Permalänk
Medlem

Skapa sub-domäner utan VLAN?

@GLaDER skriver i min tidigare tråd: https://www.sweclockers.com/forum/trad/1669464-vlan-switch-fore-eller-efter-router-gateway
Kortfattat handlar tråden handlar om hur jag med VLAN kan dela upp en en fiberanslutning i 2 lokala nätverk till mina 2 hus.

Skrivet av GLaDER:

Först och främst. VLAN är bara ett annorlunda sätt att segmentera sitt nätverk. Du kommer behöva konfigurera grejer oavsett om du kör VLAN eller ej och du kan lika gärna: (1) sätta upp flera DHCP-servrar på "ett VLAN" och tilldela dem subnät och sen sköta allting med brandväggsregler, som (2) att sätta upp flera VLAN och en DHCP-server per VLAN, och ha dina brandväggsregler på VLAN-nivå istället.

Det här får mig att undra om jag kan skapa två separata domäner (subnätverk) på mitt nätverk utan att använda mig av VLAN genom att helt enkelt bara använda mig av 2 routrar där den ena har adress 192.168.1.1 och den andra 192.168.2.1?
Fibermodem --> Huvudrouter (192.168.1.1) --> Nätverk Hus1
"""""""""""""""""""""""""""""""""""""""""""""""""""""" --> Router2 (192.168.2.1) --> Nätverk Hus2

Kruxet är att jag vill minnas att vi redan testat detta när vi en gång i tiden satt upp befintligt nätverk (15 år sedan) och fick stora problem med uppkopplingar på nätet eftersom vi hade 2 DHCP routrar efter varandra. Routrarna fick spel helt enkelt.
Frågan är om vi kanske gjorde något fel och att detta borde fungera?

  • Någon som har erfarenhet av detta och kan bekräfta om det borde fungera?

  • Konsekvenser av denna setup?

  • Kommer det verkligen bli 2 separata nätverk eller kommer Nätverk1 se allting på Nätverk2?

  • Finnns det något annat/bättre sätt att sätta upp 2 DHCP-servrar (routrar) och skapa 2 nätverk utan att använda VLAN?

Permalänk
Medlem
  • Köp en router med 3 interface, en för internet, och två för de separata nätverken.

  • Sen kopplar du in en switch per interface(2 totalt). Så du kan sprida detta nätverk på ett bra sätt.

  • Du behöver en separat DHCP pool per nätverk. Så två i detta fall.

  • Vill du begränsa att dessa nätverk kan prata med varandra, sätt upp brandväggsregler i routern.

Permalänk
Medlem

Vad du skriver @murzoo verkar vara att skapa flera VLAN.
"Köp en router med 3 interface, en för internet, och två för de separata nätverken"
För mig låter det som en router som kan skapa VLAN, och frågan var om det går att uppnå liknande lösning utan VLAN (endast genom att sätta upp olika sub-domäner). Alltså utan en speciell router som skapar/hanterar VLAN.

Du kanske missförstod min fråga?

Permalänk

Som du tänkte så kommer hus 2 komma åt hus 1 nätverk.

Jag ser två lösningar, berorende på om du har 1 eller flera publika IP adresser.

Permalänk
Medlem
Skrivet av Clintwood:

@GLaDER skriver i min tidigare tråd: https://www.sweclockers.com/forum/trad/1669464-vlan-switch-fore-eller-efter-router-gateway
Kortfattat handlar tråden handlar om hur jag med VLAN kan dela upp en en fiberanslutning i 2 lokala nätverk till mina 2 hus.

Det här får mig att undra om jag kan skapa två separata domäner (subnätverk) på mitt nätverk utan att använda mig av VLAN genom att helt enkelt bara använda mig av 2 routrar där den ena har adress 192.168.1.1 och den andra 192.168.2.1?
Fibermodem --> Huvudrouter (192.168.1.1) --> Nätverk Hus1
"""""""""""""""""""""""""""""""""""""""""""""""""""""" --> Router2 (192.168.2.1) --> Nätverk Hus2

Nej! (Och varför skapa en ny tråd.)

Läs igenom den uppsjö med material jag och andra personer har länkat dig så du får en mer grundläggande förståelse för hur ett nätverk fungerar. Det här [nätverk] är komplicerat men det kommer gå fortare för dig att lära dig om du läser/tittar på det material du blir tipsad om

Dina alternativ (eftersom vi redan utrönt att du inte kan få multipla IP-adresser) är att skaffa (1) en router som har flera fysiska interface som du nyttjar för att skapa flera LAN, eller så har du (2) en router med VLAN där du nyttjar ett LAN med flera VLAN för segmentering.

Jag tycker du ska dra ett PM till en moderator som kan slå ihop dina trådar och sätta en mer övergripande titel för ditt problem, så kan vi ha allting samlat på ett ställe.

Permalänk
Medlem

@GLaDER - jag har läst och läst och läst både i min egen tråd och de trådar som hänvisas till, men det blir väldigt rörigt att förstå med personer som ger olika svar (även kanske fel svar?) och trådar som byter ämnen.

Eftersom min orginaltråd utvecklade sig till något helt annat än vad jag ursprungligen frågade (mest på grund av att jag själv totalt missuppfattat hur det fungerar och att frågan helt enkelt var fel ställd), bedömde jag att det var bättre att skapa en ny tråd bara för att förstå om det gick att sätta upp olika domäner utan VLAN-router. Jag kände att det skulle röra till det ytterligare att ta upp detta i den tidigare tråden där det faktiskt nu mynnat ut i en lösning för att dela upp nätverket genom att använda VLAN-router.

Permalänk
Medlem
Skrivet av Andersson89:

Som du tänkte så kommer hus 2 komma åt hus 1 nätverk.

Jag ser två lösningar, berorende på om du har 1 eller flera publika IP adresser.

https://i.imgur.com/Yr8SCzm.jpeg

Intressant @Andersson89.
Även om många skriver att din vänstra variant inte fungerar (eller har komplikationer) ska jag testa din vänstra variant i helgen. Om det funkar är det ju väldigt simpel lösning, även om den kanske inte är idiotsäker för att någon med vilja och kompetens kan komma åt enheter mellan de 2 näten. Funkar det inte, så kanske jag lär mig något i alla fall

Permalänk
Medlem
Skrivet av Clintwood:

Vad du skriver @murzoo verkar vara att skapa flera VLAN.
"Köp en router med 3 interface, en för internet, och två för de separata nätverken"
För mig låter det som en router som kan skapa VLAN, och frågan var om det går att uppnå liknande lösning utan VLAN (endast genom att sätta upp olika sub-domäner). Alltså utan en speciell router som skapar/hanterar VLAN.

Du kanske missförstod min fråga?

Nej, inga VLAN behöver blandas in. Vill du däremot bara använda ett interface på din router så kan du separera med VLAN.
Det jag skrev ovan ger dig precis det du vill ha. Två separata nätverk, som båda kan använda internet.

Permalänk
Medlem
Skrivet av Clintwood:

Intressant @Andersson89.
Även om många skriver att din vänstra variant inte fungerar (eller har komplikationer) ska jag testa din vänstra variant i helgen. Om det funkar är det ju väldigt simpel lösning, även om den kanske inte är idiotsäker för att någon med vilja och kompetens kan komma åt enheter mellan de 2 näten. Funkar det inte, så kanske jag lär mig något i alla fall

Vänster fungerar om du får två publika IP-adresser från din leverantör. Det har du redan skrivit kan bli svårt/omöjligt i din andra tråd.

Permalänk
Medlem
Skrivet av Clintwood:

Vad du skriver @murzoo verkar vara att skapa flera VLAN.
"Köp en router med 3 interface, en för internet, och två för de separata nätverken"
För mig låter det som en router som kan skapa VLAN, och frågan var om det går att uppnå liknande lösning utan VLAN (endast genom att sätta upp olika sub-domäner). Alltså utan en speciell router som skapar/hanterar VLAN.

Du kanske missförstod min fråga?

Nej.

Det @murzoo föreslår har inget med VLAN (layer 2) att göra, bara routing (layer 3).

Den hårdvara som jag och GLaDER kör, APU:er från Teklager, kan köpas med tre riktiga nätverks-interface som man kan routa mellan. Typiskt WAN, LAN1 och LAN2 i ditt scenario. Jag kör OpenWrt, GLaDER kör pfSense - vilket kommer antagligen inte spela någon roll så länge du inte också ska trycka in WiFi-kort också, båda OS:en bör klara ditt scenario utan problem.

Vanliga konsumentroutrar har bara två riktiga interface, WAN och LAN och på LAN-sidan sitter det sedan en switch med flera fysiska portar. Med en sådan router blir man tvungen att mecka med VLAN, vilket är anledningen till att du får så många olika sorters svar.

Jag är tyvärr inte hemma, annars hade jag kunnat ta några skärmdumpar.

Teklager är extremt serviceinriktade, så ber du dem (på engelska) att installera det OS du vill ha och sätta upp detta så kommer de antagligen göra det. Personligen skulle jag kolla på installationen och sedan göra om allt från grunden, eftersom man av princip inte ska lita på någon annans installation - men det är ju en smakfråga. OpenWrt är betydligt enklare att installera/uppgradera/skriva över när det redan installerats en gång. Teklager finns här på forumet under namnet Teklager.

Permalänk
Medlem
Skrivet av murzoo:

Nej, inga VLAN behöver blandas in. Vill du däremot bara använda ett interface på din router så kan du separera med VLAN.
Det jag skrev ovan ger dig precis det du vill ha. Två separata nätverk, som båda kan använda internet.

Jag har stött på detta förslag tidigare, men förstår inte skillnaden på en router som kan separera olika portar med olika interface (nätverk) och en router som hanterar VLAN. Är inte detta samma typ av router, men vill jag bara separera portarna så skippar jag helt enkelt att konfigurera VLAN?

Har du något exempel på en router som uppfyller endast det ena av ovanstående krav och eller båda kraven?

Permalänk
Medlem
Skrivet av KAD:

Nej.

Det @murzoo föreslår har inget med VLAN (layer 2) att göra, bara routing (layer 3).

Den hårdvara som jag och GLaDER kör, APU:er från Teklager, kan köpas med tre riktiga nätverks-interface som man kan routa mellan. Typiskt WAN, LAN1 och LAN2 i ditt scenario. Jag kör OpenWrt, GLaDER kör pfSense - vilket kommer antagligen inte spela någon roll så länge du inte också ska trycka in WiFi-kort också, båda OS:en bör klara ditt scenario utan problem.

Vanliga konsumentroutrar har bara två riktiga interface, WAN och LAN och på LAN-sidan sitter det sedan en switch med flera fysiska portar. Med en sådan router blir man tvungen att mecka med VLAN, vilket är anledningen till att du får så många olika sorters svar.

Jag är tyvärr inte hemma, annars hade jag kunnat ta några skärmdumpar.

Teklager är extremt serviceinriktade, så ber du dem (på engelska) att installera det OS du vill ha och sätta upp detta så kommer de antagligen göra det. Personligen skulle jag kolla på installationen och sedan göra om allt från grunden, eftersom man av princip inte ska lita på någon annans installation - men det är ju en smakfråga. OpenWrt är betydligt enklare att installera/uppgradera/skriva över när det redan installerats en gång. Teklager finns här på forumet under namnet Teklager.

Oj, nu börjar det låta avancerat...eller?
Routern du beskriver har alltså olika fysiska nätverks interface (kort)? + en massa annat verkar det som när jag kollar din länk. Det verkar som en hel liten dator...hur stor är den?
Som sagt, det känns som det börjar bli lite väl avancerat för mig, men kan du skicka skärmdumpar när du får tid, så vore det intressant.

Permalänk
Medlem
Skrivet av Clintwood:

Jag har stött på detta förslag tidigare, men förstår inte skillnaden på en router som kan separera olika portar med olika interface (nätverk) och en router som hanterar VLAN. Är inte detta samma typ av router, men vill jag bara separera portarna så skippar jag helt enkelt att konfigurera VLAN?

Har du något exempel på en router som uppfyller endast det ena av ovanstående krav och eller båda kraven?

De flesta lite mer kvalificerade routrar inriktade mot pro-consumer och företag har ofta fler interface, men även stöd för VLAN.

Du kan uppnå exakt samma sak med VLAN och två fysiska LAN för att förenkla det hela.

Antingen så har du två interface, och har varsitt nät på dem. Detta blir såklart dyrt i längden, då du behöver byta hårdvara varje gång du behöver ett nytt nät. Så här kommer VLAN in. Du kan använda ett interface och dela upp det i flera VLAN. Det som händer är att trafiken taggas med en vlan-tagg, och på det sättet kan trafiken separeras. Dock om du vill köra VLAN så behöver du en switch som hanterar VLAN. Där konfar du så att en port har ett eller flera VLAN tilldelat.

För att sedan hindra dessa två nätverk att prata med varandra, så behövs någon form av filterfunktion. De flesta routrar har en sådan funktion, i form av en brandvägg.

En Edgerouter Lite t.ex har det du behöver. Men de är också end of life.
Det som är länkat i inlägget ovan kommer funka kanon, men det kan bli rätt avancerat.

Jag har en https://www.webhallen.com/se/product/245979-Ubiquiti-UniFi-US.... Klarar både av VLAN och vanliga interface.

Permalänk
Medlem
Skrivet av murzoo:

De flesta lite mer kvalificerade routrar inriktade mot pro-consumer och företag har ofta fler interface, men även stöd för VLAN.

Du kan uppnå exakt samma sak med VLAN och två fysiska LAN för att förenkla det hela.

Antingen så har du två interface, och har varsitt nät på dem. Detta blir såklart dyrt i längden, då du behöver byta hårdvara varje gång du behöver ett nytt nät. Så här kommer VLAN in. Du kan använda ett interface och dela upp det i flera VLAN. Det som händer är att trafiken taggas med en vlan-tagg, och på det sättet kan trafiken separeras. Dock om du vill köra VLAN så behöver du en switch som hanterar VLAN. Där konfar du så att en port har ett eller flera VLAN tilldelat.

För att sedan hindra dessa två nätverk att prata med varandra, så behövs någon form av filterfunktion. De flesta routrar har en sådan funktion, i form av en brandvägg.

En Edgerouter Lite t.ex har det du behöver. Men de är också end of life.
Det som är länkat i inlägget ovan kommer funka kanon, men det kan bli rätt avancerat.

Jag har en https://www.webhallen.com/se/product/245979-Ubiquiti-UniFi-US.... Klarar både av VLAN och vanliga interface.

OK, jag tror jag börjar fatta det här nu, i alla fall betydligt bättre än när jag började kolla på det.

Jag är dock tveksam till om jag verkligen behöver VLAN-switchar som du skriver. Mina 2 nät är helt fysiskt åtskilda (2 olika hus), och då ska jag väl inte behöva några VLAN-switchar? Kopplar jag en port från VLAN-routern till Hus1 och en annan port till Hus2, så ska det väl bara vara att tuta och köra sedan med vanliga dumma switchar i respektive nät?
VLAN-switchar ska väl bara behövas om jag har mina 2 VLAN nät på samma fysiska nätverk?

Har sneglat lite tidigare på UniFi USG routern som du tipsar om, så det är bra att du bekräftar denna. Tyvärr verkar både denna router och Edgerouter X vara slut på lager överallt och om jag förstår rätt så är det den generella halvledarbristen som spökar.

Permalänk
Medlem

Nej, jag skulle kört på två "dummswitchar" och en router med två interface som du säger. Som du säger är lagerhållningen kass just nu.

USGn kräver att du kör Ubiquitis controller mjukvara för att konfa. Så kan vara värt att hålla i åtanke.

Permalänk
Medlem

ER-serien har haft dålig till obefintlig lagerhållning i hela världen med månadslånga glapp - när något kommer in är det i princip bara ett dussin X och sedan repeteras det. Jag har fått höra av flera återförsäljare om att de själva antingen inte får tider på nästa leverans ens räknat i kvartal, eller så är det en ren lögn som antingen bara ignoreras eller så flyttas datumet.

Det skriks mer och mer om att Ubiquiti ska EOLa dem, och med tanke på hur prisvärda de är och hur icke-skit de är jämfört med deras resterande Apple-nivå-på-idioti-prylar är det egentligen konstigt att de inte brickat dem avsiktligen. Vad får vi liksom, en beta-firmware i halvåret? Skiten gapar av hål och kan man inte ett dyft Linux är det faktiskt inte bra produkter.
Men - som så mycket annat relaterandes *N*X kan det bli riktigt bra om man bara har några dygns aktiv arbetstid att lägga.

Jag skulle råda (och kommer själv) att ta en titt på Mikrotik om man vill ha en något mer avancerad router men ändå inte något enterprise.

Permalänk
Medlem

@ZaInT nämner MikroTik.
Jag har kollat på MikroTik Routerboard hEX som verkar vara likvärdig med Ubiquiti Edgerouter X.

Finns det någon som her erfarenhet av MikroTik routern och ev. kan rekommendera den?

  • Är den likvärdig med Edgerouter X?

  • Gör den samma jobb som Edgerouter X?

  • Enklare/svårare att konfigurera eller något annat att beakta?

Permalänk
Medlem
Skrivet av Clintwood:

@ZaInT nämner MikroTik.
Jag har kollat på MikroTik Routerboard hEX som verkar vara likvärdig med Ubiquiti Edgerouter X.

Finns det någon som her erfarenhet av MikroTik routern och ev. kan rekommendera den?

  • Är den likvärdig med Edgerouter X?

  • Gör den samma jobb som Edgerouter X?

  • Enklare/svårare att konfigurera eller något annat att beakta?

Observera att du länkar till hEX lite som saknar gigabitportar.

Permalänk
Medlem
Skrivet av LemonIllusion:

Observera att du länkar till hEX lite som saknar gigabitportar.

Tack för den informationen. Det hade jag totalt missat...
Då får jag se om det finns någon motsvarande med Gbit-stöd. Eller är det någon som vet?

Fann denna MikroTik RouterBOARD RB750Gr3 som är Gbit... däremot fattar jag inte om den harstör för separat port interface och/eller VLAN? (Står något om MPLS som är ett nytt begrepp för mig).

Jag är alltså forfrarande ute efter något som är jämförbart/likvärdigt med Ubiquity Edgerouter X.

Någon som har erfarenhet och kan rekommendera?...MikroTik eller annan tillverkare i rimlig prisklass (<1000 kr)

Rättning av text
Permalänk
Medlem
Skrivet av Clintwood:

Tack för den informationen. Det hade jag totalt missat...
Då får jag se om det finns någon motsvarande med Gbit-stöd. Eller är det någon som vet?

Fann denna MikroTik RouterBOARD RB750Gr3 som är Gbit... däremot fattar jag inte om den harstör för separat port interface och/eller VLAN? (Står något om MPLS som är ett nytt begrepp för mig).

Jag är alltså forfrarande ute efter något som är jämförbart/likvärdigt med Ubiquity Edgerouter X.

Någon som har erfarenhet och kan rekommendera?...MikroTik eller annan tillverkare i rimlig prisklass (<1000 kr)

Router hEX (RB750Gr3) är väldigt lik Edgerouter X. (Undantag för Ubt specifica funktioner och poe passthrough)
Den har definitivt alla funktioner du behöver för dina behov. Jag la precis en beställning på Amazon på en för 634kr.
Har läst en del kommentarer om att hEX/mikrotik ska vara svårare att konfigurera.
Men efter att ha kollat på en video för en basic installation så kan jag inte se varför folk säger det.
Möjligen om man vill börja använda dom mera avancerade inställningarna.
För att vara transparant så jobbar jag med nätverk så möjligen har jag en blindspot för vad andra kan tycka är svårt.
Du kan ju ta en titt på denna och se vad du tycker.
https://www.youtube.com/watch?v=6rvauWcNP18
Videon visar en hEX S (den har en sfp port) men konfigureringen är samma på hEX.
Sen nämner han att hEX S inte stöder full gigabit hastighet mellan lan och wan, det är möjligt (tror det kan vara för att sfp modulen snor bandbredd från vissa av rj45 portarna), men rb750gr3 gör det och jag hittade livetester som visar det.
Från vad jag förstår av dina behov så borde en basic setup med wan/lan dhcp/nat/fw och lägga till en extra inside interface med sin egen dhcp server räcka och är inte komplicerat.