Skapa stabila separata nätverk på en inkommande fiber.

Permalänk

Skapa stabila separata nätverk på en inkommande fiber.

Hej.

Sitter med ett väldigt vingligt nätverk hemma som jag har svårt att få rätsida på men som säkert är enkelt för er.

Fiber kommer in till sedvanligt fibermodem av typen CTC HES3106(tror jag. Ganska gammalt).
I den boxen sitter det 5 portar för vanlig nätverkskabel och från den har jag skapat.

I princip ser nätverket ut som följande:

Port 1: Separat Meshnätverk med Decopuckar i ett externt hus
Port 2: Kabel direkt till en TV
Port 3: Separat meshnätverk
Port 4: Kabel till en switch och ifrån switchen går det kablar till en radiolänk till ett annat hus där en separat router sitter. Där går även en kabel från switchen till en annan del av huvudbyggnaden där en separat router sitter.

Så. Ett antal separata nätverk som alla mer eller mindre strular.

Min fråga rent konkret är om man kan separera nätverken direkt i fibermodemets portar och behandla dessa som separata eller om man vinner på att köra en enkel kabel till en separat switch och därifrån köra nätverken separat.

Lämnar det fritt att både såga och idiotförklara men kom gärna med konkreta tips på hur man får 5 separata nätverk stabila vilande på en inkommande fiber. För det som önskas är just separata nätverk och jag har alla meshpuckar, switchar och kablar i hela världen men fortfarande inget som riktigt fungerar.

Tack på förhand!

Permalänk
Medlem

Nej du kommer inte kunna separera det hela i den.

Om det får kosta och du är villigt att ersätta mer parten av vad du har så kolla på unifi.

Men inget i det du säger ger väl upphov till att det inte skulle funka, antar att du får flera ip adresser till alla din routrar. Kan du beskriva vad som är problem mer ingående?

Permalänk
Medlem

CTS HES3106 är vad jag vet bara en mediaomvandlare från fiber till koppar.

Brukar bara vara ett uttag som är aktiverat för Internet.

Är alla fyra uttagen aktiva på din?

Visa signatur

Ryzen 7 5700X3D | Gigabyte B550 Gaming X V2 | 32 GB HyperX Beast 3600 MT/s | Asrock RX 9070 | 1 TB Kingston Fury Renegade | 2 TB Samsung 860 EVO | EVGA G2 750W | FD Define R5 Ti | 2 x 27" MSI MAG274QRF-QD

Permalänk
Skrivet av Göte Friman:

Hej.

Sitter med ett väldigt vingligt nätverk hemma som jag har svårt att få rätsida på men som säkert är enkelt för er.

Fiber kommer in till sedvanligt fibermodem av typen CTC HES3106(tror jag. Ganska gammalt).
I den boxen sitter det 5 portar för vanlig nätverkskabel och från den har jag skapat.

I princip ser nätverket ut som följande:

Port 1: Separat Meshnätverk med Decopuckar i ett externt hus
Port 2: Kabel direkt till en TV
Port 3: Separat meshnätverk
Port 4: Kabel till en switch och ifrån switchen går det kablar till en radiolänk till ett annat hus där en separat router sitter. Där går även en kabel från switchen till en annan del av huvudbyggnaden där en separat router sitter.

Så. Ett antal separata nätverk som alla mer eller mindre strular.

Min fråga rent konkret är om man kan separera nätverken direkt i fibermodemets portar och behandla dessa som separata eller om man vinner på att köra en enkel kabel till en separat switch och därifrån köra nätverken separat.

Lämnar det fritt att både såga och idiotförklara men kom gärna med konkreta tips på hur man får 5 separata nätverk stabila vilande på en inkommande fiber. För det som önskas är just separata nätverk och jag har alla meshpuckar, switchar och kablar i hela världen men fortfarande inget som riktigt fungerar.

Tack på förhand!

Du har problem då din konverter får 4 st frågor om ip adress.

Du skall ha konverter - >router - > koppla in allt.

Vill du segmentera upp saker så får du kika på saker med Vlan

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem

Hur bra/dåligt det fungerar beror på hur många externa IP adresser du får från din ISP.
Så vitt jag kan se försöker du få 5 externa IP adresser och de tror jag inte du får från någon ISP.
Telia har nån gång sagt 4 men om det fortfarande stämmer har jag ingen aning om.
Att förlita sig på få multipla IP adresser från ISP är inte en hållbar strategi.

Det enklaste sättet att lösa det hela är köra dubbla routrar, en huvudrouter och en router i varje hus:
Fiber->Fiber Omvandlare->Huvud Router->Router hus1
.................................................................|-> Router hus2

Den stora nackdelen med detta är man får dubbel NAT. Detta påverkar inte de flesta applikationer men t.ex. online spel i spel konsoler kan få problem.
Fördelen är att det enkelt att sätta upp och man kan använda vanliga konsument routrar.

En bättre lösning är att bara ha en avancerad router.
Sedan ger man varje hus ett eget VLAN och eget IP subnät.
I varje hus placerar man en switch och en Access Punkt, detta kan vara en konsument router som är inställd som Access Point.
Här får man läsa på hur det fungerar och kan vara rätt bökigt om inte är insatt.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Unifi Cloud Gateway Max/Ultra| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite/U7-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation 5 AC Loco | UniFi Switch 8-150W

Permalänk
Medlem

@Prelatur precis.

VLAN fungerar eller om man har en mer avancerad router kan man välja att isolera trafiken, så att de interna LAN portarna inte kan prata med varandra. Så har jag själv gjort då jag har två LAN som är separerade men jag vill slippa VLAN för att kunna köra med standard prylar samt jag även har en trådlös länk och ett LAN längre bort. Sedan har jag de olika olika LAN portarna med egen DHCP pool, IP-range osv. Det blir mer kablar men i mitt fall vad det enklare och jag har inte mycket kabel, annars hade jag valt använda VLAN.

Med VLAN kan man skapa många fler "virtuella LAN" inom ett LAN vilket gör det enklare att separera IoT prylar, datorer, TV-apparater osv. En del tycker det är en säkerhets grej andra bryr sig inte. Det är en fördel att slippa dubbel-NAT då det kan ställa till med en del konstiga saker om man har otur, samt vissa tjänster kan bli sura.

Permalänk

Det rent praktiska problemet är att vi får ett internet som fungerar i en timme eller en dag men sedan slutar det fungera för någon användare i något hus och detta utan att jag petat på något. Det bara slutar att fungera och jag utgår ifrån att det då är relaterat till mitt något taffliga nätverk.

Men om vi försöker se till själva problematiken då?

Om jag har ett stort hus där jag bor och där vi även har två lägenheter samt att jag har två villor på tomten men bara en inkommande fiber. Hur hade ni satt upp det då?
Visst vill jag helst inte skotta in drivor med pengar i detta men fungera är det primära.

Vi har nu då den inkommande fibern. Och så ska vi bygga.
Vi har cirka 30 meter till de två lägenheterna och vi har två villor på tomten dit det är cirka 50 meter till varje.
Vilken hårdvara och vilken setup hade ni valt för att lösa uppgiften?

Tacksam för era åsikter.

/F

Permalänk
Medlem
Skrivet av Göte Friman:

Det rent praktiska problemet är att vi får ett internet som fungerar i en timme eller en dag men sedan slutar det fungera för någon användare i något hus och detta utan att jag petat på något. Det bara slutar att fungera och jag utgår ifrån att det då är relaterat till mitt något taffliga nätverk.

Men om vi försöker se till själva problematiken då?

Om jag har ett stort hus där jag bor och där vi även har två lägenheter samt att jag har två villor på tomten men bara en inkommande fiber. Hur hade ni satt upp det då?
Visst vill jag helst inte skotta in drivor med pengar i detta men fungera är det primära.

Vi har nu då den inkommande fibern. Och så ska vi bygga.
Vi har cirka 30 meter till de två lägenheterna och vi har två villor på tomten dit det är cirka 50 meter till varje.
Vilken hårdvara och vilken setup hade ni valt för att lösa uppgiften?

Tacksam för era åsikter.

/F

Normalt får man en ip-adress från sin internetleverantör. Då använder man alltså en av utgångarna i fiberkonverteraren och kopplar denna till en router i vilken man sedan kopplar in en eller flera switchar som du sedan kopplar in de datorer och annan utrustning som behöver få ip-adresser utdelade. Har man tv genom internetleverantören brukar man använda en separat utgång i fiberkonverteraren för den. I min fiberkonverterare har jag två utgångar, en för internet och en för tv. Den för internet har jag anslutit till min router som är en Edgerouter 4. Till routern har jag kopplat en switch som sedan alla uttag i huset är anslutna till inklusive Unifi-pucken som sköter det trådlösa.

Permalänk
Skrivet av lexus430:

Normalt får man en ip-adress från sin internetleverantör. Då använder man alltså en av utgångarna i fiberkonverteraren och kopplar denna till en router i vilken man sedan kopplar in en eller flera switchar som du sedan kopplar in de datorer och annan utrustning som behöver få ip-adresser utdelade. Har man tv genom internetleverantören brukar man använda en separat utgång i fiberkonverteraren för den. I min fiberkonverterare har jag två utgångar, en för internet och en för tv. Den för internet har jag anslutit till min router som är en Edgerouter 4. Till routern har jag kopplat en switch som sedan alla uttag i huset är anslutna till inklusive Unifi-pucken som sköter det trådlösa.

Så om jag då förstår detta korrekt...

Från min fiberkonverterare så kan jag då dra EN kabel till en router eller switch från vilken jag kan dra flera kablar till olika byggnader och inte få problem?

Kommer följande upplägg att fungera bättre?

Inkommande fiberkonverterare -> Router eller switch -> Ur switchen kan kan då dra ut till 2 lägenheter, 2 hus och även mitt egna boende eller får vi samma IP-prolbematik?
Ligger begränsningen i antalet routers på en fiber eller vart ligger begränsningen?
Kan man på ett vanligt fiberabonnemang dra från fiberkonverteraren till en switch och därefter dra ut kabel till oändligt antal byggnader med egna routers eller ligger just begränsningen i antalet routers per fiber?

Beklagar nybörjarfrågorna men jag är verkligt intresserad av vart begränsningarna ligger för i praktiken är vi dessvärre 5 hushåll som delar på en fiber. Initialt så hade vi till stora delar ett gemensamt nätverk men efter en hel massa trassel med att grannen spelade musik på min Sonos så kände jag ett behov av att separera för att skapa mindre trassel.

Permalänk
Medlem
Skrivet av Göte Friman:

Så om jag då förstår detta korrekt...

Från min fiberkonverterare så kan jag då dra EN kabel till en router eller switch från vilken jag kan dra flera kablar till olika byggnader och inte få problem?

Kommer följande upplägg att fungera bättre?

Inkommande fiberkonverterare -> Router eller switch -> Ur switchen kan kan då dra ut till 2 lägenheter, 2 hus och även mitt egna boende eller får vi samma IP-prolbematik?
Ligger begränsningen i antalet routers på en fiber eller vart ligger begränsningen?
Kan man på ett vanligt fiberabonnemang dra från fiberkonverteraren till en switch och därefter dra ut kabel till oändligt antal byggnader med egna routers eller ligger just begränsningen i antalet routers per fiber?

Beklagar nybörjarfrågorna men jag är verkligt intresserad av vart begränsningarna ligger för i praktiken är vi dessvärre 5 hushåll som delar på en fiber. Initialt så hade vi till stora delar ett gemensamt nätverk men efter en hel massa trassel med att grannen spelade musik på min Sonos så kände jag ett behov av att separera för att skapa mindre trassel.

Begränsningen ligger ju även i hastigheten i ditt abonnemang. Har du 100 Mbit så är det max som kan utnyttjas samtidigt. Då kan det blir trångt om det är många som t.ex. streamar tv eller film.

Tror du måste ha en router mellan fiberkonverteraren och switchen/switcharna. Kolla med din internetleverantör om de redan har försett dig med en router. Routern har dessutom som regel en brandvägg som skyddar mot intrångsförsök. Från switchen kan du sedan dra som du tänkt. Det borde fungera kanon.

Nästa begränsning utöver hastigheten på abonnemanget är antalet utgångar i switcharna. Se till att ha en switch med tillräckligt många portar.

Permalänk
Medlem

Det primära är att du måste ha en router först i kedjan efter mediakonverteraren. Den delar ut Ip-adresserna till samtliga övriga användare. Efter routern kan du hänga på en switch som har det antalet portar du behöver. Från denna centrala switch drar du ut kabel till övriga brukare. Tänk på att inte köra någon ytterligare router någon stans i installationen. Köper du eller har du redan routrar så skall dessa ställas i AP-mode/ Bridge mode. Nästa steg är att sätta upp resp WIFI nät så att varje användare har ett eget SSID och lösenord. Nästa steg är att separera det trådade nätet. VLAN är en vanlig lösning men inte helt lätt att få till. En avancerad router löser hela frågan. Se Prelaturs text ovan.

Visa signatur

Varit med i datorvärlden sedan början på 70 talet. Telegruppchef i Marinen, Jobbat med Xerox 800 ordbehandlingsmaskiner när det begav sig. PC-nisse sedan mitten av 80 talet. Raffinaderi inspektör sedan 1980.

Permalänk
Medlem
Skrivet av Göte Friman:

Port 1: Separat Meshnätverk med Decopuckar i ett externt hus
Port 2: Kabel direkt till en TV
Port 3: Separat meshnätverk
Port 4: Kabel till en switch och ifrån switchen går det kablar till en radiolänk till ett annat hus där en separat router sitter. Där går även en kabel från switchen till en annan del av huvudbyggnaden där en separat router sitter.

Jag hade nog gjort enligt nedan.

Där fibern kommer in, sätt en central router. Köp något som har en WAN-port plus en port per hushåll. Det blir enklast om det är riktiga interface, ingen inbyggd switch.

Exempel.

Som grund kopplar du bara routerns WAN-port i mediakonverteraren, inget annat.

En egen kabel från routerns olika LAN-portar till varje hushåll. En kabel kan i det här fallet vara en layer 2-radiolänk.

Varje LAN-port/hushåll får en egen brandväggszon och ett eget NAT:at IPv4-subnät. 192.168.n.1/24 där n=101,102,103,104, ett nummer per hushåll.

Nu bör du ha ett stabilt IPv4-nät tillgängligt i varje kabel.

Det är upp till varje hushåll att lösa resten. De kan sätta en Wi-Fi-konsument-router eller ett meshpaket i defaultläge, men då får de dubbel NAT. De kan sätta en Wi-Fi-konsumentrouter i AP-läge, men då får de ingen brandvägg mot dig. Är de händiga så sätter de upp en router utan NAT, men med brandvägg.

TV:n ska inte ha ett eget nätverk. Det får TV:ns hushåll sköta i så fall. Jag räknar till 4 hushåll/LAN-portar i din uppställning.

Det kluriga är att konfigurera upp huvud-routern enligt ovan, inklusive DHCP-server på vart och ett av LAN:en. Släng iväg ett mail till Teklager och be dem rekommendera operativsystem och sätta upp konfigurationen och se om det går hem. Notera att deras födelseland… finns österut.

Det är onödigt att klabba med VLAN om du har en egen kabel till varje hushåll. VLAN är bara nödvändigt om du ska dela infrastruktur (kabel) mellan flera hushåll som ska separeras. Switchen som har radiolänken och routern (4 i uppställningen) behöver bytas mot en managerad switch för att kunna köra VLAN första sträckan i gemensam kabel - om du propsar på att separera trafiken. Det kan vara enklare att dra en extra kabel den sträckan och slippa VLAN-konfigurationen, eller strunta i att vara säker på att separera trafiken (NAT-mojäng i respektive hushåll fixar säkerheten).

Det är troligen inte OK att dela ditt icke-företags-abbonemang med andra hushåll. När dina hyresgäster börjar tanka nazistdvärgporr så leder spåren till dig.