Inlägg

Inlägg som blunden har skrivit i forumet
Av blunden
Skrivet av Swedishchef_90:

UniFi klarar väl inte ens vpn streaming

Unifi- och EdgeRouter-serien är helt olika produkter som delar varken hårdvara eller mjukvara i de allra flesta fall, även om båda är från Ubiquiti.

Skrivet av Hakinger:

Wow, den verkar ju vara riktigt intressant. Jag har bara sett namnet Unifi flimra förbi när jag scrollat i forum men inte förstått vad det är riktigt. Kollade video på denna och gillar dess OS som verkar vara riktigt användarvänligt, och med Vlan. Och löjligt billig kan jag tycka, så det blir till att registrera sig för att få reda på när nästa batch släpps. Tack för tipset!

Tänk bara på att den hastigheten med WireGuard innebär avsevärt mycket lägre hastighet med OpenVPN (utan DCO). WireGuard verkar vara ca 5-6 gånger snabbare enligt testerna som länkats i inlägget du citerade.

Av blunden
Skrivet av LeifSandvik:

Tack för all info. Teklager har en som verkar intressant: https://teklager.se/en/products/routers/tlsense-N100L4
"It's an excellent choice for a high-performance router with VPN, IDS/IPS, or similar hardware-demanding packages. "

Vad tror ni?

N100 är en ganska kraftfull CPU så den borde kunna prestera ganska bra. Du bör kunna hitta benchmarks för den plattform. Du borde dock definitivt överväga WireGuard. I annat fall borde du se om du kan köra med OpenVPN DCO (en ny officiell kernel-modul) istället för den klassiska userspace-implementationen för att skala bort den ganska massiva overhead som den sistnämnda lider av.

Notera att du hos TekLager betalar mycket för att få just support och att det är en svensk leverantör, vilket absolut kan vara värt det för att minimera problem (och undvika en del dåliga modeller). Det är mycket möjligt att de testar varje enhet också, det vet jag inte.

Enheterna i sig säljs dock direkt av OEM-tillverkarna på AliExpress för betydligt lägre pris i många fall. 2938 kr inkl. moms i detta fall, jämfört med 4250 kr.

https://www.aliexpress.com/item/1005006061895887.html

Misstänker att den där är tillverkad av CWWK egentligen, men hittade inte just N100-modellen på deras webbsida. Topton brukar dock sätta sitt varumärke på deras enheter. "Manufacturer: Tptn" syftar nog på Topton, så TekLager är relativt öppna med det.

Det där är ett av de bättre passiva chassina, så TekLager har definitivt gjort ett korrekt urval. Vad jag förstår ska TekLager också vara trevliga att ha att göra med, så det kan ju också vara värt en del, särskilt om något krånglar.

EDIT: Detta chassi ska dock vara ännu bättre:

https://www.aliexpress.com/item/1005006080328389.html

https://cwwk.net/collections/frontpage/products/6-lan-firewal...

https://cwwk.net/products/12th-gen-intel-firewall-mini-pc-ald...

Skrivet av Dinkefing:

Vilken router? Varför funkar inte en ubiquiti edgerouter då?

Routrarna i EdgeRouter-serien presterar främst som de gör på grund av offloading som finns inbyggd i de SoC:er de använder, inte på grund av CPU-prestanda. Många av dem har tvärt om väldigt låg CPU-prestanda med moderna mått. Kör du en VPN-klient på dem är du begränsad av CPU-prestandan.

Av blunden
Skrivet av benganmx:

Hur kopplar man ihop med fiber? Är de en kabel som ser exakt likadan ut som CAT Kabel som man kopplar i samma portar osv?

Nej, fiber finns i flera olika typer av kabel, kontakter och transceivers. I detta fall har utrustningen sannolikt portar av typen SFP+ som kan acceptera flera olika typer av kablar, däribland olika fiber-transceivers. Billigast brukar det vara med fiberkablar som är multi-mode med SC-kontakter (OM3 eller OM4) om man klarar sig med 10 Gbit/s över 300 eller 400 meter. Sedan behöver du en motsvarande transceiver på varje ände.

En mer framtidssäker men aningen dyrare (inte jättestor skillnad längre tack vare FS.com, 10Gtek, Flexoptics, etc.), lösning är single-mode. Dessa ger dig betydligt längre avstånd (normalt i storleksordningen kilometer) och möjligheten att uppgradera till betydligt högre hastigheter i framtiden.

Oavsett typen av fiber du väljer så kommer du koppla in en transceivers i enheten i respektive ände och sedan fiberkabeln i dessa.

Värt att veta är att det är relativt vanligt med så kallad "vendor locking" på SFP+ etc., dvs. att enheterna på respektive sida inte vill länka upp om den transceiver du kopplar in är från en annan tillverkare (eller inte programmerats att låtsas vara det). Ingen utrustning i Unifi-serien har dock sådana begränsningar.

Av blunden
Skrivet av matte56:

Playstar använder sig av Bredband2, närmsta jag kommit iaf.

http://lg.playstar.se

Verkar tyvärr inte fungera förtillfället...

Bra tips. Tack!

Kände inte ens till Playstar om jag ska vara ärlig.

Av blunden
Skrivet av benganmx:

Vad är de du tänker jag behöver 3x switchar till? 😃

Läser jag det inlägget igen ser jag vad han menar. Maximal längd för varje CAT6/6A-kabel är 100 meter. För att nå alla APs kommer du behöva switchar som ger dem ström och nätverk. Att du från ett ställe ska ha mindre än 100 meter till alla APs känns inte troligt. Exakt hur många switchar som behövs styrs med andra ord av placeringen av accesspunkterna och kabellängden till varje, vilket i sig helt och hållet styrs av storleken på varje delyta.

Givetvis även PoE-budgeten.

Av blunden
Skrivet av benganmx:

De ska jag göra.
Sen skrev du att jag behövde 3x av Uniifi Pro 24 PoE. Varför just 3? räcker de inte med 1?

Jag har inte skrivit något om switchar. Du tänker på en av de andra som svarat.

Av blunden
Skrivet av benganmx:

Sen vad är skillnaden på en u6 pro mot en u7?
Som sagt priset är de inte särskilt stor skillnad på.

Den största skillnaden är att U7 Pro är deras nyligen släppta AP med stöd för Wi-Fi 7. Utöver 2.4 och 5 GHz har den även stöd för 6 GHz (som tillkom med standarden Wi-Fi 6E) för högre hastigheter.

U6 Pro är Wi-Fi 6, men har fler streams på 5 GHz än U7 Pro har. En fördel i närtid kan möjligen vara att den funnits ute på marknaden betydligt längre och därför eventuellt kan ha en mer stabil firmware.

Läs gärna på lite själv om skillnaderna mellan Wi-Fi 6 och 7.

Av blunden
Skrivet av keepAliveFree:

Så länge operatören förstår att den kommer att tappa intäkter som den inte vill avstå ifrån, vore det "självmord" att släcka 2G och 3G för en operatör.

Knappast.

Avvecklingen är redan i full gång förövrigt, så lycka till med det.

Av blunden
Skrivet av RaidSoft:

Jag märkte en ändring i Bahnhofs routing ett tag tillbaks, började helt plötsligt få 5-10 mer ping överallt och körde lite tracert och märkte att den hoppar till a444-norra-norrland-gw.bahnhof.net [46.59.118.9] sen svl-cr1.sto-cr1.bahnhof.net [176.10.178.200] med ett hopp på ca. 5-6 ms responstid vilket för mig som bor i Gävle låter som trafiken går norrut för att sen gå söderut genom Stockholm.

Dock vet jag inte säkert vart deras "norra norrland" nod är men innan de gjorde nån ändring så såg jag inte nått sånt problem.

Intressant.

Även de stockholmare som säger något i stil med "allt över Gävle är Norrland" skulle nog fortfarande hålla med om att det inte är "Norra Norrland".

Testade dock lite med både Telias och Telenors looking glass (verktyg som låter dig pinga, göra traceroutes och se AS-pathen för en viss IP från ISP:ns utrustning på olika platser) och då får jag från Telenors router i Sundvall högre ping mot 46.59.118.9 än jag får från deras routrar i Stockholm. Norrland är ju i och för sig väldigt stort, men ändå. Nu blir man ju minst sagt lite nyfiken på var den kan vara placerad.

Av blunden
Skrivet av Leiri:

Hur påverkas man av detta, högre ping?

Högre ping, potentiellt långsammare hastighet till tjänster på nät de har sämre peering med. Trafiken tar helt enkelt en mindre optimal väg i viss fall.

Om det är något man märker av är ju dock inte säkert. De har ju ändå en hel del kunder.

Av blunden
Skrivet av Fredrik.:

Isåfall skulle man kunna säga Bahnhof har dålig peering för de inte finns på Netnod.

I vissa delar av landet har de sämre peering än andra ISP:er, ja. Gräver du längre bak i mina inlägg på forumet så ser du att jag klagat på detta.

Att säga att de inte finns på Netnod ser dock inte ut att stämma. Vad jag ser verkar de finnas på Netnods IX:ar i Köpenhamn/Malmö (oklart exakt var den ligger), Göteborg och Stockholm.

Av blunden
Skrivet av Prelatur:

Skillnaden mellan U6 Pro och U7 Pro är 18 €, så priset är inge större anledning att köra med U6 Pro.

U6 Pro är dock MIMO 4x4 på 5GHz istället för 2x2 så bandbredden med flera användare kan förmodligen vara högre. Sedan om man märker någon större skillnad med relativt få anställda är ju dock inte säkert.

Håller dock i övrigt med om det mesta i ditt inlägg.

Av blunden
Skrivet av Leiri:

Bredband2 är det billigaste här, så vid beställning per telefon är det bara då nämna att man vill ha en publik IP eller är det något man bör be om i efterhand?

Jag tror att man måste beställa det när man redan är kund.

Notera att Bredband2 inte nödvändigtvis har lika bra peering som en del av de andra ISP:erna.

Av blunden
Skrivet av Zaphodd:

Den har ju 2.5Gbit interface på WAN sidan iallafall

Ja, men inte på LAN-sidan så du kan inte utnyttja den extra bandbredden på annat sätt än om du har flera klienter kopplade direkt till den. Med tanke på att många förmodligen kan behöva en switch också som därmed är begränsad till 1 Gbit/s så är den porten ganska bortkastad. Det är ganska tydligt i marknadsföringen att de anser den vara lämpad för max 1 Gbit/s. Man ser bara att WAN-porten är 2.5 Gbit/s genom att titta på bilden.

Av blunden
Skrivet av zarkov:

Jag tolkar det tvärtom som att den har inbyggd controller, på en av bilderna står det: "Runs Unifi Network for full-stack network management ".

Blev lurad av namnet bara. Deras produktsida kryllar ju inte direkt av specifikationer. Inte deras butikssida heller för den delen.

Är lite synd att de fortfarande krampaktigt håller sig fast vid 1 Gbit-interface. Allt borde vara 2.5 Gbit vid det här laget för att framtidssäkra en aning. Även om den kanske inte klarar att routa 2.5 Gbit/s så klarar den troligen mer än 1 Gbit/s med IPS/IDS avstängt.

Av blunden
Skrivet av stgr:

Håller inte ett antal organisationer o.dyl. en enorm mängd av ipv4-adresser som de troligen inte använder? Vill minnas jag har sett en tabell nånstans, som visar ett typ en del org har sjukt många ipv4-adresser som de egentligen inte behöver.

Flera av de organisationer som du syftar på använder faktiskt flera av dessa nät internt, bara inte mot internet. Det är alltså inte så lätt att bara lämna tillbaka dessa.

Som redan sagt så är det dock irrelevant eftersom vi ändå har för få IPv4-adresser oavsett. IPv6 fixar också en rad problem vi har med IPv4, så det finns ännu fler anledningar att byta.

Av blunden

Blir intressant att läsa på vad som skiljer den mot de tidigare modellerna. Verkar ju väldigt snarlik på många sätt. Tolkar deras beskrivning som att det är en UXG-Lite eller liknande men enbart controllern via deras moln?

Det hade varit trevligt om de kunde släppa något lite kraftfullare som klarar mer än 1 Gbit/s men som ej är rackmonterad. Även USA börjar ju få snabbare internet än så, så att vara fast på 1 Gbit/s känns lite begränsande.

Något orelaterat som är trevligt är dock att de verkar börja inse att deras IPv6-stöd i controllern är undermåligt. Såg en del sådana förbättringar i den kommande controller-versionen. De gör också ett stort hopp i MongoDB-version.

Av blunden
Skrivet av Leiri:

Okej vet ni vilka leverantörer som erbjuder publik IP och vilka tar extra kostnad för det?

De jag vet erbjuder publik IP:

  • Telia (och IPv6)

  • Telenor

  • Ownit

  • Obenetwork (och IPv6)

  • Tele2/Comhem

Generellt är det de som sedan gammalt har massvis med IPv4-adresser, men även de som drivs av (och/eller vill sälja till) entusiaster.

De jag vet kör CGNAT (kolla även tråden här på forumet):

  • Bahnhof (men publik IPv6)

  • Bredband2 (publik IP kan beställas utan extra kostnad)

  • Folke

Det finns garanterat fler som jag inte tagit upp här, men dessa är de jag kommer på på rak arm.

Av blunden
Skrivet av Rjoker:

Hdmi kabeln som följer med q990c/q995c är den 2.1? Kan inte utläsa detta på kabeln??
Nån som vet annars hade jag tänkt köpa en.

HDMI-kablar har tekniskt sett inte versionsnummer. Det är HDMI Ultra High Speed du syftar på.

Nördic har som sagt certifierade kablar för rimligt pris. Även Deltaco har certifierade kablar som är billiga om man köper från rätt butik (DiscAtOnce.se exempelvis).

Nej, Samsung-kabeln är troligen inte certifierad. Det ska i så fall framgå på kabeln om jag inte minns fel, och förpackningen ska ha en verifierbar QR-kod.

Av blunden
Skrivet av Leiri:

Påverkas man av CGNat på något vis? Har inga serverar eller så.

Baserat på vad jag sett här på forumet så har folk problem med en del spel-launchers som Battle.net med CGNAT. Du riskerar också att slå i rate limits och extra captchas på vissa sidor eftersom du delar din IP med väldigt många andra användare.

Skulle personligen aldrig överväga att köra CGNAT hemma, men för gemene hemanvändare kan det funka skapligt. Man får dock vara beredd på att man kan råka ut för skumma problem som kan vara lite svåra att felsöka.