Razdvajanje bežične mreže
(1 korsinik/a gleda/ju temu) (1) Gost

Razdvajanje bežične mreže


14.03.2019 | 17:12
Bok svima,

Imam jedan problem, ehm izazov, i nadam se vašoj pomoći. Dijelim optički internet sa par cimera preko iste wifi mreže i sada mi netko od njih povremeno uleti na neki od mojih uređaja (primjerice smart tv). Zato bi htio napraviti drugu wifi mrežu za sebe koristeći AirPort Extreme ruter kojeg već imam, i tu mrežu odvojiti od ostatka, ali da i dalje obje mreže imaju pristup internetu preko optike.

ISP je T-Com, i na ONT je spojen SpeedPort w 724v ruter.

Koliko sam čitao po netu, U LAN port SpeedPorta treba zaštekati WAN port AirPorta i na SpeedPortu uključiti Wireless Isolation opciju. Da li bi bilo bolje da ostane ONT - SpeedPort - AirPort ili bi bilo bolje zamijeniti pozicije rutera?

U dogovoru sa najmodavcem, planiram povećati bandwidth (dokupiti veću brzinu), planiram taj dio povećanja zadržati za sebe (kada bi ga samo ja i plaćao) pa bih podesio QoS kojeg oba rutera ne podržavaju. Uz QoS, planiram i podesiti Pi Hole i VPN.

S obzirom na sve navedeno, volio bih kupiti jedan ruter koji bi mi omogućio sve navedeno. Dakle, da mogu napraviti dva odvojena i izolirana wifi-ja, na jednom od njih podesiti i VPN pristup da se mogu preko udaljene lokacije spojiti na svoju mrežu.

Unaprijed zahvaljujem na odgovorima
14.03.2019 | 20:06
Što znaći "uleti"?
Kad "uleti" što se dogodi?
Uzmi APE i konfiguriraj si mrežu, a kabel s T-Com routera upikni u WAN port na APE. Cimerima ne daš šifru i ne brineš dalje.
Mislim kako je to najjednostavnije.
14.03.2019 | 20:38
Nisam profesionalac u tom području, samo napredni korisnik. Da ja to želim sve iskemijati, uzeo bih Mikrotikov router (neki aktualni model koji ti odgovara brzinom i osobinama).
14.03.2019 | 21:45
Recimo na smart tv-u mi se na vrhu pojavi notifikacija da se netko želi spojiti, ako ke tv upaljen, a ako je u stand by-u, onda se i upali... kaj je nezgodno ako sam na poslu.

To sa APE sam i ja mislio kao neki brzi fix, ali razmišljam i kako dalje. Hvala na odgovoru.
  • Daddo
  • Posjetitelj
14.03.2019 | 22:13
Uuuuu.... ovo je baš odlična tema na koju će se rusty sigurno javiti i preporučiti odlično rješenje.

Ja mogu podijeliti svoje iskustvo s onim što sam uzeo na njegovu preporuku. Središte i jedini ruter u mojoj mreži je Synology RT2600AC uređaj koji osim što je pristupna točka za klijente koji se spajaju bežično (bilo putem 5GHz ili 2.4GHz mreže) ima jedan WAN gigabitni port i 4 gigabitna LAN porta, te USB portove i utor za SD karticu.

Što ga čini različitim od drugih i tako dobrom investicijom?

Za cca 2000 kn MPC imaš slijedeće:

1. Uz WAN port, LAN1 možeš konfigurirati kao WAN2, dakle ako koristiš 2 fiksna ISP-a možeš složiti bilo load balancing pa da se promet u nekom postotku raspoređuje između dva linka, ili koristiti jedan od njih kao failover u slučaju da glavni krepa
2. Utor za SD karticu služi tome da na uređaj koji pogoni SRM (Synology Router Manager, u osnovi Linux distribucija) instaliraš neki od paketa koji će ti dati dodatnu funkcionalnost poput npr. VPN servera, DNS servera, Download stationa...
3. USB portovi? Ako nemaš na lokaciji super brzi internet kabelom ili optikom, uštekaš LTE stick i eto ti interneta bilo gdje. Ne treba ti mobilni internet? Uštekaj vanjski disk i dobit ćeš uređaj za mrežnu pohranu (NAS)
4. Bežična pristupna točka. Baš sve i točka. U jednom uređaju imaš dovoljno snage i dometa da pokriješ etažu od 100 kvadrata skupa s prizemljem i da još špricaš na 20 metara dvorišta. Ako ti je to nedovoljno - možeš investirati u dodatne mesh uređaje (Synology MR2200AC). Konfiguriraš vlastiti SSID i SSID za "goste", jedan klik u sučelju i gostima učiniš sve svoje uređaje u mreži nedostupnima, daš im samo pristup internetu, sve ostale uređaje u mreži ne vide. Gostujuća mreža može biti always on ili samo u određeno vrijeme aktivna. Plus možeš iskonfigurirati captive portal gdje će morati pritisnuti "spoji me" da bi izašli na internet, a uz to im možeš i ograničiti koliko im traje sesija (recimo da ih nakon sat vremena otpoji).
5. Traffic control. Ovo je najmrak stvar koju sam imao prilike vidjeti. Za svaki uređaj spojen u mrežu možeš reći koliki maksimalni bandwidth će smjeti koristiti. Dodatno, 3 uređaja mogu dobiti High priority i 3 Low priority neovisno o bandwidthu.
6. Safe Access. Ovo je najnajmrak stvar. Profiliranje korisnika prema sadržaju. Nećeš da gosti gledaju pr0n? OK, dodaš web filter. Nećeš da ti od 9-17 itko može youtube otvorit ili facebook? I to složiš tu.
7. Firewall? Imaš. Port forwarding? Tu je.
8. VPN server? Hoćeš L2TP, PPTP, OpenVPN ili njihov synology? Sve je podržano. Konfiguracija relativno lagana, ovisno što odabereš.
9. DDNS podrška? Imaš.

Ukratko, nakon kotača, za naprednog kućnog ili malog poslovnog korisnika koji želi relativno jeftino i kvalitetno kontrolirati vlastitu mrežu, najbolji izum.

Mikrotik? Za to što želiš postići, koštat će isto ili slično novaca, a konfiguracija neće biti ni blizu tako intuitivna ni sučelje šareno, plus do logova ćeš teže nego iz Synologyja.

Ono što je super, što paketa i dodataka stvarno ima dovoljno, zakrpe sustava su redovne, a uređaj jednom kad podesiš radi. E da, imaš i krasan iOS app i notifikacije mailom ili pushem za događaje koje konfiguriraš.

Ja sam recimo ženi instalirao app na mob i objasnio kako će napravit reconnect na tele2 ako se isti zablesira. Logovi idu na mail. NAS vidim da je 24/7 online. Ženini uređaji (3 kom) su ukupno u zadnja 24 sata proveli 10 online. Moja 4 su ukupno 4 sata bila online. 10 uređaja je u mreži. Najviše trenutno bandwidtha troši ona na svoju online igricu.
14.03.2019 | 22:39
Syno ftw
17.03.2019 | 10:31
Daddo kaže:
Uuuuu.... ovo je baš odlična tema na koju će se rusty sigurno javiti i preporučiti odlično rješenje.

Ja mogu podijeliti svoje iskustvo s onim što sam uzeo na njegovu preporuku. Središte i jedini ruter u mojoj mreži je Synology RT2600AC uređaj koji osim što je pristupna točka za klijente koji se spajaju bežično (bilo putem 5GHz ili 2.4GHz mreže) ima jedan WAN gigabitni port i 4 gigabitna LAN porta, te USB portove i utor za SD karticu.

Što ga čini različitim od drugih i tako dobrom investicijom?

Za cca 2000 kn MPC imaš slijedeće:

1. Uz WAN port, LAN1 možeš konfigurirati kao WAN2, dakle ako koristiš 2 fiksna ISP-a možeš složiti bilo load balancing pa da se promet u nekom postotku raspoređuje između dva linka, ili koristiti jedan od njih kao failover u slučaju da glavni krepa
2. Utor za SD karticu služi tome da na uređaj koji pogoni SRM (Synology Router Manager, u osnovi Linux distribucija) instaliraš neki od paketa koji će ti dati dodatnu funkcionalnost poput npr. VPN servera, DNS servera, Download stationa...
3. USB portovi? Ako nemaš na lokaciji super brzi internet kabelom ili optikom, uštekaš LTE stick i eto ti interneta bilo gdje. Ne treba ti mobilni internet? Uštekaj vanjski disk i dobit ćeš uređaj za mrežnu pohranu (NAS)
4. Bežična pristupna točka. Baš sve i točka. U jednom uređaju imaš dovoljno snage i dometa da pokriješ etažu od 100 kvadrata skupa s prizemljem i da još špricaš na 20 metara dvorišta. Ako ti je to nedovoljno - možeš investirati u dodatne mesh uređaje (Synology MR2200AC). Konfiguriraš vlastiti SSID i SSID za "goste", jedan klik u sučelju i gostima učiniš sve svoje uređaje u mreži nedostupnima, daš im samo pristup internetu, sve ostale uređaje u mreži ne vide. Gostujuća mreža može biti always on ili samo u određeno vrijeme aktivna. Plus možeš iskonfigurirati captive portal gdje će morati pritisnuti "spoji me" da bi izašli na internet, a uz to im možeš i ograničiti koliko im traje sesija (recimo da ih nakon sat vremena otpoji).
5. Traffic control. Ovo je najmrak stvar koju sam imao prilike vidjeti. Za svaki uređaj spojen u mrežu možeš reći koliki maksimalni bandwidth će smjeti koristiti. Dodatno, 3 uređaja mogu dobiti High priority i 3 Low priority neovisno o bandwidthu.
6. Safe Access. Ovo je najnajmrak stvar. Profiliranje korisnika prema sadržaju. Nećeš da gosti gledaju pr0n? OK, dodaš web filter. Nećeš da ti od 9-17 itko može youtube otvorit ili facebook? I to složiš tu.
7. Firewall? Imaš. Port forwarding? Tu je.
8. VPN server? Hoćeš L2TP, PPTP, OpenVPN ili njihov synology? Sve je podržano. Konfiguracija relativno lagana, ovisno što odabereš.
9. DDNS podrška? Imaš.

Ukratko, nakon kotača, za naprednog kućnog ili malog poslovnog korisnika koji želi relativno jeftino i kvalitetno kontrolirati vlastitu mrežu, najbolji izum.

Mikrotik? Za to što želiš postići, koštat će isto ili slično novaca, a konfiguracija neće biti ni blizu tako intuitivna ni sučelje šareno, plus do logova ćeš teže nego iz Synologyja.

Ono što je super, što paketa i dodataka stvarno ima dovoljno, zakrpe sustava su redovne, a uređaj jednom kad podesiš radi. E da, imaš i krasan iOS app i notifikacije mailom ili pushem za događaje koje konfiguriraš.

Ja sam recimo ženi instalirao app na mob i objasnio kako će napravit reconnect na tele2 ako se isti zablesira. Logovi idu na mail. NAS vidim da je 24/7 online. Ženini uređaji (3 kom) su ukupno u zadnja 24 sata proveli 10 online. Moja 4 su ukupno 4 sata bila online. 10 uređaja je u mreži. Najviše trenutno bandwidtha troši ona na svoju online igricu.


Doma imam i Synologyja RT2600 i Mikrotika hAP ac i mogu ti iz prve ruke potvrditi da je Synology sučelje Apple dizajn naspram Ladi Nivi ALI konfigurabilnost Mikrotika je miljama ispred Synologyja....
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 7 sati, 7 minuta
  • jura22: Mozda nezasitan?
  • VanjusOS: evo ja sam isprobao i radi! na A1 je moguće sa fizičke SIM prebaciti se na e-SIM na samom telefonu..
  • Borisone: Jer je gladan!
  • jura22: Zasto Jabucnjak guta komentare?
  • smayoo: :D
  • Borisone: Kako prebacuješ eSIM između moba za koji žena smije i za koji ne smije znat?
  • VanjusOS: ali bravo drlovric, nekad su najjednostavnija rješenje i najbolja!
  • VanjusOS: hahaha, problem je što imam službenu SIM karticu, pa ako mi se sjebe moram tražiti od firme da mi šalju novu...
  • drlovric: Pa probas i samo ce ti se kazati jbt. Sta je najgore sto se moze dogoditi? :)
  • VanjusOS: pitam da li je to itko isprobao?
  • VanjusOS: u iphoneu sa fizičkom sim karticom se pojavila opcija da se prebaci ta fizička sim u e-sim
  • VanjusOS: niste me shvatili, očito
  • miomika: na A1 ti samo pošalju na mail/sms ili putem aplikacije Moj A1 i to je to
  • rusty: Prije jedno 3 godine na Tmobile. u 22h navečer putem supporta jer se u protivnom trebalo ići u poslovnicu
  • VanjusOS: da li je netko isprobao funkciju konvertiranja SIM u e-SIM, i na kojoj mreži?
  • ZoPaj: ha ha, nisu li usbC isforsirali upravo radi štednji na punjačima:)
  • dpasaric: I bez punjača... :(
  • Borisone: Danas najavljeni novi iPad Pro, Vision Pro i MacBook Pro 14-inch. Sve s M5 procesorima (bez Pro i Max varijanti).
  • Air: Veliko priznanje Fedora našem Filipoviću - pozvao ga je na boksački meč.
  • Air: Taj pc laptop je imao cijenu cca 800 eura što nije malo
  • Air: Mislio sam da su se malo pomakli u tom smjeru, ali jok
  • Air: trackpad je... hm...
  • Bertone: Rekao sam ti da je kvaliteta izrade loša, ali sam CPU je brži od CPU-a iz MBP 2014/2015,... stavi na njega LinuxMint pa ćeš vidjeti da nije spor ;)
  • Air: Moj MBP 2014 je ferari / Bentley za usporedbu...
  • Air: Moj utisaK da sam ga platio 100-150 eura plakao bi što nisam dao još 150 za MBP 2014 - 2016 godište.
  • Air: Samo da javim, na kraju sam dobio laptop od frenda. Nije htio čuti za nikakve pare. Skro smo se posvađali ali eto pametniji popušta ;)
  • hal9000: Steve Jobs, vrati se! Sve ti je oprošteno! [link]
  • hal9000: Kakva pizdarija: [link]
  • drpongrac23: Meni onaj sa uzorkom krzna leoparda
  • hal9000: @Bertone: Da, jedan od najdražih Wallpapera ikad.
  • Bertone: 5k [link] i 6k [link]
  • Bertone: ... kojeg rado koristim
  • Bertone: Na stranu sad brzina i ispeglenost OS-a ali mom oku je najljepši i najugodniji bio Mac OS X 10.4 Tiger, a nativni Aqua wallpaper mi je i dan danas jedan od nesmetajućih wallpapera.
  • Air: RIP otišao je i HALID...
  • drlovric: Ja nekako vjerujem da ovo nije bilo jos uvijek ni planirano, vec su to sfusali na brzinu da izadje prije vremena. Cisto da malo zamaskiraju AI blazamu. Da se pise o necemu drugome. NIkakvu konkretnu vrijednost korisnici nisu dobili ovom promjenom.
  • CoffeePod: @drlovric Malo je reć da su se za*ebali. Prezentacija na WWDC je izgledalja lijepo, ali to su bili cherry pickani trenutci, i sve je bilo uvećano. Liquid Glass ne funkcionira dobro na našim malim ekranima.
  • CoffeePod: @hal9000 Probao ga na M2 Airu od djevojke, jer se njoj svidio dizajn sučelja. Ukratko, laptop je vidno usporio sa animacijama, performanse su zagušene. Stvarno je istina da treba pričekati tek idući release kada se ovako velike promjene naprave. Što se mene tiče, svi xOS26 su i dalje Beta.
  • hal9000: @Yonkis: :D :D :D
  • drlovric: .1 bete vec doziraju transparentnost. Skontali su da su na puno mjesta pretjerali, pa se to sada mijenja sa frosty staklom :)
  • Yonkis: hal9000: pretvorio sam se u uho
  • hal9000: Novi dizajn novog MacOS-a je TRAGEDIJA!
  • CoffeePod: Samo se sjetim njegove izjave "We don't ship junk!"
  • CoffeePod: Mene iskreno zanima reakcija Jobs na Tahoe26 i novi iOS26. Znam da je samo volio "lickable" user interface ali ovo izgleda toliko cartoony i bloated da se izgubio premium look.
  • hal9000: Ako ne revolucionaran (a siguran sam da bi ih bilo), što god da je, bilo bi bez kompromisa i jednostavno radilo bez je*emti.
  • VanjusOS: sve nas zanima što bi bilo da je još poživio... da li bismo imali još koji revolucionarni proizvod? ja sam uvjeren da bismo imali i više od jednog..
  • hal9000: @VanjusOS: Ah, kad se sjetim Jobs-a i kako je dobro vodio Apple, dođe mi da sada zaplačem. Kako u zezanciji znam reći: "Steve Jobs, vrati se! Sve ti je oprošteno!"
  • VanjusOS: jučer bila godišnjica Jobsove smrti - zar nitko nije se sjetio toga?
  • dpasaric: Vidim da vam treba više ljubavi, pa nešto s puno pozitive... :)
  • dpasaric: Novi članak na naslovnici! :)
  • drlovric: Ako imamo nekog vlasnika pausalnog obrta, molim da mi se javi. Hvala.

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Bertone, dpasaric, drlovric, Ender, m@xym, Maxxy, Riba, Anonimci (463)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 1.33 Seconds

Provided by iJoomla SEO