Razdvajanje bežične mreže
(1 korsinik/a gleda/ju temu) (1) Gost

Razdvajanje bežične mreže


14.03.2019 | 17:12
Bok svima,

Imam jedan problem, ehm izazov, i nadam se vašoj pomoći. Dijelim optički internet sa par cimera preko iste wifi mreže i sada mi netko od njih povremeno uleti na neki od mojih uređaja (primjerice smart tv). Zato bi htio napraviti drugu wifi mrežu za sebe koristeći AirPort Extreme ruter kojeg već imam, i tu mrežu odvojiti od ostatka, ali da i dalje obje mreže imaju pristup internetu preko optike.

ISP je T-Com, i na ONT je spojen SpeedPort w 724v ruter.

Koliko sam čitao po netu, U LAN port SpeedPorta treba zaštekati WAN port AirPorta i na SpeedPortu uključiti Wireless Isolation opciju. Da li bi bilo bolje da ostane ONT - SpeedPort - AirPort ili bi bilo bolje zamijeniti pozicije rutera?

U dogovoru sa najmodavcem, planiram povećati bandwidth (dokupiti veću brzinu), planiram taj dio povećanja zadržati za sebe (kada bi ga samo ja i plaćao) pa bih podesio QoS kojeg oba rutera ne podržavaju. Uz QoS, planiram i podesiti Pi Hole i VPN.

S obzirom na sve navedeno, volio bih kupiti jedan ruter koji bi mi omogućio sve navedeno. Dakle, da mogu napraviti dva odvojena i izolirana wifi-ja, na jednom od njih podesiti i VPN pristup da se mogu preko udaljene lokacije spojiti na svoju mrežu.

Unaprijed zahvaljujem na odgovorima
14.03.2019 | 20:06
Što znaći "uleti"?
Kad "uleti" što se dogodi?
Uzmi APE i konfiguriraj si mrežu, a kabel s T-Com routera upikni u WAN port na APE. Cimerima ne daš šifru i ne brineš dalje.
Mislim kako je to najjednostavnije.
14.03.2019 | 20:38
Nisam profesionalac u tom području, samo napredni korisnik. Da ja to želim sve iskemijati, uzeo bih Mikrotikov router (neki aktualni model koji ti odgovara brzinom i osobinama).
14.03.2019 | 21:45
Recimo na smart tv-u mi se na vrhu pojavi notifikacija da se netko želi spojiti, ako ke tv upaljen, a ako je u stand by-u, onda se i upali... kaj je nezgodno ako sam na poslu.

To sa APE sam i ja mislio kao neki brzi fix, ali razmišljam i kako dalje. Hvala na odgovoru.
  • Daddo
  • Posjetitelj
14.03.2019 | 22:13
Uuuuu.... ovo je baš odlična tema na koju će se rusty sigurno javiti i preporučiti odlično rješenje.

Ja mogu podijeliti svoje iskustvo s onim što sam uzeo na njegovu preporuku. Središte i jedini ruter u mojoj mreži je Synology RT2600AC uređaj koji osim što je pristupna točka za klijente koji se spajaju bežično (bilo putem 5GHz ili 2.4GHz mreže) ima jedan WAN gigabitni port i 4 gigabitna LAN porta, te USB portove i utor za SD karticu.

Što ga čini različitim od drugih i tako dobrom investicijom?

Za cca 2000 kn MPC imaš slijedeće:

1. Uz WAN port, LAN1 možeš konfigurirati kao WAN2, dakle ako koristiš 2 fiksna ISP-a možeš složiti bilo load balancing pa da se promet u nekom postotku raspoređuje između dva linka, ili koristiti jedan od njih kao failover u slučaju da glavni krepa
2. Utor za SD karticu služi tome da na uređaj koji pogoni SRM (Synology Router Manager, u osnovi Linux distribucija) instaliraš neki od paketa koji će ti dati dodatnu funkcionalnost poput npr. VPN servera, DNS servera, Download stationa...
3. USB portovi? Ako nemaš na lokaciji super brzi internet kabelom ili optikom, uštekaš LTE stick i eto ti interneta bilo gdje. Ne treba ti mobilni internet? Uštekaj vanjski disk i dobit ćeš uređaj za mrežnu pohranu (NAS)
4. Bežična pristupna točka. Baš sve i točka. U jednom uređaju imaš dovoljno snage i dometa da pokriješ etažu od 100 kvadrata skupa s prizemljem i da još špricaš na 20 metara dvorišta. Ako ti je to nedovoljno - možeš investirati u dodatne mesh uređaje (Synology MR2200AC). Konfiguriraš vlastiti SSID i SSID za "goste", jedan klik u sučelju i gostima učiniš sve svoje uređaje u mreži nedostupnima, daš im samo pristup internetu, sve ostale uređaje u mreži ne vide. Gostujuća mreža može biti always on ili samo u određeno vrijeme aktivna. Plus možeš iskonfigurirati captive portal gdje će morati pritisnuti "spoji me" da bi izašli na internet, a uz to im možeš i ograničiti koliko im traje sesija (recimo da ih nakon sat vremena otpoji).
5. Traffic control. Ovo je najmrak stvar koju sam imao prilike vidjeti. Za svaki uređaj spojen u mrežu možeš reći koliki maksimalni bandwidth će smjeti koristiti. Dodatno, 3 uređaja mogu dobiti High priority i 3 Low priority neovisno o bandwidthu.
6. Safe Access. Ovo je najnajmrak stvar. Profiliranje korisnika prema sadržaju. Nećeš da gosti gledaju pr0n? OK, dodaš web filter. Nećeš da ti od 9-17 itko može youtube otvorit ili facebook? I to složiš tu.
7. Firewall? Imaš. Port forwarding? Tu je.
8. VPN server? Hoćeš L2TP, PPTP, OpenVPN ili njihov synology? Sve je podržano. Konfiguracija relativno lagana, ovisno što odabereš.
9. DDNS podrška? Imaš.

Ukratko, nakon kotača, za naprednog kućnog ili malog poslovnog korisnika koji želi relativno jeftino i kvalitetno kontrolirati vlastitu mrežu, najbolji izum.

Mikrotik? Za to što želiš postići, koštat će isto ili slično novaca, a konfiguracija neće biti ni blizu tako intuitivna ni sučelje šareno, plus do logova ćeš teže nego iz Synologyja.

Ono što je super, što paketa i dodataka stvarno ima dovoljno, zakrpe sustava su redovne, a uređaj jednom kad podesiš radi. E da, imaš i krasan iOS app i notifikacije mailom ili pushem za događaje koje konfiguriraš.

Ja sam recimo ženi instalirao app na mob i objasnio kako će napravit reconnect na tele2 ako se isti zablesira. Logovi idu na mail. NAS vidim da je 24/7 online. Ženini uređaji (3 kom) su ukupno u zadnja 24 sata proveli 10 online. Moja 4 su ukupno 4 sata bila online. 10 uređaja je u mreži. Najviše trenutno bandwidtha troši ona na svoju online igricu.
14.03.2019 | 22:39
Syno ftw
17.03.2019 | 10:31
Daddo kaže:
Uuuuu.... ovo je baš odlična tema na koju će se rusty sigurno javiti i preporučiti odlično rješenje.

Ja mogu podijeliti svoje iskustvo s onim što sam uzeo na njegovu preporuku. Središte i jedini ruter u mojoj mreži je Synology RT2600AC uređaj koji osim što je pristupna točka za klijente koji se spajaju bežično (bilo putem 5GHz ili 2.4GHz mreže) ima jedan WAN gigabitni port i 4 gigabitna LAN porta, te USB portove i utor za SD karticu.

Što ga čini različitim od drugih i tako dobrom investicijom?

Za cca 2000 kn MPC imaš slijedeće:

1. Uz WAN port, LAN1 možeš konfigurirati kao WAN2, dakle ako koristiš 2 fiksna ISP-a možeš složiti bilo load balancing pa da se promet u nekom postotku raspoređuje između dva linka, ili koristiti jedan od njih kao failover u slučaju da glavni krepa
2. Utor za SD karticu služi tome da na uređaj koji pogoni SRM (Synology Router Manager, u osnovi Linux distribucija) instaliraš neki od paketa koji će ti dati dodatnu funkcionalnost poput npr. VPN servera, DNS servera, Download stationa...
3. USB portovi? Ako nemaš na lokaciji super brzi internet kabelom ili optikom, uštekaš LTE stick i eto ti interneta bilo gdje. Ne treba ti mobilni internet? Uštekaj vanjski disk i dobit ćeš uređaj za mrežnu pohranu (NAS)
4. Bežična pristupna točka. Baš sve i točka. U jednom uređaju imaš dovoljno snage i dometa da pokriješ etažu od 100 kvadrata skupa s prizemljem i da još špricaš na 20 metara dvorišta. Ako ti je to nedovoljno - možeš investirati u dodatne mesh uređaje (Synology MR2200AC). Konfiguriraš vlastiti SSID i SSID za "goste", jedan klik u sučelju i gostima učiniš sve svoje uređaje u mreži nedostupnima, daš im samo pristup internetu, sve ostale uređaje u mreži ne vide. Gostujuća mreža može biti always on ili samo u određeno vrijeme aktivna. Plus možeš iskonfigurirati captive portal gdje će morati pritisnuti "spoji me" da bi izašli na internet, a uz to im možeš i ograničiti koliko im traje sesija (recimo da ih nakon sat vremena otpoji).
5. Traffic control. Ovo je najmrak stvar koju sam imao prilike vidjeti. Za svaki uređaj spojen u mrežu možeš reći koliki maksimalni bandwidth će smjeti koristiti. Dodatno, 3 uređaja mogu dobiti High priority i 3 Low priority neovisno o bandwidthu.
6. Safe Access. Ovo je najnajmrak stvar. Profiliranje korisnika prema sadržaju. Nećeš da gosti gledaju pr0n? OK, dodaš web filter. Nećeš da ti od 9-17 itko može youtube otvorit ili facebook? I to složiš tu.
7. Firewall? Imaš. Port forwarding? Tu je.
8. VPN server? Hoćeš L2TP, PPTP, OpenVPN ili njihov synology? Sve je podržano. Konfiguracija relativno lagana, ovisno što odabereš.
9. DDNS podrška? Imaš.

Ukratko, nakon kotača, za naprednog kućnog ili malog poslovnog korisnika koji želi relativno jeftino i kvalitetno kontrolirati vlastitu mrežu, najbolji izum.

Mikrotik? Za to što želiš postići, koštat će isto ili slično novaca, a konfiguracija neće biti ni blizu tako intuitivna ni sučelje šareno, plus do logova ćeš teže nego iz Synologyja.

Ono što je super, što paketa i dodataka stvarno ima dovoljno, zakrpe sustava su redovne, a uređaj jednom kad podesiš radi. E da, imaš i krasan iOS app i notifikacije mailom ili pushem za događaje koje konfiguriraš.

Ja sam recimo ženi instalirao app na mob i objasnio kako će napravit reconnect na tele2 ako se isti zablesira. Logovi idu na mail. NAS vidim da je 24/7 online. Ženini uređaji (3 kom) su ukupno u zadnja 24 sata proveli 10 online. Moja 4 su ukupno 4 sata bila online. 10 uređaja je u mreži. Najviše trenutno bandwidtha troši ona na svoju online igricu.


Doma imam i Synologyja RT2600 i Mikrotika hAP ac i mogu ti iz prve ruke potvrditi da je Synology sučelje Apple dizajn naspram Ladi Nivi ALI konfigurabilnost Mikrotika je miljama ispred Synologyja....
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 dan, 4 sati
  • Yonkis: @Junuz - ti si u USA? Na čijoj si mreži? Vidiš li ti te poruke koje su poslane? Da nemaš USA Apple account? Ne znam, puno informacija nedostaje za ikakvo pojašnjenje. Ili otvori remu/post.
  • cariblanco: Kakav dobar finale tenisa, inače navijam za Noleta, ali on je svoje dao...danas se "griješnik" nije dao u Alcatraz ;9
  • Junuz: Nije baš tako, za par sati su mi naplatili oko 1euro na pozadinsko slanje sms ova u ameriku sa ciljem aktiviranja face time.Iphone koristim od 6 naovamo
  • drpongrac23: @Junuz - pa aktiviraj Facetime i iMessage, ništa te ne košta.
  • Junuz: A naravno nisam siguran kako
  • Junuz: trebao bih pomoć oko pozadinskog slanja sms ova u usa na iphonu.16e model sa novom pretplatom i esim karticom.Trošak raste svako malo a od telekom operatora sam dobio odgovor:U slučaju ako koristite iPhone, Vaš uređaj u pozadini šalje SMS prema svom uslužnom servisu u SAD-u s ciljem aktivacije usluge Facetime i iMessage. Molimo deaktivirajte u postavkama mobilnog uređaja navedene usluge k
  • ping: naravno nije bitno koji smartphone dok god je iphone :)
  • ping: @drlovric koliko se sjećam nije radila ako se spajaš na wifi ali ako koristiš iphone sa hr linijom onda je radilo.
  • drlovric: Koristi li netko MaxTV aplikaciju van HR?
  • Ender: verovatno je to, jer je on sa ekranom od 12", mada je bilo i MB Air-ova 11" pa su imali 2 standarnda USB porta. dobro mozda je on bio malo veci od tog MacBook-a jer je imao onaj siri screen bezel.
  • smayoo: Imao je samo jedan port jer je cijela matična ploča bila toliko malena da nije bilo mjesta za dva. To je bitna ušteda (veličina matične ploče), a ne broj portova
  • Ender: verovatno ce cena biti povoljna uz kompromis da se ukine neke stvari koje postoje kod MB Air-a. recimo MacBook model iz 2015-2016 je cak imao samo jedan USB-C port. neka usteda od par $, al dovoljno da se ustedi taman za bonus nekog menadzera.
  • Ender: Slazem se, masa korisnika nema neke prevelike zahteve, niti koristi zahtevne programe, ali sam sistem postaje s vremenom gladan resursa, i to bude cesto ogranicavajuci faktor. Ali u upravi drage nam firme sede neki ljudi koji vrlo precizno odmere svaki korak, tako da s druge strane mislim da ima smisla, koliko god meni logika govori drukcije.
  • Bertone: Sve ovisi koliko €/$ će tražiti,... masa ljudi još koristi Intel MBA/MBP i ne daje im se 1k€ za osnovni MBA, a potrebe im nisu veće od tu i tamo kojeg dopisa, e-maila ili pogledati kakav video.
  • Ender: malo je bzvz imati MacBook sa procesorom od iPhone-a, a imas iPad sa M1 procesorom. ne vidim segment trzista za taj MacBook.
  • Ender: izgleda ce tako i ovog puta biti. ti MacBook-ovi su imali core-M seriju procesora (M, M3, M5 i M7), a poslednja serija je imala core-i procesore 2017. god.
  • smayoo: Imali su već i prije takav neki proizvod. Onaj "zlatni" macbook 12", zar ne. Pa se nije baš "primio".
  • drpongrac23: [link]
  • drpongrac23: Izgledno je da izlazi low-end MacBook, tj. povratak stare MacBook serije, oviga puta sa iPhone čipom unutra. Ako se ostvari, biti će zanimljivo
  • drpongrac23: @cariblanco - slažem se, no zbog zdravstvenih razloga se bisam usudio ići. Produkcija na svjetskom nivou.
  • cariblanco: Koncert na hipodromu, je neponovljiv po mnogim stvarima...dok sam živ neće ga nitko prestići po mnogim detaljima....ma što god mislili o Marku
  • smayoo: RIP Renato Baretić :(
  • dpasaric: Cijene su ti iste kao u Švicarskoj, kada to prihvatiš, sve bude jednostavnije! :)
  • ping: @drlovric Geneva?
  • ping: A
  • drlovric: Jucer sam stigao a vec sam blago sokiran hrvatskim cijenama. Neke stvari vrijedjaju inteligenciju, ali valjda se brzo naviknem :)
  • smayoo: O, brate, kakav pacijent.. :)
  • dpasaric: Joj on je inače lud tip, ali ovo je skroz fora! :)
  • drlovric: Kakva bolest od videa :) [link]
  • dpasaric: Novi mega-članak na naslovnici! Nije za svakoga, ali za one koji to vole bit će poslastica! :)
  • zoranowsky: Također!
  • vicko: Pridružujem se čestitkama!
  • smayoo: Čestitam svima Dan antifašističke borbe!
  • roPeD: Pokrenuo temu u Softver forumu
  • smayoo: Piši u forum i probaj biti jasniji
  • roPeD: Lijepo molim
  • roPeD: Jel bi netko znao prebaciti onaj nas stari Mini Rijecnik da ga mozemo koristiti sa novim operativnim sustavima i M chipovima
  • roPeD: Pozdrav svima
  • drlovric: Zasto instalirate bete na aktivne uredjaje koje koristite svaki dan :/ Mozda je bolje da ti je bankarstvo prestalo raditi, nego da radi nesto sto ne znas :)
  • ZeljkoB: iOS18 dev beta kad je izasao nije polomio nista, ali 17ica je ubila ZABA app...
  • dpasaric: Meni to zvuči kao logična prva stvar koja će se polomiti.
  • ZeljkoB: Je li tko probao iOS26, a da mu ZABA app i dalje radi OK?
  • hal9000: Sretan rođendan i dobrodošao u klub!
  • drpongrac23: Hvala svima!
  • ping: Sretan rođendan
  • dpasaric: Sretan ti! :)
  • zoranowsky: Sretan ročkas!
  • Yonkis: Sretno ti rođendanovo!
  • smayoo: Sretan ti rođendan! :)
  • drpongrac23: Danas sam ušao u 5-u DEKADU ŽIVOTA!!! Živjeli svi!!!

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 0.76 Seconds

Provided by iJoomla SEO