Blog

Sisäverkon rakentelua

  • 25 October 2019
  • 58 kommenttia
  • 9342 katselukerrat
Sisäverkon rakentelua

Näytä ensimmäinen kirjoitus

58 kommenttia

Käyttäjätaso 3
Kunniamerkki +1

Elisan FTTH kytkimeen, jossa omana VLANinaan. Kytkimessä trunkkeina bidi-valokuiduilla kiinni WLAN-tukiasemat. Tukiasemissa virtuaalisina WLANeina omissa VLANeissaan iot-, valvonta- sunmuut laitteet toisistaan erotettuina.

Niinikään kytkimessä trunkeilla virtualisointikone 2x10G -liittymillä. Lisäksi kytkimessä kiinni toinen virtualisointikone toisessa rakennuksessa 2x10G bidi-kuiduilla.

Reitittimet, palomuurit sunmuu virtuaalikoneina, niin kuin kaikki muutkin “laitteet”. Huoltotilanteessa käynnistetään kakkosvirtualisointikone ja live-migratoidaan “palomuurit” ja “reitittimet” sinne huollon ajaksi, josta taas livenä takaisin huollon loputtua.

 

Kuitua joka huoneeseen ja rakennukseen. Varalla cat6a:ta.

 

Mielenkiintoisia ratkaisuja tässä kuvattuna. Jaanpa tässä omia virityksiä. Me asumme susirajan takana maaseudulla (lue “Espoossa”), eli meille ei ole tarjolla muuta vaihtoehtoa kuin mobiililaajakaista. Joskus oli ISDN joka päivittyi ADSL yhteyteen, mutta koska kumpikaan ei toiminut ja operaattori kyllästyi reklamaatioihin, niin kuparit pistettiin poikki operaattorin toimesta, eikä siis tänne enää muuta tarjota kuin 4G yhteyksiä. Ei kovinkaan laadukkaita nekään, mutta täytyy kuitenkin kehua operaattoreita että kehitystä on tapahtunut. Kuituyhteyttä ei meille valitettavasti tule kuin märissä unissa. Viime vuodet ollaan käytetty Elisan liittymää. Pari viikkoa sitten saaimme työnantajalta Telian liittymän ja tarkoituksena oli korvata oma Elisan liittymä sillä. Valitettavasti Telian yhteydet meille heikommat kuin Elisalla, eli tuli muutos suunnitelmiin. 

Nykyinen ratkaisu on yhdistelmä sekä Elisan että Telian mobiililaajakaistaa. Elisan liittymä on pääyhteytenä (koska nopeampi, keskimäärin 60/20Mbps), Huawei B525s-23a boksista sillattuna Huawei B535-232 boksiin jossa Telian liittymä (keskimäärin 40/10Mbps). Jälkimmäinen on siis laitettu failover tilaan, eli ottaa WAN-portin kautta yhteyden Elisan boksista, niin kauan kuin yhteys toimii, ja Elisan yhteyden katketessa kytkee automaattisesti Telian 4Gn käyttöön. Noissa Huawein bokseissa on giganen LAN jonka jaan talossamme eteenpäin HP gigasen routerin kautta. Kaikki edellämainitut raudat on ullakollamme, jotta laajakaistayhteydet toimisi optimaalisesti. Asuintiloissa laitteita on sitten kiinni sekä langallisesti että Airport Extremellä jaettuna langattomasti.

Ja kun tässä nyt Covid-19 evakossa kotitoimistolla töitä tehdään, nuoret opiskelee, ja me kaikki käytämme erinäisiä Teams, Skype, MeetMe tms kollaboraatiotyökaluja ja tulee tietty Netflixillä, Youtubella, Spotifyllä tms verkkoa kuormitettua, niin miettii että miten ihmeessä tuon varayhteyden saisi hyötykäyttöön ja tasaamaan kuormaa. Hirveesti ei kuitenkaan haluaisi rahaa laittaa kokeiluun, niin tuli tuossa tehtyä hiukan “markkinatutkimusta”. Kriteerinä oli että pitäisi olla giganen kuormantasaaja. Päädyin tilaamaan Ubiquiti EdgeRouter Lite laitteen (100€). Tarkoitus laittaa se double WAN ja load balancer moodiin, eli HP gigasen reitittimen ja gigasten 4G routtereiden väliin, jakamaan 4G reitittimien kuormat. Huaweit laitan molemmat siltatilaan (ja niiden Wlanit pois päältä, kuten nyttenkin). EdgeRouter Lite saa toimia palomuurina ja DHCP serverinä. Haasteena tulee varmaan olemaan työpaikan VPN yhteys, jota aina silloin tällöin tarvitsen läppäriltäni. Ymmärsin myös keskusteluista että mm Netflix voi olla haaste kuormantasaajan kanssa.

Nyt odottelen tuota saksasta tilaamaani Ubiquiti EdgeRouter Lite laitetta, ja yritän etukäteen selvittää tarvittavia konfigurointeja. Vinkkejä ja kokemuksia otetaan vastaaan!? ;)

Käyttäjätaso 7
Kunniamerkki +22

Nyt odottelen tuota saksasta tilaamaani Ubiquiti EdgeRouter Lite laitetta, ja yritän etukäteen selvittää tarvittavia konfigurointeja. Vinkkejä ja kokemuksia otetaan vastaaan!? ;)

Itellä tosiaan Edgerouter X nyt kohta pari vuotta porskuttanut keskeisenä osana sisäverkkoa ja oon ollut tyytyväinen 🙂 Uskoisinkin siis että tuolla Litellä saat parannusta hyvinkin aikaiseksi tuohon.

Työpaikan VPN ja esim tuo Netflix voi kiukustua  mikäli sulla IP vaihtelee noiden kahden linjan välillä, eli jos tuo sattuu heittelemään datapaketteja vähän vaihdellen molemmille linjoille. Melkein kannattaakin aika suorilta pistää sitten noissa reititys päälle siten että käyttelevät vain toista kaistoista niin ei ainakaan IP osoitteen vaihtelu triggeröi ongelmia. Alkuasennukseen tsekkasin vinkit aikanaan  http://thecyberfusion.com/edgerouter-x-setup-installation-diy/ ohjeesta, noilla pääs nopsaan tekemään perussetit kuntoon ja sen jälkeen tarpeen mukaan oon käyny viilailemassa porttiohjauksia tai muuta

Itellä tosiaan Edgerouter X nyt kohta pari vuotta porskuttanut keskeisenä osana sisäverkkoa ja oon ollut tyytyväinen 🙂 Uskoisinkin siis että tuolla Litellä saat parannusta hyvinkin aikaiseksi tuohon.

 

Nyt on savut otettu tuosta ERlite-3 boxista, ja töitäkin on nyt tehty kuormanjaon kanssa. VPN ja DirectAccess toimii, ja kokoustettukin on sekä Teamsillä että Google Meet työkaluilla, ja ainakin toistaiseksi kaikki pelaa ok. 

Tuossa toisessa keskustelussa hiukan tarkempaa konfiguraatiota, jos joku haluaa testailla:

https://community.ui.com/questions/Dual-WAN-load-balancing-including-VPN-connectivity-with-an-EdgeRouter-Lite-using-sticky/0d127c34-d7ce-4a16-80fd-46fe033dc99b

Käyttäjätaso 7
Kunniamerkki +21

Kerrompa omia kokemuksia omasta sisäverkosta. Itselläni on kotona KAMO, jossa Fritz!Boxin 6490 -malli. Kolmiossa oli aikaisemmin ongelmaa WLAN:n kanssa pelkän modeemin WLAN:n varassa yhdessä huoneessa toisella puolella taloa. Ongelmia esiintyi erityisesti silloin, kun jokin suoraan verkkopiuhalla modeemiin kytketty laite käynnistettiin toisella puolella taloa. Aiemmin tässä vaiheessa piti siirtyä modeemin lähettyville käyttämään läppäriä.


Hankin tähän TP-Linkin Deco M3 -MESH-laitteita 2 kpl. Fritz!Boxista otin WLAN:n pois käytöstä ja kodin langattoman verkon hoitaa tuo MESH-laitteisto. Toimivuus on parantunut huomattavasti, ja enää ei tarvitse läppärin kanssa kävellä ympäri asuntoa. 🙂 Melko yksinkertainen sisäverkko itselläni, mutta toimii nyt täysin ongelmitta!

Kerrompa omia kokemuksia omasta sisäverkosta. Itselläni on kotona KAMO, jossa Fritz!Boxin 6490 -malli. Kolmiossa oli aikaisemmin ongelmaa WLAN:n kanssa pelkän modeemin WLAN:n varassa yhdessä huoneessa toisella puolella taloa. Ongelmia esiintyi erityisesti silloin, kun jokin suoraan verkkopiuhalla modeemiin kytketty laite käynnistettiin toisella puolella taloa. Aiemmin tässä vaiheessa piti siirtyä modeemin lähettyville käyttämään läppäriä.


 

Minullakin on Fritz!box 6490 Cable, josta onnituin rikkomaan antennijohdon. Kuitenkin ostin uuden tilalle, mutta en ole saanut nettiä takaisin… WLAN toimii, mutta yhteyden muodostamisessa internettiin tuntuu olevan häikkää. Käytän Saunalahti Kotikuitu 100M. Tiedättekö mikä voisi olla vikana?

 

 

Käyttäjätaso 7

Minullakin on Fritz!box 6490 Cable, josta onnituin rikkomaan antennijohdon. Kuitenkin ostin uuden tilalle, mutta en ole saanut nettiä takaisin… WLAN toimii, mutta yhteyden muodostamisessa internettiin tuntuu olevan häikkää. Käytän Saunalahti Kotikuitu 100M. Tiedättekö mikä voisi olla vikana.

Jos modeemi on vaihtunut , niin sinun pitää ilmoittaa uuden modeemin MAC-osoite Elisalle , että laite pääse verkkoon.

Käyttäjätaso 1

No jaetaas tähän vähän omaa kokoonpanoa: Asustelen ensinnäkin Etelä-Lahdessa ja tällä hetkellä Internetyhteyksiä hoitaa osin Elisan Mobiililaajakaista 4G Super jossa laitteena on Huawein B715 sekä DNA Netti 150M jossa puolestaan Huawei B315 päädyin tuohon ratkaisuun juurikin mainitun Covid19 pandemian takia kun itsekkin tein töitä kotoa käsin maaliskuun puolivälistä lähtien. Ainoat laitteet jotka on yhteydessä tuohon Huawein B715 reitittimeen on läppäri RJ45 piuhalla, Zyxelin 5porttinen LAN reititin ja Zyxelin perässä on RJ45sella kiinni mm. Epsonin tulostin ja DNAn Wbox HD3 digiboksi. Lisäksi itseltä löytyy 2kpl TP linkin WLAN extendereitä jotka olisi tarkoitus kytkeä myös kiinni verkkoon jossain vaiheessa lisäksi löytyy myös HP pikkupöytäkone johon on asennettu Windows server käyttöjärjestelmä em. kone on ns.”backup” käyttöön läppäriä varten. Tämä kombinaatio toiminut tähän mennessä kohtuuhyvin WLANilla on kiinni yksi tabletti ja puhelin noiden em. lisäksi

Käyttäjätaso 4
Kunniamerkki +2

Koronakevät innoitti hieman virittelemään verkkoa. Nyt konfiguraatio on seuraava:

  1. Liittymä: Elisa FTTH 1000/100, DKT päätelaite
  2. Palomuuri/reitin: Siirryin pois Debianista ja asensin tilalle OPNsensen, joka on FreeBSD-järjestelmään perustuva reititin/palomuuritoimintoihin keskittyvä käyttis ja tarjoaa samalla mukavan web-käyttöliittymän. Reitittimen rautana on Shuttle DS77U3.
  3. VLANeja on käytössä 5 (en yritä tässä perustella miksi)
  4. Reitittimen perässä on HPE:n reitittävä PoE-kytkin
  5. PoE:n perässä on Ubiquitin UAP-AC-Pro tukiasemia sekä CAT6 verkkoa
  6. Lisäksi sisäverkosta löytyy kaksi NASsia ja VMWare ESXi jossa ajelen useampaakin virtuaalikonetta sekä Unifi controlleria.

Liikenne menee ethernetillä Elisan liittymästä miellyttävät 950/100 tasaisesti kellon ympäri. 

Reitittimen tarjoama OpenVPN 4096bit salauksella on myös ollut hyvin suorituskykyinen. Menee käytännössä tuon 100 Mbps mitä liittymän kaista tarjoaa eikä purkki ole vielä edes liian tiukalla kuormalla :relaxed:

Joo, aikaa ja rahaa tähän on palanut ihan tarpeeksi. @sakarialanne jo aiemmin mainitsema siisti langaton mesh-ratkaisu alkaa houkuttelemaan.

Mutta eikös ne just ole parhaita harrastuksia jotka vievät kaiken ajan ja rahan :joy:

Käyttäjätaso 4
Kunniamerkki +4

Elisan valokuitu tulossa(vihdoinkin), joten sisäverkko(kaapelointi) muuttuu jotenkin, jos intoa riittää, suunnitelmissa on joku ubiquitin kombo, Esim... Edgerouter x + Ubiquiti UniFi UAP-AC-LR Dual-band -WiFi-tukiasema tulevaisuudessa, joka tapauksessa, mutta Cat6-kaapelin veto pariin paikkaan on vielä mietinnässä,(kuitu tulossa yläautotalliin ja nyk... kuparit/modeemi alakerrassa) jotta saisi tukiaseman parempaan paikkaan ja joitain laitteita, kuten Chromecast ja Viihde boksin kiinteästi verkkoon.

Olohuonetta lukuunottamatta  lähes valmis reitti saattaisi kaapeleille vintin kautta olla, vanhoja satantenni piuhojen reittiä hyödyntämällä, sekä nykyisen ADSL-modeemin luota, alakerrasta ylös vintinkautta toiseen huoneeseen kulkevan piuhan reittiä hydyntämällä.

 

Nykyisin Netin hoitaa Telian 4G, sekä Elisan FTTC-ADSL+viihde.

Homma muuttui paljon yksinkertaisemmaksi, kun Cat6 kaapelointi muuttui siihen, että valmiita verkkokaapeleita tuli vedettyä  autotallista  vintin kautta alakertaan ja pariin muuhun paikkaan, reitittimeksi tuli UniFi Dream Machine, ja edelleen yhteyttä jakaa pari TP-LINKin kytkintä, sekä alakerrassa on yksi nano hd WiFiä parantamassa.

Ainut miinus tuossa UDM(omaa käyttöä ajatellen) on puutteellinen multicast, joten Elisa viihteen kanssa ei ollut multicastia , tämän tosin ratkaisin niin, että DKT:n ja UDM:n väliin tuli kytkin ja uusi piuha vintin kautta suoraan olohuoneeseen/digiboksiin, joten muut jutut on reitittimen perässä ja digiboksi suorassa yhteydessä nettiin, saaden ip:n Elisalta. 

Käyttäjätaso 7
Kunniamerkki +15

Mulla on tähän asti ollut Cisco kaapelimodeemi sillattuna (50/10 liittymä) ja Asus RT-AC66U reititin hoitamassa reitityksen (ja rinnalla halpa reititin IOT-laitteiden liikennettä hoitamassa. Kaapelimodeemiin on myös  IPTV-boksi kytkettynä. 

Nyt minulla on on vapautumassa huawei B715 4G-purkki ja tuplalaajakaistan 4G-liittymä. Tässä paikassa jopa ruuhka-aikaan sillä pääsee 100M downloadiin, varmaan enemmänkin tulisi. Asus-reitittimessä on kuormanjako toimintoa, joka ilmeisesti jakelee “paketteja” jollain logiikalla kahden yhteyden välillä. Olen nyt testaillut tuota kuormanjakoa ja ongelmai on olut. Työpaikan kone veti Microsoft-tilin tukkoon, mutta muutin reittityssääntöjä, että käyttää vain toista yhteyttä. Oman koneen opiskeluihin liittyvän Microsoft-tilin kanssa pientä häikkää, hoitui reitityssäännöllä. Vowifi-puhelut eivät toimi, hoituisi reitityssäännöillä, IPTV pätkii kun vaihtaa yhteyttä, hoituisi….

Eli onko olemassa jotain hyväksi havaittua kuormanjako-reititintä tai vastaavaa, joka toimisi fiksummin kuin Asus (joka on reitittimenä hyvä), jotta voisi kummankin yhteyden nopeudet hyödyntää ilman pätkimisiä. Tuossa B715 on ilmeisesti “sillattu”-tila mahdollinen, mutta ilmeisesti ei ole kovinkaan hyvin toteutettu, joten kannattaako sitä laittaa sillattuun tilaan?

Käyttäjätaso 7
Kunniamerkki +23

Mulla on kokemusta kuormantasauksesta Telewell EAV510AC-B reitittimellä. 5G ja VDSL bundlattu yhteen ja toimii mainiosti.

Kaapelimodeemin ja mobiilireitittimen bundlaaminen ei tuolla laitteella onnistu, kun ETH WAN-portteja voi olla vain yksi. Ne muut WAN-vaihtoehdot ovat DSL-portti ja USB-portti.

 

Käyttäjätaso 7

Kun laittaa googleen hakusanan “load balancing router” niin ainakin tällainen löytyy. Itsellä ei laitteesta ole käytännön kokemusta.

https://www.tp-link.com/fi/business-networking/load-balance-router/tl-er5120/

 

https://tietokonekauppa.fi/products/92501/Verkko/Reitittimet_ja_modeemit/WLAN_Reitittimet/TL_ER5120/TP_LINK_TL_ER5120_reititin_kuorman_tasaukseen_MultiWAN_Gigabit_Load_Balance_Broadband_Router

PS. TeleWellillä mennään täälläkin. :wink:

Käyttäjätaso 7
Kunniamerkki +21

Tuossa B715 on ilmeisesti “sillattu”-tila mahdollinen, mutta ilmeisesti ei ole kovinkaan hyvin toteutettu, joten kannattaako sitä laittaa sillattuun tilaan?

Näin on. Huawein mobiilireittittimien sillatut tilat ovat hui hai, eli Huawein kanssa kannattaa ennemmin käyttää DMZ:taa kuin siltausta.

Palveluihin, jotka eivät tykkää kuomantasauksesta, ei oikein ole olemassa mitään ihmelääkettä. Naputtele suosiolla liikenteenohjaussäännöt kenkkuileville palveluille.

Tai jos käytät harvinaisen paljon kenkkuja palveluita, laita tasaimeen oletussäännöksi vain toinen yhteyksistä ja lisää sellaisille palveluille tasatut säännöt, jotka toimivat hyvin.

Jos sinulla on joku tietty kone, jolla käytät kenkkuilevia palveluita, niin kytke se suoraan kaapelimodeemiin tai LTE-reitittimeen ennen kuormantasaajaa.

Mikäli haluat pitää tämän koneen sisäverkossasi, sijoita kuormantasain verkkoosi niin, että se on vain yksi sisäverkon osoitteista. Esim. kaapelimodeemi 192.168.0.1 ja kuormantasain 192.168.0.2. Tämän jälkeen voit ip-asetuksella yhdyskäytävä / gateway valita meneekö tietyn koneen yhteys kaapelimodeemin vai kuormantasaajan kautta ulos.

Jos kuormantasaaja ei suostu käyttämään yhtenä yhdyskäytävänään sisäverkon ip-osoitetta, siltaa yksi kaapelimodeemin porteista ja kytke kuormantasaajan wan-portti kaapelimodeemin sillattuun porttiin.

 

Kuormantasauksen voi toki toteuttaa myös raskaan sarjan ratkaisulla. Etsi 400 Mbit/s yhteydellä varustettu konesalipalvelu ja asenna sinne sekä VPN palvelin että kaksisuuntainen kuormantasaus. Asenna kotiin vastaava kaksisuuntainen kuormantasaaja & VPN-purkki.

Kun yhteys kasataan uudelleen yhteen ennen internettiin ohjaamista, kuormantasaus muuttuu sovelluksille näkymättömäksi. Tällöin liikennöit internettiin konesalipalvelusi ip-osoitteella.

Meillä on nyt Elisan 250/50 M kuitu-eth -talolaajakaista kerrostalossa. Koko verkkorepertuaari on Ubiquitin ja sitä hallitaan Cloud Keyllä, jotta kaikki on samassa näkymässä. Verkossa on vähän sitä sun tätä:

  • langalla NAS, tulostin, TV, valojen säätö, läppäri jne
  • langattomasti kodinkoneita, ilmalämpöpumppu, lämmön säätimiä, luurit, täppärit jne

Verkossa on nyt vajaat 30 laitetta. Nopeutta nostettiin tänä vuonna, kun Elisalta löytyi tämä 250/Viihde-kombo ja saatiin se pienen väännön jälkeen. Nopeuteen ollaan tyytyväisiä eikä ongelmia ole ilmennyt.  Kun lisäksi on Kaapeli-tv, niin paketti on aika pitkälti kasassa.

Käyttäjätaso 7
Kunniamerkki +15

Kyllä noita load balancereita on tullut kateltua, mutta ovatko ne sitten toiminnallisesti miten paljon parempia verrattuna tuohon Asuksen toteutukseen. Asus reititin hoitaa nyt koko verkkoliikenteen ja kaapelimodeemi on sillattu, B715 on jotain yritetty säätää ja netti toimii kummallakin yhteydellä rinnakkaisesti. Noita reitityssääntöjä on pitänyt viritellä, sinänsä ei ole väliä kummalle yhteydelle ne ohjaisi. Lähinnä ongelman muodostaa yhteyden vaihtuminen lennosta, mutta ongelmatapaukset pystyy hoitamaan reitityssäännöillä.  Vowifi menee kunnolla sekaisin kun yhteys vaihtuu kesken, kuulen vastapuolen mutta vastapuoli ei kuule minua. 

Käyttäjätaso 7
Kunniamerkki +15

Mulla on kokemusta kuormantasauksesta Telewell EAV510AC-B reitittimellä. 5G ja VDSL bundlattu yhteen ja toimii mainiosti.

Kaapelimodeemin ja mobiilireitittimen bundlaaminen ei tuolla laitteella onnistu, kun ETH WAN-portteja voi olla vain yksi. Ne muut WAN-vaihtoehdot ovat DSL-portti ja USB-portti.

 

Toimiiko vowifi-puhelut tuolla miten hyvin?

Käyttäjätaso 7
Kunniamerkki +23

Mulla on kokemusta kuormantasauksesta Telewell EAV510AC-B reitittimellä. 5G ja VDSL bundlattu yhteen ja toimii mainiosti.

Kaapelimodeemin ja mobiilireitittimen bundlaaminen ei tuolla laitteella onnistu, kun ETH WAN-portteja voi olla vain yksi. Ne muut WAN-vaihtoehdot ovat DSL-portti ja USB-portti.

 

Toimiiko vowifi-puhelut tuolla miten hyvin?

Mä käytän hirveen vähän puhelinta “perinteiseen” puhumiseen, pääsääntöisesti käytän sillä yhteydenotoissa Teamsia ja WhatsAppia, mutta en ole huomannut puheluasioissakaan ongelmia. Wifi on puhelimessa aina päällä.

 

Käyttäjätaso 7
Kunniamerkki +21

Vowifi menee kunnolla sekaisin kun yhteys vaihtuu kesken, kuulen vastapuolen mutta vastapuoli ei kuule minua. 

Vowifi käyttää ipsec-protokollaa, joten ohjaa kaikki ipsec-liikenne tasaimen säännöillä yhdelle yhteydelle. Tai ainakin, jos tämä on tasaimessasi mahdollista. Osassa reitittimistä käyttöliittymä saattaa olla rajoittunut ainoastaan tcp- ja udp-protokolliin, mikä ei riitä ipsecin tapauksessa.

Jos tasain ei taivu ipsec-ohjaukseen, voit toki tehdä säännön operaattorin ims-yhdyskäytävän ip-osoitteella. Mutta tämä osoite voi joskus ruma päivä muuttua, jolloin tasaussäännön joutuu päivittämään.

Käyttäjätaso 3

Moikka!
Itselläni myös Ubiquitin laitteita VDSL-liittymän jatkeena.

  • Liittymä Elisa VDSL2CO 50/10
  • Planet VC-234g VDSL2-Ethernet -silta
  • Edgerouter-X -reititin
  • UniFi POE-kytkin (perässä vaihteleva määrä laitteita, työ- ja pöytäkone, PS5, musastreameri)
  • Nanopi Neo2-minitietokone jossa Pihole ja Unbound hoitamassa DNS + mainokset pois surffailtaessa
  • UniFi 6 lite wifi AP (padeille/puhelimille/sohvalla läppäröinnille). Hoitaa koko kämpän (85 neliötä).

Kamat on asennettu huoneiston sähkökaappiin, wifi AP saa virtansa kytkimestä ja vedetty sähkökaapin yläpuolelle seinään kiinni, johto kulkee seinän sisässä.

Viritys on toiminut hyvin ilman ongelmia ja yhteys on todella stabiili. En muista milloin olisi pätkäissyt itsestään.

Taloyhtiöön on mahdollisesti tulossa kamo-soppari, joten toivoisin voivani vaihtaa tuon Planetin vaan siltaavaan kamoon ja sillä selvä. Toki myös toivon että kamo parantaisi hieman pingejä (jos ei juuri nyt niin tulevaisuuden docsiksella ehkä), VDSL:llä ne on itsellä tasaista 18ms.

Käyttäjätaso 7
Kunniamerkki +15

Nyt tuli tämän pitkän etätyörupeaman enismmäinen koronauhri. Asus-reititin tuli vanhaksi ja lakkasi toimimasta, toisin alkoi oireilemaan aiemmin mutta uudelleenkäynnistys oli se viimeinen teko. Nyt mennään poikkeusjärjestelyillä, muuta uudelle reitittimelle kuorman tasauksella olisi tarve. Asuksen jokin uudempi malli menisi, kun käyttöliittymä ja muut metkut ovat jo tuttuja. Mutta jotakin muutakin voisi säätää. Tosin reilun kuukauden kuluttua loppuu nykyinen tuplalaajakaistasoppari ja riippuu Elisasta millaista jatkoa kauppaavat. Kaapelimodeemikin alkaa olemaan iäkäs, joten sekin jossain vaiheessa menee vaihtoon. 

Käyttäjätaso 7
Kunniamerkki +22

Päivitellääs tänne vähän sisäverkon kuulumisia 🙂 Aiempi WLAN reititin HG635 lähti uuteen kotiin toimittamaan VDSL-modeemin virkaa ja sieltä tuli vaihdokkina Huawei B715 WLAN reitittimeksi itselle. Nyt viikonloppuna päätin vihdosta viimein tarttua toimeen ja säätää sisäverkon toimiin yhdellä tasolla, eli poistaa tupla-NATin ja laittaa kaikki samalle IP avaruudelle. Tämän jälkeen tarkoituksena laittaa Asuksen reititin repeateriksi alakertaan.

Lauantaina 2-3 tuntia paiskin B715 asetusten kanssa onnistumatta vaihtamaan että toimisi Edgerouterin 192.168.1.X sisäverkkoavaruudessa ja lopulta tuskastuin sen verran että kävin hakemassa TP-Link Deco M5 2-packin ja voin kyllä sanoa että kannatti! Asennnus ei olisi yksinkertaisempi ja selkeämpi olla, päivitin firmikset ja aikalailla yhden napin painalluksella sain ne jo AP:ksi Edgerouterin perään. Verkko kuuluu ja toimii nyt paremmin kuin ikinä työhuoneen ulkopuolella ja pääsimpä sitten asentelemaan vähän älykotiratkaisuja ympäri torppaa :sunglasses:

Käyttäjätaso 7
Kunniamerkki +21

Totta, Huawein mobiilireitittimet eivät tosiaan taivu pelkiksi langattoman lähiverkon tukiasemiksi. Ne toimivat kunnolla ainoastaan saadessaan toimia samalla reitittimenä.

Minulla oli pari vuotta sitten käytössä hieman erikoinen kahden yhteyden systeemi. Teltonika RUT550 hoiti nopean 4G-yhteyden yksityisellä ip-osoitteella ja Huawei B315 hitaan 4G-yhteyden julkisella ip-osoittella. Molemmat reitittimet olivat samassa aliverkossa, ainoastaan eri osoitteissa.

RUT550 toimi verkon dhcp-palvelimena ja jakoi yhdyskäytävän osoitteeksi oman osoitteensa. Dhcp:tä käyttävät laitteet kytkeytyivät internettiin siis nopealla yksityistä ip-osoitetta käyttävällä liittymällä.

Parissa julkista ip-osoitetta tarvitsevassa laitteessa ip-asetukset oli tehty käsin ja yhdyskäytäväksi oli asetettu B315 osoite. Nämä laitteet kytkeytyivät internettiin siis hitaalla julkista ip-osoitetta käyttävällä liittymällä.

Koska Teltonika RUT550 langaton lähiverkko ei tahdo jaksaa kuulua kolmen huoneen päähän, käytin lisäksi vanhaa ADSL-modeemia A-Link RR24AP(i+) langattomana tukiasemana.

Kokeillessani, voisinko jättää tuon RR24AP(i+) pois ja käyttää B315 sekä 4G-reitittimenä että langattomana tukiasemana, törmäsin heti outoihin ongelmiin.

Huawei B315 suodattaa DHCP:n pois eri verkkoliitäntöjensä väliltä. Täten, B315 langattomaan lähiverkkoon kytkeytyneet laitteet eivät saaneet ip-osoitetta RUT550 dhcp-palvelimelta. Kun laitteeseen naputteli ip-asetukset käsin, se toimi myös B315 langattoman lähiverkon kautta.

Olisin varmaan tyytynyt tähän ja naputellut ip-osoitteet käsin langattomiin laitteisiin. Mutta yksi laitteista sattuu olemaan Microsoft Lumia 950, johon ip-asetuksia ei voi syöttää käsin.

Mielessä kävi myös vaihtaa nopea ja hidas sim-kortti ristiin RUT550 ja B315 välillä, mutta silloin RUT550 hoitama VPN-yhteys olisi pudonnut hitaan liittymän puolelle. B315 ei ole VPN-ominaisuutta.

Kun B315 käyttö langattomana tukiasemana epäonnistui, palasin kolmen purkin RUT550, B315 ja RR24AP(i+) käyttöön.

Tämän jälkeen törmäsin toiseen mielenkiintoiseen omituisuuteen verkossani. B315 asetuksista löytyy dhcp päälle/pois-valinta. Tämä toimii IPv4:lle. Mutta IPv6-osoitteet B315 jakaakin slaac:lla eikä dhcp:llä. Slaac:lle B315:ssa sen sijaan ei ole mitään asetusta, joten B315 jakoi edelleen IPv6 osoitteet slaac:lla.

Muissa laitteissani tämä ei olisi ollut iso ongelma, sillä niistä saa joko IPv6 kytkettyä pois päältä tai asetettua ip-asetukset käsin. Mutta Lumia 950 osoittautui jälleen ongelmatapaukseksi.

Se haki kyllä kiltisti nopean internet-yhteyden asetukset dhcp:llä IPv4:lle. Mutta IPv6:lle se otti slaac:lla B315 hitaan yhteyden käyttöön. Kun kummassakaan, ei B315 eikä Lumia 950, ole IPv6:lle mitään asetuksia, niin lopputulos oli, että yritin katsella YouTube-videoita 0,128 Mbit/s nopeudella.

Jonkin aikaa eristin Lumia 950 omaan aliverkkoonsa vanhalla Bandluxe R300 3G-reitittimellä. Purkin 3G:tä en käyttänyt, ainoastaan reititintä ja langatonta lähiverkkoa.


Nyt erillinen etähallintaliittymä julkisella ip-osoitteella on jo historiaa. Siirsin etähallinnat kulkemaan VPN-yhteyden yli ja irtisanoin hitaan liittymän.

Käyttäjätaso 3

Moikka!
Itselläni myös Ubiquitin laitteita VDSL-liittymän jatkeena.

  • Liittymä Elisa VDSL2CO 50/10
  • Planet VC-234g VDSL2-Ethernet -silta
  • Edgerouter-X -reititin
  • UniFi POE-kytkin (perässä vaihteleva määrä laitteita, työ- ja pöytäkone, PS5, musastreameri)
  • Nanopi Neo2-minitietokone jossa Pihole ja Unbound hoitamassa DNS + mainokset pois surffailtaessa
  • UniFi 6 lite wifi AP (padeille/puhelimille/sohvalla läppäröinnille). Hoitaa koko kämpän (85 neliötä).

Kamat on asennettu huoneiston sähkökaappiin, wifi AP saa virtansa kytkimestä ja vedetty sähkökaapin yläpuolelle seinään kiinni, johto kulkee seinän sisässä.

Viritys on toiminut hyvin ilman ongelmia ja yhteys on todella stabiili. En muista milloin olisi pätkäissyt itsestään.

Taloyhtiöön on mahdollisesti tulossa kamo-soppari, joten toivoisin voivani vaihtaa tuon Planetin vaan siltaavaan kamoon ja sillä selvä. Toki myös toivon että kamo parantaisi hieman pingejä (jos ei juuri nyt niin tulevaisuuden docsiksella ehkä), VDSL:llä ne on itsellä tasaista 18ms.

Aika lailla samanlaiseen settiin olen päätynyt:
Vajaa vuosi sitten hankin PLANET VC-231G:n VDSL2 sillaksi, sen perässä sitten Edgerouter.
Minkäänlaisia katkoja VDSL yhteyden kanssa ei ole ollut. Egrerouterin olen buutannut kaksi kertaa softapäivitysten myötä. PLANET:ttiin en ole koskenut kertaakaan. Lisäksi minulla on myös PI-hole filtteröimässä DNS:ää.

Langallisia laitteita hoitaa kaksi Netgearin kytkintä ja wifiä Zyxelin reititin siltaavassa tilassa. Netgearin kytkimissä ei ole ollut mitään moitittavaa. Zyxeliä on joutunut buuttamaan satunnaisesti ja joskus se buuttailee itsekseen. Zyxel menee vaihtoon kunhan keksin sopivan laitteen tilalle.

 

Kommentoin tuota Ubiquiti puolta, HostFi palvelua en suosittele, ( lue: tietomurto ) sen sijaan, noi CloudKey, CloudKey 2 /2+, UDM,UDM-Pro ihan varteenotettavia, jos tykkää toki uudesta dashboardista ( oma mp: aivan hirveä)

Itseänikin puraisi 2018 Unifi kärpänen, kyllästyin wanhaan Bevanin nikotteluun, ja jatkuvaan kaatumiseen ( 70 laitetta parhaimillaan, kun ajetaan pxe imageja, proxydhcp) ongelmaksi muodostui wlanin kantama 64,5” asunnossa, on kohtia jossa ei kantamaa ollenkaan, ulkona 100 metrin päässä täydet palkit ( talo on muuten selektiivilaseilla oleva tuhti elementtitalo, kunnassa jossa miljardöörit ja miljoona omaisuuksia omistavat tappelevat yhdetä tontista. ) mutta asiaan.
Ostin 2018 ensin Unifi Ac-Ap-Liten, standalone moodissa, Maaliskuussa 2019 tuli sitten käytetty Ac-Ap-Pro, standalone modessa, pariksi  Unifi US-24 verkkikseltä 30 metrin sc-sc kuidun kanssa.

Toukokuussa sainkin CloudKeyn ja Unifi Security GateWayn, käytettyä tottakai kierrätys kunniaan.
verkon conffaus uuteen malliin, ja ihmettelemään laitteiden suorituskykyä.

Olihan tuo hidas noilla 10/ 100 / 1000 porteilla ids / ips ohjuksilla. laajakaistana kuitenkin ns. Elisa Laajakaista Super ( nykyään saunalahti kotikuitu) 250 / 50.

No sillä hitaalla purkilla jälleen heittää vesilintua, UDM ei kelpaa, ei sovi mallinsa perusteella kuvioon, UDM-Pro on saatava. ja sillä mennään tänäänkin.
Odotellaan uudempaa Unifi UDM-Pro-SE-mallia vielä saapuvaksi. Mökilläkin, kun olisi 100 / 100 kuitu tarjolla.

Osallistu keskusteluun