Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - latrik

Stran: [1] 2
1
Sítě / Re:Optika od T-Mobile a vlastní MikroTik
« kdy: 24. 10. 2022, 09:53:36 »
Dobrý den,
náhodou jsem natrefil na toto fórum a jsem docela rád, protože už několik dní řeším úplně stejnou věc, co tazatel.
...
BTW: parametry optiky by měly u TMobile být Single Mode (SM, žlutý tenký kablík), SC konektor s APC zakončením (čtvercatý zelený konektor). Pozor, neplést si s UPC zakončením, které má prý modrý konektor a není kompatibilní. Dále u Huawei uvádějí vlnovou délku US (upstream) 1310nm, DS (downstream) 1490nm, která předpokládám má být také stejná. Co už netuším jsou nějaké normy G.984.3, uváděný nějaký GEM Port a TCONT mapping....

Podařilo se vám to vyřešit? Zkoušel jsem to obejít na Unifi UDM Pro s patch kabelem a SFP UACC-OM-SM-1G-S-2 - jsou v sadě a každý má jinou vlnovou délku, ale ani to neblikne. Chtěl bych se toho nezávislého topení od huawei taky zbavit.

2
Mě, když jsem se snažil pochopit pokročilejší síťování, VLANy a routování mezi nimi, strašně moc pomohl https://www.samuraj-cz.com/clanky-kategorie/site/...

Díky za tip!

zablokovanou komunikaci při testování odhalíte, ale prostupy tam, kde být nemají už hůře

S tím se dá jedině souhlasit. Nicméně dá se tomu do nemalé míry předejít tak, že se nastaví jako výchozí politika, že všechno se má zahazovat, a z toho se pak dělají výjimky pro konkrétní žádoucí případy. Pochopitelně ale ani to není neprůstřelné.

Jasně, takhle u nás kdysi nastavovali v práci firewall: "všechno zakážeme a postupně se bude povolovat". Dělal to údajně vyhlášenej expert přes bezpečnost a trvalo hodně dlouho - v řádu měsíců - než se všechno rozjelo a komunikovalo, jak mělo... ale bezpečnost se asi jinak naroubovat nedá.

Vlastně i proto pořád odkládám přesun prvků do různých VLAN, protože potřebuju čas nejen na pochopení, jak to celé provést a nakonfigurovat, ale hlavně pak spoustu času na testování a odladění. A moc se mi do toho zatím nechce, když to teď celé všechno funguje, jak má. A co hůř, už jsem na funkci celé chytré domácnosti v podstatě závislej. Experta si najímat nechci, zaprvé žádnýho takovýho neznám, zadruhé bych si to raději nastavil sám.

Trošku ve mě hrklo, když mi minulý týden z ničehonic lametric začal streamovat ruský hip-hop ze spotify, aniž bych s čímkoli manipuloval. Podle logu se mi na wifi nikdo nedostal, ale vzhledem k tomu, že jsem obklopenej spousty mladejch a zřejmě i schopnejch sousedů z východní části Evropy nemám jistotu, že si na mě někdo něco netrénuje.

Začal bych asi tím, že bych oddělil servery a počítač do jedné samostatné sítě a smart prvky, senzory, brány, home assistant do sítě druhé. Otázkou, jestli i tyto prvky nějak členit do různých sítí. No a mobilní telefon... ten bych potřeboval, aby byl schopnej "vidět" do obou sítí, protože konfiguruje smart prvky, ale současně vyměňuje data s NAS i počítačem přes LAN. Obecně promyslet, která cesta je správná to bude asi ta největší fuška.


3
Dotaz: Víte o nějakém, přehledném, pro laika srozumitelném online obsahu o tvorbě virtuálních sítí a jejich komunikaci mezi nimi?

Co mě trápí: Bezpečnost vlastní sítě.

Současný stav: V jedné LAN mám několik telefonů, počítačů, NAS s dockerem, další server s Dockerem, televizi, různé smart brány (HUE, FLIC, atp.), ale hlavně až děsivé množství různých IOT prvků a zařízení, které kontroluju pomocí Home Assistant. Trápí mě, že pokud někdo prolomí byť jediný IOT prvek, dostane se do sítě, kde mám důležitá data (PC a NAS ) a to bych vážně nerad. Návštěvy směruju na síť pro hosty, ale potřebuju, aby tyto hosty uměl zachytit právě i Home assistant.

Moje znalosti: V podstatě základní. Zvládnu přidělení statických IP adres a směrování/zakázání portů na jedné síti  (router Omnia), ale nějaké hlubší znalosti nemám. Nemám zkušenost, jak vytvořit další síť s jiným rozsahem IP adres tak, abych mohl navíc určit, která zařízení se mohou vzájemně 'vidět'. Potřebuju větší osvětu.

Beru cokoli... videa, texty, hlavně ať je to srozumitelný :) Ideálně praktické zkušenosti, ukázky atp. Překvapuje mě, že je milion článků o chytré domácnosti, ale minimum srozumitelných o související bezpečnosti. Dííky!

4
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 12. 05. 2020, 20:31:43 »
Jak se to chova, kdyz se clovek pohybuje po prostoru? Zvlada notebook/telefon prechazet bez vypadku signalu mezi jednotlivymi pristupovymi body?

Jede to bez výpadku, přepne až po nějaké chvíli, když signál oslabí, ale přepne, což je důležité. A SSID pro 2,4 i 5 GHz máme sloučené pod jením jménem. Zkoušel jsem se dostat k bodu, kdy to při přechodu mezi mesh úplně vypne, ale nepodařilo se mi - za což jsem rád.

1) Unifi key (alespon 1. generace) neni asi uplne povedene. Daval bych si pozor i na vypadky proudu, protoze jsem cetl, ze pri nekorektnim vypnuti dochazi ke korupci MongoDB a pak je Unifi controller nefunkci -> jedina cesta obnova ze zalohy. Rozhodne doporucuji v dohledne dobe odmigrovat na neco jineho. Me dobre slouzi ARM deska s dockerem, kde Unifi controller spokojene bezi.

Souhlas, Cloud Key mě zklamal. Mám na mysli ne-spolehlivost, kterou jsem už uváděl. U aktualizací fw na dálku mě vždy mrazí a čekám jak to dopadne. Navíc minimálně jedenkrát do měsíce v dané lokalitě vypínají el.proud, takže nezbylo, než NAS a switch se zapojeným konrolerem zálohovat přes UPS. Časem tam pořídím něco, co tenhle krám nahradí.

2) Unifi USG asi neni spatne zarizeni, ale za danou cenu toho moc neumi a po HW strance je slabe. Pokud clovek bude chtit nejake specificke nastaveni, tak se musi rucne editovat konfiguracni soubory pres SSH. Coz bohuzel neni uplne trivialni. Nejakou dobu jsem pouzival Turris Omnia, ale ta me take nenadchla. Takze po kratsi prestavce (zpusobene Turrisem) jsem se vratil k pfSense, ktere je mnohem schopnejsi a existuje k nemu spousta dokumentace, clanku a videi. Ale chapu, ze mit vse v na jednom miste je pohodlne na spravu.

No rodiče tam měli postarší TP-Link, který by to taky uroutoval, ale nakonec jsem se rozhodl pro USG, už jen ze zvědavosti, jak se to celé bude chovat. Vzhledem k tomu, že RD obývají dva důchodci a síť využíváme hlavně při návštěvách a každodenních zálohách ze čtyř IP na NAS, tak výkon USG je zatím dostačující. Ale IPTV tam v HD frčí na dvou televizích 24/7 Oni jsou to sice důchodci, ale totálně závislí na multimediích :) Já musím vyseknout poklonu jihočeskému providerovi Starnet, který do takové díry (je to dokonce osada, ne obec) zvládá pojítkem přitáhnout 50 Mbps. Mazec! Uvidíme, jak se tohle železo bude chovat dál. Časem připojíme IP kamery a nějaké IoT prvky.

5
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 11. 05. 2020, 21:45:27 »
Ahoj všichni, jakožto autor prvního příspěvku považuji za slušnost poskytnout zpětnou informaci, jak celý projekt pokrytí wifi signálem dopadl. Zabralo to sice nějaký čas, ale už je konečně hotovo.

Realizace

Jedna věc je to celé zplánovat na papíru, druhá je samotná realizace. Co nás zaskočilo jako první jsou metrové kamenné zdi, které opravdu poctivě filtrují veškeré signály, ať už wifi nebo GSM. Záměr co bude statické bude na kabelu se ukázal jako nejpracnější (vrtání, protahování, úchyty).

Rozmístění wifi prvků jsme řešili poměrně amatérským způsobem za pomoci aplikace WiFiman pomocí obyčejného notebooku, iPhonu i Androidu. Co jsme večer považovali za ideální rozmístění se ráno ukázalo jako nedostačující. Zlatá oboustranná páska, která nám umožnila pohodlné přemisťování. Nakonec se podařilo a celý objekt, včetně zahrady je pokrytý. Jižní cíp zahrady má sice slabší příjem, ale v nejzazším bodě drží 20 mbps up/down spolehlivě.

Problémy se železem

Co mě překvapilo, tak to je velká nespolehlivost kontroleru "Cloud key", ke kterému se bylo možné připojit přes BT podle toho, jak se mu chtělo. Také se čtením originál přiložené SD karty měl z počátku problém. Jednou ji načetl, podruhé ji neviděl - bylo to dost o nervy a musel jsem dvakrát resetovat všechny prvky, abych se dostal do nastavení. To samozřejmě není problém, ale když už se musí lítat po žebřících, tak to nakrkne. Kdybych tam měl novější NASku, určitě bych Cloud Key řešil přes Docker.

Navíc se mi povedlo zničit USG bránu :( V pracovně jsem umístil USG a 8W switch, jen jsem - idiot - prohodil napájecí koncovky a zapojil je obráceně. Konektory jsou úplně stejné, ale napětí je na každé jiné, takže se USG odporoučel do věčných lovišť. Reklamaci mi ale uznali, takže to dopadlo dobře, ale i s reklamovaným kusem jsem chvíli zápasil. Resetovací tlačítko umístěné vzadu zkrátka neresetuje a jediná možnost, jak ho k resetu donutit bylo přes SSH.

Zkušenosti

Když pominu prvotní problémy, musím podotknout, že nastavení sítě Unifi jako celku je jednoduché a zvládne to i laik. Oceňuji hlavně informaci, co je do jakého portu ve switchi zapojeno, hrozně to usnadňuje identifikaci kabeláže. Generovaná mapa zapojení infrastruktury včetně připojených klientů, tak to se vývojářům povedlo. Taková pitomost, ale kdokoli neznalý se na schema podívá, bude hned vědět. Za to palec do Ubiquiti nahoru! Všechny mesh prvky mám připojené přes POE, tedy přiložení POE injetory jsem ani nepotřeboval. Nejdelší úsek kabelu do mesh je 64 metrů a maká spolehlivě - tam jsem netušil jako to dopadne.

Suma sumárum na mě produkty Ubiquiti působí jako solidní střední třída, se kterou si poradí kde kdo. Nejvíc mě krká Cloud Key a jakmile to půjde a zapojím novou NASku, půjde do Dockeru. Za ty prachy je to poměrně nespolehlivý.

Kdyby se mě dnes někdo zeptal, jestli bylo to řešení ideální a mohu jej doporučit, řekl bych ano, ale upozornil bych, že všechny switche i usg mají pasivní chlazení a opravdu hodně topí. Ruka se na tom udržet dá, ale Turris Omnia, co mám doma je proti tomu vlažná (a že topí dost). V domě jsme prvky rozmístili tak, aby vyzářené teplo nikomu nevadilo, ale v malém panelákovém bytě bych to nechtěl. A také zvolené mesh prvky nepodporují wifi 6, což teď sice nevadí, časem ale možná bude. Kdybych byl nyní na začátku projektu, volil bych cíleně na šestku.

Závěrem mohu říct, že síť přede jako dobře namazaný stroj a wifi signálu si mohou bohatě užít i sousedé :) My máme plně pokryto!

Použité HW prvky

1x Bezpečnostní brána UBNT UniFi Security Gateway
1x Kontroler UBNT UniFi Cloud Key
1x Switch UBNT UniFi Switch 8 150W
2x Switch UBNT UniFi Switch 8
3x UBNT UniFi AC Mesh
1x UBNT UniFi HD In-Wall


Tímto všem dodatečně děkuji za náměty, rady a tipy! Dííííky moc!

A finální mapa:




6
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 03. 10. 2019, 17:13:30 »
Pánové, díky všem za cenné rady a poznatky! Teoreticky mám všechny prvky poskládané, teď to jen zrealizovat.

Super, že se je na koho obrátit :)

8
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 02. 10. 2019, 20:09:35 »
Pokud zadne z tech zarizeni nedisponuje embeded controllerem...

Ha! Měl jsem za to, že uvedený router controller obsahuje, alespoň z popisu:

UniFi Security Gateway lze snadno konfigurovat díky intuitivnímu softwaru UniFi Controller, pomocí kterého lze konfigurovat i ostatní UniFi zařízení.

Zdroj: https://www.i4wifi.cz/cs/210617-bezpecnostni-brana-ubnt-unifi-security-gateway

9
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 02. 10. 2019, 19:44:01 »
Proč volíš tento switch https://www.czc.cz/ubiquiti-unifi-switch-8x-gbit-lan/197224/produkt ? Ty na něco využiješ SFP+ ? Pokud ne tak jsou to zbytečné prachy navíc.

Tento uvažuji jako investici do budoucna. Bude umístěn ve stodole před NASem, časem server s dockerem, home assistant pro IoT a IP kamery (přes POE).

10
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 02. 10. 2019, 12:16:43 »
Mnou uvedený wi-fi router řady AmpliFi je asi nevhodné řešení...

Na základě doporučení bych tedy volil následující komponenty z jedné řady UniFi:

1x https://www.czc.cz/ubiquiti-unifi-security-gateway-3x-gbit-lan/209660/produkt
1x https://www.czc.cz/ubiquiti-unifi-switch-8x-gbit-lan_3/208497/produkt
1x https://www.czc.cz/ubiquiti-unifi-switch-8x-gbit-lan/197224/produkt
1x https://www.czc.cz/ubiquiti-unifi-ac-long-range/195449/produkt
2x https://www.czc.cz/ubiquiti-unifi-ac-mesh/208488/produkt

Vidíte v tom někdo nějaký zásadní nedostatek nebo problém, který by mohl být překážkou? Bude to takto dostačující?

Upravené schéma



11
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 02. 10. 2019, 09:52:53 »
LivingLegend@ Díky za tip!

Byl by to zásadní rozdíl mezi řadou Unifi a Edge? Je škoda, že navrhovaný Ubiquiti UniFi Security Gateway, 3x Gbit LAN má jen tři LAN porty. A co model Ubiquiti AmpliFi HD Home Wi-Fi Router, který je ze stejné rodiny a má o jeden port navíc plus wifi? Je adekvátní alternativní volbou nebo je to jen designová krabička? Místo třech prvků (router, switch, AP wifi), bych měl v ložnici 1 prvek jeden.

12
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 01. 10. 2019, 16:17:42 »
Celou situaci jsem probíral se známým a doporučil mi následující řešení, které by prý mohlo stačit.

1) Router Tp-link vyměnit za Ubiquiti EdgeRouter ER-10X. Více portů se samozřejmě využije.

2) Na půdě zapojit přes Ethernet Ubiquiti UniFi UAP-AC-LR a směrovat jej skrz střechu na kůlnu na zahradě, viz šipka na schématu. Pro pokrytí stodoly by mohl být naprosto dostačující a střecha by pro prostup signálu neměla být problém?

3) Na kůlně zapojit všesměrový Ubiquiti UniFi AP AC Mesh, který by snad mohl stačit na vykrytí zahrady i za cenu pouze 2,4 GHz.

Pokud by to takto stačilo, pak mi to přijde elegantní a cenově dostupné.


Upravené schema


13
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 01. 10. 2019, 13:53:09 »
Já mám Devolo adaptér taky přes dLAN, ale max po domě, protože u ostatních 230V zásuvek (stodola, dílna atp.) je přenosová rychlost hodně degradovaná (max 2 Mbps). Původně jsem to tak zamýšlel, ale silové rozvody jsou zřejmě předpotopní. Pro vytažení wi-fi mimo uvedené místnosti je tento způsob nepoužitelný. To je taky důvod, proč mám pro NAS vytažený UTP kabel.

14
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 01. 10. 2019, 12:24:16 »
Já bych moc rád, kdyby stačilo jedno AP. Pokukoval jsem po Ubiquiti UniFi UAP-AC-PRO, ale mám pochyby, jestli signál nezastíní stromy, které jsou celkem husté a vzrostlé. Vykryje jedno AP takovou vzdálenost?. Navíc bych ale potřeboval ještě jeden AP ve stodole, kde jsem v současnosti bez signálu.

15
Sítě / Re:Rozšíření wi-fi sítě v RD a zahradě
« kdy: 01. 10. 2019, 11:35:54 »
Kabelem to nepůjde, leda vzduchem. A tady bych právě potřeboval poradil, co pro tenhle účel bude nejlepší.

Stran: [1] 2