Nejlepší řešení pro home lab?

Re:Nejlepší řešení pro home lab?
« Odpověď #15 kdy: 09. 06. 2025, 09:23:19 »
Tak chceš si oddělit síť pro lab nebo tam chceš mít i NAS, na který pak bude přistupovat i někdo z té rodiny?

V prvním případě ti stačí ten Mikrotik, do jednoho portu O2 nesmysl, v Mikrotiku si pak nastavit DHCP klienta + NAT, zbylé porty strčit do bridge, dát tam jiný prefix a rozběhat na něm DHCP server a vše bude fungovat. Do O2 nesmyslu není potřeba lézt, ani nikde jinde nic nastavovat a z pohledu rodiny se vše za tím Mikrotikem bude tvářit jako jedno zařízení a ani se na zařízení v lab síti nebude dát jak dostat.

V druhém případě je více možností jak to nastavit. První možnost je nastavit ten Mikrotik tak, aby byl v bridge proti té síti z O2 smartboxu nebo si to nastavit podobně jako v prvním případu, ale bez NAT a ve smartboxu nastavit statickou routu pro ten druhý prefix, aby směřoval na Mikrotik - mělo by jít nastavit podle strany 27. Smartbox má ve výchozím stavu na LAN 10.0.1.0/24 a pro tu druhou síť za Mikrotikem se může používat třeba 10.0.2.0/24, je pak dobré na Mikrotiku na WAN buď nepoužívat DHCP klienta a nastavit IP staticky nebo si ve smartboxu nastavit statický DHCP lease, aby ta statická routa pro 10.0.2.0/24 vždy směřovala na Mikrotik.



Re:Nejlepší řešení pro home lab?
« Odpověď #16 kdy: 12. 06. 2025, 12:43:16 »
A nebo na tom mikrotiku NAT vypneš a budeš ho mít jen jako vnitřní router, s tím že domácí provozní síť buď bude rozvedená hned z O2boxu, nebo až z toho mikrotiku. V závislosti na nastavení routování pak provoz z labu půjde jen ven do internetu ale nebude smět iniciovat spojení do rodinný sítě, zatímco z ní do labu se dostat půjde.

Možností je spousta, samozřejmě i ta, že router a firewall uděláš jako virtuálku/y na tom proxmoxu (stačí ti 2 fyzický rozhraní, jedno bude WAN a půjde do O2boxu, druhý bude třeba trunková LAN a půjde do switche, ze kterého rozpleteš VLANy. Nebo pokud si chceš v labu hrát jen s virtuály, tak labová síť vůbec nemusí jít ze serveru ven a může být čistě virtuální, zatímco do switche a APček půjde jen VLAN rodinné LANky. Ale to si už potřebuješ rozmyslet podle prostorových dispozic domu.

Samozřejmě můžeš udělat i to, že O2box bude jen bridge a firewall a NAT bude až na tom routeru, ať už bude fyzický nebo virtuální.