TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
router do domu pod światłowód? , Demo 14/11/24 13:13 Jakiś bezawaryjny sprzęt do polecenia pod światłowód? Gigabit+, dobrze by było jakby wifi przegryzła się przez lany strop (lan pociągnięty).
Z wodotrysków poza prostym zarządzaniem w zasadzie nic nie potrzebuję (chyba, że polecicie jakieś fajne ficzersy).napisalbym swoj config,ale sie nie
zmiescil:( - masz niżej ;-) , Artaa 14/11/24 16:51
jak ma działać przez lany strop to kabelek LAN i AP - a więc , Pinokio.pi 14/11/24 22:06
ASUS RT-AX88U - router WiFi 6, gb, mocne anteny
TP-Link Archer AX6000 - WiFi 6, prosty w konfiguracji
Netgear Nighthawk AX12 (RAX120) - też WiFi 6ground.news - jak masz mocno izolujące stropy , Carat 15/11/24 08:52
to ja bym szedł w AP/router na każdym poziomie.
Tzw. AIMesh z połączeniem LAN na routerach Asusa działa na tych samych kanałach.
Z kolei na routerach z OpenWRT można sobie ustawić osobne kanały dla każdego routera/AP, by jeden nie zakłócał drugiego.
Ale to kwestia indywidualna, bo jak jesteś sam to masz całe pasmo wolne, jak masz obok siebie duże skupisko ludzi to pasmo może być zapchane sąsiadami.
Router minimum WiFi6, czyli AX.
Pytanie, czy potrzeba więcej.
Mi spokojnie styka 2,4GHz, realne transfery w pobliżu routera/AP do 400Mb/s, więc pasmo 5GHz nawet nie aktywowałem.
AX przy szerokości pasma 20MHz oferuje realne transfery trochę ponad 200Mb/s, czyli tyle co WiFi4 na 40MHz, więc ma to znaczenie, gdy mamy router w bloku, gdzie sieci jest cała masa.
Co do routerów to Asus z opcją wgrania OpenWRT to TUF-AX6000 albo TUF-AX4200.
Asus TUF-AX6000 ma MIMO 4x4, ale na OpenWRT nie ma kontroli leda, więc ten duży led na wierzchu świeci się nonstop.
OpenWRT daje większe możliwości konfiguracji, bez problemu konfiguruje się Wireguarda wedle indywidualnych potrzeb.
Na Asusie i fabrycznym sofcie ustawienie Wireguarda w trybie klienta bez publicznego IP nie jest możliwe przez interfejs WWW, bo system nie daje dostępu do wszystkich opcji konfiguracyjnych.
Na OpenWRT wszystko da się ustawić przez LuCi w parę chwil.
Jak masz publiczne IP to możesz postawić serwer Wireguarda.
Klienta Wireguarda w razie potrzebny można postawić np. na Raspberry Pi, więc nie jest potrzebna taka opcja w routerze.
Testowo wziąłem sobie Cudy WR3000 z OpenWRT za ok. 180zł ale można było je wyrwać za ok. 160zł. Robi za serwer Wireguard i wyciąga do 190Mb przy downloadzie, gdzie na mocniejszym sprzęcie OpenVPN uzyskiwał do 50Mb.
Kwestia czego potrzebujesz.
Dla mnie VPN to podstawa, bo daje zdalny wjazd na chatę i mogę np. sprawdzić, bądź kontrolować ogrzewanie, czy nawet połączyć się z tunerem SAT i oglądać TV ze swojego tunera SAT na smartfonie ;)
Ponadto mając serwer VPN to może się on przydać podczas wyjazdu, korzystając z obcego WiFi możesz cały ruch puścić przez VPN i wtedy niwelujesz ryzyko, że ktoś podsłucha Twój ruch. Jako klient VPN może być telefon, laptop albo przenośny router i wtedy router będzie równocześnie klientem obcego WiFi i klientem Twojego VPNa, wszystko co będzie podłączone do Twojego przenośnego routera będzie z automatu w Twojej sieci VPN, bez konieczności instalacji i konfiguracji osobnych klientów na poszczególnych urządzeniach.
To tylko przykład ale warto pomyśleć zawczasu co chcesz albo co mogłoby Ci się przydać.- Odnośnie Wireguarda , ligand17 15/11/24 16:42
to u mnie działa na sofcie ASUSa. Tutaj masz linki do opisu, co i jak trzeba ustawić:
https://www.asus.com/pl/support/faq/1048280/
https://www.asus.com/pl/support/faq/1048281/
- VPN Fusion , Carat 16/11/24 17:36
pozwala ręcznie lub z pliku skonfigurować klienta Wireguarda.
Ja jak tam wszedłem kiedyś to zobaczyłem prośbę o założenia darmowego konta VPN Surfshark na 4 miesiące to więcej już tam nie zaglądałem.
A teraz wyszło, że nie trzeba było się irytować tylko grzecznie przejrzeć dostępne opcje, bo jest wireguard :P
Choć po skonfigurowaniu routera jako klienta WG to nie mam zdalnego wjazdu na router i na tuner SAT. W tunerze SAT trzeba było zmienić jedną opcję w konfigu i jest OK, a w routerze już nie grzebałem.
Dzięki za zwrócenie uwagi.
Opcje dotyczące serwera znam ale tam właśnie nie ma opcji całkowitej ręcznej konfiguracji tylko automat generuje i podstawia klucze i adres IP na WAN.
Ja już miałem klucze i tylko chciałem ręcznie je sobie wkleić i ręcznie wpisać adres IP, by router był wstępnie przygotowany na testy w innej lokalizacji.
Tutaj niestety system Asusa traktuje użytkownika jak debila, który samemu nie może tych danych podać.- Ostatnio wszedłem w Tailscale VPN , Tomasz 17/11/24 15:38
mam go jako self hosted na VPS plus klienty na laptopie i tel. oczywiście. Lokalnie w LAN mam gateway, który wpuszcza ruch do sieci lokalnej. I teraz najpiękniejsza rzecz, klient na telefonie ma ustawionego DNS z LAN (Technitium), który wycina wszelki syf z Internetu.
Ja wiem, że to wszystko w WG też jest ale w Tailscale jest do wyklikania i działa od ręki. Trochę tylko było walki z instalacją TS+Admin GUI w Docker ale jakoś poszło.https://www.siepomaga.pl/milosz-mosko - Ja próbowałem z Zerotier , Carat 17/11/24 22:07
ale słabe transfery + fakt, że korzystam z obcej infrastruktury spowodował, że porzuciłem ten projekt.
Chciałem przetestować Tailscale bazujący na WireGuardzie ale nie ma opcji opcji logowania zwykłym e-mailem tylko wymagają konta Google/Microsoft itp.
Finalnie wszedłem w WireGuarda.
Na jednej lokalizacji z publicznym IP jest serwer, a potem są 2 inne lokalizacje za NATem z internetem LTE oraz kilka klientów jak telefony, laptopy itp.
WireGuard faktycznie ma niskie wymagania, bo MiBox 4K z klientem WG + Kodi z dodatkiem Enigma2 Client na połączeniu LAN przez przejściówkę USB (bo WiFi nie testowałem) chodzi płynnie i korzystając z dowolnej lokalizacji z przyzwoitym internetem mogę oglądać na żywo TV ze swojego tunera SAT, ustawiać nagrywanie, odtwarzać nagrane filmy na tunerze prawie jakbym był u siebie w chacie.
To bardziej jako ciekawostka, bo cyklicznego oglądania TV zdalnie nie planuję.
Przy okazji przyjrzę się temu Technitium. Kiedyś testowo na malince zainstalowałem AdGuarda ale na stałe tego projektu nie wdrożyłem, więc nie instalowałem żadnych dodatkowych bajerów wycinających cokolwiek.- errata, self hosted nazywa się Headscale , Tomasz 18/11/24 00:05
https://github.com/juanfont/headscale, to taki Tailscale tyle że pod Twoją kontrolą. Technitium ma dużo wygodniejsze opcje automatycznego aktualizowania blocklist niż np. wcześniej używany PiHole, do tego robi u mnie za DHCP, mnóstwo opcji a działa out of the boxhttps://www.siepomaga.pl/milosz-mosko
|
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|