Двач.hk не отвечает.
Вы видите копию треда, сохраненную 13 сентября в 23:18.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
62572IMG1200X500.jpg177 Кб, 1200x400
Безопасная локальная сеть для дома 46709 В конец треда | Веб
Добрый день, аноны!

Ищу решения для постройки своей маленькой сети.
На данный момент имею:
1) Коммутатор mikrotik crs328-24p-4s+rm
2) x6 ip-камер Hikvison
3) Какой-то стремный роутер mercusys, к которому как раз подключен волоконный интернет через конвертер

Также уже куплен, но не работает сервер, который будет использоваться в качестве NAS, регистратора для камер, шлюза умного дома на Home assistant.

Камеры в будущем планирую подключить в изолированный vlan без доступа к интернету

Микротик оч замороченный в плане настроек, а тот, что у меня, имеет очень фиговую производительность в плане маршрутизатора если включить фаерволл с ips, и поэтому буду использовать его только как коммутатор. Да и хочется нажать 1-2 кнопочки, чтобы сразу было все хорошо.

Собственно, хочу себе поставить какой-то маршрутизатор с минимумом анальных зондов, с VPN сервером, и чтобы QoS работал при двух подключенных WAN соединениях. Дохуя хочу?
К коммутатору хочу подключить две/три wifi точки доступа в бесшовную mesh-сеть.

Что выбрать? В качестве маршрутизатора больше смотрю на Ubiquiti, но и там хз что выбрать: USG или какой-то EdgeRouter. Еще рассматривал Cisco за 10к.
Точки доступа у Ubiquiti дохуя дорогие, особенно WiFi 6. Будут нормально работать какой-нибудь Xiaomi, но именно как точка доступа, чтобы DHCP жил на маршрутизаторе. Еще есть варики в виде tp-link deco и asus zen wifi, но там экономия гораздо меньше, а дофига платить не хочется, когда 2/3 функционала будет выполнять маршрутизатор.

Короче, все рассказал, как мог. Анон, помоги
2 46710
>>709 (OP)
Я бы сделал так:
Отдельный PoE коммутатор для камер и регистратора, чтобы трафик от камер не годнять лишний раз по основному коммутатору.

Основной коммутатор, в который будут подключены все устройства, AP. Я бы взял управляемый.

А качестве гейтвея я бы выбрал либо микротик, который тебе не нравится, либо какой нибудь слабенький x86 компьютер, чтобы накатить на него pfsense.

Если нужен бесшовный роуминг, то Ubiquiti не подойдёт, микротик в качестве контроллера тоже не подойдёт - ни тот, ни другой не поддерживают k/v/r, там самый примитивный аксесс-лист с киком клиента, если от него не достаточно мощный сигнал.

Для бесшовного роуминга нужно либо домашние роутеры с поддержкой этих самых стандартов k/v/r, например, keenetic. Либо enterprise решения. Enterprise лучше, потому что бывают уличные точки доступа, например, если речь о частном доме и масштабируемости. Я бы отдал предпочтение в радиочасти TP -Link. Они доступные и поддерживают все топовые стандарты.
Купил бы отдельный контроллер или поставил бы софтварный.
Контроллеры тп-линк https://www.tp-link.com/ru/business-networking/omada-sdn-controller/
AP https://www.tp-link.com/ru/business-networking/omada-sdn-access-point/

Сяоми брать нельзя! Мусор всё это. Не знаю, как у быдла, но у меня от одного вида иероглифов в продукте, который продаётся на внешний рынок, батхерт случается.
3 46713
>>710
А если зафигачить камеры в отдельный vlan на crs328 (как коммутатор он хорош, а отдельный не оч хочу покупать)?
Про pfsence думал, даже готов накатить его виртуалкой на сервер, но боюсь, что погибну в его настройках.
Хар-ки серва: ryzen pro 7 4750g, 32Gb ECC UDIMM 3200Mhz
Про Сяоми согласен, но 5к за точку оч привлекательно было.

cisco rv160 для этого зоопарка мб норм будет? Виртуалку с pfsence не оч хотел делать
4 46714
Посмотрел цену на топовый tp-link - 50к, стало плохо. Мой внутренний еврей такую трату не переживет. У меня сервак столько стоит (без дисков).
Бтв, в тплинках разочарован: потребительский wifi репитер очень хуево работает, а гигабитные powerline адаптеры еле 25 Мбит вытягивают в моих условиях. Это все в другом месте (квартире), где вероятнее проблема кол-ве стен, проводке, но ряяя обидели меня тп-линки с микротиками

Если же идти по пути pfsence, то мне нужно будет докупать сетевых карт, а если еще с sfp+, то выходит как раз цена cisco rv160.

По точкам доступа пока остановился на:
https://www.asus.com/ru/Networking-IoT-Servers/Whole-Home-Mesh-WiFi-System/ZenWiFi-WiFi-Systems/ASUS-ZenWiFi-AX-Mini-XD4/
Но дороха - 20к за 3шт. Если есть варик как-то сэкономить, то готов к предложениям. Да, все остальное оч дохуя стоило, но и тратить на вайфай для мобилок не оч хочется
Обновить тред
Двач.hk не отвечает.
Вы видите копию треда, сохраненную 13 сентября в 23:18.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /crypt/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски