Καλησπέρα σας,
Θα χρειαστώ τις συμβουλές σας για το πως θα στήσω σωστά το τοπικό μου δίκτυο με γνώμωνα τα best practices και την ασφάλεια. Έδω και κάποιους μήνες έχω ξεκινήσει να φτιάχνω ένα homelab/computer room για να μένω ζεστός στο άθλημα αλλά και για να πειραματίζομαι. Το θέμα είναι οτι δεν έχω καλές γνώσεις στα δίκτυα αλλά μόνο στο κομμάτι του administration.
Παραθέτω ένα σχέδιο για το πως είναι τώρα το δίκτυο μου.
https://imgur.com/4hBHF1t
Θα μπεί άλλος ένας σερβερ που θα εκτελεί χρέη NAS.
Σίγουρα θα χρειαστώ ένα gigabit switch λογικά managed L2. Τι να αγοράσω από εξοπλισμό και πως να οργανώσω τα δίκτυα/vlans μου για σωστό performance και ασφάλεια;
Σκεφτόμουν να βάλω στο παιχνίδι και ένα VM με pfsense ώστε να σετάρω firewall, vpn και κάποια εξτραδάκια έτσι για την φάση μου, έχω στον proxmox server μια intel pro 1000 4 ports nic οπότε λάβετε και αυτό υπόψιν σαν σκέψη.
Ευχαριστώ!
Εμφάνιση 1-15 από 27
-
21-02-18, 20:38 Σχεδιασμός τοπικού δικτύου #1
-
21-02-18, 23:59 Απάντηση: Σχεδιασμός τοπικού δικτύου #2
Καλωδιώσεις και ρούτερ αρχικά.
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
22-02-18, 00:44 Απάντηση: Σχεδιασμός τοπικού δικτύου #3
router έχω το asus n17u χρειάζεται να πάω σε κάποιο άλλο; Αν ναι τι θα πρότεινες;
όσο αφορά τα καλώδια πέρα από το δωμάτιο μου με το PC μου και τα 2 σερβεράκια έχω 2 powerline γιατί δεν με αφήνει ο ιδιοκτήτης να ρίξω δομημένη(θα δω αν τα καταφέρω γιατί τα powerline ήταν λύση ανάγκης και γενικά θέλω να τα αποφύγω)
-
22-02-18, 00:56 Απάντηση: Σχεδιασμός τοπικού δικτύου #4
Θα σου έλεγα κάτι σε σκέτο ρούτερ πχ ΜΤ.
Η asus έχει καλό όνομα, αλλά σίγουρα δεν μπορεί να κάνει όσα ένα ρούτερ.
Προσωπικά δεν το έχω δουλέψει το συγκεκριμένο.
Βλέπω ότι είναι modem/router.
Εγώ συνήθως σε αυτούς που θέλουν να έχουν ευελιξία και να μπορούν να κάνουν πολλά (αν όχι όλα) προτείνω:
modem <> router <> PCs| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
22-02-18, 01:15 Απάντηση: Σχεδιασμός τοπικού δικτύου #5
-
22-02-18, 10:05 Απάντηση: Σχεδιασμός τοπικού δικτύου #6
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
22-02-18, 23:49 Απάντηση: Σχεδιασμός τοπικού δικτύου #7
Πολύ ωραίο φαίνεται!
Φαντάζομαι οτι με το παραπάνω δεν θα χρειαστώ και switch, τα κουμπώνω όλα εκεί.
Το θέμα είναι οτι μου φαίνεται λιγάκι ακριβό υπολογίζοντας οτι ήδη έχω επενδύσει ένα ποσό για το asus όπου στην ουσία "αχρηστεύεται" με την αγορά του mikrotik. Μάλλον έκανα λάθος αγορά, οχι οτι είμαι δυσαρεστημένος με το asus απλά δεν είχε πέσει στην αντίληψη μου το συγκεκριμένο MT.
Θεωρείς μονόδρομο την αγορά άλλου router ή μπορώ να προχωρήσω μόνο σε switch?
-
23-02-18, 00:09 Απάντηση: Σχεδιασμός τοπικού δικτύου #8
Αν θέλεις να κάνεις bw control, QoS, fw και άλλα πολλά τότε ναι το θεωρώ μονόδρομο.
Και όλα αυτά ουσιαστικά και όχι ονομαστικά.
Απλά σου λύνει τα χέρια γιατί στα ρούτερ θα βρεις πολύ λίγους περιορισμούς στα παραπάνω.
Αρκεί να σου αρέσει να "παίζεις" και να έχεις χρόνο και υπομονή να ασχοληθείς.
Για τα ΜΤ έχω οδηγούς στο αντίστοιχο topic. Ρίξε μια ματιά αν θέλεις.
Αφορούν οποιοδήποτε μοντέλο επιλέξεις. Το ROS (λειτουργικού των ΜΤ) είναι κοινό.
Μπορείς να πας στο MikroTik RB951G-2HnD για πιο φθηνό.
Θα σε καλύψει άνετα.
Από αυτό έχω ξεκινήσει και εγώ.
Αλλά μετά θα γλυκαθείς και θα λες "γιατί δεν έδωσα κάτι παραπάνω για να πάω στο CRS 109 2HnD".| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
23-02-18, 00:32 Απάντηση: Σχεδιασμός τοπικού δικτύου #9
Σκεφτόμουν εφόσον έχω μια σχετικά καλή pci e κάρτα δικτύου (intel pro 1000 quad port) να την αξιοποιούσα με κάποιο os για να κάνει τα παραπάνω πράγματα.
Θα ήταν λάθος ή κακή πρακτική το παραπάνω; Αλλιώς δεν το συζητάμε πάω στο MT καρφί. Απλά επειδή έχω hardware και χρόνο σκεφτόμουν να αξιοποιήσω υπάρχοντα πράγματα.
Σε ευχαριστώ πολύ και πάλι για τη βοήθεια!
-
23-02-18, 00:47 Απάντηση: Σχεδιασμός τοπικού δικτύου #10
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
24-02-18, 01:00 Απάντηση: Σχεδιασμός τοπικού δικτύου #11
-
24-02-18, 01:05 Απάντηση: Σχεδιασμός τοπικού δικτύου #12
- Εγγραφή
- 29-05-2007
- Περιοχή
- δυο κλικ πιο κατω
- Ηλικία
- 48
- Μηνύματα
- 7.632
- Downloads
- 38
- Uploads
- 0
- Άρθρα
- 21
- Τύπος
- VDSL2
- Ταχύτητα
- 5000/1200
- ISP
- βρωμονταφον
- Router
- της hol
- SNR / Attn
- 8(dB) / 29(dB)
- Path Level
- Fastpath
μπορεις και στον virtual server (σερβερ για εικονικα μηχανηματα δεν ειναι το proxmox ? ) να τρεξεις εναν ρουτερ .
αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
ο φασισμος ειναι ο νομος των δουλων
AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .
-
24-02-18, 01:28 Απάντηση: Σχεδιασμός τοπικού δικτύου #13
Ναι είναι bare metal hypervisor σαν το esxi. Ξέρεις πως στο περίπου μπορώ να το κάνω ή ποια είναι η τοπολογία;
-
24-02-18, 01:32 Απάντηση: Σχεδιασμός τοπικού δικτύου #14
- Εγγραφή
- 29-05-2007
- Περιοχή
- δυο κλικ πιο κατω
- Ηλικία
- 48
- Μηνύματα
- 7.632
- Downloads
- 38
- Uploads
- 0
- Άρθρα
- 21
- Τύπος
- VDSL2
- Ταχύτητα
- 5000/1200
- ISP
- βρωμονταφον
- Router
- της hol
- SNR / Attn
- 8(dB) / 29(dB)
- Path Level
- Fastpath
μιας και εχεις 5 καρτες δικτυου μπορεις να βαλεις εκει καποιο router os , μια μονο καρτα δικτυου μπορεις να την κανεις και περισσοτερες εικονικες αλλα θα θες για τις φυσικες διασυνδεσεις (internet gateway , switch ) περισσοτερες.
αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
ο φασισμος ειναι ο νομος των δουλων
AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .
-
24-02-18, 03:49 Απάντηση: Σχεδιασμός τοπικού δικτύου #15
Μπορείς αρχικά να αξιοποιήσεις το hardware που έχεις όπως λες. Παίξε με το pfsense καθώς είναι από τα καλύτερα λειτουργικά router που υπάρχουν. Εάν αργότερα κουραστείς ή θελήσεις να βγάλεις τον server off, πήγαινε σε mikrotik ή ubiquiti.
Παρόμοια Θέματα
-
Η Vodafone ανακοινώνει την έναρξη πιλοτικής παροχής υπηρεσιών NarrowBand–IoT μέσω του δικτύου 4G
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 6Τελευταίο Μήνυμα: 07-11-17, 10:07 -
Θα υπάρξει ποτέ στοιχειωδώς σοβαρός κεντρικός και μόνιμος σχεδιασμός και πλάνο για το Linux;
Από WAntilles στο φόρουμ Unix - LinuxΜηνύματα: 35Τελευταίο Μήνυμα: 06-09-17, 01:18 -
wifi μεσω πριζας δικτυου.
Από kostas_8 στο φόρουμ NetworkingΜηνύματα: 6Τελευταίο Μήνυμα: 29-07-17, 12:18 -
Η Verizon παραδέχεται, μετά απο καταγγελίες για "throttling" πως δοκιμάζει μια νέα υπηρεσία διαχείρισης δικτύου
Από sdikr στο φόρουμ ΕιδήσειςΜηνύματα: 12Τελευταίο Μήνυμα: 24-07-17, 17:09 -
Ο σχεδιασμός για ταχύτητα των SSD, τους αφήνει εκτεθειμένους σε επίθεση σύμφωνα με ερευνητές
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 6Τελευταίο Μήνυμα: 24-05-17, 21:12
Bookmarks