Домашнаяя сеть часть вторая.
Jul. 20th, 2021 06:52 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Как и ожидалось дискуссия развернулась по второму вопросу... То есть несколько наоборот.
В посте про машины обсудили компьютеры. В посте про сети обсудили оружие. В посте про оружие наконец то начали обсуждать сети.
Мне наконец то объяснили, что я личность с неадекватным восприятием и лох и для настоящих пацанов страдивари делал барабаны.
Это радует. Приоритеты поменялись, я могу сказать чего я собственно хочу.
Хочу я всего навсего более или менее нормально работающий вайфай. В модеме/раутере/гейтвее от Uverse он _ДРЯНЬ_. Поэтому я его на фиг вырубил и купил себе Archer A7 потому что дёшево и сердито. Типилинковский софт на мой вкус дрянь и глюки и желание привязать мой раутер к моему мыло мне не нравиться от слова совсем. Поэтому на Лучника был накатан dd-wrt, просто чтобы давал вай фай и не выделывался.
Про идею включить в лучнике VPN мне уже в каментах сказали, что скорее всего лучник перегреет процессор и сдохнет от такого счастья.
Лучник у меня стоит в большой комнате, а модем в кабинете модем 3801HGV с LANом на 100 Mbits между ними витая пара.
А теперь со всей это фигнёй, мы попытаемся взлететь. Всё что нужно от Арчера/dd-wrt это раздача вайфая. Но понятное дело хотелось чтобы он при этом немного шил.
Вопрос был в общем, то что можно сделать из области "немного шил" и стоит ли. А главное, кого назначитьглавным в лавке то есть выдавать IP и отвечать за общение между девайсами во внутренней сети. В общем я уже понял, что мне нужен микротик с установленным на нём Мерлином ну или в крайнем случае циска, но вообще нормальные пацаны собирают линукс сервак на 8 гигабитных карточек и уже на нём врубают pfsense. Идею поставить сервак в подвале и настроить по человечески, я в принципе понимаю и поддерживаю и в своё время когда я жил в доме, где я сделал разводку cat5e, а мой основной комп был под фряхой это так примерно и работало.
Сейчас же речь идёт исключительно о бюджетом варианте. Заставлять лучника отвечать за общение девайсов в сети, или оставить в качестве раутера кривую поделку 3801HGV которая даже гигабит не поддерживает.... ну и стоит ли вообще трогать кучу других ручек которые можно в dd-wrt покрутить.
Пока что ответ засчитан, только brmail, он предлагает остановиться на том варианте который у меня вышел поздно вечером когда я хотел спать, а вокруг меня прыгали и обещали разные кары если вайфай не начнёт работать, вот прямо ЩАЗ, то есть на лучнике и вход и выход воткнуты в LAN и всем заведуетIBM AT древний как говно мамонта 3801HGV. Я бы хотел вспомнить свою старую конфигурацию где лучник общается с 3801HGV исключительно через WLAN. Отдельно хочу добавить, что у охреневших тупых обдолбышей наших друзей из att есть добрая хорошая привычка удалённо сбрасывать настройки в 3801HGV в "заводской вариант" в любой момент без объявления войны. То есть 3801HGV может в любой момент похерить настройки и тупо врубить свой вай фай и начать раздавать dhcp через LAN, если первое просто создаёт помехи то второе отвалиться если через статик IP настроить.
dixi
P.S. И зачем писал... пока писал, сам понял, что хочу чтобы арчер через WLAN брал dhcp от модема и на всех остальных портах и частотах раздавал dhcp сам, но уже в 192.168.2.0-255 сетке и что наверное всё таки включу в нём ddns.
В посте про машины обсудили компьютеры. В посте про сети обсудили оружие. В посте про оружие наконец то начали обсуждать сети.
Мне наконец то объяснили, что я личность с неадекватным восприятием и лох и для настоящих пацанов страдивари делал барабаны.
Это радует. Приоритеты поменялись, я могу сказать чего я собственно хочу.
Хочу я всего навсего более или менее нормально работающий вайфай. В модеме/раутере/гейтвее от Uverse он _ДРЯНЬ_. Поэтому я его на фиг вырубил и купил себе Archer A7 потому что дёшево и сердито. Типилинковский софт на мой вкус дрянь и глюки и желание привязать мой раутер к моему мыло мне не нравиться от слова совсем. Поэтому на Лучника был накатан dd-wrt, просто чтобы давал вай фай и не выделывался.
Про идею включить в лучнике VPN мне уже в каментах сказали, что скорее всего лучник перегреет процессор и сдохнет от такого счастья.
Лучник у меня стоит в большой комнате, а модем в кабинете модем 3801HGV с LANом на 100 Mbits между ними витая пара.
Вопрос был в общем, то что можно сделать из области "немного шил" и стоит ли. А главное, кого назначить
Сейчас же речь идёт исключительно о бюджетом варианте. Заставлять лучника отвечать за общение девайсов в сети, или оставить в качестве раутера кривую поделку 3801HGV которая даже гигабит не поддерживает.... ну и стоит ли вообще трогать кучу других ручек которые можно в dd-wrt покрутить.
Пока что ответ засчитан, только brmail, он предлагает остановиться на том варианте который у меня вышел поздно вечером когда я хотел спать, а вокруг меня прыгали и обещали разные кары если вайфай не начнёт работать, вот прямо ЩАЗ, то есть на лучнике и вход и выход воткнуты в LAN и всем заведует
dixi
P.S. И зачем писал... пока писал, сам понял, что хочу чтобы арчер через WLAN брал dhcp от модема и на всех остальных портах и частотах раздавал dhcp сам, но уже в 192.168.2.0-255 сетке и что наверное всё таки включу в нём ddns.
no subject
Date: 2021-07-20 12:20 pm (UTC)Решение простое как 5 копеек, покупаем ещё один роутер (кхм-кхм микротик, можно даже с вайфаем), и ставим его между модемом и арчером (арчер7 кстати говно, его глюк с отвалом WLAN на определённых модемах я так и не смог побороть), а арчера переводим в режим тупой AP (то бишь отрубаем всё кроме вайфай и пристёгиваем входящий кабель от роутера в один из LAN портов). Не нужно арчера просить ещё немного шить, у него это очень плохо получается.
no subject
Date: 2021-07-20 12:28 pm (UTC)И если микротики то какие модели курить?
А7 после того "универсального устройства" которое выдаёт провайдер, это как пересесть на феррари после десятилетнего москвича.
WLAN пока вроде не отваливался.... а вот на линкс коробке которая и у меня хранилище/проигрыватель постоянно то VPN отвалиться то samba то вообще вся сетка ложиться.
no subject
Date: 2021-07-20 12:45 pm (UTC)Потому что можно взять микротик и без вайфай модуля - чистый роутер, например Hex S (или если нужен POE то hEX PoE), или с вайфаем HAP aclite/AC2/AC, или вайфай отдельно в виде Cap AC.
Предупреждаю сразу, возможностей там куча, но настройка там подразумевает что юзер умеет в сетевые понятия.
no subject
Date: 2021-07-20 01:01 pm (UTC)Может быть мне это и нужно... тут есть над чем подумать.
no subject
Date: 2021-07-20 01:52 pm (UTC)Обычно микторик или Ubiquiti это шаг для тех, кого основательно заебали криворукие поделки от %china/taiwan name% (с логином по емейлу, жжесть), и хочется что-то что можно специфически настроить и забыть, и что б оно просто работало, но при этом нет денег на хардкорный энтерпрайз.
no subject
Date: 2021-07-20 01:57 pm (UTC)no subject
Date: 2021-07-20 02:02 pm (UTC)Обновляется оно там же не отходя от интерфейса, я лично ручками раз в полгода (предварительно сохранив конфиг, но ни разу не понадобилось).
no subject
Date: 2021-07-20 12:26 pm (UTC)no subject
Date: 2021-07-20 12:30 pm (UTC)Ну наконец то можно обсудить человеческое начало! :)
Date: 2021-07-20 12:50 pm (UTC)Это собственно комплимент. Я бы так это воспринимал. В наше время пиплы настолько серенькие, что лично я воспринимал бы это как положительную оценку).
Re: Ну наконец то можно обсудить человеческое начало! :)
Date: 2021-07-20 01:03 pm (UTC)Re: Ну наконец то можно обсудить человеческое начало! :)
Date: 2021-07-20 01:10 pm (UTC)Re: Ну наконец то можно обсудить человеческое начало! :)
Date: 2021-07-20 01:18 pm (UTC)Теперь вот сижу думаю... мне таки резину, жигуль или привязать на крышу велосипед и закрыть вопрос.
Re: Ну наконец то можно обсудить человеческое начало! :)
Date: 2021-07-20 01:45 pm (UTC)Re: Ну наконец то можно обсудить человеческое начало! :)
Date: 2021-07-20 01:55 pm (UTC)no subject
Date: 2021-07-20 03:38 pm (UTC)no subject
Date: 2021-07-20 03:55 pm (UTC)У меня тоже все работало, пока я не сбросил настройки так как хотел обновить прошивку, а пароль забыл.
no subject
Date: 2021-07-20 10:24 pm (UTC)no subject
Date: 2021-07-21 02:51 am (UTC)no subject
Date: 2021-07-22 09:19 am (UTC)no subject
Date: 2021-07-22 12:45 pm (UTC)Но в принципе если знающие люди говорят асус или микротик, то наверное это.... только в начале нужно с гейтвеем разобраться, я сейчас собираюсь писать постик на тему "это всё замечательно, но если в самом лучшем здании двери забить и поставить на выходе вахтёра с ружьём, то всё равно будут пробки".
no subject
Date: 2021-07-20 05:29 pm (UTC)no subject
Date: 2021-07-20 05:36 pm (UTC)no subject
Date: 2021-07-20 05:26 pm (UTC)no subject
Date: 2021-07-20 05:52 pm (UTC)Значит чтобы получить совсем эпический срачь нужно будет спросить какую версию томата на ROG Rapture AX11000 лучше всего накатить. :)
no subject
Date: 2021-07-20 05:58 pm (UTC)no subject
Date: 2021-07-20 06:55 pm (UTC)1) Uverse я так понимаю это что-то вроде cable modem. Подключаем Uverse по ethernet к WAN port Archer/ddwrt.
WAN port конфигурируешь как DHCP client (это тоже по умолчанию идёт).
2) Archer/ddwrt конфигурится как router (это дефолтная конфигурация). То есть в себе он будет иметь NAT и DHCP server для внутренней сети скажем 192.168.2.x c маской 255.255.255.0
3) клиенты подключаются к Archer/ddwrt по wifi и/или ethernet cable(LAN ports).
4) DDNS не нужен.
5) Внутри Uverse выключить wifi.
Вопросы ?
P.S.
>>хочу чтобы арчер через WLAN брал dhcp от модема и на всех остальных портах и частотах раздавал dhcp сам, но уже в 192.168.2.0-255 сетке
Это именно то что я описал.
no subject
Date: 2021-07-20 08:49 pm (UTC)При этом нужно сконфигурить Uverse что бы он бриджевал внешний айпишник на WAN порт арчеру, чтобы через два ната не прыгать, и порты по два раза не пробрасывать.
no subject
Date: 2021-07-21 02:57 am (UTC)no subject
Date: 2021-07-21 03:08 am (UTC)Я вот тоже так думал. Но похоже там кроме модема очень просто чудовищно криво работающий раутер, толком не отключаемый ну и фарйвол и других вещей по мелочи.
Уловить логику этой коробочки, почему иногда 2) работает прямо сразу без настроек, а иногда ни какими настройками не излечить проблемы двух раутеров в одной секте.
Единственное, что хорошо работает это 5)... ну до тех пор пока атт удалённо модем в default не сбросит, что они иногда делают.
no subject
Date: 2021-07-21 12:34 pm (UTC)А варианта выкинуть юверс и взять другой DSL тупой модем без всяких умных фич нет?
Во времена допотопные и в другой части света это был пункт #1, выкинуть роутер от провайдера и поставить свой.
no subject
Date: 2021-07-21 01:21 pm (UTC)Надо будет дописать это в колонку "совсем охренели". Проблема с этими их гейтвеями в том, что необходимости в них копаться особо не возникает.... я свой менял дважды... лет за наверное 15+ один раз вынесло лановские порты не знаю уж каким образом, и один раз когда оно начало перезагружаться раз в день я с них стребовал новый. Воткнул инет есть.
Чем то напоминает яблочников... пока всё работает, всё АФИГЕННО.... но если ты хочешь что-то настроить под себя..... и кстати тормоза на мой вкус стали ощутимые, после этого ресета из за которого раутинг отошёл на gateway вместо раутера который этим заведовал до ресета.
no subject
Date: 2021-07-21 02:52 pm (UTC)Я бы задумался над сменой провайдера, ну нахер такие тапки. А я ещё недоволен своим кабельным провайдером...
no subject
Date: 2021-07-21 05:39 pm (UTC)Похоже консенсус что DMZ+ можно включать особо не опасаясь проблем?
no subject
Date: 2021-07-21 06:20 pm (UTC)Лично с DMZ+ не сталкивался, так что ничего вменяемого сказать не могу. Ты потом напиши чего вышло в результатате.
no subject
Date: 2021-07-21 06:28 pm (UTC)Пока могу сказать только то, что в конфигурации арчер как AP всем всем всем рулит gateway тормоза во всём, от начального момента, когда оно явно ловит dns до видео в вотсапе до зависание доступа к конфигурации gateway.
Собственно говоря это и был первоначальный вопрос... как сделать чтобы не было "чё за нах?". Получается что арчер и ddwrt вообще не причём, а спасибо партии за geteway вместо модема.
И чем больше на geteway отключать чем быстрее работает. Вырубил вай-фай на нём стал нормальный сигнал, вырубил routing стал лучше dns и вообще закончились конфликты... видимо нужно идти дальше и отключать всё что можно отключить. Мне казалось, что дополнительная защита вроде файрвола на этой поделке вещь нужная, но вроде как все сошлись, что у всех модемы без этих излишеств и никаких проблем нет.
no subject
Date: 2021-07-21 01:02 am (UTC)Покупай UniFi железо. Если нужна маленькая сеть - то вот эту штуку: https://store.ui.com/collections/unifi-network-unifi-os-consoles/products/unifi-dream-machine
Если же нужна большая и разветвленная сеть - то вот это: https://store.ui.com/collections/unifi-network-unifi-os-consoles/products/udm-pro
+аксесс пойнты по потребности +дополнительные свичи если много девайсов.
Но для минимальной системы достаточно первого девайса. И будет тебе счастье:-)
no subject
Date: 2021-07-21 02:44 am (UTC)no subject
Date: 2021-07-21 12:30 pm (UTC)no subject
Date: 2021-07-21 01:26 pm (UTC)no subject
Date: 2021-07-21 06:08 pm (UTC)Там все проще, да и скорость на кабеле высокая.
Или если есть FIOS - тоже более чем гут.
no subject
Date: 2021-07-21 06:24 pm (UTC)no subject
Date: 2021-07-21 11:33 pm (UTC)Я сначала хотел на FL поставить оптику, но гигабитный сервис по оптике от хорошей компании тут стоит неразумные деньги, а дешевая альтернатива - от компании у которой рейтинг 1.5 звезд, что за гранью добра и зла - мне нужен надежный сервис.
А у спектрума гигабитный сервис стоит сотку в месяц, у комкаста приблизительно столько же. При этом аплинк - 40 мегабит, что в общем вполне приемлемо для моих целей.
no subject
Date: 2021-07-22 01:17 pm (UTC)no subject
Date: 2021-07-23 12:50 pm (UTC)no subject
Date: 2021-07-23 12:52 pm (UTC)