logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Przebudowa sieci LAN i WAN: łącze światłowodowe, Synology RT2600AC, ONT, 1000/300 Mbit, WiFi 5GHz

Asemblerion 24 Lip 2022 22:34 1260 10
REKLAMA
  • #1 20115112
    Asemblerion
    Poziom 6  
    Posty: 15
    Dzień dobry wszystkim.

    W związku z przejściem na łącze światłowodowe chciałbym zmodernizować swoją sieć LAN.

    W tym momencie moja sieć wygląda w ten sposób:
    • ISP dostarcza Internet kablem kategorii 5e do mojego routera Synology RT2600AC
    (logowanie do infrastruktury operatora po PPPOE)
    • Parametry łącza to 100/50 Mbit i zewnętrzne publiczne IP
    • Do Synology przewodowo są wpięte 3 urządzenia
    • Do Wifi 5 GHz wpięte jest do 5-6 urządzeń
    • Stworzona jest też osobna sieć 5GHz dla gości
    • Na Synology korzystam z ich rozwiązania Threat Prevention (IPS/IDS) i wpięte są 3 dyski udostępniane w sieci lokalnej

    Przy łączu światłowodowym parametry łącza to 1000/300Mbit i zewnętrzne publiczne IP.
    Operator wstawia u klienta terminal ONT w trybie bridge – router klienta loguje się po PPPOE

    Rozmieszczenie urządzeń wyglądałoby jak na załączonym rysunku.
    Przebudowa sieci LAN i WAN: łącze światłowodowe, Synology RT2600AC, ONT, 1000/300 Mbit, WiFi 5GHz

    Synology RT2600AC
    • Byłby przestawiony na tryb wired AP
    • Przewodowo byłyby wpięte 3 urządzenia
    • 2 sieci WIFI 5 GHz jedna dla domowników druga dla gości
    • wpięte 3 dyski udostępniane w sieci lokalnej

    Netgear R7500v1
    • zainstalowałbym na nim Luci OpenWRT
    • przewodowo byłoby wpięte 1 urządzenia
    • jedna odizolowana od pozostałych sieć Wifi 2,4 GHz dla urządzeń kontrolujących oświetlenie

    Kable łączące urządzenia:
    • zastanawiam się nad położeniem kat6 lub 6a żeby w przyszłości nie musieć ich wymieniać jakbym zaczął korzystać z urządzeń obsługujących prędkość 10 Gb
    • ułożone byłyby w listwach przy suficie podwieszanym i listwach przypodłogowych
    • nie planuje raczej montażu gniazd natynkowych

    Nowy Router
    • tutaj mam największy dylemat
    • zależałoby mi poniższych funkcjonalnościach:
    - obsługa VLAN
    - rozwiązanie zbliżone do Threat Prevention (IPS/IDS) od Synology bez przycinania prędkości łacza
    - fajnie byłoby jakby obsługiwało przyszłościowo 10 Gb po stronie LAN
    - obsługa POE nie jest konieczna
    - monitorowanie i statystyki ruchu sieciowego


    Wstępnie rozważałem 3 urzadzenia:

    Synology RT6600ax
    - w jego przypadku martwi mnie, żę soft jest jeszcze w wersji RC i nie znalazłem sprawdzonych informacji czy jest w stanie obsłużyć łącze 1 Gbit przy włączonym Threat Prevention

    Ubiqiti UDM pro lub UDM Pro SE
    - powinien raczej spełnić oczekiwania

    Router oparty o PfSense lub OPNSense
    - soft chyba najbardziej rozbudowany
    - z informacji jakie znalazłem na forach to wyzwaniem bez mocnego hardware jest obsługa IPS/IDS przy łączu 1 Gb i dodatkowo PPPOE
    - trzeba by pokusić się coś w rodzaju NETGATE 6100 lub DEC750/DEC850 i tu robi się drogo ponad 3000 PLN

    Jakie są jeszcze warte rozpatrzenia routery?
    Może w przypadku sieci domowej odpuścić IPS/IDS i wtedy wybrać coś bardziej budżetowego?

    Pozdrawiam
  • REKLAMA
  • Pomocny post
    #2 20115147
    trivial1
    Poziom 20  
    Posty: 274
    Pomógł: 36
    Ocena: 61
    Ja odpowiem tylko o UDM pro i pfsense.
    UDM pro wg producenta 3,5 Gb z ids,ips. Więc w teorii powinien i pro i SE pociągnąć światło.

    Pfsense nie musisz kupować hiper extra drogiego sprzętu. Ja właśnie od kilku dni testuje HP T620 plus, 2x LAN, 4x 2.0 GHz i 4 GB RAM.
    Myślę aktualnie czy używać Suricaty czy Snort'a (na YT oglądam sporo o nich). Taki t620 ma podobny hardware do UDM pro, więc liczę na poradzenie sobie z ids/ips. No i wydałem nie całe 500pln vs dedykowany Netgate...
    Zobaczymy co czas przyniesie
  • REKLAMA
  • #3 20115164
    Asemblerion
    Poziom 6  
    Posty: 15
    @trivial1
    Dzięki za wskazówkę. Testowałeś już może jak ten HP t620 plus wypada wydajnościowo przy właczonym IPS/IDS i szybkim łączu bo z tego co znalazłem w necie to ludzie podają spory rozstrzał od 400 Mbit do 800 Mbit przy łączu 1 Gbit.
  • Pomocny post
    #4 20115980
    trivial1
    Poziom 20  
    Posty: 274
    Pomógł: 36
    Ocena: 61
    Jeszcze nie testowałem.
  • #5 20154727
    Asemblerion
    Poziom 6  
    Posty: 15
    Pytanie czy zastosować przewody Cat 7 czy przyszłościowo położyć Cat 8. Będą potrzebne 2 przewody o długości do 15 metrów poprowadzone najpierw w listwie przy suficie podwieszonym i następnie w listwie przypodłogowej.
    Jakiego producenta przewodów byście polecali?
  • Pomocny post
    #6 20154735
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35268
    Pomógł: 3813
    Ocena: 5384
    Asemblerion napisał:
    Jakiego producenta przewodów byście polecali?

    Draka, Telefonika, Madex, Bitner, NETSET, NEKU, Ultralink, BitLAN, z pełnej miedzi CU, drut (w ściany), linka (pozostałe zastosowania), najlepiej cat6a, UTP.
  • REKLAMA
  • #7 20158881
    Asemblerion
    Poziom 6  
    Posty: 15
    @KOCUREK1970

    Dzięki.
    Wybrałem BiTLAN U/UTP 4P cat. 6A 500MHz LSOH.
  • #8 20207534
    Asemblerion
    Poziom 6  
    Posty: 15
    Wybrałem uchwyty ścienne rack NEKU w konfiguracji 3U + 4 U skręcone razem i listwę zasilającą 1U 7 gniazd też od NEKU (mam nadzieje że to dobry wybór).

    Jaki patch panel 19 '' polecilibyście ?
    Wystarczyłyby mi nawet 8 portów. Rozumiem , że jak przewód jest cat 6A UTP to patch panel musi być tej samej kategorii i typu ( nie mieszamy przewód UTP patch panel FTP/STP) ?
    Czy zdecydować się może lepiej na patch panel z keystonami?
    Jakie polecalibyście keystony cat6a UTP i pasujące do do nich ramki natynkowe na 2 porty LAN?
  • Pomocny post
    #9 20207743
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • #10 20424015
    Asemblerion
    Poziom 6  
    Posty: 15
    Remont się trochę przeciągnął ale udało się wszystko zamontować.
  • #11 20424019
    Asemblerion
    Poziom 6  
    Posty: 15
    Dzięki za pomoc.

Podsumowanie tematu

✨ Użytkownik planuje modernizację sieci LAN w związku z przejściem na łącze światłowodowe o parametrach 1000/300 Mbit. Obecnie korzysta z routera Synology RT2600AC, który obsługuje łącze PPPOE. W dyskusji poruszono kwestie dotyczące wyboru sprzętu, w tym routerów UDM Pro i PFSense, oraz testów wydajnościowych sprzętu HP T620 Plus z włączonym IPS/IDS. Użytkownicy wymieniają się doświadczeniami na temat przewodów sieciowych, polecając kategorie Cat 6A i Cat 7, a także producentów takich jak Draka, Telefonika i BitLAN. Pojawiły się pytania dotyczące patch paneli oraz keystonów, z zaleceniem stosowania komponentów tej samej kategorii co przewody.
Wygenerowane przez model językowy.
REKLAMA