Permalänk
Medlem

Separat VLAN för IoT grejer

Tjo,

Vi har inte särskilt mycket IoT saker idag, bara en laddbox och en Symfonisk lampa från IKEA, lampan kanske stannar på huvudnätverket för att göra det lättare att ansluta. Snart kommer vi dock även få en växelriktare, så det börjar bli dags att styra upp det hela.

Jag vill separera saker och ting så mycket som möjligt utan att behöva lägga 10k på nätverksutrustning. Idag har jag en TP-link C6 AC1200 som ligger och skräpar som skulle kunna användas. IoT nätverker behöver ha både trådade anslutningar (laddbox) och trådlösa (växelriktare)

ISP: Telia

Det verkar som att Telia är ganska generös med antalet IP-addresser per kund, i så fall är det så simpelt att jag kan plugga in min C50 i LAN2 porten på Inteno 6846?

Bilder visar vår nuvarande setup, en Inteno 6846, LAN1 och LAN2 porten är patchad till vår patchpanel. LAN1 används idag för Telias router. LAN2 porten är ledig och kan kopplas till annat.

Permalänk
Medlem

Beror på om du har Telia Öppen fiber. Isåfall används LAN2 till IPTV, om de inte börjat med free seating ännu.

Permalänk
Medlem

Tänk på att om du använder en egen router med egen extern IP-adress till högtalare och laddbox etc. så kommer du inte komma åt dom lokalt längre. Symfonisk har visserligen stöd för Spotify Connect, men andra tjänster blir svårare att använda.

Det är i alla fall inte rätt väg att gå om du vill separera IoT-enheter.

Visa signatur

press nu1mlock

Permalänk
Medlem
Skrivet av Engann:

Beror på om du har Telia Öppen fiber. Isåfall används LAN2 till IPTV, om de inte börjat med free seating ännu.

Tror det är Telia öppen fiber vi har, går lätt att byta till LAN3/LAN4 men de kanske alla är reserverade på liknande sätt?

Skrivet av nu1mlock:

Tänk på att om du använder en egen router med egen extern IP-adress till högtalare och laddbox etc. så kommer du inte komma åt dom lokalt längre. Symfonisk har visserligen stöd för Spotify Connect, men andra tjänster blir svårare att använda.

Det är i alla fall inte rätt väg att gå om du vill separera IoT-enheter.

Det är lite sak samma, ansluter väldigt sällan direkt till enheterna lokalt eftersom alla har internet öppna tjänster/appar. Vill jag ansluta lokalt är det bara att byta nätverk för att konfigurera och sedan byta tillbaka till huvudnätverket. Att man inte kan komma åt enheterna lokalt via mitt vanliga nätverk är snarare än fördel. Vad tycker du är bättre?

Permalänk
Medlem

LAN3 är väl telefoni och LAN4 är avstängd. Om jag minns rätt. Finns säkert dokumenterat någonstans..

Permalänk
Medlem

En https://eu.store.ui.com/eu/en/pro/category/all-unifi-cloud-ga... skulle kunna lösa hårdvaran åt dig. Plus en sw tex https://eu.store.ui.com/eu/en/pro/category/all-switching/prod... . Men helt ärligt så behöver du vara intresserad för att orka ta hand om det.

Att köra dubbla gw är inte helt dumt. Men allt på din IoT router kommer då komma åt allt annat på den. Vilket i sig skapar risker samt att du måste hålla den uppdaterad.

Permalänk
Medlem
Skrivet av varget:

Men helt ärligt så behöver du vara intresserad för att orka ta hand om det.

Nja... Unifi sortimentet är ganska "set and forget" tbh.

Permalänk
Medlem

Varför inte göra det enkelt för dig? Så länge du får mer än 1 ip-adress så är det bara att sätta fiån fiber till en liten switch och sen från switchen till två routrar, en kör du iot saker på och en kör du datorer, mobiler osv på.

Finns ingen anledning att göra det mer komplicerat.

Visa signatur

here we go!

Permalänk
Medlem
Skrivet av Cerb:

Nja... Unifi sortimentet är ganska "set and forget" tbh.

Ja den biten är nog enkel. Jag tänkte mer på när man lägger till nått mer till sitt iot nätverk så behöver man läsa manualer, googla och köra wireshark tills man kan få saker att funka till 100% ibland.

Permalänk
Medlem
Skrivet av varget:

Ja den biten är nog enkel. Jag tänkte mer på när man lägger till nått mer till sitt iot nätverk så behöver man läsa manualer, googla och köra wireshark tills man kan få saker att funka till 100% ibland.

Vill TS tillåta viss trafik etc. mellan vlan'en så visst, då krävs lite mer, men att bara lägga in en ny enhet är lika enkelt som i vilket nätverk som helst.

Permalänk
Medlem
Skrivet av Cerb:

Vill TS tillåta viss trafik etc. mellan vlan'en så visst, då krävs lite mer, men att bara lägga in en ny enhet är lika enkelt som i vilket nätverk som helst.

Sure, men då kan man också köra på den extra routern han har. Jag kanske läser för mycket i frågeställningen mot vad som faktiskt vill göras.

Permalänk
Medlem
Skrivet av varget:

En https://eu.store.ui.com/eu/en/pro/category/all-unifi-cloud-ga... skulle kunna lösa hårdvaran åt dig. Plus en sw tex https://eu.store.ui.com/eu/en/pro/category/all-switching/prod... . Men helt ärligt så behöver du vara intresserad för att orka ta hand om det.

Att köra dubbla gw är inte helt dumt. Men allt på din IoT router kommer då komma åt allt annat på den. Vilket i sig skapar risker samt att du måste hålla den uppdaterad.

Då behöver man minst 1 cloud gateway + en switch, eller behöver man flera enheter? Det är i och för sig kul, och hade inte varit helt dumt att ha ett VLAN för typ TV 1 och TV 2, ett för jobbdatorn, ett för stationära hemma datorerna, gästnätverk, IOT-nätverk, men då springer ju både kostnad och komplexiteten iväg lite.

Att IoT grejerna når varandra är helt ok, de kör inget särskilt känsligt men vill inte att säkerheten för enheterna som gör det påverkas av att någon inte uppdaterar mjukvaran i växelriktaren alls.

Skrivet av norrby89:

Varför inte göra det enkelt för dig? Så länge du får mer än 1 ip-adress så är det bara att sätta fiån fiber till en liten switch och sen från switchen till två routrar, en kör du iot saker på och en kör du datorer, mobiler osv på.

Finns ingen anledning att göra det mer komplicerat.

Får kanske bli en enklare Switch nästa gång man är i GBG, att koppla min C6 direkt till LAN2 på fiberswitchen gick inte, men det var väntat om den porten nu är reservarad för TV.

Kan man uppnå liknande genom att sätta telia routern i bridge läge?

"Brygga Sagemcom Fast 5370e
Skriv in 192.168.1.1 i webbläsarens adressfönster och logga in med Administrator samt ange din accesskey (du hittar den oftast på undersidan av din wifi-router) som lösenord.

Klicka på My Telia Wi-Fi Router
Klicka på fliken Bridge Mode
Ändra Bridge Mode från OFF till ON
Klicka på Apply i det nedre högra hörnet

Routern kommer nu startas om och sedan är bryggningen klar. Koppla in den egna utrustningen i LAN 4."

Permalänk
Medlem
Skrivet av varget:

Sure, men då kan man också köra på den extra routern han har. Jag kanske läser för mycket i frågeställningen mot vad som faktiskt vill göras.

Lite, många av enheterna likt de TS pratar om går tyvärr inte att kommunicera med lokalt utan måste gå via en molntjänst (värdelöst), och det enda man då vill uppnå är att skydda sitt övriga nätverk mot fuffens.

Permalänk
Medlem
Skrivet av Perforex:

Då behöver man minst 1 cloud gateway + en switch, eller behöver man flera enheter? Det är i och för sig kul, och hade inte varit helt dumt att ha ett VLAN för typ TV 1 och TV 2, ett för jobbdatorn, ett för stationära hemma datorerna, gästnätverk, IOT-nätverk, men då springer ju både kostnad och komplexiteten iväg lite.

Om du klarar dig med 4 portar och en access punkt behöver du inget mer, men vill du ha fler portar eller bättre wifi så finns det kanske produkter som passar sig bättre. En fördel när du stannar inom unifi är att allt konfas från samma webgui och är relativt användarvänligt. Ville mest visa på att det inte behöver kosta 10k.

Permalänk
Medlem
Skrivet av varget:

Om du klarar dig med 4 portar och en access punkt behöver du inget mer, men vill du ha fler portar eller bättre wifi så finns det kanske produkter som passar sig bättre. En fördel när du stannar inom unifi är att allt konfas från samma webgui och är relativt användarvänligt. Ville mest visa på att det inte behöver kosta 10k.

En access punkt räcker nog just nu, funderar på att expandera WiFi till garaget som är 10-15 meter från huset (där laddboxen sitter för övrigt), så där kanske det blir en till i framtiden i så fall.

Klarar den access punkten flera trådade VLAN om man kör flera switchar? Tänker man kan köpa en sådan AP, två switchar (en för IoT, en för stationära) och sedan bygger ut i framtiden? Kul semester projekt nu till julen om inte annat.

Permalänk
Medlem
Skrivet av Perforex:

En access punkt räcker nog just nu, funderar på att expandera WiFi till garaget som är 10-15 meter från huset (där laddboxen sitter för övrigt), så där kanske det blir en till i framtiden i så fall.

Klarar den access punkten flera trådade VLAN om man kör flera switchar? Tänker man kan köpa en sådan AP, två switchar (en för IoT, en för stationära) och sedan bygger ut i framtiden? Kul semester projekt nu till julen om inte annat.

Köper du även en unifi switch så behöver du bara 1, eftersom du då kan ställa in per port vilket vlan den tillhör.

Permalänk
Medlem
Skrivet av Perforex:

En access punkt räcker nog just nu, funderar på att expandera WiFi till garaget som är 10-15 meter från huset (där laddboxen sitter för övrigt), så där kanske det blir en till i framtiden i så fall.

Klarar den access punkten flera trådade VLAN om man kör flera switchar? Tänker man kan köpa en sådan AP, två switchar (en för IoT, en för stationära) och sedan bygger ut i framtiden? Kul semester projekt nu till julen om inte annat.

Den är ganska ny och jag har aldrig använt den själv. Men generellt sett så är det ingen direkt begränsning på deras andra enheter vad jag vet. På wlan kan du inte dock inte ha jättemånga olika ssid brukar vara 8 om inte denna är extra nerlåst.

Hitta "When operated as a gateway, UniFi Express manages up to four additional UniFi Network devices" så du kan inte ha hur många unifi enheter som helst med den heller. Vara av switchen skulle vara en då. Men du kan så klart ha icke unifi switchar. Men jag kanske inte ska sälja på dig mer prylar, du kan lösa det hela med vad du har plus en billig switch.

Permalänk
Medlem
Skrivet av Cerb:

Köper du även en unifi switch så behöver du bara 1, eftersom du då kan ställa in per port vilket vlan den tillhör.

Intressant, har lite platsbrist då patchpanelen hamnade i hallen då vi installerade den efter huset var byggt.

Skrivet av varget:

Den är ganska ny och jag har aldrig använt den själv. Men generellt sett så är det ingen direkt begränsning på deras andra enheter vad jag vet. På wlan kan du inte dock inte ha jättemånga olika ssid brukar vara 8 om inte denna är extra nerlåst.

Hitta "When operated as a gateway, UniFi Express manages up to four additional UniFi Network devices" så du kan inte ha hur många unifi enheter som helst med den heller. Vara av switchen skulle vara en då. Men du kan så klart ha icke unifi switchar. Men jag kanske inte ska sälja på dig mer prylar, du kan lösa det hela med vad du har plus en billig switch.

Får överväga om det blir Switch eller lite roligare grejer. Har en kunskapslucka när det kommer till nätverk så vore inte helt fel att göra projektet lite större och täppa till den. Men en Swtich + C6:an är lätt och billigt så klart.

Permalänk
Medlem
Skrivet av Perforex:

Intressant, har lite platsbrist då patchpanelen hamnade i hallen då vi installerade den efter huset var byggt.

Får överväga om det blir Switch eller lite roligare grejer. Har en kunskapslucka när det kommer till nätverk så vore inte helt fel att göra projektet lite större och täppa till den. Men en Swtich + C6:an är lätt och billigt så klart.

Med router, switch och AP från UniFi får du chansen att välja vilket vlan varje trådlösenhet alt. en fysisk port tillhör. I bifogad bild ser du hur ”babymonitorn” är förvisad till ”IoT” exempelvis.

(edit: oklart varför bildens kvalité inte hängde med)

Permalänk
Medlem
Skrivet av Cerb:

Med router, switch och AP från UniFi får du chansen att välja vilket vlan varje trådlösenhet alt. en fysisk port tillhör. I bifogad bild ser du hur ”babymonitorn” är förvisad till ”IoT” exempelvis.

<Uppladdad bildlänk>

(edit: oklart varför bildens kvalité inte hängde med)

Verkar prefekt om man vill göra det hela lite mer avancerat, får kolla upp vad det skulle kosta :).