25 983 läst · 239 svar
26k läst
239 svar
Hjälp mig planera hemmanätverk (ubiquiti / unifi)
Njau, jag har ju aldrig gjort ett riktigt test. Pågår och Unifi har ju mycket kraftfull "WiFi experience" loggning.B bygges skrev:Nu råkar jag ha vitvaror, kameror, golvvärme med mera som nyttjar WiFi. Men det är väl lite en annan diskussion WiFi eller Zigbee. Att WiFi enheter skulle ha problem med kombinerat WPA2/3 upplever jag dock inte stämma. Men OM du har sådana problem, skapa då separata gästnätverk för WPA2 respektive WPA3. För har man nu lagt flera tusentals kronor på sin Ubiquiti router ska man väl också använda dess säkerhetsfunktioner till fullo. Annars kan man väl lika gärna ha en Telia router.
Sen är jag mycket noga med att inte "skräpa ner" WiFi med IoT om det kan undvikas, de flesta stora bolag övergår ju till ZigBee/Matter/Threadlösningar och WiFi lösningar försvinner.
Det är därför man separerar IoT med hjälp av gästnätverk där AP är isolerad och enheterna inte tillåts kommunicera lokalt i ditt hem. Med din dyra unify router kan du väl sätta upp helt separerade VLAN. Vidare, om man har många 2,4 GHz enheter är det klokt att separera banden och låta högprestandaenheter gå på 5/6 GHz för att undvika onödig interferens på 2,4 GHz.P paralun skrev:
Nej tyvärr har Matter och Thread blivit ett totalt misslyckande, tiden får utvisa om det hämtar sig. Vad menas med stora bolag? Apple är stort men har inga Zigbee enheter, de har en Apple TV och Homepod med Matter stöd. Shelly har sålt 10 miljoner puckar/enheter, i princip alla med WiFi.
IoT-världen är inte optimal men man får försöka så gott det går med alla osäkra kina-kretsar man trycker in i sitt hem.
Jo vi får väl se hur det går och trodde själv att Matter/Thread skulle slå igenom snabbare men det är ju mycket mäktiga intressen som krigar om marknaden. Hursomhelst så har jag gjort mitt val med ZigBee så får väl andra göra sitt.B bygges skrev:Det är därför man separerar IoT med hjälp av gästnätverk där AP är isolerad och enheterna inte tillåts kommunicera lokalt i ditt hem. Med din dyra unify router kan du väl sätta upp helt separerade VLAN. Vidare, om man har många 2,4 GHz enheter är det klokt att separera banden och låta högprestandaenheter gå på 5/6 GHz för att undvika onödig interferens på 2,4 GHz.
Nej tyvärr har Matter och Thread blivit ett totalt misslyckande, tiden får utvisa om det hämtar sig. Vad menas med stora bolag? Apple är stort men har inga Zigbee enheter, de har en Apple TV och Homepod med Matter stöd. Shelly har sålt 10 miljoner puckar/enheter, i princip alla med WiFi.
IoT-världen är inte optimal men man får försöka så gott det går med alla osäkra kina-kretsar man trycker in i sitt hem.
Ja, det finns ett stort motsatsförhållande i att få all teknik och enheter att kommunicera med varandra och i varandras tjänster obehindrat samt att skapa sig störst marknadsandelar. Därtill verkar själva kommunikationsprotokollet, Thread, vara feltänkt från början då den nyckel som krävs för anslutning till ett mesh-nätverk inte per automatik delas mellan olika tillverkares enheter. Således är resultatet hittills att det skapas separata thread-nätverk i ett och samma hem för varje tillverkares enheter.P paralun skrev:
Hemmanätverk med finessrika speciallösningar i all ära. Det finns hur mycket som helst att göra för den som vill "nörda ner sig" i hemmanätverket/smarthem, oftast mannen.
Händer det något när "nörden" inte med en gång felsöka och åtgärda är denne långt nere på popularitetslistan.
Rekommenderar att ett hemmanätverk byggs enkelt att handha/åtgärda för alla vuxna som är i huset.
Händer det något när "nörden" inte med en gång felsöka och åtgärda är denne långt nere på popularitetslistan.
Rekommenderar att ett hemmanätverk byggs enkelt att handha/åtgärda för alla vuxna som är i huset.
Den här tråden handlar just om ett lite mer specialiserat hemnätverk. Ditt förhållningssätt fungerade bra för ett antal år sedan men verkligheten med xx antal uppkopplade kina-produkter i ett hem, massiv spårning/tracking, knäckta krypteringsstandarder för trådlös kommunikation ger en annan bild idag. Antingen väljer man att försöka mota olle grind i den mån det är möjligt med modern router, wpa3, isolerad AP och förhindrad intern kommunikation, VPN och en vettig webläsare typ Brave. Om detta görs korrekt är det inget som påverkar övriga vuxna överhuvudtaget. Eller så väljer man att i god tro fortsätta surfa med sin Telia-router och internet explorer. Valet är tur nog helt fritt.G G.L. skrev:Hemmanätverk med finessrika speciallösningar i all ära. Det finns hur mycket som helst att göra för den som vill "nörda ner sig" i hemmanätverket/smarthem, oftast mannen.
Händer det något när "nörden" inte med en gång felsöka och åtgärda är denne långt nere på popularitetslista
Rekommenderar att ett hemmanätverk byggs enkelt att handha/åtgärda för alla vuxna som är i huset.
Jo det kan diskuteras i det oändliga men nu har vi en "mainstream" bland de stora tillverkarna.B bygges skrev:Ja, det finns ett stort motsatsförhållande i att få all teknik och enheter att kommunicera med varandra och i varandras tjänster obehindrat samt att skapa sig störst marknadsandelar. Därtill verkar själva kommunikationsprotokollet, Thread, vara feltänkt från början då den nyckel som krävs för anslutning till ett mesh-nätverk inte per automatik delas mellan olika tillverkares enheter. Således är resultatet hittills att det skapas separata thread-nätverk i ett och samma hem för varje tillverkares enheter.
Avbröt mitt experiment med WPA3 och får fundera över om jag ska ersätta min AC68U i AP-mode med en U6+ ?
https://www.amazon.se/dp/B0BYL7G7SZ...IN=B0BYL7G7SZ&linkCode=asn&smid=ANU9KP01APNAG
Inte jättemycket pengar, men om man säger såhär, hur bor du? Bor du med en hel del grannar och nät omkring dig där det kan finns en och annan skum person, eller kanske en del genomfartstrafik eller café i närheten? Ja då är ju WPA3 kanske inte dumt. Måste du ha ny AP för övrigt eller kan den gamla inte serva just WPA2 enheter?P paralun skrev:
Bor du i hus på en åker med jägartorn på tomten, ja då kan du ju lika gärna köra helt öppet.
Viktiga sen är ju trafiken ut på nätet och då är ju VPN av största vikt, för närvarande är Proton gratis utan restriktioner med bl.a. Wireguard och OpenVPN.
Nej men min unifi switch har några POE portar.T Trevlig skrev:
https://www.kjell.com/se/produkter/...fi-us-8-60w-poe-gigabitswitch-8-portar-p61492
För min UAP-Lite på övervåningen behöver jag en POE injektor eftersom jag har en miniswitch där.
Tror jag kondenserat ner alla råd till en rimlig plan nu:
1 x UniFi Dream Machine Special Edition (8 POE-portar)
1 x UniFi Switch 24
2 x UniFi US-8-60W (serverskåp, garage)
3 x UniFi 6 Plus (2 i källaren, 1 på boplan)
(garaget får någon mindre puck senare, ifall en asus router i AP-läge inte funkar)
Övrigt:
1 x Direct Attach Copper Cable SFP+ (gateway <-> switch)
19" väggfäste 6U
19" patchpanel
Patchbox (bakom TV / mediemöbel)
(antagligen en rackmonterad grendosa, kabelgömma och lite sånt)
Detta landar på ~16 000kr hos prisjakt eller ~18 800kr från den lokala handlaren.
Det känns relativt komplett och inte så herrejösses-dyrt som enterprise-grejerna är. Ser ni om jag missat något i min lista? Finns det en bättre bang for the buck med någon annan uppsättning prylar?
Jag tittade på om det fanns något att spara på att skippa Dream Machine och köra UXG Lite istället, men då måste jag köpa en 24p POE switch och slutsumman skiljer sig bara en tusing?
Dream Machine SE + en enkel UniFi Switch 24: ~7000kr + 2800kr = 9800kr
UXG Lite + UniFi Switch 24-250W: ~2800kr + ~5800 = 8600kr
1 x UniFi Dream Machine Special Edition (8 POE-portar)
1 x UniFi Switch 24
2 x UniFi US-8-60W (serverskåp, garage)
3 x UniFi 6 Plus (2 i källaren, 1 på boplan)
(garaget får någon mindre puck senare, ifall en asus router i AP-läge inte funkar)
Övrigt:
1 x Direct Attach Copper Cable SFP+ (gateway <-> switch)
19" väggfäste 6U
19" patchpanel
Patchbox (bakom TV / mediemöbel)
(antagligen en rackmonterad grendosa, kabelgömma och lite sånt)
Detta landar på ~16 000kr hos prisjakt eller ~18 800kr från den lokala handlaren.
Det känns relativt komplett och inte så herrejösses-dyrt som enterprise-grejerna är. Ser ni om jag missat något i min lista? Finns det en bättre bang for the buck med någon annan uppsättning prylar?
Jag tittade på om det fanns något att spara på att skippa Dream Machine och köra UXG Lite istället, men då måste jag köpa en 24p POE switch och slutsumman skiljer sig bara en tusing?
Dream Machine SE + en enkel UniFi Switch 24: ~7000kr + 2800kr = 9800kr
UXG Lite + UniFi Switch 24-250W: ~2800kr + ~5800 = 8600kr
Jag tror att du blir väldigt nöjd.ulfben skrev:Tror jag kondenserat ner alla råd till en rimlig plan nu:
1 x UniFi Dream Machine Special Edition (8 POE-portar)
1 x UniFi Switch 24
2 x UniFi US-8-60W (serverskåp, garage)
3 x UniFi 6 Plus (2 i källaren, 1 på boplan)
(garaget får någon mindre puck senare, ifall en asus router i AP-läge inte funkar)
Övrigt:
1 x Direct Attach Copper Cable SFP+ (gateway <-> switch)
19" väggfäste 6U
19" patchpanel
Patchbox (bakom TV / mediemöbel)
(antagligen en rackmonterad grendosa, kabelgömma och lite sånt)
Detta landar på ~16 000kr hos prisjakt eller ~18 800kr från den lokala handlaren.
Det känns relativt komplett och inte så herrejösses-dyrt som enterprise-grejerna är. Ser ni om jag missat något i min lista? Finns det en bättre bang for the buck med någon annan uppsättning prylar?
Jag tittade på om det fanns något att spara på att skippa Dream Machine och köra UXG Lite istället, men då måste jag köpa en 24p POE switch och slutsumman skiljer sig bara en tusing?
Dream Machine SE + en enkel UniFi Switch 24: ~7000kr + 2800kr = 9800kr
UXG Lite + UniFi Switch 24-250W: ~2800kr + ~5800 = 8600kr
Försök förhandla med den lokala handlaren. De har säkert marginaler som går att knapra på om alternativet är att du handlar någon annanstans.
Läs på ordentligt. UDMSE har mycket under locket.
Har du lite exempel? Tycker att just gateway är den tråkigaste kostnaden i hela paketetImin Rudenlöv skrev:
Förutom VPN (intressant) och kamerabös (icke), vilka andra tjänster kan jag få ut av den?
Oh, och kanske relaterat: kan / bör jag dra husfibern direkt till UDM istället för att gå via IP-Onlys box? Vi använder fibern exklusivt för internet, inga TV eller telefontjänster. Vilken typ av kabel behöver jag isf för att ta mig från inkommande fiber i väggen till WAN på UDM?
Varför inte köra wifi 7 när det finns?ulfben skrev:Tror jag kondenserat ner alla råd till en rimlig plan nu:
1 x UniFi Dream Machine Special Edition (8 POE-portar)
1 x UniFi Switch 24
2 x UniFi US-8-60W (serverskåp, garage)
3 x UniFi 6 Plus (2 i källaren, 1 på boplan)
(garaget får någon mindre puck senare, ifall en asus router i AP-läge inte funkar)
Övrigt:
1 x Direct Attach Copper Cable SFP+ (gateway <-> switch)
19" väggfäste 6U
19" patchpanel
Patchbox (bakom TV / mediemöbel)
(antagligen en rackmonterad grendosa, kabelgömma och lite sånt)
Detta landar på ~16 000kr hos prisjakt eller ~18 800kr från den lokala handlaren.
Det känns relativt komplett och inte så herrejösses-dyrt som enterprise-grejerna är. Ser ni om jag missat något i min lista? Finns det en bättre bang for the buck med någon annan uppsättning prylar?
Jag tittade på om det fanns något att spara på att skippa Dream Machine och köra UXG Lite istället, men då måste jag köpa en 24p POE switch och slutsumman skiljer sig bara en tusing?
Dream Machine SE + en enkel UniFi Switch 24: ~7000kr + 2800kr = 9800kr
UXG Lite + UniFi Switch 24-250W: ~2800kr + ~5800 = 8600kr