24 573 läst · 184 svar
25k läst
184 svar
Vilken Ubiquiti router ska jag köpa?
Har två. Gör jobbet bra och du kan både mata med Usb-c och PoE.nino skrev:
Kör du Unifi i övrigt?
Har han inga tankar på att bygga ut en Unifi-nät?nino skrev:
För annars går det precis lika bra att köpa en sån här https://www.webhallen.com/se/product/167933-TP-Link-TL-SG105-5-Port-Gigabit-Switch-Unmanaged
Nja går inte att bygga så stort i en etta
Ska kolla vad som finns i Västerås så han kan få den direkt annars blir det väl att beställa.
Men kanske lika bra att gå på Unifi ?
Han läser datavetenskap så intresset finns ju
Ska kolla vad som finns i Västerås så han kan få den direkt annars blir det väl att beställa.
Men kanske lika bra att gå på Unifi ?
Han läser datavetenskap så intresset finns ju
Allt beror på behov och intresse!nino skrev:
Fördelen jag ser med Unifi och köpa Unifi-grejer är att när han flyttar sen, så kan ha flytta med grejerna och ”växa” med dom. Jag har tex flera switchar liggande som inte är Unifi för back in the days tyckte jag det var ”onödigt” att köpa dyra Unifi-switchar. Hade jag köpt Unifi med en gång hade jag inte behövt ”köpa switchen två gånger”.
Edit: Däremot! Börjar han köpa Unifi så kommer det fort gå utför och det där med att ”svårt att bygga stort i en etta” blir fort ”jag kanske behöver en separat AP för toaletten också”.
Nej det har du rätt iO Ossian K Olsson skrev:Allt beror på behov och intresse!
Fördelen jag ser med Unifi och köpa Unifi-grejer är att när han flyttar sen, så kan ha flytta med grejerna och ”växa” med dom. Jag har tex flera switchar liggande som inte är Unifi för back in the days tyckte jag det var ”onödigt” att köpa dyra Unifi-switchar. Hade jag köpt Unifi med en gång hade jag inte behövt ”köpa switchen två gånger”.
Edit: Däremot! Börjar han köpa Unifi så kommer det fort gå utför och det där med att ”svårt att bygga stort i en etta” blir fort ”jag kanske behöver en separat AP för toaletten också”.
Hittade en gammal dags hub som säkert hade dugt men strömsladden hade fått ben och den skulle ha 7.5v, hittade bara 9v
Renoverare
· Stockholm
· 18 442 inlägg
Håll dig borta från konsumentmärken som DLink, Asus osv.nino skrev:
Mikrotik har ett gäng prisvärda små switchar, https://mikrotik.com/products/group/switches
Eller så köper du en av deras routrar med inbyggd switch. Det som är bra med deras grejer är att allt som bygger på RouterOS kan agera router så tex en AP kan agera router.
Jag har använt TP-link eller Netgear. Tycker de båda känns robusta med metallkapslingar, de jag har haft har tuffat på utan problem i tror jag upp till 10 år. Vet inte om de älsta var av en annan modell. Mina har legat bakom nåt skrivbord eller så, väl inkopplade har jag aldrig mer behövt röra dem.
Jag tror de är ungefär nedan modeller;
TP-Link TL-SG108
Netgear ProSafe GS108
Tror de senare versionerna av dessa modeller har menyer, detektion av avbrott i kablar, VLAN mm (som jag inte använder) - kan hända att modellnr då skiljer sig lite. (Edit igen Netgears managerbara heter inte 108 utan 308 )
Efter min edgerouter satte jag en 16-portars TP-link som också funkar bra. (den är åxå managerbar och har power saving).
Jag har inte uppfattat att en sån swich slöar ned nätet i normal användning, den "gör ju inte nåt" med datat, till skillnad från en router...
(Edit, jag har även en rejält gammal TP link router i "plastkapsling" som även har Wifi och den hänger sig faktiskt ett par gånger om året, den har ett litet subnät som mina gamla "retro" datorer sitter på, bla en 8MHz 286a, så det är inte så kritiskt. Så som router skulle jag nog säga som Anders, köp nåt "robustare". Men man måste komma ihåg att iallafall Ubiquity är lite mekigare att sätta upp en en konsumentrouter. Inget jag skulle rekommendera till nån utan datorvana).
Jag tror de är ungefär nedan modeller;
TP-Link TL-SG108
Netgear ProSafe GS108
Tror de senare versionerna av dessa modeller har menyer, detektion av avbrott i kablar, VLAN mm (som jag inte använder) - kan hända att modellnr då skiljer sig lite. (Edit igen Netgears managerbara heter inte 108 utan 308 )
Efter min edgerouter satte jag en 16-portars TP-link som också funkar bra. (den är åxå managerbar och har power saving).
Jag har inte uppfattat att en sån swich slöar ned nätet i normal användning, den "gör ju inte nåt" med datat, till skillnad från en router...
(Edit, jag har även en rejält gammal TP link router i "plastkapsling" som även har Wifi och den hänger sig faktiskt ett par gånger om året, den har ett litet subnät som mina gamla "retro" datorer sitter på, bla en 8MHz 286a, så det är inte så kritiskt. Så som router skulle jag nog säga som Anders, köp nåt "robustare". Men man måste komma ihåg att iallafall Ubiquity är lite mekigare att sätta upp en en konsumentrouter. Inget jag skulle rekommendera till nån utan datorvana).
Redigerat:
Renoverare
· Stockholm
· 18 442 inlägg
J JohanLun skrev:
Jag vet inte om unifi har det men mikrotik routers har quick-start läge. Bara plugga in så har du basic brandväggsregler, en DHCP server osv. Fungerar faktiskt riktigt bra.
Ja nu var det ju nåt billigt som jag kan få tag på idag så det blev en UnifiAndersMalmgren skrev:
Renoverare
· Stockholm
· 18 442 inlägg
Nu har jag skrivit mitt första script. Den tar alla misslyckade logins mot min VPN i loggen och bannar dem i 7 dagar. Körs var femte minut
Kod:
:local listName "portscanner"
:local logMessage ""
:local logIp ""
/log
:foreach i in=[find where message~"phase1 negotiation failed\\."] do={
:set logMessage [get $i message]
:if ($logMessage~"phase1 negotiation failed\\.") do={
:set logIp [:toip [:pick $logMessage -1 [:find $logMessage " "]]]
:if ([:len [/ip fire addr find where list=$listName address=$logIp]] < 1) do={
/ip fire addr add address=$logIp list=$listName timeout=7d
}
}
}
Bara att installera fail2ban …AndersMalmgren skrev:Nu har jag skrivit mitt första script. Den tar alla misslyckade logins mot min VPN i loggen och bannar dem i 7 dagar. Körs var femte minut
Kod::local listName "portscanner" :local logMessage "" :local logIp "" /log :foreach i in=[find where message~"phase1 negotiation failed\\."] do={ :set logMessage [get $i message] :if ($logMessage~"phase1 negotiation failed\\.") do={ :set logIp [:toip [:pick $logMessage -1 [:find $logMessage " "]]] :if ([:len [/ip fire addr find where list=$listName address=$logIp]] < 1) do={ /ip fire addr add address=$logIp list=$listName timeout=7d } } }
Renoverare
· Stockholm
· 18 442 inlägg
Nu med stöd för att rapportera abuse
Kod:
:local listName "portscanner"
:local logMessage ""
:local logIp ""
/log
:foreach i in=[find where message~"phase1 negotiation failed\\." or message~"phase1 negotiation failed due to time up "] do={
:set logMessage [get $i message]
:if ($logMessage~"phase1 negotiation failed\\.") do={
:set logIp [:toip [:pick $logMessage -1 [:find $logMessage " "]]]
}
:if ($logMessage~"phase1 negotiation failed due to time up ") do={
:local temp [:pick $logMessage ([:find $logMessage ">"]+1) 999]
:set logIp [:pick $temp 0 [:find $temp "["]]
}
:if ([:len [/ip fire addr find where list=$listName address=$logIp]] < 1) do={
/ip fire addr add address=$logIp list=$listName timeout=7d
:local data "ip=$logIp&comment=Port%20scanning&categories=14%2C15"
:local result ([/tool fetch mode=https url="https://api.abuseipdb.com/api/v2/report" http-method=post http-data=$data http-header-field="key: [API_KEY],Accept: application/json,Content-Type: application/x-www-form-urlencoded" as-value output=user])
}
}