Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  2 ruuterit - ühtne võrk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Mägiaivar
HV kasutaja
Mägiaivar

liitunud: 27.06.2002




sõnum 20.01.2008 20:49:28 2 ruuterit - ühtne võrk vasta tsitaadiga

On kaks hoonet, esimesse tuleb wimaxiga nett sisse, seejärel on ruuter wrt54g, mis jagab esimeses hoones netti ja wifit. Ruuteri küljes on VDSL bridge,

millega läheb nett teise hoonesse. Teises hoones on VDSL vastuvõtja ja samuti wrt54g, mis jagab netti ja wifit teisele hoonele. Teises hoones asub ka

videovalvesüsteem, mis võimaldab üle võrgu jälgimist ja juhtimist - see süsteem kasutab porte 5000...5003. Hetkel on majades erinevad wifivõrgud - st

kummalgi hoonel erineva nimega jms.

Olukord on järgmine: 1. ruuterid on vaja seadistada nii, et tekiks ühtne võrk - nt sisevõrk dhcp serveriga 192.168.1.1,

mis siis jagab mõlemile hoonele aadresse ja on võimalik kahe hoone vahel intranett luua. 2. samuti ühtne wifi-võrk, kuna hoonete vahel on max 100m, siis

oleks võimalik läpakaga õues liikuda ilma, et ühendus katkeks. 3. Ruuteris(tes) tuleb teha portidele 5000...5003 suunamine mingile kindlale

sisevõrguaadressile, nt 192.168.1.10, mille otsas hakkaks istuma videovalvesüsteem.


Süsteem näeks siis välja nii: Wimaxi purk--> wrt54g nr1 --> VDSL bridge master--> välitrass maa sees 100m--> VDSL bridge slave--> wrt54g nr2-->

videovalvesüsteem.


Miks on kasutusel VDSL? Kuna hoonete vahel pole võrgukaablit aga on olemas telefonikaabel. Wifiga ei saa hoonete vahel asja lahendada kuna hoonetel on

erilised aknakatted ja seinad, mis ei lase piisavalt signaali läbi, et saaks asja stabiilselt tööle.

Ruuterites on originaalsoft, vajadusel võin midagi muud peale lasta (ddwrt). Wimaxil olemas staatiline ip ja pordid avatud väljastpoolt.


Kindlasti on siin keegi, kes on analoogseid süsteeme ehitanud ja annab nõu, kuidas kaks ruuterit kokku lasta, teha ühine wifi ja suunata pordid kindlale

sisevõrgu ip-le läbi kahe ruuteri.

Mingid ideed mul on: jätta esimesel ruuteril dhcp peale ja teisel maha, vdsl-ist teise majja sisenev nett läheks otse ruuteri switchi, mitte wan-i jne. suunamine tuleks teha ainult esimeses ruuteris.

Tänan asjalike vastuste eest.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 20.01.2008 21:34:51 vasta tsitaadiga

Lisaküsimus: Kas maakaabel on normaalses kaablitorus või -tunnelis või on niisama "maasse /mulla sisse pekstud".
Ehk kui tahad kiiret-kõrget kvaliteeti, siis ehk tasub hoopis alutustada sellest, et sikutad selle telefonikaabli asemele 1-2 võrgukaablit. Parem-kiirem-töökindlam LAN, samuti tunduvalt töökindlam valvesüsteemi ehitamine-haldamine 2-e maja vahel.

Seda enam, et kvalifitseeritaval turvasüsteemil on päris karmid nõuded selle ehitamisele ja on täiesti eraldi teema arvutivõrgu ehitusest - turvamisest.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 20.01.2008 21:44:50 Re: 2 ruuterit - ühtne võrk vasta tsitaadiga

Mägiaivar kirjutas:
Mingid ideed mul on: jätta esimesel ruuteril dhcp peale ja teisel maha, vdsl-ist teise majja sisenev nett läheks otse ruuteri switchi, mitte wan-i jne. suunamine tuleks teha ainult esimeses ruuteris.


Aga täpselt nii see käikski! Sul on täiesti õige arusaam asjadest. VDSL'i konfid bridge'ima ja mitte ruutima (eeldab erinevaid subnette). Wifi'd pane veel sama SSID'ga ja erinevatele kanalitele ning sama parool WPA'le ning roomabki kasutaja oma läpiga teel majast 1 majja 2. Asja kindlamaks toimimiseks tee nii, et kõik staatilise IP'ga asjad (k.a. videovalve) jääks esimese kümne IP sisse ja DHCP jagab siis aadresse alates sinu viimasest staatilisest asjast. Või siis DD-WRT'ga saad teha ka DHCP'd mac'i järgi ning jagada reserveeritud aadresse.

Enivei jõudu! Oled õigel teel!

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 20.01.2008 21:48:38 vasta tsitaadiga

BReaK da iCE: Unustad kõige olulisema asja: Kui võrk kahe maja vahel katkeb, siis katkeb ka läbi sama kaabli jooksev turvasüsteem.

Sellise lahenduse korral ei tunnista seda turvavõrku ei turvafirmad, kindlustused ega politsei icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 20.01.2008 21:51:09 vasta tsitaadiga

tahanteada kirjutas:
BReaK da iCE: Unustad kõige olulisema asja: Kui võrk kahe maja vahel katkeb, siis katkeb ka läbi sama kaabli jooksev turvasüsteem.

Sellise lahenduse korral ei tunnista seda turvavõrku ei turvafirmad, kindlustused ega politsei icon_wink.gif


Mis kuradi iba sa ajad!? Inimene tahab oma videovalve teha vaadatavaks väljaspoolt sisevõrku ja kogu lugu. Pole poole sõnagagi juttu siin mingist turvafirmast või millestki sellisest. Ära mõtle asja põnevaks!

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 20.01.2008 22:41:07 vasta tsitaadiga

Igatahes on õigem, kui turvalahendusega tegeleks sertifitseeritud firma, kelle lahendus on tunnustatud kindlustusfirmade poolt. Sest sel juhul saab firma kindlustusmakse soodustust.
Ja sellise firmaga on kindlalt garanteeritud, et:
- on olemas konkreetne projekt
- see, kes võrku veab, ei tea kuidas süsteem töötab
- see, kes süsteemi tööle paneb, ei tea, kuidas on kaabeldus veetud.
Ehk kui firmast üks tegija lahkus, siis tema käes oleva infoga ei saa seda võrku rivist välja viia või tööd häirida.

Samuti võib firma juhtkond kindel olla, et arvutivõrgu kokkujooksu ajal töötab turvavõrk 100% edasi. Samuti ei saa firmast lahkuv töötaja / administraator kaasa võtta tundlikku informatisooni turvasüsteemi ja selle töötamise kohta.

Karm värk - aga kahjuks või õnneks - nii see on icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 20.01.2008 23:31:33 vasta tsitaadiga

tahanteada kirjutas:
Karm värk - aga kahjuks või õnneks - nii see on icon_wink.gif


Laksu all oled, et teemast nii mööda peksad, või mis?
Siin oli konkreetne võrgu-konfi küsimus, millele küsijal endal oli ka tegelikult juba pädev vastus.
Sina aga hakkad siin ei tea kust lahkama teemasid vallas, mida küsija polnud poole sõnagagi puudutanud.
Tore, et sul on algteadmised olemas territooriumi distants-videovalvest, ettevõtte turvariskidest jne. Seda polnud küsitud! Hea, et sa veel ei rääkinud töö tervishoiust ja erasektori tähtsusest riiklikus arengukavas EU direktiivide valguses...

Ahjaa... Tahan sulle siinkohal vastata oma kunagise ülemuse sõnadega - ASENDAMATUID INIMESI ON SURNUAIAD TÄIS!
Mõtle veidi selle üle. Sinupoolt mustaks maalitud taeva saab heledaks esimese spetsialisti külastusega kui tõepoolest firmas ei dokumenteerita protsesse ja tegevusi. Ja see ei ole enam ei itimeeste ega nende juhtide teema. Kõik saab alguse ettevõtte omanikest ja nende nõudmistest/soovidest/teadmistest/oskustest/maksevõimest ja -tahtest...

beer_yum.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
nuhk
Kreisi kasutaja
nuhk

liitunud: 15.12.2001




sõnum 21.01.2008 00:54:15 vasta tsitaadiga

tahanteada: Minu praktika mõne eesti turvafirmaga näitab, et info on veel paremini kaitstud kui sa arvad - mõnes nimelt ei tea mitte keegi, kas kaablid üleüldse veetud on ja mil viisil need sama firma aparatuuri külge käivad icon_razz.gif
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mägiaivar
HV kasutaja
Mägiaivar

liitunud: 27.06.2002




sõnum 21.01.2008 14:34:29 vasta tsitaadiga

tahanteada kirjutas:
Lisaküsimus: Kas maakaabel on normaalses kaablitorus või -tunnelis või on niisama "maasse /mulla sisse pekstud".
Ehk kui tahad kiiret-kõrget kvaliteeti, siis ehk tasub hoopis alutustada sellest, et sikutad selle telefonikaabli asemele 1-2 võrgukaablit. Parem-kiirem-töökindlam LAN, samuti tunduvalt töökindlam valvesüsteemi ehitamine-haldamine 2-e maja vahel.

Seda enam, et kvalifitseeritaval turvasüsteemil on päris karmid nõuded selle ehitamisele ja on täiesti eraldi teema arvutivõrgu ehitusest - turvamisest.


Kaableid asendada pole võimalik, kuna majade ehitaja on maa-aluse kõri, milles kaablid jooksevad, eriti järsu nurga alla kaevanud (kaableid pole võimalik liigutada ja sinna veel midagi juurde vedada, proovisin 150m fiibriga ja muid trikke). Tõepoolest on jäetud panemata utp/ftp kaablid majade vahele, seetõttu lahendasingi netivärgi vdsl-iga. Töökindluse kohta pole midagi ette heita - üle aasta ilma mingisuguste häireteta on tiksunud.

To BReaK da iCE : tänan vastuse eest. beer_yum.gif

Ja üldiselt teadmiseks, et tegemist on eramajaga. Mingid turvafirmad asjasse ei puutu. Kogu värk on enda tarbeks.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 08.04.2008 12:16:57 vasta tsitaadiga

nagu ma aru saan, siis sellise seadistuse jaoks, kus on kaks ruuterit, kuid üks võrk, on kaks seadistusvõimalust.

esimene võimalus:
ruuteris nr2 keelata DHCP server;
ruuteri nr1 hubist/switchist tulev kaabel ühendada ruuteri nr2 hubi/switchi

Siiamaani on kõik selge, kuid kuidas ruuteri nr2 LAN osa seadistada tuleb? Mina enda Tomato tarkvaraga isendis pean panema IP aadressi, võrgumaski ja gateway. Sellist valikut, et "võta DHCP serverilt", seal pole.

teine võimalus:
keelata ruuteris nr2 NAT;
ruuteri nr1 hubist/switchist tulev kaabel ühendada ruuteri nr1 WAN pessa;
panna DHCP server mõlemas tööle, kuid võrgumaskiga jagada võrk kaheks osaks

Teise variandi pluss on näiteks see, et üks LAN pesa ei lähe teisel ruuteril raisku. Ning siis kindlasti ka spetsiifilisemad olukorrad, kus on hea sedasi DHCP serveri jagatavate aadressivahemikega mängida. Aga kas keegi oskab selle esimese variandi LAN osa seadistamisest natuke rääkida?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 09.04.2008 01:01:11 vasta tsitaadiga

Mida imet selle ruuter nr2 korral LAN otsas veel seadistada?? Küsija soovis et oleks üks kohtvõrk, ta saab selle kui VDSL sillaks panna ning ruuter nr 2 LAN porti ühendada. Esimene ruuter annab DHCP aadressid, mõlemas saab eraldi seada wifi milliseks iganes. Teises ruuteris pole muud vaja kui et tema enda IP ei läheks konflikti mõne muu seadmega ja kõik. Milline on teise ruuteri arvamine tema oma WAN pordist on täiesti savi, kirjuta sinna mida iganes - see võrgu tööd ei puutu.
Tekib võrk kus sillas on esimese ruuteri wifi+lan, VDSL, teise ruuteri wifi+lan. Võrgu seaded tehakse esimeses ruuteris ja ainult seal (v.a. teise ruuteri wifi leviala seaded). Kui segab et WAN jääb asjatult tolknema teises ruuteris siis saab selle asigneerida LAN pordiga kokku (ddwrt korral vähemalt).
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 09.04.2008 23:56:06 vasta tsitaadiga

Maldur kirjutas:
Mida imet selle ruuter nr2 korral LAN otsas veel seadistada?? Küsija soovis et oleks üks kohtvõrk, ta saab selle kui VDSL sillaks panna ning ruuter nr 2 LAN porti ühendada. Esimene ruuter annab DHCP aadressid, mõlemas saab eraldi seada wifi milliseks iganes. Teises ruuteris pole muud vaja kui et tema enda IP ei läheks konflikti mõne muu seadmega ja kõik. Milline on teise ruuteri arvamine tema oma WAN pordist on täiesti savi, kirjuta sinna mida iganes - see võrgu tööd ei puutu.
Tekib võrk kus sillas on esimese ruuteri wifi+lan, VDSL, teise ruuteri wifi+lan. Võrgu seaded tehakse esimeses ruuteris ja ainult seal (v.a. teise ruuteri wifi leviala seaded). Kui segab et WAN jääb asjatult tolknema teises ruuteris siis saab selle asigneerida LAN pordiga kokku (ddwrt korral vähemalt).

aga näiteks Tomato püsivara puhul on pilt selline. Kui nüüd oletada, et Tomato püsivara on teisel ruuteril ja DHCP server on kinni keeratud(ekraanipildil on ta lahti), siis kuidas seadistada LAN'i osas Router IP address, Subnet Mask, Static DNS? Sest kui ma endal proovisin ning neid ei seadistanud, siis LAN pordi otsas olev arvuti omale IP aadressi ei saanud...
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 11.04.2008 10:38:07 vasta tsitaadiga

Teise ruuteri rauaks on ikka Linksys wrt-54g(l) ? Kui on siis panid nn sissetuleva kaabli WAN porti mitte LAN porti. Isegi mõttetu originaalsoftiga asi toimib, on endalgi paar tomatit võrgus ja ka sellega toimib. LAN pordid+wifi on sisuliselt switch, seega kui sa ei saanud läbi teise ruuteri esimesest antud aadressi siis kas eelmainitud probleem või kaabel katki. Ahjaa, kui kasutad vistat siis saab küll olla et aadressi ei saa küsitud kuid see on vista probleem, liinuskid, mäkid, ja vanemad vinnilised saavad kenasti toime.
Kui ühendasid õieti siis võivad järgneva(te) ruuteri(te) WAN seaded olla mis iganes, vaid DHCP lülita välja kui järgneva ruuteri oma aadress langeb samasse võrku esimese ruuteri pakutud võrguga.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  2 ruuterit - ühtne võrk
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.