找回密码
 加入我们
搜索
      
楼主: ryoma1836

[电脑] 【Rethinking IT】如何结合 Unifi 和 MikroTik 设备打造家庭网络

  [复制链接]
发表于 2023-7-25 14:27 | 显示全部楼层
好厉害,以为进了企业的官网。
发表于 2023-7-25 14:56 | 显示全部楼层
大佬威武,帖子珍藏,留着慢慢啃,
发表于 2023-7-25 15:51 | 显示全部楼层
成本太高了 很顶的技术贴
发表于 2023-7-25 16:34 | 显示全部楼层
看完了,但是要看懂还要好好看
发表于 2023-7-25 16:40 | 显示全部楼层
路过膜拜一下,等待装好的实际效果
发表于 2023-7-25 17:30 | 显示全部楼层
哇!被老师点名,深感荣幸,这篇我好好学!!!
发表于 2023-7-25 18:00 | 显示全部楼层
nohu_zeta 发表于 2023-7-25 12:42
干货干货,楼主有没有一些好用的虚拟FW分享一下

推荐sophos,家庭用免费,是我用过免费的可以在虚拟机下最好用的。pfsense,opensense我都深入玩过。
PVE下完美运行,目前唯一遇到的问题是只有两个interface,并且只能有一个可以untag vlan不能两个都trunk,其实pve上可以控制。
发表于 2023-7-25 18:04 | 显示全部楼层
个人意见,用RouteOS又不排斥命令行的话,干脆直接PVE里面跑个VyOS好了,性能好很多,而且特别稳定,我家那个8代低压i5的PVE+VyOS的主路由用到前两天被虫子(现实世界中的虫子)自杀攻击烧了才算非正常停了次机。公司的计算集群用的是VyOS的双VRRP网关+防火墙,被DDoS攻击都没挂。另外,EdgeRouter用的系统EdgeOS就是在VyOS的前身Vyatta上改出来的。
发表于 2023-7-25 18:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-7-25 18:24 | 显示全部楼层
MikroTik 的默认访客 Hotspot Portal 页面定制美化页面。。。求个教程。。。
 楼主| 发表于 2023-7-25 19:06 | 显示全部楼层
nohu_zeta 发表于 2023-7-25 08:42
干货干货,楼主有没有一些好用的虚拟FW分享一下

说实话,我自己没怎么用过,只是因为经常看的老外Up,经常也会发相关的一些视频
 楼主| 发表于 2023-7-25 19:06 | 显示全部楼层
lyboo 发表于 2023-7-25 09:12
看完了,没看懂。。。。。。家里就一ISP送的终端,然后楼上楼下各接一个无线路由器做mesh,其他全默认。。 ...

谢谢,虽然我真的不是网络大佬,哈哈
 楼主| 发表于 2023-7-25 19:08 | 显示全部楼层
Ownab 发表于 2023-7-25 09:15
好强!! mark一下回头抄作业

慢慢消化
 楼主| 发表于 2023-7-25 19:09 | 显示全部楼层
bestleone 发表于 2023-7-25 09:26
看完,烧钱技术贴,感觉抄都有难度

所以我也在上面打了预防针,稍微懂网络的真的会觉得很简单,但是对于大众来说是挺难的
 楼主| 发表于 2023-7-25 19:10 | 显示全部楼层
dominicchen 发表于 2023-7-25 09:36
厉害,我家里没那么复杂,一套小主机,PVE打底,ROS,Unifi Network,OpenWrt都跑在上面,POE交换机都没有 ...

确实啊,自己家用,真的All in One是可以的,规划好,小主机质量过硬即可。。PoE模块确实是省钱妙招,特别是AP数量少的时候,完全没必要买PoE交换机
 楼主| 发表于 2023-7-25 19:13 | 显示全部楼层
creatie 发表于 2023-7-25 10:15
有个小白的问题,有些iot设备要检测手机或电脑app是不是在同一个局域网,把iot和手机电脑划成不同的vlan, ...

其实我觉得应该检测的是能不能通讯而已,你的IoT设备的App能去访问IoT设备即可,也就是手机所在的网络能访问IoT的网络,我们主要是为了阻止IoT网络主动去访问正常家庭网络。其实跟是不是一个子网没有关系,因为如果没有做防火墙阻隔的情况下,每个VLAN间都是三层互通的,应该不至于去计算你的IP地址是否在一个子网。

一般家用路由器的访客网络是完全阻隔两个网络,即你的手机也无法访问到IoT设备,所以没办法将IoT设备的WiFi连到访客网络上面。
 楼主| 发表于 2023-7-25 19:20 | 显示全部楼层
tonightmare 发表于 2023-7-25 10:37
我之前也帮朋友家升级了网络,没有那么复杂,毕竟万一出问题还要上门免费维护,故我也选了
主路由:N5105  ...

内网特别是无线设备,跑不跑满千兆本身是无所谓的,因为哪怕内网环境中直接串流4K高清视频都不需要达到那么高的带宽要求。其次要看下无线客户端距离AP多远,毕竟U6 Lite算是比较低端的产品,信号肯定不如高端型号,最后要看下客户端是WiFi5还是WiFi6,WiFi5的5G 2*2本身理论上限就是867Mbps而已。

有性能需求的场景,都是建议直接用有线网络。
 楼主| 发表于 2023-7-25 19:20 | 显示全部楼层

大佬好
 楼主| 发表于 2023-7-25 19:21 | 显示全部楼层
tellmefather 发表于 2023-7-25 14:06
是我近年来看过最长的帖子了,赞

哈哈,那你是没看我去年那篇,我算了字数,去年那篇字数差不多是这篇的两倍
 楼主| 发表于 2023-7-25 19:22 | 显示全部楼层
之后 发表于 2023-7-25 14:27
好厉害,以为进了企业的官网。

过奖过奖了
 楼主| 发表于 2023-7-25 19:27 | 显示全部楼层
emarine 发表于 2023-7-25 14:56
大佬威武,帖子珍藏,留着慢慢啃,

慢慢啃,有的是时间
 楼主| 发表于 2023-7-25 19:27 | 显示全部楼层
jacknifel 发表于 2023-7-25 15:51
成本太高了 很顶的技术贴

也可以有低成本的,反正看自己需求
 楼主| 发表于 2023-7-25 19:28 | 显示全部楼层
原来缘来 发表于 2023-7-25 16:34
看完了,但是要看懂还要好好看

是这么个道理,毕竟有些操作有点绕
 楼主| 发表于 2023-7-25 19:28 | 显示全部楼层
mx0827 发表于 2023-7-25 17:30
哇!被老师点名,深感荣幸,这篇我好好学!!!

哈哈,我就惦记着你了
 楼主| 发表于 2023-7-25 19:30 | 显示全部楼层
阿崔 发表于 2023-7-25 18:04
个人意见,用RouteOS又不排斥命令行的话,干脆直接PVE里面跑个VyOS好了,性能好很多,而且特别稳定,我家那 ...

我以前在VMware Workstation下做多网段的实验用的就是VyOS。。我这主要还是考虑别人家环境,我很难判断人家家里是不是小主机断电啥的问题,特别是这种家庭会有阿姨,阿姨打扫不知道就把机器干关机了,指示灯又不明显。。就很容易给我造成不必要的麻烦,至少MikroTik主机丢弱电箱,没有这个风险。。
 楼主| 发表于 2023-7-25 19:31 | 显示全部楼层
h2xftvy9 发表于 2023-7-25 18:19
大佬的EQ12用来做软路由?

应该说EQ12 Pro做虚拟化,OpenWRT只是其中很小的部分而已,更多的是为了跑其他的容器
发表于 2023-7-25 19:32 | 显示全部楼层
膜拜大佬,是我家里的小破网不配
 楼主| 发表于 2023-7-25 19:34 | 显示全部楼层
ddyweb 发表于 2023-7-25 18:24
MikroTik 的默认访客 Hotspot Portal 页面定制美化页面。。。求个教程。。。

https://ilhamuddinsirait.github.io/

这里有不少,其实搜关键词,MikroTik Hotspot Template就可以了,Google上很多老外做好的,自己改改Html+CSS就可以了,依葫芦画瓢
 楼主| 发表于 2023-7-25 19:34 | 显示全部楼层
donnyng 发表于 2023-7-25 19:32
膜拜大佬,是我家里的小破网不配

你家房子比我家好
发表于 2023-7-25 20:36 | 显示全部楼层
技术贴,Mark一下
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2024-5-20 08:55 , Processed in 0.012390 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表