sunnuntai 25. huhtikuuta 2021

Kotiverkon suunnittelu, osa 2

Välillä kun videoita on katsellut Edgerouterin configuroinnista, on mielessä käynyt, että otinko liian kovan palan tehtäväkseni. Ajatellut sitten, että kyllä niitä asetuksia kuitenkin ymmärtää pitää, jos työkseen meinaa joskus tehdä.
Hukkaanhan nuo ostokset ei jokatapauksessa menisi, vaikka EdgeRouterin jättäisikin yksinkertaisilla asetuksilla perus reitittimeksi, hoitaisi hommansa ainakin mukisematta.

Vähä kun on tutustunut EdgeRouterin säätämiseen sisältäpäin, niin kävihän siinä niin, että sain kerran jos toisenkin lukittua pääsyni laitteelle. Ja ei muuta kuin resettiä. Onneksi tuossa on helppo ja nopea ottaa/palauttaa asetusten varmuuskopioita.
VLAN:n kanssa on nyt suurinta ongelmaa vielä, että saisi eri laitteet eristettyä omiksi segmenteiksi. Vaikka ohjeiden mukaan olen mielestäni tehnyt sallivia palomuurisääntöjä, niin eri VLAN:ssa olevaan laitteeseen en vain kommunikaatiota saa aikaiseksi. Eli eristys kyllä toimii, mutta älylaitteiden kanssa kommunikaatio jää myös vajaaksi.

Telekaappi johon laitteet on tarkoitus sijoittaa on aika iso kun samassa on myös sulaketaulut, mutta koska sielä ei ole oikein mitään ilmanvaihtoreikää ulos, niin piti tehdä testiajo, ettei laitteet pääse lämmittämään kaappia liikaa. Ilman dataliikennettä kaikki laitteet päällä ollessa (reititin, 2x kytkin, 2x Rpi) kaapin lämpötila nousi laiteosastolla vain 2-3 astetta, ~25 asteeseen, eli ihan kelvollinen ilmasto. Myös raspberryjen lämpötilat pysyi normaaleina, vanhempi päästeli 45 C-lämmöillä ja uusi 4-versio pysyi 40 C paikkeilla, mutta siinä onkin myös täysmittainen jäähdytyskotelo ympärillä. Pitää sitten kunnolla käyttöönotettuna vielä pitää silmällä lämpötiloja.

Kaapin kaapeloinnin päätin tehdä itse määrämittaisilla johdoilla ja ostin myös kaapelinteko välineet. Viimeksi olen tehnyt verkkokaapeleita ammattikoulussa, mutta hyvin tuo vielä sujui kun värijärjestyksen tarkisti mieleen. Koulussa silloin korvattiin yhden luokan BNC-kaapelointi CAT-kaapelilla. Mietin myös, että missä tilanteessa nykyään tehdään itse laite/patch -kaapeleita vai meneekö paljolti valmismittaisilla. Kenties isommissa serveriprojekteissa.

Tosiaan kaikki palikat rupeaa olemaan kasassa ja ensi viikolla olisi kuidun kytkentäaika.
On muuten yllättävän monimutkaista elämä kun ainoa netti on puhelimesta jaettu. Meinasin wlan-tukiasemaa testailla ja katsella vähän kuuluvuuksia. Mutta eihän sitä saa UniFi Contollerissa käyttöön ennen kuin firmis on päivitetty ja eihän kytkimille mistään internettiä tule.

Tässä on muuten verkkolaitteiston suunnitelma. IoT/NoT verkkojen kytkin piti vaihtaa hallittavaan versioon (-105E), jotta saan sen kautta kulkemaan molemmat VLAN id:t, jahka saan ne kommunikaatiot toimimaan...

Verkkolaitteistosuunnitelma



sunnuntai 11. huhtikuuta 2021

Kotiverkon suunnittelu, osa 1

Olen muuttanut uuteen asuntoon, joka myös on ihka uusi. Talossa on kaapeloitu Cat6 sisäverkko joka huoneeseen telekaapin paneelista. Avovaimo on silloin tällöin valitellut vanhalla asunnolla ku ei wlani toimi kunnnolla ja data ei vaan liiku. Itse en ole vakavammin asiaa havainnut, liekö iphonen yhteensopivuus tukiasemaan vai mikä.

Joka tapauksessa päätin, että nyt laitetaan verkko kuntoon. Jostain sain mielen päälle Ubiquitin EdgeRouterin ja rupesin siihen tutustumaan. Vaikutti monipuoliselta laitteelta ja enemmän kuin perus kotikäyttöön tarkoitetut. Samalla ei mitenkään plug&play malli, vaan vaatii oikeasti konfigurointia ja vähän tietämystä mitä on haluamassa tehdä. Tähän kylkeen saman valmistajan erillinen wlan tukiasema tai kaksi, niin näillä suunnitelmilla eteenpäin.

***

Kaapelitaloudessa on ilmeisesti tullut asuttua liian kauan ja netti tullut helposti ja nopeasti kaapelia pitkin. Myyjä kun sanoi aluksi, että asuntoon saa kiinteän yhteyden ilman kuidun asennusta. Pitkällisen pähkäilyn ja operaattoreiden selvittelyn jälkeen lopputulos olikin huikea hybridi-laajakaista 8M adsl + 4G mobiiliyhteys.

Eipä käynyt mielessä, että adsl onkin jo melko kuollut tekniikka. Viimeksi itsellä oli käytössä kerrostalossa vuonna 2008. Yhtään en kyllä muista mitä nopeudet oli silloin, mutta tuskin paljoa tosta poikkeavia. Vaikka nykyään ei netissä tulekkaan pelattua ja puhelimessakin mobiilinetti toimii ihan hyvin, olen silti sitä mieltä, että jos kotiin kaapelia pitkin yhteyden saa, se on toimintavarmuudeltaan sen arvoista.

Eli lopputuloksena kuitu on tilattu jo ja kuun lopussa pitäisi olla kytkettynä. Hintakin taisi sopivasti olla jokin kevätkampanja kun asennus maksaa vaan 990€.

tiistai 6. huhtikuuta 2021

Opiskelua

Otin viime syksynä avoimesta ammattikorkeasta muutaman ICT-alan kurssin ja mietin, että voisi ruveta kirjoittamaan jälleen hieman muistiinpanoja asioista. Asioiden pienikin selittäminen auttaa joskus myös itseä ymmärtämään asioita paremmin tai eri näkökulmasta, eikä asioiden muistelu varmaan oppimistakaan hidasta.
Olen miettinyt mitä sitä loppuelämän työkseen tekisi ja vuosi sitten se oli vielä (elektroniikka-) mekaniikkasuunnitteluun erikoistuminen, koska olen pitänyt 3D-mallintamisesta kiinnostavana (ja pidän edelleen).
Viime syksynä koulutarjontaa kuitenkin katsoessa, mieleen ponnahtikin että miksei ICT-ala. Sitähän olen kuitenkin aina tehnyt, vaikka en ammattimaisena. Silloin kiinnostava kyberturvallisuuden 30-op jakso meni sivu suun, mutta tein jotain pohjiksi ja syksyllä kävinkin seuraavat kurssit:

- Linuxin käyttö ja hallinta (tätähän olen kyllä käyttänyt jo +5 vuotta kotikoneessani)
- Ohjelmoinnin perusteet, python
- Git versionhallintaa