sunnuntai 25. huhtikuuta 2021

Kotiverkon suunnittelu, osa 2

Välillä kun videoita on katsellut Edgerouterin configuroinnista, on mielessä käynyt, että otinko liian kovan palan tehtäväkseni. Ajatellut sitten, että kyllä niitä asetuksia kuitenkin ymmärtää pitää, jos työkseen meinaa joskus tehdä.
Hukkaanhan nuo ostokset ei jokatapauksessa menisi, vaikka EdgeRouterin jättäisikin yksinkertaisilla asetuksilla perus reitittimeksi, hoitaisi hommansa ainakin mukisematta.

Vähä kun on tutustunut EdgeRouterin säätämiseen sisältäpäin, niin kävihän siinä niin, että sain kerran jos toisenkin lukittua pääsyni laitteelle. Ja ei muuta kuin resettiä. Onneksi tuossa on helppo ja nopea ottaa/palauttaa asetusten varmuuskopioita.
VLAN:n kanssa on nyt suurinta ongelmaa vielä, että saisi eri laitteet eristettyä omiksi segmenteiksi. Vaikka ohjeiden mukaan olen mielestäni tehnyt sallivia palomuurisääntöjä, niin eri VLAN:ssa olevaan laitteeseen en vain kommunikaatiota saa aikaiseksi. Eli eristys kyllä toimii, mutta älylaitteiden kanssa kommunikaatio jää myös vajaaksi.

Telekaappi johon laitteet on tarkoitus sijoittaa on aika iso kun samassa on myös sulaketaulut, mutta koska sielä ei ole oikein mitään ilmanvaihtoreikää ulos, niin piti tehdä testiajo, ettei laitteet pääse lämmittämään kaappia liikaa. Ilman dataliikennettä kaikki laitteet päällä ollessa (reititin, 2x kytkin, 2x Rpi) kaapin lämpötila nousi laiteosastolla vain 2-3 astetta, ~25 asteeseen, eli ihan kelvollinen ilmasto. Myös raspberryjen lämpötilat pysyi normaaleina, vanhempi päästeli 45 C-lämmöillä ja uusi 4-versio pysyi 40 C paikkeilla, mutta siinä onkin myös täysmittainen jäähdytyskotelo ympärillä. Pitää sitten kunnolla käyttöönotettuna vielä pitää silmällä lämpötiloja.

Kaapin kaapeloinnin päätin tehdä itse määrämittaisilla johdoilla ja ostin myös kaapelinteko välineet. Viimeksi olen tehnyt verkkokaapeleita ammattikoulussa, mutta hyvin tuo vielä sujui kun värijärjestyksen tarkisti mieleen. Koulussa silloin korvattiin yhden luokan BNC-kaapelointi CAT-kaapelilla. Mietin myös, että missä tilanteessa nykyään tehdään itse laite/patch -kaapeleita vai meneekö paljolti valmismittaisilla. Kenties isommissa serveriprojekteissa.

Tosiaan kaikki palikat rupeaa olemaan kasassa ja ensi viikolla olisi kuidun kytkentäaika.
On muuten yllättävän monimutkaista elämä kun ainoa netti on puhelimesta jaettu. Meinasin wlan-tukiasemaa testailla ja katsella vähän kuuluvuuksia. Mutta eihän sitä saa UniFi Contollerissa käyttöön ennen kuin firmis on päivitetty ja eihän kytkimille mistään internettiä tule.

Tässä on muuten verkkolaitteiston suunnitelma. IoT/NoT verkkojen kytkin piti vaihtaa hallittavaan versioon (-105E), jotta saan sen kautta kulkemaan molemmat VLAN id:t, jahka saan ne kommunikaatiot toimimaan...

Verkkolaitteistosuunnitelma



Ei kommentteja:

Lähetä kommentti