Avatar billede Bucher Juniormester
26. februar 2018 - 15:07 Der er 17 kommentarer og
1 løsning

Hvilken Router skal jeg vælge?

Hej alle, jeg skal bruge en ny router da jeg har fået fibernet og den gamle kan ikke helt følge med mere. den er også 8 år :)

Er der nogle der har et godt bud på hvad jeg skal købe??
Her er lidt info/krav til router.
* WAN skal kunne være i Dynamisk IP uden brugernavn/password (Har Fibia 100/100 på en Icotera i6800 i bridge mode med dynamisk ip)
* Jeg har en del udstyr som server, smartswitch, smarthouse, IP kameraer samt en masse andet grej på mit netværk som jeg selvf. gerne vil kunne tilgå udefra men jeg vil gerne selv kunne bestemme hvilken porte der skal bruges så routeren skal kunne forwarde fx. external ip port 81 til intern ip port 80.
* Den må meget gerne understøtte VLAN
* Umiddelbart burde dual band wi-fi være ok men har den triple band er det fint.
* Gerne Lavt strøm forbrug
* Skal ha MAC Filter (White list)
* Behøver ikke at have switch indbygget, en udgang er nok.

Budgettet ligger på 15-1600,-  eller lidt mere hvis der er en god grund.

På forhånd tak
Michael
Avatar billede CRKrogh Ekspert
26. februar 2018 - 15:36 #1
Inden du går på indkøb, så tjek lige om du har en "rigtig" IPv4 yderside-IP#:
http://MyIP.dk

Du skulle gerne have en klasse B addresse - er det en C'er, er du blevet parkeret bag CGNAT. Det vil give knas, når du har en server, du vil tilgå udefra.
Avatar billede Bucher Juniormester
26. februar 2018 - 18:35 #2
@CRK
Tak for svar
Jeg burde have en "rigtig" IP alt mit DDNS virker som det skal, men min nuværende router har ikke så mange muligheder, specielt kan den ikke forwarde fx port 81 til 80 og jeg har nogle enheder jeg ikke kan skifte port på
Avatar billede puren Ekspert
27. februar 2018 - 00:35 #3
MikroTik hAP ac pris på 787kr hos proshop.dk eneste down side ved den du kan køre openVPN over udp men tilgengæld er der SPF i den så du kan smide din fiber lige i boxen kræver self SPF modul men fortæl det ikke waoo:)) og hele baladen på 17 watt
Avatar billede puren Ekspert
27. februar 2018 - 00:42 #4
lige et addenda mikrotik har både GUI og konsol. dette er konsol input for at et port forward (lidt hardcore stuff) men det er sjovt

add chain=dstnat action=dst-nat to-addresses=192.168.1.228 to-ports=9987 protocol=udp in-interface=ether1 dst-port=9987 log=no log-prefix=""
Avatar billede Bucher Juniormester
27. februar 2018 - 07:06 #5
Den ser spændende ud.. skal lige googles lidt som man siger :)
Thumbs up for SFP.. det irriteret mig også lidt jeg ikke kunne få min fiber på mit patch panel, men det kunne det jo komme :P
Konsol er ikke fjernt fra mig, men har dog aldrig brugt det til netværksopsætning men vil gerne lære om det og VLAN, så hvis den også supporter det så kunne den godt blive en vinder.
Avatar billede puren Ekspert
27. februar 2018 - 07:38 #6
Glad for at kunne byde ind ved ikke hvor lovligt det er men waoo sætte kun speed limits på TCP/IP stack så hvis en ven har en mikrotik og waoo kan man lave en gre tunnel og kast data den vej igennem men gigabit speed
Avatar billede CRKrogh Ekspert
27. februar 2018 - 08:39 #7
Ikke for at være lyseslukker, men.... gad vide, om ikke WAOO begrænser adgangen til deres fiber-infrastruktur på MAC-adresser?
Det ville give god mening, netop fordi det giver kunder mulighed for at foretage sig ting, man som udbyder bestemt ikke er interesseret i.
Avatar billede puren Ekspert
27. februar 2018 - 08:51 #8
Mac spoof
Avatar billede Bucher Juniormester
27. februar 2018 - 12:42 #9
Usikker på hvad MAC Spoof er men tænker det er lidt ligesom MAC Filter og jo jeg skal klone min først tilsluttede MAC på min routers WAN port før der er hul.
Det tænker jeg også jeg kan med denne router, men selvf. en af de ting der lige skal undersøges nærmerer.
Avatar billede CRKrogh Ekspert
27. februar 2018 - 16:08 #10
Noget andet er så, at kører din fiberbox bridge-mode, er denne tråd jævnt ligegyldig.

Det eneste, du i teorien vil have ud af selv at drifte en router med GBIC-modul er, at du ikke længere kan udskille TV (*3), IP-telefoni og RF.
Avatar billede CRKrogh Ekspert
27. februar 2018 - 16:13 #11
...nej, selvfølgelig er tråden ikke ligegyldig, blot snakken om at tilslutte routeren direkte til fiberen.

  Har selv gode erfaringer med open source - eller ASUS.
Avatar billede Bucher Juniormester
01. marts 2018 - 13:21 #12
Det blev til MikroTik hAP
Fint den også har en POE udgang passer lige til mit ene kamera som ender der og jeg slipper for en POE injector
Avatar billede puren Ekspert
03. marts 2018 - 17:37 #13
med Mac spoof mente jeg fake mac adressen fra din fiberbox

kunne du (Bucher) lokkes til at at skrive et ord om førstehånd indtrykket og efter en mdrs brug??
Avatar billede Bucher Juniormester
05. marts 2018 - 16:28 #14
Jeg når desværre ikke at få den inden jeg skal rejse så der går et par mdr. før jeg kan installere den, vi må se til den tid. Du kan jo sende en reminder på et tidspunkt :)
Avatar billede puren Ekspert
10. maj 2018 - 11:57 #15
fået kikket på MT??
Avatar billede Bucher Juniormester
10. maj 2018 - 20:16 #16
Ja den har kørt lidt over 2 uger nu.
Den er som jeg ønskede, har et fint enterprise interface som jeg stadig er ved at udforske og har set en del youtube om MT RouterOS og brugt reset knappen mere end en gang da jeg ikke har været god til at bruge safe mode :)

Man for fornemmelse af at SFP porten kun er til WAN når man undersøger routeren til at starte på men alle porte kan programeres og jeg bruger PT eth1 som WAN og sfp1 med MM til min switch med fiber viderer til værkstedet. Jeg synes dog der burde have været 2 x sfp så man hade mulighed for fiber hele vejen til LAN switch, eller bruge routeren på en fiber ring.

Jeg er igang med opsætning DDNS samt at få mine hosts til at virke over WAN men  har ikke brugt så meget tid på det endnu og det er et work in progress når behov/tid er til det :)

En anden ting jeg gerne hade set var externe WiFi antenner med SMA stik så man hade mulighed for at flytte antenne eller montere udendørs antenne via coax.

Alt i alt er jeg super tilfreds med routeren.
Avatar billede puren Ekspert
11. maj 2018 - 23:48 #17
2 x sfp er sku en højt på consumer plan, og der var intet krav om det i den første post :)

men der er da en løsning det også https://www.dustin.dk/product/5011070228/ccr1009-7g-1c-1s-cloud-core-router den har 7 x giga ethernet og 1 x sfp og 1 x sfp+ men prisen hedder så også 3200

men du kunne jo også pantsætte sjælen og nuppe sådan en sveske https://www.dustin.dk/product/5011070212/ccr1072-1g-8s-cloud-core-router
den har 1 x giga ethernet og 8 x sfp+ til knap 20.000 kr men så er der også 72 cpu cores i den...

med hensyn til DDNS hvis du bruger dyndns.dk så er løsningen her
smid dette script ind i den og brug scheduler til at køre det en gang en gang i timen

/tool fetch url="corntab URL" keep-result=no
Avatar billede Bucher Juniormester
12. maj 2018 - 05:30 #18
Hehe, min sjæl er pantsat :)
Enig 2x sfp er højt sat på en model som denne men sådan logisk tænkt kan det ikke være meget dyrere at producere den med 2x SFP og 4x eth.
Anyway, den er som den er og jeg er tilfreds :)

Jeg vil gerne køre min DDNS via gratisdns.dk hvor jeg har alle mine domæner og jeg skal køre et html request i et givent interval, så har gemt dit script der til næste gang jeg har lidt tid til at rode med det.

Mht. NAT så har jeg set en del videoer vedr. dette men der er noget jeg ikke helt forstår (der er sikkert mere) i nogle videoer kan jeg se de bruger WAN IP i NAT regler.. det er vel ikke smart hvis man har dynamisk IP da den regl ikke bliver opdateret via DDNS.
Ville du ikke mene jeg burde bruge interface (altså eth1) istedet for WAN IP som source i indgående NAT regler eller har du en bederer ide?

Jeg fik mit admin interface på NAS'en til at virke på WAN 8080 men med samme regl bare port 80 fik jeg stadig RouterOS login siden og ikke webserveren, skal jeg slå web interface fra et sted før port 80 bliver ledt igemmen så det virker?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester