Чтоб еще сильнее не уйти от темы я слегка обозначу рамки, а потом расскажу ход своих мыслей:
1. Рутёры (железки L3) домашнего сегмента. Это значит:
- поставил домой, по quick start guide настроил (или вообще представитель ISP настроил) и пользуешься инетом
2. Точки доступа (железки L2), по сути, являющиеся ни чем иным, как коммутатором
- это буквально замена проводам
- этим устройствам не нужно рулить роутами (маршрутизировать)
3. Сетями занимаются сетевые админы, а не системные, но это так, к слову, так как зачастую границы размыты :)
4. Всегда руководствуемся принципом разумной достаточности (ну, я надеюсь что мы здравомыслящие чуваки)
- не ездим в магазин в торце дома на такси, а выбираем прогулку пешком
- не покупаем суперкар, чтобы ездить на дачу в труднодоступной жопе
Думаю суть ясна :)
Так вот, если мы берем условную домохозяйку, живущую в многоквартирном доме в ДС, на своих 50 кв.м., которой нужно:
- смотреть ютубчик на ноуте (-ах)
- смотреть смарт-ТВ на своём супер-пупер телевизоре (-ах)
- переписываться с подружками за жыли-были в мессенджерах в мобиле
Ну, обычные задачи, обычного среднестатистического пользователя.
тогда нам не надо морочить голову всякими фишками нашего оборудования, которое у нас стоит для обеспечения доступа в инет всему вышеперечисленному.
Нам не нужен впн сервер, всякие дст-наты, динднсы, теневые носки, вот это вот всё вне зоны нашей головной боли.
Что мы делаем? Правильно - берем проверенное железо с минимальным набором функций, совмещающее в себе функции роутера и беспроводного коммутатора, ставим и оно работает. По моему мнению - то, которое я описывал выше - достаточное.
Опять же, мы в идеальных условиях 50 кв.м. и роутер (а вернее его беспроводной коммутатор) справляется с покрытием нашей квартиры на 4+. Нам этого достаточно.
Другое дело, когда у этой домохозяйки растёт кулхацкер, который ломает пентагон и переустанавливает шиндоус по 5 раз в день. Этот пиздюк растет и начинает эксперименты.
И пусть он в правильном русле развивается - дома появляется НАС, поднятый на какой-то БСДшной ОСи, какое-то кол-во компов, разных сервисов и т.п., видеонаблюдение может.
Но и тут справится наш дружок-пирожок "беспроводной рутёр", если мы изначально не брали откровенное китайское днище, а имеем дело с нормальной железкой у которой выходят обновления прошивок, адекватная ТП, вот это вот всё. Докидываем компоненты в софт и поехали.
К чему весь этот тлдр:
Делай нормально - нормально будет:
Беспроводная сеть - это локальная тема. в идеале нужно использовать ТОЧКИ ДОСТУПА
Маршрутизация - это задача РОУТЕРОВ (иногда это синоним файрвола)
В ИДЕАЛЕ это должны быть разные железки. Но это не всегда оправдано, особенно в домашнем сегменте.
Я выводы делаю только на основании опыта своего и моих коллег, так сказать, по цеху. Профессионалов-сетевиков.
И пока что результаты такие:
- Хорошая железка дешевой не бывает (я не топлю за охуевший энтерпрайз ни капли, но иногда это оправдано)
- ТП-линк хороший стоит не дешевле Зухеля
- Софт у большинства китайских рутеров ИЗ КОРОБКИ -- очень сырой
- МЕШ-системы сейчас очень вязкое место, как правило завязанное на внешний контролер производителя (Аруба, Зухель, ТП-линк, Руиджи). Отсюда всякие якобы-удобные приложения для мобильного телефона для настройки. Я лично не любитель такой схемы с точки зрения ИБ - это "жопа наружу"
Стоял одно время у кореша микрот. Он его взял чтобы "вкатиться в сетевики", только почему-то ебался с этим рутёром я, а не он. Задачи конечно были ебанутые, я много нового узнал про РОС, но какой ценой... В общем послал я этого кореша нахуй и подарил ему какой-то кинетик.
Тут как получилось - нас попросили, мы предложили всё фэн-шуйное.
Циски, все дела, контроллер железный и т.п., но, как водится, дорого.
Ну, опыт - сын ошибок трудных, человека предупредили, что это может не работать как ожидается, так что чего б нет?
Ну, тут явно имеет место госзалупка и они ставят то, чего навалом.
Опять же, это кровавый РТ, у провайдеров поменьше нет проблем поставить оборудку посвежее
DISCLAIMER
Всё нижеописанное случилось со мной лично, либо касалось моей персоны довольно тесно.
Мои кейсы не означают истину в последней инстанции.
Эта история берет своё начало в каком-то 201х году, когда микроты вышли на рынок и дали просто лютый функционал РоутерОС "обычному японскому школьнику" за адекватный прайс.
Они очень хорошо заменили Убиквити в сегменте беспроводных мостов и очень недвусмысленно, в первую очередь ценой, манили сделать офисную беспроводку на своём оборудовании.
По счастливой случайности нашлась задача по организации БПсети к одном из московских офисов. Было решено опробовать новые на тот момент точки wAP. купили 5 штук
Радиоразведка показала относительно чистый эфир 2.4й и девственно чистый 5й. Ну всё, решено. Идеальные условия. Делаем.
Провода, свичи, файрволы, вот это вот всё берём, обмазываемся, монтируем точки доступа
Бесшовный роуминг не был заявлен в требованиях, но функциональность RouterOS позволяла поиграться и с этим.
(До этого весь тот меш был опробован на убиквити и работало это ровно до момента возникновения адекватной нагрузки в 5-10 клиентов на 1 ТД)
И вот, сперва мы просто запустили беспроводку, дали нагрузку вяленькую в 3-4 ноута на точку -- всё ок. Просадок нет. Телефония бегает. Ютубчик грузится, всё вроде норм. Даже походили туда-сюда, Было адекватное переключение в зависимости от сигнала.
Запустили зоопарк пользаков в офис с устройствами от самого говеного китайфона с 802.11g до супер-пупер айфона - тоже всё норм. Они даже ходили по скайпу весело общались на ходу по всему офису.
Акты подписаны, все довольны.
Проходит месяц....
Парк техники не меняется, нагрузка в пределах нормы. Сперва начала лагать телефония.
Диагностика, логи, джиттеры вот это вот всё говно в порядке. Объективных причин не видно
Прошивка на точках свежая, стабильная. Помогал ребут точек, но не надолго...
Забегая вперёд, скажу что переехали они буквально в 2022м в другой офис, побольше и там уже сделали сетку на точках Зухель, на которой лагов уже год не замечено от слова совсем.
Созвоны/переписки с ТП микротов отнимали кучу времени, но не помогали.
В итоге мы кого могли пересадили на провода (изначально как всегда хотели съэкономить, ага.) и на беспроводке оставили только мобилы. Но и на них периодически сеть отваливалась.
Благо уже нормально работало 4Г и пользаки переехали на мобильную сеть
Параллельно с этим кейсом были еще несколько, где требовалось 1 - 2 точки доступа, также были использованы микроты и со временем столкнулись с теми же симптомами при использовании беспроводки.
Как оно сейчас с точками доступа? ХЗ. Проверять нет свободных денег, да и нервов.
Одинокий hap ac^2 кому-то можно было поставить, но сейчас цена не располагает.
В общем, сейчас по соотношению цена/качество/функциональность мы юзаем Кинетики в малых офисах.
1. Рутёры (железки L3) домашнего сегмента. Это значит:
- поставил домой, по quick start guide настроил (или вообще представитель ISP настроил) и пользуешься инетом
2. Точки доступа (железки L2), по сути, являющиеся ни чем иным, как коммутатором
- это буквально замена проводам
- этим устройствам не нужно рулить роутами (маршрутизировать)
3. Сетями занимаются сетевые админы, а не системные, но это так, к слову, так как зачастую границы размыты :)
4. Всегда руководствуемся принципом разумной достаточности (ну, я надеюсь что мы здравомыслящие чуваки)
- не ездим в магазин в торце дома на такси, а выбираем прогулку пешком
- не покупаем суперкар, чтобы ездить на дачу в труднодоступной жопе
Думаю суть ясна :)
Так вот, если мы берем условную домохозяйку, живущую в многоквартирном доме в ДС, на своих 50 кв.м., которой нужно:
- смотреть ютубчик на ноуте (-ах)
- смотреть смарт-ТВ на своём супер-пупер телевизоре (-ах)
- переписываться с подружками за жыли-были в мессенджерах в мобиле
Ну, обычные задачи, обычного среднестатистического пользователя.
тогда нам не надо морочить голову всякими фишками нашего оборудования, которое у нас стоит для обеспечения доступа в инет всему вышеперечисленному.
Нам не нужен впн сервер, всякие дст-наты, динднсы, теневые носки, вот это вот всё вне зоны нашей головной боли.
Что мы делаем? Правильно - берем проверенное железо с минимальным набором функций, совмещающее в себе функции роутера и беспроводного коммутатора, ставим и оно работает. По моему мнению - то, которое я описывал выше - достаточное.
Опять же, мы в идеальных условиях 50 кв.м. и роутер (а вернее его беспроводной коммутатор) справляется с покрытием нашей квартиры на 4+. Нам этого достаточно.
Другое дело, когда у этой домохозяйки растёт кулхацкер, который ломает пентагон и переустанавливает шиндоус по 5 раз в день. Этот пиздюк растет и начинает эксперименты.
И пусть он в правильном русле развивается - дома появляется НАС, поднятый на какой-то БСДшной ОСи, какое-то кол-во компов, разных сервисов и т.п., видеонаблюдение может.
Но и тут справится наш дружок-пирожок "беспроводной рутёр", если мы изначально не брали откровенное китайское днище, а имеем дело с нормальной железкой у которой выходят обновления прошивок, адекватная ТП, вот это вот всё. Докидываем компоненты в софт и поехали.
К чему весь этот тлдр:
Делай нормально - нормально будет:
Беспроводная сеть - это локальная тема. в идеале нужно использовать ТОЧКИ ДОСТУПА
Маршрутизация - это задача РОУТЕРОВ (иногда это синоним файрвола)
В ИДЕАЛЕ это должны быть разные железки. Но это не всегда оправдано, особенно в домашнем сегменте.
Я выводы делаю только на основании опыта своего и моих коллег, так сказать, по цеху. Профессионалов-сетевиков.
И пока что результаты такие:
- Хорошая железка дешевой не бывает (я не топлю за охуевший энтерпрайз ни капли, но иногда это оправдано)
- ТП-линк хороший стоит не дешевле Зухеля
- Софт у большинства китайских рутеров ИЗ КОРОБКИ -- очень сырой
- МЕШ-системы сейчас очень вязкое место, как правило завязанное на внешний контролер производителя (Аруба, Зухель, ТП-линк, Руиджи). Отсюда всякие якобы-удобные приложения для мобильного телефона для настройки. Я лично не любитель такой схемы с точки зрения ИБ - это "жопа наружу"
У тебя рутер софтовый на серваке и точки доступа.
Ты спрашиваешь чем плох рутер от тп-линка....
У меня тоже есть рутёр на ВиОС и свич "полоумный" ТП-линк, но это ведь к делу не имеет отношения?
Сетевиком он конечно не стал %)
Суровая реальность вернула нас на землю
Циски, все дела, контроллер железный и т.п., но, как водится, дорого.
Ну, опыт - сын ошибок трудных, человека предупредили, что это может не работать как ожидается, так что чего б нет?
И получилось как всегда - скупой платит дважды.
Тут явно мухи отдельно - котлеты отдельно. Рутёр и беспроводка разделены физически.
Я уже на работах наигрался с ROS, поэтому для дома не видел смысла "покупать БелАЗ, чтобы перевозить мешок картошки"
Опять же, ценник в 2020м был приемлем. Сейчас - далеко нет...
Опять же, это кровавый РТ, у провайдеров поменьше нет проблем поставить оборудку посвежее
Всё нижеописанное случилось со мной лично, либо касалось моей персоны довольно тесно.
Мои кейсы не означают истину в последней инстанции.
Эта история берет своё начало в каком-то 201х году, когда микроты вышли на рынок и дали просто лютый функционал РоутерОС "обычному японскому школьнику" за адекватный прайс.
Они очень хорошо заменили Убиквити в сегменте беспроводных мостов и очень недвусмысленно, в первую очередь ценой, манили сделать офисную беспроводку на своём оборудовании.
По счастливой случайности нашлась задача по организации БПсети к одном из московских офисов. Было решено опробовать новые на тот момент точки wAP. купили 5 штук
Радиоразведка показала относительно чистый эфир 2.4й и девственно чистый 5й. Ну всё, решено. Идеальные условия. Делаем.
Провода, свичи, файрволы, вот это вот всё берём, обмазываемся, монтируем точки доступа
Бесшовный роуминг не был заявлен в требованиях, но функциональность RouterOS позволяла поиграться и с этим.
(До этого весь тот меш был опробован на убиквити и работало это ровно до момента возникновения адекватной нагрузки в 5-10 клиентов на 1 ТД)
И вот, сперва мы просто запустили беспроводку, дали нагрузку вяленькую в 3-4 ноута на точку -- всё ок. Просадок нет. Телефония бегает. Ютубчик грузится, всё вроде норм. Даже походили туда-сюда, Было адекватное переключение в зависимости от сигнала.
Запустили зоопарк пользаков в офис с устройствами от самого говеного китайфона с 802.11g до супер-пупер айфона - тоже всё норм. Они даже ходили по скайпу весело общались на ходу по всему офису.
Акты подписаны, все довольны.
Проходит месяц....
Парк техники не меняется, нагрузка в пределах нормы. Сперва начала лагать телефония.
Диагностика, логи, джиттеры вот это вот всё говно в порядке. Объективных причин не видно
Прошивка на точках свежая, стабильная. Помогал ребут точек, но не надолго...
Забегая вперёд, скажу что переехали они буквально в 2022м в другой офис, побольше и там уже сделали сетку на точках Зухель, на которой лагов уже год не замечено от слова совсем.
Созвоны/переписки с ТП микротов отнимали кучу времени, но не помогали.
В итоге мы кого могли пересадили на провода (изначально как всегда хотели съэкономить, ага.) и на беспроводке оставили только мобилы. Но и на них периодически сеть отваливалась.
Благо уже нормально работало 4Г и пользаки переехали на мобильную сеть
Параллельно с этим кейсом были еще несколько, где требовалось 1 - 2 точки доступа, также были использованы микроты и со временем столкнулись с теми же симптомами при использовании беспроводки.
Как оно сейчас с точками доступа? ХЗ. Проверять нет свободных денег, да и нервов.
Одинокий hap ac^2 кому-то можно было поставить, но сейчас цена не располагает.
В общем, сейчас по соотношению цена/качество/функциональность мы юзаем Кинетики в малых офисах.
Такие дела...