Ищу решения для постройки своей маленькой сети. На данный момент имею: 1) Коммутатор mikrotik crs328-24p-4s+rm 2) x6 ip-камер Hikvison 3) Какой-то стремный роутер mercusys, к которому как раз подключен волоконный интернет через конвертер
Также уже куплен, но не работает сервер, который будет использоваться в качестве NAS, регистратора для камер, шлюза умного дома на Home assistant.
Камеры в будущем планирую подключить в изолированный vlan без доступа к интернету
Микротик оч замороченный в плане настроек, а тот, что у меня, имеет очень фиговую производительность в плане маршрутизатора если включить фаерволл с ips, и поэтому буду использовать его только как коммутатор. Да и хочется нажать 1-2 кнопочки, чтобы сразу было все хорошо.
Собственно, хочу себе поставить какой-то маршрутизатор с минимумом анальных зондов, с VPN сервером, и чтобы QoS работал при двух подключенных WAN соединениях. Дохуя хочу? К коммутатору хочу подключить две/три wifi точки доступа в бесшовную mesh-сеть.
Что выбрать? В качестве маршрутизатора больше смотрю на Ubiquiti, но и там хз что выбрать: USG или какой-то EdgeRouter. Еще рассматривал Cisco за 10к. Точки доступа у Ubiquiti дохуя дорогие, особенно WiFi 6. Будут нормально работать какой-нибудь Xiaomi, но именно как точка доступа, чтобы DHCP жил на маршрутизаторе. Еще есть варики в виде tp-link deco и asus zen wifi, но там экономия гораздо меньше, а дофига платить не хочется, когда 2/3 функционала будет выполнять маршрутизатор.
>>46709 (OP) Я бы сделал так: Отдельный PoE коммутатор для камер и регистратора, чтобы трафик от камер не годнять лишний раз по основному коммутатору.
Основной коммутатор, в который будут подключены все устройства, AP. Я бы взял управляемый.
А качестве гейтвея я бы выбрал либо микротик, который тебе не нравится, либо какой нибудь слабенький x86 компьютер, чтобы накатить на него pfsense.
Если нужен бесшовный роуминг, то Ubiquiti не подойдёт, микротик в качестве контроллера тоже не подойдёт - ни тот, ни другой не поддерживают k/v/r, там самый примитивный аксесс-лист с киком клиента, если от него не достаточно мощный сигнал.
Для бесшовного роуминга нужно либо домашние роутеры с поддержкой этих самых стандартов k/v/r, например, keenetic. Либо enterprise решения. Enterprise лучше, потому что бывают уличные точки доступа, например, если речь о частном доме и масштабируемости. Я бы отдал предпочтение в радиочасти TP -Link. Они доступные и поддерживают все топовые стандарты. Купил бы отдельный контроллер или поставил бы софтварный. Контроллеры тп-линк https://www.tp-link.com/ru/business-networking/omada-sdn-controller/ AP https://www.tp-link.com/ru/business-networking/omada-sdn-access-point/
Сяоми брать нельзя! Мусор всё это. Не знаю, как у быдла, но у меня от одного вида иероглифов в продукте, который продаётся на внешний рынок, батхерт случается.
>>46710 А если зафигачить камеры в отдельный vlan на crs328 (как коммутатор он хорош, а отдельный не оч хочу покупать)? Про pfsence думал, даже готов накатить его виртуалкой на сервер, но боюсь, что погибну в его настройках. Хар-ки серва: ryzen pro 7 4750g, 32Gb ECC UDIMM 3200Mhz Про Сяоми согласен, но 5к за точку оч привлекательно было.
cisco rv160 для этого зоопарка мб норм будет? Виртуалку с pfsence не оч хотел делать
Посмотрел цену на топовый tp-link - 50к, стало плохо. Мой внутренний еврей такую трату не переживет. У меня сервак столько стоит (без дисков). Бтв, в тплинках разочарован: потребительский wifi репитер очень хуево работает, а гигабитные powerline адаптеры еле 25 Мбит вытягивают в моих условиях. Это все в другом месте (квартире), где вероятнее проблема кол-ве стен, проводке, но ряяя обидели меня тп-линки с микротиками
Если же идти по пути pfsence, то мне нужно будет докупать сетевых карт, а если еще с sfp+, то выходит как раз цена cisco rv160.