Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Несколько вопросов по настройке домашней сети от новичка.

    Scheduled Pinned Locked Moved Russian
    49 Posts 3 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      shteud1
      last edited by

      Всем доброго времени суток.
      Уже некоторое непродолжительное время использую в домашней сети роутер х86 на pfsense. При помощи костылей и палок мне удалось заставить её работать с переменным успехом (и до поры до времени).
      Но недавно после очередного глюка сети и жесткого ребута роутера, прошивка слетела и пришлось ставить роутер с нуля.
      И теперь мне захотелось сделать домашнюю сеть стабильной и быстрой и для этого нужно её правильно настроить.
      Немного о домашней сети.

      1. роутер на х86 в системе стоит встройка реалтек и 4х1GbE портовая карта интел. первый порт карты интел сконфигурирован как WAN порт. Три остальных порта плюс 1гб порт встройки реалтек сконфигурированы в простой бридж (с пропиской правил пропускать все в фаерволе)
        тоесть роутер выполняет также функции свича.
      1. несколько компьютеров - в тч NAS Win Server(встройка реалтек) и рабочий пк на win 10 pro (встройка от интел)
        обе машины подключены к 4х портовой карте интел (lan, opt1)
      2. медиа хаб. 5 портовый свитч тп-линк подключен к opt2 к свитчу с свою очередь подключены смарт-тв, медиаплеер и аудиоресивер.
      3. ва-вай. к встройке риалтек подключена точка доступа (пока это старый вай-фай роутер).
        В основном все работает но порой возникают непонятные затыки в работе.

      Но есть вопросы которые требуют совета людей более сведущих.

      1. Мой основной пк подключен к LAN порту роутера. И все бы ок, но стоит вырубить мой пк как сеть падает, пропадает доступ к интернету на всех устройствах. И более того даже зайти в веб морду невозможно. Стоит включить пк и все сразу приходит в норму. Сами понимаете что это жутко неудобно. Но вот в чем причина такого поведения я не очень понимаю, как и то как это возможно вылечить ?
      2. При подключении вай-фай (старого роутера) к порту орт3(встройка реалтек) начинается твориться какой то форменный трындец. Сначала в работе вай-фая начинаются затыки (высокий пинг, проблемы с доступом к интернет ресурсам, скачки скорости и тп)) потом начинает глючить проводная сеть(на компьютере подключенном к lan-порту (карта интел) начинает постоянно пропадать доступ в интернет (а когда есть очень нестабилен). Пока не отключил орт3 порт в настройках. Тогда все встало на место. Куда копать не очень понимаю. Ничего кроме проблем с совместимостью с встройкой реалтек в голову не приходит. Возможно у кого было что то подобное или есть идеи как решить ? (вай-фай подключен просто в виде отдельного роутера с получением IP по DHCP)
        Есть еще вопросы но пока это то что наиболее всего доставляет беспокойство.
        Буду очень благодарен за любые советы.
      werterW 1 Reply Last reply Reply Quote 0
      • werterW
        werter @shteud1
        last edited by werter

        Добрый.

        1. "Но недавно после очередного глюка сети и жесткого ребута роутера, прошивка слетела"
          Обязательно проверьте hdd на bad-ы. Так не бывает, что работал и "вдруг" умер.
          Покажите скрины правил fw на ЛАН, ВАН.

        2. Что за железо исп-ся на роутере (CPU, матплата, кол-во ОЗУ) ?

        3. "несколько компьютеров - в тч NAS Win Server(встройка реалтек)"
          Крайне категорически рекомендую использовать для NAS что-то отличное от Win. Для этого существуют готовые, удобные и надежнейшие решения (ZFS же) :
          FreeNAS
          NAF4Free
          OpenMediaVault

        Первые два - *BSD и умеет жить на флешке. Последнее - linux.
        С nas4free в неск. крупных орг-циях работаю > 8 лет. Прекрасно работает с флешки. HDD объединены в zfs raidz1\z2 массивы. Был момент выхода из строя мат. платы (intel based) в одном из хранилищ. Просто вытащил флешку с ОС и все hdd со старого, воткнул в новую amd based-систему. Всё. Даже перевбивать адрес в настройках сетевой карты на новом месте не пришлось - подхватился сам.
        Если нужен АК - https://2gusia.livejournal.com/30360.html
        Если нужен АК со свистелками (и проще для новичка) - http://www.freenas.org/about/features/

        P.s. Ничего надежнее, чем ZFS пока не придумано https://forum.netgate.com/topic/120102/proxmox-ceph-zfs

        1 Reply Last reply Reply Quote 0
        • S
          shteud1
          last edited by shteud1

          Werter, добрый день
          0. ну умер он не вдруг, а слетела ОСь во время хардребута (машина с пфсенс стоит отдельно без монитора и клавы, и для полного счастья мамка на которой все построено слегка глючит, порой не правильно выбирает бутдевайсы).
          после чего надо было востанавливать ОС. но я скажем так не особо много работал с *них подобными системами и особого желания сидеть на телефоне и искать решение не было (да и было желание освободить ссд и переехать на флешку для бута).
          скрины
          alt text
          alt text

          1. железо. процессор intel celeron g530 (2core@2,4Ghz) память 4 гига одной планкой мамка мси на Н67 чипсете.
            решил собирать на железе софтроутер (и в таком конфиге ) т.к. возможности и работа бытовых вай-фай роутеров не устраивала (да и после того как сгорел второй роутер захотелось разнести составные части в разные устройства), плюс есть соблазн добавить 10Gb порты в домашнюю сетку в ближайшее время.
          2. сейчас как раз в раздумьях насчет смены ОС на на что нибудь из опенсорс с ZFS. думаю как разберусь с пфсенсом займусь этим.

          Кстатит насчет ZFS. Вот буквально вчера столкнулся с проблемой. Систему (пфсенс) я поставил на две юсб флешки в зеркало с использованием ZFS. Все поставилось и было ок. Но вот опять пришлось хардбутнуть компьютер и после того как система загрузилась в веб морде показывает что GEOM mirror больше нет (хотя компьютер видит обе флешки по прежнему). Не понимаю что случилось и что с этим можно сделать/исправить.
          И еще один маленький вопрос. Как можно ускорить загрузку пфсенс. Что на ссд, что на флешках он грузиться около 2-3 минут.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by werter

            1. Обновите bios.
            2. Найдите 2-ой винт и попробуйте https://forum.netgate.com/topic/120102/proxmox-ceph-zfs, собрав в самом начале установки zfs raid1 из ваших винтов.
              4ГБ ОЗУ впритык, но ничего не мешает добавить.

            Зачем Proxmox ? Получите огромное и удобное поле для экспериментов. Крайне удобно, сделав предварительно снепшот\бэкап вирт. машины, экспериментировать с ней. И не только с pfsense. С любой ОС.
            Развернете ту же NAS4FREE как вирт. маш. и поработаете с ней, прежде чем разворачивать на реальном железе. Красота же :)

            P.s. "т.к. возможности и работа бытовых вай-фай роутеров не устраивала"
            Это вы OpenWRT не пользовали.

            1 Reply Last reply Reply Quote 0
            • S
              shteud1
              last edited by

              биос залит последний. просто мать какая то не оч. удачная.
              вы уверены насчет оперативной памяти ? я еще ни разу не видел загруженными больше 20% ОЗУ. Система же стоит на 16 гб флешках.
              За промох спасибо, надо глянуть. Раньше уже баловался с виртуализацией (так собственно и выбрал пфсенс).
              ОпенВРТ ставил, но работа сети была не всегда удовлетворительна. Особенно что касается вайфай (частный дом) и надежности (когда сгорел второй по счету роутер асус за 200 баксов желание покупать новый пропало).

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by werter

                Добрый.

                "частный дом"
                "когда сгорел второй по счету роутер"
                То , что вам нужно наз-ся ИБП\UPS. Странно, но обычно хватает одного раза. Рекомендую CyberPower, т.к. прекрасно работают с linux (есть родное приличное ПО с GUI и без, к-ое корректно выкл PC при достижении заданной емкости батареи. Также умеет работать с Vmware ESXi ). У меня пара таких поддерживают работу серверной стойки.

                " ... асус за 200 баксов"
                То, что наз-ся роутером в вашем случае стоит ~20-25$ и наз-ся tp-link 840N rev 4\5 или Asus RT-N51U (есть USB и 5Ghz wi-fi ) . Перепрошивается в PADAVAN. В нем довольно приличный SOC MT76XX на 600 Mhz. Плюс, поддерживается аппаратное ускорение AES , т.е. падения произ-ти при использование Openvpn (присутствует и клиент и сервер) на нем не будет.

                Тема и по роутеру и по PADAVAN есть на 4pda. Рекомендую.

                1 Reply Last reply Reply Quote 0
                • S
                  shteud1
                  last edited by

                  Если я далек от сетевых технологий (не мой профиль работы) не значит что я далек от железа :)
                  УПС на питании роутера и НАСа стоит уже лет 5 как минимум (с самого начала их эксплуатации). в роутерах выгорали чипсеты через порты езернет (причем что более всего странно что они скорее всего выгорали через статику во время очень сильной грозы, т.к на входе в дом стоит оптика).
                  Насчет тп-линка и тп. Спасибо я посмотрю. Но вообще не планирую возвращаться на подобное железо. Либо с пфсенс разберусь либо буду собирать дома сетку на soho/smb оборудовании типа микротик/юбикьнити и тп.

                  1 Reply Last reply Reply Quote 0
                  • S
                    shteud1
                    last edited by

                    Спасибо за соучастие :) Но мы отвлеклись от основной темы данного топика :) А именно правильная настройка пфсенс под домашнюю сетку :)
                    Вот сейчас задумался как правильно настроить домашнюю сетку с нуля.
                    По умолчанию нетгейт рекомендует использовать для работы две порта wan\lan и к lan порту в свою очередь подключить свитч для организации сети.
                    Но мне пока не хотелось бы прибегать к покупке свитча(т.к. не до конца уверен как будет выглядеть сеть в дальнейшем), а хотелось бы использовать возможности имеющихся сетевых карт (это 6 портов=4х 1гб интел+ 1х1гб встройка риалтек +100мб карта на реалтек (это просто дома нашел, если надо могу еще купить сетевуху от интел)
                    для организации сети.
                    топология приблизительно такая (не обращайте внимание на 10 ГБ это в планах)
                    alt text
                    Так вот вопрос как лучше это организовать ?
                    Использовать так же обычный "simple bridge" ? или попробовать сделать vlan или возможно есть другие варианты ?

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by pigbrother

                      @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                      Но мне пока не хотелось бы прибегать к покупке свитча

                      Тогда - все, кроме WAN - в

                      @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                      simple bridge

                      Однако учтите, что тогда:

                      1. весь LAN трафик пойдет через pfSense и будет обрабатываться его CPU
                      2. если машина с pfSense "упала" - сеть ляжет следом за ней.

                      @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                      или попробовать сделать vlan

                      Если не стоит задача разделить сети - vlanы вам не нужны.

                      S 1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by werter

                        Добрый.
                        @oleg1969
                        Как только ...

                        1. заработает udp для openvpn
                        2. антенны ви-фи перестанут быть внутренними из коробки
                        3. будет стоить ~20-25 у.е новый.

                        ... так и сразу.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by werter

                          Добрый.

                          "типа UDP"
                          Про разницу между механизмами работы TCP и UDP не напоминаю.

                          " как и AES "
                          Если это доступно из коробки и уже оплачено - почему не использовать? Одни плюсы.

                          Настройка МТ требует знаний в сфере IT.
                          Требует установки доп. ПО. Я про Winbox.
                          Большое кол-во пунктов меню в МТ отпугивает простых пол-лей.
                          МТ - продукт нишевый. Как минимум, пока.

                          P 1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother @werter
                            last edited by pigbrother

                            @werter said in Несколько вопросов по настройке домашней сети от новичка.:

                            Требует установки доп. ПО. Я про Winbox.

                            Просто промментирую - WEB-GUI, telnet, ssh - из коробки.
                            Раздел QuickSet , доступный и из WEB-GUI, рассчитанн на новичков и не сложнее любого домашнего роутера.

                            P 1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @pigbrother
                              last edited by pigbrother

                              This post is deleted!
                              1 Reply Last reply Reply Quote 0
                              • S
                                shteud1 @pigbrother
                                last edited by

                                @pigbrother
                                Спасибо. По simple bridge понял.
                                Но тогда остается первый вопрос из шапки темы.
                                Если отрубить физически компьютер подключенный к лан порту, вся сетка падает (пропадает интернет и нет обмена данными между компьютерами в сети). вплоть до того что даже в вебморду не зайдешь.
                                И еще возможно у кого то есть идея как настроить вай-фай роутер (у него нет режима точки доступа) что бы вайфай был в одной подсети с остальными компьютерами и ресурсы были видны через вай-фай ?

                                P 1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother @shteud1
                                  last edited by pigbrother

                                  @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                  идея как настроить вай-фай роутер (у него нет режима точки доступа)

                                  В 99,99% любой роутер может быть точкой доступа, если даже в нем нет "такого режима"
                                  Действия:

                                  1. Отключаем в роутере DHCP-сервер.
                                  2. Задаем для LAN роутера IP незанятый IP из своей подсетисети. Этот IP не должен быть занят ни имеющимися устройставами, ни входить в диапазон, выдаваемый имеющимся в сети DHCP (если он есть, а обычно он есть)
                                  3. Подключаем LAN-порт, не WAN! к устройству, раздающему у вас интернет.
                                    Все!
                                    IP, назначенный в п.2 используйте для доступа к получившейся точке доступа для настройки\изменений параметров Wi-Fi.

                                  @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                  Если отрубить физически компьютер подключенный к лан порту, вся сетка падает (пропадает интернет и нет обмена данными между компьютерами в сети). вплоть до того что даже в вебморду не зайдешь.

                                  Не очень ясно, о каком LAN-порте и каком ПК идет речь. Если о ПК с pfSense, то:

                                  @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                                  если машина с pfSense “упала” - сеть ляжет следом за ней.

                                  S 1 Reply Last reply Reply Quote 0
                                  • S
                                    shteud1 @pigbrother
                                    last edited by

                                    @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                                    @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                    Если отрубить физически компьютер подключенный к лан порту, вся сетка падает (пропадает интернет и нет обмена данными между компьютерами в сети). вплоть до того что даже в вебморду не зайдешь.

                                    Не очень ясно, о каком LAN-порте и каком ПК идет речь. Если о ПК с pfSense, то:

                                    @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                                    если машина с pfSense “упала” - сеть ляжет следом за ней.

                                    нет речь идет о рабочем (основном) компе который подключен к ем1 порту (лан) в пк с пфсенс.

                                    P 1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother @shteud1
                                      last edited by

                                      @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                      нет речь идет о рабочем (основном) компе который подключен к ем1 порту (лан) в пк с пфсенс.

                                      В таком случае неясно, что вы там нагородили с маршрутами\раздачей адресов и т.д.
                                      Что является шлюзом(шлюзами) по по умолчанию для LAN? Как раздаются адреса в LAN?

                                      S P 2 Replies Last reply Reply Quote 0
                                      • S
                                        shteud1 @pigbrother
                                        last edited by

                                        @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                                        @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                        нет речь идет о рабочем (основном) компе который подключен к ем1 порту (лан) в пк с пфсенс.

                                        В таком случае неясно, что вы там нагородили с маршрутами\раздачей адресов и т.д.
                                        Что является шлюзом(шлюзами) по по умолчанию для LAN? Как раздаются адреса в LAN?
                                        ничего кроме того что добавил все порты в простой бридж и добавил правило Pass в каждый порт в файервол не делал.
                                        0_1528055587289_1c9120a7-7063-47e2-b92f-c237dc57a237-image.png

                                        1 Reply Last reply Reply Quote 0
                                        • P
                                          pigbrother @pigbrother
                                          last edited by

                                          @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:
                                          Повторю вопрос:

                                          Что является шлюзом(шлюзами) по по умолчанию для LAN? Как раздаются адреса в LAN?

                                          S 1 Reply Last reply Reply Quote 0
                                          • S
                                            shteud1 @pigbrother
                                            last edited by

                                            @pigbrother
                                            если правильно понял суть вопроса (как уже говорил немного далеко от сетевых технологий и знаком в большей мере "шапочно") то шлюз по умолчанию является wan и адреса раздаются по dhcp
                                            (или ткните носом где посмотреть что нужно )

                                            P 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.