Согласные колебания волн
Sunday, 5 July 2020 05:26 pmНаконец-то настроил 802.11r aka Fast Transition не только на mesh-сети, но и на ноутбуке. Теперь могу обходить бескрайние владения без единого разрыва.
Возможно, это такое контроль-фрикство моего поколения, но я прям очень сильно наслаждаюсь знанием факта, что вот эту штуку я не просто купил готовую в магазине, а сделал сам. Купить готовую и настроенную mesh-сетку? Boo. Купить за копейки списанные роутеры и настроить свою? Yeah! Купить готовую мебель в магазине? Boo. Купить старый стол, отшлифовать и покрыть полировкой? Yeah! Может это потому что в советское время купить ничего было нельзя? Или это все-таки про расширение круга "своего"? Я хз, если честно.
Теперь надо решать вопрос с доступом в сеть извне. Нужен или какой-то сервер с белым статическим IPv4 (вот такой у меня был, пока я был на проводном broadband, а сейчас-то, сейчас-то где их достать?). Или надо раскачать моего 4G провайдера выдать мне IPv6 и научиться им пользоваться. Все дело.
А как у вас?
Возможно, это такое контроль-фрикство моего поколения, но я прям очень сильно наслаждаюсь знанием факта, что вот эту штуку я не просто купил готовую в магазине, а сделал сам. Купить готовую и настроенную mesh-сетку? Boo. Купить за копейки списанные роутеры и настроить свою? Yeah! Купить готовую мебель в магазине? Boo. Купить старый стол, отшлифовать и покрыть полировкой? Yeah! Может это потому что в советское время купить ничего было нельзя? Или это все-таки про расширение круга "своего"? Я хз, если честно.
Теперь надо решать вопрос с доступом в сеть извне. Нужен или какой-то сервер с белым статическим IPv4 (вот такой у меня был, пока я был на проводном broadband, а сейчас-то, сейчас-то где их достать?). Или надо раскачать моего 4G провайдера выдать мне IPv6 и научиться им пользоваться. Все дело.
А как у вас?
(no subject)
Date: 5 Jul 2020 06:09 pm (UTC)За статический айпи комкаст теперь деньги драть хочет; ну я решил, что обойдусь.
(no subject)
Date: 6 Jul 2020 02:28 pm (UTC)(no subject)
Date: 6 Jul 2020 01:27 pm (UTC)(no subject)
Date: 6 Jul 2020 02:23 pm (UTC)(no subject)
Date: 6 Jul 2020 04:06 pm (UTC)(no subject)
Date: 6 Jul 2020 06:09 pm (UTC)А на практике мне проще когда впн и проч запущены на самом роутере - у меня тут куча мала клиентов по эту сторону файрвола, и мне проще один раз настроить защиту периметра, чем сто раз настраивать каждый клиент (тем более не все они вообще поддаются такой настройке).
(no subject)
Date: 6 Jul 2020 09:00 pm (UTC)В одной виртуалке бежит браузер, который ходит с голого IP в YouTube и Netflix. Ему не надо через VPN туда ходить, слишком медленно и мне лень постоянно набирать капчи.
В другой виртуалке по соображениям безопасности всё должно ходить только через VPN, в том числе и в YouTube.
В третьей по похожим соображениям всё должно ходить через другой VPN.
Совершенно непонятно, как такую дискриминацию устроить на роутере, а также как настраивать QoS. Сейчас Eero сам оптимизирует стриминг, чтобы телефон с FaceTime или WhatsApp получал достаточную полосу для видеоконференции даже когда соседний компьютер тянет огромный дистрибутив Линукса.
(no subject)
Date: 7 Jul 2020 08:52 am (UTC)Настраивать разные маршруты для разных виртуалок немножко занудно, но в принципе тоже довольно прямолинейно. Это делается через VLANs, то есть по сути один сетевой кабель распадается на несколько виртуальных интерфейсов, каждый из которых подключается к одной виртуалке. С другой стороны этот виртуальный интерфейс маршрутизуется на роутере в правильный туннель, или просто на выход. Это делается ну за часик.
Сложно делать другое - когда с одного ноута скажем вам нужно на какие-то адреса или порты ходить напрямую, а на какие-то через впн. Этого никакие готовые решения вообще не поддерживают, а на OpenWrt за это отвечает пакет mwan3, который активно разрабатывается (и довольно долго конфигурируется).