riordino lan domestica

Anotherbrick

Nuovo Utente
41
4
CPU
AMD Ryzen 5 5600X
Dissipatore
Noctua NH-U12S
Scheda Madre
Msi B550 Tomahawk
HDD
SSD Crucial P5 500 + Toshiba P300 1Tb
RAM
Crucial Ballistix 3600 (2x8GB)
GPU
Sapphire Radeon RX 570
Monitor
Dell U2410
PSU
Corsair CX650M
Case
Corsair 4000D Airflow
OS
Windows 11 Pro
Buongiorno,

vorrei mettere ordine nella mia lan domestica e porre l’attenzione anche alla sicurezza (pur avendo da preservare solamente i tipici dati di una famiglia), ma non avendo alcuna specifica conoscenza non vorrei addentrarmi in operazioni inutili, se non dannose, con costi magari evitabili.

Ho una connessione Fastweb, con Fastgate Media Access DGA4131FWB (IP privato) e attualmente alla lan sono collegati:

  • via cavo 2 pc, nas Qnap, stampante di rete , smartTV,
  • tramite wi-fi, altra smartTV, varie prese smart, termostato riscaldamento, tablet, cornici digitali, oltre occasionalmente a cellulari e notebook di parenti ed amici.
A breve aggiungerò almeno 4/5 ip cam POE, alle quali dovrò poter accedere anche dall’esterno della lan.

L’idea era quella di implementare due vlan, una per pc, nas, smart tv, l’altra per le prese smart, le ip cam e tutto ciò che ricadrà nell’IoT in futuro. Se possibile anche una rete guest per amici e parenti che vengono a scroccare la connessione.

Qualche indicazione sulla strada da intraprendere ?

Come detto le mie conoscenze sono basilari ....con il fastgate ad esempio non ho capito se si possono assegnare ip statici alle unità della lan.

Grazie per i suggerimenti
 

GeoLan

Nuovo Utente
110
21
Questa configurazione non la puoi fare con i router casalinghi standard. A casa mia ho fatto una rete come hai descritto usando però dei dispositivi compatibili con il firmware OpenWrt. Il top come economicità, prestazioni, flessibilità, scalabilità e sicurezza.
Qui puoi vedere un video che spiega la configurazione:
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,549
14,070
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Il problema principale è l'IP privato. Dovresti chiedere IP pubblico a Fastweb se vuoi far vedere e gestire dall'esterno il sistema di videocamere. Le videocamere IP spero tu le prenda con PoE in modo da poterle alimentare col cavo di rete perchè le IP cam wireless se non di provata qualità ma costano l'ira del Signore si accecano facile e servono a poco. Le Vlan le puoi gestire anche con uno switch managed a cui delegare le funzioni.
 

Anotherbrick

Nuovo Utente
41
4
CPU
AMD Ryzen 5 5600X
Dissipatore
Noctua NH-U12S
Scheda Madre
Msi B550 Tomahawk
HDD
SSD Crucial P5 500 + Toshiba P300 1Tb
RAM
Crucial Ballistix 3600 (2x8GB)
GPU
Sapphire Radeon RX 570
Monitor
Dell U2410
PSU
Corsair CX650M
Case
Corsair 4000D Airflow
OS
Windows 11 Pro
Questa configurazione non la puoi fare con i router casalinghi standard. A casa mia ho fatto una rete come hai descritto usando però dei dispositivi compatibili con il firmware OpenWrt. Il top come economicità, prestazioni, flessibilità, scalabilità e sicurezza.
Qui puoi vedere un video che spiega la configurazione:
Avevo già visto quel video, da li avevo preso l'idea delle vlan separate...... però è un operazione che, come detto nel video, richiede un minimo di conoscenza
Post unito automaticamente:

Il problema principale è l'IP privato. Dovresti chiedere IP pubblico a Fastweb se vuoi far vedere e gestire dall'esterno il sistema di videocamere. Le videocamere IP spero tu le prenda con PoE in modo da poterle alimentare col cavo di rete perchè le IP cam wireless se non di provata qualità ma costano l'ira del Signore si accecano facile e servono a poco. Le Vlan le puoi gestire anche con uno switch managed a cui delegare le funzioni.
Si certo, l'IP pubblico lo chiederei, come avevo scritto sono orientato solo su cam PoE.
Al momento ho solo un Netgear GS308 unmanaged, ma anche adottando un managed, rimane il problema della separazione del wifi per le unità IoT ...no?
 
Ultima modifica:

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,549
14,070
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Avevo già visto quel video, da li avevo preso l'idea delle vlan separate...... però è un operazione che, come detto nel video, richiede un minimo di conoscenza
Post unito automaticamente:


Si certo, l'IP pubblico lo chiederei, come avevo scritto sono orientato solo su cam PoE.
Al momento ho solo un Netgear GS308 unmanaged, ma anche adottando un managed, rimane il problema della separazione del wifi per le unità IoT ...no?
Per ovviare a quello basterebbe un AP dedicato per creare una nuova rete wifi con propri dispositivi collegati.
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili