-
Fototrend
Milyen routert vegyek? Összefoglaló
(A további hasznos tudnivalókért és az ajánlott modellek listájáért kattints az Összefoglaló kinyitása feliratra!)
Utolsó frissítés: 2024. április
Új hozzászólás Aktív témák
-
hackeeeee
Jómunkásember
válasz Multibit #59149 üzenetére
Az 5GHz-s oldallal vannak kisebb sebességgel kapcsolatos problémáim. Elhanyagolhatónak mondható, csak néha kicsit fusztráló, hogy kicsit hullámzó a wifi teljesítménye, vagyis sebessége. Alapjában véve elegendő, csak sebességben többet várnék, néha.. Jó tudom, elhanyagolható. Csak, ha már AC2400, akkor nem ~200Mbps tempót várnék 5GHz-n, és többet nem nagyon tudok kicsikarni belőle, vagyis eddig nem sikerült.
Az utolsó szoftver pl. számomra használhatatlan, mert a WAN oldal nem tud 200-250Mbps-nél többet, ha felkerül.. Ami gond.
Külső tárhely kezelés nincs, mert NAS van, VPN-t használva, így ez nem opciónális.
Nem nagyon terveztem CFW-vel "nekimenni" egy ilyen kategóriás router-nek, még nem. Nincs is nagy tapasztalatom, hogy mit érdemes belőlük használni.
[ Szerkesztve ]
Véleményem szubjektív...
-
#19482368
törölt tag
válasz Benyuss #59133 üzenetére
Benyuss
Leírt igények alapján a UNIFI termékcsaládot tudom javasolni. Csak azért, mert komplex, távolról is biztonságosan lehet managelni. Van router 2db is. Egy 50 före elegendő, USG, USGPRO switch is van több -féle, AP szintén , Kamera, Kontroller, amiben az egészet össze tudod fűzni, és felügyelni.
Alapvetően megbízható gyártó, sűrű biztonsági frissítésekkel. ( Azért nem árt még elé rakni + Layer 2 routert, és csak utána az USG ami/amik Layer 3 -ok. Plusz valami Proxy szervert ami képes rendesen kezelni a bejövő TCP kapcsolatokat, szét tudja bontani, majd vissza csomagolni. Ez lehet akár egy Squid proxy szerver is.
-
hackeeeee
Jómunkásember
válasz woodworm #59152 üzenetére
Note 4, S7 Edge, plusz volt egy USB-s AC-s vevő, arról nem tudok nyilatkozni. Plusz egy Lenovo notebook, de abban nem tudom milyen vevő van.
Lehet megnézem merlinnel, hátha javít valamit a helyzeten.
Sajna tudom, hogy van több gond a Samsung-ok Wifijével, de az AC56U-val gyorsabb volt.
[ Szerkesztve ]
Véleményem szubjektív...
-
woodworm
veterán
válasz hackeeeee #59154 üzenetére
Ennyiből ítélve nem a router oldalán vannak a teljesítménybeli problémák. Meg lehet keresni a telefonok pontos specifikációit, de nem hiszem, hogy többet tudnak 2x2-es mimo-nál. Az adaptert pedig az ára alapján lehet tippelni, 20e alatt nem nagyon kapsz olyan adaptert, ami tudná legalább a 3x3-ast.
-
hackeeeee
Jómunkásember
válasz Multibit #59156 üzenetére
Arra akartam kilyukadni, hogy AC56U-val közel kétszer ilyen gyors volt az 5GHz-s tempó a 2 telóval, mással manapság nem mértem.
Az, szinte biztos.. De meguntam a 2.4GHz-vel való szenvedést, volt vele épp elég, kellett valami rendes, combos router, mert amikor néha kellett a 2.4GHz, nagyjából használhatatlan volt. Mivel nagyjából 3 darab 2.4GHz-s eszköz van itthon, ebből 1 ami fontos, így muszáj volt.
Mivel jó árban volt, inkább ez jött az 56U után, mint egy TP-Link, mert abból nem kértem, elég volt a WDR3600-ból, amivel ki sem lehetett használni az 500Mbit-es csomagot. Persze akkor is volt már Archer, de jobban bevált az Asus.
De, az AC56U idején, még volt külső vinyó, FTP, mediaszerver a router-ben, még amikor váltottam, akkor is, de közben lett egy NAS, így a router, routerként üzemel.
[ Szerkesztve ]
Véleményem szubjektív...
-
Core2duo6600
veterán
válasz #19482368 #59153 üzenetére
Melyik ez a Layer 2 router ?
Ha lehet pontos típust írj ?A Proxy servert minek is ?
Azért otthonra nem biztos, hogy ventilátorral szerelt hardware eszközök kellenek.
A képen a switchen láttam.[ Szerkesztve ]
Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
hackeeeee
Jómunkásember
válasz Multibit #59159 üzenetére
Jó kis router volt, Nekem csak a 2.4GHz-s oldalával volt gondom (több volt az erősebb router a környéken), sajnos. Azért kellett nagyobb. Ezt orvosolta az AC87U.
Lehet, hogy teszek egy próbát a merlin firmware-rel, hátha javít valamennyit a helyzeten.
Ahogy elnéztem ugyan úgy telepíthető, mint a gyári firmware, és ugyan olyan egyszerűséggel visszaállítható gyárira.
Bocsi a sok szerkesztésért.
[ Szerkesztve ]
Véleményem szubjektív...
-
veterán
válasz Vidual001 #59150 üzenetére
a mostani isp-vel semmiképp nem lehet olyat megbeszélni, hogy a modemjük tényleg csak modem legyen?
meg általában a kábeles szolgáltatók nemigen szoktak idegen eszközt felengedni a hálózatukra (itthon legalábbis biztosan nem). upc-nél át lehet kapcsolni az eszközt bridge módba, diginél az ügyfélszolgálattól kell kérni (bár az pont nem kábelmodem, hanem optikai). és ha ez megvan, simán mögélógatsz egy szimpatikus routert.istálló? gazemberség? hupákolás?
-
Vidual001
tag
válasz qnadam #59161 üzenetére
Van lent a garázsban egy régebbi routerem, azt holnap (Vagyis ma) fogom felhozni, és Ethernet kábellel összekötöm a modemmel. Csakhát kérdés, hogy fogom beállítani a modem ID és PW-je nélkül :\
Az ügyfélszolgálatukat hívtam ma, de a hölgy nem nagyon értette mit is akarok (sajnos csak angolul sprechelek, a franciát még annyira nem tudom). Szóval holnap tervezem az üzlet felkeresést és elmondom a gondomat, bár már 1 hete próbálok megoldást találni a problémára, ez nekem is csak ma jutott eszembe...
Itt valamiféle fehér kis dobozkát okosított fel a cég laptopjáról a mester, ezért szerintem nem magát a modemet regisztrálta be a hálózatuknál, hanem azt a kis fehér fityf*szt, emiatt gondoltam a modem - router cseréjére.
Max visszaviszem, ha nem működne, viszont nagyon idegesít, hogy nem hagynak belepiszkálni a modembe..
MSI GT62VR 6RD Dominator Pro
-
őstag
válasz Benyuss #59133 üzenetére
A megvalósítás módja és a szóhasználat és elképzelés miatt mondom, hogy inkább egy hozzáértőhöz fordulj.
Mód: ne használj s(f)tp kábelt. Nem szabad... azt nem neked találták ki. Még ha voltál is olyan bolond, hogy külön cső helyett egybe megy az erősáram a gyengével, akkor is elég az ftp... Épp elég lesz azt megfelelően földelned, vagy megfelelő eszközt és csatlakozókat választani hozzá, hogy meglegyen a földelés.
Egyébként meg CAT6-os UTP kell, ha külön csőben megy.Szóhasználat, elképzelés: A központi helyen egy (wifi)router és egy gigabites switch kell.... akár 24 portos is. A többi helységbe pedig a vezetékezésnek hála... lehet használni AP-kat. Lehet, hogy minden második szobába kell egy AP. 3 Wifi eszköz elvileg lefedhet egy hosszúkás 150 nm-t. De a közöttük való barangolásnál a stream meg fog szakadni.
Ha csak 4 eszköz igényel POE-t akkor nem kell 24P-s POE Switch. Meg kell nézni, hogy nem-e olcsóbb 4 db. POE adapter és akkor lehet sima 24P-s Gigabitas switch-et venni.
A hálózat építős topikba kell átmenned. Ebben a topikban WIFI router és AP ajánlást kapsz.Meliora sunt bono inimica
-
w.miki
veterán
válasz Gubek-Einste #59140 üzenetére
Asus-N56U nekem nem lenne jobb, media megosztásra?
Úgy néztem, használtan olcsóbb, mint az N18U? Vagy azt nehezebb beállítani? Nehezebben boldogulnék vele?
Esetleg más, olcsóbb router 10e körül?[ Szerkesztve ]
Olcsó kütyük: http://tiny.cc/fbkutyu
-
szemesi69
addikt
Üdv! A kettő közül, melyik a jobb? [link]
Xiaomi redmi note 12 pro
-
w.miki
veterán
válasz woodworm #59168 üzenetére
ez így van.
Az eredeti válaszban az N18u volt az első javaslat, és mivel az asusról úgy olvastam, hogy gyári FW-vel is megy a HDD megosztása, ezért azt tegnap este már megrendeltem, csak ma kezdtem lamentálni, hátha mégis jobb lenne más, pl. a használtan olcsóbb N56u, és azt meg lemondom[ Szerkesztve ]
Olcsó kütyük: http://tiny.cc/fbkutyu
-
#19482368
törölt tag
válasz Core2duo6600 #59158 üzenetére
Melyik Layer 2 pl Edege PRO van lehetőség rá hogy beállítsd. .Unifi vonalon a PRO is Layer 3. Más Gyártó pl cisco catalyst
Miért érdekes ez, mert a lakossági soho routerekre be lehet hoppolni. Ahogy le írta a kérdező mit szeretne megvalósítani. Minden féle képen ajánlott.
A leggyakrabban előforduló Layer2 támadási módszerek
CAM table overflow, VLAN hopping, Switch Spoofing, Double Tagging, Spanning-Tree Protocol manipulation, DHCP starvation, Rouge DHCP server, MAC Address Spoofing, illetve ARP SpoofingProxy minek is?
Igaz a Unifi, Edge eszközökbe van beépített proxy server lehetőség, CLI keresztül be is lehet üzemelni. De nem az igazi. Ennek oka az, hogy izmosabb hardver kell neki. Mert ….
A csomagszűrő tűzfal egy jó dolog. Ami a Linuxban van szintén. Teszi a dolgát és szűri a forgalmat. De vannak komoly korlátai. A legfontosabb korlát, hogy nem, vagy csak minimálisan képes a protokollt felismerni.
Miért és hol gond ez?
Egy egyszerű példánál maradva, tételezzük fel, hogy a belső hálózatod számára meg szeretnéd engedni a böngészést. Ehhez a tűzfalon kinyitod a 80 (HTTP) és 443 (HTTPS) TCP portokat kifelé. Tegyük fel nagyon gondos vagy és csak a proxy szervert engeded ki, mindenki azon keresztül böngészik. Más forgalmat a tűzfalon nem engedsz át. Ez biztonságosnak hangzik, ugye?
Akkor hol a hiba?
A hiba ott van, hogy a tűzfal HTTPS forgalmat csak "továbbítja", mivel az egy kódolt (SSL) csatorna. Tehát semmit nem tud arról, milyen forgalom megy át. Ha proxy sincs, akkor pedig direktben érhetőek el a 443-as porton futó szolgáltatások, ami ugye a biztonságos web, a HTTPS
Hogyan lehet ezzel visszaélni?
Az a baj, hogy ez pofon egyszerű: mindössze egy SSH szerver és egy SSH kliens kell hozzá. Az SSH szerver lehet bárhol, a lényeg, hogy annak korlátlan netkapcsolata legyen és a 443-as TCP porton fusson az SSH. Ezt könnyű létrehozni (10 perc alatt regisztrálhat bárki kb. virtuális szervert publikus IP-vel és Linux rendszerrel.
A kliens oldalon (a védett hálózatban bármely operációs rendszer jó, nem csak a Linux) kell egy SSH kliensprogram. Ez sem gond, nem kell hozzá semmi extra. Innen két megoldás mutatkozik. A durvább teljes IP forgalmat tud átvinni bármely(!) irányban, tehát kintről befelé is. A szerencse itt az, hogy ehhez rendszergazdai (root) jog kell a kliensen. Ennek hiányában "csak" egyes TCP portokat tud beengedni valaki (már ha az kevésbé gond). Kifelé azonban minden extra jog nélkül BÁRMIT.
És csak az alábbi parancs kell hozzá:
ssh -ND 1080 -p 443 külső-szerver
Ha proxy nehezíti a feladatot, akkor Linux alatt a corkscrew gyorsan megoldja:
ssh -ND 1080 -p 443 -o 'ProxyCommand corkscrew proxy-címe proxy-portja %h %p' külső-szerver
Innen már csak a megfelelő alkalmazást (pl. böngésző) kell beállítani, hogy a localhost címen a 1080-as porton SOCKS5 proxyt használjon. Ezt szinte minden program ismeri. Az ajtó nyitva áll.
Mit tehetsz ellene?
A megoldás kézenfekvő, de cseppet sem egyszerű. Olyan proxy vagy tűzfal megoldás kell, ami nem csak a portot nyitja, hanem érti a protokollt is. A fenti példánál maradva egyrészt az SSL-t, másrészt a HTTP-t (ezen kettő kombinációja a HTTPS). Igen, ez azt jelenti, hogy ki kell bontani a titkosított kapcsolatot, de jelen pillanatban tudomásom szerint ez az "ára" annak, hogy a hálózatot valóban megvédd. Ha ezt teszed, az SSH nem jut át, mert az SSL mögött nem HTTP van, így a tűzfal blokkolja.
Van ilyen proxy vagy tűzfal?
A jó hír az, hogy IGEN. Linuxra is. Az egyik a Squid új verziója. -
C^^
őstag
válasz Gubek-Einste #59134 üzenetére
Köszönöm, közben gondolkodtam, és rájöttem, hogy jobban járnék, ha egy akkus, hordozható 4G routert vennék, úgyhogy ezek között fogok szétnézni.
Van egy 1043ND nálam elfekvőben, ha más nem, az OpenWRT-vel jó lesz.Köszönöm!
Üdv! -
woodworm
veterán
válasz #19482368 #59170 üzenetére
Nem teszek úgy, mintha érteném miről beszélsz. Azt sem tudom eldönteni, hogy ez egymásra hordott marhaság vagy tényleg rendszer van abban, amit mondasz.
De most komolyan, egy fizikailag elkülönült hálózatban (lakáson, házon belül) feltétlenül szükség van erre a több százezres kiadásra? Ha már a portán belül van régen rossz nekem, wan oldalról meg a szolgáltató felelőssége a védelem. Ha kint behazudta már magát a rendszerbe, akkor nálam már hiába a "layer 2-es router védelem", bármit is jelentsen, a támadás nem ott jelentkezik. -
woodworm
veterán
Tudtam én, csak nem sejtettem!
Itt az általad idézett mondat bővebb környezte."A kliens oldalon (a védett hálózatban bármely operációs rendszer jó, nem csak a Linux) kell egy SSH kliensprogram. Ez sem gond, nem kell hozzá semmi extra.
...
És csak az alábbi parancs kell hozzá:
ssh -ND 1080 -p 443 külső-szerver"Megnézném azért a parancs kimenetét egy alapállapotú windowson. Ehhez minimum cygwin vagy bash környezetnek kell telepítve lennie. Tudtommal a windows csak telnetelni tud parancssorban.
-
#19482368
törölt tag
Ja akit ez nem zavar, akkor ok. Csak akkor nem kell csodálkozni ha ...
Emésszetek, egy biztos kivitelezhető, és ez csak egy, a sok közül.
De aki kamera rendszert akar kiépíteni otthon, annak erősen ajánlott ennek az utánajárása, és nem olcsóhúsos gányt heggeszteni. Valaki fentebb írta, hogy bízza szakemberekre, a kiépítést. Teljes mértékben osztom a véleményét. -
ivana
Ármester
válasz #19482368 #59175 üzenetére
Onnantól kezdve, hogy a támadó rajta van a hálózatodon nem tudod tőle megvédeni a hálózatot, max. az egyes gépeket.
A leírt dolog csak egy adott gépnél működhet otthoni router esetén aminek a portját kiengedted előtte kézzel, mivel az összes ilyen router NATol. Ehhez először fel kell törni a wifi jelszót, utána root jogot szerezni a routeren -
Core2duo6600
veterán
Ha külön Wifi alhálózatod van, és onnan nem engedélyezett a router elérése semmien formában, akkor így nem lehet komoly kárt okozni.
Max az AP ét feltöri, mit ér el vele ?
Nálam onnan bizony a nas elérése sincs megengedveGigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
ivana
Ármester
válasz Core2duo6600 #59177 üzenetére
Ha a wifi külön VLAN ahol az összes lokális csomagot eldobja a router akkor még védettebb vagy. Mondjuk a WPA2 AES titkosítással és egy szép hosszú jelszóval elég kell legyen egy otthoni hálózathoz, a nast meg hasznos ha el lehet érni telefonról is.
[ Szerkesztve ]
-
őstag
Sziasztok!
Sajnos megadta magát a TP-LINK WDR3600 -as routerem, ugyanis hiába van WIFI jel nem engedi át rajta a netet csak pár kb/sec sebességgel 2,4GHZ-en, az 5 giga pedig hol van, hol nincs. De leginkább nincs.
Kicsit komolyabb routert szeretnék, ezt a kettőt néztem ki:
Asus RT-AC66U B1
Asus RT-AC68UAhol, amire használva lenne:
Nagy, egyszintes családi ház sok téglafallal és nagy belső terekkel.
Csatlakozna rá:
Kábelen
- 2 asztali PC
- 1 hálózati nyomtató
- 1 NASWIFI
-TV-k (3 db)
- telefonok, tabletek, laptopok (max 10 összesen, mikor hogy)Net: 500Mbit
Megéri a másfélszeres árat az AC68U?
Fontos lenne a stabilitás, és az erős WIFI jel. Beüzemelem és működjön ameddig meg nem adja magát pár év múlva.
Köszönöm
-
#19482368
törölt tag
válasz Core2duo6600 #59178 üzenetére
aham. Úgy láttam ott megvalósítható.
ivana
Tévedsz, de ettől részletesebben nem mennék bele. Mert elég csűnya dolgokat lehet művelni. Ezt se szívesen írtam le.[ Szerkesztve ]
-
ivana
Ármester
válasz #19482368 #59182 üzenetére
Maradjunk annyiban, hogy a soho routerek teljesen biztonságosak otthoni célokra, főleg ha mondjuk egy rendesen patchelt viszonylag friss lede fut rajta. Persze mindent fel lehet törni, de egyáltalán nem egyszerű, ha jó a wifi jelszavad akkor egy WPA2 effektív törhetetlen. Felesleges hangulat keltés mert össze olvastál mindenfélét és azt hiszed érted nem szükséges a topikban.
[ Szerkesztve ]
-
#19482368
törölt tag
Úgy látom te figyelmes ember vagy, csak tudnám honnan jött a wifi. Mindazonáltal minden bizonnyal igazad van. Te rajtad múlik mennyire gondolkodsz el rajta, és mennyire engeded el a füled mellet. Ugyanakkor érdekes, és rendkívül figyelemre méltó hogy különböző hálózat biztonsági szakemberek felmérése alapján a leggyengébb láncszem a lakossági eszközök. De hát ők is összeolvastak mindent, és a levegőbe beszélnek, a te álláspontod alapján. Te tudod.
-
Topikgazda
-
Topikgazda
Megkérnék mindenkit, hogy a router biztonság témát itt fejezzük be mert már túl mutat a topik témáján, ha az érintettek tovább szeretnék folytatni az eszme cserét akkor azt ITT legyenek szívesek megtenni, oda pont illik ez a téma.
Egy dolog állandó: a változás - Internet powered by Vodafone Internet 150 with CBN CH7465VF & Asus RT-AC65P
-
taky023
tag
válasz Gubek-Einste #59143 üzenetére
Az Asus sehol sincs raktáron (nem találtam), a jövő hét közepén pedig már fel szeretném állítani a rendszert.
A D-Linkről szinte csak negatív vélemények vannak a neten (árukereső, shopok oldalai) - vagy csak a gyári fw miatt?
Esetleg harmadik alternatíva?
-
-
frizso
senior tag
Sziasztok!
TP- LINK TL-WR1043ND V4 Wireless N Gigabites router mennyire jó?
11000-ért elég jó vételnek tűnik.DIGI 1000-es netet szeretnék osztani vele, arra megfelelne?
-
RéNyBoY
csendes tag
Sziasztok! A tanácsotokat szeretném kérni, router vásárlás előtt állok. A keret kb 40-45e ft. A szolgálttató zyxel routere van jelenleg a rendszerben, ami nagyobb terhelésnél eldobja a wifit, vagy mégrosszabb, néha újra is indul, szóval időszerű egy erősebb csatarendbe állítása. Egy 4 lemezes QNAP TS-431P kerülne mögé hamarosan, valamint 2 laptop, 2 telefon, 2 táblagép, xbox one, ps4, smart tv, minix u1 mediabox. Szeretném ha 5-6 torrent futtatása mellett a a többi eszköz is zavartalanul elérje a hálózatot, illetve full hd vagy 4k stream a nas-ról sem akasztaná meg, miközben 1-2 felhasználó netezik vagy épp youtubozik.
Kinéztem pár típust, az általam elfogadható árfekvésben, ezek sorban: Asus RT-AC68U, Archer C9, Archer AC2600. Nem tudom, hogy ezek kiszolgálnák-e az igényeimet, vagy már túl sok is lenne. Véleményeket, tapasztalatokat, másik készülékekre javaslatot szívesen fogadnék, mert nem igazán vagyok benne a témában.Mindenképpen egy időtálló megoldást szeretnék, ami nagy internetcsomag (200-500mbit) esetén is állja a sarat. Köszönöm előre is.
Új hozzászólás Aktív témák
● Olvasd el az összefoglalót!
- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Vírusirtó topic
- Rossz üzlet az EV-kölcsönzés
- MIUI / HyperOS topik
- A személyre szabott reklám lehet a streaming következő slágere
- EAFC 24
- Retro teló rajongók OFF topicja
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Van, amit nehéz lett megtalálni a Google keresőjével
- További aktív témák...
- LG NanoCell 55NANO766QA Halvány píxel csík
- Philips 58PUS8545/12 1 ÉV GARANCIA Játék üzemmód
- Tyű-ha! HP EliteBook 850 G7 Fémházas Szuper Strapabíró Laptop 15,6" -65% i7-10610U 32/512 FHD HUN
- Bomba ár! HP EliteBook 840 G5 - i5-8G I 8GB I 128GB SSD I 14" FHD I HDMI I Cam I W10 I Gari!
- The Last of Us Part I Ps5