2 internety, 2 routery, 1 NAS

Routery, AP, switche, huby, ethernet

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod SonGokussj4 21. 11. 2017 15:09

Dobrý den,

pročítal jsem mnoho diskuzí, ale nenašel jsem žádnou s mým konkrétním problémem, obracím se tedy na vás v novém tématu. Předem se omlouvám za mou ne-moc-velkou znalost sítí, trochu jsem v minulosti experimentoval, ale mám v tom stále zmatky a značné mezery.

- CO MÁM
Mám 2 internetové připojení.
Připojení A - //Chybně//Neveřejná//Chybně// Veřejná IP adresa (nevyužíváno) napojen na router TP-Link TL-WR740N s originálním firmwarem
Připojení B - //Chybně//Veřejná//Chybně// Neveřejná IP adresa (primární síť doma) - napojen na router D-Link DIR-615 s firmwarem dd-wrt.com

- SITUACE
Plánuji koupit NAS, Synology DS216J, který bude mít 1 síťovou "díru".
Rád bych na NAS viděl z mého primární připojení A (z notebooku přes WIFI i v PC přes kabel jako síťové zařízení)
a rád bych na něj viděl i "zvenku" přes připojení s veřejnou IP adresou B, takže by na něj viděli i rodiče v jiném městě, měl k němu přístup z práce, atd.

- ŘEŠENÍ?
Moje představa je, že se:
* oba routery navzájem drátem propojí,
* NAS zapojím do jednoho z něj,
* každý z routerů bude mít ve zdířce "internet" svoje internetové připojení,
* všechny zařízení doma budou připojeny na A a budou NAS vidět
* z internetu se na něj dostanu z připojení B
* hádám, že když připojím B --> A, tak jeden z nich (oba?) budou muset mít zakázány DHCP
* všechny zařízení doma budou muset mít asi nastaveny fixní IP adresy
* možná něco udělat s Bránami?

Pokud byste měli kdokoli jakýkoli nápad, jak toto udělat bez koupi dalších zařízení nebo NASu s více LAN dírami (bylo by to řešení?), budu velmi vděčný.

Díky!

Edit: původně jsem prohodil veřejnou/neveřejnou IP adresu u připojení, opraveno, platí to v tučné.
Naposledy upravil SonGokussj4 dne 21. 11. 2017 16:02, celkově upraveno 1
SonGokussj4
Kolemjdoucí

Odeslat příspěvekod suk 21. 11. 2017 15:20

Mam par dotazu:

K cemu ma byt vice pripojeni? Respektive, jaky ma smysl pripojeni A?

Osobne bych tohle resil tak, ze bych to mel vsechno v jedne siti. Respektive - osobne to resim tak, ze to mam v jedne siti a druhe pripojeni vubec nemam :) Stejne, kdyz pripojeni "A" nema verejnou IP adresu, nemuze slouzit jako zaloha.

Pokud uz vyuzivat dve pripojeni, tak stejne porad s jednim routerem (jestli neexistuje zavazny duvod, proc mit oddelene site) a maximalne sit "A" pouzivat jako zalohu alespon kdyz vypadne "B" a chci se doma dostat do internetu. Takze pokud investovat, tak maximalne do mikrotiku: https://wiki.mikrotik.com/wiki/Two_gateways_failover
Pokud nesouhlasíte s mým názorem, popřemýšlejte sami nad sebou. Opravdu si myslíte, že já bych se mohl mýlit?
----
You are an inspiration for a birth control...
suk
Mírně pokročilý
Uživatelský avatar

Odeslat příspěvekod SonGokussj4 21. 11. 2017 15:27

Velmi jednoduchá odpověď :-) Bylo by to levnější.

* Měli jsme připojení A (10 mbit veřejná IP), to jsme odhlásili.
* Od jiného providera zajistili připojení B (100 mbit neveřejná IP).
* Po pár měsících jsem zjistil, že připojení A stále funguje, aniž bychom za něj museli nadále platit.

Moje ne-bezplatné varianty jsou:
- připlatit si za NAS s 2 LAN dírami (jednorázové řešení, v dalším bytě však už budu mít určitě jen jedno připojení)
- zajistit si u providera veřejnou IP (měsíční poplatek myslím 100-150,- kč)

Rád bych tedy napřed zkusil řešení "zdarma" :-)
A až když by toto nešlo, tak si třeba zaplatil veřejnou IP adresu. Bylo by to nejkomfortnější řešení.
SonGokussj4
Kolemjdoucí

Odeslat příspěvekod suk 21. 11. 2017 15:32

V prvnim postu jest napsano:
Připojení A - Neveřejná IP adresa (nevyužíváno)
Připojení B - Veřejná IP adresa (primární síť doma)
V druhem jsem se docetl, ze
připojení A (10 mbit veřejná IP)
připojení B (100 mbit neveřejná IP).
Tak jak to tedy je?

Nebudu zde rozebirat moralni stranku veci. Ale porad plati, co jsem psal - pouzit jeden router a mit vse v jedne siti. Vymyslet nejake dvourouterove reseni s dvou-ethernetovym NASem nedava prilis moc velkej smysl pro "malou domaci sit". Jsou site o tisicich pocitacu a staci jim jeden router...
Pokud nesouhlasíte s mým názorem, popřemýšlejte sami nad sebou. Opravdu si myslíte, že já bych se mohl mýlit?
----
You are an inspiration for a birth control...
suk
Mírně pokročilý
Uživatelský avatar

Odeslat příspěvekod SonGokussj4 21. 11. 2017 16:01

To je tak, když člověk něco pojmenovává jako A a B... Píši to v práci, tak jsem tomu nedával moc pozornosti, omluva na mé straně.

Je to tak, že:
- Připojení A - staré - nevyužíváno - veřejná IP adresa, chtěl bych použít na připojení k NASu zvenčí
- Připojení B - nové - využíváno - neveřejná IP adresa, aktivní síť doma, měla by na NAS vidět též zevnitř

Pardon za zmatky. Chápu, že morálně bych to využívat neměl, ale proč neušetřit 120,- kč měsíčně. Mmj bude se jednat o jedno-ethernetový NAS.

Vím, že tím komplikuji věci. Ale smysl mého dotazu je, zda to jde udělat, poučit se o tom, zkusit pár věcí, zaexperimentovat se síťovými prvky, pochopit domény, mosty, dhcp, jak by se to prostě muselo udělat, aby to fungovalo.
SonGokussj4
Kolemjdoucí

Odeslat příspěvekod vladimir 21. 11. 2017 16:31

- Připojení A: LAN-IP-adresa 192.168.0.2, DHCP-server OFF
- Připojení B: LAN-IP-adresa 192.168.0.1, DHCP server ON (opravdu, může být zapnutý, jenom by address pool neměl kolidovat se statickými IP-adresami. Nastav třeba 192.168.0.50 až 150.)
- Výchozí brána pro všechny počítače v síti 192.168.0.1 (S vyjímkou NASu!)
- NASU nastavíš IP-adresu ručně třeba 192.168.0.3, brána 192.168.0.2. Tak to bude fungovat zaručeně. Pokud má připojení B rychlejší upload, můžeš to vyzkoušet i s bránou 192.168.0.1, možná pak půjde upload z NAS do internetu rychleji, možná stejně, ale taky to možná nebude fungovat vůbec, záleží na firmwarech, jak by se popraly s tím, že by přes jedno připojení přijímaly příchozí pakety a odpovídaly přes druhé.
- Routery propojit LAN-LAN.
- V routeru A budeš forwardovat porty na IP-adresu NASu.
vladimir
Expert
Uživatelský avatar

Odeslat příspěvekod Nargon 22. 11. 2017 08:16

A nebo si můžeš pořídit NAS, který má cloud přístup. Například WD MyCloud. Funguje to tak že se NAS spojí s jejich serverem a přes ten jejich server se tam můžeš dostat a prohlížet si obsah. Já mám obdobnou funkci u NASu Netgearu ReadyNas. Určitě najdeš podobnou funkci i u dalších výrobců, já vím o těchto dvou.
Jen tedy vzhledem k tomu že se to možná nejspíš spojuje přes další server tak nevím jak je to s rychlostí přenosu. Já mám jen 8Mbit internet takže to stejně nevyzkouším.
Desktop: Ryzen 7 1800X (3.95GHz, 1.35V), Asus Crosshair VI Hero, 16GB DDR4 Ram (3200MHz), 128GB SSD + 3TB HDD, Nvidia GTX 1080
Notebook: Asus UL50VT 15.6" (SU7300@1.7GHz, 4GB ram, 500GB HDD, Intel GMA 4500MHD + nVidia G210M, dlouha vydrz cca 7+ hod)
Nargon
Moderátor

Odeslat příspěvekod Ansam 22. 11. 2017 08:26

SonGokussj4 píše:... Měli jsme připojení A (10 mbit veřejná IP), to jsme odhlásili. Po pár měsících jsem zjistil, že připojení A stále funguje, aniž bychom za něj museli nadále platit...
Neoprávnené užívanie cudzej veci (Trestný zákon):
Kto sa zmocní cudzej veci malej hodnoty v úmysle prechodne ju užívať alebo kto na cudzom majetku spôsobí malú škodu tým, že neoprávnene vec, ktorá mu bola zverená, prechodne užíva, potrestá sa odňatím slobody až na jeden rok.
Vecou sa podľa § 130 ods. 1 a 2 rozumie :
d) nehmotná informácia, dáta výpočtovej techniky alebo obrazový záznam na technickom nosiči
Ansam
Mírně pokročilý
Uživatelský avatar

Odeslat příspěvekod SonGokussj4 22. 11. 2017 09:54

vladimir píše:- Připojení A: LAN-IP-adresa 192.168.0.2, DHCP-server OFF.....

Wow, super návod! Určitě v týdnu vyzkouším. Přesně tohle jsem hledal, probíral jsem to i s IT v práci a dospěli jsme k velmi podobnému výsledku, co jsi tu popsal. Úžasný.
Taky přišla řeč na to, že když by se připojení vracelo přes jinou cestu, než přišlo, tak to asi nepůjde.

Nargon píše:A nebo si můžeš pořídit NAS, který má butt přístup. Například WD MyButt.

No, dle mého horší varianta (v krajní nouzi použitelná), protože bych rád připojil ten disk jak doma, tak i u rodičů, aby na něj viděli všichni.

Ansam píše:Neoprávnené užívanie cudzej veci (Trestný zákon):
Kto sa zmocní cudzej veci malej hodnoty v úmysle prechodne ju užívať alebo kto na cudzom majetku spôsobí malú škodu tým, že neoprávnene vec, ktorá mu bola zverená, prechodne užíva, potrestá sa odňatím slobody až na jeden rok.
Vecou sa podľa § 130 ods. 1 a 2 rozumie :
d) nehmotná informácia, dáta výpočtovej techniky alebo obrazový záznam na technickom nosiči

Ajta krajta... Neznalost zákona neomlouvá, co? Nejspíš to tedy jen vyzkouším, zda to půjde a pak jim to oznámím. Doteď jsem to nevyužíval, neměl jsem to ani strčeno v druhém routeru, tak snad s tím nebude problém.
Každopádně díky za varování.
SonGokussj4
Kolemjdoucí

Odeslat příspěvekod Nargon 22. 11. 2017 13:01

Cloud není omezení, spíš právě to rozšíření co hledáš. Doma na něj budeš sahat normálně přes síťové sdílení, je to asi nejjednodušší způsob. Ale odjinud, například rodiče, se na něj dostanou přes cloud web, tam se přihlásí a zobrazí se jim obsah NASu. Případně vím že já jsem k tomu ReadyNasu mohl stáhnout i nějakou aplikaci na PC, ta se na pozadí připojila na cloud a zobrazila ti "sdílenou složku" stejně jako kdyby jsi tam byl připojen lokálně ze své sítě. Ikdyž já to nevyužívám. Já jsem si domu vytvořil VPN a přes tu se dostanu jak na NAS tak i na další počítače, což přes tu aplikaci samozřejmě nešlo, ta zpřístupnila jen ten NAS.
Desktop: Ryzen 7 1800X (3.95GHz, 1.35V), Asus Crosshair VI Hero, 16GB DDR4 Ram (3200MHz), 128GB SSD + 3TB HDD, Nvidia GTX 1080
Notebook: Asus UL50VT 15.6" (SU7300@1.7GHz, 4GB ram, 500GB HDD, Intel GMA 4500MHD + nVidia G210M, dlouha vydrz cca 7+ hod)
Nargon
Moderátor


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků