Premiär! Fyndchans i SweClockers Månadens Drop

Telia Fiberlan, VLAN ID för olika tjänster?

Permalänk
Medlem

Hej! Ytterligare en grön på området här...
Har börjat labba lite med detta hemma för att få tillgång till både internet och TV i samma rum enkelt och smidigt via en kabel.

Har fått det att funka som så, har mera lite funderingar kring säkerheten när det gäller detta.

Går inte in på detaljer i min nätverksstruktur här hemma men i grovt ser det ut såhär:
Mellan internet och mitt hemnätverk står ju en brandvägg. Sen i switchen kör jag in både "signalen" för TV och internet (den från brandväggen), och "TV-signalen" kommer ju bara direkt utifrån (ingen brandvägg eller något står mellan mitt nätverk och internet). Sedan taggar jag upp allt i switchen med VLAN. Är det lugnt att göra såhär när det gäller säkerhet??
(Jag har fiber btw med en inteno mediaomvandlare där tv och internet redan är uppdelat om nån skulle undra!)

Har bara googlat runt lite när det kommer till VLAN och säkerhet och jag är egentligen för grön på området så vill inte börja dra några slutsatser.. Men läst att det finns endel "sårbarheter" när det kommer till VLAN.

Men aja sålänge VLAN taggningen håller isär mitt hemnätverk med TV-VLAN:et så borde det vara lugnt, eller?

Vore grymt att höra nån kunnig uttala sig om detta. Tack på förhand

Permalänk
Medlem

Du kommer säkert få bättre och mer konkreta svar från våra nätverksgurus här, men så som du gjort ska fungera bra, och så de flesta löser det om man inte kör standardlösningen. Via Telias TV-VLAN kommer inga attacker utifrån.

Permalänk
Medlem

Ett tips till de som inte får det att fungera med vlan 0 eller 1 för Internet. Verkar som Telia även kör Internet på vlan 101. Funkar klockrent på en del linksys routrar. Ex ea6350 v.3.

Skickades från m.sweclockers.com

Permalänk
Medlem

*följer*
Detta måste jag få koll på i mitt nya nätverk snart.

Permalänk

Hej,

Har läst tråden men får det inte att fungera helt.

Jag har en Netgear GS105E och just nu har jag:

Port1: WAN in kabel. VLAN 01, UNTAGGED
Port2: Ethernetkabel till min router (in i WAN-uttag på min router), VLAN 01, UNTAGGED
Port3: VLAN 845, untagged -> TV Box
Port4: VLAN 845, tagged -> TV Box

Jag har både internet och IPTV via telia. TV box är en Arrise 1113.

Just nu fungerar internet via router, men TV box får ingen IP. Har även testat VLAN 243 som telia tipsade om.

Någon som har förslag?

(anledningen att jag har Port 3/4 sådär är att jag vill testa både tagged och untagged)

Permalänk
Medlem
Skrivet av danielffs:

Hej,

Har läst tråden men får det inte att fungera helt.

Jag har en Netgear GS105E och just nu har jag:

Port1: WAN in kabel. VLAN 01, UNTAGGED
Port2: Ethernetkabel till min router (in i WAN-uttag på min router), VLAN 01, UNTAGGED
Port3: VLAN 845, untagged -> TV Box
Port4: VLAN 845, tagged -> TV Box

Jag har både internet och IPTV via telia. TV box är en Arrise 1113.

Just nu fungerar internet via router, men TV box får ingen IP. Har även testat VLAN 243 som telia tipsade om.

Någon som har förslag?

(anledningen att jag har Port 3/4 sådär är att jag vill testa både tagged och untagged)

Om du har port 1 från stadsnätet behöver du ha vlan 845 tagged där också eller 243 om du provar med det.

Till din tv box ska det vara untagged vlan 845 eller 243

Permalänk
Skrivet av jocke92:

Om du har port 1 från stadsnätet behöver du ha vlan 845 tagged där också eller 243 om du provar med det.

Till din tv box ska det vara untagged vlan 845 eller 243

TACK!

Permalänk
Medlem

UNIFI USG + SWITCH

Helt grön på VLAN och USG så skulle verkligen vilja ha hjälp med hur jag göra för att dela upp Telias IPTV och Internet.

Port 1 Internet/TV in
Port 2 går till Wan IN på USG
Port 3 till LAN 1 på USG
Port 4 till IPTV boxen
5-8 är Interna nätverket..

Vilka Networks ska jag skapa.. Corporate resp VLAN Only
Vilka Profiles och vad ska klickas i

Vilka portar ska sättas till resp profil?

Läst en hel del inlägg men får det inte att fungera

Tacksam för all hjälp jag kan få

Permalänk
Medlem

För min del så har jag nu fått nytta av infon i tråden och skaffade en liten hanterad switch som klarar av VLAN och separerar ut just VLAN 845 före brandväggen.

En Netgear GS105Ev2 med konfiguration enligt nedan.

Nu har jag satt två portar till VLAN 845, men det spelar ingen roll. Port 1 är till internet-anslutningen. En av port 4 eller 5 kommer att gå till brandväggen.

Inga problem med TV-boxen så långt jag testat i alla fall.

Permalänk
Medlem

Telias nyaste tv box SDMC använder sig inte av Multicast.
De har också stoppat Multicast på nya installtioner så nu kan vi slippa krångla med VLAN.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Prelatur:

Telias nyaste tv box SDMC använder sig inte av Multicast.
De har också stoppat Multicast på nya installtioner så nu kan vi slippa krångla med VLAN.

Men då är frågan - får den nya boxen en vanlig 192-adress på lokala nätet eller hur är det löst?

D.v.s. om man har en router som Telia inte levererat är det någon ytterligare konfig?

Om du vet mer så kan du kanske berätta. Känns som om ifall man går ifrån multicast så kommer det att dra mer bandbredd i nätet.

Permalänk
Medlem

Ja den får en vanlig LAN address, funkar som Telias app.
Kopplar upp sig via det vanliga LAN och kör en stream mot Telias server.
Så det blir lite som en Apple TV.
Går också bra att koppla den trådlöst.
Du kan använda vilken router som helst.

Den tar bandbredd från din internet lina. Med multicast så låg strömmen utanför om möjligt (Gigabit port i fiberkonverten och mindre än 1Gbit/s i internet hastighet).
HDTV tar c:a 5 Mbit/s, 4K med HDR kan komma upp i 25 Mbit/s.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Hedersmedlem
Skrivet av Prelatur:

Ja den får en vanlig LAN address, funkar som Telias app.
Kopplar upp sig via det vanliga LAN och kör en stream mot Telias server.
Så det blir lite som en Apple TV.
Går också bra att koppla den trådlöst.
Du kan använda vilken router som helst.

Den tar bandbredd från din internet lina. Med multicast så låg strömmen utanför om möjligt (Gigabit port i fiberkonverten och mindre än 1Gbit/s i internet hastighet).
HDTV tar c:a 5 Mbit/s, 4K med HDR kan komma upp i 25 Mbit/s.

Det gör Arris boxen också om du kopplar den så och gör en fabriksåterställning.

Det trista är att de ger unicast lägre bitrate som varierar mellan 3-6Mbps beroende på hur viktig telia tycker kanalen är, mest märkbart på kunskapskanalen där källan är tiptop men komprimeras hårt.

Den gamla multicast-tjänsten ger istället 9Mbps på alla kanaler och är dessutom prioriterad i nätet, men det kanske märks mindre nu när folk har 1Gbps som de sällan toppar.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Aphex:

... och är dessutom prioriterad i nätet, men det kanske märks mindre nu när folk har 1Gbps som de sällan toppar.

Har du kollatat om trafiken får korrekt diffserv? Då hanterar nog iaf telias nät och router det korrekt med prioritering och du har möjlighet att göra samma sak.