Premiär! Fyndchans i SweClockers Månadens Drop

Inlägg

Inlägg som MB har skrivit i forumet
Av MB

Var iväg och köpte 2 st keystones. Det räckte att installera den som var vid switchen sida för att det skulle börja funka.

Av MB

Problem med RJ45 på montagekabel

Jag har ersatt en kabel för analog ringklocka med en montagekabel. I ändarna har jag tryckt på en RJ45 kontakt. När jag testar så fungerar PoE men jag får ingen kontakt med ringklockan genom appen. Testar jag ifrån samma port på switchen (där montagekabeln går in) med en färdig patch kabel så fungerar det att få kontakt genom appen. Så inget problem med nätverket.
Jag har även testat med en kabeltestare och 1-8 går den stegvis igenom.

Jag får inte riktigt ihop vad felet är, jag vet att det inte är att rekommendera att sätta RJ45 på montagekabel men blir iaf tvungen att sätta det på ringklockesidan. Men då kabeltestaren blinkar igenom alla 8 ledarna så borde det väl vara rätt?

Jag tänkte om jag ska testa att sätta en keystone på switchsidan och sen gå med en patchkabel sista 20 cm. Jag kan bryta montagekabeln halvvägs i huset och ex sätta en keystone även där och sen sista biten gå med en patchkabel i rören.

Jag testade lite snabbt i slutet med att sätta en bärbar dator på ringklockesidan och fick inget nätverk. Ska testa lite mer på den varianten imorgon för att dubbelkolla om jag kan få nätverk.
Ska även testa att klämma till kontakterna lite till om ledarna nu inte skulle fått 100% kontakt men jag gissar att jag få inte skulle sett kabeltestaren blinka igenom 1-8? Då borde den hoppat över någon siffra?

Förslag på ev felkälla?

Av MB

Installera 2 port nätverksuttag i vägg

Jag återanvänder ett coaxialkabelrör för tv/radio där jag istället dragit igenom 2 st nätverkskablar. Jag ska istället inställera ett nätverksuttag med 2 st portar i väggen och det jag undrar är hur man bäst går tillväga.
Nu är det ett överlapp på 40 cm men problemet jag ser är om man klipper dem så pass korta som man behöver så blir det dels svårt att komma åt och koppla varje ledare men samtidigt med för stort överlapp av kabel så kan det bli tajt att få in det till väggen.

Så vad är bäst? Klippa av dem så dem håller samma längd och dra tillbaka dem ifrån andra hållet så pass mkt som behövs? Eller hur gör ni? Man vill ju ha lite spelrum och utrymme om man sabbar någon ledare.

Av MB
Skrivet av Aphex:

Ta ett steg tillbaka och fundera på varför du har placerat din sonos i ett nät som inte har de egenskaper den behöver för att fungera, tillsammans med en massa andra enheter än de som behöver kunna prata med den.

Vad är det du uppnår genom att göra så?

Hade gärna placerat i ett separat ssid men då unifi begränsar antal ssid man kan skapa upp så "måste" jag placera enheter som jag egentligen vill göra olika saker med i samma nät.
Men jag kanske ska sträcka mig dit att sonos faktiskt skulle kunna få bo i home vlanet.

Jag ser det mycket ur perspektivet med säkerheten som iot enheter kanske inte får via uppdateringar när det blir lite äldre eller för den delen antalet enheter som det lätt kan bli. Har man 100 iot enheter så är ju risken större att någon av dem har brister än om man bara har 5 st. Det jag menar är att även om 50 enheter har egenskapar som skiljer sig mot dem andra 50 som gör att dem 50 ska ligga i home vlanet så utsätter jag ju mina viktiga enheter i home vlanet för en större risk genom att placera 50 iot produkter där.
Samtidigt om dem ligger kvar i iot och om jag öppnar upp så att dem 50 enheterna ska nå säg mobilerna i home nätverket så får jag väl mer eller mindre samma säkerhetsrisk som om dem legat i home nätverket eller?

Av MB
Skrivet av Hansar:

För att svara på frågan så skulle jag göra ett regelverk såhär:

Man vill först skapa regler som samtliga enheter skall ha, exempel:
Srcif: ITO srcip: All dstif:wan dstiip:all Service: Https,http etc (om du nu vill göra så)
Sedan skapar man grupper av de object som du exempelvis vill ska nå något specifikt antingen extern eller intern, dvs man definierar förs adressobjeckten (beroende på fw) sen skapar man en grupp av dessa object.
Därefter jobbar man men enskilda objekt.

Ja jag har regler för specifika vlans. Så nu behöver jag göra undantagen. Antar att en form av motsvarighet till grupperna kan vara alias i opnSense. Dvs jag har en lista med ipn som jag lägger inom ett specifikt alias som jag sen använder i brandväggsreglerna.
Det blir oundviklig att inte behöva gå in i brandväggen på något sätt och modifiera grupperna/aliasesna när man ev skaffa nya enheter. Man kommer aldrig komma ifrån det om man inte gör så att man lägger det inom samma vlan som en annan i tråden föreslog.

Av MB
Skrivet av Aphex:

Det är ju inte fel att dela upp klienter och teknik på det sättet, men jag kan tycka att det är överkurs att göra det i ett hemmanät. På jobbet har vi det så, men där besvarar vi också frågor om sonos, chromecast och liknande med ett enkelt nej.

Ja och nej skulle jag säga. Men det är ett växande problem på det sättet att det kommer mer och mer IoT produkter i hemmen samt att befintlig utrustning tids nog blir mer och mer sårbar.

Skrivet av Aphex:

Jag har valt att ha mobiler, surfplattor och "iot" i samma nät, dels för att det underlättar enormt när nätet ser ut som apparna på dessa förväntar sig, men även för att den typen av enheter brukar vara relativt härdade. De kör normalt inte tjänster som accepterar anslutningar utifrån och är, åtminstone mer än en windowsdator, byggda med en förväntan att nätet de befinner sig i inte är snällt. Risken att din mobil blir hackad via din ringklocka borde alltså vara rätt låg.

Barnens mobiler bör ju säkert ligga i ett IoT nätverk om inte annat Sen blir detta oxå någon form av utmaning för att lära sig och då blir det lätt att man kanske överarbetar det.

Skrivet av Aphex:

Men för att svara på din fråga lite mer med antagandet att du vill fortsätta ha den indelning du har, jag hade i så fall hellre filtrerat vilka portar som går att nå och i vilka riktningar anslutningar kan öppnas. Det blir mindre jobb och antagligen säkrare, då du inte behöver lita på att enheterna sitter på de ip du bett dem sitta på. Generellt behöver iot-saker aldrig kontakta klienterna utöver enkla broadcasts om att de finns.

Vågar man lite på portarna då? Kan inte enheter själva egentligen säga vilken port dem ska använda? Det kanske inte är så lätt för en IoT att gissa sig fram till vilken port det ska vara om jag öppnar för vissa portar.
Tex 192.168.20.38:45496 (sonos) -> 192.168.30.10:3500 (mobil)
Sonos ittererar och provar massa portar men det bör väl vara samma range så det kanske ha räckt att öppnat upp så att port 45496 ska få nå port 3500? Istället för ip till ip (alt hela home vlanet)

Av MB

Specifikt för sonos är det väl en gråzone. Men det blir ju egentligen samma med tvn där tillverkarna kanske inte har dem ambitionerna att uppdatera med säkerhetsuppdateringar efter X år. Därav den behöver ligga i IoT nätverket (tänker jag).
En TV behöver jag kanske inte tvunget nå via mobilerna men själva caset kanske finns att man vill. Smarta tvättmaskiner har man ju nästan undrat vad man ska till men nu med energipriserna gör det att man kanske vill sätta en startid mitt i natten.
Det finns ju rätt många case där man har enheter i IoT som man vill mer med.

Men jag är ingen expert på det här! Men det känns som att hälften av IoT enheterna vill man ge andra behörigheter som internet och access till andra vlans (home främst).
Hur jobbar man bäst med det eller är det så att dem inte ska ligga i IoT?

Av MB

Brandvägg - Ska man arbeta med ip range eller ip för ip

Jag kör opnSense men det här tillämpar sig på dem mesta brandväggarna.

Jag har delat upp mitt nätverk i flera vlans:
Lan: router/brandvägg, proxmox med tillhörande vm's så som home assistant
Office (min dator)
IoT(sonos, shelly, tv)
Home (lever familjens enheter så som telefoner, datorer osv)

Vissa vlans tillåts komma åt andra vlans och andra (tex IoT) inte får komma åt något annat vlan. Där behöver jag tillämpa undantag, tex så behöver sonos få komma ut ifrån IoT och komma åt home där telefonerna finns så att dem kan kommunicera sins i mellan.

Där uppstår frågetecknen hur jag bäst tillämpar detta. Om man tar IoT så ska det inte komma åt internet förutom vissa enheter.
Brukar ni försöka att tänka i ip ranges så att tex man vet att mellan 50-100 så ska dem enheterna få komma åt internet och placera tvn där i. Samt 80-120 ska få komma åt home vlanet? Så tex sonos hade fått någon stans mellan 80-100.
Det kanske är lite tydligare i brandväggens regler men det kan ju uppstå problem när man ev fyllt 80-100 och 101-150 är upptaget av andra regler.

Är det då bättre att ge brandväggsregler till varje enhet som ska vara en del i undantaget? Tex ip (sonos) ska få tillgång till internet samt komma åt Home. Samma åt det hållet ska man speca exakta vilka enheterna som den ska få komma åt eller ska hela vlanet vara tillgängligt? Då kanske det är bättre lägga sonos i home vlanet istället? Okej inte så ofta men tex om man skaffar en till mobil så måste man in i brandväggen och ge sonos möjlighet att komma åt den. Det blir ju brandväggsunderhåll så fort en ny enhet kommer in i huset.
Även om jag använder mig av leasing och sätter statiska ipn till en hel enheter så känns det ju inte helt genomtänkt att basera det på ett ip som ev skulle kunna hamna på en annan enhet?

Av MB
Skrivet av No_Jah:

Jag ser inte att det öht. står vilken typ av kabel det är, alltså om det är installationskabel med solida ledare eller om det är patchkabel med mångkardeliga ledare.
Om det är solida ledar så går det bra att använd till vägguttaget.
Men skardonet är ju till för att skarva patchkablar med RJ45-kontakt på, så jag vet inte hur du menar att den ska fungera tillsammans med kabel utan kontakter.

Jag trodde det här var installationskabel, kanske pga den har den där vita avskiljaren i mitten. Jag har dragit den i ett vp rör och tänkt sätta nätverksuttaget. På andra sidan tänkte jag sätta skarvdonet (då jag läst att man inte klämmer rj45 på installationskablar) så att jag därifrån kan använda patchkabel och plugga in i tex switch eller vad jag nu vill.

Av MB

Passar kat 6 kabel med uttag och skarvdon

Kommer följande utrustning passa bra ihop? Det är mest om kabeln är lite lätt mindre än standardkabel som gör att jag blev lite fundersam då jag läst att man kan tappa fart om ledarna är av mindre storlek än vad "keystonen" är anpassad för.

https://www.elgrossisten.se/kabel/datakabel/gigamedia-e-slim-...
https://www.kjell.com/se/produkter/kablar-kontakter/kablar-fo...
https://www.kjell.com/se/produkter/kablar-kontakter/kablar-fo...

Av MB

Någon som vill sätta upp en duell mellan 2 ai modeller? Det hade nog varit underhållande

Av MB
Skrivet av blunden:

Hans poäng är väl att installationskabel har solida ledare, medan patchkablar ska ha flerkardeliga ledare (dvs. varje ledare består av flera små koppartrådar). De är olika av en anledning.

Ok, det är utanför min kunskapsnivå
Men är det dumt att göra det för risken att skada kabeln är större eller vad är poängen att man inte ska göra det? Förutom då att det är fler små koppartrådar i en patchkabel..

Av MB
Skrivet av Haptic:

om du ska göra egna patch-kablar, se till att använda rätt typ av kabel (flerkardelig patchkabel) så du inte försöker klämma han-kontakter på installationskabel.

Det är väl inget problem så länge man klipper bort den vita plastdelen som löper genom kabeln?

Av MB

Utrustning för skapa egna tp kablar

Är ute efter en crimptång för hemmabruk. Även om det är för hemmabruk så tycker jag det kan vara värt att lägga lite mer och få kvalité samt att det funkar med pass trough.
Söker även rj45 kontakter med böjjskydd. Sånt man tror inte spelar någon roll men när man läser lite kommentarer som folk skriver så verkar vissa inte riktigt hålla måttet (även dem med höga betyg i snitt).
Behöver man kabelskärare när det är integrerat i crimptången? Hur som här är ett paket, vad tror ni om det?

https://www.amazon.se/VCE-professionellt-n%C3%A4tverksverktyg...

Kanske klokt att skaffa en kabeltestare med? Detta paket är även billigare
https://www.amazon.se/Hiija-krympverktygspass-krympverktygssa...

Av MB

Fräsch bärbar 6000-8000

Behöver stämma av med experterna här innan jag gör ett slutligt val. Jag är ute efter en bärbar till en annan, den kommer användas för hemmabruk, office, räkningar osv (ej gaming).

Är inga hårt satta krav men önskvärt om den har aluminiumchassi, bakgrundsbelyst tangentbort, helt enkelt lite kvalité bakom.
Det är några dator som man sprungit på som dock endast haft 8 gb ram vilket känns lite lite men det kanske räcker?

Den här https://www.elgiganten.se/product/datorer-kontor/datorer/lapt... känns ju väldigt prisvärd om man kollar på priset innan sänkningen. Dock är jag osäker på om asus har den kvalitén man kan önska?

Sett folk här i forumet tipsa om https://www.netonnet.se/art/dator-surfplatta/laptop/laptop-14...

Sökte lite på HP's sida, dålig koll men vad skulle ni tro om den här? https://www.hp.com/se-sv/shop/product.aspx?id=424H6EA&opt=UUW...

Eller om man vågar chansa på en dator ifrån teknikproffset? https://teknikfronten.se/produkt/855g8/

Av MB
Skrivet av Scarabeo:

Vet du om tangentbordet är bakgrundsbelyst samt om det är aluminiumchassi?

Av MB

Jag kör 3 st SSID och har både 2,4 ghz och 5 ghz bandet aktiverat. När jag kör en wifi scanner så får jag upp 4 st SSID av varje enskilt SSID. Tex har jag ett som heter Iot som dyker upp 4 st gånger. Det man ser på kanalen är att det finns både 6 och 11 på 2,4 ghz bandet och 40 och 48 ghz på 5ghz bandet.
Jag vet att det finns någon inställning där unifi automatiskt väljer dem kanalerna som den anser vara mest lediga. Jag har den i checkad, är det den som skapar upp fler än en?

Jag har läst att det inte är rekommenderat att ha mer än 3 st ssid per AP. Räknas Iot fortfarande som en SSID även fast den skapar upp 4 st?

Jag bor i ett friliggande hus men det ligger en hel del bostäder runt omkring så det finns en del wifi's, därav den skapar upp fler ssid på andra kanaler?

Av MB

Vilken installationskabel är bäst

Jag kommer dra 2 st TP installationskablar i ett vp rör på 16mm så därav är jag ute efter en smal. Den kommer även användas för PoE. Jag har sökt runt lite och hittat
https://www.elgrossisten.se/kabel/datakabel/actassi-datakabel... samt https://www.elgrossisten.se/kabel/datakabel/gigamedia-e-slim-...

Det är säkert same same men är någon egentligen bättre än den andra? Eller har ni något än bättre förslag?

Av MB
Skrivet av Cerb:

Beroende på hur gammalt huset är så kan det nog t.o.m. vara 15mm VP-rör du har i väggen.

Hur som fungerar det att dra 2st Schneider CAT6 slim på 5,3mm, vilket jag hade rekomenderat istället.

Jag vill bara dubbelkolla men det är den här du menar https://www.elbutik.se/product.html/actassi-datakabel-cat6-u/... ?

Vad är naktdelen att använda en lite mer slimmad kabel jämnfört med 5-7mm som dem annars kan vara?

Någon kabel som är mer fördelaktig om man ska köra PoE?

Av MB
Skrivet av varget:

Grymt svar! Tack