Перейти до

Организация безпроводной, анонимной и защищенной сети


Рекомендованные сообщения

Появилась необходимость создать анонимную, защищенную сеть с возможностью подключать устройства по Wi-Fi

Так как опыта в таких проектах не было, набросал эскиз так как я это представляю:

 

10542887.jpg

 

 

1. Подключение к сети через роутеры TP-Link TL-WR841ND с прошивкой OpenWrt

    Интернет получаем по Wi-Fi, а передаем подключенным устройствам по проводу

2. Все роутеры настроены на OpenVPN подключение к Серверу VPN

3. Все подключенные к роутерам устройства направлены на Сервер Видео

4. Сервер Видео и Сервер VPN расположены в разных датацентрах на основе VPS

 

Рабочая ли такая модель?

Насколько сильно режется скорость передачи при соединении  WiFi - Ehernet

Кто то возьмется дистанционно настроить роутеры по такой1 схеме?

Відредаговано voip.busines
Ссылка на сообщение
Поделиться на других сайтах

 

 

Появилась необходимость создать анонимную, защищенную сеть с возможностью подключать устройства по Wi-Fi

Анонимную и защищенную это взаимоисключающие параграфы

Ссылка на сообщение
Поделиться на других сайтах

 

 

Анонимную и защищенную это взаимоисключающие параграфы


Если подключение происходит через FreeWiFi, а передача через VPN сервер - где здесь противоречие?
Ссылка на сообщение
Поделиться на других сайтах

 

Анонимную и защищенную это взаимоисключающие параграфы

 

Если подключение происходит через FreeWiFi, а передача через VPN сервер - где здесь противоречие?

 

Вротиворечие здесь в постановке вопроса. ВПН это не анонимная сеть и анонимной быть не может

Ссылка на сообщение
Поделиться на других сайтах

 

Анонимную и защищенную это взаимоисключающие параграфы

Если подключение происходит через FreeWiFi, а передача через VPN сервер - где здесь противоречие?

вам нужно точнее поставить задачу, что вы хотите.
Ссылка на сообщение
Поделиться на других сайтах

Обычный HTTP с SSL в белых адресах. Анонимно и защищено (от прослушивания). Разносите сервера со своим хоум видео хоть по всему интернету. Зачем VPN?

Ссылка на сообщение
Поделиться на других сайтах

 Задача в целом понятна. Есть площадки с точками доступа , соединенными между собой и в Интернет каналами связи  на вайфай. Все каналы связи между площадками и к видео серверу -защищенные  VPN ( данные шифруются) . Доступ клиентов по вайфай-открытый ( или защищенный, но с одним логином- типа анонимный).

Все правильно?

Так чем вопрос? Сколько скорости  будет по вайфай?

Какой  подойдет вайфай -зависит от типа камер и их количества. Скорость по каналам вайфай между площадками будет зависеть от дальности и условий трассы между ними и применяемого оборудования. 

Прежде чем браться что то настраивать, уточните задачу , в том числе определите требования по  скорости видепотока от камер, сколько камер, сколько юзеров, и условия трассы между площадками. 

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Javamslx
      Київ потрібен інтернет (волокно) під відеонагляд
      Дві точки Голосієво, Святошино 
      https://maps.app.goo.gl/yMETWNBCqxYvNNWo9?g_st=iv
       
      https://maps.google.com/maps?q=loc:50.49005,30.38276
    • Від Zend
      6шт.
      2.4ГГц + 5ГГц.
      Возможна отправка новой почтой, но лучше самовывоз.
      К ним есть 11 антенн 🙂 Без БП.
      Продаётся одним лотом - 1200грн. за 6шт.
       


    • Від Alexey-Y
      Продам залишок антен Mars 806-2700MHz 5-10dBi MA-CL67-14R MNT в комплекті з кріпленням.
      В наявності 60шт, по ціні 1000грн/шт.
       





    • Від scaran
      Обращаюсь за помощью к коллективному разуму.
      Попалась сеть в условное обслуживание. В ней есть проблема в рандомный период времени - не важно  хоть в час пик, хоть ночью, хоть раз неделю, но может и  пару раз за день происходит следюущие: перестают быть доступны все шлюзы абонентов с реальными IP (соответсвтенно и все абоненты  по всех 9 сетках /24). Пинги проскакивают один из 20. Тоесть недоступость почти 100%. Прекращается все если не трогать максимум за 15 минут, но бывает и за минут 5 попустит. Ну или лечится ребутом одного агрегационного узла на 48 даунлинков (extreme x450a-24x, soft 15.3.5.2 patch1-12 + dgs-3120-24sc прошивка последняя). Все менеджмент сетки при этом живут (шлюзы менеджмента на другом сервере висят и  естественно в каждая в разных вланах). Бывает помогает потушить один из домов оптического свитча и шлюзы отпускает, но иногда тушение одного порта помогает, иногда другой, конкретно грешить на какой-то дом не могу. С этого агрегационного узла все даунлинки только на управляемые домовые свитчи, тупых линков нет, медных колбас тоже. Всего в сети 9 агрегационных узлов с 20-30 даунлинками в сторону домов. Все агрегационные узлы стекаются в ящик extreme bd 8810, с него линк на фрибсд сервак где и висят все шлюзы для абонентов. Схема чистая звезда, петли на аплинках исключены.
      Суммарно по сети примерно 150 управляемых коммутаторов, тупых линков  в виде медик+тупарь штук 30-40 (в основном где по 1-2 абонента, в дальнейшем и эти  точки заменятся на управляемые).
      На каждом агрегационном узле своя менеджмент сеть /24 и свой абонская сеть тоже /24 с реальниками. Адреса все статикой. Тоесть суммарно 9 менеджмент подсетей и 9 подсетей абонских  (конечно же разбито все на 9 вланов все и в менеджменте и отдельными 9 вланов в абонских сетках)
      Схема набросками следующая:


      Оптические коммутаторы на агрегациях следующие:
      Extreme x450a-24x, Dlink DGS-3120-24sc, Edge-Core ES4612, Dlink DGS-3612G, TP-Link TL-SG5412F
      Коммутаторы на домах таких моделей:
      Extreme summit x150, x250, x350, x450, 200-24, 200-48
      Dlink DES-3200-10/28
      Cisco WS-C2960-24TC-L, 8TC-L, WS-C2950, WS-C2940, WS-C3560/3750
      Huawei S2326TP-EI/S2309
      TP-Link TL-SL2210WEB
      В % соотношениях: экстримов 75%, хуавеев 10%, длинки 10%, циски 5%

      На всех экстримах  и длинках включен dos-protect. На всех свитчах включены шторм контроли, бродкаст/мультикаст контроли с огричением в 5% от пропускной спосбности порта, джамбофреймы везде отключены. dhcp snooping включены везде. loopdetect на всех абонских поратх включены. IGMP snooping тоже везде включен, но по нему я заметил, что когда на аксес свитчах чекаю igmp snooping querier , то querier-ом как правило выступают абоны, а это я так понимаю не есть хорошо и квериером должен быть онли шлюз. но вряд ли это ложит шлюзы. В логах свичтей и на графиках я не вижу ни всирания цпу ничего. Но заметил странную тенденцию - на аксес свитчах в момент начала вот такого флуда даунятся как правило линки на конце которых висят,  опростят меня боги - наши "любимые" тенды. Проблема не в них - я ради инетереса тушил вообще все порты с тендами (их суммарно по сети не более полутора десятка, флуд все равно происходил).
      Единственное что на свитчах не настроено это защита arp spoofing. Похоже ли это на бомбежку арпами от которых шлюзы с ума сходят? Понятно что правильнее будет зеркалить трафик на ящике  BD 8810 c порта уходящего на сервак freebsd с шлюзами абонентов (я так и планирую делать), но пока едет сборка на х99 китайце под тазик, то приходится только догадки догадывать. Ах да,  доступа на сервак с фрибсд у меня отсутствует, потому зайти на него и глянуть что у него в логах я не могу. Куда еще можно покопать?, у кого может мысля проявится, может что на аксесах подонастраивать, но я уже не представляю что.
    • Від CaH4e3
      Доброго дня колеги.
      Треба VPN так, щоб весь трафік не бігав через "контору" - а щоб туди йшов тільки трафік, який до контори.
      Тобто якщо сидиш віддалено - то на гугл лазиш напряму, а на ресурси контори - через VPN
      Як можна обійтися без забирання галочку на вінді шлюз по замовчування.
      Бо коли забираєш галочку шлюз по замовчування то додатково на вінді потрібно маршрут прописати.
       
      Гугл щось мовчить можливо хтось підкажите як це зробити ?
×
×
  • Створити нове...