[問答] 租屋網路建置 by pfSense & ASUS RT-N18U

看板Network作者 (那不就是我嗎)時間9年前 (2014/08/30 11:40), 9年前編輯推噓26(26072)
留言98則, 10人參與, 最新討論串1/2 (看更多)
小弟正在建置租屋的無線網路 先敘述一下環境,屋齡大概有20~30年以上 當初拉線時沒有讓每個房間都有網路孔,因此我們決定是要用Wifi來讓住戶上網 由於房屋較老舊,中華電信沒有FTTH,使用的是VDSL2數據機 (P874) 房屋坪數約80坪 由於房東自住在三樓 所以目前打算是將網路拉到三樓做統一控管 再分接到一二樓去 要擁有較高等級的Router一般價位較高,且功能及彈性不及軟體路由器 所以想要找一台等級較低的老舊PC來建置pfSense 現在預計的架構如下圖 網路來源 軟體路由器 網路分接 無線網路 樓層 住戶數 ┌──┐ ┌────┐ ┌──┐ ┌────┐ │P874│ → │ pfSense│ → │ HUB│ ─┬→ │ RT-N18U│ → 3F _▂▅█ 6人 └──┘ └────┘ └──┘ │ └────┘ ┌──┐ ↑ │ ┌────┐ │P874│ ────┘ ├→ │ RT-N18U│ → 2F-1 _▂▅█ 16人 └──┘ │ └────┘ │ ┌────┐ ├→ │ RT-N18U│ → 2F-2 _▂▅█ 6人 │ └────┘ │ ┌────┐ └→ │ RT-N18U│ → 1F _▂▅█ 16人 └────┘ 目前想法是買個雙port的網卡放到PC內,把兩台P874的100M接上 讓pfSense去做雙WAN的頻寬彈性運用 同時做QOS、Session等等的控制,讓房客有個比較好的上網環境 原本2F我是打算用一台RT-N18U就好,但實在是沒辦法cover全部 有房間因為隔了一道牆、另一間房間和走廊,在另外一端根本收不到 目前想到的解法有 a. 換天線 是看過有人提可以把原廠3dbi天線換掉 但不確定若換上10dbi的天線,房客有訊號後,是不是確切能使用網路 好像有無線設備無法打回訊號的問題?) b. 買穿牆王 or 找dbi更高的無線分享器 問題點應該同1 c. 多裝一台 目前覺得較可行的方式,但牽線就會是一個困擾 在HUB方面我目前還沒有想法要買哪一台 主要訴求應該只要不熱當,至少有4 port就好 再看板友是否有推薦 但以上都是我的理論... 在實際操作上 1. pfSense方面 目前遇到最大的問題 灌好了pfSense 但在設定上,將P874接出來的網路線插在網卡1 (WAN) 從pfSense接出來的網路線插到RT-N18上 (LAN) 從pfSense內,可以看到經P874分配的IP 也可以成功的ping到host 但是在同個網域下的其他台電腦無法ping到pfSense 理解應該是網路設定沒有成功 在這個架構上是有什麼問題呢...? 2. RT-N18U方面 (1) 是否會需要刷韌體? 看網路許多人都刷Tomato的 有比較指標性的版本嗎? (2) RT-N18U是設定成單純的Bridge嗎? (3) 對於幾個需涵蓋範圍較小的 是否需要換成等級較沒這麼高的無線分享器 或者根本不用用到這個等級的路由器,只要找天線訊號較強的就好? (4) 這台在進階功能也有雙WAN的功能 只是不確定這種機器有沒有辦法直接吃下近50人的管理 可以的話我就不用研究pfSense了XD 3. PPPOE要做在哪? 目前是在P874內,是否有需要做在pfSense中 不確定有兩個WAN時,pfSesne是否有辦法各自去做PPPOE 4. Wifi密碼要在哪邊設置? 會有這個問題是因為考慮到在pfSense的部分,應該只是做網路的控管 但在Wifi密碼部分,我的理解應該還是需要在RT-N18U去設定? 5. 網路控管 想到有三個方式 (1) 網路控管是要用帳密登入控制 (by user account) (2) 還是用白名單 (by mac address) (3) 藉由DHCP去指定分配的IP範圍,針對該IP範圍去設定rule (by IP) 但由於房東也住在該棟,是否可以將特定幾個設備去排除這些rule限制 -- 大嫂 叫我鬍子就好了 _() ▃▄▅▄ 我會很有禮貌的 ( ﹎﹎ ) § ● ● = = ◥◤) ψmroscar 斗╯ |︸| 三明書局-你所不知道的關二哥 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.115.191.136 ※ 文章網址: http://www.ptt.cc/bbs/Network/M.1409370009.A.857.html

08/30 12:32, , 1F
先確認你要作這些功能,老舊PC效能夠不夠吧....
08/30 12:32, 1F

08/30 12:40, , 2F
另外同網段卻ping不到,你可能要查一下arp有沒有正確
08/30 12:40, 2F

08/30 12:42, , 3F
如果從pfSense ping得到PC,同一台PC卻ping不到pfSense
08/30 12:42, 3F

08/30 12:43, , 4F
會不會是pfsense沒有開起回應ping的功能?
08/30 12:43, 4F
架pfSense的設備為AMD 3200+、512mb DDR2、80GB HDD 文內可能沒有敘述清楚 pfSense是只ping的到host pfSense及同網域下的PC彼此互ping不到 在PC上用Angry IP scanner也看不到pfSense該IP 但pfSnese上設定DHCP時,確實被分配到P874下的IP

08/30 13:33, , 5F
先定義一下你的host是甚麼...localhost嗎?
08/30 13:33, 5F

08/30 13:33, , 6F
如果我沒猜錯,你的pfSense只有一個從P874取得的IP
08/30 13:33, 6F

08/30 13:34, , 7F
那是你的WAN IP,那你的LAN IP呢? 你的PC從哪裡取得IP?
08/30 13:34, 7F

08/30 13:35, , 8F
你的IP網段各是多少,你的架構看起來要由pfSense做閘道
08/30 13:35, 8F

08/30 13:36, , 9F
所以基本上會有兩個網段,WAN網段沒問題那就是LAN網段有
08/30 13:36, 9F

08/30 13:36, , 10F
設定錯誤了
08/30 13:36, 10F

08/30 13:39, , 11F
另外你的PC RAM大小有可能無法負荷到時候兩條100M滿載
08/30 13:39, 11F

08/30 13:41, , 12F
加上還要做某些控管,建議還是G以上比較好
08/30 13:41, 12F
host指的是P874沒錯 就是可以進去設定小烏龜的IP WAN IP從P874取得 LAN IP是我設定另一個網段的IP 我剛剛已經成功讓pfSense接出來的分享器有網路了 現在無論是打WAN IP或LAN IP都可以進pfSense 目前pfSense做閘道 打算無線分享器做bridge 這樣應該可以達到由pfSense統一管理的目的..

08/30 15:44, , 13F
一點都不是很想回你,你用這種架構沒掛才有鬼
08/30 15:44, 13F
小弟是新手 有什麼不合理的地方再指教一下

08/30 17:26, , 14F
N18U全部設定為Bridge 確定IP是PFSense配的
08/30 17:26, 14F

08/30 17:27, , 15F
不知道樓上上說沒掛才有鬼的意思是?
08/30 17:27, 15F

08/30 17:27, , 16F
抱歉 是樓上上上
08/30 17:27, 16F

08/30 17:28, , 17F
樓上上上上上
08/30 17:28, 17F
XDDD

08/30 21:16, , 18F
我也覺得這架構的隱憂不少.....先想想如果pfSense這麼強
08/30 21:16, 18F

08/30 21:17, , 19F
為什麼沒有成為市場主流?功能多彈性高不代表好用
08/30 21:17, 19F

08/30 21:18, , 20F
純軟體的代價就是效能打折扣,這也是市面上router其實
08/30 21:18, 20F

08/30 21:18, , 21F
光看CPU、記憶體好像都滿弱的,因為他們有專用晶片
08/30 21:18, 21F

08/30 21:20, , 22F
其他還有各個AP覆蓋率重疊的問題、HUB流量問題等等....
08/30 21:20, 22F
這樣買個好點的路由器是必備的!? 我這樣的人數價位大概需要多少 Vigor2925還行嗎? 大概6K

08/30 22:07, , 23F
我自己學校無線閘道就是PFSense架的 是蠻好用的啦
08/30 22:07, 23F

08/30 22:07, , 24F
因為學校用無線網路的很多人 所以直接找台SERVER架了
08/30 22:07, 24F

08/30 22:08, , 25F
用了幾個月是也蠻穩定的 但功能也沒有說很多
08/30 22:08, 25F

08/30 22:08, , 26F
還要自己慢慢去找套件來裝
08/30 22:08, 26F

08/30 22:09, , 27F
我也只有用到基本的NAT captive portal而已
08/30 22:09, 27F

08/30 22:10, , 28F
學校還有另外一台防火牆 功能上強PFSense太多了
08/30 22:10, 28F

08/30 22:10, , 29F
當初買好像十萬多 功能很齊全
08/30 22:10, 29F
目前我的pfSense已經成功當Router使用了 只是還沒開始以雙WAN的方式運行 在開Traffic Shaper網路速度都還算正常 但在設定之後 整個網路速度掉到剩1/4... 還在看什麼問題 另外鎖P2P的部分 看網路上文章似乎都只能對port來做 這樣看起來好沒效率... 不清楚瓶頸是不是在HUB上? 這樣我要是買多port的網卡來做output是否會有改善 還是追根究柢就是我的無線AP數量太多!? ※ 編輯: GodPlayYou (59.115.191.136), 08/31/2014 09:54:33

08/31 13:31, , 30F
早就說有問題了
08/31 13:31, 30F

08/31 13:32, , 31F
1.你不是專業人員 , 2.你控制不了你要用的東西
08/31 13:32, 31F

08/31 13:32, , 32F
3.你不知道你用的設備可以做到什麼樣成度
08/31 13:32, 32F

08/31 13:32, , 33F
4,出問題你只能bbs問,當你的房客能等你問好改好修好
08/31 13:32, 33F
還有 25 則推文
08/31 19:10, , 59F
刈包確實是停產了吧,EOL是2013/12月底,不過EOS是2016
08/31 19:10, 59F

08/31 19:12, , 60F
也就是說現在買得到庫存
08/31 19:12, 60F

08/31 21:05, , 61F
沒關係啦 後來我買N66U也還撐的過去 兩台撐過半年多~
08/31 21:05, 61F

08/31 21:25, , 62F
shuinedu的一台N66U大概是用在多少人的環境?
08/31 21:25, 62F

08/31 21:27, , 63F
開會的高峰期是40個無線裝置 機器沒有熱當或不正常過
08/31 21:27, 63F

08/31 21:27, , 64F
預設的華碩軔體 沒有另外刷第三方
08/31 21:27, 64F

08/31 21:31, , 65F
是指開會期間大概會有40人? 還是單純指開會中
08/31 21:31, 65F

08/31 21:31, , 66F
假如是開會中的狀況 感覺使用量應該不至於太大
08/31 21:31, 66F

08/31 21:45, , 67F
你會追問N66那就代表你思考方向錯了 你既然都已經想到
08/31 21:45, 67F

08/31 21:45, , 68F
開會期間有40個裝置以上會連到AP 量大概也就幾M
08/31 21:45, 68F

08/31 21:46, , 69F
我比較考慮的是前端AP當掉了 後端流量我可以處理
08/31 21:46, 69F

08/31 21:46, , 70F
多用幾個AP走thin AP了,又放N66這種FAT AP衝人數是開倒車
08/31 21:46, 70F

08/31 21:47, , 71F
然後 N66U 我只開純AP DHCP由Router這邊處理 認證走AAA
08/31 21:47, 71F

08/31 21:50, , 72F
@shuinedu 我覺得他的"控管"應該充其量只是QoS,應該是
08/31 21:50, 72F

08/31 21:50, , 73F
根本沒考慮認證跟漫遊等帳戶問題...
08/31 21:50, 73F

08/31 21:55, , 74F
@lordmi 暸解 抱歉切到您的推文
08/31 21:55, 74F

08/31 21:56, , 75F
我目前是有看到pfSense可以藉由分發帳密去認證MAC
08/31 21:56, 75F

08/31 22:00, , 76F
@shuinedu 我前面是在回原po啦XD
08/31 22:00, 76F

08/31 22:01, , 77F
給原po 我想asdfghjklasd說用fortigate 全都內建搞定對你
08/31 22:01, 77F

08/31 22:02, , 78F
是最合理的,有多少預算做多少事。 那些軟路由是你已經有
08/31 22:02, 78F

08/31 22:03, , 79F
Cisco等大廠設備運作良好,有閒做第二組的時候才這樣玩的
08/31 22:03, 79F

09/01 02:25, , 80F
純回d大 家用設備實在沒啥特殊硬體加速之類的
09/01 02:25, 80F

09/01 02:27, , 81F
也就那內建無線&AP支援的ARM CPU(純塞一起罷了)
09/01 02:27, 81F

09/01 02:28, , 82F
最多就高級點內建硬體加密 VPN速度能衝破天罷了
09/01 02:28, 82F

09/01 02:30, , 83F
X86除了耗電量外跟本不會輸家用AP
09/01 02:30, 83F

09/01 16:28, , 84F
所以我想推他買CISCO啊(逃
09/01 16:28, 84F

09/01 19:52, , 85F
家用拿CISCO來不會有啥差異啊
09/01 19:52, 85F

09/01 19:53, , 86F
(不過爽度挺有差的?
09/01 19:53, 86F

09/01 20:31, , 87F
差很多,我現在在用AIR-1231AG-T-K9
09/01 20:31, 87F

09/01 20:32, , 88F
同樣的房間跟距離,ASUS RT-N16 就是差很多
09/01 20:32, 88F

09/01 23:07, , 89F
家裡用AIR-1231AG-T-K9 XDDDDDDDDDDDD
09/01 23:07, 89F

09/02 01:25, , 90F
家用AP跟商用AP絕對差很多...我也是家用Aironet XD
09/02 01:25, 90F

09/03 05:26, , 91F
前面都在討論管理/流量之類的 別突然把WIFI插進來比...
09/03 05:26, 91F

09/03 18:20, , 92F
開QOS變慢是你的效能不足,導致流量降低
09/03 18:20, 92F

09/03 18:21, , 93F
我之前是P3 1.1GHz RAM 1.5GB 跑內網 不開QOS 能到97Mbps
09/03 18:21, 93F

09/03 18:22, , 94F
開了之後剩50Mbps,不過對外只有20M所以還夠用
09/03 18:22, 94F

09/03 18:23, , 95F
無線部分,用WZR-HP-G300NH 開成無線SWTICH
09/03 18:23, 95F

09/03 18:24, , 96F
P2P滿載也沒事 不夠後來升60M 就把QOS關掉
09/03 18:24, 96F

09/03 18:24, , 97F
P2P開的時候,延遲就會變高 不過,只有Online Game 感覺
09/03 18:24, 97F

09/03 18:25, , 98F
得出來,除了,能耗之外,我是覺得PF還不錯用
09/03 18:25, 98F
文章代碼(AID): #1K0KUPXN (Network)
文章代碼(AID): #1K0KUPXN (Network)