Wstępna konfiguracja TP-LINK Omada z vlanami po mojemu

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ต.ค. 2024

ความคิดเห็น • 55

  • @MatysPC
    @MatysPC  29 วันที่ผ่านมา

    Zapraszam do kupna sprzętu TP-LINK Omada i VIGI u mnie na sklep.matyspc.pl lub jeszcze lepiej mailowo wraz z konsultacją na kontakt@matyspc.pl

  • @marcinbimber1697
    @marcinbimber1697 7 หลายเดือนก่อน +1

    w końcu jest film 🙂

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      A po komentarzach widzę, że muszę nagrać o ACL. No i jeszcze mały test kamery C540S czeka

    • @maciuso
      @maciuso 7 หลายเดือนก่อน

      @@MatysPC nagraj, z chęcią zobaczę co to i do czego mogę ACL wykorzystać.

  • @maciuso
    @maciuso 7 หลายเดือนก่อน +3

    Świetny film Gratuluję
    Mam nadzieję że to pomoże polskiemu TH-cam i wszystkim innym osobom w zarządzaniu omadą💔
    Mam prośbę o wytłumaczenie dokładniejsze w paru kwestii najlepiej w kolejnym filmie.
    1. Profile lan, nie do końca rozumiem jak to działa i czy powinienem to konfigurować.
    2. W sieci bezprzewodowej eap i brama - o co w tym chodzi?
    3. Mam kontroler w domu wraz z całym osprzętem. W biurze Chciałbym zamontować sam router Wi-Fi omada. Czy kontrolerem z domu jestem w stanie zarządzać tym routerem? Są w odrębnych sieciach WAN.

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน +1

      1. Profile LAN to gotowa konfiguracja dla portu na switchu. Tam się definiuje który vlan jest dla tego portu jako natywny, a które są przekazywane jako tagowane. To pozwala szybko zmieniać ustawienia portu. Jeśli chcę u mnie w pracowni podłączyć na szybko kamerę, to zmieniam dla portu, wyprowadzonego na mój stół serwisowy, profil na KAMERY i wtedy port od razu działa z vlanem dla kamer. Można tam jeszcze kilka opcji ustawić, może w profilu zaszyć czy ma być PoE na porcie czy nie. Po wybraniu profilu dla portu można i tak te ustawienia zmienić, wybrany profil po prpstu ładuje ustalone ustawienia jako wzór i dalej można je zmienić.
      2. Ustawienie to pojawiło się wraz z premierą routera ER706W z wbudowanym wifi. Ono określa czy dana sieć wifi ma być na EAPach czy też na tym routerze. To nawrt powiedziałek jak klikałem.
      3. Tak się robi, ale trzeba mieć publiczne IP w domu, wtedy przekierowuje się porty komunikujące z kontrolerem na kontroler i można adres sieci domowej podać zdalnym urządzeniom. Dodam, że nie testowałem co się stanie jeśli IP jest zmienne. Można w urządzeniu wpisać domenę kontrolera. Nie wiem czy to zadziała jak się zmieni adres publiczny. Dodatkowo jest w DHCP opcja 138, w której można wpisać IP, tylko IP, sieci z kontrolerem. Wtedy każdy EAP i każdy switch wewnątrz zdalnej sieci dostają z automatu info o kontrolerze. No tylko nie wiem co się stanie z urządzeniem dodanym przez ręczne podanie adresu kiedy ten adres się zmieni. Fajnie jakby w DHCP w opcji 138 dało się wpisać domenę jak w kilku innych opcjach.

    • @maciuso
      @maciuso 7 หลายเดือนก่อน

      @@MatysPC dziękuję i czekam na kolejne filmy o Omada.

  • @ArkadiuszKurnicki
    @ArkadiuszKurnicki 7 หลายเดือนก่อน +1

    Super filmik , wpadlem przypadkiem i nie zabardzo wiem dla kogo to jest? :) Dowiedzialem sie ze tu se zmienie tu , tu se zmienie tam to , tu se zapisze , to sie uruchamia , tu se pogrzebie , to sie podpielo , tu se sproboje, i sie zrestartuje... :)

  • @piasta8
    @piasta8 7 หลายเดือนก่อน +1

    A jak odseparować vlany ? Jak porobić reguły żeby np zabraniać vlanowy z kamerami dostępu do innych vlanów ? Będzie może jakiś filmik ?

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      W regułach ACL. Postaram się nagrać. Switch z zestawu pokazowego już się sprzedał, a będzie potrzebny do pokazania. Na routerze też oczywiście można. No i zaznaczenie sieci gościnnej wifi też separuje, ale tylko na wifi.

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      PS. Coś tam pokazywałem w filmie uzupełniającym o routerze 3w1 ER7212PC, tam tylko tak na szybko reguły dla routera, bo wcześniej nie działały, ale od którejś wersji Omady też blokują sieci lokalne między sobą.

    • @PLToronto
      @PLToronto 3 หลายเดือนก่อน

      @@MatysPC Właśnie blokowanie nie działa i Vlany gadaja miedzy sobą ACL ustawione jako lan-lan i dwie reguły blokuj Lan1 do Lan2 i Lan2 do Lan1

    • @MatysPC
      @MatysPC  3 หลายเดือนก่อน

      ​@@PLToronto jeśli nie ma innych switchy zarządzalnych to powinno blokować. Niestety bez wyjątków. Oczywiście na ER7212PC to ma być ACL bramy, a nie switcha, bo te na nim niestety nie działają.

    • @PLToronto
      @PLToronto 3 หลายเดือนก่อน

      @@MatysPC Prosta konfiguracja sam router ER7206 V2 najnowszy firmware dwa vlany plus ACL który podałem co ciekawe IP przydziela prawidłowe ale pozwala wejść wszędzie nawet poza router do WAN

  • @KR1SR1GH7
    @KR1SR1GH7 6 หลายเดือนก่อน

    Hej Matys,jestem newbie czy ten router lub kontroler ma opcje QoS? lub czy moglbys polecic router pod gaming? nie chce przeplacac za 'gamingowe routery' szukam takiego ktory po prostu ma te funkcje bez doplacania.. co by bufferowanie sieci byloby na poziomie.. gdzie moglbym priorytetowac gamingowy pc i nie pozwalac innym uzytkownikom afektowac moje pakiety. Pozdrawiam subbed & liked

    • @MatysPC
      @MatysPC  6 หลายเดือนก่อน

      Tutaj to zrobisz. To nie QoS, bo jest tu dość zaawansowany i nie ogarniam go, ale on nie ma tu zastosowania. To się zrobi przez kontrolę przepustowości. Mnie też śmieszy nazywanie routera gejmingowym :)

  • @Tomasz_K171
    @Tomasz_K171 27 วันที่ผ่านมา

    Czy nadawane Wi-Fi jednocześnie przez EAP-y i Router główny są w trybie Mesh? Mają tą samą nazwę a urządzenia końcowe łączą się z tym z którym mają lepszy zasięg?

    • @MatysPC
      @MatysPC  27 วันที่ผ่านมา

      @@Tomasz_K171 roaming to jest i to wtedy działa. Mesh to jest jak punkty dostępu zestawiają połączenie między sobą bezprzewodowo

  • @Damian-oo9oh
    @Damian-oo9oh 2 หลายเดือนก่อน

    Ekspercie @Matys PC czy w Omadamogę skonfigurować FTTH z Orange mam ich urządzenie ONT VLAN 35 dla Internetu po PPPoE z tym że dla IPTV potrzebne jeszcze jest skonfigurowanie VLAN: 838 i 839 czy jest to możliwe na Omadzie?

    • @MatysPC
      @MatysPC  2 หลายเดือนก่อน

      @@Damian-oo9oh w ustawieniach IPTV nie można ustawić dwóch vlanów. Zgłoszone do Chińczyków, może to poprawią, bo z domowych Archerach to jest. Sam internet oczywiście pójdzie bez problemu.

  • @Damian-oo9oh
    @Damian-oo9oh 21 วันที่ผ่านมา

    Czy możesz polecić urządzenie (nie wiem jak dokładnie się nazywa) ale chciałbym bramkę do kamery zasilić po POE z ER7212PC, mam obecnie tanie adaptery do którego na jednym końcu RJ45 wpinam zasilacz od bramki i internet a na drugim mam wyjście z tego, natomiast chciałbym pobrać zasilenie z ER bezpośrednio bez zasilacza.

    • @MatysPC
      @MatysPC  21 วันที่ผ่านมา

      Co to za bramka do kamery? Zapewne nie jest to zwykła kamera IP, bo taka by dostała zasilanie PoE z ER7212PC i tyle w temacie.

    • @Damian-oo9oh
      @Damian-oo9oh 21 วันที่ผ่านมา

      @@MatysPC T8030 - Eufy Security Home Base 3 (S380)

    • @MatysPC
      @MatysPC  21 วันที่ผ่านมา

      @@Damian-oo9oh przecież to nie ma PoE.

  • @bystrzakk
    @bystrzakk 6 หลายเดือนก่อน

    Bardzo dziękuję za super pomocny filmik. Czy mogę prosić o informację co zrobić aby zablokować dostęp pomiędzy vlanami? Tzn chciałbym aby kamery były odseparowane od reszty sieci, jedynie rejestrator żeby miał dostęp do sieci. Dziękuję

    • @MatysPC
      @MatysPC  6 หลายเดือนก่อน

      Do tego należy utworzyć dwie reguły ACL dla switchy. Trzeba mieć chociaż jeden switch SG2 albo SG3 i najlepiej żeby był od zaraz za routerem. Do routera nie podłączaj nic poza tym switchem. Wtedy reguła pierwsza ma zezwalać na komunikację obustronną między siecią domową, a adresem IP rejestratora (chyba trzeba będzie zrobić grupę i dać tam adres rejestratora), a następnie reguła blokująca komunikację między oboma vlanami. Kolejność reguł jest ważna, bo jak się uda dopasować, to dalej nie jest sprawdzane, więc reguły ogólne blokujące dajemy na koniec. Widzę, że o tym warto nagrać.

    • @bystrzakk
      @bystrzakk 6 หลายเดือนก่อน

      @@MatysPC Dziękuję za odpowiedź :) Obawiam się jednak,że bez filmiku nie ruszę :D zachęcam do nagrania :D pozdrawiam

  • @cattledogpl
    @cattledogpl หลายเดือนก่อน

    dlaczego trzeba bylo ustawiac na EAP opcje siec goscinna skoro byl w osobnym VLAN GOSCIE, ktory w teorii nie powinien przepuscic do sieci glownej gdzie jest kontroler?

    • @MatysPC
      @MatysPC  21 วันที่ผ่านมา

      Bo to są już predefiniowane ustawienia i nie trzeba wtedy nic więcej robić, tylko idzie blokada na cały ruch po adresach lokalnych. Dla wygody.

  • @ktos7110
    @ktos7110 22 วันที่ผ่านมา

    Cześć,
    Mam taki problem: router inny niż omada, 3 vlany 2 taggowane, jeden takgowany na porcie 1 swicha omada, 2 port swicha nietagowany komp dostaje neta, kontroler cc300 dostaje neta. Profil ustawiony tak: nietagowany ten co na routerze, natywny, ten co na routerze, tagowany reszta. Jedna po ponownym zalogowaniu do clouda kontroler nie widzi swicha masz jakiś pomysł gdzie jest błąd?

    • @MatysPC
      @MatysPC  22 วันที่ผ่านมา

      @@ktos7110 musiałbym zobaczyć. Porób screeny i wyślij mi na maila. Niebardzo rozumiem po tym opisie

    • @ktos7110
      @ktos7110 22 วันที่ผ่านมา

      @@MatysPC ok poradziłem, jednak pojawi się pytanie następujące: mam trunka na porcie 1: vlan 100, 200, 300, kontroler i swich dostają nietagowane vlan 100, jednak chciałbym aby apek dostał z sieci 200. Zmieniłem na porcie 3 na vlan300 (profil wifi) apek nie jest widoczny. Masz jakiś pomysł?

    • @MatysPC
      @MatysPC  22 วันที่ผ่านมา

      @@ktos7110 jak EAP jest w innym vlanie niż kontroler to nie może być widoczny. By trzeba było wpisać mu ręcznie adres IP kontrolera. Nie rozumiem po co EAP ma być w innej sieci niż natywnej

    • @ktos7110
      @ktos7110 22 วันที่ผ่านมา

      @@MatysPC zawsze robiłem takie podziały, na forti działało, to mój pierwszy raz :)

    • @MatysPC
      @MatysPC  22 วันที่ผ่านมา

      @@ktos7110 EAPy wrzuca się do natywnej sieci od zarządzania i nie ma sensu robić inaczej.

  • @TheBartsz
    @TheBartsz 7 หลายเดือนก่อน

    Czy na er 605 v2 mozna ograniczyc aby osoba łączaca sie Wireguardem miala dostęp tylko do jednego hosta do pulpitu zdalnego?

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      To jest bardzo dobre pytanie. Zapewne reguła ACL dla bramy to ogarnie. Tylko ja jeszcze nigdy nie użyłem Wiregłarda, nie wiem jeszcze jak on działa :(

  • @WRRcds
    @WRRcds 3 หลายเดือนก่อน

    Witam, jak na tym routerze ustawić dostęp z WAN, żebym mógł go konfigurować zdalnie, a nie chodzić i się podpinać przez LAN?

    • @MatysPC
      @MatysPC  3 หลายเดือนก่อน +1

      Jak jest zarządzany z kontrolera tak jak tu na filmie to łączysz się swoim kontem TP-LINK ID na omada.tplinkcloud.com i tam masz zarządzanie.
      Jeśli sam router działa bez Omady, to trzeba na nim włączyć zdalne zarządzanie w System Tools -> Admin Setup -> Remote Management i tam podać z jakich adresów (adres/maska) ma wpuszczać. No i warto zmienić porty zarządzania wtedy. Ogólnie to nie polecam tak, lepiej do kontrolera podpiąć.

    • @WRRcds
      @WRRcds 3 หลายเดือนก่อน

      ​@@MatysPCczy konto TP-LINK ID jest konieczne?

    • @MatysPC
      @MatysPC  3 หลายเดือนก่อน

      @@WRRcds do zdalnego zarządzania Omadą tak. Jeśli router jest zaadoptowany do kontrolera to zarządza się kontrolerem, a nie routerem.
      Ewentualnie mając publiczne IP można przekierować porty kontrolera na kontroler i mieć dostęp przez domena:8043 przykładowo (podałem domyślny port https do zarządzania kontrolerem programowym, dla sprzętowych domyślnie jest 443). Wtedy lokalny użytkownik.

    • @WRRcds
      @WRRcds 3 หลายเดือนก่อน

      @@MatysPC dzięki za odpowiedź. Pozdrawiam ✌️

  • @TomekOleksik
    @TomekOleksik 7 หลายเดือนก่อน

    Czy switch zarządzalny (SG3428MP) ma serwer DHCP? Czy do DHCP potrzebny jest jeszcze router? Obecnie mam tak, że switch oraz urządzenia za switchem dostają IP z głównego routera od operatora i zastanawiam się czy urządzenia za switchem mogą dostawać IP ze switcha.

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      Każdy switch pod Omadę, czyli każdy z minimum cyfrą 2 jako pierwszą, ma serwer DHCP. Można zrobić vlany bez routera obsługującego vlany. W Twoim przypadku można też zrobić DHCP ze switcha, tylko po co? Trzeba się bawić ze statycznym routingiem między routerem operatora i switchem. Łatwiej i prościej postawić dodatkowo swój router ER605 albo nawet wymienić zamiast operatorskiego. Wtedy zadziała to prościej. Rozwiązanie ze statycznym routingiem i DHCP ze switcha pokazywał inżynier TP-LINK na szkoleniu. Później było to w Omadzie, gdzie nie było trzeba takich fikołków z routingiem robić.

    • @TomekOleksik
      @TomekOleksik 7 หลายเดือนก่อน

      @@MatysPC Okej, dzięki za wyjaśnienie. Najlepiej to dążyć do rozwiązania nieskomplikowanego więc routing statyczny odpuszczam. Router do światłowodu jest od T-Mobile i nie jest zarządzalny po LANie (tylko kilka opcji można ustawić przez aplikację mobilną), po zalogowaniu na router z LAN są tylko informacje ogólne o połączeniu i sprzęcie bez możliwości konfiguracji. Ale że mam ONT to podmiana routera wydaje się całkiem rozsądna i łatwa w tym przypadku.

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      ​@@TomekOleksiktrzeba sobie jasno powiedzieć: to co T-Mobile daje jako router światłowodowy to gówno do kwadratu. Podłączysz ER605, ale musisz zawalczyć na infolinii o dane dostępowe. I trzeba wybrać vlan na WANie, chyba 35.

    • @TomekOleksik
      @TomekOleksik 7 หลายเดือนก่อน

      @@MatysPC jeszcze inny pomysł to wstawienie TP-Linkowego routera za routerem T-Mobile i przed switchem TP-Link. Bo logika jest taka, że router T-Mobile i TP-Linkowy switch są fizycznie w różnych miejscach i założenie jest takie że mogą lub mają to być dwie osobne sieci LAN (pierwsza tu gdzie jest router T-Mobile i druga gdzie jest switch) przy czym źródłem Internetu jest T-Mobilowy Sagecom. Czyli pierwszą sieć LAN robiłby domyślnie Sagecom a drugą sieć robiłby ER605. Oczywiście minus tego jest taki jest tu dodatkowe urządzenie od T-Mobile którego możnaby się jednak pozbyć tak jak napisałeś.

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      @@TomekOleksik jak już to ER605 zaraz za T-Mobile. Jak mają być osobne sieci, to właśnie ten router z tym switchem takie tematy załatwiają.

  • @giver666
    @giver666 7 หลายเดือนก่อน

    Ubiquiti zdecydowanie ma przyjemniejszy interfejs i lepszą jakość.

    • @MatysPC
      @MatysPC  7 หลายเดือนก่อน

      Wygląd interfejsu to kwestia gustu. Jakość? Co masz na myśli?