Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3

ROZWIĄZANE

Poziom 25, Entuzjasta Przestworzy
  • 869
  • 3023
  • 25

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3

Cześć, co powinien zrobić nowy abonent światłowodu?

 

Od mnie: 

1. Sieć domyślnie zabezpieczona WPA/WPA2 Mixed, choć można zmienić na WPA2-PSK (AES).
2. Apka słaba, przez www więcej opcji

http://192.168.1.1/myNetwork.html

 

Pytania:

1. Czy warto wyłączyć ipv6?

2. Czy warto wymusić rozdzielenie 2,4/5GHz?

3. Czy da się ustawić własny DNS? Niby jest strona http://192.168.1.1/advConfigNetworkDns.html ale nie widzę, by dało się dokonać zmian. Interesuje mnie ustawienie DNS adguarda.

4. Czy gdzieś w opcjach są statystyki zużycia internetu? Aktualna prędkość i historyczne wykorzystanie dzienne/miesięczne/roczne?

1 ZAAKCEPTOWANE ROZWIĄZANIE

Rozwiązanie:

Poziom 13, Tropiciel Przestworzy
  • 4
  • 13
  • 1

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3

1. IPv4 - wyłącz IPv6 jak ci sprawi problemy. Ja to zrobiłem, bo jeden w sumie z 8 VPNów jakich używam do Klienta miał problem z IPv6 (bodajze Citrix, ale to było z rok temu) i po prostu go wyłączyłem. Działa bardzo OK.
2. Moim zdaniem warto zawsze rozdzielić te sieci z tego powodu, że nie zawsze urządzenia są "inteligentne" i czasami może ci np. laptopa zrzucić do niższej przepustowości Wi-Fi na 2,4GHz i będziesz się zastanawiał dlaczego. Jak nie dzielą wspólnego SSID to jest z tym zawsze  święty spokój i pewność.

3. Nie ustawisz własnego DNS, tzn. możesz go ustawić na np. swoim komputerze od Google czy Cloudflare, ale na routerze i tak będzie wszystko szło przez DNSy Orange, więc nie ma co. Taka polityka bezpieczeństwa.

4. Nie ma w opcjach, ale (czego nie każdy wie) np. na komputerze z Windows masz od wersji 10 takie statystyki.

 

Co bym dodał to:

- jak nie korzystasz z 2,4GHz to możesz rozważyć jej wyłączenie, ja tak mam. Mniej sieję po bloku w eterze zakłóceń i jakaś śladowa oszczędność na energii.

- podobnie w opcjach urządzenia możesz wyłączyć diody, albo o określonych godzinach, albo na stałe, jeżeli za mocno dają po oczach

- podobnie wi-fi możesz o wybranych godzinach wyłączać jak ustawisz harmonogram (np. na noc)

- największa bolączka Funboxa 3 to to, że jest "płaski" i ma mało anten przez co znacznie słabiej sieje Wi-Fi niż Funbox 6 lub wyższe, dlatego bardzo ważne jest przemyślane jego umieszczenie. Centralnie w mieszkaniu, najlepiej wysoko (1,5m-2m). W tym pomogą ci np. patchcordy światłowodowe do kupienia w różnych długościach.

- gdzie się da dawaj kabel, on zawsze jest stabilniejszy niż Wi-Fi, ukrywasz je np. pod listwami przypodłogowymi, możesz kupić też płaski kabel ethernet, jest bardziej elastyczny, cienki i łatwiej się chowa (tylko bierz ekranowany)

 

Wyświetl rozwiązanie w oryginalnym poście

16 ODPOW. 16

Poziom 43, Mistrz Międzygalaktyczny
  • 21558
  • 62781
  • 860

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3

@ŁysaKaszankaINC 

Ad1) Do testów możesz włączyć. Zostałbym przy IPv4.

Ad2) Na moje potrzeby rozdzielam. Jeśli u Ciebie wszystkie urządzenia się łączą, to bym nie rozdzielał.

Ad3) Zmiana DNS jest zablokowana. W ten sposób nie ma możliwości podmiany DNS, a tym samym wprowadzania fałszywych stron. Orange uczy się na błędach po głośnej wpadce z neostradą.

Ad4) Brak danych, bo nie mam dostępu do tego routera.


Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35096
  • 293

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3

Ad 1. Ja bym zostawil IPv6. Osobiście mam skonfigurowane DS i widzę że IPv6 nieco lepiej działa.
Ad 2. Jeśli wszystko działa to nie.
Ad 3. Nie da się tego zrobić w FB3. Ale można postawić własny serwer dhcp i wyłączyć ten w FB, wtedy mozna ustawić co się chce. Mozna też ręcznie ustawić na klientach.
Ad 4. Nie.

Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35096
  • 293

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3

@ketrasaArtur o jakiej wpadce piszesz? Pytam z czystej ciekawości. Wydaje mi się że ta sztywna konfiguracja to po prostu wymuszenie korzystania z CT, nic więcej.

Poziom 43, Mistrz Międzygalaktyczny
  • 21558
  • 62781
  • 860

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3

Była wpadka z włamaniem na routery i podmianą adresów DNS. Wtedy łatwo jest wpuścić fałszywą lub spreparowaną stronę.

Co do CERT, to też masz rację. Po zmianie DNS CT nie działa.


Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3

1. Pierwszą rzeczą jaką zrobiłem to wyłączyłyłem IPv6 ze względu na DDNS. Co prawda nie używam FB, ale gdybym używał to bym wyłączył.

 


Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35096
  • 293

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3

Gdzie podmieniono adresy? Jakoś nie widzę związku z możliwością wyboru serwera DNS a możliwością włamania się z zewnątrz. Jeśli ktoś z zewnątrz ma dostęp do jakichkolwiek ustawień rutera to może zrobić wiele krzywdy. Tylko co ma do tego sztywno ustawiony DNS? BTW przeglądarki coraz częściej ignorują systemowe DNS i używają własnych. Tak że cała ta burza zaczyna być w szklance wody zamknięta.

Co do DDNS to przecież w IPv6 też działa; kwestia wyboru dostawcy. Adres publiczny w IPv6 zmienia się dużo rzadziej. 


Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3


@j131napisał(-a)

 

Co do DDNS to przecież w IPv6 też działa; kwestia wyboru dostawcy. Adres publiczny w IPv6 zmienia się dużo rzadziej. 


U mnie nie chodzi nawet o dostawcę. Klienta ddns sam kompilowałem i jest wdrożony na wielu serwerach. Nie robiłem obsługi IPv6 i z tego co widzę od znajomych z branży, wszyscy omijają ip6 szerokim łukiem. Nie wszystkie usługi w ogóle potrafią rozwiązać ip6. Same kłopoty z nim...


Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35096
  • 293

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3 Funbox 3

Nie uważam żeby IPv6 był problematyczny. Problematyczne jest utrzymywanie DS, a ponieważ wiele serwisów ma taki właśnie modus operandi, to nie zanosi się na poprawę.

W kontekście pytania, FB3 implementuje w konfiguracji z IPv6 dostęp do adresów IPv4 publicznych poprzez DSlite. Ma to określone konsekwencje, ale jak już pisałem w normalnych warunkach nie przeszkadza. Problematyczne przypadki mogą dotyczyć sytuacji wystawiania na świat swoich serwisów działających wyłącznie w IPv4, ze sztywno zdefiniowanymi portami. Czyli albo jakiś własny hosting albo określone gry. Na łączu o takim uploadzie udostępnie czegoś poważniejszego nie ma sensu, a z grami warto sprawdzić czy czasem nie będą sobie lepiej radziły w natywnym IPv6. 


Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

Dobre praktyki nowego abonenta światłowodu Nju Orange Funbox3

Ja mówię o usługach wystawionych na świat, o własnym VPN, czy ddns na kamerach... Na IP6 wiele rzeczy nie działa . Samo posiadanie ip6, tylko do przeglądania internetu jest dla mnie bezcelowe.