Cześć, co powinien zrobić nowy abonent światłowodu?
Od mnie:
1. Sieć domyślnie zabezpieczona WPA/WPA2 Mixed, choć można zmienić na WPA2-PSK (AES).
2. Apka słaba, przez www więcej opcji
http://192.168.1.1/myNetwork.html
Pytania:
1. Czy warto wyłączyć ipv6?
2. Czy warto wymusić rozdzielenie 2,4/5GHz?
3. Czy da się ustawić własny DNS? Niby jest strona http://192.168.1.1/advConfigNetworkDns.html ale nie widzę, by dało się dokonać zmian. Interesuje mnie ustawienie DNS adguarda.
4. Czy gdzieś w opcjach są statystyki zużycia internetu? Aktualna prędkość i historyczne wykorzystanie dzienne/miesięczne/roczne?
Rozwiązane! Idź do rozwiązania.
1. IPv4 - wyłącz IPv6 jak ci sprawi problemy. Ja to zrobiłem, bo jeden w sumie z 8 VPNów jakich używam do Klienta miał problem z IPv6 (bodajze Citrix, ale to było z rok temu) i po prostu go wyłączyłem. Działa bardzo OK.
2. Moim zdaniem warto zawsze rozdzielić te sieci z tego powodu, że nie zawsze urządzenia są "inteligentne" i czasami może ci np. laptopa zrzucić do niższej przepustowości Wi-Fi na 2,4GHz i będziesz się zastanawiał dlaczego. Jak nie dzielą wspólnego SSID to jest z tym zawsze święty spokój i pewność.
3. Nie ustawisz własnego DNS, tzn. możesz go ustawić na np. swoim komputerze od Google czy Cloudflare, ale na routerze i tak będzie wszystko szło przez DNSy Orange, więc nie ma co. Taka polityka bezpieczeństwa.
4. Nie ma w opcjach, ale (czego nie każdy wie) np. na komputerze z Windows masz od wersji 10 takie statystyki.
Co bym dodał to:
- jak nie korzystasz z 2,4GHz to możesz rozważyć jej wyłączenie, ja tak mam. Mniej sieję po bloku w eterze zakłóceń i jakaś śladowa oszczędność na energii.
- podobnie w opcjach urządzenia możesz wyłączyć diody, albo o określonych godzinach, albo na stałe, jeżeli za mocno dają po oczach
- podobnie wi-fi możesz o wybranych godzinach wyłączać jak ustawisz harmonogram (np. na noc)
- największa bolączka Funboxa 3 to to, że jest "płaski" i ma mało anten przez co znacznie słabiej sieje Wi-Fi niż Funbox 6 lub wyższe, dlatego bardzo ważne jest przemyślane jego umieszczenie. Centralnie w mieszkaniu, najlepiej wysoko (1,5m-2m). W tym pomogą ci np. patchcordy światłowodowe do kupienia w różnych długościach.
- gdzie się da dawaj kabel, on zawsze jest stabilniejszy niż Wi-Fi, ukrywasz je np. pod listwami przypodłogowymi, możesz kupić też płaski kabel ethernet, jest bardziej elastyczny, cienki i łatwiej się chowa (tylko bierz ekranowany)
Ad1) Do testów możesz włączyć. Zostałbym przy IPv4.
Ad2) Na moje potrzeby rozdzielam. Jeśli u Ciebie wszystkie urządzenia się łączą, to bym nie rozdzielał.
Ad3) Zmiana DNS jest zablokowana. W ten sposób nie ma możliwości podmiany DNS, a tym samym wprowadzania fałszywych stron. Orange uczy się na błędach po głośnej wpadce z neostradą.
Ad4) Brak danych, bo nie mam dostępu do tego routera.
Była wpadka z włamaniem na routery i podmianą adresów DNS. Wtedy łatwo jest wpuścić fałszywą lub spreparowaną stronę.
Co do CERT, to też masz rację. Po zmianie DNS CT nie działa.
1. Pierwszą rzeczą jaką zrobiłem to wyłączyłyłem IPv6 ze względu na DDNS. Co prawda nie używam FB, ale gdybym używał to bym wyłączył.
Gdzie podmieniono adresy? Jakoś nie widzę związku z możliwością wyboru serwera DNS a możliwością włamania się z zewnątrz. Jeśli ktoś z zewnątrz ma dostęp do jakichkolwiek ustawień rutera to może zrobić wiele krzywdy. Tylko co ma do tego sztywno ustawiony DNS? BTW przeglądarki coraz częściej ignorują systemowe DNS i używają własnych. Tak że cała ta burza zaczyna być w szklance wody zamknięta.
Co do DDNS to przecież w IPv6 też działa; kwestia wyboru dostawcy. Adres publiczny w IPv6 zmienia się dużo rzadziej.
@j131napisał(-a)
Co do DDNS to przecież w IPv6 też działa; kwestia wyboru dostawcy. Adres publiczny w IPv6 zmienia się dużo rzadziej.
U mnie nie chodzi nawet o dostawcę. Klienta ddns sam kompilowałem i jest wdrożony na wielu serwerach. Nie robiłem obsługi IPv6 i z tego co widzę od znajomych z branży, wszyscy omijają ip6 szerokim łukiem. Nie wszystkie usługi w ogóle potrafią rozwiązać ip6. Same kłopoty z nim...
Nie uważam żeby IPv6 był problematyczny. Problematyczne jest utrzymywanie DS, a ponieważ wiele serwisów ma taki właśnie modus operandi, to nie zanosi się na poprawę.
W kontekście pytania, FB3 implementuje w konfiguracji z IPv6 dostęp do adresów IPv4 publicznych poprzez DSlite. Ma to określone konsekwencje, ale jak już pisałem w normalnych warunkach nie przeszkadza. Problematyczne przypadki mogą dotyczyć sytuacji wystawiania na świat swoich serwisów działających wyłącznie w IPv4, ze sztywno zdefiniowanymi portami. Czyli albo jakiś własny hosting albo określone gry. Na łączu o takim uploadzie udostępnie czegoś poważniejszego nie ma sensu, a z grami warto sprawdzić czy czasem nie będą sobie lepiej radziły w natywnym IPv6.
Ja mówię o usługach wystawionych na świat, o własnym VPN, czy ddns na kamerach... Na IP6 wiele rzeczy nie działa . Samo posiadanie ip6, tylko do przeglądania internetu jest dla mnie bezcelowe.