Online 304 uživatelů Přihlášení | Registrace | Zaslat heslo | Prohlížení bez přihlášení

 

1 / 38
MELDIK   23:12:08 26.09.2020
NELDOR [ 23:00:44 26.09.2020 ]: vyrobce se samo zeptat muzu, ale to bych musel konzultovat s vedenim...a tam se bojim, ze jak takovyto dotaz polozim, bude se k tomu chtit vyjadrovat kde kdo a bude (i vzhledem k dnesni Korona dobe) odsouhlaseni dotazu trvat tydny, spise mesice. Jinak zmena IP rozsahu bylo uplne prvni co me napadlo.

Jo, jeden z napadu byl pouzit AP ze systemu 1 do systemu 2 a naopak. popravde nemel jsem cas vyzkouset co to udela v realu. Jednodussi napad byl vytvorit vzdy v kazdem systemu VLAN s NATem.
NELDOR   23:00:44 26.09.2020
Jinak me prijde jako jedine rozumne reseni nastavit u vsech zarizeni stejny rozsah IP adres a hotovo. Pokud se tomu chces vyhnout, budes tam asi muset pridat nejakou svoji krabicku jako dalsi router/dhcp server, ktery bude propojovat ty rozsahy a mozna provadet nejaky NAT/PAT, nebo tak neco... Ale je to drbani se levou nohou za pravym uchem.
NELDOR   22:52:28 26.09.2020
MELDIK [ 23:49:53 25.09.2020 ]: Jestli to je dodane od vyrobce "na klic" jako celek a bojis se i jen menit nastaveni IP, tak proc se proste nezeptas vyrobce, jak to mas resit?
MELDIK   14:51:48 26.09.2020
cerna je "standardni" varianta. zelena je mozna kombinace v zavislosti na umisteni

IMG:https://i.ibb.co/sJxG2XK/ochrana.png
MELDIK   14:32:13 26.09.2020
SOTKIS [ 01:21:54 26.09.2020 ]: DVR od Hikvisionu umi az 16 kamer. Systemy jsou 2 a kazdy obsahuje 6 kamer (3 vnitrni a 3 vnejsi) = 12 kamer aktualne. Zkusim to nakreslit, ale nic lepsiho nez malovani nemam ;:)
SOTKIS   01:21:54 26.09.2020
MELDIK [ 23:49:53 25.09.2020 ]: Nemuzes to radej nakreslit? Pises 2x po 3 kusech kamer a pak se ma videt na 12 kamer?
MELDIK   23:49:53 25.09.2020
panove, resim jeden problem, v hlave mi jedno reseni utkvelo, ale vic hlav vic vi a treba nekoho napadne lepsi plan.

Dostal jsem za ukol upravit jeden bezpecnostni system. System obsahuje NTB, LTE router, AP, DVR nahravaci a 2x po 3 kusech vnitrnich a vnejsich kamer., V realu jsou systemy 2 a jsou identicke SW i HW. Jeden bezi na rozsahu 192.168.1.X, druhy 192.168.2.X. Vzhledem k tomu, ze system ma byt vyuzitelny kdekoliv, nelze se spolehat na dynamicke pridelovani IP skrze DHCP, protoze zejmena kamery by se mohly pripojit nahodne k jinemu AP nez je zahodno. "DHCP" dle MAC je aktualne u nekterych zarizenich nastaveno.

Otazka zni, jak nejlepe a nejjednoduseji podle vas lze pripojovat kamery mezi sebou, aby v pripade potreby mohl jeden system obsluhovat az vsech 12 kamer??
Doplnim jen, ze zatim se mi nechce menit IP adresy, jelikoz system je dodany od vyrobce a netusim, zda pripadna zmena IP by nebyla brana jako neopravneny zasah a tim ztrata zaruky.
MELDIK   21:57:01 27.03.2020
MURPHY [ 18:53:01 27.03.2020 ]: add 2) asi neni uplne nejmoudrejsi oznacovat kabely a zasuvky pomoci IP adres. ta se v case z ruznych duvodu muze lehce zmenit
MELDIK   21:55:30 27.03.2020
nejsem si jist uplne na co konkretne se ptas, ale nestacilo by obyc oblepeni kabelu paskami a kombinace T (telefon) a cisla 1, 2. 3 pro datove site. Na zasuvky pak znaceni napr. T.1; 1.1.; 2.1.; 3.1. V zasuvkach asi nikdo nebude menit pripojeni a v rozvadeci budes mit stejnou kombinaci k ... routeru,hubu ci ja nevim co tam mas
MURPHY   18:53:01 27.03.2020
Omlouvám se, že vám zapleveluji klub, ale vhodnější jsem nějak nenašel ;-)

Po dobu rekonstrukce jsme se nastěhovali do podnájmu, kde jsou solidní rozvody, ale samotné rozvaděče byly v příšerném stavu. Udělat si pořádek v kabelech, vyvázat je a podobně, to není problém. Nevím ale, jak vytvořit nějaký popis nebo záznam, aby nebylo nutné vždy složitě zjišťovat, kam který kabel vede, jaká zásuvka je kam připojená, co v ní je (telefon, tři různé datové sítě) a tak podobně. A hlavně, když někdo něco změní, aby to pak poznali i jiní lidé, kteří tam přijdou něco dělat - nejsme tam sami ;-)

Omlouvám se, pokud se ptám na základní učivo střední školy, ale opravdu o tomhle nemám páru. Poradili byste mi, prosím, nějaký návod případně třeba učebnici nebo tak něco, jak to udělat? Jenom mě, prosím, neodkazujte na Google, evidentně nevím, co a kde mám hledat ;-)
NELDOR   14:28:44 17.04.2019
MELDIK [ 13:27:11 17.04.2019 ]: Kdyz jde o novostavbu nebo rekonstrukci, tak bych to udelal rovnou poradne. Specializovana a vhodne umistena APcka budou vzdycky lepsi, nez nejaky all-in-one router, o estetickem hledisku nemluve... Krabicka se antenkama a spoustou blikacich diod neni zadna krasa :-).
MELDIK   13:27:11 17.04.2019
NELDOR [ 23:21:05 13.04.2019 ]: je otazka zda pouzit tato APcka na pokryti nebo vykryti. Puvodni zamer byl mit v mistnosti klasicky wifi router s par LANkama a nekde nejakou zapadlou mistnost kam nedosahne "hlavni" router vykryt timhle...ale pravdu mas, ze to posledni reseni je moudrejsi a intuitivnejsi pro spravu i pripadne reseni problemu atd...
NELDOR   23:21:05 13.04.2019
MELDIK [ 11:06:39 13.04.2019 ]: WiFi je vzdycky tak trochu cerna magie :-). Kazdopadne vzdycky pomuze mit AP co nejvys, idealne nekde pod stropem. A u vicepatrovych baraku je dobre mit AP pro kazde patro. Doma v panelakovym byte mi treba jedno UAP-AC-LR (umistene na mrizovani vetraciho otvoru z komory na chodbe) bez problemu pokryje cely byt (jen v loznici za rohem uz se moc nechyta 5Ghz, ale 2.4 GHz pasmo jede bez problemu). Stejne tak u segry, tam dokonce staci i jedno levnejsi UAP-AC-Lite na chodbe (pod stropem) pro plnohodnotne 5GHz pokryti, protoze tam jsou vsechny pokoje napojeny na chodbu primo. Naopak u manzelcinych rodicu, kteri maji jeden dvojbarak (prizejmni rodinny domek, ke kteremu byl casem prilepen druhy, dvoupatrovy rodinny domek) jsem musel pro uspokojive pokryti celeho dvojdomku pouzit ty APcka tri (jedno UAP-AC-LR pro horni patro noveho domku, ktere pokryje i chodbu dolniho patra plus loznici rodicu na ni napojenou), jedno UAP-AC-Lite pro obyvak spojeny s kuchyni plus k nemu napojenou venkovni verandu a k tomu i podstatnou cast zahrady, a jedno levnejsi single-band UniFi AP predchozi generace jeste do pracovny umistene prostred v tom starsim baraku, ktery pokryva ten starsi barak.
Jestli chces pokryvat jednu mistnost 4x4 tak je to asi jedno, ale tak nejak bych rekl, ze budes spis chtit pokryt cely barak ;-). Uprimne, doporucuju na routeru wifi vypnout uplne, strcit ho nekam do komory, a pouzit pro wifi jen ta specializovana APcka...
MELDIK   11:06:39 13.04.2019
NELDOR [ 22:02:10 11.04.2019 ]:  NELDOR [ 22:14:24 11.04.2019 ]: tenhle typ AP jsem mel take v merku. do detailu jsem to zatim nepromyslel (kde budou zasuvky, kolik etc), delam si spise predstavu co je k mani a v moznostech, abych s tim pocital pri stavbe (mozna rekonstrukci). Ohledne mizerneho signalu..zase uvedom si, co s tim budu pokryvat. Muze se napr jednat o nejakou jednu mistnost, kam signal z routeru nedosahne. V panelovem byte mam napr tenhle problem kvuli armovanemu betonu a v kuchyni v koute signal je mizerny, pokud vubec (a to je pochozi vzdalenost bytem cca 16m), takze pri plose mistnosti 4x4m takove zarizeni bude vice nez dostacujici snad kdekoliv umistene. s Gigabitem budu pocitat urcite u vsech zarizeni co pujde.
NELDOR   11:50:46 12.04.2019
TRHAN [ 11:43:05 12.04.2019 ]: Nacpes to samozrejme kamkoliv, kde jsi schopen pustit Javu 1.8. Jak jsem psal, me to v jedne lokalite bezi treba na Banana Pi M2 Zero o velikosti kreditni karty s odberem cca 0.2 A pri peti voltech, napajene z USB portu routeru...
NELDOR   11:45:31 12.04.2019
TRHAN [ 11:43:05 12.04.2019 ]: OMG, vzdyt opakujes presne to, co jsem napsal... :18)
NELDOR   11:44:42 12.04.2019
SOTKIS [ 22:32:02 11.04.2019 ]: Pokud se jedna o novostavbu ci dokonce budouci stavbu s moznosti natahat ethernteove kabely dle libosti, tak bych na nejake wifi repeatery (WDS bridge) radeji zapomnel, protoze je to strasne plytvani uz tak zahlcenym wifi pasmem...
TRHAN   11:43:05 12.04.2019
NELDOR [ 21:51:38 11.04.2019 ]: Jasně že Unifi mají administrativní rozhraní, můžeš naistalovat na nějakou mašinu nebo koupíš třeba https://www.i4wifi.cz/cs/210660-ubiquiti-ns-bullet-unifi-cloud-key-centralni-sprava-zarizeni-enterprise-networks-html či jiné, mají výběr, tohle je základní. Za mě mít naistalované na PC, je spousta práce.. a jestli z toho schceš mít statistiky, musí běžet pořád, slyšel jsem že se to dá nacpat i na NAS od Synology ale to je nejspíš podobný problém, poběží ti pořád disky?
NELDOR   22:14:24 11.04.2019
MELDIK [ 20:51:43 11.04.2019 ]: Jinak hledej termin "wall-in ap" nebo "in-wall ap", najde ti to i dalsi. Tyhle 2 APcka a jim podobna uz jsou delany na to, ze je fakt zamontujes na zed misto cela zasuvky. Ale jak jsem rikal, o moc mensi nenajdes, protoze jak RJ45 konektor, tak PoE modul jsou proste pomerne velke, a potrebujes tam i nejakou rozumnou anten, pokud to ma k necemu byt. Nejrozumnejsi mi prijde ten https://www.mironet.cz/ubiquiti-unifi-inwall-ac-access-point-245ghz-80211-abgnac-3xgbe-8023at-poe+dp325601 protoze ma aspon gigabitove porty (da se k nemu kabelem navic pripojit i dve dalsi zarizeni (z toho jedno i s PoE), takze ani neprijdes o tu RJ45 zasuvku) a 2x2MIMO na 2.4 i 5GHz
NELDOR   22:04:46 11.04.2019
SOTKIS [ 18:19:28 10.04.2019 ]: Mno pokud se pri nastavovani sitovych prvku bojis pojmu "interface" tak se divim, ze jsi byl vubec schopen nastavit nejaky SOHO router ;-)
1 / 38

Prodej a vykup aut