llliax, пользуйте старый без обнов. Доступ к облаку получайте или через port knocking настроенный на роутере или через VPN. Другие решения при поломке будут требовать от вас определенной квалификации. А сможете ли вы все быстро пофиксить? В OMV косяков было столько, что использовать без знания debian безсмысленно. Там даже при штатной установке/удалении пакетов через ваб интерфейс проблемы возникали. Правда тестил лет 5 назад.
freenas/nas4free и пр. не дают мне того функционала, что и xpenology.
Итог: я остаюсь на Xpenology, но закрываю порты наружу и использую port knocking для организации доступа
Талян, Когда вы добавляйте интерфейсы в бридж вы работайте ТОЛЬКО с бриджом. Если нужно вланы делать в последующем, вешайте их на бридж, во вкладке влан объявляйте их и назначайте pvid (во вкладке ports) на портах. После чего включайте Bridge VLAN Filtering. Перед тем как включать VLAN Filtering делайте бэкап на ПК т.к. в случае неправильной настройки теряйте доступ к девайсу.
АртемЪ, Ну почему же, как минимум разделить гостевой wifi и сеть внутри квартиры.
Не понял предложения: "а если требуется, то обычно тоже делается на коммутаторе."
А как работать с вланами не создавая их на маршрутизаторе?! Ну например хост с влана 2 хочет обратиться к хосту с вланом 3. Как интересно он это сделает без маршрутизатора (если это не L3 коммутатор который домой никто не поставит И не используя асинхронные влан т.к. технология канула в лету и ее уже начинают выпиливать во многих прошивках)
Volevanius, можете или cAP ac взять, или еще один hap ac2.
>>понимаю, что зона перекрытия будет огромной
Вы можете контролировать зону перекрытия мощностью передатчика, и принудительно дисконнектить пользователя при достижении определенного уровня сигнала. При отключении устройство подключиться к точке с наилучшим сигналом
>> и на ней настроить бесшовный роуминг
Бесшовный роуминг это не про Mikrotik. Вам нужно что бы точки доступа и клиенты поддерживали стандарты 802.11 k/r/v
>>Vds не особо хотелось бы поднимать
По объединениям в сети по беспроводу не гуру, но насколько помню, mesh в микротике работает как надстройка над VDS.
>> бы рад указаниям на конкретные железки и технологии куда копать(mesh, capsman etc)
Если собирайтесь рулить более чем 4мя устройствами, тогда можно задуматься о капскаме. В противном случае избыточно.
Можете меш настроить, но толку от меша на 2х точках?
Лучше 918+, у него более новый загрузчик. Но его еще не тестировал.
В гайде по ссылке DS3617xs, устанавливается быстро, есть дополнительный пак драйверов - extra.lzma (это на случай, если в DSM не окажется драйверов под вашу сетевую карту), но обновиться до версии 6.2.3-25423 пока не получалось. Если вы не перфекционист и готовы поставить предпоследнее обнолвение - то в данный момент лучше сделать так.
Вообще обновление в DSM еще то развлечение. Перед какими-либо манипуляциями по обновлению обязательно просматривайте вертку на форуме Xpenology об удачном или не очень обновлении. https://xpenology.com/forum/topic/12453-%D0%BE%D0%...
Даже если вы брикните DSM, то всегда сможете записать новый загрузчик, воткнуть в сервер и восстановить систему, но все таки лучше не рисковать. Нервы-то не восстанавливаются.
>>Вашей инициативе (а не сервера) подключиться НЕВОЗМОЖНО
Как так? Если NAT неправильно настроен, можно. Например у вас внутренняя сеть 192.168.1.0/24, ночью провайдер берет и вместо адреса который обычно вам выдает ставит IP из вашего внутреннего пула. И спокойно открывает сессию до хоста внутри сети.
Извините, что не особо в тему, но где взять OID к WinServer 2008 R2.
Требуется мониторить нагрузку на CPU использование RAM и Ethernet, 4 шт HDD.
Очень надо. Еще раз извиняюсь, что не в тему
freenas/nas4free и пр. не дают мне того функционала, что и xpenology.
Итог: я остаюсь на Xpenology, но закрываю порты наружу и использую port knocking для организации доступа