NiGeLaToR schreef op woensdag 15 juni 2022 @ 19:07:
Als ik zie wat zo’n ASUS al deed met een veel minder krachtige SoC moet er wel wát mogelijk zijn.
Ik vermoed dat het vooral signature based is én het had wel performance impact als je bijv een webserver zou draaien met veel traffic. Maar juist thuis en mkb is dat niet en gaat het vooral om wat client bescherming, dat is op zich geen hoge load imho.
Maargoed, wat Asus exact doet weet je niet -
tis een trendmicro ding wat ze gebruiken.
Ze delen info met ze als je dat gebruikt, ook niet ideaal en kan tevens valse veiligheid bieden.
Dat zijn puur de bronnen waar de signatures vandaan komen en eventueel wat software daarbij, maar dan nog : Al dat verkeer moet verwerkt worden zonder vertraging en daar heb je gewoon flink wat CPU kracht voor nodig!
Misschien dat de ASUS Router een of andere Offloading ervoor had, maar dat zal ook wel een bepaalde grens hebben uiteindelijk...
Om je een idee te geven van de situatie bij hun grootste concurrent :
-
pricewatch: Ubiquiti Unifi Security Gateway (USG) = 85 Mbps via de CPU
-
pricewatch: Ubiquiti UniFi USG PRO Gateway Router 250 Mbps via de CPU
-
pricewatch: Ubiquiti UniFi Dream Machine Pro en alle andere UDM achtigen beloven 3 Gbps maar hebben al moeite met 1 Gbps via PPPoE halen dus hoe ze die 3 Gbps ooit gaan halen is een hele interessante vraag!
En als je enkele DIY Router IDS/IPS op basis van x86-64 voorbeelden wilt zien dan moet je effe rondkijken in
Zelfbouw project: Firewall / Router / AP
TL;DR :
IDS/IPS kost je gewoon serieuze €€€ of zelfs €€€€ als je het echt goed wilt doen!

Maak daarvoor Static DHCP IP Mappings op basis van het MAC adres als backup optie!
Je Primaire oplossing moet gewoon Static IP adres voor elk apparaat op je netwerk dat cruciaal is dus :
- Router(s)
- Switch(es)
- Accesspoint(s)

Ik heb ook nog een Asus RT-AC68 Router die ik nu niet gebruik.
Ik kan dit dus (1) zo laten, (2) de Ziggo in bridge modus zetten en de Asus aansluiten om de DHCP te doen of (3) een TPLink 605 omada router aanschaffen.
Gaat mijn (draadloze) netwerk beter presteren als ik omschakel naar de Asus of TP-Link router?
Moet ik sowieso nog wat extra's instellen in de controller om de samenwerking met de router goed in te stellen?
Nee en Nee.
Maar soms is het wel handig qua bepaalde opties die je dan erbij krijgt dus dat is geheel aan jou om te beslissen!

Aan de eettafel of op de bank voor de tv haal ik een snelheid nu van 50-70Mbps en op zolder is het bereik er bijna niet eens.
Direct onder/naast de AP's haal ik 300 (max snelheid van mijn ziggo abonnement).
Hebben de AP's die ik nu heb zo'n korte range of moet ik nog iets tweaken in de controller of is dit ok kwa afstand en snelheid (afstand bij de bank met AP is 3 meter met dikke muur ertussen, afstand bij eettafel met overloop is iets meer, maar voelt toch eigenlijk nog wel redelijk in de buurt))
Zou dit eigenlijk beter moeten zijn?
Een fatsoenlijke setup begint met het kennen van het straalpatroon van je Accesspoints en ze vervolgens op de juiste plek te plaatsen!
Daarna kan je nog het een en ander gaan tweaken qua zendkracht/kanalen/VHT waardes/enz...
Ik heb nog een EAP615-WALL liggen die ik ergens kan plaatsen, maar voordat ik dat doe: waar is de meest logische plek?
De loze leiding in de hoek van de woonkamer voelt het beste, maar wil ook wel voorkomen dat het overkill is aan AP's.
Plaats eens fatsoenlijke plattegronden van je situatie en dan kunnen we misschien iets erover zeggen
In principe zou ik zeggen : Aan de langste muur van je Woonkamer+Keuken of gewoon bij de TV omdat je toch al gauw een paar apparaten op die plek hebt die je dan bedraad kan aansluiten, terwijl de rest van de kamer een fatsoenlijk WiFi signaal heeft!
- Ik vertrouw de roaming nog niet helemaal. Kan bv ook aan de clients liggen, maar toch, misschien zie ik iets over het hoofd. Ik heb "Mesh" als setting aan staan (al denk ik niet dat dit iets doet omdat alle AP's bekabeld zijn aangesloten) en ik heb fast/seamless roaming aangezet bij advanced settings.
Zet beiden eens uit en kijk eens wat je dan overhoudt ?!
Ik gok dat je 2.4 GHz signaal veeeel te hoog staat en roet in het eten gooit!
Airw0lf schreef op donderdag 16 juni 2022 @ 09:33:
Onder het motto grote-stappen-snel-thuis" (zeker met dikke wanden en ditto plafonds):
(a) - Gebruik per verdieping minimaal één, centraal opgehangen plafond-AP
(b) - Bij gebruik van wall-modellen per *ruimte* één AP door "suboptimale plaatsing"
(In) Wall modellen zijn echt geen "Per ruimte Accesspoint" en kan je prima als volgt gebruiken :
- Zolder kamer voorkant van het huis + Slaapkamer eronder = Één Wall Accesspoint.
- Zolder kamer achterkant van het huis + Slaapkamer eronder = Één Wall Accesspoint.
Waarbij de eene Wall Accesspoint op Zolder hangt en de andere op de 1ste Verdieping en zo op die manier prima elkaar aanvullen
En in de Woonkamer plaats je dan gewoon één Wall Accesspoint die alles dekt!

Demo schreef op donderdag 16 juni 2022 @ 11:15:
Gisteren de switch en AP's binnen gekregen.
Eerst even DHCP-reserveringen gemaakt, switch aangesloten, op Adopt geklikt en klaar

Vervolgens één van de AP's er op aangesloten, ook die wilde zich binnen een paar minuten laten adopteren.
En nou nog effe elke Accesspoint een Static IP adres geven!