РЕКЛАМА НА ФОРУМХАУС в большинстве случаев все системы на базе ПЗА работают очень плохо. Лучше комнатного термостата пока ничего не придумали. Если система инерциальная, теплый пол и каменный дом, можно рассчитать необходимое ежесуточное время нагрева через теплопотери дома. Но это нее совсем ПЗА в первоначальной задумке.
Вы невнимательны, или не понимаете о чём пишите? Если у Вас одна "умная лампочка" в одном сегменте, а другая в другом - затрахаетесь их в одну кучу собирать. Всё, что касается Home Assistant, лучше иметь в одной сети, всё остальное - по мере необходимости. При этом, сеть может быть весьма разнесённой в пространстве, и количество бань/сараев/гаражей/этажей никак, ничего не меняет.
@Pop70, Получается вы не внимательны. У меня как раз разнесено не по сараям а по предназначению каждого сегмента
Понимаю, когда корпоративные сети с сотнями компов на сегменты делят, и по компаниям, и по территориям, и по функционалу. Но когда дома этим страдают - для меня за гранью. Стало даже интересно - спецом спросил админов/инженеров тех поддержки. У всех ответ - зачем? Даже особо параноидальные дома на одном сегменте сидят. Отвечу сразу по квалификации, в сети больше сотни серверов, под две тысячи компов, есть сервера в нескольких европейских и азиатских датацентрах. BGP, несколько удаленных КЦ с централизованной обработкой звука/данных, двухфакторная авторизация. Но естественно, каждый может сам организовать себе проблемы - потом мужественно решать.
Тут нужен рациональный подход. Понятно что в двушке с одним/двумя ТВ, парой ноутов и несколькими смартфонами сегментировать сеть - так себе идея. Но если есть NAS/Server, куча умных устройств, десяток камер и есть необходимость в управлении доступом в сеть, плюс возможно надо соединить пару квартир/домов в одну сеть, то в этом случае сваливать все в кучу в одну плоскую L2 сеть тоже не совсем верно. ИМХО
Для дома разделение по сетям - это вполне разумное решение, чтобы всплывшая дыра в китайском датчике, доступная хакерам, не раскрыла им всю вашу сетку. Тут главное сочетать здравый смысл и паранойю в правильной пропорции С разделением сетей проще делать изоляцию устройств от интернета.
Это надо техподдержке "двойку" ставить за знание предмета. Дома как минимум WiFi и проводная сети будут сидеть в разных сегментах. Про dmz - товарищи тоже, похоже, ничего не слышали. Я уж не говорю про технические ограничения wifi мыльниц по подключению пары десятков клиентов.
Могу поспорить что почти у всех две и более сети. Домашняя и гостевая, 2,4Ггц и 5Ггц. И все думают что это одна сеть. Кто там писал что у инженеров дома одна сеть, таких спецов надо с работы гнать.
Таки да: это - одна сеть, несмотря на два радио-диапазона. Так это "техподдержка" - откуда там спецы? На первой линии - вообще чисто психологи должны сидеть.
То есть по Вашему если человек работает саппорт инженером, то он вообще дебил и ничего не смыслит? Я лично знаю нескольких таких инженеров с квалификацией на порядок выше, чем половина штата админов, а Вы их по умолчанию в дебилов записали. Это почему? Это еще зачем в домашней сети? Уже давно не принято светить открытыми портами в дикий интернет, а доступ к нужным сервисам снаружи организуется при помощи ВПН.
конечно все вокруг спецы, вы пул решений выше видели? можете себе представить визг даже 5 минутный простой нескольких сотен операторов? причем 24/7 и да, dmz есть, для крайне ограниченного списка задач. Доступ к сети извне через впн с двухфакторной авторизацией.
Потому, что это не инженер - там люди без профильного высшего образования, сплошь и рядом, работают. Насчет "дебил" - это Вы сказали, а насчет "ничего не смыслит" - видно по советам выше. Ну, есть такая (устаревшая) сетевая модель ipv4, при которой которой каждый сетевой адаптер - обслуживает свою сеть. В ipv6 ударяться - не каждый сможет/готов. Потому, что мыльница это умеет "из коробки". А высовывать HA наружу для себя, любимого, как-то надо.
Народная мудрость гласит, что не стоит употреблять слова, смысл которых в контексте обсуждения вам неизвестен. Объединение нескольких физических сетей в один L3 сегмент - это фича, которая не имеет ни малейшего отношения к ipv6, доступна в ipv4 с настолько давних времен, что даже когда я познакомился с IP (это год так 1992 или 1993), это уже было доступно, тогда называлось bridge. Таки да, я встречал бытовые роутеры, у которых wifi был жестко отрезан от ethernet в отдельную сетку, и 5ГГц от 2.4 Ггц, но это какая-то редкая дичь