Služba / 06

Síť a Wi-Fi

Síť je základem všeho ostatního. Když je dům závislý na čidlech, světlech, kamerách i vytápění, nemůže stát na roztřeseném Wi-Fi extenderu. Postavíme ji od základů.

Návrh

Pokrytí, které dává smysl

Místo jednoho silného routeru ve sklepě nasazujeme více menších přístupových bodů u stropu. Každý vytváří lokální buňku se silným signálem, klient přechází mezi nimi automaticky. V praxi to znamená stabilní připojení ve všech koutech domu.

  • Měření současného pokrytí a interferencí.
  • Plán přístupových bodů, kabeláže a páteřní sítě.
  • Wi-Fi 6 nebo 6E podle vybavení vašich zařízení.
  • PoE napájení, žádné externí adaptéry.

VLAN

Oddělení IoT, hostů a interní sítě

Klasická domácnost má všechno v jednom switchi. Stavíme oddělené VLAN: interní (počítače, telefony), IoT (chytrá zařízení), kamery a hosté. Každá má vlastní pravidla: kdo s kým může komunikovat a kdo má přístup ven. Když se kompromituje jedno zařízení, ostatní zůstávají v bezpečí.

Vzdálený přístup

Bez otevřených portů

Vystavovat Home Assistant na veřejnou IP je hazard. Nasazujeme Wireguard nebo Tailscale. Z mobilu se zapne tunel, dostanete se na cokoliv. Z venku není vidět nic. Pro rodinu i servisní techniky.

Monitoring

Víme, co se děje

Monitorujeme dostupnost klíčových služeb (Home Assistant, kamery, internet) a zatížení sítě. Při výpadku poskytovatele internetu se můžeme přepnout na záložní LTE, pokud ho máte. Pi-hole navíc filtruje reklamní a sledovací domény pro celý dům.

Časté dotazy

Na co se ptáte nejčastěji

Stačí mi router od poskytovatele?

Pro běžnou domácnost často ano. Pro chytrou domácnost s desítkami zařízení většinou ne. Hlavní problém nebývá rychlost, ale stabilita a oddělení IoT od osobních zařízení. Typicky nasazujeme MikroTik nebo UniFi a přístupové body na rozumných místech.

Co znamená segmentace IoT?

IoT zařízení (žárovky, kamery, robotický vysavač) dáváme do oddělené VLAN. Nemají přístup do sítě, kde je váš počítač, ale vy se k nim dostanete. Pokud má kterýkoli IoT bezpečnostní chybu, neohrozí to data.

Potřebuji optické kabely a profesionální rozvody?

Pro většinu rezidenčních projektů stačí Cat6 a kvalitní přístupové body. Optiku doporučujeme jen pro páteřní rozvod ve větším domě nebo tam, kde dává smysl kvůli budoucímu serveru. Bez zbytečně drahé infrastruktury.

Vzdálený přístup, jak bezpečně?

WireGuard nebo Tailscale, oboje bez otevřených portů do internetu. Žádný veřejně vystavený Home Assistant. Pro hosty děláme oddělenou Wi-Fi s časovým omezením a bez přístupu do interní sítě.

Konzultace

Plánujete rekonstrukci nebo novostavbu?

Nejlevnější chytrá domácnost je ta, o které se přemýšlí ještě předtím, než elektrikář natáhne kabely. Ozvěte se klidně už ve fázi projektu.

Domluvit konzultaci