Díky moc všem za zajímavé tipy. Je vidět, že každému sedí něco jiného a každý výrobce nabízí kvalitní i slabší produkty/řady.
Aruba InstantOn 24P switch s PoE už je cenově dost vysoko. Asi si zatím vystačím s 1G porty. Optiku k domu nemáme a nejspíš v brzké době ani nebude, takže pro připojení do internetu bych 10G nevyužil. Aktuální konektivita bude asi O2 5G, protože tady nic lepšího bohužel nemáme nebo o tom nevím.
10G propoj mezi routerem a switchem by mohl přijít vhod při komunikaci s NASem, pokud by router routoval VLANy (USW-24-PoE inter vlan routing neumí).
Ale pokud NAS připojím přes LACP, tak bych i router a switch mohl propojit dvěma linkami s LACP a snad by tím nemělo vzniknout úzké hrdlo.
Síť určitě rozdělím do VLAN, ale jestli bude NAS ve vlastní VLAN ("DMZ") nebo bude společně se stanicemi, o tom jsem zatím nepřemýšlel.
Nové verze pfSense CE vychází, ale jak moc je udržovaný zatím neposoudím. Líbí se mi na něm velká rozšiřitelnost.
Potřeba Unifi Controlleru asi souvisí hlavně s tím, co bych vlastně spravoval. Pro správu AP by controller stačil na ntb, pro správu switche, AP a kamer už radši Cloud Key. Řešením s RPi jsem se chtěl vyhnout, sice jedno doma mám a teoreticky skoro každá chybějící funkcionalita se dá posadit na RPi, ale je to další kus HW, další SW/OS na starost. Záznamy z kamer bych na disk připojený k RPi taky raději neukládal.
Co se týče monitoringu, je to trochu profesní věc, mirror bych posílal na Flowmon sondu a z ní IPFIX na kolektor. Přes router nepůjde zdaleka všechna komunikace. Navíc pfSense, Mikrotik, Cisco,...sice umí exportovat IPFIX, ale už do něj nedoplní moc L7 informací. Ale asi to nakonec dopadne tak, že udělám mirror pouze na uplinku a bude to lepší, než nic.
Určitě se dá bez monitoringu v domácí síti obejít, ale zase člověk zjistí, jak jsou jednotlivé linky vytížené (ok, to zvládne i SNMP), kdo a jakou komunikací je vytěžuje, jsou vidět problémy na síti, podezřelá komunikace, je vidět kam se která "chytrá" krabička zkouší připojit atd. Všechno s dostatečnou historií, takže i zpětně se dá dohledat co a proč se dělo.
Aktuálně se nejvíc kloním k pfSense routeru, Unifi switch + kamery + AP + Cloud Key Plus.