Placa base con 4 conectores M2 (o más) en placa a un precio razonable? o una controladora fiable?

Buenos días, quiero utilizar 4 discos o más con M2 en un ordenador (no quiero SATA)......qué placas hay que tengan 4 o más a un buen precio ? me es indiferente si es AMD o INTEL? Ya se que es una funcionalidad extra y especial, pero se me hace raro que no hay placas por menos de 300€ con estas características.

Por menos de 300€, cerca de 200 y poco más encuentro placas con 3 M2...

ASUS ROG STRIX X670E-E GAMING WIFI (4 puertos)
MSI MEG Z690 (5 puertos)
ASROCK X670E TAICHI (5 puertos)

Existe la opción de poner una controladora con más discos M2, pero no me inspiran confianza.....no me importaría que se rompiera la controladora, siempre y cuando no estropeara los datos. Alguien ha probado alguna vez alguna fiable?

ASUS Hyper M.2 x16 Gen V2 (PCIe 4.0/3.0)
Sabrent EC-P3X4
lolololito escribió:Buenos días, quiero utilizar 4 discos o más con M2 en un ordenador (no quiero SATA)......qué placas hay que tengan 4 o más a un buen precio ? me es indiferente si es AMD o INTEL? Ya se que es una funcionalidad extra y especial, pero se me hace raro que no hay placas por menos de 300€ con estas características.

Por menos de 300€, cerca de 200 y poco más encuentro placas con 3 M2...

ASUS ROG STRIX X670E-E GAMING WIFI (4 puertos)
MSI MEG Z690 (5 puertos)
ASROCK X670E TAICHI (5 puertos)

Existe la opción de poner una controladora con más discos M2, pero no me inspiran confianza.....no me importaría que se rompiera la controladora, siempre y cuando no estropeara los datos. Alguien ha probado alguna vez alguna fiable?

ASUS Hyper M.2 x16 Gen V2 (PCIe 4.0/3.0)
Sabrent EC-P3X4

Pues por ejemplo estas: Asus TUF X-870 Plus Wifi o la MSI Tomahawk X-870 Wifi. Creo que comparten algún carril PCI en algunos de los M2, pero eso es casi inevitable.

Ambas de oferta s 299€.

Saludos.
En m.2 no existen “controladoras” como tal, porque la conexión es directamente a líneas pcie, bien del procesador o bien del chipset.

Sí que existen risers para conectar uno o varios discos M.2 a un puerto pcie existente. Eso es tan fiable como puede ser ya que son simplemente “cables” en una placa de circuito impreso.

Ahora bien, dos cuestiones:
1) Para usar un adaptador pasivo (los que son baratos) tienes que sacrificar el puerto x16 de la placa base. ¿Es eso un problema?
2) De nuevo para usar adaptadores pasivos necesitas que la placa base soporte pcie bifurcation (básicamente que pueda “partir” un puerto con 16 líneas en 4 de 4 líneas)

Los adaptadores activos (lo que suelen llamar “controladoras”, yo diría que incorrectamente) te van a costar un ojo de la cara. Hablamos de 150€ si son pcie3, unos 800€ si son pcie4, y no sé si ya hay algún chip de puente pcie5, pero puedes seguir la progresión.

¿Estás seguro de que no te sirve SATA? Yo en situaciones similares siempre he optado por esa vía. Incluso si hay poco para elegir.

Hay muy pocas placas baratas con esas características simplemente porque no hay líneas pcie suficientes para todo en los sockets domésticos, y en esas gamas “bajas” eso implica que hay que elegir. En AMD los chipsets terminados en -E mitigan eso hasta cierto punto poniendo (físicamente) dos chips del modelo sin -E, cosa que lógicamente aumenta la complejidad y el coste.

La otra opción es lo que comenta @metallah , dado que no hay suficientes líneas: usar 2 en lugar de 4 para algunos de los puertos. Tampoco es mala opción.

Saludos
@metallah gracias por los modelos

@Pollonidas sí, tienes razón en todo lo que pones....SATA serviría...pero no tiene la misma velocidad que un M2.

Básicamente es porqué queremos montar un PROXMOX con 64 Gb, con 3 máquinas VM y queremos que cada una vaya en cada M2..y el M2 principal con la instalación de PROXMOX (aunque podría ir tranquilamente en un SATA).

La placa no se, porqué estamos mirando, en principio antes de comprar miraríamos que todo fuera compatible y sacara el máximo de rendimiento. Por eso queremos saber opciones para decantar por un lado o por otro ;)
Si es para virtualizar recursos de CPU y no de GPU (es decir, no se va a utilizar IOMMU para pasar un slot completo con una GPU enchufada a una máquina virtual) diría que lo de poner un riser pasivo a un slot x16 es la opción más elegante, y hacer PCIe passtrough de cada disco duro (como el dispositivo PCIe que es) a cada máquina virtual.

Yo personalmente creo que los SATA están bastante denostados para el rendimiento real que tienen, en parte porque mucha gente compara discos SATA QLC del chinotauro con SSDs M.2 de lo mejorcito y oh sorpresa los primeros salen mal parados. Quién lo iba a decir, yo pensaba que valían la mitad (o 1/3) porque a los fabricantes les gusta perder dinero :p

Comparando cosas buenas con buenas puedes ver que el rendimiento en lectura/escritura aleatoria (4K con QD baja) que se traduce en tiempos de arranque de un SO o de carga de niveles no cambia demasiado. La revolución en almacenamiento secundario (después de los SSDs con memoria FLASH claro) no fueron los M.2, fue Optane/3DXPoint, y murió sin llegar a despegar del todo, ni en el mercado doméstico ni en el empresarial.

Aunque es un tanto matar moscas a cañonazos yo ahora mismo tengo un proxmox para tareas de videovigilancia con un disco SATA chino (pero TLC y decente) de 4TB y la verdad que no tengo ninguna queja. Inicialmente la idea era instalar proxmox en la eMMC del aparato y pasar la controladora SATA entera por IOMMU a una de las máquinas virtuales (con Xpenology), pero la penalización de rendimiento de SCSI/Virtio frente a pasar la controladora es tan baja que al final opté por lo segundo.

En un equipo para entrenar modelos del trabajo de hecho antes teníamos discos duros independientes pero por comodidad ya todas la VM comparten un mismo M.2 y el rendimiento es incluso mejor. Antes teníamos problemas porque el chipset se ponía literalmente a 100ºC. Y en una placa TRX40 que tiene líneas y slots de sobra, que aprovecho para decir que me parece de vergüenza lo poco estable que es y lo que hay que enredar para que funcione bien una plataforma en teoría orientada a uso profesional y más cerca del mercado de servidor que de consumo.

Yo personalmente no veo muy necesario instalar proxmox en un M.2 la verdad, realmente el hipervisor como tal, salvo que se haya dimensionado el hardware horriblemente mal, apenas usa el disco duro para nada. Logs, archivos de configuración de VMs, y swap (que no debería usarse apenas), poco más.

Saludos
@Pollonidas Se nota que estás muy puesto en PROXMOX ;)

Tenía pensado o poner 4 M2, o o 1 SATA para PROXMOX y los 3 M2. Me sorprende que me digas que las máquinas virtuales te funcionan mejor en el mismo disco M2 que en varios separados y más con una placa que ronda los 600€, no?

No será más por la mala optimización/compatibilidad que pueda tener PROXMOX ? Siempre hemos utilizado VMWARE ESXi 7.0 / 8.0, pero no con máquinas virtuales con Windows Pro, sino servidores....pero esta vez queríamos ahorrar en tema licencia y probar con PROXMOX para el curro.... Si comentas que el tema discos separados en PROXMOX no es lo más adecuado, igual haré primero la prueba con una DEMO de VMWARE ESXi 8.0 y posteriormente con PROXMOX....no sea que la liemos. [carcajad] [carcajad]

En principio las máquinas son para uso ofimático (word, excel, programa gestión, correo, y algún programa de etiquetas), pero cada máquina utilizará 2 pantallas FULLHD, o sea que en principio GPU no es que se utilice con alguna app que consuma especialmente, pero quizá cuando se conecten y utilicen los recursos de las 2 pantallas y todas las apps abiertas (que pueden llegar a tener cada una como 4 o 5 abiertas a la vez), igual haría falta, y se nos "amorra" todo [tomaaa]

Utilizas XPENOLGY virtualizado para cámaras de seguridad? utilizas la app que lleva SYNOLOGY? o otra APP? Utilizas cámaras ONVIF? o alguna marca especial? y grabas también en una máquina virtual? Quizá no tengas muchas cámaras no?

Nosotros en el curro tenemos 3 PCs "dedicados" con 40 cámaras (los 3 PCs tienen las mismas cámaras), pero están situados en 3 ubicaciones distintas, con Windows y software BLUE IRIS (tenemos cámaras de diferentes marcas)

Luego tenemos un videograbador para 7 cámaras restantes ubicadas en diferentes ubicaciones "fuera de la empresa".
lolololito escribió:Tenía pensado o poner 4 M2, o o 1 SATA para PROXMOX y los 3 M2. Me sorprende que me digas que las máquinas virtuales te funcionan mejor en el mismo disco M2 que en varios separados y más con una placa que ronda los 600€, no?

No será más por la mala optimización/compatibilidad que pueda tener PROXMOX ? Siempre hemos utilizado VMWARE ESXi 7.0 / 8.0, pero no con máquinas virtuales con Windows Pro, sino servidores....pero esta vez queríamos ahorrar en tema licencia y probar con PROXMOX para el curro.... Si comentas que el tema discos separados en PROXMOX no es lo más adecuado, igual haré primero la prueba con una DEMO de VMWARE ESXi 8.0 y posteriormente con PROXMOX....no sea que la liemos. [carcajad] [carcajad]

La verdad que la historia completa es larga de contar, porque el equipo en cuestión primeramente tenía un windows server "muy grande" con 4 GPUs, y se repartían recursos entre varios usuarios de forma un tanto rudimentaria (simple y llanamente -oye, voy a usar la GPU 0 y los 8 primeros núcleos +OK). Y la verdad una de las cosas que me gustó mucho de proxmox fue lo rápido y "natural" que fue migrar esa instalación: Primeramente creando una VM vacía y pasándole el disco M.2 del windows server funcionó con muy poco trabajo, y después convirtiéndola a una VM real en formato qcow2 y pasándola al disco nuevo, más grande que el original. Entre medias hubo bastante tiempo que el equipo estuvo con 4 discos M.2 en total, algunos compartidos y otros dedicados a una sola máquina.

Yo realmente quizás no me he expresado muy bien: Proxmox como tal debería rendir siempre mejor (o, en el peor de los casos, exactamente igual) con un disco dedicado. Pero por problemas de la plataforma, en concreto el chipset mal refirgerado, el hecho de usar muchas líneas PCIe a la vez daba problemas. Y la placa no es de 600€, creo que en su día se pagó como el doble (por si tienes curiosidad: es una Zenith II Extreme). Mi consejo, incluso usada, si puedes evitarla mejor.

lolololito escribió:En principio las máquinas son para uso ofimático (word, excel, programa gestión, correo, y algún programa de etiquetas), pero cada máquina utilizará 2 pantallas FULLHD, o sea que en principio GPU no es que se utilice con alguna app que consuma especialmente, pero quizá cuando se conecten y utilicen los recursos de las 2 pantallas y todas las apps abiertas (que pueden llegar a tener cada una como 4 o 5 abiertas a la vez), igual haría falta, y se nos "amorra" todo [tomaaa]

Utilizas XPENOLGY virtualizado para cámaras de seguridad? utilizas la app que lleva SYNOLOGY? o otra APP? Utilizas cámaras ONVIF? o alguna marca especial? y grabas también en una máquina virtual? Quizá no tengas muchas cámaras no?

Nosotros en el curro tenemos 3 PCs "dedicados" con 40 cámaras (los 3 PCs tienen las mismas cámaras), pero están situados en 3 ubicaciones distintas, con Windows y software BLUE IRIS (tenemos cámaras de diferentes marcas)

Luego tenemos un videograbador para 7 cámaras restantes ubicadas en diferentes ubicaciones "fuera de la empresa".

En mi caso la parte de videovigilancia es para uso personal así que como te imaginarás manejo cantidades relativamente pequeñas de cámaras y por ello también de potencia en los equipos. Pero como han entrado a robar ya varias veces en la casa del pueblo sí que tengo algunas. Ahora mismo tengo un total de 8 cámaras, algunas son Foscam viejas aprovechadas de cuando hacía reviews que no quiero tirar, otras son Reolink. Las nuevas las estoy poniendo reolink, no suelo usar ONVIF, aunque me parece una ventaja que lo soporten, utilizo su protocolo propietario (Synology lo tiene muy bien integrado) que usa https para los comandos (PTZ, encender/apagar focos, audio bidireccional y eventos avanzados, es decir, detección de objetos y no solo movimiento) y RTMP para el stream de video. Me parecen relativamente buenas y baratas para tener PoE y modelos de detección de objetos locales, si bien la calidad del sensor no es la mejor y tienen algo de stuttering pongas los ajustes que pongas. Y los modelos buenos de verdad tienen precios que están totalmente fuera del mercado.

No suelo usar bitrates muy altos, grabo las 24h en calidad baja (aproximadamente 2Mbps) y paso al stream principal con calidad alta (4K/H265/8Mbps) cuando se detectan personas/animales/coches en el lado de la cámara, y mando notificación a la app en caso de personas claro. Para animales no mando notificación pero dejo las marcas en la línea de tiempo porque a mi madre le hace gracia, razón de peso donde las haya :p . Todo esto con la app de synology, tiene algunas limitaciones pero bueno, cumple. Las cámaras están en una subred sin acceso a internet pero con acceso al NAS virtualizado, porque sin ánimo de ponerme el gorro de papel albal en la cabeza creo que en estas cosas no hay que fiarse de nadie ni casarse con nadie. El acceso al NVR Xpenology virtual lo hago a través de la IP pública de un VPS en el que tengo instalado un servidor de Wireguard, el cliente de wireguard va en el router (allí solo llega starlink así que tengo CG-NAT con todos los problemas que eso conlleva, por eso es tan enrevesado).

He probado BlueIris (de hecho es de las pocas aplicaciones por las que me plantearía virtualizar un windows), he probado Frigate también, las dos me han gustado, y vi que era relativamente fácil meter tus propios modelos con CodeProject.AI, pero...

...bastante harto de modelos estoy ya con mi día a día en el trabajo como para andar también en vacaciones y en mi tiempo libre metido en fregaos. Encima veo que Frigate todavía está un poco verde, dando soporte a GPUs y NPUs integradas de los procesadores de forma relativamente reciente, y con hilos de reddit que aún recomiendan TPUs Coral de las que no sirven ya ni para calzar mesas con YOLO-Nas y cosas igual de viejas.

Aun así, la verdad que más de una vez me planteo pasar a frigate porque bien usado es muy potente. Puedes por ejemplo tener cámaras generales de ojo de pez que cubran grandes áreas, y luego un par de cámaras PTZ que mandes con eventos de Frigate y home assistant (otra pega) al punto donde has detectado movimiento para que hagan cosas como estas, todo tirando de ONVIF y haciendo el procesamiento en el servidor y no en la cámara (gif de la wiki de frigate):
Imagen


El hardware que tengo para eso es un Odroid H4 ultra (i3 N305). Creo que es lo más eficiente que puedo poner, y con un poco de margen por si pongo algún microservicio aparte de las cámaras. En un club del que soy socio que también han entrado a robar tengo algo más simple con 5 cámaras pero muy similar: Un miniPC N100, un disco SATA de 4TB, proxmox como hipervisor, y xpenology como NVR. Y de momento no se me han quejado el resto de socios, va realmente bien. Y de propina metí un debian para, con la tarjeta wifi del MiniPC, dar internet a los socios (el router que pusimos solo tiene conexión por cable, pero lo elegimos por tener PoE integrado y un precio relativamente comedido). Aquí como no quería poner mi VPS opté por algo más sencillo que es un tunel de cloudflare con un dominio (6-numeros).xyz de los que valen 2€ al año, el daemon que mantiene el tunel lo puse en un contenedor en el Xpenology también. En el trabajo hay una VM dedicada a Docker que en su día tuvo su propio disco duro pero ya no, aquí no me parecía necesario.

Sé que son relativamente pocas cámaras, pero vaya, el uso de disco/volumen es de risa. Yo solo he visto problemas de rendimiento en configuraciones similares con NAS Synology reales de gama baja (2 bahías, procesadores ARM pochos) y discos mecánicos (mala combinación para grabación continua si me preguntas). Las del club son todas reolink porque no quería complicarme mucho, que se me ha olvidado decirlo antes, y todas relativamente recientes, modelos 2xRLC-830A (PT con alarma), 1xE1 Outdoor pro (PTZ pero menor resistencia al agua), y 1xFE-P (ojo de pez de techo o pared) para el interior de una "caseta". También hay una 843A que me arrepentí de comprar al poco porque tiene Zoom pero sin PT (inexplicablemente), y aunque es IK10 me parece muy cara para lo que ofrece.

En resumen... me he peleado con ello, sí ;) Si te puedo echar una mano en alguna cosa en particular dime sin problema. La curva de aprendizaje si vienes de ESXi yo diría que es bastante asequible, yo he tocado más proxmox pero vaya, poco más o menos en los dos tienes las mismas cosas y son más o menos intuitivos.

Saludos
@Pollonidas pues sí que es o era una mega placa....creo que en el curro, uno nos trajo la torre de su cuñado para que le echáramos un vistazo por algún problema que nos dijo....pero he pasado...se parece mucho a la que me comentas,...pero en INTEL.... (pero no me la he mirado, que se la mire otro compañero) [carcajad]

Me has abierto los ojos cuando he visto tu escrito! ;) XD Me encanta cuando alguien me dice como tiene hecha sus cosas, ....

Comentas que pasastes un WINDOWS SERVER a PROXMOX? No acabo de pillar........o sea...Creaste una VM sin disco y posteriormente le asignaste un disco físico real M2? Eso en PROXMOX es posible? Y posteriormente convertiste ese disco físico en virtual? en PROXMOX? como se hace?

De la manera que soy yo (y quizá me complique la vida), hubiese convertido el SERVER en VIRTUAL (con VMWARE STANDALONE) y luego una vez copiada el VMDK de VMWARE, lo hubiese copiado a PROXMOX y lo hubiese convertido/importado con los comandos, no se qué tal sería (con VMWARE ESXi, hacer esto es facilísimo).

Me ha sorprendido tu faceta que comentas de "reviews", eso significa que tenías un canal de youtube????

Para el tema de las cámaras se me hace curioso que utilices el protocolo RTMP y no el RTSP. Lo que sí que no sabía (porqué siempre utilizamos FOSCAM, DAHUA, HIKVISION), es que las REOLINK tuvieran POE a un buen precio y tuvieran ONVIF también.

Cuando dices que utilizas la APP de SYNOLOGY te refieres a SURVEILLANCE STATION? La probé hace años, pero utilizarla con algunas cámaras es de pago no? creo que de manera gratuita solo permite 1 o 2 ? puede ser? Tú pagas? o cuando utilizas XPENOLOGY la APP es totalmente gratis y funcional?

Las notificaciones quien te las manda....la APP de SYNOLOGY? o la APP de las REOLINK? te lo manda por notificaciones PUSH, o por correo? Y si quieres mirar las cámaras en tiempo real?

Tienes una máquina virtual con XPENOLOGY y un disco duro virtual a parte para las grabaciones? o con la misma máquina virtual le has dado todo el espacio para compartir la grabaciones?

El NAS Virtualizado lo tienes en la misma ubicación que la 8 cámaras, no? o es un NAS VIRTUALIZADO en una VPS, y con el WIREGUARD accedes por VPN a las cámaras? O tienes el MINI PC en la ubicación con PROXMOX y la conexión hacía PROXMOX lo haces con la VPS que tienes contratada en la NUBE (o alguna gratuita)?????

El router en la ubicación de las cámaras, para que admita WIREGUARD debe ser un ASUS RT, un UBIQUITI EDGEROUTER, FRITZ,GL.INET...o algo parecido no?

Blue Iris para los 60€ + iva que nos cuesta nos gusta bastante. Aunque sí debo decirte que para 4 cámaras la CPU no tiene que ser muy potente, pero para tener 40 a una "calidad aceptable" , tenemos i7 7700k con 32 Gb ram (y nos aguanta, Blue iris tira más de CPU que de RAM) con un consumo de un 40/50% de día, y de un 20/30% de noche cuando todo está con infrarrojos y en blanco y negro. Podrían invertir los jefes en cambiar a un algo más actual, pero de momento aguantan.

No conocía FRIGATE, lo miraré a ver qué tal anda, aunque BLUEIRIS como indicas ya permite la implementación de IA como mencionas....

El hardware que utilizas Odroid H4 ultra (i3 N305) me parece muy interesante, pero algo caro no? Debe ser por el tamaño y bajo consumo que debe tener. Si comparo el rendimiento/precio comparado con un RYZEN5 5600 me rinde muchísimo más el segundo (aunque con más consumo y más calor) y más barato, no? Aunque el I3 N305 sea de 8 núcleos y 8 hilos, comparado con los 6 núcleos y 12 hilos del RYZEN. He visto el ODROID por unos 309€....puede ser?

Puede ser que la APP de XPENOLOGY no consuma muchos recursos haciendo de NVR? Ya que dices que con un N100 en el local que comentas tengas 5 cámaras. El tema que comentas de utilizar la APP en un NAS real con SYNOLOGY y su extrema lentitud me pasó en su momento y pasé y para el precio que tienen los SYNOLOGY pues tu opción de un ODROID y PROXMOX está mejor invertido.

A mí el tema de que tengan PT o no, no me afecta porqué si tienen un gran angular "amplio" me cubre la zona que quiero, quizá es más importante el ZOOM. Si ya vienen con ZOOM óptico ya es la leche. Evidentemente cuando las compras con PTZ pues es un completo.

Lo del tunel de cloudflare con un dominio (6-numeros).xyz de los que valen 2€ al año me parece interesante...es una VPN? Tienes el enlace de CLOUDFLARE para comprar el servicio? me gusta ojear lo que me comentan....nunca se aprende lo suficiente o nunca se conocen todos los servicios suficientes [carcajad]

Con PROXMOX llevo tiempo trasteando (por encima), probando, haciendo pruebas, a ver qué tal. Normalmente no implemento nada que no sepa que si me falla, lo sepa solucionar de la manera más fácil, rápida y óptima posible. Porqué ya se sabe que cuando todo funciona bien no hay problema, pero cuando algo falla o se estropea, como no tengas un plan B o opciones de salida...es un problemón!
lolololito escribió:Comentas que pasastes un WINDOWS SERVER a PROXMOX? No acabo de pillar........o sea...Creaste una VM sin disco y posteriormente le asignaste un disco físico real M2? Eso en PROXMOX es posible? Y posteriormente convertiste ese disco físico en virtual? en PROXMOX? como se hace?

Correcto, eso es justamente lo que hice. La idea de pasar el PC a PROXMOX fue de un compañero al que le gusta cacharrear, a mí me pareció bien y en cuanto nos dieron el OK lo primero que hice fue eso: Crear una VM vacía, pasarle el disco M.2 con la instalación de windows server, y ver si funcionaba, para que nadie tuviera que parar el trabajo más que por el reinicio. Sorprendentemente funcionó, y me sorprendió lo sencillo que fue. Si lo piensas en el fondo es lógico, el windows server que estaba ahí "ni se entera" de que ha cambiado nada, ya que todo el hardware es igual, los discos siguen en el mismo sitio y las GPUs (pasadas por PCIe passtrough) también. Instalé drivers de Virtio para la tarjeta de red y demás, que funcionaba pero con bastante overhead de la virtualización. Eso estuvo funcionando así a modo de prueba unos meses, con alguna otra VM pequeña, hasta que finalmente hicimos la migración a una VM real.

lolololito escribió:De la manera que soy yo (y quizá me complique la vida), hubiese convertido el SERVER en VIRTUAL (con VMWARE STANDALONE) y luego una vez copiada el VMDK de VMWARE, lo hubiese copiado a PROXMOX y lo hubiese convertido/importado con los comandos, no se qué tal sería (con VMWARE ESXi, hacer esto es facilísimo).

Realmente diría que exactamente lo que comentas es el método recomendado en la guía de P2V en la wiki de proxmox. Yo creo que lo hice con el otro método, con clonezilla, pero no lo apunté y fue hace un tiempo, así que no me apostaría nada. Yo he usado VMWare converter en el pasado para convertir algún PC "crítico" de los que no pueden actualizarse, de la parte de fabricación o similar con WinXP, y ha sido lo único que me ha funcionado, la verdad.

lolololito escribió:Me ha sorprendido tu faceta que comentas de "reviews", eso significa que tenías un canal de youtube????

Hace ya unos años de eso (aún estudiaba así que... :-| ), no había pegado el "boom" fuerte youtube todavía, así que solo eran escritas, no muchas y sobre todo de tema redes. Era para la tercera web más grande de habla hispana entonces por tráfico, no lo escondo ni mucho menos (cuando usaba twitter tenía el enlace a la web incluso después de colaborar con ellos) pero tampoco me gusta comentarlo, que al final no sabes si es para bien o para mal. Si tienes curiosidad por MP te digo lo que quieras.

lolololito escribió:Para el tema de las cámaras se me hace curioso que utilices el protocolo RTMP y no el RTSP. Lo que sí que no sabía (porqué siempre utilizamos FOSCAM, DAHUA, HIKVISION), es que las REOLINK tuvieran POE a un buen precio y tuvieran ONVIF también.

Como las siglas son parecidas a veces meto la pata, y esta ha sido una de ellas. Como dices, uso RTSP, no RTMP, no tendría mucho sentido en otro caso y creo que ni siquiera soporta H265. El segundo lo dejo solo para cámaras muy viejas que no admiten otra cosa. Dahua/hikivision las recomiendan mucho en la wiki de frigate, en este mismo orden. En las reolink a veces se notan "las costuras" (que son baratas vamos) en forma de que si activas todos los protocolos (RTSP/RTMP/ONVIF) tienen que ser todos en el stream principal porque no tienen "chicha" para más. Pero vamos, van bien, para el precio que tienen.

lolololito escribió:Cuando dices que utilizas la APP de SYNOLOGY te refieres a SURVEILLANCE STATION? La probé hace años, pero utilizarla con algunas cámaras es de pago no? creo que de manera gratuita solo permite 1 o 2 ? puede ser? Tú pagas? o cuando utilizas XPENOLOGY la APP es totalmente gratis y funcional?

Las notificaciones quien te las manda....la APP de SYNOLOGY? o la APP de las REOLINK? te lo manda por notificaciones PUSH, o por correo? Y si quieres mirar las cámaras en tiempo real?

Si, uso surveillance station, y la app de móvil de synology. Lo primero va genial, lo segundo, bueno, tiene algunas carencias como que las cámaras de ojo de pez solo se pueden ver en raw (mientras que en la interfaz web no hay problema en configurar el panorama a tu gusto) pero no va mal. Esto realmente es un "gris" legal, porque como dices gratuitamente solo se permiten dos cámaras por NAS synology. Si quieres poner más cámaras en teoría hay que comprar licencias, a 50€ por cámara (son transferibles y permanentes al menos) o poner cámaras de su marca, que no "consumen" licencias.

...claro que, si el NAS está virtualizado, y pones 2 NASes con CMS (uno principal y varios de esclavos), tienes 2x2 cámaras, si pones 3, 3x2 cámaras, etc.

Y otra opción es directamente usar ARC. En mi caso tengo sentimientos encontrados, por un lado creo que lo que ofrece Synology vale lo que piden por ello, al menos para pequeños consumidores, pero por otro tienen prácticas absolutamente depredadoras (soporte solo a sus discos duros, uso de componentes open source sin compartir el código fuente como dice la licencia de dichos componentes, y una inexplicable ausencia de hardware potente y eficiente que soporte red a 10GbE, hay que irse a gamas altas que cuestan un riñón y consumen el triple de lo que yo tengo montado). Solo diré que yo he pagado por algunas de las licencias de cámara que estoy usando, no por todas, y no voy a juzgar a nadie porque motivos éticos hay muchos para ambos lados.

Las notificaciones son PUSH, directamente desde el NAS a la app del móvil. También tengo algunas notificaciones extra (para las cosas que son poco frecuentes, como por ejemplo si se desconecta una cámara) por email, y se pueden añadir por SMS. Esto, aunque es muy barato, es de pago, y depende de servicios como clickatell, así que yo no lo tengo.

La app de reolink solo la uso para añadir las cámaras. En ese momento las actualizo, les pongo IP fija, activo RTSP, y les quito internet "para siempre" con iptables desde el router. Desde entonces solo "hablan" con el NAS y el único punto de conexión desde el exterior es el NAS. Mucha gente recomienda usar miniPCs con dos tarjetas de red para hacer esto fácilmente, yo no tengo queja haciéndolo desde el router la verdad.

lolololito escribió:El NAS Virtualizado lo tienes en la misma ubicación que la 8 cámaras, no? o es un NAS VIRTUALIZADO en una VPS, y con el WIREGUARD accedes por VPN a las cámaras? O tienes el MINI PC en la ubicación con PROXMOX y la conexión hacía PROXMOX lo haces con la VPS que tienes contratada en la NUBE (o alguna gratuita)?????

El router en la ubicación de las cámaras, para que admita WIREGUARD debe ser un ASUS RT, un UBIQUITI EDGEROUTER, FRITZ,GL.INET...o algo parecido no?

Correcto, NAS virtualizado en la ubicación de las cámaras, el VPS solo lo uso como "puente" para poder tener una IP pública que apunte a ese NAS virtualizado y una conexión segura y de buen rendimiento entre los dos puntos. Como digo una alternativa a esto son los túneles de cloudflare. Yo me conecto a https://cams.loquesea.es y veo la interfaz web de Surveillance station, y también es la IP que pongo en la app DS Cam. El router es justamente un Asus RT-AX88U v1 que cambié hace no mucho. Es matar moscas a cañonazos para esto, pero lo tenía muerto de risa y para lo que ofrece la gente de segunda mano prefiero quedármelo. A proxmox no tengo acceso desde el exterior, si quiero modificar cosas me conecto a la misma VPN del trasto de allí desde casa y uso la IP privada.

El VPS que tengo es de pago, tras buscar mucho lo que mejor me pareció prestaciones/precio fue Contabo. Lo uso como nube privada con nextcloud, esto de wireguard es un "extra" ya que estamos. Pago 5€+IVA al mes pero es un cacharro majo, con IPv4 pública, 3 núcleos de procesadores recientes, 12GB de RAM, etc.

lolololito escribió:Blue Iris para los 60€ + iva que nos cuesta nos gusta bastante. Aunque sí debo decirte que para 4 cámaras la CPU no tiene que ser muy potente, pero para tener 40 a una "calidad aceptable" , tenemos i7 7700k con 32 Gb ram (y nos aguanta, Blue iris tira más de CPU que de RAM) con un consumo de un 40/50% de día, y de un 20/30% de noche cuando todo está con infrarrojos y en blanco y negro. Podrían invertir los jefes en cambiar a un algo más actual, pero de momento aguantan.

No conocía FRIGATE, lo miraré a ver qué tal anda, aunque BLUEIRIS como indicas ya permite la implementación de IA como mencionas....

Yo solo he probado la versión de prueba pero la verdad que no me importaría pagar por él. Es el estándar de facto para estas cosas y se nota que es por algo. Aun así lo veo un tanto "tosco", me consta que ha mejorado pero a nivel de protocolos, control de comandos fuera de ONVIF (por ejemplo para los focos de las cámaras que lo soportan) creo que sigue un poco verde. Y si la idea es meter cosas de IA "grandes" sigue a rebufo de Frigate.

lolololito escribió:El hardware que utilizas Odroid H4 ultra (i3 N305) me parece muy interesante, pero algo caro no? Debe ser por el tamaño y bajo consumo que debe tener. Si comparo el rendimiento/precio comparado con un RYZEN5 5600 me rinde muchísimo más el segundo (aunque con más consumo y más calor) y más barato, no? Aunque el I3 N305 sea de 8 núcleos y 8 hilos, comparado con los 6 núcleos y 12 hilos del RYZEN. He visto el ODROID por unos 309€....puede ser?

La verdad que esto fue un capricho, la razón de optar por esta placa tan cara es que es lo que menos consumo tiene por goleada. Es un cacharro que bien configurado consume menos de 3W en reposo manteniendo una potencia respetable (es comparable a un i7 8700T que tengo en un ordenador industrial del trabajo, que costó unos 4000 cocos en su día). El consumo en uso real sube a unos 10W incluyendo el disco que sigue siendo bajísimo. Un Ryzen 5600 literalmente lo duplica en potencia, pero claro, a mí que lo duplique multiplicando el consumo x10 no me interesa. Y ojo, que un Ryzen 5600 es muy eficiente, pero para algo que va a estar 24 horas encendido yo busco otra cosa.

Hay cosas más baratas, de hecho el NAS que tengo yo en casa monta una asrock N100M que vale 100€, y hay miniPCs completos rondando ese precio. Pero me gusta el i3 porque tiene potencia si necesitas. Hay placas de aliexpress con ese procesador pero no me suelen convencer el reparto de las raquíticas 4 líneas PCIe que tienen. La asrock la compré por eso: Tengo 2 líneas para la tarjeta de red a 10Gb, 1 línea para la controladora SATA, y 2 líneas compartidas para el disco M.2 de caché. En el pueblo de momento no tengo nada pero quería la odroid para poder poner una RTX A2000 en el futuro (también super eficiente) con un riser si me animo a meter modelos de IA más adelante.

Vaya, que es pijería pura. Yo al 99% de usuarios le recomendaría antes un MiniPC que lo que tengo yo en el pueblo.

lolololito escribió:Puede ser que la APP de XPENOLOGY no consuma muchos recursos haciendo de NVR? Ya que dices que con un N100 en el local que comentas tengas 5 cámaras. El tema que comentas de utilizar la APP en un NAS real con SYNOLOGY y su extrema lentitud me pasó en su momento y pasé y para el precio que tienen los SYNOLOGY pues tu opción de un ODROID y PROXMOX está mejor invertido.

El cacharro del pueblo está muy sobredimensionado, no llega ni al 1% de CPU con las 8 cámaras (ahora están en BN con infrarrojos claro). Si detecta movimiento y sube la calidad sube un poco pero seguía siendo bajo.

lolololito escribió:A mí el tema de que tengan PT o no, no me afecta porqué si tienen un gran angular "amplio" me cubre la zona que quiero, quizá es más importante el ZOOM. Si ya vienen con ZOOM óptico ya es la leche. Evidentemente cuando las compras con PTZ pues es un completo.

Lo del tunel de cloudflare con un dominio (6-numeros).xyz de los que valen 2€ al año me parece interesante...es una VPN? Tienes el enlace de CLOUDFLARE para comprar el servicio? me gusta ojear lo que me comentan....nunca se aprende lo suficiente o nunca se conocen todos los servicios suficientes [carcajad]

Con PROXMOX llevo tiempo trasteando (por encima), probando, haciendo pruebas, a ver qué tal. Normalmente no implemento nada que no sepa que si me falla, lo sepa solucionar de la manera más fácil, rápida y óptima posible. Porqué ya se sabe que cuando todo funciona bien no hay problema, pero cuando algo falla o se estropea, como no tengas un plan B o opciones de salida...es un problemón!

Yo es que no lo miré bien cuando compré esta cámara (RLC-843A), y es una pena porque tiene zoom óptico y un sensor decente, pero para mí tal como está montada no es práctico, porque si hago poco zoom tampoco gano mucho y si hago todo el zoom posible veo un hermoso ladrillo de cemento en primer plano.

Lo de cloudflare no es una VPN como tal, es simplemente un "apaño" para que puedas conectarte desde el exterior a sitios sin IP pública. En la wiki lo explican bien: https://developers.cloudflare.com/cloud ... -networks/

Yo lo que hice es:
1) Crearme una cuenta en cloudflare. Incluso para el plan gratis hay que poner una tarjeta, pero no cobran nada si te mantienes en los límites del plan gratuito
2) Si ya tienes un dominio, lo puedes migrar ahí poniendo los DNS de cloudflare sin pagar nada
2.1) Si no tienes un dominio lo puedes comprar ahí directamente, como te digo, los de (4-8 numeros).xyz son mega-baratos. Por ejemplo, por poner uno libre yo he probado este: https://domains.cloudflare.com/?domain=001515151.xyz y vale... 0.83+IVA. Si quieres un dominio fácil de recordar, te recomiendo comprar un .es, que es más barato que cualquiera de los .org etc. de usa.
3) En el panel de cloudflare zero trust creas un túnel. Te dará un comando que tienes que meter en el equipo al que quieras tener acceso desde el exterior (puede ser el PC con proxmox en bare metal, o una sola MV, te recomiendo lo segundo). Normalmente das acceso a solo un servicio. Yo tengo un tunel a https://IP_privada_de_Xpenology:5001

Pega de esto... pues que no nos fiamos de los chinos que fabrican las cámaras, pero nos fiamos de cloudflare que tiene el tráfico en claro en su red (va cifrada por https tanto la ida como la vuelta, pero si comprometen la infraestructura de cloudflare los atacantes tienen un MITM "gratis"). Al final hay que fiarse de alguien. Con la VPN si el servidor es tuyo no tienes esa pega, pero claro, es más farragoso tanto de configurar como de entrar después.

...eso y que igual hay partido del madrid, se ponen a bloquear rangos de IPs de cloudflare que no tienen NADA que ver con eso y me cojo un cabreo de aupa si no se ven las cámaras. Si ya tenía poco siendo poco-futbolero con todos los atropellos de los ISPs como para encima que me den más motivos...

Creo que se me ha ido (bastante) de las manos la extensión del post. Igualmente espero que te sirva. En lo de los túneles de cloudflare no quería extenderme mucho más pero si necesitas más detalles dime sin problema. Esto es lo que uso para el miniPC del club, no para la casa del pueblo. El resto del montaje es idéntico salvo por el hardware.

Saludos
@Pollonidas no te has extendido! Me encanta lo que aportas! Me leo minuciosamente lo que escribes, y me lo re-leo varias veces si hace falta, para poder llegar a entender XD

Lo de poner un disco físico en PROXMOX y arrancarlo lo probaré, nunca está de más saber que funciona (si sabes la opción, ante problemas futuros puede ser una solución rápida)..

Lo de las cámaras NAS con SYNOLOGY y tener que pagar 50 pavos por cada cámara no me mola...al final sale caro...aunque valga la pena......

Has probado alguna vez el software agente iSPY? hace años lo utilizaba (era gratis) y me gustaba....aunque al encontrar BLUE IRIS nos decantamos por ellos

No entiendo lo que significa usar "ARC"? o a estas horas no caigo [carcajad] [carcajad]

Supongo que el túnel creado con CLOUDFLARE es un rollo DYNDNS per con la conexión cifrada directamente . Me refiero a que si DYNDNS apuntara a una dirección HTTP no cifra la conexión. Supongo que el túnel de CLOUDFLARE aunque apunte a una dirección IP HTTP cifra la conexión no? Evidentemente deberían apuntar a direcciones HTTPS. O simplemente como indicas es comprar un dominio tal cual de ellos con su protección típica, que cuando vas a entrar te aparece la típica pantalla de CLOUDFLARE antes de entrar?? Está súper barato XD

Todos los servicios de 3eros es el problema que tiene, que no sabes nunca realmente el servicio que te dan , que es lo que sacan de ti (de las cámaras como son imágenes pues se controla más...de CLOUDFLARE a saber)

No conocía la web de CONTABO para VPS...me ha parecido brutal el precio que tienen y lo que dan....La opción básica que utilizas qué tal te funciona??? Al no ser dedicado le encuentras problemas de rendimiento? Me parece un chollo ese precio/calidad.... Lo utilizas con UBUNTU?....con Windows veo solo WINDOWS SERVER....

Que utilices NEXTCLOUD me parece también brutal....hace años lo implementamos en el curro anterior que tenía, pero como ofrecieron utilizar GOOGLE WORKSPACE for EDUCATION gratis, lo quitaron (y eso que NEXTCLOUD tiene un potencial y unas opciones brutales!), a nivel de ADDONs y de comunicación.

Lo de los miniPCs o ODROID imagino que es eso que dices...tema eficiencia energética.....y tamaño...está muy bien....lo tengo presente, y depende qué usos a veces aplico alguno....normalmente con chip N100 por precio / calidad / uso. Se nota que tienes pasta eh! ;)

Lo de CLOUDFLARE y los bloqueos por parte de LA LIGA se que es un coñazo...y todos los servicios que dependen de ellos es una lucha! entonces es cuando se debe utilizar una VPN que te haga el apaño (gratuitas como WARP,,PULPUSVPN... [carcajad] ) pero que es un coñazo!!!
lolololito escribió:@Pollonidas no te has extendido! Me encanta lo que aportas! Me leo minuciosamente lo que escribes, y me lo re-leo varias veces si hace falta, para poder llegar a entender XD

Lo de poner un disco físico en PROXMOX y arrancarlo lo probaré, nunca está de más saber que funciona (si sabes la opción, ante problemas futuros puede ser una solución rápida)..

Lo de las cámaras NAS con SYNOLOGY y tener que pagar 50 pavos por cada cámara no me mola...al final sale caro...aunque valga la pena......

Sí, bueno, la verdad que comprando más sale un poco más barato, pero a mí también me parece mucho dinero para lo que ofrecen, incluso con lo dicho, que son vitalicias e incluso si cambias de NAS siguen valiendo (y las puedes revender si cambias de sistema también)

lolololito escribió:Has probado alguna vez el software agente iSPY? hace años lo utilizaba (era gratis) y me gustaba....aunque al encontrar BLUE IRIS nos decantamos por ellos

La verdad es que no, probé Surveillance Station y me gustó, al menos la app es gratuita (solo faltaría, pero con esta gente nunca se sabe), pero pasé directamente de la app de las cámaras al sistema de synology. Blue Iris lo probé con los 15 días de prueba que daban y bien, no llegué a probar la app (creo que aquí también es de pago) pero si me hubiera decantado por ellos 10€ una sola vez me parece muy razonable

lolololito escribió:No entiendo lo que significa usar "ARC"? o a estas horas no caigo [carcajad] [carcajad]

Normal, si no estás muy metido en la scene de synology no es tampoco muy famoso (y mejor, que si no seguramente lo cierren :p ) https://auxxxilium.tech/redpill/

Es básicamente el loader más conocido (y a mi juicio mejor) que permite instalar el software de Synology en aparatos que no son Synology. El "arc patch" es el que permite saltar muchas de las limitaciones, para por ejemplo usar el dns dinámico de synology, o usar más cámaras de las 2 permitidas.

Como te digo esto es un gris legal, ya no solo el arc patch sino el instalar DSM en hardware x86, por los dos lados además (porque Synology está usando componentes open source, y al menos algunos de ellos les obligan a publicar el código fuente, cosa que no hacen). Por mi parte sí que me parece poco ético usar los servidores de synolgy para el DNS dinámico si no has pagado dinero a Synology, pero como dije en el mensaje de antes, no juzgo a nadie. Yo desde luego esas partes no las suelo activar.

lolololito escribió:Supongo que el túnel creado con CLOUDFLARE es un rollo DYNDNS per con la conexión cifrada directamente . Me refiero a que si DYNDNS apuntara a una dirección HTTP no cifra la conexión. Supongo que el túnel de CLOUDFLARE aunque apunte a una dirección IP HTTP cifra la conexión no? Evidentemente deberían apuntar a direcciones HTTPS. O simplemente como indicas es comprar un dominio tal cual de ellos con su protección típica, que cuando vas a entrar te aparece la típica pantalla de CLOUDFLARE antes de entrar?? Está súper barato XD

El problema es que si tienes CG-NAT (que es siempre el caso en conexiones de móvil, y algunos operadores como DIGI también lo tienen en conexiones de fibra domésticas) no puedes usar DYNDNS, básicamente porque compartes la misma IP pública con unos cuantos clientes, y no hay forma de redirigir tráfico a la red interna. No porque el router no lo permita, sino porque el router que habría que configurar para ello no es el que tienes en casa, es el que está en la red del ISP.

Sin embargo, como es lógico, las conexiones al exterior están permitidas incluso con CG-NAT (si no el dispositivo en cuestión no tendría acceso a internet). Los túneles hacen justamente eso: El equipo tras CG-NAT inicia la conexión con los servidores de cloudflare. Tenga la IP que tenga y siga la ruta que siga esa conexión es de ida y vuelta. Así que luego cloudflare lo único que tiene que hacer es "comunicar" las conexiones que hagas tú en tu dominio, https://loquesea.com con esa conexión iniciada por el equipo.

La conexión va cifrada por SSL/HTTPs tanto del cliente a cloudflare como de cloudflare al dispositivo al que llega el túnel. Es decir, la parte que va por internet, es segura. El problema es la parte de la red de cloudflare, pero reitero, esto es si nos ponemos muy paranoicos con el tema.

lolololito escribió:No conocía la web de CONTABO para VPS...me ha parecido brutal el precio que tienen y lo que dan....La opción básica que utilizas qué tal te funciona??? Al no ser dedicado le encuentras problemas de rendimiento? Me parece un chollo ese precio/calidad.... Lo utilizas con UBUNTU?....con Windows veo solo WINDOWS SERVER....

La verdad que a mí también. Y de vez en cuando hacen ofertas, la última fue a principios de año y aproveché para cambiar a un VPS un poco mejor que el que tenía antes con ellos pagando menos.

Si te digo la verdad al principio el cambio me decepcionó un poco, porque lo primero que suelo hacer incluso con VPS baratos es pasar un benchmark, últimamente me gusta yabs que prueba un poco de todo y se ejecuta con el siguiente comando:
curl -sL https://yabs.sh | bash

(yo mismo no te recomiendo que ejecutes código a lo loco, pero vaya, puedes ver que no hace nada raro y consultar el proyecto en git)

y... regular. Cambiaba de 2 a 3 vcores y de un Xeon viejito a un Threadripper turbodragón 3000, y sin embargo perdía un poquito tanto en velocidades de red (como un 25% peores que antes, con 200mbps teóricos que antes siempre daban) como en Geekbench (el último test que hace yabs). Les escribí un tanto enfadado y les comenté que estaba valorando cancelar el servicio y volver al VPS anterior, en 24h me cambiaron de nodo y ahora va como un avión. No sé si es que hay un nodo para los "exquisitos" o es que tuve mala suerte en el primero, pero no voy a quejarme.

Lo tengo con ubuntu 24.04 (porque lo cambié hace poco, a primeros de este año de hecho), en mi caso en los VPS para poner windows tiene que haber una muy buena razón, porque suelen ser más caros y tampoco suelen sobrar recursos. Antes de migrar tenía ubuntu 21.10 que por pereza no había actualizado, no es buena práctica pero tampoco voy a ser un buen ejemplo en todo XD , así que fue parte de la excusa para hacerlo todo nuevo, con docker, algún addon más, etc.

lolololito escribió:Que utilices NEXTCLOUD me parece también brutal....hace años lo implementamos en el curro anterior que tenía, pero como ofrecieron utilizar GOOGLE WORKSPACE for EDUCATION gratis, lo quitaron (y eso que NEXTCLOUD tiene un potencial y unas opciones brutales!), a nivel de ADDONs y de comunicación.

Lo de los miniPCs o ODROID imagino que es eso que dices...tema eficiencia energética.....y tamaño...está muy bien....lo tengo presente, y depende qué usos a veces aplico alguno....normalmente con chip N100 por precio / calidad / uso. Se nota que tienes pasta eh! ;)

Lo de CLOUDFLARE y los bloqueos por parte de LA LIGA se que es un coñazo...y todos los servicios que dependen de ellos es una lucha! entonces es cuando se debe utilizar una VPN que te haga el apaño (gratuitas como WARP,,PULPUSVPN... [carcajad] ) pero que es un coñazo!!!

Yo estoy muy contento con nextcloud la verdad. En el trabajo tengo 1TB gratis en onedrive pero me limito a usarlo para cosas del trabajo. Personalmente me toca mucho las narices que suba un archivo de lo que sea y que esté auditado por 20 sitios. Además que he tenido alguna mala experiencia con la plataforma, en parte culpa del usuario pero en parte también porque tiene decisiones de diseño cuestionables.

Sobre la pasta, pues la verdad que tampoco mucha, pero bueno, me llega para vivir y para algunos caprichos así que no me quejo. Y los miniPCs cuestan 100€, si eso es tener dinero, para mí es casi al contrario, el que tiene dinero se compra placas con procesadores Ryzen de portátil que también consumen poco y son aviones.

Sí que te digo que prefiero gastar mucho una vez que poco 3 veces, a la larga ahorro dinero. Y el anterior NAS que tenía era un J-4125 que está más que amortizado, si este de casa con el N100 (y el del pueblo con el N305) me duran ni tan siquiera la mitad ya me parecerá una buena compra.

Saludos
El tema de la app de synology me parece guay....pero si utilizas ARC supongo que mejor....(por el ahorro de costes), pero si debes pagar 50 pavos por cada cam....le meto al sistema un GRABADOR NVR ONVIF universal por 50€ (con soporte hasta 8 cámaras IP) y un disco de 4 Tb por 70/80€ y voy bien servido...no? [carcajad] Aunque a lo mejor no tenga todo lo que te pudiera interesar en cuestión de notificaciones.

El tema de cloudflare me parece muy interesante, y lo probaré a ver qué tal me funciona. Aunque supongo que podrías acceder a los servicios de un router tras CG-NAT desde cualquier dispositivo no? Sin tener un software cliente? El software de CLOUDFLARE si o si debe ir instalado en algún MINI PC a la fuerza no? no es compatible con routers

DIGI tiene CONEXIÓN PLUS que por 1€ te saca del CGNAT, te da una IP dinámica....(sea particular o empresa)

Aunque actualmente depende qué. suelo utilizar ZEROTIER montado en una RASPBERRY económica con un BRIDGE al LAN de la red. En cualquier dispositivo, tengo el cliente puesto y si quiero acceso, activo la VPN/SDN y tengo acceso local a todo aunque tenga CG-NAT (la cuenta gratuita que utilizo soporta hasta 25 dispositivos). Actualmente a las cuentas nuevas solo se les permite 10. Y eso sin abrir puertos y solo los dispositivos que estén autenticados en la app. (y sí, con la misma privacidad quizá que lo qué comentas de CLOUDFLARE) [carcajad] [carcajad] Aunque no sea lo mismo que CLOUDFLARE- ;)

Yo suelo utilizar routers MIKROTIK (no me preguntes porqué, porqué son difíciles de configurar, pero permiten muchas opciones también....integración con WIREGUARD, ZEROTIER...etc.etc..etc.)
lolololito escribió:El tema de la app de synology me parece guay....pero si utilizas ARC supongo que mejor....(por el ahorro de costes), pero si debes pagar 50 pavos por cada cam....le meto al sistema un GRABADOR NVR ONVIF universal por 50€ (con soporte hasta 8 cámaras IP) y un disco de 4 Tb por 70/80€ y voy bien servido...no? [carcajad] Aunque a lo mejor no tenga todo lo que te pudiera interesar en cuestión de notificaciones.

La verdad es que si no existiera Arc recomendaría otro sistema aparte del de Synology, y en caso de hacerlo con el “apaño” de virtualizar varios NAS (se podrían llamar zona1 zona2 zona3) y un mastro que mande notificaciones y gestione las grabaciones. Quiero decir, poner un nvr externo es una opción, pero puestos a hacer eso me ahorro el tener un NAS por completo, un microservidor me parece más adecuado.
lolololito escribió:El tema de cloudflare me parece muy interesante, y lo probaré a ver qué tal me funciona. Aunque supongo que podrías acceder a los servicios de un router tras CG-NAT desde cualquier dispositivo no? Sin tener un software cliente? El software de CLOUDFLARE si o si debe ir instalado en algún MINI PC a la fuerza no? no es compatible con routers

Por como está pensado el tunel de cloudflare lo suyo es que el proceso que lo crea (cloudflared) vaya instalado con su token en cada máquina en la que quieres tener un servicio disponible desde el exterior. Pueden ser máquinas reales o virtuales claro, yo lo tengo en el NAS (virtual) que hace de NVR porque es lo único que quiero exponer. Técnicamente no creo que haya problema en instalar cloudflared es cualquier router “potente” basado en linux, pero me parece un riesgo de seguridad innecesario que procede de utilizar este servicio de forma un tanto extraña.
lolololito escribió:DIGI tiene CONEXIÓN PLUS que por 1€ te saca del CGNAT, te da una IP dinámica....(sea particular o empresa)

Era solo un ejemplo (a ver si en unos años sigue ofreciéndolo a ese precio, ojalá), pero hay varios supuestos en los que no puedes evitarlo. Por ejemplo, zonas donde no hay cobertura de fibra (caso del pueblo de mi madre) solo hay dos opciones: o una línea AFR (internet por radio 3G/4G/5G) o Starlink, y ambos servicios tienen CG-NAT y no puedes salir pagues lo que pagues. Bueno, igual starlink sí con un plan empresarial de 1000€ al mes, pero creo que me entiendes XD
lolololito escribió:Aunque actualmente depende qué. suelo utilizar ZEROTIER montado en una RASPBERRY económica con un BRIDGE al LAN de la red. En cualquier dispositivo, tengo el cliente puesto y si quiero acceso, activo la VPN/SDN y tengo acceso local a todo aunque tenga CG-NAT (la cuenta gratuita que utilizo soporta hasta 25 dispositivos). Actualmente a las cuentas nuevas solo se les permite 10. Y eso sin abrir puertos y solo los dispositivos que estén autenticados en la app. (y sí, con la misma privacidad quizá que lo qué comentas de CLOUDFLARE) [carcajad] [carcajad] Aunque no sea lo mismo que CLOUDFLARE- ;)

Yo suelo utilizar routers MIKROTIK (no me preguntes porqué, porqué son difíciles de configurar, pero permiten muchas opciones también....integración con WIREGUARD, ZEROTIER...etc.etc..etc.)

Yo es que… aunque vuelvo al sombrero de papel albal: Si no pagas por el producto, es porque el producto eres tú. Incluso si es gratis, yo si tengo motivos para necesitar una VPN (rara vez es el caso) quiero tener el control yo.

Aparte de eso, la penalización a la velocidad es considerable cuando se usa un dispositivo sin aceleración NAT por hardware. Este problema también está presente en algunos routers que la quitan (por diseño) cuando se usan VPN, pero igualmente suelen rendir mejor que las RPI.

Yo he usado en el pasado routers Mikrotik. Me gustan mucho, se puede hacer de todo, pero ahora mismo estoy con Asus porque Mikrotik tiene el software pero en hardware va 2 años tarde (no importa cuando leas esto). Pasar de los procesadores MIPS a ARM les costó un montón, los chips de wifi también van tarde…

Del Asus de casa podría llenar un libro con las quejas, pero bueno, el hardware está bastante bien.

Saludos
Muchas gracias por la INFO! ;) XD
De nada, me alegro de que te sirva, ni que sea como entretenimiento xD

Saludos
14 respuestas