Katılım
10 Ocak 2025
Mesajlar
310
Beğeniler
90
Merhaba arkadaşlar,

Türk Telekom yakında eve kadar fiber FTTH’ye geçiyor ve 1 Gbit+ hızlar gelecek. Bufferbloat’u kökten çözmek, düşük ping + stabil yüksek hız için OpenWRT ile SQM (CAKE/fq_codel) kullanmak istiyorum. Amaç: YouTube içerik üretimi, otomasyon, ev sunucuları (Jellyfin, Nextcloud vb.) ve gerekirse rekabetçi oyunlarda da sorunsuz performans.

Etiketlemek sorun olursa lütfen uyarın ve sizlerin bilgisi olduğunu bilerek ve konularınızı okuduğum için etiketlemek istedim:

@NYTMARE
@SnowRain
@ynl
@aliyasiny65

Sorularım şöyle:

1. Keenetic tarafında (Titan KN-1812 veya Hopper AX3000 gibi) 1 Gbps’te tam SQM yapabilen model var mı? İşlemci gücü yetiyor mu yoksa 500-600 Mbps’te mi takılıyor? (Forumda Titan’ın yetmediği konuşuluyor.)

2. Alternatif olarak Raspberry Pi 5 + AP (Mercusys MR27BE veya Wi-Fi 7 AP) setup’ı öneriliyor. Mini PC (x86 N100/N305 gibi) + OpenWRT router + ayrı AP daha mı verimli ve uzun vadeli? Pi 5 1 Gbps SQM’de rahat ediyor mu?

3. Ev sunucusu tarafı: Jellyfin, Nextcloud, otomasyon gibi şeyler için statik IP almak şart mı? Türk Telekom’da CGNAT yaygın, statik IP şu an aylık ~175-230 TL civarında. Tailscale (Exit Node ile) statik IP’siz stabil dış erişim + OpenWRT’deki reklam engelleme/Zapret’i dışarıda da kullanmak mümkün mü? Performans kaybı / ping artışı olur mu?

4. Uzun vadeli düşünürsek: Hazır router/AP yeterli mi yoksa profesyonel mini PC / server kasası kurup (Pi 5 veya Beelink tipi başlayıp RAM/CPU/NIC upgrade yaparak) gitmek daha mı mantıklı? Overkill istemiyorum ama maddiyat sorun değil, “etinden sütünden” yararlanmak istiyorum.

5. Profesyonel ve Opsiyonel: Gerektiği gibi sunucu donanımı toplamak anlamında, ayrı Setuplar halinde önce Router kurmak mı yoksa hepsi bir arada Setup toplayıp yüksek elektrik tüketimi de olsa verimli bir sistem mi?

Tecrübesi olanlar (özellikle TT FTTH kullananlar) gerçek hayatta hangi setup ile A+ bufferbloat + full hız aldıklarını, maliyetleri ve kurulum zorluğunu paylaşır mısınız? Rehber/video/link de çok sevinirim (OpenWRT + TT VLAN/PPPoE, Tailscale + OpenWRT entegrasyonu vb.).

Teşekkürler, iyi forumlar! 🙏
 
Son düzenleyen: Moderatör:


2. ve 3. soruya istinaden tailscale ile ev dışındayken bile statik IP almadan cihazınızda zerotier ve reklam engelleyici kullanabiliyorsunuz. Bence düşük güç kullanan verimli bir sistem kurmalısınız alacağınız routera ek olarak Raspberry Pi ile videodaki gibi bir sistem kurmanız en mantıklısı ve en uygun fiyatlı çözüm olabilir(uzun vadede). Router konusunda ben VDSL kullandıgım için gigabit router hiç almadım kullanan arkadaşlar yardımcı olacaktır hocam.
 
Merhaba arkadaşlar,

Türk Telekom yakında eve kadar fiber FTTH'ye geçiyor ve 1 gbit+ hızlar gelecek. Bufferbloat'u kökten çözmek, düşük ping + stabil yüksek hız için OpenWrt ile SQM (CAKE/fq_codel) kullanmak istiyorum. Amaç: YouTube içerik üretimi, otomasyon, ev sunucuları (jellyfin, nextcloud vb.) Ve gerekirse rekabetçi oyunlarda da sorunsuz performans.

Etiketlemek sorun olursa lütfen uyarın ve sizlerin bilgisi olduğunu bilerek ve konularınızı okuduğum için etiketlemek istedim:

@NYTMARE
@SnowRain
@ynl
@aliyasiny65

sorularım şöyle:

1. Keenetic tarafında (titan KN-1812 veya hopper AX3000 gibi) 1 Gbps'te tam SQM yapabilen model var mı? İşlemci gücü yetiyor mu yoksa 500-600 Mbps'te mi takılıyor? (forumda Titan'ın yetmediği konuşuluyor.)

2. alternatif olarak Raspberry Pi 5 + AP (mercusys MR27be veya Wi-Fi 7 AP) Setup'ı öneriliyor. Mini PC (X86 N100/N305 gibi) + OpenWrt router + ayrı AP daha mı verimli ve uzun vadeli? Pi 5 1 Gbps SQM'de rahat ediyor mu?

3. ev sunucusu tarafı: jellyfin, nextcloud, otomasyon gibi şeyler için statik IP almak şart mı? Türk Telekom'da CGNAT yaygın, statik IP şu an aylık ~175-230 TL civarında. tailscale (exit Node ile) statik IP'siz stabil dış erişim + OpenWrt'deki reklam engelleme/Zapret’i dışarıda da kullanmak mümkün mü? Performans kaybı / ping artışı olur mu?

4. uzun vadeli düşünürsek: hazır router/AP yeterli mi yoksa profesyonel mini PC / server kasası kurup (Pi 5 veya beelink tipi başlayıp RAM/CPU/NIC upgrade yaparak) gitmek daha mı mantıklı? Overkill istemiyorum ama maddiyat sorun değil, “etinden sütünden” yararlanmak istiyorum.

5. profesyonel ve opsiyonel: gerektiği gibi sunucu donanımı toplamak anlamında, ayrı setuplar halinde önce router kurmak mı yoksa hepsi bir arada setup toplayıp yüksek elektrik tüketimi de olsa verimli bir sistem mi?

Tecrübesi olanlar (özellikle TT FTTH kullananlar) gerçek hayatta hangi setup ile a+ bufferbloat + Full hız aldıklarını, maliyetleri ve kurulum zorluğunu paylaşır mısınız? Rehber/video/link de çok sevinirim (OpenWrt + TT VLAN/PPPoE, tailscale + OpenWrt entegrasyonu vb.).

Teşekkürler, iyi sosyaller! 🙏

Eğer ev serveri kuracaksan sana önerim 2.el 16 GB RAM'li i5 8500T veya i5 9500T işlemcili mini PC alıp yanına VLAN tagging destekli bir Switch alman bu sistemde ONT'den çıkan Ethernet kablosunu mini PC'ye değil de Switch'e takacaksın sonra da o Switch'i OpenWrt kurduğun mini PC'ye yönlendireceksin biraz karmaşık ama tam bir sistem istiyorsan böyle bir sistem alabilirsin.
Sff kasa büyüktür ama istediğin Ethernet kartını takıp yanına HDD ekleyip plex server gibi uygulamalarda kullanabilirsin.
Mini PC ufaktır ama alanı kısıtlıdır PC'ye Ethernet kartı takmak için PCI-e aparatı alman gerekiyor ve boyutlarından dolayı her Ethernet kartı olmuyor ve kartı taktığında HDD ekleme seçeneğin kalmıyor.
 
Eğer ev serveri kuracaksan sana önerim 2.el 16 GB RAM'li i5 8500T veya i5 9500T işlemcili mini PC alıp yanına VLAN tagging destekli bir Switch alman bu sistemde ONT'den çıkan Ethernet kablosunu mini PC'ye değil de Switch'e takacaksın sonra da o Switch'i OpenWrt kurduğun mini PC'ye yönlendireceksin biraz karmaşık ama tam bir sistem istiyorsan böyle bir sistem alabilirsin.
Sff kasa büyüktür ama istediğin Ethernet kartını takıp yanına HDD ekleyip plex server gibi uygulamalarda kullanabilirsin.
Mini PC ufaktır ama alanı kısıtlıdır PC'ye Ethernet kartı takmak için PCI-e aparatı alman gerekiyor ve boyutlarından dolayı her Ethernet kartı olmuyor ve kartı taktığında HDD ekleme seçeneğin kalmıyor.
İşini istediğimiz gibi yaptığı takdirde ve pahalılığı ne kadar azaltmaya kalksam da mantık olarak seçenekleri değerlendirince şu süreçte içinden çıkamıyorum. SFF kasa mantığı iyi aslında ve şimdilerde bu ücretlere o sistemler alınır mı onu da ayrıca değerlendirmek lazım. Sanırım biraz daha detaylı düşüneceğim. Gerçekten sunucu ve Router konusuna yatırım yapmak istedim. Çünkü yıllardır hep vasat internet hızlarıyla internete girmeye çalıştım; hiçbir şekilde internetten keyif almadım. Kendimi geliştirmem bile durdu diyebilirim.

28 Mart - Cumartesi.webp
 
Ev sunucusu için statik IP olmadan Cloudflare Tunnel, Tailscale gibi yazılımlar kullanabilirsiniz hocam. X86 tabanlı bir sistem olsaydı ZimaOS'un kendi Uzaktan Erişim özelliği mevcut. O da ZeroTier ağı üzerinden bağlanıyor o da kullanılabilirdi. Ben birkaç yıldır Cloudflare Tunnel arkasından dışarı açtım. Herhangi bir sıkıntı yaşamıyorum, gayet stabil. Tailscale kullanmadım ama internet bağlantınız stabil olduğu sürece bu tarz bağlantılarda da sıkıntı yaşayacağınızı sanmıyorum.

Eğer ağda çok cihaz olmayacaksa OpenWRT destekli hazır kaliteli bir Router/AP iş görür diye tahmin ediyorum.
 
Ev sunucusu için statik IP olmadan Cloudflare Tunnel, Tailscale gibi yazılımlar kullanabilirsiniz hocam. X86 tabanlı bir sistem olsaydı ZimaOS'un kendi Uzaktan Erişim özelliği mevcut. O da ZeroTier ağı üzerinden bağlanıyor o da kullanılabilirdi. Ben birkaç yıldır Cloudflare Tunnel arkasından dışarı açtım. Herhangi bir sıkıntı yaşamıyorum, gayet stabil. Tailscale kullanmadım ama internet bağlantınız stabil olduğu sürece bu tarz bağlantılarda da sıkıntı yaşayacağınızı sanmıyorum.

Eğer ağda çok cihaz olmayacaksa OpenWRT destekli hazır kaliteli bir Router/AP iş görür diye tahmin ediyorum.
İlle de sorun çıkartır diyenler oldu. Bu tür yapılarda hız sorunu ve bağlantı kopma problemi yaşanabiliyor dediler. Aslında her şeyi bir anda halletme duygusal hissiyatımdan vazgeçsem iyi olur. Her konuyu ayrıca sistem için ayrı ayrı kriterler dolayısıyla değerlendirmek gerekiyor sanırım.

Uygulamaları ev sunucusu için kullanıp dışarı açacaksam mantık da şu diyorlar anladığım kadarıyla şöyle çalışıyor:

  • Tailscale’in bir sunucusuna bağlanıyor,
  • O sunucu da bize özel bir alan adı veriyor mesela acb.tailscale.com gibi.
  • Ben o alana bağlanınca kendi servisime ulaşıyorum.

Ama arada bir sunucu olduğu için riskler var;

  • Ara sunucu koparsa ya da yavaşlarsa siz de direkt etkileniyorsunuz.
  • İndirme yükleme hızında kısıtlama varsa o kısıtlama size yansıyor.
  • Belirli portlar yasaklanırsa sorun yaşıyorsunuz.
  • Ayrıca ekstra bir sunucu katmanı olduğu için gecikme değeri de artıyor.
  • Funnel trafiği Tailscale’in kendi sunucuları üzerinden geçirdiği için performans ve kullanım alanı oldukça sınırlı.

Hız limiti Tailscale tarafından uygulanıyor ve siz değiştiremiyorsunuz;

  • Kullanıcı deneyimlerine göre genellikle 40 Mbps civarında kalıyor.
  • Sadece 443, 8443 ve 10000 portları üzerinden yayın yapabiliyorsunuz.
  • Yüksek trafikli dosya paylaşımı ya da yoğun video yayını için tasarlanmamış.
  • Daha çok web uygulamalarını test etmek veya küçük API’ları dışarı açmak için uygun.
  • Başka bir çalışma yöntemi de sanırım yokmuş.


Tailscale’in temel ve asıl amacı sadece şudur:
Uzaktan, güvenli ve çok kolay şekilde sunucuya (veya herhangi bir cihaza) erişmek.
  • Senin sunucun, bilgisayarların, telefonların vs. hepsini sanki aynı odadaymış gibi tek bir özel ağa (mesh VPN) bağlıyor.
  • Port forwarding açmana, DDNS kurmana, firewall’da delik açmana hiç gerek yok.
  • İnternetteki her yerden (ev, iş, kafe, 5G) tek tıkla sunucuna bağlanabiliyorsun.
  • Her şey otomatik şifreli (WireGuard) ve çok basit.
Kısaca ne işe yarıyor?
  • Sunucuna uzaktan SSH, RDP, web panel, dosya paylaşımı vs. yapmak için.
  • Evdeki NAS’ına, test sunucuna, Raspberry Pi’na dışarıdan erişmek için.
  • Takım arkadaşlarınla ortak sunucuları güvenli şekilde paylaşmak için.
Funnel ise tamamen ayrı bir eklenti.
Funnel = “Servisini dışarıdaki herkese (public internete) aç.” demek.
Onun için yaptığımız konuşmada bahsettiğimiz hız, port ve performans limitleri sadece Funnel’da var. Normal Tailscale kullanımı ise hiçbir limit olmadan çok hızlı ve sorunsuzdur. Çünkü trafik direkt cihazlar arasında gidiyor, Tailscale’in sunucusundan geçmiyor.Özetle:
Tailscale = özel ve güvenli uzaktan erişim (en çok kullanılan hali bu)
 
İlle de sorun çıkartır diyenler oldu. Bu tür yapılarda hız sorunu ve bağlantı kopma problemi yaşanabiliyor dediler. Aslında her şeyi bir anda halletme duygusal hissiyatımdan vazgeçsem iyi olur. Her konuyu ayrıca sistem için ayrı ayrı kriterler dolayısıyla değerlendirmek gerekiyor sanırım.

Uygulamaları ev sunucusu için kullanıp dışarı açacaksam mantık da şu diyorlar anladığım kadarıyla şöyle çalışıyor:

  • Tailscale’in bir sunucusuna bağlanıyor,
  • O sunucu da bize özel bir alan adı veriyor mesela acb.tailscale.com gibi.
  • Ben o alana bağlanınca kendi servisime ulaşıyorum.

Ama arada bir sunucu olduğu için riskler var;

  • Ara sunucu koparsa ya da yavaşlarsa siz de direkt etkileniyorsunuz.
  • İndirme yükleme hızında kısıtlama varsa o kısıtlama size yansıyor.
  • Belirli portlar yasaklanırsa sorun yaşıyorsunuz.
  • Ayrıca ekstra bir sunucu katmanı olduğu için gecikme değeri de artıyor.
  • Funnel trafiği Tailscale’in kendi sunucuları üzerinden geçirdiği için performans ve kullanım alanı oldukça sınırlı.

Hız limiti Tailscale tarafından uygulanıyor ve siz değiştiremiyorsunuz;

  • Kullanıcı deneyimlerine göre genellikle 40 Mbps civarında kalıyor.
  • Sadece 443, 8443 ve 10000 portları üzerinden yayın yapabiliyorsunuz.
  • Yüksek trafikli dosya paylaşımı ya da yoğun video yayını için tasarlanmamış.
  • Daha çok web uygulamalarını test etmek veya küçük API’ları dışarı açmak için uygun.
  • Başka bir çalışma yöntemi de sanırım yokmuş.


Tailscale’in temel ve asıl amacı sadece şudur:
Uzaktan, güvenli ve çok kolay şekilde sunucuya (veya herhangi bir cihaza) erişmek.
  • Senin sunucun, bilgisayarların, telefonların vs. hepsini sanki aynı odadaymış gibi tek bir özel ağa (mesh VPN) bağlıyor.
  • Port forwarding açmana, DDNS kurmana, firewall’da delik açmana hiç gerek yok.
  • İnternetteki her yerden (ev, iş, kafe, 5G) tek tıkla sunucuna bağlanabiliyorsun.
  • Her şey otomatik şifreli (WireGuard) ve çok basit.
Kısaca ne işe yarıyor?
  • Sunucuna uzaktan SSH, RDP, web panel, dosya paylaşımı vs. yapmak için.
  • Evdeki NAS’ına, test sunucuna, Raspberry Pi’na dışarıdan erişmek için.
  • Takım arkadaşlarınla ortak sunucuları güvenli şekilde paylaşmak için.
Funnel ise tamamen ayrı bir eklenti.
Funnel = “Servisini dışarıdaki herkese (public internete) aç.” demek.
Onun için yaptığımız konuşmada bahsettiğimiz hız, port ve performans limitleri sadece Funnel’da var. Normal Tailscale kullanımı ise hiçbir limit olmadan çok hızlı ve sorunsuzdur. Çünkü trafik direkt cihazlar arasında gidiyor, Tailscale’in sunucusundan geçmiyor.Özetle:
Tailscale = özel ve güvenli uzaktan erişim (en çok kullanılan hali bu)
Ben Tailscale kullanmadım Cloudflare Tunnel kullanmıştım hocam. Dışarıdan erişimde çok büyük dosya transferleri yapmadığım için o konuda çok bir şey diyemem. Genelde hep ev içi yerel ağ üzerinden dosya yükledim. Ama bağlantı kopması/kesinti yaşamadım.
Eğer yüksek hız istiyorsanız zaten statik IP şart gibi. Onun dışında kullanacağınız ücretsiz her türlü servisin gecikme oranına etkisi olur ve hız konusunda düşüş yaşarsınız.

Birde Cloudflare Tunnel'in ToS politikasında yayıncılık servisleri vb. hizmetlerin sağlanmasının yasak olduğunu duymuştum yani büyük miktarda video vb. aktarımı sağlarsanız ban yeme ihtimaliniz olabilir. Şu ana kadar bu durumdan etkilenen görmedim ama.