Síťařina doma, od drátu nahoru
Síťařina doma, od drátu nahoru
Tahle wiki vznikla ze vzteku. Přišlo hlášení od routeru, kterému jsem nerozuměl, a při hledání odpovědi jsem narazil na to, že návody na internetu se dělí na dvě skupiny. Buď předpokládají, že už víš, co je prefix delegation, nebo končí u „IP adresa je jako adresa domu". Mezi tím je propast a v ní jsem se plácal několik večerů.
Tak jsem si to sepsal. Cílem je, aby po přečtení nešlo o magii — abys věděl, co se skutečně děje, když se počítač připojuje k webu, a proč se to občas rozbije.
Předpokládám nulové vstupní znalosti. Nepředpokládám ale nezájem: kde je něco komplikované, píšu to komplikovaně a vysvětluju, místo abych to zjednodušil do neužitečné metafory.
Jak to číst
Pokud začínáš, jdi popořadě. Stránky na sebe navazují a každá staví na předchozí.
Pokud něco hledáš, koukni do slovníčku nebo rovnou na diagnostiku, kde je návod na hledání problému podle příznaků.
Základy
Tady se vysvětluje, co se doopravdy děje. Bez tohohle je zbytek jen recept, který občas nefunguje a ty nevíš proč.
- Cesta paketu — co se stane od stisku Enteru po zobrazení stránky. Nejdůležitější stránka celé wiki.
- Vrstvy a zapouzdření — proč existuje víc druhů adres najednou
- MAC adresy, ARP a přepínání — jak funguje síť uvnitř jednoho segmentu
- Prefixy a masky — co znamená to číslo za lomítkem
- Směrování — jak se rozhoduje, kudy paket poletí dál
- DHCP a DNS — jak zařízení dostane adresu a jak se ze jmen stanou čísla
- Porty a spojení — TCP, UDP, a co vlastně znamená „otevřený port"
- NAT a port forwarding — proč tvoje zařízení zvenku neexistují
Domácí síť
- Kdo je kdo v síti — modem, router, switch, AP a kdo z nich co skutečně dělá
- VLANy — jak z jednoho kabelu udělat víc oddělených sítí
- Firewall a zóny — jak se rozhoduje, co smí kam
- WiFi — pásma, kanály, roaming a mýty o mesh
IPv6
- Jak funguje IPv6 — a proč v něm najednou není NAT
- Poskytovatel, CGNAT a veřejná IP — co dostáváš a co ti může vzít
Diagnostika
- Jak hledat problém — postup, který funguje, místo náhodného restartování
- Nástroje — ping, traceroute, mtr, dig, nmap, tcpdump a jak číst jejich výstup
Vzdálený přístup
- Přehled možností — port forward, VPN, reverse proxy, tunel. Co kdy použít.
- WireGuard — nejjednodušší VPN, co dneska existuje
Praxe
Psáno v roce 2026. Sítě se mění pomalu, výrobci rozhraní rychle. Kde je něco vázané na konkrétní verzi produktu, je to u toho napsané.