Я не понимаю, что задумали в UBNT. У меня уже есть контроллер, и я хочу просто добавить этот шлюз в него. Мне не нужен ещё один контроллер. У нас есть много шлюзов, которые надо заменить на более производительное IPS-устройство вроде этого. Скорее всего, я отправлю эту штуку обратно из-за этого. Мне не хочется усложнять управление для себя и своей команды. У нас 15 техников.
Я понимаю, как все в UBNT думают, что облачный доступ через WebRTC — это круто и удобно для всех. Да, для малого бизнеса это, конечно, проще. Но это точно не решение для корпоративного сегмента, сейчас это уровень продвинутого пользователя. Чувствую, что деньги выбросил зря.
ПРОЧЬ: на странице продажи должно быть явно написано, что устройство нельзя добавить в другие контроллеры. Думаю, продажи сильно бы упали.
ПРОЧЬ: я купил один UDM для теста и узнал обо всех этих ограничениях. Лучше оставлю свой edgerouter — им управлять проще, да и функций там больше. Даже с UNMS можно управлять простыми вещами. Вообще нет смысла в этом устройстве. Линейка edge с UDNM гораздо лучше. Там ещё можно управлять каждым устройством без перепрыгивания между контроллерами.
Вот мои основные претензии.
Управление пользователями. Уже сейчас сложно — я даже не могу просто удалить Super Admin со всех сайтов, пришлось прибегнуть к сторонним инструментам. С этим решением вообще нет контроля над облачными пользователями. Можно легко добавить их на разные контроллеры, но удалить доступ — намного сложнее при множестве контроллеров. Особенно беспокоит ситуация в MSP и у крупных клиентов с большими IT-отделами: что делать, когда увольняют сотрудников? Сейчас приходится заходить в каждый контроллер и вручную удалять пользователей. Ещё и заставлять каждого сотрудника создавать UI-аккаунт — удовольствие так себе.
У нас в Unifi Controller около 300 сайтов, встроенные контроллеры просто не справятся с такой нагрузкой. Получается, как будто вы переводите с «один сайт — один контроллер», а это же бессмыслица. Зачем тогда вообще контроллер, если устройства не могут напрямую обращаться к облаку? Складывается впечатление, что вы просто усложняете всё.
Идея с несколькими роутерами в VRRP оказалась выброшена на ветер с этими Dream Machines, по крайней мере с UDM-PRO.
Я вообще не понимаю, куда движется UBNT, продавая выделенные cloud keys и серверы UBNT Controller, а потом выкатывая устройство, которое невозможно интегрировать в эти контроллеры. Люди накупили это всё, а теперь такой поворот — у всех нервишки на пределе. Сетевое оборудование обычно служит лет 10.
Мои мысли о решениях и компромиссы.
Я бы сделал аккаунт «родителя» — компании или частного лица, чтобы управлять пользователями и доступом на разных уровнях. Например, делиться доступом к контроллерам через ваш UI аккаунт, а не в самом контроллере. Типа делать вкладки «Компания» или «Частное лицо» при входе, компании вводят свой ID или название и могут управлять пользователями без обязательной регистрации UI-аккаунтов — это было бы опционально. ПРОЧЬ: если уж всем обязательно иметь UI аккаунт, дайте возможность удалять доступ таких аккаунтов ко всем контроллерам или отдельным. На этом могу согласиться.
Сделайте встроенные контроллеры по желанию — включать и выключать не так уж сложно.
Пункт 2 — вероятно, здесь и есть решение.
Очень хотелось бы лучше общаться с UBNT, если нельзя купить менеджеров аккаунтов.
Жаль, что UBNT не сосредотачивается на таких нишевых вещах, а постоянно добавляет функции, которые только создают хаос в работе сети. Кажется, с этим уже всё более-менее нормально. Не нужно сейчас переделывать систему управления — она и так работала хорошо. За исключением проблемы с Super Admin.
И ещё — с прекращением продажи XG мне придётся перейти на другие устройства, пока эти вопросы не решатся. Ни у кого из вас нет 1G+ с IPS. Это нужно для медицинских практик с гигабитным интернетом. И разве не ради единого управления Unifi всё затевалось? В общем, обратно к SonicWall пойду.
Я понимаю, как все в UBNT думают, что облачный доступ через WebRTC — это круто и удобно для всех. Да, для малого бизнеса это, конечно, проще. Но это точно не решение для корпоративного сегмента, сейчас это уровень продвинутого пользователя. Чувствую, что деньги выбросил зря.
ПРОЧЬ: на странице продажи должно быть явно написано, что устройство нельзя добавить в другие контроллеры. Думаю, продажи сильно бы упали.
ПРОЧЬ: я купил один UDM для теста и узнал обо всех этих ограничениях. Лучше оставлю свой edgerouter — им управлять проще, да и функций там больше. Даже с UNMS можно управлять простыми вещами. Вообще нет смысла в этом устройстве. Линейка edge с UDNM гораздо лучше. Там ещё можно управлять каждым устройством без перепрыгивания между контроллерами.
Вот мои основные претензии.
Управление пользователями. Уже сейчас сложно — я даже не могу просто удалить Super Admin со всех сайтов, пришлось прибегнуть к сторонним инструментам. С этим решением вообще нет контроля над облачными пользователями. Можно легко добавить их на разные контроллеры, но удалить доступ — намного сложнее при множестве контроллеров. Особенно беспокоит ситуация в MSP и у крупных клиентов с большими IT-отделами: что делать, когда увольняют сотрудников? Сейчас приходится заходить в каждый контроллер и вручную удалять пользователей. Ещё и заставлять каждого сотрудника создавать UI-аккаунт — удовольствие так себе.
У нас в Unifi Controller около 300 сайтов, встроенные контроллеры просто не справятся с такой нагрузкой. Получается, как будто вы переводите с «один сайт — один контроллер», а это же бессмыслица. Зачем тогда вообще контроллер, если устройства не могут напрямую обращаться к облаку? Складывается впечатление, что вы просто усложняете всё.
Идея с несколькими роутерами в VRRP оказалась выброшена на ветер с этими Dream Machines, по крайней мере с UDM-PRO.
Я вообще не понимаю, куда движется UBNT, продавая выделенные cloud keys и серверы UBNT Controller, а потом выкатывая устройство, которое невозможно интегрировать в эти контроллеры. Люди накупили это всё, а теперь такой поворот — у всех нервишки на пределе. Сетевое оборудование обычно служит лет 10.
Мои мысли о решениях и компромиссы.
Я бы сделал аккаунт «родителя» — компании или частного лица, чтобы управлять пользователями и доступом на разных уровнях. Например, делиться доступом к контроллерам через ваш UI аккаунт, а не в самом контроллере. Типа делать вкладки «Компания» или «Частное лицо» при входе, компании вводят свой ID или название и могут управлять пользователями без обязательной регистрации UI-аккаунтов — это было бы опционально. ПРОЧЬ: если уж всем обязательно иметь UI аккаунт, дайте возможность удалять доступ таких аккаунтов ко всем контроллерам или отдельным. На этом могу согласиться.
Сделайте встроенные контроллеры по желанию — включать и выключать не так уж сложно.
Пункт 2 — вероятно, здесь и есть решение.
Очень хотелось бы лучше общаться с UBNT, если нельзя купить менеджеров аккаунтов.
Жаль, что UBNT не сосредотачивается на таких нишевых вещах, а постоянно добавляет функции, которые только создают хаос в работе сети. Кажется, с этим уже всё более-менее нормально. Не нужно сейчас переделывать систему управления — она и так работала хорошо. За исключением проблемы с Super Admin.
И ещё — с прекращением продажи XG мне придётся перейти на другие устройства, пока эти вопросы не решатся. Ни у кого из вас нет 1G+ с IPS. Это нужно для медицинских практик с гигабитным интернетом. И разве не ради единого управления Unifi всё затевалось? В общем, обратно к SonicWall пойду.
