Теперь, когда USG-XG-8 исчез из магазина Early Access, когда же будет доступен финальный продукт? У меня есть клиент, который готов подключаться и у которого в ближайшую неделю-две будет установлен 1 Гбит/с оптоволоконный интернет. Мы бы очень хотели получить это устройство, чтобы включить IPS для этого подключения. Также, поскольку мы собираемся добавить его в наш контроллер Elite, кто-нибудь знает, какая будет ежегодная плата за это устройство? Спасибо! Джейсон
tangobravoyankee
Guest
27.04.2018 17:23:00
Ты не получишь инспекцию на скорости 1 Гбит/с от устройства с мощностью процессора, сравнимой с $30 одноплатными компьютерами — а именно о таких мы говорим, смотря на ER-4/ER-6. Системы на чипе с достаточно мощным CPU для таких задач стоят реальных денег и оказываются в продуктах с ценой, как у XG. Единственный реальный способ получить инспекцию 1 Гбит/с и маршрутизацию на нескольких Гбит/с через SFP+ в ближайшем будущем по более низкой цене — если бы Ubiquiti выпустили виртуализируемое/устанавливаемое BYOD-устройство USG на x64. Идея классная, и рынок для нее доказан такими игроками, как Untangle и Cisco, но запросы на такой продукт не вызвали интереса ни у сообщества, ни у разработчиков USG. Большинство существующих решений в этой нише обойдутся малому офису в годовом лицензировании дороже, чем USG-XG-8, хотя, если честно, они и предлагают более продвинутый комплекс UTM, чем то, что UniFi сейчас предлагает.
bferrell
Guest
27.04.2018 11:51:00
Хотелось бы, чтобы все перестали жаловаться на цену. Если вы не хотите платить — не покупайте. Но для этих устройств есть свой рынок, и я уже недели ждал, сжав кулак, чтобы отдать им свои деньги. Наверное, это небольшой рынок, но именно его UBNT может обслуживать, зарабатывать на этом и учиться для более доступных моделей в будущем.
Хотелось бы мне получить двухпортовый SFP+ с IPS на 1 Гбит/с без всяких наворотов на экране? Конечно, это то, что я действительно хочу, но готов взять и эту модель сейчас. То же самое с оптикой до дома на 1 Гбит/с в моём регионе — у многих моих технарей-друзей просто нет желания за это платить, но если буду платить я, то, надеюсь, в будущем это станет доступнее и шире.
Но если они не научатся это делать и не смогут хоть немного заработать, то этого никогда не будет.
ml1950
Guest
27.04.2018 06:02:00
Я всё ещё вижу спрос на USG-HD-4, хотя понятно, что он не сможет делать IPS на скорости 1 Гбит/с — скорее как простой апгрейд или замена для USG-3 и USG-Pro. Он не даст намного больше возможностей, чем USG-Pro, но станет улучшением и заменит USG-3, у которого сейчас всё меньше и меньше применений.
Что касается маршрутизаторов с поддержкой IPS, то, думаю, часть работы по аппаратной разгрузке — переносу проверки пакетов и сопоставления сигнатур в ASIC — явно входит в планы. Текущие требования к процессингу для IPS просто огромны, как ты и упомянул, и в большинстве маршрутизаторов это просто нереально с точки зрения цены и энергопотребления. Даже скорость 1 Гбит/с при IPS — это не идеально для маршрутизатора с 10 Гбит, учитывая Layer-3 коммутирование, которое везде происходит на маршрутизаторе в сетях UniFi (в будущем, вероятно, могут разделить, но некоторые пользователи всё равно хотят IPS на трафик east-west). Но я не думаю, что более высокие скорости или даже 1 Гбит/с на дешёвых маршрутизаторах будут возможны без разгрузки части работы.
Также не согласен с идеей объединения нескольких устройств UniFi в один аппаратный блок. Лично я гораздо больше предпочитаю модульные решения — это выгоднее с точки зрения стоимости, надёжности и безопасности. Отдельные устройства часто работают надёжнее, и на разных площадках гораздо удобнее подбирать конкретное устройство под каждую задачу, чем использовать один, который может и не подойти полностью. Можно добавить выбор для тех, кто хочет, но я бы предпочёл, чтобы маршрутизатор не имел контроллера или PoE.
wja96
Guest
27.04.2018 05:35:00
+1 за USG-XG-2 — это всё, что большинству пользователей когда-либо понадобится.
TrainConductor
Guest
25.07.2018 12:41:00
Какую скорость ты видишь при включённом всём на USG Pro? Это около заявленных 250 Мбит/с?
DocRob
Guest
25.07.2018 06:39:00
Кто-нибудь знает, действительно ли это сейчас продаётся и КОГДА его можно будет купить? Я смотрел онлайн — нигде нет в продаже. Даже на bh photo это указано как новинка и только под предзаказ. Хотя цена может оказаться совсем не по карману для наших маленьких компаний. Мы, например, заплатили около 400 долларов за USG Pro 4 и где-то 100-200 долларов за другой USG не про. Мне очень хочется взять новый USG-XG-8 в этом году, если удастся уложиться в 2 тысячи. Я почти купил его во время беты, но засомневался. У нас у провайдера 1 Гбит/с на вход и выход, и было бы очень круто включить ВСЮ защиту и при этом получить полную скорость с WAN, как обещано у этого устройства, в отличие от USG Pro 4, где при включённом полном файрволе скорость падает.
StrottiFL
Guest
07.06.2018 22:27:00
Да, я только на прошлой неделе получил один — просидел около 6 часов на телефоне с поддержкой, потом они решили отправить нам замену на следующий день Новый работал, но настройка была настоящей головной болью — Bluetooth, ха-ха. Один парень из поддержки сказал, что у этого устройства нет Bluetooth... а я ему: "Нет? В инструкции ведь написано настраивать через BLUETOOTH" — ха-ха Мне удалось настроить через WAN 2, подключить его, а потом вернуться и сменить все порты на 1GiG... и дааааа, работает! За 2499 долларов — это просто шутка, и точно не на все сто готово к использованию. Поддержка была нормальной, отправили замену, потому что с первым устройством явно что-то было не так — я сделал всё то же самое со вторым без проблем, хоть и с болью в заднице
cabrinha
Guest
07.06.2018 22:13:00
Да, мне просто нужно как можно скорее достать один из них, потому что мой USG Pro 4 постоянно перезагружается без причины. Меня особо не волнует Bluetooth. У меня есть SFP+ кабели и коммутаторы и всё такое. Просто сейчас очень тяжело найти такой девайс. Но с проблемами контроллера для меня это вообще неприемлемо. Надеюсь, он скоро выйдет!
jakymiwm
Guest
07.06.2018 21:06:00
Поправьте меня, если я ошибаюсь, но, кажется, Bluetooth сейчас тоже не работает. Настраивать это настоящее мучение, если у вас нет SFP+. Я делал через командную строку и пришлось вручную выставлять группам портов скорость 1 Гбит.
wja96
Guest
07.06.2018 20:59:00
Похоже, его сняли с продаж, пока не решат пару проблем с контроллером. Суть (как я понял) в том, что люди изначально не подключают 10GbE-соединение, а порты SFP+ не поддерживают автоопределение скорости, поэтому нужно загрузить JSON-скрипт, чтобы заставить порт работать на 1GbE — и это многим клиентам совершенно не подходит. Мне очень повезло, что один из моих коллег из США настроил устройство за меня, так что я не сталкивался с этой проблемой, и у меня всё работает отлично. Хотя я пока особо ничего сложного с ним не делаю. Пока что.
cabrinha
Guest
07.06.2018 20:38:00
404 Не найдено
Jardin_Espanol
Guest
27.04.2018 23:43:00
Это уже упоминается на второй странице.
ITSourcePro
Guest
27.04.2018 21:52:00
Теперь доступен в магазине UBNT по цене $2,499:
ml1950
Guest
27.04.2018 20:20:00
@eejimm
Я позволю себе не согласиться с вами. Аппаратное ускорение IPS/IDS-систем — вполне возможно. Я понимаю, что IPS должен в реальном времени анализировать каждый отдельный пакет, но некоторые части этого процесса действительно можно перенести на железо, включая декодирование пакетов (что уже реализовано в USG для DPI) и сопоставление с подписями (пока нет). Да, на данный момент нельзя создать систему, где IPS полностью аппаратно разгружается и при этом работает так же, как при отключённом IPS (хотя исследования в этом направлении ведутся). Тем не менее, сегодня существуют решения, которые ускоряют IPS за счёт аппаратного разгружения его части, и даже некоторые из них достигают скорости проверки до 10 Гбит/с.
Вот несколько статей о разных методах аппаратного разгружения IPS:
(отличный обзор различных аппаратных вариантов IPS)
(описание использования ASIC)
(в целом о применении предфильтра для выборочного пропуска IDS, но в разделе 3.4 показан дизайн сопоставления подписей в FPGA-аппаратуре)
(решение Fortinet по аппаратному разгружению)
Сказав это, я не утверждаю, что подобное обязательно или скоро появится в линейке USG. Нужно учитывать стоимость и сценарии использования, а также необходимость специальных чипов, заточенных под эту задачу. Но я думаю, что UBNT как минимум рассмотрит такой путь для будущих USG, возможно, через 2–3 года, когда IPS на скоростях выше 1 Гбит/с действительно станет жизненно важным.
Что касается USG-XG-8 — мне кажется, многие путают стоимость и ценность. Да, он дорогой — в 10 раз дороже своего предшественника из топовой линейки USG. Но USG-8-XG предлагает много продвинутых функций за адекватные деньги, что делает его отличным предложением без конкурентов на рынке. И я не думаю, что у него будет узкий рынок: многие сборки с USW-16-XG тоже могли бы подойти к этой модели. Мне кажется, контроллеру стоит добавить интеграцию в GUI нескольких функций (например, маршрутизация на основе политики и улучшенная поддержка multi-WAN), чтобы оправдать доплату по сравнению с Infinity, но, судя по всему, это появится в ближайшем будущем.
jliechty
Guest
27.04.2018 20:19:00
На самом деле, хотя я сейчас не могу проверить пропускную способность IPS с WAN на LAN (или наоборот) выше 1 Гбит/с, я могу протестировать маршрутизацию между VLAN (которая, похоже, не проходит через IPS, хотя при включённом IPS она не разгружается). И самый быстрый результат, который мне удалось выжать с помощью iperf в этом случае — чуть меньше 1,2 Гбит/с. Так что это совсем не опровергает мою точку зрения.
eejimm
Guest
27.04.2018 19:53:00
Похоже, вам пытаются впарить сразу два USG-XG-8: один для межвланового трафика, а второй — для IPS на WAN На самом деле это не совсем так — заявленная скорость IPS в 1 Гбит на USG-XG не является реальным пределом, это максимум, который им удалось проверить в их тестовом стенде. Настоящее ограничение должно быть выше, просто у них пока нет результатов — сложно собрать такую тестовую систему, да и рабочих устройств, где можно было бы это проверить, тоже немного. Так что если вы используете 10-гигабитные подключения на SFP+ портах, вам точно не придётся довольствоваться 1 Гбит. Джим
tangobravoyankee
Guest
27.04.2018 19:43:00
Похоже, появилась возможность продать вам два USG-XG-8: один для межвлановой связи, а второй для IPS на WAN
Jardin_Espanol
Guest
27.04.2018 19:13:00
Не имеет смысла объединять AP и POE в одном устройстве. Пользователю обычно нужен либо то, либо другое. Для тех, кому нужен комбо-девайс AP + роутер, лучше всего подойдут AmpliFi и им подобные. Тем, кому нужно больше, скорее всего потребуется несколько AP с питанием PoE, расположенных в разных местах и объединённых проводным бэкхоллом, где оптимально подойдет связка USG + PoE-коммутатор, как в решениях серии ER. Я должен согласиться с некоторыми предыдущими авторами, что если вы не можете позволить себе цену USG XG, то этот вариант не для вас. Линия XG — это флагманское решение UBNT, рассчитанное на тех, кто может себе это позволить и кому это действительно нужно. Те, кому нужна эта серия XG, смогут или, по крайней мере, должны иметь возможность её приобрести. Если нет, есть еще HD и PRO линейки. Те, кто переживает, похоже, не провели анализ потребностей и сравнение по стоимости. Так что
@eejimm, ты думаешь, что скоро появится USG с гигабитным IPS и PoE выходом... af/at/bt?
jliechty
Guest
27.04.2018 19:04:00
USG-XG-8 оказался отличным роутером по моему опыту, и то, что он делает IPS на скорости 1 Гбит/с при своей цене, — одна из его сильных сторон. Однако тот факт, что включение IPS отключает аппаратное ускорение для всего, и, следовательно, ограничивает меж VLAN-маршрутизацию примерно до 1 Гбит/с, наглядно доказывает, что Ubiquiti нужно выпускать коммутаторы уровня 3 (а судя по всему, они именно так и планируют сделать). Если только им не удалось найти способ, который позволит аппаратно ускорять маршрутизацию между VLAN при включённом IPS, который при этом продолжит инспекцию трафика на WAN-интерфейсах, то возражения против Layer 3 коммутаторов в рамках экосистемы UniFi просто не имеют смысла.