Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi UTM — это когда-нибудь возможно?, UniFi Network
 
У меня такое чувство, что этот вопрос почти повторяет многие другие, которые здесь уже задавали, но большинство из них были до того, как к команде присоединился @UBNT-cmb. Есть ли планы на устройство Unifi UTM в ближайшем будущем? Мне кажется, я где-то тут или на сабреддите видел, что Крис упоминал UTM-устройство или что-то похожее в ближайшее время, кроме USG pro. Или это мне только показалось, а такая идея действительно обсуждалась?
 
Железо в порядке и хорошее. А вот с софтом всё в разработке — и процесс этот невероятно медленный и раздражающий. Сейчас есть роутеры за $300 с встроенной веб-фильтрацией, используют, насколько я понимаю, открытые списки категорий. Поскольку USG, похоже, уже использует squidguard, видимо, дело в основном в интерфейсе. Хотя странно, что существующий «бета»-фаервол преднамеренно блокирует только IP-адреса, а не URL.
 
Думаю, в двух словах этот пост отлично отражает разрыв между ожиданиями и реальностью в Unifi в целом.  
Все мы хотим корпоративную стабильность и функции.  
Все мы хотим всё уже вчера.  
И в целом никто не хочет платить за это полноценную цену.  

Что-то где-то должно сдать. Если посмотреть на большинство пользователей здесь, то на самом деле Unifi продаётся продвинутым энтузиастам и владельцам малого бизнеса / системным администраторам, которые готовы мириться с некоторыми неудобствами ради более дешёвого продукта.  

USG ещё далеко до уровня PFSense, но именно туда он и должен стремиться. На самом деле, учитывая высокую цену, он должен быть лучше.  

А что такое Unifi на самом деле? Это обычное железо с навороченным графическим интерфейсом сверху. Если UBNT не начнут шевелиться, кто-то озвучит то, о чём многие из нас уже догадываются — Император на самом деле голый.
 
Надеюсь, это станет реальностью и случится скоро. Хотелось бы, чтобы Ubiquiti нанимали больше разработчиков, чтобы быстрее справляться с большими проектами. Всегда создаётся впечатление, что конкуренты выпускают софт в 5 раз быстрее, чем Ubiquiti. Я всё ещё держусь и надеюсь. Я бы с радостью платил обычную плату за UTM. Сейчас рассматриваю Sophos и Meraki. К сожалению, цены у Meraki в 2-4 раза выше, чем у Ubiquiti, и меня это совсем не радует.
 
Это звучит как очень многообещающее развитие событий. Я думаю, что, скорее всего, это будет работать по подписке, чтобы оплачивать обновления, хотя я и не против за это платить. Раньше я пробовал Sophos и собираюсь снова попробовать его в ближайшем будущем, пока жду этого.
 
Отлично это слышать, Крис. Есть какая-то примерная дата, когда можно ждать стабильный релиз?
 
@MattPearce

Преимущество использования фильтрации на основе DNS в том, что не требуется SSL MitM для фильтрации. Значит, не нужно заморачиваться с сертификатами или настройками прокси на устройстве. К тому же, это менее ресурсоёмко, чем прокси-сервер. К сожалению, один из минусов — если страница или сайт не внесены в черный список, но при этом содержат неприемлемый контент, такой контент не отфильтруется. Эта страница или сайт не будут заблокированы. Кроме того, для эффективной фильтрации нужно заблокировать все остальные DNS-серверы.
 
Однако иметь прокси и возможность для SSL MitM с кэшированием/фильтрацией было бы просто отлично!
 
@UBNT-cmb

Звучит интересно. Это фильтрация на основе DNS? Есть ли сроки по новым функциям?
 
Фильтрация контента, которая не требует прокси, как e2guardian (который вызывает проблемы с производительностью и другие), разрабатывается для USG. А также многое другое.
 
@UBNT-cmb

Есть какие-нибудь новости по этому поводу? Что касается части UTM, отвечающей за веб-фильтрацию, посмотрите проект e2guardian. Продолжайте в том же духе.
Страницы: 1
Читают тему (гостей: 1)