Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Запрос на добавление функции в программное обеспечение, UniFi Network
 
Давайте соберём все предложения по Unifi и другому связанному с софтом здесь, чтобы Ubiquiti было проще их найти. Ладно, начну я.

1. Добавить функции блокировки:  
a. Блокировать YouTube и другие видеосайты  
b. Блокировать крупные загрузки файлов  
c. Блокировать порносайты  
d. Пользовательский список блокируемых сайтов  
e. Блокировать p2p по номерам портов  
Таким образом мы сможем экономить трафик и обслуживать больше людей лучше.

2. Сделать более безопасный вход. Например, задержка между попытками входа. И ещё, если 5 или 10 раз не удалось войти, делать паузу на X минут.

3. Для балансировки нагрузки добавить опцию отключать пользователя, который подключён дольше всех, а не того, у кого слабейший сигнал.

Спасибо!
 
Ну, я попробовал немного. Такое себе, довольно ниочём 😛 Зато стоит поиграться в виртуальной машине VirtualBox.
 
Представляю вам бесплатное программное обеспечение для фильтрации контента: http://untangle.com
 
Выполнять веб-прокси и фильтрацию URL на роутере — это не сильно нагружает систему, но когда начинаешь добавлять фильтрацию контента и антивирус, ситуация меняется кардинально, ведь обычно приходится проксировать весь файл целиком, чтобы его просканировать. Роутеры работают с пакетами, а не с файлами, поэтому антивирус может создать ОЧЕНЬ большую нагрузку на процессор, память и увеличить задержки. Ещё одна сложность в том, что всё больше веб-контента передаётся по HTTPS, и роутер видит только зашифрованные пакеты.
 
Ты пытаешься превратить радио в универсальный продукт. Я очень не советую этого делать. Твоя основная сеть будет намного лучше, если устройство будет физически и логически разделено.
 
Большинство из этих пунктов не выглядят как обоснованные запросы на добавление функций. Тем более блокировка — это задача роутера.
 
У меня установлена сеть, где все 100% клиентов подключены через UniFi. Те, кому нужны проводные подключения, используют беспроводной мост к коммутатору. При этом у меня всё равно стоит Mikrotik RB450G, который соединяет всех вместе и выполняет всю маршрутизацию и фильтрацию. Единственное, что делают мои точки доступа — это изоляция клиентов и VLAN-тегирование.

Блокировать YouTube? Тогда зачем вообще предоставлять доступ!

И да, есть роутеры, которые делают всё, включая антивирус и прочее — их обычно называют UTM, правда?

Однозначно плюс за разные уровни доступа пользователей; клиент хочет войти и посмотреть статистику использования, но еле-еле калькулятор освоил. Боюсь даже представить, что будет, если он начнёт менять настройки.
 
У меня дома роутер выполняет всё: фильтрацию контента (по MAC-адресу, если нужно), антиспам, антишпионское ПО, антивирус, фильтрацию портов, отфильтровывает мусорную почту и так далее. Если бы это был небольшой офис, я бы использовал то же самое. Для больших установок я определённо снял бы эту задачу с роутера и перенёс на выделенную пограничную систему. В ЛЮБОМ случае я НИКОГДА не доверил бы такую работу своим точкам доступа — это не их призвание.
 
Больше 9000… Мне нравится. )) Но да, я бы поручил роутеру делать большую часть дел. К тому же, это упрощает управление, если на роутере есть функции L3. Понимаю, если все клиенты у тебя на UniFi, то пусть UniFi этим и занимается — в таком случае это нормально, но чаще в сетях всё не так. Нам нужно применять функции L3 к нескольким подсетям, а также к проводным и беспроводным клиентам. UniFi не управляет проводными клиентами. Поэтому логично, чтобы роутер выполнял эти функции. Особенно учитывая, что у нас уже есть роутеры, способные на это. Нет смысла изобретать велосипед. Вот только в данном случае это был бы велосипед, который подходит только для беспроводных клиентов.
 
Я бы хотел иметь возможность настраивать пользователей в программном обеспечении UniFi Controller так же, как мы это делаем в AirControl. У меня есть специалисты в полевых условиях, которым я хотел бы дать доступ только для просмотра.
 
Всем привет! Давно слушаю, но пишу впервые. Согласен, что вторая и третья функции были бы классными дополнениями.
 
Так ты хочешь, чтобы твой роутер ещё и фильтром контента был? 😛 А как насчёт антивируса? Почему бы просто не заставить роутер делать ВСЁ сразу. Уверен, где-то там есть Cisco с мощностью более 9000. (Извини.)
 
Я бы сказал, что запросы 1 и 3 — это функции вашего роутера. А вот второй действительно имеет смысл. Не понимаю, зачем нам нужны пункты 1 и 3 в Unifi. Просто разделите на VLAN и примените разные правила к разным подсетям в роутере. Я сейчас успешно выполняю эти задачи на mikrotik 750GL.
 
Я бы согласился — никогда не нравилось, всегда казалось настоящей головной болью. Я пробовал Untangle прежде, чем перейти на Vyatta. Я понимаю цель Untangle, но если слишком упрощать сложные задачи…
 
1.) Вот для этого и предназначено ваше граничное устройство (роутер/фаервол). Попробуйте что-то вроде Vyatta — у него есть все эти функции. Сомневаюсь, что вы когда-нибудь увидите это в Unifi. Это просто не его задача. Встраивать такие функции в Unifi — всё равно что поставить дозатор сальсы на блендер — может быть полезно, но экономически нецелесообразно.

2.) Могу понять. Звучит разумно, но это обычно функция сессионного куки и не замедлит тех, кто действительно знает, что делает.

3.) Балансировка нагрузки — это не наказание для самого "тяжелого" пользователя, а инструмент, чтобы каждый клиент подключался к наиболее подходящей точке доступа. При отключении устройства с самым слабым сигналом вы помогаете ему переподключиться к точке с более сильным сигналом. Представьте, что у вас на этаже 6 точек доступа. Некоторые устройства, например iPad, будут цепляться за точку, которая находится в 100 метрах, хотя над ними прямо есть более оптимальный вариант. Когда их "сбросят" за слабый сигнал, они переключатся на точку доступа прямо над головой.
 
Плюс один за функцию блокировки.
Страницы: 1
Читают тему (гостей: 1)