Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Обновление с EdgeRouter4 на UniFi express 7, UniFi Network
 
У меня сейчас ER4 с интернет-скоростью 1 Гбит/с. Стоит ли переходить на более новый UniFi express 7, чтобы получить более высокую скорость соединения между маршрутизатором и кабельным модемом? Мой кабельный модем имеет подключение 2,5 Гбит/с, поэтому я мог бы подключить модем к маршрутизатору с более высокой пропускной способностью. Я понимаю, что это не повысит скорость на каждом устройстве, которая составляет всего 1 Гбит/с, но теоретически может уменьшить узкое место на маршрутизаторе. В основном я беспокоюсь о максимальной пропускной способности и не смог найти четкое сравнение ER4 и UX7.
 
Обвинения в "фанатизме" звучат забавно, когда кто-то пропагандирует всеобщее использование дорогущего оборудования в стойках, даже если для этого нет никаких реальных причин. Но если есть "фанаты" оборудования UniFi, то точно так же существует сообщество "фанатов", которые настаивают, что облачные решения — это мусор и что у всех должны быть корпоративные шлюзы, настроенные на уровне эксперта через CLI и Linux администрирование. Напоминает мне парня на вечеринке, который много лет назад пытался убедить всех, что все пользователи компьютеров должны быть вынуждены использовать EMACS для любого редактирования текста из-за его очевидного технического превосходства. Простая истина в том, что оборудование UniFi может быть отличным, если оно соответствует твоим потребностям, но если не соответствует, то не соответствует. Просто потому, что оно не подходит под твои требования, это не означает, что оно плохое или не отличное для кого-то другого. @rykala давай ответим на твои конкретные вопросы. Есть ли у тебя сценарии использования, когда клиентские устройства на гигабитном Ethernet плюс Wi-Fi одновременно вместе насыщают канал WAN? Помни, что пропускная способность Wi-Fi 7 будет добавляться к трафику портов LAN. Если да, то обновление может помочь. Второе замечание, однако, как человека, который использует 2 Express 7 на корпоративных объектах: линейка Express определённо получает статус "младшего брата" в отделе шлюзов. Для неё требуются собственные обновления ОС и сети, и она обновляется гораздо реже, чем другие облачные шлюзы. Это вызывает у меня некоторое беспокойство на одном объекте из-за одного конкретного бага, который, с другой стороны, исправлен на объекте, использующем Fiber, похоже, потому что он получает более частые обновления и внимание разработчиков. По этой причине ты можешь захотеть рассмотреть Max или Fiber с точкой доступа вместо этого. Вероятно, нам следовало выбрать одно из них для наших двух небольших объектов вместо UX7.
 
В отличие от EdgeRouters, линейка продуктов UXG требует для работы UniFi Controller (UNA). Помимо этого, на уровне CLI существуют ограничения, которых не было у её предшественника, линейки USG. Шлюзы — это «мастер на все руки, но не специалист ни в чём», и такой подход работает для большинства экосистемы UniFi. Дополнение: отсутствие встроенного Controller (UNA) в UXG — это полезная альтернатива в ситуациях, когда встроенный Controller (UNA) шлюза не может справиться с количеством устройств, которыми ему нужно управлять. Так что, хотя линейка UXG — это не совсем настоящие выделенные маршрутизаторы, они к этому близки.
 
Линия UXG по-прежнему существует.
 
Ubiquiti вышла из сегмента специализированных маршрутизаторов на рынок шлюзов, чтобы поддержать экосистему UniFi. Шлюзы выполняют функции маршрутизации, голосовой связи (Talk), видеонаблюдения (Protect) и управления сетью (UniFi Controller). Если бы Ubiquiti продолжила разрабатывать специализированные маршрутизаторы, я подозреваю, они были бы похожи на OPNsense или pfSense.
 
Другими словами, шлюзы UniFi имеют ограничения для более продвинутых конфигураций, которым лучше подойдёт что-то вроде pfSense. Так что в следующий раз, прежде чем ответить, разберись с иронией своего поста и не спеши жать на кнопку ответа.
 
Я лично не вижу необходимости в VPN-VPN PBR. UI обычно добавляет функции, если есть спрос от партнёров в целевых вертикалях. Спрос на форуме в основном от домашних пользователей, которые хотят "Поделиться моим VPN/Netflix", поэтому UI не будет это внедрять только на основе этого.

UI придерживается строгой политики запрета на модификации UniFi, поэтому скрипты теоретически могут аннулировать гарантию. В большинстве случаев это просто означает, что UI попросит вас сделать сброс до заводских настроек, если вы обратитесь в поддержку.

Существует "неофициальный" API, который используется Network GUI и широко применяется уже около десяти лет. Если ваш сценарий похож на вопрос, который вы задали пару лет назад — внесение в белый список динамического IP можно осуществить, обновив правило брандмауэра через API.

Я написал базовый Python API клиент, который используется ниже, но есть и другие варианты. Скрипт ниже — это базовый пример разрешения имени домена и последующего обновления списка IP правила разрешения ZBF с полученными результатами.

https://github.com/KHT-Admin/pyunifi_ng/blob/main/examples/whitelist.py

Достаточно просто запустить это с сервера в локальной сети.

Сеть здесь — это довольно среднестатистическая SMB/NFP сеть, поддерживающая 35–40 сотрудников в двух зданиях. По сути, это целевой рынок для оборудования UniFi.
 
Дай мне знать, когда твой UniFi gateway сможет маршрутизировать трафик от VPN сервера к VPN клиенту, или когда можно будет настроить скрипты для запуска как cron jobs, которые сохраняются после обновлений и перезагрузок, или когда VPN сможет работать как интерфейс, или когда можно будет создавать пользовательские правила firewall на основе интерфейса вместо того, чтобы быть привязанным к определённой зоне. Или система, которая не ломается от обновлений и может работать идеально стабильно месяцами без перезагрузки. Обычно помогает, если у тебя действительно сложная сеть, требующая больше, чем базовые возможности, которые предлагает UniFi, вместо того чтобы отвечать из незнания. Но эй, если тебе нравится красивое, но ограниченное ПО, то это твой выбор. Я остаюсь со своим ER, пока действительно не понадобится обновление, тогда перейду на pfSense.
Страницы: 1
Читают тему (гостей: 1)