Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Почему UniFi OS блокирует столько функций? Почему нет поддержки саморазвернутых контроллеров?, UniFi Access
 
Я довольно давно использую саморазвёрнутый UniFi Network Controller, но заметил, что всё больше продуктов UniFi теперь требуют UniFi OS, что означает, что тебе нужно купить UDM, Cloud Key или другое оборудование на базе UniFi OS, просто чтобы использовать базовые функции.

**Мои опасения по поводу привязки к облаку и ограничения функционала**

Ubiquiti имеет давнюю историю предоставления бесплатных облачных сервисов, а затем решает, что поддержка их бесплатно слишком дорого стоит, что приводит к:

*   Принудительному переходу к саморазвёртыванию
*   Взиманию платы за функции, которые раньше были бесплатными

Я люблю оборудование Ubiquiti, но не доверяю долгосрочной стабильности их облачно-зависимой стратегии, так как им нельзя доверять в поддержании облачного сервиса. Я предпочитаю саморазвёртывать систему управления, чтобы я мог предсказывать свои ежемесячные расходы и избегать привязки к системе, которая может быть закрыта или начать взимать неожиданные комиссии в будущем.

**Почему так много зависимостей от UniFi OS?**

В настоящее время саморазвёрнутый UniFi Network Controller НЕ поддерживает:

*   UniFi Protect (должен работать на UDM Pro, Cloud Key Gen2+ или UniFi NVR)
*   UniFi Access (должен работать на UDM Pro или Cloud Key Gen2+)
*   UniFi Talk (должен работать на UDM Pro или Cloud Key Gen2+)
*   UniFi UNAS (очевидно, также требует UniFi OS) *EDIT это устройство UniFi OS
*   UniFi VPN / Teleport / Auto-VPN ("Site Magic") (работает только в сетях на базе UDM)

У меня UXG Pro почти на каждом объекте. Их аппаратные характеристики почти идентичны UDM Pro, за исключением коммутатора и отсека для дисков, но я не могу использовать ни одну из этих функций, если не куплю отдельный Cloud Key для каждого местоположения? Это кажется совершенно искусственным, ведь уже существует облачный контроллер для управления сетью, но так много продуктов заставляют использовать устройство UniFi OS на месте.

Я не хочу покупать Cloud Key только для запуска нескольких дополнительных продуктов, и особенно не хочу разделять управление между двумя разными интерфейсами (UniFi OS и UniFi Network Controller).

Можно ли настроить Protect, Access или Talk для работы с саморазвёрнутым контроллером?

Есть ли какие-то технические причины, по которым этим продуктам требуется UniFi OS на месте?

Кроме того, почему локальные пользователи моего саморазвёрнутого контроллера теперь вынуждены иметь аккаунты UI.com только для доступа к локальному контроллеру? Можно ли это отключить?

Я продолжу использовать оборудование UniFi Network, потому что оно отличное, но насколько бы я ни хотел изучить другие предложения, я некомфортно чувствую себя с их облачно-ориентированной стратегией и хочу избежать привязки к системе, которую Ubiquiti может позже решить отключить без предупреждения.

Буду рад услышать мнения сообщества или какие-либо сведения от сотрудников UI о причинах существования этих ограничений и есть ли какие-либо способы их обойти.
 
Ладно, давайте сразу к делу. Да, я прекрасно знаю, что они сделали. Я больше не буду использовать облачное хостинг. Я попробую снова самостоятельно разместить эту систему, но причина, по которой я изначально перешёл с самостоятельного размещения, была в ошибке в их приложении, которую никто не мог исправить. Их решением в то время был переход в облако. Однако, я не знал об этом конкретном устройстве, которое они предлагают, поэтому, возможно, мне придётся в него вложиться, если их система самостоятельного размещения всё ещё нестабильна. Тем не менее, я бы предпочёл не зависеть от единственной точки отказа, поэтому лучше разместить её самостоятельно, если это возможно. Я хостю более 150 сайтов в UniFi, а не UISP. В UISP у меня 3 сайта и всего 11 устройств. За 25 долларов в месяц это того не стоит. И поскольку я уже вложил значительные средства в свою инфраструктуру, я хочу использовать её, где это возможно. Я прекрасно знаю, в чём разница, и что это за разница, как я уже упоминал в своём предыдущем ответе:

Проблема здесь, как ты сам отметил:

Как ты думаешь, они достигают этого туннелированного доступа? Трафик маршрутизируется через их сеть. Как я уже упоминал в своём предыдущем ответе, пропускная способность стоит денег.

Моя основная забота в том, что поскольку эта служба в настоящее время предлагается бесплатно, Ubiquiti в конечном итоге может решить, что поддерживать её слишком дорого, и перевести таких пользователей, как мы, на платную подписку. Я уже вложил значительные средства в свою инфраструктуру, и я уверен, что могу разместить это "одно окно" приложение в своих собственных центрах обработки данных без участия Ubiquiti.

Мне бы хотелось, чтобы они позволили мне развернуть эту службу на платформе, в которую я уже вложил средства, вместо того, чтобы вводить ещё одну ежемесячную плату.

Я прекрасно понимаю, что такое облачный хостинг, но я ещё не видел никаких ограничений ресурсов в своей собственной системе. Переход на их систему кажется пустой тратой времени и денег, когда мои собственные центры обработки данных предоставляют более чем достаточные ресурсы для 150+ сайтов — каждый с минимум тремя устройствами, а некоторые с до 60+ устройствами.

У меня уже есть географически распределённая система для размещения этого, со стратегией восстановления после сбоев, которая по крайней мере не менее надежна, чем любая серверная платформа, которую использует Ubiquiti. Так зачем мне мигрировать свою систему в их облако?

Тем не менее, я не думаю, что их предложение плохое само по себе. Если бы я создавал свою компанию сегодня, я, возможно, рассмотрел бы это. Однако я создал свою компанию задолго до того, как всё это стало доступно, и характер моей работы привёл меня к разработке моей собственной инфраструктуры именно таким образом. Эта конфигурация позволяет мне размещать свой собственный контроллер со значительно большим количеством ресурсов, чем то, что, вероятно, выделяет система Ubiquiti.

Я знаю, и меня это сводит с ума, что я должен заставлять своих клиентов регистрироваться в аккаунте Ubiquiti, который они никогда не будут использовать — просто чтобы подключить их к моему саморазмещенному контроллеру, который вообще не использует облако. Я бы очень хотел отказаться от этого на своей саморазмещенной инстанции.

Я не согласен с этим. Скорее я бы хотел видеть возможность оплачивать подписку ежегодно для поддержки разработки программного обеспечения при лицензировании моей собственной инстанции.

Я уже владею сильно развитой инфраструктурой — тремя географически удалёнными центрами обработки данных, каждый с пятью узлами гипервизора. Каждый узел имеет 4x 40-ядерных процессора, 768 ГБ ОЗУ и выделенную сеть Ceph, всё переплетено через оптоволокно по звездообразной топологии VXLAN. Эта инфраструктура была дорогой в создании и эксплуатации, и есть множество внутренних причин, по которым я её имею. Учитывая такой уровень инвестиций, нет ни одного устройства UniFi, которое могло бы соответствовать тому, на чём я могу развернуть это.

Я с удовольствием заплатил бы за лицензию UniFi, если бы это позволило мне самостоятельно разместить это "одно окно", но, к сожалению, это невозможно. Это ставит меня в досаждающее положение — либо полагаться на компанию, которая постоянно меняет свои предложения, либо диверсифицировать то, что мы предлагаем, чтобы избежать зависимости от их экосистемы.

Облачные службы не являются изначально плохими, но Ubiquiti доказала свою ненадежность в поддержании облачных служб в долгосрочной перспективе. Пока эта платформа не останется стабильной в течение хотя бы 3–5 лет без прекращения, я не могу доверять, что она всё ещё будет существовать через шесть месяцев.
 
Почему они делают X, Y, Z? Потому что это бизнес. Их цель – зарабатывать деньги, продавая товары и услуги. Они раздают программное обеспечение сети. Стоит ли это делать? Это усложняет поддержку программного обеспечения. Но, возможно, это увеличивает продажи оборудования. Что касается других продуктов на базе программного обеспечения, стоит ли продавать их по ежемесячной/годовой подписке, чтобы пользователи могли их самостоятельно размещать? Возможно. Сколько людей бы это купило? Я предполагаю, что компания уже провела соответствующие расчеты и пришла к выводу, что это не выгодно.
 
Да, но вне зависимости от того, какие продукты будут сняты с производства, контроллер, который я использую на своем оборудовании, продолжит работать. У меня нет риска, что он перестанет функционировать (если только я сам его не отключу). Я хочу, чтобы новые функции были доступны и для этого контроллера.
 
Это то, с чем тебе придётся жить. Microsoft может прекратить предоставление любой услуги в любой момент и оставить пользователей мигрировать на что-то другое или вообще перестать использовать. С другими крупными игроками то же самое. Ubiquiti не такой уж большой по сравнению с ними, но они постоянно направляют всё больше ресурсов на разработку и маркетинг. Не выглядит так, будто они менее склонны прекратить предоставление услуг, скорее, они будут расширяться. Я просто надеюсь, что они не замахнутся слишком далеко, потому что программное обеспечение не успеет, если их команды разработчиков перегружены созданием новых продуктов и прошивок. Site Magic — одна из их главных "фишек", скорее всего, она не исчезнет.
 
Думаю, ты упускаешь нашу точку зрения. Управляющий сайтом размещен на платформе компании, у которой давняя репутация внезапного и регулярного прекращения поддержки различных сервисов. Если бы это не было проблемой, мы бы не поднимали этот вопрос, но, к сожалению, это так, и я бы хотел построить свою инфраструктуру без зависимости от них.
 
Не хочу говорить "никогда не говори никогда", но ставлю на то, что этого никогда не случится. Ubiquiti занимается продажей своего оборудования.
 
Уверенно неправ, но спасибо за троллинг.
 
Разве что на этом контроллере нельзя разместить несколько сайтов. У меня есть контроллер, который отвечает за несколько сайтов, и никак невозможно это повторить с помощью UDMs.
 
Вот что за информация тут, прости господи. Даже не хочется тратить время, чтобы это все исправить или объяснить.
 
Во-первых, спасибо за ответ. А с другой стороны, я не хочу начинать обсуждение, но я новичок в мире UniFi, и первое, что мне понравилось, это то, что я видел в нескольких UniFi видео: там говорили, что их решения бесплатны от лицензий и что они считают лучшим подходом хранение данных локально и т.д. Я понимаю, что есть разные устройства, предлагающие возможность использования UniFi Protect, но если мне придется покупать устройство, это не совсем "бесплатно", так сказать. Меня немного беспокоит, что они не позволяют запускать разные приложения в режиме самохостинга. У вас есть какие-нибудь идеи, есть ли планы это изменить в ближайшем будущем? Мне всё ещё непонятно, почему нельзя запускать все приложения на своем собственном сервере.
 
Есть ли возможность самостоятельно развернуть UniFi Protect в Docker?
 
Я согласен с обеспокоенностью по поводу зависимости от UI, которые доказали, что прекращают выпуск оборудования и услуг без достаточного уведомления. Но вы абсолютно можете управлять UniFi устройствами без облачных сервисов UI. Просто убедитесь, что вы добавили локальную учетную запись администратора. Вот скриншоты локальной учетной записи администратора на UDM-SE. Как видите, приложения Protect и Talk также доступны по локальному IP-адресу UDM-SE.
 
Пожалуйста, прочитай, что я сказал, и покажи, где я заявил, что ты вообще не имеешь права трогать облачную среду UI? Они являются аутентификационным брокером для MFA-опыта. Так что да, ты используешь "облако", но я сказал, что твои данные не проходят через UI. Мой тезис в том, что когда ты создаешь туннель, этот туннель не проходит через UI. Используй облако или нет, используй оборудование UI или нет – как угодно... Хорошего дня.
 
Простите, но можете объяснить, как HTTP-запрос к unifi.ui.com не подключается ни к какой инфраструктуре UniFi? Пользователи заходят на него через свой портал управления. Даже если соединение в итоге peer-to-peer, всё равно между ними есть релейный сервер, обеспечивающий доступ и публичную точку входа, которая должна масштабироваться горизонтально в зависимости от нагрузки. Неважно, как устанавливается конечное соединение, для крупномасштабной маршрутизации верны эти два факта, и они требуют оборудования и пропускной способности. И обе эти вещи стоят денег.
 
@webnetvnyou сказал: Как думаешь, как они это реализуют, этот туннельный доступ? Трафик маршрутизируется через их сеть. Как я уже упоминал в предыдущем ответе, полоса пропускания стоит денег. Не... неверно. Unifi активно использует WebRTC, они выступают в роли брокера аутентификации, твои данные не проходят через UI Cloud. Передавать данные через них — это "так 90-е" и напоминает мне о BlackBerry и их NOC. Это НЕ то, что делает UI. https://community.ui.com/questions/Introducing-Site-Magic/4861b026-5374-404b-9b1b-d2b142acae62 Есть еще ссылки на другие удаленные сервисы и как это работает, но можешь загуглить сам.
 
В общем, что произошло, так это то, что самохостинговые системы пару лет назад получили необратимую утечку памяти, что сделало их ужасно нестабильными. Решением Ubiquiti, как в тикетах поддержки, в чатах с разработчиками, так и в ответах на сообщения на форумах, было перевести наши UISP установки в UISP Cloud, потому что это было бесплатно и должно было решить проблему. Сотни (или больше) пользователей это сделали, доверяя, что облачный сервис всегда будет работать и будет стоить денег только в случае превышения определенного количества устройств, что казалось разумным.

Прошло к декабрю 2024 года. Ubiquiti осознали, что размещение этих сервисов стоит денег, и вынудили всех либо вернуться к самохостингу, либо платить 100 долларов в месяц, чтобы сохранить свои облачные инстанции. Моя обеспокоенность здесь в том, что они заставляют людей снова использовать свою облачную панель управления. Хотя я думаю, что этот подход стоит им дешевле, поскольку все покупают локальные контроллеры для выполнения тяжелой работы на месте, SD-WAN и SiteMagic все еще зависят от серверов Ubiquiti для этого, а UniFi Cloud использует серверы Ubiquiti в качестве HTTP-ретранслятора для этих контроллеров. Трафик стоит денег, поэтому чем больше людей используют эти функции, тем больше Ubiquiti в конечном итоге потратят.

Я боюсь, что в конечном итоге они решат, что, как и в случае с UISP, размещение этих функций теперь стоит слишком дорого, и заставят пользователей перейти в какую-нибудь новую экосистему или начнут взимать плату за функции, которые ранее обещали предоставить бесплатно. Если бы SD-WAN или SiteMagic вдруг стоили X долларов в месяц, это не было бы для меня большой проблемой как для конечного пользователя, но для моих клиентов, которые мне доверяли, когда я говорил им, что это бесплатная функция? Не Ubiquiti запятнают свою репутацию такими решениями, а те из нас, кто устанавливает продукты для конечных клиентов.

Если бы у Ubiquiti была другая репутация, я не против использования их облачного сервиса, но закономерность такова, какая она есть. Это еще и просто убивают продукты без предупреждения. Они запускают линейку продуктов, привлекают много людей, а затем решают, что это больше хлопот, чем стоит, и прекращают их выпуск, оставляя пользователей и установщиков разбираться с последствиями. Они сделали это с телефонами UniFi Gen1, AirVision, UniFi Video, mFi и даже с Discovery Tool. Это печальная закономерность. Хотя, вероятно, звучит так, как будто я просто критикую Ubiquiti, правда в том, что я люблю их продукты. Просто огорчает, что у них есть эти печальные закономерности отказа от вещей, на которые полагаются люди.
 
Понял. Да, выглядит довольно громоздко. Вряд ли облако куда-то денется, раз они продолжают добавлять в него всё больше и больше, это же их основная фишка. Но только они знают наверняка. Не уверен, что именно случилось с UISP, я его не использую, но за последние несколько недель выходили обновления прошивки/ПО.
 
Смотри, в чем проблема. Единое окно UniFi – одно из главных преимуществ, но их подход к консольным устройствам рушит это, если не использовать UniFi Cloud. Я не против облачных панелей управления – мы уже используем Unraid Connect, Synology Cloud, Wave Sync и UniFi Network, чтобы все консолидировать в один интерфейс. Но у Ubiquiti есть привычка убивать продукты и сервисы без предупреждения (UISP – последний пример, который они ликвидировали только в прошлом месяце). Если бы была гарантия, что UniFi Cloud будет доступен в долгосрочной перспективе, я бы с радостью добавил его в список. Но они постоянно доказывают, что им нельзя доверять в плане поддержки облачных сервисов, так что любую гарантию нужно видеть, чтобы поверить. И я на днях видел, как они закрывают сервис на практике. Поэтому я предпочитаю сам хостить UniFi, что делает эти новые продукты намного сложнее оправдать. У меня на контроллере более 150 сайтов, и управление локальными учетными данными и VPN для 150+ сайтов технически возможно – но совершенно неэффективно. Для одного устройства это терпимо. Но когда каждый сервис в сети требует ручного доступа, это превращается в кошмар.
 
Да. Подключайся через VPN и управляй локально по IP-адресу устройства.
Страницы: 1 2 След.
Читают тему (гостей: 1)