Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сколько стоит запуск UniFi Controller на AWS?, UniFi Network
 
Кто-нибудь знает, сколько реально стоит запуск UniFi контроллера на Amazon Web Services после окончания бесплатного года? Я прочитал их whitepaper и весь этот рекламный бред на сайте, но до сих пор не понимаю, какие именно будут расходы.

У меня небольшие жилые установки, обычно будет от 1 до 3 устройств на объект. Никому из моих клиентов не нужно прямое подключение к сервису. Было бы неплохо иметь круглосуточный мониторинг, чтобы видеть трафик и историю нагрузки, но я не уверен, означает ли это один инстанс или несколько (по одному на каждый объект). Также не понимаю, какая будет нагрузка на процессор и память, но думаю, что она не будет высокой.

К тому же, я Windows-пользователь и не хочу учить Linux или другую ОС, поэтому надеюсь, что AWS предоставляет интерфейс, с которым разберется даже новичок.

И, наконец, если есть другой сервис, который может предложить то же самое, что AWS, но дешевле — я готов рассмотреть.

P.S. Сервера в офисе (SOHO) у меня нет, но если это будет выгодно и несложно в использовании, могу организовать.

У меня нет SLA с клиентами, так что это больше «если понадобится и будет доступно, я выставлю счет клиенту», но, скорее всего, проблем не возникнет.
 
Для одного объекта это не имело бы большого значения, но многие из нас управляют несколькими сайтами с одного контроллера, поэтому наличие, ну, я отказываюсь использовать слово «облако», но наличие нормального сервера от таких провайдеров, как Digital Ocean, Linode и прочих, просто облегчает всю работу. Учтите, что первые сообщения в этой теме были ещё до того, как контроллер стал поддерживать несколько сайтов, так что этих ограничений больше нет.
 
Я в этом совсем новичок. В чем преимущество запускать контроллер на AWS или DigitalOcean, а не просто взять контроллер UniFi и войти через unifi.ubnt.com?
 
Ну, я только что получил большой шок, просматривая выписки по банковской карте и увидел списание около 90 долларов от AWS! У меня всего одна точка доступа UniFi, и, похоже, она сделала почти 700 миллионов I/O-запросов! (примерно один раз каждые 4 секунды) Смотрите приложенное изображение для подробностей. (Это на машине Windows t1.micro)
 
1. Нет, похоже, Ubuntu 14.04 — не только 64-битная: https://www.dropbox.com/s/shkwqy7up507c5k/ubuntuoptions.png (И нет, если бы у меня был выбор, я бы не стал использовать Ubuntu, я не касался её уже много лет, так что следить за ней — не моё. Я привык к CentOS или BSD).

2. DigitalOcean сам по себе классный и простой, но когда копируешь и вставляешь команды из документа, ошибки часто связаны не с пользователем, а с символами, в зависимости от того, какой SSH-клиент используется.

3. В общем, похоже, теперь всё работает безо всяких действий. Я лег спать, а проснувшись, без видимой причины смог зайти на страницу администратора. Спорить не собираюсь, так что просто не буду просить помощи у человека, который рекламирует сервис и написал статью о том, как с этим разобраться. Спасибо!
 
Хотя моей статье не помешает небольшая вычитка, ваша явная незнакомость с Ubuntu зашла так далеко, что вы спрашиваете, 32-битная у вас система или 64-битная, при том что версия 14.04 — только 64-битная. У меня нет времени разбираться с вашей кривой обучения. Самая очевидная ошибка в команде — это то, что должно быть: sudo apt-get dist-upgrade. Команды включают sudo, потому что на самом деле не стоит логиниться под root, разве что чтобы создать нового пользователя, но это вообще тема для отдельной статьи. Если вам не нравится моя статья или Digital Ocean — это ваши проблемы... Удачи!
 
Сейчас прохожу по твоему описанию. Забавно, но уже наткнулся на пару проблем:  
1. Тебе присылают root-доступ по почте, так что sudo для каждой команды не нужен.  
2. Нельзя выполнить sudo fallocate -l 1G /swapfile sudo chmod 600 /swapfile sudo nano /etc/fstab одной строкой, команды нужно запускать по отдельности.  
3. apt-get dist-update не работает:  
root@host:~# apt-get dist-update  
E: Invalid operation dist-update  
4. sudo iptables -A INPUT -m conntrack –ctstate ESTABLISHED,RELATED -j ACCEPT  
Похоже, в текущей версии iptables модуля conntrack больше нет...  
root@host:~# sudo iptables -A INPUT -m conntrack –ctstate ESTABLISHED,RELATED -j ACCEPT  
Bad argument `–ctstate'  
Попробуй `iptables -h' или `iptables --help' для справки.  
root@host:~# iptables --version  
iptables v1.4.21  

И это только то, что я обнаружил пока.  
Честно, я в шоке, что в статье столько косяков, учитывая, что ты писал её всего пару недель назад... Если только мне не нужно было ставить 32-битную Ubuntu, а не 64-битную… но это не уточнялось. :-/

Правка (после больше часа мучений):  
Наконец-то разобрался, где надо ставить двойные дефисы, а где одинарные в командах и т.п.  
Но теперь:  
root@host:~# iptables --list  
Chain INPUT (policy ACCEPT)  
target prot opt source destination  
fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh  
ACCEPT all -- anywhere anywhere  
ACCEPT all -- anywhere anywhere  
ACCEPT tcp -- anywhere anywhere tcp dpt:tproxy  
ACCEPT tcp -- anywhere anywhere tcp dpt:http-alt  
ACCEPT tcp -- anywhere anywhere tcp dpt:8443  
ACCEPT tcp -- anywhere anywhere tcp dpt:8880  
ACCEPT tcp -- anywhere anywhere tcp dpt:8843  
ACCEPT tcp -- anywhere anywhere tcp dpt:27117  

Chain FORWARD (policy ACCEPT)  
target prot opt source destination  

Chain OUTPUT (policy ACCEPT)  
target prot opt source destination  

Chain fail2ban-ssh (1 reference)  
target prot opt source destination  
RETURN all -- anywhere anywhere  

root@host:~# netstat -ao | grep 8443  
tcp 0 0 *:8443 *:* LISTEN off (0.00/0/0)  
tcp 198 0 wap.netstacked.com:8443 50-242-64-17-stat:11760 CLOSE_WAIT off (0.00/0/0)  

root@host:~# netstat -ao | grep 8443  
tcp 0 0 *:8443 *:* LISTEN off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-227-120-14:17189 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-227-120-14:16593 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-227-120-14:60365 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-205-140-22:45056 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-205-140-22:45068 CLOSE_WAIT off (0.00/0/0)  
tcp 198 0 wap.netstacked.com:8443 50-242-64-17-stat:11760 CLOSE_WAIT off (0.00/0/0)  
tcp 198 0 wap.netstacked.com:8443 50-242-64-17-stat:25316 CLOSE_WAIT off (0.00/0/0)  
tcp 198 0 wap.netstacked.com:8443 50-242-64-17-stat:48698 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-227-120-14:59884 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-227-120-14:60904 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-227-120-14:60608 CLOSE_WAIT off (0.00/0/0)  
tcp 210 0 wap.netstacked.com:8443 ec2-54-205-140-22:45270 CLOSE_WAIT off (0.00/0/0)  

root@host:~#  
root@host:~#  
root@host:~# /etc/init.d/unifi status  
* unifi запущен  

root@host:~#  

Но я не могу зайти по адресу https://104.131.128.54:8443/  
Телнет к хосту по порту 8443 проходит, значит правила iptables работают, но я не понимаю, в чём проблема. Я даже пытался полностью пересоздать droplet, поставить unifi-beta и добавить правила iptables, а оно всё равно не работает. Я уже потратил гораздо больше времени, чем хотел (и гораздо дольше, чем ты говорил, что с DigitalOcean «просто»... я бы так не сказал)... чтобы это заработало. Если кто-то будет доступен для общения в ближайшие 24 часа — отлично, но инструкции для AWS были НАМНОГО проще, чем для DigitalOcean.
 
Капля за $5 более чем достаточно для большинства сайтов. Если у вас закончится место, просто выключитесь, сделайте снимок и запустите более крупную каплю на основе этого снимка. Я сейчас пытаюсь договориться, чтобы они сделали «Готовую к использованию» стандартную установку контроллера (настройка, похожая на ту, что в уроке в моей подписи).
 
Вопрос для DigitalOcean такой... сколько дискового пространства нужно для инстанса? У меня был мини или микро инстанс на AWS, и я полностью истратил всё место на диске.
 
Кстати, друг посоветовал мне эту службу на прошлых выходных: https://www.digitalocean.com/. Он сказал, что запускал UniFi контроллер и на AWS, и на Digital Ocean. Digital Ocean намного проще в настройке и понимании (особенно в плане цен). Он предпочитает Digital Ocean.
 
Спасибо за информацию. 😀
 
На самом деле вы можете создать до 4 SSID на каждую группу WLAN, а не на каждый сайт. Количество групп WLAN на сайте не ограничено — их может быть столько, сколько нужно. Кроме того, SSID можно переназначать для каждой точки доступа отдельно, что даёт вам детальный контроль. В итоге у вас может быть столько SSID, сколько радиомодулей в вашей сети (радиомодулей, а не точек доступа) умножить на 4.
 
Также можно иметь 4 SSID на одну точку доступа. Но я согласен, что лучше использовать версию 3.2.1, чтобы можно было просто создать несколько сайтов и разделить клиентов.
 
На каждом объекте можно настроить 4 SSID. На одном контроллере может быть несколько объектов. Этого должно хватить, если только у клиента нет какой-то очень большой потребности в большем количестве.
Страницы: 1
Читают тему (гостей: 1)