byta pfsense router till en Ubiquiti Networks UniFi Security Gateway Pro 4

Permalänk

byta pfsense router till en Ubiquiti Networks UniFi Security Gateway Pro 4

Hej

Går i tankarna att byta min pfsense router till en Ubiquiti Networks UniFi Security Gateway Pro 4
det är dock två saker jag undrar över.

Kan jag koppla min fiberanslutning direkt till den? (skulle gärna slippa ha fiberkonverter/mediakonverter i mellan)
är det något man måste gör i unifi routern eller kommer den få ett ip automatiskt om man ansluter fibern direkt?

andra frågan handlar om last: Idag har jag en egenbyggd pfsense burk med en i3/16gig ram och 4 10gig nic
anledningen till detta är för jag har servrar åt en förening där vi lägger upp filmer från tävlingar samt en server för bildbackupper
som synkar medlemmars telefoner automatiskt till den. (alla andra routrar jag testat klara inte av det, dom kraschar vanligen av lasten)

har vi haft en tävling precis kan antalet tittare vara flera hundra på en gång som försöker streamar hd filmer i h264/h265 format.
till detta kommer ca 15 hd övervakningskameror som rullar 24/7 samt närmare 100 olika saker som ansluter via wlan (troligen kraftigt överdrivet på wlanet men många saker är det)

10gig nic används när vi gör backupper av filmerna, fast det borde väl gå lika bra att sätta en korsad kabel mellan servrarna då det är två portar på varje 10gig nic? som det är i dag så körs 2 kort med 2x10nic i pfsense burken sedan har en dator och en annan server var sitt 10gig nic med två portar. Tänker om jag i stället kör en korsad kabel i ena porten till servern och vanlig patch till switchen som kommer gå till routern. funkar det lika bra eller bättre?

Nätet är en fiberanslutning med 1 gig ner och 1 gig upp.

Så vad tror ni, kommer unifi routern fixa lasten eller kommer den krascha som alla andra routrar vi testat?
vi har dock bara testat konsumentrouter innan, (premium segmentet typ:1500< )

Det skulle vara riktigt nice att kunna köra på en sådan router då vi har deras accesspunkter och verkligen gillar appen man använder med unifi. samt skulle det vara trevligt att kunna rackmontera den istället för att ha en stationär dator stående

/Mvh

Permalänk
Medlem

@nätverksmupp: nyfiken nybliven pfSense-nörd undrar mest över varför du vill byta?

Permalänk
Medlem

Jag hade inte litat på det, det beror givetvis på hur avancerade era FW regler är. Vill du ha en Rackmonterad router så kan du ju gå på en 1U server och köra pfsense eller virtuell pfsense.

Specc sheets säger att den teoretiskt ska klara 4gig througput men det är kanske något oklart.

Att du gillar Unifi gränssnittet betyder inte att det blir lättare att konfigurera om allting i på nytt än att behålla din pfsense.

Visa signatur

Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment; but you humans do not. Instead you multiply, and multiply, until every resource is consumed.
There is another organism on this planet that follows the same pattern... a virus.
CITERA CITERA CITERA

Permalänk
Skrivet av Xerial:

@nätverksmupp: nyfiken nybliven pfSense-nörd undrar mest över varför du vill byta?

Hej

Skulle vara trevligt att slippa en stationär burk samt är unifi det mest användarvänliga jag sett, (ger en riktigt bra översikt även via deras app när man är på språng)

/mvh

Permalänk
Skrivet av mini-ryttge:

Jag hade inte litat på det, det beror givetvis på hur avancerade era FW regler är. Vill du ha en Rackmonterad router så kan du ju gå på en 1U server och köra pfsense eller virtuell pfsense.

Specc sheets säger att den teoretiskt ska klara 4gig througput men det är kanske något oklart.

Att du gillar Unifi gränssnittet betyder inte att det blir lättare att konfigurera om allting i på nytt än att behålla din pfsense.

Konfigureringen är jag inte så orolig över, vi kör inte något direkt avancerat.
använder pfblockerNG för att endast tillåta trafik från Sverige,Norge, Danmark
(blocka även alla kända vpn tjänster)

utöver det är det bara 5 standard portar som används.

/Mvh

Permalänk
Medlem
Skrivet av nätverksmupp:

Konfigureringen är jag inte så orolig över, vi kör inte något direkt avancerat.
använder pfblockerNG för att endast tillåta trafik från Sverige,Norge, Danmark
(blocka även alla kända vpn tjänster)

utöver det är det bara 5 standard portar som används.

/Mvh

Är väl egentligen bara att köpa en och testa, se hur det fungerar. Det är inte mycket pengar en sådan går på och andrahandsvärdet är bra.

Visa signatur

Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment; but you humans do not. Instead you multiply, and multiply, until every resource is consumed.
There is another organism on this planet that follows the same pattern... a virus.
CITERA CITERA CITERA

Permalänk
Skrivet av mini-ryttge:

Är väl egentligen bara att köpa en och testa, se hur det fungerar. Det är inte mycket pengar en sådan går på och andrahandsvärdet är bra.

Japp, jag beställde precis en och ska testa med.
ska bli kul att se om man kan köra fibern direkt in i den och slippa konvertern. (måste kolla vad Bahnhof säger)

Edit: talade med Bahnhof precis, dom var inte överlyckliga på mina planer att dra fibern direkt till routern.
Tydligen är det ett ajabaja att inte använda konvertern från leverantören, så dom vägrade ge mig infon om vlan taggar mm

/

Permalänk
Medlem
Skrivet av nätverksmupp:

Japp, jag beställde precis en och ska testa med.
ska bli kul att se om man kan köra fibern direkt in i den och slippa konvertern. (måste kolla vad Bahnhof säger)

Edit: talade med Bahnhof precis, dom var inte överlyckliga på mina planer att dra fibern direkt till routern.
Tydligen är det ett ajabaja att inte använda konvertern från leverantören, så dom vägrade ge mig infon om vlan taggar mm

/

Du kan ju sniffa lite trafik om du är RIIIIKtigt sugen på att skita i konvertern. Jag gissar att det är en single mode LC SFP som krävs, om konvertern har en LC kontakt dvs.

Visa signatur

Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment; but you humans do not. Instead you multiply, and multiply, until every resource is consumed.
There is another organism on this planet that follows the same pattern... a virus.
CITERA CITERA CITERA

Permalänk
Medlem
Skrivet av nätverksmupp:

Japp, jag beställde precis en och ska testa med.
ska bli kul att se om man kan köra fibern direkt in i den och slippa konvertern. (måste kolla vad Bahnhof säger)

Edit: talade med Bahnhof precis, dom var inte överlyckliga på mina planer att dra fibern direkt till routern.
Tydligen är det ett ajabaja att inte använda konvertern från leverantören, så dom vägrade ge mig infon om vlan taggar mm

/

Du får mer problem än några fördelar av att skippa deras mediaomvandlare, tjänar inget syfte mer än att du vill köra egen.

Skickades från m.sweclockers.com

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Inaktiv
Skrivet av nätverksmupp:

Japp, jag beställde precis en och ska testa med.
ska bli kul att se om man kan köra fibern direkt in i den och slippa konvertern. (måste kolla vad Bahnhof säger)

Edit: talade med Bahnhof precis, dom var inte överlyckliga på mina planer att dra fibern direkt till routern.
Tydligen är det ett ajabaja att inte använda konvertern från leverantören, så dom vägrade ge mig infon om vlan taggar mm

Ja det är så alla resonerar, handlar om att dom vill övervaka tjänsten och att vilja kunna sätta QoS/CoS m.m samt att det blir ett interface som dom har koll på iaf. du skulle få en loop eller liknande.

Konverteraren gör ju inget åt din tjänst, bättre du slösar dina SFPer till interna saker imho.

Permalänk
Skrivet av studiox_swe:

Ja det är så alla resonerar, handlar om att dom vill övervaka tjänsten och att vilja kunna sätta QoS/CoS m.m samt att det blir ett interface som dom har koll på iaf. du skulle få en loop eller liknande.

Konverteraren gör ju inget åt din tjänst, bättre du slösar dina SFPer till interna saker imho.

fast det hade varit lite coolt att kunna göra det

Permalänk
Inaktiv
Skrivet av nätverksmupp:

fast det hade varit lite coolt att kunna göra det

Jag tycker det är synd att slösa en SFP om du ändå bara har två på något som inte behöver fiber Jag kör Fiber från min switch till vardagsrummet då jag slipper köra fet CAT-6 kabel, det tycker jag är bättre nyttjande av fiber än att typ ha en kabel som går från en box till en annan box i samma garderob

Har fyra 10 Gigabit SFP portar på min switch och använder 3 av dessa idag, men kör bara fiber på en av dessa.

Permalänk
Skrivet av studiox_swe:

Jag tycker det är synd att slösa en SFP om du ändå bara har två på något som inte behöver fiber Jag kör Fiber från min switch till vardagsrummet då jag slipper köra fet CAT-6 kabel, det tycker jag är bättre nyttjande av fiber än att typ ha en kabel som går från en box till en annan box i samma garderob

Har fyra 10 Gigabit SFP portar på min switch och använder 3 av dessa idag, men kör bara fiber på en av dessa.

så nu har man testat lite och det visar sig fungerar kanon att köra in fibern direkt i routern
sedan kommer det gå en sfp till switchen som har fler.
riktigt trevlig denna router, funkar det när lasten är max kommer detta bli kanon.

Permalänk

En liten uppdatering gällande denna router, Jag skrev trevlig tidigare, det skulle jag inte gjort.

Ska du installera denna router är det från scratch du ska börja, försök inte integrera denna i en befintlig installation med unifi kontroller mjukvara, du spara mycket tid och huvudvärk om du helt enkelt återställer dina befintliga accesspunkter och ominstallerar mjukvaran för kontrollen.

Det kan fungera att skita i att göra detta, räkna dock med stora problem och huvudvärk
Som exempel skulle vi byta ut våran pfsense router till denna,Tänkte det blir ju smidigt då dom använder samma ip rang från standard. ( i he***te heller att det var smidigt) efter att strulat med det i över 24h bestämde jag mig för en total återställning av all nätverksutrustning, eller skicka tillbaka skiten och använda pfsense routern igen, Jag bestämde mig för det förstnämnda och 30 minuter senare fungerade allt perfekt. jag får ca 960mbps i båda riktningar ( till och med lite bättre än med pfsense burken, Dock är denna bara testad under mycket kort tid med under hundra klienter anslutna. Tror dock detta kan bli mycket bra, man får en otroligt bra överblick och kontroll gällande allt som ansluter. /mvh

Permalänk
Hedersmedlem
Skrivet av nätverksmupp:

En liten uppdatering gällande denna router, Jag skrev trevlig tidigare, det skulle jag inte gjort.

Ska du installera denna router är det från scratch du ska börja, försök inte integrera denna i en befintlig installation med unifi kontroller mjukvara, du spara mycket tid och huvudvärk om du helt enkelt återställer dina befintliga accesspunkter och ominstallerar mjukvaran för kontrollen.

Det kan fungera att skita i att göra detta, räkna dock med stora problem och huvudvärk
Som exempel skulle vi byta ut våran pfsense router till denna,Tänkte det blir ju smidigt då dom använder samma ip rang från standard. ( i he***te heller att det var smidigt) efter att strulat med det i över 24h bestämde jag mig för en total återställning av all nätverksutrustning, eller skicka tillbaka skiten och använda pfsense routern igen, Jag bestämde mig för det förstnämnda och 30 minuter senare fungerade allt perfekt. jag får ca 960mbps i båda riktningar ( till och med lite bättre än med pfsense burken, Dock är denna bara testad under mycket kort tid med under hundra klienter anslutna. Tror dock detta kan bli mycket bra, man får en otroligt bra överblick och kontroll gällande allt som ansluter. /mvh

Något du spontant saknar från pfsense? Jag har kört m0n0wall/pfsense hur länge som helst och känner mig lite naken i andra routrar.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Skrivet av Kr^PacMan:

Något du spontant saknar från pfsense? Jag har kört m0n0wall/pfsense hur länge som helst och känner mig lite naken i andra routrar.

det skulle vara pfblockerNG i så fall, fast enda anledningen till det är för att blocka attacker på port 22
(löste det genom att ändra port vilket fungerar förvånande bra) samt att köra 10gig nic dock är det löst genom att köra korsad kabel mellan sakerna i stället. Något annat är att jag skulle vilja haft möjlighet att ändra wan 2 sfp till lan med sfp. (ska komma i uppdatering)

Du får en otroligt bra översikt med denna med deep packet inspektion aktiverat,
samt får jag nu upp allt korrekt som är anslutet på det lokala nätverket, med pfsense fungerade det sisådär.

Jag är väldigt imponerad av denna router trotts att jag saknar ovan saker
(jag är jäkligt svår att gör nöjd så det är ett mycket bra betyg)

Permalänk

Du hade möjligtvis inte kunnat ladda upp en video om hur mycket USG4 pro låter?
Funderar själv på en sådan här till hemmet, samt us24.

Visa signatur

2700X, 1080ti , X470-F.

Permalänk
Hedersmedlem

Ni som kör USG i rackversionen får gärna skriva lite här (eller en egen tråd) om hur ni upplever den som router. Jag har som sagt kört m0n0wall/pfsense hur länge som helst nu och gillar verkligen säkerhetstänket men även att jag kan få in andra appar och liknande som jag vill. Har USG:n samma funktionalitet? Känner man sig instängd i en router (som de flesta konsumentroutrar) är det tveksamt om det är värt det, även om man får trevlig DPI-data. Jag har tre stycken Unifi-AP:s samt även mFi-systemet hemma, så en USG ur en användaraspekt vore nog inte helt galet.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Skrivet av lilljulle:

Du hade möjligtvis inte kunnat ladda upp en video om hur mycket USG4 pro låter?
Funderar själv på en sådan här till hemmet, samt us24.

nja det blir lite svårt, den sitter monterad i mitt serverutrymme och där hörs den inte alls på grund av övrig utrustning.
(både kylningen till servarna och Cisco switchen låter som satan)

Permalänk
Skrivet av Kr^PacMan:

Ni som kör USG i rackversionen får gärna skriva lite här (eller en egen tråd) om hur ni upplever den som router. Jag har som sagt kört m0n0wall/pfsense hur länge som helst nu och gillar verkligen säkerhetstänket men även att jag kan få in andra appar och liknande som jag vill. Har USG:n samma funktionalitet? Känner man sig instängd i en router (som de flesta konsumentroutrar) är det tveksamt om det är värt det, även om man får trevlig DPI-data. Jag har tre stycken Unifi-AP:s samt även mFi-systemet hemma, så en USG ur en användaraspekt vore nog inte helt galet.

än så länge håller den sig hur stabilt som helst, Vi har haft 0 attacker mot den servern som kunde ha flera 100 om dagen.
detta beror garanterat på bytet av port dock, vet inte riktigt vad man ska skriva annars, den fungerar helt enkelt.
Men nej den har inte alla funktioner grafiskt som pfsense har, du kan göra i stort sett allt som pfsense gör om du kör konsol dock.
för min egen del saknar jag inget just nu. Det var väldigt nice att kunna köra in fiberanslutningen direkt och slippa konvertern,
det har varit många gånger vi letat fel när det visat sig att konvertern behövt startas om.
Kan inte vara nog tydlig med följande dock, Ska du installerar denna router, börja från början! försök inte implementera den i befintligt nätverk, du kommer bara slösa jäkligt mycket tid.

Permalänk

Har lagt upp en snabb video angående ljud från Usg pro.

Visa signatur

2700X, 1080ti , X470-F.

Permalänk
Medlem
Skrivet av lilljulle:

Har lagt upp en snabb video angående ljud från Usg pro.
https://www.youtube.com/watch?v=HJ5-1h9qcyA

Den där verkar ganska tyst jämfört med den jag lyssnat på. Moddad?

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Jag har en Unifi Secure Gateway 3p dvs inte pro modellen och den fungerar klockrent till mitt nätverk.
Kör iofs Unifi grejer rakt igenom då jag uppdaterade nätverket så föll det på unifi.

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk

@Micke O: Man får höja volymen rejält, vilket jag missade när jag la upp den eller om telefonen inte plocka upp det ordentligt.
Den låter mycket men inte öronbedövande. Har ett tjut på kvällarna när allt annat är tyst som gör att jag kommer byta fläktar på den samt sätta in den i stängt rack. Sen om någon månads tid kommer 24p utan poe samt 8 / 150w att instaleras. 24p kommer jag byta fläktar på samt förmodligen gå upp till 4st direkt. Dom jag har införskaffat nu till usg:en är https://www.inet.se/produkt/5320257/noctua-nf-a4x20-flx-premi... och dom kommer om ett par dagar. Så då kommer jag lägga upp ny video på ljudet.

Visa signatur

2700X, 1080ti , X470-F.

Permalänk
Medlem
Skrivet av lilljulle:

@Micke O: Man får höja volymen rejält, vilket jag missade när jag la upp den eller om telefonen inte plocka upp det ordentligt.
Den låter mycket men inte öronbedövande. Har ett tjut på kvällarna när allt annat är tyst som gör att jag kommer byta fläktar på den samt sätta in den i stängt rack. Sen om någon månads tid kommer 24p utan poe samt 8 / 150w att instaleras. 24p kommer jag byta fläktar på samt förmodligen gå upp till 4st direkt. Dom jag har införskaffat nu till usg:en är https://www.inet.se/produkt/5320257/noctua-nf-a4x20-flx-premi... och dom kommer om ett par dagar. Så då kommer jag lägga upp ny video på ljudet.

Jag har en ER-Pro (typ samma hårdvara) och den är inte skrivbordskompatibel (den är ju inte avsedd för det heller). Nya fläktar lät lite mindre. Samma nya fläktar vända inåt och varvtalsbegränsade gjorde det mycket bättre men inte ljudlöst. Tog fram sticksågen och gjorde hål för två 80mm lågvarviga fläktar och då blev den i stort sett ljudlös med bibehållna temperaturer.

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk

Så nu är nya fläktarna inne utan low noise adapter instalerad.
Tycker själv det blev stor skillnad. Borta är det höga whinet.

Visa signatur

2700X, 1080ti , X470-F.

Permalänk
Medlem
Skrivet av lilljulle:

Så nu är nya fläktarna inne utan low noise adapter instalerad.
Tycker själv det blev stor skillnad. Borta är det höga whinet.

Hur är temperaturerna?

Funkar "show hardware temperature" på dom där?

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk

Funkar och köra show hardware temperature samt många fler då den kan konfigureras det hållet.
'''''@Firewall:~$ show hardware temperature
Temperature:
Board (CPU): 41C
CPU: 65C
Board (PHY): 43C
PHY: 73C

:edit la till temp

Visa signatur

2700X, 1080ti , X470-F.

Permalänk
Medlem
Skrivet av lilljulle:

Funkar och köra show hardware temperature samt många fler då den kan konfigureras det hållet.

Mina temps steg när jag enbart sänkte hastigheten på fläktarna (surprise). När jag istället vände dem så att de blåste in luft (fortfarande med sänkt varvtal) så höll sig temperaturerna på ungefär samma nivå som original.

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Vad är vpn hastigheten på denna modellen är det någon som vet?

Visa signatur

IT-tekniker på Witofix
www.wifixit.se