Permalänk
Medlem
Skrivet av Tequilla:

Hej på er, det var länge sen jag postade här.

Jag bor i hus och värnar om säkerheten i mitt nätverk, man kan säga att jag vill minimera risken att någon bryter sig in i nätverket eller på något sätt kan spionera på mig.

Ubiquiti Dream machine pro är den fortfarande ett bra alternativ för någon som mig? I annat fall vad kan vara bättre?

Hej,
Jag kollar på just UDM PRO pågrund av den anledningen.
Min USG klarar inte av 1G hastigheter när jag sätter på brandväggen och DPI. Vilket är synd.

Därav UDM PRO SE som har fler alternativ.

https://eu.store.ui.com/products/dream-machine-pro-se-ea

Permalänk
Medlem
Skrivet av Mayhem SWE:

Processar Ubiquiti ordrarna i slumpmässig ordning? Beställde min UDR runt klockan 9 i tisdags, fortfarande inte skickats. Flera bekanta som beställde efter att jag tipsat dem får sina hemlevererade typ idag…

Fick precid utleveransbesked för min UDR + annat smått. Beställde runt klockan 18 i tisdags.

Permalänk
Medlem
Skrivet av Mayhem SWE:

Bakgrund: För ett par år sedan köptes varumärkesbyrån jag jobbar på upp av en IT-koncern och flyttade ihop med deras svenska dotterbolag. Nu flyttar de till andra lokaler och jag behöver då ta över driften av det interna nätverket, med hjälp av IT-avdelningen i Finland (som också minskat ner till typ en man under senaste året). Sitter på flera stolar som både grafisk designer och intern IT-support där min huvudkompetens inom det senare framförallt är Mac.

Inför denna företagsseparation behöver jag nu lära mig lite mer om enterprise-nätverk. Vi kör idag UniFi med gamla Cloud Key 1 och USG-Pro-4, en nyare Switch Pro 48 PoE och ett tiotal accesspunkter. Efter separationen kommer min del av företaget behålla switchen som jag kompletterat med en Dream Machine Pro.

Delar av våra lokaler hyrs ut för externa event. Både i den delen av lokalen och i den mer privata delen finns ett gäng Apple TV och Sonos-högtalare. Något som aldrig fungerat som önskat är att jag skulle vilja ha dessa åtkomliga båda från det egna nätverket och gästnätverket. Om jag inte är helt fel ute tror jag att lösningen är en uppdelning i tre VLAN, där ett av dem (där våra mediaspelare finns) kan prata med bägge de andra men dessa inte med varandra. Stämmer det och hur gör jag det i praktiken?

Gränssnittet i UniFi är enkelt vid första anblick men blir bara mer förvirrande ju längre man tittar. Framförallt denna idioti att man lanserat ett nytt men fortfarande inte komplett gränssnitt gör det hopplöst svårt att både hitta inställningar och söka information om vad de faktiskt gör. Vi har även signat upp oss för betan av UniFi IDentity då vi antagligen kommer vilja köra SSO kopplad mot vårt Google Workspace för WiFi-inloggning, vilket leder till ännu fler "lager" av inställningar…

Vad är förresten best practice för gäst-WiFi? Min tanke var att kanske köra slumpmässigt genererade lösenord som automatiskt roteras dagligen och finns att få ut på en intern hemsida och digital skyltning typ.

Just appletv hittar till klienterna med mDNS. Det fungerar inte automatiskt mellan olika vlan/subnät. Där behöver du en mDNS gateway. Jag tror inte funktionen finns i UDM. Kan vara liknande för sonos. Annars har du rätt tanke, även om du inte har rätt prylar.

Det finns många olika sätt att säkra upp gästwifi. Det sämsta är att alltid ha samma lösenord, men det krävs lite mer programmering och integration för att få till det så som du föreslår där den automatiskt ändrar lösenordet, för att sedan skriva ut det på intranätet. Man kan ha tidsbegränsad automatisk inloggning utan lösenord.

I unifi kan du skapa användare som är administratör av gästbiljetter. Då kan man gå in och skapa tillfälliga lösenord via deras app. Annars tycker jag det räcker att byta lösenord någon gång om året, så länge vem som helst inte kommer in och kan läsa lösenordet.

Skrivet av Tequilla:

Hej på er, det var länge sen jag postade här.

Jag bor i hus och värnar om säkerheten i mitt nätverk, man kan säga att jag vill minimera risken att någon bryter sig in i nätverket eller på något sätt kan spionera på mig.

Ubiquiti Dream machine pro är den fortfarande ett bra alternativ för någon som mig? I annat fall vad kan vara bättre?

Det finns IPS funktion i UDM. Vet inte hur bra den är. Men det måste vara bättre än en vanlig hemmarouter. Alternativet är att titta på pfsense och snort eller någon företagsmodell.

Permalänk
Medlem
Skrivet av jika:

Fick precid utleveransbesked för min UDR + annat smått. Beställde runt klockan 18 i tisdags.

Berätta gärna vad du tycker om den.

Många klagar på att den inte klarar av 1G nerladdningar.

Permalänk
Medlem
Skrivet av jocke92:

Just appletv hittar till klienterna med mDNS. Det fungerar inte automatiskt mellan olika vlan/subnät. Där behöver du en mDNS gateway. Jag tror inte funktionen finns i UDM. Kan vara liknande för sonos. Annars har du rätt tanke, även om du inte har rätt prylar.

Efter lite grävande (i nya gränssnittet…) hittar jag Settings > Advanced Features > Advanced Gateway Settings > Multicast DNS där det går att slå på någonting i alla fall. Otydligt exakt vad den gör dock och om man kan få det att propagera mellan olika VLAN.

Skrivet av jocke92:

Det finns många olika sätt att säkra upp gästwifi. Det sämsta är att alltid ha samma lösenord, men det krävs lite mer programmering och integration för att få till det så som du föreslår där den automatiskt ändrar lösenordet, för att sedan skriva ut det på intranätet. Man kan ha tidsbegränsad automatisk inloggning utan lösenord.

Min tanke var att generera lösenordet på Google Apps Script och ha det tillgängligt via typ wifi.företagsnamn.com men nedlåst till att endast fungera mot vårt externa IP. Sedan ett script direkt på UDMen som körs av cron/systemd/whatever varje natt och byter lösenordet.

Visa signatur

Mostly Harmless

Permalänk
Medlem
Skrivet av Ravnit:

Många klagar på att den inte klarar av 1G nerladdningar.

Överhuvudtaget eller med maximal DPI + IPS/IDS eller VPN aktiverat? Såg nu att de tydligen nedgraderat CPUn i UDR jämfört med UDM…

Visa signatur

Mostly Harmless

Permalänk
Medlem
Skrivet av Mayhem SWE:

Efter lite grävande (i nya gränssnittet…) hittar jag Settings > Advanced Features > Advanced Gateway Settings > Multicast DNS där det går att slå på någonting i alla fall. Otydligt exakt vad den gör dock och om man kan få det att propagera mellan olika VLAN.

Det låter som funktionen jag pratar om. Jag har inte sett den tidigare, och en snabb googling gav inget bra resultat.

Citat:

Min tanke var att generera lösenordet på Google Apps Script och ha det tillgängligt via typ wifi.företagsnamn.com men nedlåst till att endast fungera mot vårt externa IP. Sedan ett script direkt på UDMen som körs av cron/systemd/whatever varje natt och byter lösenordet.

Ja om det går att lösa så är det ju en bra lösning.

Permalänk
Medlem
Skrivet av Mayhem SWE:

Överhuvudtaget eller med maximal DPI + IPS/IDS eller VPN aktiverat? Såg nu att de tydligen nedgraderat CPUn i UDR jämfört med UDM…

https://images.squarespace-cdn.com/content/v1/5d3c73c906ac510001158d1b/1635697618664-XBO53N3F2NJP50EZYOMZ/UniFi+Routers+%28Nov+2021%29+-+1+-+All+Models.png?format=2500w

Läste på UI forumet att fler personer rapporterar under 700 med DPI+IPS avaktiverade, samt att processorn går på knäna.

Jag avbokade mitt köp och väntar gärna till jag får lite input från andra 😅

Jag vill gärna kunna köra med IPS och min USG klarar inte av 1G då.
Kollar lite på UDM PRO SE men den är dyr den samt att jag inte har en rack 😅

Permalänk
Medlem

Brukar Early Access produkter återigen komma in i lager? Missade att det lanserades nytt, och har haft ögonen efter en ny router länge och tror det är något som skulle passa mig (UDR)

Permalänk
Inaktiv
Skrivet av Reyintaz:

Brukar Early Access produkter återigen komma in i lager? Missade att det lanserades nytt, och har haft ögonen efter en ny router länge och tror det är något som skulle passa mig (UDR)

Ja dom brukar dyka upp lite då och då.

Permalänk
Medlem
Skrivet av Reyintaz:

Brukar Early Access produkter återigen komma in i lager? Missade att det lanserades nytt, och har haft ögonen efter en ny router länge och tror det är något som skulle passa mig (UDR)

Jag hänger lite inne på unifis EA forum och UDR verkar inte som en uppgradering om du går från en USG och sitter på 1G.

Processorn i den verkar vara för klen för att hantera routing, switching, ap, dpi, firewall osv.

Vissa tror att Unifi helt enkelt har skapat en billig produkt under chip-shortage för att det är det som de kan få tag på för att testa produkten.

Senare när GA kommer så kommer dessa EA inte att gå vidare till GA och tappa supporten helt enkelt.

Permalänk
Inaktiv
Skrivet av Mayhem SWE:

Efter lite grävande (i nya gränssnittet…) hittar jag Settings > Advanced Features > Advanced Gateway Settings > Multicast DNS där det går att slå på någonting i alla fall. Otydligt exakt vad den gör dock och om man kan få det att propagera mellan olika VLAN.

Min tanke var att generera lösenordet på Google Apps Script och ha det tillgängligt via typ wifi.företagsnamn.com men nedlåst till att endast fungera mot vårt externa IP. Sedan ett script direkt på UDMen som körs av cron/systemd/whatever varje natt och byter lösenordet.

mDNS finns även i Controllern om du kollar under Services -> MDNS

Permalänk
Medlem

Jag har en äldre eol AP som jag tänkte installera hos min svärmor. Är det möjligt att ladda ner en äldre version av controllern för Windows? Har inte fått nåt bra resultat av mina Google sökningar.

Visa signatur

#1: Z370N ITX | i7 8700k | GTX 1080 | 32GiB
#2: P8Z77-M pro | i7 3770k | GTX 1050ti | 16GiB

Server: Z370-G | i5 8600T | 64GiB | UnRAID 6.9.2 | 130TB
Smartphone: Samsung Z Flip 5 | Android 13 | Shure SE535

Permalänk
Medlem
Skrivet av Ravnit:

Jag hänger lite inne på unifis EA forum och UDR verkar inte som en uppgradering om du går från en USG och sitter på 1G.

Sitter på en RT-AC66U från möjligtvis 2012 så allt är nog en uppgradering

Permalänk
Medlem
Skrivet av Ravnit:

Hej,
Jag kollar på just UDM PRO pågrund av den anledningen.
Min USG klarar inte av 1G hastigheter när jag sätter på brandväggen och DPI. Vilket är synd.

Därav UDM PRO SE som har fler alternativ.

https://eu.store.ui.com/products/dream-machine-pro-se-ea

Har kollat runt lite mer och jag ser du lade till SE vilket är special edition, vad är egentligen skillnaden mellan SE och none SE?

Så du sitter och funderar på dream machine pro av samma anledning, jag vill gärna slå till snart men känner att jag behöver tugga lite till på det. Göra lite mer research så att säga.

Den integrerade firewallen kan ju vara rätt så bra att ha, har redan funderat på att exkludera länder från åtkomst etc, men krävs givetvis mer.

Permalänk
Medlem
Skrivet av Tequilla:

Har kollat runt lite mer och jag ser du lade till SE vilket är special edition, vad är egentligen skillnaden mellan SE och none SE?

Se har inbyggd Poe switch.

Permalänk
Medlem
Skrivet av LudvigLindell:

Jag har en äldre eol AP som jag tänkte installera hos min svärmor. Är det möjligt att ladda ner en äldre version av controllern för Windows? Har inte fått nåt bra resultat av mina Google sökningar.

Om du inte hittar dem på nerladdningssidan kan du titta efter dem i release-trådarna på deras forum.

https://community.ui.com/releases

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Om du inte hittar dem på nerladdningssidan kan du titta efter dem i release-trådarna på deras forum.

https://community.ui.com/releases

Jag läste i en Facebook grupp att det fortfarande går att sätta ssid och password på eol produkter men inget mer, stämmer det? Det räcker för mig nämligen

Visa signatur

#1: Z370N ITX | i7 8700k | GTX 1080 | 32GiB
#2: P8Z77-M pro | i7 3770k | GTX 1050ti | 16GiB

Server: Z370-G | i5 8600T | 64GiB | UnRAID 6.9.2 | 130TB
Smartphone: Samsung Z Flip 5 | Android 13 | Shure SE535

Permalänk
Medlem
Skrivet av [Qvist]:

Se har inbyggd Poe switch.

Samt 2,5G WAN anslutning.

Permalänk
Medlem
Skrivet av LudvigLindell:

Jag läste i en Facebook grupp att det fortfarande går att sätta ssid och password på eol produkter men inget mer, stämmer det? Det räcker för mig nämligen

Jag har enheter som är eol i en controller, men kanske är en controller som är uppdaterad från en äldre version. Skadar inte att du testar?

Permalänk
Medlem

Fick Mail från unifi nu om deras kommande BF delas och det verkar vara deras AMPLIFI serie som kommer att rabatteras

Permalänk
Medlem

Lyckades hugga UPS som var på väg att vända i dörren när de inte hade portkoden, så fick tillsist min UDR. Kanske ge sig på att installera den nu och se vad man får för troughput. Borde vara bättre än min nuvarande router från Synology som betett sig rätt konstigt på sistone trots senaste mjukvara och fabriksåterställning.

Skrivet av Ravnit:

Fick Mail från unifi nu om deras kommande BF delas och det verkar vara deras AMPLIFI serie som kommer att rabatteras

Gröna färgen på mailat skvallrar väl lite att det kanske främst handlar om den nyare AmpliFi Alien…

Visa signatur

Mostly Harmless

Permalänk
Medlem
Skrivet av Mayhem SWE:

Lyckades hugga UPS som var på väg att vända i dörren när de inte hade portkoden, så fick tillsist min UDR. Kanske ge sig på att installera den nu och se vad man får för troughput. Borde vara bättre än min nuvarande router från Synology som betett sig rätt konstigt på sistone trots senaste mjukvara och fabriksåterställning.

Gröna färgen på mailat skvallrar väl lite att det kanske främst handlar om den nyare AmpliFi Alien…

Jo exakt, är väl inventarier som inte har lyckats säljas 😅

Berätta gärna hur det går med UDR, vill gärna veta 😀

Permalänk
Medlem
Skrivet av Ravnit:

Jo exakt, är väl inventarier som inte har lyckats säljas 😅

Berätta gärna hur det går med UDR, vill gärna veta 😀

Jag bytte ut min USG mot min nya UDR igår. Det var inte helt smärtfritt, men när den väl var igång rullade allt på fint. Jag sitter på 500/500Mbit/s så jag har inte möjlighet att maxa throughput, men jag har svårt att tänka mig att den är klenare än USGn.

Controllern körde jag tidigare på en Raspberry Pi. Jag vågade inte exportera inställningarna från denna till min UDR efter att ha läst om någon som gjorde just detta och låste sin UDR så pass att han fick börja om från början.

Setup av UDR sköts med hjälp av Unifi-appen i telefonen. Där dök den upp direkt och påbörjade installationen utan konstigheter. Första problemet uppstod när UDRen skulle ansluta mot internet. Det misslyckades den med om och om igen. Efter lite googlande kunde jag konstatera att detta snarare är relaterat till Ubiquiti än just UDR, då många verkar har samma problem med UDM. Lösningen var att göra en fabriksåterställning medelst reset-knappen på undersidan av enheten, med WAN ansluten. Därefter gick det bra att slutföra installationen.

Problem nummer två handlade om att controllern vägrade adoptera min AP samt tre av mina switchar. Även detta verkar vara ett relativt vanligt Unifi-problem. En omstart av switcharna gjorde att dessa kunde adopteras. APn lyckades jag dock inte med innan det var dags att sova. Jag ska prova att återställa den när jag kommer hem idag.

Permalänk
Medlem

Installerade också min UDR igår. Det enda som hittills hunnit bete sig konstigt är att jag efter uppdatering till senaste firmware inte fick någon IP av min ISP, förrän jag gjorde en DHCP release igen. Inte borde UDR ha bytt till en annan MAC-adress i samband med ny firmware? (Gjorde förstås en release innan uppgraderingen, när jag först ersatte min förra router.)

Har inte hunnit köra något riktigt throughput test men får väl testa någon torrent eller så ikväll. UDR är åtminstone bra långsam att starta upp, tog aldrig tid men kändes som säkert fem minuter? Skärmen är microskopisk och känns ganska meningslös. Den rymmer inte ens att visa hela mitt SSID och då tycker jag inte 9 tecken är särskilt långt.

Visa signatur

Mostly Harmless

Permalänk
Medlem

Håller på att installera min UDR nu. Men lyckas inte få in min switch och ap trotts flera omstarter. Står i appen att dom managed by other console. Vad gör jag åt det?

Permalänk
Medlem
Skrivet av mattemaz:

Håller på att installera min UDR nu. Men lyckas inte få in min switch och ap trotts flera omstarter. Står i appen att dom managed by other console. Vad gör jag åt det?

Testat reseta dom?

"Restore to Factory Default Settings Press and hold the Reset button for more than five seconds"

Permalänk
Medlem
Skrivet av mattemaz:

Håller på att installera min UDR nu. Men lyckas inte få in min switch och ap trotts flera omstarter. Står i appen att dom managed by other console. Vad gör jag åt det?

Då har du nog adopterat dem i en gammal controller. Ta och resetta dem så kan du adoptera dem. Enklast hade varit att exportera konfigurationen från den gamla in i den nya under installationen då hade de dykt upp direkt. Men nu har du redan kört igång den nya

Permalänk
Medlem

Om det är någon som köpt UDR och inte blir nöjd med den och ska sälja, tveka inte att höra av er

Permalänk
Administrativ avgift

Installerat min UDR exakt men CPU ligger konstant på 50% och jag har inget direkt som står o drar massor av nätverk, någon som vet någon funktion som dödar CPU?

(Har smart hem med 1 kontroller 5 lampor och 1 sensor för dörr)

Visa signatur

Loque Raw s1| 7950x3D | B650-i | 2x16GB DDR5 CL30@6000 | 2TB m.2 | 4090 TUF | Samsung G9 49 | Vive Focus 3