Permalänk
Medlem

Ny router, USG?

Hej

Först och främst måste ja säga att jag inte är duktigt på sånt här, men gillar att köpa bra grejer även om ja inte kan hantera det fullt ut i dagsläget. Men man lär sig små bitar åt gången.

Det ja tittar på nu är att byta min asus router mot något mer "säkert" och tittade då på Ubiquiti USG som router istället. Men frågan är hur mycket säkerhet behöver ja trycka på den? Vi har idag 1000/1000mbit fiber, och så vitt ja förstår så får man 85mbit när man aktiverar internet threat management? Frågan är då om detta behövs, eller är det en lite säkrare lösning även utan denna inställning? Kan man skala ner den så man ändå får närmare 1000mbit?

Tittade nämligen på denna videon : https://www.youtube.com/watch?v=jNUcutRAdDw&t=291s

Tips på hur ja ska tänka, och vilka inställningar som räcker? Är det en bättre router än min ASUS ROG Rapture GT-AC2900? Även tips på annan router tar jag gärna emot. Den behöver inte ha wifi, utan det tänkte jag lösa med en eller två Ubiquiti UniFi nanoHD AC2000.

Tack för att ni läser lite förvirrad tråd.

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James

Permalänk
Medlem

Det är som det tråkiga med den "lilla" USGn är som du säger att Throughputen blir lidande.

Vill man då slå igång säkerheten får man titta på dom lite dyrare grejerna.
Dreammachine -> Ca 850Mbps med full säkerhet - Även inbyggd controller
Dreammachine Pro -> Har för mig den går runt 3,5Gbps med full säkerhet, även den med inbyggd controller.
USG Pro 4 - Hög throughput men har inte en inbyggd controller.

Controller behövs för att du ska kunna göra vettiga inställningar på hela nätverket, t.ex då slå på säkerheten eller byta SSID / WiFi-lösenord.
Går att lösa att köra det på en laptop/virtuell maskin om man inte vill köpa en Cloudkey separat.

Visa signatur

- Xbox One Series X -
- Mac Mini M1 -
- MacBook Pro 14 M3 Pro -
- iPhone 15 Pro -

Permalänk
Medlem

USG:n är helt OK, mest om man redan har ett Unifi-nät uppe och vill få "hela bilden" i en vy. Den börjar bli lite till åren, så jag hade nog köpt en Unifi Dream Router eller Unifi Dream Machine om jag hade köpt en Unifi-router till mitt privata nätverk idag.

Om jag inte har helt fel för mig så övervakar USG:ns Thread Management enbart utgående trafik. Ska du ha routern till ditt privata hemmanätverk där du har koll på vilka enheter som är inkopplade och alla har ett fungerande antivirus så kan du skippa att aktivera det.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem
Skrivet av PointMan:

USG:n är helt OK, mest om man redan har ett Unifi-nät uppe och vill få "hela bilden" i en vy. Den börjar bli lite till åren, så jag hade nog köpt en Unifi Dream Router eller Unifi Dream Machine om jag hade köpt en Unifi-router till mitt privata nätverk idag.

Om jag inte har helt fel för mig så övervakar USG:ns Thread Management enbart utgående trafik. Ska du ha routern till ditt privata hemmanätverk där du har koll på vilka enheter som är inkopplade och alla har ett fungerande antivirus så kan du skippa att aktivera det.

Hej

Ja, "hela bilden" har ja ju sett, och har just nu bara en router där. Så vore kul att få helheten där. Jaha, det är ju nog mest ingående trafik och liknande som är intressant väll? Så inget att aktivera fullt ut då kanske? För är ju "attacker" utifrån jag är mest intresserad av, inne i nätverket får vi lösa det med bra virusprogram ja.

Vad är skillnaden på Dream router och machine? Dom såg intressanta ut, dock lite dyrare? Sen kanske man kan köra en sån med en accesspoint som mesh då förmodar jag?

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James

Permalänk
Medlem
Skrivet av KaakaaN:

Det är som det tråkiga med den "lilla" USGn är som du säger att Throughputen blir lidande.

Vill man då slå igång säkerheten får man titta på dom lite dyrare grejerna.
Dreammachine -> Ca 850Mbps med full säkerhet - Även inbyggd controller
Dreammachine Pro -> Har för mig den går runt 3,5Gbps med full säkerhet, även den med inbyggd controller.
USG Pro 4 - Hög throughput men har inte en inbyggd controller.

Controller behövs för att du ska kunna göra vettiga inställningar på hela nätverket, t.ex då slå på säkerheten eller byta SSID / WiFi-lösenord.
Går att lösa att köra det på en laptop/virtuell maskin om man inte vill köpa en Cloudkey separat.

Tack, ja måste titta mer på den där cloudkey helt enkelt. Aldrig fördjupat mig i den ritkigt, och inte förstått vad den är
Är ju det, man är väldigt rookie, men finns iaf ett intresse

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James

Permalänk
Medlem
Skrivet av Holic:

Tack, ja måste titta mer på den där cloudkey helt enkelt. Aldrig fördjupat mig i den ritkigt, och inte förstått vad den är
Är ju det, man är väldigt rookie, men finns iaf ett intresse

Med intresse kommer man långt!

Kör själv med en Dreammachine och en extra AP. Slagit på all säkerhet så den tar både inkommande och utgående och förutom att jag inte får 1000/1000 utan bara 850/850 så funkar det kanon.

Visa signatur

- Xbox One Series X -
- Mac Mini M1 -
- MacBook Pro 14 M3 Pro -
- iPhone 15 Pro -

Permalänk
Medlem
Skrivet av KaakaaN:

Med intresse kommer man långt!

Kör själv med en Dreammachine och en extra AP. Slagit på all säkerhet så den tar både inkommande och utgående och förutom att jag inte får 1000/1000 utan bara 850/850 så funkar det kanon.

Ja det är inte mycket tapp på hastigheten, påverkas ping nått?
Sen är wifi6 något man vill ha?

Blev lite sugen på en av dessa två nu. Hade mentalt snöat in mig på att skruva upp den på väggen i skrubben, men nu får den väll stå på en hylla där istället då (Man är ju inte inne där och tittar speciellt ofta :).

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James

Permalänk
Medlem
Skrivet av Holic:

Ja det är inte mycket tapp på hastigheten, påverkas ping nått?
Sen är wifi6 något man vill ha?

Blev lite sugen på en av dessa två nu. Hade mentalt snöat in mig på att skruva upp den på väggen i skrubben, men nu får den väll stå på en hylla där istället då (Man är ju inte inne där och tittar speciellt ofta :).

Inte vad jag märkt av, kört den både på Coax och Fiber.

WiFi6... ja du. Vad ska man säga, många gillar att ha det senaste. Mycket beror på hur dina väggar är byggda också, är det mycket betong t.ex så drar du mer nytta av att köra äldre band som penetrerar väggarna bättre, om du då inte sätter accesspunkter tätare såklart.

Visa signatur

- Xbox One Series X -
- Mac Mini M1 -
- MacBook Pro 14 M3 Pro -
- iPhone 15 Pro -

Permalänk
Medlem
Skrivet av KaakaaN:

Inte vad jag märkt av, kört den både på Coax och Fiber.

WiFi6... ja du. Vad ska man säga, många gillar att ha det senaste. Mycket beror på hur dina väggar är byggda också, är det mycket betong t.ex så drar du mer nytta av att köra äldre band som penetrerar väggarna bättre, om du då inte sätter accesspunkter tätare såklart.

Ja ser inte nått behov av 100+Mbit till handhållna saker, har trådat nätverk i så gott som hela huset så alla datorer, nas osv har idag bra fart. Sen lär väll nätet med 2 accessounkter göra så ja ändå kan streama 4k från netflix/youtube via wifi.
Får man "helheten" på ubiquitisidan där även om man inte kör en USG då?

Kul att man iaf fått upp ögonen för nya ubiquiti produkter som känns vettiga för hemmanvändare.

Tänkte iaf dela upp nätet här hemma om det går, ett för NAS + datorer. Sen ett för slask som robotdamsugaren, laddboxen osvosv...

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James

Permalänk
Medlem
Skrivet av Holic:

Ja ser inte nått behov av 100+Mbit till handhållna saker, har trådat nätverk i så gott som hela huset så alla datorer, nas osv har idag bra fart. Sen lär väll nätet med 2 accessounkter göra så ja ändå kan streama 4k från netflix/youtube via wifi.
Får man "helheten" på ubiquitisidan där även om man inte kör en USG då?

Kul att man iaf fått upp ögonen för nya ubiquiti produkter som känns vettiga för hemmanvändare.

Tänkte iaf dela upp nätet här hemma om det går, ett för NAS + datorer. Sen ett för slask som robotdamsugaren, laddboxen osvosv...

Jadå, 4K streaming blir inga problem.

Helheten får du absolut, ingen större skillnad mot "inbyggd" controller och en standalone, följer man Ubiquitis produktsortiment verkar dom vilja skrota USG och satsa mer och mer på Dreammachines även mot Small Business, men man får se vad som händer i framtiden!

Visa signatur

- Xbox One Series X -
- Mac Mini M1 -
- MacBook Pro 14 M3 Pro -
- iPhone 15 Pro -

Permalänk
Medlem
Skrivet av KaakaaN:

Jadå, 4K streaming blir inga problem.

Helheten får du absolut, ingen större skillnad mot "inbyggd" controller och en standalone, följer man Ubiquitis produktsortiment verkar dom vilja skrota USG och satsa mer och mer på Dreammachines även mot Small Business, men man får se vad som händer i framtiden!

Oavsätt känns dom som en helt annan nivå på grejerna.

Men sista frågan kring USG, om man sätter den brevid min befintliga. Utan att mer än starta upp dem och göra det nödvändigaste. Är USGen "säkrare" än random asus router? Känns som jag är ute och pratar mycket om saker ja verkligen inte kan. Är ju hot utifrån ja vill skydda mot.

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James

Permalänk
Medlem

Ubiquiti USG, DM, etc kör Suricata under huven, det kan man väl köra andra prylar också.
Ubiquitis styrka är bara det fluffiga gränsnittet som syr ihop det. Inte att de stulit logiken från fritt tillgängliga open source komponenter, eller återuppfunnit hjulet.

USGn har väl inte uppdaterats på ett år? utgående?

Är man nojjig över säkerheten så vill man välja något som tillverkaren inte glömt bort, eller som kan köra någon öppen firmware , så att man får får patchar regelbundet.

Permalänk
Medlem
Skrivet av Holic:

Oavsätt känns dom som en helt annan nivå på grejerna.

Men sista frågan kring USG, om man sätter den brevid min befintliga. Utan att mer än starta upp dem och göra det nödvändigaste. Är USGen "säkrare" än random asus router? Känns som jag är ute och pratar mycket om saker ja verkligen inte kan. Är ju hot utifrån ja vill skydda mot.

Svaret är nog nej om du inte sätter en Controller också.

Visa signatur

- Xbox One Series X -
- Mac Mini M1 -
- MacBook Pro 14 M3 Pro -
- iPhone 15 Pro -

Permalänk
Inaktiv

Om du inte har några tjänster öppna utåt kommer det knappast bli säkrare med Ubiquity än en vanlig Asus tex.

Allting utifrån = blockas
Allting inifrån = accepteras

99,9% av alla mina Suricata blockeringar hemma är sånt som man inte behöver bry sig om.

OPNsense + valfri låda är mycket roligare att pilla med än Ubiquity om du inte vill köra "konsument"grejer.

Permalänk
Medlem
Skrivet av KaakaaN:

Svaret är nog nej om du inte sätter en Controller också.

Controllern är nått jag verkligen måste läsa på mer om haha.

Skrivet av anon291473:

Om du inte har några tjänster öppna utåt kommer det knappast bli säkrare med Ubiquity än en vanlig Asus tex.

Allting utifrån = blockas
Allting inifrån = accepteras

99,9% av alla mina Suricata blockeringar hemma är sånt som man inte behöver bry sig om.

OPNsense + valfri låda är mycket roligare att pilla med än Ubiquity om du inte vill köra "konsument"grejer.

Hm.. varför ska man aktivera threat management egentligen då? Om det inte innebär mer säkerhet? Köper man ubiquity för att få lite mer stabilitet? Om nu asusen och USG tex är lika säkra?
För mig skulle ja isf kunna köra på en USG, då ja inte är jättekunnig, jag kommer ändå inte köra threat management då det inte tillför någon säkerhet för mig?
Jag vill ha två nätverk hemma som inte lokalt kommer åt varandra, ett för NAS och dator med sladd, och ett för wifi där gäster, robotdamsugare, kylskåp och allt som går på wifi och inte är "viktigt". Ev ett wifi för NAS med men begränsat antal ansluta enheter.

Bygga en egen burk och göra allt sånt vore kul men finns varken tid eller kunskap till känner jag. Mycket handlar det för mig om att det är lite kul att köpa saker, även om ja inte kan använda det fullt ut Man blir ju bättre på gold med nya klubbor

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James

Permalänk
Inaktiv
Skrivet av Holic:

Jag har en betal-brandvägg hemma och iom detta känner jag att det är dumt att inte använda _alla_ funktioner även om det kanske inte behövs i mitt fall.

Om du köper Ubiquity ska du såklart använda alla funktioner, men jag ser inte suricata som ett starkt köpargument för ett "enklare" hemmanät.

O andra sidan finns det knappt några alternativ om du inte vill fippla med open source lösningar... kör hårt!

Permalänk
Medlem
Skrivet av anon291473:

Om du inte har några tjänster öppna utåt kommer det knappast bli säkrare med Ubiquity än en vanlig Asus tex.

Förutom livslängd på produkterna dock, hur länge får asusen nya firmwares etc.

Permalänk
Inaktiv
Skrivet av Sidde:

Förutom livslängd på produkterna dock, hur länge får asusen nya firmwares etc.

Har Ubiquity börjat släppa produkter nu som inte går att steka ägg på? Förväntar mig att man behöver byta ut deras prylar innan en modern konsumentrouter blir hackad av ryssen. 😁

Men visst en bra poäng.
Kan va värt att kika så inte UPnP är aktiverat också när man väl är i farten.

Permalänk
Medlem

Tack för alla svar, får filura lite o googla vidare. Det är mycket saker att ta in bara för att man tycker nått kan vara lite roligt, materialsport. Inte att man behöver grejerna, eller att ryssen är ute efter mina bilder på ungen. Men känns ju bra att uppgradera och göra ett försök till mer "proffsigt" och "säkert" nät

Och en fräck dashboard är ju alltid kul, speciellt kul vore det att kunna få in den på en extern skärm typ googlegrejen, så man kan sitta hemma och leka kontrollrum (även ha med elpriset, samt förbrukning i realtid och olika temperaturer.... kameror... ja.. hur långt kan man gå )

Visa signatur

"It is our attitude at the beginning of a difficult task which, more than anything else, will affect its successful outcome." - William James