Hjälp med kompatibla unifi-produkter

Permalänk

Hjälp med kompatibla unifi-produkter

Jag har ganska nyligen köpt en Ubiquiti Unifi AP AC LR som just nu sitter i min gamla Asus AC68 nåntingnånting. Den routern börjar bli till åren och powerknappen är trasig så jag får tejpa in den i rätt läge osv. Kort sagt, dags för nytt.

Jag hade tänkt köpa en Unifi Secure Gateway och satsa på unifi-miljön. Men den routern har ju bara en port så därför behöver jag även en switch och det är här min fråga kommer in. Det finns ju en del olika switchar där det verkar skilja en del mellan PoE osv. Min tanke framöver är att jag ska köpa ytterligare en AP, så det som behöver kopplas in i switchen är:

1 dator
2 AP
1 Philips Hue bridge
Sen har jag ju en tv med tillhörande prylar, men dit tänkte jag dra en kabel och sätta en egen switch och den lär väl inte behöva PoE tänker jag?

Hjälp en gammal man med vilken switch jag behöver i första hand.

Visa signatur

Asus P8Z68 Deluxe/Gen Sock 1155 -- Inte Core I7 2700K@4.5Ghz -- EVGA GeForce GTX 970 SSC GAMING ACX 2.0+ -- Corsair 16GB DDR3 Vengeance 1.5V Low Blue -- SSD OCZ Agility 3 120GB -- Microsoft Windows 7 -- Foldar med cirka 180k PPD (körs ej 24/7)

Permalänk

Jag har ganska nyligen bytt ut mina nät-prylar till Unifi och är helnöjd. Min setup ser ut som följer:
Ubiquiti UniFi USG - Security Gateway
Ubiquiti UniFi US-8-60W
2 x Ubiquiti UniFi UAP-AC-PRO
Raspberry pi 4, som kör Unifi controller

Fördelen att köra denna PoE switch är att man slipper strömadaptrar till AP samt ev. övrig PoE hårdvara man avser koppla in. Samtidigt valde jag denna switch med tanke på att den intrigeras enkelt i controllern och således förenklar administration.

Ett alternativ till att köra Unifi Controller på egen hårdvara är att köpa en UniFi Cloud Key

Lycka till!

Permalänk
Skrivet av ducatista_javissta:

Jag har ganska nyligen bytt ut mina nät-prylar till Unifi och är helnöjd. Min setup ser ut som följer:
Ubiquiti UniFi USG - Security Gateway
Ubiquiti UniFi US-8-60W
2 x Ubiquiti UniFi UAP-AC-PRO
Raspberry pi 4, som kör Unifi controller

Fördelen att köra denna PoE switch är att man slipper strömadaptrar till AP samt ev. övrig PoE hårdvara man avser koppla in. Samtidigt valde jag denna switch med tanke på att den intrigeras enkelt i controllern och således förenklar administration.

Ett alternativ till att köra Unifi Controller på egen hårdvara är att köpa en UniFi Cloud Key

Lycka till!

Strålande! Är nog inne på ganska exakt samma linje Alternativt tänkte jag köpa en dream machine som får täcka bottenplan, sen köra min befintliga AP på ovanvåningen, och så en kompletterande switch på det. Jag har en gammal raspberry pi 3b liggande som nog får agera controller

Visa signatur

Asus P8Z68 Deluxe/Gen Sock 1155 -- Inte Core I7 2700K@4.5Ghz -- EVGA GeForce GTX 970 SSC GAMING ACX 2.0+ -- Corsair 16GB DDR3 Vengeance 1.5V Low Blue -- SSD OCZ Agility 3 120GB -- Microsoft Windows 7 -- Foldar med cirka 180k PPD (körs ej 24/7)

Permalänk
Medlem

Jag kör på tre https://store.ui.com/collections/unifi-network-routing-switch... , då dyker allt upp fint i kontrollern.

Håll PoE spänningarna i bakhuvdet när du funderar på vilka switchar med PoE och vilka enheter du tänkt ansluta. Jag har för mig att vissa unifi accespunkter drivs på 48 V och andra på 24 V. Då de drivs av 48 V så förhandlas matningen mellan PoE-injector/switch och hårdvara. 24 V har jag för mig att det skickas ut kontinuerligt och att ingen förhandling sker. (bra recept för att ha sönder saker av misstag)

Permalänk
Medlem
Skrivet av Vintervilan:

Jag har ganska nyligen köpt en Ubiquiti Unifi AP AC LR som just nu sitter i min gamla Asus AC68 nåntingnånting. Den routern börjar bli till åren och powerknappen är trasig så jag får tejpa in den i rätt läge osv. Kort sagt, dags för nytt.

Jag hade tänkt köpa en Unifi Secure Gateway och satsa på unifi-miljön. Men den routern har ju bara en port så därför behöver jag även en switch och det är här min fråga kommer in. Det finns ju en del olika switchar där det verkar skilja en del mellan PoE osv. Min tanke framöver är att jag ska köpa ytterligare en AP, så det som behöver kopplas in i switchen är:

1 dator
2 AP
1 Philips Hue bridge
Sen har jag ju en tv med tillhörande prylar, men dit tänkte jag dra en kabel och sätta en egen switch och den lär väl inte behöva PoE tänker jag?

Hjälp en gammal man med vilken switch jag behöver i första hand.

Skrivet av ducatista_javissta:

Jag har ganska nyligen bytt ut mina nät-prylar till Unifi och är helnöjd. Min setup ser ut som följer:
Ubiquiti UniFi USG - Security Gateway
Ubiquiti UniFi US-8-60W
2 x Ubiquiti UniFi UAP-AC-PRO
Raspberry pi 4, som kör Unifi controller

Fördelen att köra denna PoE switch är att man slipper strömadaptrar till AP samt ev. övrig PoE hårdvara man avser koppla in. Samtidigt valde jag denna switch med tanke på att den intrigeras enkelt i controllern och således förenklar administration.

Ett alternativ till att köra Unifi Controller på egen hårdvara är att köpa en UniFi Cloud Key

Lycka till!

Lånar tråden lite. Kör också en Ubiquiti AP och funderar på att byta ut routern hemma och även köpa till en switch.
Vad är skillnaden på en UniFi Security Gateway router och t.ex. en Netgear router (förutom att den har Wi-Fi)? Bättre säkerhet?

Permalänk
Medlem
Skrivet av finally:

Lånar tråden lite. Kör också en Ubiquiti AP och funderar på att byta ut routern hemma och även köpa till en switch.
Vad är skillnaden på en UniFi Security Gateway router och t.ex. en Netgear router (förutom att den har Wi-Fi)? Bättre säkerhet?

En stor skillnad är ju att du konfigurerar den mha. Unifi controllern istället för ett inbyggt webgränssnitt som är brukligt i vanliga konsumentroutrar.

Permalänk
Skrivet av finally:

Lånar tråden lite. Kör också en Ubiquiti AP och funderar på att byta ut routern hemma och även köpa till en switch.
Vad är skillnaden på en UniFi Security Gateway router och t.ex. en Netgear router (förutom att den har Wi-Fi)? Bättre säkerhet?

Säkerhet, bra eller anus, beror på många faktorer. Du kan göra vilken produkt som helst osäker genom att slå hål i brandväggen, slå på web-admin access mm, barnets namn + födelsår som lösen, med mera. En kompromissvillig halv-paranoid person brukar kunna finna en lämplig nivå på säkerhet oaktat vilken produkt vi talar om.

En fin grej med USG är "GEOIP Filtering" som jag använder för att konsekvent neka all trafik till och från bl.a China & Russia. Detta speciellt då jag publicerar vissa tjänster ut. Körde tidigare ett långt script med regler skapat ifrån en GEOIP-fil för "iptables" på min nginx front-end/reverse proxy, men med stöd direkt i routern fanns det ingen anledning att fortsätta så.

Kan tillägga att USG även har beta stöd för IPS/IDS "Intrusion Prevention System". Har dessvärre inte labbat med detta då throughput begränsas till 85Mbps, vilket jag inte kan acceptera.

Permalänk
Medlem

Jag använder inte USG eller någon annan Unifi router/brandvägg, men som jag förstått så är de lite besvärligt att komma åt brandväggsloggen iom. att den inte visas i controllern vilket jag tycker är lite märkligt.

Och även DNS-filtreringen är vad jag förstår i väldigt begränsad
Men det blir säkert bättre med tiden.

Dock är ju USG inte särskilt kraftfull så det är kanske inte den bästa produkten för IPS/IDS, speciellt om man har lite högre uppkopplingshastighet.

Permalänk
Skrivet av No_Jah:

Jag använder inte USG eller någon annan Unifi router/brandvägg, men som jag förstått så är de lite besvärligt att komma åt brandväggsloggen iom. att den inte visas i controllern vilket jag tycker är lite märkligt.

Och även DNS-filtreringen är vad jag förstår i väldigt begränsad
Men det blir säkert bättre med tiden.

Dock är ju USG inte särskilt kraftfull så det är kanske inte den bästa produkten för IPS/IDS, speciellt om man har lite högre uppkopplingshastighet.

Kan bara instämma i att jag gärna skulle vilja ha enklare tillgång till loggarna direkt i controllern. Dock kan en person med rudimentär kunskap i bash enkelt automatisera en export av loggfiler.

Möjligt att DNS-filtrering är begränsat. I min miljö kör jag Pi-hole, på samma HW som controllern, för alla dns-uppslag. Sedan blir det som du säger bättre med tiden. Många funktioner förfinas så kan varmt rekommendera att hålla sina Unifi-prylar uppdaterade.

Med USG-Pro får man med IPS/IDS aktiverat en throughput på 250Mbps och XG ger hela 1Gbps. Jag har grämt mig lite över det dumsnåla beslutet att inte gå på en USG Pro eller kanske rent av en XG, men så blir det ibland när man har många och dyra intressen.

Permalänk
Skrivet av ducatista_javissta:

Kan bara instämma i att jag gärna skulle vilja ha enklare tillgång till loggarna direkt i controllern. Dock kan en person med rudimentär kunskap i bash enkelt automatisera en export av loggfiler.

Möjligt att DNS-filtrering är begränsat. I min miljö kör jag Pi-hole, på samma HW som controllern, för alla dns-uppslag. Sedan blir det som du säger bättre med tiden. Många funktioner förfinas så kan varmt rekommendera att hålla sina Unifi-prylar uppdaterade.

Med USG-Pro får man med IPS/IDS aktiverat en throughput på 250Mbps och XG ger hela 1Gbps. Jag har grämt mig lite över det dumsnåla beslutet att inte gå på en USG Pro eller kanske rent av en XG, men så blir det ibland när man har många och dyra intressen.

Ja, jag går också och funderar på om det är dumsnålt att "bara" köpa en USG. Tittar lite på Dream Machine, men även där kanske det är dumt att inte gå på pro? Ryktas ju friskt om en SE-version också som verkar ligga mellan UDM och UDM pro om jag tolkat det rätt?

Visa signatur

Asus P8Z68 Deluxe/Gen Sock 1155 -- Inte Core I7 2700K@4.5Ghz -- EVGA GeForce GTX 970 SSC GAMING ACX 2.0+ -- Corsair 16GB DDR3 Vengeance 1.5V Low Blue -- SSD OCZ Agility 3 120GB -- Microsoft Windows 7 -- Foldar med cirka 180k PPD (körs ej 24/7)