-
GAMEPOD.hu
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
megema
őstag
válasz Mr Bond 007 #300 üzenetére
Én is szemezem az USG-vel. Mi a vélemény róla? Tudtommal hasonló/egyforma a hardvere, mint a EdgeRouter Lite-é. Csak a webes felület és a Controller integráció a különbség, meg a portok. Maga a szoftver elvileg ugyanaz, CLI-n keresztül állítgatva ugyanarra képesek.
Viszont elég sok panaszt is láttam az Ubiquiti fórumon, hogy egyeseknél nem képes gigabites WAN kapcsolatot kiszolgálni, máshol meg semmi gond.
[ Szerkesztve ]
-
Mr Bond 007
őstag
A hardver kb ugyanaz, viszont szoftveresen ha több kell a szokásosnál már macerásabb. Az edgerouter szoftvere sokkal okosabb már gui szintjén is. Viszont egy otthoni vagy átlagos felállásban sokkal kényelmesebb konfigolgatni az unifi controllerben. Akinek nem tudta a gigabitet az visszaküldte és a csere készülék már simán vitte.
-
Peetta14
tag
válasz Mr Bond 007 #300 üzenetére
Köszi
-
enerfish
csendes tag
Sziasztok!
Vásároltam egy Edgerouter erpoe-5 routert. Digi 1000-es internetem van de a sebességem sehogy sem akar 100Mbps-nál magasabb lenni. Az MTU-t próbáltam állítani, csak rosszabb lett. Mi lehet helytelenül beállítva? -
Cirbolya_sen
aktív tag
válasz enerfish #304 üzenetére
Szia
A bridge modot bekapcsoltad? Ha igen azzal nem megy az digi1000
dpurgert dpurgert SuperUser
2/11/16
Bridging on the ER disables the hardware offload, and limits the max throughput of the router.IIRC (and it's been a while)
ERL / ER-5 top out around 90 mbps
ER-8 is around 200 mbps
ER-PRO is around 300 mbpsdelete the bridge, and if you need more than three switched ports, grab a switch, or replace the ER-5 with an ER-X (which can have anywhere from zero to all five ports switched)
Cirbolya_sentinel
-
Mr Bond 007
őstag
válasz Cirbolya_sen #307 üzenetére
Vagy igen, ez is lehet baj, viszont amit beidéztél azért nem jó mert az er-x úgy elvérzik gigás digivel mint a huzat. Elég egy normál switch is. Sajnos nem találkoztam még élőben erpoe-vel nekem úgy rémlik az egyben switch is tud lenni, tehát tud veszteség nélkül is 1 hálózatot több portra kitenni csak nem mind1 melyik csatlakozóra konfiguráljuk. Mintha az Eth 2-3-4 össze is lenne kötve hogy azok a switch portok. (aztán lehet hülyeséget beszéltem és csak azt jelenti hogy azok képesek poe-re)
[ Szerkesztve ]
-
Cirbolya_sen
aktív tag
válasz Mr Bond 007 #308 üzenetére
Poe-st meg en sem probaltam, de fenti listaban ott van az x-es mellett. Edge forumrol masoltam, ezert voltam ennyire bator
Cirbolya_sentinel
-
Mr Bond 007
őstag
válasz Cirbolya_sen #309 üzenetére
Most megnéztem a pdf-et a honlapon amiben leírják a specifikációkat és ott úgy írják az első 2 port a router port a másik 3 pedig switch port. Ez alapján jónak kell lennie.
-
enerfish
csendes tag
Szuper minden!
Köszönöm mindenkinek!
A bridge móddal volt a baj.
-
Core2duo6600
veterán
Hello,
Mi a különbség az Edgemax ill az Unfi vonal közt ?
Konkrétan a UBIQUITI UniFi USG és a UBIQUITI EdgeRouter Lite ?Annyit kiderítettem hogy azonos processzor dolgozik a 2 ben !
Áruk is hasonlóGigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
Cirbolya_sen
aktív tag
válasz Core2duo6600 #312 üzenetére
Szia
Unifi usg = tuzfal + ap vezerlo + router a szoftverban
Edge lite = router es kicsit tuzfal parancssori konfiggal folegFappadosan fogalmazva
Cirbolya_sentinel
-
Mr Bond 007
őstag
válasz Core2duo6600 #312 üzenetére
Unifi-nak főleg akkor van értelme ha olyan ap-router-switch kombót használsz, mert akkor egy felületen állítasz be mindent. Ebből következik hogy bár működnek külön külön is, de főleg egy vezérlő szerver (lehet futtatni: nas, pc, virtuális gép, vagy kis hardveres kütyü amit unifi cloud key-nek hívnak) ami összefogja és konfigurálja őket. Ezen keresztül nagyon kényelmesen és átláthatóan lehet mindent beállítani. Ezért hívják software defined network-nek.
Az edgemax család sokkal fejlettebb szoftveres eszköztárral rendelkezik, de nem lehet őket összefűzni (bár már készül rá a szoftveres vezérlő az unifi-hoz hasonlóan). Cserébe viszont sokkal jobban testreszabható és hamarabb kapja meg az új feature-ket mint a unifi család. Szerintem egyáltalán nem igaz hogy parancssorban kéne konfigolni, ha csak nem olyan funkciók kellenek amik otthonra/kis céges hálóra sosem kellenek. A gui-ja is sokkal fejlettebb és ma már mindent elérsz amire szükség lehet egy átlagos hálózaton.
(Amúgy unifi-ban is lehet parancssorban bűvészkedni, mert van pár funkció ami az edgemax vonalon már a gui-ból elérhető míg unifi-nál csak parancssorban lehet beállítani. )Szóval a lényeg hogy ha minden eszköz ubis lesz, akkor lehet unifi-t választani (könnyebb beállítani kevésbé jártas embernek is), de ha csak a routert akarod tőlük, vagy komolyabban akarod testre szabni, akkor az edgemax a jobb választás jelen állás szerint.
Érdemes átnyálazni ubi odalán a community résznél KATT a unifi vagy edgemax-ra kattintva a stories-t átnyálazni. Rengeteg példát lehet látni melyiket mire használják. (bár van néhol hülyeség, de többnyire értelmesek )
[ Szerkesztve ]
-
Mr Bond 007
őstag
válasz Mr Bond 007 #314 üzenetére
Uccsó bekezdést elírtam de már nem tudok szerkeszteni, na mind1.
Ettől függetlenül amúgy lehet őket kombinálni is, nekem is otthon edgerouter lite-om van, meg egy unifi ap ac lite adja a wifit.
-
megema
őstag
Meggyőztem magam az AC Lite-nál maradásról, mivel találtam jó áron. Most állítgatom. Ugyanott, ahol a SOHO AC1200-as router (D-Link DIR-842) 200/200-at enged át, ez 338/200-at. Ez a korábbi AC1750-es router (Asus RT-AC66U) teljesítményének felel meg.
Az eszköz egy 3x3 MIMO-s MacBook Pro.
-
Drag77
senior tag
Sziasztok!
Olyan kérdésem, lenne, hogy port foward-ot, hogy tudok csinálni egy edge router lite-on, olyan formában,
hogy pl, a 1022 es portot kívülről csak egy ip-rr fowardolja be a szervere?
A gui-n a port fowardnál nem lehet a source portnál source ipt megadni csak destination ip-t.Köszönöm Drag
http://draginet.hu , MCSA, MCSE, UEWA, Microsoft 365 Certified: Modern Desktop Administrator Associa Microsoft Certified: Windows Server Hybrid Administrator Associatete,
-
Drag77
senior tag
válasz Mr Bond 007 #318 üzenetére
Igen azt meglesem a linkeket köszönöm.
http://draginet.hu , MCSA, MCSE, UEWA, Microsoft 365 Certified: Modern Desktop Administrator Associa Microsoft Certified: Windows Server Hybrid Administrator Associatete,
-
#19482368
törölt tag
Sziasztok!
Vásárolni szeretnék egy EdgeRouter Lite3 tipúsú routert, de előtte szeretnék érdeklődni mennyire felene meg nekem. Amit szeretnék layer2 port security, azaz valós layer2 védelem. Site to Site vpn, USG között. Hálózati topológiát a következő képpen képzeltem el. EdgeRouter Lite3 ----> USG ----> unifi switch 60 ----> kliensek. Edge és USG között site-to-site vpn, lehalgatások megnehezítése célból. USG fronton, minden szükséges alapvető eszköz megvan.Tud nekem ebben valaki segíteni?
-
#19482368
törölt tag
válasz Mr Bond 007 #321 üzenetére
Szerintem napjainkban már kevés az 1db router használata mint hatékony védelem. Sokkal jobban úgy néz ki, hogy több rétegben kell gondolkozni. Ezért is gondoltam, hogy az USG elé még valamit kellene tenni. Én ezért keresek olyan eszközt ami valós Layer 2 védelemmel el van látva. USG az Layer 3. És bár összességében pozitív élményeim vannak, azért egyértelműen látszik, van még hova fejlődni. De látszik, hogy tesznek is valamit. Elég csak a sűrűn ki adott frissítéseket figyelni. Mivel jelenleg is unifi termékeket használok ezért gondoltam, hogy elé rakok egy edge lite 3-at. Számomra akkor lenne a legjobb ha valós Layer 2 védelmet be lehetne állítani. Igaz a Site to Site VPN használata is ad némi plusz biztonsági érzettet. Mert ha az első rétegen át is megy snifferelés esetén titkosít a VPN használata a két eszköz között. Nyilván akkor lenne igazán ütős ha valós Layer 2 védelmet tudna. És lehetne védekezni a VLAN-Hopping, MAC Address Spoofing, illetve ARP Spoofing, CAM table overflow, Spanning-Tree Protocol manipulation stb… ellen.
-
Cyberslider
őstag
válasz Peetta14 #297 üzenetére
Edgerouter Lite + AC AP (nekem spec. 3db AC-LR van). Az egyik LAN-ra kösd a switch-et, onnan az unifiket, és a kábelhálózatot. A router másik lan kivezetésére a kamera vevőegységet, más IP-vel. Különüljön el a két háló.
Mivel az 48V, érdemes poe-s változatot venni kamera rögzítöböl, és arról meghajtani a kamerákat és egyéb switch nem kell! Dahua-t ajánlok, [link] keresd Empiretecandy-t, kínából EU-n keresztül küld UPS-el vámmentesen, a legjobb áron. Csak fórumtagoknak. Nekem 9 nap alatt jött meg 3db starlight, és 2 4mpixeles, egy ajándék fém tartóval.[ Szerkesztve ]
https://hardverapro.hu/aprok/hirdeto/cyberslider/index.html
-
#19482368
törölt tag
válasz Cyberslider #323 üzenetére
Ja ja, jelenleg is több subnet van létrehozva, külön kategorizálva. AC AP egyelőre nem kell, először vezetéken akarom megoldani a problémát. Nagyon úgy tűnik valaki időnként hoppol. Bár egyelőre ez se egyértelmű számomra, Csak azt látom időnként megjelenik egy új eszköz a hálózaton, ami nincs ellátva védelemmel. show arp szerint nincs gond, dns átirányítás nincs ez az ellentmondás. Viszont többször vettem észre, hogy a geatway nagyobb a forgalma, mint a switch-en átmenő forgalom. Összehasonlítva a szolgáltató által mért adatforgalommal szintén időnként ellentmondásos. Hol megegyezik a kliensek forgalmi adatával, hol nem. Szóval valami nem kafa. Ezért gondolok arra hogy valaki időnként be hoppol. Ezért gondoltam valós Layer 2 védelemmel ellátott + hálózati eszköz be telepítésével. De nagyon úgy néz ki ezt 100.000Ft alatt nem úszom meg, vagy valamit nem állítok be jól. Edge Lite jött még szóba, de ha nem rendelkezik valós Layer 2 védelemmel, akkor max a site-site vpn tudom ki használni, ami elméletileg az adatlopást nehezíti meg. Kicsit tanácstalan vagyok.
-
Peetta14
tag
válasz Cyberslider #323 üzenetére
Csak, hogy jól értem-e.
3 portja van az Edgerouter Lite-nak, 1 menne egy nem-POE-s switchbe, amiről üzemelne 2 AP-AC külön táppal, a lan kiállások a házban (kb 16-20db) és a NAS (Synology) is. 1 kiállás menne egy POE kamera vevőegységbe. Ebben az esetben azt sejtem, hogy a NAS-ra nem fogom tudni ráakasztani a kamerákat, és a vevőegység jóval drágább lesz, mint egy 48V POE switch. Biztonsági szempontból látom a rációt a kamera kör leválasztásában, de külön eszköz (felvevő), és ráfordítás igényesebb, ha jól gondolom. -
Cyberslider
őstag
válasz Peetta14 #325 üzenetére
Jól érted, így gondoltam én is, nekem így van konfigurálva.
Ubi #1 - swich - 24V poe adapterek / kábel
Ubi #2 - 48V poe rögzítő - kamerákFelvételhez célhardware ajánlott. Nekem a NVR4108-8P-4KS2 160USD volt, ez egy már H.265-ös rögzítő, és kapod vele a 48V-s POE portokat. Nyolcat. Szerintem nem vészes. Rá van kötve direktbe egy monitor, és gyönyörűen visszanézem, managelem.
[ Szerkesztve ]
https://hardverapro.hu/aprok/hirdeto/cyberslider/index.html
-
Benyuss
tag
sziasztok!
Ide irányítottak a routeres topicból. Hivatkozom az ottani kérdésemet.
[link]A kérdés az lenne, hogy mennyibe fájna nekem az említett csomag? Mire lenne szükségem pontosan? Miért pont ezt a márkát ajánlották (többen is)? Előre is köszönöm szépen!
-
Cirbolya_sen
aktív tag
Szia
Ennyi helyet csak 2-3 AP eszközzel lehet besugározni wifi-vel. Ha POE-s kamerák is vannak akkor már az AP-k kiszolgálása is POE-s switchel érdemes. A kompatibilitási problémák elkerülése miatt célszerű egy gyártó eszközeit használni. Nézelődj a következő oldalon:
https://www.ubnt.com/products/#unifi /router, AP, switch/ [link]
https://www.ubnt.com/products/#unifiVideo /IP kamera/ [link]
Nem tudom mennyi a keret, de az IP kamerák és a POE switch más gyártóknál is szép összeg.
[ Szerkesztve ]
Cirbolya_sentinel
-
bon
őstag
pl:
UBiQUiTi UniFi UAP-AC-LR Acces Point - Fehér 34.000 Ft/db
Ubiquiti UniFi USG-PRO-4 Router 85.000 Ft
UBiQUiTi UniFi G3 IP Bullet kamera 49.000 Ft/db
Ubiquiti UniFi UVC-NVR rögzítő 500Gb 108.000 Ft
Ubiquiti UniFi Switch 24 Gigabit 24V/802.3af/at PoE 250W 137.000 Ft
305m cat6 kábel kb 50.000 FtMiért Ubiquiti termék? megbízhatok, központilag menedzselhetők, jól terhelhetők és az áruk sincs elszállva.
Nagyon bevált cuccok, jó néhány terméket vettem már a cégtől. Otthonra és üzleti felhasználásra is.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
Core2duo6600
veterán
Hello,
Az Unifi AP-ék közül melyik az amelyik asztalon, polcon is jól érzi magát, mivel nem tudom a mennyezetre tenni, lévén nincs álmenyezet otthon ?
Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
Mr Bond 007
őstag
válasz Core2duo6600 #331 üzenetére
Bármelyik. Nekem is a gép tetején van, bár elvileg jobb a lefedettség ha a mennyezetre van felszerelve.
[ Szerkesztve ]
-
Cirbolya_sen
aktív tag
-
Core2duo6600
veterán
válasz Cirbolya_sen #333 üzenetére
(#332) Mr Bond 007, (#333) Cirbolya_sen
Köszi az infot
A cégnél is Unifi lesz kiépítve ha sikerül elfogadtatni. . .
[ Szerkesztve ]
Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
megema
őstag
válasz Cirbolya_sen #333 üzenetére
Tesztelted máshogy is? Nekem a szekrény tetején volt, a hátuljára fektetve. Felraktam fölé a falra, és mindjárt nem olyan jó 5 GHz-en. 351/468/527 Mbps helyett 234/263/293/351-et jelez a gépem. Valósan 10 MBps a veszteség.
-
Cirbolya_sen
aktív tag
-
megema
őstag
válasz Mr Bond 007 #336 üzenetére
Köszi, tudom! Ez talán pontosabb. Viszont sokan nyilatkoznak úgy az Ubiquiti fórumon, hogy nem tapasztalnak különbséget. Valószínűleg nem is próbálták ki rendesen...
(#337) Cirbolya_sen: Nekem is beton födém alá (30 centivel) került. Jó kis móka ez... A födémbe mégse akarok fúrni, a szekrény tetején viszont a kábelvezetés látszik jobban.
-
megema
őstag
Kezdem egyre kevésbé érteni ezt az egészet. A gépem és az UniFi Controller is idiótábbnál idiótább értékeket ír.
Próbálgatom a különböző csatornákat, falra és szekrény tetejére helyezve. Azzal tesztelem, hogy a szerverről másolok át egy több gigás fájlt a gépemre AC-n. Minden esetben 50-60 MB/s között változó sebességet érek el, az AP és a gépem által kijelzett RX/TX rate-től és a jelerősségtől függetlenül. A gépem RX rate-je most 176 Mbps mindkét fél szerint, közben 55 MB/s-kel jön a fájl. Client Statistic Activity paraméterénél kb. jó értéket ír az UC.
Hogy a túróba teszteljem?
-
megema
őstag
Oké, rájöttem. Szóval az TX rate mindkét fél részéről az AP » kliens irányt, az RX rate pedig a kliens » AP irányt jelenti. Én azt hittem, hogy mindig a "vizsgált" fél szempontjából értendő.
Átraktam másik csatornára, így jobb lett falon, mint a szekrényen. A 36-os és 48-as csatornánál változott valami, mert a szekrény tetején sem olyan jó a jel, mint korábban. Különösebb zavarás nincs pedig.
-
VeryByte
őstag
Szerintetek kapok én ma valahol készletről EdgeRouter Lite-ot? Vagy EdgeRouter 5-öt?
"What is the most important thing in a woman?" - "The soul."
-
bon
őstag
válasz Mr Bond 007 #344 üzenetére
Tekintve, hogy külföldről jön nem csoda, de a szállítás ára nem volt opció, csak, hogy raktáron legyen.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
#19482368
törölt tag
-
VeryByte
őstag
Sziasztok,
Megvan a kicsike, ERpoe lett belőle, egyrészt aktív használatra, másrészt tesztelésre.
Rögtön egy kérdéssel kezdeném:
IPSec Site-to-Site VPN szeretnék csinálni otthon és cég között.
Cégnél SonicWALL NSA2600 van fix IP-vel, itthon az ERpoe, UPC dinamikus IP-vel.
Sikerült is összehoznom, de csak úgy, ha a SonicWALL-ban direktben megadom az otthoni IP-met (ami nem annyira szerencsés, mert dinamikus, bár kérdéses, hogy a UPC mikor vált.) Ha a SonicWALL-ban DDNS hostot adok meg (FQDN-nel), akkor nem működik.
Valakinek ötlet?(Érdekes, hogy nagyjából ugyanazokkal a beállításokkal, de FQDN-nel egy CiscoRV simán működött.Gondolom még reszelni kéne az EdgeOS-en.)
"What is the most important thing in a woman?" - "The soul."
-
rekop
Topikgazda
válasz VeryByte #347 üzenetére
Szia,
ha nem a legfrissebb firmware(1.9.7) van fent akkor egy frissítést megér, hátha. Én nem használok vpn-t, de rákeresve az ubnt fórumon is írnak ilyen hibáról. Esetleg nézd meg ezt a leírást, hátha van benne hasznos információ.Eladó dolgaim: https://tinyurl.com/5n7jmuvj
-
megema
őstag
Van egyszerű módja annak hogy egy kliens internet elérését blokkoljam UniFi Controller-ben, vagy csak statikus/manuális IP-re alkalmazott tűzfal szabályokkal lehet?
Új hozzászólás Aktív témák
- Motorola Moto G24 Power - hol van az erő?
- Formula-1
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Politika
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Elektromos autók - motorok
- Hálózati / IP kamera
- DJI topic
- További aktív témák...