Joku ihan perus ei conffattava.Mikä sinulla kytkimenä?
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Joku ihan perus ei conffattava.Mikä sinulla kytkimenä?
Oletan että contrelli hoitaa ja sille ei ole väliä onko yhteys tukareihin mitä kautta, vaan toimivuuden kannallta oleellista on että tukarti sijoiteltu hyvin.Itselläni Unifi Express controllerina (+wifinä), yksi U6-lite ja yksi U6+. Enkä ole katunut tätä "mesh" ratkaisua sekuntiakaan.
Ja accesspointit ovat siis kaapelilla kytkimessä. Kokeilin huvikseni myös ilman kaapelia meshinä ja toimi sekin.
On joo, useampi kamera jos on cloud keyssä jatkuvalla tallennuksella niin kovalevy palaa loppuun melko nopeasti. Nuo 2,5" levyt ei ole jatkuvalle kirjoittamiselle optimoituja ja cloud key myös kuumenee aika lailla. Näyttää siellä console settingsin puolella levyn terveyden. UDM Pron ja ja surveillance levyjen kanssa ei mitään ongelmaa ollut. Toiset on myös viritelleet SATA-jatkokohdolla 3,5" kovalevyn erillisen virtalähteen kanssa onnistuneesti Cloud Keyhyn.Onko täällä jollain kameroita käytössä unifi-infrassa? Kaveri hommasi aiemmin cloud key gen2 plussan sekä muutaman kameran ja nyt valitteli että tallenteiden selaus on muuttunut tahmaavaksi, googlettamalla vaikutti monella olevan samaa ongelmaa.
UXG lite, millä sitä hallitaan, jos ei ole mitään cloudkeytä?
PoE kytkin perään, jonka taakse muutama AP(U6+), millä ne AP:t hallitaan?
En itse asiassa osaa sanoa, mutta veikkaan että vaatii kontrollerin jatkuvan päällä olon. Sen sijaan voin sanoa, ettei tuosta ominaisuudesta ole mitään hyötyä, jos sinulla ei ole portteja auki ulospäin. Ja vaikka olisikin, tuo ilmeisesti suojaa lähinnä koordinoidulta hyökkäykseltä eikä blokkaa perus botteja, eli yksityisellä käyttäjällä ei hyödytä mitään. Sen sijaan se haukkaa ison palan UXG:n resursseista, jotka kannattanee käyttää mieluummin johonkin muuhun.Uxg lite otettu täällä käyttöön!
Tuo IDS kiinnostaisi ottaa käyttöön, mutta vaatiikohan se, että (itse hostattu) unifi controller on kokoajan päällä?
Aijaa, höh.En itse asiassa osaa sanoa, mutta veikkaan että vaatii kontrollerin jatkuvan päällä olon. Sen sijaan voin sanoa, ettei tuosta ominaisuudesta ole mitään hyötyä,
Onko siis käyttöliittymällä käytettävä palvelu joka selvittää lähdemaan ? Josta toinen kyssäri, olisko tukea DNS selvittelylle, eli voisi tietystä nimestä sallia liikenteen. (siis jos ei ole kiinteä julkista IPta tulevalla liikenteellä)Ja vaikka olisi portteja auki ulospäin, niin hyödyllisempi ominaisuus kotikäyttäjälle on rajoittaa liikennettä tietyistä maista tai jopa sallia yhteydet vain Suomesta. Sekin onnistuu tuolla UXG:llä kivasti ja kuten joskus aiemmin kirjoitin, rajoittaa bottien ropelointia paljon enemmän kuin IDS/IPS.
On joo, voi määritellä allow/block sekä incoming/outcoming.Onko siis käyttöliittymällä käytettävä palvelu joka selvittää lähdemaan ?
Toki kaikki lähtökohtaisesti epäilyttävät laitteet (IoT jne) kannattaa laittaa omaan VLANiin ja estää liikenne siitä VLANista muihin. Mutta jos meinaat, että tyyliin joku puhelin tai pc saastuu ja alkaa käyttäytyä epäilyttävästi, niin siihen en osaa sanoa. Enkä itse asiassa edes tiedä, että kyttääkö tuo IDS/IPS sisäverkkoa vai vain ulkopuolelta tulevaa liikennettä.Itseäni kiinnostaa mitä voi tehdä sen varalta, että jokin oman verkon laite alkaa käyttäytyä epäilyttävästi.
Tuo Internal honeypot voisi olla yksi sellainen toiminto, jos IDS on kerran huono.
Enkä itse asiassa edes tiedä, että kyttääkö tuo IDS/IPS sisäverkkoa vai vain ulkopuolelta tulevaa liikennettä.
totta tosiaan, vähän helpompi noin päin. Ei sitä kaikkea heti tajuaJälkimmäinen on oikein, ja helpompi tehdä niin päin että sallii pelkästään ne maat, josta liikennettä haluaa vastaanottaa, kuin että blokkaa kaikki muut
totta tosiaan, vähän helpompi noin päin. Ei sitä kaikkea heti tajua
Aiemmin kyselin maakohtaisista, niin siinä ajatuksissa pyöri nimenomaan se että estetään tietty liikenne, eli niihin kotiverkonpalveluihin / palvelimiin pääsy vain valkolistatuista maista. Kotiverkosta sallittu ja avattu liikenne, niin arkikäytössä kai vähemmän halua estää kokomailmaa, toki näinä aikoina joku voi haluta estää venäjän, tai muita omia inhokkeja.Kokeilin UDM SE:llä tuota traffic rulea. Yritin estää kaikki muut paitsi suomi mutta 150 on maa limitti.
Ja toinen huomio kun kokeilin estää vain muutaman maan niin katkee kaikki liikenne ko. maahan. US listalla niin lakkasi googlekin vastaamasta.
Tämä ei ainakaan ole oikea tapa tehdä tuota estoa
Edit:
Itse itselleni vastaten, löysinkin toisen paikan. Kokeillaas tätä seuraavaksi.
Mikä on edgeswitchien tilanne, kun tietoturva yms. päivityksiä ei ole tullut aikoihin?
Virallisesti ovat vielä tuotannossa, eikä Ubiquiti ole ilmoittanut niiden olevan lopetettu. Tässä vaiheessa kannattaa suosiolla katsella muita vaihtoehtoja tulevaisuutta ajatellen.Mikä on edgeswitchien tilanne, kun tietoturva yms. päivityksiä ei ole tullut aikoihin?
Mikä on edgeswitchien tilanne, kun tietoturva yms. päivityksiä ei ole tullut aikoihin?
Kytkimillä 2v sittenOnko siellä avoimia CVE:tä sitten? EdgeRouter sai 7kk sitten hotfix7:n.
Kyse oli kytkimistäEdgerouteriin saa openwrt:n mutta vaatii ihme kikkailua.
Kytkimillä 2v sitten
Osaisko nyt joku valoittaa hieman tämän "Tagged VLAN Management" valinnan merkitystä kytkimen portin kohdalla ja kannattaako tässä olla mikä? Allow, Block?
Kun ymmärtääkseni kuitenkin VLAN liikennöintiä rajoitetaan palomuurista?
Eipä tuossa ihan liikaa vaihtoehtoja ole jos kokonaan Unifia ostaa. Dream machine (ymmärsin että reititintä tarvitset), USW Lite POE ja vaikka U7 Pro jos Wifi7 kiinnostaa ja ei jaksa odotella esim. Enterprise mallia jos siinä olisi enemmän MiMoa.Onko näkemystä, että mikä on tällä hetkellä suositeltava prosumer setti kotiin?
Käytännössä tarvitsee vain yhden tukarin ja 4/8 porttisen kytkimen, koska kerrostaloasunto. Myöskään räkkikama ei ole optio samasta syystä.
Bonuksena kaveriksi tarvitsee kaapelimodeemin siltaamaan nettiä.
Käytännössä tarvitsee vain yhden tukarin ja 4/8 porttisen kytkimen, koska kerrostaloasunto. Myöskään räkkikama ei ole optio samasta syystä.
Tämä voi olla vähän hähmäisten linjojen vetoa, mutta tässä kysyttiin prosumer kamoja ja vähän sellainen fiilis tuosta Expressistä on jäänyt että se on ihan perus kuluttajamarkkinoille tarkoitettu. Hyvä vaihtoehto tähän varmasti kuitenkin.Uutta Unifi Expressiä lähtisin kokeilemaan. Tuossa ei ole kuin yksi LAN-portti, eli kytkimen varmasti tarvitsee. Senhän ei tarvitse olla PoE, kun tukiasema on reitittimessä itsessään. Pikkuinen Flex toimii aivan hyvin ja on hallittava.
Jos raha ei ole ongelma niin Dream Wall. Wi-Fi 7 tukiasemia noissa integroiduissa ei (vielä) ole, mutta eipä ole paljon laitteitakaan. Molempiin saa U7 Pro tukiaseman halutessaan kiinni.
Tämä voi olla vähän hähmäisten linjojen vetoa, mutta tässä kysyttiin prosumer kamoja ja vähän sellainen fiilis tuosta Expressistä on jäänyt että se on ihan perus kuluttajamarkkinoille tarkoitettu. Hyvä vaihtoehto tähän varmasti kuitenkin.
Onko reitittimen pakko olla Ubiquitin? Jos ei, kannattaa vilkasta esim Mikrotikin vaihtoehtoa RB5009UG+S+IN | MikroTik Tämän perään esim U7 Pro tai pian ilmestyvä U7 Pro Max tukari. Siinä on setti jota ei välttämättä tarvitse päivitellä vuosiin.Siis täydellinen ratkaisu olisi dream machine pro, jossain muussa muodossa ja passiivisella jäähyllä ja erillinen tukari. Koska sellaista ei saa, niin seuraavaksi parasta mietin. Tuota expressiä + pikkukytkintä mietin jo valmiiksi, mutta tuntuu että siinä expressissä on loppupeleissä aika vähän headroomia millekkään.
Onko näkemystä, että mikä on tällä hetkellä suositeltava prosumer setti kotiin?
Käytännössä tarvitsee vain yhden tukarin ja 4/8 porttisen kytkimen, koska kerrostaloasunto. Myöskään räkkikama ei ole optio samasta syystä.
Bonuksena kaveriksi tarvitsee kaapelimodeemin siltaamaan nettiä.
Onko reitittimen pakko olla Ubiquitin? Jos ei, kannattaa vilkasta esim Mikrotikin vaihtoehtoa RB5009UG+S+IN | MikroTik Tämän perään esim U7 Pro tai pian ilmestyvä U7 Pro Max tukari. Siinä on setti jota ei välttämättä tarvitse päivitellä vuosiin.
Julkaisin juuri videon Mikrotikin n. 100€ reitittimestä, jossa tuon esille koko valmistajan tämänhetkiset haasteet, joita on hyvä tietää ennen ostonäppäimen klikkaamista.
Itse ottaisin Expressin ja Ubiquitin PoE-kytkimen. Jos Expressin kantama ei riitä, ongelman voi korjata toisella tukarilla. Kannattaa sijoittaa Expressin mahdollisimman optimaaliseen paikkaan, ettei langattoman verkon signaali heikkene eri esteisiin. (Tein asiasta muutaman videon jos aihe kiinnostaa enemmänkin.)Tuolla Mesh-ketjussa vähän yritin selvitellä tätä mun aihetta, mutta ehkä tää ketju parempi kun tuo Ubiquiti kuitenkin tällä hetkellä ykkösvaihtoehto.
Pitäisi uusi reititin Wifeineen saada uuteen 100 neliön asuntoon - kämppä taloyhtiönnetissä ethernetin kautta (nopeus 10mbs - 1000mbs - todennäköisesti otan 200mbs ainakin alkuun). Yleiskaapelointi eteisen sähkökaapista jokaiseen huoneeseen. Vanhan operaattorin Zyxel-reititin on tallella mikä tähän kyllä käy varmasti alkuun, mutta ikää sillä alkaa olemaan + reitittimessä oli aika paljon ongelmia ts. piti bootata kerran viikossa kun netti ei toiminut vaikka reititin niin väittikin. Nyt kun on mahdollisuus viritellä paremmin netti kämppään niin haluaisin skipata nuo operaattorin omat vermeet ja laittaa jotain parempaa ja siistimpää (lue: vaimon sisustus ei mene pilalle).
Näitä Ubiquitin vermeitä nyt katsellut ja vaihtoehdot toteutukselle aikalailla seuraavat:
Näistä ehkä tuo Expressin käyttö kiinnostaa eniten kun saisi valmiin paketin eikä hintakaan päätähuimaa - toisaalta boksin sijoittelu voi vaatia vähän jumppaa että saa fiksuun paikkaan enkä oo varma että riittääkö pelkkä boksi hyvään Wifiin koko kämpässä - toisaalta tätä voisi helposti sitten laajentaa.
- Unifi Express + kytkin
- Unifi Express keskeiselle paikalle olohuone-keittiöön
- UX:ltä sitten paluu sähkökaappiin kytkimelle mikä sitten jakaa piuhalla huoneisiin (TV, Home Assistant Raspilla, Hue Bridge)
- Unifi EdgeRouter X + U6 Mesh
- EdgeRouter sähkökaappiin mistä netti jaellaan piuhoilla huoneisiin - U6 Mesh PoE:n kautta keskeiselle paikalle.
- Raspberry Pihin Controller softa pyörimään.
Toinen vaihtoehto vaatisi sitten enemmän konffailua ja säätämistä - toisaalta tuon U6 Meshin sijoittelu voisi olla helpompaa, ei tarvitsisi erillistä kytkintä ja U6 Mesh todennäköisesti. EdgeRouter kuitenkin jo melko vanhaa rautaa niin ei välttämättä enää paras vaihtoehto?
Itse ottaisin Expressin ja Ubiquitin PoE-kytkimen. Jos Expressin kantama ei riitä, ongelman voi korjata toisella tukarilla. Kannattaa sijoittaa Expressin mahdollisimman optimaaliseen paikkaan, ettei langattoman verkon signaali heikkene eri esteisiin. (Tein asiasta muutaman videon jos aihe kiinnostaa enemmänkin.)
Eihän tuossa sinäänsä vendor lockia ole ainakaan kotikäytössä. Unifin hallinta on aina Unifin sovelluksen kautta. Muutenhan nuo kyllä siirtää dataa ihan minkä vain verkkolaitteiden kautta. Ubin IP kamerajärjestelmät ja kulunhallinta taitaa olla ainoat joka toimii vain Ubin omissa kilkkeissä.Onko Ubuquitin vermeissä vaarana joutua vendor-lockiin? Mietin minkä merkkistä kytkintä ja reititintä seuraavaksi hankkisin kotilabraani. Jos otan Ubiquitin, niin onko odotettavissa harmaita hiuksia nykyisen HPE Aruban kanssa ja jos vielä hankin lisäksi vaikkapa MikroTikiä? Toki tavoitteeni on saada kokemusta eri merkeistä, mutta en halua tietoisesti itseäni ajaa nurkkaankaan.
Onko Ubuquitin vermeissä vaarana joutua vendor-lockiin? Mietin minkä merkkistä kytkintä ja reititintä seuraavaksi hankkisin kotilabraani. Jos otan Ubiquitin, niin onko odotettavissa harmaita hiuksia nykyisen HPE Aruban kanssa ja jos vielä hankin lisäksi vaikkapa MikroTikiä? Toki tavoitteeni on saada kokemusta eri merkeistä, mutta en halua tietoisesti itseäni ajaa nurkkaankaan.
Saatan toki vain ajatella asiaa vähän liian pitkälle. Lähinnä pohdin onko vaarana, että tulee hankittua koko Ubiquitin ekosysteemi joka on sitten niin helppo konffata, että menee laiskotteluksi eikä opettele enää muuta. Toki sitä ei tapahdu jos ei hanki enempää kuin yhden Ubiquitin laitteen, mutta siinähän samalla jää sitten se pihvi kokematta, eli se ekosysteemi. Sillä tavalla kun ajattelee, on sitten sama olla hankkimatta ja jäädä kokematta.Minkälaisia epäilyksiä sulla tarkemmin ottaen on?