Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Unifi Network version 9 myötä palomuuri muuttui zone-tyyppiseksi Ubiquitin reitittimissä.

Itse päivitin palomuurisäännöt uusiksi tänään.

Aika vaivattomasti homma sujui sen jälkeen, kun olin katsonut mallia youtubesta Ethernet Blueprint -kanavan tuoreesta videosta.

En jättänyt konvertoituja sääntöjä käyttöön vaan tein säännöt alusta lähtien uusiksi em. tubettajan suosituksen mukaan.

Ovatko muut siirtyneet uuteen palomuuriin Unifissa?

Juu pari viikkoa sitten. Mä annoin konvertoida suoraan ja ihan normaalilta näyttää. En mä sitten tiedä, että kumpi on jotenkin parempi. Näitä zonepohjaisia ja zonettomia on tullut räpläiltyä ja samat juttu, eri kuosi. No isossa ympäristössä zonejen kanssa on hieman kivempi leikkiä. Ja tämäkin riippuu vendorista. :)
 
Unifi Network version 9 myötä palomuuri muuttui zone-tyyppiseksi Ubiquitin reitittimissä.

Itse päivitin palomuurisäännöt uusiksi tänään.

Aika vaivattomasti homma sujui sen jälkeen, kun olin katsonut mallia youtubesta Ethernet Blueprint -kanavan tuoreesta videosta.

En jättänyt konvertoituja sääntöjä käyttöön vaan tein säännöt alusta lähtien uusiksi em. tubettajan suosituksen mukaan.
Huomasin äsken, että pari internetistä dataa hakevaa Homeassistantin integraatiota oli lakannut toimimasta, koska https tuli blokattua palvelimelta ulospäin.

Piti siis viilata palomuuria ja luoda HA-containeri uudestaan.
 
Unifi Network version 9 myötä palomuuri muuttui zone-tyyppiseksi Ubiquitin reitittimissä.

Itse päivitin palomuurisäännöt uusiksi tänään.

Aika vaivattomasti homma sujui sen jälkeen, kun olin katsonut mallia youtubesta Ethernet Blueprint -kanavan tuoreesta videosta.

En jättänyt konvertoituja sääntöjä käyttöön vaan tein säännöt alusta lähtien uusiksi em. tubettajan suosituksen mukaan.

Ovatko muut siirtyneet uuteen palomuuriin Unifissa?

Juu, jotain viikkoa sitten.
Itsekin päätin tehdä uudestaan alusta lähtien.

Itse siirryin tuossa 2-3 viikkoa sitten kun EA firmware keskusteluissa näytti siltä, että lastentaudit korjattu ja toimii niin kuin pitää.
Ja siis, onhan tuo paljon mukavampi käyttää + ns. standardin mukainen setuppi.

Pari vinkkiä:
Ota backupit (toki palomuurimuutokseessa tekee myös oman backupin).
Varaa aikaa siihen, että joudut tekemään uudestaan / käymään läpi kaikki rajoitukset ja ehdot (riippuu tietysti millainen oma verkkosi on).
Voi olla helpompi ensin vähän miettiä mitä haluaa, ennen kuin alkaa konfiguroimaan.
Muutoksessa tulee todennäköisesti "liikaa" ehtoja, koska Unifi ottanut kannan, että tehdään mieluummin liikaa ehtoja kuin liian vähän.
Varaudu siihen, että joudut ns. trial-and-error tyyppisesti seuraamaan tilannetta muutaman päivän.
Mielestäni on helpompi eriyttää verkkoja tuosta "Internal" zonesta omille zoneille, kuin rajoittaa niitä siinä zonen sisällä (esim. IoT).

Jos osaat käyttää palomuureja niin ei tuon käyttöönotto ole mikään iso ongelma.
Jos et tiedä mitä teet ja ehdot on kunnossa, ehkä kannattaa jättää vanha paikalleen - mitään pakkoa ei ole siirtyä.

Periaatteessa toiminnot on samat ja ehdot tehdään aika samalla tavalla kuin vanhassakin. Uusina juttuina "Objektit" ja "Return Traffic" sekä "Invalid", jotka siis hieman muuttaa/helpottaa konfigurointia.

YouTubesta löytyy uudestakin jonkin verran videoita (esim. hakusana Unifi ZBF), mutta älyttömän hyvää videota/ohjetta en ole löytänyt.
Ohjeissa on tietysti se haaste, että kukaan muuhan ei voi tietää mitä itse haluat rajoittaa.

Tässä miltä oma taulukkoni näyttää:

1737371580438.png
 

Statistiikka

Viestiketjuista
267 345
Viestejä
4 622 875
Jäsenet
76 023
Uusin jäsen
Konstajk

Hinta.fi

Back
Ylös Bottom