X
Forum

Forum

Bezpečné zasíťování...
 
Notifications
Clear all

Bezpečné zasíťování domu pomocí ubiquiti

120 Posts
20 Users
11 Likes
25.5 K Views
 blaf
(@blaf)
Honorable Member
Joined: 6 years ago
Posts: 490
 

Edgeswitche by měly jít managovat přes UNMS, jestli se nepletu. 

Osobně jsem šel do unifi právě kvůli kontrolleru. Je to pohodlnější, než spravovat několik zařízení zvlášť. Záleží, co od toho chceš, podle mě je unifi na doma fajn. Ale určitě se to dá postavit na levnějším železe.


   
ReplyQuote
Daver
(@daver)
Estimable Member
Joined: 5 years ago
Posts: 179
 

Pleteš, je to přesně naopak 🙂 Ostatně Dáda to tam postuje. 


   
ReplyQuote
KaZaN
(@kazan)
Reputable Member
Joined: 6 years ago
Posts: 240
 

Já teda mám taky za to že edgeswitch přidat do UNMS jde. 


   
ReplyQuote
Dáda
(@vary)
...
Joined: 7 years ago
Posts: 730
Topic starter  

nekde mi lezi doma ten cloudkey. Dostal jsem  ho nekde, tak chci, aby to slo ovladat z neho 


   
ReplyQuote
 blaf
(@blaf)
Honorable Member
Joined: 6 years ago
Posts: 490
 

Cloud key je unifi controller. Do toho edgeswitch nedostanes. Jen unifi radu.

UNMS je neco jineho nez unifi controller. Edgeswitch by podporovany byt mel.  https://youtu.be/x-Jb0YSL4dM?t=197  


   
ReplyQuote
Dáda
(@vary)
...
Joined: 7 years ago
Posts: 730
Topic starter  

Aha, to jsem nikdy nevidel...kouknu

 

EDIT: tak jsem koukl na nejaky videa na youtube...

mohl by nekdo popsat, jakej je rozdil mezi tim Unify controlerem a timto ? (kdyz pominu to ze tam nejdou dat ty edgerady) .... co zvolit......


   
ReplyQuote
KaZaN
(@kazan)
Reputable Member
Joined: 6 years ago
Posts: 240
 

No, v rozhodování asi bude hrát roli to, jestli používáš i Unifi AP wifiny, pokud ano, asi to chceš mít pohromadě a spravovat centrálně z jednoho místa. Prostě Unifi Controller ať už nainstalovanej na Widlích, Linuxu nebo CloudKey či někde v Cloudu, je pro Unifi serii zarizeni a je tu s nama uz docela dlouho a ikdyž není dokonalej, tak je už dost promakanej a je to takový prima udělátko pro centrální správu, monitoring atd. UNMS je obdoba, která je pro Edge řadu a AirMax a další WiFi zařízení, naopak nekámoší s Unifi, nejde instalovat na Widle, ale jen na Linux a to ještě ne na každej (já lama to zkoušel nedávno marně narvat na Raspberry). Obecně Unifi věci nenakonfiguruješ přímo, nemají žádnej webxycht, takže buď přes commandline nebo přes controller. Edge věci webxycht na nastavování mají, dá se na nich nastavit víc věcí, resp jde víc zpříma. Donedávna byl mám pocit třeba na Unifi dost pakec pracovat s VLANama, ale teď už to jde OK..   Za mne pro domácí a small business nasazení je funkční obojí, volba je spíš podle ceny a podle toho jakou skupinu zařízení budeš mít.. Kdybys měl jen WiFi spoje a switch..pak by asi Edge byla správná volba, ale pokud jde spíš o APčka a switch, pak Unifi bude držet partu líp. Globálně je to ale pro nastavení buřt, tyhle věcí, pokud je nechceš denně přenastavovat a monitorovat, tak prostě nastavíš jednou, takže to jestli to budeš dělt v jednom nástroji nebo ve více Tě asi nezabije. My máme na Unifi už stovky lokací, takže centrální správa má velký smysl, stejně tak ale máme hodně spojů a ty zase hlídám v UNMS. 

No, snad jsem se v tom moc nezamotal v tom popisu a je to teď jasnější... pokud jsme něco napsal blbě, určitě mne někdo doplní.


   
ReplyQuote
Dáda
(@vary)
...
Joined: 7 years ago
Posts: 730
Topic starter  

Super, diky moc. Tak je to jasne. Protoze mam ten cloud key + samozrejme tam bude nekolik Unify taliru .... tak asi vyrizeno.

Mám už i vysyslenou Ubiquiti UniFi Security Gateway, tak to pouziju jako router a zatim bude pak 48kovy switche, talire .. 


   
KaZaN reacted
ReplyQuote
Daver
(@daver)
Estimable Member
Joined: 5 years ago
Posts: 179
 

Taky UNMS neznám, switche a routery od ubiquiti nepoužíváme, tudíž se omlouvám blafovi z nařčení 🙂 Nicméně bych se přimluvil za EDGE, protože se pak vyskytne nějaký trabl, kdy ho nebudeš schopen spojit s controllerem a už začíná pakárna (instalace unifi / export DB do noťasu, nahánění VLAN), ikdyž ty asi VLANy provozovat nebudeš, aber stejně 🙂


   
ReplyQuote
Dáda
(@vary)
...
Joined: 7 years ago
Posts: 730
Topic starter  

Ne vubec nic slozityho. Na tom routeru chci asi pustin VPNku, nejaky presmerovani atd.. zadny slozitosti


   
ReplyQuote
KaZaN
(@kazan)
Reputable Member
Joined: 6 years ago
Posts: 240
 

Toho bych se nebál, bohatě postačí, když si jako ochranu proti selhání controlleru udělá zálohu, kterou kdykoliv obnoví, jelikož má Cloud key, zálohy jsou přímo na něm, takže i po zhroucení databáze to prostě obnoví přímo na klíči. Zálohu si může samozřejmě stáhnout i do kompu a pak bude chráněnej i proti HW zdechnutí. Každopádně jediný kdy jsem viděl zdechlou databázi na Cloud Key bylo na lokacích, kde si odmítali pořídit UPSku a pravidelně tam padali do blackoutu a jednoho dne to databáze nedala, ale obnova z poslední automatický zálohy vše vyřešila. No a kdyby všecko selhalo, prostě si to nastaví znovu v novým controlleru, stejně jako by to nastavoval ve webxychtu přímo na switchi...


   
ReplyQuote
(@koldavideo)
Member
Joined: 7 years ago
Posts: 1780
 

Tak jsem dnes udělal "datový" tuning v podobě EdgeSwitche. 

Toto je původní stav, kdy jsem měl ve skříni dva 24-portové switche. Občas jsem musel improvizovat a pro některé zařízení udělat PoE přímo mezi kabely, což se mi moc nelíbilo, ale účel splnilo.

IMG 5899

 

Oba switche jsem vyndal ven a nainstaloval jeden 48-portový Edge switch 540W. 

IMG 5903

Co se mi nejvíce líbí, je přímé napájení různých kamer atd... přímo ze switche. Ta zařízení, která neumí přímo těch cca 48-57V, se dají napájet také přímo, pomocí tzv. pasive PoE. Na následujícím obrázku je vidět u portu číslo 26, že LED dioda vlevo svítí oranžově, takže se napájí klasickým PoE tedy cca 48V. 

IMG 5904

Na následujícím obrázku u portu číslo 45, svítí levá dioda zeleně, takže se napájí 24VDC.

IMG 5905

No není to úžasné 🙂


   
Boris, blaf, L and 1 people reacted
ReplyQuote
(@kumpa)
Trusted Member
Joined: 5 years ago
Posts: 51
 

Pouzivam to doma uplne stejne 48-port PoE ubnt switch a je to presne tak, parada 🙂 Jeste jsem povypinal autodetekci PoE a switch vyrazne mene fuci.


   
ReplyQuote
Dáda
(@vary)
...
Joined: 7 years ago
Posts: 730
Topic starter  

Mám požadavek od zákazníka, že potřebuje ukládat navštívené domény.

Vím, že kdysi jsem to řešil u někoho skrze DNS službu na webu, kde jim dhcp nastavilo určitou dns a tam se to logovalo. Nemůžu na to ale přijít. máte nějakakej typ na nějaký řešení ?

Ta dns byla nejjednodušší. dá se to obejít, ale to neřešme.

 

Díky


   
ReplyQuote
(@gorgar91)
Eminent Member
Joined: 6 years ago
Posts: 21
 

Co viem, tak na toto sa pouziva proxy server... DNS nemusi vzdy znamenat navstivenu domenu, viem ist na stranku aj bez DNS dotazu .. a tym padom tvoj log bude prazdny 🙂 


   
ReplyQuote
Page 4 / 8
Share: