Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guide e thread ufficiali (https://www.hwupgrade.it/forum/forumdisplay.php?f=79)
-   -   [Thread Ufficiale] Ubiquiti UniFi - Piattaforma multiuso - routing/switching/wireless (https://www.hwupgrade.it/forum/showthread.php?t=2822063)


Dulack 07-05-2018 19:47

Quote:

Originariamente inviato da emax81 (Messaggio 45527812)
In riferimento alla nuova sezione "IDS/IPS Categories", a seconda della potenza bruta del proprio USG, ci sono più o meno voci abilitate di default :

USG-3

USG-PRO

Presumo che accendendole tutte, ci sia un bel degrado di performance :D

(ho tolto le foto per non fare un post enorme:D )


Se è possibile vorrei chiedervi un consiglio...
io ora ho un endian, con:
-Green con serverini...
-Blu hotspot... (dove ho 3 uap vecchiotti con v. 6308), e su un pc facevo girare l'unifi controller per il captive portal.

Ora purtroppo il firewall mi è morto... e vedendo il post mi stava facendo gola il passare direttamente a tutto unifi.... ma da qui sorge la domanda...

ipotizzando che al massimo potrei avere un carico di circa 50 user, sulla wifi con captive portal, con l'USG-3 o USG-pro, riesco a bloccare attività illecite, e soprattutto avere i logs di ogni cosa che è stata fatta? (tipo i logs del proxy di endian?)
e in questo modo l'USG è già al limite delle sue possibilità?


poichè un'altra cosa che volevo implementare da fargli fare è la possibilità di aggiungere un secondo ssid privato, dove poter dare solo a chi ci si collega, la possibilità di vedere la mia rete privata.

grazie mille

emax81 07-05-2018 21:29

Buonasera a tutti,
giusto per fare un tuffo nel passato, ecco un bel ER-X



con l'EdgeOS :cool:



Se il prossimo we lo permette provo ad installare da qualche parte UNMS :D

King_Of_Kings_21 07-05-2018 22:57

Quote:

Originariamente inviato da emax81 (Messaggio 45534846)
Buonasera a tutti,
giusto per fare un tuffo nel passato, ecco un bel ER-X



con l'EdgeOS :cool:



Se il prossimo we lo permette provo ad installare da qualche parte UNMS :D

È in arrivo la nuova GUI in alpha entro fine mese, vediamo che combinano.

emax81 07-05-2018 22:59

Mentre aspettiamo.....



:D

emax81 08-05-2018 07:14

Quote:

Originariamente inviato da Dulack (Messaggio 45534655)
(ho tolto le foto per non fare un post enorme:D )


Se è possibile vorrei chiedervi un consiglio...
io ora ho un endian, con:
-Green con serverini...
-Blu hotspot... (dove ho 3 uap vecchiotti con v. 6308), e su un pc facevo girare l'unifi controller per il captive portal.

Ora purtroppo il firewall mi è morto... e vedendo il post mi stava facendo gola il passare direttamente a tutto unifi.... ma da qui sorge la domanda...

ipotizzando che al massimo potrei avere un carico di circa 50 user, sulla wifi con captive portal, con l'USG-3 o USG-pro, riesco a bloccare attività illecite, e soprattutto avere i logs di ogni cosa che è stata fatta? (tipo i logs del proxy di endian?)
e in questo modo l'USG è già al limite delle sue possibilità?


poichè un'altra cosa che volevo implementare da fargli fare è la possibilità di aggiungere un secondo ssid privato, dove poter dare solo a chi ci si collega, la possibilità di vedere la mia rete privata.

grazie mille

Temo che le capacità di Security Gateway dei prodotti USG sia un pò lontana da tutte le funzioni presenti su Endian :D

Io per avere un controllo sul traffico spulcio le query DNS del pi-hole (è installato sulla Cloud-key insieme con il controller UniFi)



Come connettività che hai ?

Dulack 08-05-2018 20:40

Quote:

Originariamente inviato da emax81 (Messaggio 45535130)
Temo che le capacità di Security Gateway dei prodotti USG sia un pò lontana da tutte le funzioni presenti su Endian :D

Io per avere un controllo sul traffico spulcio le query DNS del pi-hole (è installato sulla Cloud-key insieme con il controller UniFi)



Come connettività che hai ?

Grazie in anticipo,
Allora:
- ho una fibra 100/30;
- per l’endian, immaginavo che non poteva essere paragonabile, ma siccome io da neofita penso che forse dell’endian utilizzo se va bene un 10/20% delle sue possibilità, pensavo che forse mi potevo accontentare anche del’USG / USG-PRO.

In particolare a me interessava principalmente:
- prevenzione intrusione;
- contenente filter (mi bastano le attività illegali che mi blocca)
- network logs. ( ma che mi registri per ogni ip interno ogni sito che viene visitato)
Ovviamente eccetto per la prevenzione intrusione, le altre due le userei solo per chi si collega sotto captive portal .

carmine65 15-05-2018 17:55

Quote:

Originariamente inviato da emax81 (Messaggio 45535130)
Temo che le capacità di Security Gateway dei prodotti USG sia un pò lontana da tutte le funzioni presenti su Endian :D

Io per avere un controllo sul traffico spulcio le query DNS del pi-hole (è installato sulla Cloud-key insieme con il controller UniFi)



Come connettività che hai ?

scusate ignoranza, ragazzi... ma cos’e’ pi-hole ? :)

King_Of_Kings_21 15-05-2018 18:04

Quote:

Originariamente inviato da carmine65 (Messaggio 45549636)
scusate ignoranza, ragazzi... ma cos’e’ pi-hole ? :)

Adblock per i dispositivi sulla rete domestica.

carmine65 15-05-2018 18:08

:(
Quote:

Originariamente inviato da King_Of_Kings_21 (Messaggio 45549653)
Adblock per i dispositivi sulla rete domestica.

interessante... necessita di sola cloud-key in una rete con due UniFi AP per fare il suo dovere o ci vuole pure un router Ubiquiti? :)

vanel86 15-05-2018 18:08

Quote:

Originariamente inviato da Dulack (Messaggio 45537017)
Grazie in anticipo,
Allora:
- ho una fibra 100/30;
- per l’endian, immaginavo che non poteva essere paragonabile, ma siccome io da neofita penso che forse dell’endian utilizzo se va bene un 10/20% delle sue possibilità, pensavo che forse mi potevo accontentare anche del’USG / USG-PRO.

In particolare a me interessava principalmente:
- prevenzione intrusione;
- contenente filter (mi bastano le attività illegali che mi blocca)
- network logs. ( ma che mi registri per ogni ip interno ogni sito che viene visitato)
Ovviamente eccetto per la prevenzione intrusione, le altre due le userei solo per chi si collega sotto captive portal .

Il content filter di unifi è molto grezzo, in particolare per la categoria smut/xxx, valuta le categorie che vorresti tagliare. IDS/IPS con usg3 ti tronca la connettività a 85. Il logging è fattibile ma solo se usi una vm, la cloudkey si fonderebbe a mettere una retention degna di nota con quella risoluzione.

vanel86 15-05-2018 18:09

Quote:

Originariamente inviato da carmine65 (Messaggio 45549657)
interessante... necessita di sola cloud-key in una rete con due UniFi AP per fare il suo dovere o ci vuole pure un router Ubiquiti?

pi-hole è universale, basta che imposti i dns lato lan nelle impostazioni dhcp sull'indirizzo della scatoletta dove vuoi far girare pihole.

carmine65 15-05-2018 18:12

Quote:

Originariamente inviato da vanel86 (Messaggio 45549660)
pi-hole è universale, basta che imposti i dns lato lan sull'indirizzo della scatoletta dove vuoi far girare pihole.

ok... in pratica io ho rete con due AP UniFi. Il router e’ un fritz box 7490 con connessione fibra Wind. Necessito solo della cloud-key per installarci il pi-hole su? :)

wrad3n 15-05-2018 18:25

Quote:

Originariamente inviato da carmine65 (Messaggio 45549666)
ok... in pratica io ho rete con due AP UniFi. Il router e’ un fritz box 7490 con connessione fibra Wind. Necessito solo della cloud-key per installarci il pi-hole su? :)

Se hai già la cloud-key installalo lì, altrimenti compra un raspberry pi o una orange pi, costano poco ed il risultato è identico.

emax81 15-05-2018 20:52

Eccomi di ritorno con qualche aggiornamento lato networking :



:D

vanel86 16-05-2018 18:20

FYI ci sta un pezzo di uap-ac-shd a 320€ su amazon warehouse deals.

emax81 16-05-2018 18:22

Sto resistendo a fatica ;)

vanel86 16-05-2018 20:07

Quote:

Originariamente inviato da emax81 (Messaggio 45551863)
Sto resistendo a fatica ;)

Prendendolo opportunamente a calci non è malaccio, pecca soltanto a mio avviso della mancanza di vht160(possibile in hardware, limitato in firmware perchè quei tardoni di ubnt non hanno mandato le carte per la certifica fcc, qui in europa poi potrebbero accenderlo anche ora) e la parte di airtime e simili con 5.7/5.8 è limitata(con 5.9 hai i diagrammi nella nuova dash). Inoltre se sei sborone come me puoi fare port aggregation sugli uplink(serve na sega, non saturerai mai il link di base)

emax81 17-05-2018 06:58

Buongiorno,

ma il vht160 lo potranno abilitare un giorno o proprio non c'è speranza ?

:muro:

vanel86 17-05-2018 13:35

Quote:

Originariamente inviato da emax81 (Messaggio 45552414)
Buongiorno,

ma il vht160 lo potranno abilitare un giorno o proprio non c'è speranza ?

:muro:

SHD e XG, i nanoHD sono VHT80. Penso lo vedrai tempo per 6.0 stabile con i loro ritmi:rolleyes:

emax81 17-05-2018 17:48

Riassumendo : i HD,SHD e XG hanno il VHT 160 disabilitato (via firmware) in attesa di scartofie da consegnare in FCC :D

Nel frattempo , per i possessori di B+ segnalo questo adattatore POE :



peccato che costi quasi come un B+ :muro:


Tutti gli orari sono GMT +1. Ora sono le: 09:02.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.