Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Uusin versio Networkista tarjoaa nyt "Upgrade to the New Zone-Based Firewall". Oletteko ottaneet tuon käyttöön?
Joo, käytössä on.
Kannattaa melkein skipata se vanhojen sääntöjen tuonti ja aloittaa puhtaalta pöydältä. Toimintaperiaate on hieman eri, muistuttaa nyt paljon enemmän ihan yrityspuolen muuria kuin kotimuuria, mikä on oikein hyvä juttu.
 
Mielenkiintoista, että toimi aikaisemmin,,
Sinulta oli ilmeisesti lipsahtanut jonkin Max Verstappenin ja Chris Harrisin tähdittämän YouTube-videon linkki keskelle toista linkkiä. Poistettuani tuon YouTube-linkin siitä keskeltä löysin linkin artikkeliin, joka 15.2.2024 päivättynä ei vaikuttanut kovin ajankohtaiselta. Aiheena oli Edge OS -reitittimet bottiverkossa, kun vakiosalasana oli jäänyt vaihtamatta.
 
Uusin versio Networkista tarjoaa nyt "Upgrade to the New Zone-Based Firewall". Oletteko ottaneet tuon käyttöön?
Tuo zone based fw tuli Unifi-reitittimiin viime talvena.

Sama suositus - luoda palomuurisäännöt kokonaan uusiksi - kuin @fin_modder antoi yllä.

Lainaan tähän omaa viestiäni helmikuulta.

Unifi Network version 9 myötä palomuuri muuttui zone-tyyppiseksi Ubiquitin reitittimissä.

Itse päivitin palomuurisäännöt uusiksi tänään.

Aika vaivattomasti homma sujui sen jälkeen, kun olin katsonut mallia youtubesta Ethernet Blueprint -kanavan tuoreesta videosta.

En jättänyt konvertoituja sääntöjä käyttöön vaan tein säännöt alusta lähtien uusiksi em. tubettajan suosituksen mukaan.
 
Olen pärjännyt oletusasetuksilla palomuuriin jossa ulkoa tulevat yhteydet estetään. Eikä osaaminen riittäisi tuon kummempaan.
 
Jos pidän Cyber Secure > Content Filter > Ad Block asetuksen päällä niin yllättäen DNS-kyselyt vaikuttaa kulkevan Cloudflaren palvelimien kautta, vaikka nimipalveluiksi olisi manuaalisesti määritetty WAN asetuksissa ihan muut palvelimet..? Tietääkö joku mihin tuo Ad Block tarkkaan ottaen teknisesti Unifilla perustuu? Puhtaasti DNS:ään?
 
Jos pidän Cyber Secure > Content Filter > Ad Block asetuksen päällä niin yllättäen DNS-kyselyt vaikuttaa kulkevan Cloudflaren palvelimien kautta, vaikka nimipalveluiksi olisi manuaalisesti määritetty WAN asetuksissa ihan muut palvelimet..? Tietääkö joku mihin tuo Ad Block tarkkaan ottaen teknisesti Unifilla perustuu? Puhtaasti DNS:ään?
Tuolta löytyy infoa eli kyllä, DNS.

"This is done by using DNS to block common ad domains. Once a domain is blocked, all ads served by that domain will also be blocked."
"Note: Clients using custom DNS servers are redirected to use the UniFi Gateway DNS server when Ad Blocking is enabled."

 
Täytyy sanoa että on aika persraiskattu olo tuon Unifi Expressin kanssa. Eipä ole päivityksiä enää tullut aikoihin. Lyhyt oli elinkaari.
Jos tätä on uskominen, niin firmikset UX:lle näytää olevan syklisesti kahdesti vuodessa (touko/loka) ja viimeisin softapäivitys tullut eilen

Betaan osallistumalla varmaan saisi useammin päivityksiä, mutta toki nyrkkisääntö "älä korjaa, jos se ei ole rikki" voidaan myös käyttää.
Itse ainakin tykkään, kun Ultran olemassaolon on käytännössä voinut unohtaa, kun kaikki toimii ilman omaa väliintuloa.
 
Jos tätä on uskominen, niin firmikset UX:lle näytää olevan syklisesti kahdesti vuodessa (touko/loka) ja viimeisin softapäivitys tullut eilen

Betaan osallistumalla varmaan saisi useammin päivityksiä, mutta toki nyrkkisääntö "älä korjaa, jos se ei ole rikki" voidaan myös käyttää.
Itse ainakin tykkään, kun Ultran olemassaolon on käytännössä voinut unohtaa, kun kaikki toimii ilman omaa väliintuloa.
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
 
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
En tiedä miten UX muka tuon suhteen eroaisi UCG-Ultrasta, joka on päivittänyt itsensä ihan nätisti viimeisimpään 9.4.19 versioon.
Itse en tosin betassa ole, ehkä se on jotenkin vaikuttanut.

Näyttökuva 2025-09-02 101812.png
 
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
Tämä "kikkakolmonen" näytti minusta ihan normaalilta .deb-paketin käsipelin asennukselta.
 
En tiedä miten UX muka tuon suhteen eroaisi UCG-Ultrasta, joka on päivittänyt itsensä ihan nätisti viimeisimpään 9.4.19 versioon.
Itse en tosin betassa ole, ehkä se on jotenkin vaikuttanut.

Näyttökuva 2025-09-02 101812.png
UX:n Network server softa on bundlattu käyttispäivitykseen ja erillispäivitys on poistettu GUI:sta. Uusimmassa käyttispäivityksessä on tuo 9.0.114 mukana.
 
UX:n Network server softa on bundlattu käyttispäivitykseen ja erillispäivitys on poistettu GUI:sta. Uusimmassa käyttispäivityksessä on tuo 9.0.114 mukana.
Tätä tarkoitin kikkakolmosella. Eli paketin pystyy päivittämään, mutta sen joutuu tekemään komentoriviltä. Ei se ole vaikeaa, mutta en viitsi alkaa kikkailemaan, kun sille ei sinänsä ole mitään tukea. Tuskin tuota brikattua saa sillä lopullisesti, mutta silti.
 
Tätä tarkoitin kikkakolmosella. Eli paketin pystyy päivittämään, mutta sen joutuu tekemään komentoriviltä. Ei se ole vaikeaa, mutta en viitsi alkaa kikkailemaan, kun sille ei sinänsä ole mitään tukea. Tuskin tuota brikattua saa sillä lopullisesti, mutta silti.
No ei taida päivitykset olla kovin tärkeitä sittenkään. Älä korjaa kunnossaolevaa on ihan hyvä toimintatapa, itse en pidä ikinä kiirettä tästä syystä.
 
Uusimman Network 9.4.19 -version kuvaus kertoo tällaista.

1756804425427.png


Eo. Network-versio on vajaan viikon vanha ja se ei välttämättä asennu kaikkiin kuvauksessa mainittuihin laitteisiin näin nopeasti, mutta se voi asentua automaattisesti/tulla asennettavaksi konsolin kautta myös Expressiin kunhan odottaa aikansa.

Expressin uusin UnifiOS-versio 4.0.12 on 4 kuukautta vanha ja onhan se kieltämättä vähän jäljessä muiden Unifi-laitteiden päivitystahdista.
 
Miten rakentaisitte verkon:
A) Erillinen reititin ja POE switch sähkökaappiin. Perään tavalliset switchit työpöydälle ja TV-tasolle. Lisäksi erillinen POE access point.
B) WLAN-reititin pöydälle (esim Ubiquiti UniFi Express 7) ja muutoin perään sama setuppi, paitsi että access point vain tarvittaessa.

Tuo WLAN-reititin (WIFI7) olisi pätevän oloinen ja riittänee omiin tarpeisiin tällä hetkellä. Toisaalta ensimmäisen vaihtoehdon modulaarisuus kiehtoisi. Toki ei tuo vaihtoehto B) mitenkään modulaarisuutta sekään jatkossa estä. Ehkä naksun halvemmaksi tulisi. WIFI7 access point vielä melko kallis.

Tykkään kyllä ylipäätään Ubiquity konseptista. Todella paljon valinnanvaraa ja mahdollisuuksia rakentaa verkko eri tarpeisiin. Ehdottomasti seuraavan verkon brändi.

TP-link nykyinen. Toimii mutta tietoturva vähän huolestuttaa tietyistä syistä (ehkä aiheetta).
 
Miten rakentaisitte verkon:
A) Erillinen reititin ja POE switch sähkökaappiin. Perään tavalliset switchit työpöydälle ja TV-tasolle. Lisäksi erillinen POE access point.
B) WLAN-reititin pöydälle (esim Ubiquiti UniFi Express 7) ja muutoin perään sama setuppi, paitsi että access point vain tarvittaessa.

Tuo WLAN-reititin (WIFI7) olisi pätevän oloinen ja riittänee omiin tarpeisiin tällä hetkellä. Toisaalta ensimmäisen vaihtoehdon modulaarisuus kiehtoisi. Toki ei tuo vaihtoehto B) mitenkään modulaarisuutta sekään jatkossa estä. Ehkä naksun halvemmaksi tulisi. WIFI7 access point vielä melko kallis.

Tykkään kyllä ylipäätään Ubiquity konseptista. Todella paljon valinnanvaraa ja mahdollisuuksia rakentaa verkko eri tarpeisiin. Ehdottomasti seuraavan verkon brändi.

TP-link nykyinen. Toimii mutta tietoturva vähän huolestuttaa tietyistä syistä (ehkä aiheetta).
Itsellä on hieman tapaa A mukaileva ratkaisu, eli sähkökaapissa UCG-Ultra hoitamassa reitittimen virkaa, PoE-injektori AP:ta varten ja ihan vain 1Gbps hallitsematon kytkin.
Upea paint -kaaviokuva:

1756844497274.png


Tuota on sitten helppo päivittää esim. vaihtamalla 2.5Gbps kytkintä (PoE:lla tai ilman), lisäämällä AP tai kunhan Ultra joskus käy vanhaksi, niin laittaa jotain uutta vain sen tilalle.
Vaihtoehto B on hieman ongelmallinen omasta mielestä, kun Express pitäisi ensiksi johdottaa sähkökaapilta johonkin huoneeseen ja sitten melkeinpä paluu viedä takaisin kaapille, jossa sitten kytkin jakamassa ethernetiä eri huoneisiin (olettaen että Expressiä haluaa käyttää reitittimenä ja haluaa myös muihin huoneisiin ethernetin).
 
PoE on niin hidas että en vaivautuisi sitä yli 100mbps yhteyksillä käyttämään. Itse olen jakanut netin teknisessä tilassa olevalta ucg ultralta MOCA 2,5 adapterien avulla kahdelle AP:lle ja pienelle kytkimelle josta pöytäkoneille.
 
PoE on niin hidas että en vaivautuisi sitä yli 100mbps yhteyksillä käyttämään. Itse olen jakanut netin teknisessä tilassa olevalta ucg ultralta MOCA 2,5 adapterien avulla kahdelle AP:lle ja pienelle kytkimelle josta pöytäkoneille.

Sekoitat nyt PoE:n ja Powerlinen.
 
PoE on niin hidas että en vaivautuisi sitä yli 100mbps yhteyksillä käyttämään. Itse olen jakanut netin teknisessä tilassa olevalta ucg ultralta MOCA 2,5 adapterien avulla kahdelle AP:lle ja pienelle kytkimelle josta pöytäkoneille.
Mikä MOCA adapteri käytössä? Ite miettinyt tommosen laittamista, että sais U7 parempaan paikkaan
 
Onhan tuo Expressin hallinta vähän tahmaista. Eilen pistin noin kuuden aikaan uudemman version (toukokuinen 4.0.12) päivittymään, vähän yhdentoista jälkeen oli päivitys valmis. Käyttöliittymä lupasi koko ajan Estimated time: 20 min. Bitti sinällään liikkuu ihan hyvin, joten tuolla mennään. Varsinaisena langattomana tukiasemana on U7 pro.
 
Mitäs noi Unifin ovikellot vaatii toimiakseen? Protect tietysti, mutta onko jotain muuta? Poe virtaa varmaan. Eli tuota kuvaa pystyis seuraan vaikka protectin äpillä. Täyden hyödyn noista kai sais kun olis kaikenmaailman saman merkin sähköiset lukot ym. mutta sille tuleekin jo aika posketon hinta… mietin vaan onko noissa järkeä. Sinänsä tykkään Ubiquitin tuotteista kun tällainen tampio osaa asentaa ja käyttää noita, kai 😁
 
Mitäs noi Unifin ovikellot vaatii toimiakseen? Protect tietysti, mutta onko jotain muuta? Poe virtaa varmaan. Eli tuota kuvaa pystyis seuraan vaikka protectin äpillä. Täyden hyödyn noista kai sais kun olis kaikenmaailman saman merkin sähköiset lukot ym. mutta sille tuleekin jo aika posketon hinta… mietin vaan onko noissa järkeä. Sinänsä tykkään Ubiquitin tuotteista kun tällainen tampio osaa asentaa ja käyttää noita, kai 😁

Protect ja PoE virtaa, eipä muuta.

Nyt näissä uusissa tosiaan access mukana mutta kodeissa/kuluttajille toi on vähän turha. Sähkölukko ei taida normi lukkoon verrattuna olla niin turvallinen + huomattavasti hankalampi asennus + hinta.

Wifi-ovikelloa ei ainakaan vielä julkaistu G4 sarjan tilalle ja toki silti tarvii virtaa.

Toi PoE varmaan se hankalin suurimmalle osalle. Itselläkin on kivitalo joten kaapelin vetäminen on "vähän" haastellista. Mieluusti korvaisin ton Arlon ovikellon (wifi+akku) näillä niin saisi samaan järjestelmään. Aikaisemman G4-sarjan saisi kiinni ovikellon invertteriin.
 
Viimeksi muokattu:
Reitittimistä. Kuluttajille on muutama malli, WIFI:llä ja ilman sekä eri hintaluokissa. Eilen lueskelin kommentteja käyttöliittymän tahmaamisesta ja bootti-ajoista. Osassa on ARM A53 Quad-Core ja toisissa Single-Core 1.5GHz. Muistia taisi olla samat 3GB DDR4. Ero lienee merkittävä käytettävyyteen ja single core vehkeistä kannattaa pysyä kaukana?
 
Reitittimistä. Kuluttajille on muutama malli, WIFI:llä ja ilman sekä eri hintaluokissa. Eilen lueskelin kommentteja käyttöliittymän tahmaamisesta ja bootti-ajoista. Osassa on ARM A53 Quad-Core ja toisissa Single-Core 1.5GHz. Muistia taisi olla samat 3GB DDR4. Ero lienee merkittävä käytettävyyteen ja single core vehkeistä kannattaa pysyä kaukana?
Taitaa UX olla ainoa vältettävä. Ubiquiti ei edes kehtaa reitityskykyä mainostaa. Seuraavan tason reititin UCG-Ultra on kyllä pätevä laite, olenkin noita laittanut erillis-AP:eilla. Ja sitä paremmat ovat tehokkaampia, reitityskyky on hyvä indikaattori. Jos pitää olla yksi laite niin uusi UX7 sitten, tuollainen tulee asennettua viikon päästä valokuidun nokkaan.
 
@KognaK Kerrohan kokemuksia kun UX7 laitteen saat.

UX viittaa siis vanhempaan "WIFI6" versioon:
Verkkiksen arvostelusta: Iso miinus myös todella takkuisesta hallintakäyttöliittymästä. Edes 20 vuotta vanhat Telewell-romut eivät olleet näin hitaita.

Varmaankin prossuilla on enemmän merkitystä juurikin UI käytettävyyteen ja nopeuteen. Reititys sitten vielä eri asia ja tehdään todennäköisesti omalla raudalla.
 

Statistiikka

Viestiketjuista
286 033
Viestejä
4 911 632
Jäsenet
79 102
Uusin jäsen
Tomy

Hinta.fi

Back
Ylös Bottom