Réseau filaire, sans fil, SDN : à la découverte de l'offre d'Ubiquiti

Réseau filaire, sans fil, SDN : à la découverte de l’offre d’Ubiquiti

Vous êtes plutôt Wi-Fi clé en main ou 60 GHz ?

Avatar de l'auteur
David Legrand

Publié dans

Hardware

07/07/2021 8 minutes
37

Réseau filaire, sans fil, SDN : à la découverte de l'offre d'Ubiquiti

Lorsque l'on parle solutions réseau pensées pour le grand public et les professionnels, on pense en général à des marques comme D-Link, Linksys, Netgear ou encore TP-Link. Mais petit à petit, l'américain Ubiquiti a su séduire un nombre croissant d'utilisateurs. Comment ? Pourquoi ? On analyse tout ça.

Ubiquiti vise, comme ses principaux concurrents, les entreprises et les particuliers à la recherche de solutions réseau, proposant des produits dans toutes les gammes de prix. Elle permet d'équiper des stades aussi bien que votre Home Lab, mais propose aussi des offres plus spécifiques, comme celle pour FAI locaux nécessitant des liaisons longue distance. Le tout en mêlant design réussi et fonctionnalités avancées.

« À la Apple » selon certains. Un rapprochement qui ne doit rien au hasard : son fondateur, Robert Pera, est passé par Cupertino, qu'il a quitté en 2005 après que son idée d'utiliser le Wi-Fi pour couvrir de très larges zones a été ignorée. Mais la similitude entre les deux entreprises s'arrête là.

Car fort heureusement, Ubiquiti a su se préserver d’une approche fermée. Depuis ses débuts, elle a plutôt embrassé une « culture geek » assez forte. Encore aujourd'hui, on peut modifier le firmware de ses produits de la gamme EdgeMAX, installer le système de ses contrôleurs UniFi sur un simple Raspberry Pi ou même scanner certains équipements réseau avec une application de réalité augmentée (parce que pourquoi pas ?). 

Pour se faire connaître des passionnés, elle a misé une bonne partie de sa communication sur les influenceurs dans les pays anglo-saxons. Alors qu'elle s'étend de plus en plus en Europe, notamment en France, nous avons cherché à comprendre son offre et tester plusieurs de ses solutions pour voir leurs avantages et inconvénients, dans le détail. 

Notre dossier sur l'offre d'Ubiquiti :

Une gamme aux multiples aspects

Comme tout acteur du monde du réseau, Ubiquiti s'est développée à travers plusieurs plateformes techniques. Mais chez le constructeur elles sont particulièrement nombreuses : airMAX, airFiber, AmpliFi, EdgeMAX, UFiber, UniFi ou encore LTU. Chacune vise un public et des besoins différents.

airMAX, airFiber et LTU se focalisent sur les liaisons longue distance, exploitant pour cela différentes technologies et bandes de fréquences libres : 2,4 GHz, 5 GHz ou 60 GHz, LTU étant par exemple un protocole propriétaire annoncé comme plus efficace que le Wi-Fi classique, pouvant gérer plus d'utilisateurs. Le tout est en général vendu comme une solution pour devenir un FAI local à peu de frais, via la couche applicative UISP

Pour démontrer les capacités de ses solutions, le constructeur organise également des concours, comme celui actuellement en cours sur le déploiement d'antennes AirFiber 60 LR (60 GHz). Objectif : obtenir la meilleure liaison à plus de 5 km. Le #1 y parvient à 24,69 km, le #2 affiche un débit de 600 Mb/s sur 24,59 km :

Concours airFiber Ubiquiti

EdgeMAX pour les fondus de réseau

Pour les besoins réseau plus classiques, il y a les gammes EdgeMAX et UFiber. Ici, on trouve des produits filaires exploitant des liaisons cuivre ou fibre : switchs, routeurs, transceivers, ONT/OLT, etc. Pour les débutants en réseau, il est souvent conseillé de se « faire les dents » sur un modèle de référence : l'EdgeRouter X.

Vendu une cinquantaine d'euros, il est très compact, alimenté en DC 12 V (0,5 A). Il est doté de cinq ports RJ45 à 1 Gb/s qui peuvent être configurés comme bon vous semble. L'idéal pour comprendre qu'un routeur n'est après tout qu'un ordinateur minimal avec un système d'exploitation spécifique, beaucoup de ports réseau, aux possibilités multiples.

Le système fourni par Ubiquiti, EdgeOS, est plutôt complet pour un produit à ce prix. Il peut être utilisé via son interface web ou en ligne de commandes CLI. Il propose des configurations de base (wizzards) pour utiliser l'appareil comme un simple switch ou routeur, avec ou sans agrégation, pour exploiter deux connexions Internet, etc.

EdgeRouter X InterfaceEdgeRouter X Wizzards

Notez que vous pouvez le relier à une source PoE sur son premier port (0) pour l'alimenter. Malheureusement, il ne respecte pas l'un des standards 802.3at/af/bt mais utilise du PoE passif, que l'on retrouve régulièrement chez le constructeur. Lorsque cette solution est utilisée, le port 4 permet l'alimentation d'un appareil en passthrough.

Malgré son faible tarif, il vous permettra de vous familiariser avec ce que permet le DPI (Deep Packet Inspection), les règles de firewall ou pour préserver la qualité du réseau (QoS), l'utilisation et la configuration de serveurs DHCP, DNS, les réseaux virtuels VLAN, VPN, routes statiques, etc. Sa fiche technique est ici, son guide d'installation par là.

Notez enfin que son firmware peut être remplacé par d'autres comme OpenWRT par exemple.

  • EdgeRouter X
  • EdgeRouter X
  • EdgeRouter X
  • EdgeRouter X
  • EdgeRouter X
  • EdgeRouter X
  • EdgeRouter X
  • EdgeRouter X
  • EdgeRouter X

Wi-Fi : UniFi comme tête de pont, AmpliFi pour le grand public

Viennent ensuite les solutions sans fil, clé en main, avec AmpliFi. On peut voir cette gamme comme les Deco de TP-Link, Eero d'Amazon, Orbi de Netgear, Velop de Linksys et autres Nest Wi-Fi : des packs contenant routeurs et satellites à positionner au sein d'un foyer avec maillage, installation simplifiée et une gestion depuis des appareils mobiles. Il existe même une version certifiée GeForce Now par NVIDIA, la série Alien gérant le Wi-Fi 6.

Ubiquiti AmpliFi AlienUbiquiti AmpliFi Alien

Mais ce sont les produits UniFi qui sont les plus populaires au sein de l'offre d'Ubiquiti. Cette marque ombrelle regroupe un ensemble de produits fonctionnant sur le principe du Software Defined Networking (SDN) qui partagent donc un même écosystème logiciel, qu'il s'agisse des switchs, routeurs, points d'accès, etc.

Le principe du SDN est pour rappel de séparer la gestion du réseau des appareils qui le composent. Ainsi, elle ne passe pas par l'interface du routeur ou de la box de votre FAI, mais par un « contrôleur » aux possibilités plus complètes. Vous pouvez ainsi configurer différents SSID pour vos réseaux Wi-Fi, par exemple pour séparer ceux des parents, enfants et objets connectés dans un usage familial, ou des employés de la direction et des invités en entreprise, etc. Puis de les attribuer à tel ou tel point d'accès mais pas à d'autres, selon leur emplacement.

Lorsque des points d'accès se connectent au réseau, ils sont « adoptés » par ce dernier et reçoivent alors leur configuration. On parle alors de provisionnement. Une fois cette phase passée, ils sont fonctionnels.

Ubiquiti UniFi OSUbiquiti UniFi OS

Cette approche, totalement modulaire, peut s'adapter à tout type de besoin. Ainsi, bien que beaucoup pensent que les solutions SDN sont réservées aux entreprises, elles peuvent très facilement être mises en œuvre pour des PME/TPE ou même des particuliers, dès un seul switch et/ou point d'accès par exemple. 

C'est d'ailleurs ce qui a poussé Ubiquiti à étendre sa gamme peu à peu. Désormais, elle compte également une offre dédiée à la vidéosurveillance (UniFi Protect), à la gestion d'accès (UniFi Access) ou même à la téléphonie sur IP (UniFi Talk). Il a même été question de panneaux UniFi LED à un moment, mais cette idée a depuis été abandonnée.

Un contrôleur, différentes possibilités

Les produits UniFi fonctionnent de manière autonome, sans que le contrôleur ne soit nécessaire. Mais il permet de les exploiter de manière plus complète, donnant accès à l'ensemble de leurs fonctionnalités. Il fait office de point névralgique pour la gestion du réseau, mettant à disposition de l'administrateur une interface d'où il peut surveiller et paramétrer l'ensemble des appareils, réseaux Wi-Fi, paramètres de sécurité, etc.

Les constructeurs ont en général une approche presque monolithique de cet outil, le proposant sous la forme d'un appareil à connecter au réseau, parfois d'une solution logicielle ou dans le cloud comme Netgear Insight.

UniFi SystemUniFi System

Ubiquiti est l'un des rares à être « agnostique » : un contrôleur peut prendre la forme d'un logiciel installé sous Debian ou une distribution dérivée, comme un Raspberry Pi par exemple. Mais aussi une application macOS ou Windows. Des « Cloud keys » prêtes à l'emploi sont également vendues.

Pour accéder au contrôleur, un compte Ubiquiti peut être utilisé, mais ce n'est pas obligatoire. L'accès se fait via l'interface web ou une application mobile. Elle peut se faire localement ou à distance si vous le désirez.

Dans la suite de ce dossier, nous vous expliquerons comment configurer un point d'accès Ubiquiti pour disposer d'une connexion Wi-Fi, l'utiliser conjointement avec un switch PoE et le gérer depuis un contrôleur.

Écrit par David Legrand

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Une gamme aux multiples aspects

EdgeMAX pour les fondus de réseau

Wi-Fi : UniFi comme tête de pont, AmpliFi pour le grand public

Un contrôleur, différentes possibilités

Fermer

Commentaires (37)


Je suis très content des produits Ubiquiti pour mon domicile. J’ai la Dream Machine Pro, un switch 16 ports PoE et un AP. Le tout tourne parfaitement bien et l’interface permet d’aller très loin tout en restant accessible.
Pour l’instant, je compte bien rester sur les produits Ubiquiti. C’est, à mes yeux, un véritable gage de qualité.


L’absence de SNMP fait un peu tâche sur certains produits, même si ça fait double emploi avec leur contrôleur … J’avoue que j’hésite à investir dans cette marque du coup :(


J’avoue que je regardais la gamme Unifi avec une perception assez négative
J’ai finalement fait une petite installation perso (Gateway, Switch POE, borne WiFi) pour tester et si on peut y trouver encore quelques limitations, la solution est vraiment simple à exploiter
Au point où je commence à basculer l’infra switch + Wi-Fi de ma société vers cette solution, qui présente un rapport qualité/prix/perf particulièrement bon, avec un Docker sur Synology pour faire le contrôleur.



Info: il est possible de commander directement chez eux et la livraison est très rapide 2-3 jours.
Et souvent, c’est le seul moyen d’avoir les équipements les plus récents.


J’ai l’impression que petit à petit leur gamme Edgemax est délaissée :



Les firmwares ne sortent plus aussi rapidement qu’avant et n’apportent aucune fonctionnalité, sans parler des gros soucis entre la version 1.x et 2.x quand ils ont du passer sur une nouvelle version de debian quand l’ancienne est passé EOL.



Les nouveaux ER-X n’ont pas apporté autant que ceux de l’ancienne génération.



Pour Unifi Wireless, il y a des soucis de fond pour certains modèles de WAP vers les firmwares supportant le WPA3. Ça a l’air de s’arranger depuis quelques semaines mais pendant un temps, les retours utilisateurs et les échanges avec le support étaient lapidaire.



Donc à recommander uniquement aux personnes averties.



Moi en tout cas pour l’instant j’envisagerai bien de changer de crémerie quand viendra le moment de remplacer mon ERL-3 alors que j’étais très fan d’ubiquiti il fut un temps.


J’ai fait un déploiement Unifi : Wifi, Switchs, Cloudkey, Alim redondante. Honnêtement, je n’ai pas grand-chose à reprocher.
C’est simple, rapide, efficace, accessible, en TPE/PME je ne peux que recommander de mon point de vu.


wifi-france est pas mal achalandé



Ubiquiti est une prison dorée qui se veut simple mais qui se referme avec le temps, tout doucement… et tu n’entends pas grincer la porte.



sylvainvh a dit:


Je suis très content des produits Ubiquiti pour mon domicile. J’ai la Dream Machine Pro, un switch 16 ports PoE et un AP. Le tout tourne parfaitement bien et l’interface permet d’aller très loin tout en restant accessible. Pour l’instant, je compte bien rester sur les produits Ubiquiti. C’est, à mes yeux, un véritable gage de qualité.




Et niveau monitoring/analyse des logs ? on peut aller assez loin dans le croisement des données, drill down, etc. sur l’activité passée sur le réseau ?



(reply:58378:dvr-x)




C’est un peu leur défaut, il sont tellement simple à manager que, même, un novice comme moi arrive au limite du truc.😉




MikeTheFreeman a dit:


J’ai l’impression que petit à petit leur gamme Edgemax est délaissée :




C’est le principal reproche que je fais à la marque. C’est sa capacité à délaisser des produits en proposant des alternatives moins convaincantes ( je bloque toujours sur l’abandon de vidéo).



Après je suis peut-être trop exigeant envers ubiquiti mais je trouve qu’il sont un peu léger dans le suivi de leur produit.


+1 ubiquiti est comparable à apple, produit de “bonne” qualité mais compatible avec eux même et c’est tout. ils sont devenu en plus plus sournoi en intégrant de plus en plus de fonctionalité, mais s’il manque une fonctionnalité c’est souvent sur un autre appareil donc il faut repasser à la caisse.
Après comme le dis l’article on peux mettre un firmware openwrt et ça règle le problème de la prison mais d’autres fonctionnalité seront désactivés car pas dispo sur openwrt ou verrouillage hardware pour ne pas pouvoir l’utiliser sans firmware ubiquity.
Ce n’est un problème que si l’on veut bidouiller ou sortir des sentiers balisés pour une utilisation “standard” type M, Mme tout le monde c’est simple à mettre ne place et ça fonctionne.


J’ai utilisé quelques AC AP dans une installation. Globalement cela fonctionne plutôt bien, et ce n’est pas si complexe à administrer. Il y a sûrement quelques points à noter cependant:




  • Probablement pas adapté pour les grands débutants: j’ai mis le contrôleur dans un docker sur un raspberrypi, mais ai dû faire manuellement (ssh, sftp) une mise à jour des points d’accès avant de les faire adopter.

  • Il y a de plus en plus de pub pour les autres dispositifs d’unifi dans l’interface du contrôleur. J’aurais bien aimé pouvoir y connecter d’autres dispositifs comme un edgerouter ou un switch D-link supportant le SNMP, mais il ne parle que le protocole propriétaire Unifi.

  • Autres trucs non standard, comme le PoE passif.

  • Support IPv6 assez à la traîne, notamment sur les edgerouter, mais aussi sur les appareils Unifi: par exemple, pas possible de mettre un contrôleur accessible uniquement en IPv6, je crois.



Bref, je me demande si je ne vais pas aller voir du côté de MikroTik la prochaine fois, on me le recommande depuis longtemps.




patos a dit:


Ubiquiti est une prison dorée qui se veut simple mais qui se referme avec le temps, tout doucement… et tu n’entends pas grincer la porte.




Exactement, c’est aussi mon impression… Heureusement, leurs points d’accès sont compatibles OpenWRT.



ashlol a dit:


+1 ubiquiti est comparable à apple, produit de “bonne” qualité mais compatible avec eux même et c’est tout.




je reviens là dessus ou sur la notion de “prison dorée” d’un autre commentaire, parce qu’il semble y avoir une méprise : il n’y a pas (à ma connaissance) de standard dans le SDN tel qu’il est implémenté dans de telles solutions. Il y a bien les travaux de l’Open Network Foundation, notamment autour de solutions comme le langage P4, mais c’est plutôt pour les besoins à dimension industrielle.



Du coup, chaque constructeur propose son propre écosystème propre. Ce n’est pas plus le cas d’Ubiquiti que d’un autre. On ne peut pas ajouter un AP de TP-Link dans un réseau avec un contrôleur D-Link et le gérer avec. Pas plus utiliser un répéteur Free avec Netgear Insight. Ce serait effectivement préférable, mais ce n’est pas le cas. Et on ne peut pas vraiment reprocher ce fait au SDN non plus.



Parce que lorsque l’on monte un réseau “classique”, on se retrouve avec autant d’interfaces de gestion que d’appareils. Pour rappel, dans le monde du réseau Pro, on ne fait pas une formation “gestion avancée de switchs en couche L2/L3” mais une “certification Cisco” ou autre marque. Le fonctionnement en écosystème, tout détestable qu’il soit, n’a rien de nouveau ou de spécifique à une marque.




MayeulC a dit:


Bref, je me demande si je ne vais pas aller voir du côté de MikroTik la prochaine fois, on me le recommande depuis longtemps.




Pour le coup, à ne vraiment pas mettre dans les mains des débutants :transpi:


Y’a une différence entre une volonté d’ouverture et une volonté de fermeture.
Très peu de sociétés pratiquent la volonté d’ouverture, soit. Cependant, certaines dont Ubiquiti ont une réelle volonté de fermeture et un j’m’en-foutisme permanent d’un respect des normes. C’est en ce sens que c’est dommageable: PoE passif, SNMP par ci par là, coucou on supporte plus ça sur la vidéo, etc…



Mais après je comprends que ce soit confortable et simple d’usage, et que certaines personnes ne veulent que ça.


il y a un standard open source qui s’appelle OpenFlow
https://en.wikipedia.org/wiki/OpenFlow
et notamment leur OS, ONOS supporté par pas mal de gros acteurs comme cisco, huawei, juniper, nokia.
https://en.wikipedia.org/wiki/ONOS
ou encore comment activer openflow sur des routeurs juniper
https://www.juniper.net/documentation/us/en/software/junos/sdn-openflow/topics/example/junos-sdn-openflow-support-configuring.html
chez cisco
https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/prog/configuration/1611/b_1611_programmability_cg/OpenFlow.html
etc…
mais pas supporté par ubiquiti à part quelque demande de la communauté


Tu est tombé sur quelles limites du coup ?


J’ai débuté avec un USG 3 ports des AP et switch puis je suis passé à la dream machine pro, et franchement j’ai l’impression que l’on a bien essuyé les plâtres avec leurs différents firmware qui étaient vraiment bugués. Depuis je suis sur une 1.8. quelque chose qui pour moi est stable mais quand je lis les commentaires à chaque releases sur leur site ça fait peur.
Pour le reste je suis satisfait pour un utilisateur lambda avec l’intégration de unifi Protect ça fonctionne plutôt pas mal.



NB: Globalement leur communication n’est pas extra et dernièrement ils ont subit une attaque voire infiltration et on a reçu qu’un mail assez laconique…


La “prison dorée” c’est par exemple le fait d’imposer de se créer un compte et d’enregistrer les appareil unifi chez ubiquiti pour pouvoir les mettre en service, alors que ca n’a jamais été le cas avant.
C’est aussi le fait de délaisser certains appareil pour “pousser” les nouveaux - exemple, le USG-PRO-4 remplacé par la Dream Machine, qui techniquement est aussi capable qu’un routeur EdgeMax mais qui n’a pas évolué de version de Debian donc qui est très compliqué pour travailler (ex : Ajouter du DoH, ou modifier le DHCP)



Il y a aussi des bugs sur les derniers firmwares des AP…
Bref, c’est pratique mais parfois inégal, ubiquiti.
Mais bon, comme il n’y a que ça de valable - microtik est bien aussi quand on arrive à le faire marcher, et les autres marques sont à minimum x2 en prix tout en ayant les mêmes soucis


Le PoE passif ne concerne que certains produits de la gamme (et pas les plus récents). Pour le fait de supporter ou non SNMP, je comprends, mais je doute que ça suffise à permettre de parler de prison dorée. On parle de solutions pour gérer entièrement un réseau, pas juste remonter des infos.



De mémoire ONOS est une solution pour les équipements pro (dans le sens ceux utilisés dans les grosses infrastructures) non ? Je n’ai pas souvenir de cas d’usage dans des produits accessibles au grand public ou même en GUI “user friendly” pour l’ensemble des fonctionnalités.




OB a dit:


La “prison dorée” c’est par exemple le fait d’imposer de se créer un compte et d’enregistrer les appareil unifi chez ubiquiti pour pouvoir les mettre en service, alors que ca n’a jamais été le cas avant.




Pour avoir vérifié encore récemment, ce n’est pas le cas (ou alors précise le cas que je regarde ce qu’il en est). Pour l’USG Pro 4, tu as quelle version de Debian/noyau avec le dernier firmware ?



(reply:58388:dvr-x)




Pour faire simple :
J’avais plusieurs VLAN et je souhaitais attribuer mes périphériques à un VLAN en fonction de leur adresse MAC.
Sur un serveur j’avais plusieurs VM que je souhaitais assigner a différents VLAN sans avoir à assigné une carte réseaux par VLAN sur mon serveurs.



Après c’est peut être moi qui était ambitieux.


Bon produits, je les ait installé chez un gros client (centre comercial, 2 hotels, réseau+wifi+gw+cameras) avec peu de soucis. Reproche : l’abandon de unifi vidéo (soft vidéo seul, dispo sur Linux, win et mac) pour obliger à acheter les unifi protect (nvr hardware qui inclus le soft vidéo)


Ambitieux non, taré oui. On ne fait pas de 802.1x pour des VMs “par flemme” :) Surtout que tu peux attribuer les VLANs en script… (que ce soit sous vsphere, hyper-v ou kvm)


Oh! merci! Donc c’est faisable. tu me réconcilie avec ubiquité.
Par contre je vais être obligé d’utiliser une passerelle ubiquiti, genre USG-PRO, pour avoir un serveur radius ?




(reply:58396:David.C) C’est l’abandon de vidéo qui m’a “faché” avec ubiquiti.




patos a dit:


wifi-france est pas mal achalandé



Ubiquiti est une prison dorée qui se veut simple mais qui se referme avec le temps, tout doucement… et tu n’entends pas grincer la porte.




Clairement, on est vite pris dans leur jeu et si ont anticipe pas suffisamment on risque d’avoir des situations merdique quand il faudra changer / ajouter des équipements dans le futur..



Meme des choses que tu considère « standard » comme les vlan on des petites spécificités qui font que ca ne marche pas toujours tres bien si tu n’a pas leur produits de bout en bout.



Je me suis arrêté aux AP unifi qui marche bien sans rien d’autre, meme le contrôleur tourne sur a peu pres n’importe quoi avec docker.


Nous installons un bon nombre de PME en ubiquiti. qeulques reproches recurrents :
Les routeurs (USG / Dream Machine) ne sont vraiment pas au niveau en terme de sécurité e t de fonctionnalités (souvent remplacés par du PFSense
L’EOL des certains produits est assez erratique
Les MAJ du controleur peuvent poser des problèmes assez bloquants



Sinon les switches et les b ornes ne semblent pas avoir beaucoup de lacunes de mon coté


Tiens par curiosité c’est quoi les principaux manques qui te sont remontés sur les routeurs ?



  • Le Loadbalancer en FailOver, sur le petit USG ca tient 2 3 jours et la config perd la visibilité sur la 2nd patte

  • Pas de gestion de mac address pour les règles

  • l’IDS/IPS qui reporte bizarrement et l’affichage des incidents est peu pratique (voir non fonctionnel)



En Pro j’ai gardé notre WatchGuard et en Perso, je vais revenir à mon petit CISCO RV320 qui prend la poussière.
Par contre en cœurs de réseau, pour du Perso/Soho/TPE voire PME… les Switchs et APs c’est du bonheur
Très bonne qualité, bonne performance et prix souvent imbattable (et pas “encore” de licence à payer pour le contrôleur même en cloud)
Pensez à activer le MFA sur votre compte et à créer un compte Admin local différent du compte UI… voire à désactiver le mode cloud.


Je rajouterais que sur le udm pro le loadbalance n’est pas fonctionnel, seulement le failover.


oui mais bon c’est quand même pas Mme michu qui met un SDN chez elle. En tappant dans du produit PME de chez cisco - aruba et autre il faut regarder s’il n’y a pas un modèle pas trop cher qui supporterait openflow/onos


Pas que je sache mais je tenterai de voir. Mais même dans de l’usage PME je doute que ça convienne à tous les besoins. Les produits SDN sont aussi appréciés par la simplification qu’ils apportent dans la gestion. Si c’est pour in fine devoir faire les 34 en CLI… certains apprécieront, mais pas la majorité.


ce qui pourrait être intéressant c’est si vous pouviez vous faire prêter ou acheter du routeur d’une autre marque (que ui) et faire un comparatif de la simplicité d’installation / configuration / fiabilité
essayer aussi les firmwares openwrt sur le matos ui
et aussi comparer avec des produits pfSense/OPNsense genre ça
https://www.applianceshop.eu/security-appliances/19-rack-appliances/opnsense-based/dec2640-opnsense-a10-quad-core-ssd-rack-gen2plus.html
ou ça
https://www.applianceshop.eu/security-appliances/security-appliances-desktop-and-wallmountable/opnsense-based-desktop-12/opnsense-small-ghz.html



David_L a dit:



Pour avoir vérifié encore récemment, ce n’est pas le cas (ou alors précise le cas que je regarde ce qu’il en est).




Je n’ai pas testé moi-même, car je n’ai pas de dream machine : Je n’ai que des AP et un controleur L3 qui gère plusieurs réseaux.
Par contre des amis me l’avait remonté lors de la sortie, et ça avait pas mal secoué sur le forum.
Exemple:
https://community.ui.com/questions/Unifi-Dream-Machine-without-UI-Account/e2e09608-cf89-4564-8e38-df3720312125
J’espère que ça a changé depuis , si c’est le cas tant mieux.




Pour l’USG Pro 4, tu as quelle version de Debian/noyau avec le dernier firmware ?




Je ne l’ai plus sous la main actif, il a été remplacé par un ER-X , tant pis pour l’intégration. Il prends la poussière.
La dernière version tourne sous Debian 7 , le noyau j’ai pas regardé.
Mon problème est qu’il est compliqué de recompiler des paquets pour Debian 7 aujourd’hui (Typiquement je voulais installer un unbound pour le DoH et ce qu’il fallait pour l’IPv6 / DHCP6-pd / chez Orange ), alors que sous ER-X j’ai pu le faire)


En général ce n’est pas le premier choix proposé mais on peut tout de même avoir une gestion locale. Je revaliderai si c’est bien le cas dans les différentes interface dans la suite du dossier :chinois:


J’aime bien leur produits meme si en ce moment chez les grossistes c’est un peu galère de se fournir.
Je me demande par contre si la différence entre un uap ac lite et un uap hd wave 2 (en gros x4 ) est justifié par les perfs.


Les AC Lite sont en 2x2 MIMO (300867 Mb/s), les AC HD sont, comme tu le dis “Wave 2”, une version plus avancée du Wi-Fi 5 (de mémoire ils sont MU-MIMO notamment), avec des débits supérieurs (8001733 Mb/s) et deux ports réseau je crois. Pour des besoins légers le premier peu suffire, mais s’il y a un certains nombre de clients à connecter le HD sera plus efficace/performant.



Pour le tarif, la question est toujours : est-il justifié pour le client au regard de son besoin. Quand c’est du particulier la réponse est souvent non (on peut toujours se contenter :D). Pour une entreprise, si c’est le prix pour ne pas avoir un réseau saturé, ce sera vite oui. Impossible de fournir une réponse générique.


Tu peut peut-être regarder du côté des nano-hd. C’est a mi chemin entre les 2, je crois.


J’ai fouillé un peu et mon ordi ( macbook pro 2016 sans touchbar ) n’a de toute façon que 2 antennes, donc pour chez moi prendre au dessus du lite ne me servirait a rien.
Après chez les client la question est plus souvent lié a la couverture qu’aux débits.


Plus d’antennes sur un point d’accès, c’est un meilleur fonctionnement du beamforming. La qualité de la couverture en est grandie et les débits sont bien plus hauts et stables que sans.


Microtik ? J’ai un CRS305-1G-4S+IN et c’est l’appareil avec le plus d’options que j’ai jamais vu de toute ma vie pro (35ans) sur un seul appareil. WindowsServer à côté, c’est pour débutants :D Je :troll: un peu.