Ubiquiti officialise sa Dream Machine Pro SE : SSD de 128 Go, RJ45 à 2,5 Gb/s et 8x PoE

Ubiquiti officialise sa Dream Machine Pro SE : SSD de 128 Go, RJ45 à 2,5 Gb/s et 8x PoE

Plus autonome

Avatar de l'auteur
David Legrand

Publié dans

Hardware

20/07/2021 3 minutes
19

Ubiquiti officialise sa Dream Machine Pro SE : SSD de 128 Go, RJ45 à 2,5 Gb/s et 8x PoE

La Dream Machine Pro d'Ubiquiti a droit à sa première mise à jour d'ampleur. On y retrouvera des éléments demandés par nombre de clients comme un stockage natif, du PoE et du RJ45 à 2,5 Gb/s. 

Ubiquiti est un concepteur de solutions réseau pas comme les autres. Avec son offre UniFi, il propose depuis quelques années des produits visant à démocratiser l'approche SDN (Software Defined Networking), qui veut découpler les éléments réseau de leur gestion. On passe alors par un « contrôleur » qui peut prendre différentes formes.

UniFi OS Console : des Dream Machine

Chez Ubiquiti, cela peut être une « Cloud key », mais aussi un logiciel installé sur une machine classique, un Raspberry Pi ou même un conteneur Docker. Certains cherchent toutefois des approches tout-en-un, clé en main. Le constructeur leur propose des serveurs « à tout faire », présentées comme des UniFi OS Console.

Il en existe deux. Tout d'abord la Dream Machine qui se présente sous forme de capsule à poser sur un bureau, qui fait office de routeur Wi-Fi à contrôleur intégré. L'année dernière, c'était au tour de la Dream Machine Pro d'être mise sur le marché : un modèle rackable (1U) faisant office de routeur (sans Wi-Fi intégré), de contrôleur avec également un emplacement pour un périphérique de stockage pouvant être utilisé avec des caméras UniFi Protect.

Vendu un peu moins de 400 euros, ce modèle dispose de 8 ports LAN RJ45 à 1 Gb/s, 1 WAN RJ45 à 1 Gb/s et 2 cages SFP+ (LAN + WAN) pouvant atteindre 10 Gb/s. Le tout fonctionne sur la base d'un SoC ARM avec quatre cœurs Cortex-A57 à 1,7 GHz, 4 Go de DDR4 et 16 Go de stockage. L'alimentation peut être redondante.

Un produit intéressant, mais pas sans défauts. En effet, la plupart des périphériques Ubiquiti sont alimentés en PoE, il fallait donc le plus souvent utiliser cette Dream Machine Pro en complément d'un switch PoE. Avec la démocratisation du réseau à 2,5 Gb/s, certains auraient aussi aimé avoir une telle connectique en complément du 10 Gb/s. 

Ubiquiti UniFi Dream Machine Pro

L'UDM-Pro-SE arrive : 2,5 GbE et PoE au programme

C'est là que la Dream Machine Pro Special Edition (SE) entre en scène. Évoquée dans la coulisse depuis quelques temps, elle vient d'être officialisée. Assez logiquement, elle intègre des réponses aux principaux problèmes remontés.

Ses 8 ports RJ45 sont désormais PoE (802.3af, budget total de 130 watts), mais restent à 1 Gb/s. Le port RJ45 WAN passe à 2,5 Gb/s, ce qui lui permettra par exemple d'être utilisée conjointement avec une Freebox Pop sans besoin d'accessoire complémentaire. Mais certains auraient sans doute apprécié que cette montée en débit s'étende jusqu'au switch. Que ceux qui préfèrent le 10 Gb/s n'aient crainte, les deux cages SFP+ sont toujours présentes.

Autre nouveauté intéressante : un SSD de 128 Go est désormais intégré (en plus des 16 Go d'eMMC), en complément de l'emplacement 3,5" pour un HDD. L'ensemble se veut ainsi bien plus autonome pour exploiter les capacités de l'écosystème UniFi. Le SoC est inchangé, il est toujours accompagné de 4 Go de DDR4.

Le tarif de ce produit est de 499 dollars en early access. Il est uniquement proposé sur la boutique américaine d'Ubiquiti pour le moment. Il devrait ensuite arriver en Europe, puis en version finale d'ici la fin de l'année.

Écrit par David Legrand

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

UniFi OS Console : des Dream Machine

L'UDM-Pro-SE arrive : 2,5 GbE et PoE au programme

Commentaires (19)


Je trouve que ce qui manque surtout à l’UDM pro est logiciel.
Je suis passé d’un USG Pro 4 à ça et les 2 plus gros manques sont liés à l’absence de configuration plus poussée avec le config.gateway.json : DNAT et surtout le NAT sur le WAN2 en failover.



Le 2.5Gb est cool sur le WAN mais avec nos opérateurs c’est assez compliqué de se passer de leur box et d’être branché direct sur la fibre ou l’ONT.
(et ça me rappel que l’UDM PRO ne gère pas l’option 90 du DHCP pour justement fonctionner sur la fibre Orange…)


Le problème à ce niveau est plus de la façon dont les opérateur cherchent à empêcher l’utilisation d’autre chose que leur box. Certes on peut toujours reprocher à tel ou tel produit de ne pas être assez complet et de ne pas avoir la sous-option bidule pour contourner les limitations en place, mais in fine, elles ne devraient pas exister et on devrait pouvoir utiliser le routeur de notre choix.



PS : par contre ça m’étonne d’avoir des différences si marqué avec un USG vu que ça reste la même couche logicielle. Ou c’est juste parce que les Dream Machine ne peuvent pas gérer le JSON de config contrairement aux USG ?


Oui c’est vrai que le problème vient des opérateurs.
Pour le coup j’ai quand même dû passer de Orange (DHCP option 90 non dispo sur l’UDM) à Bouygues (juste un VLAN 100 à mettre) en passant de l’USG à l’UDM PRO.



La grosse différence est bien l’absence de gestion du JSON de config.
Mais ça semble aller plus loin : sur l’USG on pouvait créer des règles de NAT pour le WAN2 en JSON et ça fonctionnait. Sur l’UDM PRO il y a la possibilité dans l’UI de créer directement ces règles mais ça ne marche que si le WAN 1 est down…


J’ai un UDM Pro branché en direct sur un ONT avec Orange comme fournisseur, en revanche c’est du PPPoe, mais ça fonctionne en quelques secondes, et ceci depuis que la première version est sortie. Avant j’avais un USG (et encore avant des EdgeRouter) et la Livebox Pro est toujours restée dans sa boite.



Cependant il faut préciser que je me fiche de la télévision et de la téléphonie. Je vais certainement me laisser tenter par cette nouvelle version dès sa mise sur le marché.



J’adorais la configuration des EdgeRouter, mais maintenant l’interface réponds à toutes mes demandes, ils ont quand même fait de sacrés progrès. J’ai commencé chez eux avec des NanoStation (qui fonctionnent encore en extérieur) pour jouer avec mes voisins il y a plus de 10 ans et j’ai toujours eu du matériel de chez eux.


Je suis très intéressé par ton expérience. Je suis justement chez Orange et je cherche depuis peu à me passer de la livebox pour me connecter directement (le double NAT c’est pas cool, même en mettant l’UDM en DMZ). La TV et téléphonie ne m’intéresse pas non plus !



J’ai une UDM simple (pas pro) mais je ne pense pas que ça joue ?



Tu utilises quoi entre la fibre et l’UDM du coup ? Tu trouves cet ONT où ? Qu’est-ce qu’implique le “PPPoe” ?



Merci pour tes infos! J’ai passé une partie de WE dernier à chercher sur le net mais les infos sont assez parcellaires… :chinois:


niveau archi sw c’est assez différent, les USG sont basés sur EdgeOS (un fork de VyOS) alors que les UDM sont sur un OS 100% in-house (Unifi OS) qui fait tourner les apps (le controlleur, protect, talk,…) sour podman (un genre de docker).



Comme ils ont tout reconstruit avec UnifiOS, déjà on a plus le config.json, mais surtout y’a moins de features dispo que sur EdgeOS…


Attention, il me semble que le PPPoE sur FTTH est abandonné plaque par plaque par Orange au profit du link natif avec DHCP.



Pour info, l’OS Mikrotik gère les spécificité du DHCP Orange nativement.



Le Mikrotik Hex S route du 1Gb/s en IPv4 (acceleration hardware) et environ 500Mb/s en IPv6 (via CPU)
Le RB4011 route bien plus de 1Gb/s en IPv4 et IPv6.



Sur un Sosh 300300 ou Orange 400400, le Hex S suffit. Sinon, il vaut mieux privilégier le RB4011.



J’étais fan d’Ubiquiti il fut une époque. Mais le suivi n’est clairement pas au même niveau que Mikrotik. Je garde Ubiquiti pour le WiFi, mais je suis passé chez Mikrotik pour tout ce qui est routage/VPN.


UDM Pro ne support pas non plus le MAC@ spoofing sur l’interface WAN. Du coup, impossible de remplacer un USG Pro avec cette option d’activée. Certais FAI proposent cette option (K-NET par example) et c’est très apprécié. La seule solution c’est de les appeler pour leur demander de changer l’address MAC autorisée pour le compte. Attendion, sur USG, c’est pas toujours la première interface….. du coup, il faut donner l’interface MAC + 2 pour avoir la bonne addresse MAC. Si cela peut aider certains. J’ai bien batiller pour l’activer :-)
En effet, certaines fonctions manquent dans leur OS et le fichier de config JSON était très utile sur les anciennes versions de leur OS, permettant de transposer facilement des configs spéciales. Ce n’est toujours pas d’actualité pour être intégré malheureusement.



Autrement, l’UDM PRO est super silencieuse - fanless ou presque…. par rapport au bruit constant des USG Pro. Le fait d’avoir aussi la console de gestion - cloudkey- intégrée localement est top.


Le “soucis” d’Ubiquity et de toutes les solutions unifiées de ce genre : une fois dans l’écosystème, il est difficile d’en sortir (ce point a été abordé justement dans un dossier sur NXI ou IH je sais plus). Les AP et les routeurs sont tous intégrés dans la solution, c’est pratique et repartir sur une autre marque fait perdre l’intérêt de la gestion unifiée depuis une seule interface.



Pour en revenir à Orange, je commence à regretter d’être aller chez eux… Entre ça et l’IP fixe non possible…



Mes recherches m’orientent vers K-Net qui semble bien mieux pour les bidouilleurs. Je devrais pouvoir caler mon UDM en direct (faut juste que je vois comment passer de la fibre au RJ45, le fameux ONT). Mais bon, faut que je saute le pas…


c’est un peu HS par rapport à la news mais:



si tu veux brancher directement la fibre sur le WAN de l’UDM il te faut soit un opérateur qui fourni un ONT (donc avec sortie rj45 direct) soit (si t’as une box avec ONT intégré, donc sur laquelle la fibre se branche direct) un ONU GPON SFP bidouillable afin d’y transferer les infos de connexion fibre dedans. C’est assez galère mais certains sur lafibre.info ont réussi (pour orange tout du moins aux dernières nouvelles).



concernant l’ISP fibre, perso j’ai pris red (sfr) 1gbps… ils fournissent encore un ONT Altice donc pas besoin de trifouiller avec des ONU. Option DHCP 60 sur l’udmp et ca se connecte direct. L’offre est basique mais on a une ip fixe pour 23e/mois (20 maintenant) et le peering est franchement pas dégeu (meilleur que orange pour twitch, youtube…).



Pour le problème d’écosysteme je suis d’accord avec toi, je planche pour remplacer mon udmp par une machine dédiée avec pf/opnSense, je garderai mon switch unifi et mes AP et j’hébergerai le contrôleur unifi sur un docker… on peux aussi carrément s’en passer et le lancer depuis un PC uniquement quand on veux faire des majs.



Fbanzay a dit:


Autrement, l’UDM PRO est super silencieuse - fanless ou presque…. par rapport au bruit constant des USG




sauf si tu y met un HDD et que tu utilises protect. La le deuxième ventilo de 40mm pour le HDD se met en mode aspirateur :cartonrouge:


Alors je suis actuellement chez K-Net et je n’ai qu’une envi, c’est d’aller chez Orange. Malheureusement, ça n’est pas encore possible à cause de l’OI (Covage) qui fait de la merde…



K-Net n’est plus ce que c’était. Les ingé réseaux sont partis. Au niveau des incidents, ils se contentent transférer à l’OI sans suivre quoi que ce soit. Ils n’ont aucune volonté sur l’IPv6, si ça marche pas/plus, tant pis. Et même quand ça marche, il y a régulièrement des pertes de connexion en IPv6 uniquement. Et leur réseau est vraiment en mousse.



C’est vrai que le routeur perso, le 1Gbps symétrique et l’IP fixe font rêver, mais avec des problèmes de connexion quasi hebdomadaire, ça n’a plus aucun intérêt. Personnellement, j’ai lâché l’affaire, ce que je veux maintenant, c’est une connexion fiable.



Et si tu te débrouilles un peu, c’est très simple de remplacer une livebox par un Mikrotik par exemple. Les options dhcp et qos pour Orange sont géré nativement par RouterOS.


Ah merci ton retour est précieux. C’est vrai que bcp d’avis positif sur K-Net commencent à dater de quelques années, peu de très récent. L’herbe est toujours plus verte ailleurs comme on dit…



Je vais me renseigner sur Mikrotik.



Désolé d’avoir fagocité la news sur Ubiquity :transpi:


Pas de mal, c’était au moins un peu en rapport avec le sujet initial :D


Pour info l’offre Bouygues est avec un ONT externe où y a juste à mettre un VLAN 100 pour que ça marche (il faut faire attention à pas prendre l’offre avec la nouvelle BBOX à 2Gbps je crois).



J’utilises protect avec 8 caméras et j’ai pas de bruit, par contre le switch PoE 16 ports il ventile !
Sur l’USG Pro 4 j’avais imprimé un petit “module” pour changer les ventilos et canaliser le flux d’air : ça marchait au top !


Erg Bouygues. Avec SFR, ce sont les 2 fournisseurs que je veux éviter à tout prix.



Pour en revenir à l’UDM, le mien (classique, non pro, le gros suppositoire quoi) ne fait pas trop de bruit… sauf parfois sans savoir pourquoi, le ventilo démarre en mode avion et fait un bruit de dingue.



Quand il était dans le salon près du canapé, ça pouvait surprendre, surtout quand ça arrive au milieu d’un film…



Maintenant il est dans le garage, et bon du coup le problème ne se pose plus pour le bruit :D



Mais j’ai toujours été étonné, car bon c’est un bel objet, mais si c’est pour faire un bruit pareil… Après faut dire il chauffe beaucoup, le dessus étant régulièrement très très chaud. La taille du ventilo doit être un peu sous-dimensionné…


Il me semble que la couche logicielle n’est pas la même justement, le client DHCP aurait changé (mais je ne retrouve plus la réf).


Bon ok c’est le forum donc forcément il n’y a que des clients qui ont des problèmes, mais quand tu lis les commentaires de certains thread tu verras que K-Net ne fait plus rien et est même moins informé que leurs clients…



https://forum.caps.services/index.php/board,6.0.html



David_L a dit:


PS : par contre ça m’étonne d’avoir des différences si marqué avec un USG vu que ça reste la même couche logicielle. Ou c’est juste parce que les Dream Machine ne peuvent pas gérer le JSON de config contrairement aux USG ?




C’est plus la même couche logicielle/OS qui gère le routage/firewalling, et non plus le classique fork de VyOS qu’on avait sur l’USG ou sur la gamme EdgeRouter, donc le config.gateway.json ne peut plus fonctionner. Après il y a moyen d’aller donner des coups de hache dans la config Linux sous-jacente pour modifier un tas de paramètres directement, sans passer par VyOS, mais forcément c’est un peu plus ardu, et moins persistent, de base.