Fórum Root.cz

Hlavní témata => Sítě => Téma založeno: Franta Ruzicka 27. 10. 2016, 16:49:46

Název: pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 27. 10. 2016, 16:49:46

Co by jste zvolili jako router / firewall? Levnejsi HW s pfSense nebo Ubiquiti USG / Edgerouter?

Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: milous 27. 10. 2016, 17:16:51

Co by jste zvolili jako router / firewall? Levnejsi HW s pfSense nebo Ubiquiti USG / Edgerouter?

a) BYSTE b) pfSense - to je o level vyse, hral jsem si s obojim a pfSense je nekde jinde, ale ano, musis si poresit HW (pouzivam APU 2C4)
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 27. 10. 2016, 17:23:13

a) ano, byste. diky za opravu...
b) nemam moc zkusenosti ani s jednim. kdybych sel do ubiquity usg, tak bych potom asi volil i wifi prvky ubiquity z duvodu centralizovane spravy (router, wifi, switch, pripadne ip kamery v aplikaci unifi). v pripade pfSense mam trochu volnejsi ruce pri volbe dalsich prvku...
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: milous 27. 10. 2016, 17:31:49

a) ano, byste. diky za opravu...
b) nemam moc zkusenosti ani s jednim. kdybych sel do ubiquity usg, tak bych potom asi volil i wifi prvky ubiquity z duvodu centralizovane spravy (router, wifi, switch, pripadne ip kamery v aplikaci unifi). v pripade pfSense mam trochu volnejsi ruce pri volbe dalsich prvku...

mam pfSense a za nim na extra LANce je Unifi Controller (cloudkey) a 8x Unifi AP AC LR a necitim zadna omezeni, nepotrebuju VSECHNY prvky spravovat jednim nastrojem, chci ale aby kazdy jednotlivy prvek plnil svoji funkci co nejlepe
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 27. 10. 2016, 17:51:29
2C4 vs. 1D4 kvuli Intel vs. Realtek? Ma pfSense nejake problemy s Realtekem?

Take nepotrebuji spravovat vsechny prvky jednim nastrojem, souhlasim ze je lepsi mit kazdy jednotlivy prvek vybrany s ohledem na jeho nejlepsi funkcnost.

Pokusim se popsat svuj zamer a budu rad za komentar. Jenom rpo uplnost - jedna se o SOHO, cca 20 klientu celkem. V sitarine jsem zelenac...x
- router/firewall: pfSense (treba na zminovanem Alixu)
- 2 wifi AP: ubiquiti ap ac
- switch: jeste nevim, potrebuji PoE pro IP kamery
- 6x IP kamera: take jeste nevim, zvazoval jsem ubiquiti
- nas/nvr: synology
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: milous 27. 10. 2016, 18:25:00
2C4 vs. 1D4 kvuli Intel vs. Realtek? Ma pfSense nejake problemy s Realtekem?

Take nepotrebuji spravovat vsechny prvky jednim nastrojem, souhlasim ze je lepsi mit kazdy jednotlivy prvek vybrany s ohledem na jeho nejlepsi funkcnost.

Pokusim se popsat svuj zamer a budu rad za komentar. Jenom rpo uplnost - jedna se o SOHO, cca 20 klientu celkem. V sitarine jsem zelenac...x
- router/firewall: pfSense (treba na zminovanem Alixu)
- 2 wifi AP: ubiquiti ap ac
- switch: jeste nevim, potrebuji PoE pro IP kamery
- 6x IP kamera: take jeste nevim, zvazoval jsem ubiquiti
- nas/nvr: synology

nejdrive jsem zhledl https://www.youtube.com/watch?v=agieD5uiwYY - vsechny dily doporucuji a pak jsem si dlouho hral s ruznym HW a usoudil ze chci jiz pouze intelske sitovky, krome toho 2C4 je novejsi/vykonnejsi/levnejsi model nez 1D4, na realteku to beha tez, ale ja mam velmi jednoduchy vkus: spokojim se vzdy s tim nejlepsim :-) co se zbytku site tyce, tam si vyber dle svych potreb/penez, moje zkusenosti se Synology/Unifi AP jsou pouze dobre
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Lol Phirae 27. 10. 2016, 19:14:20
USG určitě ne, to je fakt klikací hračka pro BFU ve vývoji, nastavit se nedá skoro nic. Edgerouter - no, baví tě konfigurovat věci přes shell? Jinak APU2C4 s pfSense můžu jen doporučit, naprosto bezproblémové (což se o předchozím APU s hrůzami od Realteku fakt říct nedalo.)

APčka a kamery od UBNT nám fungujou bez problémů, pokud potřebuješ PoE tak switch s PoE stejné značky bude ideální. Vyhni se těm vysokowattovým modelům pokud to nebude někde v kumbálu v racku, dělá to neskutečný hluk, něco jako US-16-150W (https://www.ubnt.com/unifi-switching/unifi-switch-16-150w/) by ostatně na ty APčka i kamery mělo bohatě stačit.

Na NAS/NVR bych by vysral a koupil HP Microserver.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Jouda u lopaty 27. 10. 2016, 19:59:46
Jednoznačně Turris Omnia
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: milous 27. 10. 2016, 20:44:38
Jednoznačně Turris Omnia

mno mozna jo, ale mel jsem ho zapujcen na par dni a moc me (a to zduraznuji neb se jedna o muj subjektivni nazor) nenadchnul .. porovnaval jsem to prave s vyse zminenym pfSensem na APU 2C4 a nenasel jsem zadne vyrazne vyhody. ano, pfSense neumi NASovat, ale na to mam Synology a FreeNAS, na virtualizaci mam Proxmox, hardwarove je APU 2C4 tez ponekud jinde nez Turris atd. Turris si urcite sve zajemce najde, ale ja potrebuji reseni do SMB kde nesejde az tak na cene, ale kazdy prvek musi pracovat co nejlepe.. v neposledni rade me odradila tez cena Turrise..  jeste tomu asi dam sanci, ale zatim na me Turris pusobi spise jako pekna hracka pro nadsence - jakoze v tom pozitivnim slova smyslu.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 28. 10. 2016, 18:53:09
Na NAS/NVR bych by vysral a koupil HP Microserver.

HP Microserver jako misto NASu? Ale co potom na nej, FreeNAS?
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: waratoyo 28. 10. 2016, 20:38:47
Doporučujem Proxmox VE + VyOS
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: milous 28. 10. 2016, 23:34:01
Na NAS/NVR bych by vysral a koupil HP Microserver.

HP Microserver jako misto NASu? Ale co potom na nej, FreeNAS?

ja mam rad xpenology, ale neni to uplne koser, viz treba http://www.mondaiji.com/blog/other/it/10175-the-hunt-for-the-ultimate-free-open-source-firewall-distro tam najdes dalsi tipy

freenas neni spatny, tesim se na verzi 10, hodne dobrej se mi jevil openmediavault, za zkousku stoji rockstor jakoz i dalsi distra z vyse uvedeneho odkazu...
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: pistelak 29. 10. 2016, 02:12:53
Jednoznačně Turris Omnia

A co rovnou Cisco ? To stojí podobné zlodějské prachy a je úplně stejně mizerné.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: msmssm 29. 10. 2016, 06:04:58
Jednoznačně Turris Omnia

A co rovnou Cisco ? To stojí podobné zlodějské prachy a je úplně stejně mizerné.

CISCO JE FAJN ROUTER. asi si nikdy necital dokumentaciu k ciscu, ked si precitas dokumentaciu k internetwork operating system, a nebudes kupovat najlacnejsie zariadenia, pochopis o com je cisco, do cisca sa nenavazaj(ak nemas certifikaty z cisca nevies o ciscu absolutne nic...)!
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: frantisek 29. 10. 2016, 09:06:19
CISCO jeste nekoho zajima po tom fiasku s backdoorem?
Ta firma je v podstate mrtva.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 29. 10. 2016, 10:10:23
Ohledne routeru uz mam jasno, pujdu do pfSense. Mym potrebam staci a narozdil od Edgerouteru nebo VyOS ma GUI.

Spis resim NVR/NAS. Asi se vykaslu na UBNT a jejich NVR. Zvazuju stale to Synology, jelikoz ma i Surveillance aplikaci pro IP kamery. Jako alternativu FreeNAS.
Kdyz ale nebudu mit zvlast NAS a NVR, tak asi nebudu moci mit kamerovy system na extra LANce?
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: pistelak 30. 10. 2016, 00:01:30
Jednoznačně Turris Omnia

A co rovnou Cisco ? To stojí podobné zlodějské prachy a je úplně stejně mizerné.

CISCO JE FAJN ROUTER. asi si nikdy necital dokumentaciu k ciscu, ked si precitas dokumentaciu k internetwork operating system, a nebudes kupovat najlacnejsie zariadenia, pochopis o com je cisco, do cisca sa nenavazaj(ak nemas certifikaty z cisca nevies o ciscu absolutne nic...)!

maďarsky neumím, sorry
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: smsms 30. 10. 2016, 00:43:42
hmm cech kterej neumi slovensky, a k tomu taky pravdepodobne i troll protoze neumi rozoznat rec// gratuluji// sorry ale jaka odpoved taka odpoved taky//
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: pistelak 30. 10. 2016, 02:12:49
hmm cech kterej neumi slovensky, a k tomu taky pravdepodobne i troll protoze neumi rozoznat rec// gratuluji// sorry ale jaka odpoved taka odpoved taky//

snažíš se psát česky marně ovcopichu
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: hugochavez 30. 10. 2016, 03:20:00
Ohledne routeru uz mam jasno, pujdu do pfSense. Mym potrebam staci a narozdil od Edgerouteru nebo VyOS ma GUI.

Spis resim NVR/NAS. Asi se vykaslu na UBNT a jejich NVR. Zvazuju stale to Synology, jelikoz ma i Surveillance aplikaci pro IP kamery. Jako alternativu FreeNAS.
Kdyz ale nebudu mit zvlast NAS a NVR, tak asi nebudu moci mit kamerovy system na extra LANce?
Ja PfSense provozuju na tomhle http://www.tinygreenpc.com/   ma to 4x1Gb od Intelu a vzadu jeste 1x1Gb tusim Realtek (to pouzivam kdyz se chci pripojit na IPMI u FreeNASu) i kdyz to po Evrope prodava kde kdo pod svoji znackou pravda je takova ze ty streva i case pochazi od izraelsky firmy CompuLab ktera dela compy pro prumysl, spitaly a armadu  http://www.compulab.co.il/products/embedded-pcs/usvr/
Muj router jede uz nekolik let nonstop a problemy zadne.
Akorat sem musel vymenit WiFi kartu protoze ta puvodni nebyla ve FreeBSD podporovana, ale jelikoz chces pouzit externi AP (coz je rozumnejsi) tak te naka integrovana WiFina trapit nemusi.
Jinak existuje dost dobre napsanej a obsahlej manual (i kdyz starsiho data) jmenem " pfSense: The Definitive Guide Version 2.1"
Na DDG jsem videl primo link na sosnuti PDFka    :)

Jinak Synology melo nedavno nekolik security problemu viz.
http://www.pcworld.com/article/2462600/networkattached-storage-devices-more-vulnerable-than-routers-researcher-finds.html
  "...Researchers from Dell SecureWorks reported in June that a hacker made over $600,000 by hacking into Synology NAS devices and using them to mine Dogecoin, a type of cryptocurrency. More recently, some Synology NAS device owners reported that their systems had been infected by a file-encrypting malware program called SynoLocker. .."

O FreeNASu sem nikdy nic podobnyho neslysel  :)
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 30. 10. 2016, 08:55:46
Ja PfSense provozuju na tomhle http://www.tinygreenpc.com/   ma to 4x1Gb od Intelu a vzadu jeste 1x1Gb tusim Realtek (to pouzivam kdyz se chci pripojit na IPMI u FreeNASu) i kdyz to po Evrope prodava kde kdo pod svoji znackou pravda je takova ze ty streva i case pochazi od izraelsky firmy CompuLab ktera dela compy pro prumysl, spitaly a armadu  http://www.compulab.co.il/products/embedded-pcs/usvr/
Muj router jede uz nekolik let nonstop a problemy zadne.
Akorat sem musel vymenit WiFi kartu protoze ta puvodni nebyla ve FreeBSD podporovana, ale jelikoz chces pouzit externi AP (coz je rozumnejsi) tak te naka integrovana WiFina trapit nemusi.
Jinak existuje dost dobre napsanej a obsahlej manual (i kdyz starsiho data) jmenem " pfSense: The Definitive Guide Version 2.1"
Na DDG jsem videl primo link na sosnuti PDFka    :)

To mas ten Fitlet-RM xA10? Cenove se to uz hodne blizi tomu co prodavaji s predinstalovanym pfSense, jako treba tady: https://www.voleatech.de/de/produkt/sg-2440/
Mrknu na HW parametry. Oboji je samozrejme nekde jinde oproti APU...

Docela se mi zacina libit myslenka FreeNAS na HP Microserveru, jak tady bylo zminovano. Jak si takove reseni poradi jako NVR pro kamery?
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Lol Phirae 30. 10. 2016, 10:07:33
Docela se mi zacina libit myslenka FreeNAS na HP Microserveru, jak tady bylo zminovano. Jak si takove reseni poradi jako NVR pro kamery?

Např. UniFi Video - How to add a network volume to the NVR appliance? (https://help.ubnt.com/hc/en-us/articles/205222750-UniFi-Video-How-to-add-a-network-volume-to-the-NVR-appliance-).
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: milous 30. 10. 2016, 12:27:05
Ohledne routeru uz mam jasno, pujdu do pfSense. Mym potrebam staci a narozdil od Edgerouteru nebo VyOS ma GUI.

no STACI :-) on ten free pfSense strci do kapsy mnoho komercnich/drahych reseni namatkou Kerio Control..
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 30. 10. 2016, 13:38:14
Docela se mi zacina libit myslenka FreeNAS na HP Microserveru, jak tady bylo zminovano. Jak si takove reseni poradi jako NVR pro kamery?

Např. UniFi Video - How to add a network volume to the NVR appliance? (https://help.ubnt.com/hc/en-us/articles/205222750-UniFi-Video-How-to-add-a-network-volume-to-the-NVR-appliance-).

Dik, ale jsem zmaten :-)  To je navod pro UBNT kamery a Synology jako jejich NVR? To snad muzu pouzit primo Surveiilance aplikaci v Synology. Nebo ta s UBNT kamerami nepracuje?
Me ale slo o reseni FreeNAS na tom HP Microserveru. Jak na tom zaridit NVR pro kamery? A pujde to pro kamery UBNT nebo jenom jine? Idea je nekupovat ten NVR od Ubiquiti...
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: hugochavez 30. 10. 2016, 13:46:40
Ohledne routeru uz mam jasno, pujdu do pfSense. Mym potrebam staci a narozdil od Edgerouteru nebo VyOS ma GUI.

no STACI :-) on ten free pfSense strci do kapsy mnoho komercnich/drahych reseni namatkou Kerio Control..
Tak PfSense je zhruba receno Cisco akorat zadara, s povedenym GUI + bez backdooru a bez zkriplenyho RNG (zdravim soudruhy do Juniperu)
A zalezi ciste jen na jaky zelezo to das aby to utahlo provoz kterej od toho vyzadujes. Cisco nektery veci ma napaleny primo do HW takze je (logicky) rychlejsi ale pokud jde o to co lze realne vymacknout ze SW reseni tak PfSense tohle poskytuje.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Lol Phirae 30. 10. 2016, 13:59:58
Dik, ale jsem zmaten :-)  To je navod pro UBNT kamery a Synology jako jejich NVR? To snad muzu pouzit primo Surveiilance aplikaci v Synology. Nebo ta s UBNT kamerami nepracuje?

Nemám náladu po tom pátrat. Na QNAPu to rozhodně nefunguje. Vzhledem k tomu, že tyhle věci obvykle pracují s kamerama podporujícími ONVIF, což tedy není ani jedna od UBNT, tak to u konkurence nebude asi o nic lepší.

Me ale slo o reseni FreeNAS na tom HP Microserveru. Jak na tom zaridit NVR pro kamery? A pujde to pro kamery UBNT nebo jenom jine? Idea je nekupovat ten NVR od Ubiquiti...

Ano, on už FreeNAS iSCSI neumí, nebo co je přesně za problém? Celý jejich NVR je předražený počítač s Debianem a naprosto nevyhovujícím jedním 500GB diskem. Pokud to opravdu nemám kam hodit do virtuálu, tak si to nainstaluju na tu jejich klíčenku (https://www.ubnt.com/unifi/unifi-cloud-key/) a nastavím tam síťovej disk.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: hugochavez 30. 10. 2016, 14:04:40
Ja PfSense provozuju na tomhle http://www.tinygreenpc.com/   ma to 4x1Gb od Intelu a vzadu jeste 1x1Gb tusim Realtek (to pouzivam kdyz se chci pripojit na IPMI u FreeNASu) i kdyz to po Evrope prodava kde kdo pod svoji znackou pravda je takova ze ty streva i case pochazi od izraelsky firmy CompuLab ktera dela compy pro prumysl, spitaly a armadu  http://www.compulab.co.il/products/embedded-pcs/usvr/
Muj router jede uz nekolik let nonstop a problemy zadne.
Akorat sem musel vymenit WiFi kartu protoze ta puvodni nebyla ve FreeBSD podporovana, ale jelikoz chces pouzit externi AP (coz je rozumnejsi) tak te naka integrovana WiFina trapit nemusi.
Jinak existuje dost dobre napsanej a obsahlej manual (i kdyz starsiho data) jmenem " pfSense: The Definitive Guide Version 2.1"
Na DDG jsem videl primo link na sosnuti PDFka    :)

To mas ten Fitlet-RM xA10? Cenove se to uz hodne blizi tomu co prodavaji s predinstalovanym pfSense, jako treba tady: https://www.voleatech.de/de/produkt/sg-2440/
Mrknu na HW parametry. Oboji je samozrejme nekde jinde oproti APU...

Docela se mi zacina libit myslenka FreeNAS na HP Microserveru, jak tady bylo zminovano. Jak si takove reseni poradi jako NVR pro kamery?
pouzivam typ FitPC3 LP (=low power=6.5W)  http://www.tinygreenpc.com/computers/fit-pc/fit-pc3-3i.html?SID=a2dbf794237lvedmrocjq4g6j7 
kde je 8GB RAM +mSATA. Grafika je v tom slaba takze na naky streamovani filmu to neni. Puvodne sem to koupil jen tak na pokusy a hrani (FreeNAS na tom taky funguje) a pak sem na to prsknul PfSense no a protoze to chodilo OK tak se z docasneho reseni stalo trvale  ;D 
Ty krabice jsou modularni takze je mozny v tom prohazovat pocty USB a LAN portu atd viz konfigurator. A ted koukam ze uz delaj i model co ma SIM-slot. Jinak ta krabka je celokovova a bytelna....
BTW tahle UK firma je dost draha, ja to kupoval v DK ale videl sem i nakej webshop v Hollandsku co mel o dost nizsi ceny.....zagoogluj.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 30. 10. 2016, 14:40:04
Ano, on už FreeNAS iSCSI neumí, nebo co je přesně za problém? Celý jejich NVR je předražený počítač s Debianem a naprosto nevyhovujícím jedním 500GB diskem. Pokud to opravdu nemám kam hodit do virtuálu, tak si to nainstaluju na tu jejich klíčenku (https://www.ubnt.com/unifi/unifi-cloud-key/) a nastavím tam síťovej disk.

No problem je v tom, ze nevim jak nastavit, aby mi ty kamery ukladaly zaznamy na FreeNAS. Jestli te dobre chapu, tak to jde pres UBNT Cloudkey a v nem nastavit prislusne sdilene uloziste na FreeNASu?
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 30. 10. 2016, 15:09:41
Ohledne routeru uz mam jasno, pujdu do pfSense. Mym potrebam staci a narozdil od Edgerouteru nebo VyOS ma GUI.

no STACI :-) on ten free pfSense strci do kapsy mnoho komercnich/drahych reseni namatkou Kerio Control..
Tak PfSense je zhruba receno Cisco akorat zadara, s povedenym GUI + bez backdooru a bez zkriplenyho RNG (zdravim soudruhy do Juniperu)
A zalezi ciste jen na jaky zelezo to das aby to utahlo provoz kterej od toho vyzadujes. Cisco nektery veci ma napaleny primo do HW takze je (logicky) rychlejsi ale pokud jde o to co lze realne vymacknout ze SW reseni tak PfSense tohle poskytuje.

Tak predpokladam, ze pro mych +/- 20 LAN klientu a par kamer SW reseni pfSense bohate staci...
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 30. 10. 2016, 21:04:27

Jeste dotaz: bude rozdil v rychlosti pristupu k diskum mezi HP Microserverem a minipocitacem s disky pripojenymi pres eSATA? Obe by bezelo s FreeNAS.
Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Franta Ruzicka 30. 10. 2016, 21:24:56

Jeste dotaz: bude rozdil v rychlosti pristupu k diskum mezi HP Microserverem a minipocitacem s disky pripojenymi pres eSATA? Obe by bezelo s FreeNAS.

Omlouvam se - strycek Google rika, ze eSATA a FreeNAS je slusny zaklad na prusvih. Takze nic...

Název: Re:pfSense nebo Ubiquiti / Edgerouter
Přispěvatel: Lol Phirae 31. 10. 2016, 11:28:24
No problem je v tom, ze nevim jak nastavit, aby mi ty kamery ukladaly zaznamy na FreeNAS.

Tak možná ještě třikrát ten návod přečíst (první část, druhá viz dokumentace k FreeNAS.)