Konfigurace síťových prvků od Unifi

Re:Konfigurace síťových prvků od Unifi
« Odpověď #15 kdy: 30. 04. 2025, 15:42:54 »
ale i kamery doporučuju. Ano cena není na úrovni TPlinku a dalších levných čínských krabiček, ale má to své výhody.

Jojo. Třeba takový nefunkční tracking pohybu / patrol režim u PTZ kamery za víc jak 40 tisíc opravdu potěší. ROFL! 🤡👌


jjrsk

  • *****
  • 784
    • Zobrazit profil
Re:Konfigurace síťových prvků od Unifi
« Odpověď #16 kdy: 30. 04. 2025, 17:02:04 »
Takze pro zacatek, mam jich pod palcem cca 50 kusu (apcka).

Controler je jedna javova vec kterou staci spustit, takze to netreba nijak slozite instalovat. Konfigurace se da delat potencielne i pres ssh, ovsem neexistuje k tomu zadna relevantni dokumentace, takze leda zreverzovat co kde kam.

Controler nemusi bezet, pro zadnou funcionalitu. Tak maximalne kdyz si nekdo chce sledovat nejaky grafiky.

Controler (to webovy rozhrani) ma dve varianty, pocitam ze aktualne se bude defaultne nabizet ta "nova", ktera ovsem neobsahuje (roky) nektery moznosti nastavitelny pouze z ty starsi (a mnohem prehlednejsi) varianty. (jedna z tech veci co si pamatuju je, ze defaultne to bude pouzivat mesh, coz se neprekvapive vetsinou nechce, kdyz kazdy to apcko ma gigovou konektivitu po drate)

Controler dlouhorocne neumi do spousty policek vyzadujicich IPcko ipv6. Je potreba rict, ze rucne se to tomu vnutit da = je to pouze neresenej bug UI.

Jak tu zaznelo, nehoraznej brajgl ve firmwarech. Klidne neco rozbijou a uz to neopravnej (prestaly mi fugovat wpa2 klienti napr)

Support veskerej zadnej - proste urob si sam. Jak sem nedavno nekde kolem zminoval, treba nastavit mangment vlan centralne nelze, je treba per ap.

Na druhou stranu, je to levny a vetsinout to funguje - teda za predpokladu ze do toho clovek moc nestoura. (pokud si nekdo mysli, ze 2k per AP je moc, tak se taky prodavaji APcka za 20k i vic).

Re:Konfigurace síťových prvků od Unifi
« Odpověď #17 kdy: 30. 04. 2025, 17:27:23 »
Teraz skusam pridat na https://unifi.ui.com/ len jedno AP a ono to nefunguje (alebo to neviem). Ked konfigurujem AP cez android APP, tak mi ponuka len standalone mod.

Je to tak, ze musim mat controller lokalne, kde si AP pridam a https://unifi.ui.com/ komunikuje len s controllerom (lebo tak mi to islo).

5nik

  • ***
  • 155
    • Zobrazit profil
    • E-mail
Re:Unifi a spol
« Odpověď #18 kdy: 30. 04. 2025, 17:49:47 »
Pokud vím (možná už je to přežité), tak online kontroler je nutný pro funkčnost fast roamingu mezi jednotlivými AP.

To myslím, že není (ale neznám všechny modely, možná to bylo potřeba). Jak jsem zmiňoval, tak třeba na těch výjezdních akcích jsou 2-3 APčka a fast roaming funguje i bez zapnutého notebooku s kontrolerem
....
Pravda, tady je omezení fast roamingu zmíněné pro Standalone režim, ne pro spravovaný režim bez běžícího kontroleru:
https://help.ui.com/hc/en-us/articles/12594679474071-Standalone-Access-Points-without-UniFi
Takže je to možné že to nevyžaduje, pokud už byly ty AP jednou nakonfigurovány stejným kontrolerem, který momentálně neběží.
Teraz skusam pridat na https://unifi.ui.com/ len jedno AP a ono to nefunguje (alebo to neviem). Ked konfigurujem AP cez android APP, tak mi ponuka len standalone mod.

Je to tak, ze musim mat controller lokalne, kde si AP pridam a https://unifi.ui.com/ komunikuje len s controllerom (lebo tak mi to islo).
Myslím, že nelze napřímo AP adoptovat do cloudu, cloud nesupluje kontroler. Myslím, že to je jen prostředek vzdáleného přístupu k vlastnímu kontroleru. Je třeba mít nějaký "svůj" kontroler dostupný po síti (klidně i přes internet).

5nik

  • ***
  • 155
    • Zobrazit profil
    • E-mail
Re:Konfigurace síťových prvků od Unifi
« Odpověď #19 kdy: 30. 04. 2025, 17:53:09 »
...
Avsak napr. voci mikrotiku, openwrt a pfsense by som povedal, ze unifi config je ubohy.
Pravdupovediac s cloudu unifi som to nenastavoval, ale z lokalneho kontrolera sa mi to zda dost okliestene
Souhlasim, v UniFi (zejména routery a switche) postrádám spoustu funkcí které znám a používám. Nicméně nezatracuji a chápu, že pro někoho je to naprosto dostačující (v podstatě SDN) systém.


motyq

Re:Konfigurace síťových prvků od Unifi
« Odpověď #20 kdy: 30. 04. 2025, 19:32:53 »
Přidám se na neutrální stranu. Mám celou domácí síť na unifi (switche, 10gbit sfp+ aggregační switch, apčka, kamery, vlany, firewall, dual-wan balancing). Ze všech možností jsem zvolil unifi čistě z lenosti - mají celou škálu zařízení pod jednou administrační "střechou". Ale co se bordelu ve fw týče tak to souhlas. Pokud vám funguje co potřebujete, tak je to paráda. Pokud začnete chtít nějaké speciality tak můžete brzo narazit.

Také není radno zjišťovat, jak mají udělané některé věci. Za to by se musel stydět i pekař, který prošel rekvalifikačním linux kursem na úřadu práce. Když jsem viděl, jak mají řešené DHCP, DNS a věci kolem toho, tak se mi chtělo bl.. a byl to samý WTF moment, jak jsem se do té nory nořil hlouběji. Buď mají strašnou fluktuaci lidí a další nový tam nalepí rovnák na ohýbák, aby to hned další zas zkoušel ohnout zpět, nebo zaměstnávají bandu polodementních opic, které ani tím kursem na úp neprošli. Nedoporučuju se v tom vrtat pro zachování vlastního duševního zdraví.

Pro lenivé, kteří toho mají víc než jedno centrální "apčko" a chtějí si více hrát (mají třeba domácí lab), je to zajímavá volba, bez toho abyste museli konfigurovat věci různě zvlášť (jako já dříve - co krabička to jiný admin). Teď když chci na pokusy novou vlanu, s novou wifi ssid tak je to otázka na pár kliknutí (nebo třeba přes ansible, má to i lokální api) a funguje to vcelku příjemně. Alternativu, kterou jsem i zkoušel byla tplink omada - ale tam je omezené množství dostupných zařízení a kamery myslím vůbec v portfoliu nebyly.

Chci si do budoucna vyzkoušet i přístupy (dveře/zámky) - ten jejich access.

tl/dr;
Unifi - dobré, funkční ale někdy s výhradami.

Re:Unifi a spol
« Odpověď #21 kdy: 30. 04. 2025, 21:45:18 »
Mne tedy ten roaming nefunguje, kdyz mam controller offline.

uz nekdo vyresil jak migrovat nakonfigurovane veci mezi controllery? (nemyslim full restore controlleru z backupu, to mi fungovalo).
komunita od unifi je prilis "advanced", ty porad resi podporu pro 3rd party ikony zarizeni apod.

Pokud vím (možná už je to přežité), tak online kontroler je nutný pro funkčnost fast roamingu mezi jednotlivými AP.

To myslím, že není (ale neznám všechny modely, možná to bylo potřeba). Jak jsem zmiňoval, tak třeba na těch výjezdních akcích jsou 2-3 APčka a fast roaming funguje i bez zapnutého notebooku s kontrolerem
....
Pravda, tady je omezení fast roamingu zmíněné pro Standalone režim, ne pro spravovaný režim bez běžícího kontroleru:
https://help.ui.com/hc/en-us/articles/12594679474071-Standalone-Access-Points-without-UniFi
Takže je to možné že to nevyžaduje, pokud už byly ty AP jednou nakonfigurovány stejným kontrolerem, který momentálně neběží.
Teraz skusam pridat na https://unifi.ui.com/ len jedno AP a ono to nefunguje (alebo to neviem). Ked konfigurujem AP cez android APP, tak mi ponuka len standalone mod.

Je to tak, ze musim mat controller lokalne, kde si AP pridam a https://unifi.ui.com/ komunikuje len s controllerom (lebo tak mi to islo).
Myslím, že nelze napřímo AP adoptovat do cloudu, cloud nesupluje kontroler. Myslím, že to je jen prostředek vzdáleného přístupu k vlastnímu kontroleru. Je třeba mít nějaký "svůj" kontroler dostupný po síti (klidně i přes internet).

Re:Unifi a spol
« Odpověď #22 kdy: 01. 05. 2025, 09:36:15 »
uz nekdo vyresil jak migrovat nakonfigurovane veci mezi controllery? (nemyslim full restore controlleru z backupu, to mi fungovalo).

Na původním "Forget" (resetuje zařízení do továrního nastavení a odebere ho z konfigurace) a pak adoptovat na novém. Žádnou migraci to neumí.

Myslím, že nelze napřímo AP adoptovat do cloudu, cloud nesupluje kontroler. Myslím, že to je jen prostředek vzdáleného přístupu k vlastnímu kontroleru. Je třeba mít nějaký "svůj" kontroler dostupný po síti (klidně i přes internet).

Přesně.

Re:Konfigurace síťových prvků od Unifi
« Odpověď #23 kdy: 01. 05. 2025, 21:33:26 »
Unifi s jedním AP nedává smysl, to je lepší za polovinu koupit nějaký TP Link Archer a přepnout do AP modu.
No a když víc kusů, tak musíte mít controller (napřed jsem ho měl ve Windows v notebooku, pak ve vysloužilém Mac mini s Ubuntu a nakonec mi skončil v RPi CM5, které dělá NAS).
Pokud ale moc nevíte, co děláte, bude možná jednodušší nějaký TP Link Deco - experti prominou - je to jednoduché, nastavuje se appkou v mobilu a ano, účet u TP Linku je nutný. Je to fakt minimalistické, jen jedno SSID, ale umí to dělat i router. Na chalupě jsem to vyřešil tímto, 2 jednotky to celé pokryly, jak se zdá. A je to za cenu jednoho AP unifi.
Chce to nějaký střední typ: 2x GLAN a 2 pásma WiFi.
Jestli vás lákají VLAN, více SSID, statistiky, seznamy klientů a podobné srandičky, tak zpátky k Unifi.

Re:Konfigurace síťových prvků od Unifi
« Odpověď #24 kdy: 02. 05. 2025, 13:59:18 »
Je mozne na unifi controllery zriadit aj wireguard ?
Videl som tam OpenVPN a L2TP, ale WG nie.
Myslim WG vo vlastnej rezii (nie nejake proxy cez cloud).

Re:Unifi a spol
« Odpověď #25 kdy: 02. 05. 2025, 14:22:21 »
UniFi bych neporovnával s Decem, ale spíše s Omadou od TP-Linku. Nemám s Omadou osobní zkušenost, ale prý je to srovnatelné s UniFi.

Tak jako to fakt ne. Omada je tak tam kde bylo UI pred 15lety.. 


Jinak pokud chce nekdo pomoc s nastavovanim  UI, tak doporucuji prolezt tyhle stranky. Nekde tam byl i popsek co klere zaskrtatko dela. Vcetne jeho doporuceni, jako pro sitare... https://evanmccann.net/

Re:Konfigurace síťových prvků od Unifi
« Odpověď #26 kdy: 02. 05. 2025, 14:23:25 »
Je mozne na unifi controllery zriadit aj wireguard ?
Videl som tam OpenVPN a L2TP, ale WG nie.
Myslim WG vo vlastnej rezii (nie nejake proxy cez cloud).

Teď se asi úplně nechytám..
Ten controller je software na ovládání a řízení UI prvků, co běží pod JRE. Můžete to normálně nainstalovat z jejich instalátoru na svůj server/počítač, použít Docker kontejner atp.
Pokud to nechcete řešit, kde tohle poběží, můžete si koupit jejich celý hardware např. UniFi Cloud Key G2, co zapojíte do LAN sítě, ale neřeší to žádnou VPN.
Jestli se na něj chcete dostávát a ovládat ho odněkud zvenku a bez cloudu, tak si můžete zařídit jakoukoliv podporovanou VPN třeba na jiné bráně/firewallu, co používáte k připojení do internetu.
Třetí možnost je, že si koupíte rovnou celou bránu od Ubiquity, kde pak poběží rovnou i ten kontroler. Tzn. např. Unify Dream Machine, Unify Cloud Gateway atp. Tam pak je samozřejmě i firewall a několik typů VPN. Kdybyste se chtěl vydat touhle cestou, tak je ideální si to potvrdit v release notes of firmware konkrétního modelu, co se vám bude líbit. Třeba Dream Machine má Wireguard asi rok, na začátku tam bylo opravdu jen OpenVPN a L2TP/IPSEC.

Re:Konfigurace síťových prvků od Unifi
« Odpověď #27 kdy: 02. 05. 2025, 14:27:44 »
Co se dále týče jádra sítě, tak mají fajn přehlednou konfiguraci firewallu a vesměs vše co jsem zatím zkoušel šlo nastavit jednoduše bez větších obtíží (jen by ještě mohli zlepšit podporu IPv6).

Co mas za problem se sestkou, mam ji na trech vlanach a problem jsem nezanamenal...

Re:Konfigurace síťových prvků od Unifi
« Odpověď #28 kdy: 02. 05. 2025, 20:18:35 »
Je mozne na unifi controllery zriadit aj wireguard ?
Videl som tam OpenVPN a L2TP, ale WG nie.
Myslim WG vo vlastnej rezii (nie nejake proxy cez cloud).

Teď se asi úplně nechytám..
Ten controller je software na ovládání a řízení UI prvků, co běží pod JRE. Můžete to normálně nainstalovat z jejich instalátoru na svůj server/počítač, použít Docker kontejner atp.
Pokud to nechcete řešit, kde tohle poběží, můžete si koupit jejich celý hardware např. UniFi Cloud Key G2, co zapojíte do LAN sítě, ale neřeší to žádnou VPN.
Jestli se na něj chcete dostávát a ovládat ho odněkud zvenku a bez cloudu, tak si můžete zařídit jakoukoliv podporovanou VPN třeba na jiné bráně/firewallu, co používáte k připojení do internetu.
Třetí možnost je, že si koupíte rovnou celou bránu od Ubiquity, kde pak poběží rovnou i ten kontroler. Tzn. např. Unify Dream Machine, Unify Cloud Gateway atp. Tam pak je samozřejmě i firewall a několik typů VPN. Kdybyste se chtěl vydat touhle cestou, tak je ideální si to potvrdit v release notes of firmware konkrétního modelu, co se vám bude líbit. Třeba Dream Machine má Wireguard asi rok, na začátku tam bylo opravdu jen OpenVPN a L2TP/IPSEC.
Myslel som to tak, ci uz balik unifi controllera neobsahuje GW (klikatko), ale teraz uz tomu rozumiem.

Brumla

  • ***
  • 131
    • Zobrazit profil
    • E-mail
Re:Konfigurace síťových prvků od Unifi
« Odpověď #29 kdy: 04. 05. 2025, 22:32:41 »
Ještě přidám jednu zkušenost. Chtěl jsem něco "lepšího" než TP-Link archer v AP módu a Mikrotik je na mně moc složitý. Navíc co jsem četl, i tady na rootu, takže že jejich wifi nejsou úplně nejspolehlivější, tak jsem šel do Unifi U6+ a U7 Pro. Mám je na několika pobočkách, do 10ks celkem, včetně kontrolerů na windows. S UI na Unifi network serveru (controller) a UI mobilní aplikace celkem OK, dá se s tím pracovat. Nastavení některých AP šlo přes aplikaci, některých ne - havarovalo to na aktualizaci, takže jsem musel nainstalovat kontroler a z něj to nastavit. Ono je s tím pak v aplikaci docela přehled, takže ok.

Na jedné pobočce, kde mám U7 Pro se mi některé mobilní zařízení připojí na wifi, ale nedostanou IP adresu a tudíž se nedostanou na internet. Šlo o Androidy, specificky Samsung S22 2ks a Xiaomi cosi. Zkoušel jsem to asi s milionem různých ručních, poloautomatických i automatických nastavení a nerozchodil jsem to. Několik týdnů jsem to řešil i s podporou, ale nedopadlo to. Je to bug ve firmwaru. Kolega v jiné firmě má podobný problém s U6. Mu se ale nepřipojí některé iphony. Některé ano a některé ne. Takže jsem pořídil obyčejný domácí router, zapojil, za 2 minuty nastavil a všechno funguje - připojí se na něj všechny zařízení bez problémů.

Poloprofi nelevné zařízení polofunguje a domácí hobby zařízení funguje jak fík. To nevymyslíš no. Rád bych našel něco co je relativně jednoduché jako Unifi nebo home routery, spolehlivé jako 0,25-0,5 cisco za rozumnou cenu - jako unifi. Aby to nebyl Mikrotik - moc složitý. Zatím jsem nenašel.

S tím souvisí další věc - aktualizace. Z bezpečnostních důvodů uděláš aktualizaci a něco se rozbije. A teď dilema - aktualizovat pak znovu, nebo jet na starším "nebezpečném", ale funkčním firmwaru? Nemám na to zatím řešení. Jak ostatní?