Ruckus R710 - a csúcs AP márka

TLDR: stabil netet akarok munkához, de nem kábellel. Sikerült? Igen.

Ez az AP-s sztorim utolsó része. Ha jó AP-t akarsz, felejts el minden mást, Ruckust kell venni, ez az AP-k királya. Wifi porn és hardware porn 2-in-1.

A korábbi részek tartalmából:

Hosszú történet, de lehetett volna hosszabb is. Mivel nem vagyok teljesen őrült, ezért elég hamar rájöttem, hogy a consumer szintet át kell ugrani, nem fogom AP-k tucatjait tesztelni, megteszi azt más is. Még a Unifi-t is kihagytam, mert rengetegen csalódnak benne és szidják. Aki ezekben csalódik, jellemzően végül Arubára vagy Ruckusra vált. Itt a HUP-on is jöttek ilyen ajánlások. De ezek meg drágák, mondjuk nem véletlenül, de nekem olyan sok enterprise feature nem igazán kell (tanulni azért jó). Az árra egy jó megoldás az Aruba Instant On, de nem tudtam megbarátkozni a buta felhős menedzsmenttel. A másik jó megoldás a használt eszköz, amitől egyéb esetben fázni szoktam, de ilyen jó minőségű hardvernél ez nem gáz, főleg ha az ember cégtől veszi, ahol jó eséllyel vigyáztak rá és még jó állapotban passzolják el.

Unboxing

Legelső benyomás: basszus, hogy ez milyen hatalmas! És jó nehéz, van benne anyag rendesen. Valamiért képek alapján kb. feleekkorának gondoltam. Talán azért, mert még a LED-ek is nagyok rajta (USA feeling). Egy kis hasonlítás:

  • Unifi U6 LR: 220mm-es kör, 800g
  • Aruba AP-15: 183x183mm, 674g
  • Ruckus R710: 220x220m, 1120g

Még első bekapcsolás előtt szétkaptam (úgyse garis már, és még kicsit akklimatizálni is kellett). A fedlapot levenni triviális volt, viszont az áramkört már nem akartam. Tudtam már a netes képekből, hogy mi fog elém tárulni, de azért élőben még sokkal jobb. Íme pár közeli kép.

Ezen a felén még nincs is annyi alkatrész, de nagyon részletgazdag, látszik, hogy ezt nagyon precízen tervezték és rakták is össze. Ezt a pöttyözött területet nem is értem, mire jó. Még az antennakábelek is művészi pontossággal a helyükre vannak rögzítve, semmi nem lóg ki, semmi nem lötyög. Valaki írta, hogy ég és föld a különbség egy Unifi és Ruckus hardver között, és a Unifi részéről nem tudok meggyőződni, de a Ruckus része teljesen hihető. És ezek az antennák nagyon brutálisak. A doboz magasságának legnagyobb része abból adódik, hogy ezek mennyire kilógnak, a funkció fontosabb volt a méretnél.

Írtam korábban is, de fontos megemlíteni, hogy ez a BeamFlex egy egyedülálló szuper fejlesztés. Az antennák dinamikusan változtatják a sugárzási mintáikat, hogy minden eszközzel a legoptimálisabban tudjanak beszélgetni, tehát egy gömbsugárzó antenna lefedettségét egyesítik egy irányított antenna erősségével. Olyan, mintha egy csomó plusz decibel lenne benne, adó és vevő oldalon is, és semmiféle kliens oldali támogatás nem kell hozzá. Előbb hazudtam, nem gömbsugárzó, inkább egy félgömbnek kell elképzelni, ami az AP síkjában van elvágva. A teteje felé sugároz, de mivel fejjel lefelé kell plafonra szerelni, ezért szépen besugározza a fontos teret, a plafon felé pedig szinte semmit. Egy egy szintes lakásban élek, tehát az volt a terv (mint az Arubával is), hogy központi helyen a plafonon lesz, és onnan elér majd mindent.

Menedzsment

A Ruckus (az Arubához hasonlóan) többféleképpen menedzselhető. Lehet hozzá többféle kontrollert venni (azoknak is szép ára van, és még licenc is kell rá), de saját CPU-ból is elmegy, és ehhez licenc sem kell. Ruckus esetén ez a Standalone és az Unleashed firmware (Aruba esetén pedig Instant/Unified, de nem Instant On). A firmware függvényében kicsit máshogy kell először hozzászólni, erről van sok leírás máshol, itt skippelem. Állítólag ez a cucc Unleashed firmware-rel jött, de az eladó benézte, mert nem. Kicsit szenvedtem vele, aztán mikor rájöttem, hogy rossz ajtón kopogtatok, utána hamar bejutottam, és ment fel rá rögtön az Unleashed, de nem a legfrissebb verzió, hanem a 2019. novemberi.

Itt egy kis kitérő. Az USÁ-ban árult modellekben fixen US-re van állítva az országkód. 2019. novemberi vagy korábbi firmware esetén azonban SSH-n root jogot ad a gép, amivel simán ki lehet szedni belőle ezt a lockot, egy bitet kell átbillenteni a flashben. Itt van róla a leírás, ment, mint a karikacsapás. Ezután ment fel a legfrissebb firmware.

Az Unleashedről azt kell tudni, hogy AP-k hálózatát lehet összerakni, ami leginkább enterprise feature. Nálam most 1 darab AP-vel megy, később talán lesz 2, de enterprise környezetben meg lehetne belőle több tucat (kontrollerrel meg több ezer). Ez az architektúra hasonlít a Unifihoz, de sokkal okosabb és jobban skálázódik. Nem csak a konfigot teríti szét, de pl. nagyon komoly roaming támogatás is van benne. Mesht is össze lehet dobni vele (kivéve gyengébb modelleket, pl. R310). Self-healing, automatic failover, stb.

A nyitóképernyő alapján nem sokat lehet kinézni belőle. De ahogy az ember kattintgat, nagyon komoly mélységekben bele lehet mászni. Itt most nem fogok részletekbe menni, csak pár számomra érdekes dolgot osztok meg. Nagyon részletes online help is van, hozzám hasonló újoncoknak nagyon hasznos olvasmány, de arra is jó, ha valaki előre szeretné tudni, miket lehet majd állítgatni (hint: akár bármit is?). Egyébként meg egy tök alap varázslóval fogad az első bejelentkezéskor, és utána lehet mindent defaulton hagyni, akkor is tök jól fog működni, tehát nem szükséges hozzá sok tudás.

Egy csomó olyan dolog van benne, amire otthoni használatkor nincs szükség, de azért menő. Össze lehet kattintgatni egy captive portalt. Rengeteg wifi hálózatot lehet konfigurálni, az AP-kat csoportokba lehet rendezni és úgy konfigurálni. Email és SMS gatewayhez lehet kötni, hogy ott küldjön értesítéseket. Egy formból lehet a supportnak írni és mennek a logok is. Többféle load balancing van benne: egy adott AP túlterhelt rádió esetén a másik rádiójára küld át klienseket, vagy egy túlterhelt AP egy másik AP-ra küld át klienseket, vagy AP-n belül is van load balancing a kliensek között. A ChannelFly funkció akár több AP-vel együttműködve kitalálja, melyik csatornán mekkora térerővel kell sugározni, hogy mindenki örüljön. (Ez utóbbit kipróbáltam, aztán kikapcsoltam, mert gyakorlatilag megszűnt tőle az 5G-s adás.) Még Wireshark-kal összelőhető packet sniffer is van benne.

Megvan benne az össze alapfunkció is persze. Lehet csatornákat és térerőt választani, MAC ACL-t vagy Radius autentikációt beállítani, VLAN-ozni, szűrni, időkorlátot beállítani, stb. Ha majd vettem egy rendes routert is, akkor tervben van a Radius és VLAN megismerése. Van benne alapszintű intrusion prevention. Negatívum, hogy nem lehet benne letiltani a 802.11b-t, ami elszomorít, de ez állítólag egy ideiglenes probléma, és majd javítják. Lehet grafikonokat nézegetni, de csak 12 órára visszamenőleg, és nem is túl nagy felbontással. Nem tudom, hogy a teljes Aruba mit tud, de az Instant On-hoz képest fényévekkel jobb ez.

Van hozzá mobil app, több is. Az Unleashed app a webes interface alternatívája, állítólag nem túl okos, én nem próbáltam ki. A SpeedFlex viszont nagyon hasznos, mert telefon és AP között lehet sebességet mérni vele, nem kell hozzá külön iperf szervert belőni. Illetve van shell hozzáférés is természetesen, ahol a webes interfacetől kicsit több dolgot lehet talán állítani, de nem mélyedtem bele.

Tesztelés

Disclaimer: nem vagyok sebességmániás, 100 Mbps netem van. Ennyin elmegy akár több videó stream, egy filmet jó felbontásban 10 perc alatt lehet letölteni. Minek több? De az élet nem csak játék és mese! A munkámhoz folyamatos remote desktop elérés kell és van sok meetingem is. Ezeknek nem nagy sávszél kell, hanem ami fontos, az a stabilitás. Tehát ne ugráljon fel-le a késleltetés és a sávszél, ne szakadjon meg SOHA. Ha munkaidőben akár csak heti 1 percre megáll (ami kb. 99.96%-os rendelkezésre állás), már az is sok. Ez az, ami miatt enterprise AP-t vettem. De azért mégis megnéztem a sebességeket is, mert egyrészt valamennyire lehet belőle következtetni a kapcsolat minőségére, másrészt ezt más AP-kkal össze lehet hasonlítani viszonylag objektíven. Meg azért is leírom, mert gondolom vannak sokan, akiket pont ez érdekel a legjobban.

Az alaprajzot a korábbi Arubás tesztemből meg lehet nézni, de most nem lényeges, elég annyi, hogy az R710 valahol középen a plafonon van, és van kliens nagyon közel, 1 szobával arrébb és 2 szobával arrébb is. Az ISP routerhez kábelen csatlakozik egy gép, amin fut egy iperf2 szerver. Az ISP routeréből egy 802.3af injektoron át megy a gigabit és a táp az R710-be. Itt megjegyzem, hogy az R710 igazából 802.3at-t szeretne, de elmegy 802.3af-fel is, cserébe letilt pár dolgot (második ethernet, USB port, és a rádióból visszavesz egy ici-picit). Szerintem ez is baromi jó dolog benne. És az is benne van, hogy ha majd veszek 802.3at injektort, akkor még jobb lesz.

  UPC iperf AP15 iperf R710 iperf R710 SpeedFlex
ua. szoba 481/370 481/460 593/457 375/743
+1 szoba 340/258 329/383 482/400 288/651
+2 szoba 197/120 364/385 416/362 274/421

Mit is lehet erre mondani? Szerintem hihetetlenül jó számok, magukért beszélnek, túlszárnyaltak minden várakozást. Életemben először láttam 1000 Mbps fölötti értéket is egy pillanatra a telefonon (pedig az elvi maximum 866). Ez a Ruckus szinte úgy átsugározza a falakat, mintha ott se lennének. Az utcáról azért már nem ilyen combos a térerő. Az iperf többször kifagyott (Windows verzió), de ezt leszámítva semmi gebasz nem volt a terhelés közben sem (pedig itt-ott voltak más kliensek is felcsatlakozva). Szerintem az a terhelés, amit tőlem valaha kapni fog, az az AP határainak 10%-a maximum.

Szóval ez a Ruckus tényleg olyan jó, amennyire mondják. Szinte csak áradozó véleményt láttam róla eddig, és most beállok én is a sorba. Magasan kiemelkedik a mezőnyből mind tudásban, mind rádiós teljesítményben. És árban is, de így használtan egyáltalán nem vészes, verhetetlen ár/érték arányban is. Szóval melegen ajánlom mindenkinek. Ezek után más márkát én már nem fogok venni, mert kb. biztos vagyok benne, hogy ettől egyszerűen nincs jobb, szóval megállapodtam. Ezt így Ebayen keresztül nem is lehetne amúgy visszaküldeni, de sejtettem, hogy nem lesz rá szükség. Remélem, sok évig bírja még.

Hozzászólások

Lenyűgöző! Köszönöm a blogpostot!

Én kb. egy éve vergődtem WiFi problémákkal itthon. Akkor arra jutottam, hogy beruháztam 2 db UniFi nanoHD-re meg egy Dream Machine Pro-ra. Teljesen elégedett vagyok.

Elnézve a Ruckus felületet, jobban tetszene mint a mostani. A közelmúltban került be a háztartásba több WiFi 6 képes eszköz és ennek kapcsán elgondolkodtam, hogy le kellene cserélni a nanoHD-ket U6 Pro-ra. Viszont az írásaid alapján sajnos megfordult a fejemben, hogy valami helyi összemérést kellene futtatni. A sebességen kívül amire igazán kíváncsi lennék az az AP roaming, mert ez UniFi esetében nagyon jól működik nálam.

Roamingra sok szabvány van. A belépő szint az, amikor beállítasz pár független (akár más márkájú) AP-t azonos SSID-vel, és az eszközök maguktól vándorolnak egyikről a másikra. Ez tudtommal nem az igazi, lehetnek benne akadozások (mert pl. a telefon akkor vándorol csak másik AP-ra, amikor már vállalhatlanul szar a kapcsolata az előző AP-val). És ennek vannak komolyabb szintjei (802.11r/k/v), amik esetén már az AP-k is részt vesznek a döntésben, meg akár egymással is beszélgetnek. Nem tudom, hogy a Unifi milyen szinten van, de amennyire én tudom, azok az AP-k nem igazán kommunikálnak egymással. De szerintem otthoni környezetben majdnem mindegy. Amikor én dolgozom, egy helyben ülök.

Az új UniFi eszközök tudnak 802.11r szabványt.

Roamingban egyébként az UniFi a kategóriájához képest mindig is élen jár, a régi eszközöknél is volt "seamless mode" amikor egyetlen BSSID-nek látszottak és így nem a kliens hanem az AP döntött a vándorlásról, akár packet-by-packet.

Ha már roaming és Openwrt.

Érdemes megnézni a DAWN csomagot OpenWrt-n.

https://github.com/berlin-open-wireless-lab/DAWN

https://forum.openwrt.org/t/finally-got-802-11v-working-fully-few-point…

Nem tudom mennyit javítottak azóta rajta , egy éve még elég bugos volt, de ezzel lesz AP vezérelt romain (802.11v) Openwrt-n is.

Igen ám, csak, amíg, a Commscope ráír valamit az adatlapra, az 100% hogy rendben működik, addig az Unifi a vevőkön kísérletezik, nem először fordul elő, hogy valami nem az elvártak szerint működik.

Azt a helyzetet, amikor az admin telefonját kell újra le-fel csatlakoztatni a wifire, egy nagyobb (végig lefedett) épületen belüli mozgás után, nehezen lehet azzal magyarázni, hogy a felhasználó (készüléke) a hülye. (Pedig 802.11r képes telefonról beszélünk.)

Azt meg el kellene már felejteni, hogy az Unifinek, és az OpenWRT-nek manapság bármi köze lenne egymáshoz, nekik egyszerűen csak jól jött az indulásnál, hogy volt egy célnak megfelelő disztribúció, de azóta kb mindent kicseréltek benne, a kernelt is, az AC-PRO legfrissebb firmware-ben 4.4.153, az U6-Lite legf.-ben pedig 4.4.198 kernel van, és nyilván az egyes komponensek is sokkal frissebbek, mint amit az adott OpenWRT  szállítana.

Lehet azzal jönni, hogy csak nekem akadt be valami, és szidom az Unifit, de tényleg irtó pipa vagyok rájuk, mert az 1. verziós wifi eszközeik még tényleg kiválóak voltak, azóta meg hiba, hiba hátán, tessék megnézni a Commscope nem a dizájnra figyel, hanem a tartalomra, marha egy gnómok az AP-i, de azt, amit egy enterprise AP-nak tudnia kell, hogy 1x beállítod, aztán kb. 3 évig feléje se nézel, tudja, nem úgy az Unifi, ahol rettentő fontos, hogy a MGM felületen meglegyen a felhasználói élmény,  hogy aztán a Júzerek meg csak panaszkodnak, a kutyát  sem érdekel...

Na még egy érdekesség: wifi calling. Be lehet állítani különböző szolgáltatók EPDG végpontjait, és akkor a wifi hívások valami speckó tunnelen, magas QoS-sel, gyorsabb roaminggal át mennek. Kipróbáláshoz airplane módba kell tenni a telefont, visszakapcsolni a wifit, és ekkor valóban wifin át mennek a hívások, az Unleashedben pedig lehet látni a sessionök statisztikáit.

Én használok wifi callt már több éve. Nem egészen értem ezeket a trükköket. Engedélyezni kell a szolgáltatónál aztán kész. Az, hogy mikor kapcsol gsm és wifi között majd a telefon eldönti. Iphone nem nagyon befolyásolható etéren, custom android romoknál szoktak lenni cizellált opciók (pl. ha jó a wifi, akkor leszarja a gsm -t, akármilyen jó is a térerő).

Csak hogy negatívumot is írjak: Unleashedben nincs IPv6. Ha jól tudom, Standalone-ban igen. De mivel túl tudom magam tenni rajta, a Standalone FW-es Ruckust én is Unleashedesítettem.

(Amúgy az a véleményem, hogy ha lehetőség van rá, akkor inkább láncra fűzni őket, mint Mesh. Mondjuk nálam nem volt kérdés, mert a H320-ban le van tiltva FW-ből a Mesh.)

Egy AP layer 2-es eszköz, tehát nem akkora érvágás ez, ettől még a rajta lógó eszközökön megy a v6. A menedzsmentjéhez kell egy lokális v4 cím, hát ez ilyen, úgyse lehet megszabadulni a v4-től még sokáig :).

A mesh nem rossz, ha kényelmesen kell nagyobb területet lefedni. Redundancia szempontjából viszont rossz döntés. Sávszél szempontjából is, hacsak nem tri-band.

Szerkesztve: 2022. 01. 28., p – 19:13

Főoldal.

Ruckus-t 10+ évig használtunk a céges WiFi hálózatra. Soha, semmi gond nem volt vele. Mentünk volna tovább is vele, de rohadt drága lett volna a licencupgrade.

Aruba lett helyette.

trey @ gépház

Az Unleashed korábbi verzióiban még 1024 AP kezelését írta a doksi, az újabb verziókban 512-t emlegetnek. De ha a fele, az nem lett volna elég nálatok? És akkor nincs licenköltség. (Nyilván nem tudom milyen funkcióit használtátok vagy használjátok a jelenleginek, csak csodálkozom. És persze nem tudom ezek a számok mennyire marketing bullshitek.)

Amikor utoljára NFR árat kérünk a disztribútortól, akkor átküldtük a kontroller típusát, plusz a kevesebb mint 20 AP-ét. Kaptunk egy sok milliós ajánlatot. Nyilván volt benne új kontroller és AP is, de akkor sem volt versenyképes. Pedig az NFR általában 50% engedmény szokott lenni a legtöbb vendornál. De, mivel a HP Aruba készséggel beugrott helyettük, nem feszegettem tovább.

trey @ gépház

Komoly cucc. Bár az előző postod alapján 140.000HUF-ért (400K új ár) el is várja az ember hogy az egész utcában legyen net.

Ez a refurbished enterprise vs. új felsőkategóriás consumer grade nekem is dilemma volt, de végül a TP-Link Archer AX6000-et vettem anno és hasonló jókat tudnék mondani róla.

kar, hogy az ubit kihagytad a tesztbol. azert az U6-LR eleg jol sikerult...

Küldj egyet, kipróbálom, de én már nem veszek másikat :). A hasonló modelleket többek között a mediatek chip miatt divat szidni, itt a hupon is láttam ilyen kommentet. Amúgy hihető, hogy gyors az is, csak a sw és hw minőségben annyira nem bíztam. U6 Pro érdekelt volna, csak elérhetetlen. Amúgy itt van jó hasonlítás: https://evanmccann.net/blog/2021/7/instant-on-vs-unifi-speed-tests .

De biztos van még rengeteg olyan AP, amit itt-ott tesztgyőztesnek hoznak ki, és akár a Ruckus rendelkezésre állásának a 99.99%-át is tudja. Nekem direkt a top kellett.

Igen, újonnan otthonra ilyet fölösleges venni. Nekem ez szállítással együtt 140k HUF lett (másfélszer annyi, mint egy új U6 LR). Így azért megfontolandó. Az ember egy telefonra meg forgószékre is kiad annyit, laptopra még többet, mert munkaeszköz. Nekem pl. a székem olcsóbb, közel se Herman Miller :).

Én is ezt mondtam. :) Nagyon jó, hogy a tesztekben tényleg kijön a látható különbség. Független ill. Commscope disztibútorként belsős összehasonlítások alapján én is ezt tudom megerősíteni. Nálad egyébként egy csúcsmodell van, amit kifejezetten nagy terhelésre terveztek (ld. specs: https://www.commscope.com/globalassets/digizuite/61775-ds-ruckus-r710.p…). Fontos tudni, hogy a belépő szintű 300-as, 500-as sorozatban is ez a beamflexes antenna van csak a támogatott kliensek száma kevesebb. Hasonló teljesítmény különbséget kellene látni ott is. Ami talán az Unleashed esetén is fontos lehet az a DPSK támogatás, amivel külön jelszavakat lehet rendelni minden klienshez, és így a titkosítás is különböző lesz minden WPA2/3 PSK kliensen.

Igen, a wave2-ben ez a csúcs. R610-et is elfogadtam volna, de szinte ugyanannyiba került volna, mint az R710. R510 se rossz, de szintén alig volt olcsóbb, és itt már felmerült, hogy feleannyi antennával nem lesz elég az egész házra. Az R310 pedig mesht se tud, az esett ki legelőször. Na de ami igazán csúcsmodell, az az R850 :).

Köszönöm a bemutatást, lehet, hogy még hasznomra fog válni.

Szerkesztve: 2022. 01. 30., v – 15:32

-valahogy dupla lett-

Szerkesztve: 2022. 01. 30., v – 15:29

Remek leirás.

Ugyanakkor megvédeném a linkelt UPC connect boxot. Tudom-tudom, egy fos. De nem nálam.

https://ot.ingatlancdn.com/ef/3c/32340153_212823337_l.jpg

Hasonló felépitésű lakásban használom, középtájt a hosszúkás kisszobában van fejmagasságban (vagyis kb középen és magasra téve, hogy kevesebb akadálya legyen). 5ghz -es módba van téve, és a lakás összes helyiségét lefedi 200-500 mbit link speeddel és a 300 mbites letöltést majdnem mindenhol hozza. Packet loss, döccenés, fagyás, lassulás nulla. (laptopok, ipad, telefonok, media player is lóg rajta, és sokat dolgozom itthon, ez nekem is munkaeszköz). Természetesen ez nem mindenkinek elég de egy adott felhasználási kereten belül szerintem hibátlan, és főleg, nincs semmilyen stabilitási problémája. És persze itt jön be hogy nem mindenhol érdemes 5ghz-et tolni, mert ahol beton fal van ott egy is megfogja. Korábban hosszabb ideig 2,4ghz-en toltam, akkor is stabil volt és működött minden helyiségben, de értelemszerűen 80-100 mbit fölé nem tudott menni a letöltés.

Szóval megkockázatom hogy akinél gyógyithatatlan betegségei vannak az adja vissza a szolgáltatójának, mert az egy hibás darab. Vagy esetleg több különböző szoftvert csináltak rá, és amit a svájciak raktak fel, az bugos.

Többféle connect box van, gigás nethez újabbat adnak. Nem hiszem, hogy ez hibás példány lenne. De mindegy is.

Azt nehéz ebben a történetben látni, hogy még egy szar AP is tud mondjuk 99.9% rendelkezésre állást, és ehhez képest a 99.99% meg 99.999% nem tűnik nagy különbségnek. Nézd fordítva: napi 1 perc szívás, heti 1 perc szívás, havi 1 perc szívás? De még szar AP-val is lehet, hogy valaki szerencsés. Én pl. gyanítom, hogy a cégem proxyja, a meetingek és a remote desktop megbirizgálnak pár egzotikus protokollt, és mondjuk ettől napi egyszer elszáll benne valami démon, aztán újraindul, és aki meg csak böngészik, az sose fog ilyet látni.

Érthető. Számokat ugyan nem hoztam, de heti 2-3szor is szoktam 8-10 órás munka etapokat tartani wifin, ahol ezerrel megy a slack, voip hivások, screensharek, fix kapcsolatot igénylő ssh sessionok hegyei. Nincs gond. Legalábbis olyan gyakori, mint ami a posztolót motiválta.

Ilyen csatlakozót utoljára egy Avaya nememlékszemmin láttam. Érdekes írás volt, köszönöm.

echo crash > /dev/kmem