Ubiquiti edgemax lite

Megérkezett hozzám Az eszköz. Remek, remek, gondoltam. Nézzük, hogy mit lehet belőle kihozni.

Dokumentáció:
Na az nincs hozzá. Nem a szoftverhez, hanem az eszközhöz. Szerencsére jött a sugalmazás ( volt csoporttárs ), akitől megtudtam, hogy az eszközben a vyatta 6.5 dolgozik, ezt a dokumentációt használom.

Kezdjük, ahogy lenni szokott. Legyen internetünk, és tudjunk natolni.
Lan beállítás oldala, ezzel semmi gond nincs. Mivel juniper like a config ezért gyorsan átállok rá, bár pár dolgot ( nat ) nem egészen úgy implementálnak, gyorsan felületből pótlom , majd lopom a generált configot és módosítom.

PPPoE client: ( Digi netem van, azzal kapcsolatban is lelkes voltam )
Na ezt már nem tudja a felület. Nem létezik egészen addig a pppoe interface, amig el nem készíted. Itt csak a cli segít. PPPoE connect van, ip-t kapunk, nat van

DHCP/DNS:
Nem tesztelt. ( saját belső domain name, bejegyzések, dhcp, fix kiosztások )

Dyamikus DNS update:
no-ip persze nincs a lehetőségek között ( nálunk fizetett szolgáltatásom van ). Amennyiben lesz kedvem vele szórakozni, regisztrálok párnál, ami támogatott.

IPSEC side-to-side:
Nem lőnék ágyúval verébre, ha veréb lenne a puska elött. Elefánt van, illetve egy régi szériás RV042-es, ami ( most tudatosult bennem normálisan implementálja az ipsec-et ) Nos a vyatta/Ubiquiti nem. Szerintük elrugaszkodott dolog, hogy valaki dynamikus ip-ről, hostname id-val kapcsolódik, mert az aggressive módot igényel, és az rossz ju-ju. Nem engedjük. Vyatta-hoz létezik !patch!. Egyelőre azonban nem szándékoztam ennyire belemenni az eszköz lelkivilágáva.

roadwarrior OpenVPN:
Ez itt megint egy sikeres implementáció lesz. Generálj cert-et cli-n keresztül. User kezeléssel egyelőre még nem találkoztam, arról már ne is beszéljünk, hogy esetleg a common name-hez egyedi részleteket akarsz, hogy ezeket szabályozd. Az access-servert tuti nem jó szájízzel cserélném, magamnál sem.

Site-to-site OpenVPN:
Nem tesztelt

Tűzfalatás/nat:
Felületről kényelmes. Arra leszek kíváncsi, hogy mit szól egy teljes magyar cidr range betöltéséhez.

IPv6:
dhcpv6 támogatással rendelkezik. PPPoE-n nem hajlandó connectoli. A benne levő routing daemonok ipv6 képesek.

RIP/OSPF/BGP:
Ezek tesztelését nem terveztem egyelőre. Amennyiben igény és lehetőség van, lehet róla szó.

QoS:
Nem tesztelt.

Hozzászólások

elég gyéren hangzik ez még :>
Mondjuk ubnt sw ügyileg sose volt topon pl. egy mikrotikhez képest.

Fedora 17, Thinkpad x61s

Hol sikerült beszerezned és mennyiért?