מחפש AP של UBIQUITI שיתאים ל ERLITE 3

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3631
הצטרף: מאי 2005

שליחה

sys_admin כתב:חבל לכתוב שטויות, אם אתה לא מבין דברים הכי פשוטים בתקשורת מחשבים. ללא שרת RADIUS אף נקודת גישה לא יכולה לזהות בצורה תקנית אף משתמש בצורה מרכזית ועל בסיס של משתמש ולא כסיסמה משותפת לכל המשתמשים.
...
מי שכותב שטויות זה אתה :lol:

שרת Radius משמש בסה"כ לאימות משתמשים וניהול הרשאות, אפשר לעשות בדיוק אותו דבר, והרבה יותר, עם התממשקות ל-Active Directory.

וקצת כבוד, אתה לא מכיר אותי, אז אל תניח שאני לא מבין בתקשורת מחשבים... :roll:


Batnun

.

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3631
הצטרף: מאי 2005

שליחה

sys_admin כתב: עוד הפעם אתה כותב דברים לא נכונים. היום ברשת ביתית דבר הכי בסיסי לצורך נוחות של שימוש הוא שלכל משתמש יש סיסמה משלו, והסיבות לזה כבר הסברתי.
...
כתבתי שזה מאוד נדיר, ואני עדיין טוען ככה. אם נעשה סקר בפורום, אני די בטוח של-99 אחוז מהחברים כאן אין שרת רדיוס בבית ואין סיסמה נפרדת לכל משתמש ברשת האלחוטית הביתית...


Batnun

.

alchemy
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 757
הצטרף: אפריל 2016

שליחה

Batnun כתב:
...
...
כתבתי שזה מאוד נדיר, ואני עדיין טוען ככה. אם נעשה סקר בפורום, אני די בטוח של-99 אחוז מהחברים כאן אין שרת רדיוס בבית ואין סיסמה נפרדת לכל משתמש ברשת האלחוטית הביתית...


Batnun

.
...
אפילו ברוב ארגונים גדולים לא משתמשים ב- WPA2 - Enterprise עם שרת רדיוס.
אני מכיר את התקן וגם יצא לי לעבוד הרבה עם רדיוס, לא במסגרת WIFI,
יצא לי להתחבר לרשת WIFI עם רדיוס רק בבתי מלון או שדות תעופה.

AboutBlank
סמל אישי של משתמש
חבר שרק התחיל
חבר שרק התחיל
תגובות: 7
הצטרף: אוגוסט 2018

שליחה

sys_admin כתב:רק כך בחשבון שמדובר על נתב בעל משאבי חומרה חלשים במיוחד. זו גם הסיבה שמוצר זה מתומחר בפחות מ 100$. למשל CPU שלו הוא במהירות של 500MHZ, שזה פחות משמעותית ממה שקיים היום בכל נתב ביתי הכי פשוט. כך שלא צריך לצפות ממוצר זה ליותר מדי וגם מבחינת יציבות שלו גם לא מדובר על מוצר שהוא יציב מי יודע מה.
...
זה בכלל לא נכון. מדובר בנתב מאוד עוצמתי, בטח ביחס למחיר, והוא בהחלט יציב. פרוסים לא מעט כאלה בסביבות ארגוניות.
נתונים יבשים של חומרה כידוע לא מתחילים אפילו לספר את כל הסיפור. גם אי אפשר להשוות מין שלא במינו. בניגוד למכשירים המשולבים לשוק הביתי (או אפילו העסקי) שנקראים נתב אבל מכילים רכיבי נתב, סוויץ' ונקודת גישה (ולפעמים גם שרת SAMBA מקרטע לשיתוף דיסק ברשת) ה-EdgeRouter Lite הוא Gateway; מקביל לפתרון Pfsense אם תרצה. אין לו שבב שאחראי על מיתוג ולא נקודת גישה מובנית. שקעי הרשת שבגב המכשיר מיועדים להזין רשתתות שונות (כלומר להתחבר הלאה לסוויץ). אפשר לאגד אותם לכדי סוויץ' Ad-hoc, אבל אז המיתוג יעשה ברמת התוכנה וזה לא אידאלי מבחינת ביצועים ולא לזה המכשיר מיועד.
נתב Edgemax של Ubiquiti שיותר מתאים לשימוש ביתי או במשרד קטן הוא ה-EdgeRouter X SFP (כי לדעתי אין היום יותר מדי טעם לקנות את ה-EdgeRouter X) שכן מכיל רכיב של סוויץ' ושכל שקעי הרשת שלו יכולים להזין את נקודות הגישה של Ubiquiti דרך PoE. שילוב בין ER-X-SFP ונקודת גישה כמו Unifi AC-AP-Lite/LR נותן לדעתי תמורה עדיפה יותר לעומת נתבי "גיימינג" ופתרונות צרכניים דומים באותו טווח מחיר. בין היתר אני מתחשב בעדכוני הקושחה/אבטחה בטווח הארוך (ל־Ubiquiti היסטוריה מהימנה של תמיכה במכשירים ישנים, בניגוד למכשירים לשוק הביתי שלרוב מפסיקים לקבל עדכוני אבטחה או תיקון באגים אחרי כשנה).


בקשר לנקודות גישה, אז כל הנקודות גישה שיהיו מחוברות עליו בכלל לא יהיו קשורות עליו ישירות
...
זה נכון חלקית. ל-Ubuiqiti שתי סדרות מוצרים משלימות: EdgeMax ששימושים העיקרי הוא כ-Gateway ו־UniFi שהם הסווויצ'ים ונקודות הגישה (למעט ה־USG שהוא למעשה EdgeRouther Lite מוחלש וקיים כדי לאפשר בניית פתרון UniFi מלא). כברירת מחדל אי אפשר לנהל את מכשירי UniFi ישירות מתוך ממשק הניהול של נתב EdgeMax (אם כי פתרון UNMS שנמצא עדיין בשלבי ביתא אמור לגשר על הפער הזה), אבל זה לא אומר שאין דרך מרכזית לנהל את הרשת האלחוטית או את המיתוג הקווי אם משתמשים בסוויץ' UniFi. עושים את זה בעזרת UniFi Controller, רכיב תוכנה שאפשר להתקין מקומית (במערכת ההפעלה הקיימת, כמכונה וירטואלית על שרת, באמצעות ה־Cloud Key של Ubiquiti או אפילו על איזה Raspberry Pi) או בענן. יש כאן גמישות רבה.

אפשר לראות בדרך הזאת חיסרון אם רגילים לשיטה "הצרכנית" שבה נעשים דברים בנתבים ביתיים, אך באותה מידה אפשר לראות בזה גם יתרון: ניהול הרשת האלחוטית (כולל עדכוני קושחה) מבקר מרכזי ובלתי-תלוי מאפשר לשדרג/להחליף נתב או לשנות תצורה ואין צורך בכלל להתעסק עם הגדרת הרשת האלחוטית מחדש אם אין צורך לבצע בה שינויים. בסביבות ארגוניות או בהתקנות שדורשות Scaling בעתיד זה בהחלט יתרון. גם היכולת לנהל כך את הגדרות ועדכוני הרשת מרחוק הוא יתרון בתרחישי שימוש מסוימים.
זאת ועוד, מי שמעוניין להריץ רשת ביתית טיפוסית, כלומר SSID אחד ללא שיוך ל-VLANs וכיוצא בזה, יכול לסרוק קוד QR בגב נקודת הגישה ולהגדיר את כל הגדרות הרשת בעזרת אפליקציה למכשירים ניידים. אין יותר פשוט מזה.

תמיד צריך לבחור בכלי המתאים לעבודה המתאימה. אם קונים EdgeRouter Lite ומצפים לקבל תואם TP-Link שפחות או יותר עובד כ־Plug&Play אז באמת סביר שהמשתמש יתאכזב.

Hava972
עוסק בתחום
עוסק בתחום
תגובות: 683
הצטרף: נובמבר 2010

שליחה

כמעת בכל חברה או בית עסק ציבורי\מסחרי\תעשייתי שנפגשתי בו (משרדים\מוסכים\בתי ספר\מרכזי קניות\בתי מלון\מרכזים לוגיסטיים וכו) כן היה אימות רדיוס אז בטח שבאירגון גדול יש כי שם יש הרבה יותר צורך ורמות משתמשים.
זה שיש רשת לאורחים עם סיסמא גנרית לא מבטל את זה שבאותו מקום יהיה שרת אבטחה למשתמשים המחוברים לרשת החברה.

היום אפילו חלק ממוצרי SMB מגיעים עם שרתי רדיוס מובנים ואפילו נקודות גישה שיכולות לגבות אחת את השניה בלי להסתמך על שרת ראשי ובטח שבמוצרי אנטרפייז ישנו רדיוס מובנה

אני אישית בבית משתמש ברדיוס שמנוהל בענן של מראקי, הכל נעשה מהאפליקציה.
נעלם לנו טאבלט מהבית, אין בעיה, לא צריך לשנות את הסיסמא לכולם, מוחק את היוזר של הטאבלט ואותו אדם שהטאבלט הגיע אליו לא יכול להתחבר יותר לרשת שלי.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4316
הצטרף: ינואר 2014
מיקום: גליל מערבי

שליחה

Batnun כתב:
...
...
מי שכותב שטויות זה אתה :lol:

שרת Radius משמש בסה"כ לאימות משתמשים וניהול הרשאות, אפשר לעשות בדיוק אותו דבר, והרבה יותר, עם התממשקות ל-Active Directory.

וקצת כבוד, אתה לא מכיר אותי, אז אל תניח שאני לא מבין בתקשורת מחשבים... :roll:


Batnun

.
...
·


בגלל שאתה כותב שטויות לא היגיוניות לא קשה להבין שאתה לא מבין כלום בתקשורת מחשבים. וכמה שאתה כותב אותן יותר, כך מכירים אותך יותר. :lol:
לא ניתן לממשק שום נקודת גישה אלחוטית ל Active Directory ללא שרת RADIUS וזה א' ב' ביסודות הכרת המחשב. Active Directory במקרה שרוצים להשתמש במשתמשים שקיימים שם משמש רק כמאגר נתונים בשביל שרת RADIUS, בידיוק כמו שבמקרים אחרים לצורך אחסון נתונים שישמשו את שרת RADIUS ניתן להשתמש ישירות בבסיס נתונים של SQL ישירות או דרך שרת LDAP, או בכלל, אם יש מעט משתמשים ניתן להשתמש לצורך מקור נתונים לשרת RADIUS בקובץ ASCII או בקובץ UTF-16 רגיל.

Fish72 פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3187
הצטרף: פברואר 2007
מיקום: ת"א

שליחה

@sys_admin
· חברים ועוזרים יקרים. בואו לא נרד לפסים אישיים. ייתכן שחלק מהאנשים לא מבינים דברים מסויימים באותה רמת עומק, אבל אנחנו כאן כדי לעזור ולא כדי לבאס אנשים.

תודה רבה לכולם

arotman
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 3590
הצטרף: ינואר 2005
שם מלא: אריה רוטמן
מיקום: כפר חב"ד

שליחה

sys_admin
כפי שאתה בטח מכיר לא כל ארגון יש לו איש IT צמוד או חברה מנהלת אתר.
והיכן שיש חברה חיצונית אז כל "פיפס" יחוייב בתשלום למשל, משרד אדריכלים קטן של 15 עובדים שחייב היום
לעבור לפחות לקו 50 מגה סימטרי סיב בעלות של 1300 ש"ח +מע"מ בוכה על העלות החודשית שהמחזור שלו קטן מידי לקו עסקי...
עובדים היום עם 2 קוי בזק של 40 מגה..(דרום ת"א) ויש להם תחזיק את עצמך שרת SBS עם Exchange עליו שה MX גם כן עליו...
אפילו לא עובר איזה Pineapp מסכן. יש שם מישהוא אחר שנותן את שרותי ה IT ויעביר אותם בקרוב לענן של Microsoft.

ברוב ההתקנות שאני הגדרתי בבתים גדולים ובעסקים קטנים אף אחד לא רוצה להתחיל לנהל שמות משתמש...אין מי שיעשה זאת.
בעסקים גדולים מאוד אני מגיע בד"כ לתצר מערכת מסויימת כגון מערכות אבטחה ברשת נפרדת ומבודדת כגון רשתות של מצלמות, בקרת גישה וכו" או לפתור בעיות רשת קוויות ואלחוטיות.
בכל בקרי ה WIFI הנורמלים שאני מכיר בד"כ יש כמובן יכולות של Guest Portal פנימי אבל שוב פעם אף אחד לא ממש רוצה לנהל זאת.
בבית רגיל אם אין איזה אפליקציה מאוד פשוטה לשימוש ברמת משתמש, אז משתמש רגיל מהשורה לא ירצה להתעסק בזה כלל.
מי שמבין ויש לו את הזמן ללמוד ולנסות יכול לקחת גם "קופסת גפרורים" להתקין עליה DDWRT ודומיו ולהתחיל לשחק...

אנו תמיד נרצה לספק את הפתרון הטוב ביותר, המאובטח ביותר האיכותי ביותר אבל תמיד צריך לזכור שמצד השני יש גם לקוחות
שלא תמיד מוכנים לנהל ולשלם על פתרון כזה.

כעצמאי אני תמיד אנסה להמנע מלקוחות שרוצים רשת המורכבת מכמה יחידות זולות ונתב בזק אבל שאתה מגיע לבתים או עסקים עם הצעת רשת קווית ואלחטיות של לא פחות מ 5000 ש"ח והרבה פעמים עובר את 70 אלף ש"ח בתלות בגודל הבית או העסק אז התשובה הראשונה היא "לא הגזמנו" מדובר בבתים של עשרות מיליונים לפחות שהרבה פעמים רק הנברשת בסלון תעבור את ה 100 אלף ש"ח :-) ברז אחד ב 30 אלף ש"ח וכל ספה ממוצעת תעבור את ה 70 אלף ש"ח שלא לדבר על יצירות אומנות במיליונים.

אז כן תמיד יגיע איזה בחור נחמד שירים בית כזה עם כמה יחידות של Unifi במקרה הטוב (אפילו לא עם CloudKey), מתג Edimax זול ובמקרה הטוב נתב בזק ולא נתב משולב של TP-LINK ב 179 ש"ח כי הציעו ללקוח שוק סיטונאי. אגב בבית אמיתי בסביון יש דווקא מתג HP 1410(המוצר הכי נורמלי) יחידות אלחוטיות של EDIMAX זולות ויחידה חיצונית 2.4 בלבד של Tplink שאיש המחשבים של הבית התקין... בבית יש מערכות AV בעלות של יותר מ 250 אלף ש"ח. הצענו שם רשת יחסית צנועה לגודל של הבית כ 20 אלף ש"ח והלקוח כמעט התעלף. עכשיו לך תציע ללקוח Firewall של Checkpoint 750 עם עדכון ל 3 שנים או לנהל כמה משתמשים ב WiFi הלקוח בכלל ישתגע.

אז יום אחד אני משתעשע לי עם מתגי HP סדרה 5500HI(יצרן שזכה במכרז חשכ"ל הקודם) או איזה Catalyst בריא או יחידות אלחוטיות של Aruba או Ruckas ובקר 1200 ויום אחר אני מגיע לבית עם ציוד של פרוטות ומבזבז את הזמן לבקשת הלקוח "לעשות משהוא עם הציוד הקיים".

חזור אל “רשתות, אינטרנט ו- Fiber”