serez11 כתב:
אני רוצה לקבל חוו"ד לגבי USG vs EdgeRouter.
...
אמנם אין לי ניסיון עם ה-USG אבל בזמנו לפני שהחלטתי לקפוץ על עגלת ה-edgerouters התלבטתי רבות בינם לבין USG ולבין MikroTik ואחרי חיפושים נרחבים בחרתי edgerouters בעיקר בגלל שהקושחות שלהם עדיפות פחות או יותר בכל פרמטר:
א. הנקודה הכי בולטת היא הגמישות, דבר ראשון בגלל שיש יותר אופציות זמינות דרך ה-CLI ב-edgerouter (ומאד יכול להיות גם יותר אופציות דרך הממשק web). למיטב הבנתי ב-USG, מעבר לאופציות המוגבלות יחסית שיש בממשק דרך ה-controller שלהם, אתה יכול להפעיל אופציות מתקדמות רק דרך מה שאנשים מכנים json hell (ראה
פרטים כאן), וגם אז אני לא בטוח האם יש גישה לכל האופציות שזמינות דרך ה-CLI. בנוסף ההתרשמות שלי שהקושחות של ה-USG "מפגרות" אחרי הקושחות של ה-edgerouters בנושאים כמו פייצ'רים חדשים ואפילו תיקון באגים (ראה גם סעיף ב').
אני ממליץ לך לעיין קצת
בשירשור כאן, לדעתי רב הדברים שם אי אפשר לעשות ב-USG (אבל אני לא בטוח). מצד שני אם קונפיגורציה ברמה כזו מזעזעת או מפחידה אותך אז כנראה ה-edgerouters לא בשבילך.
דבר שני, ב-edgerouter יש לך גם חשיפה מלאה (דרך ה-CLI) למערכת debian עליה ה-edgeOS מבוסס. אפשר יחסית בקלות לכתוב ולהפעיל סקריפטים של linux ולהריץ אותם ו/או להתקין packages של debian. אין ספק שהאופציות דרך מנגון ה-configure של ה-vyOS/edgeOS יותר נוחים אבל עדיין זה מאד מרגיע אותי שאם צריך גם האופציה הזו פתוחה בפני. למיטב הבנתי במידה מסויימת זה גם אפשרי ב-USG אבל אני לא בטוח מה המגבלות של זה (די בטוח שלכל הפחות זה הרבה פחות נח ב-USG).
ב. מבחינת עדכונים אמנם שניהם כיביכול מקבלים עדכונים ויחסית ubiquiti עושה עבודה טובה בלעשות backport לעדכוני אבטחה אבל עדיין:
ה-edgerouters לאט לאט מייצבים את הקושחות של edgeOS 2.x (ולבינתיים אם תמיכה ועדכונים גם ב-edgeOS 1.x), בעוד שלמיטב הבנתי ה-USG עדיין מבוסס על
Wheezy שכבר איבדה כל תמיכה לפני כשנתיים. אני רוצה להאמין שבשלב מסויים גם ה-USG ישודרגו ל-edgeOS 2.x ובתקווה אחרי כל הקשיים של המעבר ב-edgerouter זה יהיה יותר חלק אבל עוד לא ראיתי מידע קונקרטי בנושא (אשמח לראות אם מישהו מוצא מידע כזה).
ג. ההתרשמות שלי בזמנו מהפרומים שלהם שהתמיכה והקהילה מסביב ל-edgerouter יותר טובה. בדקתי כרגע את הכמה הרחבות שעולות בראש ולכולם לפחות כיביכול יכולות גם לעבוד על ה-USG (
לדוגמא זה). כנראה שבנושא הזה המצב של ה-USG פחות גרוע ממה שהתרשמתי בזמנו אבל עדיין הייתי מהמר שבשביל צרכים מתקדמים ה-edgerouter בחירה יותר טובה (ובשביל צרכים פחות מתקדמים למה לך לשדרג את ה-mikrotik או אפילו ראוטר ביתי טוב במבצע יכול לתת תמורה טובה למחיר).
ד. עוד נקודה שכדאי לשם לב היא שיש מבחר חומרתי הרבה יותר גדול בסדרה של ה-
edgerouters, כולל דגמים עם סוויץ מובנה (כמו ה-
ER-X שמדהים כמה הוא טוב ביחס למחיר הצנוע שלו). פעם אחרונה שבדקתי מחירים המחירים של ה-USG היו יותר גבוהים בצורה משמעותית.
serez11 כתב:
לגבי ניהול החיבוריות והרשת הקווית, אני רוצה להחליף את ה MikroTik בראוטר של Unifi, בעיקר כי אני רוצה ליצור סינרגיה טובה יותר ע"י מעבר ל Unifi.
...
אין "סינרגיה" בין edgerouters ל-unifi (למיטב ידעתי). ה-unifi controller יכול לשלוט אך ורק על ה-USG (ולמיטב הבנתי זו גם הדרך היחידה להזין קונפיגורציה ש"תתפוס"). זה הדבר היחיד שאולי אפשר להחשיב כיתרון של ה-USG. בהינתן הסעיפים שפירטתי לעיל קשה לי להתחשיב זאת כיתרון. אישית התרגלתי מאד מהר ל-CLI של ה-edgerouter והוא הרבה יותר נח לי מכל ממשק גרפי (אני גם מרגיש יותר בטוח להתחבר אליו מרחוק
בעזרת certificates מתאימים).
serez11 כתב:
[*]בדיקת חיבוריות מחזורית לאינטרנט, כל זמן מסויים (דקה) נשלחים פינגים למספר אתרים ברשת, ויש בדיקה שיש חיבוריות החוצה. במידה ואין חיבוריות לכל האתרים, יש ניתוק וחיבור מחדש מול הספק אינטרנט (ניתוק וחיבור של ה pppoe)
...
ספציפית את זה לא עשיתי אבל ב-edgerouter זה אמור להיות פשוט יחסית (דומה יחסית
לזה). ב-USG האמת שאין לי מושג. ההימור שלי שזה אפשרי אבל יהיה יותר קשה ומסורבל מאשר ב-edgerouter. שם לב
דרך אגב לא אמור להיות לך צורך כזה: בזמנו כשהייתי אצל בזק השתמשתי ב-ERL ביחד עם DM200 (כמודם בלבד) ואפילו כשהיו לי בעיות של נפילות של הקו ה-ERL תמיד התחבר מחדש ללא בעיה וללא שום סרקיפט מיוחד. אולי זה עניין של הגדרות מתאימות ב-mikrotik כי זה עבד לי ללא בעיות או הגדרות מיוחדות גם ב-ddwrt לפני השידרוג ל-edgerouter.
והערת אגב 2, זה חלק האופציות המובנות של load balancing ב-edgerouter (רק שכמובן במקום לעשות ניתוק וחיבור מחדש של ה-pppoe שאמור להיות חסר כל משמעות, הוא עובר להשתמש בחיבור WAN השני):
https://help.ui.com/hc/en-us/articles/2 ... alancing#4
(לגבי ה-USG אין לי מושג)
serez11 כתב:
[*]רענון של כתובת ה DNS שלי (DYNU), כדי לשמר אותה בחיים.
...
למיטב הבנתי ב-USG זה מוגבל לספקים
שמופיעים כאן.
באופן כללי ב-edgeOS (שגם ה-USG מבוסס עליו), זה מופנה לקונפיגורציה של ddclient ולכן תומך בפרוטוקולים
המפורטים כאן. לפחות ב-edgerouter אפשר מאד בקלות להגדיר custom שמשתמש באחד הפרוטוקולים הנ"ל (לדוגמא אני משתמש בהגדרה כזאת עבור
duckdns). יתכן שע"י
json hell אפשר לעשות הגדרה כזאת גם ב-USG (אם כן קצת מוזר שלא ציינו זאת בלינק שקישרתי לעיל; אני מודה שלא הצלחתי להבין מה המגבלות על הקונפיגורציה שאפשר לעשות ל-USG בדרך העקומה הזאת).
כמובן שב-edgerouter אתה יכול גם להכניס סקריפטים ברמה של ה-debian, אז אם אפשר להגדיר את הספק שלך ב-linux די בטוח שעם מספיק עבודה יהיה אפשר גם להגדיר אותו ב-edgerouter ואולי גם ב-USG (השאלה כמה עבודה...).
אמ;לק + דעה אישית בעיקר בגלל הנושא של הגמישות הייתי יורד מהשמחה של ראוטר מסדרת ה-USG (על אף שזאת האופציה היחידה ל"סינרגיה" שהכל נשלט ע"י ה-unifi controller). אם אתה יורד מזה הייתי שוקל:
1. פשוט להשאר עם ה-MikroTik.
2. לעבור למשהו מסדרת ה-edgerouters שלדעתי יותר גמישים ו"נחמדים" מאשר USG או MikroTik (זה כמובן עניין של טעם אישי).
3. לעבור ל-pfsense שלמיטב הבנתי עדיף על האופציות האחרות כמעט מכל הבחינות חוץ מהנושא של המחיר (מחיר של חומרה מתאימה במיוחד בשביל קצבים גבוהים; לחיבור של בזק הקצבים פחות גבוהים ולא בטוח עד כמה המחיר גבוה).