
Ubiquiti USG: UniFi Security Gateway
Ubiquiti USG: UniFi Security Gateway
Das Security Gateway funktioniert mittlerweile (trotz Schwierigkeiten mit Updates, fix dafür weiter unten) sehr gut und bietet echt tolle Features. Ich würde sagen, dass ein UniFi Controller dringend notwendig ist um dieses Gerät anständig betreiben zu können. Nachdem der Router/Modem des Netzbetreibers auf den "Bridged" Modus gestellt war ließ sich das Gateway super anschliessen und verwalten. Es ist empfehlenswert bevor man dies vornimmt, den UniFi Controller am PC zu installieren damit man das USG direkt verwalten kann und einstellen kann. Danach kann man einen richtigen Controller verwenden.
Die Funktionen sind vielfältig und leicht innerhalb des Controllers zu verwalten. Die Firewall lässt sich leicht für die Portweiterleitung konfigurieren. Es lassen sich Geräte oder Ports gruppieren so das man mehrere mit einem Knopfdruck freigeben kann. Der VPN Server ist auch super leicht einzustellen, so das man sich direkt über die USG an das Heimnetzwerk von aussen verbinden kann. Das Threat Management Feature ist an und für sich eine coole Idee, jedoch eher weniger nützlich da angeblich die Bandbreite auf zirka 85 Mb/s reduziert wird. Mir gefallen die Statistiken die durch "Deep Packet Inspection" angegeben werden sehr gut, man kann dadurch besser einschätzen welche Geräte oder Applikationen viel Bandbreite verwenden.
Mein Problem war, ich könnte beim Erhalt dieses USGs nicht auf die aktuellste Firmware aktualisieren. Dabei wird folgender Fehler über SSH (Putty) angezeigt: "Upgrade image does not support the device. Upgrade failed." Dies ist ein Bug laut Ubiquiti support. Er lässt sich laut Support folgenderweise lösen:
- SSH into the USG.
- Issue sudo vi /usr/bin/ubnt-upgrade command.
- Using the down arrow scroll to line number 504. You should be able to see the progress at the bottom while you scroll down and it should say "- /usr/bin/ubnt-upgrade 504/706 71%" when you reach line 504.
- You need to comment the line 504. Hold Shift key on the keyboard and hit i key.
- Add "#" sign before exit 1 and then hit Esc key on the keyboard. The line should look like the following:
#exit 1
- Then hit :wq and hit enter on the keyboard.
- Now proceed with upgrading the firmware of the USG.
Wie gezeigt wird muss die Konfiguration bzw. das Skript für Updates geändert werden damit das Update nicht unterbrochen wird. Mit diesem Fix sollte das Firmware Upgrade via SSH sehr leicht gehn.
Zusammenfassend, finde ich das USG ein echt tolles Gerät um das Routing professionell aber gleichzeitig leicht und schnell verwalten zu können. Definitiv für Privatpersonen mit grösserem Heimnetzwerk oder KMUs!
Pro
Contra