
Ubiquiti UniFi Dream Machine Pro

Ubiquiti UniFi Dream Machine Pro
C'est, sans aucun doute, la pire pièce d'équipement réseau qu'Ubiquiti ait jamais produite.
Comptons les problèmes.
1. Il n'y a pas de bouton d'alimentation physique, donc si (plutôt, quand) il y a un problème, il n'y a aucun moyen d'éteindre l'appareil de manière fiable sans tirer le câble d'alimentation par l'arrière ou effectuer une réinitialisation d'usine.
2. Le mécanisme de routage WAN utilise TOUJOURS le NAT, et il ne peut pas être modifié. Oubliez donc d'utiliser cet appareil avec un deuxième routeur, à moins que vous ne souhaitiez profiter du double NAT (qui n'est pas bon pour certains appareils et qui n'est généralement pas idéal pour les performances).
3. L'appareil force la gestion ouverte de l'accès à distance depuis le Web. Oui, vous avez bien lu, l'UDM Pro est si mal codé qu'il comporte une porte dérobée ouverte permettant aux pirates de s'introduire et de gérer l'appareil à distance. Bien sûr, ils peuvent avoir besoin d'obtenir les détails de votre compte UI.COM, mais pensez à ceci... le système Ubiquiti est maintenant un parfait pot de miel pour les pirates parce qu'ils savent que s'ils peuvent le pirater, alors ils peuvent avoir accès à n'importe quel réseau qui a un UDM. C'EST PROBABLEMENT LA CHOSE LA PLUS STUPIDE QUE J'AI RENCONTRÉE EN 30 ANS DE TRAVAIL SUR LES RÉSEAUX.
En plus de cela, l'UnifiOS est très instable et l'implémentation sur l'UDM Pro n'est, eh bien, pas bonne.
Il s'agit clairement (en juin 2020) d'une version alpha, et peut-être que dans un an environ, lorsque l'équipe d'Ubiquiti aura corrigé tous les bugs - en particulier dans sa façon de penser - alors le produit pourrait être génial.
Mais pour l'instant, c'est un presse-papiers très coûteux que vous ne pouvez tout simplement pas risquer d'ajouter à votre réseau.
Ne l'achetez pas.
Contre
Eh bien, on peut dire plus de choses négatives sur ce produit. Les utilisateurs professionnels devraient d'abord jeter un coup d'œil à la Communauté UniFi et suivre les fils de discussion sur l'UDM Pro ainsi que les problèmes et la déception qu'il a causés dans le monde entier. Les utilisateurs amateurs ou semi-professionnels n'ont en fait pas besoin d'une unité en rack 19".
Il semble que les versions de code manquent de qualité et le rêve du tout-en-un semble charmant à première vue, mais il s'agit en fait d'un produit très orienté marketing qui ne peut satisfaire que les cas d'utilisation de base. Vous pouvez penser que chacun des composants est pro, mais la gestion des menaces est si pauvre et basée sur une base de règles gratuites open-source que tout le monde peut avoir sur un autre appareil open-source (pour moins d'argent pour le matériel). Le module de commutation a un fond de panier de 1 Go pour 8x ports de 1 Go. Vous ne pouvez pas non plus agréger ces ports à LACP. Les interfaces 10Gb ont une bande passante fluctuante indiquant qu'il y a quelque chose qui ne va pas avec les ports.
Avec la version que j'ai obtenue, j'ai pu désactiver la gestion à distance dans /settings
@Raphakaram, l'UDMPro est toujours ouvert à la gestion à distance. L'UDM, par contre, permet de désactiver la gestion à distance dans les paramètres.
Comme le dit @JayAr, il s'agit actuellement d'un produit favorable au marketing et aux mots d'ordre qui échoue constamment et continuellement à tenir ses promesses en tant qu'appareil de niveau professionnel ou d'entreprise. Plusieurs mois après l'avoir acheté, je peux attester que c'est toujours le pire périphérique réseau que j'ai rencontré, et je ne peux toujours pas le recommander à quiconque.
Encore une fois, la plupart des utilisateurs à domicile n'en ont pas besoin, et aucun utilisateur commercial ne devrait risquer son entreprise avec lui.
Ubiquiti vient de signaler une violation de données : https://www.heise.de/news....
C'est pourquoi ces appareils ne devraient pas être connectés/liés au cloud. Voyons comment ils vont réagir et communiquer au sujet de la violation de données. Selon le résultat, mon UDM Pro retournera à Digitec inutilisé dans son emballage d'origine.
Toujours vrai avec le dernier firmware ?
C'est de pire en pire, Ubiquiti ne semble pas se soucier de la sécurité et de la transparence :
https://krebsonsecurity.com/2021...
"C'était catastrophiquement pire que ce qui avait été rapporté, et la justice a réduit au silence et annulé les efforts pour protéger les clients de manière décisive", a écrit Adam dans une lettre au contrôleur européen de la protection des données. "La violation était massive, les données des clients étaient en danger, l'accès aux appareils des clients déployés dans les entreprises et les foyers du monde entier était en danger."
Décortiquons un peu ce FUD.
Bouton d'alimentation... Je ne sais pas comment prendre le fait que ce soit la première priorité ici. Si vous avez un matériel monté en rack, vous utilisez généralement une PDU pour commuter les choses, ou un accès facile aux prises d'alimentation. Dans les appareils plus récents, les câbles d'alimentation se verrouillent même dans l'appareil afin qu'ils ne puissent pas être tirés accidentellement. Les PDU plus chics ont des protections similaires. Je possède également quelques routeurs Mikrotik, qui n'ont pas non plus de bouton d'alimentation et qui ont également des dispositions pour maintenir les câbles en place. Ne pas avoir de bouton d'alimentation pour une infrastructure critique comme celle-ci est une bonne conception. J'ai fait fonctionner mon UDM pro pendant presque 6 mois, sans un seul problème ou redémarrage nécessaire. Je ne vois pas pourquoi l'absence d'un bouton d'alimentation était un si gros problème.
Vous pouvez désactiver le double NAT. C'est caché dans les "anciens" paramètres malheureusement, car les nouveaux paramètres sont par défaut maintenant. Mauvaise interface utilisateur, d'accord, mais pas impossible. Le proxy IGMP n'étant pas possible dans le logiciel actuel est une chose beaucoup plus ennuyeuse pour les personnes en Suisse utilisant certains fournisseurs de télévision numérique.
L'accès à distance est également mauvais. Vous devez une fois utiliser le compte cloud pour le configurer (ce qui n'est pas non plus idéal) mais une fois que c'est fait, vous pouvez créer un utilisateur local uniquement et ensuite tuer l'utilisateur cloud. Cela désactive tout l'accès à distance. Le reste est constitué de paramètres de pare-feu, aussi stricts que vous le souhaitez.
Est-ce parfait ? Non. C'est un appareil très solide pour son prix, et il faut des cas très particuliers pour qu'il ne vous convienne plus.
Dans ce cas, achetez un appareil Mikrotik, qui vous permettra de faire pratiquement tout, avec une interface graphique qui n'est pas si géniale, ou tout par ligne de commande si vous le souhaitez, mais vous pourrez tout changer.
Je suis d'accord avec vous. Je suis tout à fait satisfait de ces appareils pour un usage domestique amélioré. Même si j'utilise le dispositif derrière un autre routeur, qui est complètement désactivé et donne l'IP publique à la passerelle de sécurité, pas de natting sur ce dispositif.
Je ne vois aucune exigence fantaisiste pour utiliser la passerelle de sécurité omniprésente derrière un autre routeur en utilisant NAT dans une configuration domestique.
Il a depuis été découvert que la violation ne provenait pas d'une partie externe mais du responsable du Cloud chez Ubiquiti lui-même : https://www.theverge.com/2021....
Le dénonciateur supposé était également le même employé, il est aussi un peu idiot d'avoir cru que cela pouvait fonctionner.
À mon avis, c'est beaucoup mieux que ce que nous croyions auparavant.
Avec quelques astuces, il est possible d'installer et de faire fonctionner l'UniFi Dream Machine Pro complètement SANS l'intégration UI Cloud. Vous n'avez même pas besoin d'avoir un compte UI.
Ce n'est pas non plus un problème d'avoir l'UDM Pro derrière un routeur - j'ai le mien derrière un routeur pfSense et je n'utilise aucune des "fonctionnalités de passerelle" de l'UDM. Je l'utilise uniquement pour les périphériques réseau (Switches et APs) et les caméras.
Vous pouvez trouver de la documentation sur l'installation et l'exécution de Dream Machine Pro "offline", c'est-à-dire sans connexion à l'internet, ici :
https://www.tech-island.com/kb...
Cependant, ce produit présente encore quelques problèmes, par exemple vous ne pouvez pas créer de "sites" pour regrouper les équipements réseau à différents endroits et ce n'est de loin pas le meilleur appareil, bien que ce soit actuellement le seul appareil avec lequel on peut gérer le réseau et les appareils photo sur un seul appareil.