Auteur Sujet: Remplacement Routeur Perso par un nouveau (toujours perso)  (Lu 3953 fois)

0 Membres et 1 Invité sur ce sujet

patrick_01

  • Abonné MilkyWan
  • *
  • Messages: 327
  • 01
Remplacement Routeur Perso par un nouveau (toujours perso)
« Réponse #12 le: 21 février 2022 à 19:21:56 »
Encore une fois...je ne suis pas un pro...je cherche juste à apprendre...Donc...non pas de caméra caché, dsl  ;D

Alors perso, je vais donner le même avis que j'ai déjà exprimé ici ou là.

Celui qui cherche à apprendre, il vaut mieux qu'il démarre sur du Mikrotik. En touchant un peu à la CLI (ou même à l'interface web ou winbox, qui suivent la même logique), il apprendra le réseau. En configurant un edgerouter, il apprend EdgeOS, c'est tout.

Quand on connaît un peu, ou un peu plus les réseaux, en particulier quand on a mis les mains dans le cambouis sur une machine linux, Mikrotik, on est en terrain connu, ou en tout cas sur quelque chose qui répond aux mêmes logiques. Perso, j'ai beaucoup de mal avec à peu près tous les autres routeurs "grand public", parce qu'ils me parlent en termes trop simplistes, qui ne me disent pas ce que la machine va faire d'une coche ou d'une option que je choisis.  Dans la gamme, disons "semi-pro", Mikrotik est le plus proche d'un vrai OS réseau, et n'a pas trop d'enrobage, donc pour cette catégorie d'utilisateurs, c'est plus simple.

Pour être honnête, EdgeOS se défend pas mal quand même, et de manière générale sur Ubiquiti je trouve que c'est pas trop compliqué de comprendre qui fait quoi dans les menus et les options.

Après, c'est clair que pour NAT un réseau local sur une adresse publique en DHCP, bah, même un grille-pain fait l'affaire (connecté, hein, le grille-pain...)

Question fiabilité, qualité du soft, perf, niveau de support, on ne peut pas comparer Mikrotik avec du matériel ISP-grade, mais dans la gamme dont on discute ici (utilisation à la maison), c'est loin d'être le moins fiable. Maintenant, y en a beaucoup qui ont monté un truc pro sur du Mikrotik, et qui ont jeté l'éponge en comprenant qu'ils touchaient au limites du produit ou à des bugs connus depuis une décennie et qui ne seront jamais résolus.

Loki74

  • Abonné Bbox fibre
  • *
  • Messages: 15
  • 74160
Remplacement Routeur Perso par un nouveau (toujours perso)
« Réponse #13 le: 28 février 2022 à 18:05:04 »
Bonsoir,

Je ne connais pas l'envirronement Microtik mais j'ai de l'expérience sous CISCO et Unifi. Pour Unifi, une approche grand publique serait via les plateforme récente de type Unifi Dream Machine Pro (  SE qui rajoute des ports WAN plus rapide (10Gbit/ SFP+ et 2.5Gbit/ en Ethernet + 8 Ports POE + 1 SSD 128GB pour héberger le controlleur maison Unifi).

Les solutions Unifi sont correctes bien que parfois buggées et il y a souvent des mise à jours. L'une de leur force est la simplicité de config via leur interface WEB (loin des puristes CLI à la Cisco :-)  ). Par contre, il manque pas mal d'informations pour les passionés que le controlleur local (ou web en accès à distance) ne donne pas correctement accès  comme les infos concernant les traffics bloquées (mode Intrusion IDS et Prévention IPS activés).
Cette suite logiciel/maétriel permet de ne pas passer des jours à configurer le tout, c'est assez appréciable. Ils ont aussi accès aux applications mobiles pour gérer le tout et cela marche pas mal. Malheureusement, ces applications ne semblent pas marcher  directement avec les EdgeOS (plus ancien) et du coup, l'intérêt est sans doute plus limité.
Après, il faut débourser pas loin de 350Euros pour acheter leur routeurs compatible UNIFI mais on peut aussi rajouter leur caméra (si en stock....et c'est compliqué ces derniers mois), ainsi que d'autres solutions de badges ou d'identifications plus ou moins bien avancées.
Bref, ils semblent cibler le monde semi-professionel (wiFi 6) et il y a pas mal de tutoriaux pour expliquer comment remplacer le routeur des gros FAI avec un UDM. Pour K-NET, la solution est simple et cela fait aussi un point important sur le fait de rester chez eux malgré les soucis des derniers mois : il faut juste changer l'adresse MAC de l'interface WAN -Internet et de mettre l'adresse MAC marquée sur le routeur K-NET à la place. L'autre solution est de les appeler pour effectuer le changement (qu'ils font rapidement !) mais la numérotation des interfaces sur UDM est parfois compliquée et il faut rajouter 1,2,3 à l'adresse  MAC du routeur pour pouvoir fair fonctionner l'accès internet en DHCP-IPV4 sur la bonne interface.
 
Pour l'IPV6, je n'as pas encore gratté.
Perso, j'avais un routeur Small Business RV320 dual -WAN (avec routeur 4G en backup) et je suis passé à lUSG et ensuite UDM en gardant la même MAC@ du routeur K-NET d'origine.

Il manque une vraie vue firewall (comme IPSense par example) qui permettrait d'accéder à ce qui se passe sur l'USG pour les utilisateurs avancés. Là, c'est quand même assez léger les infos auxquelles on a accès.
L'autre alternative serait du Cisco Meraki mais là, ça pique vite niveau prix et licenses....