Gebruikers

Score: 4
30 reviews

Ubiquiti Unifi Security Gateway (USG)

Prijs
€ 156,09
Specificaties Geen WiFi • 3-poorts switch - Bekijk alle specificaties
Bekijk alle reviews

Ubiquiti Unifi Security Gateway (USG) Review

0
Eddo-79 12 januari 2019, laatste update op 12 januari 2019, 3.790 views Product gekocht

Ubiquiti Unifi Security Gateway (USG)

Ik heb de USG gekocht vanwege de goede ervaringen met de AC Pro en PoE switches. De integratie met Unifi controller software is prima.

Maarrrrr...de instellingen voor VLAN tagging en het scheiden van verkeer met glasvezel is te complex.

Pluspunten

  • Stevig
  • Unifi integratie
  • Zeer goede prestaties

Minpunten

  • Nog te complex voor gebruik met glasvezel en VLANs voor de gemiddelde consument.

Eindoordeel

4 van 5 sterren (Goed)
JSON files is leuk om te leren, maar dit moet ook in de GUI van Unifi kunnen. Omdat Ubiquiti snel ontwikkeld en veel investeert in Unifi geloof ik dat het dus ook gaat komen. Voor die potentie heb ik de USG gekocht, zodat de Fritzbox er volledig tussen uit kan. Als dat niet komt, is het een te beperkt product voor de consument maar wel een mooi product voor prutsers en hobbyisten
Beoordeel deze review: 0 +1 +2 +3

Heb jij ook een Ubiquiti Unifi Security Gateway (USG)?

Deel je ervaringen en help andere tweakers!

Schrijf review

Reacties (5)

5
5
2
1
0
3
Wijzig sortering
Je hoeft niets te doen in JSON, als je een unifi controller hebt draaien kan je alle settings met vlan tagging inschieten via de unifi controller.

De performance zonder DPI aan is inderdaad prima, doe je wel deep packet inspection haal je maar een throughput van 10tallen mbits, je zal dan al snel naar een andere unit over moeten.

Wat ik eigenlijk mis in je review is de complexiteit en onhandigheid van het aanmaken van firewall regels, normaal heb je een interne en externe interface en maak je daar je regels aan, hier hebben ze t heel ingewikkeld gemaakt met lan in lan out, wan in wan out, en interface kan je dus beide instellen en ga je heel snel de fout in met als gevolg dat het niet werkt. Dit moet wel echt beter kunnen.

Waar de usg producten heel goed in zijn, (en vooral ook als je de wifi en switch hebt) is dat je heel goed kan zien waar je traffic naar toe gaat icm bijbehorende rapportage mogelijkheden. compleet product voor weinig geld, alleen de firewall structuur moet beter.
Weet je dat zeker van die DPI performance? Ik heb een 200/20 lijn van Ziggo mét DPI aan op de usg
https://images.lolgast.nl...8f2fa46b9b18aa489cc3e.png

Ik heb met mijn verbinding nog nooit problemen door DPI ondervonden

[Reactie gewijzigd door lolgast op 12 januari 2019 20:18]

Laat ik mijn review dan iets completer maken:

Ik heb XS4All glasvezel, welke via VLAN 4,6 en 7 (tagged) diensten aanbiedt. Normaal gesproken natuurlijk via de FritzBox. Om al deze diensten via de USG te laten lopen, moet je instellingen maken die, bij mijn weten, niet via de Unifi interface kunnen. Hier zijn inmiddels ook vele topics over op het forum, maar het komt erop neer dat een oplossing a la www.netwerkje.com op de USG ingesteld moet worden, waarbij ik ervoor heb gekozen om geen VLAN scheiding te doen door een switch voor de USG te zetten.

VLAN 4 moet middels DHCP aan de WAN worden gekoppeld, VLAN 6 moet de PPPoE sessie op worden opgezet. Daarbij zou VLAN 7 (telefonie) bridged naar LAN2/WAN2 gezet kunnen worden waarna de FritzBox de VOIP/SIP kant oplost. De complexiteit zit er met name in om VLAN 4 goed door te voeren omdat XS4All routed IPTV doet ipv switched.

Mocht je daar een oplossing voor hebben die enkel de interface benut, deel het vooral. Ik weet zeker dat velen daarin geïnteresseerd zouden zijn. Kaal internet opzetten kan overigens inderdaad wel via de interface en daarmee is zelf VLAN6 aan te wijzen om PPPoe op te zetten. Zoals gezegd, omdat Ubiquiti veel ontwikkelt aan Unifi, heb ik er vertrouwen in dat ze hier continu in zullen verbeteren.

DPI heb ik nu nog uit staan. Ik heb een 100/100 verbinding, dus zal een keer testen wat DPI voor effect heeft op performance. Wel is het nu alI beter dan via de Fritz, dus daar ben ik blij mee.

De firewall regels zijn inderdaad complex, no argument there :+

[Reactie gewijzigd door Eddo-79 op 12 januari 2019 11:15]

Daarbij zou VLAN 7 (telefonie) bridged naar LAN2/WAN2 gezet kunnen worden waarna de FritzBox de VOIP/SIP kant oplost.
Ik heb mijn FB ingesteld op DHCP mode en gewoon aan een switch achter mijn USG gehangen. Werkt prima. TV (Vlan 4) heb ik d.m.v. een switch, voor de USG en direct op mijn NTU, afgesplitst. E.e.a. volgens https://svrooij.nl/2017/0...asvezel-met-eigen-router/
Ik heb telefonie inderdaad aan de praat, via standaard VLAN 6. Xs4All wijkt dus af van de KPN inrichting. Binnenkort gaat heel de FB eruit en die vervang ik voor een Gigaset N300a.

Je oplossing kan inderdaad ook, ik heb voor de iets complexere oplossing gekozen door JSON te configureren. Voordeel is dat ik geen switch voor de USG nodig heb. Nadeel is dat t meer werk is en wat complexer. Maar goed, je bent een tweaker of niet he... :D


Om te kunnen reageren moet je ingelogd zijn

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee