Pouzivat Ubiquiti na ine ako domace ucely (a kvoli podobnym chybam ani na to) je rovnake sialenstvo ako aj zvysne "domace" ap. AirOS ma mozno trosku lepsie GUI ale ked chce clovek a hlavne firma nieco profesionalne (spolahlivost, bezpecnost, podpora, management atd) tak sa musi obratit inam (Zebra(exSymbol/Motorola),Cisco,Aruba,Rucus,Meru atd)
Fesaku presvec domaceho zakaznika nech si kupi cisco a potom to zopakuj 8000x :-) . Take tvrdenia expertov od stola mam najradsej. Ubiquity su v pohode a to je kamen urazu - poskytuju dobru sluzbu za maly peniaz a predavaju sa ako teple rozky takze ked sa v nich najde zranitelnost a zneuzije sa ... potom je to o velkych cislach. Na margo bezpecnosti Cisiek alebo Meru ... nerob si iluzie.
domacich presviedcat nebudem, nech si robi kazdy co chce (vratane firmiem). Ja len ze ak nejaky kutil/ITadmin nasadzuje u svojich zakaznikov tieto zariadenia tak si zaraba na poriadny priekak. Ano aj Cisco malo nedavno chybu ale ta bola zneuzitelna iba ked mal clovek fyzicky pristup k zariadeniu a to je velky rozdiel. Ak berie firma do uvahy iba cenu hw a hlada tu najnizsiu niet jej pomoci. V konecnom dosledku zaplati trikrat (za nekvalitne riesenie, za stratene data a za kvalitne riesenie)
Si to zjavne nepochopil. Domacemu zakaznikovy cisco nenanutis. A ak sa o to budes pokusat tak si ako ISP nezarobis na slanu vodu - pretoze naklady. Na last mile to bude VZDY o lacnych zariadeniach. Na pruser si zaraba operator ktory nerata s ich potencialnymi chybami. Tu je to o oddeleni managementu od uzivatelskych dat. Napokon nie je to kutil/admin kto rozhoduje o tom ze ake zariadenie sa nasadi. Do toho uz musi kecat aj niekto kto vidi do rozpoctu. Admin moze tak rozhodnut ktore z navrhovanych zariadeni je vhodnejsie - pokial teda ma taku poziciu.
Bezpečnost je kompromis. Vždycky existuje lepší, ale dražší řešení a každý si musí spočítat, kde je jeho optimum. Někomu stačí ISDN s HTTP, jiný požaduje tři záložní lajny a TSL.
Pokud má ISP spočítáno, že se mu vyplatí levnější zařízení pro domácnosti s tím, že při výpadku nad 24h poskytne 20% slevu a zákazník ve smlouvě souhlasí, tak levnější zařízení u zákazníka nemusí být problém.
A firma musí optimalizovat náklady. Pokud ho práce admina vyjde na třeba 300Kč/hod a tráví aktualizacema a opravama řekněme 20h měsíčně, jak dlouho trvá, než se zaplatí 5000 krabiček 0 10€ dražších, co mu uspoří polovinu práce?
Máme vo firme Cisco router (RV325) a ani po reklamácii nerobí to čo má. Z času na čas niektoré RTP prenosy (VoIP hlas) prestane preposielať a pomôže len celý router reštartovať. Takže sme na skúšku Cisco nahradili SoHo D-Linkom za desatinu ceny a od vtedy to šľape. Je to smutné, ale samotná značka "Cisco" ešte nezaručuje, že to bude fungovať.
Jedno SOHO jste nahradili druhym SOHO. Cisco SMB rada (kam patri i RV325) je vysledek pokusu Cisca o ziskani casti SOHO trhu. S puvodni, nebo spise hlavni, radou Cisca ma tato SOHO vetev spolecny jen nazev a bohuzel podobne je to i se spolehlivosti a funkcionalitou. Oproti "profi" rade ma (podle mych zkusenosti) pokazde nejake problemy. Vetsinou to resi upgrade na posledni fw a nekdy vymena hw. Koreny SOHO vetve Cisca jsou v Linksysu, ktery kdysi Cisco koupilo.
... myslis ze jen soho? ... ;D
sg500 ... http://www.cisco.com/c/en/us/support/switches/sg500-52-52-port-gigabit-stackable-managed-switch/model.html (a dalsi ze stejny rady) ... to je taky linksys. Oficielne se k tomu nehlasej, ale poznas to snadno - neni v tom IOS a management to ma pres web.
SG500 je prece taky smb/soho ... Celou SMB vetev si muzes vylistovat tady http://www.cisco.com/c/en/us/solutions/small-business.html. Nejedna se jen o routery a switche , ale i APcka, telefony a dalsi "kancelarske" veci. V SMB (SOHO) rade neni ios, ale je postavena na linuxu. Management v poslednich verzich fw pro SG switche rozsirili i o ssh a pomerne pouzitelnou cli s elementarnimi prikazy. S iosem a jeho moznostmi se to neda srovnat.
Cisco (či jiný enterprise vendor) nemá díry ? Je všespásné ?
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160210-asa-ike
vážně ? :D