La soluzione professionale di Ubiquiti
Nel precedente articolo abbiamo avuto modo di trattare la conversione della mia rete domestica con componentistica Unifi. In questo articolo vorrei approfondire un nuovo componente appena integrato nella mia rete, andando a sostituire il USG-3P. il nuovo componente è il Dream Machine , in versione PRO – UDM-Pro ! UniFi Dream Machine Pro è un dispositivo professionale e universale che combina le funzioni di gateway di sicurezza, switch, controller di rete e videoregistratore !
Specifiche Ubiquiti UDM-Pro
UniFi Dream Machine Pro (UDM-Pro) è un dispositivo universale 1U progettato per l’installazione in Rack Server . Generalmente il dispositivo è dedicato alle piccole e medie imprese, ma può essere utilizzato anche in ambiente domestico. Come accennato in precedenza, UDM-Pro è un altro dispositivo all-in-one di Ubiquiti Inc. , che combina le funzionalità di switch, controller, gateway di sicurezza e videoregistratore . Il produttore ha dotato il dispositivo di un processore Quad ARM Cortex-A57 a quattro core da 1,7 GHz , 4 GB di memoria di sistema DDR4 e 16 GB di memoria flash eMMC integrata .
Macchina dei sogni professionale
Ubiquiti Inc. ha dotato l’UDM-Pro di una serie di funzioni utili. Oltre al controller UniFi (che precedentemente era una funzione svolta da un Laptop dedicato) e allo switch di rete Gigabit a 8 porte , abbiamo anche un gateway di sicurezza e un videoregistratore basati su UniFi Protect .
Un altro grande vantaggio è la possibilità di montare un hard disk da 3,5″ (e 2,5″) , sul quale registriamo gli eventi dal nostro sistema di monitoraggio . UDM-Pro , come si addice a una soluzione professionale, è stato inoltre dotato di due porte 10G SFP+ e una porta 10G LAN, così otteniamo prestazioni molto elevate durante lo stacking dei dispositivi, oppure possiamo connetterci a una fonte Internet molto veloce tramite la porta WAN . Il rendimento di IPS/IDS a 3.5Gb/s (misurato con iperf3 ), alimentazione di backup sotto forma di connettore USP-RPS DC e interfaccia Bluetooth BLE sono altri elementi che parlano chiaramente a favore di Dream Machine PRO.
In fondo troviamo il USG-3P, e in cima il Dream Machine PRO.
Firewall avanzato
Ubiquiti UDM-Pro ha anche un firewall molto avanzato . È ideale come sistema di prevenzione delle intrusioni ( IPS ) e come sistema di rilevamento delle intrusioni ( IDS ). È molto facile regolare il livello di sicurezza appropriato al livello di sicurezza:
- protezione da virus e malware
- Da punto a punto (PtP)
- protezione dagli attacchi degli hacker
- protezione del traffico web
- Navigazione sicura per i più piccoli
Ubiquiti UniFi Dream Machine Pro esegue automaticamente la scansione di tutti gli endpoint (client) collegati alla nostra rete e quindi identifica potenziali minacce e punti deboli della sicurezza. Un’altra funzione utile è Honeypot , che consente al dispositivo di rilevare malware, worm e altri tipi di traffico dannoso che tentano di scansionare la nostra rete alla ricerca di vulnerabilità.
Esistono anche filtri DNS (tre livelli di filtraggio): puoi bloccare il traffico proveniente da siti che truffano informazioni o pubblicano contenuti per adulti.
Come ciliegina sulla torta abbiamo il filtraggio GeoIP , cioè il blocco delle richieste in uscita e in entrata da/verso un paese specifico. Per bloccare un paese selezionato, è possibile utilizzare le mappe delle minacce già pronte UniFi .
UniFi Protect
UniFi Dream Machine Pro è stato inoltre dotato del software UniFi Protect , grazie al quale disponiamo di un sistema estremamente conveniente per il monitoraggio delle telecamere UniFi, oltre all’accesso remoto completo all’interfaccia utente grafica.
Ovviamente non abbiamo bisogno di licenze, hosting, port forwarding o costi di supporto.
Dal vivo
Ubiquiti Inc. ci ha già abituato alla convenienza. Questo è il caso di UDM-Pro e del brillante software UniFi Protect , che viene fornito con il dispositivo per impostazione predefinita.
È molto facile accedere alle registrazioni in modalità live view . È possibile visualizzare l’immagine da ben 20 telecamere contemporaneamente (in una finestra), avendo accesso alla visualizzazione in modalità reale. Puoi anche accedere rapidamente alle opzioni di base e avanzate e selezionare il modello appropriato per soddisfare le tue esigenze.
Registrazione degli eventi
Come già accennato, su UDM-Pro abbiamo la possibilità di montare dischi rigidi, sia da 3,5″ che da 2,5″ , sui quali archiviamo gli eventi registrati. Le registrazioni sono archiviate localmente , quindi non c’è paura che finiscano nelle mani sbagliate e vengano viste da terzi.
Esiste anche un’applicazione mobile, che, bisogna ammetterlo, è estremamente veloce e intuitiva. Sia il processo di configurazione di UniFi Dream Machine Pro , sia la gestione della rete UniFi e del sistema di monitoraggio sono estremamente semplici e possono essere gestiti da chiunque, anche dai meno avanzati.
Configurazione UDM-Pro – applicazione mobile
Realtà aumentata
Altra geniale opzione, è la realtà aumentata integrata nell’APP. Se si possiede una rete di dimensioni generose, si rivela molto comoda questa funzionalità.
Cliccando sull’icona AR, il telefono mostra quale componente è collegato a quale porta.
Sommario e conclusioni
Insomma. Ubiquiti UniFi Dram Machine Pro è un dispositivo molto professionale e avanzato. La moltitudine di opzioni di configurazione, controller UniFi e sistema UniFi Protect a bordo, rende UDM-Pro una soluzione ideale per PMI. Naturalmente, può essere utilizzato anche in contesto domestico. Un’altro vantaggio è la posa in Rack, che permette di avere soluzioni di installazione standardizzate e professionali..
Generalizzando l’UniFi Dream Machine Pro è un’unità molto potente con grandi possibilità. Con un unico dispositivo siamo in grado di costruire (e gestire) sia la rete wireless UniFi che il sistema di monitoraggio. Non per ultimo, con Firewall avanzato Ubiquiti Inc. ha realizzato vermanete un’ottima macchina, che al momento, non trova eguali per rapporto qualità/prezzo.
Come sempre se avete commenti, domande o spunti, non esitate a scrivermi.
Grazie e alla prossima!
E’ possibile portare le impostazioni (backup) dall’USG al dream machine pro o si devono reimpostare manualmente tutte le reti e impostazioni varie?
Si può importare un backup dal 3P al UDM Pro. Nel mio caso ha funzionato bene. Possibile comunque che alcuni parametri non vitali, si devono finalizzare dopo l’importazione.
Figata! Credo che per Natale me lo regalo!! Se avrò problemi, mi suporterai nella configurazione? Grazie ciaoooo