Ubiquiti Edge Router Empfehlung oder eher nicht weil bald EOL?

W

whispet

Gast
Hi Zusammen,

bei der (etwas längeren) Suche nach dem optimalen Router für zu Hause hänge ich immer noch ein wenig.

Im Grunde scheint der Edge Router (X,4,6,12 - je nachdem was man braucht) eine gute Wahl zu sein.

Dem gegenüber stehen Router von TP-Link, UniFi, OPNsense oder pfSense.

Eigentlich bin ich mit den Edge Routern doch sehr zufrieden wenn ich mir das alles anschaue und durchlese.

Doch sind die letzten Updates von ca. Mitte 2021 und anscheinend hat Ubiquiti auch nicht die Absichten hier noch viel Entwicklungsarbeit/Update-Arbeit reinzustecken.

Wie seht Ihr das so? Ist das EdgeRouter System noch eine Empfehlung, oder sollte man eher einen anderen Weg gehen?

Grüße in den Abend.
 
Ohne zu Wissen was du damit überhaupt machen willst, wird es denke ich schwierig dir da irgendeine Empfehlung auszusprechen.
 
Hi.

Sorry. Ist für zu Hause als Router/Firewall gedacht. Zusammen mit APs etc. im Einsatz.

Weiter soll es dann noch ein sep. Netz für einen Mitbewohner geben und für ein paar Flüchtlinge welche wir aufnehmen werden.
Ergänzung ()

Finde den Edge Router ja eigentlich sehr gut.

Doch ist es alle Hardware mit wenig aktuellen SW Releases. Das gibt zu denken.
 
Zuletzt bearbeitet von einem Moderator:
Häufige Updates sind mitnichten ein Anzeichen für ein besonders gutes Produkt, ebensowenig wie seltene Updates zwingend auf ein schlechtes Produkt hinweisen. Updates sind dann richtig und wichtig, wenn damit Bugs und Sicherheitslücken geschlossen werden. Gibt es keine, braucht es auch kein Update. Seltene Updates können also auf schlechten Umgang mit Bugs/Lücken hindeuten, aber durchaus auch auf eine sehr stabile und sichere Firmware - was nun auf die EdgeRouter zutrifft, kann jeder für sich selbst entscheiden.
Der aktuelle Stand der ER-Firmware liegt beim 14.6.2021, also knapp 10 Monate zurück. Wenn in den letzten 10 Monaten keine gravierenden Fehler aufgetaucht sind, sehe ich da kein Problem.

Grundsätzlich zur EdgeRouter-Serie kann ich allerdings sagen, dass Ubiquiti die Unifi-Serie deutlich stärker bewirbt und sogar die gesamte Internetpräsenz von ui.com fast ausschließlich darauf ausgerichtet ist. Früher waren Unifi und EdgeMax - also EdgeRouter und EdgeSwitch - gleichberechtigt in der Produktübersicht zu finden, die EdgeRouter fristen jetzt in einem Untermenü ihr Dasein. Das kann darauf hindeuten, dass EdgeMax an Stellenwert verloren hat und womöglich mittelfristig ausläuft. Man muss allerdings dazusagen, dass EdgeMax sich eher weniger an private Endanwender richtet als es bei Unifi der Fall ist. Das zeigt sich allein schon dadurch, dass EdgeOS nur einen Bruchteil der Möglichkeiten in der GUI umsetzt und man diverse Dinge eben doch im CLI machen muss. Mag sein, dass man deswegen weniger Grund für offene Werbung sieht, weil die Fachwelt keine aufgeplusterte Werbung braucht, sondern eher Datenblätter studiert.

Wie dem auch sei, bei deinen genannten Alternativen muss man etwas differenzieren. Mit "TP-Link" meinst du mutmaßlich Omada, weil du direkt danach Unifi nennst. Diese beiden Systeme sind explizit auf Skalierbarkeit ausgelegt, weil sie controllerbasiert arbeiten. Über Omada kann ich mir noch kein belastbares Urteil bilden, aber bei Unifi sage ich ganz klar, dass mir die Firewall- und Routing-Fähigkeiten in der GUI nicht wirklich gefallen. Dieser Part ist ausreichend, OK, aber eben auch nur ein Teil des Ganzen und dementsprechend nicht ganz so umfangreich wie ich es mir wünschen würde. Das mag aber auch daran liegen, dass ich es gewohnt bin, solche Dinge zu Fuß im CLI zu konfigurieren.

OPNsense und pfSense spielen hingegen in einer anderen Liga, wenn du mich fragst. Routing und Firewall sind ihr Spezialgebiet und dementsprechend bieten sie auch so ziemlich alles was das Herz des Netzwerkers begehrt - inkl. Plugins zur Funktionserweiterung.


Unterm Strich muss jeder für sich selbst entscheiden welchen Weg er geht. In der Firma haben wir in unseren Anlagen beim Kunden erst mit dem ER-Lite3 angefangen, dann auf den ER-X migriert und da dieser zur Zeit nicht lieferbar ist, setzen wir neuerdings den ER-4 ein. Privat setze ich produktiv zur Zeit ebenfalls einen ER-4 ein, denke aber darüber nach, eine meiner pfSense/OPNsense-Boxxen aus dem Keller (= Netzwerk-Spielwiese) hochzuholen und den ER mittelfristig abzulösen - einfach so, ohne speziellen Grund.
Ich denke aber aktuell darüber
 
  • Gefällt mir
Reaktionen: t-6 und whispet
Danke. Ja genau, ich meinte in dem Falle wirklich Omada.
Aber das scheint mir alles zu "buggy" zu sein mit Omada, was ich so lese. Die sind wohl da, wo UniFi vor 1-2 Jahren in der Entwicklung waren. Wobei TP-Link bessere Hardware hat im P/L Vergleich.
Aber SW bzw. Controller ist noch nicht so weit.

Von daher bleibt wohl wirklich nur die Wahl ob so eine UDM Pro/Se ausreicht oder doch lieber der alte EdgeRouter bzw. OPNsense um gang unabhängig zu sein.
 
Für ein banales Gast-Netzwerk oder im Zweifelsfalle derer auch zwei muss es nicht zwingend eine *sense Hardware-Firewall sein. In der Regel ist die Hardware da tendenziell teurer, weil man dafür nicht selten Mini-PCs einsetzt.

Unifi und Omada empfehlen sich dann, wenn man sich bereits in dem Ökosystem befindet, also zB APs hat. Wenn ich mich recht entsinne hattest du ja vor einiger zeit einen Thread dazu und warst unentschlossen ob du diesen Weg gehen willst. Ohne sonstige Unifi-/Omada-Produkte sind die entsprechenden Router wenig sinnvoll und man ist mit einem unabhängigen Gerät besser beraten. Es ist ja nicht so, dass man sich zwingend einem Ökosystem ausliefern muss. Ich hab zB auch "nur" Unifi-APs und sonst Netgear-Switches, EdgeRouter und in meinem Testkeller eben auch *sense. Unifi-AP-only kann man machen, aber Unifi-Router-only halte ich bestenfalls für unpraktisch.
 
Ja genau. Du hast es richtig erkannt. Nur hat es sich jetzt mit der Flüchtlingsfamilie noch etwas erweitert.

Bzgl. APs und Switche bin ich auch nicht so festgefahren.

Und unbedingt *sense muss es auch nicht sein. Das stimmt.

Nur bietet UniFi halt mit der UDM Pro/Se viel an, was ich so nicht brauche, eine USG ist zu schwach.
Als Alternative stehen da die Omada Router (von denen man ehrlich wenig bzw. z.T. auch wenig Gutes hört - aber was bin ich da schon für eine Referenz) und halt die Edge Router (die u.U. bald EOL sind).

Ein gesamtes Ökosystem muss wirklich nicht sein - aber ich mag schon gerne beim Router nicht zig mal rumprobieren müssen, bis ich den passenden Router finde. Mag da gerne vorher recherchieren und gerne so gut als möglich einen Treffer landen :-)

Von daher hier nochmal die Rückfrage.

Und an der Stelle danke auch an @Raijin für den enormen Einsatz hier im Forum. Ich habe damit schon generell sehr sehr viel gelernt. Das freut einen sehr, das es so etwas gibt.
 
whispet schrieb:
eine USG ist zu schwach.
Was verstehst Du unter zu schwach? Bei mir läuft das USG problemlos an nem 250/100er Glasfaseranschluss, und liefert dabei vollen Down-/Upload. Lediglich wenn man IPS/IDS aktiviert reglementiert das USG auf 85 MBit, ansonsten kannst Du da auch mit nem Gigabit-Anschluss den vollen Speed ausnutzen. Mein USG läuft aber ohne diese aktivierte Funktion problemlos seit 3,5 Jahren.
 
flo222 schrieb:
Was verstehst Du unter zu schwach?
Mein Anschluss ist 1000/50 und ich würde auch gerne IPS/IDS nutzen.

Weiter hat die/das USG Probleme bei DHCP gemacht und auch z.T. bei DNS bzw. bei der DPI und den Stats liegt es immer daneben.

Darauf habe ich keine Lust mehr. Früher ging das alles mal, jetzt nicht mehr so richtig/wirklich.
 
Zurück
Oben