EdgeRouter Lite-3 簡單測試

在兩條 FTTH(300/100 固二)和 100/40 APOL 的情況下需要自動load balance 和備援。再加上預計未來兩年到500M的情況下,開始思考現在廠商分開router 和 wifi 的趨勢。比較了mikrotik 和 UBNT 的 edgerouter Lite 之後,決定試試後者。
美國直接買要等20天,就直接淘寶下單,雖然貴了兩成。

簡單心得:
1. 我是不熟mikrotik, 但是 ERL 絕對不是給純家用的。設定只有簡單的webui, 系統本身複雜,大部分功能不好懂(如果從家用分享器的角度看。。。)
2. 速度可怕。查了一下,原來有顆Cavium NP (之前有接觸過就知道加速功能強大)
簡單測試一下speedtest 滿速 (單線 300/100)而CPU不到 5% (雖然截圖時間晚了些,但是絕對沒有刻意美化。。)
這是NAT和簡單firewall rules (如同分享器的default firewalls).

再過來的步驟是做load balance/fail over, 加port forward, 等等。 希望可以把syslog和監控的smokeping直接放上去。
有進展再來回報。

http://www.speedtest.net/my-result/4367925443

EdgeRouter Lite-3 簡單測試
2015-05-18 20:29 發佈
nandv wrote:
在兩條 FTTH(300...(恕刪)

基本上我是不推這款的...

他的SoC是CN5020(Dual-core@500MHz)...
是舊款的規格..
像是ZyXEL早期的USG UTM都是用這咖(不過效能是另一回事..)

他的CLI不好用就算了(不難, 但是太過瑣碎..)..
GUI也是不怎好用...

IPv6沒GUI(頂多用config tree)..
CLI會打得很不爽...

ASIC featues:
1. IPsec crypto (AES/DES/3DES)
2. VLAN forwarding
3. PPPoE forwarding
4. Standard IPv4 offloading

Unsupported ASIC features:
1. IPv6
2. H/W QoS, includes taffic-shaper
3. SSL offloading

PS: USB disk is replaceable

vxr wrote:
基本上我是不推這款...(恕刪)

大大是否可以推薦一款4000大洋之內,可以撐到1G throughput 而且有dual wan 的‘分享器’呢?

vxr wrote:
基本上我是不推這款...(恕刪)


小弟是來亂的.

印象中 FortiGate IPv6 的設定好像從 GUI 也很難做的樣子.
FB: Pctine
4.0時代, IPv6是極為難用...
但5.0和5.2之後已經改進非常多了...

當然我不認為他好用..
因為他的interface/DHCP設定依然很麻煩

ERL3的問題是GUI沒有完整的IPv6支持...
(GUI有另外提供一種組態性的config tree, 但是最好先熟一些CLI令命, 否則可能不會用)..
我當初買來撐了很久(當初看中是因為較完整的SoC規格和較大的DRAM(512MB)...)...
沒有IPv6, 其實我還忍的了..
QoS設定要用CLI, 我也可以接受..
只是他不知跟誰哪個高大上的廠牌學來的...
像是PA這類高大上的廠牌..
每一個policy功能全部都要強制打name...
這我忍不下去了..
如果我有100個policies, 我就要打100次name了..
我打了30幾個, 我就受不了了..
而且也沒有default(PA還會給)..
這是給自己找麻煩...
也沒有predefined services物件..
官方其實也很誠實, 你提一些有關的request...
他會跟你講該不該使用這個產品..
我建議有甚麼特別的需求要去官方討論區諮詢(英文)去確定適不適合使用這款產品..

然後某牌的5.4b1也學了這功能..
我去官方beta討論區跟那幫老外抱怨...
這feature只會給管理者找麻煩, 希望做持optional...
他們說它們會考量做optional, 這功能作強制會被討罵的=_="..

ER是很年輕的產品, 他的1.7大概要在一段時間才會GA...
我印象會提供另外的ASIC加速..
1.7應該會有眾多改革..

另外, 樓主說4K有沒有可以推薦的??..
如果要說有類似ER的相關feature作為條件前提..
我可以說完全沒有嗎??..XD...

UBNT有另外一個跟ERL3長得幾乎差不多的Security Router產品線..
那個提供的GUI似乎還比較好...
ERL3可以刷其他OS...
只是會跟ASIC加速說再見了...
nandv wrote:
在兩條 FTTH(300...(恕刪)

vxr wrote:
4.0時代, IPv6...(恕刪)

按照你的使用需求的確這台不合適。但是恐怕合適的也是好幾倍的價錢。
個人看上這台的原因很簡單:1. firewall/QoS 需求不複雜。2. 希望WAN到1G(兩條)的時候還不需升級。3. 有 dual wan 功能。
至於你的複雜rules/policies 建議就是常save config, 然後把rules 都先寫好,再到CLI Windows 做 cut/paste.

請問VPN 的部分是GUI 還是要透過CL 設定?

ckkc wrote:
請問VPN 的部分...(恕刪)

我還沒用到 VPN 部分,但是看WebUI 有選項。
詳情請看

https://www.ubnt.com/downloads/guides/edgemax/EdgeOS_UG.pdf

內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?