Postřehy z praxe – kratičké zamyšlení proč zrovna UBNT
Na základě takových doslova blábolů a neustálého neefektivního a zbytečně opakujícího se vysvětlování pořád dokola jsem se rozhodl sepsat tento kratičký článek a jednou provždy tak různým nevěřícím Tomášům vysvětlit mé důvody, můj pohled na problematiku a zkušenosti na jedné virtuální hromadě.
Není potřeba brát níže uveřejněné věci jako oslavnou ódu na to, jak jsem úžasný a skvělý, že jsem všude byl dvakrát a od všeho mám klíče, ale naopak pouze jako suché konstatování argumentů, které lze ve většině případů jednoduše doložit, protože celou dobu používám pouze jednu přezdívku a Google stále funguje.
Začněme tedy od samotného začátku a to, zdali mám vůbec nějaké praktické síťové znalosti. Odpovědí je, že nějaké rámcové znalosti, v horizontu přesahujícím 20 let, jsem o sítích opravdu získal. Dial-up modemy, BBS, apod. ani nebudu zmiňovat. Troufám si dokonce říci, že jsem provozoval jako jeden z prvních komerční SOHO routery od U.S. Robotics (konkrétně model Broadband Router USR8001, někdy od konce roku 2002). Pro tento jsem dokonce vytvářel českou dokumentaci pro klienty.
Následně jsem přesedlal na různé modely Asus (WL-500g a další navazující z této řady), které byly opravdu nadčasové, díky upraveným firmware na bázi OpenWrt či DD-WRT (zejména díky webu/fóru Koppel – například zde).
Poté jsem přesedlal v rámci účasti na Project:Turris na router Turris v1.1, kde jsem pro komunitu vytvořil několik návodů (zejména na mém webu), kdy některé se staly i součástí oficiální dokumentace (zde, zde, zde, zde).
Po ukončení projektu po třech letech jsem přesedlal na pokračující, již komerční, Turris Omnia, kde jsem také sepsal několik návodů pro majitele (opět na mém webu). Vzhledem k podpoře LXC mi moc vyhovoval pro potřebu služeb, které jsem v té době provozoval.
Souběžně s předchozími routery jsem provozoval WiFi AP od společnosti Ubiquiti, kdy ještě na prvních verzích se zeleným prstencem jsem měl oficiálně DD-WRT (bylo nutné dokonce zakoupit licenci). Tyto AP se mi po dlouhé roky nejvíce osvědčily a proto jsem je osazoval i u své rodiny a blízkého okolí. Mimochodem, jeden tento talíř mám ještě fyzicky doma a je funkční.
Zejména díky společné správě AP z jednoho místa (UniFi Controller) jsem se odhodlal a z Turrise doslova přeskočil na rackový UniFi Security Gateway Pro, který jsem doplnil o 24 port PoE switch UniFi (i přesto, že jsem měl v té době funkční 24p PoE Allied Telesis, který byl cenově úplně jinde). Postupem času jsem skončil u aktuálně nejvyššího modelu UniFi Dream Machine Pro. Vše totiž dává největší smysl právě pokud se vzájemně všechny prvky doplňují. Krásně to komentoval jeden můj kamarád, který vše označil za tzv. UniFikací domácnosti.
Po celou výše zmíněnou dobu jsem spoustě mým známým navrhoval, řešil a staral se o jejich, nejenom domácí, sítě a vzhledem k tomu, s čím jsem se běžně setkával, tak si troufám tvrdit, že jsem již viděl leccos.
Dost již nudných informací a pojďme k důvodům, které mne vedly k sepsání předchozích článků.
Počátek je zřejmě v souvislosti s rozšiřováním sítí v běžných domácnostech, kdy se odborné znalosti daných lidí v této problematice limitně blíží k nule. V kombinaci s nekritickým přístupem k informacím od jejich poskytovatele (ISP) a snahou maximálně šetřit, je potom výsledek typu, když kočička a pejsek vařili dort. Je opravdu zarážející, že spousta lidí věnuje výběru například telefonu dny a týdny času, je schopno za něj utratit nesmyslné peníze, ale potom řeší, že za „wifinu domů jim ty 4 stovky přijdou mnoho“ .
Výše zmíněné je ještě více paradoxnější za situace, kdy ti stejní lidé začnou budovat smarthome, kde pořizovací náklady jsou v tisících až desítkách tisíc (při profi řešeních i stovky tisíc) a na ten základní stavební kámen, domácí síť, stále zapomínají.
V rámci této své publikační činnosti se snažím lidem vysvětlovat, proč je domácí síť tím opravdovým stavebním kamenem, na kterém vše stojí a proč ji nelze podceňovat. Pouze na robustní síti je možné stavět a provozovat několik desítek či stovek klientů (myšleno síťových zařízení).
Netvrdím, že mnou řečené je jediné 100% správné a mám patent na rozum. V rámci svých návrhů doporučuji řešení, se kterým jsem plně ztotožněn, které sám dlouhodobě provozuji a vím že funguje. Opravdu nejsem blázen, abych někomu ve svém okolí doporučoval cokoliv, kde je primárním požadavkem pouze úspora peněz, ale v reálu to skončí tak ,že dotyčný mi bude vyvolávat a kam já potom budu muset 2x do týdne jezdit a řešit stále se opakující problémy. Mám rád jak svůj čas, tak i svoje nervy.
Stejně tak nemohu doporučovat věci, které se průběžně objevují napříč internetem, s problémy bezpečnostního charakteru. Typicky výrobci, kteří se soustředí na doslova chrlení nových modelů typu „víc antén je víc Adidas“ a na firmware se po vydání nového HW už kašle. Typickým představitelem takového přístupu je například Asus (mnou familiérně přezdívaný jako Aušus) nebo TP-Link. První zmiňovaný měl dokonce problémy takového charakteru, že z mého pohledu jen blázen chce něco takového provozovat (doporučuji googlovat například „asus botnet“ , který funguje opakovaně a dlouhodobě, nyní opětovně v souvislosti s Ruskem). Druhý jmenovaný se také dlouhodobě umísťuje v čele problémových tabulek.
Nicméně i přesto všechno věřím, že někteří nenároční uživatelé mohou vybudovat a provozovat síť na těchto značkách. Ostatně, existují spokojení lidé například s Dacií Logan (tímto zdravím svého známého docenta, který po roky nekriticky chválil svého Logánka do doby, než jej při zabočování z výpadovky na Prosek předběhlo jeho vlastní kolo). S takovouto sítí si ovšem musíte poradit sami nebo najít jiného nešťastníka, který se vám bude o ni starat. Já se tahání černých Petrů raději aktivně vyhýbám.
Pokud je kdokoliv jiného názoru a mé závěry mu nedávají smysl, je to jeho věc. Každý z nás sklidí plody svých rozhodnutí sám – ať již v pozitivním, tak i negativním slova smyslu. A jen mohu dodat jeden tip, pokud vám bude kdokoliv něco tvrdit, jednoduše se jej zeptejte, jestli to samé má doma a kolik zařízení na tom reálně provozuje. Již to samo o sobě může napovědět, jak se věci v reálu mají.
Nakonec pouze dodávám, že všem držím palce, ať už se rozhodnete pro cokoliv!
Jedna myšlenka na „$ s“
Super. Souhlasím a podepisuji v celém rozsahu. WL-500g a v něm DD-WRT, to byla parádička 🙂