もとらぼ

ラボや仕事で検証した技術の備忘録

Ubiquiti UniFi Security Gateway

今回は製品的に競合にもなっているメーカのセキュリティゲートウェイを紹介したいと思います。

 

Ubiquiti社って知ってますか?

2005年に創業した元アップルで無線製品担当してた人が立ち上げたメーカです。なので(?)なんとなく、オシャレ感が漂う外観になってます。

 

検証で良く使っているのは Edge RouterXという製品です。VyattaベースなのでRIP, OSPF, BGPも対応してますし、FirewallVPNも使えます。

 ↓↓↓ コレ!

 

でも、今回はこれじゃなくって

Unifi Security Gatewayという製品を紹介したいと思います。

↓↓↓ コレ!

 

 

外観

f:id:moto_827:20200322204416j:plain

f:id:moto_827:20200322204323j:plain

 

オンプレミス型コントローラのGUIで、ルータ、スイッチ、APがすべて管理できます。特徴的なのはコントローラは無料。製品を買うだけで利用可能なのです。

下記からダウンロード可能で、Windows版、macOS版、Linux版があります。

Ubiquiti - Downloads

f:id:moto_827:20200322202619p:plain

 

基本設定項目

f:id:moto_827:20200322204133p:plain

 

セキュリティ設定項目

この金額ですごいなーと思ったのがセキュリティ機能

  • Threat Management
  • GeoIP Filtering
  • Deep Packet Inspection

f:id:moto_827:20200322204950p:plain

 

Deep Packet Inspectionの表示例

どのクライアントがどんなサイトを利用できるか・・・を可視化する事ができます。

f:id:moto_827:20200322205257p:plain

 

とりあえず、基本項目だけ設定して通信確認してみました。

この製品は多機能でRADIUSサーバー内蔵してるので、今後は認証系も検証してみたいと思います。