Moin Moin,
Zum Nachdenken und grübeln.
just my two cents.
Mittlere Standort Größe in Geräte ?
Telefonie ?
Irgendwelche Ansprüche an QoS die dann dann wegfallen über normale INET Leitungen (z.b für Telefonie)
Interner Traffic (von Standort A und Standort B) ist über MPLS kein großes Thema (dafür ist es ja)
(Garantiere Bandbreiten, QoS, Carrier Monitoring, fall back Leitung wenn die Verträge es hergeben)
Das hast du bei normalen Internet und VPN nicht. Da kümmerst du dich 100% das Routing.
Wenn jeder mit jedem Kuscheln soll hast du bei einer 1zu1 Relation 40^40 Tunnel.
Das kann ne Horde Menschen einen schönen Job bescheren das zu Warten.....
Aber ok das macht Keiner
n+1 als Quasi Zentrale Routing Instanzen wobei n=0 zu vermeiden ist (wenn der dann mal weg ist ist alles WEG)
Ist trotzdem ein nettes Setup und bedarf ein paar Routing Skills. Bedarf natürlich auch DICKE Leitungen an den
Exchange Punkten.
LTE bekommst man darüber auch eine Feste Adresse (oder sogar die gleiche) der braucht dann noch
eine Dynamische DNS Struktur die erreichbar ist damit die IPs bekannt werden ?
(und sind es auch IP auf denen in VPN eingehend machen kann , oder GNAT IP wie üblich in Mobile Bereich)
Die USG Dinger können sogar BGP oder OSPF als Routing Protokolle, freilich nicht über die
Web Oberfläche sondern nur direkt und der config.gateway.json ums reboot sicher zu machen.
(es sind Quasi EDGE Router mit einer UNFI Maske drüber)
Dann kann man aber auch gleich die EDGE Router nehmen wenn Ubiquiti sein soll.
UXG ? im early access und und noch nie Offiziell in EU gesehen. Bin gespannt ob das ding noch kommt.
IDS/IPS. Ja ist eingebaut in Unifi. Wenn man ein wenig selber kuckt bekommt man auch raus das das
die Lösung von https://suricata.io ist (open source IPS) schaut man weiter so werden aufjedefall
die Community Regel Sätze benutzt (https://rules.emergingthreats.net/open/suricata/rules/)
+ ein paar eigne + evt. auch gekaufte oder Lizensierte.
Aber das ist super schlecht Dokumentiert, willst du irgendwas mit PCI/PII in der Firma machen
und benötigst ein Audit fliegen die Büchsen als ersten raus.
Wann Warum und wie Wie lange weis nur UI selber. Wenn die morgen keine Lust mehr haben
fliegt der Kram halt raus beim nächsten update (wer kenn noch Unifi Voip PBX was NICHT das Talk ist)
Service und Wartung ? Morgen Fällt die USG am Standort 4 aus. Wie schnell ist
dein Reserve Gerät da und wie schnell hast du ein Neues ? Wie lange dürfen die ohne
Netz bleiben ? Montag ist schon Standort 1 ausgefallen und die doofe Firma liefert einfach nicht
mein Ersatz gerät das ich mit Express losgeschickt habe. faseln was von Zweiten zustellVersuch
oder morgen in der Filiale...
Große WAN Installationen und UNIFI passen IMHO nicht wirklicih zusammen.