UniFi : le serveur distant

Une fonctionnalité sympa est arrivée avec la version 3 du gestionnaire Unifi : pouvoir installer le contrôleur dans le Cloud et gérer les bornes Unifi à distance. Vous allez ainsi pouvoir louer une machine dédiée au fonctionnement de vos bornes, venir y installer le gestionnaire gratuit (un détail important par rapport à la concurrence qui vous fait payer un appareil ou un logiciel), et prendre le contrôle de vos bornes, site après site, sans formalités aucunes.

unifi_setupCette gestion distante peut bien entendu s’envisager via une ligne internet dédiée, hébergée sur un site fiable, avec IP fixe. Profitez par exemple de l’installation du contrôleur sur votre machine, voir du gestionnaire préconfiguré sur un ordinateur dimensionné pour cet usage et venez raccorder la machine à votre connexion internet.

Une fois cela fait, vous penserez à bien rediriger les ports de votre box vers l’IP locale de votre gestionnaire Unifi, voir de placer cette IP en DMZ (= zone démilitarisée). Sur Freebox par exemple, vous validerez :

unifi_server_freebox

Rendez vous alors sur https://xxx.xxx.xxx.xxx:8443/login depuis un accès internet distinct de celui utilisé par le gestionnaire. Vous utilisez bien entendu l’IP fixe de votre Freebox ou toute autre connexion internet à la place des xxx.xxx.xxx.xxx. L’accès se fait par défaut avec deux fois ubnt, mot de passe et login standards pour le matériel Ubiquiti.

Reste désormais à installer vos bornes Unifi, et surtout leur dire de venir s’annoncer directement auprès du gestionnaire. Une petite pause avant cela, histoire de bien comprendre l’idée :

  • votre gestionnaire est installé sur la connexion ADSL du fournisseur XXX.
  • vos bornes vont être installées sur la connexion ADSL des fournisseur YYY, ZZZ. Elles ne seront donc pas sur le même réseau local que le gestionnaire. Il va donc falloir les faire « pointer » vers l’IP ad-hoc.

Sur le site de déploiement, reliez vos bornes Unifi au réseau local, puis lancez l’utilitaire Discovery Utility. Les bornes vont apparaitre, vous allez pouvoir les gérer en cliquant sur MANAGE. Entrez alors l’URL d’information (inform URL) : http://xxx.xxx.xxx.xxx:8080/inform et cliquez sur APPLY pour valider. La borne va désormais envoyer ses demandes de prise en charge DIRECTEMENT à votre gestionnaire situé sur la ligne ADSL du fournisseur XXXX.

Vérifiez la fenêtre du gestionnaire, vous allez voir apparaitre une borne non gérée, puis une autre, et ainsi de suite. Adoptez les et procédez comme si elles étaient directement gérées sur votre réseau local habituel.

Voici une capture d’écran de notre matériel de test, composé d’un gestionnaire Unifi sur ligne Freebox, et de deux bornes Unifi-LR sur ligne OVH :

unifi_server_infracomEn haut, vous apercevez le site ainsi géré : Infracom

On aperçoit deux AP actifs, aucune connexion pour le moment. Sur la borne bureau, vous identifiez les deux réseaux WiFi activés : hotspot pour l’accès des visiteurs avec mot de passe, infracom pour un réseau privé (cryptage WPA2).

IMPORTANT : avec ce type de gestion, les bornes ne sont pas capables d’enregistrer autre chose que leurs données techniques sur un serveur de logs. L’installation n’est donc pas à 100 % compatible avec la loi française qui impose l’enregistrement de toute connexion WiFi depuis un hotspot. Nous reviendrons sur ce détail dans un prochain billet, une solution existant via le gestionnaire de connexions Wifipak.

 

Publications similaires

  • |

    L’eau ? pas bon !

    Oui, hélas, l’eau n’est pas bonne !!! N’y voyez pas une publicité déguisée pour un alcool quelconque, loin de là : comprenez plutôt que la bande de fréquences 2.4 GHz n’est pas du tout faite pour des liaisons en milieu humide, maritime, ou traversant des obstacles à forte densité d’eau (foule humaine, forêts, etc.). Vous imaginez bien qu’une bande libre de droits, le 2.4 GHz en l’occurence, ne vous est pas allouée gracieusement par notre cher pays, si enclin à…

  • OpenWRT sur Bullet 5M

    Le firmware OpenWRT est également disponible sur les Bullet 5M, les modules 150 Mbps 5 GHz d’Ubiquiti. Le fichier se trouve ici et vous le flasherez en TFTP, la procédure a été décrite à maintes reprise sur ce blog pour les Bullet 2, Picostation 2, et est identique sur ce matériel. Attention, manipulation réservé à des experts, la partie Wifi demande beaucoup de configuration ! OpenWRT existe également sur les Nanostation 5M, les Nanostation 2M, les Rocket 2 ou 5,…

  • Hotspot Wifipak en promotion

    Il ne vous reste plus que quelques jours pour profiter de la promotion sur notre Hotspot Wifipak, associé à son enregistreur de connexion, à 675 € contre 750 € au prix catalogue habituel, et cela jusqu’au 31 Mars 2013 uniquement. Rappelons que Wifipak est la solution Hotspot d’Infracom, sans contraintes, sans abonnement caché, sans faux frais ou licenses limitant son utilisation comme bon nombre de produits concurrents. Il vous est livré pré-configuré, avec un accès complet sur le matériel si…

  • | |

    Saint Nazaire : une ville numérique ?

    Certes, je ne suis pas Nazairien, du moins du côté de mon adresse postale, mais j’y ai vécu plusieurs années et m’y retrouve très souvent, dans cette belle ville qui n’a cessé de s’améliorer au fil des années. J’y ai vu Ville-Port se développer, la base sous-marine évoluer, et désormais c’est le front de mer qui change radicalement de visage, passant d’un trottoir plein de cailloux à la plus belle promenade de la région, un peu comme La Baule mais…

  • Une faille dans le WPS !

    Stefan Viehbock vient de trouver une faille dans le système WPS (WiFi Protected Setup) permettant d’associer rapidement et facilement un client à une borne WiFi. Sur les routeurs WiFi modernes, le WPS permet, par simple appui sur un bouton en face avant du routeur, d’autoriser la connexion d’un nouvel équipement WiFi, via un code à 8 chiffres. Or, une attaque en force semble possible, ouvrant l’accès à qui saura comment procéder… Les dictateurs de Hadopi apprécieront sans aucun doute cette…

  • WIFIPAK-SPOT : testez durant une semaine !

    La saison d’été arrive, c’est l’occasion idéale pour déployer l’accès WiFi que vos clients vous réclament ! Nous allons pour cela vous aider, en proposant, jusqu’au 30 Juin 2009, le prêt d’un module WIFIPAK-SPOT durant une semaine, et en vous offrant 50 codes d’accès de 4 heures, tout cela gratuitement, sans aucun engagement de votre part ! * Vos clients auront ainsi un accès à internet immédiat, vous pourrez vous rendre compte rapidement de l’intérêt d’un tel système dans votre…