UniFi permet d’administrer tous les sites d’une entreprise depuis un même tableau de bord et de relier leurs réseaux avec Site Magic, la fonction SD-WAN sans licence d’Ubiquiti. Pour le télétravail, il propose des serveurs VPN WireGuard et OpenVPN, et pour se connecter à des équipements d’autres marques, des tunnels IPsec. Chaque site a besoin de son propre Cloud Gateway.
Façons de relier sites et utilisateurs
| Option | Ce qu’elle fait | Quand l’utiliser |
|---|---|---|
| Site Magic | Relie automatiquement les réseaux de plusieurs sites UniFi | Tous les sites ont une passerelle UniFi. |
| VPN site à site IPsec ou OpenVPN | Tunnel standard entre deux routeurs | Un site a un routeur d’une autre marque. |
| Serveur VPN WireGuard ou OpenVPN | Accès d’un utilisateur au réseau de l’entreprise | Télétravail et techniciens en déplacement. |
| Gestion à distance | Voir et configurer le réseau sans tunnel | Administration et assistance. |
Un tableau de bord pour tous les sites
Chaque site a sa console, et toutes apparaissent dans le même tableau de bord avec leur état, leurs alertes et leurs mises à jour en attente. Ubiquiti indique que le nombre de sites est illimité et que la gestion dans le cloud est sans frais.
Les droits peuvent différer selon la personne : un responsable voit tous les sites et un chef de magasin, seulement le sien.
Ce qui se partage entre sites
Relier des sites ne signifie pas tout ouvrir. Nous définissons quels réseaux de chaque site se voient et selon quelles règles, afin qu’un problème dans un magasin n’atteigne pas le siège.
- Serveurs de fichiers, NAS et applications internes.
- Téléphonie IP avec des postes internes entre bureaux.
- Caméras de tous les sites dans une même vue.
- Utilisateurs et badges valables sur plusieurs sites.
Continuité : double ligne et passerelle de secours
- Deux lignes internet par site, par exemple fibre et 5G, avec bascule automatique.
- Des modems UniFi 5G raccordés en PoE et placés là où la couverture est la meilleure.
- Sur les sites critiques, une seconde passerelle en attente qui prend le relais si la principale tombe.
- Un onduleur pour la baie de brassage.
Planification avant de commencer
- Des plages d’adresses différentes sur chaque site, pour qu’elles ne se chevauchent pas une fois reliées.
- Les mêmes noms et numéros de VLAN sur tous les sites.
- Des lignes internet avec un débit montant suffisant : c’est lui qui limite le trafic entre sites.
- Un compte d’administration par personne, avec double authentification.
- Documentation de chaque site et sauvegardes de sa configuration.
Quand une autre solution est préférable
Si les sites ont déjà des routeurs d’une autre marque qui fonctionnent bien, ou s’il faut des tunnels avec de nombreuses règles sur mesure, un VPN WireGuard ou IPsec avec MikroTik peut être plus adapté. Notre guide sur le VPN entre sites compare les deux options.