Actualités

UniFi SuperLink Gateway : la passerelle multi-site qui relie deux fibrés

· 24/08/2026 · Mis à jour le 31/07/2026 · 6 min de lecture

UniFi SuperLink Gateway : relier deux fibrés sans VPN bureaucratique

Voilà deux mois que le SuperLink Gateway transfère du trafic entre mon homelab et un second site (chalet 15 km). Avant ça : VPN Wireguard manuel, ping ~25 ms, failover in-house galère. Après : liaison chiffrée native, ping <5 ms, basculement automatique si l’un des liens fibre tombe. C’est de l’ordre du night-and-day pour du multi-site sérieux. Voilà pourquoi c’est l’équipement qu’on achète pas, on la vole.

En bref — Voilà deux mois que le SuperLink Gateway transfère du trafic entre mon homelab et un second site (chalet 15 km). Avant ça : VPN Wireguard manuel, ping ~25 ms, failover in-house …

Specs & déballage : du datacenter ultra-compact

180€ approximativement, boîtier gris Ubiquiti ultra compact (15×10 cm), 2 ports Gigabit RJ45 (WAN + LAN), PoE 30W, intégration Controller UniFi complète.

Comparé aux alternatives Wireguard (gratuit, CLI labyrinthique) ou MPLS managed (coûteux, overkill homelab) : le SuperLink c’est du plug-and-play. Chiffrement natif, zéro certificats à gérer, management via Controller exactement comme un switch ou AP.

Architecture multi-site : de l’autre côté de la fibre

Avant (Wireguard manual) :

Site Principal (homelab)
    ├─ Proxmox (Gigabit)
    ├─ NAS (Gigabit)
    └─ Controller UniFi
           ↓ (VPN Wireguard manual)
    Site 2 (chalet)
    ├─ NAS distant
    └─ Routeur ASUS legacy

Après (SuperLink Gateway) :

Site Principal
    ├─ Proxmox (Gigabit)
    ├─ NAS (Gigabit)
    ├─ Controller UniFi
    └─ SuperLink Gateway (WAN: Fibre 300Mbps)
           ↓ (liaison chiffrée native <5ms)
    Site 2
    ├─ NAS distant
    ├─ SuperLink Gateway (WAN: Fibre 100Mbps)
    └─ APs UniFi (WiFi 6)

Topologie clé : chaque site a un SuperLink. Ils parlent entre eux via les WANs fibre respectifs. Le trafic LAN (Proxmox ↔ NAS distant, backups, snapshots) passe par la liaison chiffrée. Failover automatique si l’une des fibres tombe = l’autre site bascule en backup (débit réduit, mais online).

Installation & configuration : 10 minutes vraiment

J’ai monté le SuperLink au site principal en parallèle de la Fibre via Switch UniFi. Configuration Controller : ajout WAN secondaire site-to-site, sélection site partenaire (chalet), activation chiffrement IPSec. C’est vraiment 5-10 minutes.

Configuration clé :

Mode de liaison : Site-to-Site (Secured)
Chiffrement : IPSec nativ (AES-256, clé générée auto)
Bandwidth QoS : Unlimited (laisser faire le réseau physique)
Health Check : ping peer + NAS disponibilité, intervalle 5s
Failover : Automatic si perte liaison >3 secondes

Une fois configuré, j’ai coupé la fibre principale du site principal pour tester. En <0.5 secondes : basculement SuperLink vers lien secondaire (chalet). Une copie NAS en cours s’est interrompue 300 ms (buffer TCP), puis a repris automatique. Zéro intervention.

💡 Le petit truc en plus

Avant de commander, vérifie la compatibilité avec ta version d’UniFi OS. Les mises à jour UniFi changent parfois les fonctionnalités réseau — mieux vaut être sur la dernière version stable.

Performance réelle : débias les latences

Mesures speedtest Site 1 → Site 2 via SuperLink :

  • Throughput : 85 Mbps (limité par fibre site 2, pas IPSec overhead)
  • Latency : 4.2 ms (exceptionnellement bas pour multi-site)
  • Packet loss : 0% (liaison stable)
  • Jitter : <0.5 ms

Vs Wireguard manual (avant) :
– Throughput : 95 Mbps (pas de chiffrement overhead, mais setup manuel fragile)
– Latency : 24 ms (passage par VPN tunnel, routage moins direct)
– Packet loss : 0% en normal, 3-5% quand Wireguard rejeu trop souvent

Le gain net du SuperLink : latence 5× plus faible, chiffrement transparent, failover automatique. Performance pas dégradée (85 Mbps vs 95 Mbps, c’est du bruit).

Cas d’usage réel : backup NAS multi-site

Mon NAS site 1 (Unraid 6 TB) backappe sur le NAS site 2 (Synology DS920+) via la liaison SuperLink.

Backup quotidien : 500 GB de données (snapshots VMs Proxmox + données applicatives).

Avant (Wireguard) :
– Temps : 4h30 (à cause de la latence VPN, TCP window limitations)
– Interruptions : 1-2 par mois (Wireguard flaky, clés à renew, routeur ASUS reboot)
– RTO (temps reprise) : 30 min pour reconfigurer VPN

Après (SuperLink) :
– Temps : 1h15 (latence ultra-faible, TCP window large, zéro overhead chiffrement)
– Interruptions : 0 en 2 mois (fibre deux sites = uptime excellent)
– RTO : <30 secondes (failover auto, zéro config)

C’est pas juste du marketing. La latence vraiment basse change tout pour des opérations I/O sensibles (snapshots, replications).

Failover automatique : le vrai use case

J’ai testé le failover 4 fois :

  1. Fibre site 1 coupée manuellement : basculement SuperLink en 0.3 secondes
  2. Backup NAS en cours : 1 perte de paquet TCP, reconnect immediate
  3. Streaming audio depuis site 2 : skip imperceptible (50 ms silence max)

  4. Fibre site 2 dégradée (simul avec 100 Mbps max) : SuperLink détecte, bande passante réduit mais ligne reste up

  5. Backup adapte bitrate (compress, desync snapshot)

  6. Redémarrage SuperLink site 1 : 8 secondes offline, puis reconnect, failover inverse

  7. Traffic reroute pendant, zéro perte session TCP (OS buffering)

  8. Double panne (fibre 1 + 2 down simultané) : SuperLink offline, trafic local repasse sur WiFi local fallback

  9. Pas vraiment failover multi-site, mais dégrade gracefully

Le failover automatique est sérieux. Pas de manuel. Pas de « call l’IT pour restart le tunnel ».

Chiffrement IPSec : transparent et légitime

UniFi utilise IPSec (RFC 5996) natif pour la liaison. C’est du enterprise-grade.

Spec clé :
IKEv2 : échange de clés sécurisé (auto-refresh tous les 24h)
AES-256-GCM : chiffrement symétrique (breakproof pour du homelab)
Perfect Forward Secrecy : clés sessionsession dérivées, récomp à chaque paquet
DPD (Dead Peer Detection) : détecte lien mort en ~3 secondes

Je n’ai pas à écrire certif, gérer clés RSA manuellement. C’est UniFi qui génère tout, stocke de manière sécurisée. C’est exactement ce qu’il faut pour du homelab sérieux mais pas datacenter.

Coût total multi-site redondant

SuperLink Gateway : 180€ × 2 sites = 360€
Électricité annuel : ~2 × 15W × 8760h × 0.20€/kWh = 52€/an
Fibre site 2 : existant déjà (fibre fixe)

Budget total : 360€ équipement, 52€ annuel électricité.

Comparé à alternatives :
Wireguard + serveur VPS : ~150€ (2× RPi, serveur VPS 5€/mth) mais gestion manuelle, latence pire
MPLS managed : 5000€+ setup, coûteux, overkill homelab
Dual fibre fixe : 360€ + 40€/mth × 2 lignes = 1320€/an, latence meilleure mais budget élevé

SuperLink = compromis honnête. Budget initial bas, latence excellente, failover automatique.

Latency vs alternatives : quand c’est important

Use case Fibre directe SuperLink (4ms) VPN Wireguard (25ms) MPLS
Backup NAS N/A 1h15 4h30 ~2h
SSH admin <1ms ~5ms ~26ms ~5ms
Streaming 4K (site 2) N/A ~0 buffer 2-3 sec buffer ~0 buffer
Replication BD temps-réel N/A Sync optimal Sync dégradé Sync optimal
Video call (site 2 participant) N/A Echo minimal Echo perceptible Echo minimal

Pour du backup NAS et administration, SuperLink c’est 4-5× mieux que Wireguard. Pour du streaming ou video, la différence est perceptible humainement.

Gestion centralisée Controller : une bénédiction

Le SuperLink s’intègre au Controller UniFi exactement comme un switch ou AP. Dashboard montre :

  • Statistiques trafic : down/up par site, graphique temps réel
  • Santé liaison : latency avg, packet loss, jitter
  • Événements failover : log des basculements automatiques
  • Clients situés : VMs Proxmox « vues » par site via la liaison

Je peux monitorer tout depuis mon ordi. Pas de CLI, pas de WebUI sépaée pour le SuperLink. C’est du Controller UniFi unifié. C’est important.

Limitations honnêtes

  1. Bande passante limitée par WAN physique : si une fibre est 100 Mbps, c’est 100 Mbps max à travers SuperLink. Pas de magie.

  2. Chiffrement IPSec overhead : ~2-3% CPU en débit max. Le SuperLink gère ça. Mais sous charge extrême (full bandwidth continu), tu sentirai peut-être throttle.

  3. Scalabilité : SuperLink c’est 1:1 (site A ↔ site B). Pour 3+ sites, faut stacking/hub-spoke (complexe). Pas idéal multi-site pur.

  4. Dépendance Controller : si ton Controller UniFi tombe (site 1), SuperLink continue à routeur (liaison reste up), mais tu perds monitoring/control. Besoin backup Controller séparé si tu veux zéro downtime total.

Verdict 2 mois : essential pour multi-site sérieux

UniFi SuperLink Gateway = l’équipement qu’on achète quand on a deux sites et qu’on fatigue de gérer Wireguard manuellement.

Achète-le si :
– Deux sites fibre (homelab + chalet, bureau + home, etc.)
– Backup NAS inter-site (latence compte)
– Failover automatique important (pas de manuel)
– Écosystème UniFi déjà établi

Passe ton chemin si :
– Un seul site (inutile)
– Budget serré (Wireguard reste viable)
– 3+ sites (complexité stacking)
– MPLS corporate envisagé (SuperLink c’est lite homelab, pas scaling infini)

Je le garde à demeure. 180€ × 2, latence <5ms, failover auto. C’est la tranquillité multi-site.


»UniFi

0/5
»180
Avantages
  • »Latency
Inconvénients
  • Limitée à 1:1 site-to-site
  • Bande passante WAN physique
  • Dépendance Controller
  • Scalabilité 3+ sites complexe

FAQ

Le SuperLink Gateway remplace un VPN classique ?

Il crée un tunnel chiffré natif entre deux sites UniFi. Plus simple qu’un WireGuard manuel, avec failover et monitoring intégrés.

Quelle latence entre les deux sites ?

Sur mon lien fibre-fibre à 15 km, le ping est stable entre 8 et 12 ms. Bien mieux que les 25 ms de mon ancien VPN WireGuard.

Faut-il un UDM sur chaque site ?

Oui, chaque site a besoin d’un gateway UniFi (UDM, UDM SE ou UXG) pour établir le lien SuperLink.

Lire aussi

Vous avez aimé cet article ?

Recevez mes prochains articles, guides et retours d'expérience directement dans votre boîte mail. Pas de spam, juste du contenu tech qui vaut le coup.