PDA

View Full Version : [Thread Ufficiale] Ubiquiti UniFi - Piattaforma multiuso - routing/switching/wireless


Pagine : 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15

PsychoWood
08-08-2017, 10:36
[USG] Firmware version 4.3.54dev available for testing

Changes since 4.3.49 release are as follows.

Implemented route metric changing on load-balance status changes. This fixes WAN failover issues with L3 adopted USGs, and improves multi-WAN failover functionality in general.
Implemented new local web UI on USG. Fixes a variety of long-standing bugs with the old UI, and adds ability to configure LAN IP and DHCP server.
Updated ISC dhcp version. Looks to fix problems in some edge cases with multiple DHCP WANs and recovery after Ethernet link loss.
Added back end for custom host-uniq for PPPoE.
Back end changes for new hardware platforms, no functional change for existing
.

;)

:cool:

Aggiorno da remoto. Vediamo se metto offline tutta casa. :ciapet:

emax81
08-08-2017, 10:51
Ecco qua la nuova parte web

https://c1.staticflickr.com/5/4344/35633510423_74e9bebb8c_o.png

https://c1.staticflickr.com/5/4383/36272763212_23227b6f04_b.jpg

https://c1.staticflickr.com/5/4366/36395422106_8486e035c3_b.jpg

non che si possa fare molto :D

Vanon
08-08-2017, 11:32
Aggiornato! In più è uscita la nuova versione firmware della Cloud Key mi sembra, in bundle controller 5.5.20

emax81
08-08-2017, 11:35
Non è uscito nessun aggiornamento per la Cloud Key rispetto a quello che abbiamo già indicato nei post precedenti ;)

https://c1.staticflickr.com/5/4442/35606727284_002c7c3b4d_b.jpg

Vanon
08-08-2017, 12:08
Non è uscito nessun aggiornamento per la Cloud Key rispetto a quello che abbiamo già indicato nei post precedenti ;)

https://c1.staticflickr.com/5/4442/35606727284_002c7c3b4d_b.jpg
Azz me l'ero perso allora :stordita: dell'aggiornamento me ne sono accorto solo stamattina :D

emax81
08-08-2017, 12:16
Nel frattempo nuova build beta per iOS

https://c1.staticflickr.com/5/4439/36396455596_0fb939c4cc_c.jpg

;)

emax81
08-08-2017, 13:45
Qualcuno ha già provato le nuove funzionalità della parte "mappa" presenti nella 5.6.12 ?!?

https://c1.staticflickr.com/5/4393/35636463973_c38467b81d_b.jpg

https://c1.staticflickr.com/5/4425/35609154494_3296b0c1be_b.jpg


;)

emax81
08-08-2017, 13:55
Preparate un indirizzo US valido per fare acquisti .... ... .

https://c1.staticflickr.com/5/4425/36358333295_d7e0a643c4_b.jpg


:D

Aggiungo altro materiale che mi sono dimenticato di postare :D

https://c1.staticflickr.com/5/4417/35608396484_e363d7bf3d_c.jpg

https://c1.staticflickr.com/5/4359/36397627106_98296b5993_c.jpg

https://c1.staticflickr.com/5/4331/35608371354_5f0ef1a84f_c.jpg

;)

PsychoWood
08-08-2017, 14:20
Qualcuno ha già provato le nuove funzionalità della parte "mappa" presenti nella 5.6.12 ?!?

;)

Che hai casa in cartongesso? :P Metti "brick", non barare :mc:

emax81
08-08-2017, 14:35
Me se sono accorto dopo....solo che avevo quasi finito e non avevo voglia di rifarla da capo :D

PsychoWood
08-08-2017, 19:23
Me se sono accorto dopo....solo che avevo quasi finito e non avevo voglia di rifarla da capo :D

Credo succeda praticamente a tutti (presente!).

Per quanto riguarda il firmware 4.3.54dev:



Added back end for custom host-uniq for PPPoE.



Confermo la fix sullo host-uniq, ora riesco a collegarmi direttamente all'ONT della FFTH senza usare la Vodafone station (per la connessione dati).

Ora devo solo capire come fare un bridge sulla VLAN voce verso la WAN2 così da poter usare la connessione voce, ma siamo a metà dell'opera. :D

emax81
08-08-2017, 20:01
Domanda per gli utilizzatore di Cloud Key : ci si può installarci sopra Pi-Hole :D ?

PsychoWood
08-08-2017, 22:31
ma le opzioni dell'usg son tutte li? O_o

Intendi dell'interfaccia web? Quella WebUI serve in pratica solamente per poter configurare lo USG con l'indirizzo IP giusto prima di inserirlo in rete locale (cosa un po' rognosa nel caso si avesse una LAN non su 192.168.1.x). Da lì in avanti viene fatto tutto tramite lo UniFi Controller.

emax81
09-08-2017, 10:06
UniFi 5.5.21 Stable Candidate has been released

Notes:

As always, make a backup prior to upgrading.
Windows users must have x64 Java installed as we only support 64 bit webRTC library. Please see HERE and download the missing version (64bit offline Windows install package).
You cannot re-use a VLAN ID for dynamic VLAN if it is set as a static value for another SSID on the same AP. So, if I have a SSID set to use VLAN 10, I cannot use VLAN ID 10 for RADIUS controlled VLAN users as those users will not get an IP.
Smart Queue QoS is similar to the implementation as in EdgeOS (see HERE). Please note that DPI will not work when using QoS, as traffic will not be offloaded. It's also worth noting that maximum throughput will be affected when using QoS, as traffic is not offloaded. There are some rough guidelines in the article linked above.
DFS channels can not be used for wireless uplink in the US. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
Official UniFi MIBs can be downloaded from HERE and HERE (those are 2 different files).
We no longer support Java version 6, it needs to be 7 or later. We recommend Java version 8.
Features like airtime fairness, bandsteering, load balancing and minimum RSSI are default disabled. If you need them you need to go to Settings>Site and check Enable advanced features.
If you previously used Google Maps for a site map, then you have to enable this feature again by adding an API key. This is done under Settings>Controller. There is a linked guide with instructions.


Important Notes:
The initial database migration will take longer than normal. It is expected to see mongo using most, if not all, of the available CPU cycles during this process. Please be patient, this process could easily take 15+ minutes, depending on the amount of historical stats, as well as the system specs. As always, err on the side of caution, and make a backup before upgrading.

Known Issues
Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.

Controller bugfixes/changes from 5.5.20:

MAC address input validation improvements (reported HERE).
Fix a provisioning issue which would clear USG WAN settings.
Improvements for Ethernet bonding support on UAPs (on supported devices).
Improve topology view when using wireless uplinks.
Allow setting device credentials during setup and new site wizards.
Security improvements.
Various backend fixes and improvements.


Firmware changes from 3.8.2/4.3.41:

[UAPG3] Enable DFS on UAP-AC-SHD.
[UAPG2] Fix a STA connectivity issue, when a 2nd gen AP is the wireless downlink AP to a wired 3rd gen AP.
[UAPG2] Fix an issue causing less than expected throughput in recent releases.
[UAP] Fix a bug in uplink-monitor.
[USW] Add 802.1X MAC auth bypass support.*
[USL2] Add PSU fail detection support.*
[USG] Update numerous subsystems to the latest EdgeRouter 1.9.7. This includes a number of bug fixes made in EdgeRouter in the past 2-3 years, though largely not relevant to USG use cases. IPv6 related fixes the primary area where people have encountered relevant problems.
UPnP, PPTP client, DHCP server, Quagga, PPPoE and PPP handling, DHCP client, conntrack, configuration subsystem, operational commands subsystem, IPv6 router advertisement service, keepalived, NAT configuration and handling, OpenVPN configuration subsystem
[USG] Increased maximum NDP and ARP cache table sizes, and added back end controls for ARP and NDP timeouts.
[USG] Guest control bug fixes and improvements - added locking and rewrote the back end functions to greatly improve performance and reliability. Fixes all known guest control issues on USG, including "too many redirects" issues.
[USG] Fix memory leak in VPN status reporting, eventually leading to disconnects of USG from controller.
[USG] DPI improvements
Back end additions for DPI blocking.
Stats clearing fix
Signature update improvements
[USG] Added contiguous option for firewall schedules (for coming controller feature).
[USG] RADIUS server permissions fix for log files, certificates and accounting data.
[USG] Update additional load-balance components from latest EdgeRouter.
[USG] Fix source NAT over-matching from port-forward hairpin-nat. Previously all traffic sourced from the LAN subnet leaving the LAN interface would be translated, now appropriately narrowed to match only port forward hairpin traffic.
[USG] Send PADT on PPPoE disconnect, fixing edge case PPPoE reconnect failures where ISP is using a buggy PPPoE relay that doesn't detect loss of PPP session.
[USG] Add contiguous option to back end for firewall rule schedules.
[USG] Remove unnecessary character restrictions on site to site IPsec pre-shared keys.
[USG] Fix "dpi.dpi_pktinfo_send(): failed to send UGW wevent" log spam.
[HW] Fix the issue preventing SSH login when the interface IP changed.
*controller support pending

For USG we recommend using 4.3.54dev

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-5-21-Stable-Candidate-has-been-released/ba-p/2021171)

vanel86
09-08-2017, 11:19
Info dal thread beta su 4.3.54dev

Doktornotor wrote:
@UBNT-cmb*- any ETA on IPv6?

5.7.x controller (5.6.x is feature frozen now).*

Quindi possiamo smettere di pregare per ipv6 via gui, prima di ottobre non ci sono speranze per 5.7

psychowood wrote:
*
Wondering if we should expect a new USG sooner or later (and I've just bought the 3P -_-' )
*
USG-XG-8 will be available in beta*store soon.*

USG-XG-8 a breve

-----

Come rilevato da @silibum sul forum UBNT il webmgmt viene esposto SU TUTTI GLI IP del vostro USG. Impostate blocchi via firewall o eventualmente vi sgamano la pass via bruteforce.

emax81
09-08-2017, 15:17
none :(

emax81
09-08-2017, 20:15
UniFi 5.6.14 Testing has been released

Notes:
As always, make a backup prior to upgrading.
Windows users must have x64 Java installed as we only support 64-bit WebRTC library. Please see HERE and download the missing version (64bit offline Windows install package).
You cannot re-use a VLAN ID for dynamic VLAN if it is set as a static value for another SSID on the same AP. So, if I have a SSID set to use VLAN 10, I cannot use VLAN ID 10 for RADIUS controlled VLAN users as those users will not get an IP.
Smart Queue QoS is similar to the implementation as in EdgeOS (see HERE). Please note that DPI will not work when using QoS, as traffic will not be offloaded. It's also worth noting that maximum throughput will be affected when using QoS, as traffic is not offloaded. There are some rough guidelines in the article linked above.
DFS channels can not be used for wireless uplink in the US. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
Official UniFi MIBs can be downloaded from HERE and HERE (those are 2 different files).
We no longer support Java version 6, it needs to be 7 or later. We recommend Java version 8.
Features like airtime fairness, bandsteering, load balancing and minimum RSSI are default disabled. If you need them you need to go to Settings>Site and check Enable advanced features.
If you previously used Google Maps for a site map, then you have to enable this feature again by adding an API key. This is done under Settings>Controller. There is a linked guide with instructions.

Important Notes:
The initial database migration will take longer than normal. It is expected to see mongo using most, if not all, of the available CPU cycles during this process. Please be patient, this process could easily take 15+ minutes, depending on the amount of historical stats, as well as the system specs. As always, err on the side of caution, and make a backup before upgrading.
The controller will not start if it is set to bind to a privileged port (<1024), as it now runs as a non-root user. There are various ways you can fix this immediately, like authbind, although there may be better ways. We're considering options here.
If your controller is running on a UniFi Cloud Key (UCK), make sure it is on firmware 0.6.4 or later, otherwise the controller will not start. This firmware is available via the normal upgrade mechanism found in the controller or it's local management page. Make sure to make a backup before upgrading the UCK firmware, as you'll need it to restore after, and it's good to have a backup on hand before any controller upgrade.

Known Issues:
AirTime will not work if a radio is disabled and/or there isn't any SSID present. This will be fixed in a future release. If you enable it, and it still isn't working, then you may need to force a refresh without cache.
If you start both a 2.4GHz and 5GHz scan in quick succession, then it will fail.
Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.

New Features:
Add Switch Port Profiles.
Add USG Performance Graphs.

Controller bugfixes/changes from 5.6.12:
Allow user to set default SSH device password in Wizard.
Display board revision in Property Panel.
Display fixed IP only for clients with enabled fixed IP option.
Add sorting to Admin table.
Add VAP BSSID filter to devices page.
Allow network to change purpose between corporate and guest.
Change default DHCP mode to DHCP Server.
Show advanced DHCP options only for DHCP Server mode.
Fix cloning destination ports form forward ports in Port Forwarding settings.
Do not validate WAN VLAN if VLAN is not enabled.
Disable AirTime tool when no SSID is configured.
Disable RF Scan tool for AP with wireless uplink.
Fix opening Property Panel after reloading a page.
Fix messages that USG is required.
Enable VPN client pull DNS by default.
Add missing Outdoor section for UAP-IW, UAP-AC-IW, and UAP-AC-IW-PRO.
Add support for MS-CHAPv2 to Hotspot RADIUS.
Improve Facebook WiFi redirection settings.
Add Beta tag to Facebook WiFi.
Don't show the "not using configured channel" icon when the radio is disabled.
Extend "Use Secure Portal" tooltip message to display info about OS X Captive Network Assistant limitation.
Improve validation of admin name in Invite Admin form.
Fix number of active clients in clients filter on Clients page.
MAC address input validation improvements (reported HERE).
Do not allow for duplicates in firewall's groups.
Fix empty select boxes.
Fix select boxes in FireFox.
Rename "Automatically upgrade firmware" label to "Automatically upgrade AP firmware".
Renamed "Logging" to "Notifications" Settings.
Improvements for Ethernet bonding support on UAPs (on supported devices).
Update and improve translations.
Various backend fixes and improvements.

Firmware changes from 3.8.7:
[UAPG2] Initial improvements to Mesh V3.*
[UAP] Add support for multiple WLAN schedule blocks per day.*
[UAP] Various 802.11r fixes, including the crash when enabled on an open VAP.
[UAP] Various backend changes and bugfixes.
[USL2] Various backend changes.
*controller support either varies or is pending.

For USG we recommend using 4.3.54dev

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-6-14-Testing-has-been-released/ba-p/2022323)

emax81
10-08-2017, 02:11
https://c1.staticflickr.com/5/4340/36304054622_b69046e921_b.jpg

8/15

:D

PsychoWood
10-08-2017, 11:16
https://c1.staticflickr.com/5/4340/36304054622_b69046e921_b.jpg

8/15

:D

Eh? (http://kingschurchoh.com/) :ciapet:

emax81
10-08-2017, 12:05
Ubiquiti's next platform :D

vanel86
10-08-2017, 12:39
Tut tut, smettetela con ste minchiate :Prrr:

https://www.ubnt.com/edgemax/edgerouter-infinity/

Ecco lo scheletro del prossimo usgpro, 1.6k $

La finestrella comparativa tra ERL3 e ERXG fa molto "ti piace vincere facile":rolleyes: soprattutto visto che uno costa 1600$ e l'altro ne costa 100$

PsychoWood
10-08-2017, 12:40
Ubiquiti's next platform :D

In che contesto? Altra roba oltre a UNMS?

vanel86
10-08-2017, 12:41
ER‑8‑XG passa da beta a produzione. Normalmente fintanto che gli ER sono in beta non esce il corrispettivo USG, quindi possiamo aspettarci USG-8-XG a breve nel beta store

emax81
10-08-2017, 12:45
In che contesto? Altra roba oltre a UNMS?

Dovrebbe essere qualcosa in stile AmpliFi :cubetto camera con WiFi classe AC e bluetooth :D

vanel86
10-08-2017, 12:47
Dovrebbe essere qualcosa in stile AmpliFi :cubetto camera con WiFi classe AC e bluetooth :D

Basta che non sia come amplifi per la banda, ci sta gente sui vari smallnet e reddit con le fiaccole e i forconi in quanto non riesce a superare i 400-500mbps di traffico esterno:doh:

emax81
10-08-2017, 12:48
Tut tut, smettetela con ste minchiate :Prrr:


mi piace "stimolare" il Thread :D

PsychoWood
10-08-2017, 13:16
ER‑8‑XG passa da beta a produzione. Normalmente fintanto che gli ER sono in beta non esce il corrispettivo USG, quindi possiamo aspettarci USG-8-XG a breve nel beta store

Speriamo vada meglio dello US-24-XG...

PsychoWood
10-08-2017, 13:17
La finestrella comparativa tra ERL3 e ERXG fa molto "ti piace vincere facile":rolleyes: soprattutto visto che uno costa 1600$ e l'altro ne costa 100$

Tra poco confronteranno con ER4 e ER6. Non che cambi poi molto... :)

emax81
10-08-2017, 22:25
Grazie a tutti per la pazienza...io con le righe di comando non ci vado molto a genio:muro:

Copiato comunque il config.gateway.json che mi ha passato il tecnico del supporto UBNT,

https://c1.staticflickr.com/5/4309/35359024053_b8044e68d6_o.png
ma sto maledetto modem non lo raggiungo ; questo è il contenuto :

{

"interfaces": {
"ethernet": {
"eth0": {
"firewall": {
"in": {
"name": "WAN_IN"
},
"local": {
"name": "WAN_LOCAL"
},
"out": {
"name": "WAN_OUT"
}
}

}

}

},

"protocols": {
"static": {
"interface-route": {
"192.168.0.0/24": {
"next-hop-interface": {
"eth0": {
"distance": 1
}
}
}
}
}
},
"service": {

"nat": {
"rule": {
"6001": {
"description": "MASQ Modem",
"log": "disable",
"destination": {
},
"outbound-interface": "eth0",
"protocol": "all",
"source": {

},
"type": "masquerade"
}

}
}

}


}


Vi aggiorno su questo fronte : nuovo config.gateway.json (si è collegato in remoto il supporto di UBNT sulla mia macchina)

{

"interfaces": {
"ethernet": {
"eth0": {
"address": [
"192.168.0.2/24"
],
"firewall": {
"in": {
"name": "WAN_IN"
},
"local": {
"name": "WAN_LOCAL"
},
"out": {
"name": "WAN_OUT"
}
}

}

}

},

"protocols": {
"static": {
"interface-route": {
"192.168.0.0/24": {
"next-hop-interface": {
"eth0": {
"distance": 1
}
}
}
}
}
},
"service": {

"nat": {
"rule": {
"6000": {
"description": "MASQ Modem",
"log": "disable",
"outbound-interface": "eth0",
"protocol": "all",
"type": "masquerade"
}

}
}

}


}

ed ora raggiungo il modem TIM :D

PsychoWood
11-08-2017, 00:11
Comunque con l'ultimo firmare dello USG qualche ottimizzazione delle performance (di routing?) c'è stata: dove prima mi fermavo (con lo Speed Test del controller) a 120up/120down, ho riprovato poco fa e con mia sorpresa è arrivato a 170up/190down.

vanel86
11-08-2017, 08:18
Su reddit hanno capito cos'è sto frontrow

https://fccid.io/SWX-FR

Unifi NVR senza controller(stile amplifi). Sarà ma non mi convince, avere tutte le riprese registrate su un server terzo di cui non si sa quanto sia sicuro non mi pare sta furbata.

PsychoWood
11-08-2017, 08:58
Spero che "senza controller" implichi semplicemente che si tratta di una sorta di mesh in formato DVR, lo storage è impensabile sia solo su cloud, si taglierebbero le gambe da soli con i requisiti di banda...

emax81
11-08-2017, 09:01
Quando hanno presentato AmpliFi, si parlava che in futuro ci fosse la possibilità di aggiungere "altri pezzi" e c'era questa simpatica foto

https://c1.staticflickr.com/5/4378/35661621214_d295958ce6_o.png

:D

PsychoWood
11-08-2017, 09:05
Quando hanno presentato AmpliFi, si parlava che in futuro ci fosse la possibilità di aggiungere "altri pezzi" e c'era questa simpatica foto

https://c1.staticflickr.com/5/4378/35661621214_d295958ce6_o.png

:D

Ma non è semplicemente la foto del router di amplifi?

emax81
11-08-2017, 09:06
la base sopra non è forata di AmpliFi

Faccio il bravo e vi metto quello corretto:

https://c1.staticflickr.com/5/4360/36099650070_83d9e55063_o.png

;)

PsychoWood
11-08-2017, 09:08
ed ora raggiungo il modem TIM :D

Non mi è chiaro quale fosse il problema :fagiano: Io ho la wan1 in dhcp con il router vodafone, su una sottorete diversa dalla lan1. Riesco a raggiungere quegli indirizzi direttamente, senza inserire alcun parametro custom...

emax81
11-08-2017, 09:09
la mia wan è in PPPoE per evitare la doppia NAT e tutto ciò che ne consegue ;)

Pure io se metto in DHCP lo raggiungo il modem !

PsychoWood
11-08-2017, 09:10
la base sopra non è forata di AmpliFi
Faccio il bravo e vi metto quello corretto:

"Cloud-free privacy" :)

PsychoWood
11-08-2017, 09:11
la mia wan è in PPPoE per evitare la doppia NAT e tutto ciò che ne consegue ;)

Pure io se metto in DHCP lo raggiungo il modem !

Ah ecco... Sorry :)

vanel86
11-08-2017, 09:13
Io sto pian pianino spegnendo le lampadine al mio DGA Tim, prima il wifi, ora telefono e internet(ho comprato un ATA e configurato la linea del telefono su di lui, gli ho tolto la sessione PPP predefinita del router tim). Obiettivo 2020 passare a GPON e togliere il DGA del tutto:sofico:

emax81
11-08-2017, 09:17
"Cloud-free privacy" :)

https://c1.staticflickr.com/5/4442/36099637930_acb6186448_o.png

Vanno a rompere le scatole alle Arlo Pro di Netgear ed alla Circle 2 di Logitech :D

Spero solo che non si dimentichino di implementare HomeKit :muro:

vanel86
11-08-2017, 09:32
Di tutti i prodotti che ubiquiti poteva render cloud le telecamere son proprio le ultime, unifi nvr vende il controller+storage come appliance(e ti diro, il kit nvr base mi par piu' simpatico del cubozzo con lo schermo grande come una fototessera che non ci fai niente) e le telecamere wifi(le micro) già ora. Avrei preferito che investissero il loro risicato budget tecnico nel far ripartire da capo il progetto voip, unifi voip è un crimine contro l'umanità.

PsychoWood
11-08-2017, 10:00
Avrei preferito che investissero il loro risicato budget tecnico nel far ripartire da capo il progetto voip, unifi voip è un crimine contro l'umanità.

Vai a votare qua (https://community.ubnt.com/t5/UniFi-Feature-Requests/Unifi-compatible-VoIP-ATA-adapter-w-POE/idi-p/2023034) :P

vanel86
11-08-2017, 10:04
Vai a votare qua (https://community.ubnt.com/t5/UniFi-Feature-Requests/Unifi-compatible-VoIP-ATA-adapter-w-POE/idi-p/2023034) :P

Preferisco votare col portafoglio(ho comprato grandstream, lo consigliavano nel thread tim), dal fatto che vedo quasi tutti i telefoni unifi come sold out sul loro store penso abbiano capito l'antifona :D

Piuttosto che aspettare secoli che ubiquiti legga il tuo messaggio, beccati questo http://www.grandstream.com/products/gateways-and-atas/analog-telephone-adaptors/product/ht801. Alimentazione via microusb 5v quindi ti prendi un convertitore poe af a dati+5v(tipo https://www.amazon.it/Raspberry-micro-USB-splitter-adapter-IEEE802-3af/dp/B0108TD78Y) e hai un cavo solo.

emax81
11-08-2017, 10:08
Dagli archivi storici....

https://c1.staticflickr.com/5/4356/36497391965_c95aa9229f_b.jpg

:D

emax81
11-08-2017, 21:04
Aggiornata la roadmap per UNMS

https://c1.staticflickr.com/5/4388/36370021261_6478d8510a_c.jpg

:D

vanel86
11-08-2017, 21:41
Aggiornata la roadmap per UNMS

https://c1.staticflickr.com/5/4388/36370021261_6478d8510a_c.jpg

:D

Vista la complessità atomica per metter su unms non mi capacito di quale senso abbia mettere amplifi nella piattaforma. Unms serve per gestire flotte di dispositivi se sei un isp, nessun isp vende kit amplifi e li mantiene, a quel punto vende unifi piuttosto

emax81
11-08-2017, 21:43
Me lo so sempre chiesto pure io che ci faccia AmpliFi lì dentro

vanel86
12-08-2017, 08:32
Hanno finalmente messo gli SHD nel betastore

https://store.ubnt.com/collections/beta/products/unifi-ap-ac-shd

Identici in tutto e per tutto agli HD ma con una coppia di radio(2.4 e 5Ghz) dedicata a scansionare per trovare reti vicine che fanno interferenza e analizzare lo stato dei client(come i meraki per intenderci).

Ecco una demo di cosa vedreste sui controller https://drive.google.com/file/d/0BxwDbmdpRBvlcnd1M3hfV0dLNms/view

Buon prezzo rapportato agli HD.

emax81
12-08-2017, 12:59
350$ in beta store :D

PsychoWood
12-08-2017, 13:32
Buon prezzo rapportato agli HD.

Oddio, 349 contro 549 di listino... Verrebbe da dire se non si può usare un Lite solo per scansionare l'ambiente :)

emax81
12-08-2017, 19:58
Domanda per gli utilizzatore di Cloud Key : ci si può installarci sopra Pi-Hole :D ?

A tal riguardo, in settimana ho sentito il supporto UBNT : secondo il tecnico, se abbiamo una Cloud Key V2 (ha 1Gb di ram e 10Gb di spazio rispetto alla versione precedente), non ci dovrebbero essere problemi a far coesistere le 2 installazioni ( Pi-Hole & UniFi Controller)

Vi terrò aggiornati appena ne recupero una :D

vanel86
13-08-2017, 06:51
Oddio, 349 contro 549 di listino... Verrebbe da dire se non si può usare un Lite solo per scansionare l'ambiente :)

Stesso trucco che facevi con meraki quando non ci stava ancora la radio dedicata. Il buon prezzo è in proporzione col meraki MR52, che costa un millino secco(più la licenza). Fino ad ora gli ap unifi erano comunissimi ap, a cui dovevi fare la comparazione con cineserie dlink, tplink o tenda, se iniziano a fare il match con i meraki di base ci sono tanti utenti che vogliono una soluzione chiavi in mano senza problemi e son pronti a pagare. Meraki ha ancora dei vantaggi, primo tra tutti una vera implementazione di 11r/k e v che non rade la suolo la tua rete di casa e dpi fatto veramente bene, di tutte le cose che ho perso quando mi è scaduta la mia licenza meraki sapere esattamente(piuttosto che approssimativamente come ora con unifi, di cui hai giga sopra giga di protocolli unknown) quello che transita è la parte di cui sento più la mancanza.

peg1987
16-08-2017, 08:06
Raga seguo con interesse la discussione e ho una domanda.
Nessuno di voi ha l'esigenza del webfiltering?
Quando ho cambiato router dovevo scegliere tra USG è un mini pc con software UTM. Alla fine ho scelto il pc con software UTM (nonostante costasse circa il doppio) proprio perchè nell'usg non esisterva il web filtering . Nessuno di voi ha questa esigenza e sente questa mancanza?

vanel86
16-08-2017, 08:16
Raga seguo con interesse la discussione e ho una domanda.
Nessuno di voi ha l'esigenza del webfiltering?
Quando ho cambiato router dovevo scegliere tra USG è un mini pc con software UTM. Alla fine ho scelto il pc con software UTM (nonostante costasse circa il doppio) proprio perchè nell'usg non esisterva il web filtering . Nessuno di voi ha questa esigenza e sente questa mancanza?

Con 5.6.12+ puoi bloccare le categorie di traffico che desideri, storicamente unifi faceva bloccaggio via banda(facendo si che un client per gruppo non potesse scaricare piu' di 128k per esempio) fino a quella versione, se ciò non basta costa meno la banda che non mettere un webproxy degno di questo nome(che ha canoni mensili non nulli)

PS hanno rilasciato frontrow ieri https://www.frontrow.com/, na minchiata stile snapchat spectacles che fa lo streaming in diretta via cell da sto pendaglio da mettersi al collo stile flava flav.

22_12_2012
16-08-2017, 09:19
edit

wrad3n
16-08-2017, 09:35
parlando dei router, in definitiva cosa cambia tra

stondato:
https://www.smallnetbuilder.com/images/stories/lansrouters/ubiquiti_erl/ubiquiti_erl_product.jpg

spigoloso:
https://www.smallnetbuilder.com/images/stories/lansrouters/ubnt_edgelite_2017/edgelite2017_product.jpg

e fichetto?
http://i.picresize.com/images/2017/08/16/f9k5X.jpg

l'hw non è lo stesso per tutti (cavium cn5020, etc etc)?
perché sceglierne uno in particolare?

vanel86
16-08-2017, 09:41
parlando dei router, in definitiva cosa cambia tra

stondato:
https://www.smallnetbuilder.com/images/stories/lansrouters/ubiquiti_erl/ubiquiti_erl_product.jpg

spigoloso:
https://www.smallnetbuilder.com/images/stories/lansrouters/ubnt_edgelite_2017/edgelite2017_product.jpg

e fichetto?
http://i.picresize.com/images/2017/08/16/f9k5X.jpg

l'hw non è lo stesso per tutti (cavium cn5020, etc etc)?
perché sceglierne uno in particolare?

I primi due sono edgemax, dove non hai la gestione integrata(hanno creato un software da ISP, UNMS che consente di gestire flotte ma non è proprio semplicissimo da metter su). Sono router normali(il cambio scocca è solo una variazione commerciale) e hanno il firmware installato su una chiavetta USB.

Il terzo è USG3, gestione integrata via controller UNIFI e assistenza anche via live chat(edgemax solo via mail). Il firmware è sito su un chip eMMC sulla piastra madre.

Tolte queste varianze sono identici tra di loro.

Sta per uscire una versione migliorata del ER3(ER4), quindi se non hai urgenza consiglio di aspettare.

wrad3n
16-08-2017, 09:59
I primi due sono edgemax, dove non hai la gestione integrata(hanno creato un software da ISP, UNMS che consente di gestire flotte ma non è proprio semplicissimo da metter su). Sono router normali(il cambio scocca è solo una variazione commerciale) e hanno il firmware installato su una chiavetta USB.

Il terzo è USG3, gestione integrata via controller UNIFI e assistenza anche via live chat(edgemax solo via mail). Il firmware è sito su un chip eMMC sulla piastra madre.

Tolte queste varianze sono identici tra di loro.

Sta per uscire una versione migliorata del ER3(ER4), quindi se non hai urgenza consiglio di aspettare.

Grazie, la situazione è più chiara, sono alla ricerca di un rimpiazzo per uno switch gigabit e sono capitato su ubiquiti... ma poi l'occhio mi è caduto sui router :D

A quanto vedo tra er-lite e usg ci sono proprio differenze estetiche/funzionali nell'interfaccia:
https://www.youtube.com/watch?v=XvWOx3PvYFM

il tizio del video chiama full-os quello dell'er-lite e lo considera più personalizzabile, ed alla fine tra er-lite e usg sconsiglia l'usg, però il video è di più di un anno fa...

vanel86
16-08-2017, 10:07
Grazie, la situazione è più chiara, sono alla ricerca di un rimpiazzo per uno switch gigabit e sono capitato su ubiquiti... ma poi l'occhio mi è caduto sui router :D

A quanto vedo tra er-lite e usg ci sono proprio differenze estetiche/funzionali nell'interfaccia:
https://www.youtube.com/watch?v=XvWOx3PvYFM

il tizio del video chiama full-os quello dell'er-lite e lo considera più personalizzabile, ed alla fine tra er-lite e usg sconsiglia l'usg, però il video è di più di un anno fa...

Come indicato sopra la differenza tra edgemax e usg e' che tu configuri a zampa tutti i parametri su edgemax(le basi su gui e il resto via cli), con unifi configuri tutto via gui dentro il controller(che dopo manda avanti su usg3 il file di configurazione). Se vuoi parametrizzare tutto te e non hai interesse ad un pannello di gestione centralizzato non ti cambia nulla nel prendere un edgemax ma per l'uso casalingo suggerisco unifi, edgemax diventa un filo fastidiosetto nel fare debug.

emax81
16-08-2017, 10:43
PS hanno rilasciato frontrow ieri https://www.frontrow.com/, na minchiata stile snapchat spectacles che fa lo streaming in diretta via cell da sto pendaglio da mettersi al collo stile flava flav.

Ieri non ho avuto il coraggio di postare la news....evito un mio commento altrimenti, dato il linguaggio colorito, verrei bannato all'istante :D

peg1987
16-08-2017, 12:55
Con 5.6.12+ puoi bloccare le categorie di traffico che desideri, storicamente unifi faceva bloccaggio via banda(facendo si che un client per gruppo non potesse scaricare piu' di 128k per esempio) fino a quella versione, se ciò non basta costa meno la banda che non mettere un webproxy degno di questo nome(che ha canoni mensili non nulli)


Io alla fine ho messo su un sistema di mini pc con il software UTM sophos che mi fa da router e web proxy. Come categorie a mio avviso è anni avanti rispetto a quelle dell'ultimo aggiornamento del USG (che se non erro sono circa una ventina, tra le quali manca il porno!!!) . Cioè, vado a memoria, sophos ha tipo 140 categorie diverse, e sono personalizzabili (anche se la cosa non è banale). Cioè se non ha le categorie, come fa a bloccare alcuni tipi di siti. E' troppo grossolano.
Il software per uso home è la stesso della versione commerciale ma è gratuito per sistemi con meno di 50 IP in rete lan.
Sinceramente se l'USG fosse un po' più improntato sul web proxy, sarei molto contento di sostituirlo al mio sophos. Perchè alla fine mi piacerebbe avere un sistema centralizzato! Magari più avanti le cose cambieranno! Intanto aspetto di ampliare la mia rete wifi!

emax81
16-08-2017, 13:07
[FIRMWARE-beta] 3.8.9.6722 for UAP/USW has been released

Firmware changes from 3.8.8:

[EDU] Various fixes and improvements for the baresip client.
[ACG1] Fix WEP on 1st gen AC models.
[UAP] Disable multicast enhancements by default.*
[UAP] Several fixes specific to 802.11r.
[UAP] Improvements to RF scanning.
[UAP] Various backend changes and bugfixes.
[USW] Fix a bug with the packet cou
nter.
*controller support is pending.

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/FIRMWARE-3-8-9-6722-for-UAP-USW-has-been-released/ba-p/2028052)

wrad3n
18-08-2017, 09:04
Sta per uscire una versione migliorata del ER3(ER4), quindi se non hai urgenza consiglio di aspettare.

Visto... vale la pena di aspettare :O
C'è da aspettarsi a breve un rimpiazzo delle USG attuali (che a quanto vedo hanno alcuni anni sulle spalle) e l'uso dell'hw di ER-4/ER-6 sulle nuove versioni?

vanel86
18-08-2017, 09:07
Visto... vale la pena di aspettare :O
C'è da aspettarsi a breve un rimpiazzo delle USG attuali (che a quanto vedo hanno alcuni anni sulle spalle) e l'uso dell'hw di ER-4/ER-6 sulle nuove versioni?

Di solito lasciano 4-8 mesi di intervallo tra nuovi edgerouter/edgeswitch e corrispettivo unifi(con gli utenti edge a far da cavia per il grosso delle rogne).

Vediamo, penso si parli di fine anno nella migliore delle ipotesi(er4/6 in vendita e usg infinity in beta).

wrad3n
18-08-2017, 09:19
Il QoS dell'USG attuale come si comporta? dall'interfaccia vedo che lo chiamano Smart Queue (SQ), è un caso o è lo stesso SQM (Smart Queue Management) che si trova nei custom firmware lede/openwrt e che usa "cake", evoluzione diretta di fq_codel?

vanel86
18-08-2017, 09:20
Il QoS dell'USG attuale come si comporta? dall'interfaccia vedo che lo chiamano Smart Queue (SQ), è un caso o è lo stesso SQM (Smart Queue Management) che si trova nei custom firmware lede/openwrt e che usa "cake", evoluzione diretta di fq_codel?

Cake non esiste ancora per cavium, usg e edgemax usa fq_codel.

wrad3n
18-08-2017, 09:23
Cake non esiste ancora per cavium, usg e edgemax usa fq_codel.

ahi, allora aspetto decisamente, per ora sono ancora su adsl e fq_codel fa pena..., peggio addirittura del vecchio sfq... Cake che sto usando ora sul mio router è tutt'altro mondo...

emax81
20-08-2017, 01:09
Se non ci sono cambi di programma, il 4 settembre verrà passata "stable" la 5.6.X e si potrà iniziare i lavori sulla 5.7 :D

vanel86
20-08-2017, 07:24
Se non ci sono cambi di programma, il 4 settembre verrà passata "stable" la 5.6.X e si potrà iniziare i lavori sulla 5.7 :D

Se anche stavolta fanno lo scherzo di dire "Mo siamo in feature freeze IPv6 sarà per la prossima" penso che gli vengano in ufficio con le spranghe stile banda di predoni di kenshiro:D

emax81
20-08-2017, 13:35
Io spero che sistemino la schedulazione del WiFi una volta per tutte :rolleyes:

Vanon
21-08-2017, 00:48
Io spero che sistemino la schedulazione del WiFi una volta per tutte :rolleyes:
A me basterebbe che fosse possibile avere più fasce orarie nella stessa giornata, della serie dalle otto a mezzogiorno e dalle due alle diciotto...:D

peg1987
21-08-2017, 07:06
Se non ci sono cambi di programma, il 4 settembre verrà passata "stable" la 5.6.X e si potrà iniziare i lavori sulla 5.7 :D

Avevo visto che nella beta 5.6.14 doveva essere cambiato qualcosa per quanto riguarda la topografia, con la possibilità di mettere il materiale e spessore dei muri. Ho provato ad installarla ma non ho visto nulla di tutto questo, è normale o ho sbagliato qualcosa io?
Comunque sono contento che la stable esca a breve, speriamo!

PsychoWood
21-08-2017, 09:46
Ho provato ad installarla ma non ho visto nulla di tutto questo, è normale o ho sbagliato qualcosa io?

Se non sbaglio c'è dalla 5.6.12, quando fai Edit di una mappa puoi scegliere se modalità legacy o nuova. Forse serve la chiave Google Maps nei settings per abilitare la funzione.

peg1987
21-08-2017, 11:10
OK grazie. Più tardi riprovo!

emax81
22-08-2017, 21:44
Ciao a tutti,

in vista del pensionamento del mio host VMware , volevo capire dove poter parcheggiare l'accoppiata UniFi Controller & Pi-Hole : cosa dite tra UniFi Cloud Key ed un Raspberry pi3 ? Quale delle 2 soluzioni è più performante ?


Thanks :D

vanel86
22-08-2017, 21:54
Ciao a tutti,

in vista del pensionamento del mio host VMware , volevo capire dove poter parcheggiare l'accoppiata UniFi Controller & Pi-Hole : cosa dite tra UniFi Cloud Key ed un Raspberry pi3 ? Quale delle 2 soluzioni è più performante ?


Thanks :D

Cloudkey senza dubbio, soluzione chiavi in mano senza sbattersi a gestire na scatola in più. Pihole lo puoi sostituire con opendns nella maggior parte dei casi.

emax81
22-08-2017, 21:58
Vorrei evitare, dato che dopo il nas (con i relativi dischi) frulla 24/7 :D

emax81
22-08-2017, 22:00
Cloudkey senza dubbio, soluzione chiavi in mano senza sbattersi a gestire na scatola in più. Pihole lo puoi sostituire con opendns nella maggior parte dei casi.

Pure io per questa via, cosi avevo pure il POE ( un alimentatore in meno nello scaffale ) e la connessione lan

Quello che non riesco a quantificare , è capire se quella accoppiata ce la fa a girare un un quad-core arm ed un gb di ram a disposizione :D

vanel86
22-08-2017, 22:16
Pure io per questa via, cosi avevo pure il POE ( un alimentatore in meno nello scaffale ) e la connessione lan

Quello che non riesco a quantificare , è capire se quella accoppiata ce la fa a girare un un quad-core arm ed un gb di ram a disposizione :D

Opendns filtering gira su cloud, non in casa tua.
https://www.opendns.com/home-internet-security/

Cloud key la lasci come sta e giace.

emax81
22-08-2017, 22:29
Il problema che open-dns non fa ad ad-blocking (lo avevo provato prima di installare Pi-hole e dubito che ci sia in circolazione qualcosa di meglio :( )

In alternativa, ci sarebbe la sorella della Cloud Key

https://c1.staticflickr.com/5/4421/36603981091_a8830eccdb_c.jpg

con il doppio della ram :D

Vanon
22-08-2017, 22:56
Prova adguard dns oppure alternate-dns... non garantisco sul risultato :D

Comunque ora dove gira pihole? Sul NAS in vm?

emax81
23-08-2017, 00:22
Pi-hole insime con UniFi Controller condividono la medesima VM ( Ubuntu server 17.04 64 bit ) ospitata su un Host VMware (pc micro con i5 SkyLake da 35W )

;)

Vanon
23-08-2017, 00:41
Capisco... dici che il NAS non ce la fa a far girare il controller e pihole con docker come ha detto pigr8?

Così fai tutto con un solo dispositivo senza acquistare nulla :D purtroppo non me ne intendo di Synology e non conosco il tuo modello...

emax81
23-08-2017, 00:45
Il motivo per il quale vorrei evitare di usare il Nas è semplicemente far girare i dischi 24/7 inutilmente

Vanon
23-08-2017, 01:02
Hai ragione e poi ho visto che il nas ha solo 1gb di ram... prova con i DNS che ti ho postato, magari ti trovi già bene così :D
La cloud key non la userei... avevo letto sul forum ubiquiti che perderesti le modifiche ad ogni aggiornamento!

Magari un raspberry con raspbian? Puoi alimentarlo via PoE con un adattatore oppure un hosting online (https://www.vultr.com/pricing/)... costano talmente poco che ci farei un pensierino

wrad3n
23-08-2017, 08:16
Il motivo per il quale vorrei evitare di usare il Nas è semplicemente far girare i dischi 24/7 inutilmente

Se puoi installare LEDE su uno dei tuoi router può essere un'alternativa al raspberry dedicato, nei repository c'è l'adblock e funziona esattamente come pi-hole ma è molto più comodo visto che gira direttamente sul router e non occupa porte ethernet.
Ho eliminato pi-hole proprio in questo modo, aggiungendo all'adblock di LEDE le liste che formano la gravity di pi-hole + le easylist italiane di ad-block plus.
L'unico "inconveniente" è che a differenza di pi-hole per ora non supporta le wildcards. Occupa poca RAM, per bloccare ~85000 domini ad occhio si mangia ~20MB.

PsychoWood
23-08-2017, 09:20
Io ho un serverino mini-itx con te gli altri XenServer e docker, secondo me il costo è vicino a quello di una cloudkey, e con uno splitter secondo me si alimenta anche in PoE (anzi, ora che ne parliamo ci proverò :D )... Al nas facciamo fare il nas, il resto dev'essere fanless.

emax81
23-08-2017, 13:10
Hai ragione e poi ho visto che il nas ha solo 1gb di ram... prova con i DNS che ti ho postato, magari ti trovi già bene così :D
La cloud key non la userei... avevo letto sul forum ubiquiti che perderesti le modifiche ad ogni aggiornamento!

Magari un raspberry con raspbian? Puoi alimentarlo via PoE con un adattatore oppure un hosting online (https://www.vultr.com/pricing/)... costano talmente poco che ci farei un pensierino

Il DS412+ ha ben 4Gb di ram a bordo, quindi comunque qualcosa sul docker ci potrebbe girare regolarmente ...ma 24/7 lasciarlo acceso none:D

Quando aggiorni il firmware della CloudKey, ovviamente la versione presente viene sovrascritta da quella in bundle con il firmware...basta re-installre quella che avevi prima o semplicemente non aggiornare il fw.

Per il discorso Vultr : avevo provato a mettere l'UniFi Controller su AWS , ma non mi convinceva molto sulla mia linea ( attualmente ho una 20/1 )...appena mi attivano la 200/50 magari si può riprovare il discorso cloud


Se puoi installare LEDE su uno dei tuoi router può essere un'alternativa al raspberry dedicato, nei repository c'è l'adblock e funziona esattamente come pi-hole ma è molto più comodo visto che gira direttamente sul router e non occupa porte ethernet.
Ho eliminato pi-hole proprio in questo modo, aggiungendo all'adblock di LEDE le liste che formano la gravity di pi-hole + le easylist italiane di ad-block plus.
L'unico "inconveniente" è che a differenza di pi-hole per ora non supporta le wildcards. Occupa poca RAM, per bloccare ~85000 domini ad occhio si mangia ~20MB.

Ne avevo già sentito parlare del LEDE : peccato che al momento non avrei intenzione di sostituire l'attuale router ( USG-3)


Io ho un serverino mini-itx con te gli altri XenServer e docker, secondo me il costo è vicino a quello di una cloudkey, e con uno splitter secondo me si alimenta anche in PoE (anzi, ora che ne parliamo ci proverò :D )... Al nas facciamo fare il nas, il resto dev'essere fanless.

Giusto, il nas faccia solo da nas :D


eh il 412 fa quel che può :( ma lo mandi in sospensione quando non usato? hai tutti e 4 gli slot popolati?

Il DS412+ ( che verrà penso pensionato pure lui con un DS718+ per avere la decodifica hw su Plex ) ha 3 baie popolate e va in sospensione regolarmente se non ha nulla da fare :)

Vanon
23-08-2017, 14:36
Quando aggiorni il firmware della CloudKey, ovviamente la versione presente viene sovrascritta da quella in bundle con il firmware...basta re-installre quella che avevi prima o semplicemente non aggiornare il fw.
Conoscendoti non ce la farai mai a non installare tutte le beta del controller appena escono :D comunque hai ragione, se aggiorni solo il controller non avrai problemi!

Comunque se non ti dispiace reinstallare pihole quando necessario vai di CK! Dovrebbe far girare tutto senza grossi problemi

vanel86
23-08-2017, 20:30
https://community.ubnt.com/t5/UniFi-Beta-Blog/USG-Firmware-v4-3-59dev-available-for-testing/ba-p/2038585

Wan failover ora dovrebbe essere a posto e menzionano hostuniq per far felice psychowood:D

emax81
23-08-2017, 22:12
Conoscendoti non ce la farai mai a non installare tutte le beta del controller appena escono :D comunque hai ragione, se aggiorni solo il controller non avrai problemi!

Comunque se non ti dispiace reinstallare pihole quando necessario vai di CK! Dovrebbe far girare tutto senza grossi problemi

Sperém come si dice dalle nostre parti :D

Nel frattempo ho abbassato la VM ad un solo Gb di ram per vedere quanto impatta.

Dal supporto UBNT, mi comunica che la cugina black della Cloud Key ha 10Gb di spazio a bordo e monta pure lei Debian 64bit e ben 2Gb di ram (il doppio della Cloud Key per intenderci)
Come parte negativa, si perde tutta la parte della gestione web ( non c'è una webUI che la gestisce) e prima di metterci mano, c'è da razzolare via il software con la quale nasce ;)

Vanon
24-08-2017, 00:30
Mi spiace non saperti dire di più ma francamente non ho mai "giocato" troppo con le CK... quello che però mi da fiducia è che altri utenti ci installano il VoIP controller unifi (https://community.ubnt.com/t5/UniFi-VoIP/VOIP-software-on-Cloud-Key/td-p/1549569) e PBX realtime (https://www.youtube.com/watch?v=U-DhWiuK5xA) (basato su asterisk, anche se mi pare che levino il controller in questo caso) quindi un pò di risorse libere le dovresti avere!

emax81
24-08-2017, 00:47
Quindi teoricamente potrebbe bastare la sola Cloud Key con 1Gb di ram a bordo evitando tutto il lavoro sulla cugina nera che ne ha il doppio ?

:D

PsychoWood
24-08-2017, 09:01
Wan failover ora dovrebbe essere a posto e menzionano hostuniq per far felice psychowood:D

lo host-uniq funzionava già con la .54dev ;) si riesce senza problemi a togliere il router vodafone per la gestione dei dati.

in questa versione hanno aggiunto "solamente" il codice della gestione del failover corretto per una regressione introdotta da EdgeOS 1.9.7 e corretta con un paio di hotfix (https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-9-7-hotfix-2/ba-p/2036708).

emax81
24-08-2017, 12:33
Buon divertimento :D

emax81
24-08-2017, 12:53
Prossimo we si prova questa:

https://c1.staticflickr.com/5/4415/35965653183_d6ed1e1dc3.jpg

è di un mio collega che si è offerto di farmela provare :D

emax81
24-08-2017, 13:17
Teoricamente basta Ubuntu core o meglio Ubuntu Classic Server ?!?

san80d
24-08-2017, 13:19
Prossimo we si prova questa:

https://c1.staticflickr.com/5/4415/35965653183_d6ed1e1dc3.jpg

è di un mio collega che si è offerto di farmela provare :D

che ci metti su?

emax81
24-08-2017, 13:20
Ubuntu con UniFi Controller e Pi-hole

wrad3n
24-08-2017, 13:29
Teoricamente basta Ubuntu core o meglio Ubuntu Classic Server ?!?

se non ti serve l'ambiente grafico installa la raspbian lite, la full ha pixel + una valanga di roba "inutile" per l'uso che devi farci. per pi-hole basta una microsd da 2GB, meglio se non HC o XC, si corrompono facilmente.
lo lascierai acceso H24? fan o fanless?

Vanon
24-08-2017, 18:49
Pheeeew meglio così, avevo paura di farti spendere 100€ per la CK per niente :D se le cose vanno per il verso giusto con 20€ di adattatore il raspberry lo puoi alimentare via Poe!

peg1987
25-08-2017, 06:36
interessante il pi-hole. Grazie per avermelo fatto scoprire. Ma come fa a filtrare il traffico di tutta la rete? Cioè non andrebe possizionato tra router e primo switch? Forse mi sono perso qualcosa!

PsychoWood
25-08-2017, 06:48
interessante il pi-hole. Grazie per avermelo fatto scoprire. Ma come fa a filtrare il traffico di tutta la rete? Cioè non andrebe possizionato tra router e primo switch? Forse mi sono perso qualcosa!

È un server dns, non effettua un filtro in senso stretto ma blocca le connessioni verso host predefiniti: è come modificassi il file hosts, ma in maniera centralizzata (se lo usi come dns primario).

emax81
25-08-2017, 07:22
interessante il pi-hole. Grazie per avermelo fatto scoprire. Ma come fa a filtrare il traffico di tutta la rete? Cioè non andrebe possizionato tra router e primo switch? Forse mi sono perso qualcosa!


Figurati ;)

Con l'installazione su box fisico , ora il Pi-hole legge anche temperatura ed i valori di carico cpu sono un pò più veritieri

https://c1.staticflickr.com/5/4362/35981108493_762541e504_o.png

Certo che comunque la Core di Ubuntu non pesa un tubo rispetto alle altre

https://c1.staticflickr.com/5/4404/36384829910_30a0f647f2_z.jpg

Queste iso sono tutte a 64 bit ? Se non erro, solo a 64 bit si abilita la parte Cloud sull'UniFi

wrad3n
25-08-2017, 07:45
a valle del router con un suo ip statico, poi sul router imposti nel dhcp di usare come dns primario l'ip di pihole e secondario quello del router stesso, in modo che venga propagato a tutti i client che ricevono ip dal router senza stare a configurare a mano ogni client.

Così fai prima ma nel log del traffico perdi l'associazione "query" -> "dispositivo che ha fatto la richiesta" perché vengono associate tutte all'ip del router.
Se invece setti a mano l'ip di pi-hole come dns primario dispositivo per dispositivo nel log delle query vedi esattamente cosa sta aprendo il determinato dispositivo.

https://c1.staticflickr.com/5/4362/35981108493_762541e504_o.png

sulle temperature pensavo peggio, con pi-hole il mio vecchio pi1b era sui 44/45° in idle. senza dissipatori o ventole.

wrad3n
25-08-2017, 10:23
sicuro? l'ultima volta che ho controllato funzionavano regolarmente, poi ho tirato giù la vm di pihole perchè non mi soddisfaceva il risultato, quando ho tempo controllo meglio.

Fino a pi-hole 3.0 era così, ora sto usando tutt'altro come ad-block e non ho più seguito lo sviluppo.

Aprendo hwupgrade dallo smartphone (192.168.1.209) con DNS impostati per puntare al router (192.168.1.1) che a sua volta puntava a pi-hole nei log riportava:

www.hwupgrade.it ---- 192.168.1.1
ads.hwupgrade.it ---- 192.168.1.1
...
...
...

invece impostando direttamente l'ip di pi-hole come dns primario dello smartphone usciva correttamente:

www.hwupgrade.it ---- 192.168.1.209
ads.hwupgrade.it ---- 192.168.1.209
...
...
...

vanel86
25-08-2017, 10:42
Anche a costo di fare l'acida, potete proseguire l'offtopic su pihole in un altro thread:stordita:

san80d
25-08-2017, 10:54
sei una donna @vanel86? :)

emax81
25-08-2017, 11:11
wops, non ho letto il thread ha girato pagina, hai ragione eventualmente continuiamo di la sorry!



Link del thread del pi-hole ?

emax81
25-08-2017, 12:54
Riprendendo il discorso dell'UniFi Controller sul Pi3, quanto stressa la microSD dato che è acceso 24\7 ?!?

Come aveva già sottolineato qualcuno in precedenza, le microSD non sono il massimo in fatto di affidabilità per questo utilizzo ed infatti mi ricordi che pure la mia bella Kingston da 128Gb installata nel mio ex router per file-station e download-station, più di un mese non è durata .... ... .

Ho comunque visto che ci sono soluzioni più robuste

https://c1.staticflickr.com/5/4370/36623695132_bd7dd51125_o.png

Sul fronte Cloud-Key, lo spazio storage è saldato sulla scheda suppongo.

Esiste un teardown della Cloud Key ?

vanel86
25-08-2017, 13:13
La cloudkey da quel che scrivono ha uno spazio emmc(che ha vita misurabile in anni nella peggiore delle ipotesi, decenni se non fai minchiate) per os/controller e uno spazio microsd dove salva i backup giornalieri del controller. Se si fuma la microsd funziona comunque, perdi solo il backup per quando gli salta la corrente e si incastra tutto.

wrad3n
25-08-2017, 13:21
nel mio caso il router (es: 10.0.0.1) punta a localhost + googledns + opendns, il dhcp dice ai client di puntare su pihole come dns1 i client (es: 10.0.0.105) in automatico nella configurazione locale dicevono l'ip di pihole (es: 10.0.0.9).. per quello funzionava regolarmente il log, nel tuo caso è normale che pihole veda tutto provenire dall'ip del router, è un giro anomalo quello.

ok, io mi riferivo al caso di router casalinghi senza pretese e limitata configurabilità sul fronte dhcp :D

Link del thread del pi-hole ?

se ne discute sporadicamente nel thread dedicato al raspberry.

Riprendendo il discorso dell'UniFi Controller sul Pi3, quanto stressa la microSD dato che è acceso 24\7 ?!?

Come aveva già sottolineato qualcuno in precedenza, le microSD non sono il massimo in fatto di affidabilità per questo utilizzo ed infatti mi ricordi che pure la mia bella Kingston da 128Gb installata nel mio ex router per file-station e download-station, più di un mese non è durata .... ... .

Ho comunque visto che ci sono soluzioni più robuste

https://c1.staticflickr.com/5/4370/36623695132_bd7dd51125_o.png

Sul fronte Cloud-Key, lo spazio storage è saldato sulla scheda suppongo.

Esiste un teardown della Cloud Key ?

sul pi3 la microsd è eliminabile, alcuni mesi fa hanno introdotto il boot diretto da ssd/hdd, però è una modifica one-way, una volta fatta è permanente:

https://www.raspberrypi.org/documentation/hardware/raspberrypi/bootmodes/msd.md

Vanon
25-08-2017, 14:57
La cloudkey da quel che scrivono ha uno spazio emmc(che ha vita misurabile in anni nella peggiore delle ipotesi, decenni se non fai minchiate) per os/controller e uno spazio microsd dove salva i backup giornalieri del controller. Se si fuma la microsd funziona comunque, perdi solo il backup per quando gli salta la corrente e si incastra tutto.
Ma che tu sappia comunque, indipendentemente da dove gira, quanti dati va a scrivere e leggere dalla memoria il controller? Interessa anche a me :D

Parlo di una installazione base, senza guest con voucher... in teoria dovrebbe solo interrogare il mongodb in caso di connessioni e disconnessioni giusto? E bakcup schedulati

vanel86
25-08-2017, 15:31
Ma che tu sappia comunque, indipendentemente da dove gira, quanti dati va a scrivere e leggere dalla memoria il controller? Interessa anche a me :D

Parlo di una installazione base, senza guest con voucher... in teoria dovrebbe solo interrogare il mongodb in caso di connessioni e disconnessioni giusto? E bakcup schedulati

Mongo scrive sempre e comunque ma una eMMC ha cicli di scrittura degni di un SSD, visto il flusso di dati sulla mia vm non sarei sopreso che se compri un usg,us o uap, si sciolgano prima le loro eMMC.

emax81
25-08-2017, 15:37
quindi immagino sia critico utilizzare una microSD su un box tipo il pi 3 con sopra l'UniFi controller (USG,US & AP) ed il Pi-hole 24/7 :D

emax81
25-08-2017, 23:13
Spostato UniFi Controller sul nuovo arrivato

https://c1.staticflickr.com/5/4364/36803975185_5ec1d1c528_z.jpg

Vediamo se regge :D

emax81
25-08-2017, 23:15
[BETA][FIRMWARE] 3.8.11.6738 for UAP/USW has been released

Firmware changes from 3.8.9:

[ACIW] Fix management VLAN support.
[UAP] Various MeshV3 improvements.
[UAP] Prepare management VLAN support for other UAP devices.*
[UAP] Various backend bugfixes and improvements.
[USW] Upgrade code base to ES1.7.1.
Improve 10G Base-T compatibility.
Enhance Auto speed detect on SFP/SFP+ ports.
Issue fixed based on alpha feedbacks.
[USW] Fix a bug with RADIUS VLAN provisioning

*controller support is pending.

LINK (https://community.ubnt.com/t5/UniFi-Beta-Blog/FIRMWARE-3-8-11-6738-for-UAP-USW-has-been-released/ba-p/2041396)

PsychoWood
26-08-2017, 10:40
Un paio di domande per chi ha lo US-8-60 :


in che condizioni viene tagliata l'alimentazione? Solo in fase di riavvio o anche di provisioning del controller?
i 60W sono distribuiti tra le 4 porte (quindi ipotizzo un assorbimento max di 15W per porta) oppure è possibile alimentare qualcosa di più sostanzioso, magari sparando semplicemente l'alimentazione passiva?


Se non si fosse capito, lo sto valutando di prenderlo per alimentarci tra le altre cose anche il serverino di casa (che dovrebbe arrivare a una 40na di watt se non vado errato) usando uno splitter PoE.

vanel86
26-08-2017, 11:27
Un paio di domande per chi ha lo US-8-60 :


in che condizioni viene tagliata l'alimentazione? Solo in fase di riavvio o anche di provisioning del controller?
i 60W sono distribuiti tra le 4 porte (quindi ipotizzo un assorbimento max di 15W per porta) oppure è possibile alimentare qualcosa di più sostanzioso, magari sparando semplicemente l'alimentazione passiva?


Se non si fosse capito, lo sto valutando di prenderlo per alimentarci tra le altre cose anche il serverino di casa (che dovrebbe arrivare a una 40na di watt se non vado errato) usando uno splitter PoE.

1. Solo al riavvio
2. Solo af(15w), per i passivi(o se devi alimentare at da 30w) devi usare il modello da 150w

peg1987
26-08-2017, 11:41
Se non erro più di 15W per porta non eroga. Questo perchè è POE standard e non POE+, dove il limite è 30W

emax81
26-08-2017, 12:45
Buongiorno a tutti,

sempre in riferimento all'UniFi Controller, consigliano su questi box di passare dal Mongo a Java : qualcuno ha già tastato la differenza ?


;)

PsychoWood
26-08-2017, 12:50
sempre in riferimento all'UniFi Controller, consigliano su questi box di passare dal Mongo a Java : qualcuno ha già tastato la differenza ?

Noto della confusione, chi l'ha "consigliato"?
Mongo è la base dati in cui vengono memorizzate le informazioni del controller (statistiche in primis, ma credo anche le configurazioni), Java è il linguaggio di programmazione in cui è scritto il controller. In entrambi i casi, per cambiare è necessaria una riscrittura del software da parte di Ubnt...

Vanon
26-08-2017, 13:17
Sul disabilitare il servizio mongodb mi ricordo pure io una cosa del genere.... non ricordo bene il motivo, forse il controller ne fa girare una istanza tutta sua e il servizio occupa solo risorse... però su Java ha ragione Psychowood

Se la trovo ti posto la guida che avevo seguito... e passato un bel po :D

emax81
26-08-2017, 18:56
UniFi 5.6.15 Testing has been released
[B]
Notes:

As always, make a backup prior to upgrading.
Windows users must have x64 Java installed as we only support 64-bit WebRTC library. Please see HERE and download the missing version (64bit offline Windows install package).
You cannot re-use a VLAN ID for dynamic VLAN if it is set as a static value for another SSID on the same AP. So, if I have a SSID set to use VLAN 10, I cannot use VLAN ID 10 for RADIUS controlled VLAN users as those users will not get an IP.
Smart Queue QoS is similar to the implementation as in EdgeOS (see HERE). Please note that DPI will not work when using QoS, as traffic will not be offloaded. It's also worth noting that maximum throughput will be affected when using QoS, as traffic is not offloaded. There are some rough guidelines in the article linked above.
DFS channels can not be used for wireless uplink in the US. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
Official UniFi MIBs can be downloaded from HERE and HERE (those are 2 different files).
We no longer support Java version 6, it needs to be 7 or later. We recommend Java version 8.
Features like airtime fairness, bandsteering, load balancing and minimum RSSI are default disabled. If you need them you need to go to Settings>Site and check Enable advanced features.
If you previously used Google Maps for a site map, then you have to enable this feature again by adding an API key. This is done under Settings>Controller. There is a linked guide with instructions.

Important Notes:

The initial database migration will take longer than normal. It is expected to see mongo using most, if not all, of the available CPU cycles during this process. Please be patient, this process could easily take 15+ minutes, depending on the amount of historical stats, as well as the system specs. As always, err on the side of caution, and make a backup before upgrading.
The controller will not start if it is set to bind to a privileged port (<1024), as it now runs as a non-root user. There are various ways you can fix this immediately, like authbind, although there may be better ways. We're considering options here.
If your controller is running on a UniFi Cloud Key (UCK), make sure it is on firmware 0.6.4 or later, otherwise the controller will not start. This firmware is available via the normal upgrade mechanism found in the controller or it's local management page. Make sure to make a backup before upgrading the UCK firmware, as you'll need it to restore after, and it's good to have a backup on hand before any controller upgrade.


Known Issues:

AirTime will not work if a radio is disabled and/or there isn't any SSID present. This will be fixed in a future release. If you enable it, and it still isn't working, then you may need to force a refresh without cache.
If you start both a 2.4GHz and 5GHz scan in quick succession, then it will fail.
Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.


Controller bugfixes/changes from 5.6.14:

Fix fetching devices on Neighboring APs page to be sure that alias is always resolved correctly.
Allow to copy configuration of PL2 models.
Improve loading devices.
Add packet rate and fix broadcast MAC address in AirTime.
Don't require voice VLAN in Port Profile.
Add dhcp hostfile in USG Settings.
Dashboard chart update animations look bad when switching panels Bug high-priority.
Adding support for mcast.
Fix showing traffic stats.
Allow opening debug terminal in Opera and Chromium.
Add pagination for RADIUS users list.
Fix sorting by fixed IP address on Insights/Known Clients page.
Extend warning message for MAC ACL.
Add missing translations.
Hide antenna gain for external antenna in US.
Fix enter key in Move Device frame.
Fix uplink header for AP.
Improve WebRTC connection.
Fix date range selector after switching from empty site on Statistics/Performance page.
Add outbound proxy and auth user fields to SIP configuration.
Fix USG4 temperatures in Property Panel.
Add Danish translations.
Display STUN Communication Error for AP-IW.
Fix DHCP time offset.
Add enable/disable multicast enhancement option to WLAN configuration.
Hide SIP user password is for read-only admins.
Disable Guest Portal redirect URL field for UniFi Elite/Cloud.
Fix an issue preventing switch ports from coming up after being disabled.
Fix a bug with IW causing the port to be disabled when the VLAN is off (reported HERE).
Fix a backend bug with guest access.
Improvements to Facebook WiFi backend.
Refactor topology manager.
Improvements to SIP config.
DPI related fixes.
Various backend bugfixes and improvements.
Update translations.

Firmware changes from 3.8.8:

[UAPG3] Major code base upgrade (codename Toronto).
[UAPG3] AirTime and AirView support (SHD exclusive).*
[UAPG3] Switch to net-snmp, in preparation for SNMPv2 support (eventually v3 too).**
[UAPG2] Initial improvements to Mesh V3.*
[UAP] Add support for multiple WLAN schedule blocks per day.*
[UAP] Various 802.11r fixes, including the crash when enabled on an open VAP.
[UAP] Various backend changes and bugfixes.
[USL2] Various backend changes.

*Controller support varies, or is pending.
**Controller support pending and this uses all new MIBs.

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-6-15-Testing-has-been-released/ba-p/2042083)

emax81
26-08-2017, 19:14
UniFi 5.5.22 Stable Candidate has been released

Notes:

As always, make a backup prior to upgrading.
Windows users must have x64 Java installed as we only support 64 bit webRTC library. Please see HERE and download the missing version (64bit offline Windows install package).
You cannot re-use a VLAN ID for dynamic VLAN if it is set as a static value for another SSID on the same AP. So, if I have a SSID set to use VLAN 10, I cannot use VLAN ID 10 for RADIUS controlled VLAN users as those users will not get an IP.
Smart Queue QoS is similar to the implementation as in EdgeOS (see HERE). Please note that DPI will not work when using QoS, as traffic will not be offloaded. It's also worth noting that maximum throughput will be affected when using QoS, as traffic is not offloaded. There are some rough guidelines in the article linked above.
DFS channels can not be used for wireless uplink in the US. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
Official UniFi MIBs can be downloaded from HERE and HERE (those are 2 different files).
We no longer support Java version 6, it needs to be 7 or later. We recommend Java version 8.
Features like airtime fairness, bandsteering, load balancing and minimum RSSI are default disabled. If you need them you need to go to Settings>Site and check Enable advanced features.
If you previously used Google Maps for a site map, then you have to enable this feature again by adding an API key. This is done under Settings>Controller. There is a linked guide with instructions.


Important Notes:

The initial database migration will take longer than normal. It is expected to see mongo using most, if not all, of the available CPU cycles during this process. Please be patient, this process could easily take 15+ minutes, depending on the amount of historical stats, as well as the system specs. As always, err on the side of caution, and make a backup before upgrading.

Known Issues

Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.

Controller bugfixes/changes from 5.5.21:

Display WLANs table in Property Panel for In-Wall.
Fix an issue preventing switch ports from coming up after being disabled.
Fix a bug with IW causing the port to be disabled when the VLAN is off (reported HERE).
Fix a backend bug with guest access.

Firmware changes from 3.8.3:

[UAPG3] Fix MAC ACL and blocking support.
[AC-IW/Pro/EDU/M-Pro] Fix a bug with egress QoS.
[AC-IW/Pro/EDU/M-Pro] Improve address resolution logic (ARL) caching support.
[AC-IW/Pro/EDU/M-Pro] Add STP state and uptime.
[AC-IW/Pro/EDU/M-Pro] Improvement to fix topology view.
[UAP] Add backend for 802.1X MAC authentication bypass support.*
[UAP] Add Framed-IP-Address to RADIUS accounting data.
[UAP] Add NAS-IP-Address to RADIUS data.
[UAP] Various backend fixes.
[USL2] Add support for switch power monitor and PSU info.*
[USW] Fix DoS issue reported via HackerOne program.
[USW] Add per port Class of Service (CoS) queuing and max traffic class support.*
[USW] Delay port LED blinking until system ready.
[USW] Add backend for 802.1X MAC authentication bypass support.*
[USW] Add support for port egress rate limiting.*
[HW] Fix issue with curl config, so FTP firmware upgrades work again.
[HW] Backend optimization to save some space.

*controller support pending

Link (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-5-22-Stable-Candidate-has-been-released/ba-p/2042082)

emax81
27-08-2017, 12:39
[USG] Firmware 4.3.60 now available

[B]Changes since 4.3.49 release (previous release version) are as follows.

Implemented route metric changing on load-balance status changes. This fixes WAN failover issues with L3 adopted USGs, and improves multi-WAN failover functionality in general.
Fixed multi-WAN regressions in 4.3.46-4.3.49 picked up from EdgeRouter 1.9.7.
Implemented new local web UI on USG. Fixes a variety of long-standing bugs with the old UI, and adds ability to configure LAN IP and DHCP server.
Updated ISC dhcp version. Looks to fix problems in some edge cases with multiple DHCP WANs and recovery after Ethernet link loss.
Added back end for custom host-uniq for PPPoE.
Fixes for some uses of multiple routing tables (nothing controller-provisioned does anything impacted by this, a small number use config.gateway.json VPN configurations which do)


link (https://community.ubnt.com/t5/UniFi-Beta-Blog/USG-Firmware-4-3-60-now-available/ba-p/2042501)

vanel86
27-08-2017, 15:40
Ottimo, quindi la serie 5.6 passa da unstable a testing. Speriamo non facciano minchiate cosi a settembre si passa a 5.6.

Per il router aspetto che facciano il push su stable lunedi, cosi vediamo se le turbe della multiwan si sono sistemate.

vanel86
27-08-2017, 15:52
mmm domanda: con un unico controller è possibile configurare più sites, quindi 2 luoghi totalmente differenti.. quello che sto provando a fare è connettere la rete di casa dei miei con il mio controller per poter gestire gli ap da qui, non avendo loro un controller decente dedicato.

ora, son riuscito a superare i problemi di L3 adoption via internet e del certificato SSL, ma ho visto ora che non è possibile creare un user/admin che possa vedere solo un sites, giusto? cioè io con il mio account ovviamente gestisco tutto, posso creare un account read only ma comunque tale account vede entrambi i sites.

sarebbe da proporre come funzione :( limitare l'accesso a determinati sites in base agli account creati.

Mi sembrava potessi farlo senza problemi sulla 5.4, dammi un secondo che verifico sulla 5.5.

EDIT: Funziona ancora. Il primo utente gestisce tutti i siti, tutti gli altri utenti gestiscono(o leggono) solo il sito in cui sono stati creati.

emax81
29-08-2017, 07:13
Buongiorno a tutti,

dopo aver riconsegnato al legittimo proprietario la pi3, ieri mi sono messo al lavoro con la Cloud Key

https://c1.staticflickr.com/5/4339/36051975564_d5015bb8ae.jpg

Dopo l'aggiornamento del firmware e del controller:

https://c1.staticflickr.com/5/4435/36715251832_1076092dcb_z.jpg

sono passato all'installazione del pi-hole : legge correttamente le info di sistema

https://c1.staticflickr.com/5/4332/36746434991_a2ab0b2708_o.png

conferma sia la temperatura di esercizio abbastanza elevata che un uso dell risorse molto minimale, così come i consumi:

https://c1.staticflickr.com/5/4396/36746531291_1354ec98cf_z.jpg

Vediamo nei prossimi giorni come prosegue :D

Vanon
29-08-2017, 12:29
Ottimo! Sulla temperatura non c'è niente da fare... la Ck e un fornetto sempre e comunque... fossi in te ci metterei un paio di feltrini di gomma sotto... non vorrei ti rovinasse il mobile

emax81
29-08-2017, 12:50
Io sarei curioso di vedere se ci hanno messo almeno un dissipatori passivo sul soc all'interno della CK.

Se vedi dalla foto che ho postato, sia USG che CK ( ed il US-8 che si trova al piano di sotto ) sono rialzati diversi mm dal mobiletto ( mobile è un parolone, è UNO scaffalino in stile armadio rack power by IKEA :D )

Stasera vedo di recupera il discorso del MongoDB & JAVA (dovrei averli salvato i link da qualche parte )


;)

emax81
29-08-2017, 21:06
Noto della confusione, chi l'ha "consigliato"?
Mongo è la base dati in cui vengono memorizzate le informazioni del controller (statistiche in primis, ma credo anche le configurazioni), Java è il linguaggio di programmazione in cui è scritto il controller. In entrambi i casi, per cambiare è necessaria una riscrittura del software da parte di Ubnt...

Sul disabilitare il servizio mongodb mi ricordo pure io una cosa del genere.... non ricordo bene il motivo, forse il controller ne fa girare una istanza tutta sua e il servizio occupa solo risorse... però su Java ha ragione Psychowood

Se la trovo ti posto la guida che avevo seguito... e passato un bel po :D

Vediamo di chiarire questa parte :

link (http://www.lowefamily.com.au/2016/06/02/installing-ubiquiti-unifi-controller-5-on-raspberry-pi/3/)

https://c1.staticflickr.com/5/4347/36761393101_6260b87346_c.jpg

link (https://community.ubnt.com/t5/UniFi-Wireless/Raspberry-Pi-3-Problems-getting-the-Unifi-Controller-Running/td-p/1558950)

https://c1.staticflickr.com/5/4439/36730445082_f2c1e14c6d_b.jpg

link (https://www.youtube.com/watch?v=aZYGiZI48oc&list=LLNocvAKnmOjccZVCX-AE3cg&index=1)

https://c1.staticflickr.com/5/4362/36504431140_13c1aab197_o.png

;)

PsychoWood
29-08-2017, 21:42
Li però parla del fatto che ci sono due istanze di mongo e una può essere spenta perché il controller ha già la sua, non dice che viene tolto in generale.

Per quanto riguarda Java, anche in questo caso si parla di aggiornare/sostituire la versione installata di base con quella preferita.

In soldoni, sono ottimizzazioni utili sulla Pi, io pensavo si parlasse in generale di modificare il Controller :stordita:

emax81
29-08-2017, 22:27
sinceramente sul pi3 , una volta installato il controller, non ho fatto alcun tipo di modifica successiva e comunque andava una scheggia :D

emax81
31-08-2017, 17:51
giusto per rimanere in tema


Getting Started with Raspberry Pi 3

link (https://www.youtube.com/watch?v=juHoJYX86Dg&t=811s)

;)

emax81
01-09-2017, 18:25
UniFi 5.6.16 Testing has been released

Notes:

As always, make a backup prior to upgrading.
Windows users must have x64 Java installed as we only support 64-bit WebRTC library. Please see HERE and download the missing version (64bit offline Windows install package).
You cannot re-use a VLAN ID for dynamic VLAN if it is set as a static value for another SSID on the same AP. So, if I have a SSID set to use VLAN 10, I cannot use VLAN ID 10 for RADIUS controlled VLAN users as those users will not get an IP.
Smart Queue QoS is similar to the implementation as in EdgeOS (see HERE). Please note that DPI will not work when using QoS, as traffic will not be offloaded. It's also worth noting that maximum throughput will be affected when using QoS, as traffic is not offloaded. There are some rough guidelines in the article linked above.
DFS channels can not be used for wireless uplink in the US. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
Official UniFi MIBs can be downloaded from HERE and HERE (those are 2 different files).
We no longer support Java version 6, it needs to be 7 or later. We recommend Java version 8.
Features like airtime fairness, bandsteering, load balancing and minimum RSSI are default disabled. If you need them you need to go to Settings>Site and check Enable advanced features.
If you previously used Google Maps for a site map, then you have to enable this feature again by adding an API key. This is done under Settings>Controller. There is a linked guide with instructions.
Important Notes:

The initial database migration will take longer than normal. It is expected to see mongo using most, if not all, of the available CPU cycles during this process. Please be patient, this process could easily take 15+ minutes, depending on the amount of historical stats, as well as the system specs. As always, err on the side of caution, and make a backup before upgrading.
The controller will not start if it is set to bind to a privileged port (<1024), as it now runs as a non-root user. There are various ways you can fix this immediately, like authbind, although there may be better ways. We're considering options here.
If your controller is running on a UniFi Cloud Key (UCK), make sure it is on firmware 0.6.4 or later, otherwise the controller will not start. This firmware is available via the normal upgrade mechanism found in the controller or it's local management page. Make sure to make a backup before upgrading the UCK firmware, as you'll need it to restore after, and it's good to have a backup on hand before any controller upgrade.


Known Issues:

Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.
AirTime will not work if a radio is disabled and/or there isn't any SSID present. This will be fixed in a future release. If you enable it, and it still isn't working, then you may need to force a refresh without cache.
If you start both a 2.4GHz and 5GHz scan in quick succession, then it will fail.
It is expected that AirView will stop occasionally. A stop/start sequence should restore functionality.
If you start an AirTime scan while AirView is running, then AirView will stop and you'll need to perform a stop/start sequence to get it working again. This will be fixed in the future.


New Features:

Add AirView (SHD exclusive). *see known issues section


Controller bugfixes/changes from 5.6.15:

Improve Switch Port Profiles.
Display PSU info for L2 switches.
Add MSS Clamp features (set default MSS to 1452).
Allow to configure Outbound Proxy and Auth User in SIP Service.
Require country field for all non-free payment methods in Guest Portal.
Show last uplink in Details / Overview for USW and UAP.
Fix problems with randomly missing devices.
Fix batch edit devices.
Fix chart animations on Dashboard.
Fix for wrong data in VLAN column in WLAN List.
Fix 'All Configured Clients' link to point Known Clients.
Fix Facebook WiFi tooltip that was not possible to hide after opening it.
Fix displaying spinner when loading Insights page.
Improve performance of rendering lists and graphs.
Change auto VPN VTI subnet mask to /30.
Database migration improvements.
Various backend improvements.
Add and update translations.
Security improvements.


Firmware changes from 3.8.9/4.3.49:

[UAPG3] Major code base upgrade (codename Toronto).
[UAPG3] AirTime and AirView support (SHD exclusive).*
[UAPG3] Switch to net-snmp, in preparation for SNMPv2 support (eventually v3 too).**
[ACIW] Fix management VLAN support.
[UAP] Various MeshV3 improvements.
[UAP] Prepare management VLAN support for other UAP devices.*
[UAP] Various backend bugfixes and improvements.
[USW] Upgrade code base to ES1.7.1.
Improve 10G Base-T compatibility.
Enhance Auto speed detect on SFP/SFP+ ports.
[USW] Fix a bug with RADIUS VLAN provisioning.
[USG] Implemented route metric changing on load-balance status changes. This fixes WAN failover issues with L3 adopted USGs, and improves multi-WAN failover functionality in general.
[USG] Fixed multi-WAN regressions in 4.3.46-4.3.49 picked up from EdgeRouter 1.9.7.
[USG] Implemented new local web UI on USG. Fixes a variety of long-standing bugs with the old UI, and adds ability to configure LAN IP and DHCP server.
[USG] Updated ISC dhcp version. Looks to fix problems in some edge cases with multiple DHCP WANs and recovery after Ethernet link loss.
[USG] Added back end for custom host-uniq for PPPoE.
[USG] Fixes for some uses of multiple routing tables (nothing controller-provisioned does anything impacted by this, a small number use config.gateway.json VPN configurations which do)

*controller support is pending.

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-6-16-Testing-has-been-released/ba-p/2049379)

emax81
01-09-2017, 18:41
UniFi 5.5.23 Stable Candidate has been released

Notes:

As always, make a backup prior to upgrading.
Windows users must have x64 Java installed as we only support 64 bit webRTC library. Please see HERE and download the missing version (64bit offline Windows install package).
You cannot re-use a VLAN ID for dynamic VLAN if it is set as a static value for another SSID on the same AP. So, if I have a SSID set to use VLAN 10, I cannot use VLAN ID 10 for RADIUS controlled VLAN users as those users will not get an IP.
Smart Queue QoS is similar to the implementation as in EdgeOS (see HERE). Please note that DPI will not work when using QoS, as traffic will not be offloaded. It's also worth noting that maximum throughput will be affected when using QoS, as traffic is not offloaded. There are some rough guidelines in the article linked above.
DFS channels can not be used for wireless uplink in the US. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
Official UniFi MIBs can be downloaded from HERE and HERE (those are 2 different files).
We no longer support Java version 6, it needs to be 7 or later. We recommend Java version 8.
Features like airtime fairness, bandsteering, load balancing and minimum RSSI are default disabled. If you need them you need to go to Settings>Site and check Enable advanced features.
If you previously used Google Maps for a site map, then you have to enable this feature again by adding an API key. This is done under Settings>Controller. There is a linked guide with instructions.


Important Notes:

The initial database migration will take longer than normal. It is expected to see mongo using most, if not all, of the available CPU cycles during this process. Please be patient, this process could easily take 15+ minutes, depending on the amount of historical stats, as well as the system specs. As always, err on the side of caution, and make a backup before upgrading
.

Known Issues

Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.


Controller bugfixes/changes from 5.5.22:

Change auto VPN VTI subnet mask to /30.
Security improvements.


Firmware changes from 3.8.3:

[UAPG3] Fix MAC ACL and blocking support.
[AC-IW/Pro/EDU/M-Pro] Fix a bug with egress QoS.
[AC-IW/Pro/EDU/M-Pro] Improve address resolution logic (ARL) caching support.
[AC-IW/Pro/EDU/M-Pro] Add STP state and uptime.
[AC-IW/Pro/EDU/M-Pro] Improvement to fix topology view.
[UAP] Add backend for 802.1X MAC authentication bypass support.*
[UAP] Add Framed-IP-Address to RADIUS accounting data.
[UAP] Add NAS-IP-Address to RADIUS data.
[UAP] Various backend fixes.
[USL2] Add support for switch power monitor and PSU info.*
[USW] Fix DoS issue reported via HackerOne program.
[USW] Add per port Class of Service (CoS) queuing and max traffic class support.*
[USW] Delay port LED blinking until system ready.
[USW] Add backend for 802.1X MAC authentication bypass support.*
[USW] Add support for port egress rate limiting.*
[HW] Fix issue with curl config, so FTP firmware upgrades work again.
[HW] Backend optimization to save some space
.
*controller support pending

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-5-23-Stable-Candidate-has-been-released/ba-p/2049377)

vanel86
02-09-2017, 11:27
Diobono, non è che gli fan la multa se rilasciano uno stable eh, il 21 non lo hanno mai marcato come stable ne messo nel repo per ubuntu/debian...

Bol
02-09-2017, 21:04
Qual'è la differenza tra beta, testing, stable candidate, stable release, lts?

Manuel_
02-09-2017, 21:34
Qual'è la differenza tra beta, testing, stable candidate, stable release, lts?

beta = ancora in sviluppo, fase beta, l'ultima prima della candidate
testing = in fase di test
stable candidate = la versione candidata come stable e prossima alla pubblicazione
stable = versione stabile e fruibile
lts = Long Term Support, versione stabile con supporto esteso nel tempo in caso di problematiche, per applicazioni professionali e critiche

emax81
02-09-2017, 21:58
Per quanto riguarda UniFi, le versioni beta sono di 2 tipi :

Unstable
Testing


;)

Bol
03-09-2017, 09:36
Grazie...

Bol
03-09-2017, 09:39
Qualcuno usa un fritz box prima dell'usg?

Siete riusciti a metterlo in full bridge per evitare il doppio nat?

emax81
03-09-2017, 10:50
Di AVM non mi è mai piaciuta la differenziazione dei loro prodotti ( versione Germania vs Resto del Mondo ) .....pur pagando lo stesso prezzo, ti fa sentire un cliente di serie B :rolleyes:

Poi ora hanno la graticola del 7590 : super modem\router da 300€ che non è compatibile con la 200Mb di TIM ; problema segnalato un mese fa, ed ad oggi manco mezzo firMware beta è stato rilasciato ...

Almeno UBNT ha aperto un store beta" (al momento solo in US), dove i nuovi prodotti vengonofatto pagare molto molto meno e l'utente è cosciente di cosa sta acquistando ;)

Bol
03-09-2017, 11:12
perchè mai uno dovrebbe fare un setup del genere? è proprio inefficiente.

a casa dei miei genitori (fibra 100/20 con fritzbox che fa tutto) passerò tra un paio di settimane a modem tim + usg probabilmente, fritzbox fuori dalle scatole :D

Perché il mio provider fornisce il fritz, quindi vorrei fargli fare il meno possibile e demandare il tutto a unifi

emax81
05-09-2017, 16:28
[beta][FIRMWARE] 3.8.12.6776 for UAP/USW has been released

Firmware changes from 3.8.11:

[ACG1] Add multi-block WLAN schedule support.*
[UAP] Add management VLAN support for wireless uplink.*
[UAP] Add options for RF scan (active/passive, background/foreground).
[UAP] Add support for best channel suggestion after running RF scan.*
[UAP] Add support for fast-apply WLAN config, for existing WLANs only.
[UAP] Allow 80MHz for Russia country code.
[UAP] Remove iperf package, as it does not provide proper results when using an AP as an endpoint.
[UAP] Various security and backend fixes and/or improvements.
[USW] Add missing IPv4 multicast trap policy (due to code base upgrade).
[HW] Limit SSH username to 32 character length.

*controller support is pending.

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/FIRMWARE-3-8-12-6776-for-UAP-USW-has-been-released/ba-p/2052737)

emax81
05-09-2017, 20:08
[ACG1] Add multi-block WLAN schedule support.*
[UAP] Add management VLAN support for wireless uplink.*
[UAP] Add support for best channel suggestion after running RF scan.*

*controller support is pending.

Interessanti le prime novità del 5.7 in arrivo :D

Bol
06-09-2017, 06:36
Grazie... mi sa che eliminerò il fritz e prendo un bel modem vdsl puro...

emax81
06-09-2017, 07:02
Vi aggiorno per l'app lato iOS : anche qua siamo Feature-Freeze in quanto stanno migrando il codice sul nuovo framework di iOS 11

;)

Bol
06-09-2017, 12:12
se non hai fonia da gestire e hai solo una 100 mega o meno di linea valuta i Draytek Vigor 130, è un modem puro, a valle ci attacchi l'usg e sei a posto :)

Lo stavo giusto guardando... mi informo se il fritz è di proprietà così lo smercio...

emax81
06-09-2017, 12:14
se non hai fonia da gestire e hai solo una 100 mega o meno di linea valuta i Draytek Vigor 130, è un modem puro, a valle ci attacchi l'usg e sei a posto :)

Confermate che modem puri con supporto profilo 35b non sono ancora in commercio ?!?

emax81
06-09-2017, 12:54
Esatto...con il DGA4130 a 40€, non esiste di meglio ( e supporta pure il PPOe relay)

;)

emax81
06-09-2017, 14:13
Iniziamo ad avere prezzi più umani

https://c1.staticflickr.com/5/4418/37063738105_b831b16550.jpg


:D

PsychoWood
06-09-2017, 14:48
Tra l'altro mi pare ci sia il 20% sul Warehouse di Amazon, nel caso trovaste qualcosa di interessante :)

emax81
06-09-2017, 14:51
il 20% di sconto ulteriore è solo su prodotti selezionati... purtroppo è finita la pacchia :D

san80d
06-09-2017, 14:52
so so :)

emax81
06-09-2017, 17:38
so so :)

tu sempre in modalità spettatore (non pagante) ?!?

:D

emax81
07-09-2017, 13:09
giusto per rimanere in tema


Getting Started with Raspberry Pi 3

link (https://www.youtube.com/watch?v=juHoJYX86Dg&t=811s)

;)

seconda puntata

link (https://www.youtube.com/watch?v=XIn-39o0g2M&t=28s)

;)

san80d
07-09-2017, 13:30
tu sempre in modalità spettatore (non pagante) ?!?

:D

sono comodamente seduto in riva al fiume a godermi lo spettacolo... la posizione migliore :D

emax81
07-09-2017, 13:35
ho appena scoperto che il DGA4130 è sbloccabile @stock grazie ad un tool di Ansuel, comprato (ri-comprato in realtà) immediatamente da mettere come modem davanti al router.



anzi, in realtà ne prendiamo due, uno dei due DGA andrà davanti ad un USG, dovrebbe essere un setup eccezionale così :)



Settimana prossima viene messo in Prime, poi lo piglio pure io ;)

emax81
07-09-2017, 21:05
Ufficiale ;)

https://c1.staticflickr.com/5/4348/36276563983_b0df161b28_c.jpg


549 $ :cool:

emax81
08-09-2017, 17:52
UniFi 5.6.16 Stable Candidate has been released

Notes:

As always, make a backup prior to upgrading.
Windows users must have x64 Java installed as we only support 64-bit WebRTC library. Please see HERE and download the missing version (64bit offline Windows install package).
You cannot re-use a VLAN ID for dynamic VLAN if it is set as a static value for another SSID on the same AP. So, if I have a SSID set to use VLAN 10, I cannot use VLAN ID 10 for RADIUS controlled VLAN users as those users will not get an IP.
Smart Queue QoS is similar to the implementation as in EdgeOS (see HERE). Please note that DPI will not work when using QoS, as traffic will not be offloaded. It's also worth noting that maximum throughput will be affected when using QoS, as traffic is not offloaded. There are some rough guidelines in the article linked above.
DFS channels can not be used for wireless uplink in the US. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
Official UniFi MIBs can be downloaded from HERE and HERE (those are 2 different files).
We no longer support Java version 6, it needs to be 7 or later. We recommend Java version 8.
Features like airtime fairness, bandsteering, load balancing and minimum RSSI are default disabled. If you need them you need to go to Settings>Site and check Enable advanced features.
If you previously used Google Maps for a site map, then you have to enable this feature again by adding an API key. This is done under Settings>Controller. There is a linked guide with instructions.


Important Notes:

The initial database migration will take longer than normal. It is expected to see mongo using most, if not all, of the available CPU cycles during this process. Please be patient, this process could easily take 15+ minutes, depending on the amount of historical stats, as well as the system specs. As always, err on the side of caution, and make a backup before upgrading.
The controller will not start if it is set to bind to a privileged port (<1024), as it now runs as a non-root user. There are various ways you can fix this immediately, like authbind, although there may be better ways. We're considering options here.
If your controller is running on a UniFi Cloud Key (UCK), make sure it is on firmware 0.6.4 or later, otherwise the controller will not start. This firmware is available via the normal upgrade mechanism found in the controller or it's local management page. Make sure to make a backup before upgrading the UCK firmware, as you'll need it to restore after, and it's good to have a backup on hand before any controller upgrade.


Known Issues:

Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.
AirTime will not work if a radio is disabled and/or there isn't any SSID present. This will be fixed in a future release. If you enable it, and it still isn't working, then you may need to force a refresh without cache.
If you start both a 2.4GHz and 5GHz scan in quick succession, then it will fail.
It is expected that AirView will stop occasionally. A stop/start sequence should restore functionality.
If you start an AirTime scan while AirView is running, then AirView will stop and you'll need to perform a stop/start sequence to get it working again. This will be fixed in the future.


New Features:

Add AirView for UAP-SHD.
Add AirTime for UAP-SHD.
Add Switch Port Profiles.
Add RADIUS-based authorization in Hotspot.
Add new type of map with predictive coverage.
Add Ubiquiti store (buy devices directly from the controller).
Add EDU SIP settings.
Add Facebook Wi-Fi Authentication (Beta).
Add DPI blocking per categories.
Add LLDP-MED configuration.
Allow configure 8 SSIDs per radio (on supported devices).
Add Insights / Controller Logs page.
Add USG Performance Graphs.
Add temperatures to USG-Pro properties window.
Add LAN traffic statistics for client in Property Panel.
Add Debug Dashboard to Statistics section.
Batch add and remove device tags.
Add permissions options when inviting a site admin (device adoption, etc.).
Add Outdoor / Indoor Switch.
Add NTP server fields.
Add batch device provision.
Add DB migration page and show upgrade progress.
Add date header to email notifications.
Install and run service as `unifi` user instead of as root on Debian/Ubuntu.
Add Logging settings.
Add batch edit switches.
Add UPnP service (moved from config.properties).
Add Multicast DNS Service (moved from config.properties).


Controller bugfixes/changes from 5.5.20:**

Improve Switch Port Profiles.
Display PSU info for L2 switches.
Add MSS Clamp features (set default MSS to 1452).
Allow to configure Outbound Proxy and Auth User in SIP Service.
Require country field for all non-free payment methods in Guest Portal.
Show last uplink in Details / Overview for USW and UAP.
Fix problems with randomly missing devices.
Fix batch edit devices.
Fix chart animations on Dashboard.
Fix for wrong data in VLAN column in WLAN List.
Fix 'All Configured Clients' link to point Known Clients.
Fix Facebook WiFi tooltip that was not possible to hide after opening it.
Fix displaying spinner when loading Insights page.
Improve performance of rendering lists and graphs.
Change auto VPN VTI subnet mask to /30.
Fix fetching devices on Neighboring APs page to be sure that alias is always resolved correctly.
Allow to copy configuration of PL2 models.
Improve loading devices.
Add packet rate and fix broadcast MAC address in AirTime.
Don't require voice VLAN in Port Profile.
Add DHCP hostfile in USG Settings.
Dashboard chart update animations look bad when switching panels Bug high-priority.
Add toggle for multicast enhancements.
Fix showing traffic stats.
Allow opening debug terminal in Opera and Chromium.
Add pagination for RADIUS users list.
Fix sorting by fixed IP address on Insights/Known Clients page.
Extend warning message for MAC ACL.
Add missing translations.
Hide antenna gain for external antenna in US.
Fix enter key in Move Device frame.
Fix uplink header for AP.
Improve WebRTC connection.
Fix date range selector after switching from empty site on Statistics/Performance page.
Add outbound proxy and auth user fields to SIP configuration.
Display STUN Communication Error for AP-IW.
Fix DHCP time offset.
Add enable/disable multicast enhancement option to WLAN configuration.
Hide SIP user password is for read-only admins.
Disable Guest Portal redirect URL field for UniFi Elite/Cloud.
Fix an issue preventing switch ports from coming up after being disabled.
Fix a bug with IW causing the port to be disabled when the VLAN is off (reported HERE).
Fix a backend bug with guest access.
Improvements to Facebook WiFi backend.
Refactor topology manager.
Improvements to SIP config.
DPI related fixes.
Allow user to set default SSH device password in Wizard.
Display board revision in Property Panel.
Display fixed IP only for clients with enabled fixed IP option.
Add sorting to Admin table.
Add VAP BSSID filter to devices page.
Allow network to change purpose between corporate and guest.
Change default DHCP mode to DHCP Server.
Show advanced DHCP options only for DHCP Server mode.
Fix cloning destination ports form forward ports in Port Forwarding settings.
Do not validate WAN VLAN if VLAN is not enabled.
Disable AirTime tool when no SSID is configured.
Disable RF Scan tool for AP with wireless uplink.
Fix opening Property Panel after reloading a page.
Fix messages that USG is required.
Enable VPN client pull DNS by default.
Add missing Outdoor section for UAP-IW, UAP-AC-IW, and UAP-AC-IW-PRO.
Add support for MS-CHAPv2 to Hotspot RADIUS.
Improve Facebook WiFi redirection settings.
Don't show the "not using configured channel" icon when the radio is disabled.
Extend "Use Secure Portal" tooltip message to display info about OS X Captive Network Assistant limitation.
Improve validation of admin name in Invite Admin form.
Fix number of active clients in clients filter on Clients page.
MAC address input validation improvements.
Do not allow for duplicates in firewall's groups.
Fix empty select boxes.
Fix select boxes in FireFox.
Rename "Automatically upgrade firmware" label to "Automatically AP Firmware Upgrade".
Renamed "Logging" to "Notifications" Settings.
Improvements for Ethernet bonding support on UAPs (on supported devices).
Database migration improvements.
Various backend improvements.
Add several translations to the UI and the hotspot, and update existing translations.
Security improvements.
**The changes from 5.5.20>5.6.16 list will be updated later today, as this isn't a complete representation of the differences between the two branches.

Firmware changes from 3.8.9/4.3.49:

[UAPG3] Major code base upgrade (codename Toronto). ua
[UAPG3] AirTime and AirView support (SHD exclusive).*
[UAPG3] Switch to net-snmp, in preparation for SNMPv2 support (eventually v3 too).**
[ACG1] Fix WEP on 1st gen AC models.
[EDU] Various fixes and improvements for the baresip client.
[ACIW] Fix management VLAN support.
[UAP] Add 802.11r support (excluding UAP-AC v1/v2 and UAP-AC-Outdoor).*
[UAP] Various MeshV3 improvements.
[UAP] Add support for multiple WLAN schedule blocks per day.*
[UAP] Prepare management VLAN support for other UAP devices.*
[UAP] Improvements to RF scanning.
[UAP] Improve reliability of receiving Framed-IP-Address attribute.
[UAP] Disable multicast enhancements by default.*
[UAP] Various backend bugfixes and improvements.
[USW] Fix a bug with the packet counter.
[USL2] Update PSU features.*
[USW] Logging improvements.
[USW] Upgrade code base to ES1.7.1.
Improve 10G Base-T compatibility.
Enhance Auto speed detect on SFP/SFP+ ports.
[USW] Fix a bug with RADIUS VLAN provisioning.
[USG] Implemented route metric changing on load-balance status changes. This fixes WAN failover issues with L3 adopted USGs, and improves multi-WAN failover functionality in general.
[USG] Fixed multi-WAN regressions in 4.3.46-4.3.49 picked up from EdgeRouter 1.9.7.
[USG] Implemented new local web UI on USG. Fixes a variety of long-standing bugs with the old UI, and adds ability to configure LAN IP and DHCP server.
[USG] Updated ISC dhcp version. Looks to fix problems in some edge cases with multiple DHCP WANs and recovery after Ethernet link loss.
[USG] Added back end for custom host-uniq for PPPoE.
[USG] Fixes for some uses of multiple routing tables (nothing controller-provisioned does anything impacted by this, a small number use config.gateway.json VPN configurations which do)
*controller support is pending.


Firmware 3.8.12 for UAP/USW (excluding AC-HD/SHD) has been pushed to this release.

link (https://community.ubnt.com/t5/UniFi-Updates-Blog/UniFi-5-6-16-Stable-Candidate-has-been-released/ba-p/2056618)

Vanon
08-09-2017, 21:26
Tante novità di rilievo (voglio provare subito il Facebook WiFi Login)... ma "Add Switch Port Profiles." e "Add Outdoor / Indoor Switch" cosa sarebbero?

vanel86
09-09-2017, 07:34
@Vanon Switch port Profile -> Anziché configurare ciascuna porta a zampa crei un profilo(vlan, velocità, poe, etc) e assegni il profilo alle porte e fine. Indoor/outdoor serve per la parte diagrammi/organizzativa a quanto ho capito(indica che UAP sta dentro o fuori da un set di pareti).

EDI: ci sta nel forum wireless uno che chiede una configurazione unifi hospitality(thread con sistemista nel nome), io non ho le forze per proseguire, se qualcuno vuole fare una buona azione non lo fermo...

emax81
09-09-2017, 10:29
Sempre ieri sono passati sul canale stable :

[USG] Firmware v4.3.60 now available
link (https://community.ubnt.com/t5/UniFi-Updates-Blog/USG-Firmware-v4-3-60-now-available/ba-p/2056608)

[FIRMWARE] 3.8.12.6776 for UAP/USW has been released
link (https://community.ubnt.com/t5/UniFi-Updates-Blog/FIRMWARE-3-8-12-6776-for-UAP-USW-has-been-released/ba-p/2056612)

Vanon
09-09-2017, 13:18
@Vanon Switch port Profile -> Anziché configurare ciascuna porta a zampa crei un profilo(vlan, velocità, poe, etc) e assegni il profilo alle porte e fine. Indoor/outdoor serve per la parte diagrammi/organizzativa a quanto ho capito(indica che UAP sta dentro o fuori da un set di pareti).
RINGRAZIAMO IL SIGNORE!! :sofico: Lunedì mi fiondo ad aggiornare il controller dell'ufficio... lasciando i colleghi senza Wi-Fi per metà giornata naturalmente...

emax81
09-09-2017, 15:21
UniFi Feature Requests / Suggestions

link (https://community.ubnt.com/t5/UniFi-Feature-Requests/idb-p/UniFi_Ideas)

;)

Vanon
09-09-2017, 15:33
ecco non sarebbe male rendere più facilmente comprensibile il trunking tagging e untagging, dannati loro :\
Io lo trovo più comprensibile e facile da usare di quello di molti altri produttori... niente port membership, niente girare tra decine di pagine per taggare più VLAN sulla stessa porta (Tp-Link di m...a :D), niente comandi da ricordare per la CLI (maledetta Cisco... anche se il VMPS l'ho sempre amato) e niente salvataggi da fare (lo so, è una cagata, ma non sai quante volte mi dimentico di salvare... Avaya-Nortel brucia all'infermo :muro:)
Poi il trunking lo gestisce praticamente da solo lo switch, più comodo di così :D

Non vedo l'ora di provare i profili...

emax81
11-09-2017, 21:30
So for those who have followed UniFi over the last 5+ years, you know the effort we’ve put into continually adding features (cloud, software, and firmware) to even our first-released product (the UAP).

To this day, we are still adding features for the UAP, and other first-generation models:
UAP (and UAPv2) T
UAP-LR (and UAP-LRv2) T
UAP-PRO *
UAP-IW *
UAP-Outdoor *
UAP-Outdoor5 *
UAP-Outdoor+ *

* Denotes models which are no longer produced
T Denotes models which are not recommended for new designs.

As above, we continue to add functionality to models which are no longer produced (and haven’t been produced for quite some time).

In fact we’re at feature-parity on many of these models (hardware permitting) with current second-generation and third-generation models.

We even made a `v2` UAP and `v2` UAP-LR after one of our suppliers stopped producing a key component to these designs, to allow our integrators (who say may have this in a certified design) to keep purchasing these models in support of their customers.

This said, there are two first-generation models we will be moving to Long Term Support (LTS) only (i.e. security and stability updates only; no new features):

UAP-AC *
UAP-AC-Outdoor *


Why are we doing this?

Adding features to these two models has proven overall more costly to our customers than of benefit.
Attempts to add features to these models have frequently resulted in regressions impacting customers using these models - but more importantly - users of all Gen1, Gen2, and Gen3 models.
So in an effort to maintain quality (and add features) across the majority of UniFi lines, we will be moving the UAP-AC and UAP-AC-Outdoor to this long-term-support model.

When are we doing this?
UniFi Controller 5.6.x (firmware version 3.8.x) will be the LTS release for the UAP-AC and UAP-AC-Outdoor models
UniFi Controller 5.7+ will not support the UAP-AC and UAP-AC-Outdoor models

;)

emax81
13-09-2017, 06:56
[FIRMWARE] 3.9.0.7334 for UAP/USW has been released

Hi all,

We've prepared firmware 3.9.0.7334. This is our first tag where we merged the codename Toronto firmware. One really important point about this firmware is that there is downgrade protection for UAP-AC-HD/SHD (only). Once on 3.9.0, they will not be able to downgrade to earlier releases.

You'll also notice that 1st gen AC firmware is no longer present. That's because they've moved to LTS support only. For more information on that, please see HERE.

Please see below for the changelog and links to the firmware binaries.
[B]
Firmware changes from 3.8.10/3.8.12:**

[UAPG3] Add airView and airTime support for SHD.
[UAPG3] Add initial WIPS backend support for SHD.*
[UAPG3] Various HW accelerator fixes and improvements.
[UAPG3] Fixed issue with RF scan where it would often show 0% utilization.
[UAPG3] Fixed problem where uplink would stay in a disconnected state.
[UAPG3] Time it takes to provision has been reduced.
[UAPG3] Uplink / meshv3 improvements.
[UAPG3] General fixes and improvements (logging, wifi, and performance).
[UAPG3] Add LLDP support, which will improve PD negotiation on 3rd party swithes.
[UAP] Various backend fixes and/or improvements.
[USW] Fix an issue causing high CPU usage with some SFP modules.
[USW] Fix 802.1X VLAN setting on LAG groups.
[USW] Various backend fixes and/or improvements.
[HW] Merge with codename Toronto branch.
[HW] Add `do-upgrade` alias for local firmware upgrades.

*controller support is pending.

link (https://community.ubnt.com/t5/UniFi-Beta-Blog/FIRMWARE-3-9-0-7334-for-UAP-USW-has-been-released/ba-p/2060419)

PsychoWood
13-09-2017, 07:28
EDIT: Letto male. Prima caffè, poi leggere il forum. :fagiano:

vanel86
13-09-2017, 07:30
Posso capire il congelamento dei firmware, ma togliere il supporto dal controller mi pare una discreta c*zzata. In pratica non ha senso investire in reti miste, chi oggi prende un HD o SHD sa già che domani dovrà dismettete i vari AC Pro/Lite/LR...

Err leggi meglio...Hanno interrotto gli aggiornamenti firmware per mettere nuove funzionalita' su ac outdoor(mai importati in italia?) e gli ac quadrati(che non funzionavano mai). Penso nessuno ne sentirà la mancanza. Se trovano bug di sicurezza faranno la toppa ma non aspettarti airview su questi. Il supporto lato controller non viene rimosso.

PsychoWood
13-09-2017, 07:44
Err leggi meglio...

Stavo giusto editando il post quando hai risposto :)

Il supporto lato controller non viene rimosso.

In realtà questo invece sì:
UniFi Controller 5.7+ will not support the UAP-AC and UAP-AC-Outdoor models

quindi il punto legato alle reti miste con device vecchi e nuovi resta, no? Qua non si tratta solo di airview, ma anche degli aggiornamenti di USG e Switch...

vanel86
13-09-2017, 07:51
Stavo giusto editando il post quando hai risposto :)



In realtà questo invece sì:


quindi il punto legato alle reti miste con device vecchi e nuovi resta, no? Qua non si tratta solo di airview, ma anche degli aggiornamenti di USG e Switch...

Visti i tempi trascorsi per far arrivare 5.5 in stable non sarei sorpreso che chi ha ancora un ac quadrato gli si fulmini prima(o venga preso a martellate dal sistemista di turno visto l'ennesima segnalazione di malfunzionamento) di restare bloccato dal controller che lo ignora. Penso che vedremo 5.7 stabile e non testing alla meglio nel q4/2018-q1/2019. Nulla toglie di fare due instanze di unifi controller via docker o vm, una legacy per sti ruderi che riceve connettivita' e basta e una up-to-date per usg/usw e uap moderni.

Vanon
13-09-2017, 08:03
Visti i tempi trascorsi per far arrivare 5.5 in stable non sarei sorpreso che chi ha ancora un ac quadrato gli si fulmini prima(o venga preso a martellate dal sistemista di turno visto l'ennesima segnalazione di malfunzionamento) di restare bloccato dal controller che lo ignora. Penso che vedremo 5.7 stabile e non testing alla meglio nel 2018-2019. Nulla toglie di fare due instanze di unifi controller via docker o vm, una legacy per sti ruderi che riceve connettivita' e basta e una up-to-date per usg/usw e uap moderni.
Quotone intergalattico :D
Uno è "bruciato" da solo per il calore, un altro è fermo ad un firmware dell'anteguerra (e a parte il voodoo ho provato di tutto), un altro se non lo riavvio ogni tre giorni non fa più navigare... bel modellino.

emax81
15-09-2017, 21:47
Mentre si attende la nuova versione del controller 5.7, è stata pubblicata la prima beta per iOS della nuova app con SDK iOS 11

https://c1.staticflickr.com/5/4411/37058014556_07d7d00c4b_c.jpg

Per il momento solo qualche aggiornamento grafico :D

wrad3n
15-09-2017, 23:21
notizie di ER4/ER6? :fagiano: i futuri USG saranno su quell'hw immagino...

PsychoWood
16-09-2017, 01:32
UniFi 5.6.16 Stable Candidate has been released

Per la cronaca, anche se probabilmente ero solo io a non averci fatto caso :fagiano: se avete l'ultima testing, quando passa a stable candidate non è necessario reinstallare nulla: si tratta esattamente la stessa build, addirittura il link di download è lo stesso.

vanel86
16-09-2017, 15:53
Per la cronaca, anche se probabilmente ero solo io a non averci fatto caso :fagiano: se avete l'ultima testing, quando passa a stable candidate non è necessario reinstallare nulla: si tratta esattamente la stessa build, addirittura il link di download è lo stesso.

Sono comunque perplesso, il forum è una litania di bestemmie per 5.6.16. Non so se chi la sta installando nel forum stabile non è capace di intendere o volere, ha una conf sporca o cosa ma non mi sembra tanto stabile(cristi vari con diagrammi, vpn e ovviamente multi wan).

emax81
16-09-2017, 17:10
Io sono con la 5.6.16 dalla unstable e grossi problemi non ne ho...sarà la mia configurazione\numero client abbastanza esigua :)

Vanon
16-09-2017, 22:35
Al lavoro ho installato la stable candidate lunedì e non ho avuto problemi di sorta... mi farò un giro sul forum per saperne di più :)

emax81
17-09-2017, 22:30
Scoperto qualcosa ? :D

Vanon
17-09-2017, 23:33
Si sembra esserci un problema di corruzione della cache del controller, oltre ai problemi che ha elencato Vanel :boh: della serie, CK che vanno nel pallone, AP che vanno offline random o che perdono il tab settings (:mbe:)

E' un problema serio... dicono di risolvere presto, con la ver. 5.6.17 del controller!
Grazie al Buddha ho ancora i backup del 5.5 in caso....:ciapet:

PsychoWood
19-09-2017, 07:56
Che ne pensate? (http://www.marketwatch.com/story/ubiquiti-shares-hammered-by-citron-fraud-claim-that-contains-little-new-evidence-2017-09-18)

vanel86
19-09-2017, 08:35
Che ne pensate? (http://www.marketwatch.com/story/ubiquiti-shares-hammered-by-citron-fraud-claim-that-contains-little-new-evidence-2017-09-18)

Fuffa, citron sta facendo il possibile per fare "short" del titolo in borsa. Le loro finanze son sempre state una fogna dal day1 ma il resto son ipotesi con poco fondamento.

vanel86
19-09-2017, 19:23
Aggiornamento di unifi per android, aggiunge supporto a ugwxg chissà cosa sara mai:D

emax81
20-09-2017, 18:01
ugwxg chissà cosa sara mai:D

Non saprei :D

Edit: arrivato sullo store beta !

https://c1.staticflickr.com/5/4426/36957052400_a3c756a9f4_c.jpg

vanel86
21-09-2017, 11:43
@emax81 Beh dai, un millino è un prezzo accettabile(il prezzo finale però non mi pare sta gran roba, un mikrotik cloudrouter viene a meno a pari prestazioni :S ).

Mi sono fatto un regalo e mi son preso una cloudkey(alla fine l'host VMware stava a far girare solo il controller :D), cosa conviene, migro la configurazione attuale via export e restore o aro tutto e parto da capo?

vanel86
21-09-2017, 11:55
non riesci a migrare tutto /data?

Diamo che non ho grandi configurazioni sopra quindi meno morchia porto meglio sto, probabilmente posso trasbordare tutto ma non so se conviene visto che ad ogni aggiornamento restan sempre cadaveri su mongo....

emax81
21-09-2017, 11:58
@emax81 Beh dai, un millino è un prezzo accettabile(il prezzo finale però non mi pare sta gran roba, un mikrotik cloudrouter viene a meno a pari prestazioni :S ).

Mi sono fatto un regalo e mi son preso una cloudkey(alla fine l'host VMware stava a far girare solo il controller :D), cosa conviene, migro la configurazione attuale via export e restore o aro tutto e parto da capo?

Comunque è andato sold-out in meno di 10 minuti sullo store..

Pure io ho spento il mio host VMware per passare alla CK : ho migrato la configurazione (mi ha tenuto pure il .json modificato per il USG ) senza problemi e ci ho pure aggiunto il pi-hole

:D

vanel86
21-09-2017, 12:04
Comunque è andato sold-out in meno di 10 minuti sullo store..

Pure io ho spento il mio host VMware per passare alla CK : ho migrato la configurazione (mi ha tenuto pure il .json modificato per il USG ) senza problemi e ci ho pure aggiunto il pi-hole

:D

Mille dollari è un prezzo da soldout chiaro, diciamo che a 2000+ $(miglior scenario, altrimenti 3000+ $ se usiamo gli hd come metrica del prezzo finale) non mi pare sto prezzone. Inizi a mettere i piedi nel torrente enterprise dove il metallo sono pronti a vendertelo a 50% o superiori di sconto(contro lo zero di sconto unifi) per poi mungerti col supporto, sommato ad una stabilità/affidabilità firmware ridicola(basta vedere l'epopea della doppia wan su usg) dubito troveranno molti clienti aziendali oltre ai nerd delle reti che saccheggeranno lo store beta.

PsychoWood
21-09-2017, 13:35
io ho il controller in un container docker ed è eccellente così, non consuma nulla, le risorse sono davvero minime :D

Curiosità, quale immagine utilizzi? Io sono con linuxserver/docker-unifi (https://github.com/linuxserver/docker-unifi) e mi trovo molto bene, bisogna solo avere l'accortezza di rimappare i path in /config perché quando si fa un update del package (uso il .deb ufficiale) si perde i link simbolici e riparte come installazione vuota (anche se i dati ci sono, basta ricreare i link). Se ce ne fosse un'altra che non richiede neanche questa accortezza, sono tutt'orecchie :)

PsychoWood
25-09-2017, 12:48
[FIRMWARE] 3.9.1.7462 for UAP/USW has been released

Firmware changes from 3.9.0:
[UAPG3] Enable SHA512 support.
[UAP] Implement backend for SNMPv3 support.*
[UAP] Fix a RADIUS related bug with fast-apply.
[UAP] Numerous backend fixes and/or improvements.
[USL2] Fix PSU status detection.
[USW] Fix missing ff02::1:2 DHCPv6 packets.
[USW] Fix an issue with removing VLAN tags.
[USW] Various backend fixes and/or improvements.

Link al blog ufficiale (https://community.ubnt.com/t5/UniFi-Beta-Blog/FIRMWARE-3-9-1-7462-for-UAP-USW-has-been-released/ba-p/2075123)

emax81
25-09-2017, 12:49
Fate uscire sta nuova controller in beta piuttosto :D

PsychoWood
26-09-2017, 09:40
Fate uscire sta nuova controller in beta piuttosto :D

Chiamato? :sofico:

UniFi 5.6.18 Testing
Known Issues

Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.
AirTime will not work if a radio is disabled and/or there isn't any SSID present. This will be fixed in a future release. If you enable it, and it still isn't working, then you may need to force a refresh without cache.
If you start both a 2.4GHz and 5GHz scan in quick succession, then it will fail.
It is expected that AirView will stop occasionally. A stop/start sequence should restore functionality.
If you start an AirTime scan while AirView is running, then AirView will stop and you'll need to perform a stop/start sequence to get it working again. This will be fixed in the future.

Controller bugfixes/changes from 5.6.17:

Improve Firmware Manager.
Add Confirm downgrade modal message.
Move airTime, airView and RF Scan to Tools tab.
Display down and up uplink for clients on known client list.
Hide non-relevant interfaces for static route.
Fix Invisible airView and airTime during RF Scan.
Fix Password reveal in Wizard.
Fix Switch Port Storm Control validation.
Add protocol name to enable multicast enhancement label.
Added group caching support in Firmware Manager.
Improved translations in Firmware Manager.
Show progress of opening WebRTC connection.
Backend improvements.



Link (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-6-18-Testing-has-been-released/ba-p/2076026). Mi ero perso la release del 5.6.17 citato, non c'è neanche nel loro blog... :stordita:

Inoltre è uscita anche la

UniFi 5.5.24 Stable Candidate

Known Issues

Manual site-to-site VPN status is not reflected on the UniFi dashboard widget. Currently it will look like it's offline, even when the tunnel is up.


Controller bugfixes/changes from 5.5.23:

Fix for wrong data in VLAN column in WLAN list.
Revert "change auto VPN VTI subnet mask to /30" as it needs to be reworked.
Various backend fixes and improvements.
Security improvements.


Link. (https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-5-24-Stable-Candidate-has-been-released/ba-p/2076003)

emax81
26-09-2017, 09:50
Chiamato? :sofico:

UniFi 5.6.18 Testing



Mi riferivo alla 5.7.X :D

PsychoWood
26-09-2017, 10:08
Mi riferivo alla 5.7.X :D

Quella viene dopo la 5.6.99 :P

\_Davide_/
26-09-2017, 10:11
Ciao ragazzi...

Ho abbandonato un po' il 3d perchè ultimamente sono a corto di tempo, e il sistema Unifi funziona impeccabilmente anche se non ci metto mano da una vita...

Mi ritrovo però a dover aggiungere un AP, in garage... Per ora ho due AC LR + USG; pensavo di portare uno di loro in garage e di montare un AC PRO in casa...

(Passo più tempo in garage che in casa, quindi sì, mi serve l'AC anche lì, e poi la lucina verde è brutta :D )

Però... In garage ho una linea in arrivo ed un altra che parte e va a una seconda presa dove ho fatto la predisposizione per una IPcam. Ora come ora avevo un normale router convertito ad AP (che mi annullava i vantaggi del controller unificato), con 1 porta WAN e 4 porte LAN che diventavano passanti e non-routed come il wifi.

A questo punto... Se metto l'AC PRO in garage, posso usare la seconda porta come passante per portare i dati all'eventuale IPcam? Sia che sia di Unifi che di altra marca?
Oppure avete qualche soluzione più furba?

Inoltre... Avendo 40 metri di cavo ethernet tra casa e garage (cat 5e schermato) con una giunzione (plug + accoppuiatore), posso mettere l'alimentatore in casa, oppure è meglio tenerlo il più vicino possibile all'AP per avere meno perdite sul rame? Se acquistassi in futuro uno Switch PoE?

Vi ringrazio in anticipo

vanel86
26-09-2017, 11:11
AC Pro sputa fuori la rete che gli entra di serie(o altre vlan giocandoci un po'), non continua l'alimentazione(quindi la telecamera necessita che sia alimentata esternamente). Se la cam e' af ti conviene mettere un us-8-60w che riceve la rete e alimenta tutto il resto(ap e cam).

vanel86
26-09-2017, 13:59
cioè se la telecamera supporta l'af e a monte del pro c'è un us-8-60w il pro fa passthrough sia di dati che di alimentazione?

No, solo i nanostation fanno da passante per alimentazione e ap, quello che dico e' di mettere a gestire la stanza un us-8-60w e fargli alimentare ap e camera se compatibili(dice che in stanza arriva un cavo e da li si separano due, in quel caso metterei lo switch dove si separano i cavi).

\_Davide_/
26-09-2017, 22:36
No, solo i nanostation fanno da passante per alimentazione e ap, quello che dico e' di mettere a gestire la stanza un us-8-60w e fargli alimentare ap e camera se compatibili(dice che in stanza arriva un cavo e da li si separano due, in quel caso metterei lo switch dove si separano i cavi).


Non è proprio così: la linea arriva all'AP, poi da lì riparte e va alla cam... non si dividono mai i due cavi.... Ma ho portato la 220 V a fianco di ogni presa eth, quindi non è un problema :)

AC Pro sputa fuori la rete che gli entra di serie(o altre vlan giocandoci un po'), non continua l'alimentazione(quindi la telecamera necessita che sia alimentata esternamente). Se la cam e' af ti conviene mettere un us-8-60w che riceve la rete e alimenta tutto il resto(ap e cam).


Perfetto, ottimo

vanel86
27-09-2017, 12:10
Arrivato e montato cloudkey, è normale che ignori le impostazioni di sito e mantenga il led accesso? Mi secca avere il bat segnale la notte con sto led blu...

emax81
27-09-2017, 12:13
Devi usare SSH peer forzare lo spegnimento, non è un device del site per intenderci

vanel86
27-09-2017, 12:14
Devi usare SSH peer forzare lo spegnimento, non è un device del site per intenderci

Vaben, vedo se ho voglia altrimenti nastrata di isolante bianco e ciccia:fagiano:

emax81
27-09-2017, 17:53
Un nuovo giocattolo di Robert : AmpliFi Teleport. :j

PsychoWood
28-09-2017, 06:45
Per iniziare la giornata, un nuovo firmware (Beta, anche se non c'è scritto :mbe: ) per gli USG.

[USG] Firmware v4.4.6

The USG versioning scheme has been bumped to 4.4.x to mark the major changes made to sync with EdgeRouter 1.9.7 in recent months. Most of those were in 4.3.5x through 4.3.60 versions (which in hindsight should have resulted in the bump previously), with this release bringing several more, though these are minor changes or ones in little-used components.

Changes since 4.3.60 (last release version) are as follows.

Updates NTP, net-snmp, IGMP proxy, conntrack-tools, webproxy packages to same as latest EdgeRouter release.
Correct auto S2S VPN status reporting
L2TP fix for problem that could result in pppd exiting after a client connects. Unclear whether anyone has encountered this problem on USG, but could result in L2TP stopping working until a reboot.
Fix for WLAN DPI blocking and related log spam
Fix for PPPoE usernames longer than 4000 characters, and usernames containing '/'.
USG-XG-8 - several platform-specific fixes, including setting "speed 1000" on interfaces.



Link (https://community.ubnt.com/t5/UniFi-Beta-Blog/USG-Firmware-v4-4-6-now-available/ba-p/2079009)

PsychoWood
28-09-2017, 06:57
Un nuovo giocattolo di Robert : AmpliFi Teleport. :j

L'idea in sé non è male, probabilmente neanche così originale ma se plug and play e non troppo caro, non vedo perché no. :)

Dipende anche dalla velocità della "vpn", magari non castra tutto a meno di 10MBps come lo USG...

vanel86
28-09-2017, 09:15
L'idea in sé non è male, probabilmente neanche così originale ma se plug and play e non troppo caro, non vedo perché no. :)

Dipende anche dalla velocità della "vpn", magari non castra tutto a meno di 10MBps come lo USG...

Diciamo che già amplifi si piega in due a fare da router se hai più di 300mbps non so quanto riesca a fare se fa anche una vpn l2tp o openvpn di mezzo. mboh. Forse fa una ipsec e va tutto in hardware(e picchi sui 300mbps di routing massimi).

vanel86
28-09-2017, 09:19
Sembra essere uscito un firmware nuovo per cloudkey(il giorno dopo che metto su la mia:muro: )

https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-Cloud-Key-firmware-0-7-4-has-been-released/ba-p/2078468

Passano il controller a 5.5.24(che non han mai rilasciato in stable a quanto ho capito :confused: )

emax81
28-09-2017, 12:17
Sembra essere uscito un firmware nuovo per cloudkey(il giorno dopo che metto su la mia:muro: )

https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-Cloud-Key-firmware-0-7-4-has-been-released/ba-p/2078468

Passano il controller a 5.5.24(che non han mai rilasciato in stable a quanto ho capito :confused: )

Se aggiorno la CK bye-bye il pi-hole che ho sopra ? :D

vanel86
28-09-2017, 12:52
Se aggiorno la CK bye-bye il pi-hole che ho sopra ? :D

Come al solito ogni fw upgrade ara tutto il resto(sarebbe na scatola chiusa non ci dovresti giocare sopra:Prrr:)

emax81
28-09-2017, 13:03
Attenderò :)

emax81
01-10-2017, 21:03
Nel frattempo la 5.6.18 passa a Stable Candidate

;)


link (https://community.ubnt.com/t5/UniFi-Updates-Blog/UniFi-5-6-18-Stable-Candidate-has-been-released/ba-p/2081597)

peg1987
03-10-2017, 11:32
E' possibile installare il software del USG in un normale PC?

vanel86
03-10-2017, 14:46
E' possibile installare il software del USG in un normale PC?

Senza problemi di sorta, ci sono gli installatori sul sito ubiquiti per win, mac e debian.

peg1987
04-10-2017, 13:02
Senza problemi di sorta, ci sono gli installatori sul sito ubiquiti per win, mac e debian.

Scusa forse mi sono spiegato male. Non intendevo la controller, ma proprio il firmware del USG. Cioè fare diventare router un altro dispositivo installandogli Firmware USG. Mi piacerebbe provarlo, ma non ho voglia di spendere dei soldi solo per fare dei test. Ho già un UTM allo scopo (a me interessa molto il web filtering, cosa di cui lo USG è molto carente). Però mi piaceva l'idea gestire tutto da un unica controller!

vanel86
04-10-2017, 13:08
Scusa forse mi sono spiegato male. Non intendevo la controller, ma proprio il firmware del USG. Cioè fare diventare router un altro dispositivo installandogli Firmware USG. Mi piacerebbe provarlo, ma non ho voglia di spendere dei soldi solo per fare dei test. Ho già un UTM allo scopo (a me interessa molto il web filtering, cosa di cui lo USG è molto carente). Però mi piaceva l'idea gestire tutto da un unica controller!

No, se vuoi farti del male e fare le cose in casa esiste mikrotik oppure pfsense.

peg1987
05-10-2017, 04:37
OK grazie. Già provati entrambi.
Microtick è avanzatissimo lato sw, con tutti sui migliardi di funzionalità, ma non oltre il livello 4.
Anche pfsense lo ho provato qulache anno fa, ma su hw abbastanza limitato e non sono mai riuscito a far funzionare il web filtering (squid- squid guard).
Ho provato poi Sophos UTM (che uso tuttora) installata su un mini pc e devi dire che in liena generale sono contento, soprattutto perchè gratuita!
Però mi piaceva l''idea di aver un sistema centralizzato, quindi per provare mi sarebbe piaciuto testare l'USG senza però comprare l'HW.

Adesso devo solo aspettare la nuova casa per vedere come impostare tutta la rete!

vanel86
05-10-2017, 09:32
FYI nuovo firmware beta per USG

https://community.ubnt.com/t5/UniFi-Beta-Blog/USG-Firmware-v4-4-8-now-available/ba-p/2086815

Toppe di sicurezza per dnsmasq e correzione del demone dello schermetto per xg-8

Nuovo controller stabile(5.5.24)

https://community.ubnt.com/t5/UniFi-Updates-Blog/UniFi-5-5-24-Stable-has-been-released/ba-p/2086518

- Fix for wrong data in VLAN column in WLAN list.
- Revert "change auto VPN VTI subnet mask to /30" as it needs to be reworked.
- Change auto VPN VTI subnet mask to /30.
- Display WLANs table in Property Panel for In-Wall.
- Fix an issue preventing switch ports from coming up after being disabled.
- Fix a bug with IW causing the port to be disabled when the VLAN is off (reported*HERE).
- Fix a backend bug with guest access.*
- MAC address input validation improvements.
- Fix a provisioning issue which would clear USG WAN settings.
- Improvements for Ethernet bonding support on UAPs (on supported devices).*
- Improve topology view when using wireless uplinks.
- Allow setting device credentials during setup and new site wizards.
- Various backend fixes and improvements.
- Security improvements.

It will be posted to the repo and download site on 10.09.17. At that time UCK firmware 0.7.4 will also be available via the repo and download site.*

vanel86
10-10-2017, 17:12
5.5.24 disponibile su repo linux e cloudkey

emax81
11-10-2017, 07:09
Confermo

https://c1.staticflickr.com/5/4448/36959167333_44c919278e_o.png

al momento passo che non ho voglia di re installare tutto :D

emax81
11-10-2017, 07:11
[FIRMWARE] 3.9.2.7517 for UAP has been released

We've prepared firmware 3.9.2.7517. Please see below for the changelog and links to the firmware binaries.

Firmware changes from 3.9.1:
[UAPG3] Improve inter-VLAN communication.
[UAPG3] Fix false rogue AP detection.
[UAP] Fix a memory leak which was present with certain configurations.
[UAP] Various backend fixes and/or improvements.
[SEC] Update dnsmasq to 2.78.

link (https://community.ubnt.com/t5/UniFi-Updates-Blog/FIRMWARE-3-9-2-7517-for-UAP-has-been-released/ba-p/2093030)

emax81
11-10-2017, 11:59
Grazie per l'interessamento ma sono passato oltre

https://c1.staticflickr.com/5/4450/23780067108_ec0b69dee6_n.jpg

;)

pierinho
12-10-2017, 09:30
Grazie per l'interessamento ma sono passato oltre

https://c1.staticflickr.com/5/4450/23780067108_ec0b69dee6_n.jpg

;)

Gentilmente, mi sapresti dire le dimensioni del TIM-HUB?
E' vero che come hardwar è lo stesso del DGA4130
Grazie

emax81
13-10-2017, 12:23
Il software è identico allo Smart Modem Plus ;)

Nessun problema di sorta con USG

vanel86
13-10-2017, 15:14
Magari non ci ho fatto caso tra i post del tim hub di emax ma ieri han rilasciato un'altra stable candidate del ramo 5.6

https://community.ubnt.com/t5/UniFi-Beta-Blog/UniFi-5-6-19-Stable-Candidate-has-been-released/ba-p/2095589

Controller bugfixes/changes from 5.6.18:
Open airTime and airView in new windows.
Add select antenna dropdown in place of antenna gain field.
Display Cell Size in config if firmware of AP supports it.
Fix disappearing devices on user inactivity.
Fix disappearing batch edit devices.
Fix currently selected element in airTime when filters change.
Improve error handling for airTime.
Filter out Manage by Other devices in Performance Statistics.
Fix hiding Cancel Migration section in Property Panel for switches.
Fix missing uplink section in Known Clients.
Fix width of some password fields.
Fix DPI graphs.
Hide Tools tab in Property Panel when all accordions are hidden.
Improve UI*responsiveness.
Small UI fixes and improvements.
Update bundled Tomcat to 7.0.82.
Update translations.
Various backend improvements.

emax81
13-10-2017, 15:16
Scusate gli OT... mi ero poi dimenticato di postarlo!

vanel86
13-10-2017, 15:28
Scusate gli OT... mi ero poi dimenticato di postarlo!

BTW hai visto il livestream di crosstalk? Ieri avevo da fare e non ho guardato...:D

pierinho
15-10-2017, 12:54
Salve a tutti, avrei una piccola domanda che farvi, visto che sicuramente conoscete meglio gli apparati UNIFI.
Ho affiancato al router di mamma TIM un access point UNIFI, per la precisione la versione LITE... AP-AC-LITE, piu una cloud key per gestirlo al meglio. A parte che non riesco piu ad entrare nella configurazione della cloud key, usando sia root che ubnt come username, ieri ho aggiunto alla rete lo switch US-8-60W. Riconosciuto e funziona perfettamente, ma una cosa non capisco, per tutte le periferiche collegato in wifi all'AP, vedo il traffico in down e up, ma per quelle collegate in LAN allo switch, non mi dà questi valori.... c'è un motivo, oppure ho sbagliato qualche cosa io.... premetto che vedo tutti gli apparati collegati in lan perfettamente...

vanel86
15-10-2017, 13:18
Salve a tutti, avrei una piccola domanda che farvi, visto che sicuramente conoscete meglio gli apparati UNIFI.
Ho affiancato al router di mamma TIM un access point UNIFI, per la precisione la versione LITE... AP-AC-LITE, piu una cloud key per gestirlo al meglio. A parte che non riesco piu ad entrare nella configurazione della cloud key, usando sia root che ubnt come username, ieri ho aggiunto alla rete lo switch US-8-60W. Riconosciuto e funziona perfettamente, ma una cosa non capisco, per tutte le periferiche collegato in wifi all'AP, vedo il traffico in down e up, ma per quelle collegate in LAN allo switch, non mi dà questi valori.... c'è un motivo, oppure ho sbagliato qualche cosa io.... premetto che vedo tutti gli apparati collegati in lan perfettamente...

Per la cloudkey prova a scelta ubnt/ubnt o root/password del primo utente admin del controller.

Se non ti da i valori dello switch significa che è presenta ma non adottato correttamente, prova a resettarlo a fabbrica e riadottarlo

pierinho
15-10-2017, 14:15
Per la cloudkey prova a scelta ubnt/ubnt o root/password del primo utente admin del controller.

Se non ti da i valori dello switch significa che è presenta ma non adottato correttamente, prova a resettarlo a fabbrica e riadottarlo

Innanzitutto, grazie per la risposta.
Per la cloudkey, le ho provate tutte..... la prima volta, quando l'ho installata sono entrato con root e la password del controller, e poi me le sono segnate. Adesso non ci riesco piu....
Per quanto riguarda lo switch, ti allego uno screen per farti vedere quello che intendo
http://imageshack.com/a/img923/6253/QQBkrF.jpg
Cme vedi, tutto quello che è collegato in lan sullo switch, non ha nulla in up e down....

vanel86
15-10-2017, 14:23
Innanzitutto, grazie per la risposta.
Per la cloudkey, le ho provate tutte..... la prima volta, quando l'ho installata sono entrato con root e la password del controller, e poi me le sono segnate. Adesso non ci riesco piu....
Per quanto riguarda lo switch, ti allego uno screen per farti vedere quello che intendo
http://imageshack.com/a/img923/6253/QQBkrF.jpg
Cme vedi, tutto quello che è collegato in lan sullo switch, non ha nulla in up e down....

Emax mi può confermare la cosa ma se non hai il router ubiquti i dati di traffico dei dispositivi connessi li vedia via switch stats, non via clients.

pierinho
15-10-2017, 14:30
Per router ubiquiti, intendi il Secuity Gateway?
Sospettavo fosse quello il problema, infatti è già preventivato l'acquisto anche dell'USG, il mese prossimo.....
Infatti, nella sezione switch stats, vedo i dati delle singole porte...... quindi una volta preso anche USG, dovrei avere i valori di up e down anche nella sezione client?

vanel86
15-10-2017, 14:32
Per router ubiquiti, intendi il Secuity Gateway?
Sospettavo fosse quello il problema, infatti è già preventivato l'acquisto anche dell'USG, il mese prossimo.....
Infatti, nella sezione switch stats, vedo i dati delle singole porte...... quindi una volta preso anche USG, dovrei avere i valori di up e down anche nella sezione client?
Corretto, attenzione che se usi il controller stable della cloudkey (5.5) vedrai i consumati live, per avere i dati storici dovrai aspettare il controller 5.6(penso per la fine dell'anno al massimo)

pierinho
15-10-2017, 14:37
Ti ringrazio......
Ma aggiornando la cloudkey, ho visto un aggiornamento firmware e controller, perdo tutti i settaggi che ho fatto?
Altra cosa, per me importante, aggiungendo USG, ovviamente devo cambiare IP al modem, ma poi come faccio per andare a verificare l'interfaccia del modem, visto che sono 2 reti diverse?
Scusa tutte queste domande....

vanel86
15-10-2017, 14:47
Ti ringrazio......
Ma aggiornando la cloudkey, ho visto un aggiornamento firmware e controller, perdo tutti i settaggi che ho fatto?
Altra cosa, per me importante, aggiungendo USG, ovviamente devo cambiare IP al modem, ma poi come faccio per andare a verificare l'interfaccia del modem, visto che sono 2 reti diverse?
Scusa tutte queste domande....
Non perdi nulla facendo gli aggiornamenti(se hai fatto personalizzazioni strane tipo pihole o unifi video quelle saltano).

Io ho fatto così, modem tim porta 1 su usg wan, modem tim porta 2 su switch in vlan diversa da casa, pc in configurazione untagged(rete casa) e tagged(vlan tim). Altri hanno fatto configurazioni di masquerade ma non ne sono un grande amante:)

pierinho
15-10-2017, 14:55
Non perdi nulla facendo gli aggiornamenti(se hai fatto personalizzazioni strane tipo pihole o unifi video quelle saltano).

Io ho fatto così, modem tim porta 1 su usg wan, modem tim porta 2 su switch in vlan diversa da casa, pc in configurazione untagged(rete casa) e tagged(vlan tim). Altri hanno fatto configurazioni di masquerade ma non ne sono un grande amante:)

Personalizzazioni particolari non ne ho fatte...
Sulla seconda parte, ok collegare router tim sia a USG che a switch, sulla parte di creare una seconda vlan, e pc in configurazione untagged e tagged.... devo studiare perche non ci ho capito una mazza...:D :D

vanel86
16-10-2017, 18:38
Aggiornare subito OoB il firmware dei vostri UAP, ci sta una falla grave con WPA2(https://www.krackattacks.com/)

https://community.ubnt.com/t5/UniFi-Updates-Blog/FIRMWARE-3-9-3-7537-for-UAP-USW-has-been-released/ba-p/2099365

emax81
16-10-2017, 20:40
Thanke :D

Emax mi può confermare la cosa ma se non hai il router ubiquti i dati di traffico dei dispositivi connessi li vedia via switch stats, non via clients.

Intendi questi ?

https://c1.staticflickr.com/5/4456/23887610768_229de6857d_z.jpg

pierinho
17-10-2017, 07:29
Thanke :D



Intendi questi ?

https://c1.staticflickr.com/5/4456/23887610768_229de6857d_z.jpg

Quelli li vedo anche io, non vedo nella schermata clients i dati trasferiti in up e down dei singoli device collegati allo switch.... vedo invece correttamente i dati di up e down dei device collegati in wi.fi all'access point

pierinho
17-10-2017, 18:29
fatto, grazias!

Ma bisogna aggiornare solo gli AP, oppure serve aggiornare anche lo switch?
Il firmware dello switch sarebbe quello chiamato USW?
Grazie

PS: la cosa buffa è che dopo questo aggiornamento, mi dice che c'è un upgrade, e se vado a farlo mi dice di tornare alla 3.8.14.6780

vanel86
17-10-2017, 18:49
Ma bisogna aggiornare solo gli AP, oppure serve aggiornare anche lo switch?
Il firmware dello switch sarebbe quello chiamato USW?
Grazie

PS: la cosa buffa è che dopo questo aggiornamento, mi dice che c'è un upgrade, e se vado a farlo mi dice di tornare alla 3.8.14.6780

US/USW è lo switch
UAP è l'access point
USG è il router

Il controller tenta sempre di portarti alla sua versione di riferimento anche se è più vecchia di quella attualmente presente, ignora le allerte.

La falla di sicurezza è solo per gli access point, per gli switch puoi allinearlo agli UAP ma non sei obbligato.

pierinho
18-10-2017, 17:55
Una domanda, per voi che siete esperti.... non mi mandate a quela paese...
l'USG, ha la porta voip, che da quanto mi pare di aver capito, può essere configurata come una LAN, dunque se a quest'ultima ci attacco un switch US-8, posso evitare di metterne 2 in cascata, giusto?
Lo chiedo perche ho un cavo che và ad una postazione con dei nas e il pc, e dovrei mettere un US8 a,che li, ma dovrei passare per una porta dell'US-8 che già ho.

vanel86
18-10-2017, 18:06
Una domanda, per voi che siete esperti.... non mi mandate a quela paese...
l'USG, ha la porta voip, che da quanto mi pare di aver capito, può essere configurata come una LAN, dunque se a quest'ultima ci attacco un switch US-8, posso evitare di metterne 2 in cascata, giusto?
Lo chiedo perche ho un cavo che và ad una postazione con dei nas e il pc, e dovrei mettere un US8 a,che li, ma dovrei passare per una porta dell'US-8 che già ho.

Niet, con USG3 hai due porte wan e una lan. Provare a far diversamente è solo una ricetta per casini. Con la 5.6 potresti fare come dici tu ma avresti rallentamenti catastrofici(i pacchetti verrebbero mossi via cpu e si piegherebbe in due).

Che marca di nas hai? Se usi qnap puoi usare quella come switch.

pierinho
19-10-2017, 08:51
Niet, con USG3 hai due porte wan e una lan. Provare a far diversamente è solo una ricetta per casini. Con la 5.6 potresti fare come dici tu ma avresti rallentamenti catastrofici(i pacchetti verrebbero mossi via cpu e si piegherebbe in due).

Che marca di nas hai? Se usi qnap puoi usare quella come switch.

No vabbè, non voglio incasinarmi la vita.....
Era per risparmiarmi i soldi di uno switch per sostituire l'hub che ho adesso nella postazione dove ho il pc e i nas, se devo fare il gioco delle vlan per raggiungere l'interfaccia del modem TIM....

cental63
20-10-2017, 09:11
Ubiquiti lancia la campagna traduzioni. Traduci per Vincere una delle 4 magliette in palio (per ogni lingua)!
Questo permetterà ai tecnici ubiquiti di inserire l'italiano come lingua ufficiale, e permettervi di utilizzare i prodotti Ubiquiti nella vostra lingua madre.
Cosa aspetti? Contatta il supporto direttamente dalla pagina Ubiquiti Italia (https://www.facebook.com/ubiquitiItalia/) su Facebook oppure manda semplicemente un pm.




:help: ABBIAMO BISOGNO DI TE! :help:





https://preview.ibb.co/ffRe6R/tshirt_fb_italiano.png (https://ibb.co/d8q6mR)

peg1987
20-10-2017, 12:56
Raga una domanda. Io tengo la controller su un pc con windows semi dedicato. Per comodità la avevo installata come servizio.
Da quando ho installato l'aggiornamento di windows 10 FC il servizio non parte più. Ho anche aggiornato java e jre ma nulla. Qualcuno ha avuto il mio stesso problema e lo ha risolto?

vanel86
20-10-2017, 13:17
Raga una domanda. Io tengo la controller su un pc con windows semi dedicato. Per comodità la avevo installata come servizio.
Da quando ho installato l'aggiornamento di windows 10 FC il servizio non parte più. Ho anche aggiornato java e jre ma nulla. Qualcuno ha avuto il mio stesso problema e lo ha risolto?

Io ti suggerirei di esportare il sito, disinstallare unifi, reinstallarlo e vedere se hai ancora casini. Fall creators è uscito da pochi giorni e non ci sta ancora base utenti per capire se ci sono problemi di compatibilità o meno.

emax81
20-10-2017, 22:12
. Fall creators è uscito da pochi giorni e non ci sta ancora base utenti per capire se ci sono problemi di compatibilità o meno.
C'è anche da dire che la maggioranza di controller UniFi è installata su Linux :D