Что то с обновлениями. | Ubiquiti форум UBNT: инструкции, настройка

Что то с обновлениями.

LasLee

новичок
8 Сен 2024
6
0
3
46
Домен для маршрутизации через VPN: fw-update.ubnt.com и fw-download.ubnt.com

Запустил обновление прошивки вручную, дождался сообщения об ошибке. Скачал Support File с консоли, нашел в нем запросы к серверу хранения прошивок.
Json с описанием прошивки скачивает, например https://fw-update.ubnt.com/api/firmware/4ef0556d-8b84-4aa6-ac43-c695ef076479
Но саму прошивку в *.bin уже не скачивает: https://fw-download.ubnt.com/data/unifi-dream/10c9-UDMPRO-2.5.17-4ef0556d8b844aa6ac43c695ef076479.bin

С VPN Сlient в режиме OpenVPN с моим сервером в Европе заработало.
Проверял на UDM и UDM Pro с версиями UfiFi OS 4.0.6 и Network 8.4.59. На USG тоже будет работать через config.json по этому гайду.


Порядок действий:
  1. Создаем VPN Client. Это создаст новый интерфейс. См. скриншот.
  2. Заходим в Routing -> Policy-Based Routes.
  3. Жмем Create Entry и указываем (см. скриншот):
    Specified traffic
    Source - All devices или подсеть с вашими Unifi устройствами. В качестве теста можно указать любое устройство и проверить URL прошивки на нем в браузере
    Domain name - fw-update.ubnt.com и fw-download.ubnt.com, не забудте начать Add
    Interface <имя вашего VPN Client>
  4. Нажимаем Add Entry.
После этого прошивка успешно обновилась из вебморды и автоматически по расписанию. Работает с прошивками для всего, в том числе для самих консолей.
Мне так и не удалось обновить Unifi устройства, я нашел эстонский VPN сервис, удалось там зарегистрировать и даже оплатить на 1 месяц этот сервис... но vpn такой НЕ работает ))) Он просто 20-30 секунд работает, а потом в постоянно реконнекте. Тоесть я не могу обновить прошивки (((
 

micronyaol

участник
9 Сен 2024
4
2
5
44
Мне так и не удалось обновить Unifi устройства, я нашел эстонский VPN сервис, удалось там зарегистрировать и даже оплатить на 1 месяц этот сервис... но vpn такой НЕ работает ))) Он просто 20-30 секунд работает, а потом в постоянно реконнекте. Тоесть я не могу обновить прошивки (((
У меня тоже во время обновления прошивки VPN Client несколько раз отключался, но это не мешало скачиванию прошивки. Скорее всего ваш Эстонский VPN заблокирован в РФ. Нужен свой сервер. Или обновление через ssh, там другой URL прошивок.
Если у вас большая сеть, все завязано на UniFi и нужно надёжное отказоустойчивое решение, то поможет только Site-to-Site IPSec туннель. Их не блокируют.
 

LasLee

новичок
8 Сен 2024
6
0
3
46
У меня тоже во время обновления прошивки VPN Client несколько раз отключался, но это не мешало скачиванию прошивки. Скорее всего ваш Эстонский VPN заблокирован в РФ. Нужен свой сервер. Или обновление через ssh, там другой URL прошивок.
Если у вас большая сеть, все завязано на UniFi и нужно надёжное отказоустойчивое решение, то поможет только Site-to-Site IPSec туннель. Их не блокируют.
Пока у меня не получается с vpn все что нахожу не успевают соединиться тут же уходят в бан (становятся серыми), и я не могу подключиться и обновить устройства, хотя на этой неделе прилетело обновление Network 8.4.62, оно на всех устройствах UDM PRO обновилось без проблем и без vpn, видимо это обновление лежит не на заблокированноме сервере. А вот с обновлением устройст прям беда… Куда коннектиться, какой vpn искать? Хоть намекните в какую часть света податься? )))
Пока не понял вашего предложения использовать «Site-to-Site IPSec туннель» он же для объединения сетей, как вы предполагаете его использовать для обновления?
Вообще конечно нужно рабочее решение для РФ, пока всё достаточно мутно… где-то нужно достать не блокируемый vpn, прописать, настроить и только тогда возможно закачать обновления! А если они ещё управление консолями unifi через сайт отключат?
 

micronyaol

участник
9 Сен 2024
4
2
5
44
Пока у меня не получается с vpn все что нахожу не успевают соединиться тут же уходят в бан (становятся серыми), и я не могу подключиться и обновить устройства, хотя на этой неделе прилетело обновление Network 8.4.62, оно на всех устройствах UDM PRO обновилось без проблем и без vpn, видимо это обновление лежит не на заблокированноме сервере. А вот с обновлением устройст прям беда… Куда коннектиться, какой vpn искать? Хоть намекните в какую часть света податься? )))
Пока не понял вашего предложения использовать «Site-to-Site IPSec туннель» он же для объединения сетей, как вы предполагаете его использовать для обновления?
Вообще конечно нужно рабочее решение для РФ, пока всё достаточно мутно… где-то нужно достать не блокируемый vpn, прописать, настроить и только тогда возможно закачать обновления! А если они ещё управление консолями unifi через сайт отключат?
Site-to-Site IPSec туннель - покупаете любое облако не в РФ, ставите на VM в нем VyOS или Mikrotik CHR, в AWS или Azure есть уже готовые решения. Настраиваете туннель и маршрутизацию. В последний версия прошивки UDM Pro появился OSPF для автоматического обмена маршрутами, но можно искользовать и BGP. Далее через Policy-Based Routes, как я уже писал. Настройка не очень простая, больше подойдет для организации сети по схеме Hub-Spoke, если у вас несколько физических локаций с UDM.
Советовать VPN сервисы не могу, делайте свой.
 

LasLee

новичок
8 Сен 2024
6
0
3
46
Site-to-Site IPSec туннель - покупаете любое облако не в РФ, ставите на VM в нем VyOS или Mikrotik CHR, в AWS или Azure есть уже готовые решения. Настраиваете туннель и маршрутизацию. В последний версия прошивки UDM Pro появился OSPF для автоматического обмена маршрутами, но можно искользовать и BGP. Далее через Policy-Based Routes, как я уже писал. Настройка не очень простая, больше подойдет для организации сети по схеме Hub-Spoke, если у вас несколько физических локаций с UDM.
Советовать VPN сервисы не могу, делайте свой.
Спасибо, будем изучать! )
 

leopad

участник
27 Авг 2022
6
1
5
41
Домен для маршрутизации через VPN: fw-update.ubnt.com и fw-download.ubnt.com

Запустил обновление прошивки вручную, дождался сообщения об ошибке. Скачал Support File с консоли, нашел в нем запросы к серверу хранения прошивок.
Json с описанием прошивки скачивает, например https://fw-update.ubnt.com/api/firmware/4ef0556d-8b84-4aa6-ac43-c695ef076479
Но саму прошивку в *.bin уже не скачивает: https://fw-download.ubnt.com/data/unifi-dream/10c9-UDMPRO-2.5.17-4ef0556d8b844aa6ac43c695ef076479.bin

С VPN Сlient в режиме OpenVPN с моим сервером в Европе заработало.
Проверял на UDM и UDM Pro с версиями UfiFi OS 4.0.6 и Network 8.4.59. На USG тоже будет работать через config.json по этому гайду.


Порядок действий:
  1. Создаем VPN Client. Это создаст новый интерфейс. См. скриншот.
  2. Заходим в Routing -> Policy-Based Routes.
  3. Жмем Create Entry и указываем (см. скриншот):
    Specified traffic
    Source - All devices или подсеть с вашими Unifi устройствами. В качестве теста можно указать любое устройство и проверить URL прошивки на нем в браузере
    Domain name - fw-update.ubnt.com и fw-download.ubnt.com, не забудте начать Add
    Interface <имя вашего VPN Client>
  4. Нажимаем Add Entry.
После этого прошивка успешно обновилась из вебморды и автоматически по расписанию. Работает с прошивками для всего, в том числе для самих консолей.
Устройства обновились, спасибо! А вот что делать с Unifi Protect? Камеры не обновляются
 

leopad

участник
27 Авг 2022
6
1
5
41
А Вы уверены, что на них есть новее прошивки? Точно так же надо делать как с UDM/UCK.
Абсолютно уверен сейчас стоит на установленных мною недавно G5 Bullet версия 4.64.151, а на тех которые у меня стояли версия 4.71.133. Точно так же - это как?
 

micronyaol

участник
9 Сен 2024
4
2
5
44
Неа, не обновляются. Есть идеи? Кроме тех, чтобы ставить между UDM и Интернетом еще один маршрутизатор
Скачайте Support File с консоли и ищите по содержимому всех файлов "ubnt.com". Скорее всего прошивки для камер хранятся на другом сервере. URL обычно содержит название модели или версию прошивки, как в моем примере: https://fw-download.ubnt.com/data/unifi-dream/10c9-UDMPRO-2.5.17-4ef0556d8b844aa6ac43c695ef076479.bin
Потом добавьте этот домен в Policy-Based Route. Можно даже добавить сразу "ui.com" и "ubnt.com", но тогда консоль может неверно отображать свой IP.
 

leopad

участник
27 Авг 2022
6
1
5
41
Нашел отличное решение. Все работает по этой инструкции. Спасибо автору!