Проблема с обновлениями. | Ubiquiti форум UBNT: инструкции, настройка

Проблема с обновлениями.

5,00 звёзд 3 Votes

LasLee

новичок
8 Сен 2024
9
0
3
46
Домен для маршрутизации через VPN: fw-update.ubnt.com и fw-download.ubnt.com

Запустил обновление прошивки вручную, дождался сообщения об ошибке. Скачал Support File с консоли, нашел в нем запросы к серверу хранения прошивок.
Json с описанием прошивки скачивает, например https://fw-update.ubnt.com/api/firmware/4ef0556d-8b84-4aa6-ac43-c695ef076479
Но саму прошивку в *.bin уже не скачивает: https://fw-download.ubnt.com/data/unifi-dream/10c9-UDMPRO-2.5.17-4ef0556d8b844aa6ac43c695ef076479.bin

С VPN Сlient в режиме OpenVPN с моим сервером в Европе заработало.
Проверял на UDM и UDM Pro с версиями UfiFi OS 4.0.6 и Network 8.4.59. На USG тоже будет работать через config.json по этому гайду.


Порядок действий:
  1. Создаем VPN Client. Это создаст новый интерфейс. См. скриншот.
  2. Заходим в Routing -> Policy-Based Routes.
  3. Жмем Create Entry и указываем (см. скриншот):
    Specified traffic
    Source - All devices или подсеть с вашими Unifi устройствами. В качестве теста можно указать любое устройство и проверить URL прошивки на нем в браузере
    Domain name - fw-update.ubnt.com и fw-download.ubnt.com, не забудте начать Add
    Interface <имя вашего VPN Client>
  4. Нажимаем Add Entry.
После этого прошивка успешно обновилась из вебморды и автоматически по расписанию. Работает с прошивками для всего, в том числе для самих консолей.
Мне так и не удалось обновить Unifi устройства, я нашел эстонский VPN сервис, удалось там зарегистрировать и даже оплатить на 1 месяц этот сервис... но vpn такой НЕ работает ))) Он просто 20-30 секунд работает, а потом в постоянно реконнекте. Тоесть я не могу обновить прошивки (((
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.680
404
5.065
ubnt.su
Пишут, что провайдер может блокировать определенные VPN.
 

micronyaol

участник
9 Сен 2024
4
3
5
44
Мне так и не удалось обновить Unifi устройства, я нашел эстонский VPN сервис, удалось там зарегистрировать и даже оплатить на 1 месяц этот сервис... но vpn такой НЕ работает ))) Он просто 20-30 секунд работает, а потом в постоянно реконнекте. Тоесть я не могу обновить прошивки (((
У меня тоже во время обновления прошивки VPN Client несколько раз отключался, но это не мешало скачиванию прошивки. Скорее всего ваш Эстонский VPN заблокирован в РФ. Нужен свой сервер. Или обновление через ssh, там другой URL прошивок.
Если у вас большая сеть, все завязано на UniFi и нужно надёжное отказоустойчивое решение, то поможет только Site-to-Site IPSec туннель. Их не блокируют.
 

LasLee

новичок
8 Сен 2024
9
0
3
46
У меня тоже во время обновления прошивки VPN Client несколько раз отключался, но это не мешало скачиванию прошивки. Скорее всего ваш Эстонский VPN заблокирован в РФ. Нужен свой сервер. Или обновление через ssh, там другой URL прошивок.
Если у вас большая сеть, все завязано на UniFi и нужно надёжное отказоустойчивое решение, то поможет только Site-to-Site IPSec туннель. Их не блокируют.
Пока у меня не получается с vpn все что нахожу не успевают соединиться тут же уходят в бан (становятся серыми), и я не могу подключиться и обновить устройства, хотя на этой неделе прилетело обновление Network 8.4.62, оно на всех устройствах UDM PRO обновилось без проблем и без vpn, видимо это обновление лежит не на заблокированноме сервере. А вот с обновлением устройст прям беда… Куда коннектиться, какой vpn искать? Хоть намекните в какую часть света податься? )))
Пока не понял вашего предложения использовать «Site-to-Site IPSec туннель» он же для объединения сетей, как вы предполагаете его использовать для обновления?
Вообще конечно нужно рабочее решение для РФ, пока всё достаточно мутно… где-то нужно достать не блокируемый vpn, прописать, настроить и только тогда возможно закачать обновления! А если они ещё управление консолями unifi через сайт отключат?
 

micronyaol

участник
9 Сен 2024
4
3
5
44
Пока у меня не получается с vpn все что нахожу не успевают соединиться тут же уходят в бан (становятся серыми), и я не могу подключиться и обновить устройства, хотя на этой неделе прилетело обновление Network 8.4.62, оно на всех устройствах UDM PRO обновилось без проблем и без vpn, видимо это обновление лежит не на заблокированноме сервере. А вот с обновлением устройст прям беда… Куда коннектиться, какой vpn искать? Хоть намекните в какую часть света податься? )))
Пока не понял вашего предложения использовать «Site-to-Site IPSec туннель» он же для объединения сетей, как вы предполагаете его использовать для обновления?
Вообще конечно нужно рабочее решение для РФ, пока всё достаточно мутно… где-то нужно достать не блокируемый vpn, прописать, настроить и только тогда возможно закачать обновления! А если они ещё управление консолями unifi через сайт отключат?
Site-to-Site IPSec туннель - покупаете любое облако не в РФ, ставите на VM в нем VyOS или Mikrotik CHR, в AWS или Azure есть уже готовые решения. Настраиваете туннель и маршрутизацию. В последний версия прошивки UDM Pro появился OSPF для автоматического обмена маршрутами, но можно искользовать и BGP. Далее через Policy-Based Routes, как я уже писал. Настройка не очень простая, больше подойдет для организации сети по схеме Hub-Spoke, если у вас несколько физических локаций с UDM.
Советовать VPN сервисы не могу, делайте свой.
 

LasLee

новичок
8 Сен 2024
9
0
3
46
Site-to-Site IPSec туннель - покупаете любое облако не в РФ, ставите на VM в нем VyOS или Mikrotik CHR, в AWS или Azure есть уже готовые решения. Настраиваете туннель и маршрутизацию. В последний версия прошивки UDM Pro появился OSPF для автоматического обмена маршрутами, но можно искользовать и BGP. Далее через Policy-Based Routes, как я уже писал. Настройка не очень простая, больше подойдет для организации сети по схеме Hub-Spoke, если у вас несколько физических локаций с UDM.
Советовать VPN сервисы не могу, делайте свой.
Спасибо, будем изучать! )
 

leopad

участник
27 Авг 2022
6
2
5
42
Домен для маршрутизации через VPN: fw-update.ubnt.com и fw-download.ubnt.com

Запустил обновление прошивки вручную, дождался сообщения об ошибке. Скачал Support File с консоли, нашел в нем запросы к серверу хранения прошивок.
Json с описанием прошивки скачивает, например https://fw-update.ubnt.com/api/firmware/4ef0556d-8b84-4aa6-ac43-c695ef076479
Но саму прошивку в *.bin уже не скачивает: https://fw-download.ubnt.com/data/unifi-dream/10c9-UDMPRO-2.5.17-4ef0556d8b844aa6ac43c695ef076479.bin

С VPN Сlient в режиме OpenVPN с моим сервером в Европе заработало.
Проверял на UDM и UDM Pro с версиями UfiFi OS 4.0.6 и Network 8.4.59. На USG тоже будет работать через config.json по этому гайду.


Порядок действий:
  1. Создаем VPN Client. Это создаст новый интерфейс. См. скриншот.
  2. Заходим в Routing -> Policy-Based Routes.
  3. Жмем Create Entry и указываем (см. скриншот):
    Specified traffic
    Source - All devices или подсеть с вашими Unifi устройствами. В качестве теста можно указать любое устройство и проверить URL прошивки на нем в браузере
    Domain name - fw-update.ubnt.com и fw-download.ubnt.com, не забудте начать Add
    Interface <имя вашего VPN Client>
  4. Нажимаем Add Entry.
После этого прошивка успешно обновилась из вебморды и автоматически по расписанию. Работает с прошивками для всего, в том числе для самих консолей.
Устройства обновились, спасибо! А вот что делать с Unifi Protect? Камеры не обновляются
 

leopad

участник
27 Авг 2022
6
2
5
42
А Вы уверены, что на них есть новее прошивки? Точно так же надо делать как с UDM/UCK.
Абсолютно уверен сейчас стоит на установленных мною недавно G5 Bullet версия 4.64.151, а на тех которые у меня стояли версия 4.71.133. Точно так же - это как?
 

micronyaol

участник
9 Сен 2024
4
3
5
44
Неа, не обновляются. Есть идеи? Кроме тех, чтобы ставить между UDM и Интернетом еще один маршрутизатор
Скачайте Support File с консоли и ищите по содержимому всех файлов "ubnt.com". Скорее всего прошивки для камер хранятся на другом сервере. URL обычно содержит название модели или версию прошивки, как в моем примере: https://fw-download.ubnt.com/data/unifi-dream/10c9-UDMPRO-2.5.17-4ef0556d8b844aa6ac43c695ef076479.bin
Потом добавьте этот домен в Policy-Based Route. Можно даже добавить сразу "ui.com" и "ubnt.com", но тогда консоль может неверно отображать свой IP.
 

leopad

участник
27 Авг 2022
6
2
5
42
Нашел отличное решение. Все работает по этой инструкции. Спасибо автору!
 

Grek555

участник
24 Сен 2024
20
1
5
39
у меня получилось обновить свой udm pro только роутером mikrotik с vpn , в остальных роутерах которые я пробовал vpn блокировался провайдером
 

LasLee

новичок
8 Сен 2024
9
0
3
46
у меня получилось обновить свой udm pro только роутером mikrotik с vpn , в остальных роутерах которые я пробовал vpn блокировался провайдером
По факту мы тоже пробовали платные vpn из-за "бугра"... в udm pro клиентское подключение только WG и OpenVPN, OpenVPN сразу отметаем у платных сервисов профили без логина и пароля а в настройках VPN Client требуется логин и пароль, и остается только пробовать различные варианты серверов с WG. Но пока всё бестолку всё блокируется и ни один из 4 наших провайдеров в разных городах не пропускает такой трафик.
Остается актуальным вопрос, каким образом самой системе обновить себя, без использования дополнительных роутеров подключенных в разрыв WAN? Может у кого-то есть 100% "рецепт" для любого провайдера в РФ?
 

Grek555

участник
24 Сен 2024
20
1
5
39
Только mikrotikom возможно , мне делал человек по удаленному доступу , правда пришлось купить роутер mikrotic , если нужны контакты я могу дать
 

Dire

участник
27 Авг 2024
10
8
5
49
По факту - проще купить свой сервер. Стоит 2-5$ в месяц. Поднимаем хоть сентос, хоть убунту.
потом идем на GitHub и скачиваем пакет впн-сервера. Там есть и ovpn и wg. Инструкция там для детей. Работы на 15 минут. Получите свой собственный сервер. Поскольку это будет не впн-сервис, а просто некий сервер за бугром - никто его не будет блокировать. Я использую хоствдс (прошу не считать за рекламу).принимают карты Мир.
 

LasLee

новичок
8 Сен 2024
9
0
3
46
По факту - проще купить свой сервер. Стоит 2-5$ в месяц. Поднимаем хоть сентос, хоть убунту.
потом идем на GitHub и скачиваем пакет впн-сервера. Там есть и ovpn и wg. Инструкция там для детей. Работы на 15 минут. Получите свой собственный сервер. Поскольку это будет не впн-сервис, а просто некий сервер за бугром - никто его не будет блокировать. Я использую хоствдс (прошу не считать за рекламу).принимают карты Мир.
Я так и поступил, купил сервер через эстонский сервис в ирландии, там все впн уже настроены… из всего что там было нам подходил только WG, попробовал его. И он по факту тут же падал… видимо блокировался РКН. Так как в поддержке этого сервиса… сообщили что подключения с моих адресов ими НЕ блокируются, я попробовал его еще на 4х разных провайдерах в разных городах и эффект был один, 20-30 секунд коннекта и отвал.
В какой стране купить сервис чтобы он не блокировался?

П.С. Попробовал по случаю ещё один платный немецкий впн
1. Конфиг WG что выдает сервер просто так не подгрузить, так как в конфиге через запятую указан ещё ipv6 адрес. Почему-то unifi не понимает этого
11146

2. Если отредактировать конфиг и удалить в строке дополнительный адрес ipv6. То тогда unifi проглатывает этот конфиг, но уже не может законнектиться!
11147

Получается что WG может работать по ipv6 а у unifi vpn client нет такой возможности?
 
Последнее редактирование:

vseprosto

участник
29 Сен 2024
3
4
5
35
Возможно кому то поможет мой способ обновления.
1.Создал папку на yandex диск (например с названием устройства UXG Lite)
  1. Скачал прошивку с официального сайта
  2. Залил скачанную прошивку в созданную папку на яндекс диске (переименовал в update.bin - скорее для удобства).
  3. Расшарил папку на яндекс диске (получил ссылку)
  4. Через сайт https://getfile.dokpub.com/yandex/ (помогает получить прямую ссылку на папку) в виде https://getfile.dokpub.com/yandex/get/https://yadi.sk/d/AorGx0sxINsItQ/
  5. Дописал в этой ссылке имя файла и получил https://getfile.dokpub.com/yandex/get/https://yadi.sk/d/AorGx0sxINsItQ/update.bin
7. Указал эту ссылку для обновления устройству (отключить перед этим автоматическое обновление на контроллере)

Проверял на UXG Lite (его обновлял) - все прошло успешно. Думаю можно и через google drive такое сделать.


P.S. Все ранее описанные способы через VPN не помогли. У меня Amnezia VPN с сервером в европе. Пробовал и wireguard (к сожалению не коннектится) и Open VPN (коннектится) но обновления блочит. Все правила прописывал. Пробовал с сотню раз наверное уже.
PS поднял на сервере через AMNEZIA VPN:
Amnezia WG
WIreGuard
Open VPN
Open VPN over Sock
Open VPN over SS

UNFI у меня подключается как клиент только через Open VPN - но результата нет.
 
3 Фев 2021
32
6
10
56
По факту - проще купить свой сервер.
Пошел Вашим путем, и OpenVPN, и, WG отлетают секунд через 20 после соединения трафик не ходит. А так бы был идеальный вариант.
прилетело обновление Network 8.4.62, оно на всех устройствах UDM PRO обновилось без проблем и без vpn
Жаль только прочитал, сейчас уже вариант не рабочий )))
 
Автор Похожие темы Раздел Ответов Дата
A UBIQUITI Общий форум 4