Проблема с обновлениями. | Ubiquiti форум UBNT: инструкции, настройка

Проблема с обновлениями.

4,00 звёзд 6 Votes

fAntom

Super Moderator
Команда форума
24 Ноя 2017
7.017
422
5.065
ubnt.su
Пинг и tracert что бы понять где затыкается.
 

MrMikeSv

участник
16 Сен 2024
33
10
10
57
Пинг не проходит. Tracert ниже

root@GWUXG-Lite:~# traceroute fw-update.ubnt.com
traceroute to fw-update.ubnt.com (100.22.213.127), 30 hops max, 60 byte packets
1 192.168.10.1 (192.168.10.1) 4.022 ms 4.145 ms 3.551 ms
2 10.66.66.1 (10.66.66.1) 38.952 ms 29.224 ms 35.541 ms
3 45.9.74.2 (45.9.74.2) 46.839 ms 46.366 ms 45.907 ms
4 172.18.0.1 (172.18.0.1) 34.906 ms 32.414 ms 31.825 ms
5 * * *
6 ae2-2.rt.wbx.sea.us.retn.net (87.245.234.167) 178.141 ms 176.539 ms 175.994 ms
7 * * *
8 108.166.228.44 (108.166.228.44) 187.468 ms 108.166.228.46 (108.166.228.46) 187.626 ms 108.166.236.107 (108.166.236.107) 191.598 ms
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
7.017
422
5.065
ubnt.su
Значит VPN неполноценный, не везде пускают.
 

MrMikeSv

участник
16 Сен 2024
33
10
10
57
Неполноценный в плане страны, в которой сервер расположен, или в плане протокола? Чем поиграться?
 
3 Фев 2021
52
8
10
57
C DNCами с адресами 38.180.156.45 второй день не могу обновиться с разными провайдерами. Такое только у меня?
 

Kowex

участник
1 Мар 2016
22
1
5
Воткнул перед UXG-Lite свой рутер с взведенным WireGuard до Финляндии, 2ip.ru подтверждает, что я в Хельсинки. Тем не менее, приложение Network до 10.0.160 обновляться не хочет, застряли на 9.5.21. В диагностике в uos.log ошибка "ERROR Exit with error: HTTP error: Timeout error: error sending request for url (https://fw-update.ubnt.com/api/v2/firmware-latest?filter=eq~~product~~unifi&filter=eq~~platform~~uos-deb11-arm64&filter=not~~models~~UCKP&filter=gt~~version~~9.5.21-31260-1)". Кто-нибудь сталкивался с проблемой, в какую сторону копать? nslookup разрешает fw-update.ubnt.com в нормальные сайты, не в заглушки:
Non-authoritative answer:
fw-update.ubnt.com canonical name = fw-update-hvx8-1084057139.us-west-2.elb.amazonaws.com.
Name: fw-update-hvx8-1084057139.us-west-2.elb.amazonaws.com
Address: 34.218.159.117
Попробуйте DNS переписать, с финами вообще туго, у меня не заработало тоже, отказался от них совсем. Еще попробуйте включить автообновления, бывает вручную днем не работает а авто ночью обновит, с чем связано не понятно.
 

Densyaolin

участник
26 Ноя 2024
38
7
10
35
Можно сказать, что я с учётом этого нюанса как раз и пишу. Так-то да, вы правы в том, что можно поднять впн на UDR и обновить нижестоящие устройства, но только тогда сам UDR придётся вручную обновлять или с помощью отдельного роутера. Имхо, не вижу смысла так заморачиваться, если достаточно прописать IP в hosts и можно будет обновить все устройства в системе. Конечно, если хочется поиграться, то можно и так, как вы описали, но это не проблема людям, кто занимается установкой wifi систем или просто тех, кто со знаниями и опытом. Я же пишу с точки зрения простого пользователя, кому когда-то поставили такую систему или кто сам купил роутеры/точки и хочет их обновлять без особых запар. Я сюда попал исключительно по причине того, что не хочу каждый раз обращаться к мастеру, который мне систему устанавливал, да и было интересно самому разобраться)
Ну да, я как раз подтвердил ваши слова, с небольшим уточнением. но по своему опыту скажу, что в Хост лезть я не пытался, надо по сути настроить на одном Клауд Кей Плюс, но лень, все равно раз в несколько месяцев катаюсь к челу, там и обновляю все через отдельный роутер,
а на Дримках(Контроллерах) через Хосты в правилах, но опять же в моем случае, первый раз приходится дримку обновлять именно через другой роутер и поднятый на нем ВПН. так как они часто приезжают с версией прошивки что то типа 3,хх,хх где Хосты в правила не впишешь. Хотя последнюю дримку настраивал где то с полгода назад, может щас стандартные прошивки уже начинаются от 4,хх,хх
 

Densyaolin

участник
26 Ноя 2024
38
7
10
35
Воткнул перед UXG-Lite свой рутер с взведенным WireGuard до Финляндии, 2ip.ru подтверждает, что я в Хельсинки. Тем не менее, приложение Network до 10.0.160 обновляться не хочет, застряли на 9.5.21. В диагностике в uos.log ошибка "ERROR Exit with error: HTTP error: Timeout error: error sending request for url (https://fw-update.ubnt.com/api/v2/firmware-latest?filter=eq~~product~~unifi&filter=eq~~platform~~uos-deb11-arm64&filter=not~~models~~UCKP&filter=gt~~version~~9.5.21-31260-1)". Кто-нибудь сталкивался с проблемой, в какую сторону копать? nslookup разрешает fw-update.ubnt.com в нормальные сайты, не в заглушки:
Non-authoritative answer:
fw-update.ubnt.com canonical name = fw-update-hvx8-1084057139.us-west-2.elb.amazonaws.com.
Name: fw-update-hvx8-1084057139.us-west-2.elb.amazonaws.com
Address: 34.218.159.117
Как вариант попробуйте поменять ВайрГуард, на ОпенВПН к примеру, как я понял у нас протоколы Вайргуарда активней блокают, может в этом проблема, я одному не так давно поднимал на Вайр подключение на компе, и он получается вроде работает, на какие то сайты ходит, а какие то отказывается, тот же Геними (нейросеть) отказывалась с ним работать, настроил через ОпенВПН, все заработало
 

Densyaolin

участник
26 Ноя 2024
38
7
10
35
C DNCами с адресами 38.180.156.45 второй день не могу обновиться с разными провайдерами. Такое только у меня?
Как вариант оставь, включи авто обновление, где-нибудь в 3-4 утра, у меня на предыдущих хостах такое бывало, вручную пытаешься обновить и ни в какую, крутит, грузит, но ничего не происходит, оставляешь, через день два смотришь, а уже все обновилось само
 

MrMikeSv

участник
16 Сен 2024
33
10
10
57
Как вариант попробуйте поменять ВайрГуард, на ОпенВПН к примеру, как я понял у нас протоколы Вайргуарда активней блокают, может в этом проблема, я одному не так давно поднимал на Вайр подключение на компе, и он получается вроде работает, на какие то сайты ходит, а какие то отказывается, тот же Геними (нейросеть) отказывалась с ним работать, настроил через ОпенВПН, все заработало
Да, похоже на то - я провел эксперимент из дома, доступа нет только с протоколом WireGuard, с ShadowSocks пинги летают. Железки на даче, в выходные перенастрою и проверю. Но блок стоит не у не провайдера, а, похоже, со стороны CloudFlare или AWS - выход в интернет через поднятый тоннель работает, да и 2ip.ru подтверждает, что я в Хельсинки располагаюсь
 

MrMikeSv

участник
16 Сен 2024
33
10
10
57
Да, похоже на то - я провел эксперимент из дома, доступа нет только с протоколом WireGuard, с ShadowSocks пинги летают. Железки на даче, в выходные перенастрою и проверю. Но блок стоит не у не провайдера, а, похоже, со стороны CloudFlare или AWS - выход в интернет через поднятый тоннель работает, да и 2ip.ru подтверждает, что я в Хельсинки располагаюсь
Проблема решилась поднятием OpenVPN через Чехию. Причем хватило родного VPN-клиента и ручной правки /etc/hosts. Точки доступа, приложение Network и прошивка UXG-Lite обновились даже без внешнего промежуточного роутера. Сработали эти адреса:

50.7.87.85 fw-download.ubnt.com
50.7.87.85 fw-update.ubnt.com
50.7.87.85 apt.artifacts.ui.com
50.7.87.85 apt-release-candidate.artifacts.ui.com
50.7.87.85 apt-beta.artifacts.ui.com
50.7.87.85 fw-update.ui.com
 

DIT

участник
20 Июн 2024
41
2
10
36
Что я делаю не так?
Прописал DNS, поднял клиента VPN клиента через нидерланды.
Указал в маршрутизации домены, к которым нужно идти через клиента.
а nslookup все говорит geo-block
root@Office-181:~# nslookup fw-download.ubnt.com
Server: 127.0.0.1
Address: 127.0.0.1#53

Name: fw-download.ubnt.com
Address: 50.7.87.85
fw-download.ubnt.com canonical name = geo-block.errors.svc.ui.com.
 

MrMikeSv

участник
16 Сен 2024
33
10
10
57
Прописывайте в маршрутизации не домены, а конкретные адреса, которые вы внесли в /etc/hosts.
Вы какой VPN подняли, Wireguard или OpenVPN?
 

MrMikeSv

участник
16 Сен 2024
33
10
10
57
Вот буквально на этой же странице неоднократно описана история, что коннекты через wireguard как-то определяются на стороне хостеров обновлений и блокируются. Это хорошая практика - читать ветку форума, прежде чем в нее задавать новые вопросы
 

DIT

участник
20 Июн 2024
41
2
10
36
хорошее замечание, только вот я прежде чем делать wireguard проверил, на клиенте на windows, прежде чем вставлять конфиг клиента в UDM

при включенном клиенте на windows nslookup проходит идеально. соответственно не должно быть проблем с этим же клиентом, только на UDM
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
7.017
422
5.065
ubnt.su
На UDM в качестве ОС, вероятно, версия debian'оподобного стоит, если не он сам.
 

MrMikeSv

участник
16 Сен 2024
33
10
10
57
при включенном клиенте на windows nslookup проходит идеально. соответственно не должно быть проблем с этим же клиентом, только на UDM
А на клиенте на Windows имя в тот же ip разыменовывается и на том же DNS-сервере?
 
Автор Похожие темы Раздел Ответов Дата
A UBIQUITI Общий форум 4