Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Uusin versio Networkista tarjoaa nyt "Upgrade to the New Zone-Based Firewall". Oletteko ottaneet tuon käyttöön?
Joo, käytössä on.
Kannattaa melkein skipata se vanhojen sääntöjen tuonti ja aloittaa puhtaalta pöydältä. Toimintaperiaate on hieman eri, muistuttaa nyt paljon enemmän ihan yrityspuolen muuria kuin kotimuuria, mikä on oikein hyvä juttu.
 
Mielenkiintoista, että toimi aikaisemmin,,
Sinulta oli ilmeisesti lipsahtanut jonkin Max Verstappenin ja Chris Harrisin tähdittämän YouTube-videon linkki keskelle toista linkkiä. Poistettuani tuon YouTube-linkin siitä keskeltä löysin linkin artikkeliin, joka 15.2.2024 päivättynä ei vaikuttanut kovin ajankohtaiselta. Aiheena oli Edge OS -reitittimet bottiverkossa, kun vakiosalasana oli jäänyt vaihtamatta.
 
Uusin versio Networkista tarjoaa nyt "Upgrade to the New Zone-Based Firewall". Oletteko ottaneet tuon käyttöön?
Tuo zone based fw tuli Unifi-reitittimiin viime talvena.

Sama suositus - luoda palomuurisäännöt kokonaan uusiksi - kuin @fin_modder antoi yllä.

Lainaan tähän omaa viestiäni helmikuulta.

Unifi Network version 9 myötä palomuuri muuttui zone-tyyppiseksi Ubiquitin reitittimissä.

Itse päivitin palomuurisäännöt uusiksi tänään.

Aika vaivattomasti homma sujui sen jälkeen, kun olin katsonut mallia youtubesta Ethernet Blueprint -kanavan tuoreesta videosta.

En jättänyt konvertoituja sääntöjä käyttöön vaan tein säännöt alusta lähtien uusiksi em. tubettajan suosituksen mukaan.
 
Olen pärjännyt oletusasetuksilla palomuuriin jossa ulkoa tulevat yhteydet estetään. Eikä osaaminen riittäisi tuon kummempaan.
 
Jos pidän Cyber Secure > Content Filter > Ad Block asetuksen päällä niin yllättäen DNS-kyselyt vaikuttaa kulkevan Cloudflaren palvelimien kautta, vaikka nimipalveluiksi olisi manuaalisesti määritetty WAN asetuksissa ihan muut palvelimet..? Tietääkö joku mihin tuo Ad Block tarkkaan ottaen teknisesti Unifilla perustuu? Puhtaasti DNS:ään?
 
Jos pidän Cyber Secure > Content Filter > Ad Block asetuksen päällä niin yllättäen DNS-kyselyt vaikuttaa kulkevan Cloudflaren palvelimien kautta, vaikka nimipalveluiksi olisi manuaalisesti määritetty WAN asetuksissa ihan muut palvelimet..? Tietääkö joku mihin tuo Ad Block tarkkaan ottaen teknisesti Unifilla perustuu? Puhtaasti DNS:ään?
Tuolta löytyy infoa eli kyllä, DNS.

"This is done by using DNS to block common ad domains. Once a domain is blocked, all ads served by that domain will also be blocked."
"Note: Clients using custom DNS servers are redirected to use the UniFi Gateway DNS server when Ad Blocking is enabled."

 
Täytyy sanoa että on aika persraiskattu olo tuon Unifi Expressin kanssa. Eipä ole päivityksiä enää tullut aikoihin. Lyhyt oli elinkaari.
Jos tätä on uskominen, niin firmikset UX:lle näytää olevan syklisesti kahdesti vuodessa (touko/loka) ja viimeisin softapäivitys tullut eilen

Betaan osallistumalla varmaan saisi useammin päivityksiä, mutta toki nyrkkisääntö "älä korjaa, jos se ei ole rikki" voidaan myös käyttää.
Itse ainakin tykkään, kun Ultran olemassaolon on käytännössä voinut unohtaa, kun kaikki toimii ilman omaa väliintuloa.
 
Jos tätä on uskominen, niin firmikset UX:lle näytää olevan syklisesti kahdesti vuodessa (touko/loka) ja viimeisin softapäivitys tullut eilen

Betaan osallistumalla varmaan saisi useammin päivityksiä, mutta toki nyrkkisääntö "älä korjaa, jos se ei ole rikki" voidaan myös käyttää.
Itse ainakin tykkään, kun Ultran olemassaolon on käytännössä voinut unohtaa, kun kaikki toimii ilman omaa väliintuloa.
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
 
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
En tiedä miten UX muka tuon suhteen eroaisi UCG-Ultrasta, joka on päivittänyt itsensä ihan nätisti viimeisimpään 9.4.19 versioon.
Itse en tosin betassa ole, ehkä se on jotenkin vaikuttanut.

Näyttökuva 2025-09-02 101812.png
 
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
Tämä "kikkakolmonen" näytti minusta ihan normaalilta .deb-paketin käsipelin asennukselta.
 
En tiedä miten UX muka tuon suhteen eroaisi UCG-Ultrasta, joka on päivittänyt itsensä ihan nätisti viimeisimpään 9.4.19 versioon.
Itse en tosin betassa ole, ehkä se on jotenkin vaikuttanut.

Näyttökuva 2025-09-02 101812.png
UX:n Network server softa on bundlattu käyttispäivitykseen ja erillispäivitys on poistettu GUI:sta. Uusimmassa käyttispäivityksessä on tuo 9.0.114 mukana.
 
UX:n Network server softa on bundlattu käyttispäivitykseen ja erillispäivitys on poistettu GUI:sta. Uusimmassa käyttispäivityksessä on tuo 9.0.114 mukana.
Tätä tarkoitin kikkakolmosella. Eli paketin pystyy päivittämään, mutta sen joutuu tekemään komentoriviltä. Ei se ole vaikeaa, mutta en viitsi alkaa kikkailemaan, kun sille ei sinänsä ole mitään tukea. Tuskin tuota brikattua saa sillä lopullisesti, mutta silti.
 
Tätä tarkoitin kikkakolmosella. Eli paketin pystyy päivittämään, mutta sen joutuu tekemään komentoriviltä. Ei se ole vaikeaa, mutta en viitsi alkaa kikkailemaan, kun sille ei sinänsä ole mitään tukea. Tuskin tuota brikattua saa sillä lopullisesti, mutta silti.
No ei taida päivitykset olla kovin tärkeitä sittenkään. Älä korjaa kunnossaolevaa on ihan hyvä toimintatapa, itse en pidä ikinä kiirettä tästä syystä.
 
Uusimman Network 9.4.19 -version kuvaus kertoo tällaista.

1756804425427.png


Eo. Network-versio on vajaan viikon vanha ja se ei välttämättä asennu kaikkiin kuvauksessa mainittuihin laitteisiin näin nopeasti, mutta se voi asentua automaattisesti/tulla asennettavaksi konsolin kautta myös Expressiin kunhan odottaa aikansa.

Expressin uusin UnifiOS-versio 4.0.12 on 4 kuukautta vanha ja onhan se kieltämättä vähän jäljessä muiden Unifi-laitteiden päivitystahdista.
 

Statistiikka

Viestiketjuista
285 808
Viestejä
4 907 402
Jäsenet
79 063
Uusin jäsen
K4rvanaama

Hinta.fi

Back
Ylös Bottom