Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Uusin versio Networkista tarjoaa nyt "Upgrade to the New Zone-Based Firewall". Oletteko ottaneet tuon käyttöön?
Joo, käytössä on.
Kannattaa melkein skipata se vanhojen sääntöjen tuonti ja aloittaa puhtaalta pöydältä. Toimintaperiaate on hieman eri, muistuttaa nyt paljon enemmän ihan yrityspuolen muuria kuin kotimuuria, mikä on oikein hyvä juttu.
 
Mielenkiintoista, että toimi aikaisemmin,,
Sinulta oli ilmeisesti lipsahtanut jonkin Max Verstappenin ja Chris Harrisin tähdittämän YouTube-videon linkki keskelle toista linkkiä. Poistettuani tuon YouTube-linkin siitä keskeltä löysin linkin artikkeliin, joka 15.2.2024 päivättynä ei vaikuttanut kovin ajankohtaiselta. Aiheena oli Edge OS -reitittimet bottiverkossa, kun vakiosalasana oli jäänyt vaihtamatta.
 
Uusin versio Networkista tarjoaa nyt "Upgrade to the New Zone-Based Firewall". Oletteko ottaneet tuon käyttöön?
Tuo zone based fw tuli Unifi-reitittimiin viime talvena.

Sama suositus - luoda palomuurisäännöt kokonaan uusiksi - kuin @fin_modder antoi yllä.

Lainaan tähän omaa viestiäni helmikuulta.

Unifi Network version 9 myötä palomuuri muuttui zone-tyyppiseksi Ubiquitin reitittimissä.

Itse päivitin palomuurisäännöt uusiksi tänään.

Aika vaivattomasti homma sujui sen jälkeen, kun olin katsonut mallia youtubesta Ethernet Blueprint -kanavan tuoreesta videosta.

En jättänyt konvertoituja sääntöjä käyttöön vaan tein säännöt alusta lähtien uusiksi em. tubettajan suosituksen mukaan.
 
Olen pärjännyt oletusasetuksilla palomuuriin jossa ulkoa tulevat yhteydet estetään. Eikä osaaminen riittäisi tuon kummempaan.
 
Jos pidän Cyber Secure > Content Filter > Ad Block asetuksen päällä niin yllättäen DNS-kyselyt vaikuttaa kulkevan Cloudflaren palvelimien kautta, vaikka nimipalveluiksi olisi manuaalisesti määritetty WAN asetuksissa ihan muut palvelimet..? Tietääkö joku mihin tuo Ad Block tarkkaan ottaen teknisesti Unifilla perustuu? Puhtaasti DNS:ään?
 
Jos pidän Cyber Secure > Content Filter > Ad Block asetuksen päällä niin yllättäen DNS-kyselyt vaikuttaa kulkevan Cloudflaren palvelimien kautta, vaikka nimipalveluiksi olisi manuaalisesti määritetty WAN asetuksissa ihan muut palvelimet..? Tietääkö joku mihin tuo Ad Block tarkkaan ottaen teknisesti Unifilla perustuu? Puhtaasti DNS:ään?
Tuolta löytyy infoa eli kyllä, DNS.

"This is done by using DNS to block common ad domains. Once a domain is blocked, all ads served by that domain will also be blocked."
"Note: Clients using custom DNS servers are redirected to use the UniFi Gateway DNS server when Ad Blocking is enabled."

 
Täytyy sanoa että on aika persraiskattu olo tuon Unifi Expressin kanssa. Eipä ole päivityksiä enää tullut aikoihin. Lyhyt oli elinkaari.
 
Täytyy sanoa että on aika persraiskattu olo tuon Unifi Expressin kanssa. Eipä ole päivityksiä enää tullut aikoihin. Lyhyt oli elinkaari.
Jos tätä on uskominen, niin firmikset UX:lle näytää olevan syklisesti kahdesti vuodessa (touko/loka) ja viimeisin softapäivitys tullut eilen

Betaan osallistumalla varmaan saisi useammin päivityksiä, mutta toki nyrkkisääntö "älä korjaa, jos se ei ole rikki" voidaan myös käyttää.
Itse ainakin tykkään, kun Ultran olemassaolon on käytännössä voinut unohtaa, kun kaikki toimii ilman omaa väliintuloa.
 
Jos tätä on uskominen, niin firmikset UX:lle näytää olevan syklisesti kahdesti vuodessa (touko/loka) ja viimeisin softapäivitys tullut eilen

Betaan osallistumalla varmaan saisi useammin päivityksiä, mutta toki nyrkkisääntö "älä korjaa, jos se ei ole rikki" voidaan myös käyttää.
Itse ainakin tykkään, kun Ultran olemassaolon on käytännössä voinut unohtaa, kun kaikki toimii ilman omaa väliintuloa.
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
 
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
En tiedä miten UX muka tuon suhteen eroaisi UCG-Ultrasta, joka on päivittänyt itsensä ihan nätisti viimeisimpään 9.4.19 versioon.
Itse en tosin betassa ole, ehkä se on jotenkin vaikuttanut.

Näyttökuva 2025-09-02 101812.png
 
Softa päivitykset eivät pidä paikkaansa, koska UX:ssä on bundlattu versio Network Applicaatiosta (versio 9.0.114). Eli sitä ei voi ilman kikka kolmosia päivittää erikseen. Itse olen osallistunut early accessiin ja sama versio siellä on tarjolla.
Tämä "kikkakolmonen" näytti minusta ihan normaalilta .deb-paketin käsipelin asennukselta.
 
En tiedä miten UX muka tuon suhteen eroaisi UCG-Ultrasta, joka on päivittänyt itsensä ihan nätisti viimeisimpään 9.4.19 versioon.
Itse en tosin betassa ole, ehkä se on jotenkin vaikuttanut.

Näyttökuva 2025-09-02 101812.png
UX:n Network server softa on bundlattu käyttispäivitykseen ja erillispäivitys on poistettu GUI:sta. Uusimmassa käyttispäivityksessä on tuo 9.0.114 mukana.
 
UX:n Network server softa on bundlattu käyttispäivitykseen ja erillispäivitys on poistettu GUI:sta. Uusimmassa käyttispäivityksessä on tuo 9.0.114 mukana.
Tätä tarkoitin kikkakolmosella. Eli paketin pystyy päivittämään, mutta sen joutuu tekemään komentoriviltä. Ei se ole vaikeaa, mutta en viitsi alkaa kikkailemaan, kun sille ei sinänsä ole mitään tukea. Tuskin tuota brikattua saa sillä lopullisesti, mutta silti.
 
Tätä tarkoitin kikkakolmosella. Eli paketin pystyy päivittämään, mutta sen joutuu tekemään komentoriviltä. Ei se ole vaikeaa, mutta en viitsi alkaa kikkailemaan, kun sille ei sinänsä ole mitään tukea. Tuskin tuota brikattua saa sillä lopullisesti, mutta silti.
No ei taida päivitykset olla kovin tärkeitä sittenkään. Älä korjaa kunnossaolevaa on ihan hyvä toimintatapa, itse en pidä ikinä kiirettä tästä syystä.
 
Uusimman Network 9.4.19 -version kuvaus kertoo tällaista.

1756804425427.png


Eo. Network-versio on vajaan viikon vanha ja se ei välttämättä asennu kaikkiin kuvauksessa mainittuihin laitteisiin näin nopeasti, mutta se voi asentua automaattisesti/tulla asennettavaksi konsolin kautta myös Expressiin kunhan odottaa aikansa.

Expressin uusin UnifiOS-versio 4.0.12 on 4 kuukautta vanha ja onhan se kieltämättä vähän jäljessä muiden Unifi-laitteiden päivitystahdista.
 
Miten rakentaisitte verkon:
A) Erillinen reititin ja POE switch sähkökaappiin. Perään tavalliset switchit työpöydälle ja TV-tasolle. Lisäksi erillinen POE access point.
B) WLAN-reititin pöydälle (esim Ubiquiti UniFi Express 7) ja muutoin perään sama setuppi, paitsi että access point vain tarvittaessa.

Tuo WLAN-reititin (WIFI7) olisi pätevän oloinen ja riittänee omiin tarpeisiin tällä hetkellä. Toisaalta ensimmäisen vaihtoehdon modulaarisuus kiehtoisi. Toki ei tuo vaihtoehto B) mitenkään modulaarisuutta sekään jatkossa estä. Ehkä naksun halvemmaksi tulisi. WIFI7 access point vielä melko kallis.

Tykkään kyllä ylipäätään Ubiquity konseptista. Todella paljon valinnanvaraa ja mahdollisuuksia rakentaa verkko eri tarpeisiin. Ehdottomasti seuraavan verkon brändi.

TP-link nykyinen. Toimii mutta tietoturva vähän huolestuttaa tietyistä syistä (ehkä aiheetta).
 
Miten rakentaisitte verkon:
A) Erillinen reititin ja POE switch sähkökaappiin. Perään tavalliset switchit työpöydälle ja TV-tasolle. Lisäksi erillinen POE access point.
B) WLAN-reititin pöydälle (esim Ubiquiti UniFi Express 7) ja muutoin perään sama setuppi, paitsi että access point vain tarvittaessa.

Tuo WLAN-reititin (WIFI7) olisi pätevän oloinen ja riittänee omiin tarpeisiin tällä hetkellä. Toisaalta ensimmäisen vaihtoehdon modulaarisuus kiehtoisi. Toki ei tuo vaihtoehto B) mitenkään modulaarisuutta sekään jatkossa estä. Ehkä naksun halvemmaksi tulisi. WIFI7 access point vielä melko kallis.

Tykkään kyllä ylipäätään Ubiquity konseptista. Todella paljon valinnanvaraa ja mahdollisuuksia rakentaa verkko eri tarpeisiin. Ehdottomasti seuraavan verkon brändi.

TP-link nykyinen. Toimii mutta tietoturva vähän huolestuttaa tietyistä syistä (ehkä aiheetta).
Itsellä on hieman tapaa A mukaileva ratkaisu, eli sähkökaapissa UCG-Ultra hoitamassa reitittimen virkaa, PoE-injektori AP:ta varten ja ihan vain 1Gbps hallitsematon kytkin.
Upea paint -kaaviokuva:

1756844497274.png


Tuota on sitten helppo päivittää esim. vaihtamalla 2.5Gbps kytkintä (PoE:lla tai ilman), lisäämällä AP tai kunhan Ultra joskus käy vanhaksi, niin laittaa jotain uutta vain sen tilalle.
Vaihtoehto B on hieman ongelmallinen omasta mielestä, kun Express pitäisi ensiksi johdottaa sähkökaapilta johonkin huoneeseen ja sitten melkeinpä paluu viedä takaisin kaapille, jossa sitten kytkin jakamassa ethernetiä eri huoneisiin (olettaen että Expressiä haluaa käyttää reitittimenä ja haluaa myös muihin huoneisiin ethernetin).
 

Statistiikka

Viestiketjuista
285 868
Viestejä
4 909 242
Jäsenet
79 072
Uusin jäsen
vRoskis

Hinta.fi

Back
Ylös Bottom