Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Ubiquitin release-sivulla näkyy useita Early Access sekä Release Candidate tilassa olevia Unifi OS 4.4.6 ja 5.0.4 -releaseja.

Mielenkiintoista tuossa on, että samalle laitteelle - esim. Dream Machine - on tulossa jakeluun kahta eri Unifi OS -versiota.

Onkohan tuo 5.0.4 -release uudemmalle Linux distrolle pohjautuva kuin 4.4.6 -release?

Oma oletus on, että 5.0.4 voisi pohjautua Debian bookwormiin, ehkä jopa Debian trixieen.

Mistä päättelit, että kahta eri versiota olisi jakelussa?
Ei tuollaista ole missään näkyvissä, versionumerointi vain pomppasi 4.4.6 --> 5.0.4 ihan normaalisti eteenpäin ja kehitys menee yhdellä versiolla.

1762844010917.png


Ja ei ole mitään sen suurempaa distron muutosta tapahtunut. Itselläkin ollut tuo käytössä sen ~viikon.

1762844794490.png
 
Mistä päättelit, että kahta eri versiota olisi jakelussa?
Ei tuollaista ole missään näkyvissä, versionumerointi vain pomppasi 4.4.6 --> 5.0.4 ihan normaalisti eteenpäin ja kehitys menee yhdellä versiolla.
Ehkä tulkitsin väärin tuon Ubiquitin release-sivun tiedot, kun release candidatea 4.4.6 ei seurannut official 4.4.6.

Bullseye on jo 4 vuotta vanha, joten ajattelin tuon 5:lla alkavan releasen tarkoittavan jotain isompaa muutosta kuten uudempaan Debianiin siirtymistä.

Edit: onhan toki bullseye LTS vielä tuettu ensi vuoden syksyyn saakka.
 
Ehkä tulkitsin väärin tuon Ubiquitin release-sivun tiedot, kun release candidatea 4.4.6 ei seurannut official 4.4.6.

Bullseye on jo 4 vuotta vanha, joten ajattelin tuon 5:lla alkavan releasen tarkoittavan jotain isompaa muutosta kuten uudempaan Debianiin siirtymistä.
Joo, siis tosiaan vähän ihmetystä aiheutti tuo versionnumeron iso hyppy kun release notesisssa ei oikeastaan ole mitään erikoista. Mutta muuten tuo menee ihan normaalisti eteenpäin.

Oma veikkaus on, että taustalla on jotain muuta, ehkä tässä valmistellaan isompaa muutosta.
Esimerkiksi kohta julkaistaan uudistettu versio UDM PRO/SE mallista, nimittäin olisi jo aikakin kun UCG-Fiber on oikeastaan tehokkaampi (esim. IDS/IPS 3.5Gbps vs. 5Gbps).
 
Joo, siis tosiaan vähän ihmetystä aiheutti tuo versionnumeron iso hyppy kun release notesisssa ei oikeastaan ole mitään erikoista. Mutta muuten tuo menee ihan normaalisti eteenpäin.

Oma veikkaus on, että taustalla on jotain muuta, ehkä tässä valmistellaan isompaa muutosta.
Esimerkiksi kohta julkaistaan uudistettu versio UDM PRO/SE mallista, nimittäin olisi jo aikakin kun UCG-Fiber on oikeastaan tehokkaampi (esim. IDS/IPS 3.5Gbps vs. 5Gbps).
Toi voi johtua ihan puhtaasti siitäkin, että seuraavat semanttista versiointikäytäntöä tarkasti, ja jossain rajapinnassa on tehty taaksepäin epäyhteensopiva muutos mikä aiheuttaa tarpeen nostaa major-version numeroa. Periaatteessa tuollainen olisi voinut eksyä läpi tuohon aiempaan julkaisukandidaattiin ja tajuttu vasta siellä että majoria pitäisikin nostaa.
 
Toi voi johtua ihan puhtaasti siitäkin, että seuraavat semanttista versiointikäytäntöä tarkasti, ja jossain rajapinnassa on tehty taaksepäin epäyhteensopiva muutos mikä aiheuttaa tarpeen nostaa major-version numeroa. Periaatteessa tuollainen olisi voinut eksyä läpi tuohon aiempaan julkaisukandidaattiin ja tajuttu vasta siellä että majoria pitäisikin nostaa.
Totta. Ja unohtuikin, että Legacy UI poistettiin tässä yhteydessä.
Se voi olla ihan tuokin syy tietysti.
 
Se UI on muuttunut vähän turhan tiuhaan. Toimintojen paikat muuttuvat tai sitten niitä piilottuu kokonaan aika ajoin. Eikä usein kovin intuitiivisesti vaikka sellainen vaikutelma tuotteesta pyritään antamaan. Tämä on tässä viiden ja puolen vuoden aikana välillä harmittanut.
 
Se UI on muuttunut vähän turhan tiuhaan. Toimintojen paikat muuttuvat tai sitten niitä piilottuu kokonaan aika ajoin. Eikä usein kovin intuitiivisesti vaikka sellainen vaikutelma tuotteesta pyritään antamaan. Tämä on tässä viiden ja puolen vuoden aikana välillä harmittanut.
Tätä vähän itsekin tuskaillut vaikka kokemusta ei ole läheskään noin pitkältä ajalta. Osaako kukaan sanoa mihin System logeista on kadonnut Triggers välilehti mistä löytyi palomuuri sääntöjen logit?
 
Tätä vähän itsekin tuskaillut vaikka kokemusta ei ole läheskään noin pitkältä ajalta. Osaako kukaan sanoa mihin System logeista on kadonnut Triggers välilehti mistä löytyi palomuuri sääntöjen logit?
Tuolta.

1762867718100.png


ja lisäksi tuolta:

1762867787932.png
1762867807610.png
 
Viimeksi muokattu:
Tuolta.

1762867718100.png


ja lisäksi tuolta:

1762867787932.png
1762867807610.png
Kiitos tästä, mutta en löydä loki merkintöjä mistään. Tiedän kyllä, että sääntö toimii kun paketti ei liiku ja jos laitan säännön paussille niin sen jälkeen paketti liikkuu. Ennen nuo kirjautui sinne Triggers välilehdelle, mutta nyt en löytä mistään. Taitaa olla bugi. 9.4.19 Network käytössä.
 

Mahtaako dnan kuitu toimia normaalisti jos ottaa vanhasta kuitumodeemista sfp palikan irti ja kytkee tuohon ubiquitin sfp porttiin?

Riippuu toteutuksesta.
Eli tuleeko IP-osoite suoraan vai onko siellä käytetty VLAN:ja. Selviää varmaan vaan kokeilemalla.

Esimerkiksi itsellä Valokuitunen / Telia ja ei onnistu koska siellä on "joku x" VLAN käytössä mitä Telia ei suostu paljastamaan.
 
Kiitos tästä, mutta en löydä loki merkintöjä mistään. Tiedän kyllä, että sääntö toimii kun paketti ei liiku ja jos laitan säännön paussille niin sen jälkeen paketti liikkuu. Ennen nuo kirjautui sinne Triggers välilehdelle, mutta nyt en löytä mistään. Taitaa olla bugi. 9.4.19 Network käytössä.

Mulla ainakin logittaa molempiin paikkoihin ihan normaalisti. Softa 10.0.140.
 
Itselläkin lokittaa tuonne palomuurin estot. Mutta, käytössä on ne vanhat palomuurisäännöt eikä ne uudemmat mitkä tuli jokunen aika sitten käytettäväksi.

Valvontakamerat blokkasin umpeen etteivät huutele ulos tai ulkoa saa niihin mitään yhteyksiä.
 
Riippuu toteutuksesta.
Eli tuleeko IP-osoite suoraan vai onko siellä käytetty VLAN:ja. Selviää varmaan vaan kokeilemalla.

Esimerkiksi itsellä Valokuitunen / Telia ja ei onnistu koska siellä on "joku x" VLAN käytössä mitä Telia ei suostu paljastamaan.
Eli periaatteessa voisi kokeilla jollain muutamankympin sfp rj45 mediamuuntimella nouseeko yhteys ylös?

Ja saako tuolla ubiquiti fiberillä jotain etuja esimerkiksi mediamuunnin gateway max yhdistelmään verrattuna? Olettaen että nuo toimii.

Tuo DNAn oma modeemi on niin vanha että se pitäisi uusia ja samalla ajattelin uusia vanhan Asuksen meshverkon Ubiquitin vehkeillä.
 
Eli periaatteessa voisi kokeilla jollain muutamankympin sfp rj45 mediamuuntimella nouseeko yhteys ylös?

Ja saako tuolla ubiquiti fiberillä jotain etuja esimerkiksi mediamuunnin gateway max yhdistelmään verrattuna? Olettaen että nuo toimii.

Tuo DNAn oma modeemi on niin vanha että se pitäisi uusia ja samalla ajattelin uusia vanhan Asuksen meshverkon Ubiquitin vehkeillä.

Jos DNA:n reitittimessä on SFP niin se vaan suoraan kiinni UCG-Fiberiin. Tai jos RJ-45 niin sama juttu.

Luulisi DNA:n laitteesta saavan suoraan myös RJ-45 ulos? Se sitten vaan Ethernet-porttiin kiinni. Määrittelee vaan WAN-portin asetuksista oikein. Sen voi määrittää mihin tahansa porttiin (Eth. tai SFP).
 
Onko Ultrassa vakiona mitään palomuuria päällä vai tarvitseeko luoda ? Kokematon kyselee.

On siellä perusasetukset kunnossa.

Suosittelen kyllä katsomaan vaikka youtubesta joku video aiheesta, esim. tämä:
Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://youtu.be/vG2Lc_WM5JA?si=Kij9Qm7tIQVFU6hq
 
Jos DNA:n reitittimessä on SFP niin se vaan suoraan kiinni UCG-Fiberiin. Tai jos RJ-45 niin sama juttu.

Luulisi DNA:n laitteesta saavan suoraan myös RJ-45 ulos? Se sitten vaan Ethernet-porttiin kiinni. Määrittelee vaan WAN-portin asetuksista oikein. Sen voi määrittää mihin tahansa porttiin (Eth. tai SFP).
Siis tavoitteena olisi jättää tuo dnan modeemi kokonaan pois välistä jos vaan mahdollista.
 
On siellä perusasetukset kunnossa.

Suosittelen kyllä katsomaan vaikka youtubesta joku video aiheesta, esim. tämä:
Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://youtu.be/vG2Lc_WM5JA?si=Kij9Qm7tIQVFU6hq

Mitäs jos ei jaksa katsoa videoita, joissa mainokset pomppii minuutin välein silmille ja ensin jauhetaan puoli tuntia typeryyksiä mistä ei ole mitään hyötyä?
Itse aloin ihmettelemään juuri tuon Ubiquitin adblockin toimintaa. Melko vähän tuntui äkkiseltään löytyvän tietoa.
 
No käytännössä osa mainoksista lähtee, osa ei. Ja jos ny ettii vaikkapa Googlella jotain tuotteita mitä oikeasti haluaisi ostaa, niin sponsored-linkit ei (yleensä) toimi lainkaan tuloksissa. Melko keskinkertainen blokkeri. Joskus johtaa sellaiseen sivunäkymään missä saitti valittaa että sulla on ad-blocker mutta silti näkyy mainokset eli tuplariesa. Salaliittoteoreetikko voisi äkkiseltään epäillä, että yltiökaupallinen tuote mikä sallii rahalla mainoksien näkymisen kunhan maksaa Ubiquitille.
 
Nyt alkaa olemaan neuvot hävöksissä. Eli vaihdoin juuri Edgerouter-X -> Gateway ultraan.
Tämän jälkeen Niben lämpöpumppu ei ole saanut yhteyttä intterwebsiin. IP:n kyllä saa, mutta ei http yhteyttä. Lisäsin vielä tälle oman VLANin, mistä on nextdns poistettu ja yritin ruksia kaiken muun mahdollisen ylimääräisen blokkauksen pois. Mutta ei....

Samoiten toinen Tapo C200 WiFi kameroista ei saa enään ONVIF yhteyttä. Ei auta resetoinnit, eikä mikään. Toinen samanlainen kamera kyllä toimii moitteetta.
Tosin tuli juuri mieleen, että ne ovat eri AP:ssa kiinni. Tätä kautta voisi tutkia. Mutta apin kautta molemmat näkyvät.
 
Nyt alkaa olemaan neuvot hävöksissä. Eli vaihdoin juuri Edgerouter-X -> Gateway ultraan.
Tämän jälkeen Niben lämpöpumppu ei ole saanut yhteyttä intterwebsiin. IP:n kyllä saa, mutta ei http yhteyttä. Lisäsin vielä tälle oman VLANin, mistä on nextdns poistettu ja yritin ruksia kaiken muun mahdollisen ylimääräisen blokkauksen pois. Mutta ei....

Samoiten toinen Tapo C200 WiFi kameroista ei saa enään ONVIF yhteyttä. Ei auta resetoinnit, eikä mikään. Toinen samanlainen kamera kyllä toimii moitteetta.
Tosin tuli juuri mieleen, että ne ovat eri AP:ssa kiinni. Tätä kautta voisi tutkia. Mutta apin kautta molemmat näkyvät.
Onko VLAN ja/tai WiFi, mihin ne on yhdistetty merkattu vierasverkoksi tai muuten isolatediksi? Joskus on tullut vastaan, että vaikka captive-portaali ei ole päällä näissä verkoissa se tökkää siihen eikä laitteet pääse nettiin asti.
 
Nyt alkaa olemaan neuvot hävöksissä. Eli vaihdoin juuri Edgerouter-X -> Gateway ultraan.
Tämän jälkeen Niben lämpöpumppu ei ole saanut yhteyttä intterwebsiin. IP:n kyllä saa, mutta ei http yhteyttä. Lisäsin vielä tälle oman VLANin, mistä on nextdns poistettu ja yritin ruksia kaiken muun mahdollisen ylimääräisen blokkauksen pois. Mutta ei....

Samoiten toinen Tapo C200 WiFi kameroista ei saa enään ONVIF yhteyttä. Ei auta resetoinnit, eikä mikään. Toinen samanlainen kamera kyllä toimii moitteetta.
Tosin tuli juuri mieleen, että ne ovat eri AP:ssa kiinni. Tätä kautta voisi tutkia. Mutta apin kautta molemmat näkyvät.
Meneehän wifi-tukiasemalle kaikki tarvittavat VLANit?
 
Mikähän on vikana? Etätöissä läppäristä lagaa netti noin 3-4h käytön jälkeen. Puhelimella jaettuna toimii. Lounean valokuitu 1000/1000 - Ultra gateway - unifi poe kytkin - 3kpl U7 lite järjestelmässä. Läppäri ja pöytäkone kytketty kiinteästi verkkoon. Kaikki toimii, kun testailin ja Gatewayn historia näyttää täysin ehyttä nettiä ilman katkoksia. Voiko jokin työpaikan VPN tms. tehdä kiusaa? Onko olemassa jotakin softaa millä voisi ”ajaa” / rasittaa nettiä vaikka läpi yön?
 
Mikähän on vikana? Etätöissä läppäristä lagaa netti noin 3-4h käytön jälkeen. Puhelimella jaettuna toimii. Lounean valokuitu 1000/1000 - Ultra gateway - unifi poe kytkin - 3kpl U7 lite järjestelmässä. Läppäri ja pöytäkone kytketty kiinteästi verkkoon. Kaikki toimii, kun testailin ja Gatewayn historia näyttää täysin ehyttä nettiä ilman katkoksia. Voiko jokin työpaikan VPN tms. tehdä kiusaa? Onko olemassa jotakin softaa millä voisi ”ajaa” / rasittaa nettiä vaikka läpi yön?
Onko sulla MLO laitettuna päälle? Itsellä tuo aiheutti satunnaisia ongelmia wifin kanssa (=nopeuden heikkeneminen, satunnaiset verkosta tippumiset).
 
Mikähän on vikana? Etätöissä läppäristä lagaa netti noin 3-4h käytön jälkeen. Puhelimella jaettuna toimii. Lounean valokuitu 1000/1000 - Ultra gateway - unifi poe kytkin - 3kpl U7 lite järjestelmässä. Läppäri ja pöytäkone kytketty kiinteästi verkkoon. Kaikki toimii, kun testailin ja Gatewayn historia näyttää täysin ehyttä nettiä ilman katkoksia. Voiko jokin työpaikan VPN tms. tehdä kiusaa? Onko olemassa jotakin softaa millä voisi ”ajaa” / rasittaa nettiä vaikka läpi yön?
Läppäriin tässä kohtaa katsoisin.

Traficomin Bittimitarissa on 4 tunnnin "laatututkimus" testi.
 
Nyt alkaa olemaan neuvot hävöksissä. Eli vaihdoin juuri Edgerouter-X -> Gateway ultraan.
Tämän jälkeen Niben lämpöpumppu ei ole saanut yhteyttä intterwebsiin. IP:n kyllä saa, mutta ei http yhteyttä. Lisäsin vielä tälle oman VLANin, mistä on nextdns poistettu ja yritin ruksia kaiken muun mahdollisen ylimääräisen blokkauksen pois. Mutta ei....

Samoiten toinen Tapo C200 WiFi kameroista ei saa enään ONVIF yhteyttä. Ei auta resetoinnit, eikä mikään. Toinen samanlainen kamera kyllä toimii moitteetta.
Tosin tuli juuri mieleen, että ne ovat eri AP:ssa kiinni. Tätä kautta voisi tutkia. Mutta apin kautta molemmat näkyvät.
Palomuuri + VLAN:n pääsyt, kuten jo yllä tulikin.
Katso, että kytkimessä / WIFI AP:ssa on "allow all" trunk porteissa.
Palomuurin asetukset kannattaa katsoa läpi + käy läpi logit jos sieltä löytyy mikä liikenne on blokattu.
 
Ei kellään sattuisi olemaan noita Ubiquitin sensoreita jo käytössä?

Suhteessa aika isosta investoinnista puhutaan, kun pelkkä gateway noille sensoreille maksaa ~150e ja sitten esim. 'Environmental Sensor' 55e kappale ja 'All-In-One Sensor' 70e kappale..

Seurailen erityisesti kellaritilojen lämpötilaa ja kosteutta Ruuvi-tageilla ja Ruuvi-gatewayllä kotikutoisen influxdb+grafana virityksen kanssa. Sitten taas tiskikoneen ja pyykkikoneen letkujen läheisyydessä on paristokäyttöiset vuotohälyttimet, mutta huomasin näistäkin toisen kohdalla, että sehän oli ollut ties kuinka kauan tyhjentyneen pariston kanssa kuolleena siellä - no, onneksi ei sattunut mitään vesivuotoa :lol:

Näytti vaan Juutuubi-videoiden perusteella erityisen näppärältä, että saisi ne tonne Protect-sovellukseen ja jonkinlaista datan tallentumista noista sensoreista sinne myös. Epäselväksi jäi miltä ajalta se pitää mittauspisteet tallessa? Ruuvien kanssa on omat ongelmansa ja hankaluutensa, niin silleen kiinnostaa uudet vaihtoehdot.

Smoke detector vilahti myös jossain tulevien tuotteiden listassa.
 
Vesivuotosensori on kyllä hyvä olla. Ruuvitageillakin huomaa pienen mikrovuodon että ahtaassa tilassa kosteus nousee muutaman päivän sisällä. Eipä Ruuvinkaan omat gatewayt kovin halpoja ole ilmanlaatusensorista puhumattakaan.
 
Onko VLAN ja/tai WiFi, mihin ne on yhdistetty merkattu vierasverkoksi tai muuten isolatediksi? Joskus on tullut vastaan, että vaikka captive-portaali ei ole päällä näissä verkoissa se tökkää siihen eikä laitteet pääse nettiin asti.
Meneehän wifi-tukiasemalle kaikki tarvittavat VLANit?
Juu, nämä oli kunnossa. Ja unohdin tosiaan mainita että muut laitteet toimivat kyllä ok näissä VLANeissa ja wifi tukiasemissa.
Palomuuri + VLAN:n pääsyt, kuten jo yllä tulikin.
Katso, että kytkimessä / WIFI AP:ssa on "allow all" trunk porteissa.
Palomuurin asetukset kannattaa katsoa läpi + käy läpi logit jos sieltä löytyy mikä liikenne on blokattu.
Tuolta palomuurin logeistahan se löytyikin vika tuohon Nibeen. Jostakin syystä se oli hypännyt IOT blokkaukseen mukaan itsekseen. Kiitokset.🫡
Mutta tuo toinen kamera on kyllä vielä ihmetys. Pitänee jatkaa tutkimuksia.
 
Mikähän mahto tulla kun tuo Teleport VPN lakkasi toimimasta.

Joskus pari viikkoa sitten kokeilin ensimmäistä ja silloin toimi hyvin ja ei ole oikeaa tarvetta ollut niin en ole sitten asiaa enempää ajatellut. Nyt koitin uudestaan niin sanoo vaan, että

"Teleport Connection Failed
Ensure your host device is on and connected to the internet."

Mitään en ole mielestäni muuttanut. Yritän siis Android-puhelimella 5G-verkon yli
 
Mikähän on vikana? Etätöissä läppäristä lagaa netti noin 3-4h käytön jälkeen. Puhelimella jaettuna toimii. Lounean valokuitu 1000/1000 - Ultra gateway - unifi poe kytkin - 3kpl U7 lite järjestelmässä. Läppäri ja pöytäkone kytketty kiinteästi verkkoon. Kaikki toimii, kun testailin ja Gatewayn historia näyttää täysin ehyttä nettiä ilman katkoksia. Voiko jokin työpaikan VPN tms. tehdä kiusaa? Onko olemassa jotakin softaa millä voisi ”ajaa” / rasittaa nettiä vaikka läpi yön?
Itsellä vähän samankaltainen dilemma että välillä latenssi tuntuu kasvavan satoihin millisekuntteihin mutta se yleensä poistuu itsestään jonkin minuutin kuluttua. Lähes samat vermeet kuin sulla paitis AP:t on U6, ethernet backhaulilla. Missään logeissa ei näy mitään ihmeellistä ja latausnopeudet speed testeillä on samaa 950/950 kuin normaalitilanteessa. Valokuitusen/localnetin 1000/1000 yhteys
 
Itsellä vähän samankaltainen dilemma että välillä latenssi tuntuu kasvavan satoihin millisekuntteihin mutta se yleensä poistuu itsestään jonkin minuutin kuluttua. Lähes samat vermeet kuin sulla paitis AP:t on U6, ethernet backhaulilla. Missään logeissa ei näy mitään ihmeellistä ja latausnopeudet speed testeillä on samaa 950/950 kuin normaalitilanteessa. Valokuitusen/localnetin 1000/1000 yhteys
Mikä DNS teillä on käytössä?
Sitä voisi koittaa vaihtaa tai jos operaattorin oma nyt, niin laittaa suoraan vaikka cloudflare kokeiluun.

Settings --> CyberSecure --> Encrypted DNS.

1763038539312.png


Tuolta voi tsekata mitkä on käytössä:
 

Statistiikka

Viestiketjuista
291 823
Viestejä
4 993 398
Jäsenet
80 155
Uusin jäsen
JyriKeskinen91

Hinta.fi

Back
Ylös Bottom