Firmware-update: Ubiquiti USG 4.4.22

Ubiquiti heeft nieuwe firmware uitgebracht voor zijn wireless producten die in de USG-serie vallen. USG staat voor UniFi Security Gateway en zijn bedoeld om als router ingezet te worden. Het bevat onder andere een krachtige firewall, vlan-opties, vpn-mogelijkheden en kan ingeregeld worden met de UniFi Controller die ook bijvoorbeeld accesspoints en switches kan aansturen. Het versienummer van deze firmware is vastgezet op 4.4.22 en voorzien van de volgende lijst met aanpassingen:

[USG] Firmware v4.4.22 now available

Changes since v4.4.21 as follows.
  • Fix commit error being generated upon multiple provisions of the same configuration. Source of commit errors with no specific config node specified, like the following.
    { "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "4e7515ee5389ee8553b81db074" , "SET" : { "error" : [ "The specified configuration node is not valid\n"] , "failure" : "1" , "success" : "0"}}
  • Fix regression in local web UI introduced in 4.4.21.
  • IDS/IPS - fix potential loop in signature fetching.
  • Improve dnsmasq reloading behavior, increasing scalability of hostfile-update feature.
  • Fix application of config changes on running system in source-validation/uRPF.
  • Update tzdata (time zones) to 2018d version.
  • USG-XG-8 specific - Send interface speed to LCM (display)
[USG] Firmware v4.4.21 now available

Changes since last release version 4.4.18 as follows.
  • Back end for port remapping in 5.8.x and newer controller versions
  • Fix premature expiring of TCP connection states for long-lived idle connections.
  • RADIUS server - back end improvements to remove character restrictions on passwords. ' and " were not usable previously.
  • IDS/IPS - Upgrade to Suricata 4.0.4, slight performance improvements, back end improvements and bug fixes
  • Reduce CPU utilization of statistics gathering, resolves increased CPU usage some were seeing since 4.4.18
  • Resolve memory leak in mcad
  • Back end improvements for dnsmasq as DHCP server handling of hostnames of DHCP reservations
  • Fix dnsmasq as DHCP server for networks other than /8, /16 and /24
  • Disable deprecated SSH ciphers
  • Fix source of increased CPU usage from mcad and ubnt-util in 4.4.18 and some previous dev versions.
  • Remove "noccp" from xl2tpd configuration. It should not be necessary to disable, and some Windows L2TP clients want CCP.
  • Removed offload scheduler which caused performance degradations with some configurations utilizing rate limiting user groups.
  • Import FTP conntrack fix for FTP servers that use unusual formatting of their 227 message. Would result in a hung connection previously. Not aware of any real world encounters of the issue, as FTP servers that would be impacted are very rare, was discovered by commercial QA testing tools.
  • Fix use of external guest portal through USG
  • USG-XG-8 Specific Changes:
    • Updated LCM firmware
    • Bluetooth back end updates
    • Kernel version upgrade, resolves high and growing CPU usage from migration processes some were seeing
    • Allow disabling autonegotiation on eth0 port
Versienummer 4.4.22
Releasestatus Final
Website Ubiquiti Networks Community
Download https://community.ubnt.com/t5/UniFi-Updates-Blog/USG-Firmware-v4-4-22-now-available/ba-p/2347927
Licentietype Freeware

Door Japke Rosink

Meukposter

16-05-2018 • 11:42

12

Bron: Ubiquiti Networks Community

Reacties (11)

11
11
10
0
0
0
Wijzig sortering
Ben nu even aan het testen met die USG icm aanverwante producten.
Prima product voor weinig geld.
Komen met regelmaat nieuwe features bij, hetgeen ze erg goed doen bij Ubiquiti.
Ik zelf heb op mijn werk veel netwerken draaien met Unifi producten.
Wij zijn erg te spreken over deze producten, zowel het update beleid als de gebruiksvriendelijkheid is erg goed.
Er komen vaak nieuwe mogelijkheden bij, en de producten zien er daar bij ook nog eens erg goed uit.
In een mooi bedrijfspand is het zeker een aanrader om nette producten af te leveren, en daar vallen deze zeker onder.
Beheer vanaf een controlepaneel welke intuïtief aanvoelt, goed gedocumenteerd is, en daarom erg geschikt is voor het opzetten van complexe en complete netwerken.
Een netwerk instellen met een USG, Unifi Switch en een aantal access points is binnen een paar minuten gedaan, rest alleen nog het aansluiten bij de klant en het ophangen van de APs.
Jij bent dus erg tevreden over de switches?

Ik ben namelijk aan het kijken om deze te gaan gebruiken. Icm VOIP telefoons op het netwerk. En momenteel een pfsense firewall nog momenteel.

Gebruik jij toevallig ook VPN op een USG voor remote gebruikers?
Wij hebben momenteel VPN's draaien waar remote gebruikers op kunnen draaien, erg makkelijk op te zetten, goede performance, niks op aan te merken.
VPN op USG is in 1 minuut op te zetten (IPsec), op PFsense is dit wel even anders.

Let wel, sommige functies zitten nog steeds niet op USG, bvb reverse DNS, degelijke multiWAN, virtual IP's...
Met de console kan je wel een en ander doen, maar dus zonder support.

Eigenlijk mooi spul voor kleine bedrijven, maar je gaat snel tegen limieten aanlopen.
We hebben nu OpenVPN draaien, icm bepaalde routeringen.
Nette gui (Viscority) voor de verbinding op de clients. Werkt heel goed. Maar ben altijd aan het kijken naar verdere mogelijkheden.
Wifi hebben ze al van Ubiquiti, en zit nu naar switches er voor te kijken icm met eventueel een USG.
Ik vind de USG niet zo goed, meerdere WAN adressen instellen is drama terwijl dit standaard functionaliteit moet zijn voor elke zakelijke router...
Dan is alles mogelijk als je het zo bekijkt. Hier zit echter helemaal geen support op, je bent echt niet goed bezig als je dit bedrijfskritisch (wat internet meestal is) gebruikt.
Inderdaad, net nog een klein netwerk uitgerold bij een klant, geweldig spul :D Hardware is prima, software is uber makkelijk. Zelfs met een PFSense IPSec verbinden is geen probleem, al was het wel even nodig om alles juist te krijgen aan de PFSense kant.
Ehh..volgens mij staat het een beetje verwarrend in het artikel. Er staat " zijn wireless producten die in de USG-serie vallen." De producten vallen in de UniFi serie en een van die producten is de USG :+ (waar ook deze firmware voor is uitgekomen).

Op dit item kan niet meer gereageerd worden.