Firmware-update: Ubiquiti USG 4.4.36

Ubiquiti heeft nieuwe firmware uitgebracht voor zijn wireless producten die in de USG-serie vallen. USG staat voor UniFi Security Gateway en deze producten zijn bedoeld om als router te worden ingezet. Ze bevatten onder andere een krachtige firewall, vlan-opties en vpn-mogelijkheden, en kunnen ingeregeld worden met de UniFi Controller, die ook bijvoorbeeld accesspoints en switches kan aansturen. Het versienummer van deze firmware is vastgezet op 4.4.36 en voorzien van de volgende lijst aanpassingen:

[USG] Firmware v4.4.36 now available

Only one change since v4.4.34, however an important one for some use cases.
  • Do not clear IPs from DHCP WAN interface in PREINIT of a forced renewal. The primary problem symptom is when the system is provisioned by the controller when booting up (most always only the first boot post-upgrade).
In all firmware versions prior to this, that provisioning would remove the WAN IP then go through the DHCP lease process. This would leave a single WAN system with no Internet connectivity for a few seconds at least, and in multi-WAN cases, would cause a failover and fail back. In most cases, that was the only noticable symptom and it self-recovered without any problems, but in some it could cause issues that require another reboot post-upgrade. In multi-WAN cases, it could cause WAN to stay in a down state on the first bootup post-upgrade. In normal operation of the system, there are no forced DHCP renewals (this isn't relevant to the normal process of DHCP renewal).

Downloads
* USG
* USG Pro
* USG-XG-8

[USG] Firmware v4.4.34 now available

Changes since 4.4.29 release:
  • Significant fixes in load-balance functionality (multi-WAN).
    • Fix circumstances where route metrics were not being properly updated, primarily experienced upon fail back.
    • Fix problem that could cause one or both WANs to be marked down and get stuck in that state.
    • Fix crash in ubnt-util when a WAN is down for an extended period. Wasn't causing any noticeable problems since it recovers on its own.
  • IDS/IPS fixes/improvements
    • utmdaemon high CPU usage fixed (cause of "heartbeat missed" a few reported). Note that cannot prevent "heartbeat missed" in all possible circumstances. Where under extreme load for extended periods, it's inevitable for userland to be starved of resources enough to miss informs.
    • Added a couple missing signatures to those bundled in firmware so all are immediately available post-upgrade. Some noted spamhaus.rules was only available after signature update.
    • Suricata version string corrected to reflect specific version.
    • Patch for CVE-2018-18956 denial of service vulnerability in Suricata.
    • Reduce frequency of lookups to ips1.unifi-ai.com for cloud connectivity.
    • Adjust configuration for USG3 and USG Pro to decrease CPU and memory usage.
  • If no interface with "description WAN" is found (config.gateway.json overwriting the controller-generated config), assume the default interface assignment for that hardware platform, so config_network_wan is included in the inform. That prevents INFORM_ERROR status on controller versions prior to 5.9.28. In 5.9.28 and newer controllers, there is also a change controller-side to not end up in this condition regardless of whether this firmware-side change is available.
  • Speed test updates to not get stuck on a non-responsive server.
USG-XG-8 specific:
  • With UF-RJ45-1G SFPs, pass through the copper link state to the SFP+ port. Previously they always showed link up in the OS when plugged in regardless of copper link status (was SFP module to SFP slot link), which is problematic if using one for a dynamic IP WAN in some cases, as linkup actions are important.
Versienummer 4.4.36
Releasestatus Final
Website Ubiquiti Networks Community
Download https://community.ubnt.com/t5/UniFi-Updates-Blog/USG-Firmware-v4-4-36-now-available/ba-p/2593800
Licentietype Freeware

Door Japke Rosink

Meukposter

14-12-2018 • 13:05

5

Bron: Ubiquiti Networks Community

Reacties (5)

5
5
4
0
0
1
Wijzig sortering
Iemand een idee of er in deze firmware ook een wlan schedule al zit. 8-)
Je kan een wlan schedule gebruiken door je accesspoints aan te sturen via de Unifi controller. Dat zit er al een hele poos in :).
Klopt, ik stel de vraag niet goed, Ik wil meerdere schakelingen kunnen gebruiken zonder ssh, daar gaat het wel via de cmd.
Die beperking zit dan in de GUI van de management software. Ik heb zelf ook custom configuratie JSON voor onder andere een wireguard verbinding en een ddclient naar cloudflare. Die extras worden dan netjes meegeladen als de router opnieuw wordt 'geprovisioned'. Het is dan uiteraard niet zichtbaar in de web interface, maar heb er verder ook geen omkijken meer naar.
Je zou die 4 ethernet poorten moeten kunnen gebruiken als WAN en dan een fiber naar je UniFi switch.

Voor een router heeft het apparaat belachelijk weinig poorten of fysieke opties.
Het zou cool zijn om ook 4G (mobiel netwerk) aan te kunnen sluiten naast 2x WAN ethernet.

Op dit item kan niet meer gereageerd worden.