Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Firmware-update: Ubiquiti USG 4.4.41

Ubiquiti heeft nieuwe firmware uitgebracht voor zijn wireless producten die in de USG-serie vallen. USG staat voor UniFi Security Gateway en deze producten zijn bedoeld om als router te worden ingezet. Ze bevatten onder andere een krachtige firewall, vlan-opties en vpn-mogelijkheden, en kunnen ingeregeld worden met de UniFi Controller, die ook bijvoorbeeld accesspoints en switches kan aansturen. Het versienummer van deze firmware is vastgezet op 4.4.41 en voorzien van de volgende lijst aanpassingen:

[USG] Firmware v4.4.41 now available

Changes since v4.4.36, the last stable release version, as follows.
  • Fixes for config application and changes for QoS Tag setting on WAN. Previously config changes may have resulted in a commit error, or not been applied until reboot.
  • Problem with IPsec VPNs with multi-WAN in load balance mode resolved.
  • More prominent warning upon SSH login that config changes made locally will be blown away by controller on next provision.
  • IDS/IPS
    • Remove logging of ALIEN drops because of log spam and performance issues it could induce. May return as a configurable option in the future.
    • In circumstances where multiple alerts are generated in a short period of time, the utmdaemon process may not de-allocate the memory allocated to handling those alerts, leading to memory utilization increasing for each alert handled and only decreasing upon rebooting.
  • GeoIP DHCP WAN bug fix - In some configurations, GeoIP Filtering could block DHCP requests from USG, leaving it unable to obtain an IP from the ISP. This DHCP traffic is now always permitted regardless of GeoIP configuration.
  • Omit sensitive data in 'show tech-support' output.
  • Increase maximum dnsmasq DHCP leases to 1 million. Previously used dnsmasq's default limit of 1000, which is far less than it can handle in USG's use cases.
  • Fix for "soft lockup" crashes. Increases watchdog threshold so normal, expected conditions don't cause a crash. Primarily applicable to USG3 when under extreme CPU load, usually from IDS/IPS and heavy traffic loads. Not aware of any applicability to USG Pro or XG, as the former seems to be fast enough to not exceed the lower threshold, and the latter has enough cores that processes are never starved for CPU nearly long enough.
  • Fix use of OSPF and 'passive-interface default'.
  • Reduce delay in host-table stats in informs. Reports guests as expired faster, as well as reflecting other client statistics faster in some cases.
  • IPS: added back end functionality for upcoming new controller feature.
  • USG-XG-8 Specific: Fix Ethernet driver bug on copper interface with VLAN tagging. Previously at 1500 MTU, the largest passable frame was 1496 with 802.1Q tag. This is fixed so 1500 MTU plus VLAN tag is functional. Did not impact the SFP+ ports.
  • Fix speed test servers with port in URL. This used to be very few, but is now the vast majority, which lead to speed test not working for many people.
  • Fix three denial of service vulnerabilities in miniupnpd. Where UPnP is enabled (it is disabled by default), hosts on the LAN can crash the UPnP service. There is no potential impact beyond making UPnP stop functioning until rebooting. CVE-2019-12106, CVE-2019-12108, and CVE-2019-12109.
NOTE: If you're having problems post-upgrade, first force a provision of USG from the controller. Particularly if you clicked save in USG's local UI, as post-adoption that will blow away some of what the controller provisions. Under Devices, click on USG, go to its Properties panel. Go to the Config tab, expand Manage Device, and click Provision.
Versienummer 4.4.41
Releasestatus Final
Website Ubiquiti Networks Community
Download https://community.ubnt.com/t5/UniFi-Updates-Blog/USG-Firmware-v4-4-41-now-available/ba-p/2791294
Licentietype Freeware

Door Japke Rosink

Meukposter

Reacties (26)

Wijzig sortering
heeft iemand een USG?
Goed toestel?
Ja ik heb de USG pro. Mooi apparaat en mijn hele netwerk bestaat uit ubiquiti apparatuur.
Houd er rekening mee dat de pro wel serieus geluid maakt. Mijn gang klinkt nu als een kleine datacenter. En na 2 huur moeilijk doen kwam ik er achter dat de modem het mac adres blokkeerde. Heb nu mooi inzicht waar de meeste data heen gaat en wie het gebruikt.

[Reactie gewijzigd door Boeshnl op 28 mei 2019 17:05]

https://youtu.be/0pS0w2eA7Lc

Kun je zelf de fans vervangen :+ :+

[Reactie gewijzigd door JoowrusZ op 28 mei 2019 20:16]

Bedankt voor de tip. Zal er over nadenken aangezien de garantie dan misschien vervalt.
Ik heb ze zelf vervangen voor 2 x noctua. Router is stiller en om wat voor reden dan ook koeler :)

Let wel op, neem de 12v versie! Er gaan verhalen over 5 volt maar dat werkt niet.
Kun je mij het model nummer van de fans geven? Ik vind dat mijn USG ook een beetje stiller kan zijn, en de garantie is al verlopen.

Dank alvast!

Nevermind, al gevonden: NF-A4x20 FLX

[Reactie gewijzigd door Hindelaufen op 30 mei 2019 17:27]

Inderdaad die met de low noise weerdtanden ertussen (de zwaarste) is voor mij perfect.
De mijne is trouwens gewoon nieuw, deze koelen beter dan de orginele.
Ik ben er erg blij mee. De standaard KPN-box is extreem instabiel. Deze erachter gehangen, en het netwerk loopt thuis precies zoals ik het wil (hoef het niet te resetten etc). Er zitten wel behoorlijk wat features op die ik niet gebruik, dus misschien is er een goedkopere optie als je niet alle features wilt (ik gebruik geen DPI om maar iets te noemen).
Is interactieve tv van KPN inmiddels werkend te krijgen achter de usg? Ik heb rond de jaarwisseling geprobeerd dit werkend te krijgen maar uiteindeljk de usg retour gestuurd omdat dit niet werkend te krijgen met mijn redelijke kennis van netwerken...
Ik heb mijn USG rechtstreeks op de NTU aangesloten. Iptv werkt gewoon in combinatie met een UniFi switch. Zonder switch durf ik niet te zeggen of je het werkend krijgt. Nooit geprobeerd.
Ja prima alleen IPS/IDS uitgeschakeld omdat dit internet snelheid zwaar limiteert en dat is jammer.
Klopt. Is de USG niet krachtig genoeg voor.
Van: https://help.ubnt.com/hc/...Detection-System-IPS-IDS-

Enabling IPS will affect the USG maximum throughput on inter-VLAN and egress traffic.
USG: 85 Mbps*
USG-Pro: 250 Mbps*
USG-XG: 1 Gbps*
In de praktijk valt het wel mee. De USG-Pro met IPS/IDS aan trek ik toch de 500 Mbit Ziggo. De gewone USG capte de verbinding rond de 100 Mbit met IPS/IDS aan in de praktijk.
Net en speedtest gedaan (ik weet het niet representatief) maar de snelheid met IPS aan op mijn USG zakte van 103 naar 83 Mbit
Ik heb er één, en raadt iedereen die een beetje tech-savvy is het aan. Het is ongelofelijk flexibel en snel. Alles wat je eventueel niet via de GUI kan doen kan je middels de CLI doen. (( ik heb zelf een Wireguard een dnscrypt-prox package erbij geïnstalleerd, en die is dan dus via de CLI af te configureren ))
Is er al wat te roepen over deze update?
Ik lees dat de update voor de AP's en switches niet zo fijn is en dat men terug is gegaan naar een oudere versie.
Bij mij doen de updates het op 3 van 4 AP's goed. bij de 4e bleef ik errors houden en die heb ik teruggezet.

Maar de USG zelf verliest periodiek z'n verbinding, heel vervelend, kan er niet achterkomen waarom :|
Die verbindingsdrops: Dat geldt voor zowel oude als nieuwe firmware. Al lijkt het of deze firmware daar een fix voor zou moeten hebben...

[Reactie gewijzigd door cariba op 29 mei 2019 10:25]

Thanks, dan sla ik deze even over.
Gisteravond mijn USG 3P + Switch 8 POE 60W en AP-AC-LR geupdate en geen problemen.
Hier 0 problemen op 3 locaties, die allen zowel ap's, switches als usg bevatten :)
Mooi apparaat de Pro 4.
Enige nadeel inderdaad de fans en dat je beide LAN poorten niet kunt bridgen. Dat vind ik een groot nadeel met 1 switch in de meterkast en 1 switch in de woonkamer. Heb daar nog geen oplossing voor. De LAN poorten bridgen staat al 3 jaar op hun accepted/in consideration list maar helaas nog steeds niet geïmplementeerd... Had een Edgemax en die kon dat wel maar was weer trager en kon niet via de unifi controller aangestuurd worden. Anderen met 2 switches die een handige tip hebben om dit op 1 netwerk met eenzelfde IP range te draaien?
Waarom zou je de 2e poort willen bridgen, als je er al een switch naast hebt staan?
Maar misschien begrijp ik je probleem niet.
Ik heb een switch in de meterkast en een andere switch in de woonkamer. Maar die wil ik op 1 netwerk hebben met 1 IP range. Dat werkt dus niet. LAN 1 krijgt 192.168.1.1 en LAN 2 192.168.2.1. Iets anders pakt hij niet... Kan wellicht met routing opgelost worden maar bridgen van beide poorten leek me sneller en makkelijker. Kon mijn goedkopere, oude Edgerouter ook, dus verbaasde me hoe Ubiquiti dat bij de Pro 4 heeft ontworpen... Het leek mij logisch om twee switches elk direct op de router aan te sluiten middels een eigen LAN poort...

Ik los het nu op door de beide switches achter elkaar te hangen. Gevoelsmatig niet ideaal, maar volgens hun helpdesk maakt dat qua snelheid niets uit... De bridge functie zit nog in de pipeline voor een volgende update. Maar dat kan nog wel even duren...

[Reactie gewijzigd door Koelie73 op 30 mei 2019 23:04]

Ik heb dit zelf opgelost door meerdere VLANs te maken.
Native hebben ze:

192.168.1.x
M'n ene 'productie-LAN' heeft 192.168.2.x
M'n andere 192.168.3.x
En alleen de poorten die het nodig hebben praten dus ook met over het management LAN


Om te kunnen reageren moet je ingelogd zijn


OnePlus 7 Pro (8GB intern) Microsoft Xbox One S All-Digital Edition LG OLED C9 Google Pixel 3a XL FIFA 19 Samsung Galaxy S10 Sony PlayStation 5 Games

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True