Firmware-update: Ubiquiti AmpliFi 3.4.3

Ubiquiti logo (75 pix) Ubiquiti heeft voor zijn routers uit het AmpliFi High Density WiFi System kort geleden nieuwe firmware uitgebracht. Dit is een wifisysteem dat werkt met één router en eventueel een of meer satellieten, waarmee het een meshwifisysteem vormt. Het systeem is gericht op een makkelijke installatie van een volledig dekkend wifinetwerk thuis, zonder dat daarvoor diepgaande netwerkkennis nodig is. De router is voorzien van een klein touchscreen en kan tot in de details ingesteld worden via een iOS- of Android-app. In deze uitgave zijn de volgende veranderingen en verbeteringen doorgevoerd:

Changes in version 3.4.3:
  • Stability fixes
  • Performance optimizations
  • Fix for Teleport connection related crash
  • Send anonymous kernel crash logs to Ubiquiti

Amplifi High Density

Versienummer 3.4.3
Releasestatus Final
Website Ubiquiti
Download https://help.amplifi.com/hc/en-us
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

31-10-2020 • 07:29

35 Linkedin

Submitter: sambalbaj

Bron: Ubiquiti

Reacties (35)

35
35
25
0
0
1
Wijzig sortering
Laatste tijd wat stabiliteitsproblemen hiermee gehad. WiFi en bedraad netwerk verdwijnen compleet. Blijkt dat de router compleet is vastgelopen. Enige dat helpt is stekker eruit. Neem je contact op met support kunnen ze niks doen omdat de logs verwijderd worden na een reboot.

Hopelijk kunnen ze wat vinden metde kernel crash logs die je nu anoniem kan versturen.
Ubiquiti heeft de laatste tijd wel wat meer problemen met hun software, kijk maar naar de desastreuze 6.x launch van de controller.

Ook tal van mensen die klagen over de stabiliteit en performantie van de UDM Pro.

Hun "klassieke" componenten, zoals hun switches en access points (niet mesh netwerken) blijven gelukkig wel rocksolid, het is vooral de "nieuwe" gebieden waar ze op uitbreiden die echt kinderziektes hebben.
Ubiquiti heeft de laatste tijd wel wat meer problemen met hun software, kijk maar naar de desastreuze 6.x launch van de controller.

Ook tal van mensen die klagen over de stabiliteit en performantie van de UDM Pro.

Hun "klassieke" componenten, zoals hun switches en access points (niet mesh netwerken) blijven gelukkig wel rocksolid, het is vooral de "nieuwe" gebieden waar ze op uitbreiden die echt kinderziektes hebben.
Over het algemeen hoor/zie/lees ik weinig slechts over Ubiquiti in het algemeen. Het geen waar het juist mis gaat is de Unifi-reeks. Van accesspoints die te warm worden tot devices die op de markt worden getrapt en vervolgens al snel weer van de markt worden gehaald tot aan software die gewoon veel ellende veroorzaakt.

Accesspoints die geregeld onbereikbaar zijn (geweest), unicast floods o.i.d., gastennetwerk dat niet meer functioneerde of crashende USG's. Niets is meer bijzonder aan Unifi. Jammer, want Unifi was vooral in het begin een ontzettend goede reeks. Her en der zie en hoor ik steeds meer IT'ers die overstappen van Ubiquiti Unifi naar EnGenius.
probleem van EnGenius is de geforceerde cloud component. Ubiquiti kan je volledig "offline" draaien met een onprem controller.
Daar is de SkyKey toch voor bedoeld van EnGenius?

En anders is er altijd nog de [url=https://www.engeniustech.com/managed-gigabit-poe-network-switches.html] En volgens mij had EnGenius ook OnPremises die gewoon webbased (non-cloud) werkt.
Jammer want het is mooi spul.

Het heeft 1,5 jaar perfect gewerkt. Alleen in juni crashte die na 7 dagen uptime, met een beta firmware verlengt naar 14 dagen. Hopelijk is het nu opgelost.
beta firmware is niet voor niets beta.
Had juist problemen met de stabiele firmware en ben daarom overgestapt naar de bèta. ;)
Volgende keer alfa versie dan ;)
Ik heb al ruim een half jaar nog geen enkel probleem gehad met mijn UDM Pro. Er zijn online veel klachten te vinden, maar de mensen die er gewoon goed gebruik van maken hoor je vaak een stuk minder.

DPI data werkt niet goed, dit is een bekend probleem met elke security gateway van Unifi. Verder heb ik geen klachten ik gebruik het volgende: OpenVPN site-to-site, IPSEC site-to-site, firewall rules, vlans, IPS, DPI, DHCP reservations, cloud controller, port forwarding, smart queue, static routes en NAT loopback.

Met geen van de bovenstaande functies heb ik problemen, behalve dan DPI dus in één overzicht (per client lijkt dit wel te kloppen). Super snel apparaat, op een gigabit lijn geen enkel probleem met IPS snelheden. Wel iets minder snelheid door smart queue, waar wegens een hoop video conferencing lever ik dat kleine beetje snelheid in voor altijd een stabiele video conferencing verbinding.

Ook heb ik 2 sites met beide één UDM en één UAP AC-Pro. Werkt perfect, stabiel netwerk geen omkijken meer naar. Al durf ik daar niet zo goed de firmware te updaten... If it's not broke, don't fix it.
Thuis durf ik dat risico nog wel te lopen, kan ik altijd makkelijk een downgrade doen omdat ik fysiek aanwezig ben. Ik draai geen beta firmwares, alleen 'stable releases'.
Het grootste probleem bij de UDM Pro is simpelweg IPv6, wat ze gewoon ECHT nog niet goed op orde hebben.

Haperende verbindingen, de werking stopt na 24 uur, geen ICMP forwarding, etc etc...
Zet IPv6 uit en voila, alles werkt (maar zonder IPv6).

En daar heeft unaniem IEDEREEN last van die een degelijke IPv6 verbinding wil gebruiken.


Dus op dit moment: UDM Pro, ja, werkt perfect voor IPv4, is dramatisch voor IPv6.
(Dus die opmerking "maar de mensen die er gewoon goed gebruik van maken hoor je vaak een stuk minder" mag je best achterwege laten)
Klopt, er waren drie grote problemen met de UDM Pro, waarvan inmiddels 2 (deels) gepatched zijn.
IPv6, werkt gewoon ruk op de UDM Pro (Ook UDM geloof ik)
PPPoE als WAN, de snelheden waren op een UDM Pro rond de 500 Mbit/s (Dit is reeds gepatched, schijnt nog niet aan de 3,5 Gbit/s te komen met IPS).
SFP+ Ports die klapperde, is inmiddels gepatched.

IPv6 is nog niet iets wat mensen veel gebruiken, een dual stacked internetverbinding is bij Ziggo alleen nog mogelijk als het modem niet in bridge mode staat. Dan heb je weer geen NAT loopback, dus interne DNS server opzetten als je port forwarding gebruikt voor iets zoals Home Assistant. Ook gaat je IPSEC authenticatie niet helemaal goed en moet je wat trucjes toepassen via CLI om deze werkend te krijgen.

Ik durf niet te zeggen hoe het bij KPN zit, maar met glasvezel aangesloten op je eigen router kan ik het mij voorstellen dat IPv6 een optie is.

Ubiquiti wordt vaak door veel mensen als enterprise hardware gezien, echter valt dit in mijn optiek onder 'prosumer'. Geen licentie kosten voor de gateways bijvoorbeeld met IPS, built in cloud controller zonder licentie kosten etc.

Kijk maar eens bij Cisco / Meraki die rekenen gewoon licentie kosten, dit is dan ook in mijn ogen professionele apparatuur. Je betaalt hier ook voor een support contract en mag er dus vanuit gaan dat alle functies goed werken zoals geadverteerd. Ook dat het apparaat super stabiel is zonder vreemde bugs bij een firmware update.

Een hoop mensen klagen over Ubiquiti, echter is het algemeen bekend dat dit geen enterprise hardware is en dat er met firmware updates en nieuwe producten met regelmaat een hoop vage problemen zijn. Vaak hebben de mensen die klagen het geld er niet voor over om echte stabiele apparatuur te kopen. Denk dat aan Palo Alto, Sophos, Meraki / Cisco, Fortinet.

Firewalls beginnen dan rustig bij 700 euro, voor thuisgebruik zou zelfs een firewall tot 2000 euro nog niet eens overkill zijn als je kijkt naar de snelheden van tegenwoordig. Ook heb je dan jaarlijks licentie kosten, bij Sophos betaal je rustig 300 euro per jaar als je het hele pret pakket wil.

We hebben het hier over een apparaat van 400 euro, zonder licentie kosten van een bedrijf die tussen consumer en enterprise hardware in zit. Je kan zelf prima online researche doen en onderzoeken of dit iets voor jou is of niet. Anders koop je van een ander merk apparatuur, al weet ik een ding zeker. Mijn UDM-Pro is ontzettend veel beter dan de ASUS RT-AC88u die ik voorheen in gebruik had. Veel meer opties, veel meer snelheid en vooral veel meer stabiliteit.

Die ASUS router trok ik elke week helemaal los van de stroom omdat die dan weer vastgelopen was, web interface niet te benaderen, ook via SSH niet te herstarten. Hardware acceleration dan disabled en kreeg dan max 300 Mbit/s over mijn lijn binnen. 4 ingebouwde switch poorten kapot binnen 3,5 jaar. Ik draaide Merlin firmware, maar dit hielp niet voor de bovenstaande problemen.

Het mag nu toch wel algemeen bekend zijn dat Ubiquiti apparatuur voor de relatief lage aanschafprijs en GEEN licentiekosten niet onder enterprise apparatuur valt? Los daarvan ben ik het er helemaal mee eens dat ze de bovenstaande problemen moeten patchen, maar dat doet ASUS ook niet in één week als er issues zijn met hun hardware.

[Reactie gewijzigd door fjh40 op 1 november 2020 12:18]

IPv6 is nou niet bepaald een enterprise optie. Mijn Fritzbox die ik gratis bij mijn XS4All fiber verbinding kreeg was rots stabiel, trok vlot de volle snelheid (500Mbit) en werkte feilloos op IPv6.

IPv6 is echt een BASIS behoefte bij een router, dat hele verhaal van je over enterprise apparatuur is leuk, maar als je de basis niet eens voor elkaar hebt, dan kan ik ze niet eens onder “prosumer” scharen.

Ik had al een hele bak UniFi apparatuur en wilde mijn hele netwerk ver-UniFi-en (inclusief cameras, etc), maar heb redelijk spijt van mijn UDM-Pro aanschaf. Het product is simpelweg nog niet af.
Dan kan je de Fritzbox toch gebruiken? Stuur de UDM Pro terug of verkoop hem, genoeg mensen die momenteel geen IPv6 nodig hebben. Waar gebruik jij het voor als ik vragen mag?

Voordat ik mijn UDM Pro kocht heb ik veel reviews gelezen, forum posts op Reddit en de paar Youtubers die het product hebben gereviewed bekeken. Heb toen ook anderhalve maand gewacht nadat die was uitgekomen om meer informatie te kunnen vinden. Hieruit kon ik concluderen dat dit product perfect was voor mijn doeleinde, toen heb ik hem gekocht.

Anders een Hurricane tunnel opzetten?
https://tunnelbroker.net/
Wat je dus eigenlijk wil zeggen is dat ik een product heb gekocht die feitelijk in de basis niet correct werkt, omdat ik niet genoeg onderzoek heb gedaan?
Jaja...

En dan omwegen gaan gebruiken (zoals tunnels) om IPv6 te gebruiken wat gewoon out-of-the-box zou moeten werken (en ook door Ubiquiti wordt aangegeven dat het zou moeten werken)? Nee, bedankt.

Bij de USG serie kun je nog een hele hoop opties instellen via de command line, wat bij de UDM Pro niet meer mogelijk is, aangezien ze die optie verwijderd hebben en iedereen die een optie wil doorvoeren die niet in de GUI zit pech heeft.

Overigens snap ik niet dat je blindelings een product blijft verdedigen, het is gewoon een foutief product, misschien niet voor jou, maar wel voor zo'n beetje iedereen die een glasvezel verbinding heeft in Nederland. Iets wat overigens al sinds het begin van de UDM Pro er in zit en maar niet opgelost wordt.


Korte review:
Heb je IPv4 en zie je niet dat je in de komende 5 jaar IPv6 gaat gebruiken? Prima product.
Gebruik je wel IPv6 of wil je (zoals iedereen) in de komende 5 jaar IPv6 gaan gebruiken, skip deze lekker.
Ik verdedig deels het product inderdaad, ook omdat het bekend is hoeveel problemen er mee zijn. Dat er problemen zijn ben ik helemaal met je eens dat dit niet het geval zou moeten zijn, maar hier werkt Ubiquiti momenteel hard aan. Als consument mag je wettelijk gezien ten alle tijden het product binnen 14 dagen terugsturen, mits deze via een webshop besteld is, mocht deze niet bevallen.

Bij de UDM Pro kan je via SSH inloggen en binnen Unifi-OS commands uitvoeren, denk bijvoorbeeld aan het controleren van de status van een IPSEC tunnel of het initieren van een verbinding. Je kan hier inderdaad geen custom .json files meer mee maken, echter is dit ook nooit officieel ondersteund vanuit Ubiquiti.

Rond Mei 2021 gaat KPN beginnen met aanleg glasvezel voor 48.000 huishoudens in Delft. Dus ook ik ga zeker in de toekomst gebruik maken van IPv6, zodra dit de standaard is. Zo'n verandering gebeurd niet in een paar jaar. Waar gebruik jij het momenteel voor? Zie anders voor de grap dat Arris bij Ziggo IPv6 ook nog niet helemaal voor elkaar heeft zoals het hoort...

https://community.ziggo.n...verstap-connect-box-40842

FYI: UDM Pro firmware 1.8.2: "Improve IPv6 support."
Uiteraard met een hele lijst van verbeteringen en features.

Improvements

General setup and stability improvements.
Add confirmation modal for "Forget Device" in Unifi Portal.
Consider dropbear message priority before forwarding to syslog server.
Remove option to separate 5GHz and 2GHz during UDM-Base setup.
Improve Cloud connection handling.
Improve compatibility with 1G SFP modules which don't report 'Ethernet Compliance Code'.
Improve compatibility with VSOL 1G SFP GPON (it doesn't support sequential reading).
Improve device setup notifications.
Improve IPv6 support.
Improve UI.

Bugfixes

Fix auto-negotiation settings to improve linkup.
Fix issue with WAN port not receiving packets after toggling its link state.
Fix PHY initialization sequence for the Switch.
Fix minor memory leak in ACL.
Fix issue preventing to disable "Remote access" for some users.
Fix issue where Unifi Portal hangs after being left open for an extended period of time.
Fix additional Unifi Portal bugs.
Fix incorrect txpower for 2G for UDM-Base.
Fix drop out on WAN port for UDM-Base.
Fix "Could not resolve empty ip" log spam.
Prevent getting invalid module info using ethtool.

Known issues

High memory consumption on UDM-Base.
Anoniem: 368883
@OverSoft31 oktober 2020 15:30
Ik heb een Unifi draaien op Raspberry Pi in combinatie met enkele Unifi switches en AP's, en de USG-3P. Niet hetzelfde als een UDM Pro uiteraard, maar op zich heb niet al te veel last van IPv6 problemen. Heb IPv6 enkele weken geleden geconfigureerd, en tot nu toe werkt het nog allemaal.

De zaken die bij mij nog niet werken op vlak van IPv6:

- GUEST netwerk werkt niet met IPv6. Blijkbaar wordt er standaard een firewall rule aangemaakt die alle IPv6 verkeer blokkeert die op GUEST_IN interface toekomt.
- Geen updates van AAAA-records in de dnsmasq van USG voor IPv6 clients.
- IPv6 hosts krijgen geen ULA in de fc00::/7 range toegewezen. Ze krijgen enkel publieke IPv6 adressen en link-local adressen (fe80::/10 range).

Dit zijn zaken die toch wel zouden mogen in 2020...
Dat vast lopen gebeurd met regelmaat met die dingen, na een power cycli doet hij het weer.
Niet te gebruiken voor bedrijf toepassingen terwijl het daar wel voor is gemaakt.

Heb uiteindelijk gewoon maar Ubiquti AP's opgehangen in een mesh opstelling.

[Reactie gewijzigd door firest0rm op 31 oktober 2020 10:12]

Ik heb drie jaar zo'n Amplifi HD gehad: niet een keer vastgelopen.

Maar deze zijn zeker niet bedoeld voor bedrijven. Dit is de consumenten lijn.

De Unifi reeks is voor bedrijven. Heb ik nu ook drie van hangen, incl. switch. Heerlijk spul!
Wat bedoel je met AP’s in mesh mode hangen? Klinkt interessant.
Je kunt de backbone van die APs zowel bedraad als draadloos maken/als zodanig configureren. Je kunt dus in feite met iedere AP van Unifi een meshnetwerk opzetten, maar don't take my word for it, het staat ook op hun fora en sites uitgelegd.
Ik kan dit bevestigen. Heb twee site's met UDM + UAP AC Pro, waarvan op één site deze draadloos naar de UDM is gemeshed. Zit op zo'n 10 meter afstand en gaat door twee muren heen (Zit een binnenplaats tussen de UDM en de UAP).

Ik haal nog steeds 100 Mbit/s, wat daar de maximale WAN speed is, draadloos over de UAP heen. De Unifi app geeft aan dat er ongeveer 400 Mbit/s aan receive en 350 Mbit/s aan send capaciteit is. Mooie setup met perfecte snelheid en stabiliteit.
Anoniem: 14842
@fjh4031 oktober 2020 12:50
Even voor de duidelijkheid: de Amplifi reeks is totaal wat anders dan de Unifi reeks.

De Amplifi reeks komt standaard met een router en twee mesh AP's. Die kunnen niet bedraad aangesloten worden en werken dus altijd in mesh. Wil je een bedrade verbinding er bij dan dien je een extra losse router te kopen.

Alle Unifi producten op een enkele na hebben wel een ethernet poort en dan kun je dus kiezen. Maar die worden ook ingesteld door een controller. Niet te vergelijken met Amplifi.
bij Unifi is het een (default) instelling die ervoor zorgt dat het wifi netwerk 'offline' gaat zodra er geen werkende internet verbinding meer is, kan me voorstellen dat dat ook bij Amplifi is
Nee, router loopt echt vast want bedrade pc's doen het ook niet meer. Tevens is op het display de tijd ook bevroren en is de router ook niet benaderbaar.
Ik heb precies hetzelfde probleem, alleen stekker eruit en erin werkt. Op geen enkele andere manier te benaderen, sta op het punt het product eruit te gooien. Heb er nu al maanden last van.
Nergens last van gehad. Vind dit juist een van mijn beste producten voor een Mesh tot nu toe!
Zelfde hier, ik ervaar gelukkig vooralsnog geen problemen. Hopen dat het zo blijft.

3.4.3 is overigens al eventjes (meer dan een week) uit. Heb 'm zelf inmiddels een weekje draaien nu, draait stabiel en geen problemen geconstateerd. Update duurde wel langer dan ik gewend ben.
Idem-ditto, ik herken alle problemen niet met instabiliteit of vastlopers. Ik heb deze Amplifi HD router/mesh systeem sinds begin 2017. Ik heb letterlijk maar 1x ooit gehad dat hij vastgelopen is en dat kwam meer doordat m`n Ziggo modem heel spastish deed net voordat ie overleed, dus ik heb er werkelijk nooit last van gehad. Zo tevreden mee dat ik er ook 1 voor m`n ouders heb aangeschaft, en ik voor hun het beheer ook op afstand kan doen wanneer nodig.
Ik heb een setup van 2 HD routers in bedrade mesh mode en ben niet anders dan uiterst tevreden. Nooit problemen mee gehad en t staat ook nog eens mooi in de woonkamer.
Prima update, vanaf de release geinstalleerd, geen issues.

Mijn 2 Amplifi HD's draaien al een jaar zonder enig probleem. Tevens installeer ik ook iedere Beta update.
Buiten het feit dat de Unifi Controller er zeer fraai uitziet en flexibel is, prefereer ik persoonlijk toch ASUS.
Ik heb zoveel routers in mijn meterkast gehad maar de enige echte diesel is voor mij nog altijd de Asus ROG Rapture GT-AX11000 AP, Deze heeft momenteel een uptime van 300 dagen en moet elke dag zo'n 60 clients dienen _/-\o_ zonder enige moeite O-)
Gewoon Ubi ac pro of ac nano kopen, 1x kabeltje trekken naar je ap's, kost meer...maar je hebt de komende 5 tot 7 jr nooit wifi gezeik....
Voor thuis een nanoHD of FlexHD. Dat is plafond of neerzetten/muur. Beiden zelfde apparaat en je hebt .11ac Wave2.

AC-Pro heeft een iets betere antenne maar is slechts .11ac Wave1.
Ben wel tevreden met mijn Unifi netwerk thuis :)

vond dit niet zo mooi in mn huis.

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee