Firmware-update: Ubiquiti EdgeMAX EdgeRouter 2.0.9 hotfix 4

Ubiquiti logo (75 pix) Ubiquiti Networks heeft een vierde hotfix voor versie 2.0.9 van de firmware voor de EdgeMax EdgeRouter uitgebracht. De EdgeRouters kenmerken zich door uitgebreide instelmogelijkheden, maar vergen wel enige netwerkkennis om het goed draaiend te krijgen. Ook zijn lang niet alle instellingen via de gui aan te passen en moet je dus via de commandline aan de gang. De lijst met veranderingen en verbeteringen voor deze release ziet er als volgt uit:

Overview

The ER-X/ER-X-SFP/ER-10X/EP-R6 has more limited storage, and in some cases, an upgrade may fail due to not enough space. If this happens, remove the old backup image first (using delete system image CLI command, see here for more details) before doing an upgrade.

Improvements
  • Fixed CVE-2020-15078 in OpenVPN
  • Fixed CVE-2022-0778 in openssl
  • Fixed CVE-2018-25032 in zlib
  • Fixed CVE-2020-27827 in lldpd
  • Fixed CVE-2020-13848 and CVE-2021-28302 in libupnp
  • Fixed command injection in WebUI
  • UISP integration updated
Known issues
  • [DPI] - Sometimes DPI is reporting wrong rx/tx counters
  • [Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6)
  • [Offloading] - VLAN traffic is not being offloaded on ER-12
Additional information

EdgeRouter firmware can be installed via CLI, WebGUI or UNMS. Detailed installation instruction is available here.

Download links

Ubiquiti EdgeMAX EdgeSwitch

Versienummer 2.0.9 hotfix 4
Releasestatus Final
Website Ubiquiti
Download https://community.ui.com/releases/EdgeMAX-EdgeRouter-Firmware-v2-0-9-hotfix-4/08ce56d4-eb0d-42b1-95ce-f08342e1f7b3
Licentietype Freeware

Reacties (15)

15
15
4
0
0
9
Wijzig sortering
Bor Coördinator Frontpage Admins / FP Powermod 8 juli 2022 08:47
Er zijn in deze update een aardig aantal kwetsbaarheden opgelost. Een mooie update, ik ben nog geen issues tegen gekomen.
Inmiddels al een uptime van 1 jaar en 16 uur zag ik net staan op de ER-12P...
Wat dat betreft zijn ze wel betrouwbaar maar updates nou ja die zijn er vrijwel niet.
Sorry beveiliging is 1 ding, maar core functies is iets anders. Dat offloading issue zit er al zeker een jaar in en is nog steeds niet gefixt. Dus ik zou vanuit ervaring deze router niet aanraden voor Tweakers.
Na upgrade functioneren de rules met tijden erin niet meer. Zo block ik het internet voor mijn dochter na een bepaalde tijd. Tot voor de upgrade geen probleem. Misschien weer eens de config in gaan duiken.
Wat gek, via de reguliere pagina's vind ik de hotfix 4 niet.

https://www.ui.com/download/edgemax
https://www.ui.com/download/edgemax/edgerouter-lite
etc

[edit]nvmd
"There's always a delay between the main site download links and the community site releases."


In de OP zie ik ook EdgeSwitches staan, maar dat lijkt me onjuist?

[Reactie gewijzigd door Barreljan op 22 juli 2024 23:15]

Te weinig, te laat.. Het wordt tijd dat ze weer eens een fatsoenlijke update uitbrengen met nieuwe features en een nieuwe Debian als basis.
Updates zijn er weinig en veel edgerouters lijken al twee (!!) jaar uitverkocht bij de meeste shops. Hun eigen webshop https://eu.store.ui.com/collections/operator-edgemax-routers geeft bij elk model router "sold out", zelfde voor de switches.Tuurlijk, er is een wereldwijd chiptekort, etc.. Maar zo lang. Probeert Ubiquiti hun bedrade producten helemaal uit te faseren?
Volgensmij focused Ubiquity zich helemaal op de UniFi lijn en laten ze de EdgeMax lijn langzaam dood bloeden. Je vind de EdgeMax lijn alleen nog op hun support pagina’s terug bijv., niet meer op de homepage bij de huidige producten. Dat is allemaal UniFi.
In mijn hoofd in EdgeMax dood, en als de apparatuur die ik er nog van gebruik (8 48 poort Lite switches) stuk gaat, word het vervangen door een ander merk (dus ook zeker niet de UniFi lijn)
Maar wat? Ze hebben niet zoveel directe concurrenten. Ze vullen net die niche in de markt tussen het professionele segment en het Mediamarkt-segment. Volgens mij is Microtik hun enige echte concurrent.
Ja, naar wat is een hele goede vraag. Ik denk dat ik voor die omgeving juist wel de slag naar wat professioneler spul ga maken dan. Wellicht wat Cumulus dozen op whitebox hardware.
Anders zal het iets van Arista of Juniper gaan worden, verwacht ik.

Maar ik hoop dat die call nog echt ff op zich laat wachten. Het draait nu prima en met de chiptekorten laat ik ze het liefste gewoon draaien totdat dat beter word.

Verder ben ik het wel met je eens dat Mikrotik hun enige echte concurrent is. Wellicht EnGenius wel voor APs, maar dan heb je het eigk ook wel weer gehad
Microtik vind ik geen vergelijking qua beheer. Wat een draak van een systeem.
Voor switches lijkt me UniFi erg geschikt, hoewel ik er eerlijk gezegd zelf weinig ervaring mee heb anders dan m'n 8-poorts UniFi PoE switch (zakelijk alles Cisco en vroeger wat HPE/Aruba). Die switch doet het overigens al jarenlang perfect.

Als alternatief voor EdgeRouter, inderdaad misschien Mikrotik (geen ervaring mee).
Of een doosje (iets als Protectli) met OPNsense/pfSense of VyOS. pfSense (Netgate) heeft eigen appliances.
Bij VyOS zet ik een beetje m'n vraagtekens bij de toekomstige ontwikkeling en ondersteuning ervan. Ze maken het je als 'free' user niet makkelijk iets anders dan de nightlies te downloaden. Je kunt wel zelf een stable/LTS builden uit de publieke source.
Het CLI-based (of API-driven) routing platform spreekt mij heel erg aan.
Wat OPNsense/pfSense overigens weer niet is, maar wel een stuk toegankelijker met de WebUI en vele extra packages.
Ik heb sinds kort OpenWRT op mijn er-x gezet. Wat een verademing. Zit nu nog te wachten op goedkope hardware met twee poorten van minimaal 2.5gbe. Daar dan weer OpenWRT op, zou voor mij ideaal zijn.
Ben nog steeds erg tevreden met mijn ER-X SFP. Ik gebruik de SFP niet (wel eens gedaan in het verleden toen ik glasvezel had), maar wat ik vooral handig vind zijn de 3 stuks PoE poorten waar ik mijn 3 Ubiquiti accespoints mee voed. De normale ER-X heeft er helaas maar één.

De ER-X is een fijn stabiel apparaatje, ik heb (tussen de firmware updates) een uptime van meerdere maanden. Enige wat mij tegenstaat is dat hij tergend traag is met opstarten. Ik heb m'n netwerk aardig gesegmenteerd met een aantal VLAN's en firewall zones en daarmee ook redelijk wat firewall regels. Van stroom inprikken tot ik weer internet heb duurt zeker wel 5 min. Gelukkig komt dat niet zo heel vaak voor. Bij m'n ouders draait er ook eentje, de config is daar een stuk meer summier en het opstarten is daar veel vlotter.

Een firmware update schedule ik. Via de GUI de .tar uploaden en dan via CLI het commando 'reboot at 4:00'. Dan lig ik te slapen en heb ik geen last van downtime :z

[Reactie gewijzigd door ThinkPad op 22 juli 2024 23:15]

Leuke tip. Hier ook een tevreden gebruiker. Al wel op zoek naar iets anders, aangezien EdgeMax helaas al lang niet meer doorontwikkeld wordt...

Als je dan toch in de CLI zit, je kunt aldaar de firmware ook direct downloaden.
Linkje voor ER-X (zie EdgeMax downloads):

Op dit item kan niet meer gereageerd worden.