Firmware-update: Ubiquiti EdgeMAX EdgeRouter 2.0.9 hotfix 5

Ubiquiti logo (75 pix) Ubiquiti Networks heeft een vijfde hotfix voor versie 2.0.9 van de firmware voor de EdgeMax EdgeRouter uitgebracht. De EdgeRouters kenmerken zich door uitgebreide instelmogelijkheden, maar vergen wel enige netwerkkennis om het goed draaiend te krijgen. Ook zijn lang niet alle instellingen via de gui aan te passen en moet je dus via de commandline aan de gang. De releasenotes voor deze uitgave kunnen hieronder worden gevonden.

Overview

The ER-X/ER-X-SFP/ER-10X/EP-R6 has more limited storage, and in some cases, an upgrade may fail due to not enough space. If this happens, remove the old backup image first (using delete system image CLI command, see here for more details) before doing an upgrade.

Bugfixes
  • Fixed typos in WebUI
  • Security: Disclosed security fixes. (see here for more information)
Known issues
  • [DPI] - Sometimes DPI is reporting wrong rx/tx counters
  • [Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6)
  • [Offloading] - VLAN traffic is not being offloaded on ER-12
Additional information

EdgeRouter firmware can be installed via CLI, WebGUI or UNMS. Detailed installation instruction is available here.

Downloads:

Ubiquiti EdgeMAX EdgeSwitch

Versienummer 2.0.9 hotfix 5
Releasestatus Final
Website Ubiquiti
Download https://community.ui.com/releases/EdgeMAX-EdgeRouter-Firmware-v2-0-9-hotfix-5/b3882362-9d9a-4efd-8110-30a1e86e0154
Licentietype Freeware

Reacties (38)

38
38
26
0
0
6
Wijzig sortering
mijn edgerouter-X staat nog op v1.10.11. Is er een reden om te upgraden naar v2.x.x?
Ja, de 2.0.x-serie krijgt nog updates en CVE-patches en de 1.10.x serie is compleet EOL.
Precies om die reden is het idd altijd van belang te upgraden. Je hoeft niet meteen over te stappen wanneer er een nieuwe major versie komt, maar na een aantal patches zou ik persoonlijk altijd overstappen. Voor de ERX ben ik zelf meteen overgestapt naar versie 2.0, en daar zaten toen nog wel wat kleine narigheidjes in. Niet heel erg, maar niet iets waar de meeste mensen op zitten te wachten.
Er zitten op dit moment in de (bij mij in gebruik 2.0.9-Hotfix-4) & 5 ook nog wel 'narigheidjes', ongeacht het model EdgeRouter.

edit: typo

[Reactie gewijzigd door phubert op 22 juli 2024 18:14]

Alleen als je iTV van KPN e.d. wil gebruiken vanwege IGMP v4.
Er zijn altijd redenen om nieuwe versies te willen gebruiken. Ik ben vrij recent over gegaan van 1.10 naar 2.0, omdat ik jaren geleden problemen had op v2. Die problemen ervaar ik nu niet.
versie 2.0.9 kwam 2 jaar geleden uit.
Sinds die tijd, alleen maar een aantal hotfixes.
Naar mijn idee is dit een duidelijk teken dat het product End-of-Life is en kennelijk alleen nog wat hele beperkte hotfixes krijgt, maar geen functionele doorontwikkeling.
Jammer, want ik ben erg te spreken over mijn ERX, maar ga nu toch overwegen over te stappen op wat anders, zodat ik bijvoorbeeld IPv6 veel beter/makkelijker kan inrichten.
Op ERX kan dat ook, maar is dusdanig ingewikkeld dat het mij niet is gelukt.
Bovendien is de IPv6 configuratie ook nauwelijks zichtbaar in de UI van ERX.
Het hele idee van de EdgeMax lijn is dat het geavanceerder is en minder op gebruiksgemak is ingericht. Als je een meer fool-proof, maar gelimiteerder (eco)systeem wil dan moet je toch echt naar de Unifi lijn kijken. Ik weet overigens niet wat je bedoelt met dat IPv6 inrichten ingewikkeld zou zijn, want het is vrij recht toe, recht aan. De UI zou ik sowieso niet gebruiken. Met de juiste documentatie en veel "?" spammen in je terminal kom je er vaak ook als minder ervaren persoon wel.

Ubiquiti geeft inderdaad verder aparte signalen af rondom het EdgeMax platform. Het lijkt niet zo goed te weten waar ze naartoe willen. Waar eerder Unifi meer als (simpeler) ecosysteem werd neergezet en EdgeMax voor de poweruser was, lijken ze nu plannen te trekken voor hun nieuwe UISP ecosysteem wat er weer een beetje tussenin lijkt te zitten. Ik heb nog niet met de UISP lijn gespeeld, maar ik hoor er tot nu toe nog maar weinig goeds over.
Het is jammer dat ze lijken te stoppen met de edgemax lijn, er is vrijwel geen vorraad meer lijkt het. En zie nu dat ze alles hebben gerebrand naar UISP.
Ze zijn inderdaad bezig de edgemax en unifi beheertools naar de UISP tool te migreren, ze beginnen iig steeds meer op elkaar te lijken. Het zou ze sieren als ze wat duidelijker communiceren over wat hun tijdsplan is. De UISP interface is nou ook niet echt af nog, veel van wat in unifi zit, zit daar nog niet in of je moet gaan cli'en.
Dus voor nu is het nog niet zo unified helaas. Hopelijk komt er anders een mogelijkheid om de hardware in beide te doen tot ze helemaal overgaan naar welk van de twee ze ook kiezen. Nu moet ik de verschillende type devices in twee verschillende omgevingen beheren, annoying.
'k Heb hier nog een ER-X met productie datum juni 2022. Zou het als bijzonder ervaren als ze binnen 1 jaar EOL melding doen.... We gaan het meemaken...
Ah, heel fijn dat het dus nog wel gefabriekt wordt. Alleen nu nog aan zien te komen. Wellicht hebben ze bij ubiquity meer last van chip aanleveringen gehad en komt het wel weer op stoom
Je zou er OpenWRT op kunnen flashen, dat schijnt wel prima te functioneren. Ga ik ook doen met mijn ERX SFP als hij helemaal EOL blijkt te zijn. De hardware is namelijk niks mis mee.

Zie ook
https://openwrt.org/toh/ubiquiti/edgerouter_x_er-x_ka
forumtopic: [OpenWRT] Ervaringen & Discussie
Erg jammer dat de Vlan offloading nog steeds niet gefixt is.
ik heb via de CLI vlan hardware offloading manueel aangezet -> nu is de WAN speed veel beter (ik haal nu max speed van mijn abo
Dat kon ik alleen bereiken als ik alles op 1 netwerk zette.
Met 4 Vlan's werkt dat dus niet, omdat WAN zijn eigen netwerk is.
Vlan 1 netwerk > wan is 100% snelheid.
Vlan 2 en meer > wan is 70% ofzo.
Met V1 software is dat probleem opgelost, maar kan je weer geen IGMP v4 aanzetten waardoor KPN iTV niet werkt. (althans, als je langer dan 1 a 2 minuten per zap moment wilt kijken).

Mijn routering gaat nu dus via mijn 10GE switch. Die doet het tenminste wel op linespeed
ok |:(

Goed opgelost door een switch te gebruiken en daar de VLANs te configureren.
UBNT laat dit toch doodbloeden, of toch niet?
Wat een vreemd signaal geeft dit af.
> UBNT laat dit toch doodbloeden, of toch niet?
De ontwikkeling voor de Edgemax lijn lijkt aardig stil te staan ja. Maar heb zelf ook geen idee wat ze er nou mee gaan doen. UniFi is redelijk makkelijk in het stoppen van producten. Blijkbaar verkoopt het nog (te goed) om het maar zo stop te zetten.

> Wat een vreemd signaal geeft dit af.
Ja en nee? Netjes dat er toch nog een klein beetje software ontwikkeling in deze hoek zit. Genoeg producten die ze na 6 maanden direct hebben laten afsterven.
Ligt het aan mij of is dit een vreemde benaming voor een patch? Als ik het op internet lees wordt "hotfix" vaak gebruikt voor een pakketje software wat niet vrijuit verspreid wordt om een specifiek probleem bij een klant op te lossen. Ik vind het raar dat ubiquiti deze updat een hotfix noemt. Iemand enig idee waarom dit zo is?
Hotfixes zijn om een acuut probleem mee op te lossen meestal. In dit geval een CVE. Het is geen release met nieuwe functionaliteit. Het verhelpt puur het acute probleem. Patches zijn (over het algemeen) gepland.

Wat ik raar vind is dat een hotfix ook typo-fixes bevat, maargoed, als je release cycle 'eens per jaar een update uitbrengen' is snap ik nog wel dat je dat meeneemt als je het tegenkomt.
Kown issues:
[Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6)
auch, die hakt erin. Ik heb een ER-X als nood-vpn. Ik heb hem geupgrade, maar inderdaad terug van linespeed aan de andere kant (100Mbps) naar 30Mbps.. Denk dat ik 'm maar weer terug zet naar hotfix 4.
Die heeft hetzelfde probleem volgens de release notes
Deze hotfix 5 is al een maand beschikbaar heb ook al wat problemen voorbij zien komen en zelf ervaren dat in de GUI de site-to-site VPN stuk gaat bij aanmaken/bewerken nieuwe verbinding. Oude firmware Hotfix 4 teruggezet met daarbij backup. Afgelopen 2 jaar is het geregeld 'bagger' bij Ubiquiti met uitgaven van firm- en software.

Wat betreft EOL, Ubiquiti heeft hier een pagina voor gemaakt.

Onlangs nog nieuwe voorraad online zien komen van de EdgeRouter X (store.ui.com) dus vermoed dat Ubiquiti flink te lijden heeft onder de chiptekorten voor deze serie. Enige tijd terug hebben ze wel UISP-Router & Switch uitgebracht (witte versie). Het is deels speculeren maar mijn idee is dat ze de hele EdgeMax-serie (eigenlijk) te goedkoop op de markt gezet hebben en nu tot de ontdekking komen dat dit met gratis updates niet uitkomt. Wellicht dat dit ook verklaart waarom ze zoveel overige apparatuur lanceren, maar ook slecht leveren.

Overigens hebben ze in algemene zin slechte productvoorraad en klaagt men al 1,5-2 jaar op de community.
Is dit geen hotfix van een maand geleden (23 nov)? Waarom wordt dit nu gepost?
Dit is inderdaad vreemd, op de officiële download pagina van de EdgeMax waar ik regelmatig kijk staat het nog steeds niet.
best kijken op:
https://community.ui.com/releases

Daar staat deze hotfix (en de CVE) en info over andere updates ;)
Hij was al een poos beschikbaar via het Ubiquiti forum zag ik. Maar pas sinds gisteren ofzo op de officiele downloadpagina. Denk dat de forumgebruikers gewoon de beta testers zijn :P

Ik ga niet zomaar een firmware van een forumpagina installeren, dus fijn dat hij nu officiëel beschikbaar is geworden. Zal hem vannacht even laten installeren (via de GUI op upgrade klikken en dan via SSH 'reboot at 4:00' ingeven), want ik heb altijd wel een dikke 5 min. downtime vanwege al m'n zones e.d. dus overdag is voor mij niet handig :P

Ik heb zelf ChangeDetection.io in een Docker container draaien om o.a. dit soort updates in de gaten te houden. Kreeg vanochtend een mail dat de downloadpagina gewijzigd was :P

CC @sHiKoRa

[Reactie gewijzigd door ThinkPad op 22 juli 2024 18:14]

Omdat iemand blijkbaar nu pas de tip heeft gegeven. Tweakers kan niet ruiken dat er updates zijn.
En dat is helemaal prima, maar neem dat dan mee in het artikel :) Nu lijkt het alsof het een release is van vandaag.
Die tip was op dag van uitkomen al submitted (probeerde het zelf ook, maar link was al doorgegeven)... Crew lijkt deze gewoon laat opgepakt te hebben.
De kans is aanwezig dat ik je voor was - ik geef ze - ook UniFi - meestal direct nadat ik de mail van Ubnt heb ontvangen, maar ook de UniFi releases worden zelden opgenomen in de download sectie.
Ik zag vandaag toevallig dat mijn UAP's 2 weken geleden automatisch geupdated zijn, die updates had ik hier ook niet voorbij zien komen. Overigens draait mijn Edgerouter x inmiddels al een jaar OpenWRT. Heb je wat meer vrijheid om bijv. Unbound en Wireguard te draaien.
Unbound en Wireguard kan ook prima met de stock firmware. Op een aantal punten kan ik de overstap wel begrijpen naar OpenWRT. Maar over het algemeen vind ik persoonlijk OpenWRT maar een bij elkaar geraapt zooitje. Ik gebruik het op mijn travel routers en buiten de basis configuratie om vind ik het al snel prullen/knutselwerk wanneer er een wat meer exotische (niet eens zo heel exotisch trouwens) configuratie nodig is (Wireguard, tethering, etc). Voor tethering bijvoorbeeld moet je een tweetal (watchdog) scriptjes hebben. Een soort lapmiddel wanneer de connectie niet stabiel is. Ik weet het, dat ligt ook aan de externe devices in dit geval, maar toch. Voegt verder niets toe, maar ben het geestelijk even kwijt :D
Gisteren toch even zitten spelen en mij wat meer in OpenWRT verdiept voor puur het gebruik op de Edgerouter X. Ik heb er bij een dergelijke setup (geen wifi, geen tethering) wel een ander gevoel bij gekregen :). Leuk om mee te spelen, en ik had de ERX toch maar een beetje in de kast liggen.
Ik ben met OpenWRT 21 begonnen, en deze schijnt behoorlijk anders te zijn dan de versies daarvoor. Ik vond zelf de interface van OpenWRT minder 'knutselig' overkomen dan de interface van EdgeOS.

Overigens gaat binnekort de EdgeRouter uitgefaseerd worden omdat ik graag gebruik maak van SQM, en de EdgeRouter (zowel onder OpenWRT als EdgeOS) daarvoor ergens tussen de 100mb/s en 200 mb/s de limiet heeft liggen omdat hardware offloading in dat geval niet kan en de CPU niet sneller kan.
Ik kan het mij voorstellen dat het wenselijk is bij een aantal scenarios. Is er een specifieke reden waarom je SQM wilt gebruiken? Ik heb er best veel gezeur mee gehad, met name bij video calls. Sinds ik het niet meer gebruik draait alles als een zonnetje (misschien door de hardware limieten, geen idee). Ik moet wel zeggen dat ik niet veel bijzonders in mijn netwerk heb draaien (iptv, voice, etc) dat packet prioritization behoeft. Daarnaast heb ik een 1GB up/down verbinding, en dan wordt SQM vaak niet aanbevolen. Kortom voor mij kunnen de USG3 en ERx nog wel even mee.

[Reactie gewijzigd door xirixiz op 22 juli 2024 18:14]

Ik gebruik SQM vooral om altijd een stabiele verbinding te hebben voor VoIP en video calls zonder hapering als één van de kinderen een download start. Of een 4K-stream gestart wordt. Werkt echt best goed.
Inmiddels hotfix 6 uit, ook voor de USG.
reeds gemeld, maar nog niet getoond.

Op dit item kan niet meer gereageerd worden.