Firmware-update: Ubiquiti EdgeMAX EdgeRouter 2.0.9 hotfix 7

Ubiquiti logo (75 pix) Ubiquiti Networks heeft een zevende hotfix voor versie 2.0.9 van de firmware voor de EdgeMax EdgeRouter uitgebracht. De EdgeRouters kenmerken zich door uitgebreide instelmogelijkheden, maar vergen wel enige netwerkkennis om het goed draaiend te krijgen. Ook zijn lang niet alle instellingen via de gui aan te passen en moet je dus via de commandline aan de gang. De releasenotes voor deze uitgave maken melding van de volgende veranderingen en verbeteringen:

Improvements
  • Require password change on first login.
  • Updated UISP Application connector.
Bugfixes
  • Updated OpenSSL to fix recently reported CVEs.
  • Updated MiniUPnPd to fix a heap overflow vulnerability. (see here for more information)
Known issues
  • [DPI] - Sometimes DPI is reporting wrong rx/tx counters.
  • [Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6).
  • [Offloading] - VLAN traffic is not being offloaded on ER-12.
Additional information
  • EdgeRouter firmware can be installed via the CLI, web interface or UISP. Detailed installation instructions are available here.
  • The ER-X/ER-X-SFP/ER-10X/EP-R6 has more limited storage, and in some cases, an upgrade may fail due to not enough space.
  • If this happens, remove the old backup image first (using delete system image CLI command, see here for more details).
Downloads

EdgeRouter firmware can be installed via CLI, WebGUI or UNMS. Detailed installation instruction is available here.

Ubiquiti EdgeMAX EdgeSwitch

Versienummer 2.0.9 hotfix 7
Releasestatus Final
Website Ubiquiti
Download https://community.ui.com/releases/EdgeMAX-EdgeRouter-v2-0-9-hotfix-7/2693d34c-f878-45d3-90af-32da2b4895a2
Licentietype Freeware

Reacties (21)

21
21
10
0
0
11
Wijzig sortering
Jammer dat er al in tijden geen echte updates zijn, maar alleen hotfixes. Desalniettemin blijft de Edgerouter X perfect werken als Router/Gateway voor een gigabit glasvezel verbinding (met NAT hardware offloading). Fijn is ook de mogelijkheid tot Wireguard VPN op dit energiezuinige apparaat. Update is met succes toegepast op de Edgerouter X.

[Reactie gewijzigd door wmrichard op 22 juli 2024 23:15]

Als je nooit op volle snelheid gaat downloaden en uploaden tegelijk, dan is die geschikt inderdaad.
Edgerouter X kan geen gigabit full duplex helaas. De snelheid is gelimiteerd tot 1Gbps totaal, dus je kan 500Mbps en 500Mbps tegelijk doen, maar meer niet.

[Reactie gewijzigd door Zenix op 22 juli 2024 23:15]

Daar zijn vast use cases voor maar in mijn ervaring zijn die voor de meeste mensen niet heel vaak relevant. Even krap door de bocht is bij verreweg de meeste huishoudens niet zo zeer de Internet verbinding snelheid problematisch maar de WiFi netwerk setup

Voor de techneut met een 100/100 lijn is een edgerouter x meer dan voldoende.
Als je dat hard genoeg vind gaan is 50 euro weinig geld voor een routertje met een zeer complete feature set

Ben blij dat er nog updates voor komen al zijn het alleen hotfixes.
Exact om die reden ben ik later geupgradet naar een EdgeRouter 4. Beetje overkill, dat wel. En ik heb geen AON meer dus een fiber SFP gaat er ook niet meer netjes in...
In dit gebied gaat KPN glasvezel over PPPoE, de Edgerouter X die ik had kwam niet verder dan 1000/500, omdat de CPU te langzaam was om de encryptie voor de PPPoE tunnel te doen. Voor download was de CPU load niet hoog, maar voor upload was de CPU load 100%. HW Offloading stond aan.

[Reactie gewijzigd door maikoool op 22 juli 2024 23:15]

Raar. Ik heb een tijd KPN met PPPoE op een ERX gehad en die kon gewoon 1000 upload halen toen.
Misschien verschilt de encryptiesterkte/vereiste per regio/wijk? Geen idee. Hier was het toen net nieuw aangelegd (<1 jaar geleden nu).

Ik had wel ook de VLANs aanstaan voor TV, misschien dat dat er voor zorgt dat het niet lekker liep.

Uiteindelijk overgestapt naar een Unifi Security Gateway, maar ik was wel zeer tevreden met de ERX, ook mooi om te zien dat ze nog (kleine) security patches doen.
Had ik ook last van. Bleek dat de mtu voor uploads niet klopte waardoor de cpu moest ingrijpen. Via mss clamping heb ik dat toen opgelost. Zie https://community.ui.com/...-b4a0-67c1bb832054?page=2 voor info als er interesse is.
Update hier ook zonder problemen geinstalleerd op een Edgerouter X.

Mijn eigen ERX SFP heb ik onlangs verkocht en een zelfbouw OPNsense router voor in de plaats gezet. De ERX werd mij wat te traag (heb best wel wat VLANs en rules). Bij m'n ouders staat een ERX met een veel simpelere config, werkt prima en superstabiel. Zodra hij daadwerkelijk EOL is ga ik er OpenWRT op zetten denk ik. De hardware is nog prima namelijk.

[Reactie gewijzigd door ThinkPad op 22 juli 2024 23:15]

Toevallig heb ik onlangs mjin EdgeRouter PoE (5-Port) ook vervangen door een eigen OPNsense boxje. Altijd heel tevreden geweest over de stabiliteit van m'n EdgeRouter', maar iets meer toeters en bellen van OPNsense is ook leuke spielerij.
Vraag voor jullie beide, wat voor Opnsense boxje hebben jullie samengesteld, of wat hebben jullie als basis gebruikt. Aan wat voor bedrag moet ik ongeveer denken? Alvast bedankt voor jullie reactie.
Hey @wmrichard,

Ik ben geinspireerd geraakt door de reeks reviews van een aantal mini-pctjes met meerdere ethernet poorten van ServeTheHome.

Uiteindelijk heb ik zelf via AliExpress deze unit gekocht met deze config options: 16GB DDR4 256GB NVMe, N5105 i226-V, EU, China. Het RAM en storage is aardig overkill voor een router. Maar ik wou de optie open houden om, nadat ik m'n OPNSense config een lange tijd stabiel heb draaien, de boel te virtualiseren in iets als Proxmox en er wat dingetjes naast te draaien.

Qua snelheid kan hij prima tegelijkertijd up/down 1Gb/s aan PPPoE saturaten. Hij wordt wel redelijk warm (60-65) graden. Bij STH bespreken ze ook modellen met andere cooling fins voor verbeterde koeling, maar op zich lijkt de performance hier niet onder te leiden.

Verbruik averaged een beetje uit op 12W.

[Reactie gewijzigd door Xantis op 22 juli 2024 23:15]

Op zich een leuke prijs/kwaliteit, de vraag is of je deze hardware wel kunt vertrouwen. Ik denk ook niet dat je bij de efficiëntie gaat komen van de ER-L qua W-gebruik. Want dat is immers een MIPS, wat ook zeer lage latency zou op moeten leveren.

Het is ook wel overkill en dan kun je net zo goed een NAS nemen en daar dan een VM met OPNsense op draaien. Kan ik zo doen met Proxmox (al vind ik Proxmox voor ARM in de toekomst interessanter).

Maar ik wil dat specifiek niet. Ik wil m'n WLAN AP(s), internetrouter/'modem' en NAS aparte apparaten laten zijn. Ik wil ook niet teveel apparaten in m'n meterkast.

Wat wel een voordeel is met deze Intel NUC of SoC of wat het ook is, is dat deze microcode updates krijgt. Met die MediaTek dingen weet je het niet. Maar dan nog is het de vraag of je een of ander random Chinees merk kunt vertrouwen qua hardware.
ik heb het toegepast op mijn Edgerouter Lite 3 -> werkt correct.
Inderdaad spijtig dat deze EOL zijn bij Unifi... ;(
Mocht er geen update meer komen kun je altijd nog OpenWRT installeren
Ok, en is dit goed/aan te raden? En hardware offloading wordt dan niet ondersteund?
Wat met de throughput?
Ik heb een 500/30 Mbit lijn…
Ik heb geen idee... weet alleen dat het een mogelijkheid is om de ER-3 te kunnen blijven gebruiken als Ubiquiti geen updates meer aanbiedt.
Ah ok 👍
Andere vraag dan aub: door wat kan je de Edgerouter 3 Lite vervangen?
Ik zou zeggen een Dream Router, maar waarom wil je 'm vervangen? Omdat-ie EOL is? Zolang-ie het nog doet lijkt het me geen probleem!
Ok, we zullen zien… 😉
Bedankt
2,5x zo duur als een ER-L, on-board WiFi (wat je -naar ik aanneem- niet wil; het is in ieder geval een andere setup dan ER-L + losse WLAN AP) en een MediaTek SoC, wat een slecht idee.

Op dit item kan niet meer gereageerd worden.