Firmware-update: Ubiquiti EdgeMAX EdgeRouter 3.0.0

Ubiquiti logo (75 pix) Ubiquiti Networks heeft versie 3.0.0 van de firmware voor de EdgeMax EdgeRouters uitgebracht. De EdgeRouters kenmerken zich door uitgebreide instelmogelijkheden, maar vergen wel enige netwerkkennis om het goed draaiend te krijgen. Ook zijn lang niet alle instellingen via de gui aan te passen en moet je dus via de commandline aan de gang. Versie 3.0.0 heeft onder meer een nieuwe webinterface en er is ondersteuning voor WireGuard toegevoegd. De complete changelog is hieronder te vinden:

Overview

EdgeRouter 3.0.0 includes a new redesigned web interface and adds support for WireGuard VPN.

Updated Web Interface

The interface has been updated and adds a new section for configuring WireGuard.

WireGuard VPN

Allows you to connect the EdgeRouter to another WireGuard peer to set up different VPN types.

  • Site-to-Site VPN - Connect to a WireGuard peer and dynamically or statically route traffic between the sites.
  • VPN Server- Allows remote WireGuard clients to connect to the EdgeRouter and access the LAN.
  • VPN Client - Connect to a VPN provider and route traffic over the WireGuard VPN with Policy-Based Routing.
Improvements
  • Redesigned and updated the web interface.
  • Added dark mode support option for the web interface.
  • Added support for WireGuard VPN. Configuration is possible using both the web interface and CLI.
  • DHCPv6 now ignores advertise messages with none of the requested data and missed status codes.
  • Added support for remote access to the local web interface via UISP.
  • Added new left menu which replaced tab based navigation.
  • Added new version of ports widget on the main header.
  • Added system option to theme system settings.
  • Added the CPU and HW status to the top bar, increased the size of two-row ports, and added temperature alert.
  • Improved security & stability.
  • Added factory default firewall configuration, dropping all incoming traffic from eth1
  • Added filename validation for restoring configuration uploads.
  • Added logging of the WebSocket client IP address to allow brute-force attack detection.
  • Implemented new validation checks for passwords.
  • Disabled SSH in factory default config.
Bugfixes
  • Fixed issue with DHCP renewal when using a /32 netmask.
  • Fixed restoring of configuration backup.
  • Fixed link to UISP application running on UISP Console.
  • Fixed issue with upgrade in Chrome.
Known issues
  • [Upgrade] - In previous firmware versions, an incorrect error message may appear in Chrome, indicating that the firmware upgrade failed after the upload completed. To finalize the upgrade, simply close the error modal and restart the router using the button in the header.
  • [DPI] - Sometimes, DPI is reporting wrong rx/tx counters.
  • [Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6).
  • [Offloading] - VLAN traffic is not being offloaded on ER-12.
Additional information
  • EdgeRouter firmware can be installed via the CLI, web interface or UISP. Detailed installation instructions are available here.
  • The ER-X/ER-X-SFP/ER-10X/EP-R6 has more limited storage, and in some cases, an upgrade may fail due to not enough space.
  • If this happens, remove the old backup image first (using delete system image CLI command, see here for more details).
Downloads

Ubiquiti EdgeMAX EdgeSwitch

Versienummer 3.0.0
Releasestatus Final
Website Ubiquiti
Download https://www.ui.com/download/edgemax
Licentietype Freeware

Reacties (29)

29
29
15
0
0
10
Wijzig sortering
OpenWRT heeft gewoon ondersteuning voor (de meeste?) Edgerouters. Als je dus vaker security updates wil hebben, kan je OpenWRT gewoon gebruiken. Heb het onlangs op een ER-X gezet ter test en het werkt verder prima.
Alhoewel OpenWRT prima draait verder op deze apparaten raak je dan wel de hardware offload kwijt en daarmee de snelheid.

De kracht van deze apparaatjes was vroeger dat je voor een paar tientjes een gigabit router had die gewoon 500Mbit VPN kon verwerken. Dat was jaren geleden toen AESNI nog niet op elke CPU beschikbaar was en Wireguard nog niet bestond de hoofdzakelijke reden om een EdgeRouter aan te schaffen.
Alhoewel OpenWRT prima draait verder op deze apparaten raak je dan wel de hardware offload kwijt en daarmee de snelheid.
Onjuist, iig bij de ERX (en mogelijk anderen, lees OpenWRT fora/wiki) heb je met OpenWRT gewoon hardware offloading :)

[Reactie gewijzigd door ThinkPad op 31 juli 2025 07:43]

De hardware flow offload van Mediatek wordt idd ondersteund door OpenWRT. Voor de offload van Cavium is geen ondersteuning en zal je het moeten doen met software flow offload.
Ondersteuning voor crypto offload is er niet naar mijn weten. Nou is dat bij de cavium sowieso achterhaald, aangezien die alleen SHA1 doet.
Ik ben recent overgestapt van Edgerouter x-sfp naar Cloud gateway Ultra omdat ik er niet meer vanuit ging dat de edegerouter nog updates zou krijgen. Nu komt alsnog deze update die voornamelijk esthetisch van aard is. Het is voornamelijk nieuwe UI met wat nieuwe dingen.

Erg jammer ook dat de kernel nog steeds erg oud is. Kernel is ge-update van 4.9.79 naar 4.14.54
4.14 is uitgekomen op 12 november 2017! Dat is 8 jaar geleden.
Je kan er ook OpenWRT op flashen als Ubiquiti besluit het ding daadwerkelijk EOL te verklaren. De ERX is nog steeds een prima capabel dingetje als je geen gigabit verbinding hebt. Lekker zuinig (2,7-3,3W heb ik gemeten), ook niet onbelangrijk voor een apparaat dat 24/7 aan staat.

Ben zelf overgestapt naar OPNsense, bij mijn ouders draait al jaren stabiel een ERX. Heb hem gisteren bijgewerkt naar 3.0.0 en verliep zonder problemen. Alleen Wireguard moet ik even opnieuw instellen omdat ik dat via een 3rd party package had draaien.

[Reactie gewijzigd door ThinkPad op 30 juli 2025 18:31]

Heb meerder pogingen gedaan met meerdere versies van OpenWRT. Krijg elke keer foutmeldingen.
Heeft te maken met det de kernel image net iets te groot is. Er zouden workarounds voor moeten zijn maar is mij nog niet gelukt.
Ik dacht eerlijk gezegd dat ubiquity de ontwikkeling van productlijn al geheel naar de eeuwige jachtvelden had gestuurd. Goed te zien dat ze hier toch nog aandacht voor hebben, al heb ik mijn edgerouters ondertussen allemaal al vervangen door Fritz apparatuur.
Ubiquiti geeft er geen aandacht meer aan. Het is oude wijn in nieuwe zakken. Letterlijk gewoon de oude EdgeOS 2, alleen met een nieuwe UI en Wireguard. Met dus nog steeds dezelfde antieke Linux kernel en dezelfde andere antieke software er bovenop.

Oorzaak hiervan ligt ook bij de hardware. Veel (alle behalve de ER-X?*) hardware zit een nogal specifieke SoC in, Cavium Opteon. Dit is een MIPS processor, en dus al relatief minder gangbaar, met een berg aan hardware features voor bv networking (NAT, routing, firewalling kan volledig hardwarematig verwerkt worden i.p.v. softwarematig door de (langzame) CPU. Hardwarematige crypto is aanwezig voor bv PPPoE, VPN, ...). Alleen zijn ze daardoor dus ook afhankelijk van de ondersteuning van de fabrikant. En volgens mij liep die fabrikant al aardig achter v.w.b. ondersteuning (/de SDK ondersteund / is op basis van antieke Debian versies, tot 9 of zo), en die fabrikant is ook nog eens overgenomen en een stille dood gestorven. Daardoor dat Ubiquiti dus ook niet/lastig ineens kan upgraden naar zeg een Linux 6.x. En doordat ze een jaren oude kernel moeten gebruiken zal dat vast ook allemaal problemen geven om eventueel een up-to-date userspace te draaien. Of in ieder geval veel moeite kosten om te onderhouden zonder echte support.

* De ER-X zit een MediaTek chip in, gewoon ARM based, met redelijke? goede? ondersteuning in upstream Linux. Dus dat werkt out of the box gewoon zonder additionele software / SDKs van de fabrikant.

Anderzijds heb ik gisteren even snel bij OpenWRT gekeken en lijken zij wel gewoon ondersteuning te hebben voor bv de USG 3P (= ER Lite in een ander jasje, dus de ER Lite werkt vast ook) of een ER 4, etc. En dat met gewoon een moderne Linux kernel (6.6 meen ik). Rest alleen de vraag of dan ook alles (of in ieder geval de basis zaken) ook via hardware offloading gaan. Want als je op een "gigabit router" bv nog maar 100Mbit/s zou halen door gebrek aan hardware offloading (in een alternatieve firmware) is dat natuurlijk ook niet echt een optie.
Je weet het in mijn optiek perfect te verwoorden. Ouwe wijn in nieuwe zakken. Cosmetisch is de interface aangepast en toevoeging van Wireguard, wellicht paar securitypatches that's it. Met diep gemengde gevoelens kijk ik naar de nieuwe update, eindelijk na jaren uit de beta; maar zoals velen schrijven hier met beschamend oude software-versies onder de motorkap.

Zelf heb ik er vele toegepast, het zijn kleine monstertjes waarin je vrijwel alles kan instellen en ze zijn ongekend stabiel. Al enige tijd heeft Ubiquiti ze naar UISP gedrukt maar denk dat ze zelf ook niet weten wat ze ermee moeten. Ook zijn er nieuwe modellen gekomen in de UISP-lijn (witte versies). Sommige oude modellen staan nog in de webshop, sommige al maanden uitverkocht. Met de laatste sale was de ER-4 50% korting, wat voor dit model echt een bloedprijs is. Voor hardware welke +/- 10 jaar op de markt is vind ik dit wel uniek dat hiervoor nog wat uitkomt, dat kom je bij veel andere merken eigenlijk niet tegen.

EdgeRouter zal blijven draaien tot er geen beveiligingsupdates meer uitkomen, dan zal alternatieve software de laatste jaren op de hardware slijten.
Mijn EdgeRouter 4 draait al jaren met 0% downtime, kunnen die consumentenmerken nog een puntje aan zuigen.

Snap echter niet waarom je de EdgeRouter zou vervangen omdat er geen update voor komt... als het rete stabiel werkt en doet wat het moet doen waarom zou je dan gaan vervangen??
Als er nu vandaag ander nieuws zou gereleased zijn IBM de edgerouter software, bvb dat er een exploit was gevonden die actief wordt uitgebuit... Zou je dan nog altijd zo blij zijn dat jouw edgerouter (schijnbaar) stabiel werkt?

Stabiliteit is belangrijk, maar de wetenschap dat je internet-facing apparatuur actief ondersteund wordt en dus zal geüpdatet worden in geval van problemen, lijkt mij minstens zo belangrijk. Blijkbaar werd deze update niet meer verwacht, dus kan ik mij wel inbeelden dat je dan het zekere voor het onzekere neemt en weg migreert.
Ik zie een groot gat tussen 'geen nieuwe fancy features meer' en 'geen beveiligingsupdates meer'. Wat doet iemand vermoeden dat de updates achter (zullen gaan) lopen?

Zo'n router koop ik om gewoon z'n werk te doen. Het allerlaatste wat ik wil is dat het telkens anders werkt, waarbij mogelijk bestaande functionaliteit ineens vervalt. (Even niet gestest, of zelfs zat nog niet in de nieuwe versie, à la Sonos).
Wat doet iemand vermoeden dat de updates achter (zullen gaan) lopen?
Het feit dat er twee jaar verstreken is sinds de vorige release? Ofwel is Ubiquiti de veiligste software die er is, ofwel is er geen aandacht meer geschonken aan onderhoud van deze software. Misschien dat dat nu opnieuw zal veranderen, bvb doordat het besturingssysteem van dit product nu gelijk loopt met andere producten. Maar vertrouwen? Neen.
Ofwel, en dat is conform de feiten, haal je releases en updates door elkaar!

Releases gaan om nieuwe functionaliteit. Op dat vlak heb ik geen verwachtingen en vooral de uitdrukkelijke wens dat niets gesloopt wordt.

Updates gaan om veiligheidsupdates en bugfixes. (= bugfixes van derden en henzelf.) Ik heb er daar meerdere van gezien. Geen reden om aan gepast snel verschijnen te twijfelen. Ook geen gedetailleerd zicht op gehouden, want ze staan op volautomatisch.
Ofwel, en dat is conform de feiten, haal je releases en updates door elkaar!
En hoeveel updates heeft dit toestel dan gekregen sinds juli 2023? De enige 'change logs' die ik vind, zijn die met firmware. Geen informatie te vinden over onderhoud aan dit toestel tussen juli 2023 en juli 2025. Welke feiten bedoel je dan?
Lang geleden dat er een flinke release was. Was al aan het kijken naar vervanging maar kan misschien toch nog even door

Mooi mijn edgerouter een keer updaten. draait eigenlijk al jaren stabiel.

[Reactie gewijzigd door The Fatal op 30 juli 2025 15:17]

Ik sta hier inderdaad van te kijken. Ik heb een EdgeRouter 4 draaien momenteel, maar was aan het kijken naar Mikrotik als vervanger vanwege het ontbreken van updates. Even wachten nog met installeren, maar ben blij om weer een update te zien (eindelijk!).
Wauw, dit had ik eigenlijk niet meer verwacht! Deze versie was al twee jaar in beta. Het onderliggende OS en packages zijn ook niet bijgewerkt voor zover ik weet. Het feit dat de release notes alleen over de UI gaan en niets noemen over security updates zegt ook veel.
Maar is er nu dan een nieuwe versie in beta? Oftewel, willen ze nog stappen gaan maken en hebben ze deze daarom uitgebracht? Of zijn ze er klaar mee en was dit de laatste?
Iemand die weet hoe je VPN server (Wireguard) werkend krijgt binnen de nieuwe GUI :) ?
Ik wil graag connecten vanaf de Wireguard IOS app naar de EdgeRouter met deze firmware.
Ik had het al in de oude 2.x versie werkend gemaakt en na de update werkt alles nog steeds vlekkeloos. Vele tutorials op internet te vinden hoe je alles moet configureren.
Ik kreeg het vanuit de GUI met geen mogelijkheid aan de gang. Via de CLI was het in 5 min. geregeld.

Zie https://gathering.tweakers.net/forum/list_message/83094938#83094938
Zou mooi zijn als ze dit nog voor de Unifi Security Gateway zouden toevoegen. Ding is echter al EOL en je kunt zelf een oud package van Wireguard erop zetten, welke dan weer niet via de GUI te beheren is.

Upgrade naar Cloud Firbe Gateway kan, is alleen best een investering.
Is een ander product uit een andere lijn; de UniFi reeks.
Weet ik, neemt niet weg dat de verwachting desondanks mag worden uitgesproken. ;)
De meest recente versie van OpenWRT is beschikbaar, kun je hem nog een tweede leven geven en heb je gewoon weer een moderne kernel etc :)

https://firmware-selector.openwrt.org/?version=24.10.2&target=octeon%2Fgeneric&id=ubnt_unifi-usg

https://openwrt.org/toh/ubiquiti/unifi_security_gateway_3p (USG-3P is zelfde hardware als de USG schijnbaar?)

Ding heeft alleen wel een Cavium CPU, dus zoals hierboven gezegd raak je dan waarschijnlijk wel de hardware offloading kwijt en zal de WAN-LAN throughput een stuk minder zijn.

[Reactie gewijzigd door ThinkPad op 31 juli 2025 11:17]

Sinds deze update is mijn DHCP server ip pool telkens volledig vol met alle beschikbare ip-adressen. Zijn er meer die hier last van hebben? Voor de update had ik nooit problemen.

Als ik de pool-size verander naar 1, en dan weer terug naar 100+ dan gaat het even goed maar binnen ~24u weer volledig vol...

ik heb inmiddels al mijn bekend apparaten een statisch ip-adres gegeven als noodoplossing.

Lease time staat op 14400 sec
DNS via Pi-hole (DHCP server niet geactiveerd)


Om te kunnen reageren moet je ingelogd zijn