Firmware-update: Ubiquiti EdgeMAX EdgeRouter 3.0.1

Ubiquiti logo (75 pix) Ubiquiti Networks heeft versie 3.0.1 van de firmware voor de EdgeMax EdgeRouters uitgebracht. De EdgeRouters kenmerken zich door uitgebreide instelmogelijkheden, maar vergen wel enige netwerkkennis om het goed draaiend te krijgen. Ook zijn lang niet alle instellingen via de gui aan te passen en moet je dus via de commandline aan de gang. Versie 3.0.0 heeft onder meer een nieuwe webinterface en er is ondersteuning voor WireGuard toegevoegd. In versie 3.0.1 zijn verder nog de volgende verbeteringen doorgevoerd:

Bugfixes
  • Fixed an issue that occurred when adding multiple subnets to IPSec peers.
  • Fixed handling of optional fields in VPN – WireGuard.
  • Fixed incorrect network validation in VPN – WireGuard.
  • Fixed focus behavior so the username field is now selected automatically after the login screen loads.
Known issues
  • [Upgrade] - In previous firmware versions, an incorrect error message may appear in Chrome, indicating that the firmware upgrade failed after the upload completed. To finalize the upgrade, simply close the error modal and restart the router using the button in the header.
  • [DPI] - Sometimes, DPI is reporting wrong rx/tx counters.
  • [Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6).
  • [Offloading] - VLAN traffic is not being offloaded on ER-12.
Additional information
  • EdgeRouter firmware can be installed via the CLI, web interface or UISP. Detailed installation instructions are available here.
  • The ER-X/ER-X-SFP/ER-10X/EP-R6 has more limited storage, and in some cases, an upgrade may fail due to not enough space.
  • If this happens, remove the old backup image first (using delete system image CLI command, see here for more details).
Downloads

Ubiquiti EdgeMAX EdgeSwitch

Versienummer 3.0.1
Releasestatus Final
Website Ubiquiti Networks
Download https://www.ui.com/download/edgemax
Licentietype Freeware

Reacties (8)

Sorteer op:

Weergave:

Opzich mooi dat ze met een update komen. Maar hetzelfde geldt dat ik poste toen versie 3.0 verscheen. De kernel 4.14 waar de firmware op draait is uit 2017. Als die niet wordt ge-update kan je er beter OpenWrt op zetten.
Het nadeel van OpenWRT is het voordeel van EdgeOS. Vele van deze EdgeRouters zitten specifieke SoCs in met hardware offloading. Maar die hardware offloading zit in een closed source "driver" die vervolgens weer alleen compatibel is met die oude kernel.

Dus OpenWRT heb je een actueel systeem maar mogelijk geen hardware offloading. Met de EdgeOS firmware heb je wel weer hardware offloading.

(De EdgeRouter X / X-SFP zit een MediaTek SoC in heb je wel hardware offloading. Alle andere zit een Cavium(?) SoC in, en na verschillende overnames is dat helemaal dood gebloed in support etc).
Het upgraden van EdgeOS door Ubiquiti is ook gewoon een optie.

EdgeOS is een aangepaste versie van Vyatta, nadat Brocade met de ontwikkeling is gestopt is de communicatie verder gegaan met ontwikkelen obv de laatste communitie-editie, voornamelijk onder de vlag VyOS.

Als Ubiquiti via die route een inhaalslag slag gaan maken zal ik weer blij worden.
Het volledig updaten van Vyatta / VyOS kan juist niet. Want een nieuwe kernel kunnen ze die oude SDK / drivers voor de SoC die de meeste modellen gebruiken (alleen de X / X-SFP zit die niet in) dus niet mee gebruiken. Ze kunnen dus wel de volledige user-space updaten, maar niet de kernel. (Of de kernel wel updaten maar vervolgens hardware offloading verliezen, waardoor een router die makkelijk 1Gbit/s doet incl met PPPoE ineens nog maar 200Mbit/s of whatever doet. Niet echt een optie dus).

En hardware offloading fixen in die oude kernel kan UI niet. Want zij hebben de SoC niet gemaakt. En de fabrikant van die SoC bestaat al jaren niet meer (/na verschillende overnames beland bij <geen idee meer>, die uiteraard geen support meer levert / de SDK / drivers niet update naar een recente(re) kernel).
Cavium (want daar gaat het om) is in 2018 overgenomen door Marvell. Meer beweging is er niet geweest. Binnen Marvell bestaat Cavium nog wel, maar doet crypto-accelerators (de Nitrox lijn) en netwerk adapters (de CNA lijn). Hun SOCs zijn inderdaad nergens meer terug te vinden.
Ondanks verouderde software onder de kap zijn er toch nog veiligheidsupdates uitgekomen. Het toch een soort van compliment aan Ubiquiti dat ze deze (succesvolle) lijn, met deze leeftijd, dan wel minimaal onderhouden.

Waar vele de lijn al compleet hebben afgeschreven zijn een deel van de routers nog voor nieuw te koop. Hadden ze de stekker er echt helemaal uitgetrokken hadden ze de modellen wel van de store verwijderd.
Backporten ze daadwerkelijk alles? Dat is dan niet 'minimaal onderhouden'; dat kost heel veel tijd. In geval van Linux kernel 4.14, die heeft geen LTS. Dan kom je allerlei zooi te backporten. Dat moet je vervolgens ook weer testen.
Mooi! Ik kreeg wireguard al niet aan de praat via de gui. En nog geen tijd genomen om het via de cli te doen.


Om te kunnen reageren moet je ingelogd zijn