Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Убери GEOIP из USG – Сеть 9.0.108, wifiman
 
Привет. Мне нужно удалить следующую конфигурацию GEOIP:
geoip {
action accept-only
country-list AU
lan-list eth1,eth2
traffic-direction ingress
wan-list eth2
}

Если я войду в USG (ssh), я смогу удалить её, и проблема, над которой я работаю, будет решена. К сожалению, это не сохраняется при последующих изменениях, отправляемых из Network App.

Я использую Cloud Key 2+ с Network 9.0.108 и USG 3P (4.4.57).

В UI больше нет возможности, насколько я понимаю, настроить/отключить блокировку по регионам, и при этом старая конфигурация всё ещё действует и вызывает проблемы, которые я хотел бы удалить навсегда. Я могу поискать настройки в UniFi UI и увидеть "Region Blocking" в результатах поиска. При нажатии на него я попадаю в Security -> Protection, где нет упоминания о блокировке по регионам. Только (отключено) Intrusion Prevention.

Я что-то упускаю? Как можно отключить блокировку по регионам/GEOIP Configuration через UI? Если не через UI, то как можно зафиксировать её на USG?
 
🙄
 
Ты прав. Я безответственно оставляю Форт Нокс открытым для всего мира. Компромисс, вероятно, обойдётся экономике в миллиарды. Твоя потребность оправдывать себя – ну это уже просто забавно. Попробуй позаботиться о себе – со всеми остальными будет всё в порядке.
 
Пока ты понимаешь вероятность дальнейших проблем, подобных этим. Удачи. Возможно, важнее отсутствие каких-либо обновлений безопасности, что странно, учитывая, что это "Security" Gateway. Из-за этого однажды комментарии не прекратятся.
 
Решение: войдите в UCK от имени root. Сначала получите _id, затем обновите запись (заменив ObjectId на ObjectId, возвращенный функцией 'find'). После перезагрузки UCK нужно вызвать повторное выделение ресурсов USG. Работает отлично и дешевле, чем замена вполне работоспособного устройства. Есть шанс, что люди скажут, что это не поддерживается... 🙄 # mongo --port 27117

> use ace
Переключено на db ace

> db.setting.find({ "geo_ip_filtering_enabled": { $exists: true }}) ;
 { "_id" : ObjectId("5d05e1278e18ee3b64a9d48f"), "h323_module" : true, "send_redirects" : true, "upnp_enabled" : true, "broadcast_ping" : false, "geo_ip_filtering_traffic_direction" : "ingress", "tcp_close_timeout" : 10, "upnp_secure_mode" : true, "tcp_fin_wait_timeout" : 120, "upnp_wan_interface" : "WAN", "geo_ip_filtering_block" : "allow", "geo_ip_filtering_countries" : "AU", "offload_sch" : true, "other_timeout" : 600, "icmp_timeout" : 30, "key" : "usg", "geo_ip_filtering_enabled" : false, "udp_other_timeout" : 30, "gre_module" : true, "timeout_setting_preference" : "auto", "tcp_time_wait_timeout" : 120, "ftp_module" : true, "offload_accounting" : true, "mss_clamp" : "auto", "udp_stream_timeout" : 180, "receive_redirects" : false, "syn_cookies" : true, "tcp_last_ack_timeout" : 30, "upnp_nat_pmp_enabled" : true, "site_id" : "5d05e1268e18ee3b64a9d484", "tftp_module" : true, "offload_l2_blocking" : true, "dns_verification" : { "setting_preference" : "auto", "primary_dns_server" : "1.1.1.1", "secondary_dns_server" : "8.8.8.8", "domain" : "ui.com" }, "tcp_syn_recv_timeout" : 60, "tcp_close_wait_timeout" : 60, "tcp_syn_sent_timeout" : 120, "tcp_established_timeout" : 7440, "pptp_module" : true, "sip_module" : false }
> db.setting.updateOne({ "_id": ObjectId("5d05e1278e18ee3b64a9d48f")}, { $set: { "geo_ip_filtering_enabled" : false} });
{ "acknowledged" : true, "matchedCount" : 1, "modifiedCount" : 1 }

> exit

# reboot
 
Спасибо за ответ. Да, я вошел как администратор, и, к сожалению, все равно отсутствует. Поизучаю, что можно сделать в базе данных. Раньше никогда не копался по этому пути. Это удаленный объект в региональной части Квинсленда, Австралия, где я физически не присутствую. Спасибо, что хотя бы попытались помочь с проверкой здравомыслия и поиска мест, где искать и т.д. Переконфигурация удаленно не сработает и не стоит той нервотрепки. Если я не смогу найти способ вручную обновить и зафиксировать изменение конфигурации элегантно, скорее всего, настрою cron job на Synology NAS, который у них есть, чтобы удаленно периодически удалять конфигурацию (я могу удаленно зайти). Грязный хак - но это сработает до конца этого года, когда все это будет заменено. Те, кто тут советует "купите новое" - совсем не помогают и не полезны. Это удаленная/региональная Квинсленд, где нет людей, разбирающихся в технике. Никакой курьерской службы - только еженедельная австралийская почта. 11 часов на машине от того места, где я нахожусь. Замена за менее чем 100 долларов вдруг становится очень дорогой в реализации. Планы замены всего уже в разработке - просто нужно довести дело до конца. В то же время перейдем с NBN на Starlink. Нужно ли мне объяснять это всем, чтобы получить технический ответ на технический запрос? Нет. Люди делают тонну предположений, которые приводят к бесполезным и непрактичным ответам? Да. Люди, живущие привилегированными жизнями в городах, где они могут заказать что-то и получить доставку на следующий день/завтра, имеют представление о том, о чем они говорят? Нет. Еще раз, спасибо за попытки с вашими предложениями. Это хотя бы помогает мне понять, что, вероятно, проблема совместимости Network 9/USG - и я с этим согласен. Я не согласен с потребительским отношением людей. У меня будет больше времени сегодня вечером, чтобы покопаться в этом и посмотреть, что возможно, теперь я это знаю. Я никогда раньше не приходилось обходить что-то с UniFi-продуктами, и я слежу за 4 разными объектами с разным возрастом и смешанным набором технологий. Этот объект - самый старый. Из всех этих объектов у другого была USG и Mesh AP для Wi-Fi, которые пострадали от удара молнии. К счастью, большая часть сети была изолирована через меш! В остальном это действительно хорошее профессиональное оборудование для домашнего использования - особенно в сельских/удаленных районах...
 
Вы вошли как администратор? Можете зайти в Настройки > Дополнительно > Пользовательский интерфейс > Устаревший, а там, в устаревшем интерфейсе, перейти в Настройки > Маршрутизация и брандмауэр > ГеоIP-фильтрация? Если нет, то сможете удалить конфигурацию из базы данных. Другой, более сложный способ — перенастроить сеть с нуля.
 
К сожалению, нет. Кажется, что-то не хватает.
 
Нельзя просто отключить региональные блокировки в UniFi Network > Settings > Security > Protection > Region Blocking?
 
Я понимаю, какой ему возраст и какой статус "legacy". Я не психую из-за того, что глупо, что я не могу сделать xyz в интерфейсе на этом устройстве. Я вполне согласен с ответом, что это невозможно сделать в интерфейсе для USG в v9, но… вот как ты можешь/мог изменить конфигурацию. Только потому, что это "legacy", не значит, что оно достигло конца своего полезного срока, и единственное решение - это $$$. Простое обходное решение вполне приемлемо в этих обстоятельствах. Некоторые люди не могут себе это позволить, не могут физически получить к этому доступ какое-то время, чтобы изменить это, или в данном случае – обновление, чтобы избежать проблем поддержки legacy, фактически спровоцирует обновление практически всей "legacy" сети, и с учетом "Australian Tax" в этом случае это обойдется в тысячи долларов (поэтому требуется некоторая предварительная подготовка – это в процессе, планируется заменить всё в рамках ремонта дома позже в этом году). Почему я это говорю? Я надеюсь, что это предотвратит дальнейшие комментарии "слишком старый, покупай новое" для чего-то, в чем я почти уверен, можно решить совершенно бесплатно – это просто пустая трата усилий, отвечать этим. Как указано в оригинальном посте, либо я упустил что-то простое в интерфейсе (ошибка id10t), либо есть ручная настройка где-то/как-то. Если это окажется второе, то, вероятно, я смогу найти способ самостоятельно сохранить эти изменения — но если кто-то, более знакомый с ручными изменениями, ответит с подсказками или решением — всем будет хорошо!
 
Пришло время обновляться, USG — это устройство, которое больше не поддерживается (то есть устаревшее). Новые версии сети не гарантируют работоспособность.
Страницы: 1
Читают тему (гостей: 1)