Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Watchguard шлюз версии 12.11 требует TLS v1.2?, wifiman
 
У нас есть беспроводная сеть, состоящая из 12 точек доступа U5 и U6, использующая Watchguard M370 Firebox в качестве шлюза стороннего производителя. Два дня назад, в воскресенье 26 января, я обновил версию прошивки брандмауэра до 12.11, что на тот момент казалось успешным. Однако, постепенно в течение дня в понедельник 27 января, у пользователей начало пропадать подключение к Wi-Fi, пока никто не смог получить доступ к интернету через Wi-Fi, только по проводной сети. Под потерей подключения я подразумеваю, что у них все еще было хорошее Wi-Fi соединение, но они не могли получить доступ ни к одному хосту в интернете, ни по имени хоста, ни по IP-адресу. Звонок в службу поддержки Watchguard выявил, что новая версия прошивки Watchguard 12.11 требует TLS Version 1.2 на всех сетевых устройствах, и мне не удалось определить, поддерживают ли устройства Unifi TLS Version 1.2 или нет. В результате я откатил версию прошивки брандмауэра Watchguard обратно к предыдущей версии 12.10.4. Несмотря на это, я все еще сталкиваюсь с масштабными сбоями Wi-Fi и не уверен, как это решить.

Итак, мои вопросы: Поддерживают ли коммутаторы и точки доступа Ubiquiti TLS v1.2? Если да, то нужно ли ее включать в контроллере? Можете ли вы подсказать, какие дополнительные шаги мне следует предпринять после отката Watchguard, чтобы восстановить подключение к интернету для конечных устройств, такие как сбросы или другие действия?

Коммутаторы все USW Pro 48 PoE, соединены централизованно по многомодовому оптоволокну к US 16 XG. Коммутаторы имеют актуальную версию прошивки 7.1.26. Точки доступа либо nanoHD, либо U6 Pros. У nanoHD статус актуальной версии 6.6.77, а у U6 Pros - статус актуальной версии 6.6.78.

Спасибо.
 
Согласен, TLS 1.2 тут не при чем. Кстати, я использую M370 с версией 12.11, проблем нет. UAP-AC-Pro, USW Pro Max коммутаторы.
 
Я тоже в замешательстве, но было предельно ясно, что трафик двигался в обе стороны через файрвол. И были пользователи, для которых это снова заработало после понижения версии FW. Спасибо, что уделили время, чтобы ответить.
 
Спасибо за информацию! Я не могу придумать ни одной причины, по которой коммутаторам нужно перезагружаться в вашем случае.
 
Решили перезагрузкой всех коммутаторов. Наверное, стоило сделать это до отката обновления файрвола. Для предыдущих обновлений это никогда не требовалось.
 
Работают сети на всех VLAN. У некоторых клиентов началось восстановление, но у большинства – нет. Беспроводной VLAN отличается от проводного, так что ты поднял(а) хороший вопрос.
 
Приложение UniFi Network, конечно, ничего не скажет, потому что проблема не в части UniFi сети. Устройства получают DHCP-лизы, значит, базовая связность есть. Пожалуйста, ответь на мои другие вопросы. И находятся ли работающие проводные и неработающие беспроводные клиенты в одном VLAN?
 
Да, endpoint подключается к Wi-Fi и пишет "доступ к интернету", но на самом деле интернета нет. Работает только проводное подключение.  При подключении к Wi-Fi я получаю dhcp-адрес, но не могу выйти в интернет. Я на контроллере, в логах ничего нет.
 
По-моему, техподдержка Watchguard, кажется, немного "улетела" при обработке твоего вопроса. Невозможно, чтобы встроенный веб-сервер Watchguard, поддерживающий или не поддерживающий какой-то TLS, влиял на трафик через него. TLS не является частью протокола, который используется между WiFi-станциями и точкой доступа (AP) или между точкой доступа и роутером, или между станциями и роутером.

Можешь, пожалуйста, конкретнее, что ты имеешь в виду под "Wi-Fi сбоями"? Станции все еще подключаются к точке доступа? Получают ли они DHCP-лизу? Могут ли они пинговать свой шлюз по умолчанию? Получают ли они корректные nameserver(ы)? Доступны ли они и отвечают ли на запросы?
Страницы: 1
Читают тему (гостей: 1)