Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Невозможно отключить WPA/TKIP на Unifi AP в автономном режиме, feature-request
 
Думаю, все согласны, что WPA2-AES был стандартом больше десяти лет. К своему ужасу я обнаружил, что на всех точках доступа, которыми я управляю, уже много лет включён TKIP — и всё это из-за ужасного iOS-приложения от Ubiquiti. По сути, в приложении можно выбрать только OPEN, WEP или WPA/WPA2. И всё, никаких подробных настроек, никаких вариантов «только AES». У меня нет возможности использовать контроллеры для этих устройств, и, похоже, без выделенного контроллера можно пользоваться только защитой уровня 2005 года. Это просто безумие. Самое печальное — я бы никогда не заметил этого, если бы iOS 14 не пометила сеть как «слабая безопасность» и не подтолкнула меня разобраться. Как такое может быть самой надёжной защитой на таком профессиональном устройстве? Если ответ «не пользуйтесь приложением», то я скажу «не делайте приложение». Серьёзно, что за бред?
 
Эмм... Потому что предприятие будет использовать контроллер... Если единственный способ управления у вас — через SSH и iPhone, то, наверное, это не то решение, которое вам подходит.
 
Что насчёт приложения для Android? У меня совсем новый UniFi U6-Lite, и при настройке через приложение на Android как отдельного устройства по умолчанию используется TKIP и разрешается WPA 1. В приложении нет никакой возможности выбрать используемые шифры.
 
Последняя версия UniFi App в Apple App Store (6.1) убрала поддержку TKIP и по умолчанию использует CCMP (AES). Также важно отметить, что эта проблема коснулась только тех пользователей, кто использует Standalone adoption (то есть не управляет устройствами через UniFi NET Controller).
 
Думаю, вы просто не понимаете суть. Здесь совсем не про то, что лучше, а только об одном факте: в приложении Ubiquiti есть очень важная функция безопасности, которая не просто сломана, но и содержит баг, из-за которого кажется, что она работает нормально. Это ни про контроллеры, ни про их отсутствие — это просто обсуждение гадкого бага в приложении. Я не спорю, что контроллеры — это лучший вариант, когда есть возможность, но явно есть спрос на приложение, поэтому его и сделали, и им нужно исправить этот баг. Вот и всё.
 
Тебе стоит посмотреть некоторые из моих постов — у меня было немало проблем. В основном я использую Mikrotik, когда нужен надежный и стабильный роутер, и если заказчик требует, чтобы сеть никак не была связана с облаком. В целом я работаю с Ubiquiti, Mikrotik и Aruba (продукт HP), в зависимости от нужд и бюджета клиента.

С тех пор как Ubiquiti выпустили «телефонные» приложения, они никогда не охватывали все функции. По моему мнению, это приложение задумывалось как дополнение к контроллеру, примерно так же, как смарт-часы — дополнение к телефону. Да, на смарт-часах можно многое сделать, но я точно не буду на них печатать письмо в 2000 слов.

Не совсем понимаю, почему ты против использования контроллера. Ты будешь удивлен, насколько проще управлять устройствами Unifi именно через него. Там даже можно за ними следить в режиме реального времени.

Я не обижаюсь просто так, так что можешь не переживать. Я всегда очень прямолинеен и говорю всё как есть. Многие на форумах обижались на мою откровенность. Но с 1991 года я в деле, и с 2008 пользуюсь продуктами Ubiquiti, так что, думаю, кое-что понимаю в этих вещах. Есть много ребят здесь, кто знает гораздо больше, возможно, они и подскажут.

Но МОЙ совет — настроить контроллер. Перестань пытаться использовать приложение для того, для чего оно не предназначено. Ты можешь не согласиться с моим советом или не любить его, но вот так оно есть.
 
Кто ты такой, чтобы говорить мне, что я понимаю? Я очень рад за тебя, что экосистема и утилиты Ubiquiti у тебя работают. Может, тебе стоит создать свою тему про то, какой классный Ubiquiti, вместо того чтобы сводить с курса эту? То, что у тебя всё нормально работает, не значит, что у всех платящих клиентов так же. Есть и другие люди, которые тоже имеют значение, не только ты. У Ubiquiti есть приложение. В нем есть фатальный баг, который они пытались исправить, но безуспешно, и цель этой темы — привлечь к этому внимание. Недопустимо, чтобы в их корпоративной продукции была такая ошибка, из-за которой люди думают, что сеть защищена, а на самом деле нет. Если они не хотят поддерживать приложение — УДАЛИТЕ ЕГО! Извини, если мой ответ звучит резковато, твой комментарий меня сильно задел.
 
Во-первых, давайте проясним: я ни в коем случае не извиняюсь. Никогда не говорилось, что этим можно управлять через приложение. «APP», будь то приложение для Apple или Android, не предназначено для полной администрирования. Очевидно, что вы не до конца понимаете, как работает экосистема Unifi. Никто не говорил, что вы обязаны пользоваться их облачным контроллером. Используйте свой собственный. Он может быть на Raspberry Pi у вас на месте или в любом месте, где вы сможете открыть пару портов. У нас свой контроллер, который работает на HP mini сервере, и у нас более 70 локаций с более чем 300 устройствами Unifi. Приложение ограничено в своих возможностях. Кто-то скажет – и правильно. Лично я не хочу, чтобы приложение на моём телефоне имело полный доступ ко всем настройкам. Контроллер — вот что всё запускает и управляет. Так же, как и во многих корпоративных сетевых решениях. Ваше непонимание того, как это работает, — это уже простительно.
 
Хватит извиняться за Ubiquiti! Мы пытаемся использовать их приложение. Мы пользуемся их железом и их софтом, а остаёмся небезопасными из-за их багов. Если они считают, что приложение недостаточно хорошо для клиентов, уберите его и заставьте нас использовать контроллер. Некоторые из нас купили оборудование именно потому, что его можно было управлять через приложение. Особенно учитывая недавнюю взлом Ubiquiti, ещё больше причин не использовать их облачный контроллер, да и не на всех объектах можно поставить локальный контроллер. Это просто недопустимо!
 
Хочу отметить, что точками доступа Unifi предполагается управлять. Если вы не готовы использовать их именно так, то не ждите всех функций. Не понимаю, почему никто раньше не сказал об этом и не объяснил, как они работают. Если хотите использовать их как автономные точки доступа, лучше взять другую марку, которая для этого и создана. Например, TP Link или Linksys, что-то в этом роде. А если хотите гораздо проще их контролировать, реально стоит настроить контроллер. Это очень просто, и его можно запустить даже на Raspberry Pi за 35 долларов.
 
Прошло 3 месяца, а проблема всё ещё не решена. Какой позор для Ubiquiti. Компания, занимающаяся сетевым оборудованием, которая:  
1) По умолчанию использует устаревший протокол безопасности, который теперь считается НЕЗАЩИЩЁННЫМ.  
2) Для решения этой проблемы нет простого способа.  

Базовая безопасность НЕ ДОЛЖНА требовать каких-то ухищрений. Это не продвинутая функция, это САМАЯ базовая функция Wi-Fi. Очень стыдно, это сильно портит репутацию компании. Вся суть покупок у такого производителя — это спокойствие и уверенность. Какие ещё уязвимости я могу найти, если копнуть глубже в их роутер, коммутатор или контроллер? Мы платим в 2-3 раза больше обычной цены именно чтобы избежать таких ситуаций.
 
Понял, что изменения, которые они внесли в iOS-приложение, на самом деле не работают. При выборе WPA2 в iOS сеть всё равно остаётся WPA. @UI-Team
 
К тому же, хотя в приложении для iOS я установил только WPA2, на самом деле всё равно используется просто WPA. Я проверил это с помощью inSSIDer и другой программы — обе показывают, что все сети работают именно на WPA. @UI-Team
 
Это относится и к мобильному приложению для Android или исправлено только на iOS? Я наткнулся на эту тему после настройки нового точки доступа через приложение на Android и заметил, что iPad одного из членов семьи отметил новую Wi-Fi сеть как «Низкая безопасность».
 
Спасибо, что исправили это. Жаль, что вы не написали в этой переписке раньше, чтобы мы знали, что вы над этим работаете, но лучше поздно, чем никогда. Ещё раз спасибо, что занялись этим!
Страницы: 1
Читают тему (гостей: 2)