Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Захвати AP., wifiman
 
Привет всем! Иногда сталкиваюсь с клиентами, у которых предыдущий IT-специалист или просто технарь (часто двоюродный брат) настроил точки доступа Unifi. Обычно это кто-то, с кем они больше не общаются, умер или перестал заниматься бизнесом. Нас просят управлять ими, а это значит, что нам нужно перевести их на наш контроллер. Я обнаружил, что их нужно сначала отпустить от предыдущего контроллера, или хотя бы попытаться выключить предыдущий контроллер – возможно, это поможет принять устройства. Какие есть обходные пути, чтобы перевести ранее принятую точку доступа Wi-Fi на свой контроллер, когда это необходимо?
 
Неужели какой-нибудь другой способ обойти это, кроме физического сброса или "забыть устройство" на подключенном контроллере, будет равносильно уязвимости в безопасности, не так ли?
 
Пока оно не найдёт его через mDNS локальной рассылки или DHCP43 👍
 
На самом деле все наоборот. AP – это сброс к заводским настройкам, он понятия не имеет о контроллере. Однако, контроллер видит AP в сети и знает, что он раньше был принят, поэтому просто автоматически принимает его снова и перенастраивает. Вот почему лучший способ сбросить AP к заводским настройкам, чтобы он не был автоматически принят обратно старым контроллером – это забыть устройство из контроллера. Это удалит его из контроллера и сбросит к заводским настройкам одновременно.
 
Это нормальное поведение для устройств, которые могут достучаться до сервера либо через локальную широковещательную рассылку, либо по DHCP43. При захвате сети полагалось бы на тебя провести некоторую проверку, включая поиск этих условий. Но я бы хотел, чтобы Unifi вернула функцию расширенного подключения (Advanced Adopt). Это был очень удобный способ перевода оборудования без необходимости залезать на лестницы.
 
Чтобы объяснить, как я пришел к такому выводу. У одного из наших клиентов давно кто-то настроил их точку доступа Wi-Fi, они больше не пользовались этим человеком и обратились к нам, чтобы мы управляли точкой доступа Wi-Fi, а также решали и другие вопросы. Сам клиент не знал никаких сведений о предыдущих настройках точки доступа, пароль администратора, кроме SSID и пароля Wi-Fi. Мы попросили клиента сбросить точку доступа, и нам удалось подключиться к ней по SSH, используя стандартные учетные данные UBNT. Мы попытались отправить ссылку на наш информинг на точки доступа, но они в итоге отклонялись и показывали предыдущий контроллер. И возможно, это было частью проблемы, которую мы в итоге обнаружили: предыдущий контроллер был настроен на другом сервере, который находился на их территории. Как только мы отключили контроллер на этом сервере, мы смогли принять устройства на наш удаленный контроллер. Это заставляет меня думать, что даже после сброса точек доступа кнопкой, они все равно могут пытаться подключиться к своему предыдущему "дому", вместо того, чтобы быть готовыми к приему в любом месте.
 
Я понимаю, что нам не хотелось бы, чтобы кто-то просто заходил и начинал подключать устройства по беспроводной сети или через подключение к сети – поэтому у нас есть SSH-ключи, это очевидно. Но если их сбросили кнопкой, и устройства пытаются подключиться обратно к старому контроллеру, должна быть какая-то опция. Если у кого-то есть физический доступ к ним, это не значит, что они просто вытащили точку доступа, как если бы это был телефон – им наверняка был нужен какой-то авторизованный доступ.
 
Согласен, никаких обходных путей быть не должно. Представь себе, человек приходит в твой бизнес с UniFi Controller, запущенным на его ноутбуке, и через какой-то "обходной путь" забирает твои APs в свой контроллер.
 
Физически убери его от места установки, сбрось до заводских настроек, заново активируй, перенастрой и будь счастлив :)
Страницы: 1
Читают тему (гостей: 1)