Сброс Unifi UNVR к заводским настройкам, UniFi Protect
bpisesky
Guest
18.08.2021 00:59:00
Привет! У меня есть клиент с Unifi UNVR (не Pro), но установщик пропал, и у них нет никаких паролей. Как полностью сбросить эти устройства до заводских настроек, чтобы начать с чистого листа? Вижу на передней панели кнопку сброса, но не могу найти никакой документации, кроме Руководства по быстрой настройке. И ещё, после сброса, к какому IP-адресу устройство возвращается по умолчанию? Предполагаю, что стандартный пароль — ubnt/ubnt или root/ubnt?
bpisesky
Guest
02.09.2021 17:34:00
Аккаунт в порядке. Файлы сейчас копируются. Как мне отправить их приватно?
gcsprojects
Guest
02.09.2021 17:37:00
Этот адрес электронной почты отличается от того, что был на твоём предыдущем скриншоте, ты специально его поменял? Просто интересно. Что касается файлов, отредактируй эту ветку сверху, там появится опция Private Log Files.
EDPR
Guest
04.09.2021 06:45:00
Возможность использовать ping не обязательно означает, что вы можете использовать его для DNS. Это также не обязательно значит, что блокировку осуществляет ваш сетевой администратор — это может делать и провайдер. У нас есть провайдеры, которые блокируют 8.8.8.8, чтобы выполнить требования правительства, которое заставляет блокировать XXX, Vimeo, Reddit и прочее. По правилам, мы обязаны блокировать это, поэтому, как и большинство других провайдеров, делаем это на публичных DNS-серверах наших клиентов. Некоторые провайдеры идут дальше и устанавливают дополнительные блокировки на продвинутом оборудовании. Это часто включает блокировку разрешения имён через Google, Cloudflare, OpenDNS и так далее.
EricE
Guest
04.09.2021 00:47:00
Ссылка: Держу пари, у них слишком агрессивная IDS с каким-то стандартным правилом, которое блокирует всё, что похоже на HTTPS, но использует нестандартные порты. Особенно не удивлюсь, если они блокируют 8080, 8880 и/или 8843. Не уверен, нужен ли порт 3478 для STUN, чтобы работала облачная интеграция — кто-то говорит, что да, кто-то — что нет. У них должен быть какой-то консольный журнал либо в файрволе, либо в IDS, или в обоих сразу, где можно посмотреть, какой трафик блокируется с IP-адреса устройства в их сети. Я бы начал именно с этого, особенно учитывая, что у тебя дома всё заработало без проблем 😛 @UI-Team Не нашёл ничего, что описывало бы порты, которые используются между, скажем, NVR и облаком или UDMP/CK и облаком. Было бы здорово обновить вышеуказанную статью или сделать отдельную, чтобы чётко знать, какие порты нужны для связи с облаком. Это бы здорово помогло людям, которые, как и @bpisesky, сталкиваются с такими же проблемами и зависят от других в вопросах сетевого подключения.
gcsprojects
Guest
03.09.2021 22:50:00
Возможно, они и не блокируют напрямую, а просто каким-то образом проверяют контент, что мешает трафику. В идеале им стоило бы добавить правило, которое позволит UNVR напрямую выходить в интернет, обходя любые проверки контента, фильтры и всё остальное, что может влиять на работу. Конечно, по соображениям безопасности (или из-за нехватки возможностей) они могут не захотеть этого делать, тогда можно попробовать договориться о выделении отдельной VLAN для камер и UNVR. Ведь если оборудование будет отделено от основной сети, им будет намного меньше мешать, что происходит в других частях сети.
Если и это не сработает, возможно, придётся полностью разделить всё для UNVR, включая интернет-подключение. У нас есть несколько телефонов, для которых мы организовали полностью отдельную сеть с собственным интернетом, потому что иначе по разным причинам они просто не работают в основной сети.
Что касается камер: если они беспроводные, используйте приложение Protect Mobile App, чтобы подключить их через Bluetooth. Назначьте им SSID, который видит NVR, и камеры должны нормально подключиться и работать. Честно говоря, со всеми беспроводными камерами, с которыми я работал через это приложение, проблем не возникало — всё предельно просто.
bpisesky
Guest
03.09.2021 22:22:00
Ладно, теперь я реально расстроен... Я принёс NVR домой и, угадай что? Они нормально подключились к аккаунту ui.com... NOC клялись-не клялись, что НИЧЕГО не блокируют. И я им поверил, потому что NVR мог пинговать 8.8.8.8 и . Теперь мне интересно, что же у них может быть заблокировано, если пинги проходят? Я не специалист по сетям, но похоже, мне придётся им объяснять, что и как нужно делать... К тому же, все камеры Ubiquiti — беспроводные, скорее всего, подключены к тем же точкам доступа Ubiquiti, что и интернет. Как мне добавить эти «чертовы» камеры в NVR?
UI-Glenn
Guest
03.09.2021 08:44:00
Привет, @bpisesky, да, это команда SSH. Подключись по SSH и введи команду date.
bpisesky
Guest
02.09.2021 22:36:00
Я перепроверил с командой NOC, и фильтрации совсем нет. Я проверю дату и время, я уже вынул оба устройства из установки и забираю их домой, чтобы протестировать в отдельной сети. Как проверить дату и время на NVR? Это команда через SSH?
UI-Glenn
Guest
02.09.2021 18:14:00
Привет, @bpisesky, правильно ли у тебя на системе установлены дата и время? На твоей сети не происходит ли какой-нибудь фильтрации?
bpisesky
Guest
02.09.2021 17:49:00
Да, я поменял почтовый ящик, чтобы объединить все будущие установки UNVR, так как MAC-адреса не привязываются к аккаунту ui.com. Файл data.zip был добавлен.
UI-Glenn
Guest
02.09.2021 17:39:00
Привет, @bpisesky, заархивируй файлы в ZIP, отредактируй свою ветку и прикрепи её как приватный файл.
gcsprojects
Guest
02.09.2021 17:21:00
@bpisesky Что касается того, что он всё ещё не принимает ваш аккаунт ui.com, попробуйте зайти на и проверить, правильно ли указаны ваше имя пользователя, имя, фамилия и электронная почта. Убедитесь, что в адресе электронной почты нет заглавных букв.
gcsprojects
Guest
02.09.2021 17:15:00
Вам нужно запустить команду scp из командной строки или PowerShell на вашем компьютере. Она подключится к UNVR, заберёт папку или файлы из первого пути и скопирует их в указанное место на вашем ПК (второй путь). Подкорректируйте второй путь в соответствии с тем, куда вы хотите сохранить файлы.
bpisesky
Guest
02.09.2021 17:11:00
Привет, так вот, прошивка обновилась до версии v1.4.9. Экран начальной настройки теперь выглядит по-другому, что обнадеживает. Но он всё равно не принимает мой логин от ui.com. Кажется, я неправильно выполнил команду SCP — раньше такого не делал, можешь, пожалуйста, проверить?
gcsprojects
Guest
02.09.2021 17:06:00
Вот именно. Это была практически единственная причина, почему я хотел узнать версию, ведь подозреваю, что проблема связана с версией ОС, которая изначально была установлена, а если нет, то, возможно, проблема в том, что устройство не может корректно получить доступ к UI.com. То, что на скриншоте указано 2010–2020, скорее всего, хороший намёк на то, что это старая версия.
EricE
Guest
02.09.2021 16:58:00
Не стоит заморачиваться с тем, чтобы узнать, какая у вас версия — раз у вас есть доступ по SSH, просто обновите прошивку до последней прямо из командной строки: ubnt-systool fwupdate Этот URL взят со страницы Unifi OS Releases: Должно пройти довольно быстро (максимум пять минут), и если проблема с входом в облако из-за слишком старой версии, то это её сразу решит. Если же нет — тогда можно дальше разбираться с логами вместе с Гленном.
bpisesky
Guest
02.09.2021 16:51:00
scp -r root@192.168.1.30:/data/ c:\users\%username%\desktop Извините, я вообще не разбираюсь в SFTP или SCP.
UI-Glenn
Guest
02.09.2021 16:48:00
scp -r root@192.168.1.30:/data/ c:\users\%username%\desktop Привет, @bpisesky, не мог бы ты предоставить запрошенные данные?
bpisesky
Guest
02.09.2021 16:47:00
Извиняюсь за множество тем, просто пытаюсь решить этот вопрос как можно быстрее, так как я сейчас в четырёх часах от города и уже пришлось бронировать отель, чтобы всё уладить. Да, я могу пропинговать 8.8.8.8 и через SSH. Как узнать версию прошивки?