Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Обновление контроллера до версии 5.9.29, USG отключился, и сейчас к нему нельзя подключиться по SSH., UniFi Network
 
Обновил контроллер до версии 5.9.29, и какое-то время всё было нормально, но минут 15 назад USG отключился от контроллера. Интернет работает, я сейчас через USG выхожу в сеть. Просто не вижу USG в контроллере, и если пытаюсь зайти по SSH с устройства в той же подсети, что и USG, не получается. Пинг на IP USG проходит нормально, но SSH и WebGUI не открываются.
 
Привет! От других я ничего не слышал, а у меня лично сегодня всё работает без проблем. Даже не помню, когда это началось, наверное, где-то за месяц до Рождества. Удачи! 👍 /Kjell
 
У тебя получилось? Я обновился до версии 5.10.21 вчера вечером, и кажется, что мой USG перегружается... ещё нужно понять, связано ли это с IPS, но все указывает именно на это.
 
IPS — это маркетинговый трюк для широких масс, чтобы им стало тепло и уютно — а мы, я думаю, не из этих масс, так что просто игнорируйте это. Он НЕ даёт настоящей защиты, и меня расстраивает, что UBNT добавили его в свои роутеры — это плохое ПО, которое надо убрать. Любой NAT-роутер уже является устройством предотвращения вторжений, не нужно наслаивать на это всякие бесполезные предупреждения от софта. Представьте IPS как платного охранника за запертой дверью. Если через дверь никто не пройдёт, зачем тогда нужен охранник? Это просто пустая трата ресурсов. После этого понизьте прошивку до версии 4.4.12, и ваша система должна стабильно работать.

Это неправильно.

Система предотвращения вторжений (IPS) анализирует весь входящий и исходящий трафик в вашей сети и отслеживает подключения к вредоносным сайтам или пакеты с вредоносным содержимым. Когда она что-то обнаруживает, принимает меры. Дело не только в том, сможет ли что-то проникнуть через ваш неприступный файрвол. Помните, что соединения, которые исходят из вашей сети, возвращаются через ваш файрвол — значит, если вы кликнули по ссылке и троян загрузился, он, скорее всего, установит связь с управляющим сервером для RAT или скачает настоящий вредоносный код с другого сервера. Например, если вы зайдёте на сайт, перейдёте по ссылке, которая подключится к известному вредоносному адресу, IPS сообщит об этом и прервет соединение. В то время как система обнаружения вторжений (IDS) только уведомит о проблеме.

Трудно представить современную профессиональную сеть, в которой на границе нет IPS. Является ли IPS/IDS заменой файрволу? Нет, категорически нет, но это дополнительный уровень защиты и видимости вашей безопасности.

При этом функция IPS на 3p, судя по новой версии контроллера, нестабильна. Я только что стабилизировал её и сделал обновление. Сейчас собираюсь обновить остальные устройства и снова попробовать IPS. Если получится — отпишусь.
 
Я уже несколько дней пользуюсь им, работает безупречно.
 
Хорошо, я только что обновился и заметил, что на странице IPS у меня всё включено. Но загрузка процессора всё равно 10%. Прогоню сутки, посмотрю что будет, потом отчитаюсь.
 
Я сегодня вечером обновлю и протестирую. Отчитаюсь позже.
 
Не знаю насчёт 5.10.20 — не проверял. Я обновился с 5.10.19 на 5.10.21, и проблема появилась.
 
Хмм, сегодня у меня Unifi 5.10.20 и USG3p 4.4.36. Процессор загружен на 10-15%.
 
Могу подтвердить, что виновником в моем случае была IPS. Ранее стояла версия 5.10.19, которая отлично работала с IPS. На версии 5.10.21 на USG заметно росла нагрузка на процессор.
Страницы: 1
Читают тему (гостей: 1)