Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Не удалось создать правило брандмауэра imcpv6 — недопустимая нагрузка., UniFi Network
 
Привет, я пытаюсь создать правило WAN_IN для IPv6 в файрволе контроллера (версия 5.9.29), чтобы пропускать icmpv6. Но при сохранении выдает ошибку «invalid payload». В server.log пишет:  
[2018-11-25 20:31:29,038] <webrtc-9> WARN sanitize - Pattern not matched, key:value "'dst_address':'null'" invalid
[2018-11-25 20:31:29,039] <webrtc-9> WARN api - FirewallRule.sanitize() not passed
[2018-11-25 20:31:29,040] <webrtc-9> INFO api - [api] api.err.InvalidPayload: /api/s/default/rest/firewallrule

При этом никак не помогает то, что я меняю в адресах источника или назначения — правило так и не сохраняется. Есть идеи?  
blob:https://community.ubnt.com/24599386-9eb7-493b-bc46-ab1685791a01  
Спасибо.
 
@saitei

Мой контроллер работает на GCP и доступен через доменное имя с сертификатом Let’s Encrypt, основанном на скриптах PetriR для GCP. Я не знал, что там включён HSTS — но единственный способ подключиться к контроллеру через браузер — это использовать https.
 
@pk1966

Случайно у вас не включён HSTS (принудительный https), или вы подключаетесь через адрес на базе домена и так далее? Я же подключался напрямую по IP, так что вы отлично это заметили. Я добавлю правку в свой первоначальный пост, когда получу от вас подробности.
 
Спасибо, Майк, и особая благодарность @saitei за его работу по отладке этой проблемы и четкие инструкции, как с ней справиться. Мне пришлось использовать опцию '-k' в команде curl, чтобы игнорировать ошибку проверки SSL.
 
Спасибо, Майк!
 
Это будет исправлено в первом релизе версии 5.10. Он должен появиться в бета-разделе через несколько недель. А пока правила можно настроить через shell, либо попробовать обходной путь, указанный ЗДЕСЬ.

Всего доброго,  
Майк
 
У меня такая же проблема на версии 5.9.32.

@UBNT-cmb

@UBNT-MikeD

можете взглянуть?
 
Та же проблема при попытке создать правило GUEST_IN с ipv6-адресом в качестве назначения: [2018-12-26 23:23:22,853] <webrtc-94> WARN sanitize - Паттерн не совпадает, key:value "'dst_address':'null'" неверно [2018-12-26 23:23:22,898] <webrtc-94> WARN api - FirewallRule.sanitize() не пройден Кто-нибудь уже смог создать правила фаервола для ipv6?
 
Та же самая проблема и у меня на версии 5.9.32.
 
У меня такая же проблема на версии 5.9.32.
Страницы: 1
Читают тему (гостей: 1)