Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Обнаружение Rogue AP-LR и AP-AC, UniFi Network
 
На одном из объектов у меня есть одна AP-LR и куча AP-AC. В обнаружении «нежелательных точек доступа» AP-LR видит AP-AC, но MAC-адрес немного отличается. Это нормально?
 
Mcreddy, спасибо, что обратил на это внимание. Я пропустил это, потому что перестал читать, как только дошел до инструкций по установке. Я бы посоветовал Ubiquiti размещать эти известные ограничения вместе с остальными примечаниями к выпуску. В любом случае, дисклеймер неточный. Я могу сбросить, и даже перезагрузить, все свои UniFi AP, и список роуге все равно пуст. Но простой сканер Wi-Fi обнаруживает девять AP в зоне покрытия, которые на самом деле подключены к той же LAN, что и UniFi (самое определение роуге AP). Кстати, это абсолютно новая установка контроллера, а UniFi я устанавливаю уже более пяти лет. Не то, чтобы я не мог допустить ошибку, но абсолютно нет никаких настроек, которые можно было бы неправильно сконфигурировать для обнаружения роуге AP.
 
Для меня нет. Работало с 3.1.13RC, но только для канала, для которого оно было настроено. А сейчас с 3.2.1 вообще не работает. Работало отлично с 3.1.10... Не знаю, что они там поменяли.
 
Кстати, я не нашел в примечаниях к выпуску никаких ограничений касательно AP-AC и/или обнаружения rogue-точек доступа: https://community.ui.com/releases/d5f6ada3-514a-4e38-85f7-154cf5b8863d. Однако, в примечаниях *есть* упоминание обнаружения rogue AP как поддерживаемой функции:

Другие функции:

*   Обнаружение rogue AP
*   Более информативные уведомления по электронной почте
*   Базовая поддержка SNMP
*   Улучшенное распределение нагрузки по радиоканалам
 
mcreddy, спасибо за ссылку на эту тему, но она не решает никаких проблем, а только подтверждает, что обнаружение rogue AP сломано. Я уже читал эту тему раньше, но мой аргумент остается прежним: эта функция рекламируется уже три года, а все равно не работает. Я использую разные WiFi-платформы, и во всех есть вполне функциональное обнаружение rogue AP. Мне сложно понять, почему разработчики UniFi так долго с этим тянут. На самом деле, я, просто чтобы проверить, написал за полчаса простой SSH-скрипт для сканирования с использованием AP-AC и экспорта результатов в виде обычного текста. Обнаружение rogue AP — это обязательная функция для развертывания WiFi в соответствии с требованиями HIPAA и PCI. Поэтому тот факт, что она сломана в UniFi, исключает возможность использования этого продукта в этих приложениях. Может, мне просто написать отдельную утилиту, которая выполняет функцию обнаружения rogue AP, и продавать ее как средство обеспечения безопасности? Как думает сообщество, какая цена была бы справедливой?
 
У меня похожая проблема. В моей сети все AP–C устройства, и я ничего не вижу в разделе rogue access points в Insight, хотя рядом много чужих радиомодемов, подключенных к нашей сети. Не могу поверить, что эта допотопная функция до сих пор не исправлена после нескольких лет.
Страницы: 1
Читают тему (гостей: 1)