Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi Protect - только Vlan по умолчанию?, UniFi Protect
 
Привет всем! У меня Unifi Protect работает на новом UDM Pro, и я хочу, чтобы камеры работали в отдельной VLAN. Я создал VLAN и назначил порты PoE на неё, но приложение Protect не находит камеры в новой подсети / VLAN. Когда я возвращаю порт камеры к VLAN по умолчанию и перезагружаю камеру, она снова появляется в приложении Protect. Что я упускаю? Спасибо.
 
Всем привет! Извините за медленный ответ, пришлось заниматься другими проблемами. Спасибо за ответы и информацию. Нет, камеры пока сторонние, скорее всего, приобрету UVC-G5-PTZ & Pro. Хороший совет насчет использования расширенных ручных настроек, но, к сожалению, не сработало. Еще мне нравится, когда камеры находятся в отдельной VLAN, у которой нет доступа ни к чему, кроме камер. #security #cctv
 
Ты не понимаешь Информационное письмо. Оно не предлагает никакого совета.
 
Потому что именно поэтому камеры ставят на отдельный VLAN... ты утверждаешь, что им можно доверять, а уже через несколько дней Unifi доказывает, что лучше перестраховаться.
 
Ну и зачем ты это запостил?
 
Нет.
 
Безопасниковое уведомление 046. Ну и что? Вы разрешаете пользователям доступ к VLAN для управления вашими аппаратными устройствами?
 
Или..."Информационное сообщение о безопасности 046
Обзор
Опубликовано: 18 февраля 2025 года
Версия: 1.0
Ревизия: 1.0

Краткое описание 1 из 5
Уязвимость "Использование после освобождения" (Use After Free) в UniFi Protect Cameras может позволить удалённому выполнению кода (RCE) злоумышленником, имеющим доступ к сети управления UniFi Protect Cameras.

Затронутые продукты:
UniFi Protect Cameras (Версия 4.74.88 и более ранние)
 
Обновление, ответ техподдержки пару часов назад: "Судя по вашим данным, похоже, что проблема связана с тем, как G5 обрабатывает VLAN. Я передам это в команду разработчиков для дальнейшего расследования. А пока рекомендуем оставлять камеры на VLAN по умолчанию, чтобы обеспечить стабильность и корректное соединение." Ага!@ChrisG68, у тебя камеры G5?
 
Не уверен, видно ли всем эту публикацию, помеченную EA, но вот она... Я делаю это (камера VLAN) с различными камерами Unifi уже несколько лет без проблем, и до сих пор так же... за исключением моих G5. OP, какие камеры ты используешь? ИМХО, что-то в недавнем обновлении прошивки сломало VLAN на G5. Unifi советует просто поместить камеры в ту же VLAN, что и контроллер... как будто разделение VLAN для видеонаблюдения не считается стандартной/лучшей практикой в большинстве сред.
 
Ты пробовал использовать расширенное подключение? Из справки по UI для сторонних камер: "Расширенное подключение: если камера находится в другой подсети по сравнению с консолью, её можно подключить, используя IP-адрес. Перейди к значку справки в верхнем левом углу и выбери "Расширенное подключение"". Я никогда не пробовал подключать UI-камеры в отдельной сети, но у меня отлично работают другие бренды таким способом, если ввести IP-адрес.
 
У тебя правила файрвола не блокируют доступ к UDMP? Камеры уже добавлены в систему? Ты не используешь что-то вроде Override Set Inform, DNS или DHCP 43, чтобы направить Unifi туда, куда она не должна быть?
 
Ах, значит, вы отключили доступ в Интернет в настройках IPv4 вашей сети камеры.
 
Привет, Борис! Спасибо, хороший момент. Но сигнал идет напрямую от UDM-Pro к 24-портовому PoE-коммутатору, все VLANы проходят. Камеры получают IP-адрес по DHCP без проблем. Просто приложение Protect не находит их, когда они находятся в VLANе.
 
Проверь путь от UDM к камере. Все коммутаторы должны быть управляемыми. Все порты на пути должны пропускать трафик по умолчанию. Только на последнем порту камеры блокируй трафик.
 
Этот совет подходит для других камер, но на Unifi он не особо применим. Если ты доверяешь AP Unifi в своей управляющей VLAN, то можешь доверять и камере Unifi.
Страницы: 1
Читают тему (гостей: 1)