unifi Cloud Key Gen2 Plus: интернет отключен, UniFi Protect
farmer_matt16
Guest
28.05.2020 02:56:00
Основной контроллер показывает отсутствие интернета, из-за чего мой контроллер Protect не может подключиться к облачному доступу, а UniFi контроллер не позволяет удалённый доступ. Это началось примерно два месяца назад, я пробовал сбрасывать настройки и ставить более старую версию прошивки — ничего не помогает. Интернет у меня есть, и все устройства в сети работают. Ещё я пытался настроить Dream Machine Pro дома, но там тоже показывает отсутствие доступа в интернет. Что я упускаю?
gbrzezinka
Guest
24.11.2020 09:53:00
Я только что купил CloudKeyGen2 и столкнулся с той же проблемой — интернет не работал. Обновил прошивку и подключился к устройству по SSH. Потом выполнил: apt get update apt upgrade date --set 2020-11-24 date --set 10:49:00 reboot После перезагрузки NTP заработал нормально (я проверял с правилом файрвола на Mikrotik, запросов к порту 123 было всего несколько, и потом ситуация стабилизировалась).
UI-Glenn
Guest
16.11.2020 13:52:00
Привет, @pe_bh, какой результат выполнения команды ниже? date
pe_bh
Guest
14.11.2020 13:04:00
cat /etc/systemd/timesyncd.conf timedatectl status systemctl status systemd-timesyncd.service journalctl -u systemd-timesyncd systemctl status ntpd cat /etc/ntp.conf
login as: ubnt ubnt@10.0.0.18's password: Linux UniFi-CloudKey-Gen2-Plus 3.18.44-ubnt-qcom #1 SMP Fri Aug 14 07:25:31 UTC 2020 aarch64
Добро пожаловать в CloudKey Plus! Последний вход: Сб, 14 ноя 2020 14:20:51 с 10.0.0.23 root@UniFi-CloudKey-Gen2-Plus:~# cat /etc/systemd/timesyncd.conf [Time] Servers=0.ubnt.pool.ntp.org 0.debian.pool.ntp.org 1.debian.pool.ntp.org 2.debian.pool.ntp.org 3.debian.pool.ntp.org root@UniFi-CloudKey-Gen2-Plus:~# timedatectl status Local time: Sat 2020-11-14 16:02:26 +03 Universal time: Sat 2020-11-14 13:02:26 UTC RTC time: Sat 2020-11-14 13:02:26 Time zone: Asia/Riyadh (+03, +0300) System clock synchronized: yes NTP service: inactive RTC in local TZ: no root@UniFi-CloudKey-Gen2-Plus:~# systemctl status systemd-timesyncd.service ● systemd-timesyncd.service - Network Time Synchronization Loaded: loaded (/lib/systemd/system/systemd-timesyncd.service; enabled; vendor preset: enabled) Drop-In: /lib/systemd/system/systemd-timesyncd.service.d └─disable-with-time-daemon.conf Active: inactive (dead) Condition: start condition failed at Sat 2020-11-14 13:57:58 +03; 2h 4min ago Docs: man:systemd-timesyncd.service(8)
Nov 14 13:57:58 UniFi-CloudKey-Gen2-Plus systemd[1]: Condition check resulted in Network Time Synchronization being skipped. root@UniFi-CloudKey-Gen2-Plus:~# journalctl -u systemd-timesyncd -- Журналы начались с Сб 2020-11-14 13:57:54 +03, окончание Сб 2020-11-14 16:02:26 +03 -- Nov 14 13:57:58 UniFi-CloudKey-Gen2-Plus systemd[1]: Проверка условий привела к пропуску Network Time Synchronization. root@UniFi-CloudKey-Gen2-Plus:~# systemctl status ntpd Unit ntpd.service не найден. root@UniFi-CloudKey-Gen2-Plus:~# cat /etc/ntp.conf # /etc/ntp.conf, конфигурация для ntpd; см. ntp.conf(5) для справки
driftfile /var/lib/ntp/ntp.drift
# Включите это, если хотите логировать статистику. #statsdir /var/log/ntpstats/
statistics loopstats peerstats clockstats filegen loopstats file loopstats type day enable filegen peerstats file peerstats type day enable filegen clockstats file clockstats type day enable
# Нужно обязательно подключиться к одному или двум (или трём) NTP серверам. #server ntp.your-provider.example
# pool.ntp.org — это около 1000 NTP серверов низкого уровня. Ваш сервер будет # выбирать разный набор при каждом запуске. Рассмотрите возможность присоединиться к пулу: <> pool 0.debian.pool.ntp.org iburst pool 1.debian.pool.ntp.org iburst pool 2.debian.pool.ntp.org iburst pool 3.debian.pool.ntp.org iburst
# Конфигурация контроля доступа; см. /usr/share/doc/ntp-doc/html/accopt.html для деталей. # Полезна и страница <> # Стоит учитывать, что "restrict" применяется и к серверам, и к клиентам, # так что правило, блокирующее запросы от некоторых клиентов, может также блокировать ответы ваших серверов.
# По умолчанию — обмен временем с каждым, но без разрешения на конфигурацию. restrict -4 default kod notrap nomodify nopeer noquery limited restrict -6 default kod notrap nomodify nopeer noquery limited
# Локальные пользователи могут более подробно опрашивать ntp сервер. restrict 127.0.0.1 restrict ::1
# Нужно для добавления пулов restrict source notrap nomodify noquery
# Клиенты из этой (пример) подсети имеют неограниченный доступ, но только при криптографической аутентификации. #restrict 192.168.123.0 mask 255.255.255.0 notrust
# Если хотите раздавать время на локальную подсеть, измените следующую строку. # (Адрес приведён только как пример.) #broadcast 192.168.123.255
# Если хотите принимать вещание времени на локальной подсети, раскомментируйте следующие строки. Делайте это только если доверяете всем в сети! #disable auth #broadcastclient root@UniFi-CloudKey-Gen2-Plus:~# ^C root@UniFi-CloudKey-Gen2-Plus:~# systemctl status ntpd Unit ntpd.service не найден. root@UniFi-CloudKey-Gen2-Plus:~# systemctl status ntp ● ntp.service - LSB: Запуск демона NTP Loaded: loaded (/etc/init.d/ntp; generated) Active: active (running) since Sat 2020-11-14 13:58:11 +03; 2h 5min ago Docs: man:systemd-sysv-generator(8) Memory: 1.8M CPU: 1.810s CGroup: /system.slice/ntp.service └─3212 /usr/sbin/ntpd -p /var/run/ntpd.pid -g -u 109:115
Nov 14 13:58:11 UniFi-CloudKey-Gen2-Plus systemd[1]: Запуск LSB: Start NTP daemon... Nov 14 13:58:11 UniFi-CloudKey-Gen2-Plus ntp[3202]: Запуск NTP сервера: ntpd. Nov 14 13:58:11 UniFi-CloudKey-Gen2-Plus systemd[1]: Запущен LSB: Start NTP daemon. root@UniFi-CloudKey-Gen2-Plus:~#
UI-Glenn
Guest
10.11.2020 10:18:00
Привет, @pe_bh! Пожалуйста, подключись по SSH к UCK и отправь вывод следующих команд:
cat /etc/systemd/timesyncd.conf timedatectl status systemctl status systemd-timesyncd.service journalctl -u systemd-timesyncd systemctl status ntpd cat /etc/ntp.conf
pe_bh
Guest
10.11.2020 09:48:00
Моя версия контроллера и модель — cloud key gen 2 Plus
pe_bh
Guest
10.11.2020 09:43:00
Подскажите, как проверить, достигает ли устройство NTP-сервера.
UI-Glenn
Guest
10.11.2020 09:20:00
Привет, @pe_bh, твой UCK может достучаться до NTP-серверов?
pe_bh
Guest
10.11.2020 09:17:00
Та же проблема — показывает, что интернет отключен, и нет записи (ещё одна проблема с датой, на которой показан апрель 2020). Как это исправить?
farmer_matt16
Guest
06.08.2020 05:45:00
Понял в чём была проблема — провайдер блокирует NTP сервер, и из-за этого всё ломается. Хотелось бы иметь возможность вручную поставить дату и время, чтобы не нужно было разбираться, как через ssh зайти в устройство и сделать это. В итоге наконец-то разобрался, как установить время, и теперь всё снова работает.
UI-Team
Guest
24.06.2020 11:03:00
Привет @farmer_matt16 @JimPanse, пожалуйста, обновитесь до версии 1.1.13. Вы случайно не используете какой-нибудь DNS-фильтр? Блокировку по GeoIP? С уважением, Гленн Р.
JimPanse
Guest
23.06.2020 21:29:00
Есть какие-нибудь предложения по решению в этом случае? Потому что у меня точно такая же проблема!