Official UniFi Network Application 9.0.108

Wow, dat zijn een paar pittige keuzes die we daar moeten maken.

1) to ZBF or not to ZBF ? Na migratie kun je niet meer terug.
2) IPS/IDS blijft gratis :rolleyes: maar je mag gaan betalen voor de versie met spierballen aka CyberSecure.
 
  • Leuk
Waarderingen: m4v3r1ck
Inmiddels een klein beetje gezocht en ZBF lijkt mij (alleen) een vervanging van de firewall rules te zijn. VLANs zijn voor zover ik het nu begrijp nog steeds nodig om dingen van elkaar te scheiden.
Unifi help
LazyAdmin (ken de site niet, maar kwam als Google search naar boven met een "Need to know" samenvatting)
 
  • Leuk
Waarderingen: hm_aapje
Het is alleen een meer inzichtelijke presentatie van je firewall regels. Als je je VLANs dan in zones indeeld is het opzetten van de firewall regels gemakkelijker.
 
  • Leuk
Waarderingen: MartijnR75
Zonder me verder ingelezen te hebben: is dat een variatie op het gebruik van VLANs en bijbehorende firewall rules?
(Ik vraag dit omdat ik van plan was om juist eens in VLANs te duiken voor het afscheiden van IOT apparaten, maar misschien is dit daar een alternatief voor?)
Het is een andere presentatie zoals @Hofstede al aangeeft, volgens mij verandert er functioneel niet zo veel.
 
Ik heb hem geïnstalleerd, maar ik krijg wel de foutmelding dat hij de Gateway Configuration Changes niet kon doorzetten. Hopelijk gaat dat geen problemen opleveren.
 
Heb de update geïnstalleerd. Wat me onmiddellijk opviel was dat na het voltooien van de update "Auto Update" aangevinkt stond (wat ervoor niet het geval was).
Upgraden van de FW ga ik voorlopig nog even zo laten :)
 
  • Leuk
Waarderingen: Lionheart
Heb de update geïnstalleerd. Wat me onmiddellijk opviel was dat na het voltooien van de update "Auto Update" aangevinkt stond (wat ervoor niet het geval was).
Upgraden van de FW ga ik voorlopig nog even zo laten :)
Ik heb het eens nagekeken, maar dat lijkt bij mij niet het geval te zijn. Auto update staat nog altijd uit!
 
Zojuist Network app geupgraded, maar heb nergens de optie om te migreren naar zone based firewall....

Dit vermeldt UniFi op hun pagina;
To migrate to Zone-Based Firewalls, navigate to Security > Traffic & Firewall Rules and click Upgrade.

Echter heb ik nergens de optie om te upgraden.

Zojuist Network app geupgraded, maar heb nergens de optie om te migreren naar zone based firewall....

Dit vermeldt UniFi op hun pagina;
To migrate to Zone-Based Firewalls, navigate to Security > Traffic & Firewall Rules and click Upgrade.

Echter heb ik nergens de optie om te upgraden.

Zie nu dat je minimaal op UniFi OS 4.1 moet zitten... ik zit nog op 4.0.20😅.
Dat nog maar eens doen dus....
 
Laatst bewerkt:
Uitleg over nieuwe Firewall: klikkie naar joetjoep
Thanks! Die video maakt veel duidelijk, iig iets om niet op een avond te doen just in case het mis gaat en niets op mijn home automation meer werkt haha

Zojuist de duik gemaakt, migratie van de rules ging zo goed dat hij voor elke zone dezelfde rule aanmaakte. Dus net een half uur bezig alles opnieuw aan het instellen. Werkt op zich wel eenvoudig gelukkig.
 
Laatst bewerkt:
Persoonlijk vind ik de Firewall zones overzichtelijk werken. Een mooie stap voorwaarts.

Ik herken wel ook het aanmaken van dubbele regels door de migratie. Zo had ik een regel die FTP verkeer tussen printer en NAS toestond. Na de migratie zag ik deze regel op alle zones voorbij komen, bijvoorbeeld ook VPN. Het is jammer dat de migratie niet zo slim is dat er ook daadwerkelijk gekeken wordt welke regels op welke zone toegepast moeten worden.

Aan de andere kant, even een keertje de regels doornemen en daarna is het ook klaar :-)
 
  • Leuk
Waarderingen: S1KRR