Early Access UniFi OS - Dream Router 3.0.10

LTAX04

UniFier
29 mrt 2019
1.658
1.660
163

Overview​



Bundled applications

Improvements​

  • Redesign UniFi OS Application page.
  • Add Admin Activity to System Log in UniFi OS.
  • Add Storage events to System Log in UniFi OS.
  • Add Cloud connection events to System Log in UniFi OS.
  • Add Trigger logs in the Network Application.
  • Add VPN Client Routing.
  • Add Ad-blocking feature.
  • Add Wireguard VPN Server support.
  • Add OpenVPN tunnel in traffic rules.
  • Add support for DHCP Client option 77 and 90.
  • Add support for OpenVPN tunnel in Traffic Routes.
  • Allow adding multiple VPN Clients.
  • Upgrade Debian distribution to Bullseye.
  • Upgrade NodeJS to 16.14.2.
  • Upgrade PostgreSQL to 14.5-1.
  • Update password rules for local account.
  • At least 12 digits.
  • Allow to have a space.
  • Only allow strong strength level passwords.
  • Update DPI Signatures.
  • Update GeoIP Database.
  • Update Suricata configuration for Threat Management.
  • Update integrated Access Point firmware to 6.5.1.
  • Improve mechanism for detecting sdcard insert and remove event.
  • Improve connection stability between console and Network application.
  • Improve UniFi OS backup restore resiliency.
  • Improve email and push notification stability.
  • Improve landing page during setup.
  • Improve UX for Config Backup Restore during setup.
  • Improve UX for creating UI.com account during setup.
  • Improve the performance checking firmware and application updates.
  • Improve stability for direct connection.
  • Improve SDcard formatting flow for when console is reset with SDcard inserted.
  • Persist console invitation after console reboot.
  • Disable application accordingly to match the state in backup file after restore.
  • Decrease amount of DNS traffic to bare minimum via U-LTE when it is not active.
  • Optimize DNS Filtering events to prevent spamming and CPU Consumption.
  • Significantly improve L2 routing performance.
  • Report OpenVPN Site-to-Site VPN events to the Network application.
  • Auto-update all installed applications including non-setup applications when auto-update for applications is enabled.
  • Disable application actions during console bootup.
  • Correctly re-enable the application to match the backup state after the backup restore.
  • Prevent downgrading to firmware versions older than 3.0.9.
  • Check for application updates immediately after switching the Release channel.

Bugfixes​

  • Fix incorrect application installation status detection in UniFi OS.
  • Fix timezone validation for some cities (e.g. Kiev <=> Kyiv).
  • Fix "Restore Console with a Backup File" page during setup when there is huge number of backups.
  • Fix corrupted IPsec Site-to-Site VPN rx/tx counters when the number reaches to 2Gb.
  • Fix issue modifying existing domain based traffic rule.
  • Fix issue that LTE WAN failover state not showing correctly on Network Application.
  • Fix WAN failover when WAN1 is link up but with bad health.
  • Fix issue that Network may not show the right L2TP VPN client.
  • Fix not removing some configurations when removing a U-LTE device.
  • Fix issue with configuring VLAN-Only Networks.
  • Enable/Disable the application after updating it to match your preference.
  • Restore auto-update settings after restoring UniFi OS backup.
  • Avoid repeated application update notifications for the same version.

Additional information​

Please report any issues you encounter with this release using the Report Bug form.

Manual upgrade instructions
SSH into your UDR and execute the following in it's shell (replace <firmware_url> with one of the download links found below):
ubnt-systool fwupdate <firmware_url>


UDR Checksum
md5: 5651714e15a34acfaca558075e0fa153
sha256: fe935f8dbca9b6fa0c82e7a400c724c7ffe4dcc2b307cd10aa97429b54730aa8

Download links
UDR
 
Eerste indruk....Wireguard draait als een zonnetje met een W10 client op VM; vond/vind ik een groot gemis met WifiMan (geen Windows).
 
Zo, flinke update! Ben benieuwd.
@Eddie the Eagle, aangezien je hem al geïnstalleerd hebt incl wireguard:

Kan je net als bij L2TP een nieuw vlan aanmaken/meegeven met het aanmaken/instellen van wireguard?
Wellicht heb je hier al iets van gezien.

Dit gaat tot op heden met teleport helaas nog niet.
 
  • Leuk
Waarderingen: m4v3r1ck
Kan je net als bij L2TP een nieuw vlan aanmaken/meegeven met het aanmaken/instellen van wireguard?
Nee, daar zie ik niks van terug; is wel de eerste keer dat ik met WireGuard werk. Het is echt heel eenvoudig, de client krijgt een profielbestand van de server, daar zie ik niks met VLAN in. Nu moet ik zeggen dat ik die VLAN ook niet zie bij L2TP, alleen bij het aanmaken van Radius users kun je een VLAN tag meegeven, bedoel je dat ?
 
  • Leuk
Waarderingen: m4v3r1ck
Toen ik destijds L2TP aanmaakte/instelde… kon ik een netwerk/subnet opgeven, welke voor VPN gebruikt word (los van heel het RADIUS) gebeuren. Ik heb dus nu een apart netwerk/subnet voor specifiek L2TP.

Deze kan ik nu nog steeds naar voorkeur wijzigen (onder kopje L2TP).
 
  • Leuk
Waarderingen: m4v3r1ck
Toen ik destijds L2TP aanmaakte/instelde… kon ik een netwerk/subnet opgeven, welke voor VPN gebruikt word (los van heel het RADIUS) gebeuren. Ik heb dus nu een apart netwerk/subnet voor specifiek L2TP.

Deze kan ik nu nog steeds naar voorkeur wijzigen (onder kopje L2TP).
Aahhh, helemaal verkeerd begrepen. Yes, dat doet Wireguard ook; apart VLAN dat je kunt aanpassen.

1666079538175.png
 
  • Leuk
Waarderingen: m4v3r1ck en niekniek89
UDR up-and-runing! In combinatie met de UNA 7.3.73 (EA) en UPA 2.6.13 (EA) update is de GUI een stuk sneller geworden. Mooie updates.
 
Dan is wireguard een mooie vervanger tov L2TP (y).

Volgens mij is deze qua security meer aan te raden dan het “oudere” L2TP? Maar das wellicht beter deze vraag ergens anders te stellen dan hier ;).

Mooi topic, ik heb ook nog steeds de L2TP draaien op een apart netwerk/subnet sinds mijn USG-3P. Dus tijd om daar afscheid van te gaan nemen. Als deze inderdaad GA is ga ik deze ook wijzigen.

Dank voor jullie input. :cool:
 
In 3.0 kun je het default wifi niet meer pauzeren voor de UDR valt me op. De AP blijft dus stralen, je kunt `m niet meer uitzetten tenzij ik iets mis.
 
Laatst bewerkt:
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..