[USG] Firmware v4.4.21 now available

UniFi

RSS Bot
UniFier
1 feb 2018
344
33
28
Changes since last release version 4.4.18 as follows.



  • RADIUS server - back end improvements to remove character restrictions on passwords. ' and " were not usable previously.
  • IDS/IPS - Upgrade to Suricata 4.0.4, slight performance improvements, back end improvements and bug fixes
  • Back end for port remapping in 5.8.x and newer controller versions
  • Reduce CPU utilization of statistics gathering, resolves increased CPU usage some were seeing since 4.4.18
  • Resolve memory leak in mcad
  • Back end improvements for dnsmasq as DHCP server handling of hostnames of DHCP reservations
  • Fix dnsmasq as DHCP server for networks other than /8, /16 and /24
  • Disable deprecated SSH ciphers
  • Fix source of increased CPU usage from mcad and ubnt-util in 4.4.18 and some previous dev versions.
  • Remove "noccp" from xl2tpd configuration. It should not be necessary to disable, and some Windows L2TP clients want CCP.
  • Removed offload scheduler which caused performance degradations with some configurations utilizing rate limiting user groups.
  • Import FTP conntrack fix for FTP servers that use unusual formatting of their 227 message. Would result in a hung connection previously. Not aware of any real world encounters of the issue, as FTP servers that would be impacted are very rare, was discovered by commercial QA testing tools.
  • Fix use of external guest portal through USG
USG-XG-8 Specific Changes:

  • Updated LCM firmware
  • Bluetooth back end updates
  • Kernel version upgrade, resolves high and growing CPU usage from migration processes some were seeing
  • Allow disabling autonegotiation on eth0 port
Upgrade WARNING: If using a VLAN tag on WAN, and on a controller version including port remapping (5.8.7 and newer), you should not upgrade to this version until upgrading to controller 5.8.12, 5.9.3, or newer. For that circumstance, USG must be provisioned by the newer controller version (which will happen automatically post-controller upgrade) before upgrading to any firmware version including port remapping support.



If you have GeoIP enabled and are not yet on firmware 4.4.18 or newer, disable it first, then upgrade USG, then enable it again. The configuration has changed in a way that limited unstable controller and previous firmware version combinations could result in an invalid configuration on the new firmware versions. In that circumstance, if the upgrade is performed with GeoIP enabled, the system will have to be reset to factory defaults post-upgrade.



Downgrade WARNING: If you upgrade to any version supporting DPI without offload, disable offload (or enable IDS/IPS) and enable DPI, you cannot downgrade to a version that does not support DPI without offload. Either disable DPI, or enable hardware offload (or disable IDS/IPS), before downgrading. Otherwise you'll have to reset to factory defaults post-downgrade and adopt again.



Downloads



Hashes

  • USG
    • md5: 480331ecb9b329287ba534fffa284d1a
    • sha256: 018ea8d4531c5a1229888e8823038bbc68942436205ccfaf74823afac70e95f8
  • USG Pro
    • md5: ac08d1835302e13033fcfa63715b5fc9
    • sha256: 3aba124fdbf480d45dbf909d7a065521d9b8ec68d775c0fbb9f04e516c9feada
  • USG-XG-8
    • md5: 1c8d1394965718a5cbbce684f8a85ec3
    • sha256: e7edd32854aa98f9a94cec11bf507682f434fe802caca3b5079c2d296f4afdd0

Verder lezen...
 
Laatst bewerkt door een moderator:
Nog even als extra info:

Als je GeoIP blocking gebruikt lees dan de release notes goed door. Bij twijfel voor de upgrade even GeoIP uitschakelen.
Als je het aan laat staan voor de upgrade kan het zo zijn dat je een factory reset van de USG moet uitvoeren!

Ook wordt deze firmware mogelijk niet voor alle controller versies automatisch aangeboden omdat de firmware ook bepaalde functionaliteit in de controller vereist. Dan moet je hem dus ook niet handmatig installeren.

Edit i.v.m. bug: Als je deze firmware installeert werkt de web-interface van de USG zelf niet meer. Maar die heb je eigenlijk ook niet nodig.
 
Laatst bewerkt:
Hm zat boven 4.4.18 en meende dat GeoIp blocking uit stond.

De update is juist uitgevoerd, na ca 15 minuten lag internet er uit. Een reboot van de USG laat de verbinding nu weer up zijn.

Zou dit toeval zijn? Of toch de gewaarschuwde regel om GeoIp uit te schakelen ? vergeten te zijn. Stond toch aan :mad:
 
Als je op 5.7.x draait is er geen enkel probleem. Het probleem is er alleen als je op beta 5.8 of 5.9 zit. Dan moet je de minimale genoemde versies hebben.

Port remapping zit ook pas in 5.8. Daarmee kun je de 4 poorten van de USG 4 PRO andere functionaliteit geven. Bijvoorbeeld WAN2 wijzigen in een LAN poort zodat je de LAN ook via SFP (fiber) aan kunt sluiten.
 
  • Leuk
Waarderingen: RobertKoopman en Hempie
Heb sinds de update toch wat eigenaardigheden. Als eerste is de Latency wel erg rommelig tegenover voor de update.
Schermafbeelding 2018-05-08 om 17.29.55.png

En als ik geen DNS invul bij de USG dan valt de verbinding weg. Heb daar nu 1.1.1.1 en 1.0.0.1 ingevuld dan het ik internetverbinding. Laat ik de DNS velden leeg dan is er geen connectie met de buitenwereld:confused:

Voorheen stonden in mijn beleving geen DNS adressen ingevuld.
 
Met DNS is dat toch wat vreemd, je kan het namelijk op meerdere plekken invullen.
Ik heb het bij Settings, Networks gedaan.
Maar bij Devices, en dan bij de Router bij WAN1 en WAN2 kan je het ook invulllen.
Daar heb ik niets staan.

Net de update gedaan en alles werkt nog :)
 
Het werkte :cool:
Na een tijdje ging WAN1 eruit en ging ik over op WAN2.
Waarom? Geen idee.
Na een uurtje dacht ik van "laat ik de router eens herstarten".
En het was allemaal weer OK.
 
Na eerst niks kunnen zonder DNS 1.1.1.1 in te vullen in de USG gisteren nog eens wat gestoeid zonder DNS in USG. En nu blijft de verbinding weer in de lucht??

Vreemd maar gelukkig:)

Kijk ik nu opnieuw naar de Latency is deze ook weer genormaliseerd. de DNS van 1.1.1.1 en 1.0.0.1 zijn dan toch niet zo stabiel als veteld wordt:
DNS Server

Schermafbeelding 2018-05-11 om 13.24.15.png

Maar eindgoed algoed ;) De USG lijkt weer stabiel na de update
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..