finchen961988
Goto Top

Watchguard + Ubiquiti und IPHONE in Verbund 2016 als Radius

Sehr geehrtes Forum,

ich habe mehrer kleine Fragen bzw. eher mehrere große?face-smile

Ich beschriebe das mal in folgenden Worten:

Ich habe eine Watchguard M500 diese ist an den AD angebunden um mit Regeln den Usern Internet erlaubnis zu geben oder nicht!
Die Ubiquti AP-PRO-HD sind im RADIUS eingetragen und machen ein WLAN, sind 16 Stück, es funktioniert auch alles 235 Leute darunter Apple, Android und so können surfen.

1. Es gibt in diesem Verbund leider IPHONES die nicht wollen, dabei haben sich ja nur die AP geändert, ich habe alles aus dem RADIUS übernommen, in dem ich die Einstellung eines alten APs kopiert habe(das Passwort was da hinterlegt war, war nicht mehr bekannt), mein Problem ist, warum einige IPHONES nicht mehr wollen?

2. ICh habe 16 APs plus den Controller Linux basierend, 14 Stück konnte ich auf die Firmeware 3.8.6.6.0 hochziehen, einen auf die 3.8.14.5. und einen auf die 3.4.14, versuche ich den per Controller up zu daten läuft das Upgrade ein paar Sekunden und bleiben auf den alten Software Stand stehen, ich weiß auch nicht wieso, ein UPDATE über FTP klappt gar nicht, per Controller siehe Frage 3 ??
Kleiner NAchtrag es gibt wohl ein Fehler mit dem UPDATE 3.8.14 bzw. vorher das die dinger sporadisch das Update nicht fahren oder nur glückspiel?


3. Jetzt kommt das Thema Watchguard, ich möchte den APs und dem Controller eine Regel gönnen, dass diese zum UPDATEN rauskommen, bekomme die Regel aber nicht auf den schirm, könnte mir einer sagen, kleines HOWTO wie das geht?


VIELEN DANK

Content-Key: 352108

Url: https://administrator.de/contentid/352108

Printed on: May 5, 2024 at 13:05 o'clock

Member: Vision2015
Vision2015 Oct 18, 2017 at 18:02:21 (UTC)
Goto Top
moin..

als erstes mach mal ein update auf 3.9.XXX Ubiquiti Devices & KRACK VulnerabilityV

frank
Member: Spirit-of-Eli
Spirit-of-Eli Oct 18, 2017 at 20:14:20 (UTC)
Goto Top
Moin,

aktualisiere mal den Controller und schau das die APs selbst Internet Zugriff haben oder zumindest im selben Subnetz des Controllers liegen.
Ansonsten ist kein Update möglich.

Gruß
Spirit
Mitglied: 108012
108012 Oct 18, 2017 at 20:25:06 (UTC)
Goto Top
Hallo,

ich habe mehrer kleine Fragen bzw. eher mehrere große?
Erst mal das was Frank gesagt hat und dann die anderen Sachen würde ich dazu anraten wollen.

Ich beschriebe das mal in folgenden Worten:
Ich habe eine Watchguard M500 diese ist an den AD angebunden um mit Regeln den Usern Internet erlaubnis zu
geben oder nicht!
Ist das jetzt schon für das WLAN oder sprechen wir hier vom LAN allgemein oder von beidem?

Die Ubiquti AP-PRO-HD sind im RADIUS eingetragen und machen ein WLAN, sind 16 Stück, es funktioniert auch
alles 235 Leute darunter Apple, Android und so können surfen.
Ok haben die alle nur die eine SSID oder sind dort mehrere SSIDs angelegt worden? Sind das alles Leute die arbeiten
oder ist auch ein Gastnetzwerk mit dabei?

1. Es gibt in diesem Verbund leider IPHONES die nicht wollen, dabei haben sich ja nur die AP geändert,
Und deren MAC Adresse oder?

ich habe alles aus dem RADIUS übernommen, in dem ich die Einstellung eines alten APs kopiert habe
(das Passwort was da hinterlegt war, war nicht mehr bekannt),
Also haben die APs nicht alle die selben Passwörter, ist das so richtig?

mein Problem ist, warum einige IPHONES nicht mehr wollen?
Gibt es dazu Protokolldateien (logfiles)? Und wenn ja was sagen die dazu bzw. darüber?

2. ICh habe 16 APs plus den Controller Linux basierend,
Auf was läuft denn der Controller? VM, Linux nativ installiert oder worauf?

14 Stück konnte ich auf die Firmeware 3.8.6.6.0 hochziehen,
Dann mal schnell auf die 3.9 updaten und zwar alle die geupdated werden müssen, denn unter dem Link von @Frank
ist auch zu sehen dass man nicht alle APs updaten muss!

einen auf die 3.8.14.5. und einen auf die 3.4.14, versuche ich den per Controller up zu daten läuft das Upgrade ein
paar Sekunden und bleiben auf den alten Software Stand stehen, ich weiß auch nicht wieso,
Und die beiden APs einfach mal via Browser mit deaktivierten AddOns anzusprechen ging auch nicht?

ein UPDATE über FTP klappt gar nicht, per Controller siehe Frage 3 ??
Ist das eine Schule oder eine Firma von der wir hier reden?

Kleiner NAchtrag es gibt wohl ein Fehler mit dem UPDATE 3.8.14 bzw. vorher das die dinger sporadisch das Update
nicht fahren oder nur glückspiel?
Und hast Du die Version 3.9 auch schon ausprobiert?

3. Jetzt kommt das Thema Watchguard, ich möchte den APs und dem Controller eine Regel gönnen, dass diese zum
UPDATEN rauskommen, bekomme die Regel aber nicht auf den Schirm, könnte mir einer sagen, kleines HOWTO wie das geht?
Wenn Du damit nicht so sicher bist dann lass es lieber sein und lass das jemanden machen der auch weiß was er macht!
Und dann noch etwas, man kann mitunter schneller zum Ziel kommen wenn man das gesamte WLAN Netzwerk gleich
einmal voll von Grund auf neu einrichtet und dann alles gleich eingestellt hat, sicherlich sollte man ein Backup der
Konfiguration haben.

Gruß
Dobby
Member: Spirit-of-Eli
Spirit-of-Eli Oct 18, 2017 updated at 21:41:08 (UTC)
Goto Top
Fakt ist, Meine Aussage bezieht sich darauf, das kein Update ohne Internet Verbindung des APs, oder eben der AP im selben Subnetz des Controllers ist, möglich wird.
Das geht bei Ubiquiti (Unifi Produkten) nicht.

Ansonsten ist ein manuelles Update der APs auch ne Option: (hier als Beispiel)
syswrapper.sh upgrade http://192.168.1.10:8080/dl/firmware/U7PG2/3.7.51.6230/firmware.bin

FTP ist hier auch möglich, da muss allerdings auf die Berechtigung geachtet werden. Normaler Zugriff geht bei den APs schief.
Member: Finchen961988
Finchen961988 Oct 19, 2017 at 10:08:37 (UTC)
Goto Top
gut ich habe die dinger immer per FTp Update von meinen FTp UPGEDATET, nur zwei sind wieder zurückgerollt

die neue Firmeware beinhaltete auch den PUNKT Firmeware UPDATE
Member: Finchen961988
Finchen961988 Oct 19, 2017 at 13:27:54 (UTC)
Goto Top
Habe die Dinger nu ins Internet bekommen!