Установка UNMS (Ubiquiti Network Management System)

UNMS (Ubiquiti Network Management System) — система управления устройствами EdgeMAX®, EdgeSwitch®, airMAX®, UFiber, включающая обновление программного обеспечения, создание резервных копий конфигурации, графики производительности в реальном времени, уведомления, карты расположения устройств и т.д. На примере выполню установку UNMS в Ubuntu Server 18.04 64bit. Сначала установим необходимые компоненты: Скачаем во временную директорию скрипт установки с официального сайта: […]

UBNT с прошивкой 6.0 перестают работать

Когда-то лечил Ubiquiti Networks airMAX® M Series устройства с прошивками 5+ от эксплоита и обновлял прошивку на последнюю, на тот момент это была версия XM 6.0 и XW 6.0. Смотрите мою статью — Удаление эксплоита с Ubiquiti устройств В прошивке 6.0 была устранена уязвимость через которую эксплоит получал доступ, НО появились другие баги. Буквально через […]

Мониторинг количества клиентов секторной Ubiquiti по SSH из Zabbix

На тесте приведу пример получения количества клиентов подключенных к обычной секторной антенне Ubiquiti AirMax Rocket M5. Получать данные будем через SSH. Для проверки один раз подключимся к устройству (первый раз при подключении наберем yes и нажмем enter): Теперь в Zabbix добавим элемент данных к шаблону или хосту, например с именем «Template Ubiquiti Rocket M5 Sector»: […]

Удаление эксплоита с Ubiquiti устройств

Заметил однажды распространение вируса/эксплоита в сети с устройствами Ubiquiti. Эксплоит используя уязвимость в старых версиях прошивок копировал себя на другие устройства и с них же атаковал следующие. Под атаку в моем случае попались устройства airMAX M с прошивками ниже 5.6.2 XM/XW и включенным http/https смотрящим наружу. Эксплоит сохраняется в /etc/persistant, создает поддиректорию .mf и файл […]

Ограничение доступа к Ubiquiti по IP используя Firewall

Для теста возьму секторную антенну airMAX Rocket M5 в режиме бриджа и клиентскую airMAX NanoBeam M5 в режиме роутера. Ограничим доступ сначала на клиентской. Предположим что она подключена к секторной и имеет IP адрес 192.168.110.40 который смотрит в интернет (получен по DHCP). IP администратора который должен иметь доступ к ней дистанционно — 10.10.10.5, остальным его […]

Настройка ACL на Ubiquiti устройствах

Допустим мы хотим настроить ACL (список контроля доступа) на точке доступа Ubiquiti. В веб-интерфейсе устройства откроем вкладку «Wireless«. В самом низу напротив «MAC ACL:» поставим галочку на «Enable«. И выберем «Policy:«, на «Allow» (означает что в списке будут устройства которым разрешено подключаться, всем кто не прописан — нельзя) либо «Deny» (в списке устройства которым нельзя […]

Ограничение скорости на Ubiquiti устройствах

Допустим нам необходимо ограничить скорость на клиентской антенне. Соответственно она в режиме station и подключается к точке доступа. Для ограничения зайдем в веб-интерфейс управления антенной, откроем вкладку Network, изменим Configuration Mode: на Advanced, поле чего появится больше параметров которые можно настроить. В самом низу нажмем на Traffic Shaping, поставим галочку на Enable и укажем для […]

Как изменить MAC-адрес на Ubiquiti (UBNT) устройстве

На тесте изменю MAC-адрес на Ubiquiti Rocket M5. Для этого нужно отредактировать файл конфигурации. Можно скачать файл конфигурации через веб-интерфейс, отредактировать и потом закачать обратно, а можно редактировать его онлайн подключившись к устройству по SSH или telnet. Как редактировать по SSH я писал в этой статье — Управление оборудованием Ubiquiti по SSH Сделаем резервную копию […]

Проброс портов на Ubiquiti (UBNT) устройствах

Так как настройки почти одинаковы на airMAX® M Series Ubiquiti устройствах, то эта инструкция подойдет к Rocket, NanoBridge, LiteBeam, NanoBeam, airGrid и т.д. Желательно обновить прошивку на новую, так как на старых некоторых функций может не быть. Допустим что мы настроили устройство как router или SOHO Router. Зайдем в его web-интерфейс, откроем вкладку «Network«, где […]

Обновление прошивки NanoStation M2

Обновлял однажды Nano Station M2 с прошивкой 5.5.6 на 5.6.5.Версия 5.6.5 сразу не стала, так как не хватало памяти в устройстве для её закачки, по этому сначала пришлось обновить на 5.6.2, а потом уже 5.6.5.