Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

USG USG stürzt ab. Möchte IDS / IPS wieder deaktivieren

SwissUnifi

Newbie
Registriert
25. November 2018
Beiträge
12
Reaktionspunkte
9
Punkte
3
Guten Abend.
Toll gibt es ein deutschsprachiges Forum. Danke.
Mein Problem: Die Unifi / Ubiquiti USG Firewall 3G stürzt bei Vollast ab. Das heisst, wenn ich eine 5 GB Datei downloade. Ich vermute es hat mit dem IDS/IPS Service zu tun. Irgendwo habe ich im englischen Bereich gelesen, dass ein aktivieren die Hardwarebeschleunigung deaktiviert. Wenn ich die Funktion IDS/IPS deaktiviere, bekommen neu angemeldete Geräte keine IP Adresse mehr. (z.B. nach Flugmodus) Das ganze Unifi Universum ist nicht mehr erreichbar. Mit einem älteren Backup konnte ich das ganze System wieder retten. Unter Provider Funktionen habe ich die Up/Download Werteauf 15000/75000 angepasst. Ubiquiti schreibt ja mit IPS sei nur noch 85 M/Bit/s möglich. Mein Internetanbieter liefert eine 20/20000 Leitung. Ich glaube es ist so etwas besser. Aber heute hatte ich wieder einen Absturz wegen einer 2,6 GB Iso Datei. Sonst läuft das System sehr stabil. Betreibe drei Sonos Lautsprecher mit Internetradio über Wlan und habe eigentlich nie Unterbrüche.
Weiss jemand wie ich das IPS wieder ausschalten kann? Im englischen Forum erwähnt jemand, das bei der USG Pro defekter RAM Baustein die Ursache für den Absturz sei. Muss ich das Gerät mal zurücksenden? Hätte noch Garantie. Im Anhang habe ich noch einen Ausschnitt von der Logdatei. Die Meldung Gateway disconnected via Email war am 13:59 Uhr. Besten Dank für eure Hilfe

Firmware USG:

4.4.29.5124210

Controller:


5.9.29
 

Anhänge

  • Logdatei.png
    Logdatei.png
    447,5 KB · Aufrufe: 15
Der USG Pro 4 kann es schneller, ist jedoch relativ laut vom Lüfter und teurer. Dann gibts noch das neue Model mit xg Anschlüsse ausgelegt auf viel Power mit reichlich vielen CPU Kernen für Fussballstadien free wifi vielleicht. Jedoch ist bei der 10.000 + Nutzerzahl eine Registrierung der Gäste dann wieder notwendig. Aber gut, das hast ja nicht vor.
 
Zuletzt bearbeitet:
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Ich hatte das Problem ebenfalls ... auf dem USG hab ich IPS aktiviert gehabt und wollte es wieder deaktivieren und schwupss war kein Internet mehr da, PPoE war laut Controller verbunden aber keine Verbindung. Wenn ich IPS oder IDS wieder eingeschaltet hab war auch wieder Internet on. Auch wenn ich sämtliche Optionen von IPS deaktiviert habe (ausser die Aktivierung von IPS selbst) lief von alles aber sobald ich IPS oder IDS deaktiviert habe war Internet tot.

Daraufhin habe ich das USG manuell auf Firmware "4.4.29.5124210" downgraded und schon konnte ich IPS deaktivieren und die Hardwarebeschleunigung lies sich aktivieren. Scheint wohl wirklich ein BUG in der Firmware zu sein!
 
Die Wirkung ist doch ähnlich. Dort stellst ein wie schnell der Datendurchsatz vom Netzanbieter ist per WAN Port. Soll doch nur die Datenströme gerecht verteilen auf einem anderen Weg. Nur ich halte es für Blödsinn wenn das USG dann recht wenig Datendurchsatz bietet. Ich habe zum Beispiel 425 Download. Was soll man da mit 85. Für Downloads bei Uploadet zum Beispiel, kann ich auch den PC per switch Port 3 auf 200 Mbps drosseln, alternativ über den JDownloader2 einstellen.

jd.jpg


port3.jpg
 
Zuletzt bearbeitet:
IPS ist ja eher ein Sicherheitsfeature und schützt vor Angriffen

aber IPS soll ja vor Attacken und Angriffen schützen und dieser Mechanismus bremst dann das USG aus weil der Rechenleistung dafür benötigt. Wenn man einen 450Mbit Anschluss hat muss man für sich selbst entscheiden ob man IPS benötigt aus Sicherheitsgründen. Sicherheit ist natürlich immer sinnvoll aber ob man deswegen fast 3/4 deiner Bandbreite verlieren will ist natürlich schon fragwürdig. Dann braucht man sich eher die grössere Variante des USG. Oder halt IPS aus lassen.
Die smarte Warteschlange sorgt ja für mein Verständnis dafür dass nicht ein User schlagartig die ganze WAN Leitung dicht machen kann, ist zwar auch etwas Sicherheit aber nicht vergleichbar mit IPS/IDS
 
Zuletzt bearbeitet von einem Moderator:
Nun habe ich ein Downgrade von 4.4.29 auf 4.4.22 der USG gemacht. Ob IPS ein oder ausgeschaltet, ich kann die Hardwarebeschleunigung nicht mehr aktivieren. Vermutlich muss ich ein Controller / Cloudkey Software Reset ausführen und von Null anfangen. Dann müsste ich aber alles neu eintragen, Firewall Regeln usw. Oder hat sonst noch jemand eine Idee?
 
Ja. Ich musste nach dem Downgrade keine Sicherung einspielen. Die Daten gingen nicht verloren. Ich habe auch versucht den Controller auf Werkseinstellung zu laden und das Backup neu zu installieren. Leider wird der Bug vermutlich mit dem Backup wieder eingespielt. Wenn ich den Controller auf einem anderen PC installiere würde das mit dem HW Beschleunigung on/off funktionieren.
 
Zuletzt bearbeitet von einem Moderator:
Jetzt geht das mit der HW Beschleunigung wieder. Danke. Aber sobald ich IPS deaktiviere, verlieren sämtliche AP und mobile Geräte die IP Adresse. Im Controller steht bei den Ubiquiti Geräte "Einbindung fehlgeschlagen". IPS ein, und alles geht wieder. Ich habe mal gelesen, dass beim USG die Standard IP 192.168.1.1 nicht geändert werden kann/sollte. Bei der Ersteinrichtung habe ich das aber irgendwie doch geschafft auf 192.168.6.1. Vielleicht muss ich mein Netz in ein VLAN umzügeln und danach noch das 192.168.1.1 dazu geben. Ich habe auch noch ein anderes WLAN für IoT, das läuft auf VLAN und funktioniert auch mit "IPS aus". Ich begreife das nicht.
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben