Unifi seadme kasutamine: erinevus redaktsioonide vahel

Allikas: Imre kasutab arvutit
Mine navigeerimisribaleMine otsikasti
Resümee puudub
 
(ei näidata sama kasutaja 72 vahepealset redaktsiooni)
10. rida: 10. rida:
 
* Unifi OS Server - podman põhine lahendus, kus töötavad erinevad Application rakendused
 
* Unifi OS Server - podman põhine lahendus, kus töötavad erinevad Application rakendused
 
* Network Application - Unifi lahenduse komponent
 
* Network Application - Unifi lahenduse komponent
* Inner Space - Unifi lahenduse komponent
+
* Inner Space Application - Unifi lahenduse komponent
  +
* UCG (Unifi Cloud Gateway) - ruuter-tulemüür
  +
* USW (Unifi Switch) - switch
  +
* CloudKey - TODO
  +
* MLO - Multi-Link Operation (kaks ap seadet mis on käivitatud üle wireless kanali omavahel st range suurendamiseks (backhaul) näiteks, suhtlevad samaaegselt erinevatel sagedustel (nt 5 GHz ja 6 GHz) - tundub, et 2026 aastal nö client-facing MLO praktiliselt ei esine
  +
* MIMO - multiple in multiple out (ehk 'SU MIMO')
  +
* MU MIMO - multiple user multiple in multiple out
  +
* SISO - single in single out
  +
* 802.11k/v/r - roamingu jms omadusi kontrollivad protokollid
  +
* beamforming - erinevate raadio võimekuste suunamine (non-omnidirectional)
  +
* BeamFlex+ - proprietary Ruckus raadio võimekus tegeleda signaaliga (fookust seada jms)
   
 
===Tööpõhimõte===
 
===Tööpõhimõte===
39. rida: 49. rida:
 
* logides sisse https://unifi.ui.com/ osakonda telefonist saab seadme registreerida: nutitelefonil on usalduslik kanal ühelt poolt seadmega ja teiselt poolt isandaga
 
* logides sisse https://unifi.ui.com/ osakonda telefonist saab seadme registreerida: nutitelefonil on usalduslik kanal ühelt poolt seadmega ja teiselt poolt isandaga
 
* seadet saab hallata https://unifi.ui.com/ pealt
 
* seadet saab hallata https://unifi.ui.com/ pealt
  +
* disclaimer - tundub, et see wifi-bluetooth jne on pigem teooria - praktiliselt on ikka parim kui seade kohtab alustuseks dhcp serverit ja asub kontrolleriga samas ip subnetis
   
Võimalik, et teatud juhtudel on vajalik ka kohalik nö Unifi kontroller, mis töötab seadmete ja unifi isanda vahel vahendajana
+
Tavaliselt on vajalik kohalik nö Unifi kontroller, mis töötab seadmete ja unifi isanda vahel vahendajana, nt wifi juhtumil
   
 
<pre>
 
<pre>
  +
unifi isand - https://unifi.ui.com/
TODO
 
  +
  +
_______
  +
| |
  +
| |
  +
|_______|
  +
|
  +
|
  +
  +
internet
  +
  +
|
  +
___|___
  +
       | | 3rd party tulemüür - nt OpenBSD
  +
| |
  +
dhcpd |_______| 192.168.10.254 (vlan10), 192.168.17.254 (vlan17)
  +
|
  +
     | 192.168.10.0/24, 192.168.17.0/24
  +
-----|-----------|---------------------|-------
  +
| |
  +
| |
  +
___|___ ___|___
  +
kontroller | | | | unifi füüsiline seade
  +
192.168.10.56 | | | | 192.168.10.55
  +
|_______| |_______|
  +
|
  +
|
  +
----|------- raadio, wifi 2.4, 5, 6 GHz ------ 192.168.17.0/24
  +
  +
 
</pre>
 
</pre>
  +
  +
kus
  +
  +
* unifi füüsilisest seadmest väljuvad ainult vlan siltidega paketid, vlan 10 ja vlan 17
  +
* vlan 10 on haldusliiklus (kontakt 192.168.10.56 ja .55 vahel)
  +
* vlan 17 on wifi teenusliiklus
  +
* saab moodustada järgmisi wifi teenusliikluse subnette ja levialasid juurde
  +
* wifi subnettide võrgulüüsiks on OpenBSD tulemüür
  +
* isand saab kontakti nö tagurpidi teel, st kontroller hoiab pidevalt võrguühendust üleval unifi.ui.com osakonnaga, ja üle sama ühenduse juhib isand kontrollerit
  +
* kontroller propageerib seadistusi unifi füüsilisele seadmele
  +
* füüsilise seadme registreerimist kontrolleriga nimetatakse 'adopteerimiseks'
   
 
===Kontrolleri ettevalmistamine===
 
===Kontrolleri ettevalmistamine===
   
  +
Väited
Kontrolleri kasutamine toimub 'Unifi OS Server' kujul, juhend paistab selline
 
  +
  +
* kontrolleri ettevalmistamine ja kasutamine üldiselt toimub ühteviis sõltumata konkreetsest füüsiliste seadmete komplektist
  +
* kontrolleri tarkvara sisaldab erinevate seadmete tuge (wifi, switch jne), lihtsalt osa menüü valikuid on mitte-aktiivsed kui vastav seade puudub
  +
  +
Kontrolleri kasutamine toimub 'UniFi OS Server' kujul, juhend paistab selline
   
 
[[Fail:20260530-unifi-02.png|1100px]]
 
[[Fail:20260530-unifi-02.png|1100px]]
54. rida: 110. rida:
 
kus
 
kus
   
  +
* 20206 aasta kevadel tuleb tegeleda 'UniFi OS Server', st mitte 'UniFi Network Server' vms lahendusega
* TODO
 
  +
  +
riistvara nõuded paistavad olema 2026 kevadel v. 5.1.15 puhul
  +
  +
<pre>
  +
You are about to install UniFi OS Server version 5.1.15.
  +
Proceed? (y/N): y
  +
INFO Installing UniFi OS Server 5.1.15...
  +
WARN +------------------------------------------------------------+
  +
WARN | WARNING: Insufficient swap space detected |
  +
WARN | |
  +
WARN | It is recommended for system stability to have a minimal |
  +
WARN | amount of swap configured. |
  +
WARN | |
  +
WARN | Swap recommendations: |
  +
WARN | - Minimum: 2 GiB |
  +
WARN | - Consider increasing further if running other RAM- |
  +
WARN | intensive applications |
  +
WARN | - Optionally lower swappiness to 10-20 |
  +
WARN | |
  +
WARN +------------------------------------------------------------+
  +
INFO Checking compatible podman runtime available...
  +
INFO Checking disk space for required directories...
  +
WARN - /home/: Requires 15.00 GB, available 9.22 GB
  +
INFO - /var/lib/uosserver: Requires 1.00 GB, available 7.67 GB
  +
INFO - /usr/local/bin/: Requires 0.12 GB, available 7.67 GB
  +
INFO - /tmp/: Requires 2.00 GB, available 2.89 GB
  +
INFO - /var/tmp/: Requires 2.00 GB, available 7.67 GB
  +
ERROR Failed to install UniFi OS Server err=Insufficient disk space for install. Free up space.
  +
</pre>
   
 
Unifi OS server ettevalmistamiseks on vajalik operatsioonisüsteem podman viisil konteineri pidamiseks, nt Debian v. 13
 
Unifi OS server ettevalmistamiseks on vajalik operatsioonisüsteem podman viisil konteineri pidamiseks, nt Debian v. 13
61. rida: 146. rida:
 
* tundub, et 2026 aasta alguses on mõne operatsioonisüsteemi koosseisus podman v. 5, ja enamusel podman v. 4, eelistada uuemat
 
* tundub, et 2026 aasta alguses on mõne operatsioonisüsteemi koosseisus podman v. 5, ja enamusel podman v. 4, eelistada uuemat
   
  +
podman ja slirp4netns paigaldamiseks sobib öelda, igaks juhuks muudatuste kehtestamiseks reboot
TODO
 
  +
  +
<pre>
  +
# apt-get install podman slirp4netns -d
  +
# reboot
  +
</pre>
  +
  +
Seejärel
   
 
<pre>
 
<pre>
129. rida: 221. rida:
 
</pre>
 
</pre>
   
  +
Failisüsteemis olulised muudatused
===Misc===
 
  +
  +
<pre>
  +
root@unifi-oss:~# ls -ld /var/lib/uosserver/bin/*
  +
-rwxr-xr-x 1 uosserver uosserver 3720952 Jun 19 02:02 /var/lib/uosserver/bin/discovery
  +
-rwxr-xr-x 1 uosserver uosserver 330544 Jun 19 02:02 /var/lib/uosserver/bin/pasta
  +
-rwxr-xr-x 1 uosserver uosserver 4101360 Jun 19 02:02 /var/lib/uosserver/bin/uosserver-service
  +
-rwxr-xr-x 1 uosserver uosserver 6889136 Jun 19 02:02 /var/lib/uosserver/bin/updater-service
  +
</pre>
  +
  +
ning
  +
  +
<pre>
  +
root@unifi-oss:~# ls -ld /var/lib/uosserver/logs/*
  +
-rw-r--r-- 1 root root 14230 Jun 19 02:03 /var/lib/uosserver/logs/installer.log
  +
-rw-r--r-- 1 uosserver uosserver 2808 Jun 19 02:03 /var/lib/uosserver/logs/uos-discovery-client.log
  +
-rw-r--r-- 1 uosserver root 0 Jun 19 02:02 /var/lib/uosserver/logs/uosserver.log
  +
-rw-r--r-- 1 uosserver uosserver 16527 Jun 19 02:03 /var/lib/uosserver/logs/uosserver-service.log
  +
-rw-r--r-- 1 root root 11389 Jun 19 02:03 /var/lib/uosserver/logs/updater-service.log
  +
</pre>
  +
  +
Passt töötamine toimub nö standardsel viisil
  +
  +
<pre>
  +
root@unifi-oss:~# netstat -lnpt
  +
Active Internet connections (only servers)
  +
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
  +
tcp 0 0 127.0.0.1:11002 0.0.0.0:* LISTEN 1779589/discovery
  +
tcp 0 0 127.0.0.1:11084 0.0.0.0:* LISTEN 1779375/pasta
  +
tcp6 0 0 :::6789 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::8080 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::11443 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::28082 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::8881 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::8880 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::8882 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::8444 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::5671 :::* LISTEN 1779375/pasta
  +
tcp6 0 0 :::9543 :::* LISTEN 1779375/pasta
  +
  +
root@unifi-oss:~# ps aux | grep pasta
  +
uosserv+ 1779375 0.0 0.4 193724 25948 ? Ss Jun19 3:38 /var/lib/uosserver/bin/pasta --config-net --ns-ifname eth0 ..
  +
  +
root@unifi-oss:~# /usr/bin/pasta --version
  +
pasta 0.0~git20250503.587980c-2+deb13u1
  +
Copyright Red Hat
  +
GNU General Public License, version 2 or later
  +
<https://www.gnu.org/licenses/old-licenses/gpl-2.0.html>
  +
This is free software: you are free to change and redistribute it.
  +
There is NO WARRANTY, to the extent permitted by law.
  +
  +
root@unifi-oss:~# /var/lib/uosserver/bin/pasta --version
  +
pasta 2026_05_07.1afd4ed
  +
Copyright Red Hat
  +
GNU General Public License, version 2 or later
  +
<https://www.gnu.org/licenses/old-licenses/gpl-2.0.html>
  +
This is free software: you are free to change and redistribute it.
  +
There is NO WARRANTY, to the extent permitted by law.
  +
</pre>
  +
  +
kus
  +
  +
* uosserver podman konteiner kasutab mitte süsteemset, aga kaasa toodud passt tarkvara
  +
  +
ning
  +
  +
<pre>
  +
root@unifi-oss:~# ip addr show dev ens18
  +
2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
  +
link/ether bc:24:11:2a:83:91 brd ff:ff:ff:ff:ff:ff
  +
altname enp6s18
  +
altname enxbc24112a8391
  +
inet 192.168.10.56/24 brd 192.168.10.255 scope global ens18
  +
valid_lft forever preferred_lft forever
  +
inet6 fe80::be24:11ff:fe2a:8391/64 scope link proto kernel_ll
  +
valid_lft forever preferred_lft forever
  +
  +
root@unifi-oss:~# su - uosserver
  +
$ bash
  +
  +
uosserver@unifi-oss:~$ podman exec -ti 38 ip addr show dev eth0
  +
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 65520 qdisc fq_codel state UNKNOWN group default qlen 1000
  +
link/ether 4a:ac:cc:6a:ee:63 brd ff:ff:ff:ff:ff:ff
  +
inet 192.168.10.56/24 brd 192.168.10.255 scope global eth0
  +
valid_lft forever preferred_lft forever
  +
inet6 fe80::48ac:ccff:fe6a:ee63/64 scope link nodad
  +
valid_lft forever preferred_lft forever
  +
</pre>
  +
  +
kus
  +
  +
* passt abiga luuakse konteineris töötavatele protsessidele ettekujutus, et nad töötavad host peal (ip aadress on sama, aga mac aadress erinev)
  +
  +
===Wifi===
  +
  +
Väited
  +
  +
* unifi wifi access point toimib vaid nö L2 kihi seadmena
  +
* unifi wifi ap ei tee nat teisendust
  +
* võimaldab seadistada mitu wifi leviala, igale vastab oma vlan
  +
* unifi wifi ap kasutamiseks peab olema tema ja interneti vahel mingi tulemüür, nt üldotstarbeline OpenBSD või unifi enda tootevalikust 'gateway' seade
  +
* dhcp server asub tulemüüris (mitte unifi wifi ap peal)
  +
* unifi wifi ap oskab tagged vlan liiklust sh halduse liiklus
  +
* unifi wifi ap ainuke ip aadress on tema haldusliidese aadress
  +
* unifi wifi ap halduseks ei ole ta ise (st temas sisalduv veebiliides vms, aga unifi-os-server peal töötav network rakendus
  +
* unifi wifi ap seadme riistvara on arm põhine
  +
* unifi wifi ap seadme operatsioonisüsteem on OpenWrt variatsioon
  +
  +
Ühe adopteeritud wifi ap seadmega kontrolleri webgui ja isanda veebikoha kaudu, paistab nii
  +
  +
[[Fail:20260530-unifi-03.png|1300px]]
  +
  +
kus
  +
  +
* vasakul all on nö hammasratas valitud - Settings - st see on unifi lahenduse üldiste seadistuste osakond (mitte konkreetse unifi ap seadme)
  +
* vlan10 kaudu toimub unifi ap seadme haldus
  +
* vlan17 on wifi teenusliiklus
  +
* default vlan1 ei ole praktiliselt kasutuses
  +
* brauseris on aadress https://unifi.ui.com/
  +
  +
Seadme fookuses paistab webgui lokaalselt selline
  +
  +
[[Fail:20260530-unifi-04.png|1300px]]
  +
  +
kus
  +
  +
* brauseris on aadress https://192.168.10.56:11443/ (11443 on variatsioon 443 -> 8443 -> 11443)
  +
* paremal all on füüsilise unifi ap seadme ssh ligipääsu info
  +
  +
<pre>
  +
% ssh z3gCdQ1dXdj@192.168.10.55
  +
The authenticity of host '192.168.10.55 (192.168.10.55)' can't be established.
  +
ED25519 key fingerprint is: SHA256:oWSfz1QZHgSZL0a3czyXfIdX9GglLSibB+29Qk63Pwo
  +
This key is not known by any other names.
  +
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
  +
Warning: Permanently added '192.168.10.55' (ED25519) to the list of known hosts.
  +
z3gCdQ1dXdj@192.168.10.55's password:
  +
  +
********************************* NOTICE **********************************
  +
* By logging in to, accessing, or using any Ubiquiti product, you are *
  +
* signifying that you have read our Terms of Service (ToS) and End User *
  +
* License Agreement (EULA), understand their terms, and agree to be *
  +
* fully bound to them. The use of SSH (Secure Shell) can potentially *
  +
* harm Ubiquiti devices and result in lost access to them and their data. *
  +
* By proceeding, you acknowledge that the use of SSH to modify device(s) *
  +
* outside of their normal operational scope, or in any manner *
  +
* inconsistent with the ToS or EULA, will permanently and irrevocably *
  +
* void any applicable warranty. *
  +
***************************************************************************
  +
  +
___ ___ .__________.__
  +
| | |____ |__\_ ____/__| PRODUCT: U7-Pro
  +
| | / \| || __) | | MAC: 1c:6a:1b:96:ee:e5
  +
| | | | \ || \ | | VERSION: 8.5.21+18681.260330.1557
  +
|______|___| /__||__/ |__|
  +
|_/
  +
  +
Ubiquiti Inc. (c) 2010-2026 https://www.ui.com
  +
  +
z3gCdQ1dXdj@U7Pro:~# uptime
  +
23:10:28 up 4:27, load average: 1.06, 1.03, 1.00
  +
z3gCdQ1dXdj@U7Pro:~# df -h -T
  +
Filesystem Type Size Used Available Use% Mounted on
  +
tmpfs tmpfs 438.4M 75.3M 363.1M 17% /
  +
tmpfs tmpfs 438.4M 1.3M 437.1M 0% /tmp
  +
/dev/mmcblk0p7 ext4 1.9G 3.2M 1.8G 0% /tmp/log
  +
/dev/mmcblk0p3 squashfs 27.0M 27.0M 0 100% /lib/firmware/wififw
  +
tmpfs tmpfs 512.0K 0 512.0K 0% /dev
  +
  +
z3gCdQ1dXdj@U7Pro:~# uname -a
  +
Linux U7Pro 5.4.213 #0 SMP PREEMPT Mon Jul 22 20:17:07 2024 armv7l GNU/Linux
  +
  +
z3gCdQ1dXdj@U7Pro:~# cat /etc/os-release
  +
NAME="OpenWrt"
  +
VERSION="23.05-SNAPSHOT"
  +
ID="openwrt"
  +
ID_LIKE="lede openwrt"
  +
PRETTY_NAME="OpenWrt 23.05-SNAPSHOT"
  +
VERSION_ID="23.05-snapshot"
  +
HOME_URL="https://openwrt.org/"
  +
BUG_URL="https://bugs.openwrt.org/"
  +
SUPPORT_URL="https://forum.openwrt.org/"
  +
BUILD_ID="r0-acca0cea06"
  +
OPENWRT_BOARD="ipq53xx/ipq53xx_32"
  +
OPENWRT_ARCH="arm_cortex-a7_neon-vfpv4"
  +
OPENWRT_TAINTS="no-all busybox"
  +
OPENWRT_DEVICE_MANUFACTURER="OpenWrt"
  +
OPENWRT_DEVICE_MANUFACTURER_URL="https://openwrt.org/"
  +
OPENWRT_DEVICE_PRODUCT="Generic"
  +
OPENWRT_DEVICE_REVISION="v0"
  +
OPENWRT_RELEASE="OpenWrt 23.05-SNAPSHOT r0-acca0cea06"
  +
</pre>
  +
  +
===Switch===
  +
  +
Kaks switch unifi lahenduse lokaalse kontrolleri vaade paistab selline
  +
  +
[[Fail:20260530-unifi-06.png|1200px]]
  +
  +
kus
  +
  +
* ees ootab tarkvara-firmware uuendus
   
 
<pre>
 
<pre>
162. rida: 455. rida:
 
</pre>
 
</pre>
   
  +
===Ruuter-tulemüür - UCG (Unifi Cloud Gateway)===
===Kaughaldus===
 
   
  +
Unifi Cloud Gateway (UCG) seadmed
====isanda veebikohas====
 
  +
  +
* tegelevad ruuter-tulemüür rolliga
  +
* ei tegele wifiga
  +
* sisaldavad nn kontrollerit
  +
  +
====Tööpõhimõte====
  +
  +
Paistab, et UCG-Ultra seade sisaldab riistvaraliselt
  +
  +
<pre>
  +
root@Cloud-Gateway-Ultra:~# free -m
  +
total used free shared buff/cache available
  +
Mem: 2947 885 186 34 1875 1784
  +
Swap: 1473 4 1469
  +
  +
root@Cloud-Gateway-Ultra:~# lscpu
  +
Architecture: aarch64
  +
CPU op-mode(s): 32-bit, 64-bit
  +
Byte Order: Little Endian
  +
CPU(s): 4
  +
On-line CPU(s) list: 0-3
  +
Thread(s) per core: 1
  +
Core(s) per socket: 4
  +
Socket(s): 1
  +
Vendor ID: Qualcomm
  +
Model: 4
  +
Model name: Kryo V2
  +
Stepping: 0xa
  +
CPU max MHz: 1500.0000
  +
CPU min MHz: 1100.0000
  +
BogoMIPS: 48.00
  +
Vulnerability Itlb multihit: Not affected
  +
Vulnerability L1tf: Not affected
  +
Vulnerability Mds: Not affected
  +
Vulnerability Meltdown: Vulnerable
  +
Vulnerability Mmio stale data: Not affected
  +
Vulnerability Spec store bypass: Vulnerable
  +
Vulnerability Spectre v1: Mitigation; __user pointer sanitization
  +
Vulnerability Spectre v2: Vulnerable
  +
Vulnerability Srbds: Not affected
  +
Vulnerability Tsx async abort: Not affected
  +
Flags: fp asimd evtstrm aes pmull sha1 sha2 crc32 cpuid
  +
</pre>
  +
  +
ja tarkvaraliselt
  +
  +
<pre>
  +
root@Cloud-Gateway-Ultra:~# lsb_release -a
  +
No LSB modules are available.
  +
Distributor ID: Debian
  +
Description: Debian GNU/Linux 11 (bullseye)
  +
Release: 11
  +
Codename: bullseye
  +
  +
root@Cloud-Gateway-Ultra:~# uname -a
  +
Linux Cloud-Gateway-Ultra 5.4.213-ui-ipq5322 #5.4.213 SMP PREEMPT Sat Jun 13 09:45:25 CST 2026 aarch64 GNU/Linux
  +
</pre>
  +
  +
====Paigaldamine ja seadistamine====
   
 
TODO
 
TODO
  +
  +
====Paigaldamine ja seadistamine - LE sertifikaat webgui liidesele====
  +
  +
TODO
  +
  +
kus
  +
  +
* TODO
  +
  +
====Paigaldamine ja seadistamine - DNS====
  +
  +
<pre>
  +
Settings -> Internet -> ISP -> Primary Server
  +
</pre>
  +
  +
Webgui liideses paistab
  +
  +
[[Fail:20260711-ucg-dns-01.png|1100px]]
  +
  +
kus
  +
  +
* TODO
  +
  +
====Paigaldamine ja seadistamine - NTP====
  +
  +
TODO
  +
  +
<pre>
  +
Settings -> System -> Network Time Protocol -> Auto ...
  +
</pre>
  +
  +
Webgui liideses paistab
  +
  +
[[Fail:20260711-ucg-ntp-01.png|900px]]
  +
  +
kus
  +
  +
* TODO
  +
  +
<pre>
  +
root@Cloud-Gateway-Ultra:~# systemctl status systemd-timesyncd
  +
● systemd-timesyncd.service - Network Time Synchronization
  +
Loaded: loaded (/lib/systemd/system/systemd-timesyncd.service; enabled; vendor preset: enabled)
  +
Active: active (running) since Sat 2026-07-11 22:31:31 EEST; 1min 25s ago
  +
Docs: man:systemd-timesyncd.service(8)
  +
Main PID: 861516 (systemd-timesyn)
  +
Status: "Initial synchronization to time server 162.159.200.1:123 (time.cloudflare.com)."
  +
Tasks: 2 (limit: 3528)
  +
Memory: 1.4M
  +
CPU: 214ms
  +
CGroup: /system.slice/systemd-timesyncd.service
  +
└─861516 /lib/systemd/systemd-timesyncd
  +
  +
Jul 11 22:31:30 Cloud-Gateway-Ultra systemd[1]: Starting Network Time Synchronization...
  +
Jul 11 22:31:31 Cloud-Gateway-Ultra systemd[1]: Started Network Time Synchronization.
  +
Jul 11 22:31:31 Cloud-Gateway-Ultra systemd-timesyncd[861516]: Initial synchronization to time server 162.159.200.1:123 (time.cloudflare.com).
  +
  +
root@Cloud-Gateway-Ultra:~# timedatectl status
  +
Local time: Sat 2026-07-11 22:33:03 EEST
  +
Universal time: Sat 2026-07-11 19:33:03 UTC
  +
RTC time: Sat 2026-07-11 19:33:04
  +
Time zone: Europe/Tallinn (EEST, +0300)
  +
System clock synchronized: yes
  +
NTP service: active
  +
RTC in local TZ: no
  +
  +
root@Cloud-Gateway-Ultra:~# timedatectl show-timesync
  +
SystemNTPServers=time.cloudflare.com
  +
FallbackNTPServers=0.debian.pool.ntp.org 1.debian.pool.ntp.org 2.debian.pool.ntp.org 3.debian.pool.ntp.org
  +
ServerName=time.cloudflare.com
  +
ServerAddress=162.159.200.1
  +
RootDistanceMaxUSec=5s
  +
PollIntervalMinUSec=32s
  +
PollIntervalMaxUSec=34min 8s
  +
PollIntervalUSec=2min 8s
  +
NTPMessage={ Leap=0, Version=4, Mode=4, Stratum=3, Precision=-25, RootDelay=5.981ms, RootDispersion=137us, Reference=A980842, OriginateTimestamp=Sat 2026-07-11 22:32:35 EEST, ReceiveTimestamp=Sat 2026-07-11 22:32:35 EEST, TransmitTimestamp=Sat 2026-07-11 22:32:35 EEST, DestinationTimestamp=Sat 2026-07-11 22:32:35 EEST, Ignored=no PacketCount=2, Jitter=353us }
  +
Frequency=-289774
  +
root@Cloud-Gateway-Ultra:~#
  +
</pre>
  +
  +
====Kasutamine====
  +
  +
<pre>
  +
  +
</pre>
  +
  +
===Kaughaldus===
  +
  +
====Isanda veebikohas====
  +
  +
Isanda veebikoht paistab selline peale sisselogimist, nö avapaneel (Site Manager)
  +
  +
[[Fail:20260530-unifi-05.png|1100px]]
  +
  +
kus
  +
  +
* paremal üleval on kahele kontrollerile vastavad nö ristkülikud, ('UOS Server - AUUL' ja 'UOS Server - NPL')
   
 
====Nutitelefoni app====
 
====Nutitelefoni app====
173. rida: 622. rida:
   
 
===Tarkvara uuendamine===
 
===Tarkvara uuendamine===
  +
  +
Uuendatav materjal
  +
  +
* unifi os server (ehk unifi kontroller platvorm) - 2026 suvel on versioon 5.1.19
  +
* unifi application - os server peal töötavad rakendused, nt 'Network' rakendus (2026 suvel on versioon 10.4.57)
  +
* unifi füüsilise seadme firmware
  +
  +
====Tööpõhimõte====
  +
  +
Väited
  +
  +
* unifi os server lahendus töötab konteinerina, lisaks muule on lahenduse koosseisu webgui liides (https://x.x.x.x:11443)
  +
* unifi os server lahendus võimaldab lahendust ennast uuendada
  +
* unifi os server lahenduse uuendamine paistab selles mõttes vastuolulisena, et kuidas konteineri seest saab konteinerit uuendada
  +
  +
Tundub, et uuendamine on korraldatud umbes selliselt
  +
  +
* konteineri sees olev protsess saab teada, et isandal on uus versioon unifi-os-server tarkvarast
  +
* konteineri sees olev protsess kopeerib isanda juurest uue versiooni ära
  +
* uuendamise võimalusest saab podhost peal töötab systemd unit 'uosserver-updater' teada
  +
* host peal käivitatakse konteineri uuendamine
  +
  +
host ja konteiner vahelisele kontaktile viitavad
  +
  +
<pre>
  +
TODO
  +
</pre>
  +
  +
====Misc====
  +
  +
teenuse unit
  +
  +
<pre>
  +
root@unifi-oss:~# systemctl status uosserver
  +
● uosserver.service - UniFi OS Server Service
  +
Loaded: loaded (/etc/systemd/system/uosserver.service; enabled; preset: enabled)
  +
Active: active (running) since Fri 2026-06-19 02:03:03 EEST; 5 days ago
  +
Invocation: 925dbe158a7741058f2e325d6f13eb12
  +
Main PID: 1779582 (uosserver-servi)
  +
Tasks: 8 (limit: 6921)
  +
Memory: 11M (peak: 22.2M)
  +
CPU: 1min 48.322s
  +
CGroup: /system.slice/uosserver.service
  +
├─1779582 /var/lib/uosserver/bin/uosserver-service
  +
└─1779589 /var/lib/uosserver/bin/discovery
  +
  +
Jun 19 02:03:03 unifi-oss uosserver-service[1779582]: INFO Waiting for systemd to be ready (timeout: 60s)
  +
Jun 19 02:03:03 unifi-oss uosserver-service[1779582]: INFO Systemd is ready. (elapsed: 0.0s)
  +
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]: INFO Attempting to start container...
  +
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]: INFO Checking container status and starting if needed...
  +
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]: INFO Starting existing container: uosserver
  +
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]: INFO Container start command successful
  +
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]: INFO Container start attempted successfully
  +
Jun 19 02:03:20 unifi-oss uosserver-service[1779582]: INFO Supervisor connected
  +
Jun 19 02:03:20 unifi-oss uosserver-service[1779582]: INFO Received: getPorts msg: Message { header: Json(Object {"action": String("getPorts"), "id": String("450bf6c7-2f55-423c-ba07-13b59d6eff1c>
  +
Jun 19 02:03:20 unifi-oss uosserver-service[1779582]: INFO Sending ports configuration...
  +
</pre>
  +
  +
kus
  +
  +
* peamiselt unitiga seotud protsessid käivitavad sobiva kasutajana (uosserver) podman konteineri
  +
  +
ning uuendamise unit
  +
  +
<pre>
  +
root@unifi-oss:~# systemctl status uosserver-updater
  +
● uosserver-updater.service - UniFi OS Server Updater Service
  +
Loaded: loaded (/etc/systemd/system/uosserver-updater.service; enabled; preset: enabled)
  +
Active: active (running) since Fri 2026-06-19 02:03:03 EEST; 5 days ago
  +
Invocation: 0096ef565e4147f99057abbb29e1d56a
  +
Main PID: 1779616 (updater-service)
  +
Tasks: 4 (limit: 6921)
  +
Memory: 4.7M (peak: 5.1M)
  +
CPU: 6ms
  +
CGroup: /system.slice/uosserver-updater.service
  +
└─1779616 /var/lib/uosserver/bin/updater-service
  +
  +
Jun 19 02:03:03 unifi-oss systemd[1]: Started uosserver-updater.service - UniFi OS Server Updater Service.
  +
Jun 19 02:03:03 unifi-oss updater-service[1779616]: INFO Starting...
  +
Jun 19 02:03:03 unifi-oss updater-service[1779616]: INFO Updater service listening...
  +
</pre>
  +
  +
===Wifi client roaming===
  +
  +
Väited
  +
  +
* roaming (ingl. k. üldiselt rändama, konkreetselt wifi kontekstis - rändlus ) nähtus tähistab asjaolu, et wifi klient kinnitub automaatselt järgmise olemasolevast paremat ühendust pakkuva access point külge
  +
* roaming mõistet kasutakse ka muus tähenduses, nt sama kasutajanime ja parooliga jms credentialidega saab kasutada erinevate asutuste teenuseid
  +
* roaming nähtuse toimumine põhimõtteliselt ei peaks olemaolevaid tcp ühendusi jms kontakte häirima
  +
* kinnitumise käigus võib muutuda wifi töötamise sagedus (nt liigutakse 6 GHz -> 5 GHz sagedusele)
  +
* kinnitumise käigus võib muutuda wifi ap poole tootja, mudel jms
  +
* roaming toimub wifi kihis st mitte wifi sees olevas ip kihis vms
  +
* põhimõtteliselt ei õpetata seoses roaminguga kliendile midagi erilist - tänapäeval riistvara, firmware ja software kõik toetavad seda - st ei ole vaja roaming võime saavutamiseks paigadada arvutile mingit lisa driverit, rakendust vms
  +
* teatud juhtumitel on võimalik klient fikseerida konkreetse access point külge (mis iganes põhjusel peaks olema selline soov)
  +
  +
Põhimõtteliselt ei õpetata seoses roaminguga wifi access pointidele midagi erilist - nad on kõik iseenesest standalone seadmed, kuid neid ühendab klientide jaoks tervikuks
  +
  +
* nad kõik kasutavad sama SSID väärtust nimena
  +
* nad kasutavad sama kasutaja ligipääsu (nt wpa2 personal puhul nn wifi parool on sama)
  +
* nad kõik on ühendatud lihtsamal juhul sama backend ethernet wired võrgu külge - sellisel juhul kliendi ip seadistus roaming käigus jääb muutumatuks st gateway
  +
  +
Unifi access pointid asuvad ühe kontrolleri küljes ja access pointid teevad natuke omavahel koostööd, ning klientidega koostööd
  +
  +
* uuemal ajal on kaustada protokollid 802.11 n, r ja v - nende abil saab ap seade kliendile soovitada kinnituda järgmise ap külge - klient ei pruugi, aga võib sellele reageerida ja järgida
  +
  +
Joonis ühe wifi-ssid-vlan põhisest lahendusest (claude.ai tehtud)
  +
  +
[[Fail:20260715-unifi-wifi-roaming-02.png|600px]]
  +
  +
kus
  +
  +
* vlan10 on haldus liikluse jaoks
  +
* .10.20 jt aadressid on tegelikult 192.168.10.20
  +
  +
Joonis mitme wifi-ssid-vlan põhisest lahendusest (claude.ai tehtud)
  +
  +
[[Fail:20260715-unifi-wifi-roaming-01.png|600px]]
  +
  +
kus
  +
  +
* vlan10 on haldus liikluse jaoks
  +
* .10.20 jt aadressid on tegelikult 192.168.10.20
  +
  +
===WPA-3===
   
 
TODO
 
TODO

Viimane redaktsioon: 17. juuli 2026, kell 00:50

Sissejuhatus

Unifi on tagasihoidliku nimetamisega

  • unifi (firma nimi) - unified - ühendatud üheks tervikuks
  • ubiquiti (toote liini nimi) - ubiquitous - igal pool korraga olev

Mõisted

  • Unifi OS Server - podman põhine lahendus, kus töötavad erinevad Application rakendused
  • Network Application - Unifi lahenduse komponent
  • Inner Space Application - Unifi lahenduse komponent
  • UCG (Unifi Cloud Gateway) - ruuter-tulemüür
  • USW (Unifi Switch) - switch
  • CloudKey - TODO
  • MLO - Multi-Link Operation (kaks ap seadet mis on käivitatud üle wireless kanali omavahel st range suurendamiseks (backhaul) näiteks, suhtlevad samaaegselt erinevatel sagedustel (nt 5 GHz ja 6 GHz) - tundub, et 2026 aastal nö client-facing MLO praktiliselt ei esine
  • MIMO - multiple in multiple out (ehk 'SU MIMO')
  • MU MIMO - multiple user multiple in multiple out
  • SISO - single in single out
  • 802.11k/v/r - roamingu jms omadusi kontrollivad protokollid
  • beamforming - erinevate raadio võimekuste suunamine (non-omnidirectional)
  • BeamFlex+ - proprietary Ruckus raadio võimekus tegeleda signaaliga (fookust seada jms)

Tööpõhimõte

Unifi toodab mitmeid valdkondi katvaid lahendusi (st riistvara, tarkvara jne)

Start Here -> Site Map -> Expand

20260530-unifi-01.png

kus

  • wifi access point
  • valvekaamera ja salvestusseade
  • tulemüür
  • ethernet switch
  • sissepääsusüsteem (füüsilisele hoonele)
  • igasugused targa maja liidestused jms

Unifi järgib nö moodsat halduse paradima

  • esmalt tekitatakse kasutaja isanda juurde, https://ui.com/ osakonda
  • esmalt paigaldatakse nutitelefoni app
  • avatakse pakend ja ühendatakse seade toitesse
  • esmasel käivitusel on seada väga usaldav ja nutitelefoni app saab temaga kontakti üle blootooth-wifi-direct-vms kanali
  • seadmele tehakse esmane seadistus, muu hulgas seatakse piirang haldusliidesele
  • seade leiab endale kohtvõrku kasutades võrguseadistuse ja võtab ühendust oma https://unifi.ui.com/ isandaga
  • logides sisse https://unifi.ui.com/ osakonda telefonist saab seadme registreerida: nutitelefonil on usalduslik kanal ühelt poolt seadmega ja teiselt poolt isandaga
  • seadet saab hallata https://unifi.ui.com/ pealt
  • disclaimer - tundub, et see wifi-bluetooth jne on pigem teooria - praktiliselt on ikka parim kui seade kohtab alustuseks dhcp serverit ja asub kontrolleriga samas ip subnetis

Tavaliselt on vajalik kohalik nö Unifi kontroller, mis töötab seadmete ja unifi isanda vahel vahendajana, nt wifi juhtumil

                       unifi isand - https://unifi.ui.com/
                               
                           _______
                          |       |
                          |       |
                          |_______|
                              |
                              |
 
                          internet
 
                   |
                ___|___
               |       | 3rd party tulemüür - nt OpenBSD
               |       |
        dhcpd  |_______| 192.168.10.254 (vlan10), 192.168.17.254 (vlan17)
                   |
                   |                 192.168.10.0/24, 192.168.17.0/24
              -----|-----------|---------------------|-------
                               |                     |
                               |                     |
                            ___|___               ___|___
              kontroller   |       |             |       |  unifi füüsiline seade
           192.168.10.56   |       |             |       |  192.168.10.55
                           |_______|             |_______|
                                                     |
                                                     |
                                                 ----|------- raadio, wifi 2.4, 5, 6 GHz ------ 192.168.17.0/24
     
   

kus

  • unifi füüsilisest seadmest väljuvad ainult vlan siltidega paketid, vlan 10 ja vlan 17
  • vlan 10 on haldusliiklus (kontakt 192.168.10.56 ja .55 vahel)
  • vlan 17 on wifi teenusliiklus
  • saab moodustada järgmisi wifi teenusliikluse subnette ja levialasid juurde
  • wifi subnettide võrgulüüsiks on OpenBSD tulemüür
  • isand saab kontakti nö tagurpidi teel, st kontroller hoiab pidevalt võrguühendust üleval unifi.ui.com osakonnaga, ja üle sama ühenduse juhib isand kontrollerit
  • kontroller propageerib seadistusi unifi füüsilisele seadmele
  • füüsilise seadme registreerimist kontrolleriga nimetatakse 'adopteerimiseks'

Kontrolleri ettevalmistamine

Väited

  • kontrolleri ettevalmistamine ja kasutamine üldiselt toimub ühteviis sõltumata konkreetsest füüsiliste seadmete komplektist
  • kontrolleri tarkvara sisaldab erinevate seadmete tuge (wifi, switch jne), lihtsalt osa menüü valikuid on mitte-aktiivsed kui vastav seade puudub

Kontrolleri kasutamine toimub 'UniFi OS Server' kujul, juhend paistab selline

20260530-unifi-02.png

kus

  • 20206 aasta kevadel tuleb tegeleda 'UniFi OS Server', st mitte 'UniFi Network Server' vms lahendusega

riistvara nõuded paistavad olema 2026 kevadel v. 5.1.15 puhul

You are about to install UniFi OS Server version 5.1.15.
Proceed? (y/N): y
 INFO Installing UniFi OS Server 5.1.15...
 WARN +------------------------------------------------------------+
 WARN | WARNING: Insufficient swap space detected                  |
 WARN |                                                            |
 WARN | It is recommended for system stability to have a minimal   |
 WARN | amount of swap configured.                                 |
 WARN |                                                            |
 WARN | Swap recommendations:                                      |
 WARN |   - Minimum: 2 GiB                                         |
 WARN |   - Consider increasing further if running other RAM-      |
 WARN |     intensive applications                                 |
 WARN |   - Optionally lower swappiness to 10-20                   |
 WARN |                                                            |
 WARN +------------------------------------------------------------+
 INFO Checking compatible podman runtime available...
 INFO Checking disk space for required directories...
 WARN - /home/: Requires 15.00 GB, available 9.22 GB
 INFO - /var/lib/uosserver: Requires 1.00 GB, available 7.67 GB
 INFO - /usr/local/bin/: Requires 0.12 GB, available 7.67 GB
 INFO - /tmp/: Requires 2.00 GB, available 2.89 GB
 INFO - /var/tmp/: Requires 2.00 GB, available 7.67 GB
ERROR Failed to install UniFi OS Server err=Insufficient disk space for install. Free up space.

Unifi OS server ettevalmistamiseks on vajalik operatsioonisüsteem podman viisil konteineri pidamiseks, nt Debian v. 13

  • 2026 aasta kevadel pigem toetab Unifi OS Server slirp4netns põhist võrku; aga asub toetama ka passt põhist
  • tundub, et 2026 aasta alguses on mõne operatsioonisüsteemi koosseisus podman v. 5, ja enamusel podman v. 4, eelistada uuemat

podman ja slirp4netns paigaldamiseks sobib öelda, igaks juhuks muudatuste kehtestamiseks reboot

# apt-get install podman slirp4netns -d
# reboot

Seejärel

root@unifi-oss:~/20260218# ./1856-linux-x64-5.0.6-33f4990f-6c68-4e72-9d9c-477496c22450.6-x64
You are about to install UOS Server version 5.0.6. Proceed? (y/N): y
 INFO Installing UOS Server 5.0.6...
 INFO Checking compatible podman runtime available...
 INFO Checking disk space for required directories...
 INFO - /home/: Requires 15.00 GB, available 27.04 GB
 INFO - /var/lib/uosserver/: Requires 1.00 GB, available 27.04 GB
 INFO - /usr/local/bin/: Requires 0.12 GB, available 27.04 GB
 WARN - /tmp/: Requires 2.00 GB, available 0.96 GB
 INFO - /var/tmp/: Requires 2.00 GB, available 27.04 GB
 INFO All disk space requirements met.
 INFO Checking ports...
 INFO Adding uosserver user and group...
 INFO Creating /var/lib/uosserver dir...
 INFO Creating /var/lib/uosserver/logs dir...
 INFO Creating /var/lib/uosserver/bin dir...

...

 INFO Waiting for container 'uosserver' to start (timeout: 60s)
 INFO Container 'uosserver' is running. (elapsed: 0.0s)
 INFO Waiting for systemd to be ready (timeout: 60s)
 INFO Systemd is ready. (elapsed: 7.3s)
 INFO Starting uosserver systemd service...
 INFO Waiting for UOS Server to start...
 WARN Timeout: Unifi-core did not start within 60 seconds.
 WARN
!!! INSTALLATION COMPLETE !!!
To grant permission for a user to run 'uosserver' commands:
-> Add the user to the 'uosserver' group:
   usermod -aG uosserver <username>
-> Then log out and log back in for the changes to take effect.
To get started with available commands, run:
   uosserver help

WARNING: UOS Server startup timed out after 60 seconds. On low-powered devices, the web interface can take a few minutes to be accessible. Try opening it at: 10.0.9.56:11443

Tulemusena on paista

root@unifi-oss:~# su - uosserver
$ podman ps
CONTAINER ID  IMAGE                               COMMAND               CREATED      STATUS                  PORTS                                                                                                                                                                                                                                                                                                                   NAMES
0e99a614a4dd  docker.io/library/uosserver:0.0.54  /root/uos-entrypo...  12 days ago  Up 3 minutes (healthy)  0.0.0.0:5005->5005/tcp, 0.0.0.0:5671->5671/tcp, 0.0.0.0:6789->6789/tcp, 0.0.0.0:8080->8080/tcp, 0.0.0.0:8443-8444->8443-8444/tcp, 0.0.0.0:8880-8882->8880-8882/tcp, 0.0.0.0:9543->9543/tcp, 0.0.0.0:11084->11084/tcp, 0.0.0.0:11443->443/tcp, 0.0.0.0:3478->3478/udp, 0.0.0.0:5514->5514/udp, 0.0.0.0:10003->10003/udp  uosserver

$ podman images
REPOSITORY                   TAG         IMAGE ID      CREATED       SIZE
docker.io/library/uosserver  0.0.54      0faf0b7f0e4e  3 months ago  2.03 GB

$ podman network ls
NETWORK ID    NAME        DRIVER
2f259bab93aa  podman      bridge

$ podman volume ls
DRIVER      VOLUME NAME
local       uosserver_persistent
local       uosserver_var_log
local       uosserver_data
local       uosserver_srv
local       uosserver_var_lib_unifi
local       uosserver_var_lib_mongodb
local       uosserver_etc_rabbitmq_ssl

Failisüsteemis olulised muudatused

root@unifi-oss:~# ls -ld /var/lib/uosserver/bin/*
-rwxr-xr-x 1 uosserver uosserver 3720952 Jun 19 02:02 /var/lib/uosserver/bin/discovery
-rwxr-xr-x 1 uosserver uosserver  330544 Jun 19 02:02 /var/lib/uosserver/bin/pasta
-rwxr-xr-x 1 uosserver uosserver 4101360 Jun 19 02:02 /var/lib/uosserver/bin/uosserver-service
-rwxr-xr-x 1 uosserver uosserver 6889136 Jun 19 02:02 /var/lib/uosserver/bin/updater-service

ning

root@unifi-oss:~# ls -ld /var/lib/uosserver/logs/*
-rw-r--r-- 1 root      root      14230 Jun 19 02:03 /var/lib/uosserver/logs/installer.log
-rw-r--r-- 1 uosserver uosserver  2808 Jun 19 02:03 /var/lib/uosserver/logs/uos-discovery-client.log
-rw-r--r-- 1 uosserver root          0 Jun 19 02:02 /var/lib/uosserver/logs/uosserver.log
-rw-r--r-- 1 uosserver uosserver 16527 Jun 19 02:03 /var/lib/uosserver/logs/uosserver-service.log
-rw-r--r-- 1 root      root      11389 Jun 19 02:03 /var/lib/uosserver/logs/updater-service.log

Passt töötamine toimub nö standardsel viisil

root@unifi-oss:~# netstat -lnpt
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:11002         0.0.0.0:*               LISTEN      1779589/discovery
tcp        0      0 127.0.0.1:11084         0.0.0.0:*               LISTEN      1779375/pasta
tcp6       0      0 :::6789                 :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::8080                 :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::11443                :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::28082                :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::8881                 :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::8880                 :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::8882                 :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::8444                 :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::5671                 :::*                    LISTEN      1779375/pasta
tcp6       0      0 :::9543                 :::*                    LISTEN      1779375/pasta

root@unifi-oss:~# ps aux | grep pasta
uosserv+ 1779375  0.0  0.4 193724 25948 ?        Ss   Jun19   3:38 /var/lib/uosserver/bin/pasta --config-net --ns-ifname eth0 ..

root@unifi-oss:~# /usr/bin/pasta --version
pasta 0.0~git20250503.587980c-2+deb13u1
Copyright Red Hat
GNU General Public License, version 2 or later
  <https://www.gnu.org/licenses/old-licenses/gpl-2.0.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

root@unifi-oss:~# /var/lib/uosserver/bin/pasta --version
pasta 2026_05_07.1afd4ed
Copyright Red Hat
GNU General Public License, version 2 or later
  <https://www.gnu.org/licenses/old-licenses/gpl-2.0.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

kus

  • uosserver podman konteiner kasutab mitte süsteemset, aga kaasa toodud passt tarkvara

ning

root@unifi-oss:~# ip addr show dev ens18
2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether bc:24:11:2a:83:91 brd ff:ff:ff:ff:ff:ff
    altname enp6s18
    altname enxbc24112a8391
    inet 192.168.10.56/24 brd 192.168.10.255 scope global ens18
       valid_lft forever preferred_lft forever
    inet6 fe80::be24:11ff:fe2a:8391/64 scope link proto kernel_ll
       valid_lft forever preferred_lft forever

root@unifi-oss:~# su - uosserver
$ bash

uosserver@unifi-oss:~$ podman exec -ti 38 ip addr show dev eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 65520 qdisc fq_codel state UNKNOWN group default qlen 1000
    link/ether 4a:ac:cc:6a:ee:63 brd ff:ff:ff:ff:ff:ff
    inet 192.168.10.56/24 brd 192.168.10.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::48ac:ccff:fe6a:ee63/64 scope link nodad
       valid_lft forever preferred_lft forever

kus

  • passt abiga luuakse konteineris töötavatele protsessidele ettekujutus, et nad töötavad host peal (ip aadress on sama, aga mac aadress erinev)

Wifi

Väited

  • unifi wifi access point toimib vaid nö L2 kihi seadmena
  • unifi wifi ap ei tee nat teisendust
  • võimaldab seadistada mitu wifi leviala, igale vastab oma vlan
  • unifi wifi ap kasutamiseks peab olema tema ja interneti vahel mingi tulemüür, nt üldotstarbeline OpenBSD või unifi enda tootevalikust 'gateway' seade
  • dhcp server asub tulemüüris (mitte unifi wifi ap peal)
  • unifi wifi ap oskab tagged vlan liiklust sh halduse liiklus
  • unifi wifi ap ainuke ip aadress on tema haldusliidese aadress
  • unifi wifi ap halduseks ei ole ta ise (st temas sisalduv veebiliides vms, aga unifi-os-server peal töötav network rakendus
  • unifi wifi ap seadme riistvara on arm põhine
  • unifi wifi ap seadme operatsioonisüsteem on OpenWrt variatsioon

Ühe adopteeritud wifi ap seadmega kontrolleri webgui ja isanda veebikoha kaudu, paistab nii

20260530-unifi-03.png

kus

  • vasakul all on nö hammasratas valitud - Settings - st see on unifi lahenduse üldiste seadistuste osakond (mitte konkreetse unifi ap seadme)
  • vlan10 kaudu toimub unifi ap seadme haldus
  • vlan17 on wifi teenusliiklus
  • default vlan1 ei ole praktiliselt kasutuses
  • brauseris on aadress https://unifi.ui.com/

Seadme fookuses paistab webgui lokaalselt selline

20260530-unifi-04.png

kus

  • brauseris on aadress https://192.168.10.56:11443/ (11443 on variatsioon 443 -> 8443 -> 11443)
  • paremal all on füüsilise unifi ap seadme ssh ligipääsu info
% ssh z3gCdQ1dXdj@192.168.10.55
The authenticity of host '192.168.10.55 (192.168.10.55)' can't be established.
ED25519 key fingerprint is: SHA256:oWSfz1QZHgSZL0a3czyXfIdX9GglLSibB+29Qk63Pwo
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
Warning: Permanently added '192.168.10.55' (ED25519) to the list of known hosts.
z3gCdQ1dXdj@192.168.10.55's password:

********************************* NOTICE **********************************
* By logging in to, accessing, or using any Ubiquiti product, you are     *
* signifying that you have read our Terms of Service (ToS) and End User   *
* License Agreement (EULA), understand their terms, and agree to be       *
* fully bound to them. The use of SSH (Secure Shell) can potentially      *
* harm Ubiquiti devices and result in lost access to them and their data. *
* By proceeding, you acknowledge that the use of SSH to modify device(s)  *
* outside of their normal operational scope, or in any manner             *
* inconsistent with the ToS or EULA, will permanently and irrevocably     *
* void any applicable warranty.                                           *
***************************************************************************

  ___ ___      .__________.__
 |   |   |____ |__\_  ____/__|   PRODUCT: U7-Pro
 |   |   /    \|  ||  __) |  |   MAC:     1c:6a:1b:96:ee:e5
 |   |  |   |  \  ||  \   |  |   VERSION: 8.5.21+18681.260330.1557
 |______|___|  /__||__/   |__|
            |_/

Ubiquiti Inc. (c) 2010-2026      https://www.ui.com

z3gCdQ1dXdj@U7Pro:~# uptime
 23:10:28 up  4:27,  load average: 1.06, 1.03, 1.00
z3gCdQ1dXdj@U7Pro:~# df -h -T
Filesystem           Type            Size      Used Available Use% Mounted on
tmpfs                tmpfs         438.4M     75.3M    363.1M  17% /
tmpfs                tmpfs         438.4M      1.3M    437.1M   0% /tmp
/dev/mmcblk0p7       ext4            1.9G      3.2M      1.8G   0% /tmp/log
/dev/mmcblk0p3       squashfs       27.0M     27.0M         0 100% /lib/firmware/wififw
tmpfs                tmpfs         512.0K         0    512.0K   0% /dev

z3gCdQ1dXdj@U7Pro:~# uname -a
Linux U7Pro 5.4.213 #0 SMP PREEMPT Mon Jul 22 20:17:07 2024 armv7l GNU/Linux

z3gCdQ1dXdj@U7Pro:~# cat /etc/os-release
NAME="OpenWrt"
VERSION="23.05-SNAPSHOT"
ID="openwrt"
ID_LIKE="lede openwrt"
PRETTY_NAME="OpenWrt 23.05-SNAPSHOT"
VERSION_ID="23.05-snapshot"
HOME_URL="https://openwrt.org/"
BUG_URL="https://bugs.openwrt.org/"
SUPPORT_URL="https://forum.openwrt.org/"
BUILD_ID="r0-acca0cea06"
OPENWRT_BOARD="ipq53xx/ipq53xx_32"
OPENWRT_ARCH="arm_cortex-a7_neon-vfpv4"
OPENWRT_TAINTS="no-all busybox"
OPENWRT_DEVICE_MANUFACTURER="OpenWrt"
OPENWRT_DEVICE_MANUFACTURER_URL="https://openwrt.org/"
OPENWRT_DEVICE_PRODUCT="Generic"
OPENWRT_DEVICE_REVISION="v0"
OPENWRT_RELEASE="OpenWrt 23.05-SNAPSHOT r0-acca0cea06"

Switch

Kaks switch unifi lahenduse lokaalse kontrolleri vaade paistab selline

20260530-unifi-06.png

kus

  • ees ootab tarkvara-firmware uuendus
USWProMax24-01-US2.7.2.123# cli

USWProMax24-01# enable

Unknown command

USWProMax24-01# show  running-config

SYSTEM CONFIG FILE ::= BEGIN

! System Description: Unifi Switch UBNT-USPM24 Switch

! System Version: v3.5.0.3

! System Name: USWProMax24-01

! System Up Time: 0 days, 15 hours, 39 mins, 57 secs

...


USWProMax24-01# exit

USWProMax24-01> exit

Terminated

USWProMax24-01-US2.7.2.123#

Ruuter-tulemüür - UCG (Unifi Cloud Gateway)

Unifi Cloud Gateway (UCG) seadmed

  • tegelevad ruuter-tulemüür rolliga
  • ei tegele wifiga
  • sisaldavad nn kontrollerit

Tööpõhimõte

Paistab, et UCG-Ultra seade sisaldab riistvaraliselt

root@Cloud-Gateway-Ultra:~# free -m
               total        used        free      shared  buff/cache   available
Mem:            2947         885         186          34        1875        1784
Swap:           1473           4        1469

root@Cloud-Gateway-Ultra:~# lscpu
Architecture:                    aarch64
CPU op-mode(s):                  32-bit, 64-bit
Byte Order:                      Little Endian
CPU(s):                          4
On-line CPU(s) list:             0-3
Thread(s) per core:              1
Core(s) per socket:              4
Socket(s):                       1
Vendor ID:                       Qualcomm
Model:                           4
Model name:                      Kryo V2
Stepping:                        0xa
CPU max MHz:                     1500.0000
CPU min MHz:                     1100.0000
BogoMIPS:                        48.00
Vulnerability Itlb multihit:     Not affected
Vulnerability L1tf:              Not affected
Vulnerability Mds:               Not affected
Vulnerability Meltdown:          Vulnerable
Vulnerability Mmio stale data:   Not affected
Vulnerability Spec store bypass: Vulnerable
Vulnerability Spectre v1:        Mitigation; __user pointer sanitization
Vulnerability Spectre v2:        Vulnerable
Vulnerability Srbds:             Not affected
Vulnerability Tsx async abort:   Not affected
Flags:                           fp asimd evtstrm aes pmull sha1 sha2 crc32 cpuid

ja tarkvaraliselt

root@Cloud-Gateway-Ultra:~# lsb_release -a
No LSB modules are available.
Distributor ID:	Debian
Description:	Debian GNU/Linux 11 (bullseye)
Release:	11
Codename:	bullseye

root@Cloud-Gateway-Ultra:~# uname -a
Linux Cloud-Gateway-Ultra 5.4.213-ui-ipq5322 #5.4.213 SMP PREEMPT Sat Jun 13 09:45:25 CST 2026 aarch64 GNU/Linux

Paigaldamine ja seadistamine

TODO

Paigaldamine ja seadistamine - LE sertifikaat webgui liidesele

TODO

kus

  • TODO

Paigaldamine ja seadistamine - DNS

Settings -> Internet -> ISP -> Primary Server

Webgui liideses paistab

20260711-ucg-dns-01.png

kus

  • TODO

Paigaldamine ja seadistamine - NTP

TODO

Settings -> System -> Network Time Protocol -> Auto ...

Webgui liideses paistab

20260711-ucg-ntp-01.png

kus

  • TODO
root@Cloud-Gateway-Ultra:~# systemctl status systemd-timesyncd
● systemd-timesyncd.service - Network Time Synchronization
     Loaded: loaded (/lib/systemd/system/systemd-timesyncd.service; enabled; vendor preset: enabled)
     Active: active (running) since Sat 2026-07-11 22:31:31 EEST; 1min 25s ago
       Docs: man:systemd-timesyncd.service(8)
   Main PID: 861516 (systemd-timesyn)
     Status: "Initial synchronization to time server 162.159.200.1:123 (time.cloudflare.com)."
      Tasks: 2 (limit: 3528)
     Memory: 1.4M
        CPU: 214ms
     CGroup: /system.slice/systemd-timesyncd.service
             └─861516 /lib/systemd/systemd-timesyncd

Jul 11 22:31:30 Cloud-Gateway-Ultra systemd[1]: Starting Network Time Synchronization...
Jul 11 22:31:31 Cloud-Gateway-Ultra systemd[1]: Started Network Time Synchronization.
Jul 11 22:31:31 Cloud-Gateway-Ultra systemd-timesyncd[861516]: Initial synchronization to time server 162.159.200.1:123 (time.cloudflare.com).

root@Cloud-Gateway-Ultra:~# timedatectl status
               Local time: Sat 2026-07-11 22:33:03 EEST
           Universal time: Sat 2026-07-11 19:33:03 UTC
                 RTC time: Sat 2026-07-11 19:33:04
                Time zone: Europe/Tallinn (EEST, +0300)
System clock synchronized: yes
              NTP service: active
          RTC in local TZ: no

root@Cloud-Gateway-Ultra:~# timedatectl show-timesync
SystemNTPServers=time.cloudflare.com
FallbackNTPServers=0.debian.pool.ntp.org 1.debian.pool.ntp.org 2.debian.pool.ntp.org 3.debian.pool.ntp.org
ServerName=time.cloudflare.com
ServerAddress=162.159.200.1
RootDistanceMaxUSec=5s
PollIntervalMinUSec=32s
PollIntervalMaxUSec=34min 8s
PollIntervalUSec=2min 8s
NTPMessage={ Leap=0, Version=4, Mode=4, Stratum=3, Precision=-25, RootDelay=5.981ms, RootDispersion=137us, Reference=A980842, OriginateTimestamp=Sat 2026-07-11 22:32:35 EEST, ReceiveTimestamp=Sat 2026-07-11 22:32:35 EEST, TransmitTimestamp=Sat 2026-07-11 22:32:35 EEST, DestinationTimestamp=Sat 2026-07-11 22:32:35 EEST, Ignored=no PacketCount=2, Jitter=353us }
Frequency=-289774
root@Cloud-Gateway-Ultra:~#

Kasutamine


Kaughaldus

Isanda veebikohas

Isanda veebikoht paistab selline peale sisselogimist, nö avapaneel (Site Manager)

20260530-unifi-05.png

kus

  • paremal üleval on kahele kontrollerile vastavad nö ristkülikud, ('UOS Server - AUUL' ja 'UOS Server - NPL')

Nutitelefoni app

TODO

Tarkvara uuendamine

Uuendatav materjal

  • unifi os server (ehk unifi kontroller platvorm) - 2026 suvel on versioon 5.1.19
  • unifi application - os server peal töötavad rakendused, nt 'Network' rakendus (2026 suvel on versioon 10.4.57)
  • unifi füüsilise seadme firmware

Tööpõhimõte

Väited

  • unifi os server lahendus töötab konteinerina, lisaks muule on lahenduse koosseisu webgui liides (https://x.x.x.x:11443)
  • unifi os server lahendus võimaldab lahendust ennast uuendada
  • unifi os server lahenduse uuendamine paistab selles mõttes vastuolulisena, et kuidas konteineri seest saab konteinerit uuendada

Tundub, et uuendamine on korraldatud umbes selliselt

  • konteineri sees olev protsess saab teada, et isandal on uus versioon unifi-os-server tarkvarast
  • konteineri sees olev protsess kopeerib isanda juurest uue versiooni ära
  • uuendamise võimalusest saab podhost peal töötab systemd unit 'uosserver-updater' teada
  • host peal käivitatakse konteineri uuendamine

host ja konteiner vahelisele kontaktile viitavad

TODO

Misc

teenuse unit

root@unifi-oss:~# systemctl status uosserver
● uosserver.service - UniFi OS Server Service
     Loaded: loaded (/etc/systemd/system/uosserver.service; enabled; preset: enabled)
     Active: active (running) since Fri 2026-06-19 02:03:03 EEST; 5 days ago
 Invocation: 925dbe158a7741058f2e325d6f13eb12
   Main PID: 1779582 (uosserver-servi)
      Tasks: 8 (limit: 6921)
     Memory: 11M (peak: 22.2M)
        CPU: 1min 48.322s
     CGroup: /system.slice/uosserver.service
             ├─1779582 /var/lib/uosserver/bin/uosserver-service
             └─1779589 /var/lib/uosserver/bin/discovery

Jun 19 02:03:03 unifi-oss uosserver-service[1779582]:  INFO Waiting for systemd to be ready (timeout: 60s)
Jun 19 02:03:03 unifi-oss uosserver-service[1779582]:  INFO Systemd is ready. (elapsed: 0.0s)
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]:  INFO Attempting to start container...
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]:  INFO Checking container status and starting if needed...
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]:  INFO Starting existing container: uosserver
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]:  INFO Container start command successful
Jun 19 02:03:13 unifi-oss uosserver-service[1779582]:  INFO Container start attempted successfully
Jun 19 02:03:20 unifi-oss uosserver-service[1779582]:  INFO Supervisor connected
Jun 19 02:03:20 unifi-oss uosserver-service[1779582]:  INFO Received: getPorts msg: Message { header: Json(Object {"action": String("getPorts"), "id": String("450bf6c7-2f55-423c-ba07-13b59d6eff1c>
Jun 19 02:03:20 unifi-oss uosserver-service[1779582]:  INFO Sending ports configuration...

kus

  • peamiselt unitiga seotud protsessid käivitavad sobiva kasutajana (uosserver) podman konteineri

ning uuendamise unit

root@unifi-oss:~# systemctl status uosserver-updater
● uosserver-updater.service - UniFi OS Server Updater Service
     Loaded: loaded (/etc/systemd/system/uosserver-updater.service; enabled; preset: enabled)
     Active: active (running) since Fri 2026-06-19 02:03:03 EEST; 5 days ago
 Invocation: 0096ef565e4147f99057abbb29e1d56a
   Main PID: 1779616 (updater-service)
      Tasks: 4 (limit: 6921)
     Memory: 4.7M (peak: 5.1M)
        CPU: 6ms
     CGroup: /system.slice/uosserver-updater.service
             └─1779616 /var/lib/uosserver/bin/updater-service

Jun 19 02:03:03 unifi-oss systemd[1]: Started uosserver-updater.service - UniFi OS Server Updater Service.
Jun 19 02:03:03 unifi-oss updater-service[1779616]:  INFO Starting...
Jun 19 02:03:03 unifi-oss updater-service[1779616]:  INFO Updater service listening...

Wifi client roaming

Väited

  • roaming (ingl. k. üldiselt rändama, konkreetselt wifi kontekstis - rändlus ) nähtus tähistab asjaolu, et wifi klient kinnitub automaatselt järgmise olemasolevast paremat ühendust pakkuva access point külge
  • roaming mõistet kasutakse ka muus tähenduses, nt sama kasutajanime ja parooliga jms credentialidega saab kasutada erinevate asutuste teenuseid
  • roaming nähtuse toimumine põhimõtteliselt ei peaks olemaolevaid tcp ühendusi jms kontakte häirima
  • kinnitumise käigus võib muutuda wifi töötamise sagedus (nt liigutakse 6 GHz -> 5 GHz sagedusele)
  • kinnitumise käigus võib muutuda wifi ap poole tootja, mudel jms
  • roaming toimub wifi kihis st mitte wifi sees olevas ip kihis vms
  • põhimõtteliselt ei õpetata seoses roaminguga kliendile midagi erilist - tänapäeval riistvara, firmware ja software kõik toetavad seda - st ei ole vaja roaming võime saavutamiseks paigadada arvutile mingit lisa driverit, rakendust vms
  • teatud juhtumitel on võimalik klient fikseerida konkreetse access point külge (mis iganes põhjusel peaks olema selline soov)

Põhimõtteliselt ei õpetata seoses roaminguga wifi access pointidele midagi erilist - nad on kõik iseenesest standalone seadmed, kuid neid ühendab klientide jaoks tervikuks

  • nad kõik kasutavad sama SSID väärtust nimena
  • nad kasutavad sama kasutaja ligipääsu (nt wpa2 personal puhul nn wifi parool on sama)
  • nad kõik on ühendatud lihtsamal juhul sama backend ethernet wired võrgu külge - sellisel juhul kliendi ip seadistus roaming käigus jääb muutumatuks st gateway

Unifi access pointid asuvad ühe kontrolleri küljes ja access pointid teevad natuke omavahel koostööd, ning klientidega koostööd

  • uuemal ajal on kaustada protokollid 802.11 n, r ja v - nende abil saab ap seade kliendile soovitada kinnituda järgmise ap külge - klient ei pruugi, aga võib sellele reageerida ja järgida

Joonis ühe wifi-ssid-vlan põhisest lahendusest (claude.ai tehtud)

20260715-unifi-wifi-roaming-02.png

kus

  • vlan10 on haldus liikluse jaoks
  • .10.20 jt aadressid on tegelikult 192.168.10.20

Joonis mitme wifi-ssid-vlan põhisest lahendusest (claude.ai tehtud)

20260715-unifi-wifi-roaming-01.png

kus

  • vlan10 on haldus liikluse jaoks
  • .10.20 jt aadressid on tegelikult 192.168.10.20

WPA-3

TODO

Kasulikud lisamaterjalid