<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>ubiquiti Archivy - blog.vyoralek.cz</title>
	<atom:link href="https://blog.vyoralek.cz/stitek/ubiquiti/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.vyoralek.cz/stitek/ubiquiti/</link>
	<description>Tech témata, které mě baví</description>
	<lastBuildDate>Sat, 01 Feb 2020 17:09:54 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>

<image>
	<url>https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/10/cropped-512px-Circle-icons-pencil_2.svg_.png?fit=32%2C32&#038;ssl=1</url>
	<title>ubiquiti Archivy - blog.vyoralek.cz</title>
	<link>https://blog.vyoralek.cz/stitek/ubiquiti/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">133748570</site>	<item>
		<title>Ubiquiti UniFi &#8211; bezdrátové propojení AP (mesh)</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-unifi-bezdratove-propojeni-ap-mesh/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-unifi-bezdratove-propojeni-ap-mesh/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Mon, 11 Nov 2019 20:08:59 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[WiFi]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=2877</guid>

					<description><![CDATA[<p>Představme si situaci, kdy chceme WiFi signál šířit i z místa, kam nemáme přivedené Ethernetové kabely. Ukážeme si jak na to s produkty UniFi od firmy Ubiquiti.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-unifi-bezdratove-propojeni-ap-mesh/">Ubiquiti UniFi &#8211; bezdrátové propojení AP (mesh)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>V případě produktů (AP) <strong>UniFi</strong> existuje v případě <strong>UniFi AP-AC</strong> elegantní řešení, které umožňuje komunikovat mezi jednotlivými přístupovými body bezdrátově.</p>



<p>Propojovat bezdrátově mezi sebou můžeme nejen produkty <strong>UniFi AP-AC-Mesh</strong>, které to už mají jaksik v názvu, ale také kulaté &#8222;talíře&#8220; <strong>AP-AC-Lite</strong>, <strong>AP-AC-LR</strong>, <strong>AP-AC-PRO</strong>.</p>



<p>Ukážeme si příklad, kdy máme <strong>UniFi AP-AC-Lite,</strong> připojení do naší lokální sítě pomocí <strong>Ethernetu</strong> a ten budeme chtít propojit s <strong>UniFi AP-AC-Mesh bezdrátově</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img fetchpriority="high" decoding="async" width="570" height="281" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-4.png" alt="" class="wp-image-2882" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-4.png?w=570&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-4.png?resize=300%2C148&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-4.png?resize=370%2C182&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-4.png?resize=270%2C133&amp;ssl=1 270w" sizes="(max-width: 570px) 100vw, 570px" /></figure></div>



<div class="wp-block-media-text" style="grid-template-columns:20% auto"><figure class="wp-block-media-text__media"><img decoding="async" width="250" height="250" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/unifi-ap-ac-lite.jpg?resize=250%2C250&#038;ssl=1" alt="" class="wp-image-2887" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/unifi-ap-ac-lite.jpg?w=250&amp;ssl=1 250w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/unifi-ap-ac-lite.jpg?resize=150%2C150&amp;ssl=1 150w" sizes="(max-width: 250px) 100vw, 250px" data-recalc-dims="1" /></figure><div class="wp-block-media-text__content">
<p class="has-large-font-size">Unifi AP-AC-Lite</p>



<p>Přístupový bod/hotspot UniFi AC-Lite s přenosovou rychlostí až 1167 Mbps, podporuje standard 802.11a/b/g/n/ac, frekvence 2,4 GHz a 5 GHz. Anténní systém MIMO 2&#215;2.</p>



<p>K zakoupení na <a href="https://www.alza.cz/ubiquiti-unifi-uap-ac-lite-d4016827.htm?idp=9337&amp;banner_id=17371">Alza.cz</a> , cca. 2,2tis. Kč</p>
</div></div>



<div class="wp-block-media-text" style="grid-template-columns:21% auto"><figure class="wp-block-media-text__media"><img decoding="async" width="250" height="250" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/unifi-ap-ac-mesh-1.jpg" alt="" class="wp-image-2888" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/unifi-ap-ac-mesh-1.jpg?w=250&amp;ssl=1 250w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/unifi-ap-ac-mesh-1.jpg?resize=150%2C150&amp;ssl=1 150w" sizes="(max-width: 250px) 100vw, 250px" /></figure><div class="wp-block-media-text__content">
<p class="has-large-font-size">Unifi AP-AC-Mesh</p>



<p>Kompaktní přístupový bod, technologie 802.11a/b/g/n/ac, přenosová rychlost až 1167 Mbps, dvoupásmový, antény 2&#215;2 MIMO, dosah až 183 metrů, pro vnitřní i vnější použití.</p>



<p>K zakoupení na <a href="https://www.alza.cz/ubiquiti-unifi-ap-ac-mesh-d4848610.htm?idp=9337&amp;banner_id=17371">Alza.cz</a>, cca. 2,5tis. Kč</p>
</div></div>



<p>Mezi jednotlivými sekcemi bychom měli najít <strong>Bezdrátové Uplinky,</strong> kde bude potřeba zapnout volbu <strong>Allow meshing to another access point </strong>(z nějakého důvodu tento text není zatím přeložený, pokud máte rozhraní přepnuté do češtiny).</p>



<p>Nejprve bude potřeba si zařízení <strong>UniFi AP-AC-Mesh</strong> aktivovat a nastavit a tak ho do sítě připojíme přes Ethernetový kabel. Po úspěšné aktivaci si zařízení najdeme v <strong>UniFi Controlleru </strong>v sekci <strong>Zařízení</strong> a klikneme na <strong>nastavení</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="394" height="100" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-3.png" alt="" class="wp-image-2881" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-3.png?w=394&amp;ssl=1 394w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-3.png?resize=300%2C76&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-3.png?resize=370%2C94&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-3.png?resize=270%2C69&amp;ssl=1 270w" sizes="(max-width: 394px) 100vw, 394px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="363" height="330" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-2.png" alt="" class="wp-image-2880" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-2.png?w=363&amp;ssl=1 363w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-2.png?resize=300%2C273&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-2.png?resize=270%2C245&amp;ssl=1 270w" sizes="(max-width: 363px) 100vw, 363px" /></figure></div>



<p>Ethernetový kabel můžeme nyní odpojit a zařízení UniFi AP-AC-Mesh restartujeme. Po restartu bychom ho měli vidět jako <strong>Připojeno (bezdrátově) </strong>a v sekci <strong>Bezdrátové Uplinky</strong> můžeme najít s kterým AP je připojeno &#8211; v našem příkladu AP Venku Pod schody, což je UniFi AP-AC-Lite.</p>



<p>Když se nyní podíváme do nastavení UniFi AP-AC-Lite, ke kterému je UniFi AP-AC-Mesh připojený tak naopak v sekci <strong>Uplink</strong> vidíme připojení přes Ethernet, ale v sekci <strong>Downlinky</strong> je možné vidět připojené AP-AC-Mesh.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="357" height="248" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image.png" alt="" class="wp-image-2878" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image.png?w=357&amp;ssl=1 357w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image.png?resize=300%2C208&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image.png?resize=270%2C188&amp;ssl=1 270w" sizes="(max-width: 357px) 100vw, 357px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="356" height="167" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-1.png" alt="" class="wp-image-2879" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-1.png?w=356&amp;ssl=1 356w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-1.png?resize=300%2C141&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/11/image-1.png?resize=270%2C127&amp;ssl=1 270w" sizes="(max-width: 356px) 100vw, 356px" /></figure></div>



<p>Jak je vidět celý proces není až tak složitý, pokud člověk ví co zapnout <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading">Je možné připojit kabelem další zařízení přes download AP?</h2>



<p>V komentářích se objevil tento dotaz, u kterého jsem si nebyl jistý odpovědí a tak nastal čas na ověření. Do AP zapojeného k zbývající síti bezdrátově jsem kabelem připojil laptop a vše funguje <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" />. Odpověď je tedy ANO, je to možné.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="2400" height="1800" src="https://i1.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?fit=770%2C578&amp;ssl=1" alt="" class="wp-image-3321" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?w=2400&amp;ssl=1 2400w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=300%2C225&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=1024%2C768&amp;ssl=1 1024w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=768%2C576&amp;ssl=1 768w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=1536%2C1152&amp;ssl=1 1536w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=2048%2C1536&amp;ssl=1 2048w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=370%2C278&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=270%2C203&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=570%2C428&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=740%2C555&amp;ssl=1 740w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?resize=80%2C60&amp;ssl=1 80w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/IMG_3441-Edit.jpg?w=2310&amp;ssl=1 2310w" sizes="(max-width: 770px) 100vw, 770px" /><figcaption>Laptop připojený kabel k AP připojenému bezdrátově</figcaption></figure>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-unifi-bezdratove-propojeni-ap-mesh/">Ubiquiti UniFi &#8211; bezdrátové propojení AP (mesh)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-unifi-bezdratove-propojeni-ap-mesh/feed/</wfw:commentRss>
			<slash:comments>12</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2877</post-id>	</item>
		<item>
		<title>Unifi AP &#8211; znovuzprovoznění zcihleného AP pomocí tftp &#8211; blikající oranžová dioda</title>
		<link>https://blog.vyoralek.cz/site/unifi-ap-znovuzprovozneni-zcihleneho-ap-pomoci-tftp-blikajici-oranzova-dioda/</link>
					<comments>https://blog.vyoralek.cz/site/unifi-ap-znovuzprovozneni-zcihleneho-ap-pomoci-tftp-blikajici-oranzova-dioda/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 30 Dec 2018 13:33:58 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[AP]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[tftp]]></category>
		<category><![CDATA[UART]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=1144</guid>

					<description><![CDATA[<p>Máme tady druhý článek, kdy se mi podařilo nefunkční zařízení oživit pomocí nafleshování nového firmware. Po tiskárně tedy dnes deska od AP UniFi Ubiquiti.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-ap-znovuzprovozneni-zcihleneho-ap-pomoci-tftp-blikajici-oranzova-dioda/">Unifi AP &#8211; znovuzprovoznění zcihleného AP pomocí tftp &#8211; blikající oranžová dioda</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Symptom</h2>



<p>Projev se drobně liší u novější generace &#8222;AC&#8220; UniFi řady produktů Ubiquity. Zatímto u starší při inicializaci bliká oranžová dioda u novější generace bliká dioda bílou barvou.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://i0.wp.com/help.ubnt.com/hc/en-us/article_attachments/203198888/UAP-1-Initializing.gif?w=770&#038;ssl=1" alt="Inicializace AP - starší generace - oranžová dioda bliká" data-recalc-dims="1"/><figcaption>Inicializace AP &#8211; starší generace &#8211; oranžová dioda bliká</figcaption></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://i0.wp.com/help.ubnt.com/hc/en-us/article_attachments/203144307/UAP-AC-1-Initializing.gif?w=770&#038;ssl=1" alt="Inicializace AP - novější generace - bílá dioda bliká" data-recalc-dims="1"/><figcaption>Inicializace AP &#8211; novější generace &#8211; bílá dioda bliká</figcaption></figure></div>



<p>Problém u jednoho z mých AP byl v tom, že AP v tomhle stavu inicializace zůstávalo, tj. inicializace se nedokončila a AP tak nefungoval.</p>



<h2 class="wp-block-heading">Zjištění více detailů</h2>



<p>Problém zaseknutí v procesu inicializace je v tom, že zařízení není přístupné na síti a tímpádem se na něj nemůžete připojit přes SSH.</p>



<p>Naneštěstí už mám poměrně hodně zkušeností se sériovou linkou z různých IoT zařízení a jakmile jsem AP rozebral a viděl 4 známé porty bylo jasné, že bych se mohl dozvědět více.</p>



<p>Na mé konkrétní desce pro <strong>Unifi AP Long Range</strong> jsou porty sériové linky v pravé části &#8211; popis zhora:</p>



<ol><li>3.3V </li><li>SIN &#8211; RX</li><li>SOUT &#8211; TX</li><li>GND</li></ol>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1280" height="853" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/DSCF9702.jpg" alt="Unifi AP Long Range deska s piny pro sériovou linku" class="wp-image-1146"/><figcaption>Unifi AP Long Range deska s piny pro sériovou linku</figcaption></figure>



<h3 class="wp-block-heading">Sériová linka do AP</h3>



<p>Pro účely propojení s počítačem budeme potřebovat už z mnoha předchozích článků znamý <strong>USB UART</strong> &#8211; pokud ho ještě nemáte tak já mohu doporučit  <a href="http://s.click.aliexpress.com/e/ujiqbuZ">Aluminum shell CP2102 USB 2.0 to TTL UART</a> &#8211; za nějakých aktuálně ani ne $2 perfektní věc. Detaily ohledně ovladačů najdete v článku o nahrávání <a href="https://blog.vyoralek.cz/iot/sonoff-produkty-nahrani-firmware-tasmota/">Sonoff-Tasmota firmware</a>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="496" height="389" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/image-30.png" alt="USB UART" class="wp-image-1149"/><figcaption>USB UART</figcaption></figure></div>



<p>Na desce AP připojení všechny piny kromě 3.3V, tj. zapojíme <strong>GND, TX a RX</strong>. USB UART strčíme do počítače a spustíme klienta sériové linky.</p>



<h4 class="wp-block-heading">Klient pro MacOS / Linux</h4>



<p>MacOS i Linux obsahují konzolovou aplikací <strong>screen</strong>, která je nejrychlejší a nejjednodušším způsobem připojení.</p>



<p>Pomocí příkazu</p>



<pre class="wp-block-code"><code>ls /dev/tty.*</code></pre>



<p>si nejprve najdeme název USB, kam máme zapojený UART. Při použití výše uvedeného by to mělo být něco jako <strong>/dev/tty.SLAB_USBtoUART</strong>.</p>



<p>A nyní už můžeme spustit screen</p>



<pre class="wp-block-code"><code>screen /dev/tty.SLAB_USBtoUART 115200 -L</code></pre>



<hr class="wp-block-separator"/>



<p>Btw. ukončení aplikace <strong>screen</strong> je poněkud netradiční. Je potřeba zmáčknout kombinaci <strong>Ctrl+A+\</strong> a měla by se objevit hláška:</p>



<pre class="wp-block-code"><code>Really quit and kill all your windows [y/n]</code></pre>



<p>kterou jen potvrdíme.</p>



<h4 class="wp-block-heading">Klient pro Windows</h4>



<p>Ve Windows je hodně rozšířená a oblíbená aplikace <a href="https://www.putty.org/">Putty</a>, která se umí připojit i na sériovou linku.</p>



<p>V <strong>Connection type</strong> vybereme Serial a do pole<strong> Serial line</strong> dáme COM port kde máme zapojení USB UART a <strong>Speed</strong> změníme na 115200.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://i0.wp.com/www.jrmagnetics.com/security/network/putty2.png?w=770&#038;ssl=1" alt="Putty klient pro Windows" data-recalc-dims="1"/><figcaption>Putty klient pro Windows</figcaption></figure></div>



<h4 class="wp-block-heading">Univerzální klient pro Mac/Linux/Windows</h4>



<p>Pro ty kteří mají raději GUI a univerzální aplikace je zde například <a href="http://freeware.the-meiers.org/">CoolTerm</a>.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="629" height="470" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/image-29.png" alt="CoolTerm" class="wp-image-1148"/><figcaption>CoolTerm</figcaption></figure>



<h3 class="wp-block-heading">Výstup sériové linky</h3>



<p>Po připojení jedním z klientů výše jsem v mém případě viděl následující obrazovku:</p>



<pre class="wp-block-code"><code>U-Boot unifi-v1.6.15.278-g4ebbbcff (Mar  5 2018 - 23:40:55)

DRAM:  64 MB
Base:0x80000000, Top:0x84000000, Res logbuf:0xa3ffb000, log_magic:0xffffffff kseg: 0xa0000000
Flash:  8 MB
PCIe WLAN Module found (tries: 1). 
Net:   eth0, eth1
Board: Copyright Ubiquiti Networks Inc. 2014
Hit any key to stop autoboot:  1 ... 0 
Board: Ubiquiti Networks AR7241 board (e512-6.0101.002e)
 0. Name = u-boot, offset = 0, start_addr=9f000000, size=262144,start_sector=0, end_sector=3 
 1. Name = u-boot-env, offset = 40000, start_addr=9f040000, size=65536,start_sector=4, end_sector=4 
 2. Name = kernel, offset = 50000, start_addr=9f050000, size=1048576,start_sector=5, end_sector=20 
 3. Name = rootfs, offset = 150000, start_addr=9f150000, size=6684672,start_sector=21, end_sector=122 
 4. Name = cfg, offset = 7b0000, start_addr=9f7b0000, size=262144,start_sector=123, end_sector=126 
 5. Name = EEPROM, offset = 7f0000, start_addr=9f7f0000, size=65536,start_sector=127, end_sector=127 
UBNT application initialized 
## Booting image at 9f050000 ...
   Image Name:   MIPS Ubiquiti Linux-2.6.32.33
   Created:      2018-09-14   6:22:36 UTC
   Image Type:   MIPS Linux Kernel Image (lzma compressed)
   Data Size:    924962 Bytes = 903.3 kB
   Load Address: 80002000
   Entry Point:  80002000
   Verifying Checksum at 0x9f050040 ...OK
   Uncompressing Kernel Image ... OK

Starting kernel ...

Booting...</code></pre>



<p>Tenhle výstup nám dává spousty užitečných informací:</p>



<ol><li>vidíme datum kompilace aktuální verze firmware &#8211; 2018-09-14</li><li>přesný název desky: Ubiquiti Networks AR7241 board &#8211; firmware obsahující tento název potřebujeme</li><li>poslední krok &#8211; v našem případě Booting&#8230;</li></ol>



<h2 class="wp-block-heading">Přepnutí AP do režimu nahrávání firmware</h2>



<p>Vedle Ethernet portu má každé AP tlačítko reset. To normálně pouze restartuje AP, ale pokud ho podržíte dostatečně dlouho (cca. 18 sec) začne dioda střídavě blikat zelenou a oranžovou a zařízení je pak přepnuto do režimu nahrávání přes TFTP.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://i0.wp.com/help.ubnt.com/hc/article_attachments/360007603714/UAP-TFTP.gif?w=770&#038;ssl=1" alt="Režim TFTP starší generace AP" data-recalc-dims="1"/><figcaption>Režim TFTP starší generace AP</figcaption></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://i0.wp.com/help.ubnt.com/hc/article_attachments/115024215128/UAP-AC-TFTP.gif?w=770&#038;ssl=1" alt="Režim TFTP novější generace AP" data-recalc-dims="1"/><figcaption>Režim TFTP novější generace AP</figcaption></figure></div>



<p>V TFTP režimu AP nepoužívá DHCP, ale je vždy nastaveno na IP adresu <strong>192.168.1.20.</strong></p>



<h2 class="wp-block-heading">Propojení a nastavení PC</h2>



<p>Ethernet port LAN zapojíme přímo do síťové karty počítače. Port POE  ponecháme zapojený do AP.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="645" height="310" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/image-31.png" alt="Propojení počítače a AP přes POE adaptér" class="wp-image-1150"/><figcaption>Propojení počítače a AP přes POE adaptér</figcaption></figure>



<p>V počítači je pak potřeba nastavit manuální IP adresu z rozsahu sítě 192.168.1.0/24, tj. například 192.168.1.10.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="716" height="558" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/image-32.png" alt="Manuální nastavení IP adresy" class="wp-image-1151"/><figcaption>Manuální nastavení IP adresy</figcaption></figure>



<h2 class="wp-block-heading">Stažení a nahrání firmware</h2>



<p>Na webu Ubiquity je potřeba si najít <a href="https://www.ubnt.com/download/unifi/unifi-ap/uaplr">správný firmware</a>. Pro UniFi AP vidíme dvě možnosti, ale po rozklinutí první vidíme, že je to ta správná, jelikož v názvu souboru je čip desky &#8211; AR7240, který jsme si již zjistili výše pomocí sériové linky.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="951" height="259" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/image-33.png" alt="Správný firmware pro UniFi AP-LR" class="wp-image-1152"/><figcaption>Správný firmware pro UniFi AP-LR</figcaption></figure>



<p>Soubor si stáhneme na disk a spustíme klienta tftp, který nahraje firmware do AP.</p>



<pre class="wp-block-code"><code>➜  Downloads tftp -e 192.168.1.20
tftp> binary
tftp> put BZ.ar720.v4.0.10.9653.181205.1311.bin
Sent 7966439 bytes in 4.2 seconds</code></pre>



<p>Zároveň pokud jsme ještě připojení k sériové lince můžeme sledovat co se děje na AP.  Pokud jde všechno správně měli bychom vidět následující:</p>



<pre class="wp-block-code"><code>Firmware Version: ar720.v4.0.10.9653.181205.1311
Will not overwrite u-boot partition! Skipped.
Copying partition 'kernel' to flash memory:

First 0x5 last 0x14 sector size 0x10000
................ done
write addr: 9f050000
Copying partition 'rootfs' to flash memory:

First 0x15 last 0x7a sector size 0x10000
...................................................................................................... done
write addr: 9f150000

Firmware update complete.
Resetting...</code></pre>



<h2 class="wp-block-heading">Přepojení, restart <g class="gr_ gr_12 gr-alert gr_gramm gr_inline_cards gr_run_anim Grammar multiReplace" id="12" data-gr-id="12">a <g class="gr_ gr_11 gr-alert gr_spell gr_inline_cards gr_disable_anim_appear ContextualSpelling ins-del multiReplace" id="11" data-gr-id="11">adoptace</g></g></h2>



<p>Ethernet kabely přepojíme tak jak mají být klasicky, tj. LAN do switche a počítač si připojíme také zpět do sítě.</p>



<p>AP restartujeme a po chvíli bychom měli vidět první změnu &#8211; dioda přestane blikat a jen svítí oranžově, resp. bílou.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://i0.wp.com/help.ubnt.com/hc/en-us/article_attachments/203134927/UAP-2-Factory-Defaults.gif?w=770&#038;ssl=1" alt="Připraveno k adoptaci - starší generace AP" data-recalc-dims="1"/><figcaption>Připraveno k adoptaci &#8211; starší generace AP</figcaption></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://i0.wp.com/help.ubnt.com/hc/en-us/article_attachments/203134967/UAP-AC-2-Factory-Defaults.gif?w=770&#038;ssl=1" alt="Připraveno k adoptaci - novější generace AP" data-recalc-dims="1"/><figcaption>Připraveno k adoptaci &#8211; novější generace AP</figcaption></figure></div>



<p>Přes UniFi controller AP adaptujeme a můžeme si užívat návratu AP.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="939" height="66" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/image-34.png" alt="Adoptované AP v UniFi controlleru" class="wp-image-1153"/><figcaption>Adoptované AP v UniFi controlleru</figcaption></figure>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1280" height="853" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/12/DSCF9704.jpg" alt="AP je zpět zelené :)" class="wp-image-1154"/><figcaption>AP je zpět zelené <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure>



<p>Pokud ještě Ubiquiti produkty nepoužíváte a nebo by se vám hodil další přírustek pak si můžete vybrat z velkého výběru např. na <a href="https://www.alza.cz/ubiquiti/v3054.htm?idp=9337&amp;banner_id=17371">Alze</a>. Já už jsem mnoho let spokojený uživatel <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-ap-znovuzprovozneni-zcihleneho-ap-pomoci-tftp-blikajici-oranzova-dioda/">Unifi AP &#8211; znovuzprovoznění zcihleného AP pomocí tftp &#8211; blikající oranžová dioda</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/unifi-ap-znovuzprovozneni-zcihleneho-ap-pomoci-tftp-blikajici-oranzova-dioda/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1144</post-id>	</item>
		<item>
		<title>Unifi Controller v novém kabátě</title>
		<link>https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/</link>
					<comments>https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 03 Nov 2018 22:14:02 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[aktualizace]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=726</guid>

					<description><![CDATA[<p>Po delší době vyšla nová větev Unifi kontroleru s označením 5.9, která obsahuje zejména výrazně přepracovaný dashboard jak ve webovém rozhraním, tak i v mobilní aplikaci. Na tuto a další změny se alespoň v rychlosti podíváme. Nový Dashboard Dashboard je nyní mnohem kompaktnější a obsahuje i více informací. Původní spojnicové grafy nahradily sloupcové barevné grafy, [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/">Unifi Controller v novém kabátě</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Po delší době vyšla nová větev Unifi kontroleru s označením 5.9, která obsahuje zejména výrazně přepracovaný dashboard jak ve webovém rozhraním, tak i v mobilní aplikaci. Na tuto a další změny se alespoň v rychlosti podíváme.</p>



<h2 class="wp-block-heading">Nový Dashboard</h2>



<p>Dashboard je nyní mnohem kompaktnější a obsahuje i více informací. Původní spojnicové grafy nahradily sloupcové barevné grafy, které vyznačují vytížení linky či latenci i barevně.</p>



<p>Český překlad však bohužel ještě na mnoha místech chybí &#8211; o to zvláštnější je, že co není přeloženo na webu má překlad v mobilní apce.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="770" height="668" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-1.png?resize=770%2C668&#038;ssl=1" alt="Unifi kontroler - dashboard na webovém rozhraní" class="wp-image-728" data-recalc-dims="1"/><figcaption>Dashboard webového rozhraní</figcaption></figure></div>



<p>Velmi podobný vzhled je tak nyní i na Dashboardu v mobilní aplikaci.</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/IMG_1436.png?resize=396%2C703&#038;ssl=1" alt="Unifi kontroler - dashboard na mobilní aplikaci" class="wp-image-729" width="396" height="703" data-recalc-dims="1" /><figcaption>Dashboard moblní aplikace</figcaption></figure></div>



<h2 class="wp-block-heading">Přehled pro IPS</h2>



<p>IPS (Intrusion Prevention System) je stále ještě Beta funkcionalita, která má za úkol zabránit útokům a nebezpečným operacím z klientských stanic přímo na <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">routeru USG</a>.</p>



<p>Jak můžete vidět na obrázku níže oblastí ve kterých může nyní USG pomoci je opravdu hodně a postupně dále přibývají.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="418" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/Screenshot-2018-11-03-at-23.19.41.png?resize=770%2C418&#038;ssl=1" alt="" class="wp-image-738" data-recalc-dims="1"/></figure>



<p>Kromě několika nových typů tak zásadní novinkou ve verzi 5.9 je úplně nová přehledová obrazovka IPS, která by měla zobrazit všechny podezřelé hrozby jak online tak i v historii.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="770" height="719" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/Screenshot-2018-11-03-at-23.18.09.png?resize=770%2C719&#038;ssl=1" alt="" class="wp-image-736" data-recalc-dims="1"/></figure></div>



<p>Můj přehled je zatím poměrně nudný &#8211; neobsahuje žádnou zaznamenanou hrosbu, ale to je jen dobře. Uvidíme jak se to bude vyvyjet v čase.</p>



<h2 class="wp-block-heading">Kompletní přehled <g class="gr_ gr_11 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="11" data-gr-id="11">novinek</g></h2>



<p>Jelikož si nejsem jistý českým překladem všech termínů uvádím v původní anglické verzi:</p>



<ul><li>New Dashboard</li><li>IPS Dashboard</li><li>IPS Signature Suppression.</li><li>Add support IPS signature categories control.</li><li>Add per radio uplink control.</li><li>Add speed and duplex config for USG interfaces.</li><li>Add Fallback VLAN support for USW when using 802.1X.</li><li>Add local SSO login.</li><li>Add Controller HD and Micro SD free space monitoring to admin notification settings.</li><li>Analytic Reporting.</li><li>New Cloud Access integration.</li></ul>



<p>Mě se změna Dashboardu hodně libí a určitě doporučuji upgradovat. Určitě si ale před aktualizací <a href="https://blog.vyoralek.cz/site/ubiquiti-unifi-zaloha-a-obnova-konfigurace/">udělejte ještě zálohu</a>, kdyby se něco nepodařilo.</p>



<p>Na mém <a href="https://www.alza.cz/raspberry-pi-3-model-b-d5284636.htm?idp=9337&amp;banner_id=17371">Raspberry PI 3</a> byl po reinstalaci problém s MongoDB, který se vyřešil instalací všech aktualizací a reinstalací Unifi balíčku.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/">Unifi Controller v novém kabátě</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">726</post-id>	</item>
		<item>
		<title>Ubiquiti Unifi &#8211; záloha a obnova konfigurace</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-unifi-zaloha-a-obnova-konfigurace/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-unifi-zaloha-a-obnova-konfigurace/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 07 Oct 2018 09:37:10 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[záloha]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=635</guid>

					<description><![CDATA[<p>UniFi systém od Ubiquiti má výhodu centralizované správy prvků sítě s velkým množstvím nastavení &#8211; což je skvělé. Nese to ale sebou i poměrně hodně prvotních nastavování &#8211; zejména párování s controlerem. Proto je dobré si udělat zálohu nastavení a případně nastavit i pravidelnou zálohu. Podíváme se jak na to + jak z této zálohy [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-unifi-zaloha-a-obnova-konfigurace/">Ubiquiti Unifi &#8211; záloha a obnova konfigurace</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>UniFi systém od Ubiquiti má výhodu centralizované správy prvků sítě s velkým množstvím nastavení &#8211; což je skvělé. Nese to ale sebou i poměrně hodně prvotních nastavování &#8211; zejména párování s controlerem. Proto je dobré si udělat zálohu nastavení a případně nastavit i pravidelnou zálohu. Podíváme se jak na to + jak z této zálohy controller obnovit.</p>



<h2 class="wp-block-heading">Prvotní záloha</h2>



<p>Jakmile máme vše nastaveno doporučuji ihned udělat pro všechny případy prvotní zálohu. To provedeme v části &#8222;Nastavení -&gt; Údržba -&gt; Zálohování&#8220;.</p>



<p>Můžete nastavit i počet dnů, které se do zálohy uloží &#8211; pokud však máme novou instalaci tak můžeme nechat výchozí nastavení.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="132" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/10/image-1.png?resize=770%2C132&#038;ssl=1" alt="UniFi zálohování" class="wp-image-638" data-recalc-dims="1"/></figure>



<p>Soubor si uložíme někam, kde víme že je v bezpečí a budeme schopni se k němu jednoduše dostat v případě potřeby.</p>



<h2 class="wp-block-heading">Automatické zálohy</h2>



<p>Kromě jednorázové zálohy doporučuji taky nastavit automatické zálohy &#8211; menu: &#8222;Nastavení -&gt; Automatická záloha&#8220;.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="370" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/10/image.png?resize=770%2C370&#038;ssl=1" alt="UniFi nastavení automatického zálohování" class="wp-image-637" data-recalc-dims="1"/></figure>



<h2 class="wp-block-heading">Čistá <g class="gr_ gr_11 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="11" data-gr-id="11">instalace</g> Unifi</h2>



<p>Unifi controller provozuji na <a href="https://www.alza.cz/raspberry-pi-3-model-b-d5284636.htm?idp=9337&amp;banner_id=17371">Raspberry Pi</a>, leč bohužel v případku energie se občas stane, že se zřejmě &#8222;rozbije&#8220; databáze na MongoDB a do controlleru se pak nedá přihlásit. Řešením je pak čistá instalace UniFi s obnovením ze zálohy.</p>



<p>Nejprve je potřeba UniFi odstranit, včetně kompletního nastavení:</p>



<pre class="wp-block-code"><code>apt purge unifi</code></pre>



<p>Poté nainstalujeme UniFi znovu:</p>



<pre class="wp-block-code"><code>apt install unifi</code></pre>



<h2 class="wp-block-heading">Obnova ze zálohy</h2>



<p>Po úspěšné instalaci bychom měli v prohlížeči vidět &#8222;Průvodce nastavením UniFi&#8220;. Zde vybereme volbu úplně dole &#8222;obnovit z předchozí zálohy&#8220;</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="400" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/10/image-2.png?resize=770%2C400&#038;ssl=1" alt="Průvodce nastavením UniFi" class="wp-image-640" data-recalc-dims="1"/></figure>



<p>&#8230; nahrajeme záložní soubor z disku a potvrdíme:</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/10/image-3.png?resize=489%2C227&#038;ssl=1" alt="UniFi dialog obnovit ze zálohy" class="wp-image-641" width="489" height="227" data-recalc-dims="1" /></figure></div>



<p>Po pár minutách bychom měli vidět zpět přihlašovácí dialog do UniFi controlleru.</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/10/image-4.png?resize=430%2C428&#038;ssl=1" alt="Přihlašovací dialog UniFi Controlleru" class="wp-image-643" width="430" height="428" data-recalc-dims="1" /><figcaption>Přihlašovací dialog UniFi Controlleru</figcaption></figure></div>



<p>Alternativou k provozování UniFi controlleru na Raspberry je použití originálního <a href="https://www.alza.cz/ubiquiti-unifi-controller-cloud-key-d4923581.htm?idp=9337&amp;banner_id=17371">Ubiquiti UniFi controlleru</a>, ale neměl jsem zatím možnost vyzkoušet, zda by k problému při výpadku elektřiny nedocházelo.</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="https://cdn.alza.cz/ImgW.ashx?fd=f15&amp;cd=PW096k1" alt="Ubiquity UniFi Controller" width="475" height="318"/><figcaption>Ubiquiti UniFi Controller</figcaption></figure></div>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-unifi-zaloha-a-obnova-konfigurace/">Ubiquiti Unifi &#8211; záloha a obnova konfigurace</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-unifi-zaloha-a-obnova-konfigurace/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">635</post-id>	</item>
		<item>
		<title>Unifi Router &#8211; Jednoduché DNS pro lokální server</title>
		<link>https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/</link>
					<comments>https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/#respond</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 30 Sep 2018 18:30:26 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[LAN]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=630</guid>

					<description><![CDATA[<p>Ve výchozím stavu má každé zařízení v lokální síti svou IP adresu, tedy směsici číslic. Pamatovat si však tuto směsici číslic si asi úplně nechceme a raději bychom použili nějaký textový zápis. Právě pro tento účel potřebujeme službu DNS, což není nic jiného než překlad textových adres zpět na IP adresy. V poslední verzi Unifi [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/">Unifi Router &#8211; Jednoduché DNS pro lokální server</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ve výchozím stavu má každé zařízení v lokální síti svou IP adresu, tedy směsici číslic. Pamatovat si však tuto směsici číslic si asi úplně nechceme a raději bychom použili nějaký textový zápis. Právě pro tento účel potřebujeme službu DNS, což není nic jiného než překlad textových adres zpět na IP adresy.</p>



<p>V poslední verzi Unifi Controleru (verze 5.8) máme v rámci DHCP služby možnost zapnout dnsmasq, který nám s překladem adres pomůže. Volbu najdeme v &#8222;Nastavení -&gt; Služby -&gt; DHCP&#8220;.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="523" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/09/image-10.png?resize=770%2C523&#038;ssl=1" alt="" class="wp-image-631" data-recalc-dims="1"/></figure>



<p>Pro konfiguraci dnsmasq se budeme muset připojit k <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">Unifi Routeru</a> a upravit soubor dnsmasq.conf, který najdeme v /etc.</p>



<pre class="wp-block-code"><code>admin@Router:/etc$ sudo vi dnsmasq.conf</code></pre>



<p>Do tohoto souboru pak můžeme přidat statické mapování mezi jmény a IP adresami pomocí vlastnosti &#8222;host-record&#8220;. Např:</p>



<pre class="wp-block-code"><code>host-record=kotel,kotel.local,10.1.1.222</code></pre>



<p>nám definuje mapování pro IP adresu 10.1.1.222 na textové adresy &#8222;kotel&#8220; a &#8222;kotel.local&#8220;.</p>



<p>Po úpravě konfiguračního souboru je potřeba službu restartovat:</p>



<pre class="wp-block-code"><code>admin@Router:/etc$ sudo service dnsmasq restart
[ ok ] Restarting DNS forwarder and DHCP server: dnsmasq.</code></pre>



<p>Nyní již bychom měli být schopní pingnout textovým zápisem:</p>



<pre class="wp-block-code"><code>⋊> ~ ping kotel                                                                                                            15:11:39
PING kotel.local (10.1.1.222): 56 data bytes
64 bytes from 10.1.1.222: icmp_seq=0 ttl=250 time=17.343 ms
64 bytes from 10.1.1.222: icmp_seq=1 ttl=250 time=2.263 ms
64 bytes from 10.1.1.222: icmp_seq=2 ttl=250 time=9.345 ms
64 bytes from 10.1.1.222: icmp_seq=3 ttl=250 time=10.190 ms
64 bytes from 10.1.1.222: icmp_seq=4 ttl=250 time=9.969 ms</code></pre>



<p>Pokud byste raději DNS server s hezkým uživatelským rozhraním a máte ve své síti nějakou <a href="https://www.alza.cz/domaci-servery-nas/18850505.htm#f&amp;cst=null&amp;cud=0&amp;pg=1&amp;prod=1649&amp;idp=9337&amp;banner_id=17371">NASku od Synology</a>, pak na ní možné doinstalovat DNS službu, což jsem podrobněji i <a href="https://blog.vyoralek.cz/site/lokalni-dns-server-synology-nas/">sepsal v samostatném článku</a>.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/">Unifi Router &#8211; Jednoduché DNS pro lokální server</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">630</post-id>	</item>
		<item>
		<title>Ubiquiti &#8211; Zabezpečení ethernetových zásuvek &#8211; 802.1X</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Fri, 29 Sep 2017 09:30:40 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[802.1X]]></category>
		<category><![CDATA[ethernet]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[switch]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=59</guid>

					<description><![CDATA[<p>Není to zřejmě úplně běžné, ale může se stát, že budete potřebovat ethernetovou zásuvku někde venku. Klasická ethernetová zásuvka narozdíl od WiFi nevyžaduje po připojení kabelu žádné heslo, což může být v případě venku umístěné zásuvky problém. Naštěstí existuje řešení &#8211; protokol 802.1X, s kterým už dnes umí pracovat snad všechny zařízení. Následující návod bude [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/">Ubiquiti &#8211; Zabezpečení ethernetových zásuvek &#8211; 802.1X</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Není to zřejmě úplně běžné, ale může se stát, že budete potřebovat ethernetovou zásuvku někde venku.</p>
<p>Klasická ethernetová zásuvka narozdíl od WiFi nevyžaduje po připojení kabelu žádné heslo, což může být v případě venku umístěné zásuvky problém. Naštěstí existuje řešení &#8211; protokol 802.1X, s kterým už dnes umí pracovat snad všechny zařízení.</p>
<p>Následující návod bude pro zásuvku připojenou přes switch Ubiquiti, ale většina nastavení by měla být velice podobná i u switchů jiných značek podporující protokol 802.1X.</p>
<h2>Vytvoření profilu pro switch port</h2>
<p>První věcí, která nám zjednoduší nastavování zejména do budoucna je vytvoření profilu portu, na kterém vynutíme autorizaci pomocí 802.1X &#8211; nastavení 802.1X control na hodnotu &#8222;Force unauthorized&#8220;.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-187" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Screenshot-2017-09-29-10.35.08.png?resize=770%2C318&#038;ssl=1" alt="" width="770" height="318" data-recalc-dims="1" /></p>
<h2>Nastavení profilu na portu</h2>
<p>Dalším krokem je použití profilu pro port, kde chceme authorizaci vynutit &#8211; volba &#8222;Switch Port Profile&#8220;. Tím se nám nastaví vše potřebné.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-185" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-09-29-10.33.09.png?resize=770%2C587&#038;ssl=1" alt="" width="770" height="587" data-recalc-dims="1" /></p>
<h2>Zapnutí 802.1X na switchi</h2>
<p>Posledním nastavením na switchi je kontrola zapnutí &#8222;Enable 802.1X control&#8220; &#8211; musí být zatrženo a je potřeba mít nějaký RADIUS Profile &#8211; pro mé účely používám Radius na Synology a tímpádem se lze do zásuvky připojit uživatelkým účtem jako na Synology.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-186" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Screenshot-2017-09-29-10.34.15.png?resize=770%2C498&#038;ssl=1" alt="" width="770" height="498" data-recalc-dims="1" /></p>
<h2>Připojení na klientovi</h2>
<p>Pokud vše funguje jak má tak po připojení kabelu by vám měl vyskočit dialog s přihlašováním &#8211; na MacOS něco takového:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-63" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-11.14.30.png?resize=300%2C225&#038;ssl=1" alt="" width="300" height="225" data-recalc-dims="1" /></p>
<p>a v nastavení připojení pak uvidíme informaci, že jsme připojení pomocí 802.1X.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-62" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-11.16.02.png?resize=300%2C266&#038;ssl=1" alt="" width="300" height="266" data-recalc-dims="1" /></p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/">Ubiquiti &#8211; Zabezpečení ethernetových zásuvek &#8211; 802.1X</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">59</post-id>	</item>
		<item>
		<title>Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 06 Aug 2017 08:42:50 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[AP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[WiFi]]></category>
		<category><![CDATA[WPA]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=49</guid>

					<description><![CDATA[<p>Nastavení WPA ověřování na WiFi sítích už je poměrně standard. Obvykle se nastaví jedno heslo, které pak platí pro všechny. Co když však chceme použít přihlašování podobně jako do domény? Možné to je a odpověď je WPA Enterpise. Co budeme potřebovat? Základním předpokladem je, že musíme mít AP/Router, který vůbec WPA Enterprise ověřování podporuje. Pokud používáte [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/">Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nastavení WPA ověřování na WiFi sítích už je poměrně standard. Obvykle se nastaví jedno heslo, které pak platí pro všechny. Co když však chceme použít přihlašování podobně jako do domény? Možné to je a odpověď je <strong>WPA Enterpise</strong>.</p>
<h2>Co budeme potřebovat?</h2>
<p>Základním předpokladem je, že musíme mít AP/Router, který vůbec WPA Enterprise ověřování podporuje. Pokud používáte zařízení od Ubiqiti pak se celé řešení zjednodušuje díky Unifi controlleru, který umí nastavit všechny AP z jednoho místa.</p>
<p>Druhým předpokladem je <strong>RADIUS server</strong> na síti. Možností jak ho zprovoznit je opět více, např. jako servisu na routeru Ubiquiti USG, na <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">NAS serveru od Synology</a>, jako službu na Windows Serveru atd.</p>
<p>[eckosc_status_message title=&#8220;Upozornění&#8220; icon=&#8220;&#8220; type=&#8220;warn&#8220; message=&#8220;Nezapomeňte, že musíte všechny AP, které budou RADIUS používat pro ověřování přidat do seznamu klientů RADIUS serveru&#8220;]</p>
<p>Níže uvedený návod je pak pro produkty od <strong>Ubiqiti</strong>, nicméně princip je poměrně obecný a odlišnosti by neměly být velké.</p>
<h2>Vytvoření nové WiFi s WPA Enterprise ověřováním</h2>
<p>Spustíme si <strong>Unifi controller,</strong> v Settings vybereme <strong>Wireless Networks</strong> a klikneme na <strong>Create new wireless network</strong>.</p>
<p>Zadáme následující nastavení:</p>
<ol>
<li>New/SSID &#8211; název nové WiFi sítě</li>
<li>Enabled &#8211; nacháme zatrhnuto</li>
<li>Security &#8211; vybereme <strong>WPA Enterprise</strong></li>
<li>RADIUS Profile &#8211; vybereme profil pro již existující RADIUS server, popř. vytvoříme nový</li>
<li>ostatní necháme beze změny a dáme Save</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-52" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Snímek-obrazovky-2017-08-06-v-10.20.38.png?resize=600%2C407&#038;ssl=1" alt="" width="600" height="407" data-recalc-dims="1" /></p>
<p>Nějakou dobu potrvá zpropagování změny na všechny AP, ale jakmile to bude hotovo, měli bychom vidět novou WiFi.</p>
<h2>Připojení se k WiFi</h2>
<p>Postup připojení není nějak extrémně odlišný, jen místo zadání pouze hesla budeme muset zadat dvojici <strong>Username/Password</strong> &#8211; tedy náš uživatelský účet na Radius.</p>
<p>Pokud využíváme např. Radius na Synology pak to bude stejný účet jako se přihlašujeme na NASku.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-51" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-09.57.50.png?resize=600%2C423&#038;ssl=1" alt="" width="600" height="423" data-recalc-dims="1" /></p>
<p>Po kliknutí na Join nám vyskočí ještě jedna neobvyklá hláška v podobě informace o certifikátu. Tu jen potvrdíme pomocí Continue a měli bychom být připojení.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-50" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-09.58.16.png?resize=599%2C195&#038;ssl=1" alt="" width="599" height="195" data-recalc-dims="1" /></p>
<h2>Proč použít WPA Enteprise</h2>
<p>V klasickém domácím použití nejsou přínosy až tak velké, ale benefit ocení zejména ve firmách,</p>
<p>Např. každý nový zaměstnanec má možnost přihlásit se do firemní WiFi stejným účtem jako do domény, bez toho aniž by mu někdo sděloval heslo.</p>
<p>Podobně když naopak odchází není potřeba se strachovat, že by se připojoval do WiFi i nadále jelikož jednoduše zakážeme účet v doméně a automaticky má zrušený i přístup do WiFi.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/">Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">49</post-id>	</item>
		<item>
		<title>Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:22:37 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=18</guid>

					<description><![CDATA[<p>Zejména na cestách se může hodit možnost připojit se do domácí sítě prostřednictvím VPN a pokud máme jako router Ubiquity USG pak můžeme využít protokol L2TP a co je potřeba nastavit jsme si řekli v přechozím článku. Níže uvedený postup platí pro iOS 10.3. Nastavení nového VPN připojení Přejdeme do &#8222;Nastavení/Obecné/VPN&#8220; a klikneme na &#8222;Přidat [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/">Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Zejména na cestách se může hodit možnost připojit se do domácí sítě prostřednictvím VPN a pokud máme jako router Ubiquity USG pak můžeme využít protokol L2TP a co je potřeba nastavit jsme si řekli <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">v přechozím článku</a>.</p>
<p>Níže uvedený postup platí pro iOS 10.3.</p>
<h2>Nastavení nového VPN připojení</h2>
<p>Přejdeme do &#8222;Nastavení/Obecné/VPN&#8220; a klikneme na &#8222;Přidat konfiguraci VPN&#8230;&#8220;</p>
<p><img loading="lazy" decoding="async" class="wp-image-10 aligncenter" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.26.57.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" /></p>
<p>a vyplníme nastavení:</p>
<ul>
<li>Typ &#8211; vybereme L2TP</li>
<li>Server &#8211; zadáme veřejnou IP adresu domácího připojení (tedy tam kam se chceme připojit)</li>
<li>Účet &#8211; uživatelské jméno, které se bude ověřovat vůči RADIUS serveru</li>
<li>RSA SecurID &#8211; necháme nezatržené</li>
<li>Heslo &#8211; uživatelské heslo</li>
<li>Sdílený klíč &#8211; sdílené heslo</li>
<li>Odeslat vše &#8211; zatrhneme &#8211; veškeré požadavky (i na Internet) půjdou skrz domácí připojení</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-12" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.27.31-1.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" /></p>
<h2>Připojení se přes VPN</h2>
<p>Vrátíme se zpět na plochu a v &#8222;Nastavení&#8220; se nám objeví nová položka &#8222;VPN&#8220;, kde můžeme aktivovat připojení na VPN.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-15" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.27.55.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" />Pokud jsme vše nastavili vpořádku a server náš požadavek přijal, pak bychom v horní liště měli vidět ikonku &#8222;VPN&#8220;.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/">Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">18</post-id>	</item>
		<item>
		<title>Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:12:23 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=6</guid>

					<description><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; USG (Unifi Security Gateway) pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru. Návod je sepsán pro Unifi Controller ve verzi 5.6.12 Možnost 1 &#8211; Synology RADIUS [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">USG (Unifi Security Gateway)</a> pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru.</p>
<p>Návod je sepsán pro Unifi Controller ve verzi 5.6.12</p>
<h2>Možnost 1 &#8211; Synology RADIUS Server</h2>
<p>Výhodou tohoto řešení je sdílení seznamu uživatelů mezi<a href="https://www.alza.cz/nas-chytra-datova-uloziste/18849630.htm#f&amp;cst=0&amp;pg=1&amp;prod=1649&amp;idp=9337&amp;banner_id=17371"> Synology NAS</a> serverem a <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">Ubiquiti USG</a> VPN serverem. Pro přístup k VPN tak není potřeba zakládat uživatele, pokud je již nastavený na NAS serveru, ale stačí nastavit RADIUS server na NASu a pak na USG přidat nový RADIUS profil.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?ssl=1"><img loading="lazy" decoding="async" class="wp-image-1220 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?resize=770%2C260&#038;ssl=1" alt="RADIUS server na Synology NAS" width="770" height="260" data-recalc-dims="1" /></a></p>
<h3>Instalace a nastavení RADIUS serveru na NAS</h3>
<p>Ta je poměrně jednoduchá a jedinou věcí co je potřeba přidat je klientské zařízení USG s následujícími hodnotami:</p>
<ul>
<li><strong>Název</strong> &#8211; pojmenování klientského zařízení, např. &#8222;Router&#8220;</li>
<li><strong>IP adresa</strong> &#8211; IP adresa USG Routeru</li>
<li><strong>Maska podsítě</strong> &#8211; Maska podsítě USG Routeru</li>
<li><strong>Sdílený tajný klíč</strong> &#8211; jakýkoliv tajný klíč, který později nastavíme v USG</li>
<li>Zatrhneme <strong>povolit</strong></li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1218 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?resize=770%2C97&#038;ssl=1" alt="" width="770" height="97" data-recalc-dims="1" /></a></p>
<h3>Vytvoření RADIUS profilu na USG</h3>
<p>Dalším krokem je &#8222;spárování&#8220; RADIUS serveru na NASu s USG. K tomu nám poslouží RADIUS profil, jehož přidání najdeme v Unifi controlleru v sekci &#8222;Profiles&#8220;, kde klikneme na &#8222;Create new radius profile&#8220; a vyplníme následující hodnoty:</p>
<ul>
<li>Profile Name &#8211; název profilu, např. &#8222;NAS&#8220;</li>
<li>VLAN Support &#8211; necháme nezatržené</li>
<li>RADIUS Auth Server
<ul>
<li>IP Address &#8211; zadáme IP adresu NAS serveru (Radius serveru)</li>
<li>Port &#8211; zadáme 1812, pokud jsme nezměnili v nastavení &#8211; na NASu sekce &#8222;Běžná nastavení&#8220; &#8211; &#8222;Port ověřování&#8220;</li>
<li>Password/Shared Secret &#8211; zadáme &#8222;Sdílený tajný klíč&#8220; vyplněný v RADIUS serveru</li>
</ul>
</li>
<li>Accounting &#8211; necháme nezatržené</li>
</ul>
<h1><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1219 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?resize=770%2C310&#038;ssl=1" alt="" width="770" height="310" data-recalc-dims="1" /></a></h1>
<h2>Možnost 2 &#8211; RADIUS server na USG</h2>
<p>Pokud máte některou z posledních verzích Unifi controlleru, pak byste v sekci &#8222;Services&#8220; měli vidět záložku &#8222;RADIUS&#8220;, u které zatím svítí &#8222;BETA&#8220;, nicméně už je funkční.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1217" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?resize=770%2C96&#038;ssl=1" alt="" width="770" height="96" data-recalc-dims="1" /></a></p>
<h3>Vytvoření Radius uživatele</h3>
<p>Prvním krokem při použití RADIUSu na USG je vytvoření účtu uživatele, který použijeme pro přihlašování k VPN. Vyplníme následující:</p>
<ul>
<li>Name &#8211; název uživatele</li>
<li>Password &#8211; heslo</li>
<li>VLAN &#8211; necháme prázdné</li>
<li>Tunnel Type &#8211; 2 &#8211; Layer Two Tunneling Protocol (L2TP)</li>
<li>Tunnel Medium Type &#8211; 1 &#8211; IPv4 (IP version 4)</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1225" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?resize=770%2C281&#038;ssl=1" alt="" width="770" height="281" data-recalc-dims="1" /></a></p>
<h3>Zapnutí RADIUS serveru</h3>
<p>V sekci RADIUS se překlikneme na druhou záložku &#8222;Server&#8220; a nastavíme:</p>
<ul>
<li>Enable Radius Server &#8211; přepneme na ON</li>
<li>Secret &#8211; zadáme nějaký tajný kód, který bude společný pro všechny uživatele</li>
<li>Clients &#8211; necháme zatržené</li>
<li>Authentication Port &#8211; nechápe výchozí port</li>
<li>Accouting Port &#8211; necháme výchozí port</li>
<li>Accounting Interim Interval &#8211; necháme výchozí hodnotu</li>
<li>Tunneled Reply &#8211; necháme ON</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1215" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?resize=770%2C444&#038;ssl=1" alt="" width="770" height="444" data-recalc-dims="1" /></a></p>
<p>V sekci RADIUS profilů bychom nyní měli vidět &#8222;Nas&#8220; pokud jsme použili volbu první a nebo &#8222;Default&#8220; pokud jste použili možnost druhou.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1226" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?resize=770%2C116&#038;ssl=1" alt="" width="770" height="116" data-recalc-dims="1" /></a></p>
<h2>Definice VPN sítě</h2>
<p>Dalším krokem je vytvoření VPN sítě a proto se přepneme do sekce &#8222;Networks&#8220; a vypníme:</p>
<ul>
<li>Name &#8211; název sítě, např. VPN</li>
<li>Purpose &#8211; vybereme &#8222;Remote User VPN&#8220;</li>
<li>VPN Type &#8211; vybereme &#8222;L2TP Server&#8220;</li>
<li>Pre-Shared Key &#8211; vypníme heslo, které jsme nastavení na RADIUS serveru (to společné pro všechny uživatele)</li>
<li>Gateway/Subnet &#8211; vypníme adresu rozsahu VPN sítě &#8211; zobrazí se nám počet IP adres a IP rozsah</li>
<li>Name server &#8211; můžeme zadat pokud potřebujeme vlastní DNS servery</li>
<li>RADIUS Profile &#8211; vybereme profil podle možnost, kterou jsme použili &#8211; viz. výše</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1213" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?resize=770%2C529&#038;ssl=1" alt="" width="770" height="529" data-recalc-dims="1" /></a></p>
<p>Po přidání bychom měli vidět novou síť jako purpose &#8222;Remote User VPN (L2TP)&#8220;.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1214" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?resize=770%2C142&#038;ssl=1" alt="" width="770" height="142" data-recalc-dims="1" /></a></p>
<p>To je vše co je potřeba udělat na serverové straně. Veškeré nastavení Firewallu za nás udělá přímo USG.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6</post-id>	</item>
	</channel>
</rss>
