...

Комплексное руководство по обновлению прошивок Ubiquiti UniFi в условиях санкционных ограничений

Содержание
  1. Обновление прошивок Ubiquiti UniFi: практическое руководство для изолированных сетей
  2. Четыре метода обновления: когда какой использовать
  3. Обход ограничений: альтернативные домены и офлайн-стратегия
  4. Порядок обновления: контроллер всегда первым
  5. ✅ Актуальные методы 2025 года — через интерфейс, SSH, офлайн и Recovery Mode
  6. Поддерживаемые модели
  7. 🔄 Обновление через интерфейс
  8. 1. Веб-интерфейс (рекомендуется Ubiquiti)
  9. 2. Установка конкретной версии через панель устройства
  10. 3. Локальный кэш (для офлайн-сетей)
  11. 🔐 Обновление через SSH
  12. Разница между upgrade и upgrade2
  13. 1. Точка доступа / коммутатор — с доступом к интернету
  14. 2. Точка доступа / коммутатор — без доступа к интернету (SCP + SSH)
  15. 3. Шлюз / консоль (UDM, UDR, UXG, UCK-G2) — с доступом к интернету
  16. 4. Шлюз / консоль — без доступа к интернету
  17. 5. USG (старый маршрутизатор)
  18. 💾 Обновление UniFi Network Application (вручную)
  19. Сводная таблица команд по типам устройств
  20. 🆘 Recovery Mode: восстановление устройств
  21. Подготовка
  22. Активация Recovery Mode
  23. Загрузка прошивки через TFTP (точки доступа и коммутаторы)
  24. Загрузка прошивки через веб-интерфейс (USW Flex Mini и шлюзы)
  25. 📌 Лучшие практики
  26. Откат прошивки (даунгрейд)
  27. Как расшифровать имя файла прошивки
  28. SSH-логин и пароль: по типу устройства
  29. Точка не адоптируется из-за старой прошивки
  30. Прошивки камер UniFi Protect
  31. Ручное добавление прошивок в кэш контроллера
  32. 🔗 Официальные источники прошивок
  33. 📎 Официальная документация

Обновление прошивок Ubiquiti UniFi: практическое руководство для изолированных сетей

Руководство для администраторов, работающих в условиях ограниченного или отсутствующего доступа к облачным сервисам Ubiquiti. Охватывает все категории устройств UniFi: контроллеры, точки доступа, коммутаторы, шлюзы и консоли. Все команды сверены с официальной документацией Ubiquiti Help Center.

Четыре метода обновления: когда какой использовать

Выбор метода зависит от того, что именно ограничено в вашей среде.

Метод Когда применять Требования
Веб-интерфейс / автообновление Есть прямой доступ к серверам Ubiquiti Подключение к интернету, доступ к fw-download.ubnt.com
Локальный кэш контроллера Контроллер имеет интернет, устройства — нет Один раз скачать через интернет, дальше раздаёт контроллер
SSH + SCP (офлайн) Нет интернета ни на контроллере, ни на устройствах Прошивка скачана на рабочей машине, SSH-доступ к устройству
Recovery Mode (TFTP) Устройство не отвечает по сети или SSH TFTP-клиент, прямое подключение кабелем к устройству

Обход ограничений: альтернативные домены и офлайн-стратегия

Если облачный домен cloud.ui.com недоступен, используйте альтернативные официальные источники прошивок — они работают через TCP 443 и менее подвержены GeoIP-блокировкам:

  • dl.ui.com — основной CDN Ubiquiti, прямые ссылки на прошивки
  • fw-download.ubnt.com — домен автоматических обновлений устройств
  • community.ui.com/releases — страница всех релизов с прямыми ссылками
  • www.ui.com/download/unifi/ — страница загрузок по категориям устройств

Наиболее устойчивая стратегия для полностью изолированных сетей: скачать прошивки на машину с доступом к интернету, передать на устройства через SCP, обновить через SSH. Для кэширования на уровне контроллера: Settings → System Settings, навести курсор на доступное обновление, нажать Cache — после этого устройства обновляются из локальной сети без обращения к внешним серверам.

Порядок обновления: контроллер всегда первым

Несоблюдение последовательности — самая частая причина потери доступа к инфраструктуре. Правило одно: сначала контроллер, затем устройства. Обновление устройств до контроллера может привести к тому, что контроллер не сможет правильно интерпретировать данные, полученные от более новой прошивки устройства.

⚠ Поэтапное обновление с очень старых версий

При обновлении точек доступа с прошивки 3.9.x до версий выше 4.0.9 требуется промежуточный шаг — сначала установить версию 4.0.9, только потом переходить на актуальную. Прямое обновление приведёт к ошибке. Это задокументированное поведение, связанное с переходом на новую платформу прошивки.

Перед любым обновлением сделайте резервную копию конфигурации контроллера. Без неё при откате или несовместимости версий восстановление может быть невозможным — особенно для UCK Gen 1, у которого последняя поддерживаемая версия 7.2.97 и попытка установить 64-битный образ завершается ошибкой «Invalid firmware file».

✅ Актуальные методы 2025 года — через интерфейс, SSH, офлайн и Recovery Mode

Источник: Ubiquiti Help Center — Advanced Updating Techniques

Важно

Обновление через SSH не является официально поддерживаемым процессом и может нарушить работу консоли UniFi. Применяйте только когда стандартные методы не работают. Подробнее: How to Update UniFi.

Поддерживаемые модели

  • Точки доступа: U7 Pro, U7 Outdoor, U7 In-Wall, U6-Pro, U6-LR, UAP-AC-Lite и другие на прошивке v5/v6
  • Коммутаторы: USW Flex Mini, USW Pro, US-XG, USW-Enterprise
  • Шлюзы: UDM, UDM-Pro, UDR, UXG Pro, UXG Lite
  • Консоли: Cloud Key Gen 2 (UCK-G2), UCK-G2 Plus

🔄 Обновление через интерфейс

1. Веб-интерфейс (рекомендуется Ubiquiti)

Перейдите в Settings → Control Plane → Updates и выберите канал:

  • Official — стабильные релизы
  • Early Access — тестовые версии (на свой риск, тестируйте сначала на одном устройстве)

2. Установка конкретной версии через панель устройства

  1. Перейдите на community.ui.com/releases
  2. Найдите нужную прошивку для вашей модели
  3. Скопируйте ссылку (правый клик → «Copy link address»)
  4. В интерфейсе UniFi откройте устройство → Settings → Update URL
  5. Вставьте ссылку и подтвердите обновление
✅ Этот метод позволяет установить Early Access-версии или вернуться к стабильной сборке без SSH.

3. Локальный кэш (для офлайн-сетей)

  1. Откройте Settings → System Settings
  2. Наведите курсор на доступное обновление — появится кнопка Cache
  3. Нажмите Cache (контроллер скачает прошивку к себе)
  4. После загрузки нажмите Update Available на нужном устройстве
🔹 Идеально для крупных сетей — снижает трафик
🔹 Устройства не нуждаются в доступе к интернету
🔹 Контроллеру нужен интернет только для первоначальной загрузки кэша

🔐 Обновление через SSH

⚠ SSH-обновление не поддерживается официально

Применяйте только когда: стандартное обновление не работает из-за сетевой конфигурации; устройство не обнаруживается контроллером из-за устаревшей прошивки; консоль UniFi не запускается из-за старой версии UniFi OS.

Разница между upgrade и upgrade2

Два варианта команды для точек доступа и коммутаторов часто путают:

  • syswrapper.sh upgrade <URL или /путь/к/файлу> — скачивает прошивку по URL и устанавливает. Используется, когда у устройства есть доступ к адресу с прошивкой.
  • syswrapper.sh upgrade2 & — устанавливает прошивку из /tmp/fwupdate.bin. Используется при офлайн-обновлении: файл уже загружен в /tmp через SCP. Символ & обязателен — он запускает процесс в фоне, иначе SSH-сессия оборвётся и обновление прервётся.

1. Точка доступа / коммутатор — с доступом к интернету

ssh ubnt@<IP_устройства>
upgrade https://dl.ui.com/unifi/firmware/U7PG2/v6.5.62/U7PG2.qca955x.v6.5.62.14788.bin

2. Точка доступа / коммутатор — без доступа к интернету (SCP + SSH)

# Шаг 1: Передать файл на устройство (выполняется на рабочей машине)
scp /путь/к/U7PG2.qca955x.v6.5.62.14788.bin ubnt@<IP_устройства>:/tmp/fwupdate.bin

# Шаг 2: Подключиться и запустить обновление
ssh ubnt@<IP_устройства>
syswrapper.sh upgrade2 &
⚠ Для коммутаторов с образом USW-Multi: перед syswrapper.sh upgrade2 & выполните fwutil -p /tmp/fwupdate.bin. Это предварительно распаковывает образ — без этого шага обновление завершится ошибкой.
💡 Если свободного места в /tmp недостаточно для файла прошивки, проверьте командой df -h /tmp. На устройствах с 16 МБ флеш-памяти /tmp может быть ограничен до 10–12 МБ. В этом случае используйте метод по URL с доступного хоста в локальной сети, либо Recovery Mode.

3. Шлюз / консоль (UDM, UDR, UXG, UCK-G2) — с доступом к интернету

ssh admin@<IP_устройства>
ubnt-systool fwupdate https://fw-download.ubnt.com/data/unifi-dream/dd49-UDR-2.4.10-cd3afa000ebf4a4fb15374481539961c.bin

Для устройств на UniFi OS 1.x (старые UDM, UDM-Pro, UXG-Pro):

ubnt-upgrade https://fw-download.ubnt.com/data/udm/1adc-udmpro-1.12.38-ca8a490ac2b04247abb3f7d3e3eae01a.bin

4. Шлюз / консоль — без доступа к интернету

# Для UniFi OS 2.x и выше
scp /путь/к/UDR-2.4.10.bin admin@<IP>:/tmp/fwupdate.bin
ssh admin@<IP>
ubnt-systool fwupdate /tmp/fwupdate.bin

# Для UniFi OS 1.12 и ниже
scp /путь/к/UDR-2.4.10.bin root@<IP>:/mnt/data/fwupdate.bin
ssh root@<IP>
ubnt-upgrade /mnt/data/fwupdate.bin

5. USG (старый маршрутизатор)

# Переименуйте файл прошивки в upgrade.tar перед передачей
scp /путь/к/upgrade.tar admin@<IP_USG>:/home/admin/upgrade.tar
ssh admin@<IP_USG>
sudo syswrapper.sh upgrade upgrade.tar

💾 Обновление UniFi Network Application (вручную)

Актуально для серверов Linux и устройств с UniFi OS 1.x.

ssh admin@<IP_UDM>
unifi-os shell

# Удалите старый временный файл, если есть
rm /tmp/unifi_sysvinit_all.deb 2>/dev/null

# Скачайте нужную версию
curl -o "/tmp/unifi_sysvinit_all.deb" https://dl.ui.com/unifi/8.0.56/unifi_sysvinit_all.deb

# Установите
apt-get install -y /tmp/unifi_sysvinit_all.deb

# Очистите
rm /tmp/unifi_sysvinit_all.deb

Скачать актуальную версию: www.ui.com/download/unifi/

Сводная таблица команд по типам устройств

Тип Примеры моделей Команда (офлайн) Примечание
Точка доступа v5/v6 U7 Pro, U6-Pro, UAP-AC-Lite syswrapper.sh upgrade2 & Файл — /tmp/fwupdate.bin
Коммутатор (стандарт) USW-Pro, USW-Enterprise, US-XG syswrapper.sh upgrade2 & Файл — /tmp/fwupdate.bin
Коммутатор USW-Multi USW-Multi образ fwutil -p /tmp/fwupdate.bin, затем syswrapper.sh upgrade2 & Требуется предварительная распаковка
Коммутатор USW Flex Mini USW Flex Mini Веб-интерфейс Recovery Mode Нужен локальный веб-сервер на порту 80
Шлюз / консоль (OS 2.x+) UDM-Pro, UDR, UXG, UCK-G2 ubnt-systool fwupdate /tmp/fwupdate.bin Файл — /tmp/fwupdate.bin
Шлюз (OS 1.12 и ниже) UDM, UDM-Pro старые ubnt-upgrade /mnt/data/fwupdate.bin Файл — /mnt/data/fwupdate.bin
USG (старый маршрутизатор) USG, USG-Pro sudo syswrapper.sh upgrade upgrade.tar Файл должен называться upgrade.tar

🆘 Recovery Mode: восстановление устройств

Используется когда устройство не отвечает по сети или SSH. Крайняя мера перед отправкой в RMA. Камеры UniFi не поддерживают стандартный TFTP-процесс — для них необходимо обращаться в поддержку Ubiquiti.

Подготовка

Задайте компьютеру статический IP-адрес в зависимости от типа устройства:

  • Точки доступа и коммутаторы → компьютер: 192.168.1.x, устройство получит 192.168.1.20
  • Шлюзы и NVR → компьютер: 192.168.1.x, устройство получит 192.168.1.30

Активация Recovery Mode

  1. Выключите устройство
  2. Включите и сразу зажмите кнопку Reset
  3. Держите 15–20 секунд до характерного мигания светодиодов
  4. Устройство перейдёт в режим восстановления и получит локальный IP

Загрузка прошивки через TFTP (точки доступа и коммутаторы)

tftp 192.168.1.20
> binary
> put U7PG2.qca955x.v6.5.62.14788.bin
✅ После успешной передачи устройство автоматически установит прошивку и перезагрузится. Не прерывайте процесс — он может занять до 10 минут.

Загрузка прошивки через веб-интерфейс (USW Flex Mini и шлюзы)

  1. Запустите на компьютере локальный веб-сервер на порту 80 (IIS, Apache, nginx или простой Python: python3 -m http.server 80)
  2. Переименуйте файл прошивки в fwupdate.bin и поместите в корень веб-сервера
  3. Откройте браузер и перейдите по адресу http://192.168.1.30/fwupdate.bin — устройство начнёт скачивать и устанавливать прошивку

Если Recovery Mode не помогает — это признак аппаратной неисправности. Обратитесь в Ubiquiti через портал RMA.

📌 Лучшие практики

Рекомендация Обоснование
Сначала контроллер, потом устройства Нарушение порядка приводит к несовместимости версий и потере доступа
Сделайте бэкап перед обновлением Единственный способ восстановить конфигурацию при откате
Используйте веб-интерфейс, когда возможно SSH-обновление не поддерживается официально
Не обновляйте UCK Gen 1 новыми 64-битными образами Максимальная поддерживаемая версия — 7.2.97
Тестируйте EA-версии на одном устройстве Нестабильные версии могут повредить всю сеть
Не прерывайте обновление Ждите до 10 минут; прерывание требует Recovery Mode
Используйте только прошивки для своей модели Ошибка «Invalid Firmware» — признак несовместимой прошивки
Проверяйте место в /tmp перед SCP df -h /tmp — на 16 МБ устройствах места может не хватить

Откат прошивки (даунгрейд)

Откат работает точно так же, как и обновление — просто указывается URL или путь к более старой версии прошивки. Механика команд идентична.

Точка доступа / коммутатор — откат через URL:

ssh ubnt@<IP_устройства>
upgrade https://dl.ui.com/unifi/firmware/U7PG2/4.3.28.11361/BZ.qca956x.v4.3.28.11361.210128.2309.bin

Точка доступа / коммутатор — откат через SCP (офлайн):

scp /путь/к/старой_прошивке.bin ubnt@<IP>:/tmp/fwupdate.bin
ssh ubnt@<IP>
syswrapper.sh upgrade2 &

Шлюз / консоль — откат:

scp /путь/к/старой_прошивке.bin admin@<IP>:/tmp/fwupdate.bin
ssh admin@<IP>
ubnt-systool fwupdate /tmp/fwupdate.bin

⚠ Откат контроллера — отдельная процедура

Откат прошивки устройств (AP, SW, GW) выполняется командами выше и работает без ограничений. Откат самого контроллера (UniFi Network Application) на более раннюю версию обычно невозможен без ручной миграции базы данных — база данных MongoDB несовместима между мажорными версиями в обратную сторону. Именно поэтому резервная копия конфигурации перед обновлением контроллера обязательна.

Как расшифровать имя файла прошивки

Имя файла прошивки UniFi содержит всю необходимую информацию о совместимости. Разберём на примере:

BZ.qca956x.v6.5.62+14788.230622.2048.bin
│  │         │           │       │
│  │         │           │       └── Время сборки (20:48)
│  │         │           └────────── Дата сборки (22 июня 2023)
│  │         └────────────────────── Версия прошивки (6.5.62, build 14788)
│  └──────────────────────────────── Чипсет / платформа
└─────────────────────────────────── Семейство устройств

Семейство устройств (первый префикс):

  • BZ — точки доступа (BZ = BeZel, исторически все AP серии UAP и U-series)
  • US — коммутаторы (UniFi Switch)
  • UGW / UGW3 — USG (старый маршрутизатор)
  • UDM — Dream Machine серия
  • UDR — Dream Router
  • UXG — Express Gateway / Enterprise Gateway
  • UCK — Cloud Key

Чипсет / платформа (второй элемент):

  • qca956x — Qualcomm Atheros (большинство UAP-AC, U7PG2, U7 Pro)
  • mt7621 — MediaTek MT7621 (UAP-nanoHD, U6-LR, U6-Lite и другие)
  • ipq806x — Qualcomm IPQ8065 (UAP-HD, UAP-SHD)
  • ar7240, qca9342 — старые чипсеты (UAP первого поколения)

Главное правило совместимости

Буквенный префикс и платформа в имени файла должны совпадать с тем, что показывает info на устройстве в SSH-сессии. Если установить прошивку с неподходящей платформой — получите ошибку «Invalid Firmware». Версию прошивки и платформу текущей прошивки устройства можно проверить командой info сразу после подключения по SSH.

SSH-логин и пароль: по типу устройства

Учётные данные SSH зависят от типа устройства и его статуса (принято в контроллер или нет).

Тип устройства До адопции (заводские) После адопции
Точки доступа (UAP, U6, U7 и др.) ubnt / ubnt (старые) или ui / ui (новые, с 2024) Из контроллера: Settings → System → Advanced → Device Authentication
Коммутаторы (USW) ubnt / ubnt или ui / ui Из контроллера: Device Authentication
Шлюзы и консоли (UDM, UDR, UXG, UCK-G2) root / ubnt (старые) или root / ui (новые, с 2024) Из контроллера: Device Authentication
USG (старый маршрутизатор) admin / ubnt admin + пароль из контроллера

⚠ Три важных момента

  • После адопции заводские пароли не работают. Контроллер автоматически заменяет их случайно сгенерированным паролем. Найти актуальный пароль: Settings → System → Advanced → Device Authentication.
  • Устройства с 2024 года выпуска могут использовать ui/ui вместо ubnt/ubnt. Если один вариант не работает — пробуйте второй.
  • Устройство было в другом контроллере (куплено с рук, «чужое»): заводские пароли не работают, доступ к старому контроллеру отсутствует — единственный вариант — физический сброс кнопкой Reset.

Точка не адоптируется из-за старой прошивки

Типичная ситуация: новый контроллер 8.x видит точку в состоянии «Pending Adoption», но при попытке адоптировать — зависание или ошибка. Причина: прошивка точки слишком старая и несовместима с текущей версией контроллера.

Алгоритм решения:

  1. Подключитесь к точке по SSH (логин ubnt/ubnt — устройство ещё не адоптировано)
  2. Проверьте текущую версию прошивки командой info
  3. Если версия ниже 4.x — обновите сначала до 3.9.54, затем до актуальной:
    upgrade https://dl.ui.com/unifi/firmware/U7PG2/3.9.54.9854/BZ.qca956x.v3.9.54.9854.190605.1608.bin
  4. После перезагрузки точки обновите её до актуальной версии аналогичной командой
  5. Выполните set-inform http://<IP_контроллера>:8080/inform для указания адреса контроллера
  6. В интерфейсе контроллера нажмите Adopt — теперь это должно сработать
💡 Если контроллер не предлагает кнопку Adopt, а точка «зависла» в Pending — повторите команду set-inform на точке через SSH.

Прошивки камер UniFi Protect

Камеры UniFi (G3, G4, G5, AI и др.) не поддерживают стандартный SSH/TFTP-процесс обновления. Их прошивки не публикуются на странице загрузок отдельными файлами — Ubiquiti намеренно не даёт их в открытый доступ.

Как обновляются камеры: прошивка поставляется внутри приложения UniFi Protect и устанавливается автоматически при его обновлении. Например, в UniFi Protect 4.0.21 встроена прошивка камеры версии 4.71.51 — при обновлении Protect камеры обновляются автоматически без отдельных действий.

Что делать при заблокированном доступе к серверам Ubiquiti:

  • Обновить UniFi Protect Application через VPN — камеры обновятся автоматически
  • Если камеры в той же сети, что и UCK-G2+ с доступом к Ubiquiti — они обновятся через кэш
  • Для получения отдельного файла прошивки камеры — только через обращение в поддержку Ubiquiti

Ручное добавление прошивок в кэш контроллера

Если контроллер не может скачать прошивку автоматически (кнопка Cache не работает или сервер недоступен), можно положить файлы в директорию кэша вручную.

Расположение директории кэша:

Платформа Путь
Windows C:\Users\<username>\Ubiquiti UniFi\dl\firmware\
Linux (standalone) /usr/lib/unifi/dl/firmware/
UDM / UCK-G2+ (UniFi OS) /data/unifi/data/firmware/

Структура папки кэша: внутри директории firmware/ должна быть подпапка с кодом модели, внутри неё — папка с версией, внутри — файл firmware.bin.

firmware/
└── U7PG2/
    └── 6.5.62.14788/
        └── firmware.bin

После добавления файлов остановите и запустите сервис контроллера — тогда он увидит новые прошивки и предложит их устройствам.

Коды моделей для папок кэша

Код модели в пути (U7PG2, U7HD, UAL6 и т.д.) можно найти в URL прошивки на community.ui.com/releases — он всегда стоит сразу после /firmware/ в ссылке для скачивания.

🔗 Официальные источники прошивок

📎 Официальная документация

Оцените статью
Блог.telecom-sales.ru
Добавить комментарий