- Обновление прошивок Ubiquiti UniFi: практическое руководство для изолированных сетей
- Четыре метода обновления: когда какой использовать
- Обход ограничений: альтернативные домены и офлайн-стратегия
- Порядок обновления: контроллер всегда первым
- ✅ Актуальные методы 2025 года — через интерфейс, SSH, офлайн и Recovery Mode
- Поддерживаемые модели
- 🔄 Обновление через интерфейс
- 1. Веб-интерфейс (рекомендуется Ubiquiti)
- 2. Установка конкретной версии через панель устройства
- 3. Локальный кэш (для офлайн-сетей)
- 🔐 Обновление через SSH
- Разница между upgrade и upgrade2
- 1. Точка доступа / коммутатор — с доступом к интернету
- 2. Точка доступа / коммутатор — без доступа к интернету (SCP + SSH)
- 3. Шлюз / консоль (UDM, UDR, UXG, UCK-G2) — с доступом к интернету
- 4. Шлюз / консоль — без доступа к интернету
- 5. USG (старый маршрутизатор)
- 💾 Обновление UniFi Network Application (вручную)
- Сводная таблица команд по типам устройств
- 🆘 Recovery Mode: восстановление устройств
- Подготовка
- Активация Recovery Mode
- Загрузка прошивки через TFTP (точки доступа и коммутаторы)
- Загрузка прошивки через веб-интерфейс (USW Flex Mini и шлюзы)
- 📌 Лучшие практики
- Откат прошивки (даунгрейд)
- Как расшифровать имя файла прошивки
- SSH-логин и пароль: по типу устройства
- Точка не адоптируется из-за старой прошивки
- Прошивки камер UniFi Protect
- Ручное добавление прошивок в кэш контроллера
- 🔗 Официальные источники прошивок
- 📎 Официальная документация
Обновление прошивок Ubiquiti UniFi: практическое руководство для изолированных сетей
Руководство для администраторов, работающих в условиях ограниченного или отсутствующего доступа к облачным сервисам Ubiquiti. Охватывает все категории устройств UniFi: контроллеры, точки доступа, коммутаторы, шлюзы и консоли. Все команды сверены с официальной документацией Ubiquiti Help Center.
Четыре метода обновления: когда какой использовать
Выбор метода зависит от того, что именно ограничено в вашей среде.
| Метод | Когда применять | Требования |
|---|---|---|
| Веб-интерфейс / автообновление | Есть прямой доступ к серверам Ubiquiti | Подключение к интернету, доступ к fw-download.ubnt.com |
| Локальный кэш контроллера | Контроллер имеет интернет, устройства — нет | Один раз скачать через интернет, дальше раздаёт контроллер |
| SSH + SCP (офлайн) | Нет интернета ни на контроллере, ни на устройствах | Прошивка скачана на рабочей машине, SSH-доступ к устройству |
| Recovery Mode (TFTP) | Устройство не отвечает по сети или SSH | TFTP-клиент, прямое подключение кабелем к устройству |
Обход ограничений: альтернативные домены и офлайн-стратегия
Если облачный домен cloud.ui.com недоступен, используйте альтернативные официальные источники прошивок — они работают через TCP 443 и менее подвержены GeoIP-блокировкам:
- dl.ui.com — основной CDN Ubiquiti, прямые ссылки на прошивки
- fw-download.ubnt.com — домен автоматических обновлений устройств
- community.ui.com/releases — страница всех релизов с прямыми ссылками
- www.ui.com/download/unifi/ — страница загрузок по категориям устройств
Наиболее устойчивая стратегия для полностью изолированных сетей: скачать прошивки на машину с доступом к интернету, передать на устройства через SCP, обновить через SSH. Для кэширования на уровне контроллера: Settings → System Settings, навести курсор на доступное обновление, нажать Cache — после этого устройства обновляются из локальной сети без обращения к внешним серверам.
Порядок обновления: контроллер всегда первым
Несоблюдение последовательности — самая частая причина потери доступа к инфраструктуре. Правило одно: сначала контроллер, затем устройства. Обновление устройств до контроллера может привести к тому, что контроллер не сможет правильно интерпретировать данные, полученные от более новой прошивки устройства.
⚠ Поэтапное обновление с очень старых версий
При обновлении точек доступа с прошивки 3.9.x до версий выше 4.0.9 требуется промежуточный шаг — сначала установить версию 4.0.9, только потом переходить на актуальную. Прямое обновление приведёт к ошибке. Это задокументированное поведение, связанное с переходом на новую платформу прошивки.
Перед любым обновлением сделайте резервную копию конфигурации контроллера. Без неё при откате или несовместимости версий восстановление может быть невозможным — особенно для UCK Gen 1, у которого последняя поддерживаемая версия 7.2.97 и попытка установить 64-битный образ завершается ошибкой «Invalid firmware file».
✅ Актуальные методы 2025 года — через интерфейс, SSH, офлайн и Recovery Mode
Источник: Ubiquiti Help Center — Advanced Updating Techniques
Важно
Обновление через SSH не является официально поддерживаемым процессом и может нарушить работу консоли UniFi. Применяйте только когда стандартные методы не работают. Подробнее: How to Update UniFi.
Поддерживаемые модели
- Точки доступа: U7 Pro, U7 Outdoor, U7 In-Wall, U6-Pro, U6-LR, UAP-AC-Lite и другие на прошивке v5/v6
- Коммутаторы: USW Flex Mini, USW Pro, US-XG, USW-Enterprise
- Шлюзы: UDM, UDM-Pro, UDR, UXG Pro, UXG Lite
- Консоли: Cloud Key Gen 2 (UCK-G2), UCK-G2 Plus
🔄 Обновление через интерфейс
1. Веб-интерфейс (рекомендуется Ubiquiti)
Перейдите в Settings → Control Plane → Updates и выберите канал:
- Official — стабильные релизы
- Early Access — тестовые версии (на свой риск, тестируйте сначала на одном устройстве)
2. Установка конкретной версии через панель устройства
- Перейдите на community.ui.com/releases
- Найдите нужную прошивку для вашей модели
- Скопируйте ссылку (правый клик → «Copy link address»)
- В интерфейсе UniFi откройте устройство → Settings → Update URL
- Вставьте ссылку и подтвердите обновление
3. Локальный кэш (для офлайн-сетей)
- Откройте Settings → System Settings
- Наведите курсор на доступное обновление — появится кнопка Cache
- Нажмите Cache (контроллер скачает прошивку к себе)
- После загрузки нажмите Update Available на нужном устройстве
🔹 Устройства не нуждаются в доступе к интернету
🔹 Контроллеру нужен интернет только для первоначальной загрузки кэша
🔐 Обновление через SSH
⚠ SSH-обновление не поддерживается официально
Применяйте только когда: стандартное обновление не работает из-за сетевой конфигурации; устройство не обнаруживается контроллером из-за устаревшей прошивки; консоль UniFi не запускается из-за старой версии UniFi OS.
Разница между upgrade и upgrade2
Два варианта команды для точек доступа и коммутаторов часто путают:
syswrapper.sh upgrade <URL или /путь/к/файлу>— скачивает прошивку по URL и устанавливает. Используется, когда у устройства есть доступ к адресу с прошивкой.syswrapper.sh upgrade2 &— устанавливает прошивку из/tmp/fwupdate.bin. Используется при офлайн-обновлении: файл уже загружен в/tmpчерез SCP. Символ&обязателен — он запускает процесс в фоне, иначе SSH-сессия оборвётся и обновление прервётся.
1. Точка доступа / коммутатор — с доступом к интернету
ssh ubnt@<IP_устройства>
upgrade https://dl.ui.com/unifi/firmware/U7PG2/v6.5.62/U7PG2.qca955x.v6.5.62.14788.bin 2. Точка доступа / коммутатор — без доступа к интернету (SCP + SSH)
# Шаг 1: Передать файл на устройство (выполняется на рабочей машине)
scp /путь/к/U7PG2.qca955x.v6.5.62.14788.bin ubnt@<IP_устройства>:/tmp/fwupdate.bin
# Шаг 2: Подключиться и запустить обновление
ssh ubnt@<IP_устройства>
syswrapper.sh upgrade2 & syswrapper.sh upgrade2 & выполните fwutil -p /tmp/fwupdate.bin. Это предварительно распаковывает образ — без этого шага обновление завершится ошибкой.
/tmp недостаточно для файла прошивки, проверьте командой df -h /tmp. На устройствах с 16 МБ флеш-памяти /tmp может быть ограничен до 10–12 МБ. В этом случае используйте метод по URL с доступного хоста в локальной сети, либо Recovery Mode.
3. Шлюз / консоль (UDM, UDR, UXG, UCK-G2) — с доступом к интернету
ssh admin@<IP_устройства>
ubnt-systool fwupdate https://fw-download.ubnt.com/data/unifi-dream/dd49-UDR-2.4.10-cd3afa000ebf4a4fb15374481539961c.bin Для устройств на UniFi OS 1.x (старые UDM, UDM-Pro, UXG-Pro):
ubnt-upgrade https://fw-download.ubnt.com/data/udm/1adc-udmpro-1.12.38-ca8a490ac2b04247abb3f7d3e3eae01a.bin 4. Шлюз / консоль — без доступа к интернету
# Для UniFi OS 2.x и выше
scp /путь/к/UDR-2.4.10.bin admin@<IP>:/tmp/fwupdate.bin
ssh admin@<IP>
ubnt-systool fwupdate /tmp/fwupdate.bin
# Для UniFi OS 1.12 и ниже
scp /путь/к/UDR-2.4.10.bin root@<IP>:/mnt/data/fwupdate.bin
ssh root@<IP>
ubnt-upgrade /mnt/data/fwupdate.bin 5. USG (старый маршрутизатор)
# Переименуйте файл прошивки в upgrade.tar перед передачей
scp /путь/к/upgrade.tar admin@<IP_USG>:/home/admin/upgrade.tar
ssh admin@<IP_USG>
sudo syswrapper.sh upgrade upgrade.tar 💾 Обновление UniFi Network Application (вручную)
Актуально для серверов Linux и устройств с UniFi OS 1.x.
ssh admin@<IP_UDM>
unifi-os shell
# Удалите старый временный файл, если есть
rm /tmp/unifi_sysvinit_all.deb 2>/dev/null
# Скачайте нужную версию
curl -o "/tmp/unifi_sysvinit_all.deb" https://dl.ui.com/unifi/8.0.56/unifi_sysvinit_all.deb
# Установите
apt-get install -y /tmp/unifi_sysvinit_all.deb
# Очистите
rm /tmp/unifi_sysvinit_all.deb Скачать актуальную версию: www.ui.com/download/unifi/
Сводная таблица команд по типам устройств
| Тип | Примеры моделей | Команда (офлайн) | Примечание |
|---|---|---|---|
| Точка доступа v5/v6 | U7 Pro, U6-Pro, UAP-AC-Lite | syswrapper.sh upgrade2 & | Файл — /tmp/fwupdate.bin |
| Коммутатор (стандарт) | USW-Pro, USW-Enterprise, US-XG | syswrapper.sh upgrade2 & | Файл — /tmp/fwupdate.bin |
| Коммутатор USW-Multi | USW-Multi образ | fwutil -p /tmp/fwupdate.bin, затем syswrapper.sh upgrade2 & | Требуется предварительная распаковка |
| Коммутатор USW Flex Mini | USW Flex Mini | Веб-интерфейс Recovery Mode | Нужен локальный веб-сервер на порту 80 |
| Шлюз / консоль (OS 2.x+) | UDM-Pro, UDR, UXG, UCK-G2 | ubnt-systool fwupdate /tmp/fwupdate.bin | Файл — /tmp/fwupdate.bin |
| Шлюз (OS 1.12 и ниже) | UDM, UDM-Pro старые | ubnt-upgrade /mnt/data/fwupdate.bin | Файл — /mnt/data/fwupdate.bin |
| USG (старый маршрутизатор) | USG, USG-Pro | sudo syswrapper.sh upgrade upgrade.tar | Файл должен называться upgrade.tar |
🆘 Recovery Mode: восстановление устройств
Используется когда устройство не отвечает по сети или SSH. Крайняя мера перед отправкой в RMA. Камеры UniFi не поддерживают стандартный TFTP-процесс — для них необходимо обращаться в поддержку Ubiquiti.
Подготовка
Задайте компьютеру статический IP-адрес в зависимости от типа устройства:
- Точки доступа и коммутаторы → компьютер:
192.168.1.x, устройство получит192.168.1.20 - Шлюзы и NVR → компьютер:
192.168.1.x, устройство получит192.168.1.30
Активация Recovery Mode
- Выключите устройство
- Включите и сразу зажмите кнопку Reset
- Держите 15–20 секунд до характерного мигания светодиодов
- Устройство перейдёт в режим восстановления и получит локальный IP
Загрузка прошивки через TFTP (точки доступа и коммутаторы)
tftp 192.168.1.20
> binary
> put U7PG2.qca955x.v6.5.62.14788.bin Загрузка прошивки через веб-интерфейс (USW Flex Mini и шлюзы)
- Запустите на компьютере локальный веб-сервер на порту 80 (IIS, Apache, nginx или простой Python:
python3 -m http.server 80) - Переименуйте файл прошивки в
fwupdate.binи поместите в корень веб-сервера - Откройте браузер и перейдите по адресу
http://192.168.1.30/fwupdate.bin— устройство начнёт скачивать и устанавливать прошивку
Если Recovery Mode не помогает — это признак аппаратной неисправности. Обратитесь в Ubiquiti через портал RMA.
📌 Лучшие практики
| Рекомендация | Обоснование |
|---|---|
| Сначала контроллер, потом устройства | Нарушение порядка приводит к несовместимости версий и потере доступа |
| Сделайте бэкап перед обновлением | Единственный способ восстановить конфигурацию при откате |
| Используйте веб-интерфейс, когда возможно | SSH-обновление не поддерживается официально |
| Не обновляйте UCK Gen 1 новыми 64-битными образами | Максимальная поддерживаемая версия — 7.2.97 |
| Тестируйте EA-версии на одном устройстве | Нестабильные версии могут повредить всю сеть |
| Не прерывайте обновление | Ждите до 10 минут; прерывание требует Recovery Mode |
| Используйте только прошивки для своей модели | Ошибка «Invalid Firmware» — признак несовместимой прошивки |
| Проверяйте место в /tmp перед SCP | df -h /tmp — на 16 МБ устройствах места может не хватить |
Откат прошивки (даунгрейд)
Откат работает точно так же, как и обновление — просто указывается URL или путь к более старой версии прошивки. Механика команд идентична.
Точка доступа / коммутатор — откат через URL:
ssh ubnt@<IP_устройства>
upgrade https://dl.ui.com/unifi/firmware/U7PG2/4.3.28.11361/BZ.qca956x.v4.3.28.11361.210128.2309.bin Точка доступа / коммутатор — откат через SCP (офлайн):
scp /путь/к/старой_прошивке.bin ubnt@<IP>:/tmp/fwupdate.bin
ssh ubnt@<IP>
syswrapper.sh upgrade2 & Шлюз / консоль — откат:
scp /путь/к/старой_прошивке.bin admin@<IP>:/tmp/fwupdate.bin
ssh admin@<IP>
ubnt-systool fwupdate /tmp/fwupdate.bin ⚠ Откат контроллера — отдельная процедура
Откат прошивки устройств (AP, SW, GW) выполняется командами выше и работает без ограничений. Откат самого контроллера (UniFi Network Application) на более раннюю версию обычно невозможен без ручной миграции базы данных — база данных MongoDB несовместима между мажорными версиями в обратную сторону. Именно поэтому резервная копия конфигурации перед обновлением контроллера обязательна.
Как расшифровать имя файла прошивки
Имя файла прошивки UniFi содержит всю необходимую информацию о совместимости. Разберём на примере:
BZ.qca956x.v6.5.62+14788.230622.2048.bin
│ │ │ │ │
│ │ │ │ └── Время сборки (20:48)
│ │ │ └────────── Дата сборки (22 июня 2023)
│ │ └────────────────────── Версия прошивки (6.5.62, build 14788)
│ └──────────────────────────────── Чипсет / платформа
└─────────────────────────────────── Семейство устройств Семейство устройств (первый префикс):
BZ— точки доступа (BZ = BeZel, исторически все AP серии UAP и U-series)US— коммутаторы (UniFi Switch)UGW/UGW3— USG (старый маршрутизатор)UDM— Dream Machine серияUDR— Dream RouterUXG— Express Gateway / Enterprise GatewayUCK— Cloud Key
Чипсет / платформа (второй элемент):
qca956x— Qualcomm Atheros (большинство UAP-AC, U7PG2, U7 Pro)mt7621— MediaTek MT7621 (UAP-nanoHD, U6-LR, U6-Lite и другие)ipq806x— Qualcomm IPQ8065 (UAP-HD, UAP-SHD)ar7240,qca9342— старые чипсеты (UAP первого поколения)
Главное правило совместимости
Буквенный префикс и платформа в имени файла должны совпадать с тем, что показывает info на устройстве в SSH-сессии. Если установить прошивку с неподходящей платформой — получите ошибку «Invalid Firmware». Версию прошивки и платформу текущей прошивки устройства можно проверить командой info сразу после подключения по SSH.
SSH-логин и пароль: по типу устройства
Учётные данные SSH зависят от типа устройства и его статуса (принято в контроллер или нет).
| Тип устройства | До адопции (заводские) | После адопции |
|---|---|---|
| Точки доступа (UAP, U6, U7 и др.) | ubnt / ubnt (старые) или ui / ui (новые, с 2024) | Из контроллера: Settings → System → Advanced → Device Authentication |
| Коммутаторы (USW) | ubnt / ubnt или ui / ui | Из контроллера: Device Authentication |
| Шлюзы и консоли (UDM, UDR, UXG, UCK-G2) | root / ubnt (старые) или root / ui (новые, с 2024) | Из контроллера: Device Authentication |
| USG (старый маршрутизатор) | admin / ubnt | admin + пароль из контроллера |
⚠ Три важных момента
- После адопции заводские пароли не работают. Контроллер автоматически заменяет их случайно сгенерированным паролем. Найти актуальный пароль: Settings → System → Advanced → Device Authentication.
- Устройства с 2024 года выпуска могут использовать
ui/uiвместоubnt/ubnt. Если один вариант не работает — пробуйте второй. - Устройство было в другом контроллере (куплено с рук, «чужое»): заводские пароли не работают, доступ к старому контроллеру отсутствует — единственный вариант — физический сброс кнопкой Reset.
Точка не адоптируется из-за старой прошивки
Типичная ситуация: новый контроллер 8.x видит точку в состоянии «Pending Adoption», но при попытке адоптировать — зависание или ошибка. Причина: прошивка точки слишком старая и несовместима с текущей версией контроллера.
Алгоритм решения:
- Подключитесь к точке по SSH (логин
ubnt/ubnt— устройство ещё не адоптировано) - Проверьте текущую версию прошивки командой
info - Если версия ниже 4.x — обновите сначала до 3.9.54, затем до актуальной:
upgrade https://dl.ui.com/unifi/firmware/U7PG2/3.9.54.9854/BZ.qca956x.v3.9.54.9854.190605.1608.bin - После перезагрузки точки обновите её до актуальной версии аналогичной командой
- Выполните
set-inform http://<IP_контроллера>:8080/informдля указания адреса контроллера - В интерфейсе контроллера нажмите Adopt — теперь это должно сработать
set-inform на точке через SSH.
Прошивки камер UniFi Protect
Камеры UniFi (G3, G4, G5, AI и др.) не поддерживают стандартный SSH/TFTP-процесс обновления. Их прошивки не публикуются на странице загрузок отдельными файлами — Ubiquiti намеренно не даёт их в открытый доступ.
Как обновляются камеры: прошивка поставляется внутри приложения UniFi Protect и устанавливается автоматически при его обновлении. Например, в UniFi Protect 4.0.21 встроена прошивка камеры версии 4.71.51 — при обновлении Protect камеры обновляются автоматически без отдельных действий.
Что делать при заблокированном доступе к серверам Ubiquiti:
- Обновить UniFi Protect Application через VPN — камеры обновятся автоматически
- Если камеры в той же сети, что и UCK-G2+ с доступом к Ubiquiti — они обновятся через кэш
- Для получения отдельного файла прошивки камеры — только через обращение в поддержку Ubiquiti
Ручное добавление прошивок в кэш контроллера
Если контроллер не может скачать прошивку автоматически (кнопка Cache не работает или сервер недоступен), можно положить файлы в директорию кэша вручную.
Расположение директории кэша:
| Платформа | Путь |
|---|---|
| Windows | C:\Users\<username>\Ubiquiti UniFi\dl\firmware\ |
| Linux (standalone) | /usr/lib/unifi/dl/firmware/ |
| UDM / UCK-G2+ (UniFi OS) | /data/unifi/data/firmware/ |
Структура папки кэша: внутри директории firmware/ должна быть подпапка с кодом модели, внутри неё — папка с версией, внутри — файл firmware.bin.
firmware/
└── U7PG2/
└── 6.5.62.14788/
└── firmware.bin После добавления файлов остановите и запустите сервис контроллера — тогда он увидит новые прошивки и предложит их устройствам.
Коды моделей для папок кэша
Код модели в пути (U7PG2, U7HD, UAL6 и т.д.) можно найти в URL прошивки на community.ui.com/releases — он всегда стоит сразу после /firmware/ в ссылке для скачивания.
🔗 Официальные источники прошивок
- community.ui.com/releases — все релизы прошивок с прямыми ссылками
- www.ui.com/download/unifi/ — загрузки по категориям устройств
- fw-download.ubnt.com — домен автоматических обновлений
- dl.ui.com — основной CDN Ubiquiti
