Ubiquity UniFi Wireless Controller

Bordi

Benutzer
Mitglied seit
24. Jan 2010
Beiträge
3.198
Punkte für Reaktionen
3
Punkte
0
Das war es nicht. SD drin einen Tag gelaufen, kann nicht voll sein....
Sicher? Lies mal hier [LINK]

Des-weiteren ist auch dieser [LINK] hilfreich (achte auf 3.), den ich auch schon #31 gepostet habe.

  • Hab hier seit Donnerstag die Firmware 7.5
  • /etc/apt/sources.list.d/ubnt-unifi.list steht auf stable
    Rich (BBCode):
    deb http://www.ubnt.com/downloads/unifi/debian cloudkey-stable ubiquiti
 
Zuletzt bearbeitet:

HaraldB1966

Benutzer
Mitglied seit
23. Mai 2015
Beiträge
380
Punkte für Reaktionen
0
Punkte
0
Danke ist wieder weg aus dem Netz ich schicke Ihn nun zurück.

Platz ist frei nur ein paar KB Backup drauf
 

Swp2000

Benutzer
Mitglied seit
29. Nov 2013
Beiträge
1.997
Punkte für Reaktionen
29
Punkte
74

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.008
Punkte für Reaktionen
526
Punkte
194
Sicher, dass du den Key auf einer IP laufen hast, die nicht doppelt genutzt wird?
Ansonsten würde ich sagen hat das Teil einen Schaden und ich würde es erst mal umtauschen, denn bei mir läuft er absolut stabil.
 

Bordi

Benutzer
Mitglied seit
24. Jan 2010
Beiträge
3.198
Punkte für Reaktionen
3
Punkte
0

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.166
Punkte für Reaktionen
63
Punkte
68
Neues Image mit dem Update ziehen oder selber erstellen. Das data Verzeichnis sollte als Volume auf der DS liegen. Dann ist es einfach ein "docker pull <neues image>" auf der Kommandozeile, neustarten und (nomalerweise) fertig.
 

xxJJxx

Benutzer
Mitglied seit
18. Okt 2017
Beiträge
28
Punkte für Reaktionen
0
Punkte
1
Hallo, ich habe wieder eine Frage zu UniFi im Docker, da es anders auf der DS918+ noch nicht läuft.
Ich habe das latest Image von jacobalberty installiert und es läuft auch seit 3 Tagen perfekt, aber nun lese ich was von Rootzugriff und das man diesen ändern sollte mit RUNAS_UID0 etc. Habe auch bei mir im Protokoll gesehen, dass dort steht: <docker-entrypoint> WARNING: Running UniFi in insecure (root) mode Wie kann ich das ändern? Schnall mal wieder gar nichts habe ich das Gefühl. Endlich läuft mal alles super und dann das...ggggrrrrrrrrrrr.

Hier übrigens die Beschreibung: https://github.com/jacobalberty/unifi-docker/blob/master/README.md#environment-variables

Danke für die Hilfe!
 

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.166
Punkte für Reaktionen
63
Punkte
68
Ich habe mir meinen eigenen Unifi Docker Container gebaut, der braucht den ganzen Zirkus nicht. Wenn man nicht als root arbeitet muss man natürlich sicherstellen, das man in das lokale Verzeichnis auf der Syno auch mit den vom Controler verwendeten UIDs schreiben darf. Das sollte genauso für den anderen Container gelten.
 
Zuletzt bearbeitet:

xxJJxx

Benutzer
Mitglied seit
18. Okt 2017
Beiträge
28
Punkte für Reaktionen
0
Punkte
1
Hmm, verstehe es leider aber immer noch nicht ganz. Was genau kann jetzt passieren und wenn was passieren kann, wie kann ich es verhindern?
 

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.166
Punkte für Reaktionen
63
Punkte
68
Wenn man seine Prozesse als Root im Docker Container laufen lässt, hat ist der Prozess auch Root im Wirtssystem. Er kann z.B. beliebige Dateien überschreiben usw. Einen Docker-Prozess als root laufen zu lassen ist zwar einfacher, aber deshalb "Bad Practice". Noch dazu, wo der Controler unter Java läuft. Läßt man den Prozess nicht als root laufen muss man dafür Sorge tragen, das die Prozesse ordungsgemäß in die vorgesehenen Verzeichnisse des Wirts schreiben können, Netzwerk-Verbindungen funktionieren usw. Das macht man beim Build und mit einem passenden Start Script. Bei dem Unifi Controler kenne ich bis jetzt keinen Fall, in dem der Controler wirklich Root Rechte gebraucht hätte.
 

xxJJxx

Benutzer
Mitglied seit
18. Okt 2017
Beiträge
28
Punkte für Reaktionen
0
Punkte
1
Wenn man seine Prozesse als Root im Docker Container laufen lässt, hat ist der Prozess auch Root im Wirtssystem. Er kann z.B. beliebige Dateien überschreiben usw. Einen Docker-Prozess als root laufen zu lassen ist zwar einfacher, aber deshalb "Bad Practice". Noch dazu, wo der Controler unter Java läuft. Läßt man den Prozess nicht als root laufen muss man dafür Sorge tragen, das die Prozesse ordungsgemäß in die vorgesehenen Verzeichnisse des Wirts schreiben können, Netzwerk-Verbindungen funktionieren usw. Das macht man beim Build und mit einem passenden Start Script. Bei dem Unifi Controler kenne ich bis jetzt keinen Fall, in dem der Controler wirklich Root Rechte gebraucht hätte.

Oha, hört sich nicht gut an, danke dir. Kannst du mir dann bitte sagen, wie ich das nun ändern kann? Verstehe das aus meinem gepostetem Link leider nicht, wie ich das mache mit dem RUNAS_UID0 UNIFI_UID and UNIFI_GID?
 

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.166
Punkte für Reaktionen
63
Punkte
68
lt Beschreibung ist default RUNAS0=false, UID/GID 999. Du kannst also den Container ohne irgendwas anzugeben starten und dafür musst nur Sorge tragen, das die UID 999 in die als Volume angegebenen Verzeichnisse schreiben darf, eg. Schrteibrecht für alle dort erteilen. Wenn Dir das zu unsicher ist, kannst Du auch einen eigenen Benutzer auf der Synology erstellen, z.B. unifi und nur diesem die Schreibrechte in die Verzeichnisse geben. Dessen UID/GID gibst Du dann bei UNIFI_UID/UNIFI_GID an.
 

xxJJxx

Benutzer
Mitglied seit
18. Okt 2017
Beiträge
28
Punkte für Reaktionen
0
Punkte
1
lt Beschreibung ist default RUNAS0=false, UID/GID 999. Du kannst also den Container ohne irgendwas anzugeben starten und dafür musst nur Sorge tragen, das die UID 999 in die als Volume angegebenen Verzeichnisse schreiben darf, eg. Schrteibrecht für alle dort erteilen. Wenn Dir das zu unsicher ist, kannst Du auch einen eigenen Benutzer auf der Synology erstellen, z.B. unifi und nur diesem die Schreibrechte in die Verzeichnisse geben. Dessen UID/GID gibst Du dann bei UNIFI_UID/UNIFI_GID an.

Danke für die ausführliche Erklärung. Jetzt bleibt nur noch die Frage, wenn ich einen User erstelle, woher weiß ich dann seine ID und wie oder wo trage ich diese ID dann ein. Im Moment wird UniFi ja nur einmal im Docker gestartet und über DSM und das wars, da habe ich ja keine Einstellungsmöglichkeiten oder geht es dann über das Terminal im Docker?
Ich brauch da leider eine Schritt für Schritt Anweisung.

Danke
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.034
Punkte für Reaktionen
289
Punkte
393
Hallo,
@xxJJxx
bitte keine Vollzitate und besonders nicht wenn Du direkt antwortest.
Danke.

Gruß Götz
 

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.166
Punkte für Reaktionen
63
Punkte
68
In der Systemsteuerung einen Benutzer z.b unifi erstellen. Diesem Benutzer alle Rechte auf die DS Verzeichnisse geben, die als Docker-Volume auf der DS gemountet werden sollen. Dann auf der Kommandozeile der DS als admin anmelden und "id <username des angelegten Users>" angeben. Es kommt eine Ausgabe wie "uid=1029(unifi) gid=100(users) ...". Das ist die benötigte uid und gid. (Früher konnte man die mM. nach auch in der Gui sehen..) In der Docker Gui dann zu den Einstellungen des Containers (Bearbeiten) gehen. Im Tab Umwelt mit + eine neue Variable UNIFI_UID hinzufügen und als Wert die vorher ermittelte uid des Users. Das Gleiche auch für die Variable UNIFI_GID wiederholen, dort die gid eintragen. Abspeichern und starten. Der Container wird nicht mehr sauber starten, wenn er in seinen Verzeichnissen noch Dateien mit dem altem User findet. Dann muss man auf der DS vor dem Start den Eigentümer der Dateien auf den neuen User ändern.
 

xxJJxx

Benutzer
Mitglied seit
18. Okt 2017
Beiträge
28
Punkte für Reaktionen
0
Punkte
1
Danke, habe zwischenzeitlich ein neuen Thread aufgemacht KLICH MICH. Würde mich freuen, wenn wir dort weitermachen würden, da noch weitere Fragen hinzukamen und es mehr um Unifi und Docker geht. Möchtest du deine Antwort dort nochmal posten? Oder kann ein Moderator es dorthin verschieben?
 

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.166
Punkte für Reaktionen
63
Punkte
68
Warum der neue Thread? Der hier ist doch für den Unifi Container. Wenn es Dir nur um den jacobalberty Container geht, kann ich auch nicht viel mehr dazu schreiben, da ich die Beweggründe es so zu machen nicht kenne. Ich habe, wie schon geschrieben, mein eigenes Unifi-Controlerimage bereitgestellt. Das ist zwar nur 5.4, funktioniert aber dafür im Gegensatz zur neuen 5.6 Version. Falls Bedarf an Screenshots meiner Konfiguration besteht, kann ich die gerne hier hochladen.
 

xxJJxx

Benutzer
Mitglied seit
18. Okt 2017
Beiträge
28
Punkte für Reaktionen
0
Punkte
1
Dachte nur wegen der neuen Ordnerstruktur, die bei iDomix noch veraltet ist, dass es eben besser zu einem neuem Thread passen würde? Aber von mir aus können wir auch den neuen schließen und hier weitermachen.

Habe die Ordnerstruktur nun von /var/lib/unifi in /unifi geändert und die von dir erwähnten Variablen eingetragen. Ich musste aber noch die Variable BIND_PRIV auf false setzen da es setcap Fehler gab. Es scheint jetzt zu laufen.

Kannst du mir noch sagen, wie ich jetzt /var/lib/unif löschen kann? Und muss ich das Zertifikat von Lets Encrypt nun in /unifi/cert packen und es vorher mappen?

Danke für den super Support
 

HaraldB1966

Benutzer
Mitglied seit
23. Mai 2015
Beiträge
380
Punkte für Reaktionen
0
Punkte
0
@ Bordi

Nur um mein Thema abzuschließen und Danke zu sagen.

Ja habe den Controller getauscht. Nun läuft alles wie geschmiert. War wohl doch was mit der Hardware.

Danke
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!