Beiträge von effemmess

    Hattes du die config auf dem AP erneuert (force provision)

    natürlich nicht... :kissing_face:

    ...ma gucke...

    Code
    7# grep ana /tmp/system.cfg
    system.analytics.status=disabled
    system.analytics.anonymous=disabled

    sehr schön...!


    auf der FW im Log ist jetzt auch Ruhe - super!!! :smiling_face:


    Danke für eure Hilfe - insbesondere an gierig ! :thumbs_up:


    Ich habe bei mir nichts verändert.

    Habe nichts zu verbergen.

    Mit dem Aussehen wie auf deinem Avatar würde ich auch nichts verbergen! :grinning_face_with_smiling_eyes:

    Hab ich´s mir doch gedacht, dass hier nach Hause telefoniert wird... :thumbs_down:


    Noch schnell zur IST-Situation:

    neue Site, mit neuem Management-VLAN für die AP´s (momentan nur 1), noch keine Clients an den frisch konfigurierten WLANs (jeweils eigene VLANs) - also niegelnagelneu alles...


    So richtig versteh ich´s dennoch grad nicht, hab entsprechend der Tips geschaut:



    Und warum werden dennoch Daten versendet???


    So, nochmal den Link https://community.ui.com/quest…c0-4d1d-a09c-5c75ee8e15dc gelesen...

    Ich soll jetzt noch im Controller in den Konfigurationsdateien rumfriemeln? :confused_face:

    Ich probiere es mal, melde mich später wieder...


    Btw., wie sieht das bei euch aus? Lasst ihr eure Geräte nach Hause zu UI telefonieren?


    Ich hab auf dem Controller folgendes getan:

    Code
    # cd /var/lib/unifi/sites/default
    # echo config.system_cfg.1=system.analytics.anonymous=disabled >>config.properties    # diese Datei gabs noch nicht
    # cp config.properties ../0xkq7zm8/                                                   # und hier auch noch nicht
    # reboot

    Anschließend auf dem AP:

    Code
    # reboot
    # grep analytics /tmp/system.cfg
    system.analytics.status=disabled

    d.h. diese Zeile fehlt:


    Code
    system.analytics.anonymous=disabled

    Das OpnSense-FW-Log blieb sauber, bis ich

    Code
    # nslookup adac.de

    ausführte.

    Dann hatte ich diese tollen Einträge:

    Die ersten 3 Zeilen (also die untersten) sind okay - das ist die Abfrage.

    Dann kommt wohl "Calling Home". Warum der AP jetzt auch noch nen icmp zum Google-DNS-Server macht ist auch fraglich.

    Als letztes (oberste Zeile) will der AP noch was vom Controller - das ist wohl okay...


    Kann jemand aufklären und/oder helfen?


    Ich möchte nicht, dass alles mitgeloggt wird...!!! :pouting_face:


    Okay, ich hab ja zum Glück meine Opnsense! :smiling_face_with_heart_eyes:


    ------------------

    Ergänzung nach gierig´s Tip in #10

    Code
    # set-inform http://<addressofnewcontroller>:8080/inform # sicherheitshalber nochmal den Conroller mitgeben
    # save    # Sicherheitskopie (wohin weiß ich nicht)
    # set-default # ??? mit anschließendem Neustart
    # set-inform http://<addressofnewcontroller>:8080/inform  # force provision - dann eben nochmal...

    wenn jemand weiß, wie "force provision" besser geht (außer über web-UI) - bitte mitteilen!


    ------------------

    Ich ziehe meine Ergänzung zurück! Das ist Mist...


    Also bleibt nur "force provision" übers web-UI.

    Lös die IPs doch mal in Whois auf, dann wirst Du schon schlauer :smiling_face:

    Wieso denn mit whois? Da steht auch bloß Amazon... Ich hab doch schon die DNS-Namen aufgelöst, bzw. umgekehrt. Fast alles geht auf Amazon EC2. D.h. keine Socke (also ich) weiß, was die da "computen".

    Es waren aber auch ein paar Einträge dns.google:443 dabei - deshalb die Vermutung DoH.

    Hallo,


    ich hab grad festgestellt, dass meine APs (verschiedene Modelle, aktuelle Firmware) immer mal auf irgendwelche IPs zugreifen wollen. Was wollen die da?

    Einige Zugriffe scheinen auf den ersten Blick DoH zu sein. Wozu braucht man/der/das/*Innen das...?

    Ich hab jedenfalls den Zugriff der APs auf den Controller beschränkt, alles andere ist demnach gesperrt.


    Hat jemand Erklärungen?


    Grüße


    --------------


    Code
    ec2-54-148-216-64.us-west-2.compute.amazonaws.com:443
    ec2-44-242-16-48.us-west-2.compute.amazonaws.com:443
    ec2-44-241-10-242.us-west-2.compute.amazonaws.com:443
    ec2-44-236-42-104.us-west-2.compute.amazonaws.com:443
    ec2-44-235-141-179.us-west-2.compute.amazonaws.com:443
    ec2-44-232-106-230.us-west-2.compute.amazonaws.com:443
    ec2-44-231-32-99.us-west-2.compute.amazonaws.com:443
    ec2-44-231-32-99.us-west-2.compute.amazonaws.com:443
    ec2-35-166-136-72.us-west-2.compute.amazonaws.com:443
    ec2-35-166-136-72.us-west-2.compute.amazonaws.com:443