UniFi — Содержимое файла config.properties

Файл config.properties используется для сложных конфигураций. По умолчанию такого файла нет, пользователь должен создать его; после этого файл можно использовать. Файл config.properties используется для определения параметров в масштабе площадки для контроллера UniFi и поэтому этот файл размещен в каталоге каждой площадки [UniFi base]/data/sites/the_site .

В версии V3 имя the_site является именем площадки.  Однако, в версии V4 контроллер больше не использует имя площадки в качестве имени папки в структуре папок. Вместо этого он использует случайную строку. Причина таких изменений состоит в том, что это позволяет нам совершенствовать контроллер дальше, не допуская конфликта имен.

Самый простой способ отыскать эту строку: откройте контроллер в браузере и перейдите на соответствующую площадку. Затем, в строке URL браузера введите что-нибудь подобное тому, что приведено ниже:

https://127.0.0.1:8443/manage/s/ceb1m27d/dashboard

На каждой площадке Вы обнаружите уникальную случайную строку, которая назначена этой площадке.  В случае, описанном выше, случайная строка  ceb1m27d является именем папки, которая должна находиться в каталоге [UniFi base]/data/sites/  Поэтому, в моем случае, я создам в этом каталоге папку с именем ceb1m27d , а затем помещу файл config.properties (с соответствующими настройками минимального rssi) внутрь папки ceb1m27d . Затем я включу режим поддержания работоспособности на точках доступа AP.  После этого АР воспримет настройки из файла.

Важное примечание: На любом шаге ниже, когда вводится UAP или USW MAC, вводите их без знаков препинания (двоеточия, символы табуляции и т.п.). Все буквы должны быть строчными. Пример ПРАВИЛЬНОГО ввода МАС устройства: 24a43c02d824.

  • Чтобы изменить NTP-сервер, используемый по умолчанию:
    config.ntp_server=0.ubnt.pool.ntp.org
  • Чтобы включить/выключить uapsd (некоторые клиенты могут работать (или не работать) с включенным uapsd),
    config.uapsd_enabled=false 
  • Чтобы включить/выключить протокол IGMP snooping (для улучшения прохождения многоадресного трафика, по умолчанию включен)
    config.igmpsnoop_enabled.[ssid]=false
  • Следующая конфигурация предназначена для обслуживания процесса переадресации на портал, большинству пользователей никогда не потребуется изменять это (примечание: начиная с версии 3.2.10 это устарело)
    config.redirect_via_host=www.ubnt.com
  • Данная конфигурация устанавливает подсети, которые должны иметь доступ к страницам портала Например, чтобы задать режим отладки paypal express. Вследствие того, что paypal.com больше не использует подсети с статическими IP-адресами, текущий обходной вариант состоит в включении всего трафика HTTPS:
    config.captive_portal_subnets=0.0.0.0/1 128.0.0.0/1  
  • Чтобы задать, следует ли автоматически авторизовать всех гостей, когда контроллер не работает: все правила для гостей и изоляции будут исполняться.
    config.selfrun_guest_mode=pass
    config.selfrun_guest_mode=off    # отключает все гостевые идентификаторы SSID, когда контроллер недоступен.
  • Чтобы задать параметры функции минимального уровня принятого сигнала (RSSI)
    config.minrssi.UAP_MAC.[ng|na]=[Minimum RSSI value]

    Например, config.minrssi.24a43c02d824.ng=20

  • Чтобы задать специальные требования режима «поддержания работоспособности» UAP
    config.system_cfg.1= или config.system_cfg.UAP_USW_MAC.1 = в зависимости от того, желаете ли Вы применять свои специальные требования в пределах площадки, либо только к конкретному устройству

    Например, config.system_cfg.1=ebtables.1.cmd=-t nat -A PREROUTING —in-interface eth2 -d BGA -j DROP

  • (v3.2.9+)  Для изменения режима переадресации на гостевой портал для страницы HTTPS
    config.redirect_https=true — гости будут получать неправильную ошибку cert во время просмотра страниц по https

    config.redirect_https=false — режим, используемый по умолчанию (в версии 3.2.10+ или 4.6.3+). Гости будут отсекаться по таймеру при попытках просмотра страниц в браузере с использованием https.

  • (v4.6.3+)  Чтобы изменить режим работы гостевого портала:

config.redirect_to_https=true — гости будут переадресованы на гостевой портал HTTPS (8843)

config.redirect_to_https=false — этот режим используется по умолчанию. Гости будут переадресованы на гостевой портал HTTP (8880).

  • (Только для UAP-AC) Чтобы выключить фильтры широковещательных и многоадресных пакетов:
    config.mcast_filter_enabled=false

    Имейте в виду, что по умолчанию, протоколы DHCP и ARP будут пропускать пакеты (НЕ фильтрованные). Фильтр действует только тогда, когда в сети присутствует слишком большой широковещательный или многоадресный трафик (который снижает производительность). Однако, более точное решение проблем этого рода предполагает подбор размера подсети.

  • (Только для UAP-AC) Начиная с версии v3.1.12+, параметр TxBF (форма луча на передачу) по умолчанию имеет значение OFF (ВЫКЛ) из-за проблем на стороне клиента. Если желательно включить эту функцию, предлагаем Вам сначала обновить все драйвера клиентов до самой новой версии, а затем добавить конфигурацию, приведенную ниже в файл config.properties.
    config.system_cfg.1=radio.1.txbf=3

    Значение 0 = tx выключено и rx выключено.
    Значение 1 = tx выключено, а rx включено.
    Значение 2 = tx включено, а rx выключено.
    Значение 3 = tx включено и rx включено.

    radio.1 для интерфейса 5G с именем «eth2″в UAP-AC. Поэтому radio.1.devname=eth2. radio.2 для интерфейса 2G с именем «eth1» в UAP-AC.

    Для UAP-AC версии до v3.1.10, TxBF имеет значение ON (ВКЛ) по умолчанию. Чтобы выключить его, войдите по ssh вцелевую АР и введите команды, приведенные ниже. Имейте в виду, что изменение НЕ сохраняется и не будет действовать после перезагрузки АР.

    wl -i ethX down
    wl -i ethX txbf 0
    wl -i ethX txbf_bfr_cap 0
    wl -i ethX txbf_bfe_cap 0
    wl -i ethX up
    Вы сможете проверить, все ли значения установлены в AP, если введете их здесь:
    wl -i eth2 txbf
    wl -i eth2 txbf_bfr_cap
    wl -i eth2 txbf_bfe_cap

    Примечание: Значение по умолчанию равно 1 (означает включение) для всех трех параметров.

  • Чтобы привязать SSHD только на интерфейсе управления (v3.1.7+)
    На контроллере, чтобы ввести в действие эту конфигурацию на всех АР площадки, добавьте следующее в файл config.properties:

    config.system_cfg.1=sshd.1.status=enabled
    config.system_cfg.2=sshd.1.ifname=br0
    config.system_cfg.3=sshd.1.port=22
    Вышеприведенное приведет к проблемам с доступом USW SSH, так что если AP SSHD ограничен br0, добавьте это и для USW:

    config.system_cfg.USW_MAC.1=sshd.1.ifname=eth0

  • Конфигурируемая скорость передачи кадров управления (v4.6.3+)
    # установите скорость mgmt для wlan с

    config.mgmt_rate.wlan.MySsid=54

    # установите скорость mgmt для устройства с  и радио <na|ng>

    config.mgmt_rate.UAP_MAC.na=36

  • Конфигурируемая скорость передачи широковещательных и многоадресных пакетов (v4.6.3+)
    # установите скорость mgmt для wlan с

    config.mgmt_rate.wlan.MySsid=54

    или

    # установите скорость mgmt для устройства с  и радио <na|ng>

    config.mgmt_rate.UAP_MAC.na=36

  • (Только USG) Чтобы разрешить доступ по SSH к порту WAN:

    config.firewall.internet.local.ssh=true

  • (Только USG) Чтобы выключить ответы на команду ping по WAN:

    config.firewall.internet.local.icmp=false

  • (Только USG) Чтобы включить поддержку UPnP:

    config.igd.enabled=true

  • (Только USG, 4.6.3+) Чтобы включить зеркало mDNS:

    config.ugw.mdns.enabled=true

  • (Только USG) Чтобы выключить поддержку SIP ALG:

    config.ugw.voip.sip_alg_disable=true

  • (Только USW) Чтобы выключить STP site wide:

    config.switch.spanning_tree.status=false

  • (Только USW) Чтобы настроить приоритет USW STP:

    config.system_cfg.USW_MAC.1=switch.stp.priority=32768

Другие статьи по этой теме

Все авторские права и другие права интеллектуальной собственности на данные материалы являются собственностью Компании «Рутстор» (ROOTSTORE). При использовании данного материала ссылка на сайт rootstore.ru обязательна.

Авторизация
*
*
Регистрация
*
*
*
*
Генерация пароля
Заказать звонок



Купить в 1 клик