Ubiquity AirOs5.6 / U-Boot-Änderung: Brick-Gefahr: Rocket M2/Nanostation /LocoM (erst downgraden auf AirOS5.5) für Gluon 2015.x

Joar…

Es ist schon das zweite Mal, nachdem ich die Freifunk Moers Firmware auf eine Picostaiton M2-HP geflashed habe, dass sie gebricked ist.

Die einzige Firmware die eventuell mit Glück mal funktioniert ist die Bullet-M.

Firmware Quelle: http://images.freifunk-moers.de/

Per TFTP versuche ich also die Picostations wieder auf Original Firmware zu flashen, also hab ich mir die Firmware dazu runtergeladen: http://dl.ubnt.com/firmwares/XN-fw/v5.6.3/XM.v5.6.3.28591.151130.1749.bin
airOS for XM board firmware v5.6.3

Firmware wird auch ordnungsgemäß übertragen, nach dem flashen gibts aber eine Dauerbootschleife.

Irgendwo stand mal, man sollte es mit der alten Firmware Version versuchen, gibt es aber dort nicht.
Da ich zu glauben wage, dass das Board das gleiche ist wie in der Bullet M habe ich mich also dort bedient und diese geladen: http://dl.ubnt.com/firmwares/XN-fw/v5.5.11/XM.v5.5.11.28002.150723.1344.bin
XM.v5.5.11.28002.150723.1344.bin

Beim versuch das ganze per TFTP zu übertragen, kam nach wenigen Sekunden die Fehlermeldung " Error Code 512: Firmware check failed" und es passiert nichts.

Vorgehensweise beim flashen per TFTP:
Arbeittier: Apple MacBook mit OS X El Captitan.
Netzwerkeinstellungen:
IP des MacBook’s : 192.168.1.4

Reset Knopf der Picostation gedrückt und dabei das LAN Kabel eingesteckt, den Reset Knopf weitere 15 Sekunden gehalten, bis die Picostation in den TFTP Mode springt.

Software: Terminal
Schritte:
→ tftp
→ connect 192.168.1.20
→ binary
→ put XYZ.bin

Ich hoffe ich habe genügend Informationen geliefert und man kann mir weiter helfen :smiley:

Das downgrade der org. Firmware hätte vor dem flashen der FF Firmware erfolgen müssen.

Tut mir leid aber die Kiste ist hin.

Also muss ich bei der nächsten Picostation wie genau vorgehen?

Schau mal hier:
https://ffnord.net/2015/11/30/ubiquiti.html

1 „Gefällt mir“

Vielen Dank! :slight_smile: #20zeichen

Haben die Dinger kein JTAG oder UART/TTL?

Doch aber die neue Ubi Firmware hat ein ganz anderes Partitionslayout. Bügelt man die FF drüber zerschießt es den Bootloader.

Bisher hat noch keiner das Gerät wieder retten können. Hier im Forum findet man einiges zu dem Thema.

Vielleicht würde sowas hier gehen (wenn man das richtige Partitionslayout hat)?
http://dhewett.co.uk/ubiquiti-uap-firmware-investigations-part-1/

EDIT: Hier hat es noch scheinbar noch jemand wieder zu einem funktionierenden DD-WRT zu kommen (aber von da nicht mehr weg)
https://community.ubnt.com/t5/airOS-SDK-Custom-Development/5-6-2-TFTP-ERROR/td-p/1307614

Dann flasht man über JTAG eben einen neuen… Wenn man irgendwo einen her kriegt.
Oder liege ich da jetzt falsch und es wurde mit dem zerschießen des Bootloaders auch die Hardware beschädigt?
Sollte doch eigentlich nicht so sein, oder?

Ausprobieren.

Kurzer Querverweis:

Moin,

mir passiert es jetzt zum 2 ten mal, bei drei Versuchen, dass ich ein Ubiquity Gerät beim Freifunk Firmware flashen abschiesse.

Ich habe drei Geräte geflash.
2x Nanostation Loco M2
1x Rocket M2
Verwendete Firmware, weil nur ein Netzwerkanschluss:
http://moehne-vis.freifunk-rheinland.net/images/stable/factory/gluon-moehne-0.7.2-stable20150623-ubiquiti-bullet-m.bin

1 Nanostation läuft einwandfrei, die beiden anderen sind im Normalbetrieb nicht ansprechbar.

Wenn ich sie resette:

Ich boote sie bzw. Strom aus Strom an mit gedrückten Resettaster.
Nach Loslassen des Resettasters nach ~ 10 Sekunden passiert nichts.
Nach Loslassen des Resettasters nach ~ 15 Sekunden blinken rot/grün orange/grün im Rythmus und der Ping auf 192.168.1.20 ist erfolgreich.

Soweit so gut.

Leider kann ich keine Originalfirmware per TFTP flashen, da die Rocket bzw. die Nanostation nicht antwortet.

Irgdendjemand eine Idee?
Geht jetzt nur noch serielles Kabel mit Konverter?
Wenn ja, hat jemand eins oder nen link wo man das herbekommt?

chris

Also…

dass das nicht einfach ist, war mir ja klar, aber das ich so vollgeschrieben werde, habe ich nun doch nicht erwartet :slight_smile:

chris

Naja wie schonmal geschieben: Meiner Erfahrung nach sind die M kleine Zicken. Ich hatte schon eine, die war mir org FW nicht mehr zu erreichen. TFTP ging dann auf einmal im xten Durchgang. Also das hat bei mir massives Misstrauen geweckt.
Seit dem hab ich die M5 schon auf Freifunk gehabt und wieder zurück zu original und immer geht Sie aber das Misstrauen bleibt.
Ach Ansonsten hätte ich auch noch nen seriell Konverter darum liegen. musst Dir dann aber noch ein Adapterkabel basteln.

Nico

Hallo.
Ich habe inzw. auch ein paar NS2 abgeschossen, immer durch Sysupgrade mit „factory“ Image. Jedoch waren sie immer mit tftp ansprechbar, und dann auch flashbar.
Ich habe die Resettaste extrem lange (gefühlt eine halbe Minute) gedrückt halten müssen, bis die NS in den tftp-Modus ging. Es haben dann immer zwei LEDs gleichzeitig im Wechsel geblinkt.
Gruß Christian

Yep … hab ich auch … allerdings antwortet der TFTP Deamon auf der Nanostation nicht.

Den Effekt kenne ich nicht. Bislang.
Bist Du sicher dass die Source IP stimmt?

Ja,

192.168.1.20 die antwortet auch nur, wenn ich mit reset Taste neu starte.

192.168.1.20 als source ip?
Das sollte eigentlich nicht mal ICPM replies geben.

Ja irgendwie ist das Verhalten eh seltsam.
Eigentlich sollte ja beim Starten und ca 8-10 Sekunden reset der TFTPD reagieren … bzw. in den TFTP Mode gestartet werden.
Mehr als 15 Sekunden, Rücksetzen auf Werkseinstellungen.

Tatsächlich passiert nach 8-10 Sekunden gar nichts, und nach ca. 15 Sekunden komme ne Antwort auf den Ping.

ach ja … die LEDS blinken auch paarweise … so wie es beim TFTP Mode sein wollte.