Owner of DBIT Consultancy | DJ BassBrewer
Wat zijn je settings voor de UAP-Pro? SSID, encryptie, WPA/WPA2, UAPSD, etc.
U+
Ik heb me inmiddels rot gezocht op internet maar ik kan het antwoord niet vinden.
Ik heb een domain bij namecheap. zijn bieden de mogelijkheid om via ddns van thuis uit je server te hosten, oa via dd-wrt moet je dit kunnen volgens hen (ook via ddclient bvb)
ik las ergens eens dat er een dd-wrt versie is voor de edge 8port pro router. ik las dit bij een tweaker die zijn 8 port verkocht en linkte naar de file van dd-wrt
Is er een versie voor de 3 port lite router? Volgens deze link wel, maar het werkt niet geweldig (http://www.dd-wrt.com/php...ceaca6b68229ad40f39fbd510)
Heb je dd-wrt wel nodig om de ddns te kunnen draaien? Ik las in de pdf van ubiquiti zelf (datasheet) dat er een ddns service in hun firmware inzit.
Iemand met een 3 port lite router die hetzelfde doet? De 8 port pro is voor mij een beetje overkill denk ik.
Een oplossing is altijd werken met ddclient in de machine, maar ik zou het liefst op de router zelf hebben.
Ik heb even gekeken in mijn EdgeRouter (5-poorts dan wel, maar dezelfde firmware) en namecheap staat gewoon als ondersteunde service in het lijstje.Dimitrip schreef op woensdag 26 augustus 2015 @ 22:19:
Ik heb een domain bij namecheap. zijn bieden de mogelijkheid om via ddns van thuis uit je server te hosten, oa via dd-wrt
Zie ook bijv de volgende links:
https://community.ubnt.co...pdating/m-p/879158#M32795
en
https://community.ubnt.co...p-DDNS-Config/td-p/513125
-
Encryptie staat op WPA2 TKIP, WPA & WPA2 geproeerd, zowel 2,4 als 5GHz staan op H20 met automatic power.Jeroen_ae92 schreef op woensdag 26 augustus 2015 @ 21:33:
Nee sorry, kan niet zeggen dat ik daar ooit last van heb gehad.
Wat zijn je settings voor de UAP-Pro? SSID, encryptie, WPA/WPA2, UAPSD, etc.
Owner of DBIT Consultancy | DJ BassBrewer
Ja! Is dat heel erg?Timmert schreef op donderdag 27 augustus 2015 @ 07:32:
Hebben je 2.4 en 5.0ghz netwerken hetzelfde SSID toevallig?
Owner of DBIT Consultancy | DJ BassBrewer
Je kunt sowieso het beste beginnen om WPA2 AES in te stellen en TKIP weg te laten. Weet niet of het jou probleem oplost maar het is al 1 stap in de goede richting.DennusB schreef op donderdag 27 augustus 2015 @ 07:30:
[...]
Encryptie staat op WPA2 TKIP, WPA & WPA2 geproeerd, zowel 2,4 als 5GHz staan op H20 met automatic power.
Bron: http://www.juniper.net/do...cryption-and-ciphers.htmlNote: TKIP is not permitted for 802.11n-based transmissions. It is only supported for legacy (802.11b, 802.11g and 802.11a) transmissions, which are limited to a maximum of 54 Mbps.
Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...
Ik heb met andere apparatuur (Ziggo modem) wel eens gemerkt dat iOS dat niet geinig vindt.
Scheid die 2 eens en kijk wat er dan gebeurt?
Vraag blijft wel, welke controller versie en staat UAPSD aan of uit?
U+
Hartelijk bedankt voor de informatieEdd schreef op woensdag 26 augustus 2015 @ 22:40:
[...]
Ik heb even gekeken in mijn EdgeRouter (5-poorts dan wel, maar dezelfde firmware) en namecheap staat gewoon als ondersteunde service in het lijstje.
Heb jij de Edge Router X (pricewatch: Ubiquiti EdgeRouter X) of de edge router met POE (pricewatch: Ubiquiti EdgeRouter PoE - 5-Port)?
Dan neem ik die ineens, poorten genoeg dan
Op de Edgerouter PoE heb 3 poorten die op een switchboard zitten, op een Edgerouter X kun je alle poorten op een switchboard plaatsen. Maar de Edgerouter X heeft weer andere nadelen.
Wat is je doel? Hoeveel poorten heb je nodig?
[ Voor 15% gewijzigd door Jeroen_ae92 op 27-08-2015 21:54 ]
U+
Ik zou de router vnl gebruiken/kopen voor de DDNS functie om dan verder te verwijzen naar switches. Hiervoor heb ik al 1 poort nodig.Jeroen_ae92 schreef op donderdag 27 augustus 2015 @ 21:51:
Wat is je doel? Hoeveel poorten heb je nodig?
Later zou ik eventueel een camerabewakingssysteem opzetten, en dat zou dan op een tweede poort staan.
Puur om het verkeer gescheiden te houden.
Momenteel heb ik 1 router achter mijn telenet modem en daar hangt 1 switch achter. Achter die switch weer een andere switch.
Achter diezelfde router hangt nog een andere router die als WIFI AP is geconfigureerd, met op de eth poorten enkele apparaten zoals tv en blu-ray speler. Hier werkt de router dus als switch en doet hij geen dhcp.
De ubiquiti zou hetzelfde werken maar ik zou de WIFI AP ook willen vervangen maar dan heb ik een wifi AP én een switch nodig denk ik.
Een andere (simpele) modem zou ook lukken maar ik hou wel van een uitdaging. En de prijs valt goed mee als je kijkt naar andere routers (dd-wrt flashbaar dan wel).
Ik heb een EdgeRouter PoE. Maar ik denk dat deze functie ook wel in de EdgeRouter X zit?Dimitrip schreef op donderdag 27 augustus 2015 @ 21:46:
[...]
Hartelijk bedankt voor de informatie
Heb jij de Edge Router X (pricewatch: Ubiquiti EdgeRouter X) of de edge router met POE (pricewatch: Ubiquiti EdgeRouter PoE - 5-Port)?
Dan neem ik die ineens, poorten genoeg dan
Staar je inderdaad niet blind op het aantal poorten, aangezien er maar 3 poorten geconfigureerd kunnen worden in een switch (bij de PoE dan). Zelf gebruik ik 1 poort (non-switch) als WAN-connectie en de drie switch-poorten voor mijn netwerk. Het laatste poortje wat ik overhad heb ik gebridged naar mijn VOIP-vlan voor mijn telefoon. Hiet gaat niet veel verkeer over, dus heb ik geen last van een eventuele performance-problemen.
-
Ik zou niet bezuinigen op switches zeker niet als ze ook nog eens PoE moeten doen...Tristan schreef op vrijdag 28 augustus 2015 @ 08:33:
Ik zoek nog een goede maar betaalbare 8 ports POE switch die geschikt is voor 802.3af. Op aliexpress kom ik naamloze POE switches tegen van tussen de €80,- en €120,- (incl shipping). Heeft er iemand een goedkoper of beter alternatief voor me?
Dit omdat je niet 100% weet hoeveel volt etc. er door de poorten heen gaat en of dit constant is of zeer veer schommelt.
En wat als je op alle (7 poorten die je over hebt) een PoE apparaat aansluit... Kan het apparaatje het dan nog wel aan? Heeft die dan geen overbelasting.
Zijn wel even dingen waar je rekening mee moet houden. Neem aan dat je niet als je een switch van 100 euro hebt bijvoorbeeld en apparatuur van 500+ euro eraan hebt hangen dat je switch deze "Kapot" maakt.
Als je alles verder van Ubiquiti hebt zou ik een Toughswitch Pro Switch nemen.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ja eens, daarom ook mijn twijfels. Die TS-8-PRO is €200,- dus nog niet zo heel gek geprijsd. Enig alternatief wat ik in de pricewatch kan vinden is pricewatch: TP-Link TL-SG2210P 8-Port Gigabit Smart PoE Switch with 2 SFP Slotsdjkavaa schreef op vrijdag 28 augustus 2015 @ 09:32:
[...]
Ik zou niet bezuinigen op switches zeker niet als ze ook nog eens PoE moeten doen...
Dit omdat je niet 100% weet hoeveel volt etc. er door de poorten heen gaat en of dit constant is of zeer veer schommelt.
En wat als je op alle (7 poorten die je over hebt) een PoE apparaat aansluit... Kan het apparaatje het dan nog wel aan? Heeft die dan geen overbelasting.
Zijn wel even dingen waar je rekening mee moet houden. Neem aan dat je niet als je een switch van 100 euro hebt bijvoorbeeld en apparatuur van 500+ euro eraan hebt hangen dat je switch deze "Kapot" maakt.
Als je alles verder van Ubiquiti hebt zou ik een Toughswitch Pro Switch nemen.
Het vervelende is dat ik verwacht dat 4 POE poorten niet genoeg is en de meeste 8 ports switchen maar 4 POE poorten hebben.
[ Voor 5% gewijzigd door Tristan op 28-08-2015 09:39 ]
Twee demo units gehad om te testen...
Edit: Foto even verwijderd. Eerst de NDA eens lezen
[ Voor 56% gewijzigd door Tylen op 28-08-2015 11:10 ]
“Choose a job you love, and you will never have to work a day in your life.”
Te Koop:24 Core Intel Upgradeset
Nee, bind zit er niet in. Wel kun je middels de commando's hosts icm adressen invullen. Maargoed, het is debian based dus bind is wel te installeren. Zie linkje|sWORDs| schreef op vrijdag 28 augustus 2015 @ 12:32:
Hebben de EdgeRouters een locale DNS server met web interface? En kun je daar A, CNAME en SRV records mee aanmaken?
U+
Demo Units van wat? Nieuwe AC?Tylen schreef op vrijdag 28 augustus 2015 @ 11:03:
Whooop![]()
Twee demo units gehad om te testen...
Edit: Foto even verwijderd. Eerst de NDA eens lezenHelaas ben ik niet thuis
Gaat een lange nacht worden.
Owner of DBIT Consultancy | DJ BassBrewer
Wat gebruikt de rest hier dan?Jeroen_ae92 schreef op vrijdag 28 augustus 2015 @ 12:49:
[...]
Nee, bind zit er niet in. Wel kun je middels de commando's hosts icm adressen invullen. Maargoed, het is debian based dus bind is wel te installeren. Zie linkje
Geen local DNS, BIND (met config via SSH), BIND met een andere webinterface, andere DNS server op de Edge, losse DNS server (welke)?
Te Koop:24 Core Intel Upgradeset
Yuup. Ik had ook die invite hiervoor gehad en heb mij ingeschreven ervoor. HAd nooit verwacht dat ik ze zou krijgen maar vanmorgen kan UPS langs met een pakketje uit de states
“Choose a job you love, and you will never have to work a day in your life.”
Hangt van de locatie af. Thuis doe ik enkel dns forwarding of static hosts aanmaken middels CLI. Maar ik ken ook organisaties die intern het windows domein raadplegen als dns server.|sWORDs| schreef op vrijdag 28 augustus 2015 @ 12:59:
[...]
Wat gebruikt de rest hier dan?
Geen local DNS, BIND (met config via SSH), BIND met een andere webinterface, andere DNS server op de Edge, losse DNS server (welke)?
Net wat je zelf wilt denk ik
U+
Bizar! Gratis en voor niks, tof!Tylen schreef op vrijdag 28 augustus 2015 @ 13:14:
[...]
Yuup. Ik had ook die invite hiervoor gehad en heb mij ingeschreven ervoor. HAd nooit verwacht dat ik ze zou krijgen maar vanmorgen kan UPS langs met een pakketje uit de states
Owner of DBIT Consultancy | DJ BassBrewer
Ik vind het zo jammer dat er geen enkel apparaat is waarbij ik gewoon alles (DNS, DHCP options, IGMP proxy, VLAN's, etc.) in een prettige web interface kan doen, op deze manier kan ik net zo goed internet naar een VM trunken en die de boel laten routen. Misschien zelf eens een nieuwe web interface voor de Asus routers schrijven, aangezien die met een hoop config files en scripts ook gewoon alles kunnen doen.Jeroen_ae92 schreef op vrijdag 28 augustus 2015 @ 13:31:
[...]
Hangt van de locatie af. Thuis doe ik enkel dns forwarding of static hosts aanmaken middels CLI. Maar ik ken ook organisaties die intern het windows domein raadplegen als dns server.
Net wat je zelf wilt denk ik
De KPN Experia box - Geen DHCP options, geen DNS.
De Asus WRT routers - DHCP, DNS, VLAN extra options en IGMP proxy via scripts.config files.
Mikrotik/Ubiquiti - DNS via config files.
Optie 1) Experia als DHCP (Geen PXE mogelijk), Windows VM als interne DNS server.
Optie 2) Asus AC87U met bergen scripts/config.
Optie 3) Glasvezel van NTU trunken naar VM.
Optie 4) Ubiquiti/Mikrotik, Windows VM als interne DNS server of via BIND config files. (Voordelen PXE en alles blijft werken als er iets met de virtualisatie stack is. Nadeel aanschaf extra hardware.)
[ Voor 43% gewijzigd door |sWORDs| op 28-08-2015 13:49 ]
Te Koop:24 Core Intel Upgradeset
OT:
OT: Is een low power systeempje met pfSense dan niet voor je?|sWORDs| schreef op vrijdag 28 augustus 2015 @ 13:37:
[...]
Ik vind het zo jammer dat er geen enkel apparaat is waarbij ik gewoon alles (DNS, DHCP options, IGMP proxy, VLAN's, etc.) in een prettige web interface kan doen, op deze manier kan ik net zo goed internet naar een VM trunken en die de boel laten routen. Misschien zelf eens een nieuwe web interface voor de Asus routers schrijven, aangezien die met een hoop config files en scripts ook gewoon alles kunnen doen.
De KPN Experia box - Geen DHCP options, geen DNS.
De Asus WRT routers - DHCP, DNS, VLAN extra options en IGMP proxy via scripts.config files.
Mikrotik/Ubiquiti - DNS via config files.
Optie 1) Experia als DHCP (Geen PXE mogelijk), Windows VM als interne DNS server.
Optie 2) Asus AC87U met bergen scripts/config.
Optie 3) Ubiquiti/Mikrotik, Windows VM als interne DNS server. (Voordelen PXE en alles blijft werken als er iets met de virtualisatie stack is. Nadeel aanschaf extra hardware.)
Mijn setup:
Experiabox
Netgear GS724 T
3x Unifi AP Long-range
2x Unifi AP AC
Die trekt makkelijk een 200mbit+ lijntje dicht.
Gezien je toch een goeie switch hebt zou ik de Edgerouter lite nemen.
Heb je een glasvezel verbinding of dsl van KPN? Gezien je in beide gevallen je experiabox met de juiste config zo veel mogelijk buiten spel kunt laten.
We hebben dit al bij meerdere klanten gedaan met (a)DSL en werkt perfect.
Heb dit zelf in ons nieuwe huis ook. 2 WAN verbindingen KPN en Caiway samen in een Edgerouter PoE (omdat ik deze al had) werkt perfect ook met de TV Van KPN die via een vlan door de switches heen gaat etc. en bij de tv kastjes komt.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Nee, dan moet je eerder een dikke firewall hebben.MvL schreef op vrijdag 28 augustus 2015 @ 16:33:
Een vraag die bij mij op kwam is het mogelijk met de EdgeRouter bv bepaalde mac adressen toe te laten tot bepaalde services?
Owner of DBIT Consultancy | DJ BassBrewer
Ik heb 2x deze setup op 2 verschillende locaties. Op locatie a 500/500 glasvezel KPN en locatie b 100/100 KPN glasvezel. Ik weet dat er mogelijkheden zijn om router kpn op zij spoort te zetten (http://netwerkje.com) maar omdat ik op loactie b zelden ben moet ik niet een oplossing hebben die bij wijziging vanuit kpn zijde direct om zeep wordt geholpen.djkavaa schreef op vrijdag 28 augustus 2015 @ 15:34:
Ubiquiti Edgerouter lite zou meer als voldoende moeten zijn.
Die trekt makkelijk een 200mbit+ lijntje dicht.
Gezien je toch een goeie switch hebt zou ik de Edgerouter lite nemen.
Heb je een glasvezel verbinding of dsl van KPN? Gezien je in beide gevallen je experiabox met de juiste config zo veel mogelijk buiten spel kunt laten.
We hebben dit al bij meerdere klanten gedaan met (a)DSL en werkt perfect.
Heb dit zelf in ons nieuwe huis ook. 2 WAN verbindingen KPN en Caiway samen in een Edgerouter PoE (omdat ik deze al had) werkt perfect ook met de TV Van KPN die via een vlan door de switches heen gaat etc. en bij de tv kastjes komt.
Heb je ervaring met deze router hoe je de vlans moet beheren en aanmaken?
Op basis van Mac address niet maar op basis van source ip. Je zou dan wel je DHCP server een fixed ip laten uitdelen onder vermelding van het Mac address. Je zal dan serieus moeten kijken naar hardening van je firewall rules. Zone-based is dan niet te vermijden.MvL schreef op vrijdag 28 augustus 2015 @ 16:33:
Een vraag die bij mij op kwam is het mogelijk met de EdgeRouter bv bepaalde mac adressen toe te laten tot bepaalde services?
U+
Ik heb toch maar een EdgeRouter Pro besteld. Dan gaat DNS op de DC en die als eerste DNS server in DHCP met forward naar KPN, provider of google als tweede DNS server in DHCP (backup).ItsValium schreef op vrijdag 28 augustus 2015 @ 13:49:
Ik ben benieuwd naar die test prototypes van de nieuwe AC AP's, ben al een tijdje de kat uit de boom aan het kijken voor een aantal nieuwe AP's voor mezelf en klanten.
OT:
[...]
OT: Is een low power systeempje met pfSense dan niet voor je?
Dan blijft in elk geval alles draaien als ik weer eens iets in vSphere wil klooien en misschien dat zodra de nieuwe AC AP's er zijn ik mijn twee Asus-en verkoop.
Te Koop:24 Core Intel Upgradeset
Zijn dat zakelijke of consumenten lijnen? Je hebt het over 2 locaties namelijk... ik twijfel wat je dus bedoeld.Katoniels schreef op vrijdag 28 augustus 2015 @ 17:03:
[...]
Ik heb 2x deze setup op 2 verschillende locaties. Op locatie a 500/500 glasvezel KPN en locatie b 100/100 KPN glasvezel. Ik weet dat er mogelijkheden zijn om router kpn op zij spoort te zetten (http://netwerkje.com) maar omdat ik op loactie b zelden ben moet ik niet een oplossing hebben die bij wijziging vanuit kpn zijde direct om zeep wordt geholpen.
Heb je ervaring met deze router hoe je de vlans moet beheren en aanmaken?
En omdat je het over 2 locaties hebt, moeten die 2 locaties dan een site to site vpn bevatten?
Ik snap namelijk niet helemaal wat je bedoeld.
Een Edgerouter is zoals in de naam zit, een router. Deze doet firewall, dhcp, dns forwarding en is allemachtig krachtig voor de prijs. Wifi bevat ie niet en een echte switch ook niet. Wel routeert ie zoals de naam al aangeeft. Dus ook vlannen, pppoe connecties en site to site verkeer. Van de kleinste tot de grootste, de software is identiek. De Edgerouter Lite doet al bijna 1Gb wan/lan verkeer dus over de snelheid hoef je je geen zorgen te maken. Weet wel, de Edgerouter X is een buitenbeentje in deze. Die doet 200Mbps wan/lan verkeer.
Wat je voor jezelf na moet gaan is hoeveel poorten je wilt hebben en wat voor verkeer er over die poorten moet gaan. 1x WAN, 1x LAN of 1x WAN en 2x LAN etc. Een vlan op je switch kan een losse poort zijn op de router. Zo kun je gerust mixen en matchen.
U+
Foto's mogen nog nietandy88 schreef op vrijdag 28 augustus 2015 @ 19:16:
Heb van Ubiquity een bericht ontvangen dat de 2e generatie UAP AC accespoints momenteel worden uitgestuurd naar testklanten, waaronder ik. Afwachten dus tot het pakketje mijn woning bereikt. Zal bij aankomst een foto posten en later enkele benchmarks.
U+
Lees het net terug inderdaad..

Tot nog toe eigenlijk nooit omgekeken naar de 1e generatie UAP AC vanwege alle klachten er om heen op de UBNT community, tot nog toe doet de Pro overal prima zijn werk
U+
Volgende week een projectje bij een klant waarbij we een compleet WiFi-netwerk met Ubiquiti producten willen optuigen.
Nu al zin in.

Alles went behalve een Twent.
⏩ PVOutput☀️
Zijn wel US powercords/adapters.
Gaat dat geen probleem geven met netfrequentie ? Staan geen gegevens op de adapter zelf.
US zou 120v moeten zijn. Heb je geen PoE blokje liggen van het vorige type AC of van een Pro? Of een 802.3af compatible PoE switch?frv schreef op vrijdag 28 augustus 2015 @ 20:23:
Deze morgen ook het UPS pakket gehad.
Zijn wel US powercords/adapters.
Gaat dat geen probleem geven met netfrequentie ? Staan geen gegevens op de adapter zelf.
Geef anders maar hier hoor, test ik wel

U+
Waar lees je dat? Ik heb geen nda bij het pakketje gehad.
Ik heb de US stekker eraf geknipt en een NL erop gemaakt. Gaat gewoon goed.
[ Voor 9% gewijzigd door Tylen op 28-08-2015 20:53 ]
“Choose a job you love, and you will never have to work a day in your life.”
Mikrotik routerboard heeft dit.|sWORDs| schreef op vrijdag 28 augustus 2015 @ 13:37:
[...]
Ik vind het zo jammer dat er geen enkel apparaat is waarbij ik gewoon alles (DNS, DHCP options, IGMP proxy, VLAN's, etc.) in een prettige web interface kan doen, op deze manier kan ik net zo goed internet naar een VM trunken en die de boel laten routen. Misschien zelf eens een nieuwe web interface voor de Asus routers schrijven, aangezien die met een hoop config files en scripts ook gewoon alles kunnen doen.
“Choose a job you love, and you will never have to work a day in your life.”
U+
Nee een eigen brouwsel. RouterOS. (Misschien is het wel Bind of iptables). Maar je kan het op een pc installeren dus je kan ermee spelenJeroen_ae92 schreef op vrijdag 28 augustus 2015 @ 21:37:
Oh ja? Zit er standaard bind of iets dergelijks in?
http://www.mikrotik.com/software#
“Choose a job you love, and you will never have to work a day in your life.”
U+
Zijn die testunits wave2 ?
Zijn ze multigigabit ?
Hoeveel streams ?
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Ik heb geen device ervan dus weethet niet. Ik dacht dat het kon. Maar schijnbaar niet dusJeroen_ae92 schreef op vrijdag 28 augustus 2015 @ 21:57:
Ik zat al naar de demo te kijken maar kon het zo even niet vinden. Ik zie wel dns maar dat is voor de forwarding.
“Choose a job you love, and you will never have to work a day in your life.”
Wave2 nope. Multigigabit nope, 1 ethernet poort. Stream weet ik niet. Ik denk 3x3 maar durf het niet met 100% zekerheid te zeggen.Tomsworld schreef op vrijdag 28 augustus 2015 @ 22:01:
Mag ik even nieuwsgierig zijn.
Zijn die testunits wave2 ?
Zijn ze multigigabit ?
Hoeveel streams ?
“Choose a job you love, and you will never have to work a day in your life.”
Prijs is natuurlijk nog niet bekend ik hoop dat de ac's eerder op het prijsniveau komen van de huidige pro's en de huidige pro's ergens tussen de uap en de huidige pro prijzen.Tylen schreef op vrijdag 28 augustus 2015 @ 22:24:
[...]
Wave2 nope. Multigigabit nope, 1 ethernet poort. Stream weet ik niet. Ik denk 3x3 maar durf het niet met 100% zekerheid te zeggen.
Tylen schreef op vrijdag 28 augustus 2015 @ 22:22:
[...]
Ik heb geen device ervan dus weethet niet. Ik dacht dat het kon. Maar schijnbaar niet dus
forum | ||
![]() |
Je kan statische records in de dns cache server zetten.
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Edit: ah never mind dat was het punt.
[ Voor 34% gewijzigd door CyBeR op 28-08-2015 22:30 ]
All my posts are provided as-is. They come with NO WARRANTY at all.
[ Voor 76% gewijzigd door Tomsworld op 28-08-2015 22:48 ]
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Het zijn 2x consumenten aansluitigen. Router hoeft geen extra diensten te ondersteunen zoals vpn.Jeroen_ae92 schreef op vrijdag 28 augustus 2015 @ 17:29:
[...]
Zijn dat zakelijke of consumenten lijnen? Je hebt het over 2 locaties namelijk... ik twijfel wat je dus bedoeld.
En omdat je het over 2 locaties hebt, moeten die 2 locaties dan een site to site vpn bevatten?
Ik snap namelijk niet helemaal wat je bedoeld.
Een Edgerouter is zoals in de naam zit, een router. Deze doet firewall, dhcp, dns forwarding en is allemachtig krachtig voor de prijs. Wifi bevat ie niet en een echte switch ook niet. Wel routeert ie zoals de naam al aangeeft. Dus ook vlannen, pppoe connecties en site to site verkeer. Van de kleinste tot de grootste, de software is identiek. De Edgerouter Lite doet al bijna 1Gb wan/lan verkeer dus over de snelheid hoef je je geen zorgen te maken. Weet wel, de Edgerouter X is een buitenbeentje in deze. Die doet 200Mbps wan/lan verkeer.
Wat je voor jezelf na moet gaan is hoeveel poorten je wilt hebben en wat voor verkeer er over die poorten moet gaan. 1x WAN, 1x LAN of 1x WAN en 2x LAN etc. Een vlan op je switch kan een losse poort zijn op de router. Zo kun je gerust mixen en matchen.
Ik wil 4 vlan's creeren.
Voorbeeld
Vlan 1: Ip camera's
Vlan 2: Gasten Wifi
Vlan 3: Privé
Vlan 4: Server
1x WAN en 1x LAN en de overige toewijzing van vlan's overlaten aan de switch. Kan dit?
Zover ik je verhaal overzie ja.Katoniels schreef op zaterdag 29 augustus 2015 @ 09:50:
[...]
Het zijn 2x consumenten aansluitigen. Router hoeft geen extra diensten te ondersteunen zoals vpn.
Ik wil 4 vlan's creeren.
Voorbeeld
Vlan 1: Ip camera's
Vlan 2: Gasten Wifi
Vlan 3: Privé
Vlan 4: Server
1x WAN en 1x LAN en de overige toewijzing van vlan's overlaten aan de switch. Kan dit?
Op een Edgerouter kan je je VLAN's aanmaken (een trunk met meerdere VLAN's over 1 poort) en dan de verdeling overlaten aan een switch.
Een Edgerouter is echt bedoeld om te routeren. De switch functionaliteit kan je beter overlaten aan een switch welke hiervoor is gemaakt.
via de firewall functie op de Edgerouter kan je vervolgens bepalen wat wel en niet mag.
Bedankt Jeroen!Jeroen_ae92 schreef op vrijdag 28 augustus 2015 @ 17:21:
[...]
Op basis van Mac address niet maar op basis van source ip. Je zou dan wel je DHCP server een fixed ip laten uitdelen onder vermelding van het Mac address. Je zal dan serieus moeten kijken naar hardening van je firewall rules. Zone-based is dan niet te vermijden.
Ik denk dat dit verlopig nog een stap te ver is.
Jeroen wat raad jij aan om door te nemen om dit allemaal wat beter te begrijpen? Kijk een poort forwarden op consumenten router is geen probleem maar dit is toch wel heel iets anders. Ik wil het wel graag allemaal leren.
Ik ben steeds erg te spreken over mijn EdgeSwitch. Ik heb zeker geen spijt dat ik gekozen heb voor Ubiquiti.
Vandaag komt mijn EdgeRouter ik ben zeer benieuwd.
Ik zou zeggen ga er eerst maar eens mee spelen. Gewoon dingen uitproberen, heb ik zelf toen ook gedaan.MvL schreef op zaterdag 29 augustus 2015 @ 10:29:
[...]
Bedankt Jeroen!
Ik denk dat dit verlopig nog een stap te ver is.
Jeroen wat raad jij aan om door te nemen om dit allemaal wat beter te begrijpen? Kijk een poort forwarden op consumenten router is geen probleem maar dit is toch wel heel iets anders. Ik wil het wel graag allemaal leren.
Ik ben steeds erg te spreken over mijn EdgeSwitch. Ik heb zeker geen spijt dat ik gekozen heb voor Ubiquiti.![]()
Vandaag komt mijn EdgeRouter ik ben zeer benieuwd.
Het grote voordeel is hiervan dat je altijd een werkende Internet verbinding houd.
Een aardig stukje proza om het verschil te leren tussen zone based en interface firewalling kun je hier vinden.MvL schreef op zaterdag 29 augustus 2015 @ 10:29:
[...]Jeroen wat raad jij aan om door te nemen om dit allemaal wat beter te begrijpen? Kijk een poort forwarden op consumenten router is geen probleem maar dit is toch wel heel iets anders. Ik wil het wel graag allemaal leren.
Daarnaast is de complete uitleg hoe je een zone based firewall opbouwt, hier te lezen.
Ik ben een grote fan van zonebased firewalling maar ik erger me dood aan de enorme opstarttijd van de router. Die gaat van een minuutje zonder zonebased inrichting tot 7 minuten met een basis zonebased firewall. Dat is meestal de reden om het niet in te zetten. Ik heb daar nog geen oplossing voor kunnen vinden en speelt bij iedereen en elke setup.
Een poort forwarden in een zonebased firewall setup gaat nog net zo eenvoudig. Je stelt de poort forward in via de GUI. NAT loopback is ook enable voor het LAN waar de portforward naar toe gaat. Maar wil je van andere LAN segmenten naar de forward toe, dan zul je de firewall policy moeten aanpassen van bv LAN2 naar LAN1. Het is allemaal meer werk maar wel een stuk duidelijker.
Alleen dat eindeloze wachten...

U+
@Jeroen, bedankt voor de links! Ga ik doornemen.
Wat raar dat een zone based firewall zoveel tijd nodig heeft om op te starten.
Ik heb inmiddels de EdgeRouter in het rack hangen en ik ben zeer tevreden. Ik heb de firmware nog geupdate. Ik moet zeggen dat ik alles werkend heb gekregen door alles in te stellen via de webui. Toch wil ik CLI methode ook leren dus ik ga van de week even de configuratie downloaden en bekijken.
Ik wil sowieso ook nog iets met vlan's om de boel te scheiden voor extra veiligheid.
Ik kom onder het tabblad nat een regel met "masquerade to eth1" tegen. Enig idee waar dit voor is?
U+
Ik heb op het beta forum foto's zien langskomen. Maar ze zijn nu weg. Wat ik kon zien waren ze iets kleiner maar wel dikker dan de huidige modellen.andy88 schreef op vrijdag 28 augustus 2015 @ 19:29:
[...]
Lees het net terug inderdaad..dan houden we het maar bij benchmarks.
Tot nog toe eigenlijk nooit omgekeken naar de 1e generatie UAP AC vanwege alle klachten er om heen op de UBNT community, tot nog toe doet de Pro overal prima zijn werk
-gevonden- ik heb ze zelf even gehost mochten ze verdwijnen.


[ Voor 27% gewijzigd door m3gA op 31-08-2015 13:55 ]
Ik had al z'n vermoeden maar er nog niet echt goed naar gekeken.Jeroen_ae92 schreef op zondag 30 augustus 2015 @ 21:23:
Hahahaha dat is je NAT rule voor verkeer naar buiten. Zonder die regel zou je letterlijk het internet op gaan met je 192.168.1.x adres en dat wordt niet geaccepteerd. Je "hide" je interne verkeer dus achter het adres wat op eth1 is verstrekt.
Ik snap niet helemaal welk scenario je hiermee bedoelt?Indien je een ip block hebt, kun je meerdere regels aanmaken en dan heb je keuze over wie met welk ip naar buiten gaat.
Dan is er 1 ip je broadcast adres, 1 ip je gateway adres waardoor je 6 public ip's overhoudt. Dan kun je met je NAT rules aangeven dat je LAN subnet naar buiten gaat over ip eindigend op 6 en dat je servers naar buiten gaan op ip 7. Dan heb je een aparte service en die geef je ip 8 mee.
U+
De Thoughswitch PoE Pro en 5 AP Pro's.
Let the fun begin.
Alles went behalve een Twent.
⏩ PVOutput☀️
Heb zelf ook geen toegang tot de beta forums, dus kan daar geen info vandaan halen.
“Choose a job you love, and you will never have to work a day in your life.”
Ik heb een simpel schema gemaakt van het huis:

Op dit moment staat de Unifi AP op de plaats van de ster. Helaas krijg ik (door de folie in het raam) maar nipt bereik tot aan het eerste terras. Naar de andere kant toe heb ik 3/4de bereik. Ik zal aande andere kant van het huis nog een Unifi AP plaatsen om dat laatste stuk op te vangen.
Nu zou ik graag in alle gele zones een degelijke, stabiele wifi verbinding willen hebben. Als ik tot aan het zwembad nog bereik zou hebben, dan zou dat ideaal zijn. Ik heb zowel in de veranda als in het tuinhuis geen bekabelde internet verbinding. Ik zou dit dmv devolo's kunnen oplossen, maar dat zie ik niet echt zitten.
Waar ik aan dacht was om op de plaats van de ster, aan de buitenkant van het huis een outdoor AP te hangen. Is dat de beste oplossing is?

Ik weet er nog heel erg weinig van, ik zie op de foto meen ik 2 nieuwe modellen, en een "oud" model?Tylen schreef op dinsdag 01 september 2015 @ 12:00:
Wat wil je weten? Ik ben beta tester.
Wat zijn de specs van deze nieuwe modellen, wat zijn jouw ervaringen, benchmark op de diverse banden, etc.etc...
Indien je nu binnen goed bereik hebt, zou ik gaan voor een Outdoor+ AP en deze buiten ophangen dan heb je zeker tot aan het zwembad bereik, en je hebt geen obstakels meer.stefve1 schreef op dinsdag 01 september 2015 @ 12:02:
Mijn Edgerouter en Unifi AP werken op dit moment uitstekend. Graag zou ik nu mijn setup uitbreiden zodat ik overal ontvangst heb.
Ik heb een simpel schema gemaakt van het huis:
[afbeelding]
Op dit moment staat de Unifi AP op de plaats van de ster. Helaas krijg ik (door de folie in het raam) maar nipt bereik tot aan het eerste terras. Naar de andere kant toe heb ik 3/4de bereik. Ik zal aande andere kant van het huis nog een Unifi AP plaatsen om dat laatste stuk op te vangen.
Nu zou ik graag in alle gele zones een degelijke, stabiele wifi verbinding willen hebben. Als ik tot aan het zwembad nog bereik zou hebben, dan zou dat ideaal zijn. Ik heb zowel in de veranda als in het tuinhuis geen bekabelde internet verbinding. Ik zou dit dmv devolo's kunnen oplossen, maar dat zie ik niet echt zitten.
Waar ik aan dacht was om op de plaats van de ster, aan de buitenkant van het huis een outdoor AP te hangen. Is dat de beste oplossing is?
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Oké!djkavaa schreef op dinsdag 01 september 2015 @ 12:11:
[...]
Indien je nu binnen goed bereik hebt, zou ik gaan voor een Outdoor+ AP en deze buiten ophangen dan heb je zeker tot aan het zwembad bereik, en je hebt geen obstakels meer.
Ja dus binnen heb ik perfect bereik, maar zo net niet tot de laatste kamers aan de andere kan van het huis. Mijn bedoeling was om daar sowieso een extra Unifi AP te zetten waardoor het hele huis zeker voorzien is van Wifi.
Voor die Unifi Outdoor, welke van de twee zou je dan nemen:
- UniFi Enterprise WiFi System UAP-Outdoor+, UniFi 3.0 (UBNT)
- UniFi Enterprise WiFi System UAP Outdoor 5GHz (UBNT)
Ik ben op zoek naar een nieuwe snelle router.
Bij het rondkijken ben ik bij de edge routers terecht gekomen.
Deze zien er veelbelovend uit maar uit de commentaren blijkt meestal dat deze nogal wat kennis vereisen.
Ik zou graag volgende setup maken (vandaar mijn voorkeur naar de X variant).
1 poort verbinden met mijn (modem only) modem van telenet (belgïe).
3 poortjes samen met bovenstaande in een switch configureren zodat daar mijn digicorders aan kunnen en interactief blijven via IP verkregen van telenet.
Het laatste en 5e poortje word dan de LAN poort die naar een switch gaat.
Deze laatste poort moet dus achter firewall zitten, moet dhcp hebben, NAT, enz... (zoals bij een standaard router). ook zou ik later met VLANs willen werken naar een smart switch van D-link (deze heb ik nog niet, voorlopig is het een eenvoudige switch).
Is dit te configureren via de GUI? want ik heb wat schrik van de CLI, dit lijkt me wat complex.
is de edgerouter X een goeie optie hiervoor of neem ik beter de lite versie (deze zou sneller zijn dan de X, ook al is de CPU van de X sneller? Ook de hardware van de lite zou beter zijn?)
alvast bedankt om dit eens te willen bekijken, ik kijk alvast uit naar jullie meningen
[ Voor 4% gewijzigd door CyBeR op 01-09-2015 12:53 ]
All my posts are provided as-is. They come with NO WARRANTY at all.
De nieuwe modellen zijn rond en ondersteunen ac. De uap-ac haalt 1300Mbps (theoretischjapie101 schreef op dinsdag 01 september 2015 @ 12:11:
[...]
Ik weet er nog heel erg weinig van, ik zie op de foto meen ik 2 nieuwe modellen, en een "oud" model?
Wat zijn de specs van deze nieuwe modellen, wat zijn jouw ervaringen, benchmark op de diverse banden, etc.etc...
Voorlopig kan ik met de nieuwe modellen (nog) niet zero handoff / smoothroaming configureren en ook niet band steering (bs doet hij wel al op de uap-ac). Maar dat komt nog wel. De LR is wat groter dan de gewone. Maar nog steeds een erg mooi formaat.
“Choose a job you love, and you will never have to work a day in your life.”
Ook via de 2.4GHz kan je prima een film streamen. Met een download van 1 MB aka 8 Mbit kan je al HD streamen van netflix. Als je je ouderwetse Blueray full hd MKV van 14GB wilt streamen zal je wel een behoorlijke download nodig hebben. Maar ook dat zal lukken met een 25Mbit download snelheid.[b]stefve1 schreef op dinsdag 01 september 2015 @ 12:16:
Jij zegt de Outdoor+, maar wat ik was vergeten te melden is dat ik het leuk zou vinden om een film te kunnen streamen als ik in de veranda of op het terras zit.
Verplaatsen van je bestaande UAP richting het midden van de woning?stefve1 schreef op dinsdag 01 september 2015 @ 12:16:
[...]
Ja dus binnen heb ik perfect bereik, maar zo net niet tot de laatste kamers aan de andere kan van het huis. Mijn bedoeling was om daar sowieso een extra Unifi AP te zetten waardoor het hele huis zeker voorzien is van Wifi.
Voor buiten ga je toch een Outdoor ophangen?
Abort, Retry, Quake ???
Dat is inderdaad geen slecht idee, maar helaas heb ik enkel aan de hoeken van het huis een internet verbinding. In het midden van het nergens heb ik nergens bekabeling (en het is niet echt een optie om deze aan te leggen).aZuL2001 schreef op dinsdag 01 september 2015 @ 13:57:
[...]
Verplaatsen van je bestaande UAP richting het midden van de woning?
Voor buiten ga je toch een Outdoor ophangen?

En dan blijkt het in de praktijk toch bijna altijd mogelijk te zijn.
Abort, Retry, Quake ???
Op welke reactie doel je?aZuL2001 schreef op dinsdag 01 september 2015 @ 14:29:
No offense, maar dat hoor ik zo vaak.![]()
En dan blijkt het in de praktijk toch bijna altijd mogelijk te zijn.
Dan voegt een quote imho niets toe.
Abort, Retry, Quake ???
Met een Outdoor+ kun je prima streamen hoorstefve1 schreef op dinsdag 01 september 2015 @ 12:16:
[...]
Oké!
Ja dus binnen heb ik perfect bereik, maar zo net niet tot de laatste kamers aan de andere kan van het huis. Mijn bedoeling was om daar sowieso een extra Unifi AP te zetten waardoor het hele huis zeker voorzien is van Wifi.
Voor die Unifi Outdoor, welke van de twee zou je dan nemen:Jij zegt de Outdoor+, maar wat ik was vergeten te melden is dat ik het leuk zou vinden om een film te kunnen streamen als ik in de veranda of op het terras zit.
- UniFi Enterprise WiFi System UAP-Outdoor+, UniFi 3.0 (UBNT)
- UniFi Enterprise WiFi System UAP Outdoor 5GHz (UBNT)
Het verschil is alleen de 2.4Ghz en 5Ghz band. Je apparaten moeten dan ook de 5Ghz band ondersteunen.
2.4Ghz zal prima werken gezien hij Active RF Filtering heeft. Waardoor hij signaal stuurt naar waar je apparaat zich bevind (soort van) hierdoor heb je dus ook minder last van omringende netwerken etc.
Dus de Outdoor+ is een prima keuze met evt. een 2e UAP binnen indien nodig.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik denk dat ik niet de enige ben waarbij het wi-fi constant wegvalt.
Ik heb 120 Mbps internet van Ziggo, met zo'n cisco modem. Ik heb mijn televisie en PC bekabeld aangesloten en dit werkt prima.
Nu is de vraag, wat kan ik doen zodat ik door het hele huis (ongeveer 60m2) gewoon goede wifi ontvangst heb? Ik dacht zelf aan zo'n acces point van ubiquiti, maar welke?
Ideeën zijn meer dan welkom!
Alvast bedankt,
Richard
Log in op de USG via CLI en maak de backup van de config:mujentas schreef op dinsdag 01 september 2015 @ 12:07:
Ik heb via CLI op de USG enkele aanpassingen gedaan, en deze werken ook naar behoren. Hoe moet ik de huidige configuratie naar een json bestand opslaan zodat de USG deze laad bij een provision? Ik zal het wel gigantisch over het hoofd zien
1
| mca-ctrl -t dump-cfg > /tmp/config.gateway.json |
Even met Filezilla (poort 22) of soortgelijke de config.gateway.json eruit peuteren en deze file op je controller plaatsen in de map <unifi_base>/data/sites/<sitename>
U+
Hangt van een aantal factoren af.spitsy1 schreef op dinsdag 01 september 2015 @ 19:33:
Goedenavond, ik heb zelf vrij weinig verstand van alle internet apparatuur. Dus hoop ik dat hier mensen zijn die mij kunnen helpen.
Ik denk dat ik niet de enige ben waarbij het wi-fi constant wegvalt.
Ik heb 120 Mbps internet van Ziggo, met zo'n cisco modem. Ik heb mijn televisie en PC bekabeld aangesloten en dit werkt prima.
Nu is de vraag, wat kan ik doen zodat ik door het hele huis (ongeveer 60m2) gewoon goede wifi ontvangst heb? Ik dacht zelf aan zo'n acces point van ubiquiti, maar welke?
Ideeën zijn meer dan welkom!
Alvast bedankt,
Richard
Wat voor een snelheid verwacht je te kunnen krijgen op je wireless cliënts?
Zijn er andere stoor bronnen aanwezig in de buurt, hiermee bedoel ik hoe druk is het met andere AP's?
Ubiquiti maakt inderdaad goede AP's welke goede dekking kunnen geven, de maar is dat het niet magisch je probleem oplost. Plaatsing en afstelling is bij deze AP's net zo belangrijk.
Nu heb ik de volgende problemen (vooral met Android telefoons) dat de wifi af en toe heel instabiel
is. Op verschillende momenten zijn de devices nog gewoon verbonden met de UAP’s maar er gaat
geen data overheen (ping naar de gateway, switch, of andere devices timed out).
Als ik een tijdje wacht verhelpt het probleem zichzelf automatisch maar als ik wifi op de telefoon
uit en opnieuw inschakel werkt het daarna gelijk weer.
Mijn instellingen:
- Power levels van beide AP’s op low.
- Geen Zero-Handoff
- 3 SSID’s waarvan 2 in “guest mode” draaien (probleem is bij alle 3 aanwezig).
- Nooit iets met RSSI gedaan o.i.d.
- Uplink monitor staat uit.
- Ping naar beide UAP’s geven geen timeouts.
Weet iemand wat ik nog zou kunnen proberen?
“Choose a job you love, and you will never have to work a day in your life.”
Gebeurt op Android 5.1 (HTC M9) en 5.1.1 (Sony Z3 Compact) echter de problemen warenTylen schreef op woensdag 02 september 2015 @ 16:02:
Android upgraden?
er ook al met KitKat.
Controller versie 4.6.6 (geupgrade naar beta om te kijken of het beter gaat), FW versie UAPrazorhead schreef op woensdag 02 september 2015 @ 16:02:
Welke software versie ?
3.2.12.2920
[ Voor 12% gewijzigd door MasterL op 02-09-2015 16:15 ]
Dat kan natuurlijk nooit de reden van problemen zijn, dan heb je zelf iets niet goed ingesteld qua ip-ranges of zomujentas schreef op woensdag 02 september 2015 @ 16:42:
Heb je niet toevallig Ziggo? Ik had namelijk hetzelfde probleem totdat ik het modem in bridge liet zetten, toen werkte alles prima.
Owner of DBIT Consultancy | DJ BassBrewer
Ik heb UPC (tegenwoordig Ziggo) maar intern pingen (managed switch, gateway) werkt ook niet.mujentas schreef op woensdag 02 september 2015 @ 16:42:
Heb je niet toevallig Ziggo? Ik had namelijk hetzelfde probleem totdat ik het modem in bridge liet zetten, toen werkte alles prima.
Wel gebruik ik de DHCP server van de UPC/Ziggo router op een paar SSID's, Ik kan wel eens testen
wat de DHCP lease times zijn.
Op welk kanaal staan SSID's?
U+
Ik ga het vanavond proberen. Bedankt!Jeroen_ae92 schreef op dinsdag 01 september 2015 @ 19:48:
[...]
Log in op de USG via CLI en maak de backup van de config:
code:
1 mca-ctrl -t dump-cfg > /tmp/config.gateway.json
Even met Filezilla (poort 22) of soortgelijke de config.gateway.json eruit peuteren en deze file op je controller plaatsen in de map <unifi_base>/data/sites/<sitename>
Band steering op de UAP-AC? Eindelijk! Dus behalve nieuwe AP's test je ook nieuwe firmware op de oude UAP-AC?Tylen schreef op dinsdag 01 september 2015 @ 13:35:
[...]
Voorlopig kan ik met de nieuwe modellen (nog) niet zero handoff / smoothroaming configureren en ook niet band steering (bs doet hij wel al op de uap-ac). Maar dat komt nog wel.
Panasonic WH-MDC09J3E5, Atlantic Explorer V4 270C, 57x PV 23115 Wp
En mijn UAP doet het! Nice
Vraag me alleen af of het stabiel blijft als ik het 0.8A adaptertje van de Mikrotik gebruik om beide devices te voeden, of dat het wel beter is dat ik twee adapters gebruik.
WPA2 Only AES/CCMP only en kanaal "auto" op beide UAP'sJeroen_ae92 schreef op woensdag 02 september 2015 @ 17:02:
Wat voor encryptie methodiek gebruik je? Staat dit op WPA2 only met AES?
Op welk kanaal staan SSID's?
Overigens, kun je in de controller kijken op welke AP je zit ten tijde van de issues? En wat zegt de log van de site? Dat je opdat moment roamt of juist niet?
U+
Linkje
U+
https://www.ubnt.com/unifi/unifi-ac
Instap model met 2x2 MIMO, Pro 3x3, nieuwe software, config via App op Android en IOS.
Nieuwe features: Spectral Analysis, Band Steering, and Airtime Fairness
Via Twitter kwam ik deze info tegen:
MSRP Lite $89, LR $109, Pro $149
Ik ben erg benieuwd naar de prijzen hier, maar lijkt er op dat het toch wel erg concurrerend in de markt wordt gezet. Voor deze prijzen wil ik wel 2 Pro's :-)
[ Voor 18% gewijzigd door japie101 op 02-09-2015 23:13 ]
All my posts are provided as-is. They come with NO WARRANTY at all.
Dit topic is gesloten.