Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 26 ... 101 Laatste
Acties:
  • 654.252 views

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
VHware is correct. Je kunt een langroup maken waarin al je gevalideerde ip adressen staan. Deze hebben dan rechten om bij de NAS te komen. Let wel, de NAS moet dan wel in een fysiek ander LAN zitten. Als je het hebt over wifi naar NAS is dit dus mogelijk mits beide in een ander subnet zitten en op een fysiek andere interface/vlan.

U+


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 20-11 06:45
Ja, anders komt het niet langs de router en hebben de firewall-rules geen zin.

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

GJ007 schreef op dinsdag 15 september 2015 @ 09:19:
eigenlijk wil ik graag naar een lite router van ubiquiti. om als firewall te gebruiken, maar ook om regels in te stellen tussen wlan en lan (liefs op MAC adres; zodat vertrouwde apparaten wel via wifi naar de nas kunnen, maar vrienden/gasten niet (nee wil geen gastnetwerk)).
MAC-adressen zijn simpel te faken, dus niet veilig.

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Per definitie niet maar veilig genoeg als je vrienden/kennissen op je prive wifi toe laat.

U+


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 20-11 06:45
Heeft hier iemand eigenlijk een edgeswitch 24 250w revision 2? (Met console poort). De fans daarin zouden aanzienlijk minder geluid moeten produceren dan het oorspronkelijke model. Ben benieuwd hoe de ervaringen daarmee zijn.

  • GJ007
  • Registratie: Maart 2005
  • Laatst online: 04-11 09:26

GJ007

:)

downtime schreef op dinsdag 15 september 2015 @ 17:44:
[...]

MAC-adressen zijn simpel te faken, dus niet veilig.
Hoe zou je deze scheiding dan kunnen maken?

signature


  • mrc4nl
  • Registratie: September 2010
  • Laatst online: 02-11 15:41

mrc4nl

Procrastinatie expert

GJ007 schreef op woensdag 16 september 2015 @ 00:04:
[...]


Hoe zou je deze scheiding dan kunnen maken?
misschien kan je beter een gast wifi opzetten en die op een vlan koppelen zodat de gasten niet op je thuisnetwerk kunnen. (maar wel op internet)

[ Voor 3% gewijzigd door mrc4nl op 16-09-2015 00:14 ]

ora et labora


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Je zou er ook voor kunnen kiezen om je LAN achter poort 1 te zetten en de NAS achter poort 2. Als je toch geen gast netwerk wilt is dit de logische oplossing. De edgerouter lite heeft toch 3 poorten en dan gebruik je die laatste poort ook nog voor iets.

U+


  • GJ007
  • Registratie: Maart 2005
  • Laatst online: 04-11 09:26

GJ007

:)

Jeroen_ae92 schreef op woensdag 16 september 2015 @ 07:45:
Je zou er ook voor kunnen kiezen om je LAN achter poort 1 te zetten en de NAS achter poort 2. Als je toch geen gast netwerk wilt is dit de logische oplossing. De edgerouter lite heeft toch 3 poorten en dan gebruik je die laatste poort ook nog voor iets.
ja, precies.
ik had juist bedacht et0 WAN/ eth1 LAN / eth2 WLAN en dan filteren intern, dus alleen bekende apparaten (mac) wel van WLAN naar LAN kunnen laten gaan...

signature


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Juist maar de filters/firewall rules kunnen alleen werken met ip adressen. Dus deze adressen kun je laten uitdelen aan de hand van een mac. Zeg, 192.168.1.100 t/m 199 zijn beschikbare DHCP adressen, dan laat je adres 192.168.1.50 t/m 192.168.1.99 uitdelen via het mac adres door de DHCP server. De zogezegde statische reserveringen. Dan maak je een netwerk groep aan met de adressen 192.168.1.100 t/m 192.168.1.199. Deze groep verwerk je in een drop rule naar het adres van je NAS toe op de LAN2_IN ruleset.

U+


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
VHware schreef op dinsdag 15 september 2015 @ 22:34:
Heeft hier iemand eigenlijk een edgeswitch 24 250w revision 2? (Met console poort). De fans daarin zouden aanzienlijk minder geluid moeten produceren dan het oorspronkelijke model. Ben benieuwd hoe de ervaringen daarmee zijn.
Geen ervaring maar de originele Edgeswitch was met de firmware update al een stuk stiller. Maarja, helemaal stil ga je ze niet krijgen. Er zitten immers 40mm fans in dus zodra die iets van luchtverplaatsing willen doen dan komt het geluid vanzelf.

U+


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 20-11 06:45
Dat snap ik, maar er zit wel een verschil in of je het hoort of dat het storend hard is.

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 21:46
Ik heb een vraagje over een mogelijke hotspot opstelling met Ubiquiti.

Is het mogelijk om een opstelling te maken waarbij men kan betalen met PayPal zonder een maandelijkse fee aan een pay-provider? Ik zie diverse voorbeelden maar er wordt altijd gebruik gemaakt van een pay provider die het betalingsverkeer voor hun rekening neemt...

  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
japie101 schreef op donderdag 17 september 2015 @ 15:21:
Ik heb een vraagje over een mogelijke hotspot opstelling met Ubiquiti.

Is het mogelijk om een opstelling te maken waarbij men kan betalen met PayPal zonder een maandelijkse fee aan een pay-provider? Ik zie diverse voorbeelden maar er wordt altijd gebruik gemaakt van een pay provider die het betalingsverkeer voor hun rekening neemt...
Volgens mij is dat gewoon mogelijk zonder PSP. Hoewel ik het zelf niet zo heb geimplementeerd is het volgens deze info goed mogelijk:
https://help.ubnt.com/hc/...e-PayPal-Pro-with-hotspot

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:10

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

@jeroen, kan jij mij dat script sturen waarmee je die led kleuren heb aangepast? (Jij had gereageerd op mijn mini review in beta forum op ubnt.com ;))

“Choose a job you love, and you will never have to work a day in your life.”


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Zo in 't zwart zien ze er ook best ok uit:

Afbeeldingslocatie: http://i.imgur.com/zwY9AFU.jpg

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Tylen schreef op vrijdag 18 september 2015 @ 12:32:
@jeroen, kan jij mij dat script sturen waarmee je die led kleuren heb aangepast? (Jij had gereageerd op mijn mini review in beta forum op ubnt.com ;))
Waar wil je het script mee afvuren? Ik gebruik namelijk het zeer onveilige sshpass hiervoor. Dan staat er plaintekst username en password in.

Ik zal zo de scripts posten die ik gebruik. Het zijn er namelijk enkele en samen maken ze het leven eenvoudig

U+


  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:10

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Dat geeft niet. Ik vuur het wel af op dezelfde machine als de controller. En dat is in mijn thuis LAN dus niet erg dat het insecure is. ;)

Thanks alvast.

[ Voor 10% gewijzigd door Tylen op 18-09-2015 20:59 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Ik heb initieel de scripts in de /config/scripts/ staan aangezien deze de upgrade overleeft. Omdat bij elke up/downgrade alles weer opnieuw ingereld moet worden, heb ik dit script die ik eenmalig afvuur na een up/downgrade:
code:
1
2
3
4
5
6
7
8
9
10
#!/bin/sh

# Bij elk ssh commando dien je eerst de RSA key te accepteren, das vervelend dus dan maar zo 
printf "%s\t%s\n" "StrictHostKeyChecking=no" >> /etc/ssh/ssh_config

# Hopsa, eerst even de pakkettenlijst updaten
apt-get update

# Nu sshpass installeren
apt-get install sshpass -y


Goed, nu ben ik er klaar voor, sshpass is geïnstalleerd, hostkey checking disabled. Weet wel, alle veiligheid is overboord. Daarom gebruik ik dit ook alleen maar intern.

In mijn Edgerouter config staat een scheduled task aangemaakt die elke 24uur een script uitvoert. Dit script, daar kom ik zo op maar hier een voorbeeld van een scheduled task binnen de Edgerouter config.
code:
1
2
3
4
5
6
7
jeroen@Router01# show system task-scheduler 
 task Rundaily {
     executable {
         path /config/scripts/rundaily.sh
     }
     interval 24h
 }


Mijn rundaily script doet een check bij Yahoo weather. Hierbij vraag ik op hoe laat de zon onder gaat want die tijd heb ik nodig om de volgende serie scripts te schedulen. Ik bedien er namelijk ook de Ubiquiti mFi's mee maar ook de Unifi AP's. Simpel gezegd, zon onder = lampen aan en de Unifi blauwe ring naar witte ring. En dat vindt ik persoonlijk prettiger in de avond.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#!/bin/bash
SUNSET=`curl -s http://weather.yahooapis.com/forecastrss?w=731469|grep astronomy| awk -F\" '{print $4}'` #Het cijfer geeft je locatie aan
SUNSET=`echo $SUNSET | awk '{print $1}'`
SUNSETH=`date +%_H --date=$SUNSET`
SUNSETM=`date +%_M --date=$SUNSET`
if [[ "$SUNSETM" -lt 15 ]]
then
    SUNSETH=$((SUNSETH+11))
        SUNSETM=$((SUNSETM+45))
        else
            SUNSETH=$((SUNSETH+12))
                SUNSETM=$((SUNSETM-5)) # Deze -5 is de tijd die van de actual sunset tijd afgehaald wordt
                fi
                LIGHTSON=`date +%H:%M --date=$SUNSETH:$SUNSETM`
                at -f /config/scripts/mfi1.sh $LIGHTSON
                at -f /config/scripts/mfi2.sh $LIGHTSON
                at -f /config/scripts/mfi3.sh $LIGHTSON
                at -f /config/scripts/apkamer_wit.sh $LIGHTSON
                at -f /config/scripts/apzolder_wit.sh $LIGHTSON
                at -f /config/scripts/apkamer_blauw.sh 7:00am
                at -f /config/scripts/apzolder_blauw.sh 7:00am


Nu het script op mijn UAP-AC naar wit te veranderen:
code:
1
2
#!/bin/bash
nohup sshpass -p 'password' ssh -t -t username@ipaddress 'echo 2 > /proc/gpio/led_pattern; exit'

Of terug naar blauw:
code:
1
2
#!/bin/bash
nohup sshpass -p 'password' ssh -t -t username@ipaddress 'echo 1 > /proc/gpio/led_pattern; exit'


De code voor een non UAP-AC zou moeten zijn led_status ipv led_pattern maar zeker weten doe ik het niet. Gewoon proberen dus.
code:
1
2
#!/bin/bash
nohup sshpass -p 'password' ssh -t -t username@ipaddress 'echo 2 > /proc/gpio/led_status; exit'


De nummers betekenen de volgende kleuren/status etc maar ook hier, ik heb echt niet alles getest of geprobeerd.
0 - uit
1 - donker groen (PRO/AC = blauw)
2 - oranje (PRO/AC wit)
3 - licht groen
10 - knipperen (licht groen / uit)
12 - knipperen (donker groen / oranje)
13 - knipperen (donker groen / licht groen)
20 - knipperen (oranje / uit)
23 - knipperen (licht groen / oranje)
30 - knipperen (licht groen / off)

Heel veel plezier :9

U+


  • RichieB
  • Registratie: Mei 2003
  • Laatst online: 22:55
Ipv sshpass kan je ook een sshkey gebruiken zonder wachtwoord. Net iets veiliger lijkt me. Die key moet je wel na elke firmware upgrade opnieuw op de UAP installeren.

Panasonic WH-MDC09J3E5, Atlantic Explorer V4 270C, 57x PV 23115 Wp


  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:10

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Cool thanks. Ik ben ook van mening dat 's nachts wit beter is. Neemt niet weg dat blauw wel erg mooi is ;)

“Choose a job you love, and you will never have to work a day in your life.”


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Je kunt die ledring ook gewoon uitzetten zonder hackery he.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:10

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Hackery??? Je kan hem gewoon uitzetten in de controller software. Maar dat is dan gelijk voor alle access points. En ik wil daarin wat meer mogelijkheden hebben.

“Choose a job you love, and you will never have to work a day in your life.”


  • RichieB
  • Registratie: Mei 2003
  • Laatst online: 22:55
Ik vind die led handig als je dingen aan het instellen bent, maar als alles werkt zet ik hem gewoon uit. Wel super dat ze daar aan gedacht hebben. Er hangt er hier een in de slaapkamer. :-)

Panasonic WH-MDC09J3E5, Atlantic Explorer V4 270C, 57x PV 23115 Wp


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
RichieB schreef op vrijdag 18 september 2015 @ 22:42:
Ipv sshpass kan je ook een sshkey gebruiken zonder wachtwoord. Net iets veiliger lijkt me. Die key moet je wel na elke firmware upgrade opnieuw op de UAP installeren.
Correct, ik heb even zitten neuzen maar je kunt inderdaad vrij eenvoudig rsa keys gebruiken.
code:
1
2
ssh-keygen -t rsa
cat ~/.ssh/id_rsa.pub | ssh username@ip_of_uap 'mkdir .ssh;cat >> .ssh/authorized_keys'

U+


  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:10

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Ik draai de controller op Windows. Maar kan de commando's redelijk makkelijk schedulen met putty. Alleen springt de AC-Lite na een x aantal seconden weer terug op de correcte blauwe kleur :(

Wel jammer. Die "groene" kleur waar je het over hebt is trouwens lichter blauw op de AC-Lite. Dat is ook wel een mooie ;)

“Choose a job you love, and you will never have to work a day in your life.”


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Het kleurenschema is een pre-mix van de diverse ap's. Dus dat kan goed dat ie anders is dan in de lijst.

Overigens, dat issue dat ie na een paar seconden terug gaat naar de originele kleur had ik ook op de UAP-Pro van een maatje. Ik heb er toen niet teveel tijd aan besteed. Dus, als je de oplossing hebt, let me know ;-)

U+


  • MvL
  • Registratie: Juni 2012
  • Laatst online: 09-11 15:39

MvL

Ik wil graag een VPN connectie leggen tussen mijn Macbook en de EdgeRouter Pro voor als ik onderweg ben en een WiFI netwerk tot mijn beschikking heb. Ik heb absoluut geen ervaring met VPN kan iemand mij de goede weg wijzen?

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Welk type VPN wil je hebben? PPTP, L2TP of L2TP/IPSEC? Ben je bekend met de CLI?

Dit is bv een L2TP config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
[jeroen@Router01# show vpn l2tp 
 remote-access {
     authentication {
         local-users {
             username Username_hier {
                 password Passw0rdhier
             }
         }
         mode local
     }
     client-ip-pool {
         start 10.0.1.20
         stop 10.0.1.30
     }
     dhcp-interface eth0
     dns-servers {
         server-1 10.0.1.1
         server-2 8.8.8.8
     }
     ipsec-settings {
         authentication {
             mode pre-shared-secret
             pre-shared-secret "sharedsecret_hier"
         }
         ike-lifetime 3600
     }
     mtu 1492
 }


en dat bereik je met de volgende commando's:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
configure
set vpn ipsec ipsec-interfaces interface eth0 <- WAN interface
set vpn ipsec nat-traversal enable
set vpn ipsec nat-networks allowed-network 0.0.0.0/0
set vpn l2tp remote-access dhcp-interface eth0 <- WAN interface indien deze een DHCP ssigned adres krijgt
set vpn l2tp remote-access client-ip-pool start 10.0.1.20
set vpn l2tp remote-access client-ip-pool stop 10.0.1.30
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret "sharedsecret_hier"
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users Username_hier testuser password Passw0rdhier
set vpn l2tp remote-access dns-servers server-1 10.0.1.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8
set vpn l2tp remote-access mtu 1492
commit
save

U+


  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:10

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Jeroen_ae92 schreef op zaterdag 19 september 2015 @ 10:19:
Het kleurenschema is een pre-mix van de diverse ap's. Dus dat kan goed dat ie anders is dan in de lijst.

Overigens, dat issue dat ie na een paar seconden terug gaat naar de originele kleur had ik ook op de UAP-Pro van een maatje. Ik heb er toen niet teveel tijd aan besteed. Dus, als je de oplossing hebt, let me know ;-)
Tja, denk niet dat hij er echt is. Kan nog wel wat extra testen though.

Maar om nu elke 5 seconden dat commando af te vuren is ook zo wat.

“Choose a job you love, and you will never have to work a day in your life.”


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Met het cat commando kun je de inhoud van de led_pattern inzien:
code:
1
cat /proc/gpio/led_pattern


Ik krijg dus dit op een UAP-Pro. Eerst schrijven, controleren en daarna is het weer foetsie.
code:
1
2
3
4
5
BZ.v3.2.12# sudo echo 2 > /proc/gpio/led_pattern
BZ.v3.2.12# cat /proc/gpio/led_pattern 
2
BZ.v3.2.12# cat /proc/gpio/led_pattern 
1

[ Voor 53% gewijzigd door Jeroen_ae92 op 19-09-2015 11:15 ]

U+


  • MvL
  • Registratie: Juni 2012
  • Laatst online: 09-11 15:39

MvL

Jeroen_ae92 schreef op zaterdag 19 september 2015 @ 10:36:
Welk type VPN wil je hebben? PPTP, L2TP of L2TP/IPSEC? Ben je bekend met de CLI?

Dit is bv een L2TP config:
[code][jeroen@Router01# show vpn l2tp
remote-access {
authentication {
local-users {
username Username_hier {
password Passw0rdhier
}
}
mode local
}
snip
Hi Jeroen,

Bekend met de cli op unix en linux. Niet met Ubiquiti spul helaas nog erg weinig tijd gehad om mij erin te verdiepen. :( Ik ben wel zeer tevreden en ga zeker nog meer Ubiquiti spul aanschaffen.

Welke type vpn raad jij aan? Vpn heb ik bijna tot niet gebruikt dus op dit gebied is mijn kennis eigenlijk zero.

Ik wil graag mijn Macbook verbinden met mijn thuisnetwerk als ik on the road ben en wifi tot mijn beschikking heb.

[ Voor 10% gewijzigd door MvL op 19-09-2015 11:35 ]


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
PPTP is niet echt veilig en van deze tijd. L2TP zou dan de voorkeur genieten aangezien die relatief eenvoudig in te stellen is. OpenVPN zou ook nog goed kunnen alleen moet je dan op je Mac een App zoals Tunnelbrick installeren en de configuratie is iets lastiger. L2TP zit daarentegen al native in je Mac.

U+


  • MvL
  • Registratie: Juni 2012
  • Laatst online: 09-11 15:39

MvL

Okay, L2TP zit native in de Mac dan zal ik daarna kijken.

Nog een andere vraag Safari geeft deze melding als ik inlog op de router "Safari failed to establish WebSocket connection. Please restart the browser and ensure that the EdgeRouter SSL certificate is marked as trusted for this site." is dit als trusted op te geven? Met andere browsers is dit geen probleem.

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 14-11 11:04
MvL schreef op zaterdag 19 september 2015 @ 22:03:
Okay, L2TP zit native in de Mac dan zal ik daarna kijken.

Nog een andere vraag Safari geeft deze melding als ik inlog op de router "Safari failed to establish WebSocket connection. Please restart the browser and ensure that the EdgeRouter SSL certificate is marked as trusted for this site." is dit als trusted op te geven? Met andere browsers is dit geen probleem.
Is een Safari Issue met certificaat. Browser sluiten en opnieuw verbinden. Als je dan de vraag krijgt van het certificaat klik dan niet op ga door maar op toon details. Dan het vinkje aanvinken en OK. Probleem opgelost.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Ja, je moet het certificaat als trusted markeren. Bij het bezoeken van de pagina krijg je de certificaat melding, deze moet je accepteren. Druk op toon certificaat, zet het vinkje bij "UBNT Router UI" altijd vertrouwen. Herstart je Safari en je bent good to go.

Accepteer je het certificaat niet en druk je gewoon op "OK", dan krijg je dit verschijnsel.

Darn: tegelijkertijd 8)7

[ Voor 18% gewijzigd door Jeroen_ae92 op 19-09-2015 22:36 ]

U+


  • DenBenny
  • Registratie: Mei 2012
  • Laatst online: 15-11 09:57
In mijn zoektocht achter een nieuwe router heb ik ubiquiti leren kennen.
Zij hebben blijkbaar ook mooie AP's en om eens te kijken wat deze te bieden hebben wou ik eens met de unifi controller spelen.

Ik wou deze installeren op een bordje met een ARM erop maar dit lukt me niet.
Ik heb de indruk dat die mongo DB geen ARM ondersteund?

Heeft er hier iemand ervaring mee hoe je deze op een ARM bordje kan installeren?

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 09-11 15:39

MvL

Jeroen_ae92 schreef op zaterdag 19 september 2015 @ 22:34:
Ja, je moet het certificaat als trusted markeren. Bij het bezoeken van de pagina krijg je de certificaat melding, deze moet je accepteren. Druk op toon certificaat, zet het vinkje bij "UBNT Router UI" altijd vertrouwen. Herstart je Safari en je bent good to go.

Accepteer je het certificaat niet en druk je gewoon op "OK", dan krijg je dit verschijnsel.

Darn: tegelijkertijd 8)7
djkavaa schreef op zaterdag 19 september 2015 @ 22:34:
[...]


Is een Safari Issue met certificaat. Browser sluiten en opnieuw verbinden. Als je dan de vraag krijgt van het certificaat klik dan niet op ga door maar op toon details. Dan het vinkje aanvinken en OK. Probleem opgelost.
Ik heb er nooit aan gedacht om show certificate uit te voeren met Safari terwijl als je Firefox gebruikt hetzelfde doet. Slim... nee, wel opgelost! 8)7

Bedankt voor jullie hulp.

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
DenBenny schreef op zondag 20 september 2015 @ 09:40:
In mijn zoektocht achter een nieuwe router heb ik ubiquiti leren kennen.
Zij hebben blijkbaar ook mooie AP's en om eens te kijken wat deze te bieden hebben wou ik eens met de unifi controller spelen.
Geen ervaring mee, maar ik heb een test site waar je wel even op kunt kijken. Username: test / Password: Welkom01

U+


  • DenBenny
  • Registratie: Mei 2012
  • Laatst online: 15-11 09:57
Jeroen_ae92 schreef op zondag 20 september 2015 @ 09:47:
[...]


Geen ervaring mee, maar ik heb een test site waar je wel even op kunt kijken. Username: Jeroen / Password: Welkom01
Jeroen, top kan ik hier al eens op kijken :)

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
My bad, username is test ;-)

U+


  • DenBenny
  • Registratie: Mei 2012
  • Laatst online: 15-11 09:57
Het werkte anders wel...

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 09-11 15:39

MvL

Jeroen_ae92 schreef op zaterdag 19 september 2015 @ 10:36:
Welk type VPN wil je hebben? PPTP, L2TP of L2TP/IPSEC? Ben je bekend met de CLI?

Dit is bv een L2TP config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
[jeroen@Router01# show vpn l2tp 
 remote-access {
     authentication {
         local-users {
             username Username_hier {
                 password Passw0rdhier
             }
         }
         mode local
     }
     client-ip-pool {
         start 10.0.1.20
         stop 10.0.1.30
     }
     dhcp-interface eth0
     dns-servers {
         server-1 10.0.1.1
         server-2 8.8.8.8
     }
     ipsec-settings {
         authentication {
             mode pre-shared-secret
             pre-shared-secret "sharedsecret_hier"
         }
         ike-lifetime 3600
     }
     mtu 1492
 }


en dat bereik je met de volgende commando's:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
configure
set vpn ipsec ipsec-interfaces interface eth0 <- WAN interface
set vpn ipsec nat-traversal enable
set vpn ipsec nat-networks allowed-network 0.0.0.0/0
set vpn l2tp remote-access dhcp-interface eth0 <- WAN interface indien deze een DHCP ssigned adres krijgt
set vpn l2tp remote-access client-ip-pool start 10.0.1.20
set vpn l2tp remote-access client-ip-pool stop 10.0.1.30
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret "sharedsecret_hier"
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users Username_hier testuser password Passw0rdhier
set vpn l2tp remote-access dns-servers server-1 10.0.1.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8
set vpn l2tp remote-access mtu 1492
commit
save
Okay, dan ga ik hiervan uit.

Mijn subnet is 192.168.1.0/24. Ik heb wel eens begrepen dat je VPN op een ander subnet moet zetten. Klopt dit? Dus de range 10.0.1.20 tot 30 zal geen problemen opleveren...

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Mwah, dan zou ik eerder kiezen voor een subnetje binnen de 192.168.x.0 reeks. Dus bv 192.168.5.10 t/m 192.168.5.19

U+


  • Exphy
  • Registratie: Augustus 2004
  • Laatst online: 02-07 17:28
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
interfaces {
    ethernet eth0 {
        address 192.168.1.1/24
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth1 {
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 6 {
            description XS4all
            mtu 1500
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password 1234
                user-id iets@xs4all.nl
            }
        }
    }



Ik krijg het niet voor elkaar om m'n edgerouter te laten werken op een XS4all verbinding.

Als ik enkel een PPPoe verbinding opzet dan heb ik vanuit de router wel verbinding met het internet, maar vanuit mijn netwerk zelf niet.

Maar als ik kijk naar de bovenstaande configuratie dan zou het moeten werken toch(blijkbaar niet :'( )
eth0 gebruik ik om de router te managen momenteel, daarom de configuratie op eth1

[ Voor 26% gewijzigd door Exphy op 23-09-2015 09:17 ]

"If I drive fast enough at the red light, it'll appear green."


  • X-Z
  • Registratie: Februari 2011
  • Laatst online: 10-11 20:55

X-Z

Ik heb sinds kort een Edgerouter Lite in gebruik ter vervanging van een Asus N66U.

De VPN performance valt me eerlijk gezegd een beetje tegen (zowel PPTP als L2TP), ik haal max 12Mbit (thuis glasvezel 100/100) en dat is gelijk aan de performance van de Asus N66U.

Zowel met als zonder offload getest, ik las op internet verhalen (weliswaar site-to-site) over 100+ Mbit. Andere met gelijke ervaringen of zie ik nog iets over het hoofd?

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Exphy schreef op woensdag 23 september 2015 @ 09:13:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
interfaces {
    ethernet eth0 {
        address 192.168.1.1/24
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth1 {
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 6 {
            description XS4all
            mtu 1500
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password 1234
                user-id iets@xs4all.nl
            }
        }
    }



Ik krijg het niet voor elkaar om m'n edgerouter te laten werken op een XS4all verbinding.

Als ik enkel een PPPoe verbinding opzet dan heb ik vanuit de router wel verbinding met het internet, maar vanuit mijn netwerk zelf niet.

Maar als ik kijk naar de bovenstaande configuratie dan zou het moeten werken toch(blijkbaar niet :'( )
eth0 gebruik ik om de router te managen momenteel, daarom de configuratie op eth1
Kun je even je volledige config posten of iig de "show service nat" en "show service dns".
Het kan zijn dat je NAT Masq rule niet in orde is of dat je geen DNS servers gedefinieerd hebt voor je clients.

U+


  • Exphy
  • Registratie: Augustus 2004
  • Laatst online: 02-07 17:28
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
interfaces {
    ethernet eth0 {
        address 192.168.1.1/24
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth1 {
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 6 {
            description XS4all
            mtu 1500
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password 1234
                user-id iets@xs4all.nl
            }
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        mtu 1500
    }
}
service {
    gui {
        https-port 443
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.7.0.4783374.150622.1534 */


Andere interfaces zijn nog niet geconfigureerd, DNS had ik in mijn PC geconfigureerd(maar zal dat ook meenemen in de configuratie later) en NAT Masq ken ik nog niet, zal me daar wel in gaan inlezen. Al is een beetje extra hulp wel fijn.

Het is trouwens een lege configuratie, net na een default.


Ik loop nu al een week met dat ding te spelen, maar heb het nog niet werkend gekregen op een PPPoe verbinding. Bij ziggo was het kinderspel.

/edit
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
njones@router# show interfaces ethernet eth0 pppoe
pppoe 0 {
default-route auto
firewall {
in {
name pppoein
}
local {
name pppoein
}
out {
modify pppoeout
}
}
mtu 1492
name-server auto
password apples
user-id user@xtrabb.co.nz
}


Firewall:


njones@router# show firewall name pppoein
default-action drop
rule 1 {
action accept
protocol all
state {
established enable
related enable
}
}

njones@router# show firewall modify pppoeout
rule 1 {
action modify
modify {
tcp-mss 1452
}
protocol tcp
tcp {
flags SYN
}
}


Lastly for NAT:


services nat {
rule 5000 {
log disable
outbound-interface pppoe0
protocol all
type masquerade
}


Ik had dit nog gevonden, als ik dit zou toevoegen, zou het dan moeten werken?(natuurlijk aangepast aan mijn situatie)

[ Voor 14% gewijzigd door Exphy op 23-09-2015 13:54 ]

"If I drive fast enough at the red light, it'll appear green."


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Goed, begin eerst eens met de volgende commando's via cli:
code:
1
2
3
4
5
6
7
8
configure
set service nat rule 5001 description "masquerade for WAN"
set service nat rule 5001 log disable
set service nat rule 5001 outbound interface pppoe0
set service nat rule 5001 protocol all
set service nat rule 5001 type masquerade
commit
save


Dat zou er vervolgens zo uit moeten komen te zien:
code:
1
2
3
4
5
6
7
8
9
 rule 5001 {
     description "masquerade for WAN"
     log disable
     outbound-interface pppoe0
     outside-address {
     }
     protocol all
     type masquerade
 }


Kun je nu vanuit een client internetten? Eventueel handmatig de dns toevoegen als je die nog niet hebt ingegevens als forwarder.

U+


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
X-Z schreef op woensdag 23 september 2015 @ 09:48:
Ik heb sinds kort een Edgerouter Lite in gebruik ter vervanging van een Asus N66U.

De VPN performance valt me eerlijk gezegd een beetje tegen (zowel PPTP als L2TP), ik haal max 12Mbit (thuis glasvezel 100/100) en dat is gelijk aan de performance van de Asus N66U.

Zowel met als zonder offload getest, ik las op internet verhalen (weliswaar site-to-site) over 100+ Mbit. Andere met gelijke ervaringen of zie ik nog iets over het hoofd?
Een IPSEC verbinding kan inderdaad 100Mb/s+ opleveren. Ik denk dat je PPTP en L2TP moet loslaten als je performance zoekt. OpenVPN is namelijk sneller op de ERL. Zet dan wel even compression uit voor net dat beetje extra :9

U+


  • X-Z
  • Registratie: Februari 2011
  • Laatst online: 10-11 20:55

X-Z

Jeroen_ae92 schreef op woensdag 23 september 2015 @ 21:01:
Een IPSEC verbinding kan inderdaad 100Mb/s+ opleveren. Ik denk dat je PPTP en L2TP moet loslaten als je performance zoekt. OpenVPN is namelijk sneller op de ERL. Zet dan wel even compression uit voor net dat beetje extra :9
Thnx voor de suggestie, inmiddels getest maar de resultaten zijn nog niet heel veel beter :|

Afbeeldingslocatie: http://www.speedtest.net/result/4689672247.png

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Kun je even je volledige config posten?

U+


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

X-Z schreef op woensdag 23 september 2015 @ 09:48:
Ik heb sinds kort een Edgerouter Lite in gebruik ter vervanging van een Asus N66U.

De VPN performance valt me eerlijk gezegd een beetje tegen (zowel PPTP als L2TP), ik haal max 12Mbit (thuis glasvezel 100/100) en dat is gelijk aan de performance van de Asus N66U.

Zowel met als zonder offload getest, ik las op internet verhalen (weliswaar site-to-site) over 100+ Mbit. Andere met gelijke ervaringen of zie ik nog iets over het hoofd?
Ik heb een ERL waar ik zonder problemen 20mbps over trek met L2TP/IPSec. Harder gaat de UPC-lijn daar niet.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • X-Z
  • Registratie: Februari 2011
  • Laatst online: 10-11 20:55

X-Z


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Graag de volledige "sanitized" config :-)

U+


  • X-Z
  • Registratie: Februari 2011
  • Laatst online: 10-11 20:55

X-Z

Jeroen_ae92 schreef op donderdag 24 september 2015 @ 14:01:
Graag de volledige "sanitized" config :-)
Nieuwe poging :) http://pastebin.com/8TjNj9tY

Heb imiddels ook getest met Blowfish cipher maar dat maakt ook weinig uit.

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Geinig, ik zie dat je andere MTU's gebruikt. Kun je het volgende eens doen en daarna nogmaals testen?

code:
1
2
3
4
5
6
7
8
9
10
11
12
configure
set firewall options mss-clamp interface-type pppoe
set firewall options mss-clamp interface-type pptp
set firewall options mss-clamp interface-type tun
set firewall options mss-clamp interface-type vti
set firewall options mss-clamp mss 1412
set interface ethernet eth0 mtu 1508
set interface ethernet eth0 vif 6 mtu 1500
set interface ethernet eth0 vif 6 pppoe 0 mtu 1492
delete interfaces openvpn vtun0 openvpn-option "--tun-mtu 1500"
commit
save

U+


  • GJ007
  • Registratie: Maart 2005
  • Laatst online: 04-11 09:26

GJ007

:)

Edgerouter lite besteld!
Bedankt voor het meedenken, ga binnenkort stoeien :)

signature


  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
Iemand die weet of en waar de nieuwe Unifi AC modellen in Nederland te koop zijn? Ik zie op het UBNT forum dat ze bij onze oosterburen al geleverd zijn...

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 14-11 11:04
slooffmaster schreef op zaterdag 26 september 2015 @ 10:57:
Iemand die weet of en waar de nieuwe Unifi AC modellen in Nederland te koop zijn? Ik zie op het UBNT forum dat ze bij onze oosterburen al geleverd zijn...
Hier komen ze altijd wat later. Ze zijn nog niet leverbaar verwachting is: Nov. Dec. Jan.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:10

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

“Choose a job you love, and you will never have to work a day in your life.”


  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 21:31
Ik ben bezig met het configureren van mijn Unifi AP's.

Op dit moment heb ik een Unifi AP aangesloten op een HP 1810 switch, maar nu zou ik graag willen instellen dat mijn Unifi AP zowel VLAN1 (data) als VLAN3° (Guest) doorkrijgt. Dit krijg ik niet voor elkaar?

Ik kan op de interface van de switch precies op een poort maar één vlan untagged zetten?

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 23:05

Edd

stefve1 schreef op zaterdag 26 september 2015 @ 14:13:
Ik ben bezig met het configureren van mijn Unifi AP's.

Op dit moment heb ik een Unifi AP aangesloten op een HP 1810 switch, maar nu zou ik graag willen instellen dat mijn Unifi AP zowel VLAN1 (data) als VLAN3° (Guest) doorkrijgt. Dit krijg ik niet voor elkaar?

Ik kan op de interface van de switch precies op een poort maar één vlan untagged zetten?
Even vooropstellen dat ik zelf geen Unifi AP heb, maar als je 2 vlan's op je AP wilt hebben zul je een vlan tagged door moeten geven vanaf de 1810.
Daarna kun je de rest regelen op je AP met de controller?
https://help.ubnt.com/hc/...h-configuration#Section_6

-


  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 21:31
Edd schreef op zaterdag 26 september 2015 @ 14:30:
[...]


Even vooropstellen dat ik zelf geen Unifi AP heb, maar als je 2 vlan's op je AP wilt hebben zul je een vlan tagged door moeten geven vanaf de 1810.
Daarna kun je de rest regelen op je AP met de controller?
https://help.ubnt.com/hc/...h-configuration#Section_6
Zo heb ik het op dit moment ingesteld, maar toch wil het niet werken.
Mijn configuratie kan je hier bekijken: http://imgur.com/a/90Way
Ziet iemand hier iets verkeerd staan? Mijn VLANS komen trouwens binnen op poort 24 (op poort 24 is de Ubiquiti Poe router aangesloten).

Op dit moment kan ik bekabeld gewoon mijn vlan's 20 en 30 gebruiken op poorten 1 t/m 8. Het is enkel de Unifi AP die niet wil werken.

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Alle vlans moeten getagged staan op poort 24. Nu heb je vlan30 als exclude op poort 24 en dat werkt niet

U+


  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 21:31
Jeroen_ae92 schreef op zaterdag 26 september 2015 @ 15:35:
Alle vlans moeten getagged staan op poort 24. Nu heb je vlan30 als exclude op poort 24 en dat werkt niet
Ik heb dit nu aangepast, maar dan blijf ik hetzelfde probleem hebben. Als ik nu probeer te verbinden met het gastennetwerk dan krijgt hij geen IP-adres.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Jeroen_ae92 schreef op zaterdag 26 september 2015 @ 15:35:
Alle vlans moeten getagged staan op poort 24. Nu heb je vlan30 als exclude op poort 24 en dat werkt niet
Behalve 't management vlan.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Precies. Ik heb hier ingesteld dat de poort untagged op het management VLAN zit en tagged op het gewone VLAN plus het guest VLAN. In de Unifi controller heb ik daarna bij de SSID settings aangegeven op welk VLAN hij hoort en klaar :) Dit is wat Ubiquiti er zelf over zegt: UniFi - VLAN switch configuration.

[ Voor 26% gewijzigd door ppl op 26-09-2015 19:13 ]


  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 21:31
Is het eigenlijk de bedoeling dat ik hier bij trunk ook iets aanpas zoals dit:

http://i.imgur.com/NkYEdP3.png

  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Nee tenzij het AP van een trunk gebruik maakt (het zou kunnen met de Pro versies maar over het algemeen gebruik je maar 1 poortje). Het enige wat je moet doen is zorgen dat de switch alle benodigde VLANs heeft en de poorten in het juiste VLAN zitten. In geval van de poort die je voor het AP gaat gebruiken zul je dus 1 untagged VLAN (management VLAN bij voorkeur) plus 2 tagged VLANs (gewoon + guest netwerk) moeten zetten. Vergeet niet dat bij die untagged zowel het inkomende als uitgaande verkeer hetzelfde VLAN ID moet meekrijgen.

[ Voor 20% gewijzigd door ppl op 27-09-2015 16:55 ]


  • nzyme
  • Registratie: November 2001
  • Laatst online: 11-11 11:40

nzyme

terror

Ik lees via google berichten over de 1Mpps van de ERL, en dat daar sinds kort DPI in de firmware zit. Hoe zit dat met een ERX-SFP? Is die merkbaar trager? Kan ik daarmee bijvoorbeeld gewoon inkomende en ook uitgaande (!) verbindingen droppen? De datasheet is vrij vaag over wat de firewall allemaal wel en niet kan :(
En nog een vraag, wat is de toegevoegde waarde van een USG bovenop een ERX-SFP of een ERL? Ik las op het ubiquiti forum dat de firmware namelijk nog lang niet kan voldoen aan wat de marketeers vertellen over het product :p
(Overigens is mijn firewall wens vooral uitgaande verbindingen kunnen blokkeren.)

| Hardcore - Terror |


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 20-11 06:45
DPI gebruiken in de firewall kan pas met firmwareversie 1.8 dacht ik. Deze is nu in bèta.

USG is qua hardware vergelijkbaar met ERL, maar met een andere firmware. Deze wordt via de Unifi controller gemanaged. Edgerouters zijn overigens veel configureerbaarder dan de USG.

[ Voor 50% gewijzigd door VHware op 27-09-2015 21:52 ]


  • nzyme
  • Registratie: November 2001
  • Laatst online: 11-11 11:40

nzyme

terror

en die firmware is altijd over de hele productline beschikbaar, of is die beperkt tot een specifiek model?

| Hardcore - Terror |


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 20-11 06:45
De firmware waar ik het over had betreft alle Edgerouters (dus exclusief USG, gezien die via de Unifi-controller wordt beheerd).

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

Net maar eens Versie 4.7.5 maar eens geinstalleerd en mijn USG geupdate via RDP, ging wonderbaarlijk goed met een onderbreking van 5 sec :P

  • prekz
  • Registratie: September 2008
  • Laatst online: 15:18
Oke ik heb een behoorlijk probleem! 8)7 |:(

Op een remote site (ik heb wel toegang via VPN) ben ik een AP "kwijt geraakt".
Ik zag dat de AP nog op dhcp stond en deze wou ik op static zetten. Zover ik weet alles goed ingevuld maar nu komt hij niet meer online in de controller.

Via de betreffende router (ER POE) kan ik ook niets in de ARP tabel terug vinden over deze accesspoint.

Heeft iemand een idee hoe ik deze kan terughalen? O-)

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Kun je de AP nog pingen op het oude of het nieuwe adres?

U+


  • prekz
  • Registratie: September 2008
  • Laatst online: 15:18
Jeroen_ae92 schreef op maandag 28 september 2015 @ 15:25:
Kun je de AP nog pingen op het oude of het nieuwe adres?
Beide zijn niet te pingen helaas. Ik vermoed dat ik een typefoutje heb gemaakt bij gateway ip...

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 18:02
prekz schreef op maandag 28 september 2015 @ 15:18:
Oke ik heb een behoorlijk probleem! 8)7 |:(

Op een remote site (ik heb wel toegang via VPN) ben ik een AP "kwijt geraakt".
Ik zag dat de AP nog op dhcp stond en deze wou ik op static zetten. Zover ik weet alles goed ingevuld maar nu komt hij niet meer online in de controller.

Via de betreffende router (ER POE) kan ik ook niets in de ARP tabel terug vinden over deze accesspoint.

Heeft iemand een idee hoe ik deze kan terughalen? O-)
Kun je niet vragen of iemand ter plekke deze wil resetten? Dan even opnieuw provisionen.

  • prekz
  • Registratie: September 2008
  • Laatst online: 15:18
Op het moment even niet, dus daarom probeer ik het zo op te lossen.

Ik weet dat het de makkelijkste manier is.

  • Snuitebolletje
  • Registratie: Juni 2007
  • Laatst online: 15:31
Zo, eerste unifi ap's weggezet.
6 uap-pro's voor 200 devices, is dat te doen?

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 14-11 11:04
Snuitebolletje schreef op maandag 28 september 2015 @ 16:15:
Zo, eerste unifi ap's weggezet.
6 uap-pro's voor 200 devices, is dat te doen?
Neem aan dat het in een open ruimte of iets dergelijks is, dan moet dat te doen zijn ;)
Ook daarbuiten maar dan ga je wel met 5Ghz problemen krijgen door muren etc. natuurlijk.
Maar 200 Devices zou geen probleem moeten zijn.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Snuitebolletje
  • Registratie: Juni 2007
  • Laatst online: 15:31
djkavaa schreef op maandag 28 september 2015 @ 16:21:
[...]


Neem aan dat het in een open ruimte of iets dergelijks is, dan moet dat te doen zijn ;)
Ook daarbuiten maar dan ga je wel met 5Ghz problemen krijgen door muren etc. natuurlijk.
Maar 200 Devices zou geen probleem moeten zijn.
Sporthal.. 4 4g routers voor een 4wan/lan router, daarachter 6 uap's. moet te doen zijn. Ze mogen alleen niet te veel data gebruiken. geknepen naar 2mbit.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Moet lukken dan.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 14-11 11:04
Snuitebolletje schreef op maandag 28 september 2015 @ 16:25:
[...]


Sporthal.. 4 4g routers voor een 4wan/lan router, daarachter 6 uap's. moet te doen zijn. Ze mogen alleen niet te veel data gebruiken. geknepen naar 2mbit.
Welke router ga je gebruiken?
Gezien de router het aantal connecties ook aan moet kunnen?
Een Edgerouter Lite kan het prima aan.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Snuitebolletje
  • Registratie: Juni 2007
  • Laatst online: 15:31
djkavaa schreef op maandag 28 september 2015 @ 16:33:
[...]


Welke router ga je gebruiken?
Gezien de router het aantal connecties ook aan moet kunnen?
Een Edgerouter Lite kan het prima aan.
die was net even te lastig configureren, de order is vrijdag binnen gekomen en moest vandaag afgeleverd worden. De router is een Netgear SRX 5308 geworden. Loadbalancen over 4 wan poorten was een vereiste met 4 4g verbindingen. enige probleem wat ik nu zie (spullen zijn al naar de klant) dat de acces points 12 watt per stuk kunnen slurpen en de switch die gebruikt is max 60 watt totaal kan leveren, dus 12 watt te weinig.

We zullen het zien, en anders slopen we de 5 ghz dicht ;)

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 14-11 11:04
Snuitebolletje schreef op maandag 28 september 2015 @ 16:48:
[...]

die was net even te lastig configureren, de order is vrijdag binnen gekomen en moest vandaag afgeleverd worden. De router is een Netgear SRX 5308 geworden. Loadbalancen over 4 wan poorten was een vereiste met 4 4g verbindingen. enige probleem wat ik nu zie (spullen zijn al naar de klant) dat de acces points 12 watt per stuk kunnen slurpen en de switch die gebruikt is max 60 watt totaal kan leveren, dus 12 watt te weinig.

We zullen het zien, en anders slopen we de 5 ghz dicht ;)
Success zou ik zeggen ;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
prekz schreef op maandag 28 september 2015 @ 15:37:
Op het moment even niet, dus daarom probeer ik het zo op te lossen.

Ik weet dat het de makkelijkste manier is.
Mwah, als je de verkeerde gateway ingeklopt hebt, zou je ze nog wel moeten kunnen bereiken binnen hetzelfde lan. Ik neem aan dat de PoE in hetzelfde lan zit.

U+


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Hmm, juist Unifi controller geupdate van 4.7.4 naar 4.7.5 en nu draait mijn UAP Outdoor opeens weer firmware 3.2.12.2920 in plaats van 3.3.10.3824. Die laatste draaide naar mijn ervaring echter veel vlotter.

Iemand een idee hoe ik die weer op de laatste firmware krijg zonder downgrade van de Unifi controller?

Somewhere in Texas there's a village missing its idiot.


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
De firmware map kopieren van de oude naar de nieuwe versie. Ze staan in de DL map

U+


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Hmm, iemand nog een linkje van Unifi Controller v4.7.4? Hij is blijkbaar offline gehaald op de Ubiquiti site.

Somewhere in Texas there's a village missing its idiot.


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
Voor welk OS?

Nevermind... Het is de firmware die je nodig hebt en niet de volledige controller 8)7

Hier de link naar de firmware van versie 4.7.4

[ Voor 89% gewijzigd door Jeroen_ae92 op 28-09-2015 23:01 ]

U+


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Muchas gracias! Er zijn mogelijk issues met de UAP-AC, maar op de UAP Outdoor zorgt deze firmware voor een duidelijke verbetering in snelheid en latency :)

Somewhere in Texas there's a village missing its idiot.


  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 18:02
Weet iemand of er verschillende hardware revisies zijn van de UAP? De meeste recente UAP die ik aangeschaft heb heeft een iets andere behuizing maar ik heb een idee dat de prestatie ook een stuk beter is dan de UAP die ik in 2012 heb aangeschaft. Als dat zo is ga ik ze omhangen en de beste op de beneden verdieping hangen.

[ Voor 13% gewijzigd door m3gA op 29-09-2015 10:14 ]


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 14-11 11:04
m3gA schreef op dinsdag 29 september 2015 @ 10:14:
Weet iemand of er verschillende hardware revisies zijn van de UAP? De meeste recente UAP die ik aangeschaft heb heeft een iets andere behuizing maar ik heb een idee dat de prestatie ook een stuk beter is dan de UAP die ik in 2012 heb aangeschaft. Als dat zo is ga ik ze omhangen en de beste op de beneden verdieping hangen.
De doosjes zijn iets anders qua serienummer volgens mij, en ook de stikkers op de APS.
Ik dacht na een laatste test dat ze wel gewoon de zelfde hardware hebben.

Je kunt het altijd proberen natuurlijk. En testen met een speedtest en je weet of er verschil in zit.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 15:01

Totaalgeflipt

De enige echte

Afgelopen weekend de internet installatie opgeleverd bij mijn ouders.
Inmiddels al bijna 7 maand aan het verbouwen en we zitten nu in de afrondende werkzaamheden
De complete woning hebben we gestript en alles opnieuw aangelegd.

Voor mijn werk gebruiken we regelmatig Cat7 bekabeling, hiermee is de gehele woning ook uitgerust

Het resultaat mag er wezen :)

Foto's op mijn Flickr
https://www.flickr.com/ph.../albums/72157659238237512

Je ziet hier 3x Unifi AP AC's
Raspberry PI om de Unifi's te kunnen beheren
Asus AC-RT66U als router

[ Voor 10% gewijzigd door Totaalgeflipt op 29-09-2015 21:15 ]


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Totaalgeflipt schreef op dinsdag 29 september 2015 @ 21:14:
Afgelopen weekend de internet installatie opgeleverd bij mijn ouders.
Inmiddels al bijna 7 maand aan het verbouwen en we zitten nu in de afrondende werkzaamheden
De complete woning hebben we gestript en alles opnieuw aangelegd.

Voor mijn werk gebruiken we regelmatig Cat7 bekabeling, hiermee is de gehele woning ook uitgerust

Het resultaat mag er wezen :)

Foto's op mijn Flickr
https://www.flickr.com/ph.../albums/72157659238237512

Je ziet hier 3x Unifi AP AC's
Raspberry PI om de Unifi's te kunnen beheren
Asus AC-RT66U als router
Waarom geen Unifi router? Die Asus heeft ook WiFi aan boord..

Owner of DBIT Consultancy | DJ BassBrewer


  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 15:01

Totaalgeflipt

De enige echte

DennusB schreef op dinsdag 29 september 2015 @ 21:31:
[...]

Waarom geen Unifi router? Die Asus heeft ook WiFi aan boord..
Omdat deze al aanwezig was en prima voldoet?

  • arnoudx6
  • Registratie: Oktober 2011
  • Laatst online: 14-11 17:45
Ik ben op zoek naar een Ubiquiti leverancier in Nederland voor het bedrijf waar ik werk. Kan iemand mij een leverancier aanraden?

  • DennusB
  • Registratie: Mei 2006
  • Niet online
arnoudx6 schreef op woensdag 30 september 2015 @ 12:28:
Ik ben op zoek naar een Ubiquiti leverancier in Nederland voor het bedrijf waar ik werk. Kan iemand mij een leverancier aanraden?
pricewatch: Ubiquiti UniFi AP-AC LITE

Owner of DBIT Consultancy | DJ BassBrewer

Pagina: 1 ... 26 ... 101 Laatste

Dit topic is gesloten.