[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 32 ... 101 Laatste
Acties:
  • 653.745 views

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
MvL schreef op woensdag 18 november 2015 @ 13:05:
Ik wil eth2 uit de configuratie halen. Dit is nog van de default installatie. Hoe doe ik dit?

code:
1
2
3
4
configure 
delete interfaces ethernet eth2
commit
save


Ik heb het geprobeerd en zag na de commit command "-" voor eth2 staan, maar ik dacht voor ik save laat ik het even navragen.
Als de interface in een bridge zit, dan zul je hierna ook de bridge moeten verwijderen en het ip van de brdige moeten toevoegen aan je overgebleven interface. Maak hierna wel weer de eth2 aan anders ben je em kwijt in de GUI en kun je er niets meer mee.

U+


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 17-09 16:44

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Onnodige post..

[ Voor 84% gewijzigd door Equator op 28-11-2015 16:30 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Volgens mij zijn de nieuwe AC-AP's überhaupt nog nergens te krijgen. Ben nog geen leverancier tegengekomen die voorraad heeft.

Heb daarom maar vast besteld zonder AP, als het goed is ontvang ik vandaag of morgen mijn Edgerouter X. Dan probeer ik mijn oude router wel in bridge-mode te zetten voor het Wifi gedeelte tot ze wel te krijgen zijn.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • De_Remus
  • Registratie: Oktober 2003
  • Laatst online: 13-09 06:31
Vandaag is men ERL toegekomen via MaxICT
Ik had ook nog een Unifi UAP AC LR in bestelling die in voorraad stond maar die is nog niet toegekomen, nu zie ik ondertussen wel dat deze uit hun productaanbod verdwenen is...

Acties:
  • 0 Henk 'm!

  • Mickman
  • Registratie: Juni 2001
  • Laatst online: 27-08 11:32
De_Remus schreef op vrijdag 20 november 2015 @ 15:51:
Vandaag is men ERL toegekomen via MaxICT
Ik had ook nog een Unifi UAP AC LR in bestelling die in voorraad stond maar die is nog niet toegekomen, nu zie ik ondertussen wel dat deze uit hun productaanbod verdwenen is...
Ik had ook een AC LR besteld. Helaas deze week een annulering ontvangen omdat hun leverancier deze voorlopig niet kan leveren.

Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 11-09 19:56

MvL

Jeroen_ae92 schreef op woensdag 18 november 2015 @ 19:51:
[...]


Als de interface in een bridge zit, dan zul je hierna ook de bridge moeten verwijderen en het ip van de brdige moeten toevoegen aan je overgebleven interface. Maak hierna wel weer de eth2 aan anders ben je em kwijt in de GUI en kun je er niets meer mee.
Thanks Jeroen.

Haal jij ook je informatie uit de Vayatta handleiding? Ik had deze ergens gevonden, maar niet bookmarked. Heb jij nog goede links, pdf's?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Nee, zelf gebruik ik de Vayatta/VyOs handleidingen niet maar ik denk dat jehierr wel iets aan hebt.

U+


Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 11-09 19:56

MvL

ah, die had ik nog niet gevonden. VyOS de door ontwikkeling van Vayatte...

Bedankt!

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Iemand al met de Adblock/Blacklisting add-on aan de slag gegaan?
Ik heb deze vanmiddag geïnstalleerd maar kan niet echt zeggen of het werkt. Volgens mij houdt het wel wat tegen maar niet zoals bv Adblock.

Andere ervaringen?

U+


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Vandaag mijn eerste Ubiquiti in gebruik genomen, de EdgeRouter X. Moet toegeven dat het een stuk makkelijker was dan ik me op had voorbereid. Wizardje en klaar. :)

Nou eens kijken wat ik daar verder allemaal mee kan doen. Eerste op de lijst is uitvogelen waarom de link naar mijn Gigabit switch niet verder gaat dan 100Mb.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Bekabeling meestal.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Dat vermoeden had ik ook al. Blijkt cat5 te zijn en geen cat5e. Binnenkort even een stuk kabel scoren om de afstand te overbruggen.

In hoeverre zou je zo'n EdgeRouter eigenlijk kunnen gebruiken als managed switch (met name vlan support). Ik heb uiteindelijk straks een situatie waar de router in de meterkast staat en ik een switch in mijn werkkamer en woonkamer heb. Meeste switches zijn 8-poorts of meer en kosten een veelvoud.

Met 2 EdgeRouter X en 1 X-SFP zou ik zelfs alles vanuit de meterkast van energie kunnen voorzien.

[ Voor 60% gewijzigd door Ethirty op 22-11-2015 21:29 ]

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 11-09 19:56

MvL

Jeroen_ae92 schreef op woensdag 18 november 2015 @ 19:51:
[...]


Als de interface in een bridge zit, dan zul je hierna ook de bridge moeten verwijderen en het ip van de brdige moeten toevoegen aan je overgebleven interface. Maak hierna wel weer de eth2 aan anders ben je em kwijt in de GUI en kun je er niets meer mee.
Ik heb op het moment niks in bridge staan.

Om één of andere manier kon ik deze wijzigingen niet opslaan, dus ik heb nu gedaan:

code:
1
2
3
delete interfaces ethernet eth2 address 
delete interfaces ethernet eth2 description
delete interfaces ethernet eth2 disable


dit werkte prima.

Ik ben niet hellemaal zeker of ik dit al gevraagd had, maar is het mogelijk om iedere switch apart op de router aan te sluiten? Moet ik dan met bridges gaan werken? Hoe zit dat met dhcp? Ieder port apart dhcp server? Creëert dit extra veiligheid? Even voor de duidelijkheid ik heb een switch voor mijn huis en een switch voor mijn server rack.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Jeroen_ae92 schreef op zaterdag 14 november 2015 @ 11:24:
Hier toch goede resultaten. Ik zal het zelf eens moeten testen ;)

Ik denk dat je het beter zo kan doen. Even de source en destination weghalen en de ruleset op accept zetten ipv een een end rule met accept all.

code:
1
2
3
4
5
6
7
8
 default-action accept
 rule 1 {
     action drop
     application {
         category p2p
     }
     description "drop P2P traffic"
 }


En zoals in dit topic behandeld zou het ook op je WAN_IN ruleset kunnen.
Het werkt prima met LAN IN. Ik heb ergens een slordigheidsfoutje gemaakt. Bittorrent wordt nu geblokkeerd op 1 machine na (soms heb ik het wel nodig).

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ethirty schreef op zondag 22 november 2015 @ 21:21:
Blijkt cat5 te zijn en geen cat5e.
Dat op zich is geen probleem.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Nu online

Edd

Jeroen_ae92 schreef op zondag 22 november 2015 @ 18:38:
Iemand al met de Adblock/Blacklisting add-on aan de slag gegaan?
Ik heb deze vanmiddag geïnstalleerd maar kan niet echt zeggen of het werkt. Volgens mij houdt het wel wat tegen maar niet zoals bv Adblock.

Andere ervaringen?
Ik heb het, n.a.v. jouw post, geïnstalleerd op mijn ER-5. Nadat ik 1.8b1 erop had gezet.
Zo heel snel kan ik er nog echt geen oordeel over geven, maar heb nog geen ongewenste advertentie op mijn scherm gekregen.
Heb je dit gemerkt op bepaalde sites?

-


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

CyBeR schreef op maandag 23 november 2015 @ 16:14:
[...]

Dat op zich is geen probleem.
Normaal niet nee, maar deze kabel was wel erg twijfelachtig: ongeveer de helft van de dikte van normale cat5 en ook nog eens een meter of 20 met 1 a 2 gekke knikken. Nieuwe kabel en presto. :)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Ethirty schreef op zondag 22 november 2015 @ 21:21:
Dat vermoeden had ik ook al. Blijkt cat5 te zijn en geen cat5e. Binnenkort even een stuk kabel scoren om de afstand te overbruggen.

In hoeverre zou je zo'n EdgeRouter eigenlijk kunnen gebruiken als managed switch (met name vlan support). Ik heb uiteindelijk straks een situatie waar de router in de meterkast staat en ik een switch in mijn werkkamer en woonkamer heb. Meeste switches zijn 8-poorts of meer en kosten een veelvoud.

Met 2 EdgeRouter X en 1 X-SFP zou ik zelfs alles vanuit de meterkast van energie kunnen voorzien.
Ik denk dat het wel zou kunnen maar of het handig/wijsheid is dat weet ik niet.
In principe kun je alle 5 de poorten in een switch zetten en deze switch een IP adres geven in de reeks die je gaat gebruiken.
En zo zou je de 2e ook kunnen configureren. Je zal wel de eerste X moeten voorzien van 24v 1A om zo de 2e X ook te kunnen voorzien van power.
MvL schreef op maandag 23 november 2015 @ 15:16:
[...]
Ik ben niet hellemaal zeker of ik dit al gevraagd had, maar is het mogelijk om iedere switch apart op de router aan te sluiten? Moet ik dan met bridges gaan werken? Hoe zit dat met dhcp? Ieder port apart dhcp server? Creëert dit extra veiligheid? Even voor de duidelijkheid ik heb een switch voor mijn huis en een switch voor mijn server rack.
Ja dit kan zonder ze in bridge te zetten. Beide poorten kunnen een eigen subnet bevatten en voor beide dien je dan een DHCP scope aan te maken.
Wel is het wijs om dan de MDNS repeater/reflector te gebruiken zodat je gebruik kunt maken van MDNS/Bonjour devices in beide subnetten.
Veiligheid, tsja, dat wel als enkel de "server" kant vanuit internet bereikbaar moet zijn en dat de "server" kant niet mag initiëren naar je LAN zijde.
Edd schreef op maandag 23 november 2015 @ 16:38:
[...]


Ik heb het, n.a.v. jouw post, geïnstalleerd op mijn ER-5. Nadat ik 1.8b1 erop had gezet.
Zo heel snel kan ik er nog echt geen oordeel over geven, maar heb nog geen ongewenste advertentie op mijn scherm gekregen.
Heb je dit gemerkt op bepaalde sites?
Hahaha tweakers vindt dat ik een Adblocker gebruik en vrouwlief keek ook wat boos omdat je ze haar favoriete telefoon spelletje niet meer kon spelen via wifi.
Dus ik denk wel dat het werkt alleen houdt het niet zoveel tegen als bv Adblock en heb je meer werk om het (centraal) te managen.
Een aanwinst is het dus wel maar vereist het nodige aanpaswerk.

U+


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Jeroen_ae92 schreef op maandag 23 november 2015 @ 19:50:
[...]


Ik denk dat het wel zou kunnen maar of het handig/wijsheid is dat weet ik niet.
In principe kun je alle 5 de poorten in een switch zetten en deze switch een IP adres geven in de reeks die je gaat gebruiken.
En zo zou je de 2e ook kunnen configureren. Je zal wel de eerste X moeten voorzien van 24v 1A om zo de 2e X ook te kunnen voorzien van power.
Dat was een beetje de gedachte. Dus:
PC - X - X SFP/modem - X - TV

Vooral omdat ik straks met glas tenminste 2 vlans makkelijk richting tv wil kunnen sturen. De meeste switches aan de onderkant van de markt zijn vaak "smart-managed", wat helemaal niet zo slim is. Je hebt er vaak alleen een matig programma voor en als je pech hebt werkt het ook nog maar op 1 OS.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Vraagje, ik zit met de volgende situatie:

Ik heb een glasvezelverbinding van 800mbit. Deze deel ik met de buren. Buren hebben een eigen router en zitten op dit moment met hun WAN connectie op mijn LAN. Dit is niet ideaal en ook niet veilig. Ze hebben echter alleen een laptopje, ipad en 2 telefoons.

Nu wil ik graag een router plaatsen waarmee ik de connectie naar de buren op een gescheiden VLAN kan zetten. Echter zie je bij praktisch alle betaalbare routers dat dan de hardware acceleratie vervalt, wat met 800mbit niet echt wenselijk is.

Heeft Ubiquity betaalbare oplossingen die deze throughput aankunnen, of in ieder geval minimaal 500mbit? Ik twijfel daaraan en zit met 3 opties: 1. Wachten op de Mikrotik RB3011 en reviews afwachten, 2. Edgerouter? 3. Een pfsense machine bouwen met max 15w power draw.

[ Voor 5% gewijzigd door Fairy op 24-11-2015 11:11 ]


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Fairy schreef op dinsdag 24 november 2015 @ 11:10:
Vraagje, ik zit met de volgende situatie:

Ik heb een glasvezelverbinding van 800mbit. Deze deel ik met de buren. Buren hebben een eigen router en zitten op dit moment met hun WAN connectie op mijn LAN. Dit is niet ideaal en ook niet veilig. Ze hebben echter alleen een laptopje, ipad en 2 telefoons.

Nu wil ik graag een router plaatsen waarmee ik de connectie naar de buren op een gescheiden VLAN kan zetten. Echter zie je bij praktisch alle betaalbare routers dat dan de hardware acceleratie vervalt, wat met 800mbit niet echt wenselijk is.

Heeft Ubiquity betaalbare oplossingen die deze throughput aankunnen, of in ieder geval minimaal 500mbit? Ik twijfel daaraan en zit met 3 opties: 1. Wachten op de Mikrotik RB3011 en reviews afwachten, 2. Edgerouter? 3. Een pfsense machine bouwen met max 15w power draw.
De EdgeRouter kan prima snel verkeer routeren over VLAN's volgens mij. Ook met hardware acceleratie.

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

DennusB schreef op dinsdag 24 november 2015 @ 11:24:
[...]


De EdgeRouter kan prima snel verkeer routeren over VLAN's volgens mij. Ook met hardware acceleratie.
Oke dank je. Ik hoop alleen dat iemand er ook met zekerheid iets over kan zeggen. Het hoeven nog niet eens per sé aparte vlans te zijn, zolang ik de switchpoorten maar kan scheiden van elkaar, zodat ze niet onderling mogen communiceren.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Fairy schreef op dinsdag 24 november 2015 @ 11:26:
[...]


Oke dank je. Ik hoop alleen dat iemand er ook met zekerheid iets over kan zeggen. Het hoeven nog niet eens per sé aparte vlans te zijn, zolang ik de switchpoorten maar kan scheiden van elkaar, zodat ze niet onderling mogen communiceren.
Dat kan sowieso in de firewall :) (Dat scheiden van verkeer tussen poorten)

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

DennusB schreef op dinsdag 24 november 2015 @ 11:26:
[...]


Dat kan sowieso in de firewall :) (Dat scheiden van verkeer tussen poorten)
Dat is mooi. Ik heb begrepen dat hij 888mbit aankan. Dat is ruim voldoende, maar wel mits de hardware acceleratie aanstaat. Gezien de prijs blijf ik denken dat er een addertje onder het gras zit. Hij ligt namelijk lager dat het hogere segment consumentenrouters.

Mis ik iets?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:29

lier

MikroTik nerd

Het enige dat je nu nog mist is de EdgeRouter ;)

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

lier schreef op dinsdag 24 november 2015 @ 11:38:
[...]

Het enige dat je nu nog mist is de EdgeRouter ;)
Maar hoe zit het met monitoring? Slaat hij de throughput ook op zodat je deze over langere periode kan terugkijken?

Als er monitoringsfuncties inzitten dan wordt het echt interessant.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Fairy schreef op dinsdag 24 november 2015 @ 11:46:
[...]


Maar hoe zit het met monitoring? Slaat hij de throughput ook op zodat je deze over langere periode kan terugkijken?

Als er monitoringsfuncties inzitten dan wordt het echt interessant.
Hij kan zelfs Deep Packet inspection doen, alleen hij houd het nog "maar" 30 minuten vast.

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

DennusB schreef op dinsdag 24 november 2015 @ 11:49:
[...]


Hij kan zelfs Deep Packet inspection doen, alleen hij houd het nog "maar" 30 minuten vast.
Oke, maar kun je wel op een day-to-day basis zien wat er over de verschillende lan poorten aan traffic is geweest voor een langere periode?

Als dat ook kan, dan wil ik het er wel op wagen, want het alternatief (Mikrotik RB3011) gaat t mogelijk ook niet trekken en is een stuk duurder en nog niet leverbaar.

[ Voor 19% gewijzigd door Fairy op 24-11-2015 12:15 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Vraagje, je wil vanuit veiligheidsoverwegingen een andere constructie met je buren, maar wel het verkeer kunnen analyseren?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Ethirty schreef op dinsdag 24 november 2015 @ 12:20:
Vraagje, je wil vanuit veiligheidsoverwegingen een andere constructie met je buren, maar wel het verkeer kunnen analyseren?
Ik beheer de computer bij de buren en ook hun router. Zodra er iets gebeurd in hun netwerk, bijvoorbeeld enorme traffic, dan wil kunnen zien dat dat gebeurd.

Vooropgesteld, ik wil dus geen inzage in hun verkeer! Ik wil wel kunnen zien welke poorten er op een bepaald moment een x hoeveelheid traffic hebben.

[ Voor 9% gewijzigd door Fairy op 24-11-2015 12:23 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Dat kan de EdgeRouter in ieder geval per interface, zowel van dit moment als cumulatief. Of het ook op poortniveau kan (TCP bedoel je toch, niet fysiek) ben ik nog niet achter, heb hem zelf pas 2 dagen.
Afbeeldingslocatie: https://community.ubnt.com/ubnt/attachments/ubnt/EdgeMAX/49326/1/Screenshot%20(10).png

Met een EdgeRouter Lite heb je een snelle router (1Mpps) met 1 WAN poort en 2 aparte LAN poorten.

En op de Lite kan je zelfs analyse doen:
Afbeeldingslocatie: https://help.ubnt.com/hc/en-us/article_attachments/202758964/Screen_Shot_2015-07-11_at_23.41.30.png
Helaas niet op de X, daar mist deze optie.

[ Voor 24% gewijzigd door Ethirty op 24-11-2015 12:34 ]

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Top! Daar kan ik wat mee!

Bedankt

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Fairy schreef op dinsdag 24 november 2015 @ 11:26:
[...]


Oke dank je. Ik hoop alleen dat iemand er ook met zekerheid iets over kan zeggen. Het hoeven nog niet eens per sé aparte vlans te zijn, zolang ik de switchpoorten maar kan scheiden van elkaar, zodat ze niet onderling mogen communiceren.
En daar zeg je zowat, goed om te benoemen namelijk. Alle Edgerouters hebben dezelfde software en functies maar er zitten verschillen in het gebruik. Zo kan de Edgerouter X niet hardwarematig offloaden en juist hier is de DPI op geschreven. Dus geen DPI op de Edgerouter X. De X is daarentegen wel te voeden via PoE en alle poorten kunnen in een switch geplaatst worden. De Edgerouter Lite heeft daarentegen enkel losse poorten. Wil je 2 poorten combineren dan is dit een softwarematige feature en heeft impact op de CPU en schakelt de hardware offload uit. De Edgerouter PoE heeft 2 individuele poorten + 3 poorten op een switch. Handig voor als je meer dan 1 LAN poort nodig hebt en met zekerheid van de hardware offload. De Edgerouter 8/Pro heeft helemaal geen switch en dus ook hier geldt, heb je meer poorten in hetzelfde LAN nodig, zul je moeten bridgen met alle performance impact van dien. Goed, zit een pittigere CPU in dus je bottleneck komt pas later door.

In jouw geval zou je dus kunnen volstaan met een Edgerouter Lite. Waarbij je één LAN poort en LAN segment voor jezelf houdt en de andere LAN poort met een ander segment aan de buren geeft. Eventueel niet de default ACL firewall gebruiken maar ombouwen naar een zone-based firewall setup.

U+


Acties:
  • 0 Henk 'm!

  • xantos
  • Registratie: Juni 1999
  • Niet online
Vandaag mailtje ontvangen van wifishop dat de AC Lite op zich laat wachten en er geen zicht is op de levertermijn. Model is ongekend populair en Ubiquiti kan de vraag niet aan.

Ben bang dat dit volgende jaar gaat worden. :'(

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Omdat het een koopje is in vergelijking met de oude Pro of de oude (vierkante) AC.

Ik wacht geduldig af tot ze in omloop komen, volgens mij zijn ze niet alleen bij ons sporadisch te verkrijgen. Op een paar reviews na kan ik er maar weinig over vinden.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Nu online

Edd

Jeroen_ae92 schreef op maandag 23 november 2015 @ 19:50:
Hahaha tweakers vindt dat ik een Adblocker gebruik en vrouwlief keek ook wat boos omdat je ze haar favoriete telefoon spelletje niet meer kon spelen via wifi.
Dus ik denk wel dat het werkt alleen houdt het niet zoveel tegen als bv Adblock en heb je meer werk om het (centraal) te managen.
Een aanwinst is het dus wel maar vereist het nodige aanpaswerk.
Hm, het is inderdaad verre van ideaal. Een aantal sites (bijv sourceforge of amazonaws) zitten in de blacklist, omdat daar waarschijnlijk weleens wat malware vandaan komt. Doordat het natuurlijk gewoon op host geblocked wordt (en niet naar content wordt gekeken), is het vervelend als sites hiervan bezoekt of die hiervan gebruikmaken.
Missende plaatjes, downloads niet benaderbaar zijn etc..
Misschien iets voor in een omgeving waar je wat strikter kan zijn met wat men bezoekt, maar voor bij mij thuis dus niet echt leuk.
Ik hou het denk ik dan ook maar gewoon bij Adblock.

-


Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Hmm, zojuist reboot gedaan van mijn EdgeRouter en er is spontaan een deel van mijn config verdwenen (waaronder heel interface eth1) :X

Maakt de EdgeRouter zelf ergens een backup van de config of moet ik het ontbrekende deel opnieuw configureren? Dat laatste is geen ramp, maar ik mag hopen dat het niet opnieuw gebeurd :p

[ Voor 10% gewijzigd door Petervanakelyen op 25-11-2015 14:19 ]

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
Heb je de laatste keer na je commit wel een save gedaan? Anders ben je het inderdaad kwijt

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Ja, mijn laatste wijziging (traffic shaping op publiek subnet) staat ook nog gewoon in de config.

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Het kan voorkomen als er een conflict is opgetreden in de config. Voor de werking maakt het op dat moment niet uit maar na een reboot kan die een stukje niet laden/verwerken en laat dan de gehele interface maar weg. Ik heb dat wel eens gehad met het VPN gedeelte. Je staat dan inderdaad raar te kieken.

Je kunt eventueel gebruik maken van de "config-management" functie.

[ Voor 12% gewijzigd door Jeroen_ae92 op 25-11-2015 14:41 ]

U+


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Ik heb zojuist de Edgerouter Lite besteld. Ben benieuwd :)

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Aha, das mooi werk! Ik heb de collectie aangevuld met een extra Edgerouter PoE. Nu is de collectie compleet en heb ik ze allemaal. De PoE heb ik wel dubbel want ik heb er uiteraard één in gebruik en nu dus ook één voor de hobby.

U+


Acties:
  • 0 Henk 'm!

  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Ik ben vandaag door een kennis benaderd om het netwerk voor een studentenhuis van 17 man opnieuw aan te leggen omdat er continue problemen zijn met het internet. Ben zelf geen expert op dit gebied maar weet er aardig wat van.

Nu is het natuurlijk heel simpel om een goede router te kopen en daar een aantal bedrade APs achter te hangen. Echter krijg je dan met sommige apparaten dat hij blijft hangen bij een bepaald AP wanneer ze allemaal hetzelfde SSID gebruiken. Elke AP een ander SSID is weer minder gebruiks vriendelijk.

Ik ben dus even gaan zoeken naar draadloze netwerken waar je 1 SSID hebt en er wel goed wordt geschakeld tussen de APs. Ubiquiti kwam toen al vrij snel naar boven, naast alle enterprise gear.

Begrijp ik het goed dat ik eenmalig met de controller software op mijn laptop alle instellingen kan doen aan bijvoorbeeld 4/5 APs en daarna gewoon alles stand-alone laat draaien?

Zullen alle gebruikers dan zonder problemen kunnen roamen (of switchen) of tussen de verschillende APs? Dus bijvoorbeeld met je laptop naar een andere kamer lopen terwijl Netflix streamt.

Zou ik als laatste iemand kunnen vragen welk specifiek Ubiquiti product voor deze toepassing het meest geschikt is?

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

Ja dat verhaal klopt, als je geen controller draai moet je de Uplink Check niet aanzetten want dan proberen de AP's eens in de zoveel tijd met de controller te connecten.
Welke AP's geschikt zijn hangt af van de snelheid die je wil/nodig hebt, ik heb een paar keer de goedkoopste AP en AP-LR gebruikt en die werken prima.

Ik heb er nu thuis ook 2 hangen en roamen werkt perfect, toch ga ik ze binnenkort vervangen voor AC-Pro's als die beschikbaar zijn, de oude AC's waren me te duur maar die nieuwe zijn beter geprijst.

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
En als je toch echt een controller nodig hebt en geen ruimte hebt voor een PC/Server kun je nog altijd deze gebruiken :D https://www.ubnt.com/unifi/unifi-cloud-key/

Heb er trouwens geen persoonlijke ervaringen mee, dus als iemand dat wel heeft hoor ik het graag!!

[ Voor 23% gewijzigd door chickpoint op 26-11-2015 08:04 ]

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Maar als je een captive portal wilt heb je ook de controllerl nodig. Die cloud key is echt nice.

[ Voor 5% gewijzigd door Tylen op 26-11-2015 08:21 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Tylen schreef op donderdag 26 november 2015 @ 08:21:
Maar als je een captive portal wilt heb je ook de controllerl nodig. Die cloud key is echt nice.
Wat is precies het voordeel van een controller die altijd mee draait? Het gaat in dit geval dus om een studentenhuis dus het netwerk kan vrij basic zijn zolang iedereen gewoon stabiel internet heeft.

Ik heb inmiddels gezien dat voor dit huis het volgende waarschijnlijk zal werken

Edgerouter X
PoE switch (zodat alle APs makkelijk op te hangen zijn met 1 kabel)
Aantal AP AC Lite
Eventueel de cloud key

Zag echter een aantal probleem puntjes waar jullie misschien wat meer licht op kunnen schijnen?

De AP AC Lite ondersteund alleen PoE via Ubiquiti switches? Er zijn waarschijnlijk aardig wat poorten nodig omdat elke kamer een eigen kabel krijgt (17 poorten) en er ook een aantal APs aangesloten moeten worden. De grote Ubiquiti switches zijn wel erg prijzig.

De edgerouter X is het goedkoopst, zal als ik het zo lees prima zijn voor deze doeleinden.

Cloud key klinkt leuk maar vraag me af of dit echt iets toevoegt voor een simpel maar wat groter netwerk.

  • DennusB
  • Registratie: Mei 2006
  • Niet online
SgtCaffran schreef op donderdag 26 november 2015 @ 09:45:
[...]

Wat is precies het voordeel van een controller die altijd mee draait? Het gaat in dit geval dus om een studentenhuis dus het netwerk kan vrij basic zijn zolang iedereen gewoon stabiel internet heeft.

Ik heb inmiddels gezien dat voor dit huis het volgende waarschijnlijk zal werken

Edgemax lite router
PoE switch (zodat alle APs makkelijk op te hangen zijn met 1 kabel)
Aantal AP AC Lite
Eventueel de cloud key

Zag echter een aantal probleem puntjes waar jullie misschien wat meer licht op kunnen schijnen?

De AP AC Lite ondersteund alleen PoE via Ubiquiti switches? Er zijn waarschijnlijk aardig wat poorten nodig omdat elke kamer een eigen kabel krijgt (17 poorten) en er ook een aantal APs aangesloten moeten worden. De grote Ubiquiti switches zijn wel erg prijzig.

De edgerouter X is het goedkoopst, zal als ik het zo lees prima zijn voor deze doeleinden.

Cloud key klinkt leuk maar vraag me af of dit echt iets toevoegt voor een simpel maar wat groter netwerk.
Elke andere switch met POE werkt natuurlijk ook :)

Owner of DBIT Consultancy | DJ BassBrewer


  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Ik lees in dit topic dat alleen de AC pro dit aan kan en dat de Lite versie een Ubiquiti switch nodig heeft of een niet PoE switch met losse injectors?

Edit: Het zal denk ik een stuk goedkoper zijn om een 24 poort switch van D-link of TP-link te halen voor 110 euro en dan een aantal PoE injectors te gebruiken.

[ Voor 35% gewijzigd door SgtCaffran op 26-11-2015 09:53 ]


  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Houdt er dan wel rekening mee dat je ook plek moet maken voor 17 extra stekkers en een berg kabels. Heb je echt 17 accesspoints nodig? Hoe groot is dat huis wel niet dan?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Ethirty schreef op donderdag 26 november 2015 @ 10:03:
Houdt er dan wel rekening mee dat je ook plek moet maken voor 17 extra stekkers en een berg kabels. Heb je echt 17 accesspoints nodig? Hoe groot is dat huis wel niet dan?
Het gaat om een studentenhuis van 17 kamers. De wens van de verhuurder is: elke bewoner een eigen netwerk kabel en 1 centraal WiFi netwerk.

De huidige situatie is dat er al kabels liggen maar dat iedereen een eigen WiFi kastje hier aan hangt. Daar willen ze dus vanaf.

Wat ik wil voorstellen is om alles aan te pakken zodat het netwerk zelf ook gelijk een stuk stabieler werkt. Dus een grote switch waarvan de meeste (17) poorten geen PoE nodig hebben (ethernet kabel voor gebruikers) en een aantal wel (ethernet kabel voor access points).

Dus in de praktijk hebben we dan in de meterkast genoeg aan 5/6 stopcontacten afhankelijk van het aantal access points.

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Dan had ik niet goed gelezen. Maar dan kan je inderdaad beter een switch uitzoeken die doet wat je wil en dan een kleine switch met de juiste PoE support voor je accesspoints. Je moet bij Ubiquiti goed opletten of je de 24V of de 48V versie gebruikt. Uiteraard kan je bij een klein aantal ook losse injectors gebruiken.

Moet je de vaste aansluitingen nog van elkaar afschermen, of maak je gewoon 1 groot netwerk waar alle huurders elkaar op kunnen "zien"?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB

DennusB schreef op donderdag 26 november 2015 @ 09:46:
[...]


Elke andere switch met POE werkt natuurlijk ook :)
Hmmm nee toch want die AC-Lite gebruikt de 24Volts propriatary PoE van Ubiquiti toch? Reguliere PoE is 48Volt.
SgtCaffran schreef op donderdag 26 november 2015 @ 10:15:
[...]

Het gaat om een studentenhuis van 17 kamers. De wens van de verhuurder is: elke bewoner een eigen netwerk kabel en 1 centraal WiFi netwerk.

De huidige situatie is dat er al kabels liggen maar dat iedereen een eigen WiFi kastje hier aan hangt. Daar willen ze dus vanaf.

Wat ik wil voorstellen is om alles aan te pakken zodat het netwerk zelf ook gelijk een stuk stabieler werkt. Dus een grote switch waarvan de meeste (17) poorten geen PoE nodig hebben (ethernet kabel voor gebruikers) en een aantal wel (ethernet kabel voor access points).

Dus in de praktijk hebben we dan in de meterkast genoeg aan 5/6 stopcontacten afhankelijk van het aantal access points.
Ik zou zeker overal een eigen kabel trekken als je toch bezig bent. Maar op 2,4Ghz heb je maar 3 kanalen waardoor, als de kamers aangrenzend zijn, je waarschijnlijk teveel AP's hebt op een te kleine oppervlakte. Je zult dan heel veel tunning moeten doen en metingen, mits je de spullen hebt, om alle powerlevels goed te krijgen zonder dat ze elkaar "wegdrukken"

Of heeft Ubiquiti een "auto detect/ auto tune" modus?

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
SgtCaffran schreef op donderdag 26 november 2015 @ 10:15:
Het gaat om een studentenhuis van 17 kamers. De wens van de verhuurder is: elke bewoner een eigen netwerk kabel en 1 centraal WiFi netwerk.
De meeste mensen hebben geen vaste PC (meer) en gebruiken dus ook geen vaste aansluiting. Misschien is fatsoenlijke WiFi voldoende.
Hoeveel internetbandbreedte heb je?
Heb je last van andere 2.4GHz netwerken?
Hoeveel verdiepingen zijn het?

Mogelijk heb je aan 2x of 3x pricewatch: TP-Link TL-WDR4300 met https://openwrt.org/ erop voldoende.

  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Ethirty schreef op donderdag 26 november 2015 @ 10:30:
Moet je de vaste aansluitingen nog van elkaar afschermen, of maak je gewoon 1 groot netwerk waar alle huurders elkaar op kunnen "zien"?
Gewoon 1 netwerk, het zijn ten slotte huisgenoten en ik wil het zo simpel mogelijk houden. :)
stormfly schreef op donderdag 26 november 2015 @ 10:34:
[...]

Ik zou zeker overal een eigen kabel trekken als je toch bezig bent. Maar op 2,4Ghz heb je maar 3 kanalen waardoor, als de kamers aangrenzend zijn, je waarschijnlijk teveel AP's hebt op een te kleine oppervlakte. Je zult dan heel veel tunning moeten doen en metingen, mits je de spullen hebt, om alle powerlevels goed te krijgen zonder dat ze elkaar "wegdrukken.
Deze spullen (en kennis) heb ik zo niet bij de hand maar als alle kamers aangrenzend zijn kan ik waarschijnlijk ook weer uit de voeten met minder APs? Ik ga morgen een kijkje nemen maar ik verwacht dat het een oud pand is met dunne muren en plafonds, althans dat hoop ik. ;)
Olaf van der Spek schreef op donderdag 26 november 2015 @ 10:45:
[...]

De meeste mensen hebben geen vaste PC (meer) en gebruiken dus ook geen vaste aansluiting. Misschien is fatsoenlijke WiFi voldoende.
Hoeveel internetbandbreedte heb je?
Heb je last van andere 2.4GHz netwerken?
Hoeveel verdiepingen zijn het?

Mogelijk heb je aan 2x of 3x pricewatch: TP-Link TL-WDR4300 met https://openwrt.org/ erop voldoende.
Misschien is het niet nodig om kabels te trekken, dit zal ik bij de huurbaas navragen! Echter denk ik wel dat het een kleine moeite is als we toch bezig gaan. De overige details weet ik morgen, dan ga ik een kijkje nemen.

Openwrt biedt als ik het zo snel lees hetzelfde voordeel als Ubiquiti? Dus dat roamen goed mogelijk is op 1 SSID met meerdere APs doordat ze onderling communiceren? Dat is namelijk de belangrijkste factor samen met misschien fatsoenlijk QoS. Voordeel openwrt is waarschijnlijk dat het goedkoper kan? Als de klant namelijk gewillig is te betalen voor de Ubiquiti opstelling dan doe ik dat liever aangezien me dat minder werk kost om in te stellen neem ik aan?

[ Voor 87% gewijzigd door SgtCaffran op 26-11-2015 11:15 ]


  • doc
  • Registratie: Juli 2000
  • Laatst online: 14-09 12:55

doc

SgtCaffran schreef op donderdag 26 november 2015 @ 09:45:
[...]

Wat is precies het voordeel van een controller die altijd mee draait? Het gaat in dit geval dus om een studentenhuis dus het netwerk kan vrij basic zijn zolang iedereen gewoon stabiel internet heeft.

Ik heb inmiddels gezien dat voor dit huis het volgende waarschijnlijk zal werken

Edgerouter X
PoE switch (zodat alle APs makkelijk op te hangen zijn met 1 kabel)
Aantal AP AC Lite
Eventueel de cloud key

Zag echter een aantal probleem puntjes waar jullie misschien wat meer licht op kunnen schijnen?

De AP AC Lite ondersteund alleen PoE via Ubiquiti switches? Er zijn waarschijnlijk aardig wat poorten nodig omdat elke kamer een eigen kabel krijgt (17 poorten) en er ook een aantal APs aangesloten moeten worden. De grote Ubiquiti switches zijn wel erg prijzig.

De edgerouter X is het goedkoopst, zal als ik het zo lees prima zijn voor deze doeleinden.

Cloud key klinkt leuk maar vraag me af of dit echt iets toevoegt voor een simpel maar wat groter netwerk.
Als ik het zo lees zou ik gaan voor de USG, de Unifi switch (24 poorts, moet genoeg zijn voor je 17 aansluitingen+aantal accesspoints), per verdieping een AC Pro AP en een cloud key. Voordeel is dan dat alles vanuit 1 interface te beheren valt. Er zullen weinig spannende regels nodig zijn, dus is een USG dan net zo handig als een Edgerouter en vooral makkelijk dat alles in 1 interface zit.

(aantal ap's kan nog iets wijzigen afhankelijk van indeling pand)

Me Tarzan, U nix!


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
SgtCaffran schreef op donderdag 26 november 2015 @ 11:04:
Openwrt biedt als ik het zo snel lees hetzelfde voordeel als Ubiquiti? Dus dat roamen goed mogelijk is op 1 SSID met meerdere APs doordat ze onderling communiceren? Dat is namelijk de belangrijkste factor samen met misschien fatsoenlijk QoS. Voordeel openwrt is waarschijnlijk dat het goedkoper kan? Als de klant namelijk gewillig is te betalen voor de Ubiquiti opstelling dan doe ik dat liever aangezien me dat minder werk kost om in te stellen neem ik aan?
Ik heb drie APs met elk een ander SSID, kan iedereen lekker zelf z'n AP kiezen. Of roamen met alle APs op een SSID goed werkt, en of OpenWRT en Ubiquiti daar bijzondere ondersteuning voor hebben durf ik niet te zeggen.
Het voordeel van OpenWRT lijkt me vooral de kosten, of Ubiquiti eenvoudiger in te stellen is durf ik niet te zeggen. Ligt er ook aan wat je allemaal in zou willen stellen.

  • De_Remus
  • Registratie: Oktober 2003
  • Laatst online: 13-09 06:31
Mickman schreef op zaterdag 21 november 2015 @ 00:01:
[...]


Ik had ook een AC LR besteld. Helaas deze week een annulering ontvangen omdat hun leverancier deze voorlopig niet kan leveren.
En de mijne is vandaag toegekomen :)

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:29

lier

MikroTik nerd

De_Remus schreef op donderdag 26 november 2015 @ 14:02:
En de mijne is vandaag toegekomen :)
Waar had je die besteld?

Eerst het probleem, dan de oplossing


  • De_Remus
  • Registratie: Oktober 2003
  • Laatst online: 13-09 06:31
MaxICT op 16/11
staat ondertussen niet meer in hun assortiment dus precies geluk gehad

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 17-09 16:44

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Raspberry heeft vandaag de Raspberry Zero uitgebracht. $15,- en qua prestaties iets sneller als de Pi 1 B+.
Goedkope oplossing voor een Unifi Controller :)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Het lijkt erop dat niet iedereen op het forum van UBNT even blij is met de nieuwe AC lijn
The forums are riddled with people having performance issues with these APs. The throughput is just not there. Its a shame that Ubiquiti will not acknowledge that these issues exist.

In my opinion, the cycle has repeated itself again.. Ubiquiti pushing out crippled hardware and software on the Unifi line, that will stay like that performance wise, before they release their next iteration.
My problem is actually worse than that. I would be fine with that performance. This is what I have been going through. Throughput for me drops to basically nothing.
Dit zijn berichten van gisteren.
https://community.ubnt.co...lity/td-p/1350001/page/12

Dat, samen met de slechte leverbaarheid, doet me twijfelen of ik geen ander AP moet zoeken.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

HellStorm666 schreef op donderdag 26 november 2015 @ 15:49:
Raspberry heeft vandaag de Raspberry Zero uitgebracht. $15,- en qua prestaties iets sneller als de Pi 1 B+.
Goedkope oplossing voor een Unifi Controller :)
Alleen geen netwerk aan boord voor zover ik zag, althans niet zonder verloopjes.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
Ethirty schreef op donderdag 26 november 2015 @ 18:50:
Het lijkt erop dat niet iedereen op het forum van UBNT even blij is met de nieuwe AC lijn

[...]


[...]

Dit zijn berichten van gisteren.
https://community.ubnt.co...lity/td-p/1350001/page/12

Dat, samen met de slechte leverbaarheid, doet me twijfelen of ik geen ander AP moet zoeken.
Ik had al geantwoord op 't forum daar: die laatste van de twee is absoluut niet bereid te bekijken of het probleem misschien aan zijn set up ligt....zijn resultaten wijken heel sterk af van wat anderen halen. Overigens, voor ultra performance van 1 client moet je niet bij Unifi zijn. Wel voor hoge performance met veel actieve Clients en met goeie centrale beheersmogelijkheden (met een bruikbare API...). :P
Ik heb de AC PRO en AC LITE en ben zeer tevreden!

Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Zo zie je maar weer: voor elk bericht op internet is wel een verklaring te vinden. :)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • Quad
  • Registratie: Mei 2009
  • Laatst online: 08:30

Quad

Doof

Mja, we gaan de 40 bestelde AP's ook niet cancelen, we zien ze vanzelf wel verschijnen. We houden bij ons rekening mee dat het tot eind januari kan duren.

Alles went behalve een Twent.
PVOutput☀️


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Ik heb nog 2 UAP-AC lites liggen. Kan ze weleens aan de tand gaan voelen en vergelijken met de gen1 UAP-AC's die hier hangen. Maar eerst even een setje Powerbeam AC's updaten :)

U+


  • Hoteldebotel
  • Registratie: Juli 2009
  • Laatst online: 28-08 10:57
Gister een UAP-AC Lite opgehaald en geinstalleerd. Ben de apparatuur van Mikrotik gewend wat betreft wireless en het viel me een beetje tegen wat je allemaal in kan stellen in de AP. Verder is het een leuk apparaat en het biedt voldoende dekking in m'n huis. Plus dat het m'n Ziggo abbo voltrekt met download, dus doel geslaagd :)

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Kennelijk zijn ze mondjesmaat wel te krijgen, of is dit allemaal nog uit eerdere pre-orders?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 17-09 16:58
Mocht iemand weten waar ik een UAP AC lite zou kunnen bestellen met beschikbaarheid, hou ik me aanbevolen.

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

Ik heb nog een AC lite over. Mensen met interesse mogen me DM'en :)

Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Nou dat gaat lekker. Edgerouter Lite komt binnen met firmware 1.2

Heb via de GUI versie 1.7 geupload (ER-e100.v1.7.0.4783374.tar). Hij upload deze en zegt dat ie wil rebooten. Ik geef OK...

Sindsdien is het ding dood :( .

Heb 'm nog niet van de stroom durven te halen. Iemand enig idee wat ik nu moet doen?


Never mind, de wifi nam de connectie over en gaf deze niet terug.... :/

Ik heb weer een ping

[ Voor 14% gewijzigd door Fairy op 27-11-2015 13:15 ]


Acties:
  • 0 Henk 'm!

  • Hoteldebotel
  • Registratie: Juli 2009
  • Laatst online: 28-08 10:57
Beschikbaarheid van de UAP AC Lite's is inderdaad heel beperkt. Ik had de op een na laatste te pakken uit een batch van maandag. Waarschijnlijk zaten er twee AP's in de batch :P

Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Ik heb de boel werkende. Ziet er veelbelovend uit en hij trekt mijn glaslijn prima. Ook NO-IP werkt goed.

Heb de wizard gebruikt en een vrij standaard config nu met 2 LAN verbindingen en 2 DHCP's.

Enige wat mij nu nog niet lukt is om een firewall rule te maken (liefst via GUI) die er voor zorgt dat ETH1 en ETH2 niet met elkaar mogen communiceren, maar wel het internet op mogen.

Ik weet niet of ik daar ook vlans voor moet aanmaken, of dat dit de boel alleen maar complexer maakt. Als iemand me daar iets over kan zeggen graag :)

[ Voor 33% gewijzigd door Fairy op 27-11-2015 15:37 ]


Acties:
  • 0 Henk 'm!

  • iCrOn
  • Registratie: April 2002
  • Laatst online: 17-09 22:31
Iemand enige info over welke modules je kan gebruiken op de edgerouter x sfp? Zou er een sfp->rj45 module in willen zetten zodat ik 6 poorten heb.

Kwam de MikroTik S-RJ01 tegen is ook niet zo duur. Maar kan nergens terug vinden of deze compatible is.

[ Voor 0% gewijzigd door iCrOn op 27-11-2015 16:01 . Reden: Typo ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Fairy schreef op vrijdag 27 november 2015 @ 15:31:
Ik heb de boel werkende. Ziet er veelbelovend uit en hij trekt mijn glaslijn prima. Ook NO-IP werkt goed.

Heb de wizard gebruikt en een vrij standaard config nu met 2 LAN verbindingen en 2 DHCP's.

Enige wat mij nu nog niet lukt is om een firewall rule te maken (liefst via GUI) die er voor zorgt dat ETH1 en ETH2 niet met elkaar mogen communiceren, maar wel het internet op mogen.

Ik weet niet of ik daar ook vlans voor moet aanmaken, of dat dit de boel alleen maar complexer maakt. Als iemand me daar iets over kan zeggen graag :)
Je kunt een block all rule maken op eth1 direction in met als source lan1 en destination lan2. En zo ook voor eth2 met direction in maar dan met source lan2 en destination lan1

U+


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Jeroen_ae92 schreef op vrijdag 27 november 2015 @ 16:31:
[...]


Je kunt een block all rule maken op eth1 direction in met als source lan1 en destination lan2. En zo ook voor eth2 met direction in maar dan met source lan2 en destination lan1
Ik ga er zo naar kijken :)

Het is allemaal nog erg nieuw voor me, net even anders dan ik gewend ben. Ik laat nog wel even weten of t gelukt is :)


Edit: Het lukt me (nog) niet. Als ik een rule aanmaak die eth2 blockt naar eth1 (doe het ongetwijfeld helemaal fout, dan heeft eth2 helemaal geen connectie meer.

Heb het idee dat ik nog veel moet ontdekken. Ik kan succesvol een portforward aanmaken, maar in de firewall configuratie zie ik er niets over terug, ondanks dat werkt het wel.

Moeilijk moeilijk ;)

[ Voor 28% gewijzigd door Fairy op 27-11-2015 17:18 ]


Acties:
  • 0 Henk 'm!

  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Heren, jullie hebben mij al goed weten te helpen met mijn vragen een aantal posts terug, waarvoor dank.

Mijn vragen hebben betrekking op het opzetten van een betrouwbaar draadloos netwerk voor een studentenhuis waar 17 kamers zijn. Het idee is dat er 1 SSID komt waar iedereen gewoon op kan vanuit het hele huis zodat het voor de bewoners zo eenvoudig mogelijk is en iedereen altijd automatisch het beste signaal krijgt.

Ik heb vandaag een kijkje genomen bij het huis om een inschatting te kunnen maken wat er qua apparatuur benodigd is. Er is een begane grond en twee verdiepingen. De meeste wanden en vloeren zijn van hout en gips, een enkele wand is dragend en van steen.

Op de bovenste etage zijn 4 kamers, totaal ongeveer 13 bij 10 meter. De eerste verdieping heeft ook vier kamers en is ongeveer even groot qua oppervlakte. De begane grond zal de meeste uitdaging geven. Vanaf de voordeur is er een gang van ongeveer 11 meter met links en rechts af en toe een kamer (waarvan 1 achter een tussenmuur). Dan volgt er een knik in de gang en is er daarna weer een recht stuk van 11 meter.

Aan weerszijden van de gang zitten in totaal acht kamers. De laatste kamer zit ongeveer 5 a 6 meter vanaf het einde van de gang in een soort uitbouw. Deze kamer is alleen via buiten te bereiken dus zit echt een stuk buiten het complex.

Er ligt een 200MBit/s lijn van Ziggo met het modem in bridge stand. Een mooi beginpunt dus! Er zijn vaak extra gasten dus er kunnen makkelijk op een moment 50 apparaten aan het netwerk hangen. Netflix, gamen, youtube, alles wordt hier veel gebruikt.

Wat ik denk nodig te hebben:

1 x Unifi Security Gateway (pricewatch: Ubiquiti UniFi USG Enterprise Gateway Router)
1 x Netgear 24 poorts unmanaged switch (pricewatch: Netgear Prosafe JGS524)
5 x Unifi AP AC Lite (pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack)

De USG komt natuurlijk direct achter de bridge ziggo modem waardoor er maar een DHCP server draait. Dan gaat het signaal door naar de switch zodat er genoeg poorten zijn om kabels te trekken naar bepaalde kamers mocht dat nodig zijn (op dit moment willen we proberen alles via wifi te doen maar de optie wel open houden dus vandaar een grote switch).

Direct na de switch komen er dan vijf PoE injectors waarna de ethernet kabels naar alle access points getrokken worden. Ik wil op de eerste en tweede etage 1 acces point hangen en in de lange gang op de begane grond 3 (waarbij er eigenlijk 1 bedoeld is om de kamer helemaal aan de achterkant te bereiken dus in het ergste geval gaat deze direct in de kamer zelf en zijn er 2 over voor coverage op de gang.)

Het belangrijkste doel is eigenlijk om iedereen gewoon te kunnen laten doen wat hij of zij wil: gamen, streamen, browsen zonder dat ze last hebben van elkaar. Daarnaast moet er gewoon 1 SSID zijn waar ik graag zero hand off roaming zie.

Ik hoor graag jullie gedachten over deze opstelling! Twijfels of suggesties zijn allemaal welkom.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Okay, maak eerst een ruleset en noem deze Lan1-in met default action allow en zet deze op interface LAN1 met directie IN. Omdat het action allow is als last resort kun je nu in de ruleset een regel aanmaken om het verkeer naar LAN2 te droppen. De regel is dan source subnet LAN1 en destination LAN2 met actie drop. Ik denk wel dat je bij moet aanvinken dat je alle protocollen wilt droppen. Anyhoe, dan ben je klaar en kun je hetzelfde maken voor LAN2 naar LAN1.

Wil je uiteindelijk toch iets toestaan, bv http, dan maak je hier een allow rule voor aan en plaats je boven de drop all rule.

U+


Acties:
  • 0 Henk 'm!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
pricewatch: Netgear Prosafe JGS524 heeft levenslange garantie ;)
Het aantal APs vind ik vrij hoog, kun je bijvoorbeeld de benedenverdieping niet met 2 APs doen en dan nog 1 op zolder?

Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
SgtCaffran schreef op vrijdag 27 november 2015 @ 18:19:
Heren, jullie hebben mij al goed weten te helpen met mijn vragen een aantal posts terug, waarvoor dank.

Mijn vragen hebben betrekking op het opzetten van een betrouwbaar draadloos netwerk voor een studentenhuis waar 17 kamers zijn. Het idee is dat er 1 SSID komt waar iedereen gewoon op kan vanuit het hele huis zodat het voor de bewoners zo eenvoudig mogelijk is en iedereen altijd automatisch het beste signaal krijgt.

Ik heb vandaag een kijkje genomen bij het huis om een inschatting te kunnen maken wat er qua apparatuur benodigd is. Er is een begane grond en twee verdiepingen. De meeste wanden en vloeren zijn van hout en gips, een enkele wand is dragend en van steen.

Op de bovenste etage zijn 4 kamers, totaal ongeveer 13 bij 10 meter. De eerste verdieping heeft ook vier kamers en is ongeveer even groot qua oppervlakte. De begane grond zal de meeste uitdaging geven. Vanaf de voordeur is er een gang van ongeveer 11 meter met links en rechts af en toe een kamer (waarvan 1 achter een tussenmuur). Dan volgt er een knik in de gang en is er daarna weer een recht stuk van 11 meter.

Aan weerszijden van de gang zitten in totaal acht kamers. De laatste kamer zit ongeveer 5 a 6 meter vanaf het einde van de gang in een soort uitbouw. Deze kamer is alleen via buiten te bereiken dus zit echt een stuk buiten het complex.

Er ligt een 200MBit/s lijn van Ziggo met het modem in bridge stand. Een mooi beginpunt dus! Er zijn vaak extra gasten dus er kunnen makkelijk op een moment 50 apparaten aan het netwerk hangen. Netflix, gamen, youtube, alles wordt hier veel gebruikt.

Wat ik denk nodig te hebben:

1 x Unifi Security Gateway (pricewatch: Ubiquiti UniFi USG Enterprise Gateway Router)
1 x Netgear 24 poorts unmanaged switch (pricewatch: Netgear Prosafe JGS524)
5 x Unifi AP AC Lite (pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack)

De USG komt natuurlijk direct achter de bridge ziggo modem waardoor er maar een DHCP server draait. Dan gaat het signaal door naar de switch zodat er genoeg poorten zijn om kabels te trekken naar bepaalde kamers mocht dat nodig zijn (op dit moment willen we proberen alles via wifi te doen maar de optie wel open houden dus vandaar een grote switch).

Direct na de switch komen er dan vijf PoE injectors waarna de ethernet kabels naar alle access points getrokken worden. Ik wil op de eerste en tweede etage 1 acces point hangen en in de lange gang op de begane grond 3 (waarbij er eigenlijk 1 bedoeld is om de kamer helemaal aan de achterkant te bereiken dus in het ergste geval gaat deze direct in de kamer zelf en zijn er 2 over voor coverage op de gang.)

Het belangrijkste doel is eigenlijk om iedereen gewoon te kunnen laten doen wat hij of zij wil: gamen, streamen, browsen zonder dat ze last hebben van elkaar. Daarnaast moet er gewoon 1 SSID zijn waar ik graag zero hand off roaming zie.

Ik hoor graag jullie gedachten over deze opstelling! Twijfels of suggesties zijn allemaal welkom.
Let erop dat er in het 5 pack geen POE injectors zitten

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
SgtCaffran schreef op vrijdag 27 november 2015 @ 18:19:
Het belangrijkste doel is eigenlijk om iedereen gewoon te kunnen laten doen wat hij of zij wil: gamen, streamen, browsen zonder dat ze last hebben van elkaar. Daarnaast moet er gewoon 1 SSID zijn waar ik graag zero hand off roaming zie.
Maar hoe ga je dit borgen dan? Als alle bewoners op hetzelfde SSID zitten kunnen ze in principe bij elkaars apparatuur komen. Dit kun je blocken dmv guest isolation maar dan heb je gelijk weer dat allerlei stream apparatuur onbruikbaar is. En hoe wil je bandbreedte garanties afgeven?

Ik zie serieus nog wel wat haken en ogen aan deze manier van aanbieden en zou ik zeker niet aanraden.

U+


Acties:
  • 0 Henk 'm!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Wat zou je wel aanraden?

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

Elke gebruiker een apart VLAN oid, straks zit je per ongeluk te streamen naar een device van je buurman.
Weet niet of je dat met de apparatuur makkelijk voor elkaar krijgt. 17 SSID's lijkt me wat veel voor een AP.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Ethirty schreef op vrijdag 27 november 2015 @ 23:31:
Elke gebruiker een apart VLAN oid, straks zit je per ongeluk te streamen naar een device van je buurman.
Weet niet of je dat met de apparatuur makkelijk voor elkaar krijgt. 17 SSID's lijkt me wat veel voor een AP.
Ik snap dat dit voor veel mensen misschien not-done is om iedereen gewoon op hetzelfde netwerk te zetten zonder beveiliging tussen de gebruikers.

Echter is dat hier totaal niet relevant. Het is een studentenhuis waarbij iedereen sowieso al bij elkaars spullen kan omdat de deur vaak gewoon open blijft staan.

De veiligheid ben ik dus niet bang over maar ik wil graag de mening horen van iemand met ervaring met Ubiquiti Unify of dit plan zal werken voor de eisen. En dan met name de zero handoff omdat ik daar nog geen ervaring mee heb.

@oflaf
Jij zegt drie APs voor het hele huis? Denk je dat dit genoeg is? Door de bovenverdiepingen loopt bijvoorbeeld ook draagmuur. En de afstand van de voordeur tot de verste kamer op de begane grond is misschien wel 25/30 meter en dan ook nog eens achter het pand zelf (met dus buitenmuren twee keer)

[ Voor 14% gewijzigd door SgtCaffran op 28-11-2015 01:47 ]


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
Unifi doet ook maar 4 broadcast ssid per ap (group) dacht ik

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

SgtCaffran schreef op zaterdag 28 november 2015 @ 01:44:
[...]

Ik snap dat dit voor veel mensen misschien not-done is om iedereen gewoon op hetzelfde netwerk te zetten zonder beveiliging tussen de gebruikers.

Echter is dat hier totaal niet relevant. Het is een studentenhuis waarbij iedereen sowieso al bij elkaars spullen kan omdat de deur vaak gewoon open blijft staan.
Als het maar een bewuste keuze is en niet eentje uit gemak. ;)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Ethirty schreef op zaterdag 28 november 2015 @ 11:32:
[...]

Als het maar een bewuste keuze is en niet eentje uit gemak. ;)
Misschien een beetje van beide. Ik ben natuurlijk geen volwaardig installateur wat dit soort netwerken betreft. Echter heb ik hier genoeg verstand van om voor dit huis verbetering te kunnen bieden.

Als je de huidige situatie zou zien dan zal je begrijpen dat dit al een enorme verbetering is! Het hangt nu echt letterlijk van ellende aan elkaar. Dus zie het even als het eerste stapje richting een echt goed netwerk. Tenslotte zijn het natuurlijk ook studenten die bij elkaar in een huis wonen waar het over het algemeen ook niet heel gek is als je op 1 netwerk zit.

Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

God ik zit me wezenloos te zoeken waarom het niet lukt om een blocking rule te maken :P

Zodra ik een ruleset aanmaakte klikte is al bij default action op block, maar die moet op accept staan :*

Krijg het alleen nog niet voor elkaar om communicatie tussen eth1 en eth2 te blocken :|

Ik doe iets fout:
Jeroen_ae92 schreef op vrijdag 27 november 2015 @ 16:31:
[...]


Je kunt een block all rule maken op eth1 direction in met als source lan1 en destination lan2. En zo ook voor eth2 met direction in maar dan met source lan2 en destination lan1
Ik heb nu een accept rule gemaakt met een rule er in:
Interface: eth1 > Direction Out
Rule:
Drop all protocols
Source interface: eth1
Destination interface: eth2


Dan zou je verwachten dat ik nu vanaf eth1 niet meer bij de eth2 zou mogen komen. Echter kan ik dat netwerk nog steeds benaderen.

Bij stats zie ik dat hij de default action uitvoert. Dus hij herkent de parameters niet. Ik doe dus iets fout...

Een block rule aanmaken heeft geen zin, dan zit die interface meteen helemaal dicht....

Whelp :P

[ Voor 79% gewijzigd door Fairy op 28-11-2015 13:14 ]


Acties:
  • 0 Henk 'm!
Ethirty schreef op vrijdag 27 november 2015 @ 23:31:
Elke gebruiker een apart VLAN oid, straks zit je per ongeluk te streamen naar een device van je buurman.
Weet niet of je dat met de apparatuur makkelijk voor elkaar krijgt. 17 SSID's lijkt me wat veel voor een AP.
Dat kan makkelijk
Hij heeft 5ap's met 4 ssid's
Dan kan hij totaal 20ssid's maken een eigen vlan. Met 17 kamers komt hij makelijk uit

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
_-= Erikje =-_ schreef op zaterdag 28 november 2015 @ 08:49:
Unifi doet ook maar 4 broadcast ssid per ap (group) dacht ik
Maar je kan onbeperkt groepen aanmaken binnen 1 site. En dan hoeft alleen maar de Ap aan de juist groep te koppelen zo kan een onbeperkt aantal ssid's en vlans aanmaken binnen 1 site

[ Voor 3% gewijzigd door xbeam op 28-11-2015 13:26 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 08-09 23:59
stefve1 schreef op woensdag 18 november 2015 @ 09:51:
[...]


[...]


Bedankt voor de tips!

Het kan goed zijn dat ik zo'n java update heb gedaan een tijdje geleden...
Het lijkt alsof de update naar versie 4.7.6 het probleem al heeft opgelost.
Voor de zekerheid Java 32 en 64bit even opnieuw geïnstalleerd.
Helaas iets te snel gedacht dat het was opgelost... Ik krijg nog steeds elke dag de volgende melding:
Als ik handmatig het programma opstart, dan werkt het altijd. De Windows server waar het programma op staat, staat altijd aan. Als ik na een tijd terug ga kijken, dan staat er altijd de volgende melding:

Afbeeldingslocatie: https://i.imgur.com/vGSceDl.png

Het volgende heb ik al getest:
  • Volledige herinstallatie van de controller (met restore van backup)
  • Herinstallatie java 32 en 64 bit

[ Voor 10% gewijzigd door stefve1 op 28-11-2015 13:38 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Fairy schreef op zaterdag 28 november 2015 @ 12:42:
God ik zit me wezenloos te zoeken waarom het niet lukt om een blocking rule te maken :P

Zodra ik een ruleset aanmaakte klikte is al bij default action op block, maar die moet op accept staan :*

Krijg het alleen nog niet voor elkaar om communicatie tussen eth1 en eth2 te blocken :|

Ik doe iets fout:


[...]


Ik heb nu een accept rule gemaakt met een rule er in:
Interface: eth1 > Direction Out
Rule:
Drop all protocols
Source interface: eth1
Destination interface: eth2


Dan zou je verwachten dat ik nu vanaf eth1 niet meer bij de eth2 zou mogen komen. Echter kan ik dat netwerk nog steeds benaderen.

Bij stats zie ik dat hij de default action uitvoert. Dus hij herkent de parameters niet. Ik doe dus iets fout...

Een block rule aanmaken heeft geen zin, dan zit die interface meteen helemaal dicht....

Whelp :P
Zet de direction op in.

U+


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Had ik geprobeerd, maar ook dat heeft geen enkel effect :/

Beruchte stukje config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
interfaces {
    ethernet eth0 {
        address dhcp
        description Internet
        duplex auto
        firewall {
            in {
                name WAN_IN
            }
            local {
                name WAN_LOCAL
            }
        }
        speed auto
    }
    ethernet eth1 {
        address 10.0.1.254/24
        description Local
        duplex auto
        firewall {
            in {
                name Block_eth1_eth2
            }
            out {
            }
        }
        speed auto
    }
    ethernet eth2 {
        address 10.0.2.254/24
        description Buren
        duplex auto
        firewall {
            in {
                name Block_eth2_eth1
            }
            local {
            }
            out {
            }
        }
        speed auto
    }
    loopback lo {
    }
}


Ik hoop dat je me kunt helpen :) Alvast hartelijk dank!

[ Voor 69% gewijzigd door Fairy op 28-11-2015 13:53 ]


Acties:
  • 0 Henk 'm!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
xbeam schreef op zaterdag 28 november 2015 @ 12:54:
[...]


Dat kan makkelijk
Hij heeft 5ap's met 4 ssid's
Dan kan hij totaal 20ssid's maken een eigen vlan. Met 17 kamers komt hij makelijk uit
Alle SSIDs moeten op alle APs beschikbaar zijn toch?
SgtCaffran schreef op zaterdag 28 november 2015 @ 01:44:
@oflaf
Jij zegt drie APs voor het hele huis? Denk je dat dit genoeg is? Door de bovenverdiepingen loopt bijvoorbeeld ook draagmuur. En de afstand van de voordeur tot de verste kamer op de begane grond is misschien wel 25/30 meter en dan ook nog eens achter het pand zelf (met dus buitenmuren twee keer)
Met twee APs een beetje 'in het midden' moet 30m totaal geen probleem zijn.
Als het niet lukt kun je later altijd nog APs bij kopen.
Weet je al hoeveel last je hebt van andere 2.4GHz netwerken?

[ Voor 49% gewijzigd door Olaf van der Spek op 28-11-2015 14:32 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Dan heb ik ook de output nodig van de firewall ;-)

U+


Acties:
  • 0 Henk 'm!

  • Melomane71
  • Registratie: November 2015
  • Laatst online: 24-08 08:46
Fairy schreef op zaterdag 28 november 2015 @ 13:44:
[...]


Had ik geprobeerd, maar ook dat heeft geen enkel effect :/

Beruchte stukje config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
interfaces {
    ethernet eth0 {
        address dhcp
        description Internet
        duplex auto
        firewall {
            in {
                name WAN_IN
            }
            local {
                name WAN_LOCAL
            }
        }
        speed auto
    }
    ethernet eth1 {
        address 10.0.1.254/24
        description Local
        duplex auto
        firewall {
            in {
                name Block_eth1_eth2
            }
            out {
            }
        }
        speed auto
    }
    ethernet eth2 {
        address 10.0.2.254/24
        description Buren
        duplex auto
        firewall {
            in {
                name Block_eth2_eth1
            }
            local {
            }
            out {
            }
        }
        speed auto
    }
    loopback lo {
    }
}


Ik hoop dat je me kunt helpen :) Alvast hartelijk dank!
Wil je toegang van de buren op jouw netwerk voorkomen?
Dan moet de rule bij de out staan.

Ik heb zelf zoiets:

firewall rule:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
name BUREN_OUT {
default-action accept
description "Buren to Internet or Local"
rule 1 {
action drop
description "Drop buren to local"
destination {
address 10.0.1.254/24
}
log disable
protocol all
}
}


En natuurlijk:

code:
1
2
3
4
5
6
7
8
9
ethernet eth2 {
address 10.0.2.254/24
description Buren
duplex auto
firewall {
out {
name BUREN_OUT
}
...


Andersom, toegang van jezelf op het netwerk van de buren kun je natuurlijk op soortgelijke wijze voorkomen.

Acties:
  • 0 Henk 'm!
Olaf van der Spek schreef op zaterdag 28 november 2015 @ 14:28:
[...]

Alle SSIDs moeten op alle APs beschikbaar zijn toch?


[...]
Waarom? hij kan toch 1 overal SSID aanmaken.
en dan per AP 3 SSID aan de dicht bij zijnde kamers toewijzen.
SSID 1 = Studenten huis de natte uffen
SSID 2 = Studenten kamer 1 Vlan 1
SSID 3 = Studenten kamer 2 Vlan 2
SSID 4 = Studenten kamer 3 Vlan 3

En dan gaat hij op de volgende AP verder met studenten kamer 4 enz
Dan hebben alle kamers een Prive netwerk je en dus wat privecy terwijl de bewoners wel door het hele gebouw internet hebben en zo over draadloos kunnen werken en interneten. en toegang kunnen krijgen tot de gezamelijke electronica de willen delen met elkaar.

ik zou (en de meeste mensen) het niet relaxt vinden als iemand zomaar toegang heeft tot mijn media-spelere, nas of spotify connect apparatuur. vandaar dat een eigen prive netwerkje echt nootzaak is.

Lesdictische is mijn hash#

Pagina: 1 ... 32 ... 101 Laatste

Dit topic is gesloten.