[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 33 ... 101 Laatste
Acties:
  • 653.737 views

Acties:
  • 0 Henk 'm!

  • Killing Time
  • Registratie: December 2013
  • Laatst online: 13-09 16:44
Als de bewoners het prima vinden dat iedereen zomaar toegang heeft tot elkaars kamers lijkt het me erg onwaarschijnlijk dat ze problemen hebben met toegang tot elkaars mediaspelers.

Acties:
  • 0 Henk 'm!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
xbeam schreef op zaterdag 28 november 2015 @ 15:13:
ik zou (en de meeste mensen) het niet relaxt vinden als iemand zomaar toegang heeft tot mijn media-spelere, nas of spotify connect apparatuur. vandaar dat een eigen prive netwerkje echt nootzaak is.
Ondersteunt die apparatuur geen authenticatie dan?

Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Melomane71 schreef op zaterdag 28 november 2015 @ 14:58:
[...]


Wil je toegang van de buren op jouw netwerk voorkomen?
Dan moet de rule bij de out staan.

Ik heb zelf zoiets:

firewall rule:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
name BUREN_OUT {
default-action accept
description "Buren to Internet or Local"
rule 1 {
action drop
description "Drop buren to local"
destination {
address 10.0.1.254/24
}
log disable
protocol all
}
}


En natuurlijk:

code:
1
2
3
4
5
6
7
8
9
ethernet eth2 {
address 10.0.2.254/24
description Buren
duplex auto
firewall {
out {
name BUREN_OUT
}
...


Andersom, toegang van jezelf op het netwerk van de buren kun je natuurlijk op soortgelijke wijze voorkomen.
Ik heb e.e.a. veranderd maar het helpt niets.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
firewall {                                                                      
    all-ping enable                                                             
    broadcast-ping disable                                                      
    ipv6-receive-redirects disable                                              
    ipv6-src-route disable                                                      
    ip-src-route disable                                                        
    log-martians enable                                                         
    name Block_eth1_eth2 {                                                      
        default-action accept                                                   
        description ""                                                          
        rule 1 {                                                                
            action drop                                                         
            destination {                                                       
                group {                                                         
                    address-group ADDRv4_eth2                                   
                }                                                               
            }                                                                   
            log disable                                                         
            protocol all                                                        
            source {                                                            
                group {                                                         
                    address-group ADDRv4_eth1                                   
                }                                                               
            }
        }                                                                       
    }                                                                           
    name Block_eth2_eth1 {                                                      
        default-action accept                                                   
        description ""                                                          
        rule 1 {                                                                
            action drop                                                         
            destination {                                                       
                group {                                                         
                    address-group ADDRv4_eth1                                   
                }                                                               
            }                                                                   
            log disable                                                         
            protocol all                                                        
            source {                                                            
                group {                                                         
                    address-group ADDRv4_eth2                                   
                }                                                               
            }                                                                   
        }                                                                       
    }


Grommie :P

[ Voor 59% gewijzigd door Fairy op 28-11-2015 15:40 ]


Acties:
  • 0 Henk 'm!
Olaf van der Spek schreef op zaterdag 28 november 2015 @ 15:35:
[...]

Ondersteunt die apparatuur geen authenticatie dan?
Nee spotify connect en sonos/airplay achtige apparaten niet.
Dan is het echt niet relaxt is als je steeds je apparateur moet selecteren uit een langen lijst apparaten.
Straks hebben 10 van de 17 mensen een airplay appartaat of een chrome cast. en word jou device steeds als laatste in de lijst weergegeven. :? 8)7 dan ben steeds aan het zoeken.
https://www.spotify.com/nl/connect/

Terwijl het kleinen moeite is om het newerk gewoon even netjes op te zetten zodat iedereen. een prive netwerkje heeft. plus dat je ook niet kan verwachten dat iedereen zijn apparaten goed kan beveiligen vanwege gebrek aan kenins. Straks zit Berend de prive foto's van Charlotte te bekijken om dat Charlotten niets van computers weet en berend wel maar niets zegt omdat die fotos nog als prive zijn en voor hem dus erg leuk zijn.

[ Voor 34% gewijzigd door xbeam op 28-11-2015 15:54 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Fairy schreef op zaterdag 28 november 2015 @ 15:39:
[...]


Ik heb e.e.a. veranderd maar het helpt niets.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
firewall {                                                                      
    all-ping enable                                                             
    broadcast-ping disable                                                      
    ipv6-receive-redirects disable                                              
    ipv6-src-route disable                                                      
    ip-src-route disable                                                        
    log-martians enable                                                         
    name Block_eth1_eth2 {                                                      
        default-action accept                                                   
        description ""                                                          
        rule 1 {                                                                
            action drop                                                         
            destination {                                                       
                group {                                                         
                    address-group ADDRv4_eth2                                   
                }                                                               
            }                                                                   
            log disable                                                         
            protocol all                                                        
            source {                                                            
                group {                                                         
                    address-group ADDRv4_eth1                                   
                }                                                               
            }
        }                                                                       
    }                                                                           
    name Block_eth2_eth1 {                                                      
        default-action accept                                                   
        description ""                                                          
        rule 1 {                                                                
            action drop                                                         
            destination {                                                       
                group {                                                         
                    address-group ADDRv4_eth1                                   
                }                                                               
            }                                                                   
            log disable                                                         
            protocol all                                                        
            source {                                                            
                group {                                                         
                    address-group ADDRv4_eth2                                   
                }                                                               
            }                                                                   
        }                                                                       
    }


Grommie :P
Ah, je gebruikt een address group die default ingebouwd is. In dit geval is dat enkel de het interface address en dus niet het subnet. Creëer anders eerst even 2 networkgroups en voeg die toe als group.

code:
1
2
3
4
5
6
7
8
     network-group Guest_LAN {
         description "Gasten LAN"
         network 172.168.1.0/24
     }
     network-group Local_LAN {
         description "Lokaal LAN"
         network 10.0.1.0/24
     }

U+


Acties:
  • 0 Henk 'm!

  • Melomane71
  • Registratie: November 2015
  • Laatst online: 24-08 08:46
Fairy schreef op zaterdag 28 november 2015 @ 15:39:
[...]


Ik heb e.e.a. veranderd maar het helpt niets.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
firewall {                                                                      
    all-ping enable                                                             
    broadcast-ping disable                                                      
    ipv6-receive-redirects disable                                              
    ipv6-src-route disable                                                      
    ip-src-route disable                                                        
    log-martians enable                                                         
    name Block_eth1_eth2 {                                                      
        default-action accept                                                   
        description ""                                                          
        rule 1 {                                                                
            action drop                                                         
            destination {                                                       
                group {                                                         
                    address-group ADDRv4_eth2                                   
                }                                                               
            }                                                                   
            log disable                                                         
            protocol all                                                        
            source {                                                            
                group {                                                         
                    address-group ADDRv4_eth1                                   
                }                                                               
            }
        }                                                                       
    }                                                                           
    name Block_eth2_eth1 {                                                      
        default-action accept                                                   
        description ""                                                          
        rule 1 {                                                                
            action drop                                                         
            destination {                                                       
                group {                                                         
                    address-group ADDRv4_eth1                                   
                }                                                               
            }                                                                   
            log disable                                                         
            protocol all                                                        
            source {                                                            
                group {                                                         
                    address-group ADDRv4_eth2                                   
                }                                                               
            }                                                                   
        }                                                                       
    }


Grommie :P
Zoals Jeroen_ae92 al aangaf: ADDRv4_ethx verwijst naar het primaire IPv4-adres van de interface.
Ik zou zelf trouwens de source group helemaal niet opnemen. Je neemt de firewall rule immers op bij de out van een bepaalde interface. Daarmee is de source automatisch gedefinieerd.
Een opmerking: probeer een en ander eerst werkend te krijgen. Daarna kun je de config 'mooi' maken. Dus zet er even een vaste IP-range in. Als het werkt maak je een groep aan zoals beschreven door Jeroen.

Acties:
  • 0 Henk 'm!

  • ijdod
  • Registratie: April 2000
  • Laatst online: 08-09 16:54
SgtCaffran schreef op vrijdag 27 november 2015 @ 18:19:

Het belangrijkste doel is eigenlijk om iedereen gewoon te kunnen laten doen wat hij of zij wil: gamen, streamen, browsen zonder dat ze last hebben van elkaar. Daarnaast moet er gewoon 1 SSID zijn waar ik graag zero hand off roaming zie.
Waarom wil je zero-hand-off hebben? Dat is hele specifieke techniek voor een speciek doel (mobiel VoIP), niet voor studenten die op hun kamer porno zitten te kijken zitten te studeren.
Ethirty schreef op vrijdag 27 november 2015 @ 23:31:
Elke gebruiker een apart VLAN oid, straks zit je per ongeluk te streamen naar een device van je buurman.
Weet niet of je dat met de apparatuur makkelijk voor elkaar krijgt. 17 SSID's lijkt me wat veel voor een AP.
17 is *veel* te veel. Vuistregel is max 5 (maar is geen wet van meden en persen) per AP, en dan hebben we het over enterprise apparatuur. Overigens hoef je geen SSID per vlan te hebben, maar dan moeten clients wel kunnen authenticeren. Als ze dat niet kunnen zijn er ook oplossingen in die richting, maar dan krijg je een beheerbelasting (en ik weet niet of dat met Ubiquity kan).
SgtCaffran schreef op zaterdag 28 november 2015 @ 01:44:
@oflaf
Jij zegt drie APs voor het hele huis? Denk je dat dit genoeg is? Door de bovenverdiepingen loopt bijvoorbeeld ook draagmuur. En de afstand van de voordeur tot de verste kamer op de begane grond is misschien wel 25/30 meter en dan ook nog eens achter het pand zelf (met dus buitenmuren twee keer)
Op basis van je schets 3-5, boven een AP centraal per verdieping, begane grond vind ik wat moeilijker een voorstelling van te maken, maar ik vermoet dat je het met een stuk of 2 zou moeten redden. 1 is mogelijk wat krap.
Verder inzetten op 5 Ghz en band steering. 2.4 alleen gebruiken voor clients die niet anders kunnen.

Root don't mean a thing, if you ain't got that ping...


Acties:
  • 0 Henk 'm!

  • andy88
  • Registratie: Juni 2009
  • Laatst online: 16-09 11:14
SgtCaffran schreef op vrijdag 27 november 2015 @ 18:19:

Het belangrijkste doel is eigenlijk om iedereen gewoon te kunnen laten doen wat hij of zij wil: gamen, streamen, browsen zonder dat ze last hebben van elkaar. Daarnaast moet er gewoon 1 SSID zijn waar ik graag zero hand off roaming zie.

Ik hoor graag jullie gedachten over deze opstelling! Twijfels of suggesties zijn allemaal welkom.
Zero handoff niet inzetten, tenzij je verwacht dat iedereen al Skypend of Facetimend door het huis gaat lopen en er geen andere toepassingen zijn. Met ZH draaien al je AP's per definitie op hetzelfde kanaal en met meerdere clients is dit gewoon een performance killer. Ik heb op een aantal lokaties Unifi AP's draaien en overal roamen apparaten perfect, zonder ZH. Wel moet je goed je kanalen en zeker ook het zendvermogen afstemmen.
Olaf van der Spek schreef op vrijdag 27 november 2015 @ 18:31:
[...]

pricewatch: Netgear Prosafe JGS524 heeft levenslange garantie ;)
Het aantal APs vind ik vrij hoog, kun je bijvoorbeeld de benedenverdieping niet met 2 APs doen en dan nog 1 op zolder?
En wat nu als de 2.4 GHz band bommetje vol zit en zware interferentie oplevert?
Dan ga je er met 2 AP's op 5 GHz niet komen.
Wellicht is deze situatie nu niet van toepassing maar wel over een week/maand/jaar/etc.
Voor de kosten hoef je het niet te laten.

Ik zou dan ook gewoon de geplande vijf stuks neerhangen en het zendvermogen van de 2.4 GHz op low zetten om overlap tussen AP's te voorkomen. Hiermee worden apparaten vanzelf geforceerd om goed te roamen tussen de AP's.

[ Voor 33% gewijzigd door andy88 op 28-11-2015 18:01 ]


Acties:
  • 0 Henk 'm!

  • ijdod
  • Registratie: April 2000
  • Laatst online: 08-09 16:54
Je hebt in NL 'in a pinch' zelfs 4 kanelen om mee te spelen; wij kunnen kanaal 13 gebruiken, itt tot de Amerikanen. Je gebruikt dan 1, 5, 9 en 13. Grootste probleem is dat de buren denkelijk gewoon 1/6/11 gebruiken (of zelfs 'random') waardoor je er weinig mee opschiet. Kan echter wel een uitkomst zijn in grotere bedrijfsimplementaties. Je hebt dat effectief evenveel kanalen als op de 5 Ghz band (in theorie heb je op de 5 meer kanalen, maar de praktijk is anders).

Root don't mean a thing, if you ain't got that ping...


Acties:
  • +1 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Bedankt! Met het defineren van de IP adressen en deze in een group te zetten heb ik het nu werkende gekregen :)

Acties:
  • 0 Henk 'm!

  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 17-09 13:55
Ah! Dank voor jullie berichten!

Deze informatie over zero handoff roaming zocht ik al. Dus dit is niet de uitkomst die ik dacht dat het was.

Stoeien met min RSSI dan maar voor de apparaten die zelf niet goed schakelen? Mijn Android telefoon blijft namelijk heel lang een slecht access point vast houden.

Verder zal ik het houden bij de geplande apparatuur, dat lijkt me goed zo. Budget is geen issue.

Ik heb trouwens wat metingen gedaan met inSSIDer en er zijn over alle kanalen wel 2,4GHz netwerken maar geen echte pieken dus ik verwacht geen grote problemen.

[ Voor 16% gewijzigd door SgtCaffran op 28-11-2015 23:18 ]


Acties:
  • 0 Henk 'm!
ijdod schreef op zaterdag 28 november 2015 @ 18:48:
Je hebt in NL 'in a pinch' zelfs 4 kanelen om mee te spelen; wij kunnen kanaal 13 gebruiken, itt tot de Amerikanen. Je gebruikt dan 1, 5, 9 en 13. Grootste probleem is dat de buren denkelijk gewoon 1/6/11 gebruiken (of zelfs 'random') waardoor je er weinig mee opschiet. Kan echter wel een uitkomst zijn in grotere bedrijfsimplementaties. Je hebt dat effectief evenveel kanalen als op de 5 Ghz band (in theorie heb je op de 5 meer kanalen, maar de praktijk is anders).
Met 1,5,9,13 heb je toch overlap. Waarom zou dat doen? je kan beter een kanaal delen met de buren dan er een kanaal naast gaat zitten stoorzenden.

[ Voor 8% gewijzigd door xbeam op 29-11-2015 10:16 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • ijdod
  • Registratie: April 2000
  • Laatst online: 08-09 16:54
1 5 9 13 kan net qua overlap; het is effectief een fractie meer dan 1 6 11, maar je hebt wel een extra kanaal om te gebruiken; eea gaat er wel vanuit dat je 802.11b niet gebruikt, die is iets breder dan de recentere standaarden. YMMV, maar dat stoorzenden is ook relatief; er zijn de wereld aan andere bronnen die er ook dwars doorheen komen.

4 kanelen op de 2.4 maakt je leven een stuk makkelijker doordat de dekking op de 5 Ghz uitgaat van 4 kanalen (er zijn er meer, maar hier zitten diverse beperkingen aan die gebruik lastig kunnen maken. ook hier ymmv).

[ Voor 41% gewijzigd door ijdod op 01-12-2015 20:13 ]

Root don't mean a thing, if you ain't got that ping...


Acties:
  • 0 Henk 'm!
Hoi iedereen,
Even een vraag aan iedereen die een ERL heeft en routed tv van KPN.

Ik krijg sinds ik bridge heb omgezet naar routed iptv. Heel vaak de melding zender niet beschikbaar. 2 sec na het veranderen van zender loopt het beeld vast en als ik dan 20 sec wacht of 20 keer zap gaat de tv het van zelf doen en blijft hij het de hele avond goed doen.

Ik heb geen dubbele igmp proxy draaien ( ik heb maar 1 router) dus dat is niet het probleem.

Ook merk ik dit probleem niet bij mensen die gewoon de KPN router hebben draaien.
Ook bij na vraag hebben zij er geen last van.

Waar kan het aan liggen dat dit wel gebeurt met ERL?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
xbeam schreef op zaterdag 28 november 2015 @ 13:25:
[...]


Maar je kan onbeperkt groepen aanmaken binnen 1 site. En dan hoeft alleen maar de Ap aan de juist groep te koppelen zo kan een onbeperkt aantal ssid's en vlans aanmaken binnen 1 site
ja maar dan zend ieder AP dus nog steeds maar 4 (unieke) SSIDs uit ipv van alle 17 toch? maw, dan is nog je wifi niet globaal dekkend maar alleen rond de APs die je in je groep hangt.

Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 23:24

Edd

xbeam schreef op dinsdag 01 december 2015 @ 00:28:
Waar kan het aan liggen dat dit wel gebeurt met ERL?
Controleer even of je de disable-quickleave optie uit hebt staan.
Ik had (volgens mij) last van hetzelfde. Bij het schakelen tussen kanalen kreeg ik de melding dat de zender niet beschikbaar was, maar na een paar seconden (niet gelet op hoelang) deed deze het vanzelf weer.
Na deze optie uitgezet te hebben, heb ik hier geen last meer van.

De disable-quickleave kun je vinden onder protocols -> igmp-proxy.
Als hij aanstaat is hij in de Config Tree bold met een minnetje erachter. Als hij uitstaat is hij normaal met een plusje erachter.

[ Voor 4% gewijzigd door Edd op 01-12-2015 07:56 ]

-


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

xbeam schreef op dinsdag 01 december 2015 @ 00:28:
Hoi iedereen,
Even een vraag aan iedereen die een ERL heeft en routed tv van KPN.

Ik krijg sinds ik bridge heb omgezet naar routed iptv. Heel vaak de melding zender niet beschikbaar. 2 sec na het veranderen van zender loopt het beeld vast en als ik dan 20 sec wacht of 20 keer zap gaat de tv het van zelf doen en blijft hij het de hele avond goed doen.

Ik heb geen dubbele igmp proxy draaien ( ik heb maar 1 router) dus dat is niet het probleem.

Ook merk ik dit probleem niet bij mensen die gewoon de KPN router hebben draaien.
Ook bij na vraag hebben zij er geen last van.

Waar kan het aan liggen dat dit wel gebeurt met ERL?
Ik heb er een Netgear GS-105Ev2 voor de ERL zitten om het IPTV verkeer af te vangen. Dat werkt perfect. Is dat geen betere manier?

Acties:
  • 0 Henk 'm!
_-= Erikje =-_ schreef op dinsdag 01 december 2015 @ 07:42:
[...]

ja maar dan zend ieder AP dus nog steeds maar 4 (unieke) SSIDs uit ipv van alle 17 toch? maw, dan is nog je wifi niet globaal dekkend maar alleen rond de APs die je in je groep hangt.
Dat klopt maar je hebt toch ook niet overal alle 17 netwerken nodig.
Als het locale netwerken maar beschikbaar in de woonruimte (kamer) van de student. Dan heb je aan 1 overall netwerk genoeg.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Edd schreef op dinsdag 01 december 2015 @ 07:55:
[...]


Controleer even of je de disable-quickleave optie uit hebt staan.
Ik had (volgens mij) last van hetzelfde. Bij het schakelen tussen kanalen kreeg ik de melding dat de zender niet beschikbaar was, maar na een paar seconden (niet gelet op hoelang) deed deze het vanzelf weer.
Na deze optie uitgezet te hebben, heb ik hier geen last meer van.

De disable-quickleave kun je vinden onder protocols -> igmp-proxy.
Als hij aanstaat is hij in de Config Tree bold met een minnetje erachter. Als hij uitstaat is hij normaal met een plusje erachter.
Ik ga er gelijk naar kijken.
Quick leave stond al uit. het was al een plusje.

Kan het zijn dat er iets in de NAT niet goed staat?
Moeten Next hop en Nat niet in de zelfde range zitten?

code:
1
2
3
4
5
6
7
8
9
10
static {
        route 213.75.112.0/21 {
            next-hop 10.164.32.1 {
            }
&

rule 5008 {
            description IPTV
            destination {
                address 10.142.64.0/18


De hele IPTV config
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 213.75.112.0/21 {
            next-hop 10.164.32.1 {
            }
        }
    }
}

service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.38 {
                    stop 192.168.1.243
                }
               
                }
                subnet-parameters "option vendor-class-identifier "IPTV_RG";"
                subnet-parameters "option broadcast-address 192.168.1.255;"
            }
        }

dns {
        forwarding {
            cache-size 150
            listen-on eth1
            name-server 8.8.8.8
            name-server 8.8.4.4

nat {
        rule 5008 {
            description IPTV
            destination {
                address 10.142.64.0/18
            }
            log disable
            outbound-interface eth0.4
            outside-address {
            }
            protocol all
            type masquerade
        }
        rule 5009 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            outbound-interface eth0.4
            outside-address {
            }
            protocol all
            type masquerade
        }
        rule 5010 {
            description "KPN Internet"
            log disable
            outbound-interface pppoe1
            protocol all
            type masquerade
    }
    }

[ Voor 66% gewijzigd door xbeam op 01-12-2015 11:03 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 23:24

OMX2000

By any means necessary...

Hier een complete n00b. Ik krijg over een tijdje glasvezel via XS4all. Ik wil dan meteen upgraden naar een Ubiquiti AC Pro en 1 AC Lite. Waar ik nog over twijfel is of ik de Fritzbox vervang door een Zyxel GS1900 switch, en dan pfsense ga draaien op mijn ESXi box. Of ik vervang de Fritzbox door een ERL met daarachter een Zyxel GS1900. De missende functionaliteit van de ERL zou ik kunnen opvangen door Untangle in ESXi te draaien.

Wat ik echter nog niet helemaal begrijp is wat het verschil is tussen routed en bridged IPTV. Waarom zou ik routed willen?

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • incomer
  • Registratie: Juli 2010
  • Laatst online: 19:27
OMX2000 schreef op dinsdag 01 december 2015 @ 13:05:
Hier een complete n00b. Ik krijg over een tijdje glasvezel via XS4all. Ik wil dan meteen upgraden naar een Ubiquiti AC Pro en 1 AC Lite. Waar ik nog over twijfel is of ik de Fritzbox vervang door een Zyxel GS1900 switch, en dan pfsense ga draaien op mijn ESXi box. Of ik vervang de Fritzbox door een ERL met daarachter een Zyxel GS1900. De missende functionaliteit van de ERL zou ik kunnen opvangen door Untangle in ESXi te draaien.

Wat ik echter nog niet helemaal begrijp is wat het verschil is tussen routed en bridged IPTV. Waarom zou ik routed willen?
Met routed kan je overal in je netwerk een iptv settopbox neerzetten (Let wel op multicast verkeer) Met bridged moet je of een switch met vlan ondersteuning gebruiken, of een kabel naar de settopbox die op vlan 4 staat

Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
OMX2000 schreef op dinsdag 01 december 2015 @ 13:05:
Hier een complete n00b. Ik krijg over een tijdje glasvezel via XS4all. Ik wil dan meteen upgraden naar een Ubiquiti AC Pro en 1 AC Lite. Waar ik nog over twijfel is of ik de Fritzbox vervang door een Zyxel GS1900 switch, en dan pfsense ga draaien op mijn ESXi box. Of ik vervang de Fritzbox door een ERL met daarachter een Zyxel GS1900. De missende functionaliteit van de ERL zou ik kunnen opvangen door Untangle in ESXi te draaien.

Wat ik echter nog niet helemaal begrijp is wat het verschil is tussen routed en bridged IPTV. Waarom zou ik routed willen?
Wat is de functionaliteit die je zou missen op de ERL waarvoor je Untangle in zou moeten zetten? Een UTM? Anders zou het goed kunnen dat de functionaliteiten al in de ERL aanwezig zijn.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
xbeam schreef op dinsdag 01 december 2015 @ 10:31:
[...]
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
Probeer em zo eens:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            role downstream
            threshold 2
        }
    }
}

U+


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 23:24

Edd

xbeam schreef op dinsdag 01 december 2015 @ 10:31:

Kan het zijn dat er iets in de NAT niet goed staat?
Moeten Next hop en Nat niet in de zelfde range zitten?
Een verschilletje wat ik wel zie is dat ik alles masq wat over eth0.4 wordt verstuurd. Misschien dat dat nog iets is. Ik doe het dus niet voor bepaalde address-ranges.

-


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 23:24

OMX2000

By any means necessary...

chickpoint schreef op dinsdag 01 december 2015 @ 19:34:
[...]


Wat is de functionaliteit die je zou missen op de ERL waarvoor je Untangle in zou moeten zetten? Een UTM? Anders zou het goed kunnen dat de functionaliteiten al in de ERL aanwezig zijn.
Ja een UTM. Dus misschien niet eens meteen vanaf het begin, maar ik wel de mogelijkheid hebben om "op te schalen" naar een UTM.

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • Melomane71
  • Registratie: November 2015
  • Laatst online: 24-08 08:46
xbeam schreef op dinsdag 01 december 2015 @ 10:31:
[...]


Ik ga er gelijk naar kijken.
Quick leave stond al uit. het was al een plusje.

Kan het zijn dat er iets in de NAT niet goed staat?
Moeten Next hop en Nat niet in de zelfde range zitten?

code:
1
2
3
4
5
6
7
8
9
10
static {
        route 213.75.112.0/21 {
            next-hop 10.164.32.1 {
            }
&

rule 5008 {
            description IPTV
            destination {
                address 10.142.64.0/18


De hele IPTV config
[code]
Ik heb zelf nog niet de ERL voor IPTV werken. Als ik het artikel op http://netwerkje.com/routed-iptv lees, verwacht ik inderdaad dat bij rule 5008 staat: 10.164.32.0/18

Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 23:24

Edd

Melomane71 schreef op woensdag 02 december 2015 @ 09:40:
[...]


Ik heb zelf nog niet de ERL voor IPTV werken. Als ik het artikel op http://netwerkje.com/routed-iptv lees, verwacht ik inderdaad dat bij rule 5008 staat: 10.164.32.0/18
Ik zou de IP-addressen die bij netwerkje.com staan niet direct overnemen. Je kunt binnen IPTV namelijk andere ranges krijgen voor je streams.

-


Acties:
  • 0 Henk 'm!

  • Melomane71
  • Registratie: November 2015
  • Laatst online: 24-08 08:46
Edd schreef op woensdag 02 december 2015 @ 09:54:
[...]


Ik zou de IP-addressen die bij netwerkje.com staan niet direct overnemen. Je kunt binnen IPTV namelijk andere ranges krijgen voor je streams.
Nee, inderdaad niet maar dat heeft xbeam nou juist wel gedaan door bij rule 5008 10.142.64.0/18 op te nemen.

Acties:
  • 0 Henk 'm!
Het werkte met de standaard adressen alleen dan met het proberen dat ik de eerste 20 sec tv even de melding kreeg zender niet beschikbaar en na 20 sec werkte alles perfect werkte.
daardoor ben ik er vanuit gegaan dat de nat rules goed waren.

ik heb het nu aan gepast. alleen ik heb in de uitleg van netwerkje.com niet duidelijk kunnen opmaken dat je bij deze nat rule de range van de router moest overnemen.


edit:
Wijziging ongedaan gemaakt met range 10.164.32.0/18 werk het helemaal niet meer.
10.142.64.0/18. terug gezet maar het is voor mij onduidelijk waarom het dan wel met deze range werkte.
alleen dan krijg ik weer dee eerste 20 seconde zender niet beschikbaar. en daarna doe alle zenders het weer gewoon zoals het hoort.

edit: 2

Het probleem is nu dat ook al zet ik het oude adres terug, TV werk helemaal niet meer.
Deze blijft na 2 sec vast lopen en gaat ook niet meer verder zoals voorheen.

[ Voor 55% gewijzigd door xbeam op 02-12-2015 14:49 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Hier is mijn config. ik snap niet dat deze niet meer werkt. Ik heb alles al 5 keer opnieuw opgestart

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description "WAN KPN"
        duplex auto
        firewall {
            in {
            }
            local {
            }
        }
        mtu 1532
        poe {
            output off
        }
        speed auto
        vif 4 {
            address dhcp
            description "KPN Routed ITV"
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 254
                name-server update
            }
        }
        vif 6 {
            description "KPN Internet"
            firewall {
                in {
                }
            }
            mtu 1516
            pppoe 1 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1500
                name-server auto
                password ****************
                user-id 
            }
        }
    }
    ethernet eth1 {
        address 192.168.1.1/24
        description Local
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 10 {
            address 192.168.5.1/24
            description "Guest VLan"
        }
    }
    ethernet eth2 {
        description "Local 2"
        disable
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        description "Local 2"
        disable
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        description "Local 2"
        disable
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.2.1/24
        description "Local 2"
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 213.75.112.0/21 {
            next-hop 10.164.32.1 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name Guest_DHCP {
            authoritative disable
            subnet 192.168.5.0/24 {
                default-router 192.168.5.1
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400
                start 192.168.5.2 {
                    stop 192.168.5.254
                }
            }
        }
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.38 {
                    stop 192.168.1.243
           }
                static-mapping KPN_TV_Decoder_Woonkamer {
                    ip-address 
                    mac-address 
                }
                subnet-parameters "option vendor-class-identifier "IPTV_RG";"
                subnet-parameters "option broadcast-address 192.168.1.255;"
            }
        }
        shared-network-name LAN2 {
            authoritative disable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.38 {
                    stop 192.168.2.243
                }
            }
        }
        shared-network-name Vlan_Home_Network {
            authoritative disable
            subnet 192.168.3.0/24 {
                default-router 192.168.3.1
                dns-server 192.168.3.1
                dns-server 8.8.8.8
                lease 86400
                start 192.168.3.1 {
                    stop 192.168.3.255
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth1
            name-server 8.8.8.8
            name-server 8.8.4.4
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5008 {
            description IPTV
            destination {
                address 10.142.64.0/18
            }
            log disable
            outbound-interface eth0.4
            outside-address {
            }
            protocol all
            type masquerade
        }
        rule 5009 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            outbound-interface eth0.4
            outside-address {
            }
            protocol all
            type masquerade
        }
        rule 5010 {
            description "KPN Internet"
            log disable
            outbound-interface pppoe1
            protocol all
            type masquerade
        }

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 23:24

Edd

xbeam schreef op woensdag 02 december 2015 @ 12:36:
edit: 2

Het probleem is nu dat ook al zet ik het oude adres terug, TV werk helemaal niet meer.
Deze blijft na 2 sec vast lopen en gaat ook niet meer verder zoals voorheen.
Probeer even je IGMP Proxy te herstarten door je bijv threshold in de config te wijzigen.

-


Acties:
  • 0 Henk 'm!
Edd schreef op woensdag 02 december 2015 @ 14:57:
[...]


Probeer even je IGMP Proxy te herstarten door je bijv threshold in de config te wijzigen.
ik heb alles geprobeerd ik heb zelf een backup terug gezet.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Melomane71
  • Registratie: November 2015
  • Laatst online: 24-08 08:46
xbeam schreef op woensdag 02 december 2015 @ 15:34:
[...]


ik heb alles geprobeerd ik heb zelf een backup terug gezet.
Als oorzaak niet in je config zit...deze vraag voor de zekerheid: is router IP op VLAN 4 soms gewijzigd?

Acties:
  • 0 Henk 'm!
Melomane71 schreef op woensdag 02 december 2015 @ 15:41:
[...]


Als oorzaak niet in je config zit...deze vraag voor de zekerheid: is router IP op VLAN 4 soms gewijzigd?
ook al naar gekeken.
maar ik zie ook helemaal geen verkeer

code:
1
2
3
4
5
6
7
ubnt@ubnt:~$ show ip multicast interfaces 
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth1               0.00b             0         0.00b             0      192.168.1.1
switch0            0.00b             0         0.00b             0      192.168.2.1
eth1.10            0.00b             0         0.00b             0      192.168.5.1
eth0.4             0.00b             0         0.00b             0    10.164.42.xxx
pppoe1             0.00b             0         0.00b             0     xx.xx.xx.xx


code:
1
2
3
4
5
6
7
8
9
interface  : eth0.4
ip address : 10.164.42.1xx     [Active]
subnet mask: 255.255.224.0
router     : 10.164.32.1
dhcp server: 10.164.32.1
lease time : 59776
last update: Wed Dec 2 14:16:02 UTC 2015
expiry     : Thu Dec 03 06:52:15 UTC 2015
reason     : BOUND

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Philos31
  • Registratie: Juni 2004
  • Laatst online: 16-09 11:56
NovapaX schreef op donderdag 12 november 2015 @ 14:10:
Even een reply hier voor de mensen die IPTV via Sparql hebben draaien. Ik heb initieel de howto van webmasternick gevolgd. Maar later wat 'verbeteringen' aangebracht (heb hem al op de hoogte gesteld zodat hij eventueel zijn howto kan aanpassen.
Ik heb beide beschrijvingen gevolgd en een werkende config.
Zelfs surfen voelt nu sneller aan, ook mijn vrouw viel het op.,

Even een vraagje, is het mogelijk om IPTV te routen naar ETH2? Desnoods door ETH0 en ETH2 te bridgen, maar het liefst gewoon appart van Internet. Dan kan ik mn Sparql box direct aan ETH2 hangen.

BMW C-Evolution LR, Skoda Enyaq iV80 Sportline, 7200Wp 27KwH thuisbatterij (zelfbouw) , 7x Daikin l/l warmtepomp, Homeautomation by Homey


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 04-09 12:56
Misschien dat dit een eigen topic verdient, maar ik heb de volgende situatie:

benodigd: Point-to-Point verbinding in een oude kerk.
- afstand: 40 meter (indoor)
- hindernissen: 2 (bak)stenen muren van ca 1 meter dik, (ca. 2 meter dikte totaal)
- wil graag een dedicated link opzetten tussen de twee, met vaste antennes. Dus geen access-point dat weer verbind met het bestaande netwerk, (als men dan de router even op een andere plek zet is de link mogelijk weg)

Zou dat een kans van slagen hebben met tweemaal een nanostation M2?
Of moet ik het zendvermogen verder concentreren met een nanobeam.

Ik beperk me sowieso even tot de 2,4ghz vanwege de non-line-of-sight toepassing.

Uiteraard ga ik de boel eerst even laten draaien in een proefopstelling, maar wil wel een beetje kans maken op de eerste keer succes. (terugsturen van spullen is niet mijn favoriete hobby)

[ Voor 12% gewijzigd door NovapaX op 03-12-2015 09:11 ]

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • Simpele1986
  • Registratie: Mei 2008
  • Laatst online: 14-07 11:07
Ik heb bij een klant van ons, welke beschikt is over 3 vestigingen verschillende UAP's neergezet.
De controller draait bij ons op de zaak, middels het inform-commando staan ze ook alleen in onze lijst (in eigen site).
Vervolgens een nieuwe WLAN Group (Zero-Handoff / Radio: 2G/ Channel 8) aangemaakt met 2 WiFi netwerken (XXX en XXX Gasten).
Wat wil nu erg vaak het geval zijn, is dat op locatie A beide netwerken zichtbaar zijn, en op de andere locatie bijvoorbeeld alleen XXX, XXX Gasten kunnen ze op geen enkele manier vinden).

Soms werkt het even om de WLAN Group opnieuw aan te maken + de netwerken aan te maken en vervolgens de UAP's opnieuw te koppelen.

Bij andere klanten heb ik dit probleem niet, wellicht omdat dit de enige is met 3 vestigingen en met 2 WiFi netwerken en mijn overige klanten gewoon 1 vestiging hebben met 1 WiFi netwerk.

Iemand een suggestie? Ik kan weinig bedenken..

Nieuwste FW's zijn geïnstalleerd: 3.2.12.2920

Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02:30

gday

TENACIOUS D TIME!!!

mvdster schreef op woensdag 08 april 2015 @ 08:33:
[...]


Yep, heb hier IPv6 werkend :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
vif 6 {
         description "VLAN6 - XS4ALL Internet"
         mtu 1508
         pppoe 0 {
             default-route auto
             dhcpv6-pd {
                 no-dns
                 pd 0 {
                     interface eth{x} {
                         prefix-id :{x}
                         service slaac
                     }
                     prefix-length /48
                 }
                 rapid-commit enable
             }
             ipv6 {
                 address {
                     autoconf
                 }
                 dup-addr-detect-transmits 1
                 enable {
                 }
             }
             mtu 1500
             name-server auto
             password {x}
             user-id {x}
         }


Firewall config heb ik hier even uitgelaten....
Dit heeft me op weg geholpen! Ik merkte echter dat na het toevoegen van deze configuratie er een hoop processen begonnen te lopen, allemaal dhcpv6-pd-response.pl. Ik kreeg wel de IPv6 prefix binnen maar de verbinding deed het niet. Die processen werden zo talrijk dat de EdgeRouter unresponsive begon te worden (maar de NAT-verbinding bleef soepel werken gelukkig). Dit komt blijkbaar doordat de EdgeRouter stateful adressen opvraagt bij XS4ALL maar die niet ontvangt (bron)? De EdgeRouter moet dan ingesteld worden zodat alleen de prefix opgevraagd wordt:
code:
1
set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only


Daarna loopt het allemaal als een zonnetje. _/-\o_

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 04-09 12:56
Ik heb twee Nanostation Loco M2 besteld voor bovengenoemde situatie.
( NovapaX in "\[Ervaringen/discussie] Ubiquiti-apparatuur" )

Waarom de loco? Omdat ik in de betreffende ruimte nog wel een heel klein signaaltje oppikte van de simpele experiabox, dus ik verwacht dat de muren niet een enorm probleem gaan vormen, ze zijn dan wel dik, maar er zit geen ijzer in.
Bovendien hoeft de snelheid niet hoog te zijn. Het gaat om aansturen van de verwarming.
(powerline adapters waren overigens geen goede optie, want het internet komt uit een andere meterkast dan de stroom voor het stookhok)

Ik zal een tijdelijke opstelling maken met twee speakerstatieven, en een aantal verschillende locaties testen om een beetje een idee te krijgen van de (indoor) mogelijkheden van die dingen.
Ik heb verder geen referentie/vergelijking, maar zal mijn bevindingen wel hier melden.

[ Voor 34% gewijzigd door NovapaX op 03-12-2015 11:59 ]

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • alexbl69
  • Registratie: Maart 2001
  • Laatst online: 22:22
Vraagje... kan zo'n Nanostation het wifi signaal van een Wifi netwerk (ook middels Ubiquiti) uit de lucht plukken en 'omzetten' naar bedraad UTP?

If buying doesn’t mean ownership Then pirating isn’t stealing / iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
alexbl69 schreef op donderdag 03 december 2015 @ 16:35:
Vraagje... kan zo'n Nanostation het wifi signaal van een Wifi netwerk (ook middels Ubiquiti) uit de lucht plukken en 'omzetten' naar bedraad UTP?
Uiteraard! Dat heet een point to point of zelfs point to multipoint verbinding.

U+


Acties:
  • 0 Henk 'm!

  • alexbl69
  • Registratie: Maart 2001
  • Laatst online: 22:22
Jeroen_ae92 schreef op donderdag 03 december 2015 @ 17:55:
[...]


Uiteraard! Dat heet een point to point of zelfs point to multipoint verbinding.
Ok, thanks. Gaan we dat doen ;)

If buying doesn’t mean ownership Then pirating isn’t stealing / iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Kan ik via de gui ook instellen dat er een andere DNS gebruikt moet worden ipv de DNS die de eth0 aanbiedt?


PS. WoL heb ik aan de gang :)

[ Voor 14% gewijzigd door Fairy op 03-12-2015 20:20 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Fairy schreef op donderdag 03 december 2015 @ 20:19:
Kan ik via de gui ook instellen dat er een andere DNS gebruikt moet worden ipv de DNS die de eth0 aanbiedt?


PS. WoL heb ik aan de gang :)
Tuurlijk, je kunt aangeven dat je dns forwarding anders instelt
Via de CLI zou het er dan zo uit moeten zien. Dit zelfde kun je bereiken via de config-tree

code:
1
2
3
4
5
6
7
8
9
10
11
jeroen@Router01# show service dns 
 forwarding {
     cache-size 300
     listen-on switch0
     listen-on switch0.10
     listen-on eth1
     name-server 208.67.222.222
     name-server 208.67.220.220
     options listen-address=10.0.1.1
     options localise-queries
 }


Of zelfs per device een andere dns server meegeven:
code:
1
2
3
4
5
6
jeroen@Router01# show service dhcp-server shared-network-name PROD subnet 10.0.1.0/24 static-mapping 
 static-mapping BeauCam {
     ip-address 10.0.1.211
     mac-address 00:0d:f0:96:58:d6
     static-mapping-parameters "option domain-name-servers 208.67.222.222, 208.67.220.220;"
 }

[ Voor 4% gewijzigd door Jeroen_ae92 op 03-12-2015 20:42 ]

U+


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Jeroen_ae92 schreef op donderdag 03 december 2015 @ 20:41:
[...]


Tuurlijk, je kunt aangeven dat je dns forwarding anders instelt
Via de CLI zou het er dan zo uit moeten zien. Dit zelfde kun je bereiken via de config-tree

code:
1
2
3
4
5
6
7
8
9
10
11
jeroen@Router01# show service dns 
 forwarding {
     cache-size 300
     listen-on switch0
     listen-on switch0.10
     listen-on eth1
     name-server 208.67.222.222
     name-server 208.67.220.220
     options listen-address=10.0.1.1
     options localise-queries
 }


Of zelfs per device een andere dns server meegeven:
code:
1
2
3
4
5
6
jeroen@Router01# show service dhcp-server shared-network-name PROD subnet 10.0.1.0/24 static-mapping 
 static-mapping BeauCam {
     ip-address 10.0.1.211
     mac-address 00:0d:f0:96:58:d6
     static-mapping-parameters "option domain-name-servers 208.67.222.222, 208.67.220.220;"
 }
Dank je! Klinkt misschien dom dat ik om de gui settings vraag, maar via de gui is zo lekker overzichtelijk :)

Heb 'm erin:

code:
1
2
3
4
5
6
7
8
        }                                                                       
        forwarding {                                                            
            cache-size 300                                                      
            listen-on eth1                                                      
            listen-on eth2                                                      
            name-server 208.67.222.222                                          
            name-server 208.67.220.220                                          
        }


Nu nog even uitvinden of ik kan zien of hij ze ook werkelijk gebruikt :)

[ Voor 24% gewijzigd door Fairy op 03-12-2015 20:50 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Je moet uiteraard wel binnen de DHCP scope(s) aangeven dat je router de DNS server is voor dat LAN/subnet. Vervolgens geef je forwarding name servers mee voor alles wat de router ansich niet kan resolven.

De aangepaste DNS servers voor een static ip is handig als je bv OpenDNS gebruikt met een familie filter en dat ene device juist niet in het familie filter wilt laten lopen. Of juist andersom, de phones en tablets van de kidz juist wel in de OpenDNS filtering jagen en de rest van je devices niet.

U+


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17:02

Ethirty

Who...me?

Om even in te haken op die DNS, wat is een goed aantal of het maximum voor de DNS-cache? Het aantal van 150 klinkt zo laag.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Ethirty schreef op donderdag 03 december 2015 @ 21:14:
Om even in te haken op die DNS, wat is een goed aantal of het maximum voor de DNS-cache? Het aantal van 150 klinkt zo laag.
Precies dat wou ik ook vragen. Heb 'm nu op 300. Echter lees ik op:

http://forums.hardwarezon...outer-lite-4204395-8.html

dat de dns via de router trager zou zijn dan rechtstreeks. In hoeverre is dat waar? Kan het me bijna niet voorstellen.

Is er overigens een reden om hem niet bijvoorbeeld op 3000 te zetten? Zoveel memory kost dat toch niet? Het verlopen van records gaat toch sowieso op tijd en niet op verloop door het geheugen heen?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Het is een stukje caching en zou z'n doel voorbij streven als je het te groot zet. Daarbij zijn het extra reads en writes op de memory stick. Deze heeft niet het eeuwige leven helaas (aan den lijve ondervonden).

Ik zet em zelf altijd tussen de 150 en 300 weg. Er zijn uitzonderingen want bij grootte events met 1000 tot 4000+ users zet ik em op 0. Die extra reads en writes zijn killing voor de memory stick. En het laatste wat je op dat moment wilt is dat de router de geest geeft omdat je die extra snelle resolving wilt bieden.

Je zou in de cli kunnen kijken hoeveel reads de locale caching heeft afgehandeld en hoeveel er alsnog is geforward.

U+


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 16:44

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Let's encrypt is nu in public beta.
Iemand dit al op de edgerouter aan de gang gekregen?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17:02

Ethirty

Who...me?

Jeroen_ae92 schreef op donderdag 03 december 2015 @ 22:37:
Het is een stukje caching en zou z'n doel voorbij streven als je het te groot zet. Daarbij zijn het extra reads en writes op de memory stick. Deze heeft niet het eeuwige leven helaas (aan den lijve ondervonden).

Ik zet em zelf altijd tussen de 150 en 300 weg. Er zijn uitzonderingen want bij grootte events met 1000 tot 4000+ users zet ik em op 0. Die extra reads en writes zijn killing voor de memory stick. En het laatste wat je op dat moment wilt is dat de router de geest geeft omdat je die extra snelle resolving wilt bieden.

Je zou in de cli kunnen kijken hoeveel reads de locale caching heeft afgehandeld en hoeveel er alsnog is geforward.
Dan ga ik die 1500 die ik nu in mijn X heb maar weer terugschroeven. :P

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Als dat stickie op is, kan ik die toch eenvoudig vervangen?

Die dingen kosten niks en heb er zat liggen ;) Moet bij mn dashcam ook om de paar maanden :)

[ Voor 17% gewijzigd door Fairy op 03-12-2015 23:28 ]


Acties:
  • 0 Henk 'm!
Fairy schreef op donderdag 03 december 2015 @ 21:58:
[...]


Precies dat wou ik ook vragen. Heb 'm nu op 300. Echter lees ik op:

http://forums.hardwarezon...outer-lite-4204395-8.html

dat de dns via de router trager zou zijn dan rechtstreeks. In hoeverre is dat waar? Kan het me bijna niet voorstellen.

Is er overigens een reden om hem niet bijvoorbeeld op 3000 te zetten? Zoveel memory kost dat toch niet? Het verlopen van records gaat toch sowieso op tijd en niet op verloop door het geheugen heen?
Cache is redelijk achterhaald, tegenwoordig zijn de ttl tijden enkele minuten omdat content leveranciers via hun CDN op de verkeersbehoefte willen kunnen sturen en dat gaat met CNAME records.

Via mijn Asus router is DNS via de router tov real time slechts 1ms sneller op 10ms (gemeten met smokeping). Daarbij heb je via je router een extra applicatie laag in het pad zitten waar je afhankelijk bent van cpu etc.

Anno 2015 revolve ik naar de DNS server direct vanaf de client (lokaal heb je ook vaak al een cache in de client) en dat werkt prima.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Fairy schreef op donderdag 03 december 2015 @ 23:27:
Als dat stickie op is, kan ik die toch eenvoudig vervangen?

Die dingen kosten niks en heb er zat liggen ;) Moet bij mn dashcam ook om de paar maanden :)
Sure maar hij gaat altijd stuk wanneer je het niet verwacht. En enkel heule kleine sticks passen.

U+


Acties:
  • 0 Henk 'm!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Jeroen_ae92 schreef op vrijdag 04 december 2015 @ 08:09:
[...]


Sure maar hij gaat altijd stuk wanneer je het niet verwacht. En enkel heule kleine sticks passen.
Ik heb tegenwoordig deze. Zijn nog kleiner dan het origineel en gebruik ze ook in de auto omdat ze niet uitsteken :) Geniale dingen :)

Afbeeldingslocatie: https://image.coolblue.io/products/339784?width=422&height=390

Dus een tip mocht je stickie stuk zijn O+

Acties:
  • 0 Henk 'm!

  • Simpele1986
  • Registratie: Mei 2008
  • Laatst online: 14-07 11:07
Ik heb bij een klant van ons, welke beschikt is over 3 vestigingen verschillende UAP's neergezet.
De controller draait bij ons op de zaak, middels het inform-commando staan ze ook alleen in onze lijst (in eigen site).
Vervolgens een nieuwe WLAN Group (Zero-Handoff / Radio: 2G/ Channel 8) aangemaakt met 2 WiFi netwerken (XXX en XXX Gasten).
Wat wil nu erg vaak het geval zijn, is dat op locatie A beide netwerken zichtbaar zijn, en op de andere locatie bijvoorbeeld alleen XXX, XXX Gasten kunnen ze op geen enkele manier vinden).

Soms werkt het even om de WLAN Group opnieuw aan te maken + de netwerken aan te maken en vervolgens de UAP's opnieuw te koppelen.

Bij andere klanten heb ik dit probleem niet, wellicht omdat dit de enige is met 3 vestigingen en met 2 WiFi netwerken en mijn overige klanten gewoon 1 vestiging hebben met 1 WiFi netwerk.

Iemand een suggestie? Ik kan weinig bedenken..

Nieuwste FW's zijn geïnstalleerd: 3.2.12.2920

Acties:
  • 0 Henk 'm!

  • Geckoo
  • Registratie: Oktober 2000
  • Laatst online: 01:48

Geckoo

Good news, everyone!

Afbeeldingslocatie: http://imgup.nl/images/2015/12/04/fc9d582d-ef74-4623-996a-69e85244b1fa.md.jpg
eindelijk!
zakelijk gebruik ;)

[ Voor 7% gewijzigd door Geckoo op 04-12-2015 11:59 ]

Professor Hubert Farnsworth: Shut up friends.
My internet browser heard us saying the word Fry and it found a movie about Philip J. Fry for us. It also opened my calendar to Friday and ordered me some french fries.


Acties:
  • 0 Henk 'm!

  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 08-09 23:59
Ik zou graag een klant zijn Unifi controller bij mij willen hosten op mijn server (waar reeds de Unifi controller op staat voor mijn netwerk). Nu heb ik al een aparte site aangemaakt met zijn netwerk, maar kan iemand mij zeggen hoe ik nu zijn access points hierin kan toevoegen? Welke poorten moet ik precies open zetten?

Acties:
  • 0 Henk 'm!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Staat leuker op de foto. :9

Acties:
  • 0 Henk 'm!

  • xantos
  • Registratie: Juni 1999
  • Niet online
Mijn ac lite wordt vandaag verzonden via wifishop. _/-\o_ Toch nog een lading via Spanje binnengekomen.

[ Voor 28% gewijzigd door xantos op 04-12-2015 12:45 ]


Acties:
  • 0 Henk 'm!

  • sharkzor
  • Registratie: Maart 2000
  • Laatst online: 17-09 15:51
xantos schreef op vrijdag 04 december 2015 @ 12:44:
Mijn ac lite wordt vandaag verzonden via wifishop. _/-\o_ Toch nog een lading via Spanje binnengekomen.
serieus?
Op de website staat januari.
Ik twijfel nu nog of ik toch maar een pro zal nemen.

Acties:
  • 0 Henk 'm!

  • xantos
  • Registratie: Juni 1999
  • Niet online
sharkzor schreef op vrijdag 04 december 2015 @ 13:23:
[...]

serieus?
Op de website staat januari.
Ik twijfel nu nog of ik toch maar een pro zal nemen.
Ja serieus, 14 oktober besteld...

Acties:
  • 0 Henk 'm!

  • sharkzor
  • Registratie: Maart 2000
  • Laatst online: 17-09 15:51
xantos schreef op vrijdag 04 december 2015 @ 13:32:
[...]


Ja serieus, 14 oktober besteld...
ik 24.
net iets later dus. pech hebben.

Acties:
  • 0 Henk 'm!

  • thedon46
  • Registratie: April 2011
  • Laatst online: 16-09 09:49
stefve1 schreef op vrijdag 04 december 2015 @ 12:28:
Ik zou graag een klant zijn Unifi controller bij mij willen hosten op mijn server (waar reeds de Unifi controller op staat voor mijn netwerk). Nu heb ik al een aparte site aangemaakt met zijn netwerk, maar kan iemand mij zeggen hoe ik nu zijn access points hierin kan toevoegen? Welke poorten moet ik precies open zetten?
Om accespoints toe te voegen aan je controller moeten ze in hetzelfde L2 netwerk zitten.
Om dit remote te doen volg je dit: https://help.ubnt.com/hc/...P-adoption-and-management

Acties:
  • 0 Henk 'm!

  • xantos
  • Registratie: Juni 1999
  • Niet online
Goede nieuws is ik heb de AC lite binnen. Slechte nieuws, ik krijg 'm niet aan de praat... :?

Ik gebruik de AC lite in combinatie met mijn EdgeRouter POE.

Moet ik het accesspoint op eth0 aansluiten? Ik heb de POE 24v aangezet maar de software blijft zeggen dat ie het apparaat niet kan vinden.

Acties:
  • 0 Henk 'm!

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Zit je controller in hetzelfde subnet ?

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


Acties:
  • 0 Henk 'm!

  • xantos
  • Registratie: Juni 1999
  • Niet online
Tomsworld schreef op zaterdag 05 december 2015 @ 16:08:
Zit je controller in hetzelfde subnet ?
Nee, ik heb het accesspoint in eth0 gestoken (192.168.1.0/24), mijn laptop zit op een andere poort (192.168.2.0/24). Is dat het probleem? Mmmmm.. even proberen..

Acties:
  • 0 Henk 'm!

  • Martijn13
  • Registratie: Mei 2005
  • Laatst online: 14-08 10:48
Zijn er hier mensen die ervaringen hebben met de Nanostations? Ik ben aan het inventariseren naar de mogelijkheden om een wireless bridge op te zetten tussen twee gebouwen. Gebouw 1 heeft een internetverbinding die ik wil delen. Ik kan op gebouw 1 zonder problemen een access point op het dak plaatsen met line of sight naar gebouw 2, 300 meter verderop. Het probleem is echter dat gebouw 2 volledig uit staal en aluminium is opgetrokken.

In gebouw 2 is hierdoor nauwelijks GSM-signaal te ontvangen (ongeacht telco), waardoor een alternatieve internetverbinding gewenst is. Is een setje nanostations sterk genoeg om hier wel doorheen te kunnen prikken? 5Ghz lijkt me een no go, maar ik heb geen enkel idee hoe de prestaties op 2.4Ghz zijn en of ik misschien aan een paar loco's al voldoende heb. Ik hoef maar door een enkele wand heen, als ik binnen kan ontvangen weet ik in principe genoeg!

[ Voor 3% gewijzigd door Martijn13 op 05-12-2015 16:39 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Martijn13 schreef op zaterdag 05 december 2015 @ 16:38:
Zijn er hier mensen die ervaringen hebben met de Nanostations? Ik ben aan het inventariseren naar de mogelijkheden om een wireless bridge op te zetten tussen twee gebouwen. Gebouw 1 heeft een internetverbinding die ik wil delen. Ik kan op gebouw 1 zonder problemen een access point op het dak plaatsen met line of sight naar gebouw 2, 300 meter verderop. Het probleem is echter dat gebouw 2 volledig uit staal en aluminium is opgetrokken.

In gebouw 2 is hierdoor nauwelijks GSM-signaal te ontvangen (ongeacht telco), waardoor een alternatieve internetverbinding gewenst is. Is een setje nanostations sterk genoeg om hier wel doorheen te kunnen prikken? 5Ghz lijkt me een no go, maar ik heb geen enkel idee hoe de prestaties op 2.4Ghz zijn en of ik misschien aan een paar loco's al voldoende heb. Ik hoef maar door een enkele wand heen, als ik binnen kan ontvangen weet ik in principe genoeg!
Kwestie van proberen denk ik. Garanties zijn in deze niet af te geven.

Maar bij gebouw 1 kun je op het dak komen en een Nanostation plaatsen, kan dat met gebouw 2 ook niet dan? Zou het leven wel een stuk makkelijker maken ;)

Welke snelheid wil je hebben aan de overzijde eigenlijk?

U+


Acties:
  • 0 Henk 'm!

  • Martijn13
  • Registratie: Mei 2005
  • Laatst online: 14-08 10:48
Jeroen_ae92 schreef op zaterdag 05 december 2015 @ 16:46:
[...]

Kwestie van proberen denk ik. Garanties zijn in deze niet af te geven.

Maar bij gebouw 1 kun je op het dak komen en een Nanostation plaatsen, kan dat met gebouw 2 ook niet dan? Zou het leven wel een stuk makkelijker maken ;)

Welke snelheid wil je hebben aan de overzijde eigenlijk?
Helaas, gebouw 2 is huur en gebouw 1 niet :P

Snelheid is niet heel belangrijk, als ik 5-10Mbps synchroon haal is dat meer dan prima. Het gaat echt om een basale internetverbinding in gebouw 2.

Acties:
  • 0 Henk 'm!

  • prekz
  • Registratie: September 2008
  • Laatst online: 22:24
HellStorm666 schreef op donderdag 03 december 2015 @ 22:51:
Let's encrypt is nu in public beta.
Iemand dit al op de edgerouter aan de gang gekregen?
Eenzelfde vraag heb ik met de unifi controller software.
Ben gisteren even bezig geweest maar met de support pagina van Let's encrypt en die van unifi ( Link1Link2 ) kom ik er niet uit.

EDIT: Ik draai mijn controller trouwens op Ubuntu 15.04 en laatste versie (4.6.6 even uit mijn hoofd).

[ Voor 19% gewijzigd door prekz op 05-12-2015 17:26 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17:02

Ethirty

Who...me?

Martijn13 schreef op zaterdag 05 december 2015 @ 16:59:
[...]

Helaas, gebouw 2 is huur en gebouw 1 niet :P

Snelheid is niet heel belangrijk, als ik 5-10Mbps synchroon haal is dat meer dan prima. Het gaat echt om een basale internetverbinding in gebouw 2.
Als je niet op het dak kan komen van gebouw 2 dan zou ik kiezen voor een ontvanger tegen de binnenkant van een raam. Even goed uitlijnen en dan hopen dat het signaal voldoende sterk doorkomt. Ik zou wellicht kiezen voor 1 model sterker als dat je denkt nodig te hebben als je bang bent voor de ontvangst.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
stefve1 schreef op vrijdag 04 december 2015 @ 12:28:
Ik zou graag een klant zijn Unifi controller bij mij willen hosten op mijn server (waar reeds de Unifi controller op staat voor mijn netwerk). Nu heb ik al een aparte site aangemaakt met zijn netwerk, maar kan iemand mij zeggen hoe ik nu zijn access points hierin kan toevoegen? Welke poorten moet ik precies open zetten?
Je kunt dit doen door de inform url van jou controller in te stellen. Let op je moet dus poorten hiervoor open zetten in je router.
De inform url kun je instellen via SSH of via de Unifi Discover Tool

SSH

If you can SSH into the AP, it's possible to do L3-adoption via CLI command:

# 1. make sure the AP is running the same firmware as the controller. If it is not, see this guide: Upgrading UniFi firmware via SSH.
# 2. make sure the AP is in factory default state
#    if it's not, do
#    syswrapper.sh restore-default
# 3. ssh into the device and type
mca-cli
# the CLI interface:
set-inform http://ip-of-controller:8080/inform

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
thedon46 schreef op vrijdag 04 december 2015 @ 14:11:
[...]


Om accespoints toe te voegen aan je controller moeten ze in hetzelfde L2 netwerk zitten.
Om dit remote te doen volg je dit: https://help.ubnt.com/hc/...P-adoption-and-management
Hoeft niet perse. Mocht je er via SSH bij kunnen dan kun je ook de inform url (extern) of van een ander subnet invullen:

SSH

If you can SSH into the AP, it's possible to do L3-adoption via CLI command:

# 1. make sure the AP is running the same firmware as the controller. If it is not, see this guide: Upgrading UniFi firmware via SSH.
# 2. make sure the AP is in factory default state
#    if it's not, do
#    syswrapper.sh restore-default
# 3. ssh into the device and type
mca-cli
# the CLI interface:
set-inform http://ip-of-controller:8080/inform

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
xantos schreef op zaterdag 05 december 2015 @ 16:02:
Goede nieuws is ik heb de AC lite binnen. Slechte nieuws, ik krijg 'm niet aan de praat... :?

Ik gebruik de AC lite in combinatie met mijn EdgeRouter POE.

Moet ik het accesspoint op eth0 aansluiten? Ik heb de POE 24v aangezet maar de software blijft zeggen dat ie het apparaat niet kan vinden.
Heb je de laatste versie van de Unifi Software geïnstalleerd? Je moet namelijk versie 4.x hebben voor de AC versies.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 04-09 12:56
Ik ga maandag experimenteren met twee nanostations (de kleinste op 2,4ghz)
Niet op afstand, maar ca 40 meter met twee dikke muren ertussen.
Ik zal wel laten weten hoe dat ging.

De 5ghz modellen zijn wel een stukje 'directioneler'. De 2,4 GHz hebben 60 graden dekking.

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!
Is er ergens een antenne diagram pdf beschikbaar van de AP's? Want je noemt 60graden maar waar heb je dat vandaan ik kon het niet vinden?

[ Voor 9% gewijzigd door stormfly op 05-12-2015 20:23 ]


Acties:
  • 0 Henk 'm!

  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 08-09 23:59
djkavaa schreef op zaterdag 05 december 2015 @ 19:18:
[...]


Je kunt dit doen door de inform url van jou controller in te stellen. Let op je moet dus poorten hiervoor open zetten in je router.
De inform url kun je instellen via SSH of via de Unifi Discover Tool

SSH

If you can SSH into the AP, it's possible to do L3-adoption via CLI command:

# 1. make sure the AP is running the same firmware as the controller. If it is not, see this guide: Upgrading UniFi firmware via SSH.
# 2. make sure the AP is in factory default state
#    if it's not, do
#    syswrapper.sh restore-default
# 3. ssh into the device and type
mca-cli
# the CLI interface:
set-inform http://ip-of-controller:8080/inform
thedon46 schreef op vrijdag 04 december 2015 @ 14:11:
[...]


Om accespoints toe te voegen aan je controller moeten ze in hetzelfde L2 netwerk zitten.
Om dit remote te doen volg je dit: https://help.ubnt.com/hc/...P-adoption-and-management
Bedankt, het is me gelukt!

Wat ik me wel afvraag is het volgende:
Na het inform commando was de AP meteen zichtbaar in de juiste site. Hoe weet de AP dat hij in deze site moet komen te staan? Wat zou er gebeuren als ik meerdere sites had?

[ Voor 8% gewijzigd door stefve1 op 05-12-2015 20:41 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Voor zover ik weet komt een AP niet automatisch in een bepaalde site te staan. Hij wacht (normaal) gewoon bij "pending" (rechts naast "active" en "inactive"). Je kiest dan je site links in de dropdown en als je dan op "adopt" klikt (rechts in de balk), dan pas gaat hij toegevoegd worden aan jouw gekozen site.

Althans dat is toch hoe ik het doe? Misschien zie ik iets over het hoofd?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
Zoals @helonaut zegt.
Je gaat eerst nasr de gewenste site, en adopt daar het AP.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
stormfly schreef op zaterdag 05 december 2015 @ 20:23:
Is er ergens een antenne diagram pdf beschikbaar van de AP's? Want je noemt 60graden maar waar heb je dat vandaan ik kon het niet vinden?
Zie de datasheets waarin de antenne patronen staan:
https://www.ubnt.com/down...ostation-loco-m-datasheet
:)

Acties:
  • 0 Henk 'm!

  • xantos
  • Registratie: Juni 1999
  • Niet online
djkavaa schreef op zaterdag 05 december 2015 @ 19:21:
[...]


Heb je de laatste versie van de Unifi Software geïnstalleerd? Je moet namelijk versie 4.x hebben voor de AC versies.
Ja hoor, ik heb accesspoint inmiddels aan de gang. Zat inderdaad in het verkeerde subnet te klooien. Was even klooien want ik wilde persé eth0 met apart subnet gebruiken voor dit accesspoint. Aangezien ik maar een poort had moest ik even met een switch aan de slag en dus ook met de poe adapter aangezien mijn switch geen poe doet.

Alles draait nu als een zonnetje, heeeerlijk! :P

Ik heb de AC lite beneden in het halletje hangen. De blauwe cirkel geeft in het donker precies dat beetje licht om nog iets te kunnen zien. Heel handig.

Acties:
  • 0 Henk 'm!

  • Eagleman7
  • Registratie: Januari 2009
  • Laatst online: 24-07 03:01
Iemand ervaring met de AP AC LR, komt deze veel verder dan de Lite?

Acties:
  • 0 Henk 'm!

  • Destn
  • Registratie: Juli 2002
  • Laatst online: 25-08 16:17
Waarom is een UAP-AC duurder dan een UAP-AC Pro, het zou toch net andersom moeten zijn, of mis ik iets?

Zelf heb ik interesse om de UAP-AC Pro aan te schaffen als outdoor AP (zou moeten lukken volgens de specs). Echter er bestaat ook nog een outdoor versie (UniFi UAP-AC Outdoor).

Er zijn ondertussen reeds zoveel modellen beschikbaar dat ik het spreekwoordelijk bos door de bomen begin zoek te geraken :)

[ Voor 59% gewijzigd door Destn op 07-12-2015 12:22 ]


Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 14-09 12:55

doc

https://dl.ubnt.com/datasheets/unifi/UniFi_AC_APs_DS.pdf

De oude UAP-AC gaat er volgens mij uit, staat ook al niet meer in bovengenoemde folder. De nieuwe serie is de Lite/LR/Pro/Edu. Als het kan zou ik voor de AC Pro gaan, de AC Outdoor is ook nog van de vorige generatie, alleen is deze wat meer outdoor geschikt dan de AC Pro, dus het hangt er een beetje vanaf hoe je hem kan monteren...

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • Destn
  • Registratie: Juli 2002
  • Laatst online: 25-08 16:17
Bovenaan tegen de gevel net onder de dakgoot. Zou Wifi moeten voorzien voor de tuin (+/- 40m diep, dus dat zou voldoende moeten zijn).

Met een paar Lite's zou ik voldoende moeten hebben voor binnen?
De controller software kan gewoon op een PI dacht ik toch? Captive-portal is niet bepaald een noodzaak.

Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 14-09 12:55

doc

Ja, dat zou moeten werken, ik zou (gemiddeld genomen) per verdieping een lite nemen, maar ik ken je situatie natuurlijk niet goed.

Controller software draait prima op een PI, wel is er op dit moment een probleem met de laatste alpha release in combinatie met de PI1, maar met de PI2 draait het prima.

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
Eagleman7 schreef op maandag 07 december 2015 @ 09:01:
Iemand ervaring met de AP AC LR, komt deze veel verder dan de Lite?
Het verschil is er wel, maar je hebt hier alleen wat aan met gebruik van Laptops etc. of andere apparaten met een goeie antenne. Een telefoon / tablet kan het signaal evt. wel ontvangen maar heeft niet voldoende power om signalen terug te sturen. Dus heb je te maken met veel laptop's etc. in de uithoeken. Dan zou het kunnen werken. Heb je meer mobiele apparaten Smartphones / tablets etc. dan zal het niet werken.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:01

lier

MikroTik nerd

djkavaa schreef op maandag 07 december 2015 @ 13:04:
Het verschil is er wel, maar je hebt hier alleen wat aan met gebruik van Laptops etc. of andere apparaten met een goeie antenne. Een telefoon / tablet kan het signaal evt. wel ontvangen maar heeft niet voldoende power om signalen terug te sturen. Dus heb je te maken met veel laptop's etc. in de uithoeken. Dan zou het kunnen werken. Heb je meer mobiele apparaten Smartphones / tablets etc. dan zal het niet werken.
Naast het zendvermogen heeft de LR ook gevoeligere antennes. Ik denk (en dat is wat ik lees als reden om wel voor de LR te gaan) dat het daarom wel nu heeft om een LR in plaats van een Lite te kiezen.

Maar voor bovenstaande bewering heb ik geen bewijs :)

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
lier schreef op maandag 07 december 2015 @ 14:22:
[...]

Naast het zendvermogen heeft de LR ook gevoeligere antennes. Ik denk (en dat is wat ik lees als reden om wel voor de LR te gaan) dat het daarom wel nu heeft om een LR in plaats van een Lite te kiezen.

Maar voor bovenstaande bewering heb ik geen bewijs :)
Klopt enigszins, maar heb het in de praktijk niet zo ervaren, bij de standaard LR versie in elk geval.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 04-09 12:56
Destn schreef op maandag 07 december 2015 @ 12:36:
Bovenaan tegen de gevel net onder de dakgoot. Zou Wifi moeten voorzien voor de tuin (+/- 40m diep, dus dat zou voldoende moeten zijn).

Met een paar Lite's zou ik voldoende moeten hebben voor binnen?
De controller software kan gewoon op een PI dacht ik toch? Captive-portal is niet bepaald een noodzaak.
Als je hem tegen de gevel monteert zou ik gaan voor een Outdoor, of een Nanostation,
In principe is de antenne gevoeligheid van de UAP's een soort donut, dus als je die verticaal op de gevel monteert, met de 'onderkant' (het logo) naar de tuin gericht, richt je precies de 'blind-spot' van de antenne naar de tuin toe.
Dus je kan hem dan beter 'gewoon' horizontaal monteren tegen de onderzijde van de dakgoot, of wel verticaal, maar dan met de zijkant op de tuin gericht.

Het nadeel blijft dat je met de omnidirectionele antenne voornamelijk de vogels en de KLM van wifi voorziet, terwijl je dat vermogen en die antenne-gevoeligheid juist op je tuin gericht wil hebben.
Als je een nanostation niet te hoog monteert (of een beetje schuin naar beneden richt) dekt dat volgens mij heel mooi je hele tuin af.

[ Voor 5% gewijzigd door NovapaX op 07-12-2015 15:56 ]

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 04-09 12:56
Vanavond de twee NanoStations Loco M2 geplaatst, ging prima, je merkt wel heel duidelijk dat zodra er een beetje staal (gasleidingen en verwarmingsbuizen in dit geval) in de weg zitten dat het signaal snel terugzakt.
(Superhandig, die signaalsterkte indicatie achterop die apparaatjes!)

Ik had de boel van tevoren al ingesteld als een transparant bridge, ik heb ze alleen maar aan de stroom gehangen, geplaatst en aan de indicatieleds achterop zag ik al dat er verbinding was en dat de signaalsterkte goed was.

Ik had niet zo lang de tijd, dus ik heb geen snelheidstests gedaan (ik heb m'n laptop niet eens open hoeven klappen). Dat ga ik later nog eens doen.

Dikke muren (baksteen, geen gewapend beton) zijn in ieder geval geen probleem voor de kleinste nanostations.
Mooi spul hoor, dat ubuquiti, en dat voor dat geld.

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Zo heb ik hier een straaltje van de Powerbeams
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/powerbeam1_screen.png

Uptime is laag aangezien er toen tijd voor een firmware update was.

U+


Acties:
  • 0 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 12-09 17:22
Destn schreef op maandag 07 december 2015 @ 12:36:
Bovenaan tegen de gevel net onder de dakgoot. Zou Wifi moeten voorzien voor de tuin (+/- 40m diep, dus dat zou voldoende moeten zijn).
Zoals al gezegd, zou ik voor een Outdoor+ of een Outdoor5 gaan en dan opletten dat je hem niet te hoog hangt.

Als hij te hoog hangt heb je aan de rand van de tuin, en bij de buren goed ontvangst, maar als je vlakbij bent bijna geen.

https://www.facebook.com/hausbrandeck


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17:02

Ethirty

Who...me?

Met het risico mijn eigen kansen te vergooien: volgends de pricewatch lijken de AC LR's nu op een paar plekken verkrijgbaar voor ~€150. Iemand al ervaring of die ook daadwerkelijk uitgeleverd worden?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
https://www.senetic.nl/product/UAP-AC-LR daar gaat ie € 113 kosten, maar nog niet leverbaar
http://www.ip-sa.com.pl/unifi-p-1852.html € 105 euro (ex btw), low stock dus waarschijnlijk niet gelijk uitgeleverd

Acties:
  • 0 Henk 'm!

  • alexbl69
  • Registratie: Maart 2001
  • Laatst online: 22:22
Als ik de 'nieuwe' UAP-AC-PRO vergelijk met de UAP-AC-LR vallen me de volgende verschillen op:

Pluspunten UAP-AC-PRO:
  • Max. snelheid 802.11ac 1300Mbps t.o.v. 867Mbps voor de LR
  • Dubbele ethernetaansluiting
Pluspunten UAP-AC-LR:
  • 5Ghz antenne 6dBi ipv 3dBi
  • Bijna €30 goedkoper
Als je er dan rekening mee houdt dat de 1300Mbps van de PRO in de praktijk toch maximaal 800-900Mbps is, is de LR dan geen veel betere deal dan de Pro? Of is op de 867Mbps van de LR hetzelfde procentuele verval van toepassing?

If buying doesn’t mean ownership Then pirating isn’t stealing / iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17:02

Ethirty

Who...me?

_-= Erikje =-_ schreef op dinsdag 08 december 2015 @ 10:30:
https://www.senetic.nl/product/UAP-AC-LR daar gaat ie € 113 kosten, maar nog niet leverbaar
http://www.ip-sa.com.pl/unifi-p-1852.html € 105 euro (ex btw), low stock dus waarschijnlijk niet gelijk uitgeleverd
Oh, dat is nog best een flink verschil als je hem sneller geleverd zou willen hebben.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
alexbl69 schreef op dinsdag 08 december 2015 @ 11:11:
Als ik de 'nieuwe' UAP-AC-PRO vergelijk met de UAP-AC-LR vallen me de volgende verschillen op:

Pluspunten UAP-AC-PRO:
  • Max. snelheid 802.11ac 1300Mbps t.o.v. 867Mbps voor de LR
  • Dubbele ethernetaansluiting
Pluspunten UAP-AC-LR:
  • 5Ghz antenne 6dBi ipv 3dBi
  • Bijna €30 goedkoper
Als je er dan rekening mee houdt dat de 1300Mbps van de PRO in de praktijk toch maximaal 800-900Mbps is, is de LR dan geen veel betere deal dan de Pro? Of is op de 867Mbps van de LR hetzelfde procentuele verval van toepassing?
Je vergeet 802.3af (echt POE), daarnaast is de pro 3x3 en de LR 2x2
Pagina: 1 ... 33 ... 101 Laatste

Dit topic is gesloten.