Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Success!HellStorm666 schreef op dinsdag 26 april 2016 @ 23:40:
Morgen is t dan zo ver. Dan gaan we fysiek overstappen van de pfSense op esxi naar de Edgerouter Pro.
Checken of alles werkt en hopen dat t kan blijven draaien.
Heb van 8u tot 12u de tijd.
Mocht je issues hebben, doe maar een DM:)HellStorm666 schreef op dinsdag 26 april 2016 @ 23:40:
Morgen is t dan zo ver. Dan gaan we fysiek overstappen van de pfSense op esxi naar de Edgerouter Pro.
Checken of alles werkt en hopen dat t kan blijven draaien.
Heb van 8u tot 12u de tijd.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Thnx!
Opzich lukt het meeste.
Maar IPv6 krijg ik niet aan de gang.
Gebruik dezelfde instellingen als thuis, waar t wel werkt (KPN FTTH op ER-PoE5), hier. Maar geen succes (XS4All FTTH op ER-Pro)
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
vanaf de Router heb ik het nu voor elkaar.
XS4All is anders dan KPN.
1
| set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only |
Moet toegevoegd worden.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
LinkIPv6
- WAN support
- IPv6-PD
- Full IPv6 implementation
QoS
- Full QoS exposed in UI
- Smart Queue (details in EdgeOS 1.7.0 release notes, HERE)
Firewall
- Full control (create rules, change order, etc.)
NAT
- Full control (create rules, change order, etc.)
- Hairpin on/off
Static routes
Website blocking
DPI
- Phase 1 implemented, more to come including historical data, user/network/SSID blocking and/or rate limiting, and more.
Pull EdgeRouter config
Config Tree, similar to EdgeRouter (exposing many CLI options)
PBR
- May be implemented in stages, TBD
Integrate FreeRADIUS, for better remote user VPN management (possibly expanded for other authentication).
Merging latest EdgeOS code (this will always be ongoing)
[ Voor 3% gewijzigd door Clock op 27-04-2016 14:02 ]
Ik heb op de ubnt download site gezocht maar ik kon de v5 firmware nog niet vinden. Heb je toevallig een linkje voor mij?Clock schreef op woensdag 27 april 2016 @ 14:00:
Zijn gepland voor de Unifi v5 release (alpha is reeds beschikbaar
[...]
Link
Gisteren zonder problemen de hele tijd verbonden geweest met de edgerouter via de console port.
Had daar "show log tail" aan staan zodat ik mooi alles in de gate kon houden.
Echter... Vandaag probeer ik weer te verbinden met de console, maar t scherm blijft zwart. (normaal moest ik dan 1x op enter drukken en dan kwam de login prompt).
Wat kan dit zijn?
Kan er via SSH op eth0 wel in (Management netwerk).
2e vraag.
WAN Fail-over werkt.
Maar, L2TP van een client naar de Edgerouter doet niet wat t moet doen.
Je moet daar een outside-address invullen, maar deze verandert natuurlijk... Hoe kan ik dit oplossen?
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Dan moet je DNS anders inregelen je hebt nu waarschijnlijk een aantal A records maak 1 A record en verwijs C-names naar het A record. Hoef je er voortaan maar 1 te wijzigen.BluRay schreef op zondag 24 april 2016 @ 01:39:
Zojuist de EdgeRouter aangesloten om mijn config te testen. Ik liep al gelijk tegen het eerste probleem aan. Wat ik namelijk zou willen is mijn huidig IP-adres blijven gebruiken. Ik heb het mac-adres van mijn PfSense WAN interface in de config geplaatst in de hoop dat de DHCP server van Ziggo (oud UPC gebied) het oude IP-adres toewijst.
Mooi niet dus. Kwam op internet al deze tegen: https://chelloo.com/forum...k7ij85bf56&topic=54162.10
Heb ook dhcp-option 50 geprobeerd, maar dit haalt niets uit.
Een nieuw adres is opzich niet zo'n probleem, maar dan moet ik wel een hoop DNS entry's gaan aanpassen. Misschien heeft iemand hier nog een idee?
Vroeg me nog af of option dhcp-requested-address x.x.x.x niet send dhcp-requested-address x.x.x.x moet worden? (Zal dat morgen eens proberen)
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 interfaces { ethernet eth0 { address dhcp dhcp-options { client-option "option dhcp-requested-address x.x.x.x" } duplex auto firewall { in { name WAN_IN } local { name WAN_LOCAL } } mac 00:0c:29:d1:xx:xx speed auto }
Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.
Nog makkelijker, maak gebruik van een Dynamic DNS om je dynamische IP in een A record te registreren en verwijs hier naartoe met CNAME records. In dat geval hoef je zelf niks meer te wijzigen en blijft het werken (hou indien mogelijk de TTL wel zo laag mogelijk)Frogmen schreef op donderdag 28 april 2016 @ 16:08:
[...]
Dan moet je DNS anders inregelen je hebt nu waarschijnlijk een aantal A records maak 1 A record en verwijs C-names naar het A record. Hoef je er voortaan maar 1 te wijzigen.
Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.
Ik neem aan, als je ip veranderd dat je een DHCP/PPPOE adres ontvangt. Dan zou dit de oplossing moeten zijn ipv het outside-address:HellStorm666 schreef op donderdag 28 april 2016 @ 10:18:
Mensen, ik heb een raar probleem.
Gisteren zonder problemen de hele tijd verbonden geweest met de edgerouter via de console port.
Had daar "show log tail" aan staan zodat ik mooi alles in de gate kon houden.
Echter... Vandaag probeer ik weer te verbinden met de console, maar t scherm blijft zwart. (normaal moest ik dan 1x op enter drukken en dan kwam de login prompt).
Wat kan dit zijn?
Kan er via SSH op eth0 wel in (Management netwerk).
2e vraag.
WAN Fail-over werkt.
Maar, L2TP van een client naar de Edgerouter doet niet wat t moet doen.
Je moet daar een outside-address invullen, maar deze verandert natuurlijk... Hoe kan ik dit oplossen?
1
| set vpn l2tp remote-access dhcp-interface eth0 <- of welke interface dan ook |
Wat betreft de terminal, staat deze nog steeds op 115200 baud? Wat als je wat vaker op de knop rost of een aanpassing maakt in de GUI?
U+
De ene verbinding is via pppoe, de andere via dhcpJeroen_ae92 schreef op donderdag 28 april 2016 @ 21:52:
[...]
Ik neem aan, als je ip veranderd dat je een DHCP/PPPOE adres ontvangt. Dan zou dit de oplossing moeten zijn ipv het outside-address:
code:
1 set vpn l2tp remote-access dhcp-interface eth0 <- of welke interface dan ook
Wat betreft de terminal, staat deze nog steeds op 115200 baud? Wat als je wat vaker op de knop rost of een aanpassing maakt in de GUI?
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Sta op het punt om 2x AC Lite aan te schaffen, eventueel de 8 ports Unifi PoE Switch, maar twijfel nog tussen ERL en USG!? Hoewel ik neig naar de USG aangezien ik geen exotische dingen op de router ga doen, buiten OpenVPN dan.
Volgens mij ondersteund de USG geen Openvpn via de gui. Hetzelfde met de ERL. Je zult dan toch met de CLI aan het werk moeten gaan.loyske schreef op vrijdag 29 april 2016 @ 11:22:
Heb op de Ubiquiti site gezocht, maar vindt niet echt dat ze erg uitblinken in duidelijkheid. Maar kan de USG inmiddels OpenVPN aan via de controller of is het nog steeds alleen via cli?
Sta op het punt om 2x AC Lite aan te schaffen, eventueel de 8 ports Unifi PoE Switch, maar twijfel nog tussen ERL en USG!? Hoewel ik neig naar de USG aangezien ik geen exotische dingen op de router ga doen, buiten OpenVPN dan.
Zelfde verhaal zeker voor IPSec VPN gok ik he?m3gA schreef op vrijdag 29 april 2016 @ 12:40:
[...]
Volgens mij ondersteund de USG geen Openvpn via de gui. Hetzelfde met de ERL. Je zult dan toch met de CLI aan het werk moeten gaan.
Dan kun je denk ik op v1.8 uit de voeten met outside-address 0.0.0.0HellStorm666 schreef op vrijdag 29 april 2016 @ 07:39:
[...]
De ene verbinding is via pppoe, de andere via dhcp
U+
Dat lijkt inderdaad te werken :-)Jeroen_ae92 schreef op vrijdag 29 april 2016 @ 21:06:
[...]
Dan kun je denk ik op v1.8 uit de voeten met outside-address 0.0.0.0
Thnx
Kan iemand komende week een keer mn config checken?
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Ik heb de ERPro-8 in het bezit gehad en ervaren als een stabiel apparaat maar de controller software ziet er toch ook wel interessant uit dus zou het mooi zijn als alle apparatuur daar ook mee samen werkt. Ik test de controller software nu al een tijdje met een AP AC PRO.
Ik heb dit topic doorgespit maar ik kom wisselende ervaringen tegen.
Maar de echte Unify specialisten hier kunnen wellicht een beter antwoord geven
De EdgeRouter serie heeft een web GUI welke awesome is. Ik heb voor best uitgebreide config (KPN routed ip tv) alles met de web gui kunnen doen. Als ik jou was zou ik voor de edgerouter serie gaan. Dan maar geen groene bolletjes in de unifi controller.
“Choose a job you love, and you will never have to work a day in your life.”
Plus dat als je hem nu koopt je alsnog zit te klootvioolen of dan ligt hij in de kast totdat de controller volwassen is.
“Choose a job you love, and you will never have to work a day in your life.”
Men is hard bezig om al die Edge functies ook hierin te krijgen en de updates schieten eruit op dit moment. Denk dat het niet meer al te lang duurt voordat het gros ook in de GUI van de USG zit. Als ik zelf de switch weer maak, pak ik toch ook echt een USG Pro.
Hetgeen waar ik zelf nog op wacht: vooraf statische ip's van lan devices erin kunnen zetten en upnp2/mdns enablen vanuit de GUI. Zodra dat erin zit,.... i know what to do
[ Voor 18% gewijzigd door tcviper op 30-04-2016 10:33 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
“Choose a job you love, and you will never have to work a day in your life.”
Je zou de SoftEther VPN software op het device kunnen zetten:m3gA schreef op vrijdag 29 april 2016 @ 12:40:
[...]
Volgens mij ondersteund de USG geen Openvpn via de gui. Hetzelfde met de ERL. Je zult dan toch met de CLI aan het werk moeten gaan.
https://community.ubnt.co...outer-Release/m-p/1241280
Daarna kan je met de SoftEther VPN Manager je VPNs beheren:
http://www.softether-down...-rtm-2016.04.17-win32.zip
http://www.softether.org/1-features
De SoftEther VPN software ondersteund verschillende VPN-protocollen, waaronder ook IPSec en OpenVPN.
dus het advies is koop de USG?!
Wat ik mij afvraag kan ik de USG benaderen over ssh en eventuele configuraties doen die via de controller software niet mogelijk zijn? Dit is mogelijk met de ERPRO-8. Geen flauw idee of het nodig is met de USG maar ik had he wel nodig met de ERPRO-8. Altijd handig als het kan.
[ Voor 15% gewijzigd door MvL op 30-04-2016 11:32 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik heb thuis een 500/500 glaslijn van KPN en ben van plan om hier een edgerouter voor te gaan gebruiken. Na even snel het topic doorgelezen te hebben moet ik (denk ik) een erl aanschaffen, ergens hier stond dat de er-x maar 200 mbit kan routeren?
Tevens wil ik de iptv routed opzetten zodat ik de experiabox helemaal niet meer nodig heb. Als laatste is er nog een dedicated 'always on' vpn verbinding naar het werk nodig dat alleen verbinding heeft via één vlan.
Heb ik dan echt de erl nodig, of heb ik verkeerd gelezen mbt tot de capaciteiten van de er-x?
Daarnaast wil ik ook een uap ac lite aanschaffen. Poe is geen vereiste tot zover, maar wellicht is een usg te prefereren. Maar die kan weer geen routed iptv aan lees ik?
Onee, mij advies is nog steeds koop de edgerouterMvL schreef op zaterdag 30 april 2016 @ 11:25:
Super bedankt voor de reacties!
dus het advies is koop de USG?!
Wat ik mij afvraag kan ik de USG benaderen over ssh en eventuele configuraties doen die via de controller software niet mogelijk zijn? Dit is mogelijk met de ERPRO-8. Geen flauw idee of het nodig is met de USG maar ik had he wel nodig met de ERPRO-8. Altijd handig als het kan.
“Choose a job you love, and you will never have to work a day in your life.”
Worden ze ook altijd in 1 keer gevonden.paul999 schreef op woensdag 06 april 2016 @ 17:54:
[...]
Hier geen enkel probleem met siri/homekit en een edgerouter POE. Zowel binnen als buitenhuis werkt homekit. Werkte out of the box, niks voor hoeven instellen.
Ik heb het nu wel aan de praat. maar vaak krijg ik als nog de melding dat er geen apparaten gevonden kunnen worden.
Lesdictische is mijn hash#
Niet gaan voor een x maar een ERL. Die heeft hardware offloading.Domino schreef op zaterdag 30 april 2016 @ 14:02:
Heren, graag jullie advies.
Ik heb thuis een 500/500 glaslijn van KPN en ben van plan om hier een edgerouter voor te gaan gebruiken. Na even snel het topic doorgelezen te hebben moet ik (denk ik) een erl aanschaffen, ergens hier stond dat de er-x maar 200 mbit kan routeren?
Tevens wil ik de iptv routed opzetten zodat ik de experiabox helemaal niet meer nodig heb. Als laatste is er nog een dedicated 'always on' vpn verbinding naar het werk nodig dat alleen verbinding heeft via één vlan.
Heb ik dan echt de erl nodig, of heb ik verkeerd gelezen mbt tot de capaciteiten van de er-x?
Daarnaast wil ik ook een uap ac lite aanschaffen. Poe is geen vereiste tot zover, maar wellicht is een usg te prefereren. Maar die kan weer geen routed iptv aan lees ik?
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
U+
Nee, niet altijd, maar zover ik begrijp is dat een SIRI issue, niet een router issuexbeam schreef op zaterdag 30 april 2016 @ 14:14:
[...]
Worden ze ook altijd in 1 keer gevonden.
Ik heb het nu wel aan de praat. maar vaak krijg ik als nog de melding dat er geen apparaten gevonden kunnen worden.
Tylen schreef op zaterdag 30 april 2016 @ 14:11:
[...]
Onee, mij advies is nog steeds koop de edgerouter
Oke, dus 1 voor 1 tegen de USG.tcviper schreef op zaterdag 30 april 2016 @ 12:22:
Juist en ja dat kan over SSH. En met de komende update van de Unifi controller (alpha 3 denk ik), kun je die extra's ook via de GUI doen, zoals beschreven in mijn post.
Jeroen en Kay zullen waarschijnlijk allebei zeggen ga voor de ERPRO-8. Je bent sowieso stom dat je dat ding hebt verkocht. Ik heb dat ding idd te snel verkocht...

Als ik van die aanname uit ga dan gaan de meeste mensen toch voor de ERPRO...
Dit is voorlopig nog wel mijn backup plan maar waarschijnlijk gaat mijn software router niet door en ik was / ben super tevreden over Ubiquiti hardware het is gewoon degelijk en stabiel spul en leuk om mee te spelen.
Verder ben ik nu aant stoeien met Airtime Fairness aan of uit, nog niet echt kunnen zien wat het uitmaakt tot dusver. Vond wel dat toen AF uit stond, als 1 iemand op 5Ghz dan vol aant downloaden is, merk je op andere clients dat de snelheid behoorlijk dropt.
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Mwah, valt mee... Maar hangt van je voorkeur af.MvL schreef op zondag 01 mei 2016 @ 08:44:
[...]
[...]
Jeroen en Kay zullen waarschijnlijk allebei zeggen ga voor de ERPRO-8. Je bent sowieso stom dat je dat ding hebt verkocht. Ik heb dat ding idd te snel verkocht...
Ik denk dat er absoluut potentie zit in de USG lijn maar dat nooit alles via de GUI te doen is. Immers, dat is nu op EdgeOS ook al niet het geval. Zelfs niet met de Config Tree. Daarbij is de Unifi controller juist laagdrempelig en als je daar teveel in stopt, dan wordt het te complex voor de meeste gebruikers. Daar zal dus een goede balans in komen.
Dat gezegd hebbende, de Unifi controller software blijft brak. Met de ene release wordt er iets gefixed maar heb je weer verse nieuwe ellende. Het blijft zoeken naar een goed werkende versie. Dat zou ik persoonlijk niet willen met m'n router
U+
Heb wel een aantal keer mijn IPsec tunnel gecleared met het commando clear vpn ipsec-peer x.x.x.x
Volgensmij is het probleem ook hieraan gerelateerd. Zie laatste screenshot.
Welke monitoring tool gebruikt je, ziet er mooi uit?BluRay schreef op zondag 01 mei 2016 @ 15:42:
Mijn memory usage zat ineens op 100%. Geen wijzigingen gedaan de afgelopen 24 uur.
Heb wel een aantal keer mijn IPsec tunnel gecleared met het commando clear vpn ipsec-peer x.x.x.x
Volgensmij is het probleem ook hieraan gerelateerd. Zie laatste screenshot.
[afbeelding]
[afbeelding]
Observium (http://observium.org/)stormfly schreef op zondag 01 mei 2016 @ 15:50:
[...]
Welke monitoring tool gebruikt je, ziet er mooi uit?
Dus 1 1/2 voor de USG(tcviper en jeroen) en 1 1/2 tegen (tylen en jeroen)...tcviper schreef op zondag 01 mei 2016 @ 13:29:
De USG Pro natuurlijkVooral ivm de coole nieuwe interface en upcoming features. Je kunt hetzelfde ermee, alleen heb je meer GUI opties (het oog wilt ook wat natuurlijk). Maar via CLI kun je alsnog alles aanpassen.
Verder ben ik nu aant stoeien met Airtime Fairness aan of uit, nog niet echt kunnen zien wat het uitmaakt tot dusver. Vond wel dat toen AF uit stond, als 1 iemand op 5Ghz dan vol aant downloaden is, merk je op andere clients dat de snelheid behoorlijk dropt.
Oke, je mist de WebUI, maar hiervoor heb je de controller software terug PLUS dat je alles ook via de CLI kan instellen waar ik ook al een paar keer mee heb zitten rommelen met hulp van Jeroen. Inderdaad werkt dat ook erg goed!
Dat zegt mijn gevoel ook.Jeroen_ae92 schreef op zondag 01 mei 2016 @ 13:49:
[...]
Mwah, valt mee... Maar hangt van je voorkeur af.
Ik denk dat er absoluut potentie zit in de USG lijn maar dat nooit alles via de GUI te doen is. Immers, dat is nu op EdgeOS ook al niet het geval. Zelfs niet met de Config Tree. Daarbij is de Unifi controller juist laagdrempelig en als je daar teveel in stopt, dan wordt het te complex voor de meeste gebruikers. Daar zal dus een goede balans in komen.
Dit zal natuurlijk altijd wel opgelost worden maar kan idd erg vervelend zijn.Dat gezegd hebbende, de Unifi controller software blijft brak. Met de ene release wordt er iets gefixed maar heb je weer verse nieuwe ellende. Het blijft zoeken naar een goed werkende versie. Dat zou ik persoonlijk niet willen met m'n router
Ik heb je even een half voor en half tegen de USG geteld.
Ik begrijp dat je controller software ook via de cloud key kan laten werken? Iemand ervaringen met dat apparaat?
[ Voor 68% gewijzigd door tcviper op 01-05-2016 20:47 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Als die ook bevalt doe ik een upgrade naar de Unifi 16 switch (eerst nog beschikbaar komen) en een Unifi Secure Gateway of Pro.
De cloudkey is inderdaad simpel inpluggen en gaan. Het kan ook via AWS maar ik geef toch de voorkeur aan de CloudKey. Als het namelijk niet werkt of er een probleem is met AWS dan ben ik niet in staat om het zelf op te lossen.
Heb alleen de MicroSD kaart van 4GB vervangen voor 32GB die ik toch nog had liggen.
http://www.deyterra.com
“Choose a job you love, and you will never have to work a day in your life.”
[ Voor 28% gewijzigd door tcviper op 01-05-2016 20:56 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Wat raar... Nog nooit issues gehad met de ipsec vpn's. Waarom clear je de peer eigenlijk?BluRay schreef op zondag 01 mei 2016 @ 15:42:
Mijn memory usage zat ineens op 100%. Geen wijzigingen gedaan de afgelopen 24 uur.
Heb wel een aantal keer mijn IPsec tunnel gecleared met het commando clear vpn ipsec-peer x.x.x.x
Volgensmij is het probleem ook hieraan gerelateerd. Zie laatste screenshot.
[afbeelding]
[afbeelding]
Anyway, op v1.8 kun je ikev2 gebruiken waardoor dead peer detection weer correct werkt. Beide zijde moeten dan wel op respond staan. Is een verkapt woord voor auto
U+
Normaliter clear ik de tunnel niet, maar vanochtend bleef hij maar raar doen. Na een tijdje up te zijn wilde er geen verkeer meer overheen. Als ik de tunnel reset aan de andere kant (PfSense) dan komt de tunnel niet meer up totdat ik hem gecleared heb op de ERL. (Dit is altijd zo)Jeroen_ae92 schreef op zondag 01 mei 2016 @ 21:16:
[...]
Wat raar... Nog nooit issues gehad met de ipsec vpn's. Waarom clear je de peer eigenlijk?
Anyway, op v1.8 kun je ikev2 gebruiken waardoor dead peer detection weer correct werkt. Beide zijde moeten dan wel op respond staan. Is een verkapt woord voor auto
Uiteindelijk heb ik het probleem dat er steeds geen verkeer meer overheen wilde opgelost door PfSense te restarten. Later in de middag kwam ik erachter dat er ook iets aan de hand was met de ERL waardoor SNMP niet meer werkte. Wat veroorzaakt werd door 100% mem usage.
Afijn.. het werkt nu weer zoals het hoort. Ik maak trouwens wel al gebruik van ikev2. Maar DPD heb ik niet ingesteld omdat ik de tunnel dan niet werkend krijg.
Heeft de USG eigenlijk ook hardware offloading?tcviper schreef op zondag 01 mei 2016 @ 13:29:
De USG Pro natuurlijkVooral ivm de coole nieuwe interface en upcoming features. Je kunt hetzelfde ermee, alleen heb je meer GUI opties (het oog wilt ook wat natuurlijk). Maar via CLI kun je alsnog alles aanpassen.
Verder ben ik nu aant stoeien met Airtime Fairness aan of uit, nog niet echt kunnen zien wat het uitmaakt tot dusver. Vond wel dat toen AF uit stond, als 1 iemand op 5Ghz dan vol aant downloaden is, merk je op andere clients dat de snelheid behoorlijk dropt.
Ik zit er zelf heel sterk over te denken, om naast het aanschaffen van een UAP AC LR, ook een EdgeRouter of evt .USG te kopen, om de router, DHCP en DNS functie van de Fritz!box te replacen.
Echter, bij voorkeur wordt het wel een apparaat dat zonder 100% CPU usage op een redelijke manier mijn 1 Gbps lijn van Tweak kan benutten. Niet dat ik dagelijks dingen doe waar ik die 1 Gbps voor nodig heb, maar het gaat om het idee. M'n huidige router haalt het iig
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Wordt gebruikt als router/firewall binnen een bedrijf.
eth0 is het management netwerk, die moet toegang hebben tot alles
eth1 bevat een vlan6 waarover de pppoe verbinding maakt met XS4All (de hoofdverbinding)
eth2 is Ziggo (de backup verbinding (of moet ik die gewoon loadbalances maken?))
eth4 is het Gast netwerk, die moet toegang hebben tot internet, de webserver (192.168.2.2) en de fileserver (192.168.16.5)
eth5 is LAN2 (soort DMZ), hier draait de webserver. Deze mag verder nergens bij.
eth6 is LAN16 dit is het hoofdnetwerk, deze mag naar internet, webserver, weburen en rdp op lan13.
eth7 is LAN13 dit is het boekhoudnetwerk, deze mag opzich overal heen.
Code was te lang voor hier, dus even in pastebin geplaatst.
http://pastebin.com/vz7jQ1fU
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Dient het gastnetwerk gebruik te maken van een vouchersysteem of gewoon plain internet? Indien een voucher systeem zou ik ICMP blokkeren ivm ICMP tunneling.
Bij de DMZ rules LAN2v6_LOCAL zou ik wederom de ICMP rule verwijderen en de DNS/DHCP rule, zoals je al aangeeft alles vanuit dit lan mag nergens toegang toe hebben, waarom dan wel ICMP en DNS/DHCP?
Voor de rest lijkt het goed te zijn, maar ik kijk straks nog even dieper erop in. (momenteel weinig tijd
Gastnetwerk is kwestie van verbinden met de wifi, wachtwoord invullen en gaan.Jkremer schreef op maandag 02 mei 2016 @ 09:40:
Een paar vraagjes
Dient het gastnetwerk gebruik te maken van een vouchersysteem of gewoon plain internet? Indien een voucher systeem zou ik ICMP blokkeren ivm ICMP tunneling.
Bij de DMZ rules LAN2v6_LOCAL zou ik wederom de ICMP rule verwijderen en de DNS/DHCP rule, zoals je al aangeeft alles vanuit dit lan mag nergens toegang toe hebben, waarom dan wel ICMP en DNS/DHCP?
Voor de rest lijkt het goed te zijn, maar ik kijk straks nog even dieper erop in. (momenteel weinig tijd)
Dus geen vouchers of portal oid.
dus de icmp rules weghalen bij het Gastnetwerk (en LAN2 dus ook?)
DNS/DHCP heb ik er in staan omdat de ERPro DNS en DHCP server is voor die netwerken.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Ja hoor, is exact hetzelfde als bij Egderouter max, offloading is standaard enabled voor IPV4, IPV6 en DPI. Max throughput is ca 940Mb/s (WAN<>LAN) en dat komt mooi overeen met de Gigabit TCP max. Bij mij werkt ie inderdaad ook als DHCP en DNS (doorgeefluikje voor opendns).eymey schreef op maandag 02 mei 2016 @ 09:07:
[...]
Heeft de USG eigenlijk ook hardware offloading?
Ik zit er zelf heel sterk over te denken, om naast het aanschaffen van een UAP AC LR, ook een EdgeRouter of evt .USG te kopen, om de router, DHCP en DNS functie van de Fritz!box te replacen.
Echter, bij voorkeur wordt het wel een apparaat dat zonder 100% CPU usage op een redelijke manier mijn 1 Gbps lijn van Tweak kan benutten. Niet dat ik dagelijks dingen doe waar ik die 1 Gbps voor nodig heb, maar het gaat om het idee. M'n huidige router haalt het iig
[ Voor 4% gewijzigd door tcviper op 02-05-2016 09:58 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Gezien er in de DMZ maar 1 webserver staat (aanname) is het beter om hier gewoon een static adres neer te zetten. Het enige contact wat je in een DMZ wilt is van jou netwerk naar de DMZ niet andersom. Als het goed is is er ook geen reden om de interne DNS server te gebruiken (je hebt hier toch geen connecties naar local), dus kun je hier gewoon gebruik maken van een publieke DNS.HellStorm666 schreef op maandag 02 mei 2016 @ 09:51:
[...]
Gastnetwerk is kwestie van verbinden met de wifi, wachtwoord invullen en gaan.
Dus geen vouchers of portal oid.
dus de icmp rules weghalen bij het Gastnetwerk (en LAN2 dus ook?)
DNS/DHCP heb ik er in staan omdat de ERPro DNS en DHCP server is voor die netwerken.
ICMP is in jou config geen ramp, maar ik zeg altijd minder is altijd beter.
[ Voor 4% gewijzigd door Jkremer op 02-05-2016 10:06 ]
Daar heb je een puntJkremer schreef op maandag 02 mei 2016 @ 10:05:
[...]
Gezien er in de DMZ maar 1 webserver staat (aanname) is het beter om hier gewoon een static adres neer te zetten. Het enige contact wat je in een DMZ wilt is van jou netwerk naar de DMZ niet andersom. Als het goed is is er ook geen reden om de interne DNS server te gebruiken (je hebt hier toch geen connecties naar local), dus kun je hier gewoon gebruik maken van een publieke DNS.
ICMP is in jou config geen ramp, maar ik zeg altijd minder is altijd beter.
aangepast
In de DMZ draait nog wel een Win7 systeem, puur voor wat tests.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
OK, klinkt hoopgevend.tcviper schreef op maandag 02 mei 2016 @ 09:56:
[...]
Ja hoor, is exact hetzelfde als bij Egderouter max, offloading is standaard enabled voor IPV4, IPV6 en DPI. Max throughput is ca 940Mb/s (WAN<>LAN) en dat komt mooi overeen met de Gigabit TCP max. Bij mij werkt ie inderdaad ook als DHCP en DNS (doorgeefluikje voor opendns).
Ik heb er nog geen haast mee verder, dus ik kan nog een poosje wachten wat ze allemaal in de controller software configureerbaar gaan maken.
1 eis zal voor mij wel zijn, aangezien ik nu Tweak heb (internet only) maar op termijn misschien wel Sparql TV erbij ga nemen, dat ik er ook een IGMP proxy op moet kunnen draaien.
Maar het eerste Ubiquiti apparaat dat er komt zal wrs een Uninfi AP zijn
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Ik heb niet alles tot op de komma doorgenomen maar wat me opvalt is je DNS forwarding. Hier kun je beter de addressen van je gebruikte DNS servers plaatsen ipv die van de router gebruiken. En L2TP0 vervangen door 10.10.10.10. Lijkt me zinvoller aangezien L2TP0 staat voor sessie 1 aka session0. Met meerdere connecties werkt je DNS niet meer. Dan krijg je namelijk L2TP1 etc.HellStorm666 schreef op maandag 02 mei 2016 @ 09:18:
Kan iemand de volgende config doornemen en tips/adviezen geven?
Wordt gebruikt als router/firewall binnen een bedrijf.
eth0 is het management netwerk, die moet toegang hebben tot alles
eth1 bevat een vlan6 waarover de pppoe verbinding maakt met XS4All (de hoofdverbinding)
eth2 is Ziggo (de backup verbinding (of moet ik die gewoon loadbalances maken?))
eth4 is het Gast netwerk, die moet toegang hebben tot internet, de webserver (192.168.2.2) en de fileserver (192.168.16.5)
eth5 is LAN2 (soort DMZ), hier draait de webserver. Deze mag verder nergens bij.
eth6 is LAN16 dit is het hoofdnetwerk, deze mag naar internet, webserver, weburen en rdp op lan13.
eth7 is LAN13 dit is het boekhoudnetwerk, deze mag opzich overal heen.
Code was te lang voor hier, dus even in pastebin geplaatst.
http://pastebin.com/vz7jQ1fU
1
2
3
4
5
6
7
8
9
10
11
| forwarding { cache-size 150 listen-on eth0 listen-on eth5 listen-on eth4 name-server 208.67.222.222 name-server 8.8.8.8 name-server 2620:0:ccc::2 name-server 2001:4860:4860::8888 options listen-address=10.10.10.10 } |
U+
IGMP Proxy kan ja: http://community.ubnt.com...SG-PRO/m-p/1497835#M11728eymey schreef op maandag 02 mei 2016 @ 10:57:
[...]
OK, klinkt hoopgevend.
Ik heb er nog geen haast mee verder, dus ik kan nog een poosje wachten wat ze allemaal in de controller software configureerbaar gaan maken.
1 eis zal voor mij wel zijn, aangezien ik nu Tweak heb (internet only) maar op termijn misschien wel Sparql TV erbij ga nemen, dat ik er ook een IGMP proxy op moet kunnen draaien.
Maar het eerste Ubiquiti apparaat dat er komt zal wrs een Uninfi AP zijn
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Het is sowieso voor mij nog af en toe lastig om te bepalen welke router uberhaupt voor mij het meest geschikt zal zijn.
Vooral in de Edgerouter lijn heb ik nog niet een duidelijk beeld van de volgorde van alle modellen, als je het vanuit power/performance bekijkt.
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
De Edgerouter PRO en Unifi Security Gateway PRO hebben exact dezelfde hardware / cpu, dat kun je gemakkelijk op de ubnt.com website terugvinden, het product openen en dan data sheets bekijken.eymey schreef op maandag 02 mei 2016 @ 11:00:
Nice.
Het is sowieso voor mij nog af en toe lastig om te bepalen welke router uberhaupt voor mij het meest geschikt zal zijn.
Vooral in de Edgerouter lijn heb ik nog niet een duidelijk beeld van de volgorde van alle modellen, als je het vanuit power/performance bekijkt.
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Thnx!Jeroen_ae92 schreef op maandag 02 mei 2016 @ 10:57:
[...]
Ik heb niet alles tot op de komma doorgenomen maar wat me opvalt is je DNS forwarding. Hier kun je beter de addressen van je gebruikte DNS servers plaatsen ipv die van de router gebruiken. En L2TP0 vervangen door 10.10.10.10. Lijkt me zinvoller aangezien L2TP0 staat voor sessie 1 aka session0. Met meerdere connecties werkt je DNS niet meer. Dan krijg je namelijk L2TP1 etc.
code:
1 2 3 4 5 6 7 8 9 10 11 forwarding { cache-size 150 listen-on eth0 listen-on eth5 listen-on eth4 name-server 208.67.222.222 name-server 8.8.8.8 name-server 2620:0:ccc::2 name-server 2001:4860:4860::8888 options listen-address=10.10.10.10 }
heb dit ook ff aangepast.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Ik ben idd al wel eens vluchtig door de datasheets heen gegaan. Maar ook daar vind ik ze niet helemaal consistent.tcviper schreef op maandag 02 mei 2016 @ 11:02:
[...]
De Edgerouter PRO en Unifi Security Gateway PRO hebben exact dezelfde hardware / cpu, dat kun je gemakkelijk op de ubnt.com website terugvinden, het product openen en dan data sheets bekijken.
Bij de ER Pro hebben ze het bv. over 2 miljoen packets per second. Maar bij de ER-x hebben ze het weer over "1 Gigabit/s bij standaard ethernet pakketjes".
Ik weet vanuit het Tweak topic wel dat de ER-x het op zich al aan kan. De ER Pro en de USG lijken krachtiger.
Dus op die manier heb ik nu denk ik wel genoeg informatie. Thanx
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
U+
In de 1.8.5 (Alpha 1) firmware worden er toch een aantal zaken met hardware offloading gedaan?Jeroen_ae92 schreef op maandag 02 mei 2016 @ 13:55:
De ER-X gaat echt geen 1Gb routeren en blijft hangen rond de 250Mbit. Dat is te wijten aan het feit dat de ER-X geen hardware offload geniet en verkeer gerouteerd wordt door de CPU. De overige edgerouters en USG's hebben dit wel en daardoor is near 1Gb wel haalbaar.
Jeroen_ae92 in "\[Ervaringen/discussie] Ubiquiti-apparatuur"
U+
Ik krijg geen data binnen in mijn browser en heb het vermoeden dat het door het SWF component komt in de router!?
Waarom hou je dat willen? Je kunt beter een VPN maken naar de Edgerouter en dan naar je Edgerouter gaan.SeeSharp.nl schreef op maandag 02 mei 2016 @ 14:02:
Misschien niet helemaal de juiste plaats hier, maar ik vroeg me af of er mensen zijn die hun EdgeRouter kunnen benaderen vanaf het internet door middel van een reverse proxy via Nginx?
Ik krijg geen data binnen in mijn browser en heb het vermoeden dat het door het SWF component komt in de router!?
Lijkt me een stuk veiliger.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Toch een probleem na deze aanpassing.Jkremer schreef op maandag 02 mei 2016 @ 10:05:
[...]
Gezien er in de DMZ maar 1 webserver staat (aanname) is het beter om hier gewoon een static adres neer te zetten. Het enige contact wat je in een DMZ wilt is van jou netwerk naar de DMZ niet andersom. Als het goed is is er ook geen reden om de interne DNS server te gebruiken (je hebt hier toch geen connecties naar local), dus kun je hier gewoon gebruik maken van een publieke DNS.
ICMP is in jou config geen ramp, maar ik zeg altijd minder is altijd beter.
Als ik ICMPv6 van LAN2_LOCAL disable, dan ik de site via IPv6 niet meer te bereiken.
Zodra ik icmpv6 weer enable in lan2_local werkt ipv6 naar de website wel weer.
[ Voor 12% gewijzigd door HellStorm666 op 02-05-2016 14:13 ]
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Veiliger, daar valt inderdaad niks op te zeggendjkavaa schreef op maandag 02 mei 2016 @ 14:06:
[...]
Waarom hou je dat willen? Je kunt beter een VPN maken naar de Edgerouter en dan naar je Edgerouter gaan.
Lijkt me een stuk veiliger.
Een VPN connectie opzetten wordt niet altijd toegestaan bij de klanten waar ik zit.
Achter mijn router heb ik ergens een NGINX webserver draaien waar ik een aantal site/apps via reverse proxy beschikbaar heb gemaakt voor buiten. Vanwege het VPN probleem leek het me ook wel handig om de router via https beschikbaar te maken.
Zoiets? En het verhaal erom heen staat hierSeeSharp.nl schreef op maandag 02 mei 2016 @ 14:02:
Misschien niet helemaal de juiste plaats hier, maar ik vroeg me af of er mensen zijn die hun EdgeRouter kunnen benaderen vanaf het internet door middel van een reverse proxy via Nginx?
Ik krijg geen data binnen in mijn browser en heb het vermoeden dat het door het SWF component komt in de router!?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
| server { listen 80; server_name router.webaddress.nl; return 301 https://$host$request_uri; } upstream erl { server 192.168.1.1:443; keepalive 32; } server { listen 443 ssl http2; include /etc/nginx/snippets/letsencryptcerts.conf; server_name router.webaddress.nl; include /etc/nginx/snippets/letsencryptauth.conf; location / { include /etc/nginx/snippets/localonly.conf; proxy_pass https://erl; proxy_http_version 1.1; proxy_buffering off; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "Upgrade"; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forward-For $proxy_add_x_forwarded_for; } } |
U+
ICMPv6 is dan ook een belangrijk onderdeel van IPv6, in ieder geval een aantal ICMPv6 typen (welke dat precies zijn weet ik nog niet uit m'n hoofd, ben zelf nog niet zo lang bezig met IPv6). Bij IPv4 kan je in praktijk gewoon al het ICMP verkeer blokkeren als je wil, maar bij IPv6 ligt dat anders.HellStorm666 schreef op maandag 02 mei 2016 @ 14:10:
[...]
Toch een probleem na deze aanpassing.
Als ik ICMPv6 van LAN2_LOCAL disable, dan ik de site via IPv6 niet meer te bereiken.
Zodra ik icmpv6 weer enable in lan2_local werkt ipv6 naar de website wel weer.
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Ik heb het helemaal gehad met mijn 3 jaar oude Linksys, DLink en TP-Link routertjes die niet stabiel in een nieuwbouw woning een netwerk onderhouden
Even de situatie schetsen
UPC Cisco Modem verbonden aan ROUTER (linksys), deze is verbonden naar een TP-Link 16 port Smart Switch. van daaruit gaat er via een patch paneltje wat kabels naar boven.
Op 1e verdieping heb ik 3 netwerk kabels die daar de rest van het netwerk verzorgen ('r zit daar nog een Dlink routertje (wan poort niet aangesloten (yep .. ) voor het wifi verhaal
op Zolder staan 3x een HP Microserver (2x NAS & 1x VMware) en een 2e TP-Link Smart switch die daar alles regelt
Nu wil ik dus enerzijds: stabiliteit en anderzijds gemak
Ik wil in principe alle "consumer' stuff weg hebben, dus alle routertjes vervangen voor 1 systeem
Dus......
Ubiquiti EdgeRouter Lite 3 ? POE is wat lastig want dan zou ik mijn smart switches ook moeten vervangen en die doen het goed.
AP AC LITE ?
Voor het netwerk geldt: binnen de LAN mag alles, geen restricties,
Op WAN niveau moeten een aantal poortjes open (22 / 4040 .. ) en evt VPN voor bijv. een videostream van het netwerk naar een iPAD
En ... ik moet toch ook mijn Somfy box kunnen blijven gebruiken. Echter daar is praktisch geen info over te vinden (Somfy --> Tahoma Box, ik heb het vermoeden dat die gebruikt maakt van UDP loop hole punching .. maar lees er nog geen ervaringen over van gebruikers met en Ubiquiti product
Laatste vraag: ik ben niet bang voor een CLI maar ik lees dat die console via UTP/DB9 moet ? euh.. dat is toch stone-age? kan dat niet via ssh?
of lees ik dat verkeerd?
: lees ik verkeerd .. ssh is mogelijk .. pag. 39 ..
Toppie voor je antwoord ;-)
[ Voor 3% gewijzigd door zeroday op 02-05-2016 15:53 ]
There are no secrets, only information you do not yet have
Remote Desktop naar een interne server?SeeSharp.nl schreef op maandag 02 mei 2016 @ 14:13:
[...]
Veiliger, daar valt inderdaad niks op te zeggen
Een VPN connectie opzetten wordt niet altijd toegestaan bij de klanten waar ik zit.
Achter mijn router heb ik ergens een NGINX webserver draaien waar ik een aantal site/apps via reverse proxy beschikbaar heb gemaakt voor buiten. Vanwege het VPN probleem leek het me ook wel handig om de router via https beschikbaar te maken.
OpenVPN over 443?
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Wat voor internet verbinding heb je?zeroday schreef op maandag 02 mei 2016 @ 15:49:
Experts,
Ik heb het helemaal gehad met mijn 3 jaar oude Linksys, DLink en TP-Link routertjes die niet stabiel in een nieuwbouw woning een netwerk onderhouden
Even de situatie schetsen
UPC Cisco Modem verbonden aan ROUTER (linksys), deze is verbonden naar een TP-Link 16 port Smart Switch. van daaruit gaat er via een patch paneltje wat kabels naar boven.
Op 1e verdieping heb ik 3 netwerk kabels die daar de rest van het netwerk verzorgen ('r zit daar nog een Dlink routertje (wan poort niet aangesloten (yep .. ) voor het wifi verhaal
op Zolder staan 3x een HP Microserver (2x NAS & 1x VMware) en een 2e TP-Link Smart switch die daar alles regelt
Nu wil ik dus enerzijds: stabiliteit en anderzijds gemak
Ik wil in principe alle "consumer' stuff weg hebben, dus alle routertjes vervangen voor 1 systeem
Dus......
Ubiquiti EdgeRouter Lite 3 ? POE is wat lastig want dan zou ik mijn smart switches ook moeten vervangen en die doen het goed.
AP AC LITE ?
Voor het netwerk geldt: binnen de LAN mag alles, geen restricties,
Op WAN niveau moeten een aantal poortjes open (22 / 4040 .. ) en evt VPN voor bijv. een videostream van het netwerk naar een iPAD
En ... ik moet toch ook mijn Somfy box kunnen blijven gebruiken. Echter daar is praktisch geen info over te vinden (Somfy --> Tahoma Box, ik heb het vermoeden dat die gebruikt maakt van UDP loop hole punching .. maar lees er nog geen ervaringen over van gebruikers met en Ubiquiti product
Laatste vraag: ik ben niet bang voor een CLI maar ik lees dat die console via UTP/DB9 moet ? euh.. dat is toch stone-age? kan dat niet via ssh?
of lees ik dat verkeerd?
: lees ik verkeerd .. ssh is mogelijk .. pag. 39 ..
Toppie voor je antwoord ;-)
Verder is de Lite een prima keuze.
Zet hier een mooie switch naar wens achter kan ook Ubiquiti (Edgeswitch 16 port 150W bijvoorbeeld)
Access Points UAP AC Lite zijn ook prima.
De Pro zou ook kunnen, maar als je verder niets met de extra snelheid doet zal het zonde zijn. Wil je future proof zijn dan zou je de Pro kunnen overwegen.
Verder zetten wij het ook altijd op bovenstaande manier weg.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Welke switch was dit en bevalt deze?
Op welke Switch doel je precies?pitchdown schreef op maandag 02 mei 2016 @ 15:59:
Heeft er iemand recent een 24 ports ubiquiti switch aangeschaft welke ook relatief stil is en geschikt voor in een meterkast (m.b.t. het geluid)?
Welke switch was dit en bevalt deze?
De Edgeswitch Lite heb ik hier draaien en die heeft geen Fans.
Een Edgeswitch 24 port de normale dus (250W) draait bij een aantal klanten en hoor je toch wel als je naast de meterkast staat bijvoorbeeld.
De Edgeswitch 16 Ports 150W maakt even lawaai bij het booten, daarna is hij stil. Mocht de temperatuur oplopen hoor je de fans even maar daarna niet meer.
Loop je verder weg dan zul je hem niet meer horen.
[ Voor 11% gewijzigd door Kavaa op 02-05-2016 16:02 . Reden: Edgeswitch 16 toegevoegd ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Kan wat mij betreft elke switch nog zijn als deze maar POE ondersteund en zo stil mogelijk is.djkavaa schreef op maandag 02 mei 2016 @ 16:01:
[...]
Op welke Switch doel je precies?
De Edgeswitch Lite heb ik hier draaien en die heeft geen Fans.
Een Edgeswitch 24 port de normale dus (250W) draait bij een aantal klanten en hoor je toch wel als je naast de meterkast staat bijvoorbeeld.
De Edgeswitch 16 Ports 150W maakt even lawaai bij het booten, daarna is hij stil. Mocht de temperatuur oplopen hoor je de fans even maar daarna niet meer.
Loop je verder weg dan zul je hem niet meer horen.
Niet echt concreet maar ok.pitchdown schreef op maandag 02 mei 2016 @ 16:03:
[...]
Kan wat mij betreft elke switch nog zijn als deze maar POE ondersteund en zo stil mogelijk is.
Van Ubiquiti is de Edgeswitch 24 Port 250W of 500W in elk geval niet stil te noemen zoals hierboven aangegeven.
De Ubiquiti Edgeswitch 16 Port 150W dus wel zoals aangegeven.
Zelfde geld voor de Unifi Switches
[ Voor 4% gewijzigd door Kavaa op 02-05-2016 16:05 ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Thanks..djkavaa schreef op maandag 02 mei 2016 @ 15:57:
[...]
Wat voor internet verbinding heb je?
Verder is de Lite een prima keuze.
Zet hier een mooie switch naar wens achter kan ook Ubiquiti (Edgeswitch 16 port 150W bijvoorbeeld)
Access Points UAP AC Lite zijn ook prima.
De Pro zou ook kunnen, maar als je verder niets met de extra snelheid doet zal het zonde zijn. Wil je future proof zijn dan zou je de Pro kunnen overwegen.
Verder zetten wij het ook altijd op bovenstaande manier weg.
verbinding is 200/20 of zoiets van Ziggo/UPC .. gewoon huis tuin en keuken max 12 / 13MB/s
dat is niet het probleem, probleem is de instabiliteit van de draadloze verbindingen in combi met een brakke router..
There are no secrets, only information you do not yet have
Ik begrijp ook dat er 2 modellen zijn?djkavaa schreef op maandag 02 mei 2016 @ 16:05:
[...]
Niet echt concreet maar ok.
Van Ubiquiti is de Edgeswitch 24 Port 250W of 500W in elk geval niet stil te noemen zoals hierboven aangegeven.
De Ubiquiti Edgeswitch 16 Port 150W dus wel zoals aangegeven.
Zelfde geld voor de Unifi Switches
ES-16-150W - pricewatch: Ubiquiti EdgeSwitch 16 (150W model)
en
US‑16‑150W - https://www.ubnt.com/unif...ing/unifi-switch-16-150w/
waarvan alleen de 2e een stuk stiller is?
De Unifi Switch 16 Port is nog niet verkrijgbaar, is wel in aantocht maar zal midden / eind mei worden.pitchdown schreef op maandag 02 mei 2016 @ 16:08:
[...]
Ik begrijp ook dat er 2 modellen zijn?
ES-16-150W - pricewatch: Ubiquiti EdgeSwitch 16 (150W model)
en
US‑16‑150W - https://www.ubnt.com/unif...ing/unifi-switch-16-150w/
waarvan alleen de 2e een stuk stiller is?
Beiden zijn STIL gedurende normale operatie.
Alleen met booten maken ze even geluid daarna zijn ze stil tenzij het te warm wordt.
Dus als je de 8 poorten kunt missen.
Geen groene metertjes freak bent, en je niet kunt wachten op de keuze tussen Edgeswitch en Unifi Switch.
Ga dan voor een 16 Port Edgeswitch 150W.
Daar kun je prima mee uit de voeten.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Dan zou de ERL, Egdeswitch en de UAP AC Lite een prima keuze zijn.zeroday schreef op maandag 02 mei 2016 @ 16:08:
[...]
Thanks..
verbinding is 200/20 of zoiets van Ziggo/UPC .. gewoon huis tuin en keuken max 12 / 13MB/s
dat is niet het probleem, probleem is de instabiliteit van de draadloze verbindingen in combi met een brakke router..
Wellicht dat je 1-2 UAP AC Lites nodig hebt maar dat licht compleet aan je omgeving.
Je kunt natuurlijk ook met 1 beginnen en later uitbreiden. Je hebt dan ook apparaten die met "Elkaar" praten. En dus een netwerk vormen en niet 2 merken wireless die niet weten van elkaar wat ze zijn etc.
Neem aan dat je met de config van de Router wel uit de voeten komt?
En anders even google op Edgerouter Config
[ Voor 7% gewijzigd door Kavaa op 02-05-2016 16:13 ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Zover was ik ook gekomen .. ben nu aan het kijken waar ze het voordeligst zijn ;_)djkavaa schreef op maandag 02 mei 2016 @ 16:12:
[...]
Dan zou de ERL, Egdeswitch en de UAP AC Lite een prima keuze zijn.
Wellicht dat je 1-2 UAP AC Lites nodig hebt maar dat licht compleet aan je omgeving.
Je kunt natuurlijk ook met 1 beginnen en later uitbreiden. Je hebt dan ook apparaten die met "Elkaar" praten. En dus een netwerk vormen en niet 2 merken wireless die niet weten van elkaar wat ze zijn etc.
Neem aan dat je met de config van de Router wel uit de voeten komt?
En anders even google op Edgerouter Config
of ik koop 2 AP's met 1 router van U en ben 300 euro kwijt of ik koop een duur routertje met alles in 1 en volgende week zit ik weer te janken ;-)
There are no secrets, only information you do not yet have
Dat is zeker waar, het kost even wat geld maar we hebben meerdere klanten die al meer dan 2 jaar met de zelfde setup draaien (Edgerouter > Switch > AP) en 0.0 problemen.zeroday schreef op maandag 02 mei 2016 @ 16:14:
[...]
Zover was ik ook gekomen .. ben nu aan het kijken waar ze het voordeligst zijn ;_)
of ik koop 2 AP's met 1 router van U en ben 300 euro kwijt of ik koop een duur routertje met alles in 1 en volgende week zit ik weer te janken ;-)
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik denk dat het deze setup wordt:djkavaa schreef op maandag 02 mei 2016 @ 16:18:
[...]
Dat is zeker waar, het kost even wat geld maar we hebben meerdere klanten die al meer dan 2 jaar met de zelfde setup draaien (Edgerouter > Switch > AP) en 0.0 problemen.
Ubiquiti Access Point UniFi UAP-AC-LR WiFi AC1300, PoE (2x)
Ubiquiti Router EdgeRouter Lite 3 Netwerk 1Gbit (1x)
en ik ben voor 342 euri's klaar.
There are no secrets, only information you do not yet have
Dennis, het beste ga je voor de losse UAP's en router optie. Woon je in een huis met betonnen vloer en wil je boven ook gebruik maken van 5GHz dan heb je minimaal 2 access points nodig.zeroday schreef op maandag 02 mei 2016 @ 16:14:
[...]
Zover was ik ook gekomen .. ben nu aan het kijken waar ze het voordeligst zijn ;_)
of ik koop 2 AP's met 1 router van U en ben 300 euro kwijt of ik koop een duur routertje met alles in 1 en volgende week zit ik weer te janken ;-)
Trust me, I'm an engineer | PVOutput
Dat is zeker een mooie combinatie, neem aan dat je de switch zelf al hebt?zeroday schreef op maandag 02 mei 2016 @ 16:22:
[...]
Ik denk dat het deze setup wordt:
Ubiquiti Access Point UniFi UAP-AC-LR WiFi AC1300, PoE (2x)
Ubiquiti Router EdgeRouter Lite 3 Netwerk 1Gbit (1x)
en ik ben voor 342 euri's klaar.
En de UAP AC LR doet geen 1300Mbps houd daar wel rekening mee;) Dit is 450+867 gecombineerd over 2.4 en 5Ghz.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Hij neemt er ook 2;) zoals je kunt zien. En het klopt inderdaad. Beste per vloer 1 AP indien er een dik plafond tussen zit. Of als je niet weet wat erin zit (elektra afzuiging etc.)wouter1981 schreef op maandag 02 mei 2016 @ 16:24:
[...]
Dennis, het beste ga je voor de losse UAP's en router optie. Woon je in een huis met betonnen vloer en wil je boven ook gebruik maken van 5GHz dan heb je minimaal 2 access points nodig.
[ Voor 6% gewijzigd door Kavaa op 02-05-2016 16:26 ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
En wat betreft de vloer, ik weet in elk geval dat het met (gewapend) beton niet gaat. Maar waarschijnlijk wil je sowieso op elke etage een UAP hangen. Het bevalt mij in elk geval erg goed.
[ Voor 65% gewijzigd door wouter1981 op 02-05-2016 16:28 ]
Trust me, I'm an engineer | PVOutput
nee, moet dat?djkavaa schreef op maandag 02 mei 2016 @ 16:25:
[...]
Dat is zeker een mooie combinatie, neem aan dat je de switch zelf al hebt?
ik heb nu al 2 Smart Switches in gebruik van TP-Link en die voldoen. of is er een speciale switch noodzakelijk?
Ik zit te dubben ..En de UAP AC LR doet geen 1300Mbps houd daar wel rekening mee;) Dit is 450+867 gecombineerd over 2.4 en 5Ghz.
Die 450 is 3x150 en die 300 is 2x150 (3T3R of anders 2T2R om binnen de wireless termen te blijven)) .. dan zegt mijn gevoel dat ik een stabielere verbinding kan krijgen op 2.4Ghz door die 450 te maken.
Ik heb nog niet overal 5Ghz apparatuur, vooral 2 notebooks zitten nog op 2.4Ghz .. de ipads en iphones kunnen wel op 5Ghz maar daar is de snelheid wat minder van belang..
There are no secrets, only information you do not yet have
Trust me, I'm an engineer | PVOutput
Per vloer inderdaad een AP .. ik heb 3 verdiepingen .. in principe is zolder niet echt van belang maar als het bevalt kun je altijd er nog 1 bij kopen ;-)djkavaa schreef op maandag 02 mei 2016 @ 16:25:
[...]
Hij neemt er ook 2;) zoals je kunt zien. En het klopt inderdaad. Beste per vloer 1 AP indien er een dik plafond tussen zit. Of als je niet weet wat erin zit (elektra afzuiging etc.)
op zolder staat een 'oude' AP van Belkin/Cisco en die geeft een video stream van de horizon app op de ipad wel door ;-)
dus dat is wat minder van belang.
There are no secrets, only information you do not yet have
Die Switches zijn prima, bij de Access Points zit een PoE Adapter.zeroday schreef op maandag 02 mei 2016 @ 16:28:
[...]
nee, moet dat?
ik heb nu al 2 Smart Switches in gebruik van TP-Link en die voldoen. of is er een speciale switch noodzakelijk?
[...]
Ik zit te dubben ..
Die 450 is 3x150 en die 300 is 2x150 (3T3R of anders 2T2R om binnen de wireless termen te blijven)) .. dan zegt mijn gevoel dat ik een stabielere verbinding kan krijgen op 2.4Ghz door die 450 te maken.
Ik heb nog niet overal 5Ghz apparatuur, vooral 2 notebooks zitten nog op 2.4Ghz .. de ipads en iphones kunnen wel op 5Ghz maar daar is de snelheid wat minder van belang..
Voor normaal gebruik ga je het verschil met de LR niet echt merken.
Wel als je dikke muren hebt etc. je devices zullen dan alsnog op 2.4Ghz verbinden gezien 5Ghz niet goed door muren heen gaat etc. en beter werkt met een "Line of Sight"
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik denk dat je als je 2x UAP AC Lite of LR hebt, dat je op zolder geen AP nodig hebt;)zeroday schreef op maandag 02 mei 2016 @ 16:31:
[...]
Per vloer inderdaad een AP .. ik heb 3 verdiepingen .. in principe is zolder niet echt van belang maar als het bevalt kun je altijd er nog 1 bij kopen ;-)
op zolder staat een 'oude' AP van Belkin/Cisco en die geeft een video stream van de horizon app op de ipad wel door ;-)
dus dat is wat minder van belang.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Dat betwijfel ikwouter1981 schreef op maandag 02 mei 2016 @ 16:30:
Voor een stabiele verbinding op 2.4GHz ga je beter 150Mbit gebruiken. Omdat het meestal erg druk is in die band.
het gaat mij hier om:

als je dat ziet snap je waarom ik eigenlijk 450 wil ..
There are no secrets, only information you do not yet have
Trust me, I'm an engineer | PVOutput
Denk dat die de 5Ghz band bedoeld gezien die minder druk is;)zeroday schreef op maandag 02 mei 2016 @ 16:34:
[...]
Dat betwijfel ik
het gaat mij hier om:
[afbeelding]
als je dat ziet snap je waarom ik eigenlijk 450 wil ..
Maar zoals je aangeeft heb je bijna geen 5Ghz devices maar dat worden er wel weer meer;)
En daarbij is een "Line of Sight" wel van belang. Muurtje ertussen en het is meteen "Theoretisch bij wijze van -30%"
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ookal is het druk op de 2.4Ghz band, (dit kun je door middel van tooltjes controleren) is het zaak dat je optimaal gebruik maakt van de mogelijkheden van het WiFi Spectrumwouter1981 schreef op maandag 02 mei 2016 @ 16:36:
Help me even?
Fabrikanten hebben uit kostenoogpunt verschillende soorten chipsets op de markt gebracht.
Goedkoop die doen bijv. 1T1R, 1 antenne, waarbij Transmit en Receive 150Mbps max doorvoersnelheid heeft.
Dat zegt dan nog niets over de stabiliteit. Het is uit kostenoogpunt dat men dit aanbied. Je kan nog steeds zeggen dat je 802.11n aanbied, maar snelheid is er niet. want officieel was dat in het 'begin' 300Mbps
Door nu de specs te volgen van 802.11n dan maak je gebruik van 3 antennes waarbij er dus 3T3R gebruikt wordt. Dan heb je dus een chipset in je apparaat zitten die geen concessies heeft. Het heeft de spec gevolgd.
en dat is wat ik het liefst wil ..
There are no secrets, only information you do not yet have
AP komt achter de TV te hangen/liggendjkavaa schreef op maandag 02 mei 2016 @ 16:39:
[...]
Denk dat die de 5Ghz band bedoeld gezien die minder druk is;)
Maar zoals je aangeeft heb je bijna geen 5Ghz devices maar dat worden er wel weer meer;)
En daarbij is een "Line of Sight" wel van belang. Muurtje ertussen en het is meteen "Theoretisch bij wijze van -30%"
en die staat in de woonkamer. Zelfde geldt voor 2e verdieping. Op de studeerkamer.. en daar zit maar een 'dun muurtje' tussen naar de slaapkamer waar de ipads vaak vertoeven ;-)
Ik heb mijn keuze gemaakt, nu nog even toestemming van de vrouw vragen ;-)
Want netwerk gaat op de schop, want als ik VPN wil doen dan wil ik voor eens en altijd af zijn van een VPN die remote en locaal in hetzelfde netwerk segment zitten want dat werkt ruk (= niet).
There are no secrets, only information you do not yet have
MIMO Configuration | Max Rate: 20 MHz Channel Width | Max Rate: 40 MHz Channel Width |
1x1 | 65-72 Mbps | 150 Mbps |
2x2 | 130-144 Mbps | 300 Mbps |
3x3 | 195-216 Mbps | 450 Mbps |
4x4 | 260-288 Mbps | 600 Mbps |
U+
Dit topic is gesloten.