[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 52 ... 101 Laatste
Acties:
  • 653.841 views

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Morgen is t dan zo ver. Dan gaan we fysiek overstappen van de pfSense op esxi naar de Edgerouter Pro.
Checken of alles werkt en hopen dat t kan blijven draaien.
Heb van 8u tot 12u de tijd.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • arnoudx6
  • Registratie: Oktober 2011
  • Laatst online: 02-10 19:00
HellStorm666 schreef op dinsdag 26 april 2016 @ 23:40:
Morgen is t dan zo ver. Dan gaan we fysiek overstappen van de pfSense op esxi naar de Edgerouter Pro.
Checken of alles werkt en hopen dat t kan blijven draaien.
Heb van 8u tot 12u de tijd.
Success! :)

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
HellStorm666 schreef op dinsdag 26 april 2016 @ 23:40:
Morgen is t dan zo ver. Dan gaan we fysiek overstappen van de pfSense op esxi naar de Edgerouter Pro.
Checken of alles werkt en hopen dat t kan blijven draaien.
Heb van 8u tot 12u de tijd.
Mocht je issues hebben, doe maar een DM:)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

djkavaa schreef op woensdag 27 april 2016 @ 07:46:
[...]


Mocht je issues hebben, doe maar een DM:)
Thnx!

Opzich lukt het meeste.
Maar IPv6 krijg ik niet aan de gang.
Gebruik dezelfde instellingen als thuis, waar t wel werkt (KPN FTTH op ER-PoE5), hier. Maar geen succes (XS4All FTTH op ER-Pro)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

EDIT:

vanaf de Router heb ik het nu voor elkaar.
XS4All is anders dan KPN.
code:
1
set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only

Moet toegevoegd worden.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Clock
  • Registratie: Maart 2005
  • Laatst online: 02-10 21:30
Ubiquiti heeft ook wat meer inzicht gegeven in de development roadmap van de USG-line waarbij meer features exposed worden in de Controller UI. Zijn gepland voor de Unifi v5 release (alpha is reeds beschikbaar maar unstable)
IPv6
- WAN support
- IPv6-PD
- Full IPv6 implementation

QoS
- Full QoS exposed in UI
- Smart Queue (details in EdgeOS 1.7.0 release notes, HERE)

Firewall
- Full control (create rules, change order, etc.)

NAT
- Full control (create rules, change order, etc.)
- Hairpin on/off

Static routes

Website blocking

DPI

- Phase 1 implemented, more to come including historical data, user/network/SSID blocking and/or rate limiting, and more.

Pull EdgeRouter config

Config Tree, similar to EdgeRouter (exposing many CLI options)

PBR

- May be implemented in stages, TBD

Integrate FreeRADIUS, for better remote user VPN management (possibly expanded for other authentication).

Merging latest EdgeOS code (this will always be ongoing)
Link

[ Voor 3% gewijzigd door Clock op 27-04-2016 14:02 ]


Acties:
  • 0 Henk 'm!

  • arnoudx6
  • Registratie: Oktober 2011
  • Laatst online: 02-10 19:00
Clock schreef op woensdag 27 april 2016 @ 14:00:
Zijn gepland voor de Unifi v5 release (alpha is reeds beschikbaar
[...]

Link
Ik heb op de ubnt download site gezocht maar ik kon de v5 firmware nog niet vinden. Heb je toevallig een linkje voor mij?

Acties:
  • 0 Henk 'm!
Even aanmelden als beta gebruiker in je profiel, daarna op forum zichtbaar.

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Mensen, ik heb een raar probleem.
Gisteren zonder problemen de hele tijd verbonden geweest met de edgerouter via de console port.
Had daar "show log tail" aan staan zodat ik mooi alles in de gate kon houden.

Echter... Vandaag probeer ik weer te verbinden met de console, maar t scherm blijft zwart. (normaal moest ik dan 1x op enter drukken en dan kwam de login prompt).

Wat kan dit zijn?
Kan er via SSH op eth0 wel in (Management netwerk).


2e vraag.
WAN Fail-over werkt.
Maar, L2TP van een client naar de Edgerouter doet niet wat t moet doen.
Je moet daar een outside-address invullen, maar deze verandert natuurlijk... Hoe kan ik dit oplossen?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
BluRay schreef op zondag 24 april 2016 @ 01:39:
Zojuist de EdgeRouter aangesloten om mijn config te testen. Ik liep al gelijk tegen het eerste probleem aan. Wat ik namelijk zou willen is mijn huidig IP-adres blijven gebruiken. Ik heb het mac-adres van mijn PfSense WAN interface in de config geplaatst in de hoop dat de DHCP server van Ziggo (oud UPC gebied) het oude IP-adres toewijst.

Mooi niet dus. Kwam op internet al deze tegen: https://chelloo.com/forum...k7ij85bf56&topic=54162.10

Heb ook dhcp-option 50 geprobeerd, maar dit haalt niets uit.
Een nieuw adres is opzich niet zo'n probleem, maar dan moet ik wel een hoop DNS entry's gaan aanpassen. Misschien heeft iemand hier nog een idee?

Vroeg me nog af of option dhcp-requested-address x.x.x.x niet send dhcp-requested-address x.x.x.x moet worden? (Zal dat morgen eens proberen)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
interfaces {
    ethernet eth0 {
        address dhcp
        dhcp-options {
            client-option "option dhcp-requested-address x.x.x.x"
        }
        duplex auto
        firewall {
            in {
                name WAN_IN
            }
            local {
                name WAN_LOCAL
            }
        }
        mac 00:0c:29:d1:xx:xx
        speed auto
    }
Dan moet je DNS anders inregelen je hebt nu waarschijnlijk een aantal A records maak 1 A record en verwijs C-names naar het A record. Hoef je er voortaan maar 1 te wijzigen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Frogmen schreef op donderdag 28 april 2016 @ 16:08:
[...]


Dan moet je DNS anders inregelen je hebt nu waarschijnlijk een aantal A records maak 1 A record en verwijs C-names naar het A record. Hoef je er voortaan maar 1 te wijzigen.
Nog makkelijker, maak gebruik van een Dynamic DNS om je dynamische IP in een A record te registreren en verwijs hier naartoe met CNAME records. In dat geval hoef je zelf niks meer te wijzigen en blijft het werken (hou indien mogelijk de TTL wel zo laag mogelijk)

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Acties:
  • 0 Henk 'm!
HellStorm666 schreef op donderdag 28 april 2016 @ 10:18:
Mensen, ik heb een raar probleem.
Gisteren zonder problemen de hele tijd verbonden geweest met de edgerouter via de console port.
Had daar "show log tail" aan staan zodat ik mooi alles in de gate kon houden.

Echter... Vandaag probeer ik weer te verbinden met de console, maar t scherm blijft zwart. (normaal moest ik dan 1x op enter drukken en dan kwam de login prompt).

Wat kan dit zijn?
Kan er via SSH op eth0 wel in (Management netwerk).


2e vraag.
WAN Fail-over werkt.
Maar, L2TP van een client naar de Edgerouter doet niet wat t moet doen.
Je moet daar een outside-address invullen, maar deze verandert natuurlijk... Hoe kan ik dit oplossen?
Ik neem aan, als je ip veranderd dat je een DHCP/PPPOE adres ontvangt. Dan zou dit de oplossing moeten zijn ipv het outside-address:
code:
1
set vpn l2tp remote-access dhcp-interface eth0 <- of welke interface dan ook


Wat betreft de terminal, staat deze nog steeds op 115200 baud? Wat als je wat vaker op de knop rost of een aanpassing maakt in de GUI?

U+


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jeroen_ae92 schreef op donderdag 28 april 2016 @ 21:52:
[...]


Ik neem aan, als je ip veranderd dat je een DHCP/PPPOE adres ontvangt. Dan zou dit de oplossing moeten zijn ipv het outside-address:
code:
1
set vpn l2tp remote-access dhcp-interface eth0 <- of welke interface dan ook


Wat betreft de terminal, staat deze nog steeds op 115200 baud? Wat als je wat vaker op de knop rost of een aanpassing maakt in de GUI?
De ene verbinding is via pppoe, de andere via dhcp

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • loyske
  • Registratie: Januari 2004
  • Laatst online: 13:22
Heb op de Ubiquiti site gezocht, maar vindt niet echt dat ze erg uitblinken in duidelijkheid. Maar kan de USG inmiddels OpenVPN aan via de controller of is het nog steeds alleen via cli?

Sta op het punt om 2x AC Lite aan te schaffen, eventueel de 8 ports Unifi PoE Switch, maar twijfel nog tussen ERL en USG!? Hoewel ik neig naar de USG aangezien ik geen exotische dingen op de router ga doen, buiten OpenVPN dan.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:25
loyske schreef op vrijdag 29 april 2016 @ 11:22:
Heb op de Ubiquiti site gezocht, maar vindt niet echt dat ze erg uitblinken in duidelijkheid. Maar kan de USG inmiddels OpenVPN aan via de controller of is het nog steeds alleen via cli?

Sta op het punt om 2x AC Lite aan te schaffen, eventueel de 8 ports Unifi PoE Switch, maar twijfel nog tussen ERL en USG!? Hoewel ik neig naar de USG aangezien ik geen exotische dingen op de router ga doen, buiten OpenVPN dan.
Volgens mij ondersteund de USG geen Openvpn via de gui. Hetzelfde met de ERL. Je zult dan toch met de CLI aan het werk moeten gaan.

Acties:
  • 0 Henk 'm!

  • loyske
  • Registratie: Januari 2004
  • Laatst online: 13:22
m3gA schreef op vrijdag 29 april 2016 @ 12:40:
[...]

Volgens mij ondersteund de USG geen Openvpn via de gui. Hetzelfde met de ERL. Je zult dan toch met de CLI aan het werk moeten gaan.
Zelfde verhaal zeker voor IPSec VPN gok ik he?

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:25
Zo te zien is het een PPTP vpn

Afbeeldingslocatie: http://static.tweakers.net/ext/f/57s9KHpOO0oQWNEULgwiw1Ik/medium.png

Dit is trouwens de 5.0.0 alpha 2 controller. De vorige versie heeft minder opties volgens mij.

Acties:
  • +1 Henk 'm!
HellStorm666 schreef op vrijdag 29 april 2016 @ 07:39:
[...]


De ene verbinding is via pppoe, de andere via dhcp
Dan kun je denk ik op v1.8 uit de voeten met outside-address 0.0.0.0

U+


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jeroen_ae92 schreef op vrijdag 29 april 2016 @ 21:06:
[...]


Dan kun je denk ik op v1.8 uit de voeten met outside-address 0.0.0.0
Dat lijkt inderdaad te werken :-)
Thnx

Kan iemand komende week een keer mn config checken?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 02-10 10:23

MvL

Kan iemand mij duidelijk vertellen wat het verschil is tussen de USG-PRO-4 en ERPro-8? Sowieso werkt de USG samen met de controller software.

Ik heb de ERPro-8 in het bezit gehad en ervaren als een stabiel apparaat maar de controller software ziet er toch ook wel interessant uit dus zou het mooi zijn als alle apparatuur daar ook mee samen werkt. Ik test de controller software nu al een tijdje met een AP AC PRO.

Ik heb dit topic doorgespit maar ik kom wisselende ervaringen tegen.

Acties:
  • 0 Henk 'm!

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 02-10 16:25
Volgens mij zijn ze qua hardware identiek en gaat het verschil hem in de management laag zitten. Waarbij de USG dus via de Unify software te managen is en sommige dingen via de CLI en je met de ERPro toch voornamelijk in de CLI bezig ben omdat de interface heel basic opties aanbiedt.

Maar de echte Unify specialisten hier kunnen wellicht een beter antwoord geven :P

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Juist andersom. De USG doe je via de Unifi controller welke heel basic is. Wil je advanced dingen doen moet je moeilijk gaan doen via config files aanpassen en die op de controller zetten etc etc. Drama.

De EdgeRouter serie heeft een web GUI welke awesome is. Ik heb voor best uitgebreide config (KPN routed ip tv) alles met de web gui kunnen doen. Als ik jou was zou ik voor de edgerouter serie gaan. Dan maar geen groene bolletjes in de unifi controller.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • harrytasker
  • Registratie: Oktober 2002
  • Niet online
Ik denk dat de USG controller in de loop van de tijd wel net zo uitgebreid gaat worden wat betreft de GUI als de Edgerouter nu, maar je moet geduld hebben...

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Dat is nog helemaal niet officieel bekend gemaakt.

Plus dat als je hem nu koopt je alsnog zit te klootvioolen of dan ligt hij in de kast totdat de controller volwassen is.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
Dat is het voor een gedeelte wel: http://community.ubnt.com...dmap/m-p/1547101#U1547101

Men is hard bezig om al die Edge functies ook hierin te krijgen en de updates schieten eruit op dit moment. Denk dat het niet meer al te lang duurt voordat het gros ook in de GUI van de USG zit. Als ik zelf de switch weer maak, pak ik toch ook echt een USG Pro.

Hetgeen waar ik zelf nog op wacht: vooraf statische ip's van lan devices erin kunnen zetten en upnp2/mdns enablen vanuit de GUI. Zodra dat erin zit,.... i know what to do :P

[ Voor 18% gewijzigd door tcviper op 30-04-2016 10:33 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Wow dat is idd goed nieuws. I stand corrected.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 08:33
m3gA schreef op vrijdag 29 april 2016 @ 12:40:
[...]

Volgens mij ondersteund de USG geen Openvpn via de gui. Hetzelfde met de ERL. Je zult dan toch met de CLI aan het werk moeten gaan.
Je zou de SoftEther VPN software op het device kunnen zetten:
https://community.ubnt.co...outer-Release/m-p/1241280

Daarna kan je met de SoftEther VPN Manager je VPNs beheren:
http://www.softether-down...-rtm-2016.04.17-win32.zip

http://www.softether.org/1-features

De SoftEther VPN software ondersteund verschillende VPN-protocollen, waaronder ook IPSec en OpenVPN.

Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 02-10 10:23

MvL

Super bedankt voor de reacties!

dus het advies is koop de USG?!

Wat ik mij afvraag kan ik de USG benaderen over ssh en eventuele configuraties doen die via de controller software niet mogelijk zijn? Dit is mogelijk met de ERPRO-8. Geen flauw idee of het nodig is met de USG maar ik had he wel nodig met de ERPRO-8. Altijd handig als het kan. :)

[ Voor 15% gewijzigd door MvL op 30-04-2016 11:32 ]


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
Juist en ja dat kan over SSH. En met de komende update van de Unifi controller (alpha 3 denk ik), kun je die extra's ook via de GUI doen, zoals beschreven in mijn post.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 10:55
Heren, graag jullie advies.

Ik heb thuis een 500/500 glaslijn van KPN en ben van plan om hier een edgerouter voor te gaan gebruiken. Na even snel het topic doorgelezen te hebben moet ik (denk ik) een erl aanschaffen, ergens hier stond dat de er-x maar 200 mbit kan routeren?

Tevens wil ik de iptv routed opzetten zodat ik de experiabox helemaal niet meer nodig heb. Als laatste is er nog een dedicated 'always on' vpn verbinding naar het werk nodig dat alleen verbinding heeft via één vlan.

Heb ik dan echt de erl nodig, of heb ik verkeerd gelezen mbt tot de capaciteiten van de er-x?

Daarnaast wil ik ook een uap ac lite aanschaffen. Poe is geen vereiste tot zover, maar wellicht is een usg te prefereren. Maar die kan weer geen routed iptv aan lees ik?

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

MvL schreef op zaterdag 30 april 2016 @ 11:25:
Super bedankt voor de reacties!

dus het advies is koop de USG?!

Wat ik mij afvraag kan ik de USG benaderen over ssh en eventuele configuraties doen die via de controller software niet mogelijk zijn? Dit is mogelijk met de ERPRO-8. Geen flauw idee of het nodig is met de USG maar ik had he wel nodig met de ERPRO-8. Altijd handig als het kan. :)
Onee, mij advies is nog steeds koop de edgerouter ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
paul999 schreef op woensdag 06 april 2016 @ 17:54:
[...]

Hier geen enkel probleem met siri/homekit en een edgerouter POE. Zowel binnen als buitenhuis werkt homekit. Werkte out of the box, niks voor hoeven instellen.
Worden ze ook altijd in 1 keer gevonden.
Ik heb het nu wel aan de praat. maar vaak krijg ik als nog de melding dat er geen apparaten gevonden kunnen worden.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
Domino schreef op zaterdag 30 april 2016 @ 14:02:
Heren, graag jullie advies.

Ik heb thuis een 500/500 glaslijn van KPN en ben van plan om hier een edgerouter voor te gaan gebruiken. Na even snel het topic doorgelezen te hebben moet ik (denk ik) een erl aanschaffen, ergens hier stond dat de er-x maar 200 mbit kan routeren?

Tevens wil ik de iptv routed opzetten zodat ik de experiabox helemaal niet meer nodig heb. Als laatste is er nog een dedicated 'always on' vpn verbinding naar het werk nodig dat alleen verbinding heeft via één vlan.

Heb ik dan echt de erl nodig, of heb ik verkeerd gelezen mbt tot de capaciteiten van de er-x?

Daarnaast wil ik ook een uap ac lite aanschaffen. Poe is geen vereiste tot zover, maar wellicht is een usg te prefereren. Maar die kan weer geen routed iptv aan lees ik?
Niet gaan voor een x maar een ERL. Die heeft hardware offloading.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!
In versie 1.8.5 van EdgeOS zit een nieuwe functie. Deze kun je aanzetten om een stukje Hardware NAT te doen op de ER-X. Hierdoor kun je 500/280Mbit routeren. Goed, de CPU zit dan alsnog op 99% maar is wel een stuk beter dan de huidige 250Mbit op versie 1.8. Voor een 100/100Mbit of een 200/200Mbit lijn dus goed te doen. Voor meer zoals een 500/500Mbit lijn zou ik het afraden en gewoon voor de ERL, ERPOE, ER8, ER8pro of de USG varianten gaan. Deze hebben allemaal Hardware Offload waardoor de CPU niet meedraait in het verkeer.

U+


Acties:
  • 0 Henk 'm!

  • paul999
  • Registratie: November 2005
  • Laatst online: 10-09 19:07
xbeam schreef op zaterdag 30 april 2016 @ 14:14:
[...]


Worden ze ook altijd in 1 keer gevonden.
Ik heb het nu wel aan de praat. maar vaak krijg ik als nog de melding dat er geen apparaten gevonden kunnen worden.
Nee, niet altijd, maar zover ik begrijp is dat een SIRI issue, niet een router issue :).

Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 02-10 10:23

MvL

Tylen schreef op zaterdag 30 april 2016 @ 14:11:
[...]


Onee, mij advies is nog steeds koop de edgerouter ;)
tcviper schreef op zaterdag 30 april 2016 @ 12:22:
Juist en ja dat kan over SSH. En met de komende update van de Unifi controller (alpha 3 denk ik), kun je die extra's ook via de GUI doen, zoals beschreven in mijn post.
Oke, dus 1 voor 1 tegen de USG. :)

Jeroen en Kay zullen waarschijnlijk allebei zeggen ga voor de ERPRO-8. Je bent sowieso stom dat je dat ding hebt verkocht. Ik heb dat ding idd te snel verkocht... |:(

Als ik van die aanname uit ga dan gaan de meeste mensen toch voor de ERPRO...

Dit is voorlopig nog wel mijn backup plan maar waarschijnlijk gaat mijn software router niet door en ik was / ben super tevreden over Ubiquiti hardware het is gewoon degelijk en stabiel spul en leuk om mee te spelen. >:)

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
De USG Pro natuurlijk :) Vooral ivm de coole nieuwe interface en upcoming features. Je kunt hetzelfde ermee, alleen heb je meer GUI opties (het oog wilt ook wat natuurlijk). Maar via CLI kun je alsnog alles aanpassen.

Verder ben ik nu aant stoeien met Airtime Fairness aan of uit, nog niet echt kunnen zien wat het uitmaakt tot dusver. Vond wel dat toen AF uit stond, als 1 iemand op 5Ghz dan vol aant downloaden is, merk je op andere clients dat de snelheid behoorlijk dropt.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!
MvL schreef op zondag 01 mei 2016 @ 08:44:
[...]


[...]
Jeroen en Kay zullen waarschijnlijk allebei zeggen ga voor de ERPRO-8. Je bent sowieso stom dat je dat ding hebt verkocht. Ik heb dat ding idd te snel verkocht... |:(
Mwah, valt mee... Maar hangt van je voorkeur af.

Ik denk dat er absoluut potentie zit in de USG lijn maar dat nooit alles via de GUI te doen is. Immers, dat is nu op EdgeOS ook al niet het geval. Zelfs niet met de Config Tree. Daarbij is de Unifi controller juist laagdrempelig en als je daar teveel in stopt, dan wordt het te complex voor de meeste gebruikers. Daar zal dus een goede balans in komen.

Dat gezegd hebbende, de Unifi controller software blijft brak. Met de ene release wordt er iets gefixed maar heb je weer verse nieuwe ellende. Het blijft zoeken naar een goed werkende versie. Dat zou ik persoonlijk niet willen met m'n router ;)

U+


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 02-10 20:46
Mijn memory usage zat ineens op 100%. Geen wijzigingen gedaan de afgelopen 24 uur.

Heb wel een aantal keer mijn IPsec tunnel gecleared met het commando clear vpn ipsec-peer x.x.x.x
Volgensmij is het probleem ook hieraan gerelateerd. Zie laatste screenshot.

Afbeeldingslocatie: http://www.imgdumper.nl/uploads9/5726062991940/572606298dfd7-mem_cpu_load.PNG
Afbeeldingslocatie: http://www.imgdumper.nl/uploads9/572607cfab776/572607cf9e0f5-Mem_Syslog.PNG

Acties:
  • 0 Henk 'm!
BluRay schreef op zondag 01 mei 2016 @ 15:42:
Mijn memory usage zat ineens op 100%. Geen wijzigingen gedaan de afgelopen 24 uur.

Heb wel een aantal keer mijn IPsec tunnel gecleared met het commando clear vpn ipsec-peer x.x.x.x
Volgensmij is het probleem ook hieraan gerelateerd. Zie laatste screenshot.

[afbeelding]
[afbeelding]
Welke monitoring tool gebruikt je, ziet er mooi uit?

Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 02-10 20:46
stormfly schreef op zondag 01 mei 2016 @ 15:50:
[...]


Welke monitoring tool gebruikt je, ziet er mooi uit?
Observium (http://observium.org/)

Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 02-10 10:23

MvL

tcviper schreef op zondag 01 mei 2016 @ 13:29:
De USG Pro natuurlijk :) Vooral ivm de coole nieuwe interface en upcoming features. Je kunt hetzelfde ermee, alleen heb je meer GUI opties (het oog wilt ook wat natuurlijk). Maar via CLI kun je alsnog alles aanpassen.

Verder ben ik nu aant stoeien met Airtime Fairness aan of uit, nog niet echt kunnen zien wat het uitmaakt tot dusver. Vond wel dat toen AF uit stond, als 1 iemand op 5Ghz dan vol aant downloaden is, merk je op andere clients dat de snelheid behoorlijk dropt.
Dus 1 1/2 voor de USG(tcviper en jeroen) en 1 1/2 tegen (tylen en jeroen)... :P

Oke, je mist de WebUI, maar hiervoor heb je de controller software terug PLUS dat je alles ook via de CLI kan instellen waar ik ook al een paar keer mee heb zitten rommelen met hulp van Jeroen. Inderdaad werkt dat ook erg goed!
Jeroen_ae92 schreef op zondag 01 mei 2016 @ 13:49:
[...]


Mwah, valt mee... Maar hangt van je voorkeur af.

Ik denk dat er absoluut potentie zit in de USG lijn maar dat nooit alles via de GUI te doen is. Immers, dat is nu op EdgeOS ook al niet het geval. Zelfs niet met de Config Tree. Daarbij is de Unifi controller juist laagdrempelig en als je daar teveel in stopt, dan wordt het te complex voor de meeste gebruikers. Daar zal dus een goede balans in komen.
Dat zegt mijn gevoel ook.
Dat gezegd hebbende, de Unifi controller software blijft brak. Met de ene release wordt er iets gefixed maar heb je weer verse nieuwe ellende. Het blijft zoeken naar een goed werkende versie. Dat zou ik persoonlijk niet willen met m'n router ;)
Dit zal natuurlijk altijd wel opgelost worden maar kan idd erg vervelend zijn.

Ik heb je even een half voor en half tegen de USG geteld. :)

Ik begrijp dat je controller software ook via de cloud key kan laten werken? Iemand ervaringen met dat apparaat?

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
Ja hoor, inpluggen en het werkt :) is leuk en handig voor een snelle setup, maar als je meer wilt doen met de Unifi controller zou ik het altijd op een PC/Mac, RPI of NAS aanraden.

[ Voor 68% gewijzigd door tcviper op 01-05-2016 20:47 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 08:38

rally

Deyterra Consultancy

Ik heb een cloudkey en een Unifi AP gekocht om mee te "spelen" en daar ben ik zo tevreden over dat ik ook een Unifi Switch 8 heb besteld om te zien hoe dat werkt. Ik ben ook benieuwd naar hoe DPI werkt...

Als die ook bevalt doe ik een upgrade naar de Unifi 16 switch (eerst nog beschikbaar komen) en een Unifi Secure Gateway of Pro.

De cloudkey is inderdaad simpel inpluggen en gaan. Het kan ook via AWS maar ik geef toch de voorkeur aan de CloudKey. Als het namelijk niet werkt of er een probleem is met AWS dan ben ik niet in staat om het zelf op te lossen.
Heb alleen de MicroSD kaart van 4GB vervangen voor 32GB die ik toch nog had liggen.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

DPI werkt toch alleen als je een USG (of edgerouter) hebt?

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
Heb zelf een USG Pro (had eerst een edgerouter pro), in samenwerking met Unifi AC Pro's in ons huis :P en het bevalt me heel goed tot nu toe (vooral sinds de 5.0.1 update). DPI werkt prima, tis heel handig om on the fly te zien wat er gebeurt. En de kleine dingen die nog niet in de GUI nu zitten doe ik via de https://help.ubnt.com/hc/...e-config-properties-file- config.properties file en/of CLI.

[ Voor 28% gewijzigd door tcviper op 01-05-2016 20:56 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!
BluRay schreef op zondag 01 mei 2016 @ 15:42:
Mijn memory usage zat ineens op 100%. Geen wijzigingen gedaan de afgelopen 24 uur.

Heb wel een aantal keer mijn IPsec tunnel gecleared met het commando clear vpn ipsec-peer x.x.x.x
Volgensmij is het probleem ook hieraan gerelateerd. Zie laatste screenshot.

[afbeelding]
[afbeelding]
Wat raar... Nog nooit issues gehad met de ipsec vpn's. Waarom clear je de peer eigenlijk?

Anyway, op v1.8 kun je ikev2 gebruiken waardoor dead peer detection weer correct werkt. Beide zijde moeten dan wel op respond staan. Is een verkapt woord voor auto ;)

U+


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 02-10 20:46
Jeroen_ae92 schreef op zondag 01 mei 2016 @ 21:16:
[...]


Wat raar... Nog nooit issues gehad met de ipsec vpn's. Waarom clear je de peer eigenlijk?

Anyway, op v1.8 kun je ikev2 gebruiken waardoor dead peer detection weer correct werkt. Beide zijde moeten dan wel op respond staan. Is een verkapt woord voor auto ;)
Normaliter clear ik de tunnel niet, maar vanochtend bleef hij maar raar doen. Na een tijdje up te zijn wilde er geen verkeer meer overheen. Als ik de tunnel reset aan de andere kant (PfSense) dan komt de tunnel niet meer up totdat ik hem gecleared heb op de ERL. (Dit is altijd zo)

Uiteindelijk heb ik het probleem dat er steeds geen verkeer meer overheen wilde opgelost door PfSense te restarten. Later in de middag kwam ik erachter dat er ook iets aan de hand was met de ERL waardoor SNMP niet meer werkte. Wat veroorzaakt werd door 100% mem usage.

Afijn.. het werkt nu weer zoals het hoort. Ik maak trouwens wel al gebruik van ikev2. Maar DPD heb ik niet ingesteld omdat ik de tunnel dan niet werkend krijg.

Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 12:09
tcviper schreef op zondag 01 mei 2016 @ 13:29:
De USG Pro natuurlijk :) Vooral ivm de coole nieuwe interface en upcoming features. Je kunt hetzelfde ermee, alleen heb je meer GUI opties (het oog wilt ook wat natuurlijk). Maar via CLI kun je alsnog alles aanpassen.

Verder ben ik nu aant stoeien met Airtime Fairness aan of uit, nog niet echt kunnen zien wat het uitmaakt tot dusver. Vond wel dat toen AF uit stond, als 1 iemand op 5Ghz dan vol aant downloaden is, merk je op andere clients dat de snelheid behoorlijk dropt.
Heeft de USG eigenlijk ook hardware offloading?

Ik zit er zelf heel sterk over te denken, om naast het aanschaffen van een UAP AC LR, ook een EdgeRouter of evt .USG te kopen, om de router, DHCP en DNS functie van de Fritz!box te replacen.

Echter, bij voorkeur wordt het wel een apparaat dat zonder 100% CPU usage op een redelijke manier mijn 1 Gbps lijn van Tweak kan benutten. Niet dat ik dagelijks dingen doe waar ik die 1 Gbps voor nodig heb, maar het gaat om het idee. M'n huidige router haalt het iig :P

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Kan iemand de volgende config doornemen en tips/adviezen geven?

Wordt gebruikt als router/firewall binnen een bedrijf.
eth0 is het management netwerk, die moet toegang hebben tot alles
eth1 bevat een vlan6 waarover de pppoe verbinding maakt met XS4All (de hoofdverbinding)
eth2 is Ziggo (de backup verbinding (of moet ik die gewoon loadbalances maken?))
eth4 is het Gast netwerk, die moet toegang hebben tot internet, de webserver (192.168.2.2) en de fileserver (192.168.16.5)
eth5 is LAN2 (soort DMZ), hier draait de webserver. Deze mag verder nergens bij.
eth6 is LAN16 dit is het hoofdnetwerk, deze mag naar internet, webserver, weburen en rdp op lan13.
eth7 is LAN13 dit is het boekhoudnetwerk, deze mag opzich overal heen.

Code was te lang voor hier, dus even in pastebin geplaatst.
http://pastebin.com/vz7jQ1fU

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Jkremer
  • Registratie: Januari 2010
  • Laatst online: 01-09 08:58
Een paar vraagjes

Dient het gastnetwerk gebruik te maken van een vouchersysteem of gewoon plain internet? Indien een voucher systeem zou ik ICMP blokkeren ivm ICMP tunneling.

Bij de DMZ rules LAN2v6_LOCAL zou ik wederom de ICMP rule verwijderen en de DNS/DHCP rule, zoals je al aangeeft alles vanuit dit lan mag nergens toegang toe hebben, waarom dan wel ICMP en DNS/DHCP?

Voor de rest lijkt het goed te zijn, maar ik kijk straks nog even dieper erop in. (momenteel weinig tijd ;))

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jkremer schreef op maandag 02 mei 2016 @ 09:40:
Een paar vraagjes

Dient het gastnetwerk gebruik te maken van een vouchersysteem of gewoon plain internet? Indien een voucher systeem zou ik ICMP blokkeren ivm ICMP tunneling.

Bij de DMZ rules LAN2v6_LOCAL zou ik wederom de ICMP rule verwijderen en de DNS/DHCP rule, zoals je al aangeeft alles vanuit dit lan mag nergens toegang toe hebben, waarom dan wel ICMP en DNS/DHCP?

Voor de rest lijkt het goed te zijn, maar ik kijk straks nog even dieper erop in. (momenteel weinig tijd ;))
Gastnetwerk is kwestie van verbinden met de wifi, wachtwoord invullen en gaan.
Dus geen vouchers of portal oid.
dus de icmp rules weghalen bij het Gastnetwerk (en LAN2 dus ook?)
DNS/DHCP heb ik er in staan omdat de ERPro DNS en DHCP server is voor die netwerken.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
eymey schreef op maandag 02 mei 2016 @ 09:07:
[...]


Heeft de USG eigenlijk ook hardware offloading?

Ik zit er zelf heel sterk over te denken, om naast het aanschaffen van een UAP AC LR, ook een EdgeRouter of evt .USG te kopen, om de router, DHCP en DNS functie van de Fritz!box te replacen.

Echter, bij voorkeur wordt het wel een apparaat dat zonder 100% CPU usage op een redelijke manier mijn 1 Gbps lijn van Tweak kan benutten. Niet dat ik dagelijks dingen doe waar ik die 1 Gbps voor nodig heb, maar het gaat om het idee. M'n huidige router haalt het iig :P
Ja hoor, is exact hetzelfde als bij Egderouter max, offloading is standaard enabled voor IPV4, IPV6 en DPI. Max throughput is ca 940Mb/s (WAN<>LAN) en dat komt mooi overeen met de Gigabit TCP max. Bij mij werkt ie inderdaad ook als DHCP en DNS (doorgeefluikje voor opendns).

[ Voor 4% gewijzigd door tcviper op 02-05-2016 09:58 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Jkremer
  • Registratie: Januari 2010
  • Laatst online: 01-09 08:58
HellStorm666 schreef op maandag 02 mei 2016 @ 09:51:
[...]

Gastnetwerk is kwestie van verbinden met de wifi, wachtwoord invullen en gaan.
Dus geen vouchers of portal oid.
dus de icmp rules weghalen bij het Gastnetwerk (en LAN2 dus ook?)
DNS/DHCP heb ik er in staan omdat de ERPro DNS en DHCP server is voor die netwerken.
Gezien er in de DMZ maar 1 webserver staat (aanname) is het beter om hier gewoon een static adres neer te zetten. Het enige contact wat je in een DMZ wilt is van jou netwerk naar de DMZ niet andersom. Als het goed is is er ook geen reden om de interne DNS server te gebruiken (je hebt hier toch geen connecties naar local), dus kun je hier gewoon gebruik maken van een publieke DNS.

ICMP is in jou config geen ramp, maar ik zeg altijd minder is altijd beter.

[ Voor 4% gewijzigd door Jkremer op 02-05-2016 10:06 ]


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jkremer schreef op maandag 02 mei 2016 @ 10:05:
[...]


Gezien er in de DMZ maar 1 webserver staat (aanname) is het beter om hier gewoon een static adres neer te zetten. Het enige contact wat je in een DMZ wilt is van jou netwerk naar de DMZ niet andersom. Als het goed is is er ook geen reden om de interne DNS server te gebruiken (je hebt hier toch geen connecties naar local), dus kun je hier gewoon gebruik maken van een publieke DNS.

ICMP is in jou config geen ramp, maar ik zeg altijd minder is altijd beter.
Daar heb je een punt ;)
aangepast :)

In de DMZ draait nog wel een Win7 systeem, puur voor wat tests.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 12:09
tcviper schreef op maandag 02 mei 2016 @ 09:56:
[...]


Ja hoor, is exact hetzelfde als bij Egderouter max, offloading is standaard enabled voor IPV4, IPV6 en DPI. Max throughput is ca 940Mb/s (WAN<>LAN) en dat komt mooi overeen met de Gigabit TCP max. Bij mij werkt ie inderdaad ook als DHCP en DNS (doorgeefluikje voor opendns).
OK, klinkt hoopgevend.

Ik heb er nog geen haast mee verder, dus ik kan nog een poosje wachten wat ze allemaal in de controller software configureerbaar gaan maken.

1 eis zal voor mij wel zijn, aangezien ik nu Tweak heb (internet only) maar op termijn misschien wel Sparql TV erbij ga nemen, dat ik er ook een IGMP proxy op moet kunnen draaien.

Maar het eerste Ubiquiti apparaat dat er komt zal wrs een Uninfi AP zijn :)

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!
HellStorm666 schreef op maandag 02 mei 2016 @ 09:18:
Kan iemand de volgende config doornemen en tips/adviezen geven?

Wordt gebruikt als router/firewall binnen een bedrijf.
eth0 is het management netwerk, die moet toegang hebben tot alles
eth1 bevat een vlan6 waarover de pppoe verbinding maakt met XS4All (de hoofdverbinding)
eth2 is Ziggo (de backup verbinding (of moet ik die gewoon loadbalances maken?))
eth4 is het Gast netwerk, die moet toegang hebben tot internet, de webserver (192.168.2.2) en de fileserver (192.168.16.5)
eth5 is LAN2 (soort DMZ), hier draait de webserver. Deze mag verder nergens bij.
eth6 is LAN16 dit is het hoofdnetwerk, deze mag naar internet, webserver, weburen en rdp op lan13.
eth7 is LAN13 dit is het boekhoudnetwerk, deze mag opzich overal heen.

Code was te lang voor hier, dus even in pastebin geplaatst.
http://pastebin.com/vz7jQ1fU
Ik heb niet alles tot op de komma doorgenomen maar wat me opvalt is je DNS forwarding. Hier kun je beter de addressen van je gebruikte DNS servers plaatsen ipv die van de router gebruiken. En L2TP0 vervangen door 10.10.10.10. Lijkt me zinvoller aangezien L2TP0 staat voor sessie 1 aka session0. Met meerdere connecties werkt je DNS niet meer. Dan krijg je namelijk L2TP1 etc.

code:
1
2
3
4
5
6
7
8
9
10
11
        forwarding {
            cache-size 150
            listen-on eth0
            listen-on eth5
            listen-on eth4
            name-server 208.67.222.222
            name-server 8.8.8.8
            name-server 2620:0:ccc::2
            name-server 2001:4860:4860::8888
            options listen-address=10.10.10.10
        }

U+


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
eymey schreef op maandag 02 mei 2016 @ 10:57:
[...]


OK, klinkt hoopgevend.

Ik heb er nog geen haast mee verder, dus ik kan nog een poosje wachten wat ze allemaal in de controller software configureerbaar gaan maken.

1 eis zal voor mij wel zijn, aangezien ik nu Tweak heb (internet only) maar op termijn misschien wel Sparql TV erbij ga nemen, dat ik er ook een IGMP proxy op moet kunnen draaien.

Maar het eerste Ubiquiti apparaat dat er komt zal wrs een Uninfi AP zijn :)
IGMP Proxy kan ja: http://community.ubnt.com...SG-PRO/m-p/1497835#M11728

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 12:09
Nice :).

Het is sowieso voor mij nog af en toe lastig om te bepalen welke router uberhaupt voor mij het meest geschikt zal zijn.

Vooral in de Edgerouter lijn heb ik nog niet een duidelijk beeld van de volgorde van alle modellen, als je het vanuit power/performance bekijkt.

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:32
eymey schreef op maandag 02 mei 2016 @ 11:00:
Nice :).

Het is sowieso voor mij nog af en toe lastig om te bepalen welke router uberhaupt voor mij het meest geschikt zal zijn.

Vooral in de Edgerouter lijn heb ik nog niet een duidelijk beeld van de volgorde van alle modellen, als je het vanuit power/performance bekijkt.
De Edgerouter PRO en Unifi Security Gateway PRO hebben exact dezelfde hardware / cpu, dat kun je gemakkelijk op de ubnt.com website terugvinden, het product openen en dan data sheets bekijken.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jeroen_ae92 schreef op maandag 02 mei 2016 @ 10:57:
[...]


Ik heb niet alles tot op de komma doorgenomen maar wat me opvalt is je DNS forwarding. Hier kun je beter de addressen van je gebruikte DNS servers plaatsen ipv die van de router gebruiken. En L2TP0 vervangen door 10.10.10.10. Lijkt me zinvoller aangezien L2TP0 staat voor sessie 1 aka session0. Met meerdere connecties werkt je DNS niet meer. Dan krijg je namelijk L2TP1 etc.

code:
1
2
3
4
5
6
7
8
9
10
11
        forwarding {
            cache-size 150
            listen-on eth0
            listen-on eth5
            listen-on eth4
            name-server 208.67.222.222
            name-server 8.8.8.8
            name-server 2620:0:ccc::2
            name-server 2001:4860:4860::8888
            options listen-address=10.10.10.10
        }
Thnx!
heb dit ook ff aangepast.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 12:09
tcviper schreef op maandag 02 mei 2016 @ 11:02:
[...]


De Edgerouter PRO en Unifi Security Gateway PRO hebben exact dezelfde hardware / cpu, dat kun je gemakkelijk op de ubnt.com website terugvinden, het product openen en dan data sheets bekijken.
Ik ben idd al wel eens vluchtig door de datasheets heen gegaan. Maar ook daar vind ik ze niet helemaal consistent.

Bij de ER Pro hebben ze het bv. over 2 miljoen packets per second. Maar bij de ER-x hebben ze het weer over "1 Gigabit/s bij standaard ethernet pakketjes".

Ik weet vanuit het Tweak topic wel dat de ER-x het op zich al aan kan. De ER Pro en de USG lijken krachtiger.

Dus op die manier heb ik nu denk ik wel genoeg informatie. Thanx ;)

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!
De ER-X gaat echt geen 1Gb routeren en blijft hangen rond de 250Mbit. Dat is te wijten aan het feit dat de ER-X geen hardware offload geniet en verkeer gerouteerd wordt door de CPU. De overige edgerouters en USG's hebben dit wel en daardoor is near 1Gb wel haalbaar.

U+


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:25
Jeroen_ae92 schreef op maandag 02 mei 2016 @ 13:55:
De ER-X gaat echt geen 1Gb routeren en blijft hangen rond de 250Mbit. Dat is te wijten aan het feit dat de ER-X geen hardware offload geniet en verkeer gerouteerd wordt door de CPU. De overige edgerouters en USG's hebben dit wel en daardoor is near 1Gb wel haalbaar.
In de 1.8.5 (Alpha 1) firmware worden er toch een aantal zaken met hardware offloading gedaan?

Acties:
  • 0 Henk 'm!
Dat klopt, dan gaat de snelheid omhoog maar nog steeds geen 1Gb, of eigenlijk, de helft daarvan pas.
Jeroen_ae92 in "\[Ervaringen/discussie] Ubiquiti-apparatuur"

U+


Acties:
  • 0 Henk 'm!

  • SeeSharp.nl
  • Registratie: Maart 2004
  • Laatst online: 11-09 15:40

SeeSharp.nl

You see sharp, we C#

Misschien niet helemaal de juiste plaats hier, maar ik vroeg me af of er mensen zijn die hun EdgeRouter kunnen benaderen vanaf het internet door middel van een reverse proxy via Nginx?
Ik krijg geen data binnen in mijn browser en heb het vermoeden dat het door het SWF component komt in de router!?

www.seesharp.nl


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
SeeSharp.nl schreef op maandag 02 mei 2016 @ 14:02:
Misschien niet helemaal de juiste plaats hier, maar ik vroeg me af of er mensen zijn die hun EdgeRouter kunnen benaderen vanaf het internet door middel van een reverse proxy via Nginx?
Ik krijg geen data binnen in mijn browser en heb het vermoeden dat het door het SWF component komt in de router!?
Waarom hou je dat willen? Je kunt beter een VPN maken naar de Edgerouter en dan naar je Edgerouter gaan.
Lijkt me een stuk veiliger.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jkremer schreef op maandag 02 mei 2016 @ 10:05:
[...]


Gezien er in de DMZ maar 1 webserver staat (aanname) is het beter om hier gewoon een static adres neer te zetten. Het enige contact wat je in een DMZ wilt is van jou netwerk naar de DMZ niet andersom. Als het goed is is er ook geen reden om de interne DNS server te gebruiken (je hebt hier toch geen connecties naar local), dus kun je hier gewoon gebruik maken van een publieke DNS.

ICMP is in jou config geen ramp, maar ik zeg altijd minder is altijd beter.
Toch een probleem na deze aanpassing.
Als ik ICMPv6 van LAN2_LOCAL disable, dan ik de site via IPv6 niet meer te bereiken.
Zodra ik icmpv6 weer enable in lan2_local werkt ipv6 naar de website wel weer.

[ Voor 12% gewijzigd door HellStorm666 op 02-05-2016 14:13 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • SeeSharp.nl
  • Registratie: Maart 2004
  • Laatst online: 11-09 15:40

SeeSharp.nl

You see sharp, we C#

djkavaa schreef op maandag 02 mei 2016 @ 14:06:
[...]

Waarom hou je dat willen? Je kunt beter een VPN maken naar de Edgerouter en dan naar je Edgerouter gaan.
Lijkt me een stuk veiliger.
Veiliger, daar valt inderdaad niks op te zeggen :)
Een VPN connectie opzetten wordt niet altijd toegestaan bij de klanten waar ik zit.

Achter mijn router heb ik ergens een NGINX webserver draaien waar ik een aantal site/apps via reverse proxy beschikbaar heb gemaakt voor buiten. Vanwege het VPN probleem leek het me ook wel handig om de router via https beschikbaar te maken.

www.seesharp.nl


Acties:
  • 0 Henk 'm!
SeeSharp.nl schreef op maandag 02 mei 2016 @ 14:02:
Misschien niet helemaal de juiste plaats hier, maar ik vroeg me af of er mensen zijn die hun EdgeRouter kunnen benaderen vanaf het internet door middel van een reverse proxy via Nginx?
Ik krijg geen data binnen in mijn browser en heb het vermoeden dat het door het SWF component komt in de router!?
Zoiets? En het verhaal erom heen staat hier

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
server {
        listen 80;
        server_name router.webaddress.nl;
        return 301 https://$host$request_uri;
}

upstream erl {
        server 192.168.1.1:443;
        keepalive 32;
}

server {
        listen 443 ssl http2;
        include /etc/nginx/snippets/letsencryptcerts.conf;
        server_name router.webaddress.nl;
        include /etc/nginx/snippets/letsencryptauth.conf;

        location / {
                include /etc/nginx/snippets/localonly.conf;
                proxy_pass https://erl;
                proxy_http_version 1.1;
                proxy_buffering off;
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "Upgrade";
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forward-For $proxy_add_x_forwarded_for;
        }
}

U+


Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 12:09
HellStorm666 schreef op maandag 02 mei 2016 @ 14:10:
[...]

Toch een probleem na deze aanpassing.
Als ik ICMPv6 van LAN2_LOCAL disable, dan ik de site via IPv6 niet meer te bereiken.
Zodra ik icmpv6 weer enable in lan2_local werkt ipv6 naar de website wel weer.
ICMPv6 is dan ook een belangrijk onderdeel van IPv6, in ieder geval een aantal ICMPv6 typen (welke dat precies zijn weet ik nog niet uit m'n hoofd, ben zelf nog niet zo lang bezig met IPv6). Bij IPv4 kan je in praktijk gewoon al het ICMP verkeer blokkeren als je wil, maar bij IPv6 ligt dat anders.

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

Experts,

Ik heb het helemaal gehad met mijn 3 jaar oude Linksys, DLink en TP-Link routertjes die niet stabiel in een nieuwbouw woning een netwerk onderhouden

Even de situatie schetsen
UPC Cisco Modem verbonden aan ROUTER (linksys), deze is verbonden naar een TP-Link 16 port Smart Switch. van daaruit gaat er via een patch paneltje wat kabels naar boven.

Op 1e verdieping heb ik 3 netwerk kabels die daar de rest van het netwerk verzorgen ('r zit daar nog een Dlink routertje (wan poort niet aangesloten (yep .. ) voor het wifi verhaal

op Zolder staan 3x een HP Microserver (2x NAS & 1x VMware) en een 2e TP-Link Smart switch die daar alles regelt
Nu wil ik dus enerzijds: stabiliteit en anderzijds gemak

Ik wil in principe alle "consumer' stuff weg hebben, dus alle routertjes vervangen voor 1 systeem

Dus......

Ubiquiti EdgeRouter Lite 3 ? POE is wat lastig want dan zou ik mijn smart switches ook moeten vervangen en die doen het goed.
AP AC LITE ?

Voor het netwerk geldt: binnen de LAN mag alles, geen restricties,
Op WAN niveau moeten een aantal poortjes open (22 / 4040 .. ) en evt VPN voor bijv. een videostream van het netwerk naar een iPAD

En ... ik moet toch ook mijn Somfy box kunnen blijven gebruiken. Echter daar is praktisch geen info over te vinden (Somfy --> Tahoma Box, ik heb het vermoeden dat die gebruikt maakt van UDP loop hole punching .. maar lees er nog geen ervaringen over van gebruikers met en Ubiquiti product

Laatste vraag: ik ben niet bang voor een CLI maar ik lees dat die console via UTP/DB9 moet ? euh.. dat is toch stone-age? kan dat niet via ssh?
of lees ik dat verkeerd?

: lees ik verkeerd .. ssh is mogelijk .. pag. 39 ..

Toppie voor je antwoord ;-)

[ Voor 3% gewijzigd door zeroday op 02-05-2016 15:53 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
SeeSharp.nl schreef op maandag 02 mei 2016 @ 14:13:
[...]


Veiliger, daar valt inderdaad niks op te zeggen :)
Een VPN connectie opzetten wordt niet altijd toegestaan bij de klanten waar ik zit.

Achter mijn router heb ik ergens een NGINX webserver draaien waar ik een aantal site/apps via reverse proxy beschikbaar heb gemaakt voor buiten. Vanwege het VPN probleem leek het me ook wel handig om de router via https beschikbaar te maken.
Remote Desktop naar een interne server?
OpenVPN over 443?

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op maandag 02 mei 2016 @ 15:49:
Experts,

Ik heb het helemaal gehad met mijn 3 jaar oude Linksys, DLink en TP-Link routertjes die niet stabiel in een nieuwbouw woning een netwerk onderhouden

Even de situatie schetsen
UPC Cisco Modem verbonden aan ROUTER (linksys), deze is verbonden naar een TP-Link 16 port Smart Switch. van daaruit gaat er via een patch paneltje wat kabels naar boven.

Op 1e verdieping heb ik 3 netwerk kabels die daar de rest van het netwerk verzorgen ('r zit daar nog een Dlink routertje (wan poort niet aangesloten (yep .. ) voor het wifi verhaal

op Zolder staan 3x een HP Microserver (2x NAS & 1x VMware) en een 2e TP-Link Smart switch die daar alles regelt
Nu wil ik dus enerzijds: stabiliteit en anderzijds gemak

Ik wil in principe alle "consumer' stuff weg hebben, dus alle routertjes vervangen voor 1 systeem

Dus......

Ubiquiti EdgeRouter Lite 3 ? POE is wat lastig want dan zou ik mijn smart switches ook moeten vervangen en die doen het goed.
AP AC LITE ?

Voor het netwerk geldt: binnen de LAN mag alles, geen restricties,
Op WAN niveau moeten een aantal poortjes open (22 / 4040 .. ) en evt VPN voor bijv. een videostream van het netwerk naar een iPAD

En ... ik moet toch ook mijn Somfy box kunnen blijven gebruiken. Echter daar is praktisch geen info over te vinden (Somfy --> Tahoma Box, ik heb het vermoeden dat die gebruikt maakt van UDP loop hole punching .. maar lees er nog geen ervaringen over van gebruikers met en Ubiquiti product

Laatste vraag: ik ben niet bang voor een CLI maar ik lees dat die console via UTP/DB9 moet ? euh.. dat is toch stone-age? kan dat niet via ssh?
of lees ik dat verkeerd?

: lees ik verkeerd .. ssh is mogelijk .. pag. 39 ..

Toppie voor je antwoord ;-)
Wat voor internet verbinding heb je?

Verder is de Lite een prima keuze.
Zet hier een mooie switch naar wens achter kan ook Ubiquiti (Edgeswitch 16 port 150W bijvoorbeeld)
Access Points UAP AC Lite zijn ook prima.
De Pro zou ook kunnen, maar als je verder niets met de extra snelheid doet zal het zonde zijn. Wil je future proof zijn dan zou je de Pro kunnen overwegen.

Verder zetten wij het ook altijd op bovenstaande manier weg.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 30-09 08:29
Heeft er iemand recent een 24 ports ubiquiti switch aangeschaft welke ook relatief stil is en geschikt voor in een meterkast (m.b.t. het geluid)?
Welke switch was dit en bevalt deze?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
pitchdown schreef op maandag 02 mei 2016 @ 15:59:
Heeft er iemand recent een 24 ports ubiquiti switch aangeschaft welke ook relatief stil is en geschikt voor in een meterkast (m.b.t. het geluid)?
Welke switch was dit en bevalt deze?
Op welke Switch doel je precies?

De Edgeswitch Lite heb ik hier draaien en die heeft geen Fans.
Een Edgeswitch 24 port de normale dus (250W) draait bij een aantal klanten en hoor je toch wel als je naast de meterkast staat bijvoorbeeld.

De Edgeswitch 16 Ports 150W maakt even lawaai bij het booten, daarna is hij stil. Mocht de temperatuur oplopen hoor je de fans even maar daarna niet meer.

Loop je verder weg dan zul je hem niet meer horen.

[ Voor 11% gewijzigd door Kavaa op 02-05-2016 16:02 . Reden: Edgeswitch 16 toegevoegd ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 30-09 08:29
djkavaa schreef op maandag 02 mei 2016 @ 16:01:
[...]


Op welke Switch doel je precies?

De Edgeswitch Lite heb ik hier draaien en die heeft geen Fans.
Een Edgeswitch 24 port de normale dus (250W) draait bij een aantal klanten en hoor je toch wel als je naast de meterkast staat bijvoorbeeld.

De Edgeswitch 16 Ports 150W maakt even lawaai bij het booten, daarna is hij stil. Mocht de temperatuur oplopen hoor je de fans even maar daarna niet meer.

Loop je verder weg dan zul je hem niet meer horen.
Kan wat mij betreft elke switch nog zijn als deze maar POE ondersteund en zo stil mogelijk is.

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
pitchdown schreef op maandag 02 mei 2016 @ 16:03:
[...]


Kan wat mij betreft elke switch nog zijn als deze maar POE ondersteund en zo stil mogelijk is.
Niet echt concreet maar ok.
Van Ubiquiti is de Edgeswitch 24 Port 250W of 500W in elk geval niet stil te noemen zoals hierboven aangegeven.

De Ubiquiti Edgeswitch 16 Port 150W dus wel zoals aangegeven.

Zelfde geld voor de Unifi Switches

[ Voor 4% gewijzigd door Kavaa op 02-05-2016 16:05 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

djkavaa schreef op maandag 02 mei 2016 @ 15:57:
[...]


Wat voor internet verbinding heb je?

Verder is de Lite een prima keuze.
Zet hier een mooie switch naar wens achter kan ook Ubiquiti (Edgeswitch 16 port 150W bijvoorbeeld)
Access Points UAP AC Lite zijn ook prima.
De Pro zou ook kunnen, maar als je verder niets met de extra snelheid doet zal het zonde zijn. Wil je future proof zijn dan zou je de Pro kunnen overwegen.

Verder zetten wij het ook altijd op bovenstaande manier weg.
Thanks..
verbinding is 200/20 of zoiets van Ziggo/UPC .. gewoon huis tuin en keuken max 12 / 13MB/s
dat is niet het probleem, probleem is de instabiliteit van de draadloze verbindingen in combi met een brakke router..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 30-09 08:29
djkavaa schreef op maandag 02 mei 2016 @ 16:05:
[...]


Niet echt concreet maar ok.
Van Ubiquiti is de Edgeswitch 24 Port 250W of 500W in elk geval niet stil te noemen zoals hierboven aangegeven.

De Ubiquiti Edgeswitch 16 Port 150W dus wel zoals aangegeven.

Zelfde geld voor de Unifi Switches
Ik begrijp ook dat er 2 modellen zijn?

ES-16-150W - pricewatch: Ubiquiti EdgeSwitch 16 (150W model)
en
US‑16‑150W - https://www.ubnt.com/unif...ing/unifi-switch-16-150w/

waarvan alleen de 2e een stuk stiller is?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
pitchdown schreef op maandag 02 mei 2016 @ 16:08:
[...]


Ik begrijp ook dat er 2 modellen zijn?

ES-16-150W - pricewatch: Ubiquiti EdgeSwitch 16 (150W model)
en
US‑16‑150W - https://www.ubnt.com/unif...ing/unifi-switch-16-150w/

waarvan alleen de 2e een stuk stiller is?
De Unifi Switch 16 Port is nog niet verkrijgbaar, is wel in aantocht maar zal midden / eind mei worden.

Beiden zijn STIL gedurende normale operatie.
Alleen met booten maken ze even geluid daarna zijn ze stil tenzij het te warm wordt.

Dus als je de 8 poorten kunt missen.
Geen groene metertjes freak bent, en je niet kunt wachten op de keuze tussen Edgeswitch en Unifi Switch.
Ga dan voor een 16 Port Edgeswitch 150W.
Daar kun je prima mee uit de voeten.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op maandag 02 mei 2016 @ 16:08:
[...]


Thanks..
verbinding is 200/20 of zoiets van Ziggo/UPC .. gewoon huis tuin en keuken max 12 / 13MB/s
dat is niet het probleem, probleem is de instabiliteit van de draadloze verbindingen in combi met een brakke router..
Dan zou de ERL, Egdeswitch en de UAP AC Lite een prima keuze zijn.
Wellicht dat je 1-2 UAP AC Lites nodig hebt maar dat licht compleet aan je omgeving.
Je kunt natuurlijk ook met 1 beginnen en later uitbreiden. Je hebt dan ook apparaten die met "Elkaar" praten. En dus een netwerk vormen en niet 2 merken wireless die niet weten van elkaar wat ze zijn etc.

Neem aan dat je met de config van de Router wel uit de voeten komt?
En anders even google op Edgerouter Config ;)

[ Voor 7% gewijzigd door Kavaa op 02-05-2016 16:13 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

djkavaa schreef op maandag 02 mei 2016 @ 16:12:
[...]


Dan zou de ERL, Egdeswitch en de UAP AC Lite een prima keuze zijn.
Wellicht dat je 1-2 UAP AC Lites nodig hebt maar dat licht compleet aan je omgeving.
Je kunt natuurlijk ook met 1 beginnen en later uitbreiden. Je hebt dan ook apparaten die met "Elkaar" praten. En dus een netwerk vormen en niet 2 merken wireless die niet weten van elkaar wat ze zijn etc.

Neem aan dat je met de config van de Router wel uit de voeten komt?
En anders even google op Edgerouter Config ;)
Zover was ik ook gekomen .. ben nu aan het kijken waar ze het voordeligst zijn ;_)
of ik koop 2 AP's met 1 router van U en ben 300 euro kwijt of ik koop een duur routertje met alles in 1 en volgende week zit ik weer te janken ;-)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op maandag 02 mei 2016 @ 16:14:
[...]


Zover was ik ook gekomen .. ben nu aan het kijken waar ze het voordeligst zijn ;_)
of ik koop 2 AP's met 1 router van U en ben 300 euro kwijt of ik koop een duur routertje met alles in 1 en volgende week zit ik weer te janken ;-)
Dat is zeker waar, het kost even wat geld maar we hebben meerdere klanten die al meer dan 2 jaar met de zelfde setup draaien (Edgerouter > Switch > AP) en 0.0 problemen.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

djkavaa schreef op maandag 02 mei 2016 @ 16:18:
[...]


Dat is zeker waar, het kost even wat geld maar we hebben meerdere klanten die al meer dan 2 jaar met de zelfde setup draaien (Edgerouter > Switch > AP) en 0.0 problemen.
Ik denk dat het deze setup wordt:

Ubiquiti Access Point UniFi UAP-AC-LR WiFi AC1300, PoE (2x)
Ubiquiti Router EdgeRouter Lite 3 Netwerk 1Gbit (1x)
en ik ben voor 342 euri's klaar.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 01-10 15:53

wouter1981

w00t

zeroday schreef op maandag 02 mei 2016 @ 16:14:
[...]


Zover was ik ook gekomen .. ben nu aan het kijken waar ze het voordeligst zijn ;_)
of ik koop 2 AP's met 1 router van U en ben 300 euro kwijt of ik koop een duur routertje met alles in 1 en volgende week zit ik weer te janken ;-)
Dennis, het beste ga je voor de losse UAP's en router optie. Woon je in een huis met betonnen vloer en wil je boven ook gebruik maken van 5GHz dan heb je minimaal 2 access points nodig.

Trust me, I'm an engineer | PVOutput


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op maandag 02 mei 2016 @ 16:22:
[...]


Ik denk dat het deze setup wordt:

Ubiquiti Access Point UniFi UAP-AC-LR WiFi AC1300, PoE (2x)
Ubiquiti Router EdgeRouter Lite 3 Netwerk 1Gbit (1x)
en ik ben voor 342 euri's klaar.
Dat is zeker een mooie combinatie, neem aan dat je de switch zelf al hebt?
En de UAP AC LR doet geen 1300Mbps houd daar wel rekening mee;) Dit is 450+867 gecombineerd over 2.4 en 5Ghz.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
wouter1981 schreef op maandag 02 mei 2016 @ 16:24:
[...]


Dennis, het beste ga je voor de losse UAP's en router optie. Woon je in een huis met betonnen vloer en wil je boven ook gebruik maken van 5GHz dan heb je minimaal 2 access points nodig.
Hij neemt er ook 2;) zoals je kunt zien. En het klopt inderdaad. Beste per vloer 1 AP indien er een dik plafond tussen zit. Of als je niet weet wat erin zit (elektra afzuiging etc.)

[ Voor 6% gewijzigd door Kavaa op 02-05-2016 16:26 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 01-10 15:53

wouter1981

w00t

Ik zag het. ik schreef mijn post tegelijk met hem..
En wat betreft de vloer, ik weet in elk geval dat het met (gewapend) beton niet gaat. Maar waarschijnlijk wil je sowieso op elke etage een UAP hangen. Het bevalt mij in elk geval erg goed.

[ Voor 65% gewijzigd door wouter1981 op 02-05-2016 16:28 ]

Trust me, I'm an engineer | PVOutput


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

djkavaa schreef op maandag 02 mei 2016 @ 16:25:
[...]


Dat is zeker een mooie combinatie, neem aan dat je de switch zelf al hebt?
nee, moet dat? ;)
ik heb nu al 2 Smart Switches in gebruik van TP-Link en die voldoen. of is er een speciale switch noodzakelijk?
En de UAP AC LR doet geen 1300Mbps houd daar wel rekening mee;) Dit is 450+867 gecombineerd over 2.4 en 5Ghz.
Ik zit te dubben ..
Die 450 is 3x150 en die 300 is 2x150 (3T3R of anders 2T2R om binnen de wireless termen te blijven)) .. dan zegt mijn gevoel dat ik een stabielere verbinding kan krijgen op 2.4Ghz door die 450 te maken.
Ik heb nog niet overal 5Ghz apparatuur, vooral 2 notebooks zitten nog op 2.4Ghz .. de ipads en iphones kunnen wel op 5Ghz maar daar is de snelheid wat minder van belang..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 01-10 15:53

wouter1981

w00t

Voor een stabiele verbinding op 2.4GHz ga je beter 150Mbit gebruiken. Omdat het meestal erg druk is in die band.

Trust me, I'm an engineer | PVOutput


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

djkavaa schreef op maandag 02 mei 2016 @ 16:25:
[...]


Hij neemt er ook 2;) zoals je kunt zien. En het klopt inderdaad. Beste per vloer 1 AP indien er een dik plafond tussen zit. Of als je niet weet wat erin zit (elektra afzuiging etc.)
Per vloer inderdaad een AP .. ik heb 3 verdiepingen .. in principe is zolder niet echt van belang maar als het bevalt kun je altijd er nog 1 bij kopen ;-)
op zolder staat een 'oude' AP van Belkin/Cisco en die geeft een video stream van de horizon app op de ipad wel door ;-)
dus dat is wat minder van belang.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op maandag 02 mei 2016 @ 16:28:
[...]


nee, moet dat? ;)
ik heb nu al 2 Smart Switches in gebruik van TP-Link en die voldoen. of is er een speciale switch noodzakelijk?


[...]


Ik zit te dubben ..
Die 450 is 3x150 en die 300 is 2x150 (3T3R of anders 2T2R om binnen de wireless termen te blijven)) .. dan zegt mijn gevoel dat ik een stabielere verbinding kan krijgen op 2.4Ghz door die 450 te maken.
Ik heb nog niet overal 5Ghz apparatuur, vooral 2 notebooks zitten nog op 2.4Ghz .. de ipads en iphones kunnen wel op 5Ghz maar daar is de snelheid wat minder van belang..
Die Switches zijn prima, bij de Access Points zit een PoE Adapter.
Voor normaal gebruik ga je het verschil met de LR niet echt merken.
Wel als je dikke muren hebt etc. je devices zullen dan alsnog op 2.4Ghz verbinden gezien 5Ghz niet goed door muren heen gaat etc. en beter werkt met een "Line of Sight"

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op maandag 02 mei 2016 @ 16:31:
[...]


Per vloer inderdaad een AP .. ik heb 3 verdiepingen .. in principe is zolder niet echt van belang maar als het bevalt kun je altijd er nog 1 bij kopen ;-)
op zolder staat een 'oude' AP van Belkin/Cisco en die geeft een video stream van de horizon app op de ipad wel door ;-)
dus dat is wat minder van belang.
Ik denk dat je als je 2x UAP AC Lite of LR hebt, dat je op zolder geen AP nodig hebt;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

wouter1981 schreef op maandag 02 mei 2016 @ 16:30:
Voor een stabiele verbinding op 2.4GHz ga je beter 150Mbit gebruiken. Omdat het meestal erg druk is in die band.
Dat betwijfel ik

het gaat mij hier om:

Afbeeldingslocatie: http://tweakers.net/ext/f/LKkQ7wfCA7XpGGNfrrdPZZkx/full.jpg

als je dat ziet snap je waarom ik eigenlijk 450 wil ..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 01-10 15:53

wouter1981

w00t

Help me even?

Trust me, I'm an engineer | PVOutput


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op maandag 02 mei 2016 @ 16:34:
[...]


Dat betwijfel ik

het gaat mij hier om:

[afbeelding]

als je dat ziet snap je waarom ik eigenlijk 450 wil ..
Denk dat die de 5Ghz band bedoeld gezien die minder druk is;)
Maar zoals je aangeeft heb je bijna geen 5Ghz devices maar dat worden er wel weer meer;)
En daarbij is een "Line of Sight" wel van belang. Muurtje ertussen en het is meteen "Theoretisch bij wijze van -30%"

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

Ookal is het druk op de 2.4Ghz band, (dit kun je door middel van tooltjes controleren) is het zaak dat je optimaal gebruik maakt van de mogelijkheden van het WiFi Spectrum

Fabrikanten hebben uit kostenoogpunt verschillende soorten chipsets op de markt gebracht.
Goedkoop die doen bijv. 1T1R, 1 antenne, waarbij Transmit en Receive 150Mbps max doorvoersnelheid heeft.
Dat zegt dan nog niets over de stabiliteit. Het is uit kostenoogpunt dat men dit aanbied. Je kan nog steeds zeggen dat je 802.11n aanbied, maar snelheid is er niet. want officieel was dat in het 'begin' 300Mbps

Door nu de specs te volgen van 802.11n dan maak je gebruik van 3 antennes waarbij er dus 3T3R gebruikt wordt. Dan heb je dus een chipset in je apparaat zitten die geen concessies heeft. Het heeft de spec gevolgd.
en dat is wat ik het liefst wil ..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 02-10 10:38

zeroday

There is no alternative!

djkavaa schreef op maandag 02 mei 2016 @ 16:39:
[...]


Denk dat die de 5Ghz band bedoeld gezien die minder druk is;)
Maar zoals je aangeeft heb je bijna geen 5Ghz devices maar dat worden er wel weer meer;)
En daarbij is een "Line of Sight" wel van belang. Muurtje ertussen en het is meteen "Theoretisch bij wijze van -30%"
AP komt achter de TV te hangen/liggen
en die staat in de woonkamer. Zelfde geldt voor 2e verdieping. Op de studeerkamer.. en daar zit maar een 'dun muurtje' tussen naar de slaapkamer waar de ipads vaak vertoeven ;-)

Ik heb mijn keuze gemaakt, nu nog even toestemming van de vrouw vragen ;-)

Want netwerk gaat op de schop, want als ik VPN wil doen dan wil ik voor eens en altijd af zijn van een VPN die remote en locaal in hetzelfde netwerk segment zitten want dat werkt ruk (= niet).

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
Juist, 3x3 op 40Mhz... Dat is best veel voor een band waar je eigenlijk altijd al overlap hebt. Behalve op het platteland of een andere vrijstaande bungalow

MIMO Configuration Max Rate: 20 MHz Channel Width Max Rate: 40 MHz Channel Width
1x1 65-72 Mbps 150 Mbps
2x2 130-144 Mbps 300 Mbps
3x3 195-216 Mbps 450 Mbps
4x4 260-288 Mbps 600 Mbps

U+

Pagina: 1 ... 52 ... 101 Laatste

Dit topic is gesloten.