[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 57 ... 101 Laatste
Acties:
  • 653.837 views

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Ik ben bang dat die Zyxel net niet in mijn 10" rack gaat passen.. Anders idd wel een goeie zodat ik voorlopig voldoende heb

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

L201 schreef op woensdag 25 mei 2016 @ 12:32:
Ik ben bang dat die Zyxel net niet in mijn 10" rack gaat passen.. Anders idd wel een goeie zodat ik voorlopig voldoende heb
Dat zou kunnen, volgens mij is ie nl 10,4" breed.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 20:17

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

HellStorm666 schreef op woensdag 25 mei 2016 @ 12:09:
[...]

Ik heb zelf ook een PoE5 met alles in 1 glasvezel (maar dan van KPN).
helaas wist ik het eth0/eth1 ding nog niet. Dus ik heb eth0 als WAN.

Maar je zou op het volgende uitkomen.
eth0 LAN -> managed Switch
eth1 WAN
eth2,3,4 softwarematig als switch0 en daar al je uap's op

Dan pak je de fritzbox achter de managed switch. kan de telefoon via VLAN doorgestuurd worden naar de fritzbox
Maar dan zit eth0 en switch0 niet in het zelfde netwerk. Dan moet je geloof ik wel routing rules gaan maken tussen deze poorten. Of eth0 lid maken van switch0 maar dit kost extra cpu.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Tylen schreef op woensdag 25 mei 2016 @ 12:46:
[...]


Maar dan zit eth0 en switch0 niet in het zelfde netwerk. Dan moet je geloof ik wel routing rules gaan maken tussen deze poorten. Of eth0 lid maken van switch0 maar dit kost extra cpu.
lid maken van switch0 zou ik idd niet doen, kost je flink wat snelheid.
Maar wat is het probleem als wifi en lan gescheiden is?
Sowieso kan je rules maken om te zorgen dat ze wel bij elkaar kunnen.
Maar een bijkomend voordeel is dat JIJ bepaal wat er vanaf wifi te bereiken is in de LAN. wel zo veilig ;)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
HellStorm666 schreef op woensdag 25 mei 2016 @ 12:42:
[...]

Dat zou kunnen, volgens mij is ie nl 10,4" breed.
Even bij de specs gekeken, maar 10,51" helaas ;)

Mocht iemand nog een andere 24 ports managed switch weten die wel in een 10" kast past dan hou ik me aanbevolen :)

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
HellStorm666 schreef op woensdag 25 mei 2016 @ 12:48:
[...]

lid maken van switch0 zou ik idd niet doen, kost je flink wat snelheid.
Maar wat is het probleem als wifi en lan gescheiden is?
Sowieso kan je rules maken om te zorgen dat ze wel bij elkaar kunnen.
Maar een bijkomend voordeel is dat JIJ bepaal wat er vanaf wifi te bereiken is in de LAN. wel zo veilig ;)
De meeste van de wifi connected devices mogen gewoon mijn lan op... En ik er geen probleem mee om dat via een rule in te stellen als dat nodig is.. Zolang dat maar geen performance kost in elk geval :)

Wat me aansluitend daarop nu te binnen schiet... Ik wil ook een Guest-Wifi hebben, maar stel je dat dan in op de EdgeRouter of op de AP's??

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 20:17

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

HellStorm666 schreef op woensdag 25 mei 2016 @ 12:48:
[...]

lid maken van switch0 zou ik idd niet doen, kost je flink wat snelheid.
Maar wat is het probleem als wifi en lan gescheiden is?
Sowieso kan je rules maken om te zorgen dat ze wel bij elkaar kunnen.
Maar een bijkomend voordeel is dat JIJ bepaal wat er vanaf wifi te bereiken is in de LAN. wel zo veilig ;)
Wat voor rules zijn dat dan? Want ik kan mij voorstellen dat je via WiFi wel je LAN op wilt (Airplay vanaf je iPhone naar je AppleTV bijvoorbeeld).
L201 schreef op woensdag 25 mei 2016 @ 13:10:
[...]

De meeste van de wifi connected devices mogen gewoon mijn lan op... En ik er geen probleem mee om dat via een rule in te stellen als dat nodig is.. Zolang dat maar geen performance kost in elk geval :)

Wat me aansluitend daarop nu te binnen schiet... Ik wil ook een Guest-Wifi hebben, maar stel je dat dan in op de EdgeRouter of op de AP's??
Guest Wifi maak je aan op de Unifi controller. (De controller waarmee je je wifi beheerd/configureert).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

L201 schreef op woensdag 25 mei 2016 @ 13:10:
[...]

De meeste van de wifi connected devices mogen gewoon mijn lan op... En ik er geen probleem mee om dat via een rule in te stellen als dat nodig is.. Zolang dat maar geen performance kost in elk geval :)

Wat me aansluitend daarop nu te binnen schiet... Ik wil ook een Guest-Wifi hebben, maar stel je dat dan in op de EdgeRouter of op de AP's??
Guest WiFi is idd via de unifi controller.
De guest kan je zelfs op een nadere vlan zetten en daarmee volledig afschermen.

Qua rules denk ik dat je een allow rule aan kan maken van eth0 naar switch0 en van switch0 naar eth0.
en dan port any en protocol all.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 30-09 08:29
Ik zit naar de nieuwe ip-camera`s van ubiquiti te kijken.
Ik heb interesse in de ubiquiti g3 dome.

Heeft er iemand ervaring met ubiquiti ip-camera`s i.c.m. QNAP Surveillance station om middels RTSP de stream aan de QNAP beschikbaar te stellen?
Werkt dit in de praktijk of zijn er makkelijkere manieren om video op te nemen op een QNAP-nas vanaf een ubiquiti-camera?

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-10 13:20
pitchdown schreef op woensdag 25 mei 2016 @ 13:51:
Ik zit naar de nieuwe ip-camera`s van ubiquiti te kijken.
Ik heb interesse in de ubiquiti g3 dome.

Heeft er iemand ervaring met ubiquiti ip-camera`s i.c.m. QNAP Surveillance station om middels RTSP de stream aan de QNAP beschikbaar te stellen?
Werkt dit in de praktijk of zijn er makkelijkere manieren om video op te nemen op een QNAP-nas vanaf een ubiquiti-camera?
Volgens mij heeft Ubiquit rtsp uit de firmware van de camera's gesloopt en werkt het alleen nog met hun eigen software.

Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 24-09 22:57

doc

RTSP kan alleen maar vanaf de NVR, dus als je die ergens kan draaien kan het wel

Me Tarzan, U nix!


Acties:
  • +1 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
pitchdown schreef op woensdag 25 mei 2016 @ 13:51:
Ik zit naar de nieuwe ip-camera`s van ubiquiti te kijken.
Ik heb interesse in de ubiquiti g3 dome.

Heeft er iemand ervaring met ubiquiti ip-camera`s i.c.m. QNAP Surveillance station om middels RTSP de stream aan de QNAP beschikbaar te stellen?
Werkt dit in de praktijk of zijn er makkelijkere manieren om video op te nemen op een QNAP-nas vanaf een ubiquiti-camera?
Dat kan met de v3.2 van de Firmware;)
m3gA schreef op woensdag 25 mei 2016 @ 14:07:
[...]

Volgens mij heeft Ubiquit rtsp uit de firmware van de camera's gesloopt en werkt het alleen nog met hun eigen software.
doc schreef op woensdag 25 mei 2016 @ 15:05:
RTSP kan alleen maar vanaf de NVR, dus als je die ergens kan draaien kan het wel
Das tegenwoordig niet helemaal meer waar.
Volgens mij is het Sinds 3.2 als ik mij niet vergis.
Mogelijk om de Camera in StandAlone mode te zetten. Hiermee krijg je dus direct van de Camera een RTSP Stream waarmee je kunt doen wat je wil.
Dus het is gewoon mogelijk zonder een NVR:)

Zie ook onderstaande afbeeldingen:

UVC Standalone RTSP
Afbeeldingslocatie: http://static.tweakers.net/ext/f/NwGCs3VgTKUEJ1snhLVcYhzc/thumb.pngAfbeeldingslocatie: http://static.tweakers.net/ext/f/Mp9D8ZoLgu9N9YMv2B3OzYgA/thumb.png

[ Voor 18% gewijzigd door Kavaa op 25-05-2016 15:30 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 24-09 22:57

doc

Toch maar eens een camera bestellen dan om het in het echt te testen :)

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 30-09 08:29
doc schreef op woensdag 25 mei 2016 @ 15:28:
Toch maar eens een camera bestellen dan om het in het echt te testen :)
Yep, nu nog even de vraag ---> Waar in NL ?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
pitchdown schreef op woensdag 25 mei 2016 @ 15:28:
[...]


Yep, nu nog even de vraag ---> Waar in NL ?
Welke wil je hebben? Heb nog 1 standaard Gen3 Liggen ;) Nieuw in doos

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 30-09 08:29
djkavaa schreef op woensdag 25 mei 2016 @ 15:30:
[...]


Welke wil je hebben? Heb nog 1 standaard Gen3 Liggen ;) Nieuw in doos
Ik zoek de Dome-versie G3.

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
pitchdown schreef op woensdag 25 mei 2016 @ 15:30:
[...]


Ik zoek de Dome-versie G3.
Ook die heb ik;) Je weet dat die niet waterproof is ?

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 30-09 08:29
djkavaa schreef op woensdag 25 mei 2016 @ 15:33:
[...]


Ook die heb ik;) Je weet dat die niet waterproof is ?
Bij de specs dat deze wel outdoor geschikt zou zijn.
De cam zou overigens wel overdekt buiten komen te hangen.

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
pitchdown schreef op woensdag 25 mei 2016 @ 15:34:
[...]


Bij de specs dat deze wel outdoor geschikt zou zijn.
De cam zou overigens wel overdekt buiten komen te hangen.
Hij is niet geschikt om in de regen te laten hangen.
Onder een afdak dus beschut moet geen probleem zijn;)

Op het doosje staat ook niet iets dat hij waterproof is bij de normale versie weer wel.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
doc schreef op woensdag 25 mei 2016 @ 15:28:
Toch maar eens een camera bestellen dan om het in het echt te testen :)
Wat wil je testen? Heb ze hier liggen ;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Ik heb de DHCPv6 server draaiend gekregen op de ER-Pro.
Nu wil ik statics aanmaken voor de clients.
Hiervoor heb ik de duid nodig van de clients.

Hoe kan ik deze duid's krijgen? (is combo van random gegenereerd getal + mac)
Op de pc zelf kan ik deze wel achterhalen, maar das geen werk om alle pc's handmatig langs te moeten.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
L201 schreef op woensdag 25 mei 2016 @ 12:05:
Interessante vraag, aangezien ik daar binnenkort ook over na mag denken... :)
Ik sta op het punt om een EdgeRouter PoE 5 port te kopen, icm met 3x een AC AP (2x Lite, 1x LR). Mijn idee was om deze AP's dan via de ERP te voeden, en dus de 3 AP's op de porten eth2, eth3 en eth4 te zetten.

Eth0 had ik dan in gedachten voor WAN en eth1 voor LAN, maar dat kan ik dus sowieso beter omdraaien begrijp ik :)
Ik zit hier ook met een alles in 1 glasvezel lijn (van xs4all). Ipv een experiabox heb ik een Fritz!Box 7490... Hoe zou ik die setup dan het beste kunnen laten lopen?

Moet ik dan mijn ERP (eth1) achter mijn Genexis hangen (heeft enkel een eth uit), eth0 voor mijn LAN en eth2 naar de FB? In dat geval verlies ik 1 PoE port en moet ik voor 1AP met een injector gaan werken, wat ik jammer zou vinden...
Nee hoor, je idee was goed. ETH0 kan prima aan de Genexis, LAN sluit je aan op ETH1 en je AP's op switch0.
Bij default routeert de router het verkeer tussen ETH1 en Switch0. Hier hoef je helemaal niets voor te doen.
Wel adviseer ik je om de MDNS repeater in te stellen tussen deze 2. Dan kun je namelijk over en weer gebruik maken van bonjour/mDNS devices. Het fijne van deze opzet is dat routed IPTV je Wifi niet om zeep helpt.

Goed, het Guest netwerk... Gewoon een VLAN bijmaken op Switch0, deze dichttimmeren qua firewall rules richting LAN en WIFILAN en daarna een SSID maken binnen de Unifi controller en die koppelen aan het nieuwe VLAN. En je bent klaar..

U+


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Mijn 5-ports EdgeRouter PoE en AC Lite + LR AP's zijn besteld, samen met een Netgear GS108T switch.. hopelijk heb ik ze van het weekend allemaal binnen en dan kan ik eens gaan kijken naar het omzetten van mijn netwerk :)
Ik vermoed dat ik hier de komende dagen/weken nog wel regelmatig met wat vragen langs zal komen :P

Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Nu online

JB

Cédric roelt!

Wat zouden jullie adviseren? Ik heb nu een UAP-AC-LR WiFi AC1300 hangen (beneden). Nu heb ik op de 1e etage perfect bereik, buiten ook redelijk tot goed alleen op zolder is het net niet voldoende voor mijn gevoel. Nu heb ik op zolder mijn "kantoor" en zit dus te twijfelen om nog een AP aan te schaffen voor een goede dekking.

Ik zit alleen met een aantal zaken...

- Zouden jullie hetzelfde type aanschaffen van Ubiquiti (komt sowieso Ubiquiti) zodat het zeker lekker samen werkt of gaat dat altijd perfect werken?
- Heb ik dan op de 1e etage niet dat twijfel gedrag van devices waarmee ze verbinding maken op basis van wie het sterkste signaal afgeeft?

Volgens mij heb ik dan een logische keuze tussen nog een AC-LR of de AC-lite. Het prijsverschil is niet heel groot.

[ Voor 8% gewijzigd door JB op 27-05-2016 10:03 ]

Mijn boefje is liev!


Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 11:56

lier

MikroTik nerd

JB schreef op vrijdag 27 mei 2016 @ 09:15:
Wat zouden jullie adviseren?
Zelfde accesspoint op zolder ophangen en door middel van minRSSI regelen dat de clients "roamen". Voor het prijsverschil zou ik de LR nemen, antennes zijn (zowel voor zenden als ontvangen) net wat gevoeliger.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 15:45
Ik zou persoonlijk minRSSI uitlaten en dan de signaal sterkte bijv van AUTO naar Medium zetten op je access points, dat is... als het niet met auto goed werkt. Ik heb te vaak gehad bij minRSSI, dat clients gekickt blijven worden.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 19:57
JB schreef op vrijdag 27 mei 2016 @ 09:15:
Wat zouden jullie adviseren? Ik heb nu een UAP-AC-LR WiFi AC1300 hangen (beneden). Nu heb ik op de 1e etage perfect bereik, buiten ook redelijk tot goed alleen op zolder is het net niet voldoende voor mijn gevoel. Nu heb ik op zolder mijn "kantoor" en zit dus te twijfelen om nog een AP aan te schaffen voor een goede dekking.

Ik zit alleen met een aantal zaken...

- Zouden jullie hetzelfde type aanschaffen van Ubiquiti (komt sowieso Ubiquiti) zodat het zeker lekker samen werkt of gaat dat altijd perfect werken?
- Heb ik dan op de 1e etage niet dat twijfel gedrag van devices waarmee ze verbinding maken op basis van wie het sterkste signaal afgeeft?

Volgens mij heb ik dan een logische keuze tussen nog een AC-LR of de AC-lite. Het prijsverschil is niet heel groot.
Roaming blijft een verantwoordelijkheid van de client. De enige sturing die je kunt geven is min rssi maar dat heeft niet altijd de voorkeur.
Het twijfelgedrag kan je dus verwachten maar is puur afhankelijk van je clients en de overlap.
Idealiter heb je op de zolder dan alleen ontvangst van je zolder AP (en niet meer van beneden).

[ Voor 4% gewijzigd door laurens0619 op 27-05-2016 10:54 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 15:45
Nog meer mensen die ervaring hebben met Airplay speakers waarbij geluid stopt en doorgaat iedere 2-4 seconde (valt vooral op als je met je iphone er langs loopt)? Om de een of andere reden vinden de airplay speakers het Unifi Wifi niet zo leuk (B&W). Als ik Cisco of Apple access points gebruik streamen ze prima. Enig idee wat dat kan zijn? Ze connecten sowieso allemaal naar 2.4Ghz (staat op HT20) en kanaal staat vast op 6 (niemand anders om ons heen heeft dat).

[ Voor 6% gewijzigd door tcviper op 27-05-2016 11:17 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

JB schreef op vrijdag 27 mei 2016 @ 09:15:
Wat zouden jullie adviseren? Ik heb nu een UAP-AC-LR WiFi AC1300 hangen (beneden). Nu heb ik op de 1e etage perfect bereik, buiten ook redelijk tot goed alleen op zolder is het net niet voldoende voor mijn gevoel. Nu heb ik op zolder mijn "kantoor" en zit dus te twijfelen om nog een AP aan te schaffen voor een goede dekking.

Ik zit alleen met een aantal zaken...

- Zouden jullie hetzelfde type aanschaffen van Ubiquiti (komt sowieso Ubiquiti) zodat het zeker lekker samen werkt of gaat dat altijd perfect werken?
- Heb ik dan op de 1e etage niet dat twijfel gedrag van devices waarmee ze verbinding maken op basis van wie het sterkste signaal afgeeft?

Volgens mij heb ik dan een logische keuze tussen nog een AC-LR of de AC-lite. Het prijsverschil is niet heel groot.
Ik heb een AC-LR in de meterkast en een AC-Lite op zolder.
In de slaapkamer zijn ze beide exact even sterk.
Heel soms merk ik dat de telefoon ff nodig heeft om een pagina daadwerkelijk te laden (denk dat ie dan net switcht van ap) maar eigenlijk werkt het gewoon altijd direct.
En die hickup is ook altijd alleen maar in t begin, als ie er al is.

Heb bandstering naar 5ghz aan staan en verder niets ingesteld met minrssi.
Power heb ik op auto staan. (eigenlijk heb ik alles op auto staan)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Nu online

JB

Cédric roelt!

HellStorm666 schreef op vrijdag 27 mei 2016 @ 11:07:
[...]

Ik heb een AC-LR in de meterkast en een AC-Lite op zolder.
In de slaapkamer zijn ze beide exact even sterk.
Heel soms merk ik dat de telefoon ff nodig heeft om een pagina daadwerkelijk te laden (denk dat ie dan net switcht van ap) maar eigenlijk werkt het gewoon altijd direct.
En die hickup is ook altijd alleen maar in t begin, als ie er al is.

Heb bandstering naar 5ghz aan staan en verder niets ingesteld met minrssi.
Power heb ik op auto staan. (eigenlijk heb ik alles op auto staan)
Dank voor de info! Waarom een AC-lite op zolder? Welke telefoon heb je? Ik heb voornamelijk Apple devices.

[ Voor 4% gewijzigd door JB op 27-05-2016 11:19 ]

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

JB schreef op vrijdag 27 mei 2016 @ 11:09:
[...]

Dank voor de info! Waarom een AC-lite op zolder? Welke telefoon heb je? Ik heb voornamelijk Apple devices.
Devices die WLAN gebruiken zijn tablet en mobiel, wordt dus vooral voor internette gebruikt waarbij mb/s niet zo interessant zijn. daarbij is 100mbit al zat.
devices zijn oa: Oppo Find 7 (android custom rom), Nexus 10, Ms Surface.

De desktop, NAS, HTPC ed zijn via LAN verbonden.

De zolder is de plek waar onze werkplek/kantoor is, dus goed bereik is wel belangrijk.
Oppervlak is 6m bij 10m ofzo en geen tussenmuren.

Beneden een LR omdat ik daar vooral afstand nodig heb (auto op de oprit moet wifi kunnen pakken, maar telefoon achter in de tuin ook.)
Ook daar weer, snelheid is prima als die 100mbit haalt binnen, en 20mbit voor in de tuin ed is ook zat.

En met zo'n 12 wifi devices is de load ook niet zo extreem dus een lite/lr is krachtig genoeg.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Nu online

JB

Cédric roelt!

Oke helder :) Situatie best wel vergelijkbaar dus :P Ik heb alleen zoiets voor 18 euro meer kan ik net zo goed de LR pakken :?

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

JB schreef op vrijdag 27 mei 2016 @ 11:30:
Oke helder :) Situatie best wel vergelijkbaar dus :P Ik heb alleen zoiets voor 18 euro meer kan ik net zo goed de LR pakken :?
de LR was toen nog niet leverbaar, dus eerst de Lite beneden gehad en een TP-Link op zolder.
Daarna de LR besteld en de Lite naar zolder ;)
Maar de LR heb je op zolder niet nodig. Oppervlak is niet zo groot.
En hoe groter het bereik van de ap op zolder is, hoe sneller je kans heb dat je je andere ap in de weg ga zitten (tenminste, dat was/is mijn beredenatie)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Nu online

JB

Cédric roelt!

HellStorm666 schreef op vrijdag 27 mei 2016 @ 11:36:
[...]

de LR was toen nog niet leverbaar, dus eerst de Lite beneden gehad en een TP-Link op zolder.
Daarna de LR besteld en de Lite naar zolder ;)
Maar de LR heb je op zolder niet nodig. Oppervlak is niet zo groot.
En hoe groter het bereik van de ap op zolder is, hoe sneller je kans heb dat je je andere ap in de weg ga zitten (tenminste, dat was/is mijn beredenatie)
Daar heb je wel weer een punt. Aan de andere kant is het voor mijn gevoel beter om 2 dezelfde te hebben maar das waarschijnlijk bij Ubiquiti allemaal goed te combineren met de verschillende types.

Verder kan ik toch signaal inkrimpen indien het toch dwars gaat liggen, wellicht ook nodig bij de AC-lite?

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Ik heb iets raars...

L2TP VPN server draait op de edgerouter pro, met PSK.
Nu kwam ik er achter dat je gewoon kan verbinden als je geen PSK op geef.

Waarom?
Het idee van L2TP is toch dat de verbinding encrypted is met de PSK.
Hoe kan ik voorkomen dat het inloggen lukt zonder een PSK in te vullen?
(Dus verbinden lukt alleen als de PSK klopt).

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 10:01

gday

TENACIOUS D TIME!!!

Verwijderd schreef op maandag 09 mei 2016 @ 07:55:
Ik heb op mijn ERL een OVPN client naar Private Internet Access. Met Policy Based Routing (PBR) routeer ik de apparaten in mijn local network via de VPN tunnel.
De snelheid van de tunnel lijkt in orde als ik via een PC een snelheidstest uitvoer (ca 75Mbps download).
Ik maak met mijn Synology NAS (DS209+II) via de VPN tunnel een verbinding met een newsserver. De download snelheid die ik hier haal is nauwelijks 1 Mbps terwijl als ik direct verbind, buiten de VPN, de snelheid goed is (ca 2Mbps, gelijk aan mijn abonnement op de newsserver).
De MTU van de tunnel is op 1350 gezet omdat er anders geen verbinding tot stand komt.
Wie heeft hier ervaring mee en mogelijk een oplossing.
Hoe krijg je je snelheid op 75Mbps? Ik haal max 15~16Mbps via OpenVPN op PIA?

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Dennis schreef op zaterdag 21 mei 2016 @ 12:36:
[...]

Ik heb zelf mijnachternaam.nl. In mijn eigen netwerk gebruik ik corp.mijnachternaam.nl en die heb ik dan nog onderverdeeld in drie locaties.

De software draait die nu in een jail met hostname ubiquiti.locatie.corp.mijnachternaam.nl. Ik heb een eigen PKI met rootcertificaat (en intermediate) en daar kan ik gewoon een nieuw certificaat maken voor die URL.

Certificaat maken is inmiddels ook gelukt met mijn EJBCA, ik heb deze handleiding gebruikt voor zover nodig:
http://community.ubnt.com...nd-cert/m-p/862990#M64454
welke software gebruik je om zelf een PKI te draaien? anders moet ik een wildcard cert kopen maar daar heb ik niet zoveel zin in als dat ook 'gratuit' ergens kan .

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 20:35
zeroday schreef op vrijdag 27 mei 2016 @ 13:50:
welke software gebruik je om zelf een PKI te draaien? anders moet ik een wildcard cert kopen maar daar heb ik niet zoveel zin in als dat ook 'gratuit' ergens kan .
Sowieso kun je met openssl natuurlijk gewoon de certificaten maken zoals je wilt. Je blijft trouwens altijd houden dat je een eigen root certificate hebt.

Ik vond openssl te beperkt worden met mijn grote hoeveelheid zelfuitgegeven certificaten en het beheer daarvan dat ik ben overgestapt op ejbca.

Ik heb deze handleiding gebruikt om het te installeren in een jail op mijn FreeNAS box. Het is even wat werk, maar als het eenmaal draait is het een prachtig product.

Acties:
  • 0 Henk 'm!

  • cupra4
  • Registratie: Juli 2005
  • Laatst online: 01-10 07:56
Ben nu al een tijdje aan het klooien, maar kom er niet uit. Misschien dat iemand hier het verlossende antwoord heeft?

Situatie:

Hoofdvestiging:

Ziggo modem en rechtstreeks daaraan gekoppeld een USG4 Pro. Is bedoeld als gateway naar internet voor gast-wifi en als backup.

Hoofdvestiging heeft een verder een fiber verbinding naar buiten en via een VPN concentrator kan ik de 100 UAP's die in de provincie staan op afstand prima beheren. We maken daar gebruik van een zakelijk netwerk en een gastnetwerk met eigen vlan.

Ik kan natuurlijk makkelijk wat UAP's aan die USG hangen, maar dan is er geen koppeling met het bedrijfsnetwerk. Ik krijg het namelijk niet voor elkaar om die LAN2 zo te configureren dat deze het andere netwerk ook ziet. Is dat uberhaupt wel mogelijk?

Acties:
  • +1 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Afbeeldingslocatie: http://i1158.photobucket.com/albums/p612/Rutger_Kars/3169D175-B0AF-4A5B-8CDC-BD49B7F98121.jpg
Speelgoed binnen gekregen... :+

Uiteraard gelijk even open gemaakt om te bekijken... De komende tijd ga ik me denk ik eerst maar even richten op het inrichten ervan en bedenken hoe ik uiteindelijk zo snel mogelijk kan migreren? Ik denk dat ik het beste de configuratie er in het geheel zoveel mogelijk in moet zetten zodat het daarna omprikken is? Maar dan wil ik uiteraard de firewall etc ook wel gelijk goed hebben staan.

Nu is mijn huidige netwerk een 10.0.1.0/24, en dus zal ik die ER om moeten zetten wil ik hetzelfde subnet aanhouden. Maar wat is wijsheid? Kan ik hem nu in tijdelijk achter mijn huidige router hangen zodat ik er vanaf mijn laptop gewoon bij kan? Of kan ik hem beter met een directe kabel configureren en alles erin zetten?

En welke instellingen moet ik in elk geval gedaan hebben voordat ik hem live ga zetten?


Dan nog een vraag over de AP's.. Kan je die met meerdere controllers beheren? Staat die config lokaal op de pc waar de controller staat, of lees de controller dat elke keer weer uit het AP? Want als ik de controller nu op mijn laptop installeer om hem eens te verbinden, wil ik hem ook kunnen beheren als ik de controller op mijn Synology werkend heb.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

slooffmaster schreef op maandag 23 mei 2016 @ 14:10:
[...]

Ik gebruik deze methode om certs in de Unifi Controller te installeren, moet dan wel een bestaand domein zijn waar jij de eigenaar van bent... Maar kost verder niets :9
http://lg.io/2015/12/13/u...nifi-and-unifi-video.html
that was redelijk simpel. Het werkt !

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

Wat is de beste plek om suggesties voor de Unifi produktlijn achter te laten?

Ik ben er nu een maandje mee aan het spelen (USG, UAP's en Unifi Switch) en ik heb toch wel wat dingen ontdekt die anderen wat beter/netter voor elkaar hebben.

Vooral het local DNS wat ik iedere keer bij een nieuwe provisioning opnieuw moet instellen is uitermate vervelend (die staat volgens mij wel weer op de roadmap).

5.0.4 draait hier overigens als een zonnetje.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • TommieW
  • Registratie: December 2010
  • Laatst online: 01-10 13:12

TommieW

Numa numa.

rally schreef op vrijdag 27 mei 2016 @ 17:10:
Wat is de beste plek om suggesties voor de Unifi produktlijn achter te laten?

Ik ben er nu een maandje mee aan het spelen (USG, UAP's en Unifi Switch) en ik heb toch wel wat dingen ontdekt die anderen wat beter/netter voor elkaar hebben.

Vooral het local DNS wat ik iedere keer bij een nieuwe provisioning opnieuw moet instellen is uitermate vervelend (die staat volgens mij wel weer op de roadmap).

5.0.4 draait hier overigens als een zonnetje.
Volgensmij hebben ze op het forum wel wat medewerkers zitten die daar regelmatig op kijken. Anders zou je het ook nog op de Ubiquiti subreddit kunnen proberen. Daar zitten ook medewerkers van Ubiquiti op.

1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 13 Pro Max - Macbook Pro 16" M1 Pro


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

Ok, gaan we dat even proberen. Het is een mooi produkt met veel potentie, maar de concurrentie heeft sommige zaken *net* even wat beter voor elkaar (mijn "oude" Zyxel publiceert bijvoorbeeld niet een private IP op DynDNS, maar het juiste publieke IP adres :P )

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
rally schreef op vrijdag 27 mei 2016 @ 17:10:
Wat is de beste plek om suggesties voor de Unifi produktlijn achter te laten?
Kan je dat niet hier doen: https://community.ubnt.co...uests/idb-p/EdgeMAX_Ideas

Acties:
  • 0 Henk 'm!

  • cor70
  • Registratie: Januari 2002
  • Laatst online: 06:02
Hallo allemaal,

Wat is de beste keus:
- USG met een unifi switch 8-150W
Of
- EdgeRouter Lite met een unifi switch 8-150W
Of
- EdgeRouter 8-poorts router

Ik heb een 500/500 glasvezelverbinding en er komen 6 bedrade verbindingen op (NAS, mediaspeler etc).

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 15:45
Kan allemaal, ofwel USG (Pro) met Unifi Switch erachter (kun je alles via controller doen -- dit gebruik ik sinds kort zelf ook) of Edgerouter met Edgeswitch.

[ Voor 13% gewijzigd door tcviper op 28-05-2016 11:41 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

Ik heb de USG met de Unifi Switch 8 combinatie (met 3 Unifi AC -LR AP's) en dat werkt prima.

Leuke bijkomstigheid is dat je met de USG/Unifi Switch combinatie ook leuke statistieken krijgt te zien over je netwerk en applicatie gebruik. Voor mij een "nice to have", maar het is wel interessant om te zien.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
rally schreef op zaterdag 28 mei 2016 @ 16:52:
Ik heb de USG met de Unifi Switch 8 combinatie (met 3 Unifi AC -LR AP's) en dat werkt prima.

Leuke bijkomstigheid is dat je met de USG/Unifi Switch combinatie ook leuke statistieken krijgt te zien over je netwerk en applicatie gebruik. Voor mij een "nice to have", maar het is wel interessant om te zien.
Is er dan deep packet inspection voor alles wat over een port van een Unifi switch gaat? Dus ook host stats als die traffic over een ISL van een andere switch komt?

Inmiddels een bijna een weekje verder met een USG en AC Pro. Wat ik geregeld moet hebben om dezelfde status te hebben als mijn vorige netwerk is inmiddels allemaal gelukt met een config.gateway.json. Dat is een verdomd mooie manier om je wijzigingen bij te houden. Ik heb die in GitLab gezet zodat ik version control heb op die wijzigingen.

Heb nog een dingetje waar Google me wel op weg heeft geholpen, maar ik daarna vast loop.
Ik wil graag voor 2 local ip's regelen dat ze geen internet hebben. Wat ik heb gevonden:
accept input by default on eth0

rule:
setup an "address group"
then edit the address group
put 192.168.2.109-192.168.2.116 in the address group "blocklan"

now add a rule to eth0

from source "blocklan" (select it in the drop down) to destination "!192.168.2.0/24" DROP, on "new, established, related" connection types
Dat is precies wat ik zoek, maar ik heb even geen idee hoe ik dat moet omgieten naar CLI om daarna die json te dumpen. Is er iemand die me op weg kan helpen?

[ Voor 22% gewijzigd door UltraSub op 28-05-2016 21:16 ]


Acties:
  • +1 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
UltraSub schreef op zaterdag 28 mei 2016 @ 21:11:
[...]

Is er dan deep packet inspection voor alles wat over een port van een Unifi switch gaat? Dus ook host stats als die traffic over een ISL van een andere switch komt?

Inmiddels een bijna een weekje verder met een USG en AC Pro. Wat ik geregeld moet hebben om dezelfde status te hebben als mijn vorige netwerk is inmiddels allemaal gelukt met een config.gateway.json. Dat is een verdomd mooie manier om je wijzigingen bij te houden. Ik heb die in GitLab gezet zodat ik version control heb op die wijzigingen.

Heb nog een dingetje waar Google me wel op weg heeft geholpen, maar ik daarna vast loop.
Ik wil graag voor 2 local ip's regelen dat ze geen internet hebben. Wat ik heb gevonden:

[...]

Dat is precies wat ik zoek, maar ik heb even geen idee hoe ik dat moet omgieten naar CLI om daarna die json te dumpen. Is er iemand die me op weg kan helpen?
Dit zijn de CLI commando's:

Maak de group aan:
code:
1
2
3
4
set firewall group address-group block-devices address 10.0.1.191
set firewall group address-group block-devices address 10.0.1.192
set firewall group address-group block-devices address 10.0.1.193
set firewall group address-group block-devices description 'Device for the block rule'


Maak nu de firewall set aan:
code:
1
2
3
4
5
6
7
set firewall name LAN_IN default-action accept
set firewall name LAN_IN description 'Internal network to Internet'
set firewall name LAN_IN rule 1 action drop
set firewall name LAN_IN rule 1 description 'Block devices'
set firewall name LAN_IN rule 1 log enable
set firewall name LAN_IN rule 1 protocol all
set firewall name LAN_IN rule 1 source group address-group block-devices


en koppel deze nu aan je LAN interface:
code:
1
set interfaces ethernet eth1 firewall in name LAN_IN

U+


Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
Thanks voor de snelle reactie! _/-\o_

Acties:
  • +1 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Als je meer regels gaat maken op je LAN_IN wordt de volgorde soms bepalend. Just ter info.

Ik heb bv nog een block rule gemaakt voor de devices van de kinderen. Maar deze is dan op basis van tijd:
code:
1
2
3
4
5
6
7
set firewall name LAN_IN rule 11 action drop
set firewall name LAN_IN rule 11 description 'Block Kidz'
set firewall name LAN_IN rule 11 log enable
set firewall name LAN_IN rule 11 protocol all
set firewall name LAN_IN rule 11 source group address-group Kidz-devices
set firewall name LAN_IN rule 11 time starttime '19:57:00'
set firewall name LAN_IN rule 11 time stoptime '07:00:00'


Gewoon omdat het kan, deel ik het maar even. Misschien dat iemand er een idee van krijgt.
En ja, de rule gaat in voor 20:00uur. Maar dat komt omdat Youtube, Netflix etc nog een stukje caching doet.

U+


Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
Oh, dat zocht een collega van me, ga ik door zetten :)
Cool.

/edit
Works flawlessly @Jeroen_ae92, thanks!
Hier de werkende json:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
{
  "firewall": {
    "group": {
      "address-group": {
        "internet_restricted_addresses": {
          "address": [
            "192.168.x.x",
            "192.168.x.x"
          ],
          "description": "Internet restricted addresses"
        }
      }
    },
    "name": {
      "LAN_IN": {
        "rule": {
          "4000": {
            "action": "drop",
            "description": "Packets from internet_restricted_addresses to WAN",
            "source": {
              "group": {
                "address-group": "internet_restricted_addresses"
              }
            }
          }
        }
      }
    }
  }
}

[ Voor 152% gewijzigd door UltraSub op 28-05-2016 22:13 ]


Acties:
  • 0 Henk 'm!
Heren ik heb een picostation met unifi er op.
Maar krijg deze niet in isolation zodat ik hem kn adopten als Wireless uplink.

Gedaan zoals in handleiding adopten via de kabel daarna de lan uit de injector halen en 6 min wachten.

Maar de pico blijft disconneted staan en hem ook nergers draadloos uplinken.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
xbeam schreef op zondag 29 mei 2016 @ 06:49:
Heren ik heb een picostation met unifi er op.
Maar krijg deze niet in isolation zodat ik hem kn adopten als Wireless uplink.

Gedaan zoals in handleiding adopten via de kabel daarna de lan uit de injector halen en 6 min wachten.

Maar de pico blijft disconneted staan en hem ook nergers draadloos uplinken.
Ik weet niet of die Picostations dat wel ondersteunen...
Je kunt ze flashen naar Unifi idd, maar dat wil niet zeggen dat je er alles mee kunt wat je met een normaal AP kunt doen.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
xbeam schreef op zondag 29 mei 2016 @ 06:49:
Heren ik heb een picostation met unifi er op.
Maar krijg deze niet in isolation zodat ik hem kn adopten als Wireless uplink.

Gedaan zoals in handleiding adopten via de kabel daarna de lan uit de injector halen en 6 min wachten.

Maar de pico blijft disconneted staan en hem ook nergers draadloos uplinken.
Je hebt in de controller wel het vinkje staan bij "Uplink Connectivity Monitor"? Dit is randvoorwaardelijk ;)

U+


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op zondag 29 mei 2016 @ 08:31:
[...]


Je hebt in de controller wel het vinkje staan bij "Uplink Connectivity Monitor"? Dit is randvoorwaardelijk ;)
Deze stond uit en heb ik nu aangezet.

[ Voor 8% gewijzigd door xbeam op 29-05-2016 08:52 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Jeroen_ae92 schreef op zaterdag 28 mei 2016 @ 21:40:
Als je meer regels gaat maken op je LAN_IN wordt de volgorde soms bepalend. Just ter info.

Ik heb bv nog een block rule gemaakt voor de devices van de kinderen. Maar deze is dan op basis van tijd:
code:
1
2
3
4
5
6
7
set firewall name LAN_IN rule 11 action drop
set firewall name LAN_IN rule 11 description 'Block Kidz'
set firewall name LAN_IN rule 11 log enable
set firewall name LAN_IN rule 11 protocol all
set firewall name LAN_IN rule 11 source group address-group Kidz-devices
set firewall name LAN_IN rule 11 time starttime '19:57:00'
set firewall name LAN_IN rule 11 time stoptime '07:00:00'


Gewoon omdat het kan, deel ik het maar even. Misschien dat iemand er een idee van krijgt.
En ja, de rule gaat in voor 20:00uur. Maar dat komt omdat Youtube, Netflix etc nog een stukje caching doet.
hoe bepaal ik dat een device (ip) in deze group zit? Kidz-devices ? <sigh> firewall/nat-Groups
even verder kijken dan mijn neus lang is ..

na wat geknoei en terugzetten van instellingen ..

en nu ook de juiste tijden even gepakt.. werkt het ..

[ Voor 22% gewijzigd door zeroday op 29-05-2016 10:40 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op zondag 29 mei 2016 @ 08:31:
[...]


Je hebt in de controller wel het vinkje staan bij "Uplink Connectivity Monitor"? Dit is randvoorwaardelijk ;)
Yes dat was de oplossing.
Pico kwam nu wel in isolation en heeft nu een wirreles uplink ;-) dankje

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

UltraSub schreef op zaterdag 28 mei 2016 @ 21:11:
[...]

Is er dan deep packet inspection voor alles wat over een port van een Unifi switch gaat? Dus ook host stats als die traffic over een ISL van een andere switch komt?
Dat geloof ik niet. Er is maar gedeeltelijke DPI voor het verkeer over de switch.
Ik kreeg aanzienlijk meer DPI statistieken te zien nadat ik mijn USG in het netwerk had gehangen, terwijl all het verkeer via Unifi Switch 8 moest omdat deze verbonden was met de router.

Er was wel wat informatie te zien, maar niet erg gedetailleerd. Wel kun je zien hoeveel verkeer (up and down) er over de switchpoort gaat en welke apparaten ermee verbonden zijn. Leuk, maar niet echt interessant voor mij.

Wel interessant om te zien welke services welk verkeer genereren. Van sommige dingen die wij op het netwerk doen had ik geen idee dat het zoveel verkeer genereerde.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Nu online

JB

Cédric roelt!

Hmm ik heb nu een 2e AP hangen waar ik de LED van uit wil schakelen maar na de Unifi Controller te checken (en zoeken op internet) begrijp ik dat je alleen de LED van alle APs tegelijk kan uitschakelen :? Ik vind ook wat commando's om via SSH de betreffende AP te benaderen maar de LED word weer ingeschakeld na een reboot.

[ Voor 6% gewijzigd door JB op 30-05-2016 22:52 ]

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-10 13:20
JB schreef op maandag 30 mei 2016 @ 22:51:
Hmm ik heb nu een 2e AP hangen waar ik de LED van uit wil schakelen maar na de Unifi Controller te checken (en zoeken op internet) begrijp ik dat je alleen de LED van alle APs tegelijk kan uitschakelen :? Ik vind ook wat commando's om via SSH de betreffende AP te benaderen maar de LED word weer ingeschakeld na een reboot.
Je kunt ze inderdaad alleen allemaal hetzelfde instellen. Ik heb zelf een cronjob op mijn controller die via sshpass een find replace commando uitvoert en zo de led weer aanzet (bij mij net andersom). Dat werkt prima.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Jeroen_ae92 schreef op zaterdag 28 mei 2016 @ 21:21:
[...]


Dit zijn de CLI commando's:

Maak de group aan:
code:
1
2
3
4
set firewall group address-group block-devices address 10.0.1.191
set firewall group address-group block-devices address 10.0.1.192
set firewall group address-group block-devices address 10.0.1.193
set firewall group address-group block-devices description 'Device for the block rule'


Maak nu de firewall set aan:
code:
1
2
3
4
5
6
7
set firewall name LAN_IN default-action accept
set firewall name LAN_IN description 'Internal network to Internet'
set firewall name LAN_IN rule 1 action drop
set firewall name LAN_IN rule 1 description 'Block devices'
set firewall name LAN_IN rule 1 log enable
set firewall name LAN_IN rule 1 protocol all
set firewall name LAN_IN rule 1 source group address-group block-devices


en koppel deze nu aan je LAN interface:
code:
1
set interfaces ethernet eth1 firewall in name LAN_IN
ik heb de kids block gedaan, maar als ik dan de eth1 koppel (Dat is mijn LAN) (wel via de GUI trouwens)
dan wordt de iPAD in dezer niet geblocked, koppel ik hem daarentegen aan ETH0 dan werkt dat wel
iets zegt me dat ik toch nog iets fouts doe, ondanks dat het toch werkt.

IPv4 Firewall "LAN_IN":

Active on (eth0,OUT)

rule action proto packets bytes
---- ------ ----- ------- -----
1 drop all 13233 854009
condition - match-SRC-ADDR-GROUP Kidz-devices
TIME from 19:05:00 to 06:00:00
LOG enabled

10000 accept all 5693157 555209876
condition - LOG enabled


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
 all-ping enable
 broadcast-ping disable
 group {
     address-group Kidz-devices {
         address 10.1.1.146
         description Kidz-devices
     }
 }
 ipv6-receive-redirects disable
 ipv6-src-route disable
 ip-src-route disable
 log-martians enable
 name LAN_IN {
     default-action accept
     description "Block Kidz"
     enable-default-log
     rule 1 {
         action drop
         description "Block Kidz"
         log enable
         protocol all
         source {
             group {
                 address-group Kidz-devices
             }
         }
         time {
             starttime 19:05:00
             stoptime 06:00:00
         }
     }
 }
 name WAN_IN {
     default-action drop
     description "WAN to internal"
     rule 10 {
         action accept
         description "Allow established/related"
         state {
             established enable
             related enable
         }

etc

[ Voor 25% gewijzigd door zeroday op 31-05-2016 07:45 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

UniFi AC-AP-Pro binnen hier op de zaak. Handig dat ze geregeld hebben dat je die op de mounts van de oude niet-AC Pro's kan doen, alleen zit je dan natuurlijk met een AC mount waar je niks mee kunt want de oude Pro past er niet op |:(

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
zeroday schreef op dinsdag 31 mei 2016 @ 07:41:
[...]


ik heb de kids block gedaan, maar als ik dan de eth1 koppel (Dat is mijn LAN) (wel via de GUI trouwens)
dan wordt de iPAD in dezer niet geblocked, koppel ik hem daarentegen aan ETH0 dan werkt dat wel
iets zegt me dat ik toch nog iets fouts doe, ondanks dat het toch werkt.

IPv4 Firewall "LAN_IN":

Active on (eth0,OUT)

rule action proto packets bytes
---- ------ ----- ------- -----
1 drop all 13233 854009
condition - match-SRC-ADDR-GROUP Kidz-devices
TIME from 19:05:00 to 06:00:00
LOG enabled

10000 accept all 5693157 555209876
condition - LOG enabled


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
 all-ping enable
 broadcast-ping disable
 group {
     address-group Kidz-devices {
         address 10.1.1.146
         description Kidz-devices
     }
 }
 ipv6-receive-redirects disable
 ipv6-src-route disable
 ip-src-route disable
 log-martians enable
 name LAN_IN {
     default-action accept
     description "Block Kidz"
     enable-default-log
     rule 1 {
         action drop
         description "Block Kidz"
         log enable
         protocol all
         source {
             group {
                 address-group Kidz-devices
             }
         }
         time {
             starttime 19:05:00
             stoptime 06:00:00
         }
     }
 }
 name WAN_IN {
     default-action drop
     description "WAN to internal"
     rule 10 {
         action accept
         description "Allow established/related"
         state {
             established enable
             related enable
         }

etc
Dat is gek, ik heb het zojuist getest omdat je me toch aan het twijfelen bracht ;)
De firewall set LAN_IN zit bij mij gekoppeld aan firewall in op switch0 maar de interface maakt in deze niets uit.
En keurig om 19:59 stopt bij mij netflix en zie ik om 19:57 het verkeer al wegvallen op de router en de juiste rule gehit worden.

code:
1
2
root@Router01:/home/jeroen# tail -n 3000 /var/log/messages | grep LAN_IN
May 31 19:57:00 Router01 kernel: [LAN_IN-1-D]IN=switch0 OUT=eth0 MAC=24:a4:3c:b3:b7:b9:3c:e0:72:1a:f1:9c:08:00 SRC=10.0.1.191 DST=198.38.115.137 LEN=64 TOS=0x00 PREC=0x00 TTL=63 ID=34632 DF PROTO=TCP SPT=53340 DPT=80 WINDOW=10769 RES=0x00 ACK URGP=0 MARK=0x64800000

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Iemand enig idee waarom iptv conform de settings van krijgsman.io het niet doet? Ik ban al 3x helemaal opnieuw begonnen maar ik krijg tv en telefoon niet goed op de Edgerouter lite. Internet gaat als de tierelier maar de rest moet ook.
Ik wil de Edgerouter voor de experiabox.

Eth0 LAN
Eth1 WAN
Eth2 Experiabox

Dit is zo opgezet. Enkel internet werkt zoals zou moeten.

Ik krijg wel de menu balk even te zien, maar dan een balk met de tekst naar ander kanaal te gaan en weer terug te komen. Maar dat maakt niks uit.... En telefoon geeft ook geen teken van leven. Die zelfs helemaal niet 😒

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 20:06:
[...]


Dat is gek, ik heb het zojuist getest omdat je me toch aan het twijfelen bracht ;)
De firewall set LAN_IN zit bij mij gekoppeld aan firewall in op switch0 maar de interface maakt in deze niets uit.
En keurig om 19:59 stopt bij mij netflix en zie ik om 19:57 het verkeer al wegvallen op de router en de juiste rule gehit worden.

code:
1
2
root@Router01:/home/jeroen# tail -n 3000 /var/log/messages | grep LAN_IN
May 31 19:57:00 Router01 kernel: [LAN_IN-1-D]IN=switch0 OUT=eth0 MAC=24:a4:3c:b3:b7:b9:3c:e0:72:1a:f1:9c:08:00 SRC=10.0.1.191 DST=198.38.115.137 LEN=64 TOS=0x00 PREC=0x00 TTL=63 ID=34632 DF PROTO=TCP SPT=53340 DPT=80 WINDOW=10769 RES=0x00 ACK URGP=0 MARK=0x64800000
weet je wat gek is? mijn /var/log/messages is vanaf 29 mei al niet meer bijgewerkt / aangepast
terwijl logging overal aan staat in de firewall rules ..
nu kan ik niet controleren of mijn regeltje overeenkomt met wat jij met je grep laat zien ;-)

even router gereboot
logging op de standaard accept rule uitgezet

May 31 22:42:43 AMR-Router kernel: [LAN_IN-1-D]IN=eth1 OUT=eth0 MAC=44:d9:e7:9b:9c:5e:fc:fc:48:73:b1:1b:08:00 SRC=10.1.1.146 DST=95.100.96.179 LEN=64 TOS=0x00 PREC=0x00 TTL=63 ID=44868 DF PROTO=TCP SPT=60770 DPT=80 WINDOW=65535 RES=0x00 SYN URGP=0

lijkt mij hetzelfde als jou ..
maar .. de gui is dan

Afbeeldingslocatie: http://tweakers.net/ext/f/9t7Ng1ZTISV5EaXq2nEOiGnE/full.jpg

[ Voor 17% gewijzigd door zeroday op 31-05-2016 22:45 ]

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
TPA schreef op dinsdag 31 mei 2016 @ 22:28:
Iemand enig idee waarom iptv conform de settings van krijgsman.io het niet doet? Ik ban al 3x helemaal opnieuw begonnen maar ik krijg tv en telefoon niet goed op de Edgerouter lite. Internet gaat als de tierelier maar de rest moet ook.
Ik wil de Edgerouter voor de experiabox.

Eth0 LAN
Eth1 WAN
Eth2 Experiabox

Dit is zo opgezet. Enkel internet werkt zoals zou moeten.

Ik krijg wel de menu balk even te zien, maar dan een balk met de tekst naar ander kanaal te gaan en weer terug te komen. Maar dat maakt niks uit.... En telefoon geeft ook geen teken van leven. Die zelfs helemaal niet 😒
Show je config... Dan kunnen we beter meekijken ;)
zeroday schreef op dinsdag 31 mei 2016 @ 22:33:
[...]weet je wat gek is? mijn /var/log/messages is vanaf 29 mei al niet meer bijgewerkt / aangepast
terwijl logging overal aan staat in de firewall rules ..
nu kan ik niet controleren of mijn regeltje overeenkomt met wat jij met je grep laat zien ;-)
Dat is idd gek. Maak even een backup en reboot je router. Wellicht dat het wat uitmaakt. De 29e heb je ook de wijzigingen doorgevoerd, toch?

U+


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:45:
[...]

Dat is idd gek. Maak even een backup en reboot je router. Wellicht dat het wat uitmaakt. De 29e heb je ook de wijzigingen doorgevoerd, toch?
Toen heb ik echt lopen klooien ;-)
en was blij dat ik (kuch) zonder backup het apparaat niet om zeep had geholpen, zie hierboven mijn laatste finding ;-) (ik zie graag de CLI uitleg goed verwerkt in de GUI ;-) )

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Okay, kun je even een post doen van de firewall set LAN_IN en de interfaces? Dan checken we em even.

ETH0 direction OUT is naar internet vanuit de router dus het kan wel kloppen dat het nu werkt. ETH1 direction IN is vanuit het lan de router in. Dus die zou ook moeten werken. Check even wat er gebeurt als je em nu wel op ETH1 IN zet. Misschien had je last van een glitch ;-)

U+


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:51:
Okay, kun je even een post doen van de firewall set LAN_IN en de interfaces? Dan checken we em even.

ETH0 direction OUT is naar internet vanuit de router dus het kan wel kloppen dat het nu werkt. ETH1 direction IN is vanuit het lan de router in. Dus die zou ook moeten werken. Check even wat er gebeurt als je em nu wel op ETH1 IN zet. Misschien had je last van een glitch ;-)
Heb ik die rule info hier niet een paar terichten terug gepost? Of heb ik verkeerd commando gebruikt?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Okay, als die ongewijzigd is, dan is het goed. Zet em maar is op ETH1 direction IN en bekijk even wat er gebeurt. Vanuit de cli kun je voor de configure mode ook het commando "show log tail | grep LAN_IN" gebruiken voor realtime logging. CTRL+C om deze te stoppen.

[ Voor 0% gewijzigd door Jeroen_ae92 op 31-05-2016 23:02 . Reden: Niemand die dit leest maargoed, dingen toegevoegd enzow ]

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

[quote]Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:45:
[...]

Show je config... Dan kunnen we beter meekijken ;)


[...]


Ik zal dat morgenochtend ff laten zien.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 23:01:
Okay, als die ongewijzigd is, dan is het goed. Zet em maar is op ETH1 direction IN en bekijk even wat er gebeurt. Vanuit de cli kun je voor de configure mode ook het commando "show log tail | grep LAN_IN" gebruiken voor realtime logging. CTRL+C om deze te stoppen.
Works ! .. ETH1 met directie IN, dan doet nu inderdaad niets het, of ik heb vorige keer de directie IN overgeslagen en alleen gedacht aan local of out .. (ik moet nog even wennen aan de wijze hoe de firewall denkt) ;-) super hulp !

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:45:
[...]

Show je config... Dan kunnen we beter meekijken ;)
zie hier onder Jeroen_ae92:

[/quote]
firewall {
all-ping enable
broadcast-ping disable
ipv6-name WANv6_IN {
default-action drop
description "WAN inbound traffic forwarded to LAN"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
ipv6-name WANv6_LOCAL {
default-action drop
description "WAN inbound traffic to the router"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
rule 30 {
action accept
description "Allow IPv6 icmp"
protocol ipv6-icmp
}
rule 40 {
action accept
description "Allow dhcpv6"
destination {
port 546
}
protocol udp
source {
port 547
}
}
}
ipv6-receive-redirects disable
ipv6-src-route disable
ip-src-route disable
log-martians enable
name WAN_IN {
default-action drop
rule 10 {
action accept
description "Allow established/related"
log enable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
log enable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
enable-default-log
rule 10 {
action accept
description "Allow established/related"
log disable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
log disable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
receive-redirects disable
send-redirects enable
source-validation disable
syn-cookies enable
}
interfaces {
bridge br0 {
aging 300
bridged-conntrack disable
hello-time 2
max-age 20
priority 32768
promiscuous disable
stp false
}
ethernet eth0 {
address 192.168.1.254/24
description "eth0 - LAN"
duplex auto
ipv6 {
dup-addr-detect-transmits 1
router-advert {
cur-hop-limit 64
link-mtu 0
managed-flag false
max-interval 600
name-server 2001:4860:4860::8888
name-server 2001:4860:4860::8844
other-config-flag false
prefix ::/64 {
autonomous-flag true
on-link-flag true
valid-lifetime 2592000
}
radvd-options "RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"
reachable-time 0
retrans-timer 0
send-advert true
}
}
speed auto
}
ethernet eth1 {
description "eth1 - FTTH"
duplex auto
mtu 1512
speed auto
vif 4 {
address dhcp
description "eth1.4 - IPTV"
dhcp-options {
client-option "send vendor-class-identifier "IPTV_RG";"
client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
default-route no-update
default-route-distance 210
name-server update
}
}
vif 6 {
description "eth1.6 - Internet"
mtu 1508
pppoe 0 {
default-route auto
dhcpv6-pd {
no-dns
pd 0 {
interface eth1 {
prefix-id :1
service slaac
}
prefix-length /48
}
rapid-commit disable
}
firewall {
in {
ipv6-name WANv6_IN
name WAN_IN
}
local {
ipv6-name WANv6_LOCAL
name WAN_LOCAL
}
}
idle-timeout 180
ipv6 {
address {
autoconf
}
dup-addr-detect-transmits 1
enable {
}
}
mtu 1500
name-server auto
password ppp
user-id MIJN_MAC@internet
}
}
vif 7 {
bridge-group {
bridge br0
}
description "eth1.7 - VOIP"
mtu 1500
}
}
ethernet eth2 {
description "eth2 - ExperiaBox"
duplex auto
speed auto
vif 7 {
bridge-group {
bridge br0
}
description "eth2.7 - ExperiaBox VOIP"
mtu 1500
}
}
loopback lo {
}
}
protocols {
igmp-proxy {
interface eth0 {
alt-subnet 0.0.0.0/0
role downstream
threshold 1
}
interface eth1.4 {
alt-subnet 0.0.0.0/0
role upstream
threshold 1
}
}
static {
interface-route6 ::/0 {
next-hop-interface pppoe0 {
}
}
route 213.75.112.0/21 {
next-hop 10.203.0.1 {
}
}
}
}
service {
dhcp-server {
disabled false
global-parameters "option vendor-class-identifier code 60 = string;"
global-parameters "option broadcast-address code 28 = ip-address;"
hostfile-update disable
shared-network-name LAN {
authoritative enable
subnet 192.168.1.0/24 {
default-router 192.168.1.254
dns-server 8.8.8.8
dns-server 8.8.4.4
lease 86400
start 192.168.1.110 {
stop 192.168.1.250
}
static-mapping HP_Printer {
ip-address 192.168.1.108
mac-address 9c:b6:54:51:b0:85
}
static-mapping Synology {
ip-address 192.168.1.100
mac-address 00:11:32:23:3d:00
}
static-mapping tp-link-extender {
ip-address 192.168.1.99
mac-address 14:cc:20:9d:27:74
}
}
}
}
dns {
forwarding {
cache-size 150
listen-on eth0
name-server 8.8.8.8
name-server 8.8.4.4
options listen-address=192.168.1.254
}
}
gui {
https-port 443
}
nat {
rule 5000 {
description IPTV
destination {
address 213.75.112.0/21
}
log disable
outbound-interface eth1.4
protocol all
type masquerade
}
rule 5010 {
description "KPN Internet"
log enable
outbound-interface pppoe0
protocol all
source {
address 192.168.1.0/24
}
type masquerade
}
}
ssh {
port 22
protocol-version v2
}
}
system {
host-name ubnt
login {
user ubnt {
authentication {
encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
}
level admin
}
}
name-server 8.8.8.8
name-server 8.8.4.4
name-server 2001:4860:4860::8888
name-server 2001:4860:4860::8844
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
offload {
ipv4 {
forwarding enable
pppoe enable
vlan enable
}
ipv6 {
forwarding enable
pppoe enable
}
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level debug
}
}
}
time-zone UTC
traffic-analysis {
dpi enable
export enable
}
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.8.0.4853089.160219.1607 */

[quote]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

De final version van de nieuwe CloudKey firmware is uit. Maar op mijne draait op 5.0.6 RC.

Nu zou ik een manual update moeten doen via de GUI, maar die kan ik niet vinden. In mijn interface zie ik nergens manual update staan nl.
https://community.ubnt.co...-is-released/ba-p/1579344

Iemand een idee?

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

rally schreef op woensdag 01 juni 2016 @ 12:47:
De final version van de nieuwe CloudKey firmware is uit. Maar op mijne draait op 5.0.6 RC.

Nu zou ik een manual update moeten doen via de GUI, maar die kan ik niet vinden. In mijn interface zie ik nergens manual update staan nl.
https://community.ubnt.co...-is-released/ba-p/1579344

Iemand een idee?
dit?
YouTube: How to update Cloud Key firmware from management GUI

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

Ik maakte een denkfout. De Cloud Key Firmware en Cloud Key Controller zijn twee verschillende dingen. Ik dacht dat ze dezelfde waren. |:(

Opgelost! :D

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • inbedrijf
  • Registratie: Juli 2006
  • Laatst online: 12:17
Thnx dit heeft inderdaad geholpen, heb nu alles weer goed aan de praat. Nu nog even uitzoeken waarom af en toe de verbindingen weg vallen.
iCrOn schreef op vrijdag 20 mei 2016 @ 11:26:
[...]

Druk in Finder in de menu balk op Ga terwijl je de optie (alt) toets indruk dan zie je Bibliotheek staan dan ga je naar de map Application Support -> UniFi die verwijder je of sla hem even ergens anders op of pas de naam aan. De controller die in je applicatie map staat kan je verwijderen. Dan zou je weer van nul moeten kunnen beginnen. Even opnieuw installeren.

Je hebt niet toevallig een beta 5 controller gebruikt op je windows pc en op je mac een versie 4 controller? Want dat gaat ook niet.

Acties:
  • 0 Henk 'm!

  • geekshed
  • Registratie: Juni 2012
  • Laatst online: 01-10 15:23
Goede avond,

aangezien mijn huidige netwerk nogal wat problemen oplevert qua bereik ben ik van plan om 2x UAP-AC-LR op te hangen op zolder en in de woonkamer, dit voornamelijk omdat de betonnen vloeren nogal voor een serieuze demping zorgen. Verder zou ik graag een Edgerouter Lite gebruiken icm de modem in bridge. Mijn ISP is Ziggo icm de Horizon box voor tv/replay tv, zijn er nog zaken waar ik dan eventueel rekening mee moet houden?

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
geekshed schreef op woensdag 01 juni 2016 @ 22:40:
Goede avond,

aangezien mijn huidige netwerk nogal wat problemen oplevert qua bereik ben ik van plan om 2x UAP-AC-LR op te hangen op zolder en in de woonkamer, dit voornamelijk omdat de betonnen vloeren nogal voor een serieuze demping zorgen. Verder zou ik graag een Edgerouter Lite gebruiken icm de modem in bridge. Mijn ISP is Ziggo icm de Horizon box voor tv/replay tv, zijn er nog zaken waar ik dan eventueel rekening mee moet houden?
Horizon kan niet meer in bridge..

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • geekshed
  • Registratie: Juni 2012
  • Laatst online: 01-10 15:23
DennusB schreef op woensdag 01 juni 2016 @ 22:41:
[...]

Horizon kan niet meer in bridge..
Ik gebruik de Technicolor TC7200 als modem, volgens mij kan deze wel in bridge maar aangezien ik momenteel niet thuis ben kan ik dat even niet checken. Mijn vraag is meer of de horizon media box zonder problemen aangesloten kan worden op de edgerouter of dat ik hier beter een switch voor kan gebruiken?

[ Voor 19% gewijzigd door geekshed op 01-06-2016 22:49 ]


Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 24-09 22:57

doc

rally schreef op woensdag 01 juni 2016 @ 12:47:
De final version van de nieuwe CloudKey firmware is uit. Maar op mijne draait op 5.0.6 RC.

Nu zou ik een manual update moeten doen via de GUI, maar die kan ik niet vinden. In mijn interface zie ik nergens manual update staan nl.
https://community.ubnt.co...-is-released/ba-p/1579344

Iemand een idee?
Naast de Cloudkey is ook de final 5.0.6 uit voor Unifi AP/USG/USW. Vernieuwde interface, ziet er goed uit, wel is het dashboard wat rommelig als je geen USG hebt omdat de helft het dan niet doet. Daar mogen ze nog wel wat aan tunen. Gelukkig heb ik thuis een USG, maar op andere locaties niet.

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb vandaag de lokale controller en de remote cloud key (via SSH) een update gegeven naar v 5.0.6. Ziet er gelikt uit, lijkt sneller te werken.

In ieder geval kan je nu ook Nederlandse datum notaties gebruiken (dus 26/052016, i.p.v. dat Amerikaanse maand - datum - jaar gedoe). Ook 24 uur tijdsnotatie mogelijk.

Ook de log (events) zijn nu mooi te zin met kleurtjes. Makkelijker herkenbaar.

Op zich ziet het er goed uit. Moet nu kijken hoe het zich gaat gedragen.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

geekshed schreef op woensdag 01 juni 2016 @ 22:40:
Goede avond,

aangezien mijn huidige netwerk nogal wat problemen oplevert qua bereik ben ik van plan om 2x UAP-AC-LR op te hangen op zolder en in de woonkamer, dit voornamelijk omdat de betonnen vloeren nogal voor een serieuze demping zorgen. Verder zou ik graag een Edgerouter Lite gebruiken icm de modem in bridge. Mijn ISP is Ziggo icm de Horizon box voor tv/replay tv, zijn er nog zaken waar ik dan eventueel rekening mee moet houden?
Neuh ;-)
ik heb vorige maand exact dezelfde configuratie gekocht
de LR is sterk genoeg om beneden te voorzien en boven op 1e verdieping wordt de zolder ook bedient
de router zit bij mij vast aan een kabelmodem en de horizonbox is apart, die regelt niets

met de GUI was het instellingen een appel-eitje, ik had binnen de kortste keren gewoon internet en daarna kun je wat fine-tunen

Voor de LR's heb ik een VM ingericht om de controllersoftware te draaien

Ik heb voor deze combi van apparatuur gekozen omdat ik stabiliteit wilde. Snelheid was in dezer van ondergeschikt belang en veelal is de client toch de beperkende factor.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

geekshed schreef op woensdag 01 juni 2016 @ 22:43:
[...]


Ik gebruik de Technicolor TC7200 als modem, volgens mij kan deze wel in bridge maar aangezien ik momenteel niet thuis ben kan ik dat even niet checken. Mijn vraag is meer of de horizon media box zonder problemen aangesloten kan worden op de edgerouter of dat ik hier beter een switch voor kan gebruiken?
die zou je op LAN2 kunnen zetten maar dan kan je weer gaan stoeien als je bijv. nog de client horizonbox hebt (zo'n 2e slave)
ikzelf heb hem gewoon aan de switch hangen en ervoor gezorgt dat ik via de router er toch bij kan mocht ik wat willen instellen in de HB box (probleem bij HB is dat bijv. mijn WLAN op 5Ghz niet uitgezet kan worden. springt elke keer weer aan.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
Voor de geïnteresseerde de Unifi 150W 16 Ports Switch is ook leverbaar. Richtprijzen zullen rond de € 389 incl. BTW Liggen.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 01-10 16:36
Dat zijn echt dikke prijzen, zeg! Voor switch series die nog in de kinderschoenen staan, als je het vergelijkt met de ervaring van bv. HP en Cisco.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

rookie no. 1 schreef op donderdag 02 juni 2016 @ 23:32:
Dat zijn echt dikke prijzen, zeg! Voor switch series die nog in de kinderschoenen staan, als je het vergelijkt met de ervaring van bv. HP en Cisco.
Daar zit ik dus ook aan te denken. Ik heb 2 TP-Link smart switches hier,ook 16 poorts (TL-SG2216)
kosten 1/3 van wat deze gaat kosten, nu vind ik het beheer via de controller leuk, maar hoe vaak heb ik dat nodig?
die krengen die ik nu heb hebben me nog niet in de steek gelaten.
Nu ik die edgemax lite router heb en de controller zie denk ik .. mwoah dat is wellicht het overwegen waard om die voor een unifi router toch in te wisselen ..

enkele fanboys hier om wat argumenten te geven? ;-)
ok, 1 gevonden: POE ..

2e vraag: kun je ongestraft de 2 switches doorlussen als er PoE op zit?

[ Voor 6% gewijzigd door zeroday op 03-06-2016 08:09 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
zeroday schreef op vrijdag 03 juni 2016 @ 07:57:
[...]


Daar zit ik dus ook aan te denken. Ik heb 2 TP-Link smart switches hier,ook 16 poorts (TL-SG2216)
kosten 1/3 van wat deze gaat kosten, nu vind ik het beheer via de controller leuk, maar hoe vaak heb ik dat nodig?
die krengen die ik nu heb hebben me nog niet in de steek gelaten.
Nu ik die edgemax lite router heb en de controller zie denk ik .. mwoah dat is wellicht het overwegen waard om die voor een unifi router toch in te wisselen ..

enkele fanboys hier om wat argumenten te geven? ;-)
ok, 1 gevonden: POE ..

2e vraag: kun je ongestraft de 2 switches doorlussen als er PoE op zit?
Als je een Fetish hebt voor metertjes en grafische zooi ;) Dan moet je de Unifi nemen.
Heb er zelf totaal niets mee, ja het is leuk maar verder.. Inderdaad hoe vaak kijk je er naar. Je hebt niet constant je controller open staan om te kijken wat er gebeurt.
Daarom heb ik zelf alles van de Edgemax serie en dus alleen de Access Points en Camera's van Unifi.

Betreft je vraag over het door lussen.

Je hebt gewoon 16, 24 of 48 poorten waar je PoE op aan of uit kunt zetten.
Standaard bij de Edgemax serie staat deze aan op Auto / 48V dat wil zeggen dat hij auto sense PoE doet.
Bij de Unifi serie geen idee of het daar ook standaard aan staat volgens mij wel...

Maar als je dus gewoon auto laat staan, en je steekt een kabel in poort 1 van de ene switch en poort 1 van de andere bijvoorbeeld, dan heb je gewoon een link en blazen ze elkaar niet op.
Let wel op dat je niet Passive 24V aan zet op z'n link of naar een computer dan kan het slecht aflopen met het aangesloten apparaat.

Verder kun je ze dus prima koppelen en is het gewoon een normale switch die PoE kan doen.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:38

zeroday

There is no alternative!

Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
yup, eerst naar de beta vorige week 5.04 en gisteren naar 5.06
een wget voor de .deb en daarna dpkg -i .. voordat ik het wist was ik mijn draadloze verbinding kwijt omdat de AP's al aan het upgraden waren geslagen.

nog geen 5 minuten daarna .. klaar en up and running

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • loyske
  • Registratie: Januari 2004
  • Laatst online: 13:20
Yes gisteren probleemloos geupgrade op een RPI 2B.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-10 13:20
Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
Ik heb alle versies gedraaid vanaf de eerste alfa en ze werken allemaal prima.

Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 24-09 22:57

doc

Twee omgevingen nu geupdate, 1 waar ook een beta op heeft gedraaid en de andere rechtstreeks van 4.8.18. Beide geen problemen ondervonden. Ga straks een omgeving doen die nu nog op 4.8.14 draait. Ga eerst naar 4.8.18 voor de zekerheid en dan door.

Upgrade ging prima, ook de rolling upgrade voor de AP's gebruikt, zodat ze na elkaar gaan ipv tegelijk :)

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • Conjacq
  • Registratie: Oktober 2008
  • Laatst online: 15-09 22:30
Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
Ik heb de controller in de cloud hangen met Ubuntu 14.04 als besturingssysteem. De upgrade gaat niet automatisch, daarvoor heb ik /etc/apt/sources.list.d/100-ubnt.list aangepast van:
deb http://www.ubnt.com/downloads/unifi/debian stable ubiquiti

naar
deb http://www.ubnt.com/downloads/unifi/debian unifi5 ubiquiti

Daarna een upgrade uitgevoerd met:
sudo apt-get update;sudo apt-get upgrade

Zie ook https://help.ubnt.com/hc/en-us/articles/220066768.

Nadat de controller was geüpdatet, gingen de APs gelijk in een upgrade en na een paar minuten was alles weer online. M.a.w.: de upgrade ging zonder problemen.

Acties:
  • 0 Henk 'm!

  • WeaZuL
  • Registratie: Oktober 2001
  • Laatst online: 12:54

WeaZuL

Try embedded, choose ARM!

Zijn er hier mensen die een Ubiquiti AP draaien icm een Mikrotik router? Zo ja, wat zijn de ervaringen hiermee?

NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 14:46
Jep, ik draai er eentje. Had m eerst ook op de PoE uitgang van de RB2011 draaien maar heb voor de zekerheid de AP toch maar zijn eigen PoE injector gegeven.

Voor de rest draait het prima...waarom ook niet eigenlijk :P Hij draait trouwens wel in stand alone mode want ik heb geen PC (controller) die 24/7 aan staat. Maar doet t goed. Heb hem gekocht omdat de WiFi in de RB2011 steeds irritant aan het doen was. Alles draait nu als een zonnetje :D

Wat anders:
Heb vandaag een Cloud Key gekocht en een AP Lite, icm een extra 24V 12W PoE injector voor de cloud key.

Ondanks dat de Cloud Key passive PoE ondersteunt (dat is die 24V) ging het ledje niet branden :'( :'(

Nu maar even snel aangesloten met een micro usb kabeltje in een USB-poort op de router. Is wel makkelijker trouwens, scheelt me een stopcontact. Maaar dat t niet werkt vind ik vreemd....

[ Voor 63% gewijzigd door maarud op 03-06-2016 18:39 ]


Acties:
  • 0 Henk 'm!

  • darkmouth
  • Registratie: Februari 2008
  • Laatst online: 30-09 16:43
De Cloud Key draait op 48V

Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
Iemand die custom json's naar een USG stuurt? Geen problemen?
Pagina: 1 ... 57 ... 101 Laatste

Dit topic is gesloten.