Ik ben bang dat die Zyxel net niet in mijn 10" rack gaat passen.. Anders idd wel een goeie zodat ik voorlopig voldoende heb
Dat zou kunnen, volgens mij is ie nl 10,4" breed.L201 schreef op woensdag 25 mei 2016 @ 12:32:
Ik ben bang dat die Zyxel net niet in mijn 10" rack gaat passen.. Anders idd wel een goeie zodat ik voorlopig voldoende heb
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Maar dan zit eth0 en switch0 niet in het zelfde netwerk. Dan moet je geloof ik wel routing rules gaan maken tussen deze poorten. Of eth0 lid maken van switch0 maar dit kost extra cpu.HellStorm666 schreef op woensdag 25 mei 2016 @ 12:09:
[...]
Ik heb zelf ook een PoE5 met alles in 1 glasvezel (maar dan van KPN).
helaas wist ik het eth0/eth1 ding nog niet. Dus ik heb eth0 als WAN.
Maar je zou op het volgende uitkomen.
eth0 LAN -> managed Switch
eth1 WAN
eth2,3,4 softwarematig als switch0 en daar al je uap's op
Dan pak je de fritzbox achter de managed switch. kan de telefoon via VLAN doorgestuurd worden naar de fritzbox
“Choose a job you love, and you will never have to work a day in your life.”
lid maken van switch0 zou ik idd niet doen, kost je flink wat snelheid.Tylen schreef op woensdag 25 mei 2016 @ 12:46:
[...]
Maar dan zit eth0 en switch0 niet in het zelfde netwerk. Dan moet je geloof ik wel routing rules gaan maken tussen deze poorten. Of eth0 lid maken van switch0 maar dit kost extra cpu.
Maar wat is het probleem als wifi en lan gescheiden is?
Sowieso kan je rules maken om te zorgen dat ze wel bij elkaar kunnen.
Maar een bijkomend voordeel is dat JIJ bepaal wat er vanaf wifi te bereiken is in de LAN. wel zo veilig
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Even bij de specs gekeken, maar 10,51" helaasHellStorm666 schreef op woensdag 25 mei 2016 @ 12:42:
[...]
Dat zou kunnen, volgens mij is ie nl 10,4" breed.
Mocht iemand nog een andere 24 ports managed switch weten die wel in een 10" kast past dan hou ik me aanbevolen
De meeste van de wifi connected devices mogen gewoon mijn lan op... En ik er geen probleem mee om dat via een rule in te stellen als dat nodig is.. Zolang dat maar geen performance kost in elk gevalHellStorm666 schreef op woensdag 25 mei 2016 @ 12:48:
[...]
lid maken van switch0 zou ik idd niet doen, kost je flink wat snelheid.
Maar wat is het probleem als wifi en lan gescheiden is?
Sowieso kan je rules maken om te zorgen dat ze wel bij elkaar kunnen.
Maar een bijkomend voordeel is dat JIJ bepaal wat er vanaf wifi te bereiken is in de LAN. wel zo veilig
Wat me aansluitend daarop nu te binnen schiet... Ik wil ook een Guest-Wifi hebben, maar stel je dat dan in op de EdgeRouter of op de AP's??
Wat voor rules zijn dat dan? Want ik kan mij voorstellen dat je via WiFi wel je LAN op wilt (Airplay vanaf je iPhone naar je AppleTV bijvoorbeeld).HellStorm666 schreef op woensdag 25 mei 2016 @ 12:48:
[...]
lid maken van switch0 zou ik idd niet doen, kost je flink wat snelheid.
Maar wat is het probleem als wifi en lan gescheiden is?
Sowieso kan je rules maken om te zorgen dat ze wel bij elkaar kunnen.
Maar een bijkomend voordeel is dat JIJ bepaal wat er vanaf wifi te bereiken is in de LAN. wel zo veilig
Guest Wifi maak je aan op de Unifi controller. (De controller waarmee je je wifi beheerd/configureert).L201 schreef op woensdag 25 mei 2016 @ 13:10:
[...]
De meeste van de wifi connected devices mogen gewoon mijn lan op... En ik er geen probleem mee om dat via een rule in te stellen als dat nodig is.. Zolang dat maar geen performance kost in elk geval
Wat me aansluitend daarop nu te binnen schiet... Ik wil ook een Guest-Wifi hebben, maar stel je dat dan in op de EdgeRouter of op de AP's??
“Choose a job you love, and you will never have to work a day in your life.”
Guest WiFi is idd via de unifi controller.L201 schreef op woensdag 25 mei 2016 @ 13:10:
[...]
De meeste van de wifi connected devices mogen gewoon mijn lan op... En ik er geen probleem mee om dat via een rule in te stellen als dat nodig is.. Zolang dat maar geen performance kost in elk geval
Wat me aansluitend daarop nu te binnen schiet... Ik wil ook een Guest-Wifi hebben, maar stel je dat dan in op de EdgeRouter of op de AP's??
De guest kan je zelfs op een nadere vlan zetten en daarmee volledig afschermen.
Qua rules denk ik dat je een allow rule aan kan maken van eth0 naar switch0 en van switch0 naar eth0.
en dan port any en protocol all.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Ik zit naar de nieuwe ip-camera`s van ubiquiti te kijken.
Ik heb interesse in de ubiquiti g3 dome.
Heeft er iemand ervaring met ubiquiti ip-camera`s i.c.m. QNAP Surveillance station om middels RTSP de stream aan de QNAP beschikbaar te stellen?
Werkt dit in de praktijk of zijn er makkelijkere manieren om video op te nemen op een QNAP-nas vanaf een ubiquiti-camera?
Ik heb interesse in de ubiquiti g3 dome.
Heeft er iemand ervaring met ubiquiti ip-camera`s i.c.m. QNAP Surveillance station om middels RTSP de stream aan de QNAP beschikbaar te stellen?
Werkt dit in de praktijk of zijn er makkelijkere manieren om video op te nemen op een QNAP-nas vanaf een ubiquiti-camera?
Volgens mij heeft Ubiquit rtsp uit de firmware van de camera's gesloopt en werkt het alleen nog met hun eigen software.pitchdown schreef op woensdag 25 mei 2016 @ 13:51:
Ik zit naar de nieuwe ip-camera`s van ubiquiti te kijken.
Ik heb interesse in de ubiquiti g3 dome.
Heeft er iemand ervaring met ubiquiti ip-camera`s i.c.m. QNAP Surveillance station om middels RTSP de stream aan de QNAP beschikbaar te stellen?
Werkt dit in de praktijk of zijn er makkelijkere manieren om video op te nemen op een QNAP-nas vanaf een ubiquiti-camera?
Dat kan met de v3.2 van de Firmware;)pitchdown schreef op woensdag 25 mei 2016 @ 13:51:
Ik zit naar de nieuwe ip-camera`s van ubiquiti te kijken.
Ik heb interesse in de ubiquiti g3 dome.
Heeft er iemand ervaring met ubiquiti ip-camera`s i.c.m. QNAP Surveillance station om middels RTSP de stream aan de QNAP beschikbaar te stellen?
Werkt dit in de praktijk of zijn er makkelijkere manieren om video op te nemen op een QNAP-nas vanaf een ubiquiti-camera?
m3gA schreef op woensdag 25 mei 2016 @ 14:07:
[...]
Volgens mij heeft Ubiquit rtsp uit de firmware van de camera's gesloopt en werkt het alleen nog met hun eigen software.
Das tegenwoordig niet helemaal meer waar.doc schreef op woensdag 25 mei 2016 @ 15:05:
RTSP kan alleen maar vanaf de NVR, dus als je die ergens kan draaien kan het wel
Volgens mij is het Sinds 3.2 als ik mij niet vergis.
Mogelijk om de Camera in StandAlone mode te zetten. Hiermee krijg je dus direct van de Camera een RTSP Stream waarmee je kunt doen wat je wil.
Dus het is gewoon mogelijk zonder een NVR:)
Zie ook onderstaande afbeeldingen:
UVC Standalone RTSP | ||
![]() | ![]() |
[ Voor 18% gewijzigd door Kavaa op 25-05-2016 15:30 ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Yep, nu nog even de vraag ---> Waar in NL ?doc schreef op woensdag 25 mei 2016 @ 15:28:
Toch maar eens een camera bestellen dan om het in het echt te testen
Welke wil je hebben? Heb nog 1 standaard Gen3 Liggenpitchdown schreef op woensdag 25 mei 2016 @ 15:28:
[...]
Yep, nu nog even de vraag ---> Waar in NL ?
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik zoek de Dome-versie G3.djkavaa schreef op woensdag 25 mei 2016 @ 15:30:
[...]
Welke wil je hebben? Heb nog 1 standaard Gen3 LiggenNieuw in doos
Ook die heb ik;) Je weet dat die niet waterproof is ?
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Bij de specs dat deze wel outdoor geschikt zou zijn.djkavaa schreef op woensdag 25 mei 2016 @ 15:33:
[...]
Ook die heb ik;) Je weet dat die niet waterproof is ?
De cam zou overigens wel overdekt buiten komen te hangen.
Hij is niet geschikt om in de regen te laten hangen.pitchdown schreef op woensdag 25 mei 2016 @ 15:34:
[...]
Bij de specs dat deze wel outdoor geschikt zou zijn.
De cam zou overigens wel overdekt buiten komen te hangen.
Onder een afdak dus beschut moet geen probleem zijn;)
Op het doosje staat ook niet iets dat hij waterproof is bij de normale versie weer wel.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Wat wil je testen? Heb ze hier liggendoc schreef op woensdag 25 mei 2016 @ 15:28:
Toch maar eens een camera bestellen dan om het in het echt te testen
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik heb de DHCPv6 server draaiend gekregen op de ER-Pro.
Nu wil ik statics aanmaken voor de clients.
Hiervoor heb ik de duid nodig van de clients.
Hoe kan ik deze duid's krijgen? (is combo van random gegenereerd getal + mac)
Op de pc zelf kan ik deze wel achterhalen, maar das geen werk om alle pc's handmatig langs te moeten.
Nu wil ik statics aanmaken voor de clients.
Hiervoor heb ik de duid nodig van de clients.
Hoe kan ik deze duid's krijgen? (is combo van random gegenereerd getal + mac)
Op de pc zelf kan ik deze wel achterhalen, maar das geen werk om alle pc's handmatig langs te moeten.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Nee hoor, je idee was goed. ETH0 kan prima aan de Genexis, LAN sluit je aan op ETH1 en je AP's op switch0.L201 schreef op woensdag 25 mei 2016 @ 12:05:
Interessante vraag, aangezien ik daar binnenkort ook over na mag denken...
Ik sta op het punt om een EdgeRouter PoE 5 port te kopen, icm met 3x een AC AP (2x Lite, 1x LR). Mijn idee was om deze AP's dan via de ERP te voeden, en dus de 3 AP's op de porten eth2, eth3 en eth4 te zetten.
Eth0 had ik dan in gedachten voor WAN en eth1 voor LAN, maar dat kan ik dus sowieso beter omdraaien begrijp ik![]()
Ik zit hier ook met een alles in 1 glasvezel lijn (van xs4all). Ipv een experiabox heb ik een Fritz!Box 7490... Hoe zou ik die setup dan het beste kunnen laten lopen?
Moet ik dan mijn ERP (eth1) achter mijn Genexis hangen (heeft enkel een eth uit), eth0 voor mijn LAN en eth2 naar de FB? In dat geval verlies ik 1 PoE port en moet ik voor 1AP met een injector gaan werken, wat ik jammer zou vinden...
Bij default routeert de router het verkeer tussen ETH1 en Switch0. Hier hoef je helemaal niets voor te doen.
Wel adviseer ik je om de MDNS repeater in te stellen tussen deze 2. Dan kun je namelijk over en weer gebruik maken van bonjour/mDNS devices. Het fijne van deze opzet is dat routed IPTV je Wifi niet om zeep helpt.
Goed, het Guest netwerk... Gewoon een VLAN bijmaken op Switch0, deze dichttimmeren qua firewall rules richting LAN en WIFILAN en daarna een SSID maken binnen de Unifi controller en die koppelen aan het nieuwe VLAN. En je bent klaar..
U+
Mijn 5-ports EdgeRouter PoE en AC Lite + LR AP's zijn besteld, samen met een Netgear GS108T switch.. hopelijk heb ik ze van het weekend allemaal binnen en dan kan ik eens gaan kijken naar het omzetten van mijn netwerk 
Ik vermoed dat ik hier de komende dagen/weken nog wel regelmatig met wat vragen langs zal komen
Ik vermoed dat ik hier de komende dagen/weken nog wel regelmatig met wat vragen langs zal komen
Wat zouden jullie adviseren? Ik heb nu een UAP-AC-LR WiFi AC1300 hangen (beneden). Nu heb ik op de 1e etage perfect bereik, buiten ook redelijk tot goed alleen op zolder is het net niet voldoende voor mijn gevoel. Nu heb ik op zolder mijn "kantoor" en zit dus te twijfelen om nog een AP aan te schaffen voor een goede dekking.
Ik zit alleen met een aantal zaken...
- Zouden jullie hetzelfde type aanschaffen van Ubiquiti (komt sowieso Ubiquiti) zodat het zeker lekker samen werkt of gaat dat altijd perfect werken?
- Heb ik dan op de 1e etage niet dat twijfel gedrag van devices waarmee ze verbinding maken op basis van wie het sterkste signaal afgeeft?
Volgens mij heb ik dan een logische keuze tussen nog een AC-LR of de AC-lite. Het prijsverschil is niet heel groot.
Ik zit alleen met een aantal zaken...
- Zouden jullie hetzelfde type aanschaffen van Ubiquiti (komt sowieso Ubiquiti) zodat het zeker lekker samen werkt of gaat dat altijd perfect werken?
- Heb ik dan op de 1e etage niet dat twijfel gedrag van devices waarmee ze verbinding maken op basis van wie het sterkste signaal afgeeft?
Volgens mij heb ik dan een logische keuze tussen nog een AC-LR of de AC-lite. Het prijsverschil is niet heel groot.
[ Voor 8% gewijzigd door JB op 27-05-2016 10:03 ]
Mijn boefje is liev!
Zelfde accesspoint op zolder ophangen en door middel van minRSSI regelen dat de clients "roamen". Voor het prijsverschil zou ik de LR nemen, antennes zijn (zowel voor zenden als ontvangen) net wat gevoeliger.JB schreef op vrijdag 27 mei 2016 @ 09:15:
Wat zouden jullie adviseren?
Eerst het probleem, dan de oplossing
Ik zou persoonlijk minRSSI uitlaten en dan de signaal sterkte bijv van AUTO naar Medium zetten op je access points, dat is... als het niet met auto goed werkt. Ik heb te vaak gehad bij minRSSI, dat clients gekickt blijven worden.
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Roaming blijft een verantwoordelijkheid van de client. De enige sturing die je kunt geven is min rssi maar dat heeft niet altijd de voorkeur.JB schreef op vrijdag 27 mei 2016 @ 09:15:
Wat zouden jullie adviseren? Ik heb nu een UAP-AC-LR WiFi AC1300 hangen (beneden). Nu heb ik op de 1e etage perfect bereik, buiten ook redelijk tot goed alleen op zolder is het net niet voldoende voor mijn gevoel. Nu heb ik op zolder mijn "kantoor" en zit dus te twijfelen om nog een AP aan te schaffen voor een goede dekking.
Ik zit alleen met een aantal zaken...
- Zouden jullie hetzelfde type aanschaffen van Ubiquiti (komt sowieso Ubiquiti) zodat het zeker lekker samen werkt of gaat dat altijd perfect werken?
- Heb ik dan op de 1e etage niet dat twijfel gedrag van devices waarmee ze verbinding maken op basis van wie het sterkste signaal afgeeft?
Volgens mij heb ik dan een logische keuze tussen nog een AC-LR of de AC-lite. Het prijsverschil is niet heel groot.
Het twijfelgedrag kan je dus verwachten maar is puur afhankelijk van je clients en de overlap.
Idealiter heb je op de zolder dan alleen ontvangst van je zolder AP (en niet meer van beneden).
[ Voor 4% gewijzigd door laurens0619 op 27-05-2016 10:54 ]
CISSP! Drop your encryption keys!
Nog meer mensen die ervaring hebben met Airplay speakers waarbij geluid stopt en doorgaat iedere 2-4 seconde (valt vooral op als je met je iphone er langs loopt)? Om de een of andere reden vinden de airplay speakers het Unifi Wifi niet zo leuk (B&W). Als ik Cisco of Apple access points gebruik streamen ze prima. Enig idee wat dat kan zijn? Ze connecten sowieso allemaal naar 2.4Ghz (staat op HT20) en kanaal staat vast op 6 (niemand anders om ons heen heeft dat).
[ Voor 6% gewijzigd door tcviper op 27-05-2016 11:17 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik heb een AC-LR in de meterkast en een AC-Lite op zolder.JB schreef op vrijdag 27 mei 2016 @ 09:15:
Wat zouden jullie adviseren? Ik heb nu een UAP-AC-LR WiFi AC1300 hangen (beneden). Nu heb ik op de 1e etage perfect bereik, buiten ook redelijk tot goed alleen op zolder is het net niet voldoende voor mijn gevoel. Nu heb ik op zolder mijn "kantoor" en zit dus te twijfelen om nog een AP aan te schaffen voor een goede dekking.
Ik zit alleen met een aantal zaken...
- Zouden jullie hetzelfde type aanschaffen van Ubiquiti (komt sowieso Ubiquiti) zodat het zeker lekker samen werkt of gaat dat altijd perfect werken?
- Heb ik dan op de 1e etage niet dat twijfel gedrag van devices waarmee ze verbinding maken op basis van wie het sterkste signaal afgeeft?
Volgens mij heb ik dan een logische keuze tussen nog een AC-LR of de AC-lite. Het prijsverschil is niet heel groot.
In de slaapkamer zijn ze beide exact even sterk.
Heel soms merk ik dat de telefoon ff nodig heeft om een pagina daadwerkelijk te laden (denk dat ie dan net switcht van ap) maar eigenlijk werkt het gewoon altijd direct.
En die hickup is ook altijd alleen maar in t begin, als ie er al is.
Heb bandstering naar 5ghz aan staan en verder niets ingesteld met minrssi.
Power heb ik op auto staan. (eigenlijk heb ik alles op auto staan)
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Dank voor de info! Waarom een AC-lite op zolder? Welke telefoon heb je? Ik heb voornamelijk Apple devices.HellStorm666 schreef op vrijdag 27 mei 2016 @ 11:07:
[...]
Ik heb een AC-LR in de meterkast en een AC-Lite op zolder.
In de slaapkamer zijn ze beide exact even sterk.
Heel soms merk ik dat de telefoon ff nodig heeft om een pagina daadwerkelijk te laden (denk dat ie dan net switcht van ap) maar eigenlijk werkt het gewoon altijd direct.
En die hickup is ook altijd alleen maar in t begin, als ie er al is.
Heb bandstering naar 5ghz aan staan en verder niets ingesteld met minrssi.
Power heb ik op auto staan. (eigenlijk heb ik alles op auto staan)
[ Voor 4% gewijzigd door JB op 27-05-2016 11:19 ]
Mijn boefje is liev!
Devices die WLAN gebruiken zijn tablet en mobiel, wordt dus vooral voor internette gebruikt waarbij mb/s niet zo interessant zijn. daarbij is 100mbit al zat.JB schreef op vrijdag 27 mei 2016 @ 11:09:
[...]
Dank voor de info! Waarom een AC-lite op zolder? Welke telefoon heb je? Ik heb voornamelijk Apple devices.
devices zijn oa: Oppo Find 7 (android custom rom), Nexus 10, Ms Surface.
De desktop, NAS, HTPC ed zijn via LAN verbonden.
De zolder is de plek waar onze werkplek/kantoor is, dus goed bereik is wel belangrijk.
Oppervlak is 6m bij 10m ofzo en geen tussenmuren.
Beneden een LR omdat ik daar vooral afstand nodig heb (auto op de oprit moet wifi kunnen pakken, maar telefoon achter in de tuin ook.)
Ook daar weer, snelheid is prima als die 100mbit haalt binnen, en 20mbit voor in de tuin ed is ook zat.
En met zo'n 12 wifi devices is de load ook niet zo extreem dus een lite/lr is krachtig genoeg.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Oke helder
Situatie best wel vergelijkbaar dus
Ik heb alleen zoiets voor 18 euro meer kan ik net zo goed de LR pakken
Mijn boefje is liev!
de LR was toen nog niet leverbaar, dus eerst de Lite beneden gehad en een TP-Link op zolder.JB schreef op vrijdag 27 mei 2016 @ 11:30:
Oke helderSituatie best wel vergelijkbaar dus
Ik heb alleen zoiets voor 18 euro meer kan ik net zo goed de LR pakken
Daarna de LR besteld en de Lite naar zolder
Maar de LR heb je op zolder niet nodig. Oppervlak is niet zo groot.
En hoe groter het bereik van de ap op zolder is, hoe sneller je kans heb dat je je andere ap in de weg ga zitten (tenminste, dat was/is mijn beredenatie)
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Daar heb je wel weer een punt. Aan de andere kant is het voor mijn gevoel beter om 2 dezelfde te hebben maar das waarschijnlijk bij Ubiquiti allemaal goed te combineren met de verschillende types.HellStorm666 schreef op vrijdag 27 mei 2016 @ 11:36:
[...]
de LR was toen nog niet leverbaar, dus eerst de Lite beneden gehad en een TP-Link op zolder.
Daarna de LR besteld en de Lite naar zolder
Maar de LR heb je op zolder niet nodig. Oppervlak is niet zo groot.
En hoe groter het bereik van de ap op zolder is, hoe sneller je kans heb dat je je andere ap in de weg ga zitten (tenminste, dat was/is mijn beredenatie)
Verder kan ik toch signaal inkrimpen indien het toch dwars gaat liggen, wellicht ook nodig bij de AC-lite?
Mijn boefje is liev!
Ik heb iets raars...
L2TP VPN server draait op de edgerouter pro, met PSK.
Nu kwam ik er achter dat je gewoon kan verbinden als je geen PSK op geef.
Waarom?
Het idee van L2TP is toch dat de verbinding encrypted is met de PSK.
Hoe kan ik voorkomen dat het inloggen lukt zonder een PSK in te vullen?
(Dus verbinden lukt alleen als de PSK klopt).
L2TP VPN server draait op de edgerouter pro, met PSK.
Nu kwam ik er achter dat je gewoon kan verbinden als je geen PSK op geef.
Waarom?
Het idee van L2TP is toch dat de verbinding encrypted is met de PSK.
Hoe kan ik voorkomen dat het inloggen lukt zonder een PSK in te vullen?
(Dus verbinden lukt alleen als de PSK klopt).
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Hoe krijg je je snelheid op 75Mbps? Ik haal max 15~16Mbps via OpenVPN op PIA?Verwijderd schreef op maandag 09 mei 2016 @ 07:55:
Ik heb op mijn ERL een OVPN client naar Private Internet Access. Met Policy Based Routing (PBR) routeer ik de apparaten in mijn local network via de VPN tunnel.
De snelheid van de tunnel lijkt in orde als ik via een PC een snelheidstest uitvoer (ca 75Mbps download).
Ik maak met mijn Synology NAS (DS209+II) via de VPN tunnel een verbinding met een newsserver. De download snelheid die ik hier haal is nauwelijks 1 Mbps terwijl als ik direct verbind, buiten de VPN, de snelheid goed is (ca 2Mbps, gelijk aan mijn abonnement op de newsserver).
De MTU van de tunnel is op 1350 gezet omdat er anders geen verbinding tot stand komt.
Wie heeft hier ervaring mee en mogelijk een oplossing.
ingen vill veta var du köpt din tröja
welke software gebruik je om zelf een PKI te draaien? anders moet ik een wildcard cert kopen maar daar heb ik niet zoveel zin in als dat ook 'gratuit' ergens kan .Dennis schreef op zaterdag 21 mei 2016 @ 12:36:
[...]
Ik heb zelf mijnachternaam.nl. In mijn eigen netwerk gebruik ik corp.mijnachternaam.nl en die heb ik dan nog onderverdeeld in drie locaties.
De software draait die nu in een jail met hostname ubiquiti.locatie.corp.mijnachternaam.nl. Ik heb een eigen PKI met rootcertificaat (en intermediate) en daar kan ik gewoon een nieuw certificaat maken voor die URL.
Certificaat maken is inmiddels ook gelukt met mijn EJBCA, ik heb deze handleiding gebruikt voor zover nodig:
http://community.ubnt.com...nd-cert/m-p/862990#M64454
There are no secrets, only information you do not yet have
Sowieso kun je met openssl natuurlijk gewoon de certificaten maken zoals je wilt. Je blijft trouwens altijd houden dat je een eigen root certificate hebt.zeroday schreef op vrijdag 27 mei 2016 @ 13:50:
welke software gebruik je om zelf een PKI te draaien? anders moet ik een wildcard cert kopen maar daar heb ik niet zoveel zin in als dat ook 'gratuit' ergens kan .
Ik vond openssl te beperkt worden met mijn grote hoeveelheid zelfuitgegeven certificaten en het beheer daarvan dat ik ben overgestapt op ejbca.
Ik heb deze handleiding gebruikt om het te installeren in een jail op mijn FreeNAS box. Het is even wat werk, maar als het eenmaal draait is het een prachtig product.
Ben nu al een tijdje aan het klooien, maar kom er niet uit. Misschien dat iemand hier het verlossende antwoord heeft?
Situatie:
Hoofdvestiging:
Ziggo modem en rechtstreeks daaraan gekoppeld een USG4 Pro. Is bedoeld als gateway naar internet voor gast-wifi en als backup.
Hoofdvestiging heeft een verder een fiber verbinding naar buiten en via een VPN concentrator kan ik de 100 UAP's die in de provincie staan op afstand prima beheren. We maken daar gebruik van een zakelijk netwerk en een gastnetwerk met eigen vlan.
Ik kan natuurlijk makkelijk wat UAP's aan die USG hangen, maar dan is er geen koppeling met het bedrijfsnetwerk. Ik krijg het namelijk niet voor elkaar om die LAN2 zo te configureren dat deze het andere netwerk ook ziet. Is dat uberhaupt wel mogelijk?
Situatie:
Hoofdvestiging:
Ziggo modem en rechtstreeks daaraan gekoppeld een USG4 Pro. Is bedoeld als gateway naar internet voor gast-wifi en als backup.
Hoofdvestiging heeft een verder een fiber verbinding naar buiten en via een VPN concentrator kan ik de 100 UAP's die in de provincie staan op afstand prima beheren. We maken daar gebruik van een zakelijk netwerk en een gastnetwerk met eigen vlan.
Ik kan natuurlijk makkelijk wat UAP's aan die USG hangen, maar dan is er geen koppeling met het bedrijfsnetwerk. Ik krijg het namelijk niet voor elkaar om die LAN2 zo te configureren dat deze het andere netwerk ook ziet. Is dat uberhaupt wel mogelijk?

Speelgoed binnen gekregen...
Uiteraard gelijk even open gemaakt om te bekijken... De komende tijd ga ik me denk ik eerst maar even richten op het inrichten ervan en bedenken hoe ik uiteindelijk zo snel mogelijk kan migreren? Ik denk dat ik het beste de configuratie er in het geheel zoveel mogelijk in moet zetten zodat het daarna omprikken is? Maar dan wil ik uiteraard de firewall etc ook wel gelijk goed hebben staan.
Nu is mijn huidige netwerk een 10.0.1.0/24, en dus zal ik die ER om moeten zetten wil ik hetzelfde subnet aanhouden. Maar wat is wijsheid? Kan ik hem nu in tijdelijk achter mijn huidige router hangen zodat ik er vanaf mijn laptop gewoon bij kan? Of kan ik hem beter met een directe kabel configureren en alles erin zetten?
En welke instellingen moet ik in elk geval gedaan hebben voordat ik hem live ga zetten?
Dan nog een vraag over de AP's.. Kan je die met meerdere controllers beheren? Staat die config lokaal op de pc waar de controller staat, of lees de controller dat elke keer weer uit het AP? Want als ik de controller nu op mijn laptop installeer om hem eens te verbinden, wil ik hem ook kunnen beheren als ik de controller op mijn Synology werkend heb.
that was redelijk simpel. Het werkt !slooffmaster schreef op maandag 23 mei 2016 @ 14:10:
[...]
Ik gebruik deze methode om certs in de Unifi Controller te installeren, moet dan wel een bestaand domein zijn waar jij de eigenaar van bent... Maar kost verder niets![]()
http://lg.io/2015/12/13/u...nifi-and-unifi-video.html
There are no secrets, only information you do not yet have
Wat is de beste plek om suggesties voor de Unifi produktlijn achter te laten?
Ik ben er nu een maandje mee aan het spelen (USG, UAP's en Unifi Switch) en ik heb toch wel wat dingen ontdekt die anderen wat beter/netter voor elkaar hebben.
Vooral het local DNS wat ik iedere keer bij een nieuwe provisioning opnieuw moet instellen is uitermate vervelend (die staat volgens mij wel weer op de roadmap).
5.0.4 draait hier overigens als een zonnetje.
Ik ben er nu een maandje mee aan het spelen (USG, UAP's en Unifi Switch) en ik heb toch wel wat dingen ontdekt die anderen wat beter/netter voor elkaar hebben.
Vooral het local DNS wat ik iedere keer bij een nieuwe provisioning opnieuw moet instellen is uitermate vervelend (die staat volgens mij wel weer op de roadmap).
5.0.4 draait hier overigens als een zonnetje.
http://www.deyterra.com
Volgensmij hebben ze op het forum wel wat medewerkers zitten die daar regelmatig op kijken. Anders zou je het ook nog op de Ubiquiti subreddit kunnen proberen. Daar zitten ook medewerkers van Ubiquiti op.rally schreef op vrijdag 27 mei 2016 @ 17:10:
Wat is de beste plek om suggesties voor de Unifi produktlijn achter te laten?
Ik ben er nu een maandje mee aan het spelen (USG, UAP's en Unifi Switch) en ik heb toch wel wat dingen ontdekt die anderen wat beter/netter voor elkaar hebben.
Vooral het local DNS wat ik iedere keer bij een nieuwe provisioning opnieuw moet instellen is uitermate vervelend (die staat volgens mij wel weer op de roadmap).
5.0.4 draait hier overigens als een zonnetje.
1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 13 Pro Max - Macbook Pro 16" M1 Pro
Ok, gaan we dat even proberen. Het is een mooi produkt met veel potentie, maar de concurrentie heeft sommige zaken *net* even wat beter voor elkaar (mijn "oude" Zyxel publiceert bijvoorbeeld niet een private IP op DynDNS, maar het juiste publieke IP adres
)
http://www.deyterra.com
Kan je dat niet hier doen: https://community.ubnt.co...uests/idb-p/EdgeMAX_Ideasrally schreef op vrijdag 27 mei 2016 @ 17:10:
Wat is de beste plek om suggesties voor de Unifi produktlijn achter te laten?
Hallo allemaal,
Wat is de beste keus:
- USG met een unifi switch 8-150W
Of
- EdgeRouter Lite met een unifi switch 8-150W
Of
- EdgeRouter 8-poorts router
Ik heb een 500/500 glasvezelverbinding en er komen 6 bedrade verbindingen op (NAS, mediaspeler etc).
Wat is de beste keus:
- USG met een unifi switch 8-150W
Of
- EdgeRouter Lite met een unifi switch 8-150W
Of
- EdgeRouter 8-poorts router
Ik heb een 500/500 glasvezelverbinding en er komen 6 bedrade verbindingen op (NAS, mediaspeler etc).
Kan allemaal, ofwel USG (Pro) met Unifi Switch erachter (kun je alles via controller doen -- dit gebruik ik sinds kort zelf ook) of Edgerouter met Edgeswitch.
[ Voor 13% gewijzigd door tcviper op 28-05-2016 11:41 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik heb de USG met de Unifi Switch 8 combinatie (met 3 Unifi AC -LR AP's) en dat werkt prima.
Leuke bijkomstigheid is dat je met de USG/Unifi Switch combinatie ook leuke statistieken krijgt te zien over je netwerk en applicatie gebruik. Voor mij een "nice to have", maar het is wel interessant om te zien.
Leuke bijkomstigheid is dat je met de USG/Unifi Switch combinatie ook leuke statistieken krijgt te zien over je netwerk en applicatie gebruik. Voor mij een "nice to have", maar het is wel interessant om te zien.
http://www.deyterra.com
Is er dan deep packet inspection voor alles wat over een port van een Unifi switch gaat? Dus ook host stats als die traffic over een ISL van een andere switch komt?rally schreef op zaterdag 28 mei 2016 @ 16:52:
Ik heb de USG met de Unifi Switch 8 combinatie (met 3 Unifi AC -LR AP's) en dat werkt prima.
Leuke bijkomstigheid is dat je met de USG/Unifi Switch combinatie ook leuke statistieken krijgt te zien over je netwerk en applicatie gebruik. Voor mij een "nice to have", maar het is wel interessant om te zien.
Inmiddels een bijna een weekje verder met een USG en AC Pro. Wat ik geregeld moet hebben om dezelfde status te hebben als mijn vorige netwerk is inmiddels allemaal gelukt met een config.gateway.json. Dat is een verdomd mooie manier om je wijzigingen bij te houden. Ik heb die in GitLab gezet zodat ik version control heb op die wijzigingen.
Heb nog een dingetje waar Google me wel op weg heeft geholpen, maar ik daarna vast loop.
Ik wil graag voor 2 local ip's regelen dat ze geen internet hebben. Wat ik heb gevonden:
Dat is precies wat ik zoek, maar ik heb even geen idee hoe ik dat moet omgieten naar CLI om daarna die json te dumpen. Is er iemand die me op weg kan helpen?accept input by default on eth0
rule:
setup an "address group"
then edit the address group
put 192.168.2.109-192.168.2.116 in the address group "blocklan"
now add a rule to eth0
from source "blocklan" (select it in the drop down) to destination "!192.168.2.0/24" DROP, on "new, established, related" connection types
[ Voor 22% gewijzigd door UltraSub op 28-05-2016 21:16 ]
Dit zijn de CLI commando's:UltraSub schreef op zaterdag 28 mei 2016 @ 21:11:
[...]
Is er dan deep packet inspection voor alles wat over een port van een Unifi switch gaat? Dus ook host stats als die traffic over een ISL van een andere switch komt?
Inmiddels een bijna een weekje verder met een USG en AC Pro. Wat ik geregeld moet hebben om dezelfde status te hebben als mijn vorige netwerk is inmiddels allemaal gelukt met een config.gateway.json. Dat is een verdomd mooie manier om je wijzigingen bij te houden. Ik heb die in GitLab gezet zodat ik version control heb op die wijzigingen.
Heb nog een dingetje waar Google me wel op weg heeft geholpen, maar ik daarna vast loop.
Ik wil graag voor 2 local ip's regelen dat ze geen internet hebben. Wat ik heb gevonden:
[...]
Dat is precies wat ik zoek, maar ik heb even geen idee hoe ik dat moet omgieten naar CLI om daarna die json te dumpen. Is er iemand die me op weg kan helpen?
Maak de group aan:
code:
1
2
3
4
| set firewall group address-group block-devices address 10.0.1.191 set firewall group address-group block-devices address 10.0.1.192 set firewall group address-group block-devices address 10.0.1.193 set firewall group address-group block-devices description 'Device for the block rule' |
Maak nu de firewall set aan:
code:
1
2
3
4
5
6
7
| set firewall name LAN_IN default-action accept set firewall name LAN_IN description 'Internal network to Internet' set firewall name LAN_IN rule 1 action drop set firewall name LAN_IN rule 1 description 'Block devices' set firewall name LAN_IN rule 1 log enable set firewall name LAN_IN rule 1 protocol all set firewall name LAN_IN rule 1 source group address-group block-devices |
en koppel deze nu aan je LAN interface:
code:
1
| set interfaces ethernet eth1 firewall in name LAN_IN |
U+
Als je meer regels gaat maken op je LAN_IN wordt de volgorde soms bepalend. Just ter info.
Ik heb bv nog een block rule gemaakt voor de devices van de kinderen. Maar deze is dan op basis van tijd:
Gewoon omdat het kan, deel ik het maar even. Misschien dat iemand er een idee van krijgt.
En ja, de rule gaat in voor 20:00uur. Maar dat komt omdat Youtube, Netflix etc nog een stukje caching doet.
Ik heb bv nog een block rule gemaakt voor de devices van de kinderen. Maar deze is dan op basis van tijd:
code:
1
2
3
4
5
6
7
| set firewall name LAN_IN rule 11 action drop set firewall name LAN_IN rule 11 description 'Block Kidz' set firewall name LAN_IN rule 11 log enable set firewall name LAN_IN rule 11 protocol all set firewall name LAN_IN rule 11 source group address-group Kidz-devices set firewall name LAN_IN rule 11 time starttime '19:57:00' set firewall name LAN_IN rule 11 time stoptime '07:00:00' |
Gewoon omdat het kan, deel ik het maar even. Misschien dat iemand er een idee van krijgt.
En ja, de rule gaat in voor 20:00uur. Maar dat komt omdat Youtube, Netflix etc nog een stukje caching doet.
U+
Oh, dat zocht een collega van me, ga ik door zetten 
Cool.
/edit
Works flawlessly @Jeroen_ae92, thanks!
Hier de werkende json:
Cool.
/edit
Works flawlessly @Jeroen_ae92, thanks!
Hier de werkende json:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
| { "firewall": { "group": { "address-group": { "internet_restricted_addresses": { "address": [ "192.168.x.x", "192.168.x.x" ], "description": "Internet restricted addresses" } } }, "name": { "LAN_IN": { "rule": { "4000": { "action": "drop", "description": "Packets from internet_restricted_addresses to WAN", "source": { "group": { "address-group": "internet_restricted_addresses" } } } } } } } } |
[ Voor 152% gewijzigd door UltraSub op 28-05-2016 22:13 ]
Heren ik heb een picostation met unifi er op.
Maar krijg deze niet in isolation zodat ik hem kn adopten als Wireless uplink.
Gedaan zoals in handleiding adopten via de kabel daarna de lan uit de injector halen en 6 min wachten.
Maar de pico blijft disconneted staan en hem ook nergers draadloos uplinken.
Maar krijg deze niet in isolation zodat ik hem kn adopten als Wireless uplink.
Gedaan zoals in handleiding adopten via de kabel daarna de lan uit de injector halen en 6 min wachten.
Maar de pico blijft disconneted staan en hem ook nergers draadloos uplinken.
Lesdictische is mijn hash#
Ik weet niet of die Picostations dat wel ondersteunen...xbeam schreef op zondag 29 mei 2016 @ 06:49:
Heren ik heb een picostation met unifi er op.
Maar krijg deze niet in isolation zodat ik hem kn adopten als Wireless uplink.
Gedaan zoals in handleiding adopten via de kabel daarna de lan uit de injector halen en 6 min wachten.
Maar de pico blijft disconneted staan en hem ook nergers draadloos uplinken.
Je kunt ze flashen naar Unifi idd, maar dat wil niet zeggen dat je er alles mee kunt wat je met een normaal AP kunt doen.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Je hebt in de controller wel het vinkje staan bij "Uplink Connectivity Monitor"? Dit is randvoorwaardelijkxbeam schreef op zondag 29 mei 2016 @ 06:49:
Heren ik heb een picostation met unifi er op.
Maar krijg deze niet in isolation zodat ik hem kn adopten als Wireless uplink.
Gedaan zoals in handleiding adopten via de kabel daarna de lan uit de injector halen en 6 min wachten.
Maar de pico blijft disconneted staan en hem ook nergers draadloos uplinken.
U+
Deze stond uit en heb ik nu aangezet.Jeroen_ae92 schreef op zondag 29 mei 2016 @ 08:31:
[...]
Je hebt in de controller wel het vinkje staan bij "Uplink Connectivity Monitor"? Dit is randvoorwaardelijk
[ Voor 8% gewijzigd door xbeam op 29-05-2016 08:52 ]
Lesdictische is mijn hash#
hoe bepaal ik dat een device (ip) in deze group zit? Kidz-devices ? <sigh> firewall/nat-GroupsJeroen_ae92 schreef op zaterdag 28 mei 2016 @ 21:40:
Als je meer regels gaat maken op je LAN_IN wordt de volgorde soms bepalend. Just ter info.
Ik heb bv nog een block rule gemaakt voor de devices van de kinderen. Maar deze is dan op basis van tijd:
code:
1 2 3 4 5 6 7 set firewall name LAN_IN rule 11 action drop set firewall name LAN_IN rule 11 description 'Block Kidz' set firewall name LAN_IN rule 11 log enable set firewall name LAN_IN rule 11 protocol all set firewall name LAN_IN rule 11 source group address-group Kidz-devices set firewall name LAN_IN rule 11 time starttime '19:57:00' set firewall name LAN_IN rule 11 time stoptime '07:00:00'
Gewoon omdat het kan, deel ik het maar even. Misschien dat iemand er een idee van krijgt.
En ja, de rule gaat in voor 20:00uur. Maar dat komt omdat Youtube, Netflix etc nog een stukje caching doet.
even verder kijken dan mijn neus lang is ..
na wat geknoei en terugzetten van instellingen ..
en nu ook de juiste tijden even gepakt.. werkt het ..
[ Voor 22% gewijzigd door zeroday op 29-05-2016 10:40 ]
There are no secrets, only information you do not yet have
Yes dat was de oplossing.Jeroen_ae92 schreef op zondag 29 mei 2016 @ 08:31:
[...]
Je hebt in de controller wel het vinkje staan bij "Uplink Connectivity Monitor"? Dit is randvoorwaardelijk
Pico kwam nu wel in isolation en heeft nu een wirreles uplink ;-) dankje
Lesdictische is mijn hash#
Dat geloof ik niet. Er is maar gedeeltelijke DPI voor het verkeer over de switch.UltraSub schreef op zaterdag 28 mei 2016 @ 21:11:
[...]
Is er dan deep packet inspection voor alles wat over een port van een Unifi switch gaat? Dus ook host stats als die traffic over een ISL van een andere switch komt?
Ik kreeg aanzienlijk meer DPI statistieken te zien nadat ik mijn USG in het netwerk had gehangen, terwijl all het verkeer via Unifi Switch 8 moest omdat deze verbonden was met de router.
Er was wel wat informatie te zien, maar niet erg gedetailleerd. Wel kun je zien hoeveel verkeer (up and down) er over de switchpoort gaat en welke apparaten ermee verbonden zijn. Leuk, maar niet echt interessant voor mij.
Wel interessant om te zien welke services welk verkeer genereren. Van sommige dingen die wij op het netwerk doen had ik geen idee dat het zoveel verkeer genereerde.
http://www.deyterra.com
Hmm ik heb nu een 2e AP hangen waar ik de LED van uit wil schakelen maar na de Unifi Controller te checken (en zoeken op internet) begrijp ik dat je alleen de LED van alle APs tegelijk kan uitschakelen
Ik vind ook wat commando's om via SSH de betreffende AP te benaderen maar de LED word weer ingeschakeld na een reboot.
[ Voor 6% gewijzigd door JB op 30-05-2016 22:52 ]
Mijn boefje is liev!
Je kunt ze inderdaad alleen allemaal hetzelfde instellen. Ik heb zelf een cronjob op mijn controller die via sshpass een find replace commando uitvoert en zo de led weer aanzet (bij mij net andersom). Dat werkt prima.JB schreef op maandag 30 mei 2016 @ 22:51:
Hmm ik heb nu een 2e AP hangen waar ik de LED van uit wil schakelen maar na de Unifi Controller te checken (en zoeken op internet) begrijp ik dat je alleen de LED van alle APs tegelijk kan uitschakelenIk vind ook wat commando's om via SSH de betreffende AP te benaderen maar de LED word weer ingeschakeld na een reboot.
ik heb de kids block gedaan, maar als ik dan de eth1 koppel (Dat is mijn LAN) (wel via de GUI trouwens)Jeroen_ae92 schreef op zaterdag 28 mei 2016 @ 21:21:
[...]
Dit zijn de CLI commando's:
Maak de group aan:
code:
1 2 3 4 set firewall group address-group block-devices address 10.0.1.191 set firewall group address-group block-devices address 10.0.1.192 set firewall group address-group block-devices address 10.0.1.193 set firewall group address-group block-devices description 'Device for the block rule'
Maak nu de firewall set aan:
code:
1 2 3 4 5 6 7 set firewall name LAN_IN default-action accept set firewall name LAN_IN description 'Internal network to Internet' set firewall name LAN_IN rule 1 action drop set firewall name LAN_IN rule 1 description 'Block devices' set firewall name LAN_IN rule 1 log enable set firewall name LAN_IN rule 1 protocol all set firewall name LAN_IN rule 1 source group address-group block-devices
en koppel deze nu aan je LAN interface:
code:
1 set interfaces ethernet eth1 firewall in name LAN_IN
dan wordt de iPAD in dezer niet geblocked, koppel ik hem daarentegen aan ETH0 dan werkt dat wel
iets zegt me dat ik toch nog iets fouts doe, ondanks dat het toch werkt.
IPv4 Firewall "LAN_IN":
Active on (eth0,OUT)
rule action proto packets bytes
---- ------ ----- ------- -----
1 drop all 13233 854009
condition - match-SRC-ADDR-GROUP Kidz-devices
TIME from 19:05:00 to 06:00:00
LOG enabled
10000 accept all 5693157 555209876
condition - LOG enabled
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
| all-ping enable broadcast-ping disable group { address-group Kidz-devices { address 10.1.1.146 description Kidz-devices } } ipv6-receive-redirects disable ipv6-src-route disable ip-src-route disable log-martians enable name LAN_IN { default-action accept description "Block Kidz" enable-default-log rule 1 { action drop description "Block Kidz" log enable protocol all source { group { address-group Kidz-devices } } time { starttime 19:05:00 stoptime 06:00:00 } } } name WAN_IN { default-action drop description "WAN to internal" rule 10 { action accept description "Allow established/related" state { established enable related enable } |
etc
[ Voor 25% gewijzigd door zeroday op 31-05-2016 07:45 ]
There are no secrets, only information you do not yet have
UniFi AC-AP-Pro binnen hier op de zaak. Handig dat ze geregeld hebben dat je die op de mounts van de oude niet-AC Pro's kan doen, alleen zit je dan natuurlijk met een AC mount waar je niks mee kunt want de oude Pro past er niet op

All my posts are provided as-is. They come with NO WARRANTY at all.
Dat is gek, ik heb het zojuist getest omdat je me toch aan het twijfelen brachtzeroday schreef op dinsdag 31 mei 2016 @ 07:41:
[...]
ik heb de kids block gedaan, maar als ik dan de eth1 koppel (Dat is mijn LAN) (wel via de GUI trouwens)
dan wordt de iPAD in dezer niet geblocked, koppel ik hem daarentegen aan ETH0 dan werkt dat wel
iets zegt me dat ik toch nog iets fouts doe, ondanks dat het toch werkt.
IPv4 Firewall "LAN_IN":
Active on (eth0,OUT)
rule action proto packets bytes
---- ------ ----- ------- -----
1 drop all 13233 854009
condition - match-SRC-ADDR-GROUP Kidz-devices
TIME from 19:05:00 to 06:00:00
LOG enabled
10000 accept all 5693157 555209876
condition - LOG enabled
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 all-ping enable broadcast-ping disable group { address-group Kidz-devices { address 10.1.1.146 description Kidz-devices } } ipv6-receive-redirects disable ipv6-src-route disable ip-src-route disable log-martians enable name LAN_IN { default-action accept description "Block Kidz" enable-default-log rule 1 { action drop description "Block Kidz" log enable protocol all source { group { address-group Kidz-devices } } time { starttime 19:05:00 stoptime 06:00:00 } } } name WAN_IN { default-action drop description "WAN to internal" rule 10 { action accept description "Allow established/related" state { established enable related enable }
etc
De firewall set LAN_IN zit bij mij gekoppeld aan firewall in op switch0 maar de interface maakt in deze niets uit.
En keurig om 19:59 stopt bij mij netflix en zie ik om 19:57 het verkeer al wegvallen op de router en de juiste rule gehit worden.
code:
1
2
| root@Router01:/home/jeroen# tail -n 3000 /var/log/messages | grep LAN_IN May 31 19:57:00 Router01 kernel: [LAN_IN-1-D]IN=switch0 OUT=eth0 MAC=24:a4:3c:b3:b7:b9:3c:e0:72:1a:f1:9c:08:00 SRC=10.0.1.191 DST=198.38.115.137 LEN=64 TOS=0x00 PREC=0x00 TTL=63 ID=34632 DF PROTO=TCP SPT=53340 DPT=80 WINDOW=10769 RES=0x00 ACK URGP=0 MARK=0x64800000 |
U+
Iemand enig idee waarom iptv conform de settings van krijgsman.io het niet doet? Ik ban al 3x helemaal opnieuw begonnen maar ik krijg tv en telefoon niet goed op de Edgerouter lite. Internet gaat als de tierelier maar de rest moet ook.
Ik wil de Edgerouter voor de experiabox.
Eth0 LAN
Eth1 WAN
Eth2 Experiabox
Dit is zo opgezet. Enkel internet werkt zoals zou moeten.
Ik krijg wel de menu balk even te zien, maar dan een balk met de tekst naar ander kanaal te gaan en weer terug te komen. Maar dat maakt niks uit.... En telefoon geeft ook geen teken van leven. Die zelfs helemaal niet 😒
Ik wil de Edgerouter voor de experiabox.
Eth0 LAN
Eth1 WAN
Eth2 Experiabox
Dit is zo opgezet. Enkel internet werkt zoals zou moeten.
Ik krijg wel de menu balk even te zien, maar dan een balk met de tekst naar ander kanaal te gaan en weer terug te komen. Maar dat maakt niks uit.... En telefoon geeft ook geen teken van leven. Die zelfs helemaal niet 😒
ESET software nodig? Let me know 😄
weet je wat gek is? mijn /var/log/messages is vanaf 29 mei al niet meer bijgewerkt / aangepastJeroen_ae92 schreef op dinsdag 31 mei 2016 @ 20:06:
[...]
Dat is gek, ik heb het zojuist getest omdat je me toch aan het twijfelen bracht![]()
De firewall set LAN_IN zit bij mij gekoppeld aan firewall in op switch0 maar de interface maakt in deze niets uit.
En keurig om 19:59 stopt bij mij netflix en zie ik om 19:57 het verkeer al wegvallen op de router en de juiste rule gehit worden.
code:
1 2 root@Router01:/home/jeroen# tail -n 3000 /var/log/messages | grep LAN_IN May 31 19:57:00 Router01 kernel: [LAN_IN-1-D]IN=switch0 OUT=eth0 MAC=24:a4:3c:b3:b7:b9:3c:e0:72:1a:f1:9c:08:00 SRC=10.0.1.191 DST=198.38.115.137 LEN=64 TOS=0x00 PREC=0x00 TTL=63 ID=34632 DF PROTO=TCP SPT=53340 DPT=80 WINDOW=10769 RES=0x00 ACK URGP=0 MARK=0x64800000
terwijl logging overal aan staat in de firewall rules ..
nu kan ik niet controleren of mijn regeltje overeenkomt met wat jij met je grep laat zien ;-)
even router gereboot
logging op de standaard accept rule uitgezet
May 31 22:42:43 AMR-Router kernel: [LAN_IN-1-D]IN=eth1 OUT=eth0 MAC=44:d9:e7:9b:9c:5e:fc:fc:48:73:b1:1b:08:00 SRC=10.1.1.146 DST=95.100.96.179 LEN=64 TOS=0x00 PREC=0x00 TTL=63 ID=44868 DF PROTO=TCP SPT=60770 DPT=80 WINDOW=65535 RES=0x00 SYN URGP=0
lijkt mij hetzelfde als jou ..
maar .. de gui is dan

[ Voor 17% gewijzigd door zeroday op 31-05-2016 22:45 ]
There are no secrets, only information you do not yet have
Show je config... Dan kunnen we beter meekijkenTPA schreef op dinsdag 31 mei 2016 @ 22:28:
Iemand enig idee waarom iptv conform de settings van krijgsman.io het niet doet? Ik ban al 3x helemaal opnieuw begonnen maar ik krijg tv en telefoon niet goed op de Edgerouter lite. Internet gaat als de tierelier maar de rest moet ook.
Ik wil de Edgerouter voor de experiabox.
Eth0 LAN
Eth1 WAN
Eth2 Experiabox
Dit is zo opgezet. Enkel internet werkt zoals zou moeten.
Ik krijg wel de menu balk even te zien, maar dan een balk met de tekst naar ander kanaal te gaan en weer terug te komen. Maar dat maakt niks uit.... En telefoon geeft ook geen teken van leven. Die zelfs helemaal niet 😒
Dat is idd gek. Maak even een backup en reboot je router. Wellicht dat het wat uitmaakt. De 29e heb je ook de wijzigingen doorgevoerd, toch?zeroday schreef op dinsdag 31 mei 2016 @ 22:33:
[...]weet je wat gek is? mijn /var/log/messages is vanaf 29 mei al niet meer bijgewerkt / aangepast
terwijl logging overal aan staat in de firewall rules ..
nu kan ik niet controleren of mijn regeltje overeenkomt met wat jij met je grep laat zien ;-)
U+
Toen heb ik echt lopen klooien ;-)Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:45:
[...]
Dat is idd gek. Maak even een backup en reboot je router. Wellicht dat het wat uitmaakt. De 29e heb je ook de wijzigingen doorgevoerd, toch?
en was blij dat ik (kuch) zonder backup het apparaat niet om zeep had geholpen, zie hierboven mijn laatste finding ;-) (ik zie graag de CLI uitleg goed verwerkt in de GUI ;-) )
There are no secrets, only information you do not yet have
Okay, kun je even een post doen van de firewall set LAN_IN en de interfaces? Dan checken we em even.
ETH0 direction OUT is naar internet vanuit de router dus het kan wel kloppen dat het nu werkt. ETH1 direction IN is vanuit het lan de router in. Dus die zou ook moeten werken. Check even wat er gebeurt als je em nu wel op ETH1 IN zet. Misschien had je last van een glitch ;-)
ETH0 direction OUT is naar internet vanuit de router dus het kan wel kloppen dat het nu werkt. ETH1 direction IN is vanuit het lan de router in. Dus die zou ook moeten werken. Check even wat er gebeurt als je em nu wel op ETH1 IN zet. Misschien had je last van een glitch ;-)
U+
Heb ik die rule info hier niet een paar terichten terug gepost? Of heb ik verkeerd commando gebruikt?Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:51:
Okay, kun je even een post doen van de firewall set LAN_IN en de interfaces? Dan checken we em even.
ETH0 direction OUT is naar internet vanuit de router dus het kan wel kloppen dat het nu werkt. ETH1 direction IN is vanuit het lan de router in. Dus die zou ook moeten werken. Check even wat er gebeurt als je em nu wel op ETH1 IN zet. Misschien had je last van een glitch ;-)
There are no secrets, only information you do not yet have
Okay, als die ongewijzigd is, dan is het goed. Zet em maar is op ETH1 direction IN en bekijk even wat er gebeurt. Vanuit de cli kun je voor de configure mode ook het commando "show log tail | grep LAN_IN" gebruiken voor realtime logging. CTRL+C om deze te stoppen.
[ Voor 0% gewijzigd door Jeroen_ae92 op 31-05-2016 23:02 . Reden: Niemand die dit leest maargoed, dingen toegevoegd enzow ]
U+
[quote]Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:45:
[...]
Show je config... Dan kunnen we beter meekijken
[...]
Ik zal dat morgenochtend ff laten zien.
[...]
Show je config... Dan kunnen we beter meekijken
[...]
Ik zal dat morgenochtend ff laten zien.
ESET software nodig? Let me know 😄
Works ! .. ETH1 met directie IN, dan doet nu inderdaad niets het, of ik heb vorige keer de directie IN overgeslagen en alleen gedacht aan local of out .. (ik moet nog even wennen aan de wijze hoe de firewall denkt) ;-) super hulp !Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 23:01:
Okay, als die ongewijzigd is, dan is het goed. Zet em maar is op ETH1 direction IN en bekijk even wat er gebeurt. Vanuit de cli kun je voor de configure mode ook het commando "show log tail | grep LAN_IN" gebruiken voor realtime logging. CTRL+C om deze te stoppen.
There are no secrets, only information you do not yet have
zie hier onder Jeroen_ae92:Jeroen_ae92 schreef op dinsdag 31 mei 2016 @ 22:45:
[...]
Show je config... Dan kunnen we beter meekijken
[/quote]
firewall {
all-ping enable
broadcast-ping disable
ipv6-name WANv6_IN {
default-action drop
description "WAN inbound traffic forwarded to LAN"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
ipv6-name WANv6_LOCAL {
default-action drop
description "WAN inbound traffic to the router"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
rule 30 {
action accept
description "Allow IPv6 icmp"
protocol ipv6-icmp
}
rule 40 {
action accept
description "Allow dhcpv6"
destination {
port 546
}
protocol udp
source {
port 547
}
}
}
ipv6-receive-redirects disable
ipv6-src-route disable
ip-src-route disable
log-martians enable
name WAN_IN {
default-action drop
rule 10 {
action accept
description "Allow established/related"
log enable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
log enable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
enable-default-log
rule 10 {
action accept
description "Allow established/related"
log disable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
log disable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
receive-redirects disable
send-redirects enable
source-validation disable
syn-cookies enable
}
interfaces {
bridge br0 {
aging 300
bridged-conntrack disable
hello-time 2
max-age 20
priority 32768
promiscuous disable
stp false
}
ethernet eth0 {
address 192.168.1.254/24
description "eth0 - LAN"
duplex auto
ipv6 {
dup-addr-detect-transmits 1
router-advert {
cur-hop-limit 64
link-mtu 0
managed-flag false
max-interval 600
name-server 2001:4860:4860::8888
name-server 2001:4860:4860::8844
other-config-flag false
prefix ::/64 {
autonomous-flag true
on-link-flag true
valid-lifetime 2592000
}
radvd-options "RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"
reachable-time 0
retrans-timer 0
send-advert true
}
}
speed auto
}
ethernet eth1 {
description "eth1 - FTTH"
duplex auto
mtu 1512
speed auto
vif 4 {
address dhcp
description "eth1.4 - IPTV"
dhcp-options {
client-option "send vendor-class-identifier "IPTV_RG";"
client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
default-route no-update
default-route-distance 210
name-server update
}
}
vif 6 {
description "eth1.6 - Internet"
mtu 1508
pppoe 0 {
default-route auto
dhcpv6-pd {
no-dns
pd 0 {
interface eth1 {
prefix-id :1
service slaac
}
prefix-length /48
}
rapid-commit disable
}
firewall {
in {
ipv6-name WANv6_IN
name WAN_IN
}
local {
ipv6-name WANv6_LOCAL
name WAN_LOCAL
}
}
idle-timeout 180
ipv6 {
address {
autoconf
}
dup-addr-detect-transmits 1
enable {
}
}
mtu 1500
name-server auto
password ppp
user-id MIJN_MAC@internet
}
}
vif 7 {
bridge-group {
bridge br0
}
description "eth1.7 - VOIP"
mtu 1500
}
}
ethernet eth2 {
description "eth2 - ExperiaBox"
duplex auto
speed auto
vif 7 {
bridge-group {
bridge br0
}
description "eth2.7 - ExperiaBox VOIP"
mtu 1500
}
}
loopback lo {
}
}
protocols {
igmp-proxy {
interface eth0 {
alt-subnet 0.0.0.0/0
role downstream
threshold 1
}
interface eth1.4 {
alt-subnet 0.0.0.0/0
role upstream
threshold 1
}
}
static {
interface-route6 ::/0 {
next-hop-interface pppoe0 {
}
}
route 213.75.112.0/21 {
next-hop 10.203.0.1 {
}
}
}
}
service {
dhcp-server {
disabled false
global-parameters "option vendor-class-identifier code 60 = string;"
global-parameters "option broadcast-address code 28 = ip-address;"
hostfile-update disable
shared-network-name LAN {
authoritative enable
subnet 192.168.1.0/24 {
default-router 192.168.1.254
dns-server 8.8.8.8
dns-server 8.8.4.4
lease 86400
start 192.168.1.110 {
stop 192.168.1.250
}
static-mapping HP_Printer {
ip-address 192.168.1.108
mac-address 9c:b6:54:51:b0:85
}
static-mapping Synology {
ip-address 192.168.1.100
mac-address 00:11:32:23:3d:00
}
static-mapping tp-link-extender {
ip-address 192.168.1.99
mac-address 14:cc:20:9d:27:74
}
}
}
}
dns {
forwarding {
cache-size 150
listen-on eth0
name-server 8.8.8.8
name-server 8.8.4.4
options listen-address=192.168.1.254
}
}
gui {
https-port 443
}
nat {
rule 5000 {
description IPTV
destination {
address 213.75.112.0/21
}
log disable
outbound-interface eth1.4
protocol all
type masquerade
}
rule 5010 {
description "KPN Internet"
log enable
outbound-interface pppoe0
protocol all
source {
address 192.168.1.0/24
}
type masquerade
}
}
ssh {
port 22
protocol-version v2
}
}
system {
host-name ubnt
login {
user ubnt {
authentication {
encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
}
level admin
}
}
name-server 8.8.8.8
name-server 8.8.4.4
name-server 2001:4860:4860::8888
name-server 2001:4860:4860::8844
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
offload {
ipv4 {
forwarding enable
pppoe enable
vlan enable
}
ipv6 {
forwarding enable
pppoe enable
}
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level debug
}
}
}
time-zone UTC
traffic-analysis {
dpi enable
export enable
}
}
/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.8.0.4853089.160219.1607 */
[quote]
ESET software nodig? Let me know 😄
De final version van de nieuwe CloudKey firmware is uit. Maar op mijne draait op 5.0.6 RC.
Nu zou ik een manual update moeten doen via de GUI, maar die kan ik niet vinden. In mijn interface zie ik nergens manual update staan nl.
https://community.ubnt.co...-is-released/ba-p/1579344
Iemand een idee?
Nu zou ik een manual update moeten doen via de GUI, maar die kan ik niet vinden. In mijn interface zie ik nergens manual update staan nl.
https://community.ubnt.co...-is-released/ba-p/1579344
Iemand een idee?
http://www.deyterra.com
dit?rally schreef op woensdag 01 juni 2016 @ 12:47:
De final version van de nieuwe CloudKey firmware is uit. Maar op mijne draait op 5.0.6 RC.
Nu zou ik een manual update moeten doen via de GUI, maar die kan ik niet vinden. In mijn interface zie ik nergens manual update staan nl.
https://community.ubnt.co...-is-released/ba-p/1579344
Iemand een idee?
YouTube: How to update Cloud Key firmware from management GUI
There are no secrets, only information you do not yet have
Ik maakte een denkfout. De Cloud Key Firmware en Cloud Key Controller zijn twee verschillende dingen. Ik dacht dat ze dezelfde waren.

Opgelost!
http://www.deyterra.com
Thnx dit heeft inderdaad geholpen, heb nu alles weer goed aan de praat. Nu nog even uitzoeken waarom af en toe de verbindingen weg vallen.
iCrOn schreef op vrijdag 20 mei 2016 @ 11:26:
[...]
Druk in Finder in de menu balk op Ga terwijl je de optie (alt) toets indruk dan zie je Bibliotheek staan dan ga je naar de map Application Support -> UniFi die verwijder je of sla hem even ergens anders op of pas de naam aan. De controller die in je applicatie map staat kan je verwijderen. Dan zou je weer van nul moeten kunnen beginnen. Even opnieuw installeren.
Je hebt niet toevallig een beta 5 controller gebruikt op je windows pc en op je mac een versie 4 controller? Want dat gaat ook niet.
Goede avond,
aangezien mijn huidige netwerk nogal wat problemen oplevert qua bereik ben ik van plan om 2x UAP-AC-LR op te hangen op zolder en in de woonkamer, dit voornamelijk omdat de betonnen vloeren nogal voor een serieuze demping zorgen. Verder zou ik graag een Edgerouter Lite gebruiken icm de modem in bridge. Mijn ISP is Ziggo icm de Horizon box voor tv/replay tv, zijn er nog zaken waar ik dan eventueel rekening mee moet houden?
aangezien mijn huidige netwerk nogal wat problemen oplevert qua bereik ben ik van plan om 2x UAP-AC-LR op te hangen op zolder en in de woonkamer, dit voornamelijk omdat de betonnen vloeren nogal voor een serieuze demping zorgen. Verder zou ik graag een Edgerouter Lite gebruiken icm de modem in bridge. Mijn ISP is Ziggo icm de Horizon box voor tv/replay tv, zijn er nog zaken waar ik dan eventueel rekening mee moet houden?
Horizon kan niet meer in bridge..geekshed schreef op woensdag 01 juni 2016 @ 22:40:
Goede avond,
aangezien mijn huidige netwerk nogal wat problemen oplevert qua bereik ben ik van plan om 2x UAP-AC-LR op te hangen op zolder en in de woonkamer, dit voornamelijk omdat de betonnen vloeren nogal voor een serieuze demping zorgen. Verder zou ik graag een Edgerouter Lite gebruiken icm de modem in bridge. Mijn ISP is Ziggo icm de Horizon box voor tv/replay tv, zijn er nog zaken waar ik dan eventueel rekening mee moet houden?
Owner of DBIT Consultancy | DJ BassBrewer
Ik gebruik de Technicolor TC7200 als modem, volgens mij kan deze wel in bridge maar aangezien ik momenteel niet thuis ben kan ik dat even niet checken. Mijn vraag is meer of de horizon media box zonder problemen aangesloten kan worden op de edgerouter of dat ik hier beter een switch voor kan gebruiken?
[ Voor 19% gewijzigd door geekshed op 01-06-2016 22:49 ]
Naast de Cloudkey is ook de final 5.0.6 uit voor Unifi AP/USG/USW. Vernieuwde interface, ziet er goed uit, wel is het dashboard wat rommelig als je geen USG hebt omdat de helft het dan niet doet. Daar mogen ze nog wel wat aan tunen. Gelukkig heb ik thuis een USG, maar op andere locaties niet.rally schreef op woensdag 01 juni 2016 @ 12:47:
De final version van de nieuwe CloudKey firmware is uit. Maar op mijne draait op 5.0.6 RC.
Nu zou ik een manual update moeten doen via de GUI, maar die kan ik niet vinden. In mijn interface zie ik nergens manual update staan nl.
https://community.ubnt.co...-is-released/ba-p/1579344
Iemand een idee?
Me Tarzan, U nix!
Verwijderd
Ik heb vandaag de lokale controller en de remote cloud key (via SSH) een update gegeven naar v 5.0.6. Ziet er gelikt uit, lijkt sneller te werken.
In ieder geval kan je nu ook Nederlandse datum notaties gebruiken (dus 26/052016, i.p.v. dat Amerikaanse maand - datum - jaar gedoe). Ook 24 uur tijdsnotatie mogelijk.
Ook de log (events) zijn nu mooi te zin met kleurtjes. Makkelijker herkenbaar.
Op zich ziet het er goed uit. Moet nu kijken hoe het zich gaat gedragen.
In ieder geval kan je nu ook Nederlandse datum notaties gebruiken (dus 26/052016, i.p.v. dat Amerikaanse maand - datum - jaar gedoe). Ook 24 uur tijdsnotatie mogelijk.
Ook de log (events) zijn nu mooi te zin met kleurtjes. Makkelijker herkenbaar.
Op zich ziet het er goed uit. Moet nu kijken hoe het zich gaat gedragen.
Neuh ;-)geekshed schreef op woensdag 01 juni 2016 @ 22:40:
Goede avond,
aangezien mijn huidige netwerk nogal wat problemen oplevert qua bereik ben ik van plan om 2x UAP-AC-LR op te hangen op zolder en in de woonkamer, dit voornamelijk omdat de betonnen vloeren nogal voor een serieuze demping zorgen. Verder zou ik graag een Edgerouter Lite gebruiken icm de modem in bridge. Mijn ISP is Ziggo icm de Horizon box voor tv/replay tv, zijn er nog zaken waar ik dan eventueel rekening mee moet houden?
ik heb vorige maand exact dezelfde configuratie gekocht
de LR is sterk genoeg om beneden te voorzien en boven op 1e verdieping wordt de zolder ook bedient
de router zit bij mij vast aan een kabelmodem en de horizonbox is apart, die regelt niets
met de GUI was het instellingen een appel-eitje, ik had binnen de kortste keren gewoon internet en daarna kun je wat fine-tunen
Voor de LR's heb ik een VM ingericht om de controllersoftware te draaien
Ik heb voor deze combi van apparatuur gekozen omdat ik stabiliteit wilde. Snelheid was in dezer van ondergeschikt belang en veelal is de client toch de beperkende factor.
There are no secrets, only information you do not yet have
die zou je op LAN2 kunnen zetten maar dan kan je weer gaan stoeien als je bijv. nog de client horizonbox hebt (zo'n 2e slave)geekshed schreef op woensdag 01 juni 2016 @ 22:43:
[...]
Ik gebruik de Technicolor TC7200 als modem, volgens mij kan deze wel in bridge maar aangezien ik momenteel niet thuis ben kan ik dat even niet checken. Mijn vraag is meer of de horizon media box zonder problemen aangesloten kan worden op de edgerouter of dat ik hier beter een switch voor kan gebruiken?
ikzelf heb hem gewoon aan de switch hangen en ervoor gezorgt dat ik via de router er toch bij kan mocht ik wat willen instellen in de HB box (probleem bij HB is dat bijv. mijn WLAN op 5Ghz niet uitgezet kan worden. springt elke keer weer aan.
There are no secrets, only information you do not yet have
Voor de geïnteresseerde de Unifi 150W 16 Ports Switch is ook leverbaar. Richtprijzen zullen rond de € 389 incl. BTW Liggen.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Dat zijn echt dikke prijzen, zeg! Voor switch series die nog in de kinderschoenen staan, als je het vergelijkt met de ervaring van bv. HP en Cisco.
Daar zit ik dus ook aan te denken. Ik heb 2 TP-Link smart switches hier,ook 16 poorts (TL-SG2216)rookie no. 1 schreef op donderdag 02 juni 2016 @ 23:32:
Dat zijn echt dikke prijzen, zeg! Voor switch series die nog in de kinderschoenen staan, als je het vergelijkt met de ervaring van bv. HP en Cisco.
kosten 1/3 van wat deze gaat kosten, nu vind ik het beheer via de controller leuk, maar hoe vaak heb ik dat nodig?
die krengen die ik nu heb hebben me nog niet in de steek gelaten.
Nu ik die edgemax lite router heb en de controller zie denk ik .. mwoah dat is wellicht het overwegen waard om die voor een unifi router toch in te wisselen ..
enkele fanboys hier om wat argumenten te geven? ;-)
ok, 1 gevonden: POE ..
2e vraag: kun je ongestraft de 2 switches doorlussen als er PoE op zit?
[ Voor 6% gewijzigd door zeroday op 03-06-2016 08:09 ]
There are no secrets, only information you do not yet have
Als je een Fetish hebt voor metertjes en grafische zooizeroday schreef op vrijdag 03 juni 2016 @ 07:57:
[...]
Daar zit ik dus ook aan te denken. Ik heb 2 TP-Link smart switches hier,ook 16 poorts (TL-SG2216)
kosten 1/3 van wat deze gaat kosten, nu vind ik het beheer via de controller leuk, maar hoe vaak heb ik dat nodig?
die krengen die ik nu heb hebben me nog niet in de steek gelaten.
Nu ik die edgemax lite router heb en de controller zie denk ik .. mwoah dat is wellicht het overwegen waard om die voor een unifi router toch in te wisselen ..
enkele fanboys hier om wat argumenten te geven? ;-)
ok, 1 gevonden: POE ..
2e vraag: kun je ongestraft de 2 switches doorlussen als er PoE op zit?
Heb er zelf totaal niets mee, ja het is leuk maar verder.. Inderdaad hoe vaak kijk je er naar. Je hebt niet constant je controller open staan om te kijken wat er gebeurt.
Daarom heb ik zelf alles van de Edgemax serie en dus alleen de Access Points en Camera's van Unifi.
Betreft je vraag over het door lussen.
Je hebt gewoon 16, 24 of 48 poorten waar je PoE op aan of uit kunt zetten.
Standaard bij de Edgemax serie staat deze aan op Auto / 48V dat wil zeggen dat hij auto sense PoE doet.
Bij de Unifi serie geen idee of het daar ook standaard aan staat volgens mij wel...
Maar als je dus gewoon auto laat staan, en je steekt een kabel in poort 1 van de ene switch en poort 1 van de andere bijvoorbeeld, dan heb je gewoon een link en blazen ze elkaar niet op.
Let wel op dat je niet Passive 24V aan zet op z'n link of naar een computer dan kan het slecht aflopen met het aangesloten apparaat.
Verder kun je ze dus prima koppelen en is het gewoon een normale switch die PoE kan doen.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
yup, eerst naar de beta vorige week 5.04 en gisteren naar 5.06Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
een wget voor de .deb en daarna dpkg -i .. voordat ik het wist was ik mijn draadloze verbinding kwijt omdat de AP's al aan het upgraden waren geslagen.
nog geen 5 minuten daarna .. klaar en up and running
There are no secrets, only information you do not yet have
Ik heb alle versies gedraaid vanaf de eerste alfa en ze werken allemaal prima.Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
Twee omgevingen nu geupdate, 1 waar ook een beta op heeft gedraaid en de andere rechtstreeks van 4.8.18. Beide geen problemen ondervonden. Ga straks een omgeving doen die nu nog op 4.8.14 draait. Ga eerst naar 4.8.18 voor de zekerheid en dan door.
Upgrade ging prima, ook de rolling upgrade voor de AP's gebruikt, zodat ze na elkaar gaan ipv tegelijk
Upgrade ging prima, ook de rolling upgrade voor de AP's gebruikt, zodat ze na elkaar gaan ipv tegelijk
Me Tarzan, U nix!
Ik heb de controller in de cloud hangen met Ubuntu 14.04 als besturingssysteem. De upgrade gaat niet automatisch, daarvoor heb ik /etc/apt/sources.list.d/100-ubnt.list aangepast van:Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
deb http://www.ubnt.com/downloads/unifi/debian stable ubiquiti
naar
deb http://www.ubnt.com/downloads/unifi/debian unifi5 ubiquiti
Daarna een upgrade uitgevoerd met:
sudo apt-get update;sudo apt-get upgrade
Zie ook https://help.ubnt.com/hc/en-us/articles/220066768.
Nadat de controller was geüpdatet, gingen de APs gelijk in een upgrade en na een paar minuten was alles weer online. M.a.w.: de upgrade ging zonder problemen.
Zijn er hier mensen die een Ubiquiti AP draaien icm een Mikrotik router? Zo ja, wat zijn de ervaringen hiermee?
NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict
Jep, ik draai er eentje. Had m eerst ook op de PoE uitgang van de RB2011 draaien maar heb voor de zekerheid de AP toch maar zijn eigen PoE injector gegeven.
Voor de rest draait het prima...waarom ook niet eigenlijk
Hij draait trouwens wel in stand alone mode want ik heb geen PC (controller) die 24/7 aan staat. Maar doet t goed. Heb hem gekocht omdat de WiFi in de RB2011 steeds irritant aan het doen was. Alles draait nu als een zonnetje 
Wat anders:
Heb vandaag een Cloud Key gekocht en een AP Lite, icm een extra 24V 12W PoE injector voor de cloud key.
Ondanks dat de Cloud Key passive PoE ondersteunt (dat is die 24V) ging het ledje niet branden
Nu maar even snel aangesloten met een micro usb kabeltje in een USB-poort op de router. Is wel makkelijker trouwens, scheelt me een stopcontact. Maaar dat t niet werkt vind ik vreemd....
Voor de rest draait het prima...waarom ook niet eigenlijk
Wat anders:
Heb vandaag een Cloud Key gekocht en een AP Lite, icm een extra 24V 12W PoE injector voor de cloud key.
Ondanks dat de Cloud Key passive PoE ondersteunt (dat is die 24V) ging het ledje niet branden
Nu maar even snel aangesloten met een micro usb kabeltje in een USB-poort op de router. Is wel makkelijker trouwens, scheelt me een stopcontact. Maaar dat t niet werkt vind ik vreemd....
[ Voor 63% gewijzigd door maarud op 03-06-2016 18:39 ]
Iemand die custom json's naar een USG stuurt? Geen problemen?Timmert schreef op vrijdag 03 juni 2016 @ 13:33:
Wie hebben hun controller al geupgrade naar v5? En ging dat zonder problemen?
Dit topic is gesloten.