[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 58 ... 101 Laatste
Acties:
  • 653.834 views

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Vandaag even bezig geweest om mijn vorige week binnen gekomen ER-PoE te verkennen. Na eerst de firmware geupdate te hebben naar de laatste versie alle configuratie schermen doorgelopen. Vorige week had ik de handleiding als eens doorgenomen als voorbereiding.

Omdat het me toch handiger leek om met een basis te starten heb ik de Wizard voor SOHO gebruikt (WAN+2LAN2). Daarna een VLAN id 6 aangemaakt, en vervolgens een pppoe daarop gezet. (gezien deze instructie voor FTTH Xs4all: ThinClientQ in "KPN Glasvezel i.c.m. UbiQuiti EdgeRouter").

Toen mijn Fritz!Box eens losgehaald en die kabel in de ERP gestopt op eth0.. Ik zie dat mijn (publieke) ipadres op het dashboard verschijnt, dus dat is een goed teken.
Geprobeerd te pingen naar 8.8.8.8 vanaf mijn eigen aangesloten laptop, maar helaas... Diezelfde ping vanaf de ERP ging echter wel goed, dus zal het kennelijk in mijn routing en/of firewall configuratie zitten.
Gezien het feit dat ik de wizard was gevolgd ging ik er eigenlijk min of meer vanuit dat dat dus ook wel gezet zou zijn, maar kennelijk niet dus (of er is iets anders aan de hand).

Maar iemand hier bekend met het feit dat er nog een route aangemaakt moet worden hiervoor? Of dat er nog wat in de firewall opengezet moet gaan worden (die is idd nog vrij kaal met, even uit het hoofd, een default drop en allow voor connected). Ik worstel nog een beetje met die firewall hoe die rules in elkaar steken.. Wanneer is het een rule voor IN of voor OUT of LOCAL, etc

Ik kan straks wel even mijn config plaatsen, als ik dat nu doe ben ik mijn internet eerst weer kwijt dus kan ik dit niet posten :)

edit:
Zo ziet op dit moment mijn firewall config eruit
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
firewall {                                                                                                            
     all-ping enable                                                                                                   
     broadcast-ping disable                                                                                            
     ipv6-receive-redirects disable                                                                                    
     ipv6-src-route disable                                                                                            
     ip-src-route disable                                                                                              
     log-martians enable                                                                                               
     name WAN_IN {                                                                                                     
         default-action drop                                                                                           
         description "WAN to internal"                                                                                 
         rule 10 {                                                                                                     
             action accept                                                                                             
             description "Allow established/related"                                                                   
             state {                                                                                                   
                 established enable                                                                                    
                 related enable                                                                                        
             }                                                                                                         
         }                                                                                                             
         rule 20 {                                                                                                     
             action drop                                                                                               
             description "Drop invalid state"                                                                          
             state {                                                                                                   
                 invalid enable                                                                                        
             }
         }
     }
     name WAN_LOCAL {
         default-action drop
         description "WAN to router"
         rule 10 {
             action accept
             description "Allow established/related"
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
     }
     receive-redirects disable
     send-redirects enable
     source-validation disable
     syn-cookies enable
 }

[ Voor 54% gewijzigd door L201 op 03-06-2016 22:42 ]


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 14:46
Hmz ik dacht passieve = 24v maar kan idd ook 48v zijn zie ik nu... Dat is jammer 😂

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
L201 schreef op vrijdag 03 juni 2016 @ 22:28:
Vandaag even bezig geweest om mijn vorige week binnen gekomen ER-PoE te verkennen. Na eerst de firmware geupdate te hebben naar de laatste versie alle configuratie schermen doorgelopen. Vorige week had ik de handleiding als eens doorgenomen als voorbereiding.

Omdat het me toch handiger leek om met een basis te starten heb ik de Wizard voor SOHO gebruikt (WAN+2LAN2). Daarna een VLAN id 6 aangemaakt, en vervolgens een pppoe daarop gezet. (gezien deze instructie voor FTTH Xs4all: ThinClientQ in "KPN Glasvezel i.c.m. UbiQuiti EdgeRouter").

Toen mijn Fritz!Box eens losgehaald en die kabel in de ERP gestopt op eth0.. Ik zie dat mijn (publieke) ipadres op het dashboard verschijnt, dus dat is een goed teken.
Geprobeerd te pingen naar 8.8.8.8 vanaf mijn eigen aangesloten laptop, maar helaas... Diezelfde ping vanaf de ERP ging echter wel goed, dus zal het kennelijk in mijn routing en/of firewall configuratie zitten.
Gezien het feit dat ik de wizard was gevolgd ging ik er eigenlijk min of meer vanuit dat dat dus ook wel gezet zou zijn, maar kennelijk niet dus (of er is iets anders aan de hand).

Maar iemand hier bekend met het feit dat er nog een route aangemaakt moet worden hiervoor? Of dat er nog wat in de firewall opengezet moet gaan worden (die is idd nog vrij kaal met, even uit het hoofd, een default drop en allow voor connected). Ik worstel nog een beetje met die firewall hoe die rules in elkaar steken.. Wanneer is het een rule voor IN of voor OUT of LOCAL, etc

Ik kan straks wel even mijn config plaatsen, als ik dat nu doe ben ik mijn internet eerst weer kwijt dus kan ik dit niet posten :)

edit:
Zo ziet op dit moment mijn firewall config eruit
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
firewall {                                                                                                            
     all-ping enable                                                                                                   
     broadcast-ping disable                                                                                            
     ipv6-receive-redirects disable                                                                                    
     ipv6-src-route disable                                                                                            
     ip-src-route disable                                                                                              
     log-martians enable                                                                                               
     name WAN_IN {                                                                                                     
         default-action drop                                                                                           
         description "WAN to internal"                                                                                 
         rule 10 {                                                                                                     
             action accept                                                                                             
             description "Allow established/related"                                                                   
             state {                                                                                                   
                 established enable                                                                                    
                 related enable                                                                                        
             }                                                                                                         
         }                                                                                                             
         rule 20 {                                                                                                     
             action drop                                                                                               
             description "Drop invalid state"                                                                          
             state {                                                                                                   
                 invalid enable                                                                                        
             }
         }
     }
     name WAN_LOCAL {
         default-action drop
         description "WAN to router"
         rule 10 {
             action accept
             description "Allow established/related"
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
     }
     receive-redirects disable
     send-redirects enable
     source-validation disable
     syn-cookies enable
 }
Long story short... Kijk even naar je NAT regels. Als je eerst ETH0 als WAN had en nu PPPOE0 dan moet je dit wel aanpassen... Immers, nu probeert ie je verkeer naar buiten over de verkeerde interface te proppen.

In het verlengde daarvan, je firewall sets moeten dus ook op PPPOE0 komen in de resp. direction IN en LOCAL

[ Voor 1% gewijzigd door Jeroen_ae92 op 03-06-2016 23:24 . Reden: Niemand die dit leest maargoed, dingen toegevoegd enzow ]

U+


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Klinkt logisch! Ik ga daar eens naar kijken!
Als ik in de gui kijk, dan zie ik WAN_IN en WAN_LOCAL nu gedefinieerd staan op resp eth0/in en eth0/local. Betekent dat dan dat ik deze aan moet passen naar pppoe0/in en pppoe0/local? Of moet ik ze dupliceren zodat zowel eth0 als pppoe0 erin staan?

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 14:11

rally

Deyterra Consultancy

maarud schreef op vrijdag 03 juni 2016 @ 22:51:
[...]

Hmz ik dacht passieve = 24v maar kan idd ook 48v zijn zie ik nu... Dat is jammer 😂
Mijn CloudKey werkt gewoon op de USG switch met en standaard netwerkkabel. Wellicht heeft hij PoE+ nodig? Kan jou switch dat leveren?

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 14:46
Ik heb een losse injector gekocht omdat ik de switch eerst nog overkill vond.

https://www.ubnt.com/accessories/poe-adapters/

De 24v 24w...

Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 29-09 09:17
Ik ben me aan het orienteren om een nieuwe router aan te schaffen. Ik heb nu een Ubuntu servertje in de meterkast met tee NICs erin en via IPTABLES routeer ik het verkeer. Ik heb dus m'n eigen router gemaakt. Alleen ik wil hier vanaf. Een dedicated router is voor mij toch beter, voor als ik m'n server weer eens naar de klote heb geholpen :).

Alleen nu het probleem: hoe zoek ik een geschikte router voor mij? Het Ubiquiti spul lijkt me erg geschikt, maar er zijn zoveel modellen! Wat is bijvoorbeeld het verschil tussen een USG Pro en een Edgerouter? Ik ben het overzicht een beetje kwijt namelijk. Ook vond ik deze, maar die staat dan weer niet op de Ubuquiti site zelf 8)7 .

Het liefst wil ik een 8-poorts router (wifi hoeft niet) met veel opties. Maar om nu gelijk 300 euro neer te tellen, dat vind ik wat overdreven. De 5-poorts Edgerouter lijkt me prima voor mijn eisen, echter ik kom een aantal poortjes te kort.

[ Voor 25% gewijzigd door smeerbartje op 04-06-2016 09:41 ]


Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 08:10
smeerbartje schreef op zaterdag 04 juni 2016 @ 09:04:

Het liefst wil ik een 8-poorts router (wifi hoeft niet) met veel opties. Maar om nu gelijk 300 euro neer te tellen, dat vind ik wat overdreven. De 5-poorts Edgerouter lijkt me prima voor mijn eisen, echter ik kom een aantal poortjes te kort.
Waar heb je al die poorten op een router voor nodig? Houd er rekening mee dat de Ubiquiti routers dus routers zijn en geen router met enkel een WAN-poort en verder een LAN-switch. Een 3-poortsrouter is voor thuisgebruik genoeg, voor meer LAN-poorten heb je dan een switch nodig.

Acties:
  • 0 Henk 'm!

  • |sWORDs|
  • Registratie: Maart 2000
  • Laatst online: 22-09 19:04

|sWORDs|

vSphere/ESXi

smeerbartje schreef op zaterdag 04 juni 2016 @ 09:04:
Ik ben me aan het orienteren om een nieuwe router aan te schaffen. Ik heb nu een Ubuntu servertje in de meterkast met tee NICs erin en via IPTABLES routeer ik het verkeer. Ik heb dus m'n eigen router gemaakt. Alleen ik wil hier vanaf. Een dedicated router is voor mij toch beter, voor als ik m'n server weer eens naar de klote heb geholpen :).

Alleen nu het probleem: hoe zoek ik een geschikte router voor mij? Het Ubiquiti spul lijkt me erg geschikt, maar er zijn zoveel modellen! Wat is bijvoorbeeld het verschil tussen een USG Pro en een Edgerouter? Ik ben het overzicht een beetje kwijt namelijk. Ook vond ik deze, maar die staat dan weer niet op de Ubuquiti site zelf 8)7 .

Het liefst wil ik een 8-poorts router (wifi hoeft niet) met veel opties. Maar om nu gelijk 300 euro neer te tellen, dat vind ik wat overdreven. De 5-poorts Edgerouter lijkt me prima voor mijn eisen, echter ik kom een aantal poortjes te kort.
https://www.ubnt.com/unifi-routing/usg/
https://www.ubnt.com/down...i_Security_Gateway_DS.pdf
https://www.ubnt.com/downloads/guides/UniFi/USG_QSG.pdf

De Unify gateway/switch modellen kun je met dezelfde controller als de AP's configureren. Verder zijn ze vrijwel (Edge Lite -> USG, andere kleur en kleinere behuizing, switch andere kleur behuizing + console port, etc) gelijk aan de Edge modellen.

Waar je wel even op moet letten is dat je de 8 poorten niet als switch zou moeten gebruiken en als je lokale DNS op je router wil Ubiquiti dat niet heeft. Consumer grade routers hebben een ingebouwde 5-8 poorts managed switch waarvan één poort aan een NIC zit. De 'pro' routers hebben 2-8 NIC's.

Als je geen overige Ubiquiti apparatuur hebt en niet meer dan 4 router poorten (again != switch) nodig hebt zou een HW box met pfSense ook een goed alternatief kunnen zijn. Of zoiets als een NUC met een trunk (en eventueel een hypervisor).

[ Voor 27% gewijzigd door |sWORDs| op 04-06-2016 10:56 ]

Te Koop:24 Core Intel Upgradeset


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 10:25

OMX2000

By any means necessary...

Hebben hier meer mensen een Edgerouter lite met daarachter meteen een Zyxel GS1900
Managed switch. Ik heb glasvezel van Xs4all en alles werkt goed maar ik merk dat als ik TV kijk wifi via mobiel een stuk trager reageert. IGMP Snooping staat aan op de Zyxel maar ik heb geen specifieke instellingen gedaan zoals het uitsluiten van een poort waar mijn Ubiquiti AC-LT Ap aan hangt. Iemand dezelfde ervaringen en tips?

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
smeerbartje schreef op zaterdag 04 juni 2016 @ 09:04:
Ik ben me aan het orienteren om een nieuwe router aan te schaffen. Ik heb nu een Ubuntu servertje in de meterkast met tee NICs erin en via IPTABLES routeer ik het verkeer. Ik heb dus m'n eigen router gemaakt. Alleen ik wil hier vanaf. Een dedicated router is voor mij toch beter, voor als ik m'n server weer eens naar de klote heb geholpen :).

Alleen nu het probleem: hoe zoek ik een geschikte router voor mij? Het Ubiquiti spul lijkt me erg geschikt, maar er zijn zoveel modellen! Wat is bijvoorbeeld het verschil tussen een USG Pro en een Edgerouter? Ik ben het overzicht een beetje kwijt namelijk. Ook vond ik deze, maar die staat dan weer niet op de Ubuquiti site zelf 8)7 .

Het liefst wil ik een 8-poorts router (wifi hoeft niet) met veel opties. Maar om nu gelijk 300 euro neer te tellen, dat vind ik wat overdreven. De 5-poorts Edgerouter lijkt me prima voor mijn eisen, echter ik kom een aantal poortjes te kort.
In de volgende video wordt het verschil tussen de USG en de Edgerouter Lite uitgelegd, wellicht heb je daar wat aan: YouTube: USG vs. EdgeRouter

Acties:
  • 0 Henk 'm!

  • Stenii
  • Registratie: November 2011
  • Laatst online: 01-07-2021
Mijn vader gaat een over een paar maanden een bar beginnen en ik neem nu de installatie van de Wifi voor mijn rekening. De bar wordt 105 vierkante meter en is een grote vierkanten ruimte. De internet verbinding wordt een glasvezel minimaal 100 misschien 150.

Ik zit nu te denken om een complete Ubiquiti setup te nemen met 1 router en 2 access points. Voor de router zit ik te denken aan een Ubiquiti EdgeRouter Lite 3-Poort Router en als access points 2 Ubiquiti UniFi AP-AC LITE of de wat duurdere variant Ubiquiti UniFi AP AC LR.

Wat denken jullie dat ik het beste kan doen voor een kleinschalige horeca gelegenheid de Ubiquiti UniFi AP-AC LITE of heb ik toch wel de Ubiquiti UniFi AP AC LR nodig?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 11:56

lier

MikroTik nerd

Voor het prijsverschil zou ik altijd de LR kiezen.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • |sWORDs|
  • Registratie: Maart 2000
  • Laatst online: 22-09 19:04

|sWORDs|

vSphere/ESXi

alexwel schreef op zaterdag 04 juni 2016 @ 11:12:
[...]


In de volgende video wordt het verschil tussen de USG en de Edgerouter Lite uitgelegd, wellicht heb je daar wat aan: YouTube: USG vs. EdgeRouter
Mooie video, alleen zijn de meeste beperkingen die hij aan haalt er niet meer in 5.0.6:

UniFi Controller + UniFi Security Gateway
  • New DPI view, found under Insights
  • Add manual Site to Site VPN configuration option under Settings>Networks (currently in beta form)
  • Add Smart Queue QoS
  • [list]
  • This is the same implementation as in EdgeOS (see HERE). Currently phase 1, which is simply WAN speed. Will add advanced options in future.
  • Do note, that when this is enabled you will not be able to use DPI as traffic will not be offloaded.
  • Maximum throughput will be affected as traffic is not offloaded. There is a rough guide in the above article.
  • [/list]
  • Add option to remap VOIP port as WAN2 on USG (UGW3).
  • Add configurable options for LAN2 for USG-Pro. No need to enable VoIP anymore (actually not an option anyway).
Persoonlijk denk ik dat het een kwestie van tijd is voor er feature parity is tussen de UI's. Zie ook de roadmap:
  • IPv6
  • [list]
  • WAN support
  • IPv6-PD
  • Full IPv6 implementation
  • [/list]
  • QoS
  • [list]
  • Full QoS exposed in UI
  • Smart Queue (details in EdgeOS 1.7.0 release notes, HERE)
  • [/list]
  • Firewall
  • [list]
  • Full control (create rules, change order, etc.)
  • [/list]
  • NAT
  • [list]
  • Full control (create rules, change order, etc.)
  • Hairpin on/off
  • [/list]
  • Static routes
  • Website blocking
  • DPI
  • [list]
  • Phase 1 implemented, more to come including historical data, user/network/SSID blocking and/or rate limiting, and more.
  • [/list]
  • Pull EdgeRouter config
  • Config Tree, similar to EdgeRouter (exposing many CLI options)
  • PBR
  • [list]
  • May be implemented in stages, TBD
  • [/list]
  • Integrate FreeRADIUS, for better remote user VPN management (possibly expanded for other authentication).
  • Merging latest EdgeOS code (this will always be ongoing)
  • Manage static IP entries
  • [list]
  • Full manual control (view/add/edit), without relying on the client to be connected
  • [/list]
  • Manage static DNS entries

[ Voor 37% gewijzigd door |sWORDs| op 04-06-2016 12:43 ]

Te Koop:24 Core Intel Upgradeset


Acties:
  • 0 Henk 'm!

  • geekshed
  • Registratie: Juni 2012
  • Laatst online: 01-10 15:23
zeroday schreef op donderdag 02 juni 2016 @ 15:23:
[...]


die zou je op LAN2 kunnen zetten maar dan kan je weer gaan stoeien als je bijv. nog de client horizonbox hebt (zo'n 2e slave)
ikzelf heb hem gewoon aan de switch hangen en ervoor gezorgt dat ik via de router er toch bij kan mocht ik wat willen instellen in de HB box (probleem bij HB is dat bijv. mijn WLAN op 5Ghz niet uitgezet kan worden. springt elke keer weer aan.
bedankt voor het antwoord, dan ben ik er uit :)

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Jeroen_ae92 schreef op vrijdag 03 juni 2016 @ 23:23:
[...]


Long story short... Kijk even naar je NAT regels. Als je eerst ETH0 als WAN had en nu PPPOE0 dan moet je dit wel aanpassen... Immers, nu probeert ie je verkeer naar buiten over de verkeerde interface te proppen.

In het verlengde daarvan, je firewall sets moeten dus ook op PPPOE0 komen in de resp. direction IN en LOCAL
Dit heeft inderdaad geholpen, bedankt!

Ik heb nu inderdaad een verbinding met het internet vanaf mijn laptop. Ik ben toen allereerst even een speedtest gaan doen, en daarbij verschillende servers geprobeerd. Mijn verbinding kwam echter telkens maar tot zo'n 100 a 115 Mb/s up/down. Toen weer even de FritzBox bedraad aangesloten en dezelfde test gedaan, daar kreeg ik gewoon snelheden van tegen de 500Mb/s aan.

Zit er hier in het topic iemand die ervaring heeft met de combinatie van glasvezel van Xs4all (/KPN) en een Edgerouter?

Ik heb nu de mtu op 1512 gezet op de eth0, 1508 op VLAN6 en dan 1500 op de PPPoE, dit op basis van waarden die ik o.a hier zag staan. Volgens deze omschrijving moet PPPoE namelijk een MTU van 1500 hebben.

Enig idee waar ik kan zoeken? eth1 en switch0 zijn overigens niet ge-britched, verkeer wordt enkel doorgestuurd. De speedtest heb ik verder ook gedaan terwijl ik bekabeld was via zowel eth1 als via eth2 (switch0).

Acties:
  • 0 Henk 'm!

  • GEi
  • Registratie: December 2012
  • Niet online

GEi

Ik ken deze router niet zo goed, maar als deze hardware acceleration heeft, deze is uitzetten? Bij mijn eigen router gaf dit een enorme snelheids-boost (Asus 68u).

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
GEi schreef op zaterdag 04 juni 2016 @ 13:27:
Ik ken deze router niet zo goed, maar als deze hardware acceleration heeft, deze is uitzetten? Bij mijn eigen router gaf dit een enorme snelheids-boost (Asus 68u).
Ik denk dat het daar kennelijk wel mee te maken had..

Op die eerder genoemde pagina zag ik nog wat statements staan die daar kennelijk mee te maken hebben:
code:
1
2
3
set system offload ipv4 vlan enable
set system offload ipv4 pppoe enable
set system offload ipv4 forwarding enable

Wat dit precies doet is me nog niet duidelijk... maar hierdoor schiet de performance wel gelijk omhoog en haal ik op speedtest.net een resultaat van 502Mbit/s _/-\o_

Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 14:46
Offloading wil zeggen dat je het hardwarematig gaat regelen. Hardware is altijd sneller dan software dus vandaar de boost :)

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Waarom is dat niet standaard enabled dan??

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Dat is het wel enkel niet voor Vlan, ipsec en PPPoE interfaces

U+


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Aha, en laat ik het daar nu juist op gezet hebben idd :D

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:34

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Jeroen_ae92 schreef op zaterdag 04 juni 2016 @ 16:09:
Dat is het wel enkel niet voor Vlan, ipsec en PPPoE interfaces
Waarom is het daarvoor dan niet standaard enabled dan? Ik snap dat ook niet ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op vrijdag 03 juni 2016 @ 23:23:
[...]


Long story short... Kijk even naar je NAT regels. Als je eerst ETH0 als WAN had en nu PPPOE0 dan moet je dit wel aanpassen... Immers, nu probeert ie je verkeer naar buiten over de verkeerde interface te proppen.

In het verlengde daarvan, je firewall sets moeten dus ook op PPPOE0 komen in de resp. direction IN en LOCAL
Jeroen, zou ook eens met mijn config kunnen meekijken?

TPA in "\[Ervaringen/discussie] Ubiquiti-apparatuur"

Internet doet ie als een tierelier maar telefoon en tv voor geen meter.

Eth0 lan
Eth1 wan
Eth2 experiabox

Thnx

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
TPA schreef op zondag 05 juni 2016 @ 09:29:
[...]


Jeroen, zou ook eens met mijn config kunnen meekijken?

TPA in "\[Ervaringen/discussie] Ubiquiti-apparatuur"

Internet doet ie als een tierelier maar telefoon en tv voor geen meter.

Eth0 lan
Eth1 wan
Eth2 experiabox

Thnx
Kun je de config even plaatsen tussen de code tags? Dat leest makkelijker.

[ code ] [ /code]

U+


Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 29-09 09:17
VHware schreef op zaterdag 04 juni 2016 @ 10:17:
[...]
Waar heb je al die poorten op een router voor nodig? Houd er rekening mee dat de Ubiquiti routers dus routers zijn en geen router met enkel een WAN-poort en verder een LAN-switch. Een 3-poortsrouter is voor thuisgebruik genoeg, voor meer LAN-poorten heb je dan een switch nodig.
Wat bedoel je precies met dat het "routers" zijn? Een router heeft normaal gesproken toch een interne switch om het internet te "delen" met de rest van het interne netwerk? Als ik de 3-poorts Ubuquiti koop, dan gaat de RJ45 van m'n Ziggo modem naar poort 1, en heb ik dus twee poorten over voor naar de overige (interne) clients. In dat geval gaat er één naar de switch en één rechtstreeks m'n server in (die naast de router staat in de meterkast).
|sWORDs| schreef op zaterdag 04 juni 2016 @ 10:21:
[...]

https://www.ubnt.com/unifi-routing/usg/
https://www.ubnt.com/down...i_Security_Gateway_DS.pdf
https://www.ubnt.com/downloads/guides/UniFi/USG_QSG.pdf

De Unify gateway/switch modellen kun je met dezelfde controller als de AP's configureren. Verder zijn ze vrijwel (Edge Lite -> USG, andere kleur en kleinere behuizing, switch andere kleur behuizing + console port, etc) gelijk aan de Edge modellen.

Waar je wel even op moet letten is dat je de 8 poorten niet als switch zou moeten gebruiken en als je lokale DNS op je router wil Ubiquiti dat niet heeft. Consumer grade routers hebben een ingebouwde 5-8 poorts managed switch waarvan één poort aan een NIC zit. De 'pro' routers hebben 2-8 NIC's.

Als je geen overige Ubiquiti apparatuur hebt en niet meer dan 4 router poorten (again != switch) nodig hebt zou een HW box met pfSense ook een goed alternatief kunnen zijn. Of zoiets als een NUC met een trunk (en eventueel een hypervisor).
Maar welke is nu gezien mijn eisen de meest geschikte? De Edge lite of de USG? Welke zou jij kiezen?

[ Voor 4% gewijzigd door smeerbartje op 05-06-2016 13:40 ]


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op zondag 05 juni 2016 @ 12:53:
[...]


Kun je de config even plaatsen tussen de code tags? Dat leest makkelijker.

[ code ] [ /code]
Bij deze:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN inbound traffic forwarded to LAN"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN inbound traffic to the router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "Allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        rule 10 {
            action accept
            description "Allow established/related"
            log enable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log enable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.254/24
        description "eth0 - LAN"
        duplex auto
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2001:4860:4860::8888
                name-server 2001:4860:4860::8844
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        speed auto
    }
    ethernet eth1 {
        description "eth1 - FTTH"
        duplex auto
        mtu 1512
        speed auto
        vif 4 {
            address dhcp
            description "eth1.4 - IPTV"
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
        }
        vif 6 {
            description "eth1.6 - Internet"
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface eth1 {
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit disable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1500
                name-server auto
                password ppp
                user-id "mijn_MAC-Adres"@internet
            }
        }
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "eth1.7 - VOIP"
            mtu 1500
        }
    }
    ethernet eth2 {
        description "eth2 - ExperiaBox"
        duplex auto
        speed auto
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "eth2.7 - ExperiaBox VOIP"
            mtu 1500
        }
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth1.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 213.75.112.0/21 {
            next-hop 10.203.0.1 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400
                start 192.168.1.110 {
                    stop 192.168.1.250
                }
                static-mapping HP_Printer {
                    ip-address 192.168.1.108
                    mac-address 9c:b6:54:51:b0:85
                }
                static-mapping Synology {
                    ip-address 192.168.1.100
                    mac-address 00:11:32:23:3d:00
                }
                static-mapping tp-link-extender {
                    ip-address 192.168.1.99
                    mac-address 14:cc:20:9d:27:74
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth0
            name-server 8.8.8.8
            name-server 8.8.4.4
            options listen-address=192.168.1.254
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth1.4
            protocol all
            type masquerade
        }
        rule 5010 {
            description "KPN Internet"
            log enable
            outbound-interface pppoe0
            protocol all
            source {
                address 192.168.1.0/24
            }
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    name-server 2001:4860:4860::8888
    name-server 2001:4860:4860::8844
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            pppoe enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
    traffic-analysis {
        dpi enable
        export enable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.8.0.4853089.160219.1607 */

[ Voor 39% gewijzigd door TPA op 05-06-2016 13:58 . Reden: nieuwe kopie config ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
TPA schreef op zondag 05 juni 2016 @ 13:55:
[...]


Bij deze:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN inbound traffic forwarded to LAN"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN inbound traffic to the router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "Allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        rule 10 {
            action accept
            description "Allow established/related"
            log enable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log enable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.254/24
        description "eth0 - LAN"
        duplex auto
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2001:4860:4860::8888
                name-server 2001:4860:4860::8844
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        speed auto
    }
    ethernet eth1 {
        description "eth1 - FTTH"
        duplex auto
        mtu 1512
        speed auto
        vif 4 {
            address dhcp
            description "eth1.4 - IPTV"
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
        }
        vif 6 {
            description "eth1.6 - Internet"
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface eth1 {
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit disable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1500
                name-server auto
                password ppp
                user-id "mijn_MAC-Adres"@internet
            }
        }
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "eth1.7 - VOIP"
            mtu 1500
        }
    }
    ethernet eth2 {
        description "eth2 - ExperiaBox"
        duplex auto
        speed auto
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "eth2.7 - ExperiaBox VOIP"
            mtu 1500
        }
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth1.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 213.75.112.0/21 {
            next-hop 10.203.0.1 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400
                start 192.168.1.110 {
                    stop 192.168.1.250
                }
                static-mapping HP_Printer {
                    ip-address 192.168.1.108
                    mac-address 9c:b6:54:51:b0:85
                }
                static-mapping Synology {
                    ip-address 192.168.1.100
                    mac-address 00:11:32:23:3d:00
                }
                static-mapping tp-link-extender {
                    ip-address 192.168.1.99
                    mac-address 14:cc:20:9d:27:74
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth0
            name-server 8.8.8.8
            name-server 8.8.4.4
            options listen-address=192.168.1.254
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth1.4
            protocol all
            type masquerade
        }
        rule 5010 {
            description "KPN Internet"
            log enable
            outbound-interface pppoe0
            protocol all
            source {
                address 192.168.1.0/24
            }
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    name-server 2001:4860:4860::8888
    name-server 2001:4860:4860::8844
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            pppoe enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
    traffic-analysis {
        dpi enable
        export enable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.8.0.4853089.160219.1607 */
Ik kan niets ontdekken in je config waarom het niet zou werken. Kun je aangeven hoe je het één en ander (logisch) hebt aangesloten en hoe je test?

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op zondag 05 juni 2016 @ 21:16:
[...]


Ik kan niets ontdekken in je config waarom het niet zou werken. Kun je aangeven hoe je het één en ander (logisch) hebt aangesloten en hoe je test?
Ik heb wat toegevoegd en gewijzigd :

code:
1
2
3
4
5
6
7
8
9
10
11
protocols {
    igmp-proxy {
        interface eth1.4 {
            alt-subnet 10.16.12.0/16
            alt-subnet 213.75.0.0/16 ( deze toegevoegd)
            role upstream
            threshold 1
        }
        interface eth0 {
            role downstream
            threshold 1


Bij de laatste de alt-subnet gedelete en toen werkte het...

Thnx!!! All


Getest als volgt:
Wan op glasvezel modem
Computer op eth0
EB op eth2

Telefoon deed het niet. Internet wel
Toen Tv direct op eth0. Deed het het niet.

Vervolgens nog even verder gezocht kwam op deze site uit: http://www.pimwiddershove...uter-lite-lessons-learned

Naar aanleiding daarvan die settings zie boven toegevoegd.

Zelfde opstelling alleen internet net getest.
Ex uitgezet, tv reciever uit. Modem uit.
Alles aangesloten.
Tv op eth0 en eb op eth2. Getest werkt!!
Toen switch er tussen (unmanaged) en alles werkt!

Binnenkort verhuizen en dan managed switch er tussen. Nog niet gedaan omdat ik het aantal kabels nog niet weet.

Iemand nog tips. Ik denk aan 16 poorten, 8 is sowieso te weinig.

[ Voor 35% gewijzigd door TPA op 05-06-2016 21:59 ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
en je telefonie dan? Werkte die al of knoei je daar nog mee?

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op zondag 05 juni 2016 @ 21:57:
en je telefonie dan? Werkte die al of knoei je daar nog mee?
Die snap ik eerlijk gezegd niet. Niks aangedaan. Wellicht dat ik de eb niet uit had gedaan voor aansluiten, anders zou ik het niet weten. De rest weet ik wel zeker. (Modem en tv kastje 100% herstart gegeven alle keren)


aanvullende vraag: Ik heb een Synology welke ik extern wil kunnen benaderen. Deze zou ik buiten de firewall van de edgerouter lite willen hebben of per poort beschikbaar maken.
Nu kom ik via mijn domein uit op de router zelf en dat is niet de bedoeling... (via internet)

Daarnaast een vraag over de unify ap-ac lite en zero hands off... klopt het dat je per band een ZHO moet maken en dat je niet kan switchen? kunnen deze dezelfde naam etc... hebben? of kan dat niet? Het viel me op dat het per band moet.

En dus de vraag over welke managed switch de beste met igpm snooping of hoe dat heet :) zodat alleen daar waar de itv zaken hangen er signaal naar toegaat voor de tv.

[ Voor 47% gewijzigd door TPA op 06-06-2016 10:20 . Reden: Au typte router ipv managed switch ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 08:10
smeerbartje schreef op zondag 05 juni 2016 @ 13:34:
[...]

Wat bedoel je precies met dat het "routers" zijn? Een router heeft normaal gesproken toch een interne switch om het internet te "delen" met de rest van het interne netwerk?

[...]

Maar welke is nu gezien mijn eisen de meest geschikte? De Edge lite of de USG? Welke zou jij kiezen?
De routers van Ubiquiti (ERL, ER en ERPro) hebben geen switch. ERPoE5 heeft een mogelijkheid om poort 3,4 en 5 te combineren tot een switch, maar poort 1 en 2 kunnen er geen deel van uitmaken.
Om ze alsnog te gebruiken als "switch" kan je technisch oplossen om de poorten te bridgen, maar dan moet de CPU er aan te pas komen om de packets door te sturen en dat is dan niet zo best voor de performance. De Edgerouter X en X-SFP kunnen wel alle poorten tot een switch omgevormd worden, gezien daar de hardware er voor in zit.

Hardware-technisch zijn de ERL en USG gelijk aan elkaar, maar USG kan beheerd/geconfigureerd worden met de Unifi controller. Hiermee ben je beperkt met de mogelijkheden waar controller mee komt. Met Unifi v5.0.6 heb je wel de mogelijkheid om een ERL-config in te laden en via de "configtree" settings aan te passen. Hiermee verdwijnt dat nadeel grotendeels.

Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 14:46
smeerbartje schreef op zondag 05 juni 2016 @ 13:34:
[...]

Wat bedoel je precies met dat het "routers" zijn? Een router heeft normaal gesproken toch een interne switch om het internet te "delen" met de rest van het interne netwerk? Als ik de 3-poorts Ubuquiti koop, dan gaat de RJ45 van m'n Ziggo modem naar poort 1, en heb ik dus twee poorten over voor naar de overige (interne) clients. In dat geval gaat er één naar de switch en één rechtstreeks m'n server in (die naast de router staat in de meterkast).
Nou. niet dus eigenlijk. Consumentenrouters hebben een router en switch in één. Maar 'echte' routers routen alleen, en dat doe je tussen één of meerdere interfaces. In thuissituaties heb je maar twee interfaces nodig: WAN en LAN. Dus is de router met 3 poorten meer dan voldoende.

Het verdelen van die ene poort over meerdere computers doe je vervolgens met een switch. Omdat Jan en alleman het graag plug and play wil hebben, en in één kastje, heb je dus routers met switches gecombineerd. Maar feitelijk zijn dat ook gewoon maar twee interfaces (WAN is vaak blauw, LAN is geel) met een bridge op die laatste tussen de 4 poorten en de WLAN.

Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 29-09 09:17
Duidelijk verhaal; thanks. Dan nu nog de vraag: koop ik de Edge lite of de USG? Ik geef niet zoveel om een mooie interface; ik stel dat ding in en het is klaar.

[ Voor 33% gewijzigd door smeerbartje op 06-06-2016 09:27 ]


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 14:46
zoals al eerder gezegd zijn ze hardwarematige veel gelijkend. Als je veel Unifi apparatuur hebt is het leuk om ook de router in de Unifi GUI te zien. Als je dat niet hebt, dan kan je ook voor een Edge gaan. scheelt een paar euro :p

Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 29-09 09:17
Ok, maar stel ik wil straks een access point van Ubuquiti erbij hangen, dan gaat deze wel prima samenwerken met de Edge lite?

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

smeerbartje schreef op maandag 06 juni 2016 @ 10:10:
Ok, maar stel ik wil straks een access point van Ubuquiti erbij hangen, dan gaat deze wel prima samenwerken met de Edge lite?
Dat gaat zonder problemen werken. Legio die zo een opstelling hebben, waaronder ik.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • pittie|IA
  • Registratie: December 2001
  • Laatst online: 22-09 14:40
Wel jammer dat in de nieuwe versie 5 van de controller software opeens een UniFi gateway noodzakelijk is voor DPI. Dit was voorheen niet zo......

Acties:
  • 0 Henk 'm!

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

Volgens mij was dat altijd al zo, welk apparaat doet anders de DPI? De AP's in ieder geval niet, een switch zal vast iets laten zien maar niet zo uitgebreid als DPI.

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:34

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

pittie|IA schreef op maandag 06 juni 2016 @ 10:47:
Wel jammer dat in de nieuwe versie 5 van de controller software opeens een UniFi gateway noodzakelijk is voor DPI. Dit was voorheen niet zo......
Dat is altijd al zo geweest.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
DPI kan toch ook gewoon met de Edgerouter(Lite) ? Gewoon via de GUI inschakelen...

VIa de controller is het alleen een mooier geheel...

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:34

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

De controller werkt niet met een edgerouter.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
Dutch2007 schreef op maandag 06 juni 2016 @ 11:47:
DPI kan toch ook gewoon met de Edgerouter(Lite) ? Gewoon via de GUI inschakelen...

VIa de controller is het alleen een mooier geheel...
DPI zit wel gewoon in de Edgerouter als apart Tab.
De Edgerouter praat inderdaad niet met de UniFi Controller.

Voorbeeld DPI Edgerouter:

DPI - Edgerouter

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
Precies, dat is precies wat ik bedoelde met mijn tekst @djkavaa

Acties:
  • 0 Henk 'm!

  • pittie|IA
  • Registratie: December 2001
  • Laatst online: 22-09 14:40
Tylen schreef op maandag 06 juni 2016 @ 11:20:
[...]


Dat is altijd al zo geweest.
Ik zie nu waar ik door verward ben. Je krijgt in de nieuwe interface expliciet een melding dat het niet mogelijk is. Maar inderdaad DPI bestaat nog wel gewoon in de edge router lite interface 8)7

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op zondag 05 juni 2016 @ 21:57:
en je telefonie dan? Werkte die al of knoei je daar nog mee?
Telefoon werkt...

Wat is de beste (en betaalbare) managed switch volgens jou? Ik heb denk ik 8 tot zeg 16 poorten nodig (eerder 12+ en max 16). Het lijkt me verstandig om er 1 met igpm snooping te hebben staan ivm met mijn Access Points (Unifi AC Lite 2x)
Ik laat als het ff kan alle ethernet cat5e naar mijn meterkast lopen om daar de aansluitingen centraal te regelen.

Ik moet het nog allemaal inrichten , ga namelijk pas over 2,5 wk verhuizen. Ben al wel bezig om de boel dus in te richten en dat gaat prima...
TV werkt ook met een unmanage3d switch, maar managed is beter las ik ivm igpm snooping. Er komen namelijk straks 2 tot 5 IPTV kastjes achter te hangen verwacht ik... en nog de nodige computer aansluitingen en 2 accespoints dus.


de port-forwarding is ook operationeel inmiddels :)

ik hoor graag van je.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
TPA schreef op maandag 06 juni 2016 @ 20:41:
[...]


Telefoon werkt...

Wat is de beste (en betaalbare) managed switch volgens jou? Ik heb denk ik 8 tot zeg 16 poorten nodig (eerder 12+ en max 16). Het lijkt me verstandig om er 1 met igpm snooping te hebben staan ivm met mijn Access Points (Unifi AC Lite 2x)
Ik laat als het ff kan alle ethernet cat5e naar mijn meterkast lopen om daar de aansluitingen centraal te regelen.

Ik moet het nog allemaal inrichten , ga namelijk pas over 2,5 wk verhuizen. Ben al wel bezig om de boel dus in te richten en dat gaat prima...
TV werkt ook met een unmanage3d switch, maar managed is beter las ik ivm igpm snooping. Er komen namelijk straks 2 tot 5 IPTV kastjes achter te hangen verwacht ik... en nog de nodige computer aansluitingen en 2 accespoints dus.


de port-forwarding is ook operationeel inmiddels :)

ik hoor graag van je.
Licht er net aan wat je wil. Als je je Switch ook PoE Wilt laten doen dan moet je wel gaan voor een Switch van Ubiquiti Edgeswitch 16 Ports 150W bijvoorbeeld of indien je van de groene metertjes houdt in je controller de Ubiquiti UniFi 16 Ports 150W Switch.

Wil je niet gaan voor PoE en Ubiquiti dan zou je ook kunnen kijken naar Netgear:

http://tweakers.net/categ...CkWJG5pZAkXV7I0sVCqra0FAA

Mijn advies zou zijn om voor Ubiquiti te gaan. Zelf heb ik de Switches van Ubiquiti de Edgeswitch variant in het netwerk en werken perfect!
Ook in combinatie met IPTV heb dit bij een klant draaien die er 4 TV kastjes op aangesloten heeft en 5 Access Points en werkt zonder problemen! Dit met een KPN Glasvezel verbinding, Ubiquiti Edgerouter Lite, Ubiquiti Edgeswitch 16Port 150W en Ubiqutiti UAP AC Lite en Outdoor +

[ Voor 3% gewijzigd door Kavaa op 06-06-2016 20:46 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

djkavaa schreef op maandag 06 juni 2016 @ 20:45:
[...]


Licht er net aan wat je wil. Als je je Switch ook PoE Wilt laten doen dan moet je wel gaan voor een Switch van Ubiquiti Edgeswitch 16 Ports 150W bijvoorbeeld of indien je van de groene metertjes houdt in je controller de Ubiquiti UniFi 16 Ports 150W Switch.

Wil je niet gaan voor PoE en Ubiquiti dan zou je ook kunnen kijken naar Netgear:

http://tweakers.net/categ...CkWJG5pZAkXV7I0sVCqra0FAA

Mijn advies zou zijn om voor Ubiquiti te gaan. Zelf heb ik de Switches van Ubiquiti de Edgeswitch variant in het netwerk en werken perfect!
Ook in combinatie met IPTV heb dit bij een klant draaien die er 4 TV kastjes op aangesloten heeft en 5 Access Points en werkt zonder problemen! Dit met een KPN Glasvezel verbinding, Ubiquiti Edgerouter Lite, Ubiquiti Edgeswitch 16Port 150W en Ubiqutiti UAP AC Lite en Outdoor +
De prijs is er ook naar vrees ik of niet?

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
TPA schreef op maandag 06 juni 2016 @ 20:49:
[...]


De prijs is er ook naar vrees ik of niet?
Vindt het nog wel mee vallen:

pricewatch: Ubiquiti EdgeSwitch 16 (150W model)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

voor prive gebruik vind ik het wel aan de prijs.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
TPA schreef op maandag 06 juni 2016 @ 20:53:
[...]


voor prive gebruik vind ik het wel aan de prijs.
Daarom zeg ik het is net wat je wil;) Of je je switch ook PoE wilt laten doen of niet.
En ja het is aardig wat maar we hebben voldoende klanten die het toch afnemen omdat ze gewoon van al het gezeik in het netwerk af willen zijn en alle aansluitingen netjes afgemonteerd willen hebben.

Dan wil je dus geen losse PoE adapters in stekkerdozen etc. etc.
Wordt er niet mooier op zeg maar. Mocht er dan een keer een storing zijn dan zijn er ook weer dingen die je niet hoeft uit te sluiten.
Het is dan dus ook een beetje gemak wat het met zich mee brengt.

[ Voor 4% gewijzigd door Kavaa op 06-06-2016 20:57 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
Ik vond de unifi switch ook een beetje aan de dure kant. I.i.g. voor thuisgebruik...
Heb zelf gekozen voor de "Netgear GS108E V3 ProSafe Plus 8-Port Gigabit Switch" voor ongeveer 45 Euro. Te managen via applicatie of met de browser.
Tot nu toe goede ervaringen mee. (Met Unifi USG en 2x AP AC-Lite)

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
Shaggie_NB schreef op maandag 06 juni 2016 @ 21:59:
Ik vond de unifi switch ook een beetje aan de dure kant. I.i.g. voor thuisgebruik...
Heb zelf gekozen voor de "Netgear GS108E V3 ProSafe Plus 8-Port Gigabit Switch" voor ongeveer 45 Euro. Te managen via applicatie of met de browser.
Tot nu toe goede ervaringen mee. (Met Unifi USG en 2x AP AC-Lite)
Dat werkt gewoon prima met de PoE adapters van de access points. Maar tis net wat je wil:)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • harrytasker
  • Registratie: Oktober 2002
  • Niet online
Sinds update van versie 4 van de controller naar 5 krijg ik geen fatsoenlijke verbinding meer met mijn 2 Squeezeboxen. Telkens gaat de stream bufferen. Heb 100% verbinding met mijn Uniquiti AP. Verbinding staat op WPA2 en heb encryptie op auto gezet, maar geen stabiele stream. Toen maar weer de wifi aangezet van mijn Asus router en verbinding opgezet en sindsdien geen enkel probleem meer. Geen hikkups of buffering problemen. Iemand een suggestie waar het probleem kan zitten?

Acties:
  • +1 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 08:10
harrytasker schreef op maandag 06 juni 2016 @ 23:07:
Iemand een suggestie waar het probleem kan zitten?
Heb je ook de firmware van AP geupdate na de controller-update?
Je zou de vorige firmware-versie kunnen proberen die nog wel prima werkte. Als dat het probleem oplost kan je iig een bugreport op het ubnt-community forum erover plaatsen zodat het gefixt kan worden.

Acties:
  • +1 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
harrytasker schreef op maandag 06 juni 2016 @ 23:07:
Sinds update van versie 4 van de controller naar 5 krijg ik geen fatsoenlijke verbinding meer met mijn 2 Squeezeboxen. Telkens gaat de stream bufferen. Heb 100% verbinding met mijn Uniquiti AP. Verbinding staat op WPA2 en heb encryptie op auto gezet, maar geen stabiele stream. Toen maar weer de wifi aangezet van mijn Asus router en verbinding opgezet en sindsdien geen enkel probleem meer. Geen hikkups of buffering problemen. Iemand een suggestie waar het probleem kan zitten?
Verwacht inderdaad dat het een Firmware dingetje is. Zal niet de eerste keer zijn namelijk.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
djkavaa schreef op maandag 06 juni 2016 @ 22:56:
[...]


Dat werkt gewoon prima met de PoE adapters van de access points. Maar tis net wat je wil:)
Omdat ik een PoE switch prijstechnisch ook niet zo gunstig vond voor thuis gebruik, ben ik zelf ook voor de GS108E gegaan. Mijn APs heb ik dan echter op de ER5-PoE aangesloten, zodat ik toch geen losse adapters nodig heb :)

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
L201 schreef op dinsdag 07 juni 2016 @ 09:28:
[...]

Omdat ik een PoE switch prijstechnisch ook niet zo gunstig vond voor thuis gebruik, ben ik zelf ook voor de GS108E gegaan. Mijn APs heb ik dan echter op de ER5-PoE aangesloten, zodat ik toch geen losse adapters nodig heb :)
Dat kan ook natuurlijk ;) Alleen zou ik het nog niet ideaal willen noemen gezien de de Edgerouter dan laat switchen.
Kan prima daar niet van, maar tis een mooie goedkope oplossing.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • loyske
  • Registratie: Januari 2004
  • Laatst online: 13:20
Heeft de RF Scan van de AC lite AP's nog invloed op welk kanaal er gekozen wordt als je alles op auto laat staan?

Heb 1 AC Lite in woonkamer en 1 AC Lite op 1e verdieping. Maar beiden zitten nu op kanaal 1 op 2,4 Ghz.
Dat terwijl de RF Scan van het AP op 1e verdieping aangeeft dat utilization op kanaal 11 lager is dan kanaal 1, hij blijft toch op 1 zitten ondanks een nieuwe RF Scan.
Op 5 Ghz gebruiken ze beiden een ander kanaal zoals het hoort.

Acties:
  • +1 Henk 'm!

  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
loyske schreef op dinsdag 07 juni 2016 @ 10:15:
Heeft de RF Scan van de AC lite AP's nog invloed op welk kanaal er gekozen wordt als je alles op auto laat staan?

Heb 1 AC Lite in woonkamer en 1 AC Lite op 1e verdieping. Maar beiden zitten nu op kanaal 1 op 2,4 Ghz.
Dat terwijl de RF Scan van het AP op 1e verdieping aangeeft dat utilization op kanaal 11 lager is dan kanaal 1, hij blijft toch op 1 zitten ondanks een nieuwe RF Scan.
Op 5 Ghz gebruiken ze beiden een ander kanaal zoals het hoort.
Nee, die mate van intelligentie zit helaas niet in de "auto" settings; eenmaal ingesteld blijven de channels staan. Het beste is zelf de channels (1, 6 of 11) te kiezen op basis van de scan resultaten en deze af en toe nog eens te checken. Zelfde geldt ook voor power settings: nooit op auto laten staan is mijn advies. Begin met medium en ga daarvandaan verder tweaken.

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Gisteravond ben ik weer even bezig geweest op de EdgeRouter. Inmiddels heb ik zowel internet als iptv nu draaiend. Ik heb de ER met dubbelzijdig tape vastgemaakt op een 10" tray:
Afbeeldingslocatie: http://i1158.photobucket.com/albums/p612/Rutger_Kars/39d9f1d0-76fa-4215-9470-ca6f3d540ae0.jpg

Het geheel hangt nu in een (10 inch) patchkast in de meterkast, en aangezien zowel het internet als iptv het nu doet, is het een kwestie van kabels omprikken als ik ermee aan de slag ga... en met een simpele wisseling terug is mijn huidige netwerk weer actief.

Anyway, mijn AP is verbonden op eth2 (switch0), welke op het 192.168.2.1/24 segment zit. Gisteravond zette ik de Dect basestation van mijn Gigaset op eth1, om daar sip op te configureren (zodat de Fritz!Box straks daar ook niet meer voor nodig is). Eth1 heeft een 192.168.1.1/24 subnet.
Nu staan switch0 en eth1 niet gebritched, en tijdens installatie had ik wel aangegeven dat het verkeer onderling geforward zou moeten worden. Desondanks kon ik de Gigaset niet benaderen vanaf mijn 192.168.2.x adres. Wanneer ik de Gigaset in switch0 prikte dan kon ik er wel bij. Lijkt iets nog niet goed te gaan dus... Dus mijn vraag: Hoe kan ik controleren dat het verkeerd inderdaad een forward heeft? En indien nodig, hoe kan ik dat via gui of cli instellen als het niet goed gaat? Of kan het zijn dat de firewall deze blokt?

En mijn volgende vraag heeft daar min of meer ook mee te maken. Met de gigaset gw op 2.x segment kon ik er wel bij, maar hij kon zichzelf niet sip registereren. Dat zal ook wel met de firewall te maken hebben, maar moet ik dan een IN of een OUT rule (sip port 5060) hiervoor aanmaken?

Edit: even om te checken dat mijn beeldvorming rond de firewall juist is: rule IN heeft betrekking op al het verkeer wat op een interface binnenkomt, OUT op alles wat eruit gaat (deze twee zijn logisch)... LOCAL gaat dus echt enkel om verkeer wat naar lokale resources op de ERx gaat? Dus een http-server die op een machine in mijn lokele netwerk staat heeft niks te maken met een LOCAL rule, toch? In eerste instantie dacht ik namelijk dat LOCAL wilde zeggen een rule voor verkeer naar je local netwerk...

Even voortbordurend hierop: Stel ik heb WAN op eth0 en een webserver aan een switch achter eth1 hangen, dan zou ik een rule op eth0/in kunnen zetten om port 80 door te laten, maar het zou ook mogelijk kunnen zijn om een rule op eth1/out te zetten? Qua werking zou dat toch gelijk zijn? Waarbij het logischerwijs het beste is om dat gewoon gelijk op eth0/in te doen (en eth1/out niet nodig is)??

[ Voor 21% gewijzigd door L201 op 07-06-2016 14:17 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Klopt, maar de route is ook belangrijk. Verkeer op de WAN interface komt eerst langs de ETH0 In en daarna pas op de ETH1 out.

Maar de DECT set, hoort die niet aan de Experiabox vast? Of heb je een SIP provider? Indien je een sip provider hebt, dan is het belangrijk dat je de module SIP disabled in de conntrack. Die heeft de neiging SIP registraties om zeep te helpen.

U+


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-10 13:20
Tylen schreef op maandag 06 juni 2016 @ 11:55:
De controller werkt niet met een edgerouter.
Ik las op het forum dat er plannen zijn de edgemax series te integreren in de AirOs controller.

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Jeroen_ae92 schreef op dinsdag 07 juni 2016 @ 14:37:
Klopt, maar de route is ook belangrijk. Verkeer op de WAN interface komt eerst langs de ETH0 In en daarna pas op de ETH1 out.
Vandaar ook dat ik aangaf dat eth0/in logischer is om daar de rules op te zetten, lijkt mij althans om alles zo vroeg mogelijk te filteren als het kan.
Jeroen_ae92 schreef op dinsdag 07 juni 2016 @ 14:37:
Maar de DECT set, hoort die niet aan de Experiabox vast? Of heb je een SIP provider? Indien je een sip provider hebt, dan is het belangrijk dat je de module SIP disabled in de conntrack. Die heeft de neiging SIP registraties om zeep te helpen.
ik kan inderdaad gewoon een registratie doen naar sip.xs4all.nl. Heb dus niet te maken met VLAN voor Voip oid. Maar waar/hoe kan ik die module disablen dan?

[ Voor 78% gewijzigd door L201 op 07-06-2016 14:42 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
L201 schreef op dinsdag 07 juni 2016 @ 14:39:
[...]

Vandaar ook dat ik aangaf dat eth0/in logischer is om daar de rules op te zetten, lijkt mij althans om alles zo vroeg mogelijk te filteren als het kan.


[...]

ik kan inderdaad gewoon een registratie doen naar sip.xs4all.nl. Heb dus niet te maken met VLAN voor Voip oid. Maar waar/hoe kan ik die module disablen dan?
Daar kun je dit commando voor gebruiken:
code:
1
set system conntrack modules sip disable

U+


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Thanks, ga ik vanavond proberen!

Gisteravond ook weer bezig geweest, heb de firewall logs in de gaten zitten houden (show log tail) terwijl ik mijn Gigaset aansloot om te kijken of hij op de FW gefilterd werd misschien. Maar vreemd genoeg zag ik geen enkele melding langskomen dat er verkeer gefilterd werd.
Tevens weer even geprobeerd om vanuit het 192.168.2.x segment de gigaset in het 192.168.1.x segment te benaderen, maar dat lukt gewoon niet, terwijl ik hem wel kan pingen..

Kortom: Kan het zijn dat er verkeer geblokt wordt (door de firewall of anders) dat niet in de log komt? In mijn FW configs heb ik log enabled staan, dus ik zou al mijn FW verkeer in de log verwachten.
En hoe kan het dat ik ip 192.168.1.101 wel kan pingen vanaf het .2.x segment, maar een webserver daarop niet kan benaderen? En dit dus terwijl ik niks in een log oid langs zie komen. En als ik naar de routing tabel kijk, dan staat daar ook keurig 192.168.1.0/24 op eth1.

Hieronder een link naar mijn huidige config zoals ik die gisteravond had draaien:
https://gist.github.com/a...f5c5b2c5f4bd9bb1612870005

Zoals je kan zien heb ik de FW regels voor WAN_IN en WAN_LOCAL enkel op eth0 en pppoe0 staan, ik zou verwachten dat er intern tussen switch0 en eth1 dus geen enkele fw draait? Of is alles dicht als je niks aangeeft wat dat betreft? (maar waarom dan wel ping..)

[ Voor 10% gewijzigd door L201 op 08-06-2016 08:47 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 13:49
Ik heb sinds kort een edgerouter X geplaatst in mijn netwerk als router. Nu wil ik graag van de vlan functionaliteiten gebruik maken om iptv in mijn netwerk te krijgen (ik zit op de oude propositie icm bridged IPTV, wil ik het liefste ook zo houden en igmp proxy voorkomen)

Nu loopt er vanuit mijn edgerouter een kabel van eth0 naar het glasvezel kastje en krijgt zo zijn internet ip.
Tegelijk loopt er vanuit een powerline adapter een kabel naar hetzelfde glasvezelkastje en krijgt een iptv ip (op basis van mac adres).

Nu wil ik graag dmv dezelfde kabelverbinding een internetverbinding naar eth0 realiseren en deze netwerkpoort op een vlan zetten om naar mijn iptv ontvanger te brengen. Is zoiets mogelijk? Of moet ik echt een 2e kabel vanuit de edgerouter naar het glasvezel kastje brengen.

edit:
plaatje:
Afbeeldingslocatie: http://i.imgur.com/Kw1aqNy.jpg

[ Voor 4% gewijzigd door laurens0619 op 09-06-2016 10:20 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Welk glasvezel kastje heb je daar hangen?? Als ik het goed begrijp komen internet en iptv op dit moment op je NTU al gescheiden eruit??
Als dat zo is denk ik niet dat je het over 1 kabel kan laten gaan... Want als je die ethernet kabels omwisselt op je NTU werkt je TV ook niet meer denk ik?

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 13:49
L201 schreef op donderdag 09 juni 2016 @ 12:17:
Welk glasvezel kastje heb je daar hangen?? Als ik het goed begrijp komen internet en iptv op dit moment op je NTU al gescheiden eruit??
Als dat zo is denk ik niet dat je het over 1 kabel kan laten gaan... Want als je die ethernet kabels omwisselt op je NTU werkt je TV ook niet meer denk ik?
Packtetfront. Komt er niet gescheiden uit. Ik kan kabels omwisselen en dan blijft alles werken.
Hang je er een amino aan (mac address/dhcp mac vendor)> dan krijg je een kpn iptv ip
Hang je er iets anders aan: dan krijg je een internet ip

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
In dat geval moet het lijkt mij gewoon met 1 kabel en VLAN's kunnen (vlan4 voor iptv en vlan6 voor internet).

[ Voor 30% gewijzigd door L201 op 09-06-2016 13:15 ]


Acties:
  • 0 Henk 'm!

  • devino
  • Registratie: December 2005
  • Laatst online: 07:52

devino

Hoogspanning of Hoge spanning?

Ik heb bij ons op de vereniging een edge lite als router staan, maar ik krijg van sommige leden de opmerking dat ze het internet niet snel genoeg vinden. Nu is het wifi dus kunnen er een heleboel factoren meespelen, maar het zou ook aan mijn configuratie liggen en dan zit ik zelf te denken aan de DNS, deze heb ik nu ingesteld staan dat de ERL deze verzorgt, of lijkt het alsof mensen een snellere reactie krijgen als ik die anders instel? (heb geen zin in 30 keer proberen en alles gaat over die verbinding (pin, muziek, kassa, parkeren) dus vaak plat is ook niet handig).
Het wordt niet gebruikt voor hele films oid binnenhalen (geen andere devices dan de muziekcomputer), hooguit wat mail, cloud-documenten, online administratie pakketten e.d.

Als achtergrond info om ook voor jullie de wifi wat meer uit te sluiten, hiervoor heb ik 3 AP's (enginius) op verschillende kanalen hangen, met allen zelfde SSID en WPA. Wifi invloed van de omgeving nihil volgens metingen.

Voor de volledigheid een dump van mijn config, misschien zien jullie daar nog zaken die handiger kunnen (behalve IPV6 nog activeren, maar ziggo zal ook zover nog niet zijn).

edit:
meeste klachten komen overigens van apple users

De hierboven gemaakte typ- en/of spelfouten zijn mijn handelsmerk


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
devino schreef op donderdag 09 juni 2016 @ 16:30:
Ik heb bij ons op de vereniging een edge lite als router staan, maar ik krijg van sommige leden de opmerking dat ze het internet niet snel genoeg vinden. Nu is het wifi dus kunnen er een heleboel factoren meespelen, maar het zou ook aan mijn configuratie liggen en dan zit ik zelf te denken aan de DNS, deze heb ik nu ingesteld staan dat de ERL deze verzorgt, of lijkt het alsof mensen een snellere reactie krijgen als ik die anders instel? (heb geen zin in 30 keer proberen en alles gaat over die verbinding (pin, muziek, kassa, parkeren) dus vaak plat is ook niet handig).
Het wordt niet gebruikt voor hele films oid binnenhalen (geen andere devices dan de muziekcomputer), hooguit wat mail, cloud-documenten, online administratie pakketten e.d.

Als achtergrond info om ook voor jullie de wifi wat meer uit te sluiten, hiervoor heb ik 3 AP's (enginius) op verschillende kanalen hangen, met allen zelfde SSID en WPA. Wifi invloed van de omgeving nihil volgens metingen.

Voor de volledigheid een dump van mijn config, misschien zien jullie daar nog zaken die handiger kunnen (behalve IPV6 nog activeren, maar ziggo zal ook zover nog niet zijn).

edit:
meeste klachten komen overigens van apple users
Je hebt helemaal geen DNS ingesteld. Enkel de DNS forwarding geregeld naar de aangereikte DNS servers van Ziggo. En die zijn nou niet bepaald betrouwbaar en snel.

Voorbeeld:
code:
1
2
set system name-server 8.8.8.8
set system name-server 8.8.4.4


Staat de hardware offloading eigenlijk wel aan?
code:
1
show ubnt offload

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op donderdag 09 juni 2016 @ 20:20:
[...]


Je hebt helemaal geen DNS ingesteld. Enkel de DNS forwarding geregeld naar de aangereikte DNS servers van Ziggo. En die zijn nou niet bepaald betrouwbaar en snel.

Voorbeeld:
code:
1
2
set system name-server 8.8.8.8
set system name-server 8.8.4.4


Staat de hardware offloading eigenlijk wel aan?
code:
1
show ubnt offload
mm bij mij staat er dit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
IP offload module   : loaded                                                      
IPv4                                                                              
  forwarding: enabled                                                             
  vlan      : enabled                                                             
  pppoe     : enabled                                                             
  gre       : disabled                                                            
  export    : enabled                                                             
  dpi       : enabled                                                             
IPv6                                                                              
  forwarding: enabled                                                             
  vlan      : disabled                                                            
  pppoe     : enabled                                                             
                                                                                  
IPSec offload module: loaded


weet niet of dat helemaal goed is, maar ik ervaar geen problemen tot nu toe :)

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 31-08 10:48
Wat is het grootste verschil tussen de Ubiquiti EdgeSwitch en de Ubiquiti Unifi Switch serie? Heb een model nodig met 48 poorten en POE+ ondersteuning. Prijsverschil is slechts 80 tientjes in het voordeel van de EdgeSwitch.

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
TPA schreef op donderdag 09 juni 2016 @ 21:58:
[...]


mm bij mij staat er dit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
IP offload module   : loaded                                                      
IPv4                                                                              
  forwarding: enabled                                                             
  vlan      : enabled                                                             
  pppoe     : enabled                                                             
  gre       : disabled                                                            
  export    : enabled                                                             
  dpi       : enabled                                                             
IPv6                                                                              
  forwarding: enabled                                                             
  vlan      : disabled                                                            
  pppoe     : enabled                                                             
                                                                                  
IPSec offload module: loaded


weet niet of dat helemaal goed is, maar ik ervaar geen problemen tot nu toe :)
Dat is mooi d:)b
Alleen was het niet voor jou bedoeld maar als reply op je collega gebruiker met een issue.

U+


Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 08:10
Zware Unit schreef op donderdag 09 juni 2016 @ 22:12:
Wat is het grootste verschil tussen de Ubiquiti EdgeSwitch en de Ubiquiti Unifi Switch serie? Heb een model nodig met 48 poorten en POE+ ondersteuning. Prijsverschil is slechts 80 tientjes in het voordeel van de EdgeSwitch.
Volgens mij alleen dat je de Unifi via de Unifi controller kan beheren en de Edgeswitch via een webinterface en cli.

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 14:59

Ethirty

Who...me?

Zware Unit schreef op donderdag 09 juni 2016 @ 22:12:
Wat is het grootste verschil tussen de Ubiquiti EdgeSwitch en de Ubiquiti Unifi Switch serie? Heb een model nodig met 48 poorten en POE+ ondersteuning. Prijsverschil is slechts 80 tientjes in het voordeel van de EdgeSwitch.
Edgeswitch is meer een traditionele managed switch, de Unifi is vooral interessant als je er meer dan 1 centraal wil beheren vanuit een enkele interface.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • robbinonline
  • Registratie: September 2007
  • Laatst online: 08:00
Omdat ik binnenkort ga verhuizen ben ik me ook aan het oriënteren op het gebied van netwerk apparatuur.
Hoe meer cijfertjes, tabellen en statsistieken hoe beter!

Nu heb ik me niet kunnen inhouden en alvast de USG UniFi gekocht en een AC Pro onder het mom van wegwijs worden met de apparatuur en straks in een keer goed aansluiten, wegwerken en geen omkijk meer naar.

Echter hoe ik het nu aangesloten heb NTU -> USG -> Sitecom unmanaged switch -> POE injector -> AC Pro

Echter de WiFi is nu niet erg stabiel regelmatig en de AC Pro moet ik regelmatig herstarten. Lijkt haast niet anders te kunnen dan de Sitecom switch die conflicten geeft?

Nu denk ik erover om deze te vervangen door een UniFi US-8-150W. Alleen heb ik meer dan 8 poorten nodig maar niet allemaal zo speciaal dat het perse achter een managed switch moet. Denk aan wen HUE, televisie, sonos etc. Zou ik deze apparaten dan kunnen aansluiten achter de US-8-150W dmv van bijvoorbeeld die Sitecom switch en belanfenrijke apparatuur zoals mijn thuisserver, IP camera, AC PRO rechtstreeks op de US-8-150W of zal dit zorgen voor een incompatibel netwerk?

Wat is jullie mening of eventueel een andere optie?

Ga niet uit van het haalbare, maar van het denkbare


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
robbinonline schreef op vrijdag 10 juni 2016 @ 00:04:
Omdat ik binnenkort ga verhuizen ben ik me ook aan het oriënteren op het gebied van netwerk apparatuur.
Hoe meer cijfertjes, tabellen en statsistieken hoe beter!

Nu heb ik me niet kunnen inhouden en alvast de USG UniFi gekocht en een AC Pro onder het mom van wegwijs worden met de apparatuur en straks in een keer goed aansluiten, wegwerken en geen omkijk meer naar.

Echter hoe ik het nu aangesloten heb NTU -> USG -> Sitecom unmanaged switch -> POE injector -> AC Pro

Echter de WiFi is nu niet erg stabiel regelmatig en de AC Pro moet ik regelmatig herstarten. Lijkt haast niet anders te kunnen dan de Sitecom switch die conflicten geeft?

Nu denk ik erover om deze te vervangen door een UniFi US-8-150W. Alleen heb ik meer dan 8 poorten nodig maar niet allemaal zo speciaal dat het perse achter een managed switch moet. Denk aan wen HUE, televisie, sonos etc. Zou ik deze apparaten dan kunnen aansluiten achter de US-8-150W dmv van bijvoorbeeld die Sitecom switch en belanfenrijke apparatuur zoals mijn thuisserver, IP camera, AC PRO rechtstreeks op de US-8-150W of zal dit zorgen voor een incompatibel netwerk?

Wat is jullie mening of eventueel een andere optie?
Denk dat je Sitecom over de zeik gaat door het IGMP verkeer wat die niet goed aan kan.
Daar hebben we wel vaker problemen mee gezien.
Waarom zou je niet gaan voor de 16 Ports Edgeswitch of Unifi Switch indien je van de metertjes in je controller houdt:P
Iets duurder. Maar wel alles netjes weg gewerkt!

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op donderdag 09 juni 2016 @ 22:35:
[...]

Dat is mooi d:)b
Alleen was het niet voor jou bedoeld maar als reply op je collega gebruiker met een issue.
Dat weet ik wel, was ff benieuwd of de mijne goed stond 😄

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • robbinonline
  • Registratie: September 2007
  • Laatst online: 08:00
djkavaa schreef op vrijdag 10 juni 2016 @ 07:52:
[...]


Denk dat je Sitecom over de zeik gaat door het IGMP verkeer wat die niet goed aan kan.
Daar hebben we wel vaker problemen mee gezien.
Waarom zou je niet gaan voor de 16 Ports Edgeswitch of Unifi Switch indien je van de metertjes in je controller houdt:P
Iets duurder. Maar wel alles netjes weg gewerkt!
Het vreemde is dan wel als de WiFi wegvalt ethernet nog wel werkt.
Net ook, de WiFi valt opeens weg is een poos niet zichtbaar als je opnieuw wilt verbinden vraagt hij opeens om het WiFi wachtwoord, vul je dat in krijg ik de melding wachtwoord onjuist. AP handmatig restarten en het werkt weer wel.

Het voordeel van de unifi lijn vind ik de bediening vanuit 1 plek ten opzichten van de Edgeswitch.
En waarom niet voor een 16 poorta variant, €€€ bijna 400 euro voor een switch vind ik toch wel te gek worden.

Ga niet uit van het haalbare, maar van het denkbare


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

robbinonline schreef op vrijdag 10 juni 2016 @ 09:17:
[...]


Het vreemde is dan wel als de WiFi wegvalt ethernet nog wel werkt.
Net ook, de WiFi valt opeens weg is een poos niet zichtbaar als je opnieuw wilt verbinden vraagt hij opeens om het WiFi wachtwoord, vul je dat in krijg ik de melding wachtwoord onjuist. AP handmatig restarten en het werkt weer wel.

Het voordeel van de unifi lijn vind ik de bediening vanuit 1 plek ten opzichten van de Edgeswitch.
En waarom niet voor een 16 poorta variant, €€€ bijna 400 euro voor een switch vind ik toch wel te gek worden.
Ik heb ook last van disconnecten van de AP-AC lite. Ik heb er 2 en de verbinding vliegt er met grote regelmaat uit.
Nu heb ik tijdelijk nog een unmanaged switch er tussen hangen (2x) en ik hoop eigenlijk dat dat het probleem is, anders zou ik het niet meer weten.... ik ga die unmanaged switch vervangen door een managed switch die overweg kan met igpm snooping v1,2 en 3, nog niet gedaan omdat ik het aantal poorten nog moet bekijken ivm aantal benodigde kabels in mijn nieuwe woning.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!
robbinonline schreef op vrijdag 10 juni 2016 @ 00:04:

Echter de WiFi is nu niet erg stabiel regelmatig en de AC Pro moet ik regelmatig herstarten. Lijkt haast niet anders te kunnen dan de Sitecom switch die conflicten geeft?
Wat is de firmware versie van je AC-PRO er zijn veel memory bugs en andere vervelende bugs gefixed de laatste maanden.

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

stormfly schreef op vrijdag 10 juni 2016 @ 10:07:
[...]


Wat is de firmware versie van je AC-PRO er zijn veel memory bugs en andere vervelende bugs gefixed de laatste maanden.
ik heb voor mijn ap-ac lite de 3.7.5.4969 (de nieuwste)

[ Voor 0% gewijzigd door TPA op 10-06-2016 10:34 . Reden: typo ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb een UAP-AC-LR Accespoint aangescahft van ubiquiti, maar nu
geeft hij de gehele tijd een melding => Missing Heartbeat. Iemand enig idee
waar en hoe ik dit kan oplossen. Of dat er iets aan staat wat niet aan moet staan?

Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Verwijderd schreef op vrijdag 10 juni 2016 @ 10:52:
Ik heb een UAP-AC-LR Accespoint aangescahft van ubiquiti, maar nu
geeft hij de gehele tijd een melding => Missing Heartbeat. Iemand enig idee
waar en hoe ik dit kan oplossen. Of dat er iets aan staat wat niet aan moet staan?
Het zou te maken kunnen hebben met de 'Connectivity monitor' in de algemene site settings. Ik heb al dat soort dingen uitgezet omdat ik mijn controller niet permanent draai dus hoeft mijn AP ook niet te denken dat ie periodiek iets moet loggen. ;-)

Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
TPA schreef op vrijdag 10 juni 2016 @ 09:54:
[...]


Ik heb ook last van disconnecten van de AP-AC lite. Ik heb er 2 en de verbinding vliegt er met grote regelmaat uit.
Nu heb ik tijdelijk nog een unmanaged switch er tussen hangen (2x) en ik hoop eigenlijk dat dat het probleem is, anders zou ik het niet meer weten.... ik ga die unmanaged switch vervangen door een managed switch die overweg kan met igpm snooping v1,2 en 3, nog niet gedaan omdat ik het aantal poorten nog moet bekijken ivm aantal benodigde kabels in mijn nieuwe woning.
Heb je de nieuwste firmware er op staan? Ik had dit een tijdje geleden ook bij een AP-AC-Lite, maar na een firmware upgrade bleef hij wel stabiel draaien.

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

alexwel schreef op vrijdag 10 juni 2016 @ 12:20:
[...]


Heb je de nieuwste firmware er op staan? Ik had dit een tijdje geleden ook bij een AP-AC-Lite, maar na een firmware upgrade bleef hij wel stabiel draaien.
ik heb voor mijn ap-ac lite de 3.7.5.4969 (de nieuwste)

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • robbinonline
  • Registratie: September 2007
  • Laatst online: 08:00
stormfly schreef op vrijdag 10 juni 2016 @ 10:07:
[...]


Wat is de firmware versie van je AC-PRO er zijn veel memory bugs en andere vervelende bugs gefixed de laatste maanden.
Voorzien van de laatste firmware versie 3.7.5.4969

Ga niet uit van het haalbare, maar van het denkbare


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-10 13:20
Verwijderd schreef op vrijdag 10 juni 2016 @ 10:52:
Ik heb een UAP-AC-LR Accespoint aangescahft van ubiquiti, maar nu
geeft hij de gehele tijd een melding => Missing Heartbeat. Iemand enig idee
waar en hoe ik dit kan oplossen. Of dat er iets aan staat wat niet aan moet staan?
Settings (tandwiel onderaan links) - site - Enable connectivity monitor and wireless uplink uitzetten.

Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 10:23

MvL

Mijn zus heeft veel wireless netwerk problemen dus ik denk erover om daar een UAP AC lite te gaan installeren. Nu mijn vraag kan ik deze in mijn controller software toevoegen? Is het sowieso mogelijk een remote Ubiquiti UniFi netwerk te beheren via mijn controller software?

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 14:56
MvL schreef op zaterdag 11 juni 2016 @ 10:22:
Mijn zus heeft veel wireless netwerk problemen dus ik denk erover om daar een UAP AC lite te gaan installeren. Nu mijn vraag kan ik deze in mijn controller software toevoegen? Is het sowieso mogelijk een remote Ubiquiti UniFi netwerk te beheren via mijn controller software?
Ja en ja. Als je op een andere lokatie dan thuis (of ergens anders) bent waar je je controller hebt hangen:
http://www.jzdocs.com/man...point-to-unifi-contoller/

Gaat dus vnl om dit commando:
- Indien een thuis controller op een shared IP, zorg dat je poorten 8080, 8443, 8880 en 8843 openzet naar buiten toe (firewall),
- In de controller maak je een nieuwe 'site' aan (aka klant of lokatie), daar stel je alles voor in zoals wireless networks etc. daarna,
- SSH terminal openen en verbinden naar de Unifi AP (bijv ssh 192.168.1.200), standaard is het ubnt en ubnt
- Dan type je set-inform http://ipaddressvanjecontroller:8080/inform (of dns naam) en druk je enter
- Dan in de controller moet je em al zien en kun je bij de nieuwe site voor je zus op ADOPT klikken
- Daarna type je nog 1x set-inform http://ipaddressvanjecontroller:8080/inform en druk je enter
- Klaar

Vanaf nu kun je die AP dus via jouw controller bedienen :)

[ Voor 38% gewijzigd door tcviper op 11-06-2016 11:00 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 10:23

MvL

Hi tcviper, bedankt voor de uitleg! Dan is dit zeker een optie om te gaan uitvoeren. :)

Acties:
  • +1 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Nog wel even die paar poortjes in je firewall openen ;)

8080, 8443, 8880 en 8843.

U+


Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 10:23

MvL

Hi Jeroen, ook niet algeheel onbelangrijk. Kloppen die port nummers? Het staat er namelijk dubbel... :)

Acties:
  • +1 Henk 'm!
MvL schreef op zaterdag 11 juni 2016 @ 11:10:
Hi Jeroen, ook niet algeheel onbelangrijk. Kloppen die port nummers? Het staat er namelijk dubbel... :)
Staat het er dubbel of zie jij dubbel :9 kijk eens goed.

Acties:
  • 0 Henk 'm!
robbinonline schreef op vrijdag 10 juni 2016 @ 09:17:
[...]


Het vreemde is dan wel als de WiFi wegvalt ethernet nog wel werkt.
Net ook, de WiFi valt opeens weg is een poos niet zichtbaar als je opnieuw wilt verbinden vraagt hij opeens om het WiFi wachtwoord, vul je dat in krijg ik de melding wachtwoord onjuist. AP handmatig restarten en het werkt weer wel.
Klink als een multicast storm. Die sitecom houd laat de multicast door naar de unifi waardoor hij overbelast raakt. En gedrag gaat vertonen dat hij om Key van je netwerk gaat vragen of dat er gewoon helemaal uit klapt.
Daar kun je 2 dingen aan doen de sitecom vervangen door een switch die met igmp om kan gaan (snooping) of via ssh de unif instellen dat hij alle multicast dropt. Dat eerste heeft de voorkeur.

Dat ethernet nog wel werkt komt omdat het je unifi Ap is die het verkeer niet aan kan. Je sitecom is waarschijnlijk 1gb en heeft dus ruimte om verkeer af te handelen. WiFi en multicast is heel moeilijk en zorgt er bijna altijd voor dat je WiFi overstroomt met multicast verkeer en vastloopt.

[ Voor 14% gewijzigd door xbeam op 11-06-2016 16:43 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
tcviper schreef op zaterdag 11 juni 2016 @ 10:38:
[...]


Ja en ja. Als je op een andere lokatie dan thuis (of ergens anders) bent waar je je controller hebt hangen:
http://www.jzdocs.com/man...point-to-unifi-contoller/

Gaat dus vnl om dit commando:
- Indien een thuis controller op een shared IP, zorg dat je poorten 8080, 8443, 8880 en 8843 openzet naar buiten toe (firewall),
- In de controller maak je een nieuwe 'site' aan (aka klant of lokatie), daar stel je alles voor in zoals wireless networks etc. daarna,
- SSH terminal openen en verbinden naar de Unifi AP (bijv ssh 192.168.1.200), standaard is het ubnt en ubnt
- Dan type je set-inform http://ipaddressvanjecontroller:8080/inform (of dns naam) en druk je enter
- Dan in de controller moet je em al zien en kun je bij de nieuwe site voor je zus op ADOPT klikken
- Daarna type je nog 1x set-inform http://ipaddressvanjecontroller:8080/inform en druk je enter
- Klaar

Vanaf nu kun je die AP dus via jouw controller bedienen :)
Veelste ingewikkeld. Bij de controller zit een Discovery tool. Deze draai je en dan Je waneer op manage klikt kan je de inform aanpassen en klik je op ok. Dat is alles. Geen gepruts met ssh

Ook hoeft hij geen firewall open te zetten de unifi's connecten naar de controller over port 8080 als het goed is laat een standaard firewall dit verkeer gewoon door. Alleen Als hij de server thuis achter een router draait moet hij 8080 forwarden naar zijn pc

8443 hoeft niet open. Die gebruikt de unifi AP niet maar is voor de web gui van de controller.
Deze hoeft niet van buiten benaderbaar te zijn. Door dit wel te doen creëer je alleen maar veiligheid risico.

En 8843 is volgens min allen voor de API en die gebruik je alleen als je eigen portal server heb buiten je eigen netwerk.

[ Voor 17% gewijzigd door xbeam op 11-06-2016 19:23 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 14:56
Vanaf een andere lokatie dan waar de Unifi controller draait kun je instellen wat je wilt maar het Access point vind die controller dan niet mits je em verteld waar die zit hoor ;)

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!
tcviper schreef op zaterdag 11 juni 2016 @ 20:43:
Vanaf een andere lokaaltje dan waar de Unifi controller draait kun je instellen wat je wilt maar het Access point vind die controller dan niet mits je em verteld waar die zit hoor ;)
Alleen hoef je daarvoor niet te ssh naar de unifi je kan dat gewoon met 2 muis klikken ingeven in de unifi via de discovery tool https://www.ubnt.com/down...y-tool-java-all-platforms

Lesdictische is mijn hash#

Pagina: 1 ... 58 ... 101 Laatste

Dit topic is gesloten.