[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 59 ... 101 Laatste
Acties:
  • 653.832 views

Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

Ik heb een vraagje over SNMP icm mijn pricewatch: Ubiquiti UniFi AP AC PRO (1-Pack) die 3.4.18.3464 draait.

Ik zou bijvoorbeeld met Munin (http://munin-monitoring.org/) grafiekjes van het dataverkeer willen maken, zoals ik met x-aantal Windows en Linux machines en switches doe. Ik lees in dit forum en op veel andere plaatsen dat Unifi en SNMP niet een geweldig huwelijk is. In de controller zie ik bij Settings staan dat je SNMPv1 kan gebruiken, ik heb public als community gekozen.

Op mijn Ubuntu 14.04 machine doe ik vervolgens een snmpwalk:
code:
1
snmpwalk -v1 -c public grover.wifi

en komen er netjes resultaten terug:
code:
1
2
3
iso.3.6.1.2.1.1.1.0 = STRING: "Linux 3.3.8 #1 Wed Apr 27 20:34:46 PDT 2016 mips"
iso.3.6.1.2.1.1.2.0 = OID: iso.3.6.1.4.1.10002.1
iso.3.6.1.2.1.1.3.0 = Timeticks: (31199100) 3 days, 14:39:51.00

munin kan vervolgens de AP AC Pro bevragen nadat ik deze deed:
code:
1
munin-node-configure --shell --snmp grover.wifi --snmpversion 1 --snmpcommunity public

en ik zie dat dan vervolgens ook terug wanneer ik de juiste interface besnuffel:
code:
1
2
09:05:12.184522 IP 192.168.16.1.46484 > 192.168.16.2.161:  GetRequest(31)  .1.3.6.1.2.1.31.1.1.1.18.5
09:05:17.186795 IP 192.168.16.1.46484 > 192.168.16.2.161:  GetRequest(31)  .1.3.6.1.2.1.31.1.1.1.18.5


maar er komt dus geen antwoord. Iemand een idee? Het maakt niet uit of ik mijn (ufw) firewall aan of uit zet. Ook zie ik op de AP AC Pro zelf dat het request binnenkomt maar er geen antwoord wordt gegeven:
code:
1
2
09:07:32.520591 IP 192.168.16.1.38249 > 192.168.16.2.161:  GetRequest(31)  .1.3.6.1.2.1.31.1.1.1.6.1
09:07:37.526249 IP 192.168.16.1.38249 > 192.168.16.2.161:  GetRequest(31)  .1.3.6.1.2.1.31.1.1.1.6.1

[ Voor 9% gewijzigd door Packetloss op 12-06-2016 09:08 . Reden: tcpdump op AP AC Pro toegevoegd ]

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 07:13
xbeam schreef op zaterdag 11 juni 2016 @ 23:23:
[...]


Alleen hoef je daarvoor niet te ssh naar de unifi je kan dat gewoon met 2 muis klikken ingeven in de unifi via de discovery tool https://www.ubnt.com/down...y-tool-java-all-platforms
Juist, alleen werkt zowel de OSX als Chrome extension niet bij mij van Unifi Discovery tool. Kan searchen wat ik wil maar vind nooit niks, dus vandaar dat ik het tegenwoordig maar met ssh doe :)

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 01-10 19:21

OMX2000

By any means necessary...

Ik heb sinds afgelopen woensdag er een AC Pro bij naast mijn AC LR. Ik vind het ten eerste niet veel sneller als ik speedtests doe met een MacBook Pro Retina uit 2015. Ik weet dat de Ubiquiti's niet geoptimaliseerd zijn/waren voor single user speed, daar had ik meer van verwacht.

Wat me wel opvalt is dat mijn iPhone 6s soms geen connectie maakt. Roamen lijkt wel goed te gaan, maar als ik in de buurt van de AC Pro zit merkte ik meerdere keren op dat ik geen verbinding heb. Ik heb wel de laatste versie van de controller en firmware op de beide AP's.

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • Centropy
  • Registratie: Oktober 2007
  • Niet online

Centropy

Let there be light.

Ik heb een vraag over het gebruik van een externe antenne bij een outdoor AP met meerdere sma connectoren zoals de pricewatch: Ubiquiti AP Outdoor+
Ik heb daar een al een bestaande antenne hangen die ik wil gebruiken en gaat dus op 1 van de sma connectors, die andere plak je af of hoe gaat dat? is dat slecht voor je bereik als je maar 1 van de 2 connectors gebruikt of kan je het instellen in de software?

Beter 1 hand in de lucht, dan geen hand!


Acties:
  • 0 Henk 'm!

  • devino
  • Registratie: December 2005
  • Laatst online: 07:52

devino

Hoogspanning of Hoge spanning?

Jeroen_ae92 schreef op donderdag 09 juni 2016 @ 20:20:
[...]


Je hebt helemaal geen DNS ingesteld. Enkel de DNS forwarding geregeld naar de aangereikte DNS servers van Ziggo. En die zijn nou niet bepaald betrouwbaar en snel.

Voorbeeld:
code:
1
2
set system name-server 8.8.8.8
set system name-server 8.8.4.4


Staat de hardware offloading eigenlijk wel aan?
code:
1
show ubnt offload
Ja, hardware offload stond aan, maar alleen op ipv4 forwarding, ook maar even op vlan aangezet.

Ik ga eens kijken of het verbeterd zo, dank voor de input!

De hierboven gemaakte typ- en/of spelfouten zijn mijn handelsmerk


Acties:
  • 0 Henk 'm!
Ik heb wat zitten lezen en zoeken in dit topic, maar toch zou ik van iemand bevestiging willen hebben dat het volgende mogelijk is met de AC Lite modellen net als met mijn huidige basic AP modellen :

- Zero Handoff op de 5 GHz band.
- Mogelijkheid om 1 AP in een groep van 3 zonder LAN uplink te laten functioneren in de Zero Handoff groep.

En als bonus vraag : Kan ik de AP en AC Lite modellen mixen eventueel ?

Het lijkt wel een trend in dit topic om iedereen met minRSSI te laten prutsen i.p.v. gewoon Zero Handoff te gebruiken dus bij deze alvast : Ik wil gewoon Zero Handoff net zoals ik dat nu ook gebruik :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
Zero handoff zit niet meer in de nieuwe AC lijn. Wegens succes uit het verleden ;)

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-10 13:20
stormfly schreef op zondag 12 juni 2016 @ 20:02:
Zero handoff zit niet meer in de nieuwe AC lijn. Wegens succes uit het verleden ;)
Hij bedoelt vast roaming. Zero handsoff is alleen interessant met voip toestellen.
Ze gaan het wel terugbrengen in latere firmwares en dan netjes volgens een standaard staat op het forum maar ik moet het nog zien.

Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 24-09 22:57

doc

Zero handoff was idd een dirty hack die je eigenlijk liever niet gebruikte tenzij je echt niet anders kon. Ze gaan 802.11r/802.11v/802.11k implementeren (loopt nu beta van), zodat het roamen in samenspraak met de client gaat. Overigens gaat het in driekwart van de gevallen prima zonder wat voor trucen dan ook. MinRSSI kan helpen om clients sneller over te laten gaan.

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
Centropy schreef op zondag 12 juni 2016 @ 16:29:
Ik heb een vraag over het gebruik van een externe antenne bij een outdoor AP met meerdere sma connectoren zoals de pricewatch: Ubiquiti AP Outdoor+
Ik heb daar een al een bestaande antenne hangen die ik wil gebruiken en gaat dus op 1 van de sma connectors, die andere plak je af of hoe gaat dat? is dat slecht voor je bereik als je maar 1 van de 2 connectors gebruikt of kan je het instellen in de software?
Je kunt het niet instellen in de Software. Denk dat het met 1 wel moet werken.
Normaal doe je het met 2, maar 1 zou moeten kunnen. Plak de 2e dan inderdaad af.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 08:10
Ter info:

http://community.ubnt.com...rmware/m-p/1586680#M27537
Hey guys,


We'll be introducing an upgrade program for the UAP-AC (square, Broadcom) to UAP-AC-Pro once we have adequate stock of the AC-Pro. This will allow owners of the UAP-AC - who purchases w/in the last year - to upgrade to the UAP-AC-Pro at reduced cost.


We don't have final details or timeline hashed out yet - so please hold questions until then. Or if you insist, please open another thread.


However, let's keep this thread to Radius VLAN.


Thanks,

Brandon

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Ik ben inmiddels, met grote dank aan de informatie in dit topic! :), volledig over naar ER-PoE en een Unify AC-LR (de Lite moet ik nog installeren).
Nu had ik in mijn oude situatie een VPN server op mijn Synology draaien (met een portforward op mijn FB). Die portforward heb ik op dit moment ook omgezet, en VPN werkt ook weer. Maar ik zou mijn VPN liever op mijn EdgeRouter laten draaien zodat ik niet afhankelijk ben van het functioneren van de Synology.

Echter als ik een PPTP Remote Access wil configureren (via GUI) dan moet ik ook een ip van een Radius server invullen (en bijbehorende key)... Maar die heb ik niet draaien. Oftewel.. hoe kan ik het beste een VPN server op de ER laten draaien?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Zoiets via CLI:

code:
1
2
3
4
5
6
7
8
9
10
11
configure
set vpn pptp remote-access authentication mode local
set vpn pptp remote-access authentication local-users username *hierjeusername* password *hierjepassword*
set vpn pptp remote-access client-ip-pool start 192.168.0.200 <- Begin vpn ipreeks
set vpn pptp remote-access client-ip-pool stop 192.168.0.205 <- Eind vpn ipreeks
set vpn pptp remote-access dhcp-interface eth0 <- je WAN interface
set vpn pptp remote-access dns-servers server-1 192.168.0.1 <- Spreekt voor zich
set vpn pptp remote-access dns-servers server-2 8.8.8.8 <- Spreekt voor zich
set vpn pptp remote-access mtu 1492 
commit
save


Maak een firewall regel op WAN Local (eth0/local waarvan eth0 je WAN interface is)
- allow TCP destination port 1723
- Allow protocol GRE

Let wel, PPTP is niet superveilig ;)

U+


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Dus via CLI is een RADIUS server niet verplicht, terwijl dit op de GUI wel met een * als verplicht aan staat gemeld?

Nu maak ik verbinding via pppoe op vlan 6, zet ik die firewall dan op:
eth0/local?
eth0.6/local?
pppoe0/local?

Enne... PPTP is voor mij geen must, mag ook best OpenVPN (of...???) zet als dat ook kan.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Dan zet je de firewall rule op je pppoe0/local set.

U+


Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
L201 schreef op maandag 13 juni 2016 @ 10:42:
Dus via CLI is een RADIUS server niet verplicht, terwijl dit op de GUI wel met een * als verplicht aan staat gemeld?

Nu maak ik verbinding via pppoe op vlan 6, zet ik die firewall dan op:
eth0/local?
eth0.6/local?
pppoe0/local?

Enne... PPTP is voor mij geen must, mag ook best OpenVPN (of...???) zet als dat ook kan.
http://www.forshee.me/201...part-5-openvpn-setup.html

Acties:
  • 0 Henk 'm!

  • robbinonline
  • Registratie: September 2007
  • Laatst online: 08:00
Ik heb nu de unifi switch aangeschaft, en de controller in de cloud (aws) geïnstalleerd.
Gelijk alles maar even gereset en wil een verse installatie uitvoeren.

Begonnen met de USG, aansluiten op mijn NTU -> WAN poort en als ik deze via LAN benader kan ik de internet instellingen opgeven. DHCP, Static, PPPOe. Ik heb glasvezel en kies voor PPPOe, en voer mijn gebruikersnaam en wachtwoord in. Alleen omdat internet op VLAN6 gaat bij KPN glasvezel krijgt de USG geen verbinding met internet en kan ik via SSH set-inform blijven proberen alleen zonder internet lukt dit niet.

Vervolgens heb ik een oude router aangesloten, deze heeft internet en aangesloten van LAN1 -> WAN poort op de USG. DHCP automatische ingesteld en de USG heeft connectie.

Verbindingsinfo:
Router IP: 172.16.1.1
DHCP IP USG: 172.16.1.246

Via SSH inloggen set-inform en de USG verschijnt in mijn cloud controller met status Pending Approval.
Als ik hierop klik duurt het lang en uiteindelijk is de status disconnected.

De instellingen van mijn LAN in de controller zijn nog standaard en staan op IP/Subnet 192.168.1.1/24
Ook als ik deze instel op 172.16.1.245/24 om te matchen met mijn USG blijft de status disconnected.

Wie kan me helpen want na een paar uur ben ik er nog steeds niet achter.

Mijn plan was nadat de USG zou zijn approved en connected, de netwerk instellingen in de controller onder WAN te wijzigen in PPPOe en daar het VLAN ID in te stellen en dan weer rechtstreeks aan de NTU hangen.

Afbeeldingslocatie: http://static.tweakers.net/ext/f/QH8G5FuvMw4FG6mERu5JMchm/thumb.png Afbeeldingslocatie: http://static.tweakers.net/ext/f/LgVHR0QAzFUPnHB5dsw5UfrM/thumb.png Afbeeldingslocatie: http://static.tweakers.net/ext/f/JzU8R51FCUmB6kcZtiP47RHw/thumb.png Afbeeldingslocatie: http://static.tweakers.net/ext/f/Bx9XFFcqWkAYwxKi3pIIS1Gh/thumb.png

[ Voor 18% gewijzigd door robbinonline op 13-06-2016 18:14 ]

Ga niet uit van het haalbare, maar van het denkbare


Acties:
  • 0 Henk 'm!

  • arnoudx6
  • Registratie: Oktober 2011
  • Laatst online: 09:07
robbinonline schreef op maandag 13 juni 2016 @ 18:08:
..
Wie kan me helpen want na een paar uur ben ik er nog steeds niet achter.
Volgens mij moest je na een approval in de controller nog 1 keer een set inform doen naar de unifi controller op de USG, heb je dit toevallig al geprobeerd?

Acties:
  • 0 Henk 'm!

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

De volgende situatie:

Appartementencomplex/studentenhuis
1x Ziggo Zakelijk 500Mbit
12 appartementen

Het idee is om elk appartement een eigen VLAN te geven zodat ze hierop zelf hun eigen router oid kunnen aansluiten, zonder dat ze andere huurders hinderen. Ook willen we per VLAN de bandbreedte kunnen limiteren op 20/30/40/50Mbit.

Ik neem aan dat dit mogelijk moet zijn met een Edgerouter icm een Edgeswitch, maar welke versies kan ik hiervoor het beste nemen?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
OpenVPN is goed te doen maar het is net wat je ermee wil. Voor beheer op afstand is OpenVPN prima maar heb meer throughtput nodig dan 10Mb dan is L2TP/IPSEC de betere. Maar die is dan ook complexer te bouwen.
robbinonline schreef op maandag 13 juni 2016 @ 18:08:
Ik heb nu de unifi switch aangeschaft, en de controller in de cloud (aws) geïnstalleerd.
Gelijk alles maar even gereset en wil een verse installatie uitvoeren.

Begonnen met de USG, aansluiten op mijn NTU -> WAN poort en als ik deze via LAN benader kan ik de internet instellingen opgeven. DHCP, Static, PPPOe. Ik heb glasvezel en kies voor PPPOe, en voer mijn gebruikersnaam en wachtwoord in. Alleen omdat internet op VLAN6 gaat bij KPN glasvezel krijgt de USG geen verbinding met internet en kan ik via SSH set-inform blijven proberen alleen zonder internet lukt dit niet.

Vervolgens heb ik een oude router aangesloten, deze heeft internet en aangesloten van LAN1 -> WAN poort op de USG. DHCP automatische ingesteld en de USG heeft connectie.

Verbindingsinfo:
Router IP: 172.16.1.1
DHCP IP USG: 172.16.1.246

Via SSH inloggen set-inform en de USG verschijnt in mijn cloud controller met status Pending Approval.
Als ik hierop klik duurt het lang en uiteindelijk is de status disconnected.

De instellingen van mijn LAN in de controller zijn nog standaard en staan op IP/Subnet 192.168.1.1/24
Ook als ik deze instel op 172.16.1.245/24 om te matchen met mijn USG blijft de status disconnected.

Wie kan me helpen want na een paar uur ben ik er nog steeds niet achter.

Mijn plan was nadat de USG zou zijn approved en connected, de netwerk instellingen in de controller onder WAN te wijzigen in PPPOe en daar het VLAN ID in te stellen en dan weer rechtstreeks aan de NTU hangen.

[afbeelding] [afbeelding] [afbeelding] [afbeelding]
Volgens mij heb ik dit al een keer uitgezocht :?

[edit] Oh jah.. hier is ie O-)

[ Voor 9% gewijzigd door Jeroen_ae92 op 13-06-2016 19:37 . Reden: Omdat het kan en niet omdat het moet ]

U+


Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
Timmert schreef op maandag 13 juni 2016 @ 18:54:
De volgende situatie:

Appartementencomplex/studentenhuis
1x Ziggo Zakelijk 500Mbit
12 appartementen

Het idee is om elk appartement een eigen VLAN te geven zodat ze hierop zelf hun eigen router oid kunnen aansluiten, zonder dat ze andere huurders hinderen. Ook willen we per VLAN de bandbreedte kunnen limiteren op 20/30/40/50Mbit.

Ik neem aan dat dit mogelijk moet zijn met een Edgerouter icm een Edgeswitch, maar welke versies kan ik hiervoor het beste nemen?
https://community.ubnt.co...oad-Bandwidth/td-p/597333

https://community.ubnt.co...ping-RESOLVED/td-p/742890

Ansich kan de ERlite al 1GBit aan dus qua router zou die al goed zat ansich zijn, moar is beter ivm met meer persons (appartementen) :+

EN 't ligt d'r een beetje aan of je CGNAT wilt toepassen en/of ipv6 (als je 't doet, doe 't dan meteen goed ) :+

desnoods als je al geen ipv6 krijgt van ziggo, een /48 fixen via HE.net en dan elk vlan een /64 geven zou genoeg moeten zijn...

Het grote IPv6 topic

[ Voor 13% gewijzigd door Dutch2007 op 14-06-2016 00:17 ]


Acties:
  • 0 Henk 'm!

  • iCrOn
  • Registratie: April 2002
  • Nu online
Nieuwe edgerouter software 1.8.5 vandaag uitgekomen met heel wat bug fixes en een aantal nieuwe futures. Oa hardware Nat Offloading en DPI voor de edgerouter X series.

Goed om te zien dat als je een bug aandraagd deze vrij snel wordt opgelost dat is wel een voordeel van de community.

[ Voor 38% gewijzigd door iCrOn op 14-06-2016 09:27 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Nice, eindelijk HW offload en DPI op de X-serie. Maar lees ik nou goed dat je die 2 niet kan combineren? Is dat op de Lite en zwaarder ook zo?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • robbinonline
  • Registratie: September 2007
  • Laatst online: 08:00
arnoudx6 schreef op maandag 13 juni 2016 @ 18:32:
[...]


Volgens mij moest je na een approval in de controller nog 1 keer een set inform doen naar de unifi controller op de USG, heb je dit toevallig al geprobeerd?
No sh*t, soms is de oplossing zo makkelijk. Thnx _/-\o_
Jeroen_ae92 schreef op maandag 13 juni 2016 @ 19:35:
[...]

Volgens mij heb ik dit al een keer uitgezocht :?

[edit] Oh jah.. hier is ie O-)
VLAN6 had ik die zoekterm nou maar gebruikt in plaats van glasvezel of KPN. Toch bedankt.

[ Voor 13% gewijzigd door robbinonline op 14-06-2016 10:45 ]

Ga niet uit van het haalbare, maar van het denkbare


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 07:13
Dutch2007 schreef op dinsdag 14 juni 2016 @ 00:15:
[...]

desnoods als je al geen ipv6 krijgt van ziggo, een /48 fixen via HE.net en dan elk vlan een /64 geven zou genoeg moeten zijn...

Het grote IPv6 topic
Wat is het voordeel van zo'n He.net 6to4 tunnel precies?

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
tcviper schreef op dinsdag 14 juni 2016 @ 10:50:
[...]


Wat is het voordeel van zo'n He.net 6to4 tunnel precies?
Multihomed, gereed voor nu en toekomstig internet
Voordeel van he.net is dat je nu al ipv6 kan aanbieden ipv dat je jaren op je ISP nog moet wachten...

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

zie dat er ook een nieuwe unifi controller is uitgekomen: de 5.0.7
https://community.ubnt.co...-is-released/ba-p/1587040

Iemand deze al bekeken?
Lost deze connectie problemen op? Bij mij valt de wifi nog altijd weg op mijn ipad/iphones en op mijn raspberry pi

ik heb nog geen nieuwe firmware gezien voor de AC AP Lite....

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

TPA schreef op dinsdag 14 juni 2016 @ 11:08:
zie dat er ook een nieuwe unifi controller is uitgekomen: de 5.0.7
https://community.ubnt.co...-is-released/ba-p/1587040

Iemand deze al bekeken?
Lost deze connectie problemen op? Bij mij valt de wifi nog altijd weg op mijn ipad/iphones en op mijn raspberry pi

ik heb nog geen nieuwe firmware gezien voor de AC AP Lite....
Er zijn wat schoonheidsfoutjes opgelost in de interface, maar er zit vziw geen nieuwe firmware bij tov 5.0.6.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Ethirty schreef op dinsdag 14 juni 2016 @ 11:13:
[...]

Er zijn wat schoonheidsfoutjes opgelost in de interface, maar er zit vziw geen nieuwe firmware bij tov 5.0.6.
Blijkbaar is de 5.0.7 nog niet beschikbaar voor Debian via:

# install/upgrade unifi-controller
code:
1
sudo apt-get install unifi


Ik krijg deze melding namelijk:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
Pakketlijsten worden ingelezen... Pakketlijsten worden ingelezen... Pakketlijsten worden ingelezen... Klaar
Boom van vereisten wordt opgebouwdBoom van vereisten wordt opgebouwdBoom van vereisten wordt opgebouwdBoom van vereisten wordt opgebouwdBoom van vereisten wordt opgebouwd       
De statusinformatie wordt gelezen.De statusinformatie wordt gelezen.De statusinformatie wordt gelezen... Klaar
unifi is reeds de nieuwste versie (5.0.6-8571).
De volgende pakketten zijn automatisch geïnstalleerd en zijn niet langer nodig:
  apt-clone archdetect-deb
  dpkg-repack gir1.2-json-1.0
  gir1.2-timezonemap-1.0
  gir1.2-xkl-1.0
  libdebian-installer4
  libparted-fs-resize0
  libtimezonemap-data
  libtimezonemap1 os-prober
  python3-icu python3-pam rdate
Gebruik 'sudo apt autoremove' om ze te verwijderen.
0 opgewaardeerd, 0 nieuw geïnstalleerd, 0 te verwijderen en 12 niet opgewaardeerd.

[ Voor 56% gewijzigd door TPA op 14-06-2016 13:02 ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 07:13
Even wat uitleg lezen is ook een vak :P

http://community.ubnt.com...-is-released/ba-p/1587040

Staat: For Debian/Ubuntu users, please update your APT source (see HERE).
unifi-beta/unifi-rapid are obsoleted. The old repo has been removed.
use 'unifi5' in your source file, instead of 'stable' or 'unifi4'

Dus unifi5 ervan maken in de apt.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

tcviper schreef op dinsdag 14 juni 2016 @ 13:03:
Even wat uitleg lezen is ook een vak :P

http://community.ubnt.com...-is-released/ba-p/1587040

Staat: For Debian/Ubuntu users, please update your APT source (see HERE).
unifi-beta/unifi-rapid are obsoleted. The old repo has been removed.
use 'unifi5' in your source file, instead of 'stable' or 'unifi4'

Dus unifi5 ervan maken in de apt.
prima, maar ik volgde deze handleiding:

https://help.ubnt.com/hc/...i-Debian-Ubuntu-APT-howto


daar staat:
code:
1
2
3
4
5
6
7
8
9
10
## Debian/Ubuntu
# stable => unifi4
# deb http://www.ubnt.com/downloads/unifi/debian unifi4 ubiquiti
# deb http://www.ubnt.com/downloads/unifi/debian unifi5 ubiquiti

deb http://www.ubnt.com/downloads/unifi/debian stable ubiquiti

# oldstable => unifi3
# deb http://www.ubnt.com/downloads/unifi/debian unifi3 ubiquiti
# deb http://www.ubnt.com/downloads/unifi/debian oldstable ubiquiti


er boven staat: Add /etc/apt/sources.list.d/100-ubnt.list (or edit /etc/apt/sources.list). The 'stable' source is floating. If you wish to stay with a certain release branch, please specify it in the source line (i.e. for UniFi v5 use the 'unifi5' source, etc).

Ik heb het met stable getest en met unif5, maar geen verschil.

Ik heb staan:
code:
1
2
3
4
5
6
7
8
9
## Debian/Ubuntu
# stable => unifi5 
# deb http://www.ubnt.com/downloads/unifi/debian unifi5 ubiquiti

deb http://www.ubnt.com/downloads/unifi/debian unifi5 ubiquiti

# oldstable => unifi4 
# deb http://www.ubnt.com/downloads/unifi/debian unifi4 ubiquiti
# deb http://www.ubnt.com/downloads/unifi/debian oldstable ubiquiti


Het maakt geen verschil om unifi5 te wijzigen in stable


net nogmaals het hele circus afgelopen en nu pakt ie hem wel..... raar maar goed hij loopt nu door...

dus fixt

[ Voor 16% gewijzigd door TPA op 14-06-2016 14:29 ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Volgens mij las ik ergens dat ze wat problemen hebben/hadden met de repository.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • 3p0x
  • Registratie: April 2002
  • Laatst online: 09:01
Ethirty schreef op dinsdag 14 juni 2016 @ 15:43:
Volgens mij las ik ergens dat ze wat problemen hebben/hadden met de repository.
Ja hier melden ze dat het opgelost zou moeten zijn maar ik kan nog steeds niet upgraden :/

Acties:
  • 0 Henk 'm!

  • iCrOn
  • Registratie: April 2002
  • Nu online
Zelf upgrade ik altijd door de link welke in de release post sta in het geval van debian/ubuntu: https://www.ubnt.com/down....7/unifi_sysvinit_all.deb

code:
1
2
3
4
wget https://www.ubnt.com/downloads/unifi/5.0.7/unifi_sysvinit_all.deb
sudo dpkg -i unifi_sysvinit_all.deb
rm unifi_sysvinit_all.deb
sudo /etc/init.d/unifi start

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Thanks! Ga ik eens naar kijken!
Jeroen_ae92 schreef op maandag 13 juni 2016 @ 19:35:
OpenVPN is goed te doen maar het is net wat je ermee wil. Voor beheer op afstand is OpenVPN prima maar heb meer throughtput nodig dan 10Mb dan is L2TP/IPSEC de betere. Maar die is dan ook complexer te bouwen.
Ik neem aan dat het zwakke van PPTP vooral in een opgebouwde verbinding zit, en niet zozeer in het feit of hij wel of niet aangeboden wordt?
Want ik zou toch ook alle 3 de varianten kunnen implementeren, en dan afhankelijk van het device waar vanaf ik wil connecten een verbinding via OpenVPN of via L2TP/IPsec opbouwen. En dan PPTP nog als uiterste fallback scenario open houden? Of geeft het draaien van een PPTP server ook al de nodige veiligheidsrisico's?

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

3p0x schreef op dinsdag 14 juni 2016 @ 15:56:
[...]


Ja hier melden ze dat het opgelost zou moeten zijn maar ik kan nog steeds niet upgraden :/
Ik kon om iets voor half 3 upgraden!!

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 01-10 19:21

OMX2000

By any means necessary...

Ik heb net mij ERL geupgrade naar 1.8.5 en op mijn Zyxel GS1900 switch IGMP op v3 gezet. Toen een "glas HD" zender opgezet (Xs4all) en speedtest via iPhone. En snelheid lijkt niet meer terug te vallen. Dus lijkt goed te werken.

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
Hier sinds gisteren met iOS en de AC-Pro op 3.7.5.4969 problemen. Zeer traag ladende pagina's, of helemaal wegvallend internet terwijl verbinding sterk is, ook in de controller. Wifi aan/uit helpt soms even, maar alleen een reboot van AP helpt (tijdelijk) echt. Net maar eens controller geupgrade naar laatste level in hoop dat er nieuwe firmware mee zou komen, maar het mocht helaas niet zo zijn :)

/edit
Draaide overigens al 11 dagen heel stabiel (na de upgrade naar de nieuwe controller software gelijk firmware geupdate). Dus is echt tijd goed gegaan. :|

[ Voor 16% gewijzigd door UltraSub op 15-06-2016 05:44 ]


Acties:
  • 0 Henk 'm!
Ze adviseren deze firmware bij problemen https://community.ubnt.co...-and/m-p/1559956#U1559956

Ze hebben inderdaad Apple uitdagingen, ze zijn nu aan het reverse engineren, door te kijken bij andere partijen en de clue te vinden waarom het zo slecht werkt met Apple.

Cisco en Apple hebben sinds dit jaar pas de handen in een geslagen, Apple werkt op Cisco WiFi ook niet optimaal. Die komen met release 8.3 met full Apple support is de verwachting...

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
stormfly schreef op woensdag 15 juni 2016 @ 07:32:
Ze adviseren deze firmware bij problemen https://community.ubnt.co...-and/m-p/1559956#U1559956

Ze hebben inderdaad Apple uitdagingen, ze zijn nu aan het reverse engineren, door te kijken bij andere partijen en de clue te vinden waarom het zo slecht werkt met Apple.

Cisco en Apple hebben sinds dit jaar pas de handen in een geslagen, Apple werkt op Cisco WiFi ook niet optimaal. Die komen met release 8.3 met full Apple support is de verwachting...
Een van de redenen waarom wij nog op Controller 4.7.5 zitten en Firmware 3.4.7.3284 voor de AC Variant en 3.2.12.2920 voor de andere devices.
Werkt als een zonnetje 0.0 issues en gezien we heel wat access points hebben draaien voor onze klanten gaan we zeker niet zomaar upgraden.
We testen altijd de versies of ze stabiel zijn, voor alsnog is 4.7.5 voor ons het beste.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
stormfly schreef op woensdag 15 juni 2016 @ 07:32:
Ze adviseren deze firmware bij problemen https://community.ubnt.co...-and/m-p/1559956#U1559956

Ze hebben inderdaad Apple uitdagingen, ze zijn nu aan het reverse engineren, door te kijken bij andere partijen en de clue te vinden waarom het zo slecht werkt met Apple.

Cisco en Apple hebben sinds dit jaar pas de handen in een geslagen, Apple werkt op Cisco WiFi ook niet optimaal. Die komen met release 8.3 met full Apple support is de verwachting...
Die firmware hebben ze zo te zien in de 5.0.6 rc gezet :?

Ik kijk het even aan, en anders ga ik eens wat verder testen.

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 07:13
Ik krijg sinds 5.0.x ook van meer klanten te horen dat devices disconnecten en/of trager zijn dan voorheen, ook werkt de bw steering naar 5g minder goed, merk zelf ook dat mijn macbook pro opeens vaker naar N connect.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

tcviper schreef op woensdag 15 juni 2016 @ 11:09:
Ik krijg sinds 5.0.x ook van meer klanten te horen dat devices disconnecten en/of trager zijn dan voorheen, ook werkt de bw steering naar 5g minder goed, merk zelf ook dat mijn macbook pro opeens vaker naar N connect.
Ik ben gisteren naar de controller 5.0.7 gegaan en naar het lijkt is mijn WiFi stabieler.
Vandaag nog geen klachten gekregen van wegvallend internet op iPads en iPhones (daarmee waren de meeste klachten)

Binnenkort ook mijn Edgerouter lite upgraden naar de 1.18.5 las dat die ook wat zaken oploste (niet qua WiFi uiteraard :))
En dan benieuwd of ik ook het iptv issue krijg, al had ik daar nog geen last van na een rebooten de laatste keren. Misschien dat ik wacht tot ik verhuisd ben. Kan ik het in 1x goed doen/zetten

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

tcviper schreef op woensdag 15 juni 2016 @ 11:09:
Ik krijg sinds 5.0.x ook van meer klanten te horen dat devices disconnecten en/of trager zijn dan voorheen, ook werkt de bw steering naar 5g minder goed, merk zelf ook dat mijn macbook pro opeens vaker naar N connect.
Dat was mij ook al opgevallen thuis. Ipv 50/50 verdeeld over 2.4 en 5G zat alles nu ineens weer op 2.4G. Ik heb nu de transmit terug gezet van auto naar medium en nu zit ongeveer 70% weer op 5G, zelfs meer dus als voor de upgrade.

Verder ervaar ik thuis weinig problemen met 1 iPad. Voor mijn gevoel laden pagina's zelfs sneller. Maar goed, met n=1 is dit geen goede casus. :)

Mooi om te zien dat ik nu op mijn Edgerouter X DPI kan aanzetten en zie wat elk device op het netwerk nu precies communiceert. Al begrijp ik dat je dit niet kan combineren met de HW-offload functie.

Kan iemand aangeven of je dit op de zwaardere Edgerouters wel kan combineren, of is het gewoon een beperking in het platform?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 01-10 19:22
Mede Tweakers,

Ik heb al een tijdje 'last' van het volgende:
Als ik het commando show ubnt offload geef dan krijg ik het volgende te zien:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
IP offload module   : loaded
IPv4
forwarding: disabled
  vlan      : disabled
  pppoe     : disabled
  gre       : disabled
IPv6
  forwarding: enabled
  vlan      : enabled
  pppoe     : disabled

IPSec offload module: loaded

Traffic Analysis    :
  export    : enabled
  dpi       : enabled


In mijn config staat het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
    offload {
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            vlan enable
        }
    }


Zoals je kan zien staat in de config onder IPv4 enkele dingen enabled, maar tijdens het runnen van het show commando staan ze disabled.

Ik ben vandaag van v1.8.0 naar v1.8.5, maar had in v1.8.0 ook al last van dit 'probleem'.
In v1.8.0 had ik IPsec offload uitgezet omdat dit ervoor zorgde dat mijn MEM gebruik steeds 100% werd. Ik heb dit nu weer aangezet om te kijken of het opgelost is in v1.8.5. Maar tijdens het aanzetten en checken van de config viel dit meer weer op en dacht ga het hier eens navragen.. dus iemand?

[ Voor 6% gewijzigd door BluRay op 15-06-2016 20:43 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
BluRay schreef op woensdag 15 juni 2016 @ 20:40:
Mede Tweakers,

Ik heb al een tijdje 'last' van het volgende:
Als ik het commando show ubnt offload geef dan krijg ik het volgende te zien:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
IP offload module   : loaded
IPv4
forwarding: disabled
  vlan      : disabled
  pppoe     : disabled
  gre       : disabled
IPv6
  forwarding: enabled
  vlan      : enabled
  pppoe     : disabled

IPSec offload module: loaded

Traffic Analysis    :
  export    : enabled
  dpi       : enabled


In mijn config staat het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
    offload {
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            vlan enable
        }
    }


Zoals je kan zien staat in de config onder IPv4 enkele dingen enabled, maar tijdens het runnen van het show commando staan ze disabled.

Ik ben vandaag van v1.8.0 naar v1.8.5, maar had in v1.8.0 ook al last van dit 'probleem'.
In v1.8.0 had ik IPsec offload uitgezet omdat dit ervoor zorgde dat mijn MEM gebruik steeds 100% werd. Ik heb dit nu weer aangezet om te kijken of het opgelost is in v1.8.5. Maar tijdens het aanzetten en checken van de config viel dit meer weer op en dacht ga het hier eens navragen.. dus iemand?
Dit gedrag kan als je b.v. met complexe modify rules werkt, pseudo interfaces gebruikt of antieke rate-limiting ingericht hebt.

U+


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 01-10 19:22
Jeroen_ae92 schreef op woensdag 15 juni 2016 @ 20:54:
[...]


Dit gedrag kan als je b.v. met complexe modify rules werkt, pseudo interfaces gebruikt of antieke rate-limiting ingericht hebt.
Aha. Ik kan heb wel en shaper en limiter ingesteld staan, maar nog niet toegewezen aan een interface. Wellicht ziet een van jullie iets in mijn config en hierbij deel ik hem ook gelijk zodat andere kunnen zien hoe ik bepaalde dingen heb ingesteld: http://pastebin.com/rBSy5MZy

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
BluRay schreef op woensdag 15 juni 2016 @ 22:37:
[...]


Aha. Ik kan heb wel en shaper en limiter ingesteld staan, maar nog niet toegewezen aan een interface. Wellicht ziet een van jullie iets in mijn config en hierbij deel ik hem ook gelijk zodat andere kunnen zien hoe ik bepaalde dingen heb ingesteld: http://pastebin.com/rBSy5MZy
Flow-accounting zorgt er ook voor dat offload disabled raakt. Gooi die eerst maar is weg.

Overigens denk ik dat er quotjes om comp-lzo moeten bij je openvpn options wil je compressie aanzetten.

U+


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 01-10 19:22
Jeroen_ae92 schreef op woensdag 15 juni 2016 @ 22:54:
[...]


Flow-accounting zorgt er ook voor dat offload disabled raakt. Gooi die eerst maar is weg.

Overigens denk ik dat er quotjes om comp-lzo moeten bij je openvpn options wil je compressie aanzetten.
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/5761c205d3758/5761c205cbe78-offload.PNG

Dat was het inderdaad. Nu gebruikte ik NetFlow een tijdje om wat stats te bekijken, maar de Pi die NetFlow afhandelde stond toch al een tijdje uit.
Ik zal nog even kijken naar OpenVPN. Thanks voor de tips iig. Mocht je nog meer dingen tegenkomen dan hoor ik dat uiteraard graag 8)

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Ethirty schreef op woensdag 15 juni 2016 @ 17:04:
[...]

Dat was mij ook al opgevallen thuis. Ipv 50/50 verdeeld over 2.4 en 5G zat alles nu ineens weer op 2.4G. Ik heb nu de transmit terug gezet van auto naar medium en nu zit ongeveer 70% weer op 5G, zelfs meer dus als voor de upgrade.

Verder ervaar ik thuis weinig problemen met 1 iPad. Voor mijn gevoel laden pagina's zelfs sneller. Maar goed, met n=1 is dit geen goede casus. :)

Mooi om te zien dat ik nu op mijn Edgerouter X DPI kan aanzetten en zie wat elk device op het netwerk nu precies communiceert. Al begrijp ik dat je dit niet kan combineren met de HW-offload functie.

Kan iemand aangeven of je dit op de zwaardere Edgerouters wel kan combineren, of is het gewoon een beperking in het platform?
Ik heb gisteren nog even extra gelet op wegvallen op mijn ipads en iphones etc... maar sinds de upgade van de controller naar 5.0.7 lijkt het toch stabieler. Er is verder niks aangepast in mijn setup... enkel de controller naar 5.0.7
Zou er dan toch stiekem meer in zitten dan de vermelde schoonheids foutjes en typos?


Voor mijn ERL kijk ik naar L2TP VPN... alles ingesteld, alleen nog de Firewall rules to be done... maar ik zie ook deze code op een site voorbij komen:

code:
1
set system offload ipsec enable


Dit omdat IPsec offload feature gesupport wordt... raden jullie aan om dit ook aan te zetten?

[ Voor 11% gewijzigd door TPA op 16-06-2016 12:13 ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 09:08

rally

Deyterra Consultancy

TPA schreef op donderdag 16 juni 2016 @ 10:20:
[...]


Ik heb gisteren nog even extra gelet op wegvallen op mijn ipads en iphones etc... maar sinds de upgade van de controller naar 5.0.7 lijkt het toch stabieler. Er is verder niks aangepast in mijn setup... enkel de controller naar 5.0.7
Zou er dan toch stiekem meer in zitten dan de vermelde schoonheids foutjes en typos?
Ik heb vorige week de beta van 5.0.7 geinstalleerd en voor onze iPhones en iPads leek de verbinding inderdaad een stuk stabieler te zijn.

Echter onze squeezbox is nog verre van stabiel en met name mijn vrouw (die hem het meeste gebruikt) is daar niet blij mee....

http://www.deyterra.com


Acties:
  • 0 Henk 'm!
De firmware van 5.0.6 en 5.0.7 zijn gelijk. Dus echt hout snijden doet het verhaal (gevoel) niet?

Controller heeft nl geen rol in data verkeer of roaming.

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

L201 schreef op dinsdag 14 juni 2016 @ 17:05:
[...]

Thanks! Ga ik eens naar kijken!


[...]

Ik neem aan dat het zwakke van PPTP vooral in een opgebouwde verbinding zit, en niet zozeer in het feit of hij wel of niet aangeboden wordt?
Want ik zou toch ook alle 3 de varianten kunnen implementeren, en dan afhankelijk van het device waar vanaf ik wil connecten een verbinding via OpenVPN of via L2TP/IPsec opbouwen. En dan PPTP nog als uiterste fallback scenario open houden? Of geeft het draaien van een PPTP server ook al de nodige veiligheidsrisico's?
Ik zou gaan voor de L2TP/IPsec. Zo lastig is die niet om op te zetten...

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26
Als ik een EdgeRouter Pro rechtstreeks op de KPN glasvezel NTU aan wil sluiten, wat ben ik dan precies nodig?

Ik heb al gelezen dat ik deze SFP module zou kunnen gebruiken: OPTIC-SFP-5324S-20-SC, en een SC-SC koppelblokje.
Ben ik dan bijvoorbeeld met deze SC-SC glasvezel compleet: https://www.kabelshop.nl/...e-O13235-i4684-t3231.html ?

[ Voor 0% gewijzigd door yamahabest op 16-06-2016 15:22 . Reden: KPN toegevoegd. ]


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
TPA schreef op donderdag 16 juni 2016 @ 14:27:
Ik zou gaan voor de L2TP/IPsec. Zo lastig is die niet om op te zetten...
Ik heb deze tutorial al gebookmarked staan om uit te gaan voeren tzt :)

edit: Mmmh, brengt gelijk een vraag in me naar boven.. In die tutorial wordt de VPN op eth0 gezet, wat de WAN interface is.. nu heb ik via glasvezel een PPPoE verbinding, komt de VPN in dat geval dan op de eth0 of op pppoe0 te staan?? :)

[ Voor 27% gewijzigd door L201 op 16-06-2016 16:06 ]


Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 30-09 19:36
iCrOn schreef op dinsdag 14 juni 2016 @ 08:34:
Nieuwe edgerouter software 1.8.5 vandaag uitgekomen met heel wat bug fixes en een aantal nieuwe futures. Oa hardware Nat Offloading en DPI voor de edgerouter X series.

Goed om te zien dat als je een bug aandraagd deze vrij snel wordt opgelost dat is wel een voordeel van de community.
Staat hier nog niet tussen:
https://www.ubnt.com/download/edgemax/edgerouter-lite

Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26

Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 30-09 19:36
Dat is dezelfde link die iCrOn in zijn post heeft staan.

Gaat mij erom dat het goed is om die te pakken voor mijn ERL.

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

L201 schreef op donderdag 16 juni 2016 @ 15:13:
[...]

Ik heb deze tutorial al gebookmarked staan om uit te gaan voeren tzt :)

edit: Mmmh, brengt gelijk een vraag in me naar boven.. In die tutorial wordt de VPN op eth0 gezet, wat de WAN interface is.. nu heb ik via glasvezel een PPPoE verbinding, komt de VPN in dat geval dan op de eth0 of op pppoe0 te staan?? :)
Op de pppoe0

Ik moet nog wel wat sleutelen, maar ik kan in elk geval op mijn lan. Wel moet ik de connectie van lan naar internet nog open zetten. Daar heb ik nog niet de tijd voor gehad en ook niet 123 de oplossing voor gevonden. Mocht iemand tips hebben... Graag.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26
toro schreef op donderdag 16 juni 2016 @ 16:43:
Dat is dezelfde link die iCrOn in zijn post heeft staan.

Gaat mij erom dat het goed is om die te pakken voor mijn ERL.
Waarom niet, hij staat er toch bij?
De ERLite-3?

Op die pagina die jij linkt, is nog geen enkele geupdate.

[ Voor 9% gewijzigd door yamahabest op 16-06-2016 16:47 ]


Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 30-09 19:36
yamahabest schreef op donderdag 16 juni 2016 @ 16:45:
[...]


Op die pagina die jij linkt, is nog geen enkele geupdate.
Daarom. Ik wil wel dat het een legitieme download is.

Beetje amateuristisch dat de nieuwe firmware update(s) nog niet in de ubnt download sectie te vinden is.

Afijn, mijn ERL is weer up2date :)

Acties:
  • 0 Henk 'm!
Beste ik loop een beetje spelen json op de USG.

En merk dat wanneer ik iets wijzig in de json de oude setting in de usg blijft staan en nieuwe PPPoE setting naast de oude komt.

Dit is is dus niet in json config file maar in de usg zelf als ik een show config doe. Ook loopt daardoor internet dan vast door een dubbel PPPoE verbinding

De oude PPPoE heb ik handmatig (ssh)uit de usg verwijdert. (Maar dat lijkt mij niet de bedoeling en erg onhandig als je alles vanuit de cloud beheerd.

Ook merk ik dat de KPN tv hapert opende stb's
3 of 5 min beeld en een steed en hele klijne hapering en begin terug kijken start niet als deze even op pauze heeft gestaan.

Dit was met de ERL niet het geval.
Iemand suggesties ?

[ Voor 142% gewijzigd door xbeam op 16-06-2016 21:57 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 22:06
Ik zit te overwegen Ubiquiti te kopen, MAAR weet iemand of inmiddels 802.11k/r ondersteund wordt?

Acties:
  • 0 Henk 'm!

  • Dafjedavid
  • Registratie: Januari 2003
  • Laatst online: 17-09 15:03
yamahabest schreef op donderdag 16 juni 2016 @ 14:54:
Als ik een EdgeRouter Pro rechtstreeks op de KPN glasvezel NTU aan wil sluiten, wat ben ik dan precies nodig?

Ik heb al gelezen dat ik deze SFP module zou kunnen gebruiken: OPTIC-SFP-5324S-20-SC, en een SC-SC koppelblokje.
Ben ik dan bijvoorbeeld met deze SC-SC glasvezel compleet: https://www.kabelshop.nl/...e-O13235-i4684-t3231.html ?
Volgens mij heb je aan een ethernetkabel genoeg. Op mijn KPN NTU zit gewoon een ethernet port die naar mijn edgerouter poe-5 gaat.
<-- zo ziet het er bij mij ook uit in ieder geval...

[ Voor 37% gewijzigd door Dafjedavid op 16-06-2016 18:52 ]

Who Needs Windows...


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

yamahabest schreef op donderdag 16 juni 2016 @ 14:54:
Als ik een EdgeRouter Pro rechtstreeks op de KPN glasvezel NTU aan wil sluiten, wat ben ik dan precies nodig?

Ik heb al gelezen dat ik deze SFP module zou kunnen gebruiken: OPTIC-SFP-5324S-20-SC, en een SC-SC koppelblokje.
Ben ik dan bijvoorbeeld met deze SC-SC glasvezel compleet: https://www.kabelshop.nl/...e-O13235-i4684-t3231.html ?
Ik heb me een tijdje terug ook zitten verdiepen in zo'n opzet. Zo te zien ben je op de goede weg, al weet ik het van de kabel niet helemaal zeker.

En je moet je FTU afdekkapje aanpassen. Ik had ooit ergens een mooie beschrijving gevonden, maar die vind ik nu uiteraard niet meer terug. :/

Edit: Draytek legt het zelf uit: http://www.draytek.nl/fil...ing%20Vigor%202132FVn.pdf

[ Voor 6% gewijzigd door Ethirty op 16-06-2016 18:59 ]

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26
Dafjedavid schreef op donderdag 16 juni 2016 @ 18:49:
[...]


Volgens mij heb je aan een ethernetkabel genoeg. Op mijn KPN NTU zit gewoon een ethernet port die naar mijn edgerouter poe-5 gaat.


[...]
<-- zo ziet het er bij mij ook uit in ieder geval...
Ik wil die omzetting van glasvezel naar RJ45 juist niet, weer een extra onnodige adapter. Wel bedankt voor het meedenken.
Ethirty schreef op donderdag 16 juni 2016 @ 18:49:
[...]

Ik heb me een tijdje terug ook zitten verdiepen in zo'n opzet. Zo te zien ben je op de goede weg, al weet ik het van de kabel niet helemaal zeker.

En je moet je FTU afdekkapje aanpassen. Ik had ooit ergens een mooie beschrijving gevonden, maar die vind ik nu uiteraard niet meer terug. :/

Edit: Draytek legt het zelf uit: http://www.draytek.nl/fil...ing%20Vigor%202132FVn.pdf
Duidelijke handleiding, thanks!

Acties:
  • 0 Henk 'm!
yamahabest schreef op donderdag 16 juni 2016 @ 21:59:
[...]


Ik wil die omzetting van glasvezel naar RJ45 juist niet, weer een extra onnodige adapter. Wel bedankt voor het meedenken.


[...]


Duidelijke handleiding, thanks!
Dit is een een edgerouter met glasvezel wan. deze kan je direct op de glasvezel zetten

https://www.ubnt.com/edgemax/edgerouter-x-sfp/

[ Voor 4% gewijzigd door xbeam op 16-06-2016 22:08 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26
Yes, ook met de EdgeRouter Pro, zoals ik hierboven al had geschreven.
Het gaat mij er meer om of ik de goede glasvezel opgezocht heb, en of ik niets over het hoofd zie.

[ Voor 11% gewijzigd door yamahabest op 16-06-2016 22:14 ]


Acties:
  • 0 Henk 'm!
yamahabest schreef op donderdag 16 juni 2016 @ 22:12:
Yes, ook met de EdgeRouter Pro, zoals ik hierboven al had geschreven.
Het gaat mij er meer om of ik de goede glasvezel opgezocht heb, en of ik niets over het hoofd zie.
Sorry ik dacht dat het voor thuis was.
En dan is een pro een beetje duur in stroom verbruik.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26
Nee, we draaien nu op ERPoe-5, op een VDSL 80/8 verbinding.
We gaan uitbreiden met een glasvezel 100/100 verbinding, die dus de primaire verbinding wordt, met de VDSL als backup.

Er zitten, op dit moment, een 40 a 50 gebruikers achter. Met een 10-tal VLANs, die deels door worden gezet naar een EdgeSwitch-48.

De EdgeRouter X klinkt als een mindere router, maar dat weet ik niet zeker.
Daarnaast is hij niet rackmountable, maar dat was de ERPoe-5 ook niet.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
TPA schreef op donderdag 16 juni 2016 @ 16:43:
[...]


Op de pppoe0

Ik moet nog wel wat sleutelen, maar ik kan in elk geval op mijn lan. Wel moet ik de connectie van lan naar internet nog open zetten. Daar heb ik nog niet de tijd voor gehad en ook niet 123 de oplossing voor gevonden. Mocht iemand tips hebben... Graag.
Deze moet je nog toevoegen:
code:
1
2
3
set service dns forwarding options listen-address=10.0.1.1
set vpn l2tp remote-access dns-servers server-1 10.0.1.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8


Hierdoor maak je gelijk gebruik van je interne dns... Aanpassen waar nodig ;)

U+


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

yamahabest schreef op donderdag 16 juni 2016 @ 22:39:
Nee, we draaien nu op ERPoe-5, op een VDSL 80/8 verbinding.
We gaan uitbreiden met een glasvezel 100/100 verbinding, die dus de primaire verbinding wordt, met de VDSL als backup.

Er zitten, op dit moment, een 40 a 50 gebruikers achter. Met een 10-tal VLANs, die deels door worden gezet naar een EdgeSwitch-48.

De EdgeRouter X klinkt als een mindere router, maar dat weet ik niet zeker.
Daarnaast is hij niet rackmountable, maar dat was de ERPoe-5 ook niet.
Een X is leuk voor thuis, maar gaat een 100/100 verbinding denk ik niet trekken. Denk dat je met de Pro daarin een betere keuze hebt. En voor die prijs op 40+ users zijn de kosten alsnog verwaarloosbaar, dus waarom het risico lopen. :)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26
Ja, klopt. Ik was er ook al zeker van.

Terugkomende op die glasvezel kabel, is die geschikt van de NTU/FTU naar de SFP module?

[ Voor 19% gewijzigd door yamahabest op 16-06-2016 22:48 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Zo te zien zijn de specs hetzelfde als in het artikel van Draytek, dus ik zou ja zeggen. Maar ik heb verder weinig verstand van en ervaring met glaskabels.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ethirty schreef op donderdag 16 juni 2016 @ 22:45:
[...]

Een X is leuk voor thuis, maar gaat een 100/100 verbinding denk ik niet trekken. Denk dat je met de Pro daarin een betere keuze hebt. En voor die prijs op 40+ users zijn de kosten alsnog verwaarloosbaar, dus waarom het risico lopen. :)
150/150 haalde ik zeker wel en dat was zonder offloading
nu met offloading adverteren ze met 1gbs

houd er rekening mee dat een pro veeeel stroom gebruikt dus dat je hem op langer termijn 5 keer moet betalen. en zeker voor maar 40 gebruikers is dat echt geld weg gooien je kan prima een ELR , usg lite of X spf gebruiken

[ Voor 3% gewijzigd door xbeam op 16-06-2016 23:03 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Ok, dat is meer dan ik had verwacht. Hoef ik vorlopig geen nieuwe :P
Maar met de offload functie werkt DPI niet toch, itt tot de zwaardere units?

Aan de andere kant, wat is 60W op een totale IT infra voor 40+ man.

[ Voor 19% gewijzigd door Ethirty op 16-06-2016 23:07 ]

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ethirty schreef op donderdag 16 juni 2016 @ 23:04:
Ok, dat is meer dan ik had verwacht. Hoef ik vorlopig geen nieuwe :P
Maar met de offload functie werkt DPI niet toch, itt tot de zwaardere units?

Aan de andere kant, wat is 60W op een totale IT infra voor 40+ man.
je hebt gelijk ikmdacht dat hij 150+watt was.

En wat betreft dpi op x dat kan sinds 1.8.5 inclusief nat offloading

[ Voor 48% gewijzigd door xbeam op 16-06-2016 23:29 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Tukkertje-RaH
  • Registratie: December 2005
  • Laatst online: 01-10 16:35
Na een week of 2 geleden een Ubiquity Access Point aangeschaft te hebben ben ik vanwege de positieve verhalen hier ook over gestapt op een Ubiquity Security Gateway 3P. Ik weet dat 't geen standaard consumentenspul is, maar ik heb redelijk wat routers geconfigureerd (vroeger) om te weten wat een en ander betekent.

Ik ben er vandaag ongeveer 4 uur mee bezig geweest om 't ding aan de praat te krijgen, en ik sta op het punt om op te geven en terug te sturen...

De frustratie is helaas niet beperkt tot een enkel dingetje - ik hoop dat 't een geval 'problem in chair, etc' is en niet het apparaat zelf.

Ik heb - wat tegendraads wellicht- een 192.168.0.1/24 netwerk. Net even anders dan de default van Ubiquity dus. Het Discover tooltje vindt de Security Gateway echter wel, dus dat biedt hoop. Ik kan alleen weinig met dat tool verder: elke actie (locate, manage, reset) komt terug met een foutmelding dat het IP adres niet te bereiken is. Nee - logisch: dat is het default IP van de router en valt buiten mijn subnet.

Via google en een virtualbox image heb ik een ssh/putty verbinding opgezet naar de router. Het taaltje is wat cryptisch, maar na "ip a ch 192.168.0.1/24 dev eth1" en toevoegen van een route (ip r a 192.168.0.0/24 dev eth1) kan de controller bij de router.

Feest!

De router wordt geadopteerd, geprovisioned en klaar. Toch?

Niet echt... Ik probeer wat kleine settings te tweaken, DHCP, DNS voor de clients, en na provisioning blijft de router weg. Adoption Failed, geen verbinding. Snel even terug naar m'n virtualbox: de router blijkt weer actief op z'n default IP en met zijn default username (ubnt/ubnt). WAN interface is wel actief... Da's wel een beetje eng, zo default aan het internet...

De Security Gateway draait versie 4.3.16.4879720, de Controller is versie 5.0.6. In de settings pagina van de controller heb ik weinig geks gedaan. Beta dingen staan uit. Er is een netwerk gedefinieerd met als purpose Corporate, een netwerk group LAN, IP adres en subnet masker. DHCP server staat aan

Iemand enig idee wat er mis is, waar ik moet kijken? Ik vind 't concept van "beter-dan-standaard" erg mooi, maar dan moet het wel werken. Was het thuis-netwerk eerst nog een gezellige hobby, met 2 pubers thuis en een zwik devices is elke down-time tegenwoordig een goede gelegenheid om eens flink over de wifi te zeuren ;-)

[ Voor 3% gewijzigd door Tukkertje-RaH op 16-06-2016 23:27 ]


Acties:
  • 0 Henk 'm!

  • yamahabest
  • Registratie: Januari 2003
  • Laatst online: 30-09 20:26
Het is maar 40 watt inderdaad.

Kan die X meerdere WAN's aan, en kan je VLANs per poort zetten, en ook meerdere per poort?

Acties:
  • 0 Henk 'm!
Tukkertje-RaH schreef op donderdag 16 juni 2016 @ 23:25:
Na een week of 2 geleden een Ubiquity Access Point aangeschaft te hebben ben ik vanwege de positieve verhalen hier ook over gestapt op een Ubiquity Security Gateway 3P. Ik weet dat 't geen standaard consumentenspul is, maar ik heb redelijk wat routers geconfigureerd (vroeger) om te weten wat een en ander betekent.

Ik ben er vandaag ongeveer 4 uur mee bezig geweest om 't ding aan de praat te krijgen, en ik sta op het punt om op te geven en terug te sturen...

De frustratie is helaas niet beperkt tot een enkel dingetje - ik hoop dat 't een geval 'problem in chair, etc' is en niet het apparaat zelf.

Ik heb - wat tegendraads wellicht- een 192.168.0.1/24 netwerk. Net even anders dan de default van Ubiquity dus. Het Discover tooltje vindt de Security Gateway echter wel, dus dat biedt hoop. Ik kan alleen weinig met dat tool verder: elke actie (locate, manage, reset) komt terug met een foutmelding dat het IP adres niet te bereiken is. Nee - logisch: dat is het default IP van de router en valt buiten mijn subnet.

Via google en een virtualbox image heb ik een ssh/putty verbinding opgezet naar de router. Het taaltje is wat cryptisch, maar na "ip a ch 192.168.0.1/24 dev eth1" en toevoegen van een route (ip r a 192.168.0.0/24 dev eth1) kan de controller bij de router.

Feest!

De router wordt geadopteerd, geprovisioned en klaar. Toch?

Niet echt... Ik probeer wat kleine settings te tweaken, DHCP, DNS voor de clients, en na provisioning blijft de router weg. Adoption Failed, geen verbinding. Snel even terug naar m'n virtualbox: de router blijkt weer actief op z'n default IP en met zijn default username (ubnt/ubnt). WAN interface is wel actief... Da's wel een beetje eng, zo default aan het internet...

De Security Gateway draait versie 4.3.16.4879720, de Controller is versie 5.0.6. In de settings pagina van de controller heb ik weinig geks gedaan. Beta dingen staan uit. Er is een netwerk gedefinieerd met als purpose Corporate, een netwerk group LAN, IP adres en subnet masker. DHCP server staat aan

Iemand enig idee wat er mis is, waar ik moet kijken? Ik vind 't concept van "beter-dan-standaard" erg mooi, maar dan moet het wel werken. Was het thuis-netwerk eerst nog een gezellige hobby, met 2 pubers thuis en een zwik devices is elke down-time tegenwoordig een goede gelegenheid om eens flink over de wifi te zeuren ;-)
het werkt ook alleen moet je het precies anders om doen :)
je moet pc even het ip 192,168,2,100 zetten en dan inform (http://ip_adres_cotroller:8080/lnform naar je controller ingeven met de tool
op het moment dat je dan gaat adopten en hij komt dan niet online dan moet je pc weer op dhc zetten
en de controller op nieuw starten.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
yamahabest schreef op donderdag 16 juni 2016 @ 23:33:
Het is maar 40 watt inderdaad.

Kan die X meerdere WAN's aan, en kan je VLANs per poort zetten, en ook meerdere per poort?
het is de zelfde software als de pro en iedere poort kan je gebruiken als wan en je kan dus ook zoveel wan porten maken als dat er poorten zijn. ik gebruik ze juist altijd als goedkope loadbalancer. en vlans kan ook er zit zelfs een switch board in waardoor je niet hoeft te bridge als je porten samen voegt en gaat het verkeer niet langs de cpu

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

xbeam schreef op donderdag 16 juni 2016 @ 23:18:
[...]

En wat betreft dpi op x dat kan sinds 1.8.5 inclusief nat offloading
Niet volgens de release notes.
A few things to note:
If the new "HW NAT" offload feature for ER-X is also enabled, traffic to which HW NAT is applied is handled by the hardware directly and therefore Traffic Analysis/DPI cannot see such traffic.
Also, similar to the offload features for the older platforms, certain traffic is not eligible for offload, e.g., traffic that requires QoS policy cannot be offloaded.
This means that on the ER-X platform when both Traffic Analysis/DPI and HW NAT offload are enabled, it is possible for some traffic to be seen in Traffic Analysis/DPI but not others, e.g., traffic requiring QoS cannot be offloaded and therefore can be seen by Traffic Analysis/DPI.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ethirty schreef op donderdag 16 juni 2016 @ 23:58:
[...]

Niet volgens de release notes.

[...]
Keuzes ;-) een x kost ook maar 35 euro.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Waar dan? :o Een X doet een euro of 60 en een SFP ietsje meer.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ethirty schreef op vrijdag 17 juni 2016 @ 00:22:
Waar dan? :o Een X doet een euro of 60 en een SFP ietsje meer.
sorry het is geen 35 maar vanaf 41
http://www.ip-sa.com.pl/ubiquiti-edgerouter-p-1758.html

En Sfp is iets duurde vanaf 66 euro
Maar wat ze precies kosten is niet relevant voor de conclusie dat het prima routers met veel mogelijkheden voor weinig.
]

[ Voor 41% gewijzigd door xbeam op 17-06-2016 00:53 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 26-09 12:02

MvL

stormfly schreef op zaterdag 11 juni 2016 @ 11:16:
[...]


Staat het er dubbel of zie jij dubbel :9 kijk eens goed.
Haha, ik ben al onderweg naar de opticien!!!
xbeam schreef op zaterdag 11 juni 2016 @ 16:38:
[...]


Veelste ingewikkeld. Bij de controller zit een Discovery tool. Deze draai je en dan Je waneer op manage klikt kan je de inform aanpassen en klik je op ok. Dat is alles. Geen gepruts met ssh

Ook hoeft hij geen firewall open te zetten de unifi's connecten naar de controller over port 8080 als het goed is laat een standaard firewall dit verkeer gewoon door. Alleen Als hij de server thuis achter een router draait moet hij 8080 forwarden naar zijn pc

8443 hoeft niet open. Die gebruikt de unifi AP niet maar is voor de web gui van de controller.
Deze hoeft niet van buiten benaderbaar te zijn. Door dit wel te doen creëer je alleen maar veiligheid risico.

En 8843 is volgens min allen voor de API en die gebruik je alleen als je eigen portal server heb buiten je eigen netwerk.
Bedankt xbeam!

[ Voor 67% gewijzigd door MvL op 17-06-2016 05:44 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

xbeam schreef op vrijdag 17 juni 2016 @ 00:43:
[...]

Maar wat ze precies kosten is niet relevant voor de conclusie dat het prima routers met veel mogelijkheden voor weinig.
True, en met elke update weer nieuwe features of verbeteringen. Kunnen veel bedrijven nog van leren. :)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op donderdag 16 juni 2016 @ 22:39:
[...]


Deze moet je nog toevoegen:
code:
1
2
3
set service dns forwarding options listen-address=10.0.1.1
set vpn l2tp remote-access dns-servers server-1 10.0.1.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8


Hierdoor maak je gelijk gebruik van je interne dns... Aanpassen waar nodig ;)
Waarbij in beide gevallen de 10.0.1.1 aangepast moet worden in je eigen router adres gok ik? In mijn geval dan de 192.168.1.254
Ik had dit ergens gezien gisteren, maar ik kon het niet meer vinden...
thnx!!


Edit: meteen ff getest. De eerste regel had ik al. De andere 2 toegevoegd. Nu werkt de mail wel, maar surfen op internet nog niet
Of had ik voor beide dns dezelfde IP-adressen moeten pakken zoals ik voor mijn lan heb 8.8.8.8 en 8.8.4.4?
Het stomme of rare is dat ook iMessage werkt, maar safari niet en whatsapp ook niet...


Ik lees ergens iets over mss-clamp nu net die heb ik nog niet eerder gezien.... zou dat nog wat kunnen uitmaken?

dit zag ik staan in een andere config:
code:
1
2
3
4
5
6
7
8
9
10
11
options {
 
         mss-clamp {
 
             interface-type all
 
             mss 1412
 
         }
 
     }


Ik zie deze regel op een ander forum om via de CLI mss-clamp options aan te zetten:

code:
1
2
3
set firewall options mss-clamp interface-type pppoe
set firewall options mss-clamp mss 1452
set interfaces ethernet eth0 vif 35 pppoe 0 mtu 1492


Voor wat ik overal terug lees zou ik het moeten zetten op de firewall name WAN_LOCAL rule 20 en mogelijk dat mijn "probleem" dan fixed zou zijn....


helaas.... geen verschil, ik kan wel een reboot doen, maar daar heb ik geen zin in eigenlijk, die komt vrijdag ochtend vanzelf of donderdag avond... (dan moet ik de boel verhuizen namelijk)

Iemand nog een ander idee waarom ik niet kan surfen op internet via VPN L2TP?

[ Voor 59% gewijzigd door TPA op 17-06-2016 15:19 . Reden: aanvulling ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • HomeServ
  • Registratie: Mei 2005
  • Laatst online: 01-10 10:20
ivm. snellere internet verbinding (Gbit up/down) wil ik mijn huidige Edgerouter poe 5 vervangen.
Nu lees ik dat de Edgerouter lite sneller is in zijn throughput. Deze hardware wordt ook gebruikt voor de USG.

Op dit moment gaat er vanuit m'n Edgerouter 1 poort naar een prive netwerk en 1 poort naar een DMZ netwerk. Deze twee poorten gaan op 2 verschillende poorten m'n switch in om het zo via interne VLANs door te sturen naar verschillende switches. Nu kan ik die twee kabels vervangen door 1 kabel en vanuit de (nieuwe) router met VLANs werken. De router zou dan naast m'n internet ook de vlans gaan routeren.

Welke van de twee (EdgeRouter of USB) zou ik het beste kunnen nemen?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
TPA schreef op vrijdag 17 juni 2016 @ 07:57:
[...]


Waarbij in beide gevallen de 10.0.1.1 aangepast moet worden in je eigen router adres gok ik? In mijn geval dan de 192.168.1.254
Ik had dit ergens gezien gisteren, maar ik kon het niet meer vinden...
thnx!!


Edit: meteen ff getest. De eerste regel had ik al. De andere 2 toegevoegd. Nu werkt de mail wel, maar surfen op internet nog niet
Of had ik voor beide dns dezelfde IP-adressen moeten pakken zoals ik voor mijn lan heb 8.8.8.8 en 8.8.4.4?
Het stomme of rare is dat ook iMessage werkt, maar safari niet en whatsapp ook niet...


Ik lees ergens iets over mss-clamp nu net die heb ik nog niet eerder gezien.... zou dat nog wat kunnen uitmaken?

dit zag ik staan in een andere config:
code:
1
2
3
4
5
6
7
8
9
10
11
options {
 
         mss-clamp {
 
             interface-type all
 
             mss 1412
 
         }
 
     }


Ik zie deze regel op een ander forum om via de CLI mss-clamp options aan te zetten:

code:
1
2
3
set firewall options mss-clamp interface-type pppoe
set firewall options mss-clamp mss 1452
set interfaces ethernet eth0 vif 35 pppoe 0 mtu 1492


Voor wat ik overal terug lees zou ik het moeten zetten op de firewall name WAN_LOCAL rule 20 en mogelijk dat mijn "probleem" dan fixed zou zijn....


helaas.... geen verschil, ik kan wel een reboot doen, maar daar heb ik geen zin in eigenlijk, die komt vrijdag ochtend vanzelf of donderdag avond... (dan moet ik de boel verhuizen namelijk)

Iemand nog een ander idee waarom ik niet kan surfen op internet via VPN L2TP?
Kun je voor de test eens de regel "vpn ipsec nat-networks allowed-network" aanpassen?

code:
1
2
delete vpn ipsec nat-networks allowed-network 192.168.1.0/24
set vpn ipsec nat-networks allowed-network 0.0.0.0/0


Vermoedelijk mag je dus niet internetten over je VPN omdat de destinations gerestrict zijn.

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op vrijdag 17 juni 2016 @ 16:13:
[...]


Kun je voor de test eens de regel "vpn ipsec nat-networks allowed-network" aanpassen?

code:
1
2
delete vpn ipsec nat-networks allowed-network 192.168.1.0/24
set vpn ipsec nat-networks allowed-network 0.0.0.0/0


Vermoedelijk mag je dus niet internetten over je VPN omdat de destinations gerestrict zijn.
Helaas, geen verschil

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Geef je config eens... Mag eventueel ook via een PB.

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

Jeroen_ae92 schreef op vrijdag 17 juni 2016 @ 16:38:
Geef je config eens... Mag eventueel ook via een PB.
zit in je PB.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • BROSSIE
  • Registratie: December 2012
  • Laatst online: 01-10 11:03
Ik benieuwd naar de oplossing. Ik loop namelijk tegen hetzelfde probleem aan.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
BROSSIE schreef op vrijdag 17 juni 2016 @ 22:58:
[...]


Ik benieuwd naar de oplossing. Ik loop namelijk tegen hetzelfde probleem aan.
Wat is je output van show service dns en show vpn?

U+


Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
Niet tevreden hier over de AC Pro. Zie net dat een stream stottert. Ga ik kijken, heeft de MacBook Air 11Mbps tx en 120 rx. Op 4 meter clear sight. Dat deed mijn Asus router stukken beter. Gecombineerd met het feit dat iOS devices instabiel zijn maakt dat ik niet happy ben. :(

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 09:08

rally

Deyterra Consultancy

Welke firmware gebruike je?

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
Ik heb sinds kort de Unifi USG en twee maal een AC-Lite. En dat bevalt me zeer goed!
Maar wat mij opvalt bij al mijn clients is dat bij DNS het IP-adres van mijn USG staat.

Daar heb ik twee vragen over:
-Wat is beter / sneller? Het IP-adres van de USG of het echte DNS-adres in de client?
- Als ik het echte DNS adres in de clients wil hebben waar kan ik dat instellen?

Acties:
  • 0 Henk 'm!
Shaggie_NB schreef op zaterdag 18 juni 2016 @ 14:15:


Daar heb ik twee vragen over:
-Wat is beter / sneller? Het IP-adres van de USG of het echte DNS-adres in de client?
- Als ik het echte DNS adres in de clients wil hebben waar kan ik dat instellen?
Vroeger had je een voordeel met een lokale DNS server, maar het internet is door de jaren heen veranderd. De caching toevoeging van een lokale DNS server wordt teniet gedaan door de zeer korte TTL's van alle cloud providers. Die willen in zeer korte tijden vaak data paden aanpassen om zo een optimale load te behouden op hun wereldwijde server park, denk aan AWS, Akamai, Google, Microsoft Azure etc etc.

Op je eigen DHCP server stel je dat in....en misschien ook nog in een firewall rule zodat het verkeer toegestaan is ;)

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 29-09 10:59

TPA

ESET official partner

BROSSIE schreef op vrijdag 17 juni 2016 @ 22:58:
[...]


Ik benieuwd naar de oplossing. Ik loop namelijk tegen hetzelfde probleem aan.
De oplossing was een aanpassing in de DNS, toevoeging van een regel
options host-record=unifi,192.168.1.254
listen-address=192.168.2.254

naas de listen-address=192.168.1.254 die ik al had

Tevens een paar typos weggehaald... maar die maakten niet uit voor de VPN.
Misschien nog wel de Listen-on die had ik fout staan, die heb ik naar mijn pppoe0 gezet.


Service nat rule toegevoegd kopie van mijn normale pppoe0 versie naar rule 5012
en DENS forwarding aangepasst.
code:
1
 set service gui listen-address 192.168.2.254


DNS voor VPN clients aangepst. en de MTU voor VPN L2TP omhoog gezet naar 1492.

Daarnaast had ik een outside-nexthop en die heb ik gedelete.

Volgens mij was dat alles :)

ESET software nodig? Let me know 😄

Pagina: 1 ... 59 ... 101 Laatste

Dit topic is gesloten.