[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 60 ... 101 Laatste
Acties:
  • 653.832 views

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
stormfly schreef op zaterdag 18 juni 2016 @ 14:23:
[...]


Vroeger had je een voordeel met een lokale DNS server, maar het internet is door de jaren heen veranderd. De caching toevoeging van een lokale DNS server wordt teniet gedaan door de zeer korte TTL's van alle cloud providers. Die willen in zeer korte tijden vaak data paden aanpassen om zo een optimale load te behouden op hun wereldwijde server park, denk aan AWS, Akamai, Google, Microsoft Azure etc etc.

Op je eigen DHCP server stel je dat in....en misschien ook nog in een firewall rule zodat het verkeer toegestaan is ;)
Dit is volgens mij niet het antwoord op mijn vraag.
Met alle consumenten routers heb ik in mijn clients bij DNS het echte dns adres staan bijv 8.8.8.8 nu staat er het IP-adres van mijn USG. In de Unifi controller staat wel het 8.8.8.8 adres.
Dus heb ik nog steeds twee vragen:
-Wat is beter / sneller? Het IP-adres van de USG of het echte DNS-adres in de client?
- Als ik het echte DNS adres in de clients wil hebben waar kan ik dat instellen? Kan dit ergens in de Unifi controller?

Acties:
  • 0 Henk 'm!
Shaggie_NB schreef op zaterdag 18 juni 2016 @ 17:14:
[...]


Dit is volgens mij niet het antwoord op mijn vraag.
Met alle consumenten routers heb ik in mijn clients bij DNS het echte dns adres staan bijv 8.8.8.8 nu staat er het IP-adres van mijn USG. In de Unifi controller staat wel het 8.8.8.8 adres.
Dus heb ik nog steeds twee vragen:
-Wat is beter / sneller? Het IP-adres van de USG of het echte DNS-adres in de client?
- Als ik het echte DNS adres in de clients wil hebben waar kan ik dat instellen? Kan dit ergens in de Unifi controller?
Beide staat in de tekst :) maar ik zal het samenvatten.

-Echte dns is sneller.
-Op het apparaat in jouw netwerk wat dhcp verzorgt.

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
stormfly schreef op zaterdag 18 juni 2016 @ 17:16:
[...]


Beide staat in de tekst :) maar ik zal het samenvatten.

-Echte dns is sneller.
-Op het apparaat in jouw netwerk wat dhcp verzorgt.
Volgens mij draai ik toch geen DNS server maar is het gewoon een verwijzing want in de controller staat toch het 8.8.8.8 adres. En als je bekend bent met de Unifi controller? Waar (in welk scherm) stel ik dat dan in?

[ Voor 10% gewijzigd door Shaggie_NB op 18-06-2016 17:26 ]


Acties:
  • 0 Henk 'm!
Dat weet ik niet :) ik heb geen USG.

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
stormfly schreef op zaterdag 18 juni 2016 @ 17:58:
Dat weet ik niet :) ik heb geen USG.
Toch bedankt.
Maar om eerlijk te zijn heb ik toch het gevoel dat jouw antwoorden niet geheel stroken met mijn vragen...
Kan iemand anders hier nog iets over vertellen?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Jawel, ik kan straks wel even reageren met details maar nu even huiselijke activeiten..

U+


Acties:
  • +2 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 01-10 15:08
Zo vanmiddag een mooie EdgeSwitch opgehaald bij MVL en direct na het plaatsen ook gelijk maar de koeling vernieuwd in mijn Edgerouter Pro (ik had er al Noiseblocker PM2 koeling in maar ook die maakten nogal wat herrie, ik had nog Noiseblocker XM Ultra Queit liggen en deze zijn wel lekker stil met een goede flow)

Plaatje hoe het er momenteel uitzit (kabelmanagement panelen en kortere kabels komen er nog aan..)
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/80216716/Tweakers/Foto%2018-06-16%2019%2038%2045.jpg

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Shaggie_NB schreef op zaterdag 18 juni 2016 @ 14:15:
Ik heb sinds kort de Unifi USG en twee maal een AC-Lite. En dat bevalt me zeer goed!
Maar wat mij opvalt bij al mijn clients is dat bij DNS het IP-adres van mijn USG staat.

Daar heb ik twee vragen over:
-Wat is beter / sneller? Het IP-adres van de USG of het echte DNS-adres in de client?
- Als ik het echte DNS adres in de clients wil hebben waar kan ik dat instellen?
In de Unifi controller kun je onder settings, networks, LAN de DHCP settings aanpassen.
Hier kun je een custom "DHCP name server" opgeven. Je clients worden daarna voorzien van je custom DNS settings.

Het is momenteel binnen de USG zo dat alle "unknown" request worden geforward naar de DNS servers die je opgegeven hebt tijdens de install. De cache size staat hierbij default op 500 wat goed is voor zo'n 25000 cached adressen. Eigenlijk wil je een interne DNS server gebruiken om b.v. je clients op hostname te bereiken en indien unknown, forwarden naar buiten. Maar dit vereist bij de USG wat skills omdat bij default hostfile-update op disable staat.

Anyway, ik denk persoonlijk dat de beste opzet inderdaad je clients voorzien van de interne DNS. Alles wat unknown is naar buiten kiepen (forwarden) en een cache size van 50 tot 150 gebruiken. Een domain-name aan de DHCP pool toekennen en hostfile-update enablen. Hierdoor kun je intern je machine benaderen op bv. NAS01.thuis etc. En met een kleine cache size heb je voldoende ruimte en blijft deze lekker snappy omdat ie dan geen miljoen records door hoeft te akkeren alvorens je request te forwarden.

U+


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Mijn ERX heeft vandaag een groter broertje gekregen.
Afbeeldingslocatie: http://blog.4gon.co.uk/wp-content/uploads/2015/04/edgerouterx-blog.jpg

Nu ben ik én helemaal voorbereid op glas en ik heb een testsysteem erbij. :)
Binnenkort nog even een PicoStation zien te regelen om daarmee te spelen. Iemand al eens gespeeld met het converteren naar Unifi en nog belangrijker, weer terug naar AirOS?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • StealthBlade
  • Registratie: September 2004
  • Laatst online: 01-10 13:34
Ik probeer 2 switches te creëren op de edgeswitch lite 24, een voor internet en een voor IPTV.
Het 2e VLAN weigert echter signaal door te geven.

Situatie: VLAN 1 (default) dient voor het internet waarbij poort 1,2 en 24 op exclude staan, op poort 23 komt het internet signaal binnen en wordt verdeeld van poort 3 t/m 23 en werkt prima.
VLAN2 dient voor IPTV waarbij poort 1, 2 en 24 op untagged staan, het signaal wordt op poort 24 aangeboden maar mijn Vodafone IPTV box zegt dan "Fail to retrieve IP address from DHCP server".

Als ik echter poort 23 en 24 omdraai (aangeboden internet en IPTV signaal) werkt IPTV wel maar internet weer niet. Weet iemand wat ik verkeerd doe?

Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/2640640/edgeswitch-lite.png

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Op wat voor router sluit je de switch aan? En staan daar ook beide vlan's gedefineerd?

U+


Acties:
  • 0 Henk 'm!

  • StealthBlade
  • Registratie: September 2004
  • Laatst online: 01-10 13:34
Jeroen_ae92 schreef op zaterdag 18 juni 2016 @ 21:35:
Op wat voor router sluit je de switch aan? En staan daar ook beide vlan's gedefineerd?
Ik heb hem aangesloten op het standaard DrayTek Vodafone router, deze heeft dedicated poorten voor internet en IPTV.

Poort 1 (internet) van de Vodafone router is aangesloten op poort 23 van de switch.
Poort 3 (IPTV) van de Vodafone router is aangesloten op poort 24 van de switch.

[ Voor 20% gewijzigd door StealthBlade op 18-06-2016 22:00 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Werkt Vodafone toevallig niet ook met vlan's op de router?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • StealthBlade
  • Registratie: September 2004
  • Laatst online: 01-10 13:34
In het Vodafone topic lees ik dat een managed switch op de IPTV poort niet kan. Er staat echter geen reden bij waarom dit niet kan. Morgen maar eens verder kijken.

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Gisteren geupgrade van 1.8.0 naar 1.8.5
Vervolgens een herstart, en t systeem komt nooit meer op.

Wat ik ook doe, m'n oude config werkt niet in 1.8.5
Zijn er bepaalde configs die niet meer ondersteund worden?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!
Sorry verkeerde topic

[ Voor 94% gewijzigd door xbeam op 19-06-2016 09:16 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
HellStorm666 schreef op zondag 19 juni 2016 @ 05:24:
Gisteren geupgrade van 1.8.0 naar 1.8.5
Vervolgens een herstart, en t systeem komt nooit meer op.

Wat ik ook doe, m'n oude config werkt niet in 1.8.5
Zijn er bepaalde configs die niet meer ondersteund worden?
In principe zijn er geen onderdelen die niet meer werken maar uitsluiten doe ik het ook niet. Er is iig niets over te vinden. Heb je een console kabel? En wat geeft de output weer?

U+


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jeroen_ae92 schreef op zondag 19 juni 2016 @ 09:51:
[...]


In principe zijn er geen onderdelen die niet meer werken maar uitsluiten doe ik het ook niet. Er is iig niets over te vinden. Heb je een console kabel? En wat geeft de output weer?
Nope, geen console kabel.
Hij lijkt een probleem te hebben met het starten na de update of na de restore.
Dhcp werkt ook niet.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!
HellStorm666 schreef op zondag 19 juni 2016 @ 05:24:
Gisteren geupgrade van 1.8.0 naar 1.8.5
Vervolgens een herstart, en t systeem komt nooit meer op.

Wat ik ook doe, m'n oude config werkt niet in 1.8.5
Zijn er bepaalde configs die niet meer ondersteund worden?
Wat is het probleem. Gaat hij niet meer aan of start hij gewoon op maar werkt internet niet. Als het alleen internet is. Hebje dan KPN?

Zo ja dan heb ik sinds gister avond het zelfs probleem. Een reboot van mijn usg zorgde ervoor dat internet stopte met werken. Daarna een kant en klare ERL aan gesloten en ook het zelfde probleem wel een ip van KPN maar geen internet.

Alleen de KPN EB kwam nog online. Vanavond eens kijken wat de oorzaak is.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • inbedrijf
  • Registratie: Juli 2006
  • Laatst online: 22-09 22:54
Heb veel disconnectects en ik bergrijp niet waarom.

Ik heb twee AC-AP Lite schotels en beide via PoE aangesloten. Beide vallen meerder keren per dag weg.

Hierbij in ieder geval een stukje log ten tijde van de disconnect

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
BZ.v3.7.5# tail -f /var/log/messages
Jun 18 21:57:23 Woonkamer user.info syslog: ace_reporter.reporter_next_inform_url(): next inform url[0]=http://192.168.2.7:8080/inform
Jun 18 21:57:38 Woonkamer user.info syslog: ace_reporter.reporter_set_managed(): [STATE] enter MANAGED
Jun 18 22:02:00 Woonkamer user.info syslog: wevent.ubnt_custom_event(): EVENT_STA_LEAVE ath1: 38:71:de:1b:25:21 / 0
Jun 18 22:02:00 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: sta_stats
Jun 18 22:02:00 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: disassociated
Jun 18 22:02:00 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: disassociated
Jun 18 22:02:00 Woonkamer kern.warn kernel: [truncated] [ 9583.080000] badsta? (atf descs 38:71:de:1b:25:21 18) badsta? (atf descs 38:71:de:1b:25:21 14) badsta? (atf descs 38:71:de:1b:25:21 12) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 21) badsta? (atf descs 38:71:de:1b:25:21 25) badsta? (atf descs 38:71:de:1b:25:21 16) badsta? (atf descs 38:71:de:1b:25:21 15) badsta? (atf descs 38:71:de:1b:25:21 11) badsta? (atf descs 38:71:de:1b:25:21 14) badsta? (atf descs 38:71:de:1b:25:21 20) badsta? (atf descs 38:71:de:1b:25:21 11) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 21) badsta? (atf descs 38:71:de:1b:25:21 22) badsta? (atf descs 38:71:de:1b:25:21 22) badsta? (atf descs 38:71:
Jun 18 22:02:00 Woonkamer kern.warn kernel: [14582.620000] [wifi1] FWLOG: [14950708] WAL_DBGID_SET_HW_FILTER ( 0x4327bc )
Jun 18 22:18:15 Woonkamer authpriv.info dropbear[2037]: Child connection from 192.168.2.7:61322
Jun 18 22:18:20 Woonkamer authpriv.notice dropbear[2037]: Password auth succeeded for 'admin' from 192.168.2.7:61322
Jun 18 22:19:16 Woonkamer user.info syslog: wevent.ubnt_custom_event(): EVENT_STA_JOIN ath1: 38:71:de:1b:25:21 / 1
Jun 18 22:19:16 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: associated
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.150000] wmi_unified_event_rx : no registered event handler : event id 0x901b 
Jun 18 22:19:16 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 RADIUS: starting accounting session 57656FF4-00000008
Jun 18 22:19:16 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 WPA: pairwise key handshake completed (RSN)
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011240] RATE: ChainMask 3, phymode 1044489, ni_flags 0x02233006, vht_mcs_set 0xfffa, ht_mcs_set 0xffff, legacy_rate_set 0xf4500e
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011278] WAL_DBGID_SECURITY_UCAST_KEY_SET ( 0x0 )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011278] WAL_DBGID_SECURITY_ENCR_EN (  )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011278] WAL_DBGID_SECURITY_ALLOW_DATA ( 0x432874 )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011334] WAL_DBGID_TX_BA_SETUP ( 0x432874, 0x6, 0x2, 0x40, 0x1 )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011334] RATE: ChainMask 3, phymode 1044490, ni_flags 0x02233006, vht_mcs_set 0xfffa, ht_mcs_set 0xffff, legacy_rate_set 0xf4510d
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011533] WAL_DBGID_TX_BA_SETUP ( 0x432874, 0x0, 0x0, 0x40, 0x1 )
Jun 18 22:19:21 Woonkamer kern.warn kernel: [15623.160000] FIRMWARE:ATF PEER REQ: NUM-PEERS: 1
Jun 18 22:19:21 Woonkamer kern.warn kernel: [15623.160000]  
Jun 18 22:20:01 Woonkamer kern.warn kernel: [15663.710000] [wifi1] FWLOG: [16057389] WAL_DBGID_TX_BA_SETUP ( 0x432874, 0x1, 0x0, 0x40, 0x1 )

Acties:
  • 0 Henk 'm!

  • andy88
  • Registratie: Juni 2009
  • Laatst online: 01-10 11:08
inbedrijf schreef op zondag 19 juni 2016 @ 10:55:
Heb veel disconnectects en ik bergrijp niet waarom.

Ik heb twee AC-AP Lite schotels en beide via PoE aangesloten. Beide vallen meerder keren per dag weg.

Hierbij in ieder geval een stukje log ten tijde van de disconnect

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
BZ.v3.7.5# tail -f /var/log/messages
Jun 18 21:57:23 Woonkamer user.info syslog: ace_reporter.reporter_next_inform_url(): next inform url[0]=http://192.168.2.7:8080/inform
Jun 18 21:57:38 Woonkamer user.info syslog: ace_reporter.reporter_set_managed(): [STATE] enter MANAGED
Jun 18 22:02:00 Woonkamer user.info syslog: wevent.ubnt_custom_event(): EVENT_STA_LEAVE ath1: 38:71:de:1b:25:21 / 0
Jun 18 22:02:00 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: sta_stats
Jun 18 22:02:00 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: disassociated
Jun 18 22:02:00 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: disassociated
Jun 18 22:02:00 Woonkamer kern.warn kernel: [truncated] [ 9583.080000] badsta? (atf descs 38:71:de:1b:25:21 18) badsta? (atf descs 38:71:de:1b:25:21 14) badsta? (atf descs 38:71:de:1b:25:21 12) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 21) badsta? (atf descs 38:71:de:1b:25:21 25) badsta? (atf descs 38:71:de:1b:25:21 16) badsta? (atf descs 38:71:de:1b:25:21 15) badsta? (atf descs 38:71:de:1b:25:21 11) badsta? (atf descs 38:71:de:1b:25:21 14) badsta? (atf descs 38:71:de:1b:25:21 20) badsta? (atf descs 38:71:de:1b:25:21 11) badsta? (atf descs 38:71:de:1b:25:21 13) badsta? (atf descs 38:71:de:1b:25:21 21) badsta? (atf descs 38:71:de:1b:25:21 22) badsta? (atf descs 38:71:de:1b:25:21 22) badsta? (atf descs 38:71:
Jun 18 22:02:00 Woonkamer kern.warn kernel: [14582.620000] [wifi1] FWLOG: [14950708] WAL_DBGID_SET_HW_FILTER ( 0x4327bc )
Jun 18 22:18:15 Woonkamer authpriv.info dropbear[2037]: Child connection from 192.168.2.7:61322
Jun 18 22:18:20 Woonkamer authpriv.notice dropbear[2037]: Password auth succeeded for 'admin' from 192.168.2.7:61322
Jun 18 22:19:16 Woonkamer user.info syslog: wevent.ubnt_custom_event(): EVENT_STA_JOIN ath1: 38:71:de:1b:25:21 / 1
Jun 18 22:19:16 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 IEEE 802.11: associated
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.150000] wmi_unified_event_rx : no registered event handler : event id 0x901b 
Jun 18 22:19:16 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 RADIUS: starting accounting session 57656FF4-00000008
Jun 18 22:19:16 Woonkamer daemon.info hostapd: ath1: STA 38:71:de:1b:25:21 WPA: pairwise key handshake completed (RSN)
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011240] RATE: ChainMask 3, phymode 1044489, ni_flags 0x02233006, vht_mcs_set 0xfffa, ht_mcs_set 0xffff, legacy_rate_set 0xf4500e
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011278] WAL_DBGID_SECURITY_UCAST_KEY_SET ( 0x0 )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011278] WAL_DBGID_SECURITY_ENCR_EN (  )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011278] WAL_DBGID_SECURITY_ALLOW_DATA ( 0x432874 )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011334] WAL_DBGID_TX_BA_SETUP ( 0x432874, 0x6, 0x2, 0x40, 0x1 )
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011334] RATE: ChainMask 3, phymode 1044490, ni_flags 0x02233006, vht_mcs_set 0xfffa, ht_mcs_set 0xffff, legacy_rate_set 0xf4510d
Jun 18 22:19:16 Woonkamer kern.warn kernel: [15618.710000] [wifi1] FWLOG: [16011533] WAL_DBGID_TX_BA_SETUP ( 0x432874, 0x0, 0x0, 0x40, 0x1 )
Jun 18 22:19:21 Woonkamer kern.warn kernel: [15623.160000] FIRMWARE:ATF PEER REQ: NUM-PEERS: 1
Jun 18 22:19:21 Woonkamer kern.warn kernel: [15623.160000]  
Jun 18 22:20:01 Woonkamer kern.warn kernel: [15663.710000] [wifi1] FWLOG: [16057389] WAL_DBGID_TX_BA_SETUP ( 0x432874, 0x1, 0x0, 0x40, 0x1 )
Welke firmware en controller versie?

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

xbeam schreef op zondag 19 juni 2016 @ 10:35:
[...]


Wat is het probleem. Gaat hij niet meer aan of start hij gewoon op maar werkt internet niet. Als het alleen internet is. Hebje dan KPN?

Zo ja dan heb ik sinds gister avond het zelfs probleem. Een reboot van mijn usg zorgde ervoor dat internet stopte met werken. Daarna een kant en klare ERL aan gesloten en ook het zelfde probleem wel een ip van KPN maar geen internet.

Alleen de KPN EB kwam nog online. Vanavond eens kijken wat de oorzaak is.
Hij gaat niet meer aan.
Zelfs een factory reset uitgevoerd, maar op eth0 komt geen dhcp server op.
En windhoos (geen spelfout :-P) blijft ook zeggen "geen netwerk toegang"

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Zodra ik een static instel (zelfs via de gui) voor een apparaat in t netwerk, stopt de edgerouter met werken.

Console cable naar usb trouwens besteld.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • +1 Henk 'm!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Klinkt als een corrupte storage. Hier kom je alleen achter m.b.v. een console kabel.

Had er zelf ook meerdere keren last van met vorige upgrades, totdat ik het zat was en met ERL-3 terug heb gestuurd en een nieuwe heb ontvangen. (schijnt een bekende kwaal te zijn)

Als de storage wel corrupt is en je hebt nog garantie, dan zou ik hem opsturen, anders blijf je er last van houden. Heb je geen garantie meer, dan kan je het zelf ook fixen op de volgende manieren:


Vervangen interne USB storage:
http://hilo90mhz.com/ubiq...nternal-usb-storage-fail/
Deze methode lost de oorzaak op.

Recovery:
https://help.ubnt.com/hc/...y-of-failed-EdgeOS-device
Deze methode fixt de router, maar de oorzaak (corrupte USB) blijft en bij een toekomstige reboot is de kans op corruptie groot.

[ Voor 22% gewijzigd door Luppie op 19-06-2016 13:15 ]

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
HellStorm666 schreef op zondag 19 juni 2016 @ 13:03:
Zodra ik een static instel (zelfs via de gui) voor een apparaat in t netwerk, stopt de edgerouter met werken.

Console cable naar usb trouwens besteld.
Als je in de buurt van Utrecht zit ben je welkom hoor. Ik heb een console kabel en heb het kunstje (noodgedwongen) wel eerder gedaan ;)

U+


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jeroen_ae92 schreef op zondag 19 juni 2016 @ 18:36:
[...]


Als je in de buurt van Utrecht zit ben je welkom hoor. Ik heb een console kabel en heb het kunstje (noodgedwongen) wel eerder gedaan ;)
Thnx!

Woon 45min bij Utrecht vandaan, dus zou te doen moeten zijn.
Maar sinds 2 weken voor t eerst vader, dus niet echt tijd voor;)

Console kabel heb ik besteld. zal begin juli hier zijn denk ik.
Kan je t truckje uitleggen?

(heb nu de KPN experiaox v9 er maar weer aan gehangen :( )

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • +1 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
Jeroen_ae92 schreef op zaterdag 18 juni 2016 @ 20:33:
[...]


In de Unifi controller kun je onder settings, networks, LAN de DHCP settings aanpassen.
Hier kun je een custom "DHCP name server" opgeven. Je clients worden daarna voorzien van je custom DNS settings.

Het is momenteel binnen de USG zo dat alle "unknown" request worden geforward naar de DNS servers die je opgegeven hebt tijdens de install. De cache size staat hierbij default op 500 wat goed is voor zo'n 25000 cached adressen. Eigenlijk wil je een interne DNS server gebruiken om b.v. je clients op hostname te bereiken en indien unknown, forwarden naar buiten. Maar dit vereist bij de USG wat skills omdat bij default hostfile-update op disable staat.

Anyway, ik denk persoonlijk dat de beste opzet inderdaad je clients voorzien van de interne DNS. Alles wat unknown is naar buiten kiepen (forwarden) en een cache size van 50 tot 150 gebruiken. Een domain-name aan de DHCP pool toekennen en hostfile-update enablen. Hierdoor kun je intern je machine benaderen op bv. NAS01.thuis etc. En met een kleine cache size heb je voldoende ruimte en blijft deze lekker snappy omdat ie dan geen miljoen records door hoeft te akkeren alvorens je request te forwarden.
Bedankt voor je reactie!!
Ga het binnenkort uitproberen.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
HellStorm666 schreef op zondag 19 juni 2016 @ 20:37:
[...]


Thnx!

Woon 45min bij Utrecht vandaan, dus zou te doen moeten zijn.
Maar sinds 2 weken voor t eerst vader, dus niet echt tijd voor;)

Console kabel heb ik besteld. zal begin juli hier zijn denk ik.
Kan je t truckje uitleggen?

(heb nu de KPN experiaox v9 er maar weer aan gehangen :( )
Het truukje staat in één van die links. Het is het OS opnieuw laden middels FTP. Dit kan in principe op dezelfde USB stick of op een verse. De ERL's met die schuine kanten heeft hier vaker last van. Goedkope USB sticks gebruikt denk ik. Op andere versies heb ik persoonlijke nog geen rotte sticks gezien. Goed, een update, stroomuitval etc zou corruptie kunnen veroorzaken. Persoonlijk zou ik voor die paar euro een nieuwe stick plaatsen. Maar dan ben je wel je garantie kwijt.

U+


Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 01-10 15:08
HellStorm666 schreef op zondag 19 juni 2016 @ 20:37:
[...]


Thnx!

Woon 45min bij Utrecht vandaan, dus zou te doen moeten zijn.
Maar sinds 2 weken voor t eerst vader, dus niet echt tijd voor;)

Console kabel heb ik besteld. zal begin juli hier zijn denk ik.
Kan je t truckje uitleggen?

(heb nu de KPN experiaox v9 er maar weer aan gehangen :( )
Misschien heb je hier wat aan.

https://lukas.im/2016/01/...dgemax-routers/index.html

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jeroen_ae92 schreef op zondag 19 juni 2016 @ 21:00:
[...]


Het truukje staat in één van die links. Het is het OS opnieuw laden middels FTP. Dit kan in principe op dezelfde USB stick of op een verse. De ERL's met die schuine kanten heeft hier vaker last van. Goedkope USB sticks gebruikt denk ik. Op andere versies heb ik persoonlijke nog geen rotte sticks gezien. Goed, een update, stroomuitval etc zou corruptie kunnen veroorzaken. Persoonlijk zou ik voor die paar euro een nieuwe stick plaatsen. Maar dan ben je wel je garantie kwijt.
Dan houdt die oplossing op, want heb 'm pas sinds november. Dus heb nog garantie.
Maar ik kan met de console kabel scannen op fouten op de usb?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
HellStorm666 schreef op zondag 19 juni 2016 @ 21:14:
[...]

Dan houdt die oplossing op, want heb 'm pas sinds november. Dus heb nog garantie.
Maar ik kan met de console kabel scannen op fouten op de usb?
Dat hoeft dus niet, het is immers een keuze om de stick te vervangen. Het OS er opnieuw opzetten mag uitgevoerd worden en brengt, mits je het goed doet, geen schade aan. Mocht dat niet lukken of na een paar dagen weer problemen, dan kun je de RMA procedure opstarten.

U+


Acties:
  • 0 Henk 'm!

  • GEi
  • Registratie: December 2012
  • Niet online

GEi

Een vraagje tussendoor. Ik heb deze vraag ook gesteld in Tweaking / Elektronica / Paspberry Pi - deel 2, maar daar heb ik nog geen respons op gehad. Omdat het alles te maken heeft met de Ubiquiti Unifi Controller, stel ik de vraag ook hier.
Een vraag tussendoor. Heb naar alle tevredenheid nu al ruim een half jaar een Raspberry Pi met Pi-hole in mijn netwerk hangen. Nu wil ik de Raspberry Pi ook inzetten als Ubiquity controller voor mijn AC-LR AP. Kan ik dit realiseren zonder dat de Pi-hole in gevaar komt? Ben namelijk niet zo thuis in de Linux-wereld, alhoewel ik wel zag dat de packages van Pi-hole en de controller geen overeenkomsten hebben. Mijn onderbuik zegt dat het wel moet kunnen... Kunnen jullie dit bevestigen / ontkrachten? Alvast bedankt.

Acties:
  • 0 Henk 'm!

  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 22-09 09:37

Belgar

Archmaster ranzige code..

GEi schreef op maandag 20 juni 2016 @ 08:40:
Een vraagje tussendoor. Ik heb deze vraag ook gesteld in Tweaking / Elektronica / Paspberry Pi - deel 2, maar daar heb ik nog geen respons op gehad. Omdat het alles te maken heeft met de Ubiquiti Unifi Controller, stel ik de vraag ook hier.
Pi-hole is een DHCP/DNS oplossing. je controller draait op een compleet andere poort. Het wordt niet meer of minder veilig.

...Als het maar werkt


Acties:
  • 0 Henk 'm!

  • basd123
  • Registratie: Juli 2014
  • Laatst online: 01-07 12:29
Ik heb gisteren ook 1.8.0 naar 1.8.5 geüpdate. Helaas geen internet en TV meer. Ik heb Internet van Tweak en TV van Sparql (IGMP). Ik zal vanavond even uitzoeken wat er mis is gegaan.
Mocht iemand nog suggesties hebben? Anders eerst maar weer even terug naar 1.8.0.

Na de update eerst nog verbinding met internet. Maar na 5 minuten wordt deze weer gedropped.
Lijkt iets met DHCP of DNS. Ik kan helaas nu even niet in de logs komen.

[ Voor 24% gewijzigd door basd123 op 20-06-2016 11:19 ]


Acties:
  • 0 Henk 'm!

  • Blankinho
  • Registratie: April 2007
  • Laatst online: 11-06-2024
Heren,

Ik heb een edgemax voor bij mn vader geconfigureerd (initiele config gebasseerd op de SOHO template (http://community.ubnt.com...8057/highlight/true#M4993).

Na een en ander test werk bij mijn eigen huis ging ik gisteren op vaderdag vol goede moed met de ER op pad naar mn pa. Ik had alles geconfigureerd met een 192.168.1.x en 2.x subnet voor het gemak vanuit de SOHO config. Eenmaal bij mn vader heb ik gekeken naar zijn netwerk en zijn Tele2 moden/router geeft hetzelfde subnet uit. Dit gaat uiteraard niet werken dus ik denk, ff snel de Tele2 router LAN subnet aanpassen en gaan met die banaan... Helaas kun je op deze Tele2 modem erg weinig zelf aanpassen en helaas dus ook niet het subnet....
Volgende opties;
- ER subnets aanpassen
- Bridgemode van de tele2 modem (Helaas ondersteund TELE2 dit niet kwam ik achter)

Doordat bridge niet mogelijk was moest ik wel de ER gaan aanpassen, geen probleem lijkt mij.

Huidige setup:
eth0 (192.168.1.0/24)
eth1 (WAN - DHCP)
eth 2-4 (192.168.2.0/24)

Ik dacht ik pas eth0 aan in de webgui maar dit kon helaas niet dus via ssh het volgende gedaan;
delete interfaces ethernet eth0 address 192.168.1.1/24
commit
delete service dns forwarding listen-on eth0
delete service dhcp-server shared-network-name LAN1
commit

Vervolgens heb ik de ER achter de modem/router gehangen en een Unifi AP even omgeprikt op de ER. Via wifi kreeg ik netjes een 192.168.2.x addres en had ik ook internet. Echter kon ik via ssh/web niet meer bij mijn ER komen via 192.168.2.1 (wat wel werkt als ik hem niet op de modem aansluit)
Nu lijkt het mij nog een klein issue waar ik tegen aan loop en het neigt naar iets nog met dns maar heeft iemand hier wellicht ervaring mee?
Of heeft iemand een voorbeeld config/template welke een soortgelijke SOHO basic config heeft waarbij er met andere subnets worden gewerkt dan 192.168.1.x ?

Ik ga er de komende dagen na werktijd ook weer verder mee spelen maar irriteer me aan het feit dat als ik terug ga naar de basis config ik direct weer met die 192.168.1.x op eth0 zit en die dan dwars gaat liggen :S

Hier heb ik een URL gevonden waar ik wat bruikbare informatie had over het verwijderen van 192.168.1.x;

https://help.ubnt.com/hc/...AN-eth0-and-eth2-bridged-

[ Voor 5% gewijzigd door Blankinho op 20-06-2016 11:42 ]


Acties:
  • 0 Henk 'm!

  • GEi
  • Registratie: December 2012
  • Niet online

GEi

Dank je wel Belgar voor je reactie. Veiligheid is niet mijn 'angst'. Het is meer dat ik niet weet in hoeverre de installatie van Pi-hole op de RPi conflicteert met de Unifi Controller.
Ik geef maar even een 'simpel' vergelijk. Op Windows, wat ik denk goed te kennen, installeer ik MS Office naast bv WinSCP. Ik bedenk daarbij niet dat beide programma's met elkaar zouden kunnen conflicteren. Nu op de RPi heb ik alleen Pi-hole staan en omdat ik niet erg thuis ben in de wereld van Linux, vraag ik mij dit opeens af. Ik zoek eigenlijk de bevestiging dat de beide programma's elkaar niet zullen 'bijten'.

In zijn algemeenheid. Ik lees veel over RPi-projecten, maar vrijwel altijd wordt er een RPi dedicated ingezet voor een betreffend project. Een enkele keer lees ik dat een bestaande install kan worden uitgebreid.
Belgar schreef op maandag 20 juni 2016 @ 11:04:
[...]


Pi-hole is een DHCP/DNS oplossing. je controller draait op een compleet andere poort. Het wordt niet meer of minder veilig.

Acties:
  • 0 Henk 'm!

  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 22-09 09:37

Belgar

Archmaster ranzige code..

GEi schreef op maandag 20 juni 2016 @ 11:49:
Dank je wel Belgar voor je reactie. Veiligheid is niet mijn 'angst'. Het is meer dat ik niet weet in hoeverre de installatie van Pi-hole op de RPi conflicteert met de Unifi Controller.
Zou niet moeten, beiden zijn servers en de overhead van de controller is redelijk laag. Server software is in principe gemaakt om stand-alone te draaien naast andere servers. Via linux is het zelfs mogelijk om servers volledig geïsoleerd te draaien in hun eigen context, maar dat is nogal overkill en ook relatief zwaar voor een rpi (misschien de rpi3).

Ik zelf draai 6 servers op mijn rpi(3), onder andere de controller, en dat gaat prima.

...Als het maar werkt


Acties:
  • 0 Henk 'm!

  • GEi
  • Registratie: December 2012
  • Niet online

GEi

Thanks, daar kan ik wat mee. Ik ga de Unifi controller op mijn RPi zetten.

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Nu ik een extra EdgeRouter heb kan ik wat meer spelen met de config zonder dat ik mijn verbinding sloop.

Ik ben daarom begonnen met een theoretische setup, zo leer ik ook gelijk meer van EdgeOS. Ik heb dus nog geen glasvezel om mee te testen. Volgens mij zit er geen structureel verschil tussen KPN en XS4ALL, dus die configs zijn uitwisselbaar?

Ik ben schoon begonnen met de load-balance wizard om een Ziggo en glasvezel connectie te configureren in failover mode.

Eth0 en Eth5 zijn de 2 WAN connecties, eth1-4 zitten samen als switch0. Eth5 moet actief worden als eth0 eruit ligt. Waar ik met name tegenaan loop zijn de instellingen voor IPTV. Op internet is veel te vinden, maar sommigen spreken elkaar tegen en veel gaat nog over bridge mode.

Ik heb nu onderstaande al bijeen gezocht:

Ik begin met alle interfaces te definiëren.

code: EdgeOS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
interfaces {
    ethernet eth0 {
        address dhcp
        description ZIGGO
        duplex auto
        speed auto
    }
    ethernet eth5 {
        description FTU
        duplex auto
        mtu 1508
        speed auto
        vif 4 {
            description IPTV
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 254
                name-server no-update
            }
        }
        vif 6 {
            description XS4ALL
            mtu 1508
            pppoe 0 {
                default-route auto
                mtu 1500
                name-server auto
                password **masked**
                user-id **masked**
            }
        }
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.x.254/24
        description LAN
        firewall {
            in {
                modify balance
            }
        }
        mtu 1500
        switch-port {
            interface eth1 {  <-- UAP AC-LR
            }
            interface eth2 {
            }
            interface eth3 {
            }
            interface eth4 {  <-- deze interface gaat naar de woonkamer waar een switch aan komt te hangen (bij voorkeur mijn ERX)
            }
            vlan-aware disable
        }
    }
}
load-balance {
    group G {
        interface eth0 {
        }
        interface eth5 {
            failover-only
        }
    }
}


Vervolgens de DHCP server tbv van de extra DHCP opties en de overige services

code: EdgeOS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.x.0/24 {
                default-router 192.168.x.254
                dns-server 192.168.x.254
                lease 86400
                start 192.168.x.100 {
                    stop 192.168.x.200
                }
                unifi-controller 192.168.x.5
            }
        }
    }
    dns {
        forwarding {
            cache-size 150
            listen-on switch0
            name-server 208.67.222.222
            name-server 208.67.220.220
        }
    }
    nat {
        rule 5000 {
            description "Masquerade for Ziggo"
            log disable
            outbound-interface eth0
            protocol all
            type masquerade
        }
        rule 5010 {
            description "Masquerade for Xs4all"
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
}


En als laatste de IGMP proxy.

code: EdgeOS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth5.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            role downstream
            threshold 2
        }
    }
    static {
        route 213.75.112.0/21 {
            next-hop 10.170.160.1 {
            }
        }
    }
}

Alles mbt de firewall heb ik bewust weg gelaten. Gebruik voorlopig alleen nog de default WAN_IN en WAN_LOCAL.

Als ik het goed begrijp moet ik alleen iets zien te regelen om IGMP snooping te doen op mijn switch. Dat is alleen lastig, omdat ik switch0 in de EdgeRouter zelf gebruik en ik niet helder krijg of snooping nu wel of niet ondersteund is. Wat ik liever niet heb is om mijn Wifi in een ander subnet te draaien.

Eventueel bridge ik het met een intern vlan en gooi ik het op die manier naar de woonkamer oid.

Daarnaast zie ik nog mensen die een boot-script draaien om de veranderende IP en gateway gegevens van de IPTV te veranderen. In hoeverre speelt dat nog bij IPTV? Zie ik nog andere structurele zaken over het hoofd?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • inbedrijf
  • Registratie: Juli 2006
  • Laatst online: 22-09 22:54
Ik draai de controller niet constant maar versie 4.8.18
de AP-AC Lite beide hebben firmware : 3.7.5.4969
Vandaag ging het weer lekker, nu s'avonds zonder enige reden plat

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
BZ.v3.7.5# tail -f /var/log/messages
Jun 20 21:50:44 Woonkamer kern.warn kernel: [186705.080000] badsta? (atf descs f8:27:93:e6:b8:2e 28) [wifi1] FWLOG: [56984549] WAL_DBGID_TX_BA_SETUP ( 0x432424, 0x1, 0x0, 0x40, 0x1 )
Jun 20 21:50:52 Woonkamer user.err syslog: ace_reporter.reporter_connected(): connect(http://192.168.2.7:8080/inform) failed with errors: 148 - No route to host
Jun 20 21:50:52 Woonkamer user.err syslog: ace_reporter.reporter_fail(): Unreachable (http://192.168.2.7:8080/inform)
Jun 20 21:50:52 Woonkamer user.err syslog: ace_reporter.reporter_fail(): initial contact failed #4318, url=http://192.168.2.7:8080/inform, rc=3
Jun 20 21:50:52 Woonkamer user.info syslog: ace_reporter.reporter_next_inform_url(): next inform url[1]=http://192.168.2.3:8080/inform
Jun 20 21:51:12 Woonkamer authpriv.info dropbear[3446]: Child connection from 192.168.2.2:53170
Jun 20 21:51:17 Woonkamer authpriv.notice dropbear[3446]: Password auth succeeded for 'admin' from 192.168.2.2:53170
Jun 20 21:51:22 Woonkamer user.err syslog: ace_reporter.reporter_fail(): Unreachable (http://192.168.2.3:8080/inform)
Jun 20 21:51:22 Woonkamer user.err syslog: ace_reporter.reporter_fail(): initial contact failed #4319, url=http://192.168.2.3:8080/inform, rc=3
Jun 20 21:51:22 Woonkamer user.info syslog: ace_reporter.reporter_next_inform_url(): next inform url[2]=http://192.168.2.14:8080/inform
Jun 20 21:51:50 Woonkamer authpriv.info dropbear[3450]: Child connection from 192.168.2.2:53324
Jun 20 21:51:51 Woonkamer authpriv.notice dropbear[3450]: Password auth succeeded for 'admin' from 192.168.2.2:53324
Jun 20 21:51:51 Woonkamer authpriv.info dropbear[3450]: Exit (admin): Disconnect received
Jun 20 21:51:51 Woonkamer user.info syslog: ace_reporter.reporter_set_managed(): [STATE] enter MANAGED
andy88 schreef op zondag 19 juni 2016 @ 11:21:
[...]


Welke firmware en controller versie?

Acties:
  • 0 Henk 'm!

  • Dafjedavid
  • Registratie: Januari 2003
  • Laatst online: 17-09 15:03
Ethirty schreef op maandag 20 juni 2016 @ 15:11:
Nu ik een extra EdgeRouter heb kan ik wat meer spelen met de config zonder dat ik mijn verbinding sloop.

Ik ben daarom begonnen met een theoretische setup, zo leer ik ook gelijk meer van EdgeOS. Ik heb dus nog geen glasvezel om mee te testen. Volgens mij zit er geen structureel verschil tussen KPN en XS4ALL, dus die configs zijn uitwisselbaar?

Ik ben schoon begonnen met de load-balance wizard om een Ziggo en glasvezel connectie te configureren in failover mode.

Eth0 en Eth5 zijn de 2 WAN connecties, eth1-4 zitten samen als switch0. Eth5 moet actief worden als eth0 eruit ligt. Waar ik met name tegenaan loop zijn de instellingen voor IPTV. Op internet is veel te vinden, maar sommigen spreken elkaar tegen en veel gaat nog over bridge mode.

Ik heb nu onderstaande al bijeen gezocht:

Ik begin met alle interfaces te definiëren.

code: EdgeOS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
interfaces {
    ethernet eth0 {
        address dhcp
        description ZIGGO
        duplex auto
        speed auto
    }
    ethernet eth5 {
        description FTU
        duplex auto
        mtu 1508
        speed auto
        vif 4 {
            description IPTV
            dhcp-options {
                client-option "send vendor-class-identifier &quot;IPTV_RG&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 254
                name-server no-update
            }
        }
        vif 6 {
            description XS4ALL
            mtu 1508
            pppoe 0 {
                default-route auto
                mtu 1500
                name-server auto
                password **masked**
                user-id **masked**
            }
        }
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.x.254/24
        description LAN
        firewall {
            in {
                modify balance
            }
        }
        mtu 1500
        switch-port {
            interface eth1 {  <-- UAP AC-LR
            }
            interface eth2 {
            }
            interface eth3 {
            }
            interface eth4 {  <-- deze interface gaat naar de woonkamer waar een switch aan komt te hangen (bij voorkeur mijn ERX)
            }
            vlan-aware disable
        }
    }
}
load-balance {
    group G {
        interface eth0 {
        }
        interface eth5 {
            failover-only
        }
    }
}


Vervolgens de DHCP server tbv van de extra DHCP opties en de overige services

code: EdgeOS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.x.0/24 {
                default-router 192.168.x.254
                dns-server 192.168.x.254
                lease 86400
                start 192.168.x.100 {
                    stop 192.168.x.200
                }
                unifi-controller 192.168.x.5
            }
        }
    }
    dns {
        forwarding {
            cache-size 150
            listen-on switch0
            name-server 208.67.222.222
            name-server 208.67.220.220
        }
    }
    nat {
        rule 5000 {
            description "Masquerade for Ziggo"
            log disable
            outbound-interface eth0
            protocol all
            type masquerade
        }
        rule 5010 {
            description "Masquerade for Xs4all"
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
}


En als laatste de IGMP proxy.

code: EdgeOS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth5.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            role downstream
            threshold 2
        }
    }
    static {
        route 213.75.112.0/21 {
            next-hop 10.170.160.1 {
            }
        }
    }
}

Alles mbt de firewall heb ik bewust weg gelaten. Gebruik voorlopig alleen nog de default WAN_IN en WAN_LOCAL.

Als ik het goed begrijp moet ik alleen iets zien te regelen om IGMP snooping te doen op mijn switch. Dat is alleen lastig, omdat ik switch0 in de EdgeRouter zelf gebruik en ik niet helder krijg of snooping nu wel of niet ondersteund is. Wat ik liever niet heb is om mijn Wifi in een ander subnet te draaien.

Eventueel bridge ik het met een intern vlan en gooi ik het op die manier naar de woonkamer oid.

Daarnaast zie ik nog mensen die een boot-script draaien om de veranderende IP en gateway gegevens van de IPTV te veranderen. In hoeverre speelt dat nog bij IPTV? Zie ik nog andere structurele zaken over het hoofd?
Hier staat voor KPN een werkende config vwb IPTV en Boip icm Edgerouter:
https://kriegsman.io/2016...-edgerouter-lite-for-kpn/

Misschien heb je er wat aan.

Who Needs Windows...


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Daar komt het grootste gedeelte vandaan, maar ik vond ook een blog die aangaf dat daar wat fouten in zouden zitten. Daarnaast zit ik dus nog met het IGMP snooping gedeelte omdat een ERL geen ingebouwde switch heeft.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Ethirty schreef op dinsdag 21 juni 2016 @ 01:26:
Daar komt het grootste gedeelte vandaan, maar ik vond ook een blog die aangaf dat daar wat fouten in zouden zitten. Daarnaast zit ik dus nog met het IGMP snooping gedeelte omdat een ERL geen ingebouwde switch heeft.
Misschien heb je iets aan dit topic.
http://community.ubnt.com...LANs/m-p/1594308#U1594308

Acties:
  • 0 Henk 'm!

  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 21:09

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Ethirty schreef op maandag 20 juni 2016 @ 15:11:
En als laatste de IGMP proxy.

code: EdgeOS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth5.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            role downstream
            threshold 2
        }
    }
    static {
        route 213.75.112.0/21 {
            next-hop 10.170.160.1 {
            }
        }
    }
}
Je next-hop van 10.170.160.1 klopt wel?

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

www.google.nl


Acties:
  • 0 Henk 'm!

  • 112fan
  • Registratie: November 2011
  • Laatst online: 14-08 18:11
Ik ben van plan om mijn huidige AP's thuis te vervangen voor Ubiquiti AP's. Ik vraag me alleen af of er veel verschil is tussen de AC-Lite en AC-LR voor thuisgebruik.

Wat zijn jullie ervaringen hiermee?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
112fan schreef op dinsdag 21 juni 2016 @ 10:17:
Ik ben van plan om mijn huidige AP's thuis te vervangen voor Ubiquiti AP's. Ik vraag me alleen af of er veel verschil is tussen de AC-Lite en AC-LR voor thuisgebruik.

Wat zijn jullie ervaringen hiermee?
Het licht ook aan de bouw van je huis.
Als je grote open ruimtes hebt dan zal het weinig verschil uit maken, heb je wat dikkere muren etc.
Dan komt de LR er iets beter doorheen.
Let op dat dit ook enkel maar is met 2.4Ghz 5Ghz door een muur is sowieso al heel veel verlies.

Ook is de AC LR iets sneller. Maar of je dat gaat merken ik denk het niet;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • 112fan
  • Registratie: November 2011
  • Laatst online: 14-08 18:11
Ik was van plan 2 AP's te kopen. Deze wilde ik ophangen in 2 kamers beneden waar wij het meeste zijn.

Boven deze kamers zitten ook de slaapkamers, er zit een betonnen vloer tussen de kamers beneden en de slaapkamers.

Zal de LR echt verschil geven in deze situatie of is de Lite goed genoeg?

Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 23-09 14:23
Ik zou ze juist op de verschilden verdiepingen hangt. De AC-AP hebben als het ware het beste bereik in de vorm van een donut rondom, evenwijdig aan het vlak waar ze tegenaan hangen.
Dus hang je hem aan het plafond dan kun je vrijwel zeker die hele verdieping mee bereiken.
Maar door dat betonnen plafond de bovenliggende verdieping erbij pakken is juist niet zo makkelijk dan.

http://community.ubnt.com...agramm-inside/td-p/772468

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

MisteRMeesteR schreef op dinsdag 21 juni 2016 @ 09:18:
[...]

Je next-hop van 10.170.160.1 klopt wel?

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen
Ah, goed punt. Dus je moet inderdaad dynamisch die gegevens opvragen en in je config opnemen. Handig om iets te maken dus dat bij een reboot blijft werken. :)
Die ga ik even volgen. Zo te zien probeert hij hetzelfde voor elkaar te krijgen als ik voor ogen heb.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 01-10 15:08
Er is ook een update voor de Edgeswitch serie:

http://community.ubnt.com...lease-v1-5-0/ba-p/1593966

Acties:
  • 0 Henk 'm!

Verwijderd

Ik had gisteren even een :F momentje. Ik heb de unifi controller op mijn Ubuntu laptop draaien. Nu gebruik ik thuis voor alle devices gewoon DHCP. Welliswaar met een (zeer) lange leasetijd, maar toch in principe een dynamisch IP.
In die laptop zit een gewone HD. Ik heb een oudere laptop waar ik ooit een SSD heb ingebouwd en waar win10 op draait. Om te testen wat de performance boost zou zijn met een SSD, heb ik die Win10 SSD ingebouwd. De SSD bootte direct en ik kreeg een W10 inlogscherm. Indrukwekkend hoe veel een SSD kan doen met het terugbrengen van opstarttijden... :) Na het testen de originele (Ubuntu) HD weer terug gezet.

Je voelt hem al aankomen (wat ik op dat moment nog niet door had): Het IP adres was veranderd! Daardoor kon de unify controller geen contact meer maken met de AP's en bleef de status hangen op 'adopting'
Uiteindelijk met SSH naar de AP's gegaan en daar zag ik dat er geen contact kon worden gelegd met de unifycontroller/inform link.
In een helder moment (komt wel eens voor :P ) eens een ifconfig gedaan en ja hoor: IP adres was veranderd.
Nu toch maar een reservering in DHCP gemaakt zodat ik altijd hetzelfde IP adres krijg.

#leermomentje :)

Acties:
  • 0 Henk 'm!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Ik gebruik voor mijn inform adres, een DNS adres (i.p.v. een hard IP-adres)
Op die manier is er niks aan de hand als het IP een keer omgenummerd moet worden.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
3.7.5.4969, bij mijn weten de laatste.

(sorry voor de late reactie)

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Console kabel van t werk meegenomen en een com -> usb converter er aan.
Voeding er af, en er weer op. En hij blijft op een gegeven moment hangen.

t enige dat in beeld komt is:
code:
1
2
3
4
5
6
7
8
9
10
11
Looking for valid bootloader image....
Jumping to start of image at address 0xbfc80000


U-Boot 1.1.1 (UBNT Build ID: 4670715-gbd7e2d7) (Build time: May 27 2014 - 11:15:15)

BIST check passed.
UBNT_E100 r1:1, r2:24, f:8/135, serial #: 0418D6F18529
MPR 13-00290-24
Core clock: 500 MHz, DDR clock: 266 MHz (532 Mhz data rate)
DRAM:  512 MB


Edit:
Na een hardreset laat ie wel wat meer zien.
Maar hij eindigt met exact t zelfde als hierboven.

[ Voor 8% gewijzigd door HellStorm666 op 22-06-2016 19:26 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Dat wordt of RMA, of toch een restore proberen te doen. Daarna kun je altijd nog overgaan tot RMA

U+


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Picostation vandaag ontvangen. Dat is wel een erg kleine antenne zeg. In de settings zie ik dat de hele wereld een 5dBi krijgt, maar de EU een 2dBi? :/

Verder wel geinig compact dingetje. Handig om mee te nemen als ik ergens wat meer wifi bereik wil. :)
Twijfel nog of ik er gelijk Unifi firmware op zet, of dat ik eerst nog wat met AirOS speel.

Vanaf hoeveel verschillende Ubiquiti producten mag je jezelf eigenlijk fanboy noemen? :P

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Jeroen_ae92 schreef op woensdag 22 juni 2016 @ 20:45:
Dat wordt of RMA, of toch een restore proberen te doen. Daarna kun je altijd nog overgaan tot RMA
RMA aangevraagd (Paradigit reageert gelukkig snel).
Verzendlabel van UPS gehad. Straks maar verzenden.
Benieuwd hoe lang ik moet wachten en of ik een nieuwe krijg of dat ie gerepareerd wordt.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!
Ik heb mijn USG binnen, mijn Pi heeft een permanente poot in het ziggo subnet 192.168.178.0/24 en ik heb er een tweede ip bij gezet op 192.168.1.2 ik kan de USG pingen op 192.168.1.1.

Hij blijft maar eeuwig staan op (Groen) " Conneced Needs upgrade" hoe krijg ik die upgrade er nu in? De normale upgrade knop werkt niet, dan reboot hij wel maar niet met nieuwe firmware oid...

Any ideas?

Acties:
  • 0 Henk 'm!

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 30-09 16:23
Ik heb gisteren een EdgeRouter X binnen gekregen en daar heb ik 2 lan verbindingen op gemaakt.
En ik wil graag dat alles wat op eth1 binnenkomt altijd voorrang krijgt op de andere poorten. Ik heb de Wizard Wan-2Lan2 gebruikt en daar aangegeven dat ETH0 een aparte DHCP reeks heeft van poorten ETH1,2 en 3.

Maar ik loop hier wel echt tegen een gebrek aan kennis aan. Dus stiekem vraag ik om hulp :$

Acties:
  • 0 Henk 'm!
stormfly schreef op donderdag 23 juni 2016 @ 23:07:
Ik heb mijn USG binnen, mijn Pi heeft een permanente poot in het ziggo subnet 192.168.178.0/24 en ik heb er een tweede ip bij gezet op 192.168.1.2 ik kan de USG pingen op 192.168.1.1.

Hij blijft maar eeuwig staan op (Groen) " Conneced Needs upgrade" hoe krijg ik die upgrade er nu in? De normale upgrade knop werkt niet, dan reboot hij wel maar niet met nieuwe firmware oid...

Any ideas?
Hij heeft internet nodig voor de upgrade, dat heeft de controller wel maar de USG haalt de package blijkbaar zelf binnen. Lijkt nu wel goed te gaan.

Acties:
  • 0 Henk 'm!

  • markisoke
  • Registratie: December 2010
  • Laatst online: 01-10 14:02
Gister ook een USG geinstalleerd, en bij mij werkte de WAN vlan niet, na de upgrade wel, maar dat koste even wat moeite.

Eventueel kan je via console wel een lokale upgrade doen.

Acties:
  • 0 Henk 'm!

  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 19:49

Totaalgeflipt

De enige echte

stormfly schreef op donderdag 23 juni 2016 @ 23:07:
Ik heb mijn USG binnen, mijn Pi heeft een permanente poot in het ziggo subnet 192.168.178.0/24 en ik heb er een tweede ip bij gezet op 192.168.1.2 ik kan de USG pingen op 192.168.1.1.

Hij blijft maar eeuwig staan op (Groen) " Conneced Needs upgrade" hoe krijg ik die upgrade er nu in? De normale upgrade knop werkt niet, dan reboot hij wel maar niet met nieuwe firmware oid...

Any ideas?
Dit probleem heb ik ook ervaren toen ik hem wilde installeren

Dit kwam toen bij mij doordat ik hem nog niet op het internet had aangesloten, wellicht heb je hetzelfde probleem

Acties:
  • 0 Henk 'm!
Mijn zakelijke thuiswerkplek werkt niet meer sinds de USG, ik denk dat het te maken heeft met IPsec passtrough, is er een commando om dit aan te schakelen op de USG?

ZIjn commandos van de ERL op de USG te gebruiken?

Acties:
  • 0 Henk 'm!

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 30-09 16:23
Hennie-M schreef op donderdag 23 juni 2016 @ 23:08:
Ik heb gisteren een EdgeRouter X binnen gekregen en daar heb ik 2 lan verbindingen op gemaakt.
En ik wil graag dat alles wat op eth1 binnenkomt altijd voorrang krijgt op de andere poorten. Ik heb de Wizard Wan-2Lan2 gebruikt en daar aangegeven dat ETH0 een aparte DHCP reeks heeft van poorten ETH1,2 en 3.

Maar ik loop hier wel echt tegen een gebrek aan kennis aan. Dus stiekem vraag ik om hulp :$
Ik heb de poorten maar op 10mbit FD gezet. Dat lost voor mij het probleem nu op :)

Acties:
  • 0 Henk 'm!

  • 112fan
  • Registratie: November 2011
  • Laatst online: 14-08 18:11
Ik heb 2 UAP-AC-Lite's hangen op het moment om te testen. Welke instellingen gebruiken jullie vaak op deze AP's?

Acties:
  • 0 Henk 'm!

  • BROSSIE
  • Registratie: December 2012
  • Laatst online: 01-10 11:03
Jeroen_ae92 schreef op zaterdag 18 juni 2016 @ 00:01:
[...]


Wat is je output van show service dns en show vpn?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
vpn {
    ipsec {
        auto-firewall-nat-exclude disable
        ipsec-interfaces {
            interface eth1
        }
        nat-networks {
            allowed-network 0.0.0.0/0 {
            }
        }
        nat-traversal enable
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username **** {
                        password ****
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.1.201
                stop 192.168.1.250
            }
            dhcp-interface eth1
            dns-servers {
                server-1 192.168.1.1
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret ****
                }
                ike-lifetime 3600
            }
            mtu 1024
        }
    }
}


code:
1
2
3
4
5
6
7
8
dns {
        forwarding {
            cache-size 150
            listen-on eth0
            listen-on eth2
            listen-on eth0.5
        }
    }


eth0 zit LAN
eth1 zit WAN

eth2 en eth0.5 worden nog niet gebruikt voor iets

Jeroen wat mis ik hier? Alvast bedankt voor je input

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
BROSSIE schreef op vrijdag 24 juni 2016 @ 16:52:
[...]

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
vpn {
    ipsec {
        auto-firewall-nat-exclude disable
        ipsec-interfaces {
            interface eth1
        }
        nat-networks {
            allowed-network 0.0.0.0/0 {
            }
        }
        nat-traversal enable
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username **** {
                        password ****
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.1.201
                stop 192.168.1.250
            }
            dhcp-interface eth1
            dns-servers {
                server-1 192.168.1.1
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret ****
                }
                ike-lifetime 3600
            }
            mtu 1024
        }
    }
}


code:
1
2
3
4
5
6
7
8
dns {
        forwarding {
            cache-size 150
            listen-on eth0
            listen-on eth2
            listen-on eth0.5
        }
    }


eth0 zit LAN
eth1 zit WAN

eth2 en eth0.5 worden nog niet gebruikt voor iets

Jeroen wat mis ik hier? Alvast bedankt voor je input
Je moet de dns forwarding options listen-address van eth0 toevoegen. Dus het ip adres die je ook bij je vpn dns hebt ingevuld.

Zoiets dus:
code:
1
set service dns forwarding listen-address 192.168.1.1


Daarnaast oogt de MTU erg laag

[ Voor 3% gewijzigd door Jeroen_ae92 op 24-06-2016 20:01 ]

U+


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Misschien hier iemand die mijn probleem snapt.
Ik heb momenteel Unifi 5.0.8 draaien op een Ubuntu 14.04 bak bij DigitalOcean maar moet hem migreren. Dus nieuwe Ubuntu 14.04 bakt opgespint, 5.0.8 geinstalleerd en config geimporteerd via de webinterface. Volgens de interface ging dat goed en ging de controller herstarten. Vanaf dat moment kan ik er op geen enkele manier meer bij. Hij draait wel, netstat laat zien dat ie netjes luistert op de poorten maar ik kom er niet bij. Geen errors in de logs ook... wat te doen?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Kan je nog bij de console? Unify proberen te verwijderen en 5.0.7 proberen?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
DennusB schreef op zaterdag 25 juni 2016 @ 14:28:
Misschien hier iemand die mijn probleem snapt.
Ik heb momenteel Unifi 5.0.8 draaien op een Ubuntu 14.04 bak bij DigitalOcean maar moet hem migreren. Dus nieuwe Ubuntu 14.04 bakt opgespint, 5.0.8 geinstalleerd en config geimporteerd via de webinterface. Volgens de interface ging dat goed en ging de controller herstarten. Vanaf dat moment kan ik er op geen enkele manier meer bij. Hij draait wel, netstat laat zien dat ie netjes luistert op de poorten maar ik kom er niet bij. Geen errors in de logs ook... wat te doen?
Ik dacht gisteren bij mijn herinstallatie te zien dat dit probleem te wijten was aan een DHCP adres ipv statisch.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Ethirty schreef op zaterdag 25 juni 2016 @ 14:33:
Kan je nog bij de console? Unify proberen te verwijderen en 5.0.7 proberen?
Al gedaan. Zelfs op een nieuwe vm..exact t zelfde probleem..

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Kan je de config-backup eigenlijk openen met een editor om te zien of daar iets geks in zit? Kennelijk gaat het mis als je de backup terugzet.

Ik kon mijn v4 config zonder problemen inlezen op een schone installatie van 5.0.7 op een Ubuntu 16.04 vm.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Clock
  • Registratie: Maart 2005
  • Laatst online: 01-10 14:35
Heeft iemand nog een Unifi video G3 liggen? Omwille slechte bereikbaarheid moeilijk te verkrijgen of tegen gekke prijzen -> PM!

Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
Clock schreef op zaterdag 25 juni 2016 @ 22:42:
Heeft iemand nog een Unifi video G3 liggen? Omwille slechte bereikbaarheid moeilijk te verkrijgen of tegen gekke prijzen -> PM!
Eerder deze week had ik ze nog, maar die zijn inmiddels helaas weg. Ik verwacht er binnenkort wel weer een paar te hebben. Het wordt tijd dat Ubiquiti ze in grotere aantallen gaat produceren, verkrijgbaarheid voor de G3 serie is wereldwijd nog steeds slecht :'(

[ Voor 16% gewijzigd door alexwel op 25-06-2016 22:51 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Heb wel een beetje het gevoel dat dat bij Ubiquiti elke keer een issue is bij het uitbrengen van nieuwe hardware. Weinig voorraad en degene die wat hebben vragen de hoofdprijs.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ethirty schreef op zaterdag 25 juni 2016 @ 23:03:
Heb wel een beetje het gevoel dat dat bij Ubiquiti elke keer een issue is bij het uitbrengen van nieuwe hardware. Weinig voorraad en degene die wat hebben vragen de hoofdprijs.
Ze zitten gewoon krap bij kas en en kunnen geen grote voorraden aanleggen. (Dit denkt ik )

http://krebsonsecurity.co...i-suffers-46m-cyberheist/

nieuws: Dieven stelen tientallen miljoenen bij netwerkfabrikant via social en...

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Ouch, dat had ik even gemist. :X

Ik las iets over eerst een paar kleine batches om de productie goed te krijgen voor eea werd opgeschroefd, zodat er nog kleine wijzigingen konden worden aangebracht. Nam aan dat het gewoon beleid was.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ik deed gisteren iets erg slims :9 ik heb sinds deze week een USG en dacht laat ik eens een LAN client blokken kijken hoe dat functioneert. Waarna ik mijn PI heb geblokt, die kon natuurlijk niet meer naar internet toe maar al het overige verkeer draaide gewoon door. Op deze PI draait de Unificontroller.

Beide UAP-PRO's bleven netjes groen maar de USG ging naar " ROOD adoptions failed". En dan kom je in een loop terecht dat je in de Unifi controller de PI weer kan deblokkeren maar omdat je USG rood is krijg hij dit niet meer als opdracht binnen.

Wat is nu de relatie met internet en de USG + Unifi controller? Tijdens het installeren ging ik al de mist in omdat de status " adopted needs upgrade" alleen te verhelpen was om de WAN poort erin te stoppen. Waardoor je kunt aannemen (ook vanwege beide knipperende leds) dat de USG de updates van internet afhaalt en niet lokaal.

En waar staan de blokkades in de USG, ik denk dat die rechtstreeks in de hardware ASIC worden geschoten want de controller heeft er geen extra regels voor in zijn configuratie?

Is deze groep wellicht om domme fouten :P te voorkomen?

set firewall group address-group unifi_controller_addresses address a.b.c.d Maar deze lijkt met name tussen de VOIP port en de LAN poort een set van rules te hebben.

[ Voor 4% gewijzigd door stormfly op 26-06-2016 07:51 ]


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 01-10 16:33

zeroday

There is no alternative!

Ik denk eerder standaard beleid, geen idee wie de hw produceert voor U. Maar als ze zelf de sw doen en de hw moeten laten prduceren dan zullen ze vooral een niet core product niet in grote getalen maken, zeg dat de fc 12k op jaarbasis is, en ze dus 1k willen afnemen per maand, als dat gangbaar is dan kunnen ze met minder risico zien of het product aanslaat, als het een suc6 is dan zal binnen een paar maand de productie opgeschroeft kunnen worden.

Als ze geen geld zouden hebben dan zou de productvernieuwingen er als eerste aangaan en ze zich eerst focussen op hun stars aka cashcows

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • s3n
  • Registratie: Juli 2000
  • Laatst online: 04:00

s3n

Al geruime tijd maak ik gebruik van de EdgeRouter X op ziggo. Draait als een zonnetje en super stabiel.

Recent gewisseld naar Telfort glas. Eerst heb ik bestaande KPN configs gebruikt (Excl. PPPoE wat Telfort niet gebruikt, en met de juiste VLANs). Helaas geen succes.

Daarna via Edgerouterconfig punt nl een werkende config gehad en aangepast voor Telfort. Juiste vlans erop, mac spoofing aangezet. Ik krijg op eth0.34 een 145.X ip, gelijk aan het ip dat de experiabox krijgt. Via eth1 krijg ik er geen internet verkeer overheen. Volgens mij staan alle firewall regels ook juist.

Ziet iemand zo snel waar ik fout ga?
http://pastebin.com/DXxxLF1c

Acties:
  • +1 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Pas je source nat regel aan met de juiste wan poort. Dus geen eth0 maar eth0.x.

Daarnaast is het een zonebased config dus de wan zone moet aangepast worden van eth0 naar eth0.x

U+


Acties:
  • 0 Henk 'm!

  • s3n
  • Registratie: Juli 2000
  • Laatst online: 04:00

s3n

Jeroen_ae92 schreef op zondag 26 juni 2016 @ 09:38:
Pas je source nat regel aan met de juiste wan poort. Dus geen eth0 maar eth0.x.

Daarnaast is het een zonebased config dus de wan zone moet aangepast worden van eth0 naar eth0.x
Dat was het! Mijn aanname was dat de juiste VLAn werd gepakt omdat deze een IP heeft.
Verkeerde aanname dus.

Nu IPTV nog. Eens kijken waar dat verkeer nu blijft hangen.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
Volgens mij heb je nog wel meer te doen dan enkel iptv. Waarom heb je een config geladen van een edgerouter lite op een edgerouter X? Nu moet je eerst je interfaces toevoegen en dan de switch aanmaken. Het ip van de eth1 afhalen en op de switch toevoegen. Dan de losse ethernet poorten in de switch stoppen. Dan de lan zone aanpassen van eth1 naar switch0 en zo ook met de dns. Als je eth2 niet gebruikt dan wordt het helemaal feest want dan moet je die zone verwijderen en alle andere zones de dmz zone verwijderen.

Het is beter om deze config te dumpen. Of iemand vragen je te helpen want dit wordt em niet ben ik bang.

[ Voor 49% gewijzigd door Jeroen_ae92 op 26-06-2016 19:32 ]

U+


Acties:
  • 0 Henk 'm!

  • s3n
  • Registratie: Juli 2000
  • Laatst online: 04:00

s3n

Dat had ik al gedaan inmiddels, maar is niet perse nodig.
Ik kwam poorten te kort. Inmiddels hangt er een grotere switch achter eth1.

Acties:
  • 0 Henk 'm!

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

Die community config van edgerouterconfig.nl, werkt die ook op een X?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 01-10 16:37
s3n schreef op zondag 26 juni 2016 @ 19:34:
Dat had ik al gedaan inmiddels, maar is niet perse nodig.
Ik kwam poorten te kort. Inmiddels hangt er een grotere switch achter eth1.
Show even hoe je config er nu uitziet.
Timmert schreef op zondag 26 juni 2016 @ 19:38:
Die community config van edgerouterconfig.nl, werkt die ook op een X?
Nee, die werkt daar niet vanzelf op. Aangezien de Edgerouter Lite maar 3 poorten heeft is de definitie van o.a. poorten, switch, zones, dns etc anders. Bij genoeg vraag denk ik wel dat de config gemaakt en gepubliceerd kan worden.

[ Voor 25% gewijzigd door Jeroen_ae92 op 26-06-2016 19:49 ]

U+


Acties:
  • 0 Henk 'm!

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

Ik heb in ieder geval wel interesse :)

Acties:
  • 0 Henk 'm!

  • s3n
  • Registratie: Juli 2000
  • Laatst online: 04:00

s3n

Config is nu:
http://pastebin.com/2Nh9jPcJ

Heb mijn originele Ziggo config er weer bij gepakt. Die heeft geen zone based firewall, maar is daardoor wat makkelijker lezen. Als dit werkt maak ik wel weer een uitgebreide.

Ik weet niet of het IPTV platform van Telfort wel gelijk is aan KPN, en of die IP adressen wel overeen komen. Misschien gaat daar nog wat mis

Acties:
  • 0 Henk 'm!

Verwijderd

Kan je een EdgeRouter X ook als switch gebruiken?

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:53

Ethirty

Who...me?

Heel kort: ja.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Verwijderd schreef op zondag 26 juni 2016 @ 23:31:
Kan je een EdgeRouter X ook als switch gebruiken?
Volgens mij degradeer je dan wel in performance omdat je porten moet bridgen, dus als je glas internet hebt zou ik deze vraag nog verder onderzoeken.

Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 23:06
stormfly schreef op maandag 27 juni 2016 @ 07:27:
[...]


Volgens mij degradeer je dan wel in performance omdat je porten moet bridgen, dus als je glas internet hebt zou ik deze vraag nog verder onderzoeken.
Edgerouter X heeft switch-hardware aanwezig en hoef je niet te bridgen. Je combineert de poorten tot een switch-interface.

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

De Edgerouter PoE5 die defect was is RMA gestuurd. Paradigit heeft m ontvangen en ook als defect bevonden. Hij is nu doorgestuurd naar iets/iemand in Eindhoven.

Wat is de normale gang van zaken met Ubiquiti?
Ubiquiti ontvangt defect, test en repareert?
of sturen ze gewoon vast een nieuwe op?
Is er in NL een bedrijf dat al het spul van Ubiquiti in NL afhandeld?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

Verwijderd

Ons huis ziet er ongeveer zo uit (sorry voor de slechte tekening):

Afbeeldingslocatie: https://i.imgur.com/GlumMtY.jpg

Zoals je ziet is de WiFi boven nogal sloom. Wordt de WiFi boven sneller als we een Ubiquiti UniFi AP AC LR op de plek van de blauwe stip te plaatsen? En hoe krijgt de AP stroom? De Draytek router heeft namelijk geen PoE.

[ Voor 11% gewijzigd door Verwijderd op 27-06-2016 12:57 ]


Acties:
  • 0 Henk 'm!
HellStorm666 schreef op maandag 27 juni 2016 @ 11:09:
De Edgerouter PoE5 die defect was is RMA gestuurd. Paradigit heeft m ontvangen en ook als defect bevonden. Hij is nu doorgestuurd naar iets/iemand in Eindhoven.

Wat is de normale gang van zaken met Ubiquiti?
Ubiquiti ontvangt defect, test en repareert?
of sturen ze gewoon vast een nieuwe op?
Is er in NL een bedrijf dat al het spul van Ubiquiti in NL afhandeld?
Goede vraag ik ben ook benieuwd, zijn er overigens aanbieders met 2 jaar garantie voor UBNT apparatuur in Nederland?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
HellStorm666 schreef op maandag 27 juni 2016 @ 11:09:
De Edgerouter PoE5 die defect was is RMA gestuurd. Paradigit heeft m ontvangen en ook als defect bevonden. Hij is nu doorgestuurd naar iets/iemand in Eindhoven.

Wat is de normale gang van zaken met Ubiquiti?
Ubiquiti ontvangt defect, test en repareert?
of sturen ze gewoon vast een nieuwe op?
Is er in NL een bedrijf dat al het spul van Ubiquiti in NL afhandeld?
Wat wij altijd bij onze klanten doen indien het nog onder de garantie valt is de klant meteen een nieuw product opsturen zodat hij/zij meteen verder kan.
Evt. zetten we de config terug indien de klant deze nog heeft. Als wij de config ook geleverd hebben dan zetten we de laatst gemaakte backup terug. Deze wordt door ons automatisch van elke save op een edgerouter van de klant gemaakt.
Zodra we dan het defecte product ontvangen hebben controleren we het product op defecten en geven dan aan of de distri of direct aan Ubiquiti door wat het probleem is. Waarna zij ook weer een nieuwe opsturen.
Vaak is het zelfs zo (al 2-3 keer gehad) dat je niet eest de oude unit terug hoeft te sturen. Maar dat je meteen een nieuwe krijgt.

Zo handelen wij het af gezien we de service voor de klant belangrijk vinden. Geen idee wat paradigit ermee doet.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
stormfly schreef op maandag 27 juni 2016 @ 12:09:
[...]


Goede vraag ik ben ook benieuwd, zijn er overigens aanbieders met 2 jaar garantie voor UBNT apparatuur in Nederland?
Yes zie bovenstaande post;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
Verwijderd schreef op maandag 27 juni 2016 @ 12:03:
Ons huis ziet er ongeveer zo uit (sorry voor de slechte tekening):

[afbeelding]

Zoals je ziet is de WiFi boven nogal sloom. Wordt de WiFi boven sneller als we een Ubiquiti UniFi AP AC LR op de plek van de blauwe stip te plaatsen? En hoe krijgt de AP stroom? De Draytek router heeft namelijk geen PoE.
Als je een Access Point bestelt van Ubiquiti dan zit er een PoE Adapter bij.
Je sluit de Netwerkkabel aan op de PoE Adapter op de LAN poort en dan steek je een kabel in het Access Point en in de PoE Poort van de PoE Adater.

Met een Long Rang zou je in theorie beter bereik moeten hebben inderdaad.
Echter is dit alsnog afhankelijk van de Situatie en andere factoren zoals plafond dikte, afzuig-installaties etc.
Je kunt het zo gek niet bedenken of het kan storen.

Dus met zekerheid kun je het helaas nooit zeggen. Wel hebben we zelf de ervaring dat de Access Points van Ubiquiti beter bereik hebben op plekken waar andere dit niet hebben.

Mijn advies zou dus zijn gewoon proberen.
Wat ook nog zou kunnen helpen is het Access Point wat hoger neer leggen zodat het dichter bij het plafond zit.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

Verwijderd

djkavaa schreef op maandag 27 juni 2016 @ 13:02:
Als je een Access Point bestelt van Ubiquiti dan zit er een PoE Adapter bij.
Je sluit de Netwerkkabel aan op de PoE Adapter op de LAN poort en dan steek je een kabel in het Access Point en in de PoE Poort van de PoE Adater.
Heeft die PoE Adapter gewoon Europese stekkers?

Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 01-10 15:53

wouter1981

w00t

Verwijderd schreef op maandag 27 juni 2016 @ 13:53:
[...]


Heeft die PoE Adapter gewoon Europese stekkers?
Jazeker. Een euro stekker met randaarde. Afbeeldingslocatie: http://www.worldstandards.eu/WordPress/wp-content/uploads/electricity-tiles-type-F-200-px.jpg

[ Voor 21% gewijzigd door wouter1981 op 27-06-2016 14:03 ]

Trust me, I'm an engineer | PVOutput

Pagina: 1 ... 60 ... 101 Laatste

Dit topic is gesloten.