ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
als je fans kan vervangen kan je ze toch ook uitschakelen?, beetje rigoreus, maar mogelijk ..djkavaa schreef op woensdag 03 augustus 2016 @ 20:20:
[...]
Uitschakelen nee, reduceren ja...
Om het te reduceren zet je er zelf nieuwe fans in die minder DB's maken.
Kan het zo even niet meer vinden maar weet dat iemand het op het UBNT forum gedaan heeft.
There are no secrets, only information you do not yet have
De PoE versies van de Switches worden toch wel aardig warm. Het lijkt mij dan ook geen goed idee om de fans uit te trekken. Ook niet als het in een Server Ruimte met koeling is gemonteerd.zeroday schreef op donderdag 04 augustus 2016 @ 07:45:
[...]
als je fans kan vervangen kan je ze toch ook uitschakelen?, beetje rigoreus, maar mogelijk ..
De Fans zitten er niet voor niets. Vervangen door stillere zodat er evengoed nog airflow is kan natuurlijk wel.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
nu heb ik beneden een switch met SFP en boven een switch met SFP maar er ligt een UTP kabel door de loze leiding die niet vervangen kan worden. Wat is dan het nut van de SFP?
Nu plug ik de UTP kabel in poort 1 van de switch maar tsja.. is dat nou echt zoals het 'zou moeten?'
hoe doen jullie dat als je langere afstanden moet overbruggen en er ligt niet de mogelijkheid om daar een glasvezeldraad naar toe te brengen?
There are no secrets, only information you do not yet have
Glasvezel heeft een lagere latency dan Koper. Dat ga je in een normale situatie niet merken.zeroday schreef op donderdag 04 augustus 2016 @ 08:24:
Even voor mijn beeldvorming als ik dit zie: EdgeSwitch8 met PoE+: https://www.ubnt.com/edgemax/edgeswitch-8-150w/
nu heb ik beneden een switch met SFP en boven een switch met SFP maar er ligt een UTP kabel door de loze leiding die niet vervangen kan worden. Wat is dan het nut van de SFP?
Nu plug ik de UTP kabel in poort 1 van de switch maar tsja.. is dat nou echt zoals het 'zou moeten?'
hoe doen jullie dat als je langere afstanden moet overbruggen en er ligt niet de mogelijkheid om daar een glasvezeldraad naar toe te brengen?
Als je meer dan 100Meter moet overbruggen (Wat ik mij in je woonhuis niet kan voorstellen) dan kun je dat beter met Glasvezel doen omdat je met koper dan signaal verliest. Daarvoor zijn de SFP Poorten dus handig op de switch.
Anders dan moet je een kastje hebben wat SFP (Glasvezel) omzet naar koper. Die heb je ook.
Wat je nu doet, dus de kabel in poort 1 prikken kan prima.
Wil je de 8 poorten liever vrij houden dan kun je ook een SFP naar RJ45 Module kopen:
https://www.amazon.com/gp...age_o00_s00?ie=UTF8&psc=1
Je hebt er meerdere maar deze gebruiken we zelf vaak en werken perfect.
Dan hou je dus de 8 Koper poorten van je switch over en kun je de 2 SFP Poorten gebruiken als "Uplink" poorten. Bijvoorbeeld: SFP-1 > Router - SFP-2 > 2e Switch in huis.
Er zijn voldoende mogelijkheden. En als jij je kabeltje wat van boven komt liever in poort 8 of enige andere poort steekt dan werkt dat net zo goed. Het is net hoe je het zelf wilt hebben.
[ Voor 2% gewijzigd door Kavaa op 04-08-2016 08:34 . Reden: Toevoeging ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik gebruik SFP1 voor de verbinding naar mijn server (GigaBit) en SFP2 voor de verbinding naar mijn Unifi 16 switch.
De afstanden in mijn woning zijn niet zo groot dat ik glasvezel nodig heb. En in de meeste woo huizen is dat vaak zo.
Trekken van glas is wat complexer omdat het aanzienlijk lastiger is om connectoren aan de glaskabels te maken. Voor die verbindingen worden vrijwel altijd fabrieksgemaakte kabels gebruikt.
Ik persoonlijk heb nog nooit glas in woonhuizen gezien, of de noodzaak ervoor en ik heb in behoor.ijk grote huizen gewerkt.
In bedrijven is het vaak weer heel eenvoudig, want daar heb je vaak verlaagde plafonds en/of ruime kabelgoten waar glas door kan.
http://www.deyterra.com
Wel erg apart dat je prijzen ziet van 15 tot 350 euro voor zo'n ding.. pffff
[ Voor 24% gewijzigd door zeroday op 04-08-2016 09:13 ]
There are no secrets, only information you do not yet have
Dat is namelijk de enige reden dat je zo'n ding zou inzetten volgens mij.
(of je moet heel neurotisch de SFP poorten perse als 'bijzondere' poort in willen zetten voor uplink o.i.d. maar dat is puurt esthetisch eigenlijk en functioneel niet anders dan het in een UTP poort prikken.)
1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki
Klopt, die duurdere zijn echt officieel Cisco meestal. Maar die link die ik stuurde werkt perfect en de verkoper heeft een snelle levering al vaker bij besteld.zeroday schreef op donderdag 04 augustus 2016 @ 09:01:
Thanks heren, dat UTP naar SFP was ik na wat zoeken nog niet tegen gekomen. Dat zal voor mij een welkome oplossing zijn !
Wel erg apart dat je prijzen ziet van 15 tot 350 euro voor zo'n ding.. pffff
Kom het vaak genoeg tegen dat we net 9 of 10 poorten nodig hebben. En dan is een 16 Poorts wellicht weer overkill.NovapaX schreef op donderdag 04 augustus 2016 @ 09:43:
Want je hebt niet genoeg aan 7 vrije UTP poorten?
Dat is namelijk de enige reden dat je zo'n ding zou inzetten volgens mij.
(of je moet heel neurotisch de SFP poorten perse als 'bijzondere' poort in willen zetten voor uplink o.i.d. maar dat is puurt esthetisch eigenlijk en functioneel niet anders dan het in een UTP poort prikken.)
Dan is een SFP naar RJ45 Module van 17$ wel heel erg welkom.
We hebben er zelf altijd minimaal 10 op voorraad.
Werkt heerlijk
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Noem me een neuroot ;-)NovapaX schreef op donderdag 04 augustus 2016 @ 09:43:
Want je hebt niet genoeg aan 7 vrije UTP poorten?
Dat is namelijk de enige reden dat je zo'n ding zou inzetten volgens mij.
(of je moet heel neurotisch de SFP poorten perse als 'bijzondere' poort in willen zetten voor uplink o.i.d. maar dat is puurt esthetisch eigenlijk en functioneel niet anders dan het in een UTP poort prikken.)
op zich genoeg poorten maar het is net dat gevoel dat je voor jezelf een bepaald systeem hebt waaraan iets moet voldoen ;-)
There are no secrets, only information you do not yet have
De 8 poorts Unifi switch staat bij mij in de woonkamer en 7 poorten zijn inderdaad niet genoeg.
Ik heb er 8-9 nodig (afhankelijk van waar we de Logitech Squeezebox hebben staan). En dan zijn de UTP SFP connectoren verdraaid handig. Scheelt een extra switch, want 16-poorts is overdreven.
http://www.deyterra.com
Dat is precies mijn redenatie.rally schreef op donderdag 04 augustus 2016 @ 11:58:
Ik snap de redenatie van NovapaX ook niet helemaal.
De 8 poorts Unifi switch staat bij mij in de woonkamer en 7 poorten zijn inderdaad niet genoeg.
Ik heb er 8-9 nodig (afhankelijk van waar we de Logitech Squeezebox hebben staan). En dan zijn de UTP SFP connectoren verdraaid handig. Scheelt een extra switch, want 16-poorts is overdreven.
Als je niet genoeg poorten hebt is zon SFP-UTP module natuurlijk ideaal. Maar anders is het niet nodig om voor een uplink speciaal een SFP-UTP module aan te schaffen.
Het is niet dat je perse een SFP poort moet gebruiken voor een uplink ofzo, dus als je genoeg poorten over hebt kun je de uplink prima in UTP poort 1 stoppen ofzo. Tenzij je graag geld uitgeeft en om esthetische redenen toch die SFP poort wilt gebruiken daarvoor.
Overigens kan ik zelf ook wel zo neurotisch zijn hoor, als ik het zo in mijn hoofd zou hebben zou ik het ook gewoon lekker doen voor die 2 tientjes

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki
Dus zeg geknepen gast netwerk van 0900 tot 2100 en een productie netwerk van 0900 tot 2200?
Bears and Bulls
Volgens mij bedoelen ze met throughput de doorvoor. dus erin en eruit wordt niet dubbel geteld.Bigs schreef op donderdag 04 augustus 2016 @ 12:05:
Het valt me nu trouwens op dat de doorvoer van allen EdgeSwitch modellen wel beperkt is. Als je een 52x1GbE HPE switch koopt (bv. de 1920) heeft die een doorvoer van 104Gbps, oftwel de capaciteit van alle poorten in beide richtingen. De EdgeSwitch ES-48-750W heeft een geadverteerde doorvoer van 70Gbps. Dat staat naar mijn idee haaks op "The EdgeSwitch™ delivers the forwarding capacity to simultaneously process traffic on all ports at line rate without any packet loss.". Hoe zit dat? Heeft iemand deze switches al eens flink belast en vergeleken met duurdere switches van gerenommeerde merken?
Dan kom je ook precies aan die getallen.
48x 1Gbit UTP
2x 1Gbit SFP
2x 10Gbit SFP+
totaal: 70Gbit
edit: En inderdaad staat in de datasheet het volgende:
• Non-Blocking Throughput: 70 Gbps
• Switching Capacity: 140 Gbps
[ Voor 6% gewijzigd door NovapaX op 04-08-2016 12:23 ]
1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki
Daar is de prijs ook naar natuurlijk en voor thuis of small business vaak meer dan prima.
Lekker op de bank
Dus hij kan wel 140Gbps switchen, maar boven de 70Gbps is het niet meer non-blocking/line rate. Ik verwacht dat boven de 70Gbps je buffers dus heel snel vollopen en de boel instort. Dan is de forwarding rate van 104,16Mpps die voor de ES48 wordt gespecificeerd dus ook een beetje misleidend.NovapaX schreef op donderdag 04 augustus 2016 @ 12:20:
[...]
Volgens mij bedoelen ze met throughput de doorvoor. dus erin en eruit wordt niet dubbel geteld.
Dan kom je ook precies aan die getallen.
48x 1Gbit UTP
2x 1Gbit SFP
2x 10Gbit SFP+
totaal: 70Gbit
edit: En inderdaad staat in de datasheet het volgende:
• Non-Blocking Throughput: 70 Gbps
• Switching Capacity: 140 Gbps
Voor de prijs is het prima, maar je levert dus echt wel wat in ten opzichte van duurdere switches.
[ Voor 6% gewijzigd door Bigs op 04-08-2016 13:02 ]
http://community.ubnt.com...-for-testing/ba-p/1638878
[ Voor 15% gewijzigd door m3gA op 04-08-2016 13:11 ]
Hij draait niet lekker meer, native, op de Pi3 sinds dat Java geneuzel in 7u101 in 7u95 draait hij nog wel redelijk. http://community.ubnt.com...rry-Pi/m-p/1639404#M30041
Maar in Docker is hij loeisnel op mijn Synology.
[ Voor 60% gewijzigd door stormfly op 04-08-2016 13:25 ]
Ik heb net een apt-get update en upgrade gedaan en er waren "behoorlijk wat" updates die geinstalleerd werden. Eigenlijk ging ik er van uit dat het bij een CloudKey automatisch ging.
Op een Raspberry Pi o.d. snap ik dat nog wel. Of denk ik nu te simpel?
http://www.deyterra.com
Geen ervaring met de CloudKey maar een apt-get update / upgrade kan nooit kwaad om deze eens in de maand of vaker te draaien;)rally schreef op donderdag 04 augustus 2016 @ 14:09:
Wie doen er hier system updates op de CloudKey?
Ik heb net een apt-get update en upgrade gedaan en er waren "behoorlijk wat" updates die geinstalleerd werden. Eigenlijk ging ik er van uit dat het bij een CloudKey automatisch ging.
Op een Raspberry Pi o.d. snap ik dat nog wel. Ik denk ik nu te simpel
Ook i.v.m. nieuwe linux packages etc.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik weet niet of je het zo moet lezen.Bigs schreef op donderdag 04 augustus 2016 @ 12:52:
[...]
Dus hij kan wel 140Gbps switchen, maar boven de 70Gbps is het niet meer non-blocking/line rate. Ik verwacht dat boven de 70Gbps je buffers dus heel snel vollopen en de boel instort. Dan is de forwarding rate van 104,16Mpps die voor de ES48 wordt gespecificeerd dus ook een beetje misleidend.
Voor de prijs is het prima, maar je levert dus echt wel wat in ten opzichte van duurdere switches.
'Throughput' is doorvoor. Dus per definitie 1 poort in en de andere weer uit.
Dus 1 Gbs 'throughtput' zou dan betekenen dat er 2Gbs switching capacity gebruikt wordt (1Gbs in + 1Gbs uit)
Als je het echt wilt weten zou ik gewoon een vraag stellen aan Ubiqiuti zelf.
1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki
Restart van de service, daarna kom ik in de wizard terecht en zijn alle settings weg
Bij de AP's staat "Managed by Other" kan ze wel adopten, maar dan zijn de settings ook weer weg....
Nu dus maar alles opnieuw inrichten. Zit er een automatische backup mogelijkheid in de controller?
Maar kan je ook de data echt scheiden?
Dus dat data van SSID-A niet onderschept kan worden wanneer iemand verbonden is met SSID-B.
Weet iemand dat?
Bears and Bulls
Dat kun je doen met VLANs.mindcre8r schreef op donderdag 04 augustus 2016 @ 16:13:
Heb ook een Edgerouter aangeschaft, morgen alles aansluiten echter heb ik een belangrijke eis aan de apparatuur. op de AC-PRO kan je 4/8 SSID's maken.
Maar kan je ook de data echt scheiden?
Dus dat data van SSID-A niet onderschept kan worden wanneer iemand verbonden is met SSID-B.
Weet iemand dat?
Die maak je dan dus aan op de Router hiervoor heb je dan ook weer Firewall rules nodig dat eventueel indien gewenst je dus geen toegang hebt tot VLAN 5 vanaf VLAN 2 bijvoorbeeld.
Wil je wel verkeer hebben maar dus andere IP's dan heb je niet perse Firewall rules nodig.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
En dan kan ik op de AC-AP-PRO weer aangeven dat deze SSID over een spcifiek VLAN moet oid?djkavaa schreef op donderdag 04 augustus 2016 @ 16:19:
[...]
Dat kun je doen met VLANs.
Die maak je dan dus aan op de Router hiervoor heb je dan ook weer Firewall rules nodig dat eventueel indien gewenst je dus geen toegang hebt tot VLAN 5 vanaf VLAN 2 bijvoorbeeld.
Wil je wel verkeer hebben maar dus andere IP's dan heb je niet perse Firewall rules nodig.
Bears and Bulls
Klopt dat geef je bij het aanmaken van het netwerk aan. En dan moet je het VLAN Tagged afleveren op het Access Point;)mindcre8r schreef op donderdag 04 augustus 2016 @ 16:43:
[...]
En dan kan ik op de AC-AP-PRO weer aangeven dat deze SSID over een spcifiek VLAN moet oid?
Of als je een domme switch hebt die alles door laat dan neemt hij het als het goed is gewoon op.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Klopt, non-blocking wil zeggen alle poorten tegelijk op full-duplex op maximale capaciteit.Bigs schreef op donderdag 04 augustus 2016 @ 15:37:
Klopt, maar die poorten zijn full duplex: Je gaat poort 1 in en poort 2 uit, maar je kunt tegelijkertijd ook poort 2 uit en poort 1 weer in. Dat trekt deze switch dus niet.
Als je kijkt naar een wat oudere switch van HP, de 2910al dan zit je op een totale capaciteit van
"128 Gbps switching fabric with up to 95 million pps" voor de 24-poorts en "176 Gbps switching fabric with up to 131 million pps" voor de 48 poorts. Dat waren wel switches die een veelvoud kosten van een ES, maar hun backplane kan meer aan dan dat er fysiek door alle poorten kan.
Je moet dus óf een andere switch zoeken, of je switch niet helemaal vol doen en maximaal belasten. Kleine kans overigens dat je met een EdgeSwitch langdurig op alle poorten deze maximaal belast op full-duplex. Dan heb je je netwerk gewoon niet goed ontworpen en voor te goedkope apparatuur gekozen.
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Hier heb ik heel veel info terug kunnen vinden:mindcre8r schreef op donderdag 04 augustus 2016 @ 16:43:
En dan kan ik op de AC-AP-PRO weer aangeven dat deze SSID over een spcifiek VLAN moet oid?
https://help.ubnt.com/hc/.../200320654-UniFi-Wireless
Is even puzzelen (als je het voor het eerst doet) maar daarna is het heel simpel.
Verder is er een heel actief forum waar je ook met vragen terecht kan (en waar velen jou al met dezelfde vragen voor zijn gegaan...soort GoT dus
Eerst het probleem, dan de oplossing
Wij zitten hier in huis met een stuk of 30 apparaten en die gaan nu allemaal via het draadloos modem van de ziggo, dit is dus niet echt een pretje. Hopelijk heb ik morgen alle Pcs en andere groot verbuikers via de kabel en dan ga ik ook nog APs ophangen. Is het aan te raden om hier een edge router als router te gebruiken omdat we hier met een stuk of 30 apparaten werken?
iemand hier nog een idee/hint over?The Fatal schreef op woensdag 03 augustus 2016 @ 18:17:
ik zal mijn vraag een klein beetje crossposten omdat ik een mogelijke kans zie dat het wel aan deze kant fout kan gaan, link uit het mikrotik topic The Fatal in "\[Ervaringen/discussie] MikroTik-apparatuur"
192.168.15.0/24 is edgrouter lan 94.215.*.* is wan edge router
192.168.88.0/24 is mikrotik lan 94.208.*.* is wan mikrotik.
Heb een IPSEC tunnel up tussen 2 sites. Vanuit de Edgerouter kan ik alles aan de Mikrotik kant pingen, van uit de Mikrotik niet naar de Edgerouter en verder.
heb de volgende tut gebruikt:
http://www.m2networks.ca/...s-site-to-site-ipsec-vpn/
De tunnel is up:
code:
1 2 3 4 5 6 show vpn ipsec sa peer-94.208.*.*-tunnel-1: #261, ESTABLISHED, IKEv1, 627bc631a17eea03:accc3614645d093c local '94.215.*.*' @ 94.215.*.* remote '94.208.*.*' @ 94.208.*.* AES_CBC-256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024 established 1817s ago, reauth in 26379s
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 show vpn ipsec policy src 192.168.88.0/24 dst 192.168.15.0/24 dir fwd priority 5955 tmpl src 94.208.*.* dst 94.215.*.* proto esp reqid 33 mode tunnel src 192.168.88.0/24 dst 192.168.15.0/24 dir in priority 5955 tmpl src 94.208.*.* dst 94.215.*.* proto esp reqid 33 mode tunnel src 192.168.15.0/24 dst 192.168.88.0/24 dir out priority 5955 tmpl src 94.215.*.* dst 94.208.*.* proto esp reqid 33 mode tunnel
ik zie in de firewall log van mijn mikrotik wel dat er pakketjes gestuurd worden:
srcnat: in:(none) out:Gateway-ETH1, src-mac 90:27:e4:fd:*:*, proto ICMP (type 8, code 0), 192.168.88.62->192.168.15.1, len 84
srcnat: in:(none) out:Gateway-ETH1, src-mac 90:27:e4:fd:*:*, proto TCP (SYN), 192.168.88.62:51479->192.168.15.49:445, len 64
Maar krijg dus geen response.
Dan zou het kunnen zijn dat de Edgerouter verkeer terug blokkeert.
Hiervoor heb ik de volgende instellingen:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 show firewall -------------------------------------------------------------------------------- IPv4 Firewall "WAN_IN": Active on (eth0,IN) rule action proto packets bytes ---- ------ ----- ------- ----- 10 accept udp 0 0 condition - udp dpt:isakmp LOG enabled 20 accept esp 0 0 condition - LOG enabled 30 accept all 24079325 34137051504 condition - state RELATED,ESTABLISHED 40 drop all 0 0 condition - state INVALID 10000 drop all 0 0 -------------------------------------------------------------------------------- IPv4 Firewall "WAN_LOCAL": Active on (eth0,LOCAL) rule action proto packets bytes ---- ------ ----- ------- ----- 5 accept all 0 0 condition - saddr 192.168.88.0/24 daddr 192.168.15.0/24 policy match dir in po l ipsec LOG enabled 10 accept udp 22665 3523691 condition - dports isakmp,l2f,4500 LOG enabled 20 accept esp 551 75800 condition - LOG enabled 30 accept all 2624 1190624 condition - state RELATED,ESTABLISHED 40 drop all 1772 146415 condition - state INVALID 10000 drop all 43614 12874916
Maar uit logging word ik niks wijzer (als ik show log tail doe). Daar zie ik niks binnen komen wat duid op iets interessants. Dus weet niet hoe ik kan controleren of mijn ping echt daadwerkelijk aan komt en of hij door de firewall gedropt word of dat het iets anders is.
Ook getest met een L2TP/IPSEC verbinding naar de Edgerouter, dan werkt wel alles als ik vanaf mijn Laptop verbind.
Zeker dan zou je dus een Edgerouter Lite kunnen nemen bijvoorbeeld en de UAP AC Lite, UAP AC LR of UAP AC Pro afhankelijk van je wensenkappa mike schreef op donderdag 04 augustus 2016 @ 17:16:
Hoi ik heb een vraag!
Wij zitten hier in huis met een stuk of 30 apparaten en die gaan nu allemaal via het draadloos modem van de ziggo, dit is dus niet echt een pretje. Hopelijk heb ik morgen alle Pcs en andere groot verbuikers via de kabel en dan ga ik ook nog APs ophangen. Is het aan te raden om hier een edge router als router te gebruiken omdat we hier met een stuk of 30 apparaten werken?
Dan moet je die apparaten zeker kunnen huisvesten zonder problemen.
Voor de Edgerouter Lite zijn 30 Clients echt peanuts. We hebben de Edgerouter Lite wel eens gebruik voor een event met een DHCP Scope van 1000+ devices en dat ging prima.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Denk dat Jeroen_AE92 hier antwoord op kan geven, maar die is momenteel tot midden aug. op vakantie en heeft nagenoeg geen internet.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
https://store.ubnt.com/unifi/unifi-switch-24.html
thanks.djkavaa schreef op donderdag 04 augustus 2016 @ 18:15:
[...]
Denk dat Jeroen_AE92 hier antwoord op kan geven, maar die is momenteel tot midden aug. op vakantie en heeft nagenoeg geen internet.
Ben ondertussen een klein stapje verder. Kan over de tunnel vanuit de mikrotik kant de edgerouter bereiken.
Maar alleen niet wat er achter de edgerouter zit.
Zouden er nog routes toegevoegd moeten worden op de edgerouter?
Er is geen Unifi Switch zonder PoE Enkel de EdgeswitchLightStar schreef op donderdag 04 augustus 2016 @ 18:29:
Iemand een idee waar ik deze unifi switch kan krijgen ? is non-poe
https://store.ubnt.com/unifi/unifi-switch-24.html
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Die in mijn link is zonder PoE kijk maar eens goed in hun store, ding kost 215$ (24poorts) terwijl de 16-150w 299$ kost.djkavaa schreef op donderdag 04 augustus 2016 @ 18:43:
[...]
Er is geen Unifi Switch zonder PoE Enkel de Edgeswitch
Tevens heeft die uit mijn link geen fans.
ik zou een lmgtfy kunnen doen .. maar dan moet je nog zoeken ..LightStar schreef op donderdag 04 augustus 2016 @ 18:29:
Iemand een idee waar ik deze unifi switch kan krijgen ? is non-poe
https://store.ubnt.com/unifi/unifi-switch-24.html
http://www.routershop.nl/ubiquiti-unifi-24-poorts/pid=47785
maar volgens mij is het een model wat niet veel verkocht wordt hier retail . . tis de US-24 (volgens mij) met niets erachter als je met 250W of 500W hebt zit er al PoE bij ..
There are no secrets, only information you do not yet have
Dat lijkt hem idd te zijn, tnx gezien ik maar 3 poe ap's heb is een non-poe voldoende.zeroday schreef op donderdag 04 augustus 2016 @ 18:55:
[...]
ik zou een lmgtfy kunnen doen .. maar dan moet je nog zoeken ..
http://www.routershop.nl/ubiquiti-unifi-24-poorts/pid=47785
maar volgens mij is het een model wat niet veel verkocht wordt hier retail . . tis de US-24 (volgens mij) met niets erachter als je met 250W of 500W hebt zit er al PoE bij ..
Hmmm nee er is wel een goed in de store verborgen 24ports none POE sinds kort.djkavaa schreef op donderdag 04 augustus 2016 @ 18:43:
[...]
Er is geen Unifi Switch zonder PoE Enkel de Edgeswitch
Ze brengen ook zoveel op de markt (thumbs up)
Dus hosta.domein.nl op poort 80 naar 192.168.2.1
En hostb.domein.nl op poort 80 naar 192.168.2.2
[ Voor 4% gewijzigd door Tylen op 04-08-2016 19:09 ]
“Choose a job you love, and you will never have to work a day in your life.”
begin hier eens met lezen ..Tylen schreef op donderdag 04 augustus 2016 @ 19:09:
Weet iemand hier of je op basis van host header namen een port forwarding kan doen op een edgerouter?
Dus hosta.domein.nl op poort 80 naar 192.168.2.1
En hostb.domein.nl op poort 80 naar 192.168.2.2
https://community.ubnt.co...everse-Proxy/td-p/1149966
There are no secrets, only information you do not yet have
Als de data namelijk op hetzelfde LAN segment zit is het in principe te onderscheppen.
http://www.deyterra.com
Hmm dat wist ik ook niet, ook maar eens gedaan op mijn cloudkey en het waren er idd een aantal!rally schreef op donderdag 04 augustus 2016 @ 14:09:
Wie doen er hier system updates op de CloudKey?
Ik heb net een apt-get update en upgrade gedaan en er waren "behoorlijk wat" updates die geinstalleerd werden. Eigenlijk ging ik er van uit dat het bij een CloudKey automatisch ging.
Op een Raspberry Pi o.d. snap ik dat nog wel. Ik denk ik nu te simpel
Zie het inderdaad, maar ik zie ze nog nergens bij onze Distri'sstormfly schreef op donderdag 04 augustus 2016 @ 19:05:
[...]
Hmmm nee er is wel een goed in de store verborgen 24ports none POE sinds kort.
Ze brengen ook zoveel op de markt (thumbs up)
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Zal ook vast werken voor de Edgeswitches:
http://community.ubnt.com...ER-Pro-quot/cns-p/1639969
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
De Xbox One heeft een static DHCP lease, dus eigenlijk vast ip adres. Ik kon echter geen verbinding krijgen. Mijn mijn oude Asus router werkte het wel, maar daarop stond UPNP ook aan. Dat staat op de ERL nog niet aan, dus gezocht op het forum van UBNT. Daar kwam ik onderstaande post tegen en dat heb ik ingesteld, natuurlijk wel met mijn eigen waarden.
Kan iemand kijken of het zo goed is ? Anders gezegd, is dit de manier om UPNP voor bepaalde specifieke devices open te zetten ? Ik wil niet dat elk device op mijn interne netwerk gebruik van upnp, dus nu mogen alleen de XBox One en Xbox 360 gebruik maken van upnp als het goed is.
Verder twijfel ik nog of ik eth0 of eth0.34 moet gebruiken als WAN interface. Bij Tweak moet je namlijk op de WAN interface, in mijn geval eth0, een vlan maken eth0.34
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
| fakeadmin@ERL#:~$ configure [edit] fakeadmin@ERL# set service upnp2 listen-on eth1 [edit] fakeadmin@ERL# set service upnp2 nat-pmp enable [edit] fakeadmin@ERL# set service upnp2 secure-mode enable [edit] fakeadmin@ERL# set service upnp2 wan eth0.34 [edit] fakeadmin@ERL# set service upnp2 acl rule 10 action deny [edit] fakeadmin@ERL# set service upnp2 acl rule 10 description "Block default Xbox Live port 3074" [edit] fakeadmin@ERL# set service upnp2 acl rule 10 external-port 3074 [edit] fakeadmin@ERL# set service upnp2 acl rule 10 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 10 subnet 192.168.1.0/24 [edit] fakeadmin@ERL# set service upnp2 acl rule 20 action allow [edit] fakeadmin@ERL# set service upnp2 acl rule 20 description "Allow Xbox One" [edit] fakeadmin@ERL# set service upnp2 acl rule 20 external-port 1024-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 20 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 20 subnet 192.168.1.107/32 [edit] fakeadmin@ERL# set service upnp2 acl rule 30 action allow [edit] fakeadmin@ERL# set service upnp2 acl rule 30 description "Allow Xbox 360" [edit] fakeadmin@ERL# set service upnp2 acl rule 30 external-port 1024-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 30 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 30 subnet 192.168.1.108/32 [edit] fakeadmin@ERL# set service upnp2 acl rule 100 action deny [edit] fakeadmin@ERL# set service upnp2 acl rule 100 description "Deny All other devices" [edit] fakeadmin@ERL# set service upnp2 acl rule 100 external-port 1024-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 100 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 100 subnet 0.0.0.0/0 [edit] fakeadmin@ERL# commit [edit] fakeadmin@ERL# save |
Gevonden op: https://community.ubnt.co...oblem/td-p/1371769/page/2
EDIT: Laptop via Telefoon op internet aangesloten via KPN netwerk (4G). Xbox app opgestart, extern ip adres ingegeven en ik kon nu wel verbinden, dus met upnp2 aan voor de Xbox One. Blijf het raar vinden dat normale portforwarding niet werkt, of moet je dan ook nog je firewall rules aanpassen ?
Neem aan dat met upnp2 aan, ik de portforwarding rules kan verwijderen uit bij Firewall/NAT > Port Forwarding. Althans, ik heb de port forward regels even aangepast naar een ander ip adres, en dan werkt het streamen nog steeds.
Vreemde is dat de Playstation 4 het wel doet met alleen een portforwarding rule (poort 9304). Dat ging vanmiddag prima vanaf die Ziggo verbinding en nog stabiel en in 720p ook.
[ Voor 13% gewijzigd door MRE-Inc op 04-08-2016 23:14 ]
XBL: MRE Inc
Hmm niet echt een duidelijk antwoord staat erin.zeroday schreef op donderdag 04 augustus 2016 @ 19:35:
[...]
begin hier eens met lezen ..
https://community.ubnt.co...everse-Proxy/td-p/1149966
Thnx.
“Choose a job you love, and you will never have to work a day in your life.”
Ik kan het niet 100% bevestigen maar dit heb ik wel eens bij Jeroen voorbij zien komen dus ik gok van wel.MRE-Inc schreef op donderdag 04 augustus 2016 @ 22:09:
Ik was vanmiddag op een externa locatie met Ziggo verbinding (heb zelf Tweak), dus een goede mogelijkheid om XBox One game streaming te testen. Ik heb in de ERL de juiste poorten geforward naar mijn Xbox One (5050, 4838 en 49000-65000).
De Xbox One heeft een static DHCP lease, dus eigenlijk vast ip adres. Ik kon echter geen verbinding krijgen. Mijn mijn oude Asus router werkte het wel, maar daarop stond UPNP ook aan. Dat staat op de ERL nog niet aan, dus gezocht op het forum van UBNT. Daar kwam ik onderstaande post tegen en dat heb ik ingesteld, natuurlijk wel met mijn eigen waarden.
Kan iemand kijken of het zo goed is ? Anders gezegd, is dit de manier om UPNP voor bepaalde specifieke devices open te zetten ? Ik wil niet dat elk device op mijn interne netwerk gebruik van upnp, dus nu mogen alleen de XBox One en Xbox 360 gebruik maken van upnp als het goed is.
Verder twijfel ik nog of ik eth0 of eth0.34 moet gebruiken als WAN interface. Bij Tweak moet je namlijk op de WAN interface, in mijn geval eth0, een vlan maken eth0.34
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 fakeadmin@ERL#:~$ configure [edit] fakeadmin@ERL# set service upnp2 listen-on eth1 [edit] fakeadmin@ERL# set service upnp2 nat-pmp enable [edit] fakeadmin@ERL# set service upnp2 secure-mode enable [edit] fakeadmin@ERL# set service upnp2 wan eth0.34 [edit] fakeadmin@ERL# set service upnp2 acl rule 10 action deny [edit] fakeadmin@ERL# set service upnp2 acl rule 10 description "Block default Xbox Live port 3074" [edit] fakeadmin@ERL# set service upnp2 acl rule 10 external-port 3074 [edit] fakeadmin@ERL# set service upnp2 acl rule 10 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 10 subnet 192.168.1.0/24 [edit] fakeadmin@ERL# set service upnp2 acl rule 20 action allow [edit] fakeadmin@ERL# set service upnp2 acl rule 20 description "Allow Xbox One" [edit] fakeadmin@ERL# set service upnp2 acl rule 20 external-port 1024-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 20 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 20 subnet 192.168.1.107/32 [edit] fakeadmin@ERL# set service upnp2 acl rule 30 action allow [edit] fakeadmin@ERL# set service upnp2 acl rule 30 description "Allow Xbox 360" [edit] fakeadmin@ERL# set service upnp2 acl rule 30 external-port 1024-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 30 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 30 subnet 192.168.1.108/32 [edit] fakeadmin@ERL# set service upnp2 acl rule 100 action deny [edit] fakeadmin@ERL# set service upnp2 acl rule 100 description "Deny All other devices" [edit] fakeadmin@ERL# set service upnp2 acl rule 100 external-port 1024-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 100 local-port 0-65535 [edit] fakeadmin@ERL# set service upnp2 acl rule 100 subnet 0.0.0.0/0 [edit] fakeadmin@ERL# commit [edit] fakeadmin@ERL# save
Gevonden op: https://community.ubnt.co...oblem/td-p/1371769/page/2
EDIT: Laptop via Telefoon op internet aangesloten via KPN netwerk (4G). Xbox app opgestart, extern ip adres ingegeven en ik kon nu wel verbinden, dus met upnp2 aan voor de Xbox One. Blijf het raar vinden dat normale portforwarding niet werkt, of moet je dan ook nog je firewall rules aanpassen ?
Neem aan dat met upnp2 aan, ik de portforwarding rules kan verwijderen uit bij Firewall/NAT > Port Forwarding. Althans, ik heb de port forward regels even aangepast naar een ander ip adres, en dan werkt het streamen nog steeds.
Vreemde is dat de Playstation 4 het wel doet met alleen een portforwarding rule (poort 9304). Dat ging vanmiddag prima vanaf die Ziggo verbinding en nog stabiel en in 720p ook.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ok, dank. Enig idee waarom het met portforwaring alleen niet lukt dus zonder upnp2 in te schakelen ? Is die port range die geforward wordt (49000-65000) te groot of is de implementatie van portforward een beetje buggy dat deze zo'n grote range niet aan kan ?djkavaa schreef op donderdag 04 augustus 2016 @ 23:15:
[...]
Ik kan het niet 100% bevestigen maar dit heb ik wel eens bij Jeroen voorbij zien komen dus ik gok van wel.
XBL: MRE Inc
Ik moet je heel eerlijk zeggen dat ik echt geen idee heb... Heb geen XBOX of Playstation. Maar weet wel dat het iets met UPNP is.MRE-Inc schreef op donderdag 04 augustus 2016 @ 23:35:
[...]
Ok, dank. Enig idee waarom het met portforwaring alleen niet lukt dus zonder upnp2 in te schakelen ? Is die port range die geforward wordt (49000-65000) te groot of is de implementatie van portforward een beetje buggy dat deze zo'n grote range niet aan kan ?
Broertje van mijn vriendin heeft wel een XBOX en ook een Edgerouter met UPNP en geen problemen met gamen of wat dan ook hoor hem er nooit over.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
oke maar ik heb zelf niet veel ervaring met netwerken. Ik wil zelf wel graag leren maar is een Edgerouter lite dan nog te doen? of kan ik dan beter gaan voor de Edgerouter X? hoeveel devices kan deze bedienen? ik wil iets dat de komende jaren nog wel lekker mee gaat.djkavaa schreef op donderdag 04 augustus 2016 @ 18:14:
[...]
Zeker dan zou je dus een Edgerouter Lite kunnen nemen bijvoorbeeld en de UAP AC Lite, UAP AC LR of UAP AC Pro afhankelijk van je wensen
Dan moet je die apparaten zeker kunnen huisvesten zonder problemen.
Voor de Edgerouter Lite zijn 30 Clients echt peanuts. We hebben de Edgerouter Lite wel eens gebruik voor een event met een DHCP Scope van 1000+ devices en dat ging prima.
Ik heb ook geen probleem met gamen zolang ik thuis ben en fysiek achter de Xbox One zit.djkavaa schreef op donderdag 04 augustus 2016 @ 23:44:
[...]
Ik moet je heel eerlijk zeggen dat ik echt geen idee heb... Heb geen XBOX of Playstation. Maar weet wel dat het iets met UPNP is.
Broertje van mijn vriendin heeft wel een XBOX en ook een Edgerouter met UPNP en geen problemen met gamen of wat dan ook hoor hem er nooit over.
Het probleem is dus als je op een externe lokatie zit, zoals ik vanmiddag bij mijn schoonouders. Je start dan de Xbox app op, op je Windows 10 machine en dan kun je verbinding maken met je Xbox One door het externe ip adres van je internet verbinding op te geven. Je streamt dan het beeld van je xbox naar je computer via het internet. De XBox One schijnt daar dynamische poorten voor te gebruiken in de range van 49000-65000. Het is dus een soort van RDP sessie via het internet.
Ik ga nog wel wat testen, maar blijf het vreemd vinden dat de PS4 het wel gewoon doet via portforwarding, maar de Xbox One dan weer niet. Het enige verschil is dat PS4 remote gameing maar van 1 poort gebruik maakt, namelijk 9304, en de Xbox One een dynamische poort.
XBL: MRE Inc
Lijkt me niet dat de range te groot is. Ik zou eens wat log-regels aanzetten in de firewall en dan kijken wat ie allemaal nog probeert. Er zitten draken tussen soms. Zo heb ik een chromecast beschikbaar gemaakt in een ander netwerk. Die babbelt ook tig protocollen en verschillende ranges.MRE-Inc schreef op donderdag 04 augustus 2016 @ 23:35:
[...]
Ok, dank. Enig idee waarom het met portforwaring alleen niet lukt dus zonder upnp2 in te schakelen ? Is die port range die geforward wordt (49000-65000) te groot of is de implementatie van portforward een beetje buggy dat deze zo'n grote range niet aan kan ?
Lekker op de bank
XBL: MRE Inc
Kandat alleen via de .deb of kan dat ook via apt-get? En in beide gevallen, hoe? Heb t nu via apt-get v5 draaien.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
ACL rule op je WAN_IN maken met een ACCEPT-all port 5050 en dan het vinkje bij LOG aan. En natuurlijk bovenaan zetten in de ACL lijst.MRE-Inc schreef op vrijdag 05 augustus 2016 @ 02:24:
Iemand een idee hoe je kan zien of er packets op poort 5050 extern binnenkomen en dat die worden doorgestuurd naar een intern adres ? In de standaard logging (show log tail) zie ik poort 5050 niet voorkomen.
Alleen via dpkg -i filename.deb en daarvoor de link uit de beta posting even downloaden met wget urlHellStorm666 schreef op vrijdag 05 augustus 2016 @ 06:52:
Hoe kan ik de betas installeren van de unifi op mn raspberry pi 2?
Kandat alleen via de .deb of kan dat ook via apt-get? En in beide gevallen, hoe? Heb t nu via apt-get v5 draaien.
De beta repo is opgedoekt, enige manier is handmatig.
[ Voor 6% gewijzigd door stormfly op 05-08-2016 07:26 ]
HellStorm666 schreef op vrijdag 05 augustus 2016 @ 06:52:
Hoe kan ik de betas installeren van de unifi op mn raspberry pi 2?
Kandat alleen via de .deb of kan dat ook via apt-get? En in beide gevallen, hoe? Heb t nu via apt-get v5 draaien.
Is het dan alsnog mogelijk om met een ER aan de gang te gaan? En zoja, hoe?
Executive Director | aan mijn uitspraken kunnen geen rechten worden ontleend! | Build: AMD 7800X3D - 32GB - AMD RX 7900XTX
soms moet je een linkje aan klikken om te zien of iets interessant voor je kan zijnTylen schreef op donderdag 04 augustus 2016 @ 22:40:
[...]
Hmm niet echt een duidelijk antwoord staat erin.. Nouja ik zoek nog rven verder misschien vind ik een duidelijke howto
Thnx.
deze link staat gewoon in het draadje ..
http://community.ubnt.com...dgemax-lite3/td-p/1296423
brengt je dat wat verder? Je zal moeten gaan experimenteren of het voor jou ook gaat werken.
Werkt het niet, terug naar factory defaults ..
There are no secrets, only information you do not yet have
Er zijn verschillende manieren hoe dit gedaan kan worden.MRE-Inc schreef op donderdag 04 augustus 2016 @ 23:57:
[...]
Ik heb ook geen probleem met gamen zolang ik thuis ben en fysiek achter de Xbox One zit.
Het probleem is dus als je op een externe lokatie zit, zoals ik vanmiddag bij mijn schoonouders. Je start dan de Xbox app op, op je Windows 10 machine en dan kun je verbinding maken met je Xbox One door het externe ip adres van je internet verbinding op te geven. Je streamt dan het beeld van je xbox naar je computer via het internet. De XBox One schijnt daar dynamische poorten voor te gebruiken in de range van 49000-65000. Het is dus een soort van RDP sessie via het internet.
Ik ga nog wel wat testen, maar blijf het vreemd vinden dat de PS4 het wel gewoon doet via portforwarding, maar de Xbox One dan weer niet. Het enige verschil is dat PS4 remote gameing maar van 1 poort gebruik maakt, namelijk 9304, en de Xbox One een dynamische poort.
Als je een Point to Point verbinding hebt dan heb je veelal port forwarding nodig om te kunnen communiceren met het device in je netwerk
Het is ook mogelijk dat men een soort van 'man in the middle' erin heeft zitten (bijv. via een domein welke niet je eigen domein is) en dat men dan via UDP Loop hole punching de data van het netwerk kan krijgen. Het is dan niet noodzakelijk dat port forwarding aan staat (zie het als een soort van Teamviewer waar dat ook niet (veelal) noodzakelijk is.
Het is dus afhankelijk van de implementatie van het software pakket of dienst wat en hoe iets gebruikt kan worden. Als die twee verschillend zijn tussen xbox / playstation dan heb je daar wellicht het verschil in zitten (ik speel zelf alleen Boom Beach dus geen enig verstand van game consoles) ;-)
There are no secrets, only information you do not yet have
We hebben dit ook al te vaak gehad en is echt kl*te.Vidra schreef op vrijdag 05 augustus 2016 @ 07:36:
Net een update gehad van Ziggo (Zakelijk) op dit moment kunnen de modems in het Haarlemse niet in bridge modus gezet worden. Dit wordt niet ondersteund op het network aldaar
Is het dan alsnog mogelijk om met een ER aan de gang te gaan? En zoja, hoe?
Maar het kan alsnog. Zet het IP van de ER vast in de DHCP lease van het ziggo modem zodat hij elke keer het zelfde adres krijgt. Of ga buiten de DHCP lease zitten met de Edgerouter. En stel dan DMZ in naar het ip van de Edgerouter.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Vooral het plaatsen van de ER in de DMZ zone van Ziggo is belangrijk. Scheelt een hoop gedoe met port forwardings en applicaties die slecht met dubbel nat om kunnen gaandjkavaa schreef op vrijdag 05 augustus 2016 @ 07:55:
[...]
We hebben dit ook al te vaak gehad en is echt kl*te.
Maar het kan alsnog. Zet het IP van de ER vast in de DHCP lease van het ziggo modem zodat hij elke keer het zelfde adres krijgt. Of ga buiten de DHCP lease zitten met de Edgerouter. En stel dan DMZ in naar het ip van de Edgerouter.
[ Voor 9% gewijzigd door stormfly op 05-08-2016 08:30 ]
Effectief maar nog steeds NAT helaas. Voor IPsec VPN zul je bijvoorbeeld UDP encapsulatie moeten toepassen omdat het ESP protocol niet te natten valt.. Zaken om rekening mee te houden.
[ Voor 28% gewijzigd door Pakjebakmeel op 05-08-2016 08:39 ]
Klopt, daarom moet ziggo echt snel zorgen dat die Modems weer in Bridge Modes kunnen.Pakjebakmeel schreef op vrijdag 05 augustus 2016 @ 08:38:
De DMZ is ook NAT helaas. De term DMZ in consumenten apparatuur is equivalent van 1:1 NAT. Hij mapt gewoon alle poorten door naar de Edgerouter.
Effectief maar nog steeds NAT helaas. Voor IPsec VPN zul je bijvoorbeeld UDP encapsulatie moeten toepassen omdat het ESP protocol niet te natten valt.. Zaken om rekening mee te houden.
Ik had het in Limburg bij mijn ouders ook. Eerst een Ubee in Bridge nu een Technicolor. Naar lang zeuren heb ik hem toch in Bridge gekregen en draait nu perfect en daar gaan TB's aan data doorheen per maand.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Geen klacht (ik heb bewust gekozen om de 5.2.2 te installeren), meer een vaststelling.
http://www.deyterra.com
De iOS beta app werkt prima. Ik heb de gewone app jammer genoeg niet meer dus ik kan niet voor je kijken. Het testen van de beta app is trouwens een aanrader. Er zitten een paar hele goede verbeteringen in.rally schreef op vrijdag 05 augustus 2016 @ 10:30:
De Unifi App (iOS) werkt niet goed met de 5.2.2 firmware. Hebben andere dit ook gemerkt?
Geen klacht (ik heb bewust gekozen om de 5.2.2 te installeren), meer een vaststelling.
[ Voor 15% gewijzigd door m3gA op 05-08-2016 10:36 ]
Zo dus ? Ik zie dan nog niks voorbij komen in de logging.stormfly schreef op vrijdag 05 augustus 2016 @ 07:25:
[...]
ACL rule op je WAN_IN maken met een ACCEPT-all port 5050 en dan het vinkje bij LOG aan. En natuurlijk bovenaan zetten in de ACL lijst.

1
2
3
4
5
6
7
8
9
10
11
12
| name WAN_IN { default-action drop description "WAN to internal" rule 10 { action accept description "Allow 4838,5050" destination { port 4838,5050 } log enable protocol tcp_udp } |
[ Voor 74% gewijzigd door MRE-Inc op 05-08-2016 12:43 ]
XBL: MRE Inc
Wat werkt niet goed? ik heb de beta unifi iOS app via testflight en ik kan gewoon alles zien en benaderen ..rally schreef op vrijdag 05 augustus 2016 @ 10:30:
De Unifi App (iOS) werkt niet goed met de 5.2.2 firmware. Hebben andere dit ook gemerkt?
Geen klacht (ik heb bewust gekozen om de 5.2.2 te installeren), meer een vaststelling.
There are no secrets, only information you do not yet have
Jeps dat zou moeten werken ;-) PM me je IP maar even dan doe ik een telnet (TCP) vanaf Ziggo naar je op 5050MRE-Inc schreef op vrijdag 05 augustus 2016 @ 11:33:
[...]
Zo dus ? Ik zie dan nog niks voorbij komen in de logging.
[afbeelding]
code:
1 2 3 4 5 6 7 8 9 10 11 12 name WAN_IN { default-action drop description "WAN to internal" rule 10 { action accept description "Allow 4838,5050" destination { port 4838,5050 } log enable protocol tcp_udp }
De beta en final app hebben hetzelfde versienummer ;-) Er is op dit moment geen beta IOS app gepubliceerd, die is ingetrokken omdat de App steeds verder af is.m3gA schreef op vrijdag 05 augustus 2016 @ 10:36:
[...]
De iOS beta app werkt prima. Ik heb de gewone app jammer genoeg niet meer dus ik kan niet voor je kijken. Het testen van de beta app is trouwens een aanrader. Er zitten een paar hele goede verbeteringen in.
Ze zijn nu bezig met die iOS EDU app, daar zal de ontwikkelaar nu zijn tijd instoppen.
Lijkt hier overigens gewoon goed te werken met 5.2.2
[ Voor 4% gewijzigd door stormfly op 05-08-2016 12:51 ]
Overigens staat portforwarding ook nog aan. Weet niet of het nu dubbel op is?stormfly schreef op vrijdag 05 augustus 2016 @ 12:48:
[...]
Jeps dat zou moeten werken ;-) PM me je IP maar even dan doe ik een telnet (TCP) vanaf Ziggo naar je op 5050
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
| port-forward { auto-firewall enable hairpin-nat enable lan-interface eth1 rule 1 { description "XBox One Remote Power On" forward-to { address 192.168.1.107 port 5050 } original-port 5050 protocol tcp_udp } rule 2 { description "Xbox One Remote Power On" forward-to { address 192.168.1.107 port 4838 } original-port 4838 protocol tcp_udp } |
XBL: MRE Inc
Volgens mij is de enige ontwikkelaar die David Jongepier. Ik heb 2 bugs gesubmit en hij is de enige die ze aanneemt en reageert (ook op het forum)stormfly schreef op vrijdag 05 augustus 2016 @ 12:50:
[...]
De beta en final app hebben hetzelfde versienummer ;-) Er is op dit moment geen beta IOS app gepubliceerd, die is ingetrokken omdat de App steeds verder af is.
Ze zijn nu bezig met die iOS EDU app, daar zal de ontwikkelaar nu zijn tijd instoppen.
Lijkt hier overigens gewoon goed te werken met 5.2.2
Ik heb op elke kamer zowieso een UTP aansluiting, maar het mooiste is natuurlijk aan het plafond. Volgens mij geeft dat ook de beste dekking qua straling. Bij een nieuwbouwhuis kan dat prima geregeld worden. 3x loze leiding in plafond is 3 x 150 euro = 450 euries, maar dat heb ik er graag voor over als ik daarmee een super duper WLAN kan maken.
Ik heb al aardig wat gezocht op internet en qua manageability en gebruikersgemak is Unifi een prima oplossing.
Maar ik lees ook dat bijv. Asus routers van rond de 150 euro eigenlijk sneller zijn dan de AP's van Unifi. En die hoeven ook niet aan het plafond wat weer loze leidingen scheelt.
Dus de hamvraag is eigenlijk: Heb ik met 3 Unifi AP's aan de plafonds met daarbij de extra kosten van loze leidingen een betere Wifi oplossing, dan wanneer ik op elke verdieping gewoon in de hoek een Asus RT, Synology RT of Netgear Nighthawk neerzet?
En met beter bedoel ik: Goede dekking, stabiel en snel (100+ mbps)
De twijfel wordt eigenlijk veroorzaakt door de slechte berichten die ik af en toe tegenkom over instabiele firmware, het uitblijven van seamless roaming op de AC AP's en forums waarin ik lees dat de toppers van Asus en Netgear de spullen van Ubiquiti voorbij streven als het gaat om througput/snelheid.
Ik hoor graag van jullie.
Ik heb zelf een apple roaming netwerk gehad met alleen apple apparatuur en ook toen merkte ik dat er te laat geschakeld werd tussen de APs..het signaal moest wel echt slecht worden voordat er overgeschakeld werd. Plaatsing is alles, vooral in een nieuwbouw woning.. Mijn apple extreme verzorgt nu alleen nog maar het wifi op een andere plek en ik heb nu overal verbinding met 1 apparaat.
Zover ik begrepen heb (heb geen APs van Unifi) is dit precies wat wel redelijk goed werkt bij Unifi's. In mijn ogen belangrijker dan een maar extra MBs.
Ik teken nergens meer voor
Deze gedachte had ik ook, al heb ik geen tijd meer gehad om loze leidingen extra aan te vragen of in de muren te verwerken.Mickman schreef op vrijdag 05 augustus 2016 @ 15:57:
En met beter bedoel ik: Goede dekking, stabiel en snel (100+ mbps)
De twijfel wordt eigenlijk veroorzaakt door de slechte berichten die ik af en toe tegenkom over instabiele firmware, het uitblijven van seamless roaming op de AC AP's en forums waarin ik lees dat de toppers van Asus en Netgear de spullen van Ubiquiti voorbij streven als het gaat om througput/snelheid.
Ik hoor graag van jullie.
Ik zou zeker voor een systeem gaan wat centraal bewerkt kan worden en ook een goede samenwerking onderling kan waarborgen. Reden waarom ik voor de Unifi AP-LR heb gekozen.
de Pro was niet zozeer nodig (is ook groter).
Ik heb ze dan gewoon ergens op een kast liggen en ik heb in mijn huis een perfect bereik
In de woonkamer en op de 1e verdieping heb ik er 1 en ik het overal bereik.
Vorige week de woonkamer van een nieuw wandmeubel voorzien en toen heeft de AP voor beden er even uit gelegen. Ik bleef beneden gewoon verbinding houden de AP van boven. Internet draaide ook maar snelheid vond ik wisselvallig. Dus wel het advies: op die plekken waar je goede Wifi wil hebben plaats dan daar ook een AP ..
En de snelheid van je WLAN hangt ook af van welke meuk laat je ermee verbinden. Als ik zie dat mijn ASUS notebookje een zielige 1T1R erin heeft gekregenmet 150mbps dan is de snelheid min of meer ruk ..
dus ik zeg doen die investering. De LED kun je gecentraliseerd uitzetten zodat je niet gestoord wordt van de ronde blauwe ring ;-)
There are no secrets, only information you do not yet have
Achter - Begange grond: plafond woonkamer aan de (achterkant van het huis)
Midden - 1e etage: plafond overloop (midden van het huis)
Voor - 2e etage: plafond werkkamer (voorkant van het huis)
Wellicht dat ik net als @zeroday ook gebruik ga maken van de LR variant. Hoop dat ik zo beneden ook de tuin kan afdekken. Zo niet (tuin is redelijk lang, 30m) kan ik altijd nog een outdoor AP aan de gevel hangen.
Hoe zijn jullie ervaringen met Airplay, Chromecast en Wireless printing? Dat moet natuurlijk ook blijven werken. Hier zo'n mooi voorbeeld
ikke effe nie snappe nie ..
There are no secrets, only information you do not yet have
1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki
ik zie het nu .. thanks !NovapaX schreef op vrijdag 05 augustus 2016 @ 20:25:
Dat is een oud en duur model. Vooral niet kopen! ;-)
There are no secrets, only information you do not yet have
Opgelost. Het duurde even (ongeveer 30-35 seconden voor de data gepopuleerd werd).m3gA schreef op vrijdag 05 augustus 2016 @ 10:36:
[...]
De iOS beta app werkt prima. Ik heb de gewone app jammer genoeg niet meer dus ik kan niet voor je kijken. Het testen van de beta app is trouwens een aanrader. Er zitten een paar hele goede verbeteringen in.
Het was specifiek een vertraging als gevolg van de 5.2.2. update overigens. Ik had nog een RaspberryPi liggen met 5.0.7 en die werkte gewoon. Nadat ik die had bijgewerkt naar 5.2.2 duurde het ook even voordat de nieuwe gegevens zichtbaar waren.
M.b.t. SNMP. Dat werkte niet
Ik had 1161 op de Zyxel doorgestuurd naar de WAN van de Unifi (poort 161).
Nu ga ik even kijken of ik het wellicht in de firewall rules kan instellen om dat verkeer toe te laten.
http://www.deyterra.com
Bij een dergelijke investering zou ik je aanraden ook vooraf een professional in te schakelen die met je meekijkt en wellicht het zelfs installeert.Mickman schreef op vrijdag 05 augustus 2016 @ 15:57:
Ik zit te wikken en te wegen over een goede WIFI oplossing voor m'n nieuwe huis.
....
Ik hoor graag van jullie.
De ervaring van tientallen installaties gezien hebben helpt dan enorm. Je legt je electra tenslotte ook niet zelf aan in de meeste gevallen.
Heb dat zelf ook op meerdere locaties gedaan en dat helpt echt substantieel. Ik heb dat met Kay gedaan, actief in dit topic, bij zowel zakelijke als privé installaties. Veel dingen die ik langs zie komen als versie problemen etc: nergens niets van gemerkt. Ook qua plaatsing van Ap's in 1x raak.
Als je een nieuwe huis bouwt denk dan trouwens ook eens aan een buiten ap voor de tuin.
Klopt heeft met Java 7 101 te maken en aanpassingen in de controller. Even oude Java terugzetten 7 95 werkt wel goed. Zie ook het forum van ubnt.rally schreef op vrijdag 05 augustus 2016 @ 21:04:
[...]
Opgelost. Het duurde even (ongeveer 30-35 seconden voor de data gepopuleerd werd).
Het was specifiek een vertraging als gevolg van de 5.2.2. update overigens. Ik had nog een RaspberryPi liggen met 5.0.7 en die werkte gewoon. Nadat ik die had bijgewerkt naar 5.2.2 duurde het ook even voordat de nieuwe gegevens zichtbaar waren.
M.b.t. SNMP. Dat werkte niet![]()
Ik had 1161 op de Zyxel doorgestuurd naar de WAN van de Unifi (poort 161).
Nu ga ik even kijken of ik het wellicht in de firewall rules kan instellen om dat verkeer toe te laten.
Ik heb niets toe te voegen aan het advies van Luc. Aantal installaties voor Luc mogen doen. En geen problemen, waarvan er een al meer dan 1.5 - 2 jaar draait.djluc schreef op vrijdag 05 augustus 2016 @ 21:46:
[...]
Bij een dergelijke investering zou ik je aanraden ook vooraf een professional in te schakelen die met je meekijkt en wellicht het zelfs installeert.
De ervaring van tientallen installaties gezien hebben helpt dan enorm. Je legt je electra tenslotte ook niet zelf aan in de meeste gevallen.
Heb dat zelf ook op meerdere locaties gedaan en dat helpt echt substantieel. Ik heb dat met Kay gedaan, actief in dit topic, bij zowel zakelijke als privé installaties. Veel dingen die ik langs zie komen als versie problemen etc: nergens niets van gemerkt. Ook qua plaatsing van Ap's in 1x raak.
Als je een nieuwe huis bouwt denk dan trouwens ook eens aan een buiten ap voor de tuin.
Zoals Luc aangeeft klanten hebben geen last van rare issues met Airplay etc.
[ Voor 3% gewijzigd door Kavaa op 05-08-2016 23:18 ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Installatie binnen de controller-software ging makkelijk.
De switch welke wordt vervangen (een HP-switch) had 2 porten welke getrunkt waren (trunk om 2 porten te combineren)
Aan de andere kant zit een andere HP-switch met dezelfde trunk (voor 2 GB-verbinding).
Wanneer ik binnen de unifi-switch een port Aggregation aanmaak voor de betreffende porten, is er GEEN verbinding met de 2e HP-switch.
Omdat mijn VM met de unifi-controllersoftware achter de 2e HP-switch draait, kon ik de Unifi-switch niet aanpassen om de port aggregation te verwijderen --> de controller software kon de switch niet bereiken
Mijn vragen:
1) Waarom werkt die port aggregation niet goed?
2) Wat is de handigste manier om tijdens het troubleshooten de unifi-controller te benaderen om de port-instellingen te wijzigen ZONDER dat ik met de switch moet gaan sjouwen om de unifi-controllersoftware te benaderen?
Fysieke toegang tot de switch is dan wel essentieel, zodat je eea ook terug kan draaien. Liefst doe ik dat soort dingen op een testbank.
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Begrijpelijk.Ethirty schreef op zaterdag 06 augustus 2016 @ 13:16:
Verschillende fabrikanten doen dit volgens mij op verschillende manieren. Je zal eerst moeten kijken welke variant door allebei wordt ondersteund en dan hopen dat het ook echt lukt. Ik gok dat de docu van HP daarin beter op orde is dan van Ubiquiti. Het heet ook wel link aggregation. Trunk wordt bij HP ook gebruikt voor 1 poort met een serie VLAN's.
Fysieke toegang tot de switch is dan wel essentieel, zodat je eea ook terug kan draaien. Liefst doe ik dat soort dingen op een testbank.
Zou een link aggregation tussen 2 ubiquiti-switches sowieso moeten werken? anders moet ik eens naar een 2e switch van ubiquiti gaan kijken.
Ik heb geen praktijkervaring met switches van Ubiquiti. Misschien moet je eens op de fora van hen kijken, ik vond al snel wat meer info over LACP.pitchdown schreef op zaterdag 06 augustus 2016 @ 13:41:
[...]
Begrijpelijk.
Zou een link aggregation tussen 2 ubiquiti-switches sowieso moeten werken? anders moet ik eens naar een 2e switch van ubiquiti gaan kijken.
https://community.ubnt.co...Unifi-Switch/td-p/1185841
https://community.ubnt.co...-I-setup-LACP/td-p/982893
De tweede link gaat over een link met een HP switch.
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Iemand hier op tweakers welke link aggregation werkend heeft met de unifi switches?
Ja toevallig op het forum over gehad, tussen mijn Synology en mijn UniFi 8/16 ports werkt het nu wel in tegenstelling tot eerdere testen van mij.pitchdown schreef op zaterdag 06 augustus 2016 @ 14:03:
Klopt inderdaad. Uit deze threads en andere haal ik nog weinig extra info.
Iemand hier op tweakers welke link aggregation werkend heeft met de unifi switches?
Ze hebben een bug (hij zat in ieder geval in 5.2.0) waarbij een aggregate alleen eenmalig opgezet wordt. Dus na een reboot is hij weg, ik had nog een hele discussie met ze of ze actief LACP 802.3ad actief onderhandelen of de LACP static variant gebruiken.
Dat blijkt toch echt actief LACP 802.3ad te zijn, dat gaven ze al aan en ik heb het met wireshark ook teruggevonden.
Aangezien zij alleen een modus hebben aggregate aan of uit, en hij dus daadwerkelijk LACP pakketten verstuurd, moet jouw andere switch ook echt LACP versturen om tot een concrete link bundel te komen.
Overigens heb ik nog met een testbuild van ze gewerkt die na de reboot ook nog LACP actief heeft, ik had het probleem op mijn US-8-150 en inmiddels sinds gisteren een US-16-150 geplaatst.
Ik zal die 16 ports eens rebooten of de aggregate blijft bestaan in 5.2.2. EDIT: yes dat blijft nu bestaan.
Kijk ook even naar je STP SpanningTree instellingen, of ze beide hetzelfde type STP praten. Hoe staat dat ingesteld?pitchdown schreef op zaterdag 06 augustus 2016 @ 13:04:
1) Waarom werkt die port aggregation niet goed?
2) Wat is de handigste manier om tijdens het troubleshooten de unifi-controller te benaderen om de port-instellingen te wijzigen ZONDER dat ik met de switch moet gaan sjouwen om de unifi-controllersoftware te benaderen?
Ik had dat probleem ook, een aggregate maken met je NAS waar de UniFi controller op draait
De enige optie is de switch even met 1 uplink port (bv:16) in de HP te steken, port 1-2 aggregeren en dan je uplinken in 1-2 steken.
En zorgen dat je HP echt LACP actief uitstuurt 802.3ad zodat het ook echt een link bundel kan worden.
Nu eindelijk goed werkend gekregen, door nogmaals een andere modem te proberen. De Sitecom DC-227 blijkt dus niet in bridge mode gebruikt te kunnen worden, in combinatie met een PPPoA verbinding. Deze kan alleen in bridge mode werken met PPPoE. Dit heb ik ook bij Sitecom zelf nagevraagd, en deze hebben dit ook bevestigd.alexwel schreef op zaterdag 16 juli 2016 @ 17:22:
[...]
Nu blijkt alleen dat een point-to-point VPN verbinding niet wil werken. Ik heb dit via de GUI op beide routers (de ERPro en een ERLite) ingesteld, maar ze maken geen verbinding met elkaar. Link status blijft op down staan.
Kan dit te maken hebben dat de modem nog router functies uitvoert, en is daar een manier om omheen te werken, zonder de modem alsnog in goede bridge stand te zetten?
Ik heb nu de modem vervangen door een Draytek Vigor 120, waarmee het wel werkt. Deze modem kan de PPPoA verbinding omzetten naar een PPPoE signaal. Daardoor kan de EdgeRouter via PPPoE verbinding met het internet maken en krijgt deze ook een extern IP-adres.
Mijn tip voor anderen welke wellicht ook in deze situatie terecht komen: Maak geen gebruik van de Sitecom DC-227, maar gebruik een Draytek Vigor 120.
die kan ook overweg met vectoring
Ik heb Ziggo zakelijk met 5 ip-adressen.
Hoe kan ik als volgt het beste bereiken?
Gasten netwerk over eigen ip naar buiten via AP.
Intern netwerk over eigen ip naar buiten via AP.
2e intern netwerk over eigen ip naar buiten bekabeld.
Bears and Bulls
Begin eens met een tekening, want naar buiten gaan via je access point is vrij ongebruikelijk.mindcre8r schreef op maandag 08 augustus 2016 @ 10:04:
Ik heb de Edgerouter binnen en de AP AC PRO. (en een managed switch van netgear)
Ik heb Ziggo zakelijk met 5 ip-adressen.
Hoe kan ik als volgt het beste bereiken?
Gasten netwerk over eigen ip naar buiten via AP.
Intern netwerk over eigen ip naar buiten via AP.
2e intern netwerk over eigen ip naar buiten bekabeld.
nee uiteraard, ik dacht aan het doorgeven van een VLAN ?Bigs schreef op maandag 08 augustus 2016 @ 10:23:
[...]
Begin eens met een tekening, want naar buiten gaan via je access point is vrij ongebruikelijk.
Bears and Bulls
Intern werk je met drie VLAN's: Gasten, Intern 1 en Intern2 met elk een eigen subnet. Deze geef je via een trunk door aan je switch. De externe IP's configureer je allemaal op de WAN poort van je EdgeRouter. Vervolgens maak je individuele NAT regels om elk VLAN aan een eigen extern IP te koppelen.mindcre8r schreef op maandag 08 augustus 2016 @ 10:27:
[...]
nee uiteraard, ik dacht aan het doorgeven van een VLAN ?
Aan je access point geef je via een trunk ook weer alle VLAN's door die je via Wi-Fi wilt ontsluiten. In je access point configureer je vervolgens per VLAN een SSID.
[ Voor 25% gewijzigd door Bigs op 08-08-2016 10:45 ]
Dit topic is gesloten.