[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 68 ... 101 Laatste
Acties:
  • 653.817 views

Acties:
  • 0 Henk 'm!

  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 25-09 11:38

mindcre8r

Tradepedia

Bigs schreef op maandag 08 augustus 2016 @ 10:30:
[...]


Intern werk je met drie VLAN's: Gasten, Intern 1 en Intern2 met elk een eigen subnet. Deze geef je via een trunk door aan je switch. De externe IP's configureer je allemaal op de WAN poort van je EdgeRouter. Vervolgens maak je individuele NAT regels om elk VLAN aan een eigen extern IP te koppelen.

Aan je access point geef je via een trunk ook weer alle VLAN's door die je via Wi-Fi wilt ontsluiten. In je access point configureer je vervolgens per VLAN een SSID.
Ja zover is duidelijk, maar hoe kan ik ze laten praten over een apart Ziggo ip naar de buitenkant?

Bears and Bulls


Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
mindcre8r schreef op maandag 08 augustus 2016 @ 10:55:
[...]


Ja zover is duidelijk, maar hoe kan ik ze laten praten over een apart Ziggo ip naar de buitenkant?
Ik heb geen ervaring met NAT op EdgeRouters maar het lijkt me dat je gewoon in [edit services nat] gewoon extra rules toe kan voegen, bijvoorbeeld:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
nat {
  rule 5000 {
    outbound-interface eth0
    outside-address {
      address ziggo.ip.1/29
    }
    protocol all
    source {
      address 192.168.1.0/24   
    }
    type source
  }
  rule 5001 {
    outbound-interface eth0
    outside-address {
      address ziggo.ip.2/29
    }
    protocol all
    source {
      address 192.168.2.0/24   
    }
    type source
  }
  rule 5002 {
    outbound-interface eth0
    outside-address {
      address ziggo.ip.3/29
    }
    protocol all
    source {
      address 192.168.3.0/24   
    }
    type source
  }
}

Acties:
  • 0 Henk 'm!

Verwijderd

Ik wilde mijn netwerk toch eens uitbereiden. Ik zat te denken aan zo'm AC access point van Ubiquity.

Vraag is welke POE injector ik moet aanschaffen? 1A of 0.5A?

Acties:
  • +1 Henk 'm!

  • loyske
  • Registratie: Januari 2004
  • Laatst online: 26-09 15:34
Verwijderd schreef op maandag 08 augustus 2016 @ 12:37:
Ik wilde mijn netwerk toch eens uitbereiden. Ik zat te denken aan zo'm AC access point van Ubiquity.

Vraag is welke POE injector ik moet aanschaffen? 1A of 0.5A?
De krijg je bij de AP als je de 1 pack koopt!

Acties:
  • 0 Henk 'm!

  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 25-09 11:38

mindcre8r

Tradepedia

ik kom er niet uit helaas, toch wat moeilijker dan ik had gehoopt.
Ik zie niet hoe ik op die edgerouter een bepaalde DHCP server scope kan toekennen aan een Poort / VLAN.

Bears and Bulls


Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
mindcre8r schreef op maandag 08 augustus 2016 @ 15:07:
ik kom er niet uit helaas, toch wat moeilijker dan ik had gehoopt.
Ik zie niet hoe ik op die edgerouter een bepaalde DHCP server scope kan toekennen aan een Poort / VLAN.
Dat gaat automatisch op basis van het IP adres van de VLAN interface. Als interface eth1.1 IP adres 192.168.1.0/24 heeft dan zal hij automatisch adressen uitdelen uit een scope die daarin zit. Anders heeft het ook geen zin :)

Acties:
  • 0 Henk 'm!

  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 25-09 11:38

mindcre8r

Tradepedia

aha!

Bears and Bulls


Acties:
  • 0 Henk 'm!

  • kappa mike
  • Registratie: December 2010
  • Laatst online: 06-05-2024
is het mogelijk om met weinig netwerk ervaring een edgerouter lite voor een thuis netwerk te gebruiken?

Acties:
  • 0 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 28-09 18:47

Quakie

quakelen

kappa mike schreef op maandag 08 augustus 2016 @ 15:59:
is het mogelijk om met weinig netwerk ervaring een edgerouter lite voor een thuis netwerk te gebruiken?
Ja ik vind van wel. Ik heb hem zelf nog geen week draaien en val denk ik ook onder basis kennis van netwerken. Naar mijn idee is het eenvoudig om een werkend netwerk aan te leggen via de wizard settings.

1) Je moet weten hoe je een statische ip aanmaak op je pc
2) Je moet zorgen dat je vooraf laatste firmware gedownload hebt omdat er grote kans is dat firmware op apparaat geen wizards bevat (1.2).

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 22-09 09:37

Belgar

Archmaster ranzige code..

kappa mike schreef op maandag 08 augustus 2016 @ 15:59:
is het mogelijk om met weinig netwerk ervaring een edgerouter lite voor een thuis netwerk te gebruiken?
weinig ervaring: ja ; weinig inzet: nee :>

Als je bereid bent er een uurtje of 2 voor te gaan zitten en weet wat je wilt is het prima te behappen

...Als het maar werkt


Acties:
  • 0 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 28-09 18:47

Quakie

quakelen

Belgar schreef op maandag 08 augustus 2016 @ 16:20:
[...]


weinig ervaring: ja ; weinig inzet: nee :>

Als je bereid bent er een uurtje of 2 voor te gaan zitten en weet wat je wilt is het prima te behappen
Zou je me kunnen vertellen waaruit de uurtje of 2 bestaat?

pc instellen met static ip, inloggen met ubnt/ubnt, laatste firmware 1.8.5 erop zetten, na reboot user aanpassen of wachtwoord. Juiste wizard draaien en je hebt standaard iets wat draait?

Tenminste hier draait het zo met een paar extra portforwards en kost 15min ofzo.


edit: mijn vraag is serieus, en bedoelt of ik iets mis ofzo?

[ Voor 5% gewijzigd door Quakie op 08-08-2016 16:33 ]

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

Belgar schreef op maandag 08 augustus 2016 @ 16:20:
[...]


weinig ervaring: ja ; weinig inzet: nee :>

Als je bereid bent er een uurtje of 2 voor te gaan zitten en weet wat je wilt is het prima te behappen
en als je deze thread doorworsteld kom je heel veel van je eigen vragen tegen ;-)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

Quakie schreef op maandag 08 augustus 2016 @ 16:31:
[...]


Zou je me kunnen vertellen waaruit de uurtje of 2 bestaat?

pc instellen met static ip, inloggen met ubnt/ubnt, laatste firmware 1.8.5 erop zetten, na reboot user aanpassen of wachtwoord. Juiste wizard draaien en je hebt standaard iets wat draait?

Tenminste hier draait het zo met een paar extra portforwards en kost 15min ofzo.


edit: mijn vraag is serieus, en bedoelt of ik iets mis ofzo?
Je zal je wat termen eigen moeten maken LAN_IN, WAN_OUT etc. .dat kan verwarring met zich meebrengen.
de NAT hearpin was ook wel een leuke (gelukkig hier gelezen anders had ik daar wat langer naar moeten zoeken)
Port forwarding was peace of cake
Vond het toevoegen van een routing ook wel even een uitdaging, Maar ook dankzij hier gedaan
Port forwarding / NAT is easy piecy ..
Instellen van VPN kostte nog het meeste tijd ..

Internet toegang opzetten was inderdaad nog geen 15 min als je de juiste wizard pakte.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 22-09 09:37

Belgar

Archmaster ranzige code..

Natuurlijk afhankelijk van het exacte gebruik, maar:

- instellen diensten DNS, DHCP e.d.
- firewalls zetten zoals je die wil (in out local voor elk deel en nog apart voor ipv6)
- logging
- IPv6 routering correct zetten / tunnels aanzetten (kan niet via GUI nog)
- poorten openzetten idd.
- eventueel VPN services
- eventueel instellen VLANS in geval van KPN en andere glasvezel diensten

De GUI wordt wel steeds beter, maar zodra je iets moet doen daarbuiten moet je vaak terug naar CLI

...Als het maar werkt


Acties:
  • 0 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 24-09 16:03
Ik krijg binnenkort de sleutel van mijn nieuwe huis en ik wil eindelijk het netwerk eens goed gaan regelen.
Het duurt nog even voordat we gaan verhuizen, dus ik heb ook de tijd om alles netjes aan te sluiten en weg te werken.

Momenteel heb ik een Asus router (AC66U) welke als router gebruikt wordt en een oude TP-Link (TP-WR1043nd v1) welke als extra access point gebruikt wordt. Hiertussen liggen cat6 kabels, welke ik in het nieuwe huis ook wil trekken (niet naar alle kamers, want dat is waarschijnlijk niet mogelijk).

Om het e.a. beter op te lossen (want door het huidige huis lopen zonder een keer wifi kwijt te raken lukt nu niet) wil ik 2x een AP-AC LITE aanschaffen (of 1 LITE en 1 LR).
Verder is de bedoeling dat ik de wifi op de AC66U dan uitzet, maar dat ik deze nog wel als standaard router in het netwerk kan blijven gebruiken (zodat ik zaken als VPN en port-forwarding nog steeds gebruikt kunnen blijven worden). De TP-link zal in de nieuwe situatie niet meer gebruikt gaan worden.

Is dit een werkbare situatie, of zal ik nog andere hardware moeten aanschaffen?

[ Voor 7% gewijzigd door CyberJack op 08-08-2016 17:02 ]

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
kappa mike schreef op maandag 08 augustus 2016 @ 15:59:
is het mogelijk om met weinig netwerk ervaring een edgerouter lite voor een thuis netwerk te gebruiken?
Jawel, let wel op dat je er ook voor zorgt dat je de Firewall etc. goed instelt.
Hierbij een Basis Community Config: https://www.edgerouterconfig.nl/basis-community-config/

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
CyberJack schreef op maandag 08 augustus 2016 @ 17:01:
Ik krijg binnenkort de sleutel van mijn nieuwe huis en ik wil eindelijk het netwerk eens goed gaan regelen.
Het duurt nog even voordat we gaan verhuizen, dus ik heb ook de tijd om alles netjes aan te sluiten en weg te werken.

Momenteel heb ik een Asus router (AC66U) welke als router gebruikt wordt en een oude TP-Link (TP-WR1043nd v1) welke als extra access point gebruikt wordt. Hiertussen liggen cat6 kabels, welke ik in het nieuwe huis ook wil trekken (niet naar alle kamers, want dat is waarschijnlijk niet mogelijk).

Om het e.a. beter op te lossen (want door het huidige huis lopen zonder een keer wifi kwijt te raken lukt nu niet) wil ik 2x een AP-AC LITE aanschaffen (of 1 LITE en 1 LR).
Verder is de bedoeling dat ik de wifi op de AC66U dan uitzet, maar dat ik deze nog wel als standaard router in het netwerk kan blijven gebruiken (zodat ik zaken als VPN en port-forwarding nog steeds gebruikt kunnen blijven worden). De TP-link zal in de nieuwe situatie niet meer gebruikt gaan worden.

Is dit een werkbare situatie, of zal ik nog andere hardware moeten aanschaffen?
Dat zal zeker een werkende situatie zijn.
2x een Lite zou Prima moeten zijn, echter is dit per situatie anders.
Jij kunt genoeg hebben met 2 AC Lites of zelfs 1. En je buurman heeft 2x de LR nodig.
Het is dus gissen als je de apparatuur niet voor handen hebt.

Bij installaties voor klanten hebben we alle AC modellen bij ons, zodat we zeker weten dat we goed uitkomen met het bereik.

2x De Lite zou een prima keuze moeten zijn in de meeste situaties.

Betreft de Router... Als je toch bezig bent en de ASUS verder toch niets meer laat doen. Dan zou ik er ook meteen een Edgerouter Lite of dergelijke bij nemen. Dan heb je het Setje Compleet en dan heb je ook een Router die niet onderuit gaat als die even te veel Clients krijgt qua IP Adressen / Firewall en Port Forwards etc.

Moet dus niet, maar zou wel het mooiste zijn.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

Voor L2TP vpn moet ik het outside next-hop opgeven van mijn internet provider. Ik twijfel echter welke dat is. Als ik een tracert doe na willekeurige domeinnamen, dan krijg ik als 2e hop elke keer 82.197.195.1 als ip adres terug.

Echter als ik vanaf de command prompt via ssh een show arp doe, dan krijg ik 84.245.14.1 adres terug.

Het 82.197.197.1 ligt totaal niet in het subnet van mijn eigen ip adres die aan de WAN interface hangt. Ik heb een 23 bits subnet en als ik de ip range van mijn eigen ip adres met 23bits subnet omreken, dan is het eerder genoemde 84.245.14.1 het eerste adres van de 510 hosts die in het subnet zitten.

Welk ip adres moet ik nou als outside next-hop ingeven ? Het 84.245.14.1 adres of het 82.197.195.1 adres ?

Is er ook een manier om via ssh een commando te geven die de volledige ip configuratie van de wan interface laat zien zoals je dat bij een ipconfig /all op een windows machine ook ziet ? Dus

IP: 23.65.22.121
SN: 255.255.255.0
GW:23.65.22.1

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 07:29

Edd

MRE-Inc schreef op maandag 08 augustus 2016 @ 18:18:
Voor L2TP vpn moet ik het outside next-hop opgeven van mijn internet provider. Ik twijfel echter welke dat is. Als ik een tracert doe na willekeurige domeinnamen, dan krijg ik als 2e hop elke keer 82.197.195.1 als ip adres terug.
Weet je zeker dat je het next-hop address moet invullen? Ik heb hier namelijk een werkende L2TP vpn configuratie en heb dat niet ingevuld. Wel het outside-address.

-


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

Edd schreef op maandag 08 augustus 2016 @ 18:24:
[...]


Weet je zeker dat je het next-hop address moet invullen? Ik heb hier namelijk een werkende L2TP vpn configuratie en heb dat niet ingevuld. Wel het outside-address.
Nee dat weet ik niet zeker. Het probleem is dat ik vanochtend gewoon via vpn kon inloggen vanaf mijn werk, echter viel me het volgende op:

Bij een ipconfig /all op mijn windows laptop, werd GEEN default gateway opgegeven. Bij de TCP/IP instellingen van de vpn verbinding op mijn laptop staat wel een vinkje aan bij: Use default gateway on remote network.

Een ping via vpn naar 192.168.1.1 kreeg gewoon een reply, maar een ping hostname/dns name werkte dan weer niet. Ook browsen op het internet via vpn werkte dus niet. Het verkeer zou dus vanuit mijn browser via de vpn verbinding moeten lopen en door de router/vpn server geresolved moeten worden. Dat wordt het dus niet. De vpn server geeft als DNS servers 192.168.1.1 en 208.67.222.222 (openDNS) mee aan de vpn clients.

Dus ik ben wat gaan zoeken op het ubnt forum en zie dat de meesten daar wel een outside next-hop hebben opgegeven. Maar wellicht is het niet kunnen browsen gewoon een DNS issue aangezien een ping op ip adres wel gewoon een reply krijgt, ook van andere hosts op het interne netwerk en het verhaal outside-next-hop helemaal niet van toepassing is wat ik me nu bedenk nu ik dit aan het opschrijven ben. :)

Wellicht dat ik de gegeven DNS servers moet aanpassen naar die van mijn internet provider ipv 192.168.1.1 en 208.67.222.222 echter dan kan ik via vpn geen hostnamen op het interne netwerk resolven en dat ik wat ik dus wil. Internetten via vpn maar ook dns resolving voor mijn eigen netwerk.

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 25-09 11:38

mindcre8r

Tradepedia

Waarom werkt dit niet?

Ik maak een nieuw VLAN aan : VLAN25
Ip adres 172.22.25.1/24 op eth03
Ik maak een nieuwe dhcp server / range aan (thermologie verschilt)
Subnet 172.22.25.0/24 , range start 172.22.25.2 eind 172.22.25.240, Router: 172.22.25.1

Wanneer k nu een laptop op poort 3 aansluit moet ik een ip adres krijgen in vlan 25, maar er gebeurd niks. zie wel het apparaat connected.

Wat zie ik ik over het hoofd?

De default ip scope werkt wel, maar ik wil geen huis tuin en keuken ip ranges.

Bears and Bulls


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 07:29

Edd

MRE-Inc schreef op maandag 08 augustus 2016 @ 18:54:
[...]


Nee dat weet ik niet zeker. Het probleem is dat ik vanochtend gewoon via vpn kon inloggen vanaf mijn werk, echter viel me het volgende op:

Bij een ipconfig /all op mijn windows laptop, werd GEEN default gateway opgegeven. Bij de TCP/IP instellingen van de vpn verbinding op mijn laptop staat wel een vinkje aan bij: Use default gateway on remote network.

Een ping via vpn naar 192.168.1.1 kreeg gewoon een reply, maar een ping hostname/dns name werkte dan weer niet. Ook browsen op het internet via vpn werkte dus niet. Het verkeer zou dus vanuit mijn browser via de vpn verbinding moeten lopen en door de router/vpn server geresolved moeten worden. Dat wordt het dus niet. De vpn server geeft als DNS servers 192.168.1.1 en 208.67.222.222 (openDNS) mee aan de vpn clients.

Dus ik ben wat gaan zoeken op het ubnt forum en zie dat de meesten daar wel een outside next-hop hebben opgegeven. Maar wellicht is het niet kunnen browsen gewoon een DNS issue aangezien een ping op ip adres wel gewoon een reply krijgt, ook van andere hosts op het interne netwerk en het verhaal outside-next-hop helemaal niet van toepassing is wat ik me nu bedenk nu ik dit aan het opschrijven ben. :)

Wellicht dat ik de gegeven DNS servers moet aanpassen naar die van mijn internet provider ipv 192.168.1.1 en 208.67.222.222 echter dan kan ik via vpn geen hostnamen op het interne netwerk resolven en dat ik wat ik dus wil. Internetten via vpn maar ook dns resolving voor mijn eigen netwerk.
Het probleem waar je denk ik tegenaan loopt is dat je er naar DNS-queries geluisterd wordt op de interface van de l2tp-verbinding. Heb je interface l2tp0 toegevoegd in Services -> DNS -> Listen On?
Ik geloof dat je het niet kan instellen via de normale GUI, als je geen verbinding hebt via de vpn. Dan krijg je een unknown interface melding. Anders zou je het via de CLI / Config Tree kunnen proberen.

Verder heb ik geen speciale dingen ingevuld.
Het kleine stukje config (zonder authenticatie dingen ;))
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
vpn {
    ipsec {
        auto-firewall-nat-exclude disable
        nat-networks {
            allowed-network 0.0.0.0/0 {
            }
        }
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username ik {
                        password mijnwachtwoord
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.20.240
                stop 192.168.20.250
            }
            dns-servers {
                server-1 192.168.20.1
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret xxxxxxxxxx
                }
                ike-lifetime 3600
            }
            outside-address xx.xx.xx.xx
        }
    }
}


EDIT: En nog het stukje van de DNS:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
service {
    dns {
        forwarding {
            cache-size 150
            listen-on eth1
            listen-on vtun0
            listen-on switch0
            listen-on eth1.30
            listen-on eth1.200
            listen-on l2tp0
        }
    }
}

[ Voor 5% gewijzigd door Edd op 08-08-2016 19:10 ]

-


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 20:21

Ethirty

Who...me?

mindcre8r schreef op maandag 08 augustus 2016 @ 19:03:
Waarom werkt dit niet?

Ik maak een nieuw VLAN aan : VLAN25
Ip adres 172.22.25.1/24 op eth03
Ik maak een nieuwe dhcp server / range aan (thermologie verschilt)
Subnet 172.22.25.0/24 , range start 172.22.25.2 eind 172.22.25.240, Router: 172.22.25.1

Wanneer k nu een laptop op poort 3 aansluit moet ik een ip adres krijgen in vlan 25, maar er gebeurd niks. zie wel het apparaat connected.

Wat zie ik ik over het hoofd?

De default ip scope werkt wel, maar ik wil geen huis tuin en keuken ip ranges.
DNS en firewall ook helemaal ingesteld? Als je geen wizard gebruikt moet je alles zelf doen.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 25-09 11:38

mindcre8r

Tradepedia

Ethirty schreef op maandag 08 augustus 2016 @ 19:19:
[...]

DNS en firewall ook helemaal ingesteld? Als je geen wizard gebruikt moet je alles zelf doen.
aha, nee geen firewall gedaan nog :/

Wat een uitzoekwerk man haha.

Bears and Bulls


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

Edd schreef op maandag 08 augustus 2016 @ 19:06:
[...]


Het probleem waar je denk ik tegenaan loopt is dat je er naar DNS-queries geluisterd wordt op de interface van de l2tp-verbinding. Heb je interface l2tp0 toegevoegd in Services -> DNS -> Listen On?
Ik geloof dat je het niet kan instellen via de normale GUI, als je geen verbinding hebt via de vpn. Dan krijg je een unknown interface melding. Anders zou je het via de CLI / Config Tree kunnen proberen.
Jouw verklaring klinkt erg logisch _/-\o_ De huidige config maar eens bekeken en wat ontbreekt ?

code:
1
2
3
4
5
6
7
8
9
10
11
dns {
        forwarding {
            cache-size 150
            listen-on eth1
            listen-on eth2
            name-server 82.197.196.182
            name-server 82.197.196.183
            name-server 208.67.222.222
            name-server 208.67.220.220
            options listen-address=192.168.1.1
            options localise-queries


Ik ga daar dus listen-on l2tp0 bij zetten.

Mijn vpn config ziet er iets anders uit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
vpn {
    ipsec {
        auto-firewall-nat-exclude disable
        ipsec-interfaces {
        }
        nat-networks {
            allowed-network 0.0.0.0/0 {
            }
        }
        nat-traversal enable
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username ik {
                        password xxxxxxxxxx                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.10.1
                stop 192.168.10.5
            }
            description "Mijndomeinnaamt VPN L2TP-IPSec"
            dns-servers {
                server-1 192.168.1.1
                server-2 82.197.196.182
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret ****************
                }
                ike-lifetime 3600
            }
            local-ip 192.168.1.1
            mtu 1440
            outside-address xxx.xxx.xxx.xxx
        }
    }


Dank voor het meedenken. Ga het zo eens testen.

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
mindcre8r schreef op maandag 08 augustus 2016 @ 19:21:
[...]


aha, nee geen firewall gedaan nog :/

Wat een uitzoekwerk man haha.
Ja je moet een hoop instellen, alleen het lost denk ik je probleem niet op.
Een IP adres moet je krijgen zonder dat je routing/DNS geconfigureerd is.

Zodra je VLAN tagging aanzet moet deze VLAN aware zijn en ingesteld om van VLAN 25 een IP adres te krijgen. Een andere optie is om een VLAN switch te gebruiken om toch van deze optie gebruik te kunnen maken. De tag word dan verwerkt door de upload poort naar de router.
Wat is je doel van het VLAN, je kan namelijk elke interface van een apart IP adres voorzien zonder gebruik te hoeven maken van VLAN's.

[ Voor 35% gewijzigd door MdBruin op 08-08-2016 19:45 . Reden: Zat even het na te kijken en vond een foutje ]


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 07:29

Edd

MRE-Inc schreef op maandag 08 augustus 2016 @ 19:35:
Dank voor het meedenken. Ga het zo eens testen.
Ik zie nog wel dat jij een andere ip-range gebruikt voor je vpn-clients dan voor je LAN.
Het zou dan nog zo kunnen zijn dat je iets moet doen met je firewall, maar aangezien je aangeeft wel op IP te kunnen connecten zou dat goed moeten staan.

-


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

Edd schreef op maandag 08 augustus 2016 @ 19:38:
[...]


Ik zie nog wel dat jij een andere ip-range gebruikt voor je vpn-clients dan voor je LAN.
Het zou dan nog zo kunnen zijn dat je iets moet doen met je firewall, maar aangezien je aangeeft wel op IP te kunnen connecten zou dat goed moeten staan.
Ah, moest even 2x kijken. Je bedoelt dat jouw vpn ip range in dezelfde range zit als de ip adressen van je normale lan clients. Misschien dat toch eens veranderen om alles helemaal uit te sluiten.

Zo alles aangepast. Nu ook maar 1 DNS server ipv 2 waarbij de tweede die van mijn ISP was. De ip range voor de vpn clients veranderd naar hetzelfde subnet als van het normale lan, dus vpn clients krijgen nu ook een 192.168.1.x adres die buiten de DHCP scope ligt.

Wanneer vpn clients een 192.168.10.x ip adres krijgen, kan ik wel www.microsoft.com pingen, maar lokale adressen niet. Dit kan wel als de ip range hetzelfde is als de normale lan clients, dus de 192.168.1.x range.

Enige wat ik nu nog wil is dat er een DNS suffix search list vanaf de ERL wordt meegegeven aan de clients zodat ik niet op elke client dit in moet stellen. De vpn clients kunnen nu namelijk alleen clients op het lan pingen als ik de FQDN gebruik ipv de NetBIOS naam.

[ Voor 40% gewijzigd door MRE-Inc op 08-08-2016 21:18 ]

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

Edd schreef op maandag 08 augustus 2016 @ 18:24:
[...]


Weet je zeker dat je het next-hop address moet invullen? Ik heb hier namelijk een werkende L2TP vpn configuratie en heb dat niet ingevuld. Wel het outside-address.
Ik had gewoon mijn outside IP adres gedaan +1
toen ik dit zojuist las ben ik even wat meer gaan lezen en als ik wat fora mag geloven:

It's "Basically the gateway IP address" .. en die next hop zie ik gewoon in mijn routing staan, die heb ik nu ingevuld. (op zich geen idee wat die hop doet ..

Morgen op het werk eens kijken of dat effect heeft (ik heb wat vertraging bij het initieel opvragen van locale domeinen in de browser (na authenticatie van de L2TP verbinding duurt het ongeveer 20 tot 30 seconden voordat de browser reageert op een dns name .. als dat ligt aan die outside hop dan weet ik waar dat vandaan komt (op mijn iphone gaat het nu wel lekker snel) ;-)

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

MRE-Inc schreef op maandag 08 augustus 2016 @ 18:54:
[...]


Nee dat weet ik niet zeker. Het probleem is dat ik vanochtend gewoon via vpn kon inloggen vanaf mijn werk, echter viel me het volgende op:

Bij een ipconfig /all op mijn windows laptop, werd GEEN default gateway opgegeven. Bij de TCP/IP instellingen van de vpn verbinding op mijn laptop staat wel een vinkje aan bij: Use default gateway on remote network.
Als je een VPN opzet dan krijg je geen default gateway op je machine die op die VPN zit. Dat is ook niet nodig omdat het een VPN verbinding is dan verzorgt de VPN verbinding voor je gateway ..
en dat laat windows niet aan je zien. Je VPN device krijgt niet compleet dezelfde karakteristieken onder windows. Daar moet je het dus niet in zoeken. Zet je log maar eens aan op je edgemax

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

MRE-Inc schreef op maandag 08 augustus 2016 @ 18:54:
[...]


Nee dat weet ik niet zeker. Het probleem is dat ik vanochtend gewoon via vpn kon inloggen vanaf mijn werk, echter viel me het volgende op:

Bij een ipconfig /all op mijn windows laptop, werd GEEN default gateway opgegeven. Bij de TCP/IP instellingen van de vpn verbinding op mijn laptop staat wel een vinkje aan bij: Use default gateway on remote network.

Een ping via vpn naar 192.168.1.1 kreeg gewoon een reply, maar een ping hostname/dns name werkte dan weer niet. Ook browsen op het internet via vpn werkte dus niet. Het verkeer zou dus vanuit mijn browser via de vpn verbinding moeten lopen en door de router/vpn server geresolved moeten worden. Dat wordt het dus niet. De vpn server geeft als DNS servers 192.168.1.1 en 208.67.222.222 (openDNS) mee aan de vpn clients.

Dus ik ben wat gaan zoeken op het ubnt forum en zie dat de meesten daar wel een outside next-hop hebben opgegeven. Maar wellicht is het niet kunnen browsen gewoon een DNS issue aangezien een ping op ip adres wel gewoon een reply krijgt, ook van andere hosts op het interne netwerk en het verhaal outside-next-hop helemaal niet van toepassing is wat ik me nu bedenk nu ik dit aan het opschrijven ben. :)

Wellicht dat ik de gegeven DNS servers moet aanpassen naar die van mijn internet provider ipv 192.168.1.1 en 208.67.222.222 echter dan kan ik via vpn geen hostnamen op het interne netwerk resolven en dat ik wat ik dus wil. Internetten via vpn maar ook dns resolving voor mijn eigen netwerk.
Ik heb alleen mijn ip adres ingevuld. Kan het nu niet checken ivm vakantie maar ik ben er haast zeker van

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 07:29

Edd

MRE-Inc schreef op maandag 08 augustus 2016 @ 19:57:
Enige wat ik nu nog wil is dat er een DNS suffix search list vanaf de ERL wordt meegegeven aan de clients zodat ik niet op elke client dit in moet stellen. De vpn clients kunnen nu namelijk alleen clients op het lan pingen als ik de FQDN gebruik ipv de NetBIOS naam.
Dat zou ik ook niet zo snel weten op de ERL.
Ik weet wel dat je in Windows op de VPN-adapter die word aangemaakt een DNS Suffix kunt opgeven.

-


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

Edd schreef op dinsdag 09 augustus 2016 @ 00:15:
[...]


Dat zou ik ook niet zo snel weten op de ERL.
Ik weet wel dat je in Windows op de VPN-adapter die word aangemaakt een DNS Suffix kunt opgeven.
Klopt, ik heb het op de vpn adapter op mijn 2 clients nu ingesteld en de domain suffix toegevoegd. Een ping naar Netbios naam wordt nu netjes geresolved. Internetten via VPN gaan nu goed, echter denk ik dat er in de firewall nog iets aangepast moet worden aangezien ik nu via de vpn verbinding de webgui van de ERL wil openen, maar dat doet hij niet. Een ping naar de ERL komt netjes terug met een reply, maar een https sessie blijft op connecting staan.

Edit: dat blijkt dus aan firefox te liggen. Open ik de webpagina met de Edge browser dan gaat het wel goed. Hetzelfde geldt voor de beveiligde webpagina van mijn nas. Firefox werkt dan ook niet, maar Edge wel.

[ Voor 13% gewijzigd door MRE-Inc op 09-08-2016 06:47 ]

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

iemand idee:

ik heb mijndomein.nl in gebruik, zowel extern als intern
nu werkt intern het domein zonder problemen a.mijndomein, b.mijndomein etc..

maar nu wil ik naar www.mijndomein.nl en die draait buiten mijn netwerk en nu krijg ik een error

Cannot handle "host" cmdline arg `mijndomein.nl' on position 1 (argc 1)

Ja lekker dan :-) ... ik denk dat ik iets mis in mijn DNS .. maar wat ??

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@MRE-Inc

Maak je gebruik van de Openvpn om je VPN verbinding te maken?
Dan zou je namelijk de volgende optie mee kunnen geven in je server configuratie.

push "dhcp-option DOMAIN [domain-name]" - replace [domain-name] with the desired DNS Search Path. This was required unless you want to type in the full address, with domain, in order to access remote machines.

Acties:
  • 0 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 24-09 16:03
djkavaa schreef op maandag 08 augustus 2016 @ 17:32:
[...]

Jij kunt genoeg hebben met 2 AC Lites of zelfs 1. En je buurman heeft 2x de LR nodig.
Het is dus gissen als je de apparatuur niet voor handen hebt.
Dat is ook precies waar mijn probleem ligt.
Hoe kom je hier als thuisgebruiker achter,zonder direct apparatuur aan te moeten schaffen.
Het is natuurlijk zonde om deze later weer te moet ruilen of verkopen omdat het toch niet voldoende bleek te zijn (of juist te veel).

Ik weet dat er software bestaat (zoals Netspot) waarmee je in kaart kan brengen hoe goed je ontvangst is op diverse plaatsen in huis, maar dat is natuurlijk op basis van je huidige situatie. Dit zegt volgens niets over nieuw aan te schaffen apparatuur.
djkavaa schreef op maandag 08 augustus 2016 @ 17:32:
[...]

Betreft de Router... Als je toch bezig bent en de ASUS verder toch niets meer laat doen. Dan zou ik er ook meteen een Edgerouter Lite of dergelijke bij nemen. Dan heb je het Setje Compleet en dan heb je ook een Router die niet onderuit gaat als die even te veel Clients krijgt qua IP Adressen / Firewall en Port Forwards etc.
Een Edgerouter Lite heeft te weinig netwerk poorten, maar een Edgerouter X (of andere 5 poort) zou voldoende moeten zijn. Op mijn huidige Asus zijn momenteel alle 4 de netwerk poorten in gebruik.
Qua berekening zal ik in de nieuwe situatie voor de lan 3 poorten nodig hebben (en 1 voor de wan aansluiting).

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
CyberJack schreef op dinsdag 09 augustus 2016 @ 09:55:
[...]


Dat is ook precies waar mijn probleem ligt.
Hoe kom je hier als thuisgebruiker achter,zonder direct apparatuur aan te moeten schaffen.
Het is natuurlijk zonde om deze later weer te moet ruilen of verkopen omdat het toch niet voldoende bleek te zijn (of juist te veel).

Ik weet dat er software bestaat (zoals Netspot) waarmee je in kaart kan brengen hoe goed je ontvangst is op diverse plaatsen in huis, maar dat is natuurlijk op basis van je huidige situatie. Dit zegt volgens niets over nieuw aan te schaffen apparatuur.


[...]


Een Edgerouter Lite heeft te weinig netwerk poorten, maar een Edgerouter X (of andere 5 poort) zou voldoende moeten zijn. Op mijn huidige Asus zijn momenteel alle 4 de netwerk poorten in gebruik.
Qua berekening zal ik in de nieuwe situatie voor de lan 3 poorten nodig hebben (en 1 voor de wan aansluiting).
Voor de router zou ik zeggen toch een Edgerouter en dan een 5 Poorts Switch erachter. Dan doet ook elk netwerk component waar hij voor gemaakt is.

Betreft de Access Points en testen... Net Spot is Leuk en geeft je een beeld. Maar zegt ook niet alles.
Daarom doen wij vele installaties bij klanten ook die er kennis van hebben en met ons vele andere. Puur om het feit dat je dan zeker weet dat alles werkt en dat je dingen kunt testen.
Dat is voor de meeste het extra bedrag voor de installatie wel waard.

Uit mijn ervaring denk ik dat je met een Lite voldoende hebt.
Wil je gewoon voor Safe gaan dan zou ik de LR nemen zo heel erg veel kost deze ook niet meer...

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

MdBruin schreef op dinsdag 09 augustus 2016 @ 09:09:
@MRE-Inc

Maak je gebruik van de Openvpn om je VPN verbinding te maken?
Dan zou je namelijk de volgende optie mee kunnen geven in je server configuratie.

push "dhcp-option DOMAIN [domain-name]" - replace [domain-name] with the desired DNS Search Path. This was required unless you want to type in the full address, with domain, in order to access remote machines.
Nee de ingebouwde vpn service die in de ERL zit. Dus geen OpenVPN. Heb het al gevonden op het forum van UBNT. Daar stond letterlijk dat het momenteel niet mogelijk was om met de standaard vpn service een dns suffix toe te voegen.
zeroday schreef op dinsdag 09 augustus 2016 @ 09:09:
iemand idee:

ik heb mijndomein.nl in gebruik, zowel extern als intern
nu werkt intern het domein zonder problemen a.mijndomein, b.mijndomein etc..

maar nu wil ik naar www.mijndomein.nl en die draait buiten mijn netwerk en nu krijg ik een error

Cannot handle "host" cmdline arg `mijndomein.nl' on position 1 (argc 1)

Ja lekker dan :-) ... ik denk dat ik iets mis in mijn DNS .. maar wat ??
Je kan toch gewoon bij de partij waar je jouw domein geregistreerd hebt inloggen op een webinterface en dan je eigen DNS beheren? Ik denk dat je gewoon een A record aan moet maken met de naam www die verwijst naar het ip adres waarop je externe webserver draait.

Ik kan bij mijn provider gewoon een C record of A record aanmaken naar webmail.domeinnaam.nl welke dan weer uitkomt bij een Office365 server van Microsoft. Tevens heb ik een A record ps4.domeinnaam.nl welke naar mijn eigen externe ip adres verwijst en als je die in de Playstation Remote Play App invult, dan kom je gewoon op de Playstation 4 uit die in mijn woonkamer staat.

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 20:21

Ethirty

Who...me?

zeroday schreef op dinsdag 09 augustus 2016 @ 09:09:
iemand idee:

ik heb mijndomein.nl in gebruik, zowel extern als intern
nu werkt intern het domein zonder problemen a.mijndomein, b.mijndomein etc..

maar nu wil ik naar www.mijndomein.nl en die draait buiten mijn netwerk en nu krijg ik een error

Cannot handle "host" cmdline arg `mijndomein.nl' on position 1 (argc 1)

Ja lekker dan :-) ... ik denk dat ik iets mis in mijn DNS .. maar wat ??
MRE-Inc schreef op dinsdag 09 augustus 2016 @ 10:39:
[...]

Je kan toch gewoon bij de partij waar je jouw domein geregistreerd hebt inloggen op een webinterface en dan je eigen DNS beheren? Ik denk dat je gewoon een A record aan moet maken met de naam www die verwijst naar het ip adres waarop je externe webserver draait.

Ik kan bij mijn provider gewoon een C record of A record aanmaken naar webmail.domeinnaam.nl welke dan weer uitkomt bij een Office365 server van Microsoft. Tevens heb ik een A record ps4.domeinnaam.nl welke naar mijn eigen externe ip adres verwijst en als je die in de Playstation Remote Play App invult, dan kom je gewoon op de Playstation 4 uit die in mijn woonkamer staat.
Ik denk juist dat je in de router een interne verwijzing moet aanmaken. Omdat het interne domein gelijk is, gaat de router het www adres nooit extern opzoeken.

Ik heb iets vergelijkbaars geregeld met static-host-mapping. Alleen gebruik ik het juist om een externe url unifi.domein.nl te laten resolven naar mijn interne IP van de controller.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 27-09 13:57
Ik twijfel even of ik nu voor de US-8 moet gaan of nog even moet wachten tot de ES-8 te krijgen is... iemand toevallig een idee wanneer de ES-8 in de shops te vinden gaat zijn?

Ben ook benieuwd of hij prijs technisch gelijk gaat zijn :)

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

MRE-Inc schreef op dinsdag 09 augustus 2016 @ 10:39:
[...]
Ik kan bij mijn provider gewoon een C record of A record aanmaken naar webmail.domeinnaam.nl welke dan weer uitkomt bij een Office365 server van Microsoft. Tevens heb ik een A record ps4.domeinnaam.nl welke naar mijn eigen externe ip adres verwijst en als je die in de Playstation Remote Play App invult, dan kom je gewoon op de Playstation 4 uit die in mijn woonkamer staat.
Wat jij doet wil ik niet. Ik wil niet hebben dat mijn locale (sub) domeinen extern geregisteerd staan.

outside.mijndomein.nl --> staat inderdaad op externe DNS server geregistereerd zoals mijn MX records etc..
op mijn interne DNS server worden verschillende xxx.mijndomein.nl naar interne IP's herleid. Dat werkt perfect
Alleen kom ik er nu achter dat ik locaal ! niet naar mijn externe outside.mijndomein.nl kan, het kan dus zijn dat ik die moet toevoegen aan mijn DNS .. met het externe IP van die server ..

(als ik buiten mijn eigen netwerk zit dan wel).

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 20:21

Ethirty

Who...me?

zeroday schreef op dinsdag 09 augustus 2016 @ 11:16:
[...]


Wat jij doet wil ik niet. Ik wil niet hebben dat mijn locale (sub) domeinen extern geregisteerd staan.

outside.mijndomein.nl --> staat inderdaad op externe DNS server geregistereerd zoals mijn MX records etc..
op mijn interne DNS server worden verschillende xxx.mijndomein.nl naar interne IP's herleid. Dat werkt perfect
Alleen kom ik er nu achter dat ik locaal ! niet naar mijn externe outside.mijndomein.nl kan, het kan dus zijn dat ik die moet toevoegen aan mijn DNS .. met het externe IP van die server ..

(als ik buiten mijn eigen netwerk zit dan wel).
Yep, hoe moet je interne dns anders weten dat hij voor bepaalde records iets extern moet resolven. Hij kijkt niet verder dan zijn interne records.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Jaguar645 schreef op dinsdag 09 augustus 2016 @ 11:05:
Ik twijfel even of ik nu voor de US-8 moet gaan of nog even moet wachten tot de ES-8 te krijgen is... iemand toevallig een idee wanneer de ES-8 in de shops te vinden gaat zijn?

Ben ook benieuwd of hij prijs technisch gelijk gaat zijn :)
Het is net wat je wil... Wil je mooie metertjes in je UnFii controller dan moet je voor de US (UniFi) lijn zijn.
Wil je meer voor het Enterprise stuk gaan en niet afhankelijk zijn van je Controller dan moet je voor de Edgeswitch gaan.

Las laatst hier een bericht dat iemand niet meer bij z'n controller kwam omdat die in een ander segment zat.
Dan ben je dus aardig de sjaak... En dat heb je dus niet met de Edgemax lijn.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

Ethirty schreef op dinsdag 09 augustus 2016 @ 11:26:
[...]

Yep, hoe moet je interne dns anders weten dat hij voor bepaalde records iets extern moet resolven. Hij kijkt niet verder dan zijn interne records.
mijn gedachte is ...
ik geef mijn locale DNS op en als secondairy bijv. 8.8.8.8

als tie het niet in de 1 kan vinden dan gaat ie naar de 2e ..
dus niet .. blijkbaar foutieve aanname.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 27-09 13:57
djkavaa schreef op dinsdag 09 augustus 2016 @ 11:27:
[...]


Het is net wat je wil... Wil je mooie metertjes in je UnFii controller dan moet je voor de US (UniFi) lijn zijn.
Wil je meer voor het Enterprise stuk gaan en niet afhankelijk zijn van je Controller dan moet je voor de Edgeswitch gaan.

Las laatst hier een bericht dat iemand niet meer bij z'n controller kwam omdat die in een ander segment zat.
Dan ben je dus aardig de sjaak... En dat heb je dus niet met de Edgemax lijn.
Dat had ik inderdaad ook al gelezen en is ansich jammer dat er via cli dan niets te doen is. Vandaar dat ik ook benieuwd was of iemand al een idee had wanneer die ES8 in de winkels te krijgen is.

Anders kan ik hem wel bij IP-SA gaan halen duurt dan alleen wat langer :)

Acties:
  • 0 Henk 'm!

  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 25-09 11:38

mindcre8r

Tradepedia

MdBruin schreef op maandag 08 augustus 2016 @ 19:36:
[...]


Ja je moet een hoop instellen, alleen het lost denk ik je probleem niet op.
Een IP adres moet je krijgen zonder dat je routing/DNS geconfigureerd is.

Zodra je VLAN tagging aanzet moet deze VLAN aware zijn en ingesteld om van VLAN 25 een IP adres te krijgen. Een andere optie is om een VLAN switch te gebruiken om toch van deze optie gebruik te kunnen maken. De tag word dan verwerkt door de upload poort naar de router.
Wat is je doel van het VLAN, je kan namelijk elke interface van een apart IP adres voorzien zonder gebruik te hoeven maken van VLAN's.
Het doel is dat de data absoluut gescheiden moet zijn die over de verbinding gaat van het gasten netwerk.
Accespoint komt in een wachtruimte te hangen waar zowel personeel als gasten verbinden.

Dus dan wil ik het vlan van accespoint doorgeven aan de switch die het weer afgeeft op de edgerouter.

Bears and Bulls


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Jaguar645 schreef op dinsdag 09 augustus 2016 @ 11:32:
[...]


Dat had ik inderdaad ook al gelezen en is ansich jammer dat er via cli dan niets te doen is. Vandaar dat ik ook benieuwd was of iemand al een idee had wanneer die ES8 in de winkels te krijgen is.

Anders kan ik hem wel bij IP-SA gaan halen duurt dan alleen wat langer :)
Ik hoop ze deze maand binnen te krijgen ze zijn besteld.
Prijs kan ik wel geven maar die kan drastisch veranderen. Nog even geduld ik zal het hier posten als ik ze binnen heb.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

zeroday schreef op dinsdag 09 augustus 2016 @ 11:16:
[...]


Wat jij doet wil ik niet. Ik wil niet hebben dat mijn locale (sub) domeinen extern geregisteerd staan.

outside.mijndomein.nl --> staat inderdaad op externe DNS server geregistereerd zoals mijn MX records etc..
op mijn interne DNS server worden verschillende xxx.mijndomein.nl naar interne IP's herleid. Dat werkt perfect
Alleen kom ik er nu achter dat ik locaal ! niet naar mijn externe outside.mijndomein.nl kan, het kan dus zijn dat ik die moet toevoegen aan mijn DNS .. met het externe IP van die server ..

(als ik buiten mijn eigen netwerk zit dan wel).
Dat bedoel ik ook :) Alleen je www op een externe DNS en je interne A records in je interne DNS. Bij mij is het nu zo ingesteld dat ik op de ERL een aantal static records heb staat die naar interne hostnamen verwijzen. Alle overige dns queries die niet intern staan en niet geresolved kunnen worden, worden doorgestuurd naar de externe DNS server van mijn ISP. Maar ik weet niet precies hoe het zit als je een externe domein suffix gebruikt voor je interne lan zoals jij hebt.

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

MRE-Inc schreef op dinsdag 09 augustus 2016 @ 11:53:
[...]


Dat bedoel ik ook :) Alleen je www op een externe DNS en je interne A records in je interne DNS. Bij mij is het nu zo ingesteld dat ik op de ERL een aantal static records heb staat die naar interne hostnamen verwijzen. Alle overige dns queries die niet intern staan en niet geresolved kunnen worden, worden doorgestuurd naar de externe DNS server van mijn ISP. Maar ik weet niet precies hoe het zit als je een externe domein suffix gebruikt voor je interne lan zoals jij hebt.
mijn edgemax wil ik niet als dns hebben dus ik heb het op een andere machine draaien ik heb daar nu een entry in gemaakt en nu werkt het. Enige wat ik daar nu heb is dat het niet in de GUI zichtbaar is ..
Maar dat is niet een probleem voor deze thread .. ;-)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 27-09 13:57
djkavaa schreef op dinsdag 09 augustus 2016 @ 11:51:
[...]


Ik hoop ze deze maand binnen te krijgen ze zijn besteld.
Prijs kan ik wel geven maar die kan drastisch veranderen. Nog even geduld ik zal het hier posten als ik ze binnen heb.
Ik ben benieuwd! :)

Zag net toevallig bij Max ICT op de site hem er al bij staan voor €217,20 en ook iets van 1-2 weken verwachte levertijd

Acties:
  • 0 Henk 'm!

  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 25-09 11:38

mindcre8r

Tradepedia

Ik kan nergens vinden waar ik de operating times van een accespoint kan instellen.
Dus dat het accespoint van 0800 tot 1800 mag werken en met een dagelijks schema.
Edit: gevonden!!

[ Voor 5% gewijzigd door mindcre8r op 09-08-2016 13:01 ]

Bears and Bulls


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Tja... Max ICT wat moeten we daar van zeggen van de levertijd;)
Lees het Topic maar eens terug....
Denk dat je eerder 3-6 weken kunt zeggen.
Die levertijden zijn niet echt accuraat.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
MRE-Inc schreef op dinsdag 09 augustus 2016 @ 10:39:
[...]


Nee de ingebouwde vpn service die in de ERL zit. Dus geen OpenVPN. Heb het al gevonden op het forum van UBNT. Daar stond letterlijk dat het momenteel niet mogelijk was om met de standaard vpn service een dns suffix toe te voegen.


[...]
OpenVPN is ook standaard aanwezig in de ERL3. Het punt is alleen dat deze niet via de webinterface in te stellen is maar via telnet/ssh.

Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
mindcre8r schreef op dinsdag 09 augustus 2016 @ 11:34:
[...]


Het doel is dat de data absoluut gescheiden moet zijn die over de verbinding gaat van het gasten netwerk.
Accespoint komt in een wachtruimte te hangen waar zowel personeel als gasten verbinden.

Dus dan wil ik het vlan van accespoint doorgeven aan de switch die het weer afgeeft op de edgerouter.
Kan ook prima. De tagging zal dan wel moeten gebeuren op het access point.
Zelf heb ik het als volgt gedaan.

Aparte poort waarop mijn AP hangt.
Privé netwerk is niet getagged
Het guest netwerk wordt getagged op de unify pro en krijgt dus een aparte range t.o.v. de andere netwerken. Dit kan je instellen in de unify controller.

Via een rule set heb ik vervolgens bepaald wat wel en niet mag. Mijn ERL3 draaide met een zone based firewall policy. Maar dit is geen verplichting om toch te krijgen wat jij wilt. Je zal even goed moeten kijken welke access je wilt geven en natuurlijk welke niet.

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 20:21

Ethirty

Who...me?

zeroday schreef op dinsdag 09 augustus 2016 @ 11:30:
[...]

mijn gedachte is ...
ik geef mijn locale DNS op en als secondairy bijv. 8.8.8.8

als tie het niet in de 1 kan vinden dan gaat ie naar de 2e ..
dus niet .. blijkbaar foutieve aanname.
Nope, zo werkt dat niet. Alleen als de eerste het niet doet gaat hij door naar de tweede.
Je zal dus echt je externe records ook intern in je dns moeten zetten. Of gewoon niet je externe naam ook intern gebruiken.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 27-09 13:57
Gisteravond nog wel even lekker bezig geweest hier :)

Zag op de UBNT Community forum dat in de beta 2 van 1.9.0 de ddclient is geupdate en daarmee ook Cloudflare gebruikt kan worden voor het updaten van DNS. Aangezien dat al een tijdje op de wensenlijst stond dus mee aan de gang gegaan. Moest eerst nog even de Cloudflare dns goed opzetten aangezien ik vergeten was NS records aan te passen :P uiteindelijk half uurtje later alles up and running en als mijn Ziggo IP nu wijzigt staat het gelijk in Cloudflare.

Ook eens gekeken naar certificaten voor de Unify controller/EdgeRouter PoE en wilde het proberen via LetsEncrypt te laten doen maar na een uurtje zoeken en wat proberen was dat toch iets lastiger dan gedacht.

Uiteindelijk bedacht ik me dat ik nog een account bij StartSSL had maar wist me wel te herinneren dat het proces toen nog best lastig was ook. Niets is minder waar tegenwoordig en kan gewoon direct vanuit de browser een aanvraag doen en uiteindelijk kun je een zip of pem file downloaden. Ook kun je dan vanaf de lokale pc een pfx exporteren. Viel me achteraf reuze mee dus om beide van een certificaat te voorzien! lastigste was nog met de java keytool aan de gang gaan :P

uiteraard staan mijn devices niet in Cloudflare DNS maar gewoon als static mapping in de router zelf.

Nu alleen mijn halfgare linksys switch nog gaan vervangen met de ES/US-8poorts...

Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 27-09 18:46
Jaguar645 schreef op woensdag 10 augustus 2016 @ 15:38:
Gisteravond nog wel even lekker bezig geweest hier :)

Zag op de UBNT Community forum dat in de beta 2 van 1.9.0 de ddclient is geupdate en daarmee ook Cloudflare gebruikt kan worden voor het updaten van DNS. Aangezien dat al een tijdje op de wensenlijst stond dus mee aan de gang gegaan. Moest eerst nog even de Cloudflare dns goed opzetten aangezien ik vergeten was NS records aan te passen :P uiteindelijk half uurtje later alles up and running en als mijn Ziggo IP nu wijzigt staat het gelijk in Cloudflare.

Ook eens gekeken naar certificaten voor de Unify controller/EdgeRouter PoE en wilde het proberen via LetsEncrypt te laten doen maar na een uurtje zoeken en wat proberen was dat toch iets lastiger dan gedacht.

Uiteindelijk bedacht ik me dat ik nog een account bij StartSSL had maar wist me wel te herinneren dat het proces toen nog best lastig was ook. Niets is minder waar tegenwoordig en kan gewoon direct vanuit de browser een aanvraag doen en uiteindelijk kun je een zip of pem file downloaden. Ook kun je dan vanaf de lokale pc een pfx exporteren. Viel me achteraf reuze mee dus om beide van een certificaat te voorzien! lastigste was nog met de java keytool aan de gang gaan :P

uiteraard staan mijn devices niet in Cloudflare DNS maar gewoon als static mapping in de router zelf.

Nu alleen mijn halfgare linksys switch nog gaan vervangen met de ES/US-8poorts...
Gister is ook de "stable" versie van 1.9.0 uitgebracht is ook te vinden op het forum :)

Acties:
  • 0 Henk 'm!

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 27-09 13:57
LightStar schreef op woensdag 10 augustus 2016 @ 16:21:
[...]


Gister is ook de "stable" versie van 1.9.0 uitgebracht is ook te vinden op het forum :)
Darn! ik had nog wel eerst gekeken voordat ik de update in gang zetten... nouja zometeen maar weer een update doen dan :)

Acties:
  • 0 Henk 'm!

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
Zometeen een outdoor+ testen bij een vriend. Eens kijken hoe ver die komt hier in een bebouwde buurt. Ben benieuwd. :)

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:42

rally

Deyterra Consultancy

UltraSub schreef op woensdag 10 augustus 2016 @ 19:13:
Zometeen een outdoor+ testen bij een vriend. Eens kijken hoe ver die komt hier in een bebouwde buurt. Ben benieuwd. :)
Welke outdoor precies? En ik ben ook benieuwd wat het bereik is.

Limiet is vaak het zendvermogen van de wireless client. Maar onder optimale omstandigheden kun je toch een aardig bereik halen. I.i.g. meer dan indior 😛

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
rally schreef op woensdag 10 augustus 2016 @ 20:28:
[...]

Welke outdoor precies? En ik ben ook benieuwd wat het bereik is.

Limiet is vaak het zendvermogen van de wireless client. Maar onder optimale omstandigheden kun je toch een aardig bereik halen. I.i.g. meer dan indior 😛
De Outdoor + ;)

Heb hem zelf al meer dan een jaar draaien op ons terrein (Vrijstaand huis) en op een aantal Campings hebben we hem ook draaien.
Bereik is goed, bij mijn ouders in de straat waar ook veel WiFi netwerken zijn hangt er ook een. En daar hoef ik niet aan te komen met een normaal Access Point voor buiten van een ander merkt daar heeft de Outdoor+ met RF Filtering zeker zijn voordelen!

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 01-09 22:45
Viel me niet tegen. Onder slechte omstandigheden toch een meter of 50 naar een iPhone 6. Door 1 woning, een boompje en een muurtje. De uiteindelijke doellocatie is veel beter dus ben benieuwd hoe ver we daar gaan komen. :)

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 27-09 12:33

MRE-Inc

Copa Mundial de Fútbol de 1982

LightStar schreef op woensdag 10 augustus 2016 @ 16:21:
[...]


Gister is ook de "stable" versie van 1.9.0 uitgebracht is ook te vinden op het forum :)
Release notes: http://community.ubnt.com...lease-v1-9-0/bc-p/1643335

XBL: MRE Inc


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
Ik maak gebruik van deze unifi-switch : pricewatch: Ubiquiti UniFi Switch US-16-150W

Ik zou graag de 2 SFP porten willen gebruiken als 2 extra gigabit-porten (waarschijnlijk voor een uplink naar een andere switch).

Welke SFP-modules kan hiervoor het beste gebruiken (en betaalbaar).
Iemand die hier ervaring mee heeft?

  • Catmandos
  • Registratie: Maart 2009
  • Laatst online: 28-09 15:00
pitchdown schreef op donderdag 11 augustus 2016 @ 10:55:
Ik maak gebruik van deze unifi-switch : pricewatch: Ubiquiti UniFi Switch US-16-150W

Ik zou graag de 2 SFP porten willen gebruiken als 2 extra gigabit-porten (waarschijnlijk voor een uplink naar een andere switch).

Welke SFP-modules kan hiervoor het beste gebruiken (en betaalbaar).
Iemand die hier ervaring mee heeft?
https://www.amazon.com/gp...age_o00_s00?ie=UTF8&psc=1

Deze module stond eerder in het forum, die mensen hebben aangeraden.

Acties:
  • +1 Henk 'm!

  • iCrOn
  • Registratie: April 2002
  • Laatst online: 22:37
pitchdown schreef op donderdag 11 augustus 2016 @ 10:55:
Ik maak gebruik van deze unifi-switch : pricewatch: Ubiquiti UniFi Switch US-16-150W

Ik zou graag de 2 SFP porten willen gebruiken als 2 extra gigabit-porten (waarschijnlijk voor een uplink naar een andere switch).

Welke SFP-modules kan hiervoor het beste gebruiken (en betaalbaar).
Iemand die hier ervaring mee heeft?
Misschien heb je hier wat aan: https://gathering.tweaker...message/46950657#46950657

Zelf ook 1 besteld eind vorig jaar bij www.fs.com voor in de edgerouter SFP. Service is goed en prijs is ook goed. Wel even airmail selecteren anders zijn de verzendkosten nogal hoog :'( 8)

[ Voor 4% gewijzigd door iCrOn op 11-08-2016 11:07 ]


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
iCrOn schreef op donderdag 11 augustus 2016 @ 11:03:
[...]


Misschien heb je hier wat aan: https://gathering.tweaker...message/46950657#46950657

Zelf ook 1 besteld eind vorig jaar bij www.fs.com voor in de edgerouter SFP. Service is goed en prijs is ook goed. Wel even airmail selecteren anders zijn de verzendkosten nogal hoog :'( 8)
Ik zag inderdaad de verzendkosten :-)
Jou verwachting is dat deze module gaat werken in de unifi-switch? Ik wil er dan nl. gelijk 2 bestellen. Ik twijfel nog tussen jou link en degene van Amazon.
Hoe snel had jij de module binnen via airmail?

  • iCrOn
  • Registratie: April 2002
  • Laatst online: 22:37
Ik had die van mij besteld op 7 december en had hem net voor de kerst. Het blijft een verassing natuurlijk met airmail hoelang het duurt. Denk dat het niet veel verschil maakt of je hem via Amazon amerika besteld of in China wat betreft verzend tijd.

Op het forum van ubiquiti hebben ook veel mensen goede ervaring met de module.

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
iCrOn schreef op donderdag 11 augustus 2016 @ 11:54:
Ik had die van mij besteld op 7 december en had hem net voor de kerst. Het blijft een verassing natuurlijk met airmail hoelang het duurt. Denk dat het niet veel verschil maakt of je hem via Amazon amerika besteld of in China wat betreft verzend tijd.

Op het forum van ubiquiti hebben ook veel mensen goede ervaring met de module.
Ik had de thread op het forum inderdaad zien staan.
Wanneer deze module op de 8-ports werkt...zal deze waarschijnlijk ook op de 16 ports gaan werken?

  • iCrOn
  • Registratie: April 2002
  • Laatst online: 22:37
Dat verwacht ik wel ja. Maar zie dat je nu ook rechtstreeks met ze kan chatten op fs.com pre sale service chat(rechts boven aan). Doe dat maar eens ik denk dat ze je kunnen garanderen dat het werkt.

Hier maken ze ook geen onderscheid tussen de verschillende unifi switches. Ik zou er wel van uitgaan dat het werkt.

[ Voor 36% gewijzigd door iCrOn op 11-08-2016 12:16 . Reden: extra info ]


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
Zojuist 2 modules bij Amazon besteld.
Wanneer dit juist werkend heb ik toch weer netwerk-porten erbij :-)

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 12:46:
Zojuist 2 modules bij Amazon besteld.
Wanneer dit juist werkend heb ik toch weer netwerk-porten erbij :-)
Heb er zelf 20+ liggen van Amazon en werken prima.
Heb ze ook draaien in de Edgeswitches 16, 24 en 48 ports zowel Lite als PoE

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
stormfly schreef op zaterdag 06 augustus 2016 @ 14:27:
[...]


Kijk ook even naar je STP SpanningTree instellingen, of ze beide hetzelfde type STP praten. Hoe staat dat ingesteld?

Ik had dat probleem ook, een aggregate maken met je NAS waar de UniFi controller op draait :9 die daarna niet opkomt waardoor de provissioning niet volledig lukt.

De enige optie is de switch even met 1 uplink port (bv:16) in de HP te steken, port 1-2 aggregeren en dan je uplinken in 1-2 steken.

En zorgen dat je HP echt LACP actief uitstuurt 802.3ad zodat het ook echt een link bundel kan worden.
Ik heb nog even gekeken naar de mogelijkheden op mijn HP-switch welke via een Trunk/Link Aggregation verbonden moet worden mijn de unifi switch.

Ik heb hierin de volgende mogelijkheden:

Afbeeldingslocatie: http://i67.tinypic.com/2z9ifzo.jpg

Afbeeldingslocatie: http://i65.tinypic.com/30kenvt.jpg

Gaat dit werken met unifi switch en welke instellingen zijn aan beide kanten hiervoor benodigd?

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Daar moet je gewoon even mee gaan spelen.
Dat is voor elke switch anders.

Heb zelf dit in de Edgeswitch.
Ik heb ook nog een HP 2530 nog wat en daar heb ik de alleen ingesteld dat het een LACP is en verder geen speciale settings:

Afbeeldingslocatie: https://tweakers.net/ext/f/qf45qoJvXUDQg58TdhiHV5f6/full.png

Geen idee hoe het precies in de Unifi switch moet;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
djkavaa schreef op donderdag 11 augustus 2016 @ 13:28:
Daar moet je gewoon even mee gaan spelen.
Dat is voor elke switch anders.

Heb zelf dit in de Edgeswitch.
Ik heb ook nog een HP 2530 nog wat en daar heb ik de alleen ingesteld dat het een LACP is en verder geen speciale settings:

[afbeelding]

Geen idee hoe het precies in de Unifi switch moet;)
Ik denk dat het idd een keer op de testbank zetten wordt, of te kiezen voor Unifi switch aan de andere kant.

  • Boefs
  • Registratie: December 2014
  • Laatst online: 28-09 13:52
Ik ben van plan een nieuwe switch te kopen en omdat ik reeds 2 AP AC LR's in bedrijf heb, kwam ik uit op de Unifi Switch 16 poorts. De AP's en switch in één omgeving (Unifi Controller) beheren is wel fijn. Op het Ubiquity community forum echter al verschillende verhalen tegen gekomen over POE problemen van de AP AC Lite en LR met de Unifi switches.

Een voorbeeld: https://community.ubnt.co...ness/m-p/1633482#U1633482

Hierin antwoord een medewerker van Ubiquiti dat er sinds week 26 een verandering aan de AP AC Lite en AP AC LR is doorgevoerd, om dit probleem op te lossen. Ook nemen ze switches terug ter reparatie.

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
Ik gebruik op dit moment 3 X een UAP-AC uit de oude generatie : https://tweakers.net/product/370827/ubiquiti-unifi-uap-ac/

Wat zijn nou netto de voordelen om eventueel te switchen naar Lite AC`s?
Is dit alleen stroomverbruik? Volgens mij kunnen de oude ap`s een hogere snelheid leveren.
Boefs schreef op donderdag 11 augustus 2016 @ 15:19:
Ik ben van plan een nieuwe switch te kopen en omdat ik reeds 2 AP AC LR's in bedrijf heb, kwam ik uit op de Unifi Switch 16 poorts. De AP's en switch in één omgeving (Unifi Controller) beheren is wel fijn. Op het Ubiquity community forum echter al verschillende verhalen tegen gekomen over POE problemen van de AP AC Lite en LR met de Unifi switches.

Een voorbeeld: https://community.ubnt.co...ness/m-p/1633482#U1633482

Hierin antwoord een medewerker van Ubiquiti dat er sinds week 26 een verandering aan de AP AC Lite en AP AC LR is doorgevoerd, om dit probleem op te lossen. Ook nemen ze switches terug ter reparatie.
Klopt is een combinatie van, tijdelijk, bij geplaatste hardware in de LITE en LR die zorgt voor problemen met de <week 25 POE switches.Veelal alleen met shielded kabel... Ze hebben of gaan een firmware patch uit brengen voor die AP's zodat het niet meer voorkomt.

Oplossing: port eerst op 24v static zetten en daarna pas de kabel inpluggen.

99% kans dat alle stock in Nederland voor de 16 ports van voor week 25 is, die van mij die ik vorige week kocht wel.

Met POE+ is er geen probleem zover ik het forum heb kunnen volgen.
pitchdown schreef op donderdag 11 augustus 2016 @ 13:24:
[...]


Ik heb nog even gekeken naar de mogelijkheden op mijn HP-switch welke via een Trunk/Link Aggregation verbonden moet worden mijn de unifi switch.

Ik heb hierin de volgende mogelijkheden:

[afbeelding]

[afbeelding]

Gaat dit werken met unifi switch en welke instellingen zijn aan beide kanten hiervoor benodigd?
Voor alle linken die geaggregeerd moeten worden het vinkje LACP aanzetten, thats all. De loadbalancing is niet heel relevant tenzij je in je snmp polling ziet dat 1 link strak dicht zit met 1G :+

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 13:35:
[...]


Ik denk dat het idd een keer op de testbank zetten wordt, of te kiezen voor Unifi switch aan de andere kant.
Testen is sowieso de eerste stap en de makkelijkste. Een 2e Unifi switch kan altijd nog natuurlijk.

Ik zou gewoon zodra je de modules hebt de Unifi Switch aansluiten en dan een 2e Computer of Laptop aan de Unifi Switch hangen en dan proberen iets in je netwerk te pingen.
Ondertussen dat je dus bezig bent met een computer op de HP Switch met de SFP Poorten op de Unifi Switch.

Wel weer een puntje...
Zorg dat je nog een RJ45 Poort klaar hebt om in te prikken op de Unifi switch!
Als je iets verkeert instelt op de Unifi Switch en deze komt niet meer online in je controller kun je niets meer wijzigen;) (Nadeel van de Unifi Switch)
Maar als je nog een RJ45 kabel hebt van de HP naar de Unifi dan moet het lukken.
Laat deze wel ernaast liggen ondertussen dat je met de SFP aan het testen bent anders dan gaat het verkeer wellicht over de normale poorten.

Ook is het handig om de Computer of Laptop een static IP te geven die achter de Unifi Switch zit ;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
djkavaa schreef op donderdag 11 augustus 2016 @ 15:50:
[...]


Testen is sowieso de eerste stap en de makkelijkste. Een 2e Unifi switch kan altijd nog natuurlijk.

Ik zou gewoon zodra je de modules hebt de Unifi Switch aansluiten en dan een 2e Computer of Laptop aan de Unifi Switch hangen en dan proberen iets in je netwerk te pingen.
Ondertussen dat je dus bezig bent met een computer op de HP Switch met de SFP Poorten op de Unifi Switch.

Wel weer een puntje...
Zorg dat je nog een RJ45 Poort klaar hebt om in te prikken op de Unifi switch!
Als je iets verkeert instelt op de Unifi Switch en deze komt niet meer online in je controller kun je niets meer wijzigen;) (Nadeel van de Unifi Switch)
Maar als je nog een RJ45 kabel hebt van de HP naar de Unifi dan moet het lukken.
Laat deze wel ernaast liggen ondertussen dat je met de SFP aan het testen bent anders dan gaat het verkeer wellicht over de normale poorten.

Ook is het handig om de Computer of Laptop een static IP te geven die achter de Unifi Switch zit ;)
Wat je nu aangeeft liep ik inderdaad dus van de week tegenaan.
Sterker nog...omdat mijn unifi controller fysiek achter de andere switch draaide moest ik letterlijk met de unifi-switch sjouwen om het issue op te lossen.
Hier zou toch een makkelijkere oplossing voor moeten zijn :-)
Misschien inderdaad met een extra kabel

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
stormfly schreef op donderdag 11 augustus 2016 @ 15:29:
[...]


Voor alle linken die geaggregeerd moeten worden het vinkje LACP aanzetten, thats all. De loadbalancing is niet heel relevant tenzij je in je snmp polling ziet dat 1 link strak dicht zit met 1G :+
Ik heb dit even getest met een extra HP-switch en het spul lijkt inderdaad niet offline te gaan.
Ik zit wel even te kijken naar de praktische toegevoegde waarde.

In het verleden had ik 2 x een aggregation op mijn HP-switch (de voorganger van de unifi-switch)

1 naar de een Qnap met 2 netwerkporten
1 naar de andere HP switch welke fysiek op een andere plek staat (hier hangt een vmware-server achter).

Wanneer ik een groot bestand kopieer met en zonder link aggregation haal ik strak 111 Mb/Sec

Heeft het dan wel toegevoegde waarde om aan link aggregation te doen of maak je dan de situatie onnodig complex.

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 15:56:
[...]


Wat je nu aangeeft liep ik inderdaad dus van de week tegenaan.
Sterker nog...omdat mijn unifi controller fysiek achter de andere switch draaide moest ik letterlijk met de unifi-switch sjouwen om het issue op te lossen.
Hier zou toch een makkelijkere oplossing voor moeten zijn :-)
Misschien inderdaad met een extra kabel
Helaas voor de Unifi serie dus niet omdat deze afhankelijk is van de Unifi controller.
Zodra deze dus niet meer bereikbaar is voor de switch dan kun je ook geen aanpassingen meer doen.
Bij de Edgeswitch is dat wel het geval.
Stel deze zit in een ander segment dan kun je alsnog met je laptop er heen lopen en een IP instellen op dat segment en erin komen.
Of via de Console poort die op de Edgeswitches zit kun je ook nog altijd erin komen en instellingen wijzigen.

Dat is toch wel het grote verschil van de Unifi serie en de Edgemax Serie.

Leuk allemaal die metertjes, maar ik hou toch liever de opties open ;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
djkavaa schreef op donderdag 11 augustus 2016 @ 16:03:
[...]


Helaas voor de Unifi serie dus niet omdat deze afhankelijk is van de Unifi controller.
Zodra deze dus niet meer bereikbaar is voor de switch dan kun je ook geen aanpassingen meer doen.
Bij de Edgeswitch is dat wel het geval.
Stel deze zit in een ander segment dan kun je alsnog met je laptop er heen lopen en een IP instellen op dat segment en erin komen.
Of via de Console poort die op de Edgeswitches zit kun je ook nog altijd erin komen en instellingen wijzigen.

Dat is toch wel het grote verschil van de Unifi serie en de Edgemax Serie.

Leuk allemaal die metertjes, maar ik hou toch liever de opties open ;)
Eens.
Op de unifi-switch overigens ook een console-port.
Echter heeft de volgens de documentatie de beruchte functie : voor toekomstige doeleinden

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 16:02:
[...]


Ik heb dit even getest met een extra HP-switch en het spul lijkt inderdaad niet offline te gaan.
Ik zit wel even te kijken naar de praktische toegevoegde waarde.

In het verleden had ik 2 x een aggregation op mijn HP-switch (de voorganger van de unifi-switch)

1 naar de een Qnap met 2 netwerkporten
1 naar de andere HP switch welke fysiek op een andere plek staat (hier hangt een vmware-server achter).

Wanneer ik een groot bestand kopieer met en zonder link aggregation haal ik strak 111 Mb/Sec

Heeft het dan wel toegevoegde waarde om aan link aggregation te doen of maak je dan de situatie onnodig complex.
Het zal met name toegevoegde waarden hebben als er meerdere apparaten gelijktijdig naar de NAS willen schrijven of iets willen lezen of naar een ander netwerk apparaat achter de andere switch. Dan is 2Gbit zeker wel handig.

Heb het zelf ook overal waar het kan thuis....
Gewoon omdat het kan! Ja Toch!

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 16:04:
[...]


Eens.
Op de unifi-switch overigens ook een console-port.
Echter heeft de volgens de documentatie de beruchte functie : voor toekomstige doeleinden
Klopt inderdaad.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
Ik heb de aggregation tussen de switches redelijk werkend (zonder dat de verbinding tussen de switches is verloren).
Apart verhaal blijft nog de aggregation tussen de unifi en de qnap.

Op de qnap wordt op de trunk aangegeven dat deze is degraged en dat 1 kabel disconnected is (wat fysiek niet zo is).
Wanneer ik om de beurt 1 van de kabels uit de qnap trek is de connectie weg als de qnap alleen verbonden is met port1 op de qnap.

Wanneer de link aggregation goed zou werken zou de qnap op 1 van de 2 porten toch moet werken (en dat zou niet uit mogen maken welke?)

Op de switch zie ik de ledjes van de porten allebei als connected staan.
Type trunk op de qnap: IEEE 802.3AD en als advanced op layer2-mac.

[ Voor 3% gewijzigd door pitchdown op 11-08-2016 16:42 ]


  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

Geen idee of dit kan ..

Ik heb 2x een AC LR en 1x een AC Pro WIfi, daarop zit een Guest Network, nu wil ik dat Guest network met een portal, op een ander netwerk segment hebben. Dus ik dacht .. laat ik VLAN met id 2 zijn
maar zodra ik ook maar de VLAN aanvink in de controller dan kan ik geen verbinding meer maken met het access point als Guest ..

Zet ik VLAN uit .. geen probleem ik kan weer op de AP .. ..

dus ik denk dat wat ik wil niet kan of mag, of ik vergeet iets waardoor ik niet meer op de AP kan.

iemand een idee? Of kan het gewoon niet wat ik wil

[ Voor 4% gewijzigd door zeroday op 11-08-2016 16:54 ]

There are no secrets, only information you do not yet have

pitchdown schreef op donderdag 11 augustus 2016 @ 16:02:
[...]


Heeft het dan wel toegevoegde waarde om aan link aggregation te doen of maak je dan de situatie onnodig complex.
Als je met meerdere personen (devices) tegelijk files ophaalt heeft het toegevoegde waarde, ik heb het aan staan omdat ik op de 16ports toch genoeg porten heeft. En het heeft een hoog Tweaker gehalte :9

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
zeroday schreef op donderdag 11 augustus 2016 @ 16:53:
Geen idee of dit kan ..

Ik heb 2x een AC LR en 1x een AC Pro WIfi, daarop zit een Guest Network, nu wil ik dat Guest network met een portal, op een ander netwerk segment hebben. Dus ik dacht .. laat ik VLAN met id 2 zijn
maar zodra ik ook maar de VLAN aanvink in de controller dan kan ik geen verbinding meer maken met het access point als Guest ..

Zet ik VLAN uit .. geen probleem ik kan weer op de AP .. ..

dus ik denk dat wat ik wil niet kan of mag, of ik vergeet iets waardoor ik niet meer op de AP kan.

iemand een idee? Of kan het gewoon niet wat ik wil
Je moet het VLAN tagged aanleveren op het Access Point;) Anders gaat het niet werken.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 16:39:
[...]


Ik heb de aggregation tussen de switches redelijk werkend (zonder dat de verbinding tussen de switches is verloren).
Apart verhaal blijft nog de aggregation tussen de unifi en de qnap.

Op de qnap wordt op de trunk aangegeven dat deze is degraged en dat 1 kabel disconnected is (wat fysiek niet zo is).
Wanneer ik om de beurt 1 van de kabels uit de qnap trek is de connectie weg als de qnap alleen verbonden is met port1 op de qnap.

Wanneer de link aggregation goed zou werken zou de qnap op 1 van de 2 porten toch moet werken (en dat zou niet uit mogen maken welke?)

Op de switch zie ik de ledjes van de porten allebei als connected staan.
Type trunk op de qnap: IEEE 802.3AD en als advanced op layer2-mac.
Denk dat je toch even moet spelen met wat wel of niet werkt.
Heb hier helaas geen QNAP ik weet wel dat het naar mijn Synology gewoon zonder problemen werkt met de Edgeswitch.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
djkavaa schreef op donderdag 11 augustus 2016 @ 17:39:
[...]


Denk dat je toch even moet spelen met wat wel of niet werkt.
Heb hier helaas geen QNAP ik weet wel dat het naar mijn Synology gewoon zonder problemen werkt met de Edgeswitch.
Welke lacp-settings gebruik je op de synology?

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 19:03:
[...]


Welke lacp-settings gebruik je op de synology?
Zie hier de screenshots:

Afbeeldingslocatie: https://tweakers.net/ext/f/ZyT9r33rXQ0ydTyHL7PX6QPt/full.png
Afbeeldingslocatie: https://tweakers.net/ext/f/av7L2SVTMgqyWlfGCPBudnzj/full.png

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:11

zeroday

There is no alternative!

djkavaa schreef op donderdag 11 augustus 2016 @ 17:38:
[...]


Je moet het VLAN tagged aanleveren op het Access Point;) Anders gaat het niet werken.
mja.. edgemax, lan2 naar poortje 16, daar zit de VLAN ID 3 op .. en dan tsja. .wat dan . .
op de unifi ook VLAN ID 3 aangemaakt op de client ..

maar goed, de switch waar deze AP op zit heeft meerdere clients die niet in een VLAN moeten ..
of moet ik de poort waar de AP op zit ook taggen met VLAN 3 ?

There are no secrets, only information you do not yet have


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
Dat ziet er idd hetzelfde uit als op de qnap.
Als jou Synology maar met 1 port verbonden is van de trunk, is deze nog steeds verbonden met het netwerk --> kan je dat controleren met beide porten om de beurt?

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

New software releases! EdgeRouter v1.9 and EdgeSwitch v1.6 available now. Release notes: ubnt.link/2aOD3iV

“Choose a job you love, and you will never have to work a day in your life.”


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
zeroday schreef op donderdag 11 augustus 2016 @ 19:11:
[...]


mja.. edgemax, lan2 naar poortje 16, daar zit de VLAN ID 3 op .. en dan tsja. .wat dan . .
op de unifi ook VLAN ID 3 aangemaakt op de client ..

maar goed, de switch waar deze AP op zit heeft meerdere clients die niet in een VLAN moeten ..
of moet ik de poort waar de AP op zit ook taggen met VLAN 3 ?
Alleen de poort waar het AP op zit VLAN 3 op tagged zetten en op de uplink poort dus die van je router komt neem ik aan moet je ook Tagged VLAN 3 instellen of deze poort instellen als Trunk Poort.

Als je meerdere switches ertussen hebt dan zet je de poort die van de router komt naar de 1e switch ook op Trunk en dan de poort die weer naar de volgende switch gaar ook op trunk;)

Trunk wil dan zeggen dat hij alles door laat.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
pitchdown schreef op donderdag 11 augustus 2016 @ 19:13:
[...]


Dat ziet er idd hetzelfde uit als op de qnap.
Als jou Synology maar met 1 port verbonden is van de trunk, is deze nog steeds verbonden met het netwerk --> kan je dat controleren met beide porten om de beurt?
Jup hij houdt dan gewoon de uplink.
Al vaker gedaan;)
Kan er zo 1 los trekken van de 2 en dan blijft alles werken.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Tylen schreef op donderdag 11 augustus 2016 @ 19:43:
New software releases! EdgeRouter v1.9 and EdgeSwitch v1.6 available now. Release notes: http://ubnt.link/2aOD3iV
Mooie lijst met updates inderdaad. Zeker de zoekfunctie;)
Zocht me wel eens rot naar iets simpels als een reboot;)

Ook fijn dat alle VLAN's nu ondersteund worden door de Switch dat was eerst niet het geval:P Je kon niet meer dan 255 VLAN's aanmaken.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
De qnap is volgens mij een kabel-issue geweest en lijkt nu aardig te werken.
De aggregation tussen de HP en de Unifi werkt echter niet.

Elke keer wanner ik de aggregation aanzet op 2 porten op de unifi valt de verbinding weg (ik heb gelukkig een separate kabel liggen).

Wat zijn nog opties om uit te vogelen wat er mis gaat? Ik heb al behoorlijk wat instellings-varianten geprobeerd.
Pagina: 1 ... 68 ... 101 Laatste

Dit topic is gesloten.