[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 71 ... 101 Laatste
Acties:
  • 653.815 views

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Cloud schreef op donderdag 25 augustus 2016 @ 13:00:
Ik zit te twijfelen over welke switch ik nu zal nemen. Het liefst heb ik een PoE+ compatible switch maar als ik eentje wil die compatible is met de UAC-AC-LR dan moet ie wel van Ubiquiti zelf zijn. De unify switch zie ik niet zitten maar de Toughswitch is niet officieel PoE+ volgens mij.

Hoe doen jullie dat? Toch een UAC-AC-Pro aanschaffen zodat de switch keuze minder uitmaakt (en zo ja, welke PoE switch gebruiken jullie)? Punt is alleen dat ik de snelheid van de Pro niet echt nodig heb, voor mij is bereik/stabiliteit belangrijker. Alles wat snel moet zijn, krijgt een kabel :)
Je kunt als je niet meer dan 8 (10 met SFP Meegerekend) poorten nodig hebt de Edgeswitch 8 nemen die heeft 150W PoE 24v en 48V;)

Die zou perfect bij je passen.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?

Ik heb een beetje een vaag verhaal.

Ik heb een MacBook die kan overal mailen behalve achter de edgerouter. Dan zijn de smtp acounts niet te bereiken. Terwijl internet wel werkt.

KPN (192.168.2.254) > edgerouter (192.168.2.100)> Local lan 10.10.10.1

Portforward op de KPN v9 alleen port 80 en 443 naar de edge voor remote login.

Waar zou het in kunnen zitten alles werkt behalve de mail.

Lesdictische is mijn hash#


  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Ik heb 5 sites die allemaal op een eigen CloudKey draaien.

Nu heb ik mijn eigen omgeving naar een AWS CloudController omgezet, maar nu wil ik de andere omgevingen hier ook in zetten. Weet iemand of dat mogelijk is?
Op het forum van Ubiquiti kan ik er niets over vinden.

Is er hier iemand die hier ervaring mee heeft?

http://www.deyterra.com

Ja dat is mogelijk, in de controller in het controller menu "override set inform url met controller name" activeren nadat je 300% zeker weet dat je DNS naam daarboven hebt ingevuld.

Ik heb ook die AWS draaien, maar ik snap hun billing model niet helemaal? Draai jij hem ook in de free tier, die mag 750uur per maand aan staan dat lijkt 31,25 dagen per maand? Dus dan mag je een jaar gratis stoeien, of blijft de free tier gratis na dat jaar?

Heb jij dit onderzocht en wat waren jou bevindingen?

  • iCrOn
  • Registratie: April 2002
  • Laatst online: 22:02
rally schreef op donderdag 25 augustus 2016 @ 19:40:
Ik heb 5 sites die allemaal op een eigen CloudKey draaien.

Nu heb ik mijn eigen omgeving naar een AWS CloudController omgezet, maar nu wil ik de andere omgevingen hier ook in zetten. Weet iemand of dat mogelijk is?
Op het forum van Ubiquiti kan ik er niets over vinden.

Is er hier iemand die hier ervaring mee heeft?
Zou volgens mij wel moeten kunnen. Rechts boven bij menu "current site" klik je op add site en dan stel je die site in en adopt je de accespoints daar in.

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
xbeam schreef op donderdag 25 augustus 2016 @ 19:29:
Ik heb een beetje een vaag verhaal.

Ik heb een MacBook die kan overal mailen behalve achter de edgerouter. Dan zijn de smtp acounts niet te bereiken. Terwijl internet wel werkt.

KPN (192.168.2.254) > edgerouter (192.168.2.100)> Local lan 10.10.10.1

Portforward op de KPN v9 alleen port 80 en 443 naar de edge voor remote login.

Waar zou het in kunnen zitten alles werkt behalve de mail.
Is poort 25 niet geblokt door KPN? Als dat het geval is, even kijken of je een andere poort kan gebruiken met je SMTP server.

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

stormfly schreef op donderdag 25 augustus 2016 @ 19:58:

Ik heb ook die AWS draaien, maar ik snap hun billing model niet helemaal? Draai jij hem ook in de free tier, die mag 750uur per maand aan staan dat lijkt 31,25 dagen per maand? Dus dan mag je een jaar gratis stoeien, of blijft de free tier gratis na dat jaar?

Heb jij dit onderzocht en wat waren jou bevindingen?
Hij draait nu een paar dagen stabiel en de performance is prima wat mij betreft.

De kosten zijn $ 9.75 per maand na het eerste gratis jaar ($0.013 per uur). $ 117 per jaar.
https://aws.amazon.com/ec2/pricing/

Omdat ik een aantal sites wil draaien is mij het wel waard. Het scheelt een hoop controllers kopen.
Bovendien is mijn CloudKey gecrashed (wel te herstellen, maar pas als ik weer thuis ben) en dat schijnt wel vaker voor te komen bij de CK.

Ik ga even "gokken" met het verplaatsen van de site.
Komt deze dan wel als nieuwe/aparte site in mijn controller? Want dat is wel belangrijk nl.

http://www.deyterra.com

alexwel schreef op donderdag 25 augustus 2016 @ 20:02:
[...]


Is poort 25 niet geblokt door KPN? Als dat het geval is, even kijken of je een andere poort kan gebruiken met je SMTP server.
sorry vergeten de melden maar mail gaat via ssl naar de domein hoster ;-( dus denk niet dat het is.

Lesdictische is mijn hash#

rally schreef op donderdag 25 augustus 2016 @ 20:10:
[...]


Hij draait nu een paar dagen stabiel en de performance is prima wat mij betreft.

De kosten zijn $ 9.75 per maand na het eerste gratis jaar ($0.013 per uur). $ 117 per jaar.
https://aws.amazon.com/ec2/pricing/

Omdat ik een aantal sites wil draaien is mij het wel waard. Het scheelt een hoop controllers kopen.
Bovendien is mijn CloudKey gecrashed (wel te herstellen, maar pas als ik weer thuis ben) en dat schijnt wel vaker voor te komen bij de CK.

Ik ga even "gokken" met het verplaatsen van de site.
Komt deze dan wel als nieuwe/aparte site in mijn controller? Want dat is wel belangrijk nl.
Hmmm hij draait nu in mijn eigen docker image op de synology met 8G ram, die 117dollar geef ik dan liever uit aan energiekosten intern _/-\o_ Je kan het maar een keer uitgeven, en ik heb slechts 1 site.

Ik zal die pricing eens doornemen, aangaande de sites ik denk het niet (heb dit nog nooit gedaan alleen gelezen) maar volgens mij is het toewijzen aan een site stap twee in het process?

Als je van die CK af wilt PM mij dan even :9

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 25-09 17:50
xbeam schreef op donderdag 25 augustus 2016 @ 20:13:
[...]


sorry vergeten de melden maar mail gaat via ssl naar de domein hoster ;-( dus denk niet dat het is.
Misschien verstandig om de config te delen zodat wij deze voor je kunnen bekijken.
rally schreef op donderdag 25 augustus 2016 @ 20:10:
[...]


Hij draait nu een paar dagen stabiel en de performance is prima wat mij betreft.

De kosten zijn $ 9.75 per maand na het eerste gratis jaar ($0.013 per uur). $ 117 per jaar.
https://aws.amazon.com/ec2/pricing/
Ben je niet het elastic IP vergeten, dat billen ze ook maandelijks? Wel handig al hij een publiek IP heeft toch :+
BluRay schreef op donderdag 25 augustus 2016 @ 20:19:
[...]

Misschien verstandig om de config te delen zodat wij deze voor je kunnen bekijken.
Het is echt de meest basic config.
kan me nauwelijks voorstellen dat er iets fout in zit. maar mensen klagen wel dat ze niet kunnen mailen.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 21 {
            action accept
            description "Remote acces"
            destination {
                port 80,443
            }
            log enable
            protocol tcp
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        address dhcp
        description Internet
        duplex auto
        firewall {
            in {
                name WAN_IN
            }
            local {
                name WAN_LOCAL
            }
        }
        speed auto
    }
    ethernet eth1 {
        address 10.10.10.1/24
        description Local
        duplex auto
        speed auto
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description "Local 2"
        disable
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name _router {
            authoritative disable
            subnet 10.10.10.0/24 {
                default-router 10.10.10.1
                dns-server 8.8.8.8
                lease 86400
                start 10.10.10.1 {
                    stop 10.10.15.225
                }
                static-mapping Unifi_AP {
                    ip-address 10.10.10.41
                    mac-address dc:9f:db:1a:2a:25
                }
            }
        }
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth1
            listen-on eth2
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            description "masquerade for WAN"
            outbound-interface eth0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name Router
    login {
        user XXXXXXX {
            authentication {
                encrypted-password XXXXXXXXX
                plaintext-password ""
            }
            full-name "Admin login"
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi enable
        export enable
    }
}

Lesdictische is mijn hash#


  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

stormfly schreef op donderdag 25 augustus 2016 @ 20:24:
[...]


Ben je niet het elastic IP vergeten, dat billen ze ook maandelijks? Wel handig al hij een publiek IP heeft toch :+
Nee hoor, niet vergeten. 1 Elastic IP is namelijk gratis ;)

Vooralsnog kun je niet eenvoudig een site migreren. Dat lijkt op locatie te moeten gebeuren door alles te resetten :(

http://www.deyterra.com


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

rally schreef op donderdag 25 augustus 2016 @ 20:10:
[...]


Hij draait nu een paar dagen stabiel en de performance is prima wat mij betreft.

De kosten zijn $ 9.75 per maand na het eerste gratis jaar ($0.013 per uur). $ 117 per jaar.
https://aws.amazon.com/ec2/pricing/

Omdat ik een aantal sites wil draaien is mij het wel waard. Het scheelt een hoop controllers kopen.
Bovendien is mijn CloudKey gecrashed (wel te herstellen, maar pas als ik weer thuis ben) en dat schijnt wel vaker voor te komen bij de CK.

Ik ga even "gokken" met het verplaatsen van de site.
Komt deze dan wel als nieuwe/aparte site in mijn controller? Want dat is wel belangrijk nl.
Wat wil je voor je cloudkey hebben? ;)

“Choose a job you love, and you will never have to work a day in your life.”


  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Tylen schreef op donderdag 25 augustus 2016 @ 21:14:
[...]


Wat wil je voor je cloudkey hebben? ;)
Concurrentie met Wopper? :)

PM me. Waarschijnlijk ga ik er twee overhouden als ik de 2e site gemigreerd krijg.

http://www.deyterra.com

rally schreef op donderdag 25 augustus 2016 @ 21:03:
[...]


Nee hoor, niet vergeten. 1 Elastic IP is namelijk gratis ;)

Vooralsnog kun je niet eenvoudig een site migreren. Dat lijkt op locatie te moeten gebeuren door alles te resetten :(
Ik bedenk me wel dat ik in migreerde tussen en oud en nieuw IP maar dat de database wel overgezet was. Dat heb jij niet je start met een lege database.

  • timothee
  • Registratie: Oktober 2000
  • Laatst online: 10-09 17:08
Hoe doen jullie dat? Toch een UAC-AC-Pro aanschaffen zodat de switch keuze minder uitmaakt (en zo ja, welke PoE switch gebruiken jullie)? Punt is alleen dat ik de snelheid van de Pro niet echt nodig heb, voor mij is bereik/stabiliteit belangrijker. Alles wat snel moet zijn, krijgt een kabel :)
Ik heb thuis 2 UAP-AC-Pro's i.c.m. een Linksys LGS116P-EU 16-poort PoE+ (unmanaged, helaas) switch. Ik heb bewust die switch genomen omdat ik een reguliere PoE switch wilde, niet een die alleen samenwerkt met AP's van een specifiek merk (voor het geval de Ubiquiti AP's niet zouden bevallen en ik alsnog anderen zou willen nemen).

Bewust voor de UAP-AC-Pro's gekozen vanwege de PoE mogelijkheid en 3x3 Wifi AC (waar ik overigens in praktijk niet zoveel van merk, om eerlijk te zijn...had meer snelheid cq. hogere Tx rates verwacht, maar dat terzijde).

Acties:
  • 0 Henk 'm!

  • Phorcys
  • Registratie: April 2013
  • Laatst online: 08:57
Sinds vandaag is onze internetsnelheid van Ziggo verhoogd naar 300Mbit. Ik stond er niet bij stil dat mijn firewall (Juniper SRX210) deze snelheid niet aankan, Snelheid blijft hangen rond de 200Mbit. Om nu weer een nieuwe Juniper aan te schaffen vind ik de prijzen een beetje te gortig, ondanks dat het erg fijne apparaten zijn om mee te werken. Omdat ik al apparaten van Ubiquiti heb (unifi en mfi producten) kwam ik bij Ubiquiti uit. Omdat ik nog niet met Ubiquiti routers heb gewerkt heb ik een aantal vragen en hoop dat iemand mij hier antwoord op kan geven;

Mijn oog is gevallen op een Edgerouter, al zit ik nog te twijfelen tussen de Lite-3 en de POE versie i.v.m. aantal poorten. Kan iemand mij vertellen wat de maximale effectieve troughput is van WAN-LAN aangezien ik in de toekomst een 500/500Mbit glasvezel verbinding wil nemen en er zeker van wil zijn dat dit geen probleem gaat zijn.

Verder zag ik op de website dat de edgrouter o.a. VLANS, DHCP-Relay, Policy based routing ondersteund, wat voor mij echt een must is. Zijn er hier mensen die deze functies gebruiken en mij kunnen vertellen of deze zonder problemen functioneren? Zal ongeveer 10-12 vlans gaan configureren over 1 of 2 trunk poorten en vanuit alle VLANS zal DHCP relay ingesteld worden naar de domain controllers en een hoop policies voor verkeer tussen vlans.

De trunk poorten worden aangesloten op een HP 1810-24G switch.

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • ZaZ
  • Registratie: Oktober 2002
  • Laatst online: 00:06

ZaZ

Tweakers abonnee

Mijn ervaring is dat ze adverteren met leuke specs en cijfers, maar juist als je extra dingen gaat toepassen stort de performance in.
Ik heb een ERL3 en als ik bijvoorbeeld maar ook iets met QOS ga doen, dan trekt ie nog maar maximaal 30 tot 40mbit.
Ipsec+l2tp draaien -> ongeveer 15mbit over voordat ie staat te hijgen en dat is dan nog de meest ideale road warrior setup voor een normale client. De VPN stats die ze zelf laten zien is site2site enkel ipsec en dat gedeelte kun je offloaden voor betere performance. Zo zijn de lijstjes altijd erg selectief.
Verder kent Ubiquiti behoorlijk wat fanboys die meteen roepen dat het gewelidg is, dus pas een beetje op.

De featurelist is leuk, de prijs ook maar verwacht geen professioneel spul.
Ik klink misschien negatief maar ben wel tevreden met het dingetje voor wat ie heeft gekost, maar je merkt al snel dat je de limieten van het apparaatje snel zal vinden. Nogmaals nuance, daar is de prijs ook naar.
Zo haalde ik in het begin met mijn WAN maar 100mbit. Pas toen ik NAT ging offloaden trok ik 'm tot de 200mbit (weet niet wat de limiet is)
Ik kan wel gigabit NAT'en tussen mijn VLAN's, dus ik denk dat als er geen gekke dingen hoeven te gebeuren voor jouw internet het met die snelheid wel goed zit.
Ik denk dat je het met een ERX niet gaat halen.

Mijn advies is; ga goed zoeken op het ubnt forum naar jouw specifieke wensen en gooi een zoekterm 'performance' erbij. Zou zomaar kunnen dat je een apparaatje koopt voor weinig geld waar je heel blij van wordt, maar misschien is dat dan in jouw geval een ERPRO ipv ERL of misschien kom je wel weg met enkel een ERL

Lekker op de bank


Acties:
  • 0 Henk 'm!
ZaZ schreef op vrijdag 26 augustus 2016 @ 01:02:
Mijn ervaring is dat ze adverteren met leuke specs en cijfers, maar juist als je extra dingen gaat toepassen stort de performance in.
Dat klopt ook en is ook zo beschreven als je zoekt, de units van UBNT zijn snel zolang je alles in hardware offloading doet. QoS is een CPU functie en schakelt de hardware offloading uit.

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

MRE-Inc schreef op dinsdag 23 augustus 2016 @ 21:18:
[...]


Bij WAN-Local heb ik dit voor L2TP met IPSec:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
 }
        rule 30 {
            action accept
            description "Allow L2TP UDP"
            destination {
                port 500,1701,4500
            }
            log enable
            protocol udp
        }
       rule 40 {
            action accept
            description "Allow L2TP ESP"
            log enable
            protocol esp
        }
Dat is inkomend en mijn issue was uitgaand...

In tussen opgelost. Ik had alles goed staan was issue met oude versie van vpn software aan mijn kant en na upgrade software was het opgelost.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

xbeam schreef op donderdag 25 augustus 2016 @ 20:24:
[...]


Het is echt de meest basic config.
kan me nauwelijks voorstellen dat er iets fout in zit. maar mensen klagen wel dat ze niet kunnen mailen.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 21 {
            action accept
            description "Remote acces"
            destination {
                port 80,443
            }
            log enable
            protocol tcp
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        address dhcp
        description Internet
        duplex auto
        firewall {
            in {
                name WAN_IN
            }
            local {
                name WAN_LOCAL
            }
        }
        speed auto
    }
    ethernet eth1 {
        address 10.10.10.1/24
        description Local
        duplex auto
        speed auto
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description "Local 2"
        disable
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name _router {
            authoritative disable
            subnet 10.10.10.0/24 {
                default-router 10.10.10.1
                dns-server 8.8.8.8
                lease 86400
                start 10.10.10.1 {
                    stop 10.10.15.225
                }
                static-mapping Unifi_AP {
                    ip-address 10.10.10.41
                    mac-address dc:9f:db:1a:2a:25
                }
            }
        }
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth1
            listen-on eth2
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            description "masquerade for WAN"
            outbound-interface eth0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name Router
    login {
        user XXXXXXX {
            authentication {
                encrypted-password XXXXXXXXX
                plaintext-password ""
            }
            full-name "Admin login"
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi enable
        export enable
    }
}
Je ip range gaat van 10.10.10.1 naar 10.10.15.255 dat lijkt mij niet logisch. Denk dat je eerst eens moet chechen welk ip adres je mbp krijgt en ik verwacht dat je de 15 in 10 moet wijzigen als ik snel naar je config kijk.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 17-09 10:39

Cloud

FP ProMod

Ex-moderatie mobster

djkavaa schreef op donderdag 25 augustus 2016 @ 13:47:
[...]


Je kunt als je niet meer dan 8 (10 met SFP Meegerekend) poorten nodig hebt de Edgeswitch 8 nemen die heeft 150W PoE 24v en 48V;)

Die zou perfect bij je passen.
Ja hé? Dat dacht ik ook. Zit alleen nog ff met de beschikbaarheid van dat ding. Ik kan nergens een shop vinden met een beetje duidelijke levertijd. Maar goed ik kan het nog wel even rooien zonder een switch denk ik. Ik neem in plaats van een ERL een ERX dus daar kan ik ook een beetje mee switchen tot die tijd. Als ik de ERX nog even als switch gebruik en niet direct als router, kan ik de andere LAN poorten van de Experiabox ook nog een tijdje gebruiken.

Ik ga denk ik maar op die edgeswitch 8 wachten dan :)
timothee schreef op donderdag 25 augustus 2016 @ 23:41:
[...]
Ik heb thuis 2 UAP-AC-Pro's i.c.m. een Linksys LGS116P-EU 16-poort PoE+ (unmanaged, helaas) switch. Ik heb bewust die switch genomen omdat ik een reguliere PoE switch wilde, niet een die alleen samenwerkt met AP's van een specifiek merk (voor het geval de Ubiquiti AP's niet zouden bevallen en ik alsnog anderen zou willen nemen).
Ah zelfde afweging als waar ik mee zit dus.
Bewust voor de UAP-AC-Pro's gekozen vanwege de PoE mogelijkheid en 3x3 Wifi AC (waar ik overigens in praktijk niet zoveel van merk, om eerlijk te zijn...had meer snelheid cq. hogere Tx rates verwacht, maar dat terzijde).
Precies daar ben ik dus ook 'bang' voor. Ik lees meer mensen die zeggen dat ze de snelheid van de Pro's niet opvallend veel beter vinden en je betaalt er wel voor. Plus ik zit niet echt te wachten op de snelheid. Ik heb volgens mij geen 3x3 wifi apparaten en alles wat snel _moet_ zijn, krijgt een kabeltje.

Dan zou ik het alleen doen omdat ze PoE+ compatible zijn. Maar ik zie diverse goedkopere PoE+ switches waar men in reviews zegt, 'loopt af en toe vast, moet 1x per maand resetten'. En dan denk ik, ja dat wil ik nu juist niet want die ellende heb ik nu ook met m'n modem.

Thanks voor meedenken :)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • Phorcys
  • Registratie: April 2013
  • Laatst online: 08:57
@zaz bedankt voor je reactie. QoS is een functie die ik niet op mijn router zal gebruiken. Heb daarvoor switches en een UTM appliance waar ik e.e.a. in regel. De router zal puur en enkel gebruikt worden voor vlans, dhcp relay, port forwardings en firewall policies. Redelijk standaard dingen verwacht ik zo.

Eventuele site to site vpn tunnels, dailup VPN's zal ik ook niet via de ERL gaan doen, daarvoor heb ik een Juniper SRX en een Cisco ASA

Als ik op de ubiquiti forum zoek en kijk naar de offload functies zou ik met bovenstaande geen problemen moeten hebben, of ik moet iets over het hoofd zien.

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Ik heb mijn EdgeRouter icm met een AC-LR nu een twee maanden draaien, en het is wel eens tijd om mijn gasten netwerk aan de praat te krijgen. Ik had hem al wel aangezet, maar gasten konden er niet mee het internet op. Vandaag dus even een laptop aan het gasten netwerk gehangen om te zien waar het probleem in zit.

Nu blijkt dat ik in elk geval al geen ip kreeg (169.254 adres).

Ik heb op mijn AC-LR een gast netwerk gedefinieerd met VLAN 100:
Afbeeldingslocatie: https://i1158.photobucket.com/albums/p612/Rutger_Kars/1c6a1e1f-8ca8-4009-bc65-3194bbf67d46.png
(Guest policies staat uit, ik heb geen captive portal oid nodig).

Op de ER staat VLAN 100 op switch0 (het AP hangt aan eth2).
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
switch switch0 {
         address 192.168.2.254/24
         description Thuisnetwerk
         mtu 1500
         switch-port {
             interface eth2
             interface eth3
             interface eth4
         }
         vif 100 {
             address 192.168.100.254/24
             description Guest
         }
     }

Ik heb vif100 zojuist ook een ip gegeven, die stond er niet op, maar dat maakte geen verschil. Maar neem aan dat het sowieso nodig zal zijn omdat hij als default gateway moet kunnen functioneren.

Vervolgens staat er een dhcp server te draaien:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
dhcp-server {
         disabled false
         global-parameters "option vendor-class-identifier code 60 = string;"
         global-parameters "option broadcast-address code 28 = ip-address;"
         hostfile-update disable
         shared-network-name Guest {
             authoritative disable
             subnet 192.168.100.0/24 {
                 default-router 192.168.100.254
                 dns-server 8.8.8.8
                 dns-server 8.8.4.4
                 lease 86400
                 start 192.168.100.100 {
                     stop 192.168.100.200
                 }
             }
         }


Hoewel hij zover nog niet komt, maar DNS staat zo ingesteld, of moet ik ook nog listen on switch0.100
code:
1
2
3
4
5
6
7
dns {
         forwarding {
             cache-size 150
             listen-on eth1
             listen-on switch0
         }
     }


Staat dit tot zover goed ingesteld? Als dat het geval is, dan moet ik naar de firewall gaan kijken. Maar aangezien andere locale devices hier geen probleem mee hebben (en er enkel rules op de WAN_IN en WAN_Local staan) ga ik er vanuit dat dit voor VLAN100 ook goed zou moeten werken)

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Nu online
Ik wil deze maand nog mijn bestelling gaan plaatsen. Ik begin alleen nu te twijfelen over de Pro tegenover de LR variant. Het is gewoon voor bij ons in huis.
Er komt een AP in de meterkast en eentje in de kast op de overloop of op zolder.
Ik vraag me af of de doorvoer van de Pro vertraging gaat geven wanneer ik boven op zolder (de nieuwe computerkamer) mijn pc en de printer via een switch aan zal sluiten (dit wordt gewoon een 1Gbit Linksys btw). Ik twijfel nog of 2 van de 3 kamers vanuit zolder een kabel gaan krijgen via diezelfde switch.

Ik kwam tijdens mijn zoektocht hier niet echt iets over tegen namelijk. Als je niets of echt heel weinig uit zal maken, dan zou ik iig 1 pro nemen om weer 2 kabels te besparen.
Wat blijven die keuzes moeilijk.

De server welke ook download komt uiteindelijk in de meterkast direct op de router te hangen. Dat scheelt een boel aan load. Nadeel is wel, wanneer ik iets van de server gebruik op mijn pc, dat die dit wel via de Pro moet gaan doen. Voor het geld hoef ik de keuze niet perse te laten, maar iets besparen kan altijd meegenomen zijn.
Ik moet nog bekijken of ik de AP in de overloopkast wellicht vanuit zolder zijn verbinding kan geven ipv andersom. Maar dat is wellicht een keuze voor later.

#ProductPrijsSubtotaal
1Ubiquiti Unifi Switch (8-poorts, 150W PoE+)€ 240,50€ 240,50
2Ubiquiti UniFi AP AC PRO (1-Pack)€ 147,26€ 294,52
1Ubiquiti UniFi USG Enterprise Gateway Router€ 127,-€ 127,-
Bekijk collectie
Importeer producten
Totaal€ 662,02

Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Ik maak al een tijdje met plezier gebruik van een AP AC LR. De controller software heb ik op een desktop machine (linux) draaien en heb de AP in een standalone modus configureerd.. (dus geen guest network, of andere elementen waar je de Controller voor nodig hebt).

Gisteren zag ik in de statistieken dat de AP ruim 62 dagen up was en ik klikt vrolijk even op Restart. In het kader van eens in de zoveel tijd is dat misschien wel handig om de buffer te legen oid.
Het gekke is nu dat de AP wel gewoon zijn werk doet. (iedereen kan online) maar de controller ziet de AP nog steeds als disconnected.

IP adres van de AP en de controller is hetzelfde, heb ook geen dingen verandert.
Heeft iemand een idee? of vooral suggesties hoe weer aan te sluiten? :)

Acties:
  • +1 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 23:36

mvds

Totally awesome!

Als ik het goed begrijp wil je gebruik maken van de doorlusoptie? Zo ja, die constructie had ik ook draaien, en ik merkte 0,0 ervan. Gewoon de volle Gbit doorvoer op mijn netwerk.

Acties:
  • 0 Henk 'm!
verkeer gequote

[ Voor 98% gewijzigd door xbeam op 26-08-2016 11:06 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Cloud schreef op vrijdag 26 augustus 2016 @ 09:06:
[...]

Ja hé? Dat dacht ik ook. Zit alleen nog ff met de beschikbaarheid van dat ding. Ik kan nergens een shop vinden met een beetje duidelijke levertijd. Maar goed ik kan het nog wel even rooien zonder een switch denk ik. Ik neem in plaats van een ERL een ERX dus daar kan ik ook een beetje mee switchen tot die tijd. Als ik de ERX nog even als switch gebruik en niet direct als router, kan ik de andere LAN poorten van de Experiabox ook nog een tijdje gebruiken.

Ik ga denk ik maar op die edgeswitch 8 wachten dan :)

[...]

Ah zelfde afweging als waar ik mee zit dus.

[...]

Precies daar ben ik dus ook 'bang' voor. Ik lees meer mensen die zeggen dat ze de snelheid van de Pro's niet opvallend veel beter vinden en je betaalt er wel voor. Plus ik zit niet echt te wachten op de snelheid. Ik heb volgens mij geen 3x3 wifi apparaten en alles wat snel _moet_ zijn, krijgt een kabeltje.

Dan zou ik het alleen doen omdat ze PoE+ compatible zijn. Maar ik zie diverse goedkopere PoE+ switches waar men in reviews zegt, 'loopt af en toe vast, moet 1x per maand resetten'. En dan denk ik, ja dat wil ik nu juist niet want die ellende heb ik nu ook met m'n modem.

Thanks voor meedenken :)
Levertijd bij ons zal begin sept. Zijn

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!
TPA schreef op vrijdag 26 augustus 2016 @ 07:30:
[...]


Je ip range gaat van 10.10.10.1 naar 10.10.15.255 dat lijkt mij niet logisch. Denk dat je eerst eens moet chechen welk ip adres je mbp krijgt en ik verwacht dat je de 15 in 10 moet wijzigen als ik snel naar je config kijk.
wat zou dat veranderen het subnetmask is /18
aan 254 IP-adressen ik heb ik niet genoeg en pc met een 15 kunnen wel gewoon internetten.
alleen uitgaan de mail versturen lukt niet op MBP 's

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Catmandos
  • Registratie: Maart 2009
  • Laatst online: 26-09 20:54
hermanh schreef op vrijdag 26 augustus 2016 @ 10:23: (dus geen guest network, of andere elementen waar je de Controller voor nodig hebt).
Je hebt alleen een actieve controller nodig als je de guest portal hebt aanstaan, dus je kan gewoon een gast netwerk aanmaken voor je vrienden zodat ze niet gemakkelijk bij al je apparaten kunnen.

Op je probleem heb ik geen oplossing, je kan natuurlijk de Ap even verwijderen en dan opnieuw adopten zodat je weer de connectie goed hebt.

[ Voor 28% gewijzigd door Catmandos op 26-08-2016 11:15 ]


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 25-09 22:29

zeroday

There is no alternative!

Arunia schreef op vrijdag 26 augustus 2016 @ 10:15:
Ik wil deze maand nog mijn bestelling gaan plaatsen. Ik begin alleen nu te twijfelen over de Pro tegenover de LR variant. Het is gewoon voor bij ons in huis.
Er komt een AP in de meterkast en eentje in de kast op de overloop of op zolder.
Ik vraag me af of de doorvoer van de Pro vertraging gaat geven wanneer ik boven op zolder (de nieuwe computerkamer) mijn pc en de printer via een switch aan zal sluiten (dit wordt gewoon een 1Gbit Linksys btw). Ik twijfel nog of 2 van de 3 kamers vanuit zolder een kabel gaan krijgen via diezelfde switch.
De pro heeft alleen nut als je een 3x3 device in huis hebt. De meeste apparaten bieden dit niet
en in principe wordt het er niet anders op met devices die via LAN zijn aangesloten .
en als je doorlust, hooguit een issue als je de lijn geheel volpropt 24/7 (en daarmee wens ik je suc6 dat voor elkaar te krijgen, in een 'thuis' situatie) ;-)

Zo had ik gisteren een NB op de studeerkamer staan (waar een LR op nog geen meter afstand staat) en het notebook verbond mooi met de pro in de woonkamer (.. mja.. geen idee waarom) .. op 2.4 met 150mbps
met een dramatisch doorvoer van <1MB/s waardoor thuiswerken een beetje drama werd. (nou ja .. een kabeltje kon ook aangesloten worden).

Dus gistervond maar wat instellingen op de WLAN adapter in het Notebook aangepast en hop .. de max speed van dat device .. (en verbonden op de juiste AP) ..

[ Voor 7% gewijzigd door zeroday op 26-08-2016 12:40 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
Ik zit zelf nog te twijfelen tussen een AC-PRO en AC-lite voor mij mij op zolder.
Ik heb de verschillen nagezocht, maar kon alleen vinden dat het eigenlijk puur om snelheid gaat tussen deze ap`s.
Ondersteund de lite ook de extra features als Band Steering en Airtime Fairness?

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 26-09 17:33
pitchdown schreef op vrijdag 26 augustus 2016 @ 13:10:
Ik zit zelf nog te twijfelen tussen een AC-PRO en AC-lite voor mij mij op zolder.
Ik heb de verschillen nagezocht, maar kon alleen vinden dat het eigenlijk puur om snelheid gaat tussen deze ap`s.
Ondersteund de lite ook de extra features als Band Steering en Airtime Fairness?
De AC pro heeft meer antenne's (snelheid en bereik). Ondersteund fatsoenlijke POE standaarden en een extra ethernet poort.
De ac lite ondersteunt inderdaad band steering en airtime fairness.

Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 25-09 20:46
m3gA schreef op vrijdag 26 augustus 2016 @ 13:15:
[...]

De AC pro heeft meer antenne's (snelheid en bereik). Ondersteund fatsoenlijke POE standaarden en een extra ethernet poort.
De ac lite ondersteunt inderdaad band steering en airtime fairness.
Betreft het bereik zie ik hier niets van terug in de datasheet : https://dl.ubnt.com/datasheets/unifi/UniFi_AC_APs_DS.pdf

Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 21:40
De AC Pro heeft de extra antenne op 5 ghz. inderdaad alleen voor de snelheid, voor zo ver ik het begrijp.

Voor bereik doet die extra antenne volgens mij niets.

Voor bereik moet je gewoon de AC-LR hebben. Idd wel jammer dat die geen POE+ of doorlus ethernetpoort heeft.

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
L201 schreef op vrijdag 26 augustus 2016 @ 09:58:
Heel verhaal over Guest Wifi via VLAN
Iemand nog een idee waarom ik geen ip krijg?? :)

Acties:
  • +1 Henk 'm!
xbeam schreef op vrijdag 26 augustus 2016 @ 11:09:
[...]


wat zou dat veranderen het subnetmask is /18
aan 254 IP-adressen ik heb ik niet genoeg en pc met een 15 kunnen wel gewoon internetten.
alleen uitgaan de mail versturen lukt niet op MBP 's
Je dhcp pool klopt niet met je wat er op je eth interface staat bedoeld hij, op je int staat een /24 en je dhcp pool een /18.

Kan je allemaal raar geneuzel van krijgen omdat je broadcast adres niet meer klopt tussen beide.

Dit valt gewoon onder slordige config/typo en staat denk ik los van je mail probleem, maar top dat de mede tweaker je hier op wijst toch _/-\o_ ?

Acties:
  • +1 Henk 'm!
L201 schreef op vrijdag 26 augustus 2016 @ 13:55:
[...]

Iemand nog een idee waarom ik geen ip krijg?? :)
Nee nog geen clue ik denk aan een vlan dingetje, maar ik mis je tekening ;-)

Als je jezelf een statisch adres geeft, kan je dan wel pingen naar de gateway en naar 8.8.8.8?

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
stormfly schreef op vrijdag 26 augustus 2016 @ 14:01:
[...]


Nee nog geen clue ik denk aan een vlan dingetje maar ik mis je tekening ;-)

Als je jezelf een statisch adres geeft, kan je dan wel pingen naar de gateway en naar 8.8.8.8?
Dat ik daar zelf nog niet aan gedacht heb om te proberen! 8)7

Maar ik heb mezelf even een adres in de guest vlan range gegeven, en dan ben ik idd gewoon verbonden en kan het internet op.
Verbinding is dan gewoon in orde, zit hem dus in in het verkrijgen van een ip.

Acties:
  • 0 Henk 'm!
L201 schreef op vrijdag 26 augustus 2016 @ 14:08:
[...]

Dat ik daar zelf nog niet aan gedacht heb om te proberen! 8)7

Maar ik heb mezelf even een adres in de guest vlan range gegeven, en dan ben ik idd gewoon verbonden en kan het internet op.
Verbinding is dan gewoon in orde, zit hem dus in in het verkrijgen van een ip.
Dan lijkt je DHCP scope niet lekker te gaan ;-) even strippen tot de minimale basis en kijken wat wireshark laat zien als je filtert op "bootp.dhcp"

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
stormfly schreef op vrijdag 26 augustus 2016 @ 14:08:
[...]


Dan lijkt je DHCP scope niet lekker te gaan ;-) even strippen tot de minimale basis en kijken wat wireshark laat zien als je filtert op "bootp.dhcp"
Ik zie dan enkel een DHCP Discover langskomen, 5x... maar geen dhcp replies oid.

En hoe minimaal kan de dhcp zijn?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
dhcp-server {
         disabled false
         global-parameters "option vendor-class-identifier code 60 = string;"
         global-parameters "option broadcast-address code 28 = ip-address;"
         hostfile-update disable
         shared-network-name Guest {
             authoritative disable
             subnet 192.168.100.0/24 {
                 default-router 192.168.100.254
                 dns-server 8.8.8.8
                 dns-server 8.8.4.4
                 lease 86400
                 start 192.168.100.100 {
                     stop 192.168.100.200
                 }
             }
         }

Dit is nu de dhcp setting voor mijn Guest VLAN. Het normale wifi via hetzelfde AP gaat wel gewoon goed dus. Hoe weet de dhcp server dat hij op dat VLAN staat te luisteren? Of herkent hij dat ahv het ipadres/range die je opgeeft?

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Ik overweeg om een Unifi Security Gateway Pro te kopen ter vervanging van mijn USG.

Echter die heeft een fan er in en nu ben ik bang dat dit "redelijk" wat herrie maakt.
Ik heb nu de Unifi Switch 16 hangen en die maakt vrijwel geen geluid (fan staat meestal uit). Weet iemand wat het geluidsniveau is van de Pro t.o.v. die USW 16? Zelfde, meer of veel meer?

http://www.deyterra.com


Acties:
  • 0 Henk 'm!
L201 schreef op vrijdag 26 augustus 2016 @ 14:18:
[...]

Ik zie dan enkel een DHCP Discover langskomen, 5x... maar geen dhcp replies oid.

En hoe minimaal kan de dhcp zijn?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
dhcp-server {
         disabled false
         global-parameters "option vendor-class-identifier code 60 = string;"
         global-parameters "option broadcast-address code 28 = ip-address;"
         hostfile-update disable
         shared-network-name Guest {
             authoritative disable
             subnet 192.168.100.0/24 {
                 default-router 192.168.100.254
                 dns-server 8.8.8.8
                 dns-server 8.8.4.4
                 lease 86400
                 start 192.168.100.100 {
                     stop 192.168.100.200
                 }
             }
         }

Dit is nu de dhcp setting voor mijn Guest VLAN. Het normale wifi via hetzelfde AP gaat wel gewoon goed dus. Hoe weet de dhcp server dat hij op dat VLAN staat te luisteren? Of herkent hij dat ahv het ipadres/range die je opgeeft?
Firewall config?

Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
Dat klinkt als de meest voor de hand liggende optie, echter ik heb geen fw gedefinieerd staan op switch0 of switch0.100?

Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 19-09 09:14
rally schreef op vrijdag 26 augustus 2016 @ 14:22:
Ik overweeg om een Unifi Security Gateway Pro te kopen ter vervanging van mijn USG.

Echter die heeft een fan er in en nu ben ik bang dat dit "redelijk" wat herrie maakt.
Ik heb nu de Unifi Switch 16 hangen en die maakt vrijwel geen geluid (fan staat meestal uit). Weet iemand wat het geluidsniveau is van de Pro t.o.v. die USW 16? Zelfde, meer of veel meer?
Een **** herrie maakt ie nog meer als een edgerouter pro, bij mij zitten er middels Noiseblocker PM-1 fans in nu draait ie heerlijk stil in een geventileerde patchkast.

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Ok... dan Geen Unifi Pro voor mij (nog niet) althans.

Bedankt voor de feedback.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!
L201 schreef op vrijdag 26 augustus 2016 @ 14:55:
[...]

Dat klinkt als de meest voor de hand liggende optie, echter ik heb geen fw gedefinieerd staan op switch0 of switch0.100?
En op command line

show dhcp statistics
show dhcp leases


Ik zou de firewall eens explicit allow all + log configureren en dan kijken wat je voorbij ziet komen?

Dit is mijn USG config.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 ethernet eth1 {
        address 172.16.1.1/24
        firewall {
            in {
                modify LOAD_BALANCE
                name LAN_IN
            }
            local {
                name LAN_LOCAL
            }
            out {
                name LAN_OUT
            }
        }
        vif 2 {
            address 172.16.2.1/24
            firewall {
                in {
                    modify LOAD_BALANCE
                    name GUEST_IN
                }
                local {
                    name GUEST_LOCAL
                }
                out {
                    name GUEST_OUT
                }
            }
        }
    }

Acties:
  • 0 Henk 'm!
stormfly schreef op vrijdag 26 augustus 2016 @ 13:59:
[...]


Je dhcp pool klopt niet met je wat er op je eth interface staat bedoeld hij, op je int staat een /24 en je dhcp pool een /18.

Kan je allemaal raar geneuzel van krijgen omdat je broadcast adres niet meer klopt tussen beide.

Dit valt gewoon onder slordige config/typo en staat denk ik los van je mail probleem, maar top dat de mede tweaker je hier op wijst toch _/-\o_ ?
Eens maar zit een beetje met me handen in het haar. Waarom de mail op de Mac, niet werkt en Windows computers wel. En het ligt niet aan de config van Mac want als ik deze op de KPN router aansluit werkt de mail prima en verstuurt hij deze direct ?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Ok... hoe krijg je in VREDESNAAM een Unifi Security Gateway adopted op een AWS Cloud controller?

Ik ga naar 192.168.1.1 in de router (die via de WAN poort met internet is verbonden).
Dan wijzig ik de inform ULR naar http://mijn.domein:8080/inform

En vervolgens.... niets :(

De guides op internet zijn ook niet echt behulpzaam (als in: helemaal niet)

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
rally schreef op vrijdag 26 augustus 2016 @ 18:03:
Ok... hoe krijg je in VREDESNAAM een Unifi Security Gateway adopted op een AWS Cloud controller?

Ik ga naar 192.168.1.1 in de router (die via de WAN poort met internet is verbonden).
Dan wijzig ik de inform ULR naar http://mijn.domein:8080/inform

En vervolgens.... niets :(

De guides op internet zijn ook niet echt behulpzaam (als in: helemaal niet)
Heb je de poorten open staan bij AWS?

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • donald_dick
  • Registratie: November 2001
  • Laatst online: 26-09 20:06
rally schreef op vrijdag 26 augustus 2016 @ 18:03:
Ok... hoe krijg je in VREDESNAAM een Unifi Security Gateway adopted op een AWS Cloud controller?

Ik ga naar 192.168.1.1 in de router (die via de WAN poort met internet is verbonden).
Dan wijzig ik de inform ULR naar http://mijn.domein:8080/inform

En vervolgens.... niets :(

De guides op internet zijn ook niet echt behulpzaam (als in: helemaal niet)
Was hij al adopted? Want dan moet je hem vergeten en laten adopteren door de nieuwe cloud controller

wie de bal kaatst, kan hem gekorrigeert terug verwachten


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

donald_dick schreef op vrijdag 26 augustus 2016 @ 18:59:
[...]

Was hij al adopted? Want dan moet je hem vergeten en laten adopteren door de nieuwe cloud controller
Ik had hem inderdaad "vergeten" en daarna in AWS geprobeerd te adopten. Maar hij verschijnt gewoon niet in de lijst.

De oude controller (op het lan) ziet hem dan weer wel. Ik heb de controller (uiteraard) van het LAN los gehaald en dan geprobeerd, maar dat had geen effect.

Mooi spul als het werkt, maar als het niet werkt, dan werkt het ook goed niet.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • donald_dick
  • Registratie: November 2001
  • Laatst online: 26-09 20:06
je kunt altijd ssh naar de gateway om vat/log.messages uit te lezen

wie de bal kaatst, kan hem gekorrigeert terug verwachten


Acties:
  • 0 Henk 'm!

  • L201
  • Registratie: November 2005
  • Laatst online: 22-09 17:02
stormfly schreef op vrijdag 26 augustus 2016 @ 15:32:
[...]

Ik zou de firewall eens explicit allow all + log configureren en dan kijken wat je voorbij ziet komen?
ìk zie zo op het eerste gezicht geen verschil met jouw config, behalve dan andere adressen..

Ik heb nu VLAN100 op het Guest Wifi uitgeschakeld in de Unify Controller, krijg dan wel een verbinding, maar ook een ipadres in de 192.168.2.x range, dus hetzelfde als mijn gewone wifi. Dus het zit hem wel ergens in de vlan config lijkt het..

Een andere keer maar weer verder kijken

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

rally schreef op vrijdag 26 augustus 2016 @ 22:06:
[...]


Ik had hem inderdaad "vergeten" en daarna in AWS geprobeerd te adopten. Maar hij verschijnt gewoon niet in de lijst.

De oude controller (op het lan) ziet hem dan weer wel. Ik heb de controller (uiteraard) van het LAN los gehaald en dan geprobeerd, maar dat had geen effect.

Mooi spul als het werkt, maar als het niet werkt, dan werkt het ook goed niet.
Ssh in je ap en dan inform url handmatig erin zetten.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Tylen schreef op zaterdag 27 augustus 2016 @ 06:17:
[...]

Ssh in je ap en dan inform url handmatig erin zetten.
Het gaat om de Security Gateway. Daar kun je de inform er wel in zetten via de basis url ((http://192.168.1.1). Maar vervolgens verschijnt hij niet als adoptable in mijn AWS cloudcontroller.

Ik heb een nieuwe besteld zodat ik er mee kan testen. Dan kan die aldere voorlopig bij mijn klant blijven staan. Pas als ik de work-around heb gevonden wissel ik ze wel om.

Blijkbaar kun je hem alleen in een bestaand netwerk adopteren via uun truukje:
https://community.ubnt.co...rity-Gateway/td-p/1317532

http://www.deyterra.com


Acties:
  • 0 Henk 'm!
rally schreef op zaterdag 27 augustus 2016 @ 07:52:
[...]


Het gaat om de Security Gateway. Daar kun je de inform er wel in zetten via de basis url ((http://192.168.1.1). Maar vervolgens verschijnt hij niet als adoptable in mijn AWS cloudcontroller.

Ik heb een nieuwe besteld zodat ik er mee kan testen. Dan kan die aldere voorlopig bij mijn klant blijven staan. Pas als ik de work-around heb gevonden wissel ik ze wel om.

Blijkbaar kun je hem alleen in een bestaand netwerk adopteren via uun truukje:
https://community.ubnt.co...rity-Gateway/td-p/1317532
Hij moet AWS kunnen benaderen over internet via zijn WAN poort. Je zult moeten zorgen dat je de WAN port van de USG live hebt, check of je de AWS site kan pingen/benaderen en dan met de set-inform op cli moet hij in de adopt state komen in je controller.

Daarna kan je pas het 192.168.1.1 subnet wijzigen op de LAN zijde omdat je de controller via het WAN managed heb je eigenlijk een voordeel en kan je om de LAN beperking van 192.168.1.1 heen.

Ik zou de WAN port van je USG eens gewoon in je reguliere netwerk steken zodat je internet hebt, een controller kan maar 1 USG per site aan maar dat geeft hij ook aan als foutmelding.

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Ok... Gaan we dat eens proberen.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

Vanaf de camping heb ik een paar vragen over deze:
pricewatch: Ubiquiti NanoStation locoM5
1) begrijp ik het goed dat deze altijd per twee worden gebruikt, om bijvoorbeeld een brug te maken tussen een woning en een schuur, om vervolgens in de schuur weer een switch te plaatsen, of een access point of een camera enz?
2) in de specs staat dat het ook een access point is. Moet ik dit zien als een AP voor 'de andere locom' of als AP voor clients als laptops en smartphones?
3) ubnt heeft bijv ook de m9 die 900Mhz gebruikt; klopt het dat ik denk dat alle nanostations geen 802.11 maar tdma gebruiken als drager? En dat de 2.4 en 5GHz worden gekozen als frequentieruimte omdat deze in de vergunningvrije zone zitten?

[ Voor 11% gewijzigd door Packetloss op 28-08-2016 17:00 . Reden: Vraag 3 duidelijker gemaakt ]

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • +1 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 20-09 09:53
Packetloss schreef op zondag 28 augustus 2016 @ 16:53:
Vanaf de camping heb ik een paar vragen over deze:
pricewatch: Ubiquiti NanoStation locoM5
1) begrijp ik het goed dat deze altijd per twee worden gebruikt, om bijvoorbeeld een brug te maken tussen een woning en een schuur, om vervolgens in de schuur weer een switch te plaatsen, of een access point of een camera enz?
Ze kunnen inderdaad per 2 gerbuikt worden om een bridge te maken.
2) in de specs staat dat het ook een access point is. Moet ik dit zien als een AP voor 'de andere locom' of als AP voor clients als laptops en smartphones?
Ze kunnen inderdaad ook op zichzeld gebruikt worden als AP. Dus in verbinding met een router zoals bij andere AP's.
3) ubnt heeft bijv ook de m9 die 900Mhz gebruikt; klopt het dat ik denk dat alle nanostations geen 802.11 maar tdma gebruiken als drager? En dat de 2.4 en 5GHz worden gekozen als frequentieruimte omdat deze in de vergunningvrije zone zitten?
Nee, 900Mhz is ook gewoon 802.11. Het is 802.11ah.

Wikipedia: IEEE 802.11ah

[ Voor 3% gewijzigd door yzf1kr op 28-08-2016 18:57 ]

https://www.facebook.com/hausbrandeck


Acties:
  • 0 Henk 'm!

  • Marcusso
  • Registratie: Oktober 2005
  • Laatst online: 08:45
Mag ik jullie vragen voor een klein advies?

Ik wil voor een kennis van me het wifi bereik verbeteren. Is nu nog standaard Telfort modem welke dramatisch is qua bereik, beneden gaat wel maar etage 1 is al < 1 mbit doorvoer. Betreft een rijtjeshuis, 3 hoog. Modem in woonkamer en UTP kabel naar middenverdieping eenvoudig mogelijk.

Ik heb thuis dezelfde situatie gehad en opgelost door 2 stuks Asus rt-ac68u achter het telfort modem te hangen, waarbij de tweede op zolder staat en dienst doet als AP.

Nu wil ik dit dus hetzelfde opzetten bij mijn kennis, alleen willen we daar proberen om met 1 router op de middenverdieping uit de voeten te kunnen. Hun eisen liggen een stuk lager, als het maar prima internetten is. Mocht dit niet fijn werken kunnen we alsnog upgraden naar een tweede rt-ac68u zoals in mijn thuis situatie.

Ik zat nu dus echter te denken om het telfort modem gewoon het routing gedeelte te laten doen en een UniFi AC LR op de middenverdieping te hangen, in plaats van een Asus rt-ac68u. Echter twijfel ik dan aan de stabiliteit van de het Telfort modem, gaat dit wel fijn werken met de UniFi er achter ipv een standalone Asus router. Wellicht een goedkope TP-Link aanschaffen voor het routing werk en daarachter de UniFi hangen?

Wat zouden jullie doen in deze situatie. Is de UniFi AC LR een betere investering dan een rt-ac68u? Ga ik er beter bereik mee halen bijvoorbeeld? En is de UniFi AC LR met basis netwerk ervaring in te stellen?

No Shame, only Fame!


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
Marcusso schreef op zondag 28 augustus 2016 @ 22:05:
Mag ik jullie vragen voor een klein advies?

Ik wil voor een kennis van me het wifi bereik verbeteren. Is nu nog standaard Telfort modem welke dramatisch is qua bereik, beneden gaat wel maar etage 1 is al < 1 mbit doorvoer. Betreft een rijtjeshuis, 3 hoog. Modem in woonkamer en UTP kabel naar middenverdieping eenvoudig mogelijk.

Ik heb thuis dezelfde situatie gehad en opgelost door 2 stuks Asus rt-ac68u achter het telfort modem te hangen, waarbij de tweede op zolder staat en dienst doet als AP.

Nu wil ik dit dus hetzelfde opzetten bij mijn kennis, alleen willen we daar proberen om met 1 router op de middenverdieping uit de voeten te kunnen. Hun eisen liggen een stuk lager, als het maar prima internetten is. Mocht dit niet fijn werken kunnen we alsnog upgraden naar een tweede rt-ac68u zoals in mijn thuis situatie.

Ik zat nu dus echter te denken om het telfort modem gewoon het routing gedeelte te laten doen en een UniFi AC LR op de middenverdieping te hangen, in plaats van een Asus rt-ac68u. Echter twijfel ik dan aan de stabiliteit van de het Telfort modem, gaat dit wel fijn werken met de UniFi er achter ipv een standalone Asus router. Wellicht een goedkope TP-Link aanschaffen voor het routing werk en daarachter de UniFi hangen?

Wat zouden jullie doen in deze situatie. Is de UniFi AC LR een betere investering dan een rt-ac68u? Ga ik er beter bereik mee halen bijvoorbeeld? En is de UniFi AC LR met basis netwerk ervaring in te stellen?
Ik zou de Telfort modem dan geen WiFi laten voeren. Of je met één AP AC LR genoeg hebt ligt er erg aan hoe groot het huis is en wat de opbouw van de muren en tussenvloeren is (met gewapend beton ga je niet zo ver komen). Daarnaast is het ook afhankelijk van hoeveel interventie je in de omgeving hebt van andere apparatuur op dezelfde frequenties.

De UniFi AP's zijn eenvoudig te configureren, ook als je alleen basis netwerk ervaring hebt.

Als je toch de Telfort modem/router gaat vervangen, zou ik geen TP-Link nemen, maar een Ubiquiti EdgeRouter, daar krijg je veel meer functionaliteit en stabiliteit voor terug.

[ Voor 64% gewijzigd door alexwel op 28-08-2016 22:25 ]


Acties:
  • 0 Henk 'm!

  • Marcusso
  • Registratie: Oktober 2005
  • Laatst online: 08:45
alexwel schreef op zondag 28 augustus 2016 @ 22:24:
[...]


Ik zou de Telfort modem dan geen WiFi laten voeren. Of je met één AP AC LR genoeg hebt ligt er erg aan hoe groot het huis is en wat de opbouw van de muren en tussenvloeren is (met gewapend beton ga je niet zo ver komen). Daarnaast is het ook afhankelijk van hoeveel interventie je in de omgeving hebt van andere apparatuur op dezelfde frequenties.

De UniFi AP's zijn eenvoudig te configureren, ook als je alleen basis netwerk ervaring hebt.

Als je toch de Telfort modem/router gaat vervangen, zou ik geen TP-Link nemen, maar een Ubiquiti EdgeRouter, daar krijg je veel meer functionaliteit en stabiliteit voor terug.
Plafonds zijn gewapend. Huis is 'normaal' formaat.

Edgerouter is ook een idee. En daarachter het AP, eventueel een tweede bij tegenvallend bereik?

Ik dacht echter dat er bij het instellen van een edgerouter wel iets meer kennis nodig was. Een Asus router kan ik blind instellen, dan moet een edge router ook wel lukken?

No Shame, only Fame!


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
Marcusso schreef op zondag 28 augustus 2016 @ 22:47:
[...]


Plafonds zijn gewapend. Huis is 'normaal' formaat.

Edgerouter is ook een idee. En daarachter het AP, eventueel een tweede bij tegenvallend bereik?

Ik dacht echter dat er bij het instellen van een edgerouter wel iets meer kennis nodig was. Een Asus router kan ik blind instellen, dan moet een edge router ook wel lukken?
Waarschijnlijk zal je inderdaad wel een tweede AP nodig hebben, beide kan je gewoon achter de router zetten.
Dankzij de ingebouwde wizards is de basis configuratie van de EdgeRouters niet zo moeilijk meer. Eventueel zou je ook kunnen gaan voor de USG, welke nog wat eenvoudiger is.

Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

yzf1kr schreef op zondag 28 augustus 2016 @ 18:31:
Ze kunnen inderdaad ook op zichzeld gebruikt worden als AP. Dus in verbinding met een router zoals bij andere AP's.
En dan wordt het dus eigenlijk een oudere versie van bijvoorbeeld deze, met alleen 802.11a en 802.11n?
pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack)
yzf1kr schreef op zondag 28 augustus 2016 @ 18:31:
Nee, 900Mhz is ook gewoon 802.11. Het is 802.11ah.

Wikipedia: IEEE 802.11ah
Ok, thanx, ik kende deze nieuwe standaard nog niet. Apart dat er met geen woord over gerept wordt in de datasheet van de nanostations: https://dl.ubnt.com/datasheets/nanostationm/nsm_ds_web.pdf .
Begrijp ik goed dat de 802.11ah als drager tussen twee locoM9's wordt gebruikt en wanneer deze als AP wordt gebruikt, 802.11b, 802.11g, 802.11n in het spel komt?

En nog een vraagje; aangezien de nanostations plat zijn, zal er vast een flatpanel antenne inzitten. Hoe werkt dit uitrichten in de praktijk? Ze ophangen, op zicht richten en dan aan de hand van de software zo recht mogelijk in de zichtverbinding richten?

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

Marcusso schreef op zondag 28 augustus 2016 @ 22:05:
Mag ik jullie vragen voor een klein advies?

Ik wil voor een kennis van me het wifi bereik verbeteren. Is nu nog standaard Telfort modem welke dramatisch is qua bereik, beneden gaat wel maar etage 1 is al < 1 mbit doorvoer. Betreft een rijtjeshuis, 3 hoog. Modem in woonkamer en UTP kabel naar middenverdieping eenvoudig mogelijk.

Ik heb thuis dezelfde situatie gehad en opgelost door 2 stuks Asus rt-ac68u achter het telfort modem te hangen, waarbij de tweede op zolder staat en dienst doet als AP.

Nu wil ik dit dus hetzelfde opzetten bij mijn kennis, alleen willen we daar proberen om met 1 router op de middenverdieping uit de voeten te kunnen. Hun eisen liggen een stuk lager, als het maar prima internetten is. Mocht dit niet fijn werken kunnen we alsnog upgraden naar een tweede rt-ac68u zoals in mijn thuis situatie.

Ik zat nu dus echter te denken om het telfort modem gewoon het routing gedeelte te laten doen en een UniFi AC LR op de middenverdieping te hangen, in plaats van een Asus rt-ac68u. Echter twijfel ik dan aan de stabiliteit van de het Telfort modem, gaat dit wel fijn werken met de UniFi er achter ipv een standalone Asus router. Wellicht een goedkope TP-Link aanschaffen voor het routing werk en daarachter de UniFi hangen?

Wat zouden jullie doen in deze situatie. Is de UniFi AC LR een betere investering dan een rt-ac68u? Ga ik er beter bereik mee halen bijvoorbeeld? En is de UniFi AC LR met basis netwerk ervaring in te stellen?
Ik zou het ook met een Unifi product als de AC LR of de AP AC Pro (pricewatch: Ubiquiti UniFi AP AC PRO (1-Pack) oplossen op de middenverdieping. Telfort modem wifi uitzetten en dan op de drie verdiepingen zien hoe je bereik is. Als het beneden onder de maat is, kan je alsnog daar weer wifi aanzetten (op een ander kanaal, bijvoorbeeld 2 en je Unifi AP op 7).
Zelf bezit ik ook een nieuwbouwhuis met veel gewapend beton, ben (inmiddels) enorm te vreden over het bereik van de AP AC Pro op de drie woonlagen.
NB. Deze app ga je wellicht wat aan hebben bij de installatie: https://itunes.apple.com/us/app/unifi/id1057750338?mt=8

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 20-09 09:53
Packetloss schreef op maandag 29 augustus 2016 @ 09:43:
[...]
En dan wordt het dus eigenlijk een oudere versie van bijvoorbeeld deze, met alleen 802.11a en 802.11n?
pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack)
Ja, ik heb ze wel eens binnen zien hangen. Ze hebben bij montage tegen een muur namelijk een beter stralingspatroon dan een ronde UnifiAP. Nadeel is dat de niet met de centrale Unifi controller werken.
De ronde AP's zijn echt bedoeld voor plafond montage, horizontaal kan wel, maar niet optimaal.
Ok, thanx, ik kende deze nieuwe standaard nog niet. Apart dat er met geen woord over gerept wordt in de datasheet van de nanostations: https://dl.ubnt.com/datasheets/nanostationm/nsm_ds_web.pdf .
Begrijp ik goed dat de 802.11ah als drager tussen twee locoM9's wordt gebruikt en wanneer deze als AP wordt gebruikt, 802.11b, 802.11g, 802.11n in het spel komt?
Ik begrijp de vraag niet helemaal.
Uit een 900Mhz M9 komen echt niet opeens 2,4 en 5Ghz signalen. Een M9 als AP lijkt me niet echt handig, er is namelijk niet veel apparatuur dat 900Mhz ondersteund.

M9 zijn echt bedoeld om een bridge te maken. Vooral in een omgeving waar bomen en struiken in de weg staan heeft 900Mhz veel voordeel.
En nog een vraagje; aangezien de nanostations plat zijn, zal er vast een flatpanel antenne inzitten. Hoe werkt dit uitrichten in de praktijk? Ze ophangen, op zicht richten en dan aan de hand van de software zo recht mogelijk in de zichtverbinding richten?
[/quote]

https://www.facebook.com/hausbrandeck


Acties:
  • 0 Henk 'm!

  • Dennischo
  • Registratie: September 2007
  • Niet online
Heb zojuist een UniFi AC-LR gekocht, alles aangesloten aan de Zyxel router die je van Tweak krijgt. Krijg op dit moment alleen geen LAN. Blijft staan op No Data Available. Iemand die wellicht mij kan helpen?
Was weer eens te snel! Al gefixt :)

[ Voor 9% gewijzigd door Dennischo op 29-08-2016 17:08 ]


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Ik ben er van het weekend even goed voor gaan zitten en ik heb nu mijn eerste site draaien in AWS, inclusief SSL certificaat en automatische verlenging.
Enige vervelende/vreemde was dat ik een distribution update deed van Ubuntu en daarmee de Unifi Controller stopte met werken. Toen ik de Unifi installer nogmaals had gedraaid werkte alles weer (incl. de configuratie), maar dat was wel raar.

SSL via Let's Encrypt werkt ook, incl. automatisch updaten van certificaten.

Volgende week komt als het goed is ook mijn USG zodat ik kan testen met adopten via AWS, want dat liep niet zo lekker.
In de 5.3.2 staat wel dat er een inform probleem is opgelost, maar ik weet niet zeker of dat ook op mijn probleem van toepassing was/is. Maar daar komen we volgende week achter :D

Als dat werkt dan kan ik wat sites gaan overzetten (helaas met de hand :( )

Voordeel lijkt wel te zijn dat de AWS oplossing "lekkerder" lijkt te werken met Firefox (mijn voorkeurs browser) zodat ik voor Unifi niet met Chrome hoef te werken. Niet het einde van de wereld, maar een klein gemakje :P

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 25-09 15:26

wouter1981

w00t

Is er iemand die ervaring heeft met het adopteren van een (of meerdere) UAP AC's in een Unifi controller die achter een NAT draait op een andere locatie (layer 3 adoption)?

Ik probeer bij mijn ouders twee UAP-AC-LR te plaatsen en ze in een nieuwe site op mijn controller te adopteren. Ik heb binnen mijn LAN mbv de Discovery Tool de inform URL aangepast van de UAPs naar de dns naam van mijn router. In mijn router (DDWRT) heb ik de 8080 poort doorgezet naar mijn controller (debian based op een RPI).

Ik dacht dat ik er hiermee was. Maar na aansluiten van een access point bij mijn ouders verschijnt de access point niet in de nieuwe site op de Unifi controller.

Na het nodige onderzoek heb ik nog een paar andere poorten opengezet die Unifi schijnt te gebruiken. Geen succes tot nu toe..

Bovendien vraag ik me af of ik het een en ander kan testen binnen mijn eigen netwerk voordat ik het plaats bij mijn ouders.

Trust me, I'm an engineer | PVOutput


Acties:
  • +1 Henk 'm!
Ja dat zou intern ook moeten werken als je router hairpin/loopback nat ondersteund.

Komt het ddns adres wel echt uit op je router IP, werkt DNS bij je ouders thuis goed en kan je vanaf de cli (ssh) op de UAPs bij de ouders pingen naar www.tweakers.net ?

8080 zou voldoende moeten zijn lijkt mij.

Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 25-09 15:26

wouter1981

w00t

Het ddns adres komt zeker uit op mijn router IP. Volgens mij werkt dns bij mijn ouders goed. Ik kan van daaruit in elk geval via mijn ddns mijn controller GUI op poort 8443 bereiken. Pingen vanaf de cli heb ik nog niet geprobeerd.

Trust me, I'm an engineer | PVOutput


Acties:
  • +1 Henk 'm!

  • iCrOn
  • Registratie: April 2002
  • Laatst online: 22:02
Wat het nog zou kunnen zijn..Heb je de login ubnt/ubnt gelaten van de ap? Hebben ze allebei dezelfde firmware als de controler? Toevallig de een na laatste beta draaien als controller met de inform bug. Of in de inform url https ipv http?

Anders even via ssh van de ubnt site:
code:
1
2
3
4
5
6
7
8
# 1. make sure the AP is running the same firmware as the controller. If it is not, see this guide: Upgrading UniFi firmware via SSH.
# 2. make sure the AP is in factory default state
#    if it's not, do
#    syswrapper.sh restore-default
# 3. ssh into the device and type
mca-cli
# the CLI interface:
set-inform http://ip-of-controller:8080/inform

[ Voor 0% gewijzigd door iCrOn op 30-08-2016 21:31 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • Marcusso
  • Registratie: Oktober 2005
  • Laatst online: 08:45
Packetloss schreef op maandag 29 augustus 2016 @ 09:50:
[...]

Ik zou het ook met een Unifi product als de AC LR of de AP AC Pro ....
alexwel schreef op zondag 28 augustus 2016 @ 23:17:
[...]


Waarschijnlijk zal je inderdaad wel een tweede AP nodig hebben, beide kan je gewoon achter de router zetten.
Dankzij de ingebouwde wizards is de basis configuratie van de EdgeRouters niet zo moeilijk meer. Eventueel zou je ook kunnen gaan voor de USG, welke nog wat eenvoudiger is.
Ik ben gegaan voor een Edgerouter X en een AP LR. Zojuist geïnstalleerd. Werkt perfect! _/-\o_

Instellen zo gedaan, nog wat finetune tips op internet opgezocht (brede band voor wifi radio bv). De AP staat in de woonkamer en haal op zolder nog gewoon prima wifi, tx van 50-60mbit. Die mensen wisten niet wat hun overkwam, na jaren gezeik met slecht bereik eindelijk WiFi...door het hele huis! :)

No Shame, only Fame!


Acties:
  • 0 Henk 'm!

  • wouter1981
  • Registratie: September 2002
  • Laatst online: 25-09 15:26

wouter1981

w00t

iCrOn schreef op dinsdag 30 augustus 2016 @ 21:31:
Wat het nog zou kunnen zijn..Heb je de login ubnt/ubnt gelaten van de ap? Hebben ze allebei dezelfde firmware als de controler? Toevallig de een na laatste beta draaien als controller met de inform bug. Of in de inform url https ipv http?

Anders even via ssh van de ubnt site:
code:
1
2
3
4
5
6
7
8
# 1. make sure the AP is running the same firmware as the controller. If it is not, see this guide: Upgrading UniFi firmware via SSH.
# 2. make sure the AP is in factory default state
#    if it's not, do
#    syswrapper.sh restore-default
# 3. ssh into the device and type
mca-cli
# the CLI interface:
set-inform http://ip-of-controller:8080/inform
Firmware is hetzelfde. 3.7.5.4969. En de login is ongewijzigd. Ik draai controller versie 5.0.7.
En na eerst https geprobeerd te hebben nu http in de inform url.

Ik denk dat ik het van het weekend gewoon eens opnieuw ga proberen. De UAPs naar factory reset en dan met een schone lei en goede hoop weer proberen.

[ Voor 11% gewijzigd door wouter1981 op 30-08-2016 22:51 ]

Trust me, I'm an engineer | PVOutput


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 26-09 17:33
Unifi 5.2.4 RC heeft een optie waar volgens mij veel mensen al lang op zitten te wachten. Led's aan zetten per acces point :)

Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 19-09 09:14
m3gA schreef op woensdag 31 augustus 2016 @ 08:44:
Unifi 5.2.4 RC heeft een optie waar volgens mij veel mensen al lang op zitten te wachten. Led's aan zetten per acces point :)
Ben eigelijk wel benieuwd wanneer ze hem nu als "stable" gaan uitbrengen ik wil namelijk geen beta's draaien op mijn Cloudkey..

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 26-09 17:33
LightStar schreef op woensdag 31 augustus 2016 @ 08:53:
[...]


Ben eigelijk wel benieuwd wanneer ze hem nu als "stable" gaan uitbrengen ik wil namelijk geen beta's draaien op mijn Cloudkey..
Het is een RC dus ik verwacht heel snel.

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

m3gA schreef op woensdag 31 augustus 2016 @ 08:44:
Unifi 5.2.4 RC heeft een optie waar volgens mij veel mensen al lang op zitten te wachten. Led's aan zetten per acces point :)
5.2.3 Beta had die al ;)

En ik kan bevestigen dat het prima werkt :)

Valt mij nu pas op: Ze gaan van 5.3.2. naar 5.2.4 Changelog is (vrijwel) gelijk aan die van 5.3.2.
Ligt het aan mij of is het versienummer beheer "wat verwarrend"?

UniFi 5.2.4 is released for testing
UniFi 5.3.2 alpha is released for testing
UniFi 5.3.1 Alpha is released for testing
UniFi 5.2.3 is released for testing
UniFi 5.2.2 is released for testing
UniFi 5.2.0 is released for testing

[ Voor 39% gewijzigd door rally op 31-08-2016 10:14 ]

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 26-09 17:33
rally schreef op woensdag 31 augustus 2016 @ 10:08:
[...]

5.2.3 Beta had die al ;)

En ik kan bevestigen dat het prima werkt :)

Valt mij nu pas op: Ze gaan van 5.3.2. naar 5.2.4 Changelog is (vrijwel) gelijk aan die van 5.3.2.
Ligt het aan mij of is het versienummer beheer "wat verwarrend"?

UniFi 5.2.4 is released for testing
UniFi 5.3.2 alpha is released for testing
UniFi 5.3.1 Alpha is released for testing
UniFi 5.2.3 is released for testing
UniFi 5.2.2 is released for testing
UniFi 5.2.0 is released for testing
Ik vind het inderdaad wat verwarrend. Ze zijn met een release candidate bezig maar ondertussen ook al met de alpha van de volgende versie.
En ik stuurde het lampje eerst aan met een cronjob op mijn linuxcontroller. Ik gebruik hem in de gang als nachtlampje ;)

Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 19-09 09:14
rally schreef op woensdag 31 augustus 2016 @ 10:08:
[...]

5.2.3 Beta had die al ;)

En ik kan bevestigen dat het prima werkt :)

Valt mij nu pas op: Ze gaan van 5.3.2. naar 5.2.4 Changelog is (vrijwel) gelijk aan die van 5.3.2.
Ligt het aan mij of is het versienummer beheer "wat verwarrend"?

UniFi 5.2.4 is released for testing
UniFi 5.3.2 alpha is released for testing
UniFi 5.3.1 Alpha is released for testing
UniFi 5.2.3 is released for testing
UniFi 5.2.2 is released for testing
UniFi 5.2.0 is released for testing
Ja dat viel mij ook al op, zit geen logica meer in, maar van mij mogen ze nu een stable uitbrengen (ook ivm de firewall options die erbij komen.

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

m3gA schreef op woensdag 31 augustus 2016 @ 10:22:
[...]
Ik vind het inderdaad wat verwarrend. Ze zijn met een release candidate bezig maar ondertussen ook al met de alpha van de volgende versie.
En ik stuurde het lampje eerst aan met een cronjob op mijn linuxcontroller. Ik gebruik hem in de gang als nachtlampje ;)
Gelukkig. Ik dacht al dat ik de enige was :P

Bij mij hangen er twee in de slaapkamer, dus daar wil ik je juist uit hebben.
Wij gebruiken een Nest Protect als nachtlampje op de gang. Kunnen we ook zien hoe vaak we 's nachts door de gang en woonkamer dwalen :+

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 25-09 22:29

zeroday

There is no alternative!

m3gA schreef op woensdag 31 augustus 2016 @ 08:44:
Unifi 5.2.4 RC heeft een optie waar volgens mij veel mensen al lang op zitten te wachten. Led's aan zetten per acces point :)
yeahhhhhh gauw installeren .. dan is de blauwe gloed weg boven op de kast en heeft de HEU ledstrip er geen last meer van !

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 25-09 22:29

zeroday

There is no alternative!

rally schreef op woensdag 31 augustus 2016 @ 10:08:
[...]

5.2.3 Beta had die al ;)

En ik kan bevestigen dat het prima werkt :)
5.2.3.0 die draai ik ook, maar ik zie geen led aan/uit in de controller anders dan in de instellingen, maar dan zet ik het aan of uit voor alles (5.2.4 snel geïnstalleerd en nu lekker ledjes uit .. fijn, een VPN dat werkt) ;-_)

[ Voor 10% gewijzigd door zeroday op 31-08-2016 10:53 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

zeroday schreef op woensdag 31 augustus 2016 @ 10:43:
[...]


5.2.3.0 die draai ik ook, maar ik zie geen led aan/uit in de controller anders dan in de instellingen, maar dan zet ik het aan of uit voor alles (5.2.4 snel geïnstalleerd en nu lekker ledjes uit .. fijn, een VPN dat werkt) ;-_)
Sorry 5.3.2 bedoelde ik. Typfoutje.

Dan moet je een AP, Switch of gateway selecteren en dan in configuratie kun je kiezen voor
Use site settings, on of off

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • sweebee
  • Registratie: Oktober 2008
  • Laatst online: 26-09 13:32
In 5.3.2 en 5.2.3 heb ik dat er wifi apparaten als lan apparaten getoond worden nadat ze het huis verlaten hebben. Is dit ook zo in 5.2.4?

Acties:
  • 0 Henk 'm!
sweebee schreef op woensdag 31 augustus 2016 @ 13:11:
In 5.3.2 en 5.2.3 heb ik dat er wifi apparaten als lan apparaten getoond worden nadat ze het huis verlaten hebben. Is dit ook zo in 5.2.4?
Dat is al jaren zo ;-) dat komt omdat de LAN switch natuurlijk ook de MAC adressen kent en daar de timeout verloopt volgens netwerk standaarden.

Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 24-09 22:57

doc

sweebee schreef op woensdag 31 augustus 2016 @ 13:11:
In 5.3.2 en 5.2.3 heb ik dat er wifi apparaten als lan apparaten getoond worden nadat ze het huis verlaten hebben. Is dit ook zo in 5.2.4?
Had hier in 5.2.3 ook last van, maar lijkt opgelost. Moet nog een andere omgeving updaten, maar daar wacht ik ff op de final.

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 25-09 22:29

zeroday

There is no alternative!

rally schreef op woensdag 31 augustus 2016 @ 11:23:
[...]

Sorry 5.3.2 bedoelde ik. Typfoutje.

Dan moet je een AP, Switch of gateway selecteren en dan in configuratie kun je kiezen voor
Use site settings, on of off
En die versie draaide ik niet ;-) Maar nu met de nieuwe versie zit het waar ik het verwacht .. ;-)
Vanavond maar eens kijken of het inderdaad uit is ..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 20-09 09:53
Ik ben nog wat aan het zoeken naar voordelen van de LR versie.

Nu ben ik wat duitstalige reviews aan het lezen, en daar zijn ze het er wel redelijk over eens dat de LR ondanks de ietwat andere antenne, in europa, geen voordeel heeft t.o.v. de lite versie. (Tenzij je hem op USA/Canada) zet om 4db meer vermogen te krijgen. Er zijn gebruikers die ze beide hebben, en geen verschil merken.

Iemand hier een 1-op-1 vergelijking kunnen maken tussen de AC lite en de AC LR. (Dus niet van horen zeggen, maar eigen ervaring)

https://www.facebook.com/hausbrandeck


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 07:50

rally

Deyterra Consultancy

Er is nog een verschil tussen de lite en LR en dat is de hogere doorvoersnelheid op 2.4Ghz. 450 t.o.v. 300 voor de lite.

Mocht dat ook een overweging zijn.

Verschil in reikwijdte heb ik nooit getest, maar met de Ubiquity AP's heb ik wel altijd een erg goed bereik gehaald bij de klanten waar ik ze heb geplaatst.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

Marcusso schreef op dinsdag 30 augustus 2016 @ 21:49:
[...]


[...]


Ik ben gegaan voor een Edgerouter X en een AP LR. Zojuist geïnstalleerd. Werkt perfect! _/-\o_

Instellen zo gedaan, nog wat finetune tips op internet opgezocht (brede band voor wifi radio bv). De AP staat in de woonkamer en haal op zolder nog gewoon prima wifi, tx van 50-60mbit. Die mensen wisten niet wat hun overkwam, na jaren gezeik met slecht bereik eindelijk WiFi...door het hele huis! :)
Mooi, van harte!

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

yzf1kr schreef op maandag 29 augustus 2016 @ 15:53:
[...]Ik begrijp de vraag niet helemaal.
Uit een 900Mhz M9 komen echt niet opeens 2,4 en 5Ghz signalen. Een M9 als AP lijkt me niet echt handig, er is namelijk niet veel apparatuur dat 900Mhz ondersteund.
Thanx, ja, dat was mijn punt / vraag: bij Tweakers staat in de specs op pricewatch: Ubiquiti NanoStation locoM9 dat het naast een bridge, ook een AP is en dat deze werkt met " 802.11b, 802.11g, 802.11n " . Foutje in de PW?

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • +1 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
yzf1kr schreef op woensdag 31 augustus 2016 @ 19:10:
Ik ben nog wat aan het zoeken naar voordelen van de LR versie.

Nu ben ik wat duitstalige reviews aan het lezen, en daar zijn ze het er wel redelijk over eens dat de LR ondanks de ietwat andere antenne, in europa, geen voordeel heeft t.o.v. de lite versie. (Tenzij je hem op USA/Canada) zet om 4db meer vermogen te krijgen. Er zijn gebruikers die ze beide hebben, en geen verschil merken.

Iemand hier een 1-op-1 vergelijking kunnen maken tussen de AC lite en de AC LR. (Dus niet van horen zeggen, maar eigen ervaring)
In onze woonkeuken beneden hangt een AC LR, in de woonkamer boven hangt een AC Lite. Ik merk echt totaal geen verschil, behalve het gegeven dat een apparaat van beneden soms toch AC van boven pakt. Dat is nota bene de Lite.

Denk dus dat het klopt dat er voor een 'normale' gebruiker geen tot weinig verschil in zit.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 20-09 09:53
Heb je hem ook al eens op USA of Canada gezet? Maakt dat een verschil?

https://www.facebook.com/hausbrandeck


Acties:
  • +1 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
yzf1kr schreef op vrijdag 02 september 2016 @ 10:41:
Heb je hem ook al eens op USA of Canada gezet? Maakt dat een verschil?
Nee, niet gedaan. Denk ook niet dat dat voor ons relevant is: het werkt goed en dat is het belangrijkste.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • Harm_Genius
  • Registratie: Januari 2001
  • Laatst online: 10-01 10:11
Ik heb twee UAP-AC-LR in huis van 5 verdiepingen. 1 in de keuken op de begane grond (achterkant huis), de tweede op de 2e etage (voorkant huis).

Keuken: (2.4Ghz / 5Ghz)
channel : 2 / 36
channel width: HT20 / VHT40
transmit power : medium
Geen minimum rssi
Bandsteering : on
Airtime fairness : on

2e etage: (2.4Ghz / 5Ghz)
channel : 6 / 48
channel width: HT20 / VHT40
transmit power : medium
Geen minimum rssi
Bandsteering : on
Airtime fairness : on

Beide op zelfde SSID

Nu heb ik 1 issue welke mij blijft bezighouden.
In het midden - op de 1 etage in de woonkamer - is het bar slecht met de snelheid.
Het lijkt erop alsof macbook (bv) niet weet welke AP hij moet gebruiken. Mega overlap lijkt het.
Ik heb ook een tweede, seperate, SSID aangemaakt op elk AP. Daarmee gaat het iets beter, maar nog niet top.

Heeft iemand eenzelfde ervaring??

assumption is the mother of all fuck ups


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:06

lier

MikroTik nerd

Waarom maak je geen gebruik van minRSSI? => nu ben je afhankelijk van je client...
Welke (firmware) versie gebruik je?
Waarom (pure interesse) VHT40 en geen VHT80? => geen ondersteuning door clients?

Waarom kanaal 2?????? (1, 6 of 11, punt)

[ Voor 5% gewijzigd door lier op 03-09-2016 09:51 ]

Eerst het probleem, dan de oplossing

Pagina: 1 ... 71 ... 101 Laatste

Dit topic is gesloten.