[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 73 ... 101 Laatste
Acties:
  • 653.813 views

Acties:
  • +2 Henk 'm!
Dennischo schreef op zondag 11 september 2016 @ 13:10:
Hmm, al m'n devices willen niet op de 5Ghz. Ze hebben beide zelfde naam, en 5Ghz staat op auto channel en power.

Channel 124,+1 (DFS Waiting)
Transmit Power 20 dBm (EIRP)

Iemand die mij hiermee kan helpen? Echt raar!
Waiting kan betekenen dat je een je kanaal plus kanaal breedte hebt gekozen die net met het volle spectrum in een niet toegestaan kanaal valt. Waardoor het uitzenden nooit start.

Voor 80mhz kies je het beste kanaal 36 52 of 100 in Nederland.

Zet hem maar eens om en je zult zien dat het niets met je clients te maken heeft. Je UBNT UAP begon gewoon nooit met uitzenden vanwege de kanaal keuze.

Waiting betekent ook DFS "luisteren" maar daar moet je zelf maar eens op Googlen. Ik denk dat bovenstaande tekst van jou van toepassing is.

Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
Ook na de meest recente update het hele weekend last van wegvallende verbinding op Mac, iPhone en AirPort Express.

Begint me nu echt tegen te staan. Het kost nogal wat en dan verwacht je dat het werkt.

Al diverse instellingen geprobeerd, lijkt echt aan software te liggen. Wat ik doe als de verbinding wegvalt: of even wachten (WiFi blijft namelijk verbonden) of de stekkers uit de Unifi's halen. Daarna draait het weer. Kan nooit de bedoeling zijn zo.

Het gebeurt meestal als er veel gestreamd wordt of teveel apparaten online bezig zijn. Om gek van te worden.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

djkavaa schreef op vrijdag 09 september 2016 @ 19:14:
[...]


Dat komt dan op de Switch0 omdat je een bridge maakt van alle 3 de poorten;)
De Eth2-3-4 van een Edgerouter PoE kunnen als enige in een Switch gezet worden.
Hmm, okee. Ik heb het 192.168.1.1/24 adres op eth2 zitten nu. De UAP-AC-Lite zit via POE op eth3. Deze krijg een fixed ip adres op basis van mac adres van de DHCP server welke op eth2 zit. Clients die via de UAP-AC-LITE (TEC-AP01) connecten krijgen ook gewoon een ip adres van de DHCP server op eth2. Ik heb nog niet getest of die clients daadwerkelijk andere hosts op het netwerk konden pingen of het internet op konden.

Zie ook het overzicht hieronder. Als ik het 192.168.1.1/24 adres aan switch0 hang, waar komt de DHCP server op te zitten dan ? Moet je daarna nog eth2, eth3 en eth4 van een 192.168.1.x adres voorzien ? Dus:

Switch0: 192.168.1.1/24
Eth2: 192.168.1.2/24
Eth3: 192.168.1.3/24
Eth4: 192.168.1.4/24

DCHP server op eth2.

Eth2, 3 en 4 zitten bij ons dus in switch0 voor de duidelijkheid. Ga ook nog wel even het UBNT forum door spitten :) Weer een leuk leer momentje.

Afbeeldingslocatie: https://tweakers.net/ext/f/uk9LtT9aIcLBE6OUOegIercJ/full.png

[ Voor 3% gewijzigd door MRE-Inc op 12-09-2016 08:20 ]

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
MRE-Inc schreef op maandag 12 september 2016 @ 08:19:
[...]


Hmm, okee. Ik heb het 192.168.1.1/24 adres op eth2 zitten nu. De UAP-AC-Lite zit via POE op eth3. Deze krijg een fixed ip adres op basis van mac adres van de DHCP server welke op eth2 zit. Clients die via de UAP-AC-LITE (TEC-AP01) connecten krijgen ook gewoon een ip adres van de DHCP server op eth2. Ik heb nog niet getest of die clients daadwerkelijk andere hosts op het netwerk konden pingen of het internet op konden.

Zie ook het overzicht hieronder. Als ik het 192.168.1.1/24 adres aan switch0 hang, waar komt de DHCP server op te zitten dan ? Moet je daarna nog eth2, eth3 en eth4 van een 192.168.1.x adres voorzien ? Dus:

Switch0: 192.168.1.1/24
Eth2: 192.168.1.2/24
Eth3: 192.168.1.3/24
Eth4: 192.168.1.4/24

DCHP server op eth2.

Eth2, 3 en 4 zitten bij ons dus in switch0 voor de duidelijkheid. Ga ook nog wel even het UBNT forum door spitten :) Weer een leuk leer momentje.

[afbeelding]
Volgens mij klopt dit aardig inderdaad.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:30
THE_BASE schreef op maandag 12 september 2016 @ 08:16:
Ook na de meest recente update het hele weekend last van wegvallende verbinding op Mac, iPhone en AirPort Express.

Begint me nu echt tegen te staan. Het kost nogal wat en dan verwacht je dat het werkt.

Al diverse instellingen geprobeerd, lijkt echt aan software te liggen. Wat ik doe als de verbinding wegvalt: of even wachten (WiFi blijft namelijk verbonden) of de stekkers uit de Unifi's halen. Daarna draait het weer. Kan nooit de bedoeling zijn zo.

Het gebeurt meestal als er veel gestreamd wordt of teveel apparaten online bezig zijn. Om gek van te worden.
Het klinkt misschien stom, maar als je echt 100% stabiliteit wilt, zonder 'geklooi', kijk eens naar de Cisco WAP lijn (371/571 bijv) - Small Business. Die dingen hebben wel net ietsjes minder bereik, maar blijven stabiel draaien, sinds laatste firmware (ook met iphones). Of blijven wachten tot Ubiquiti een keer wel alles fixed.....

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!
tcviper schreef op maandag 12 september 2016 @ 08:48:
[...]
Of blijven wachten tot Ubiquiti een keer wel alles fixed.....
Dat moment is geweest ze hebben contact gehad met Apple, ze mogen niet vertellen wat er aangepast is in de code (release notes zijn leeg) vanwege het getekende Apple contract. Maar het zou opgelost moeten zijn vanaf heden, zal wel een flinke duit gekost hebben een Apple Consultant.

Je kan zeggen wat je wilt maar UBNT pakt wel door tot echt alles opgelost is, voor mij een zeer waardevolle factor in de aanschaf van apparatuur.

Firmware 3.7.15 zou super stabiel moeten zijn ook met iOS devices. Deze firmware komt automatisch als cloud download binnen met controllers 5.2.4 en 5.3.2.

[ Voor 20% gewijzigd door stormfly op 12-09-2016 08:52 ]


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

tcviper schreef op maandag 12 september 2016 @ 08:48:
[...]


Het klinkt misschien stom, maar als je echt 100% stabiliteit wilt, zonder 'geklooi', kijk eens naar de Cisco WAP lijn (371/571 bijv) - Small Business. Die dingen hebben wel net ietsjes minder bereik, maar blijven stabiel draaien, sinds laatste firmware (ook met iphones). Of blijven wachten tot Ubiquiti een keer wel alles fixed.....
Hij is ook los te installeren vanaf de blog post:
https://community.ubnt.co...UAPs-and-USW/ba-p/1671944

Ik heb verschrikkelijk een groot probleem met 5.2.4 en 5.3.2, want ondanks dat in de changelog staat dat ze een INFORM bug hebben verholpen, krijg ik geen enkel apparaat (USG, USW en UAP) geadopteerd in mijn AWS cloud controller. Op 5.0.7 werkt het meteen.

En aangezien ik nog vol aan het uitrollen ben van Ubiquiti omgevingen en ze allemaal op dezelfde AWS instance draaien, maar even de stable gebruiken.

Dus ik heb wel de nieuwste firmware op al mijn devices staan (omdat ik veel problemen met wireless had met de meegeleverde firmware voor 5.0.7), maar de controller software is nu 5.0.7

Als ik weer terug ben installeer ik wel een PI met de controller en koop ik een USG en UAP om meet te experimenteren. Want ik heb klanten in meerdere landen en ik kan het me niet veroorloven dat de boel niet meer te bereiken is als ik 1200km ver weg zit :P

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

djkavaa schreef op maandag 12 september 2016 @ 08:39:
[...]


Volgens mij klopt dit aardig inderdaad.
Heb het aangepast.

switch0: 192.168.1.1/24
eth0 = WAN
eth1 = - (niks configureerd, zit ook geen utp in)
eth2 = 192.168.1.2/24
eth3 = 192.168.1.3/24
eth4 = 192.168.1.4/24

Ik kan nu wel pingen naar bv 192.168.1.11 waar een test server op zit. Echter port forwarding werkt niet meer. Van buitenaf op 443 naar intern 192.168.1.11:443 werkt niet meer.

Bij firewall staat alles correct zo te zien:
WAN interface = eth0
LAN interface = switch0

Portforwarding:
outside port 443
protocol TCP
Forward address to: 192.168.1.11
Forward port to: 443

Waar gaat dit fout ?

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
MRE-Inc schreef op maandag 12 september 2016 @ 10:53:
[...]


Heb het aangepast.

switch0: 192.168.1.1/24
eth0 = WAN
eth1 = - (niks configureerd, zit ook geen utp in)
eth2 = 192.168.1.2/24
eth3 = 192.168.1.3/24
eth4 = 192.168.1.4/24

Ik kan nu wel pingen naar bv 192.168.1.11 waar een test server op zit. Echter port forwarding werkt niet meer. Van buitenaf op 443 naar intern 192.168.1.11:443 werkt niet meer.

Bij firewall staat alles correct zo te zien:
WAN interface = eth0
LAN interface = switch0

Portforwarding:
outside port 443
protocol TCP
Forward address to: 192.168.1.11
Forward port to: 443

Waar gaat dit fout ?
Reboot?
Verder klopt het naar mijn idee.
En je hebt ook gewoon internet op je machines achter de Switch0
Neem aan dat de overige firewall rules ook aangepast zijn? van Eth1 naar Switch0

Bij mij met meerdere WAN verbindingen staat het zo:

Afbeeldingslocatie: https://d.pr/i/BWXn+
Afbeeldingslocatie: https://d.pr/i/1iej6+

[ Voor 8% gewijzigd door Kavaa op 12-09-2016 11:07 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17:33
Is er een mogelijkheid om op de edgerouter de port en network groups voor de firewall groups te renamen?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
m3gA schreef op maandag 12 september 2016 @ 11:09:
Is er een mogelijkheid om op de edgerouter de port en network groups voor de firewall groups te renamen?
Niet via de GUI, misschien via de CLI nog nooit gedaan eerlijk gezegd.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

djkavaa schreef op maandag 12 september 2016 @ 11:05:
[...]


Reboot?
Verder klopt het naar mijn idee.
En je hebt ook gewoon internet op je machines achter de Switch0
Neem aan dat de overige firewall rules ook aangepast zijn? van Eth1 naar Switch0

Bij mij met meerdere WAN verbindingen staat het zo:
Internet op de machines achter switch0 gaan we zo testen. We zijn nog een vm op de vmhost aan het inrichten die achter switch0 hangt.

De overige firewall rules ? Ik heb er maar 2 rule sets, namelijk WAN_IN en WAN_LOCAL. In WAN_IN zitten 3 rules waarvan ik alleen rule 2 verdenk dat die dwars zit aangezien daar op het tabblad Destination helemaal niks staat ingevuld.

Afbeeldingslocatie: https://tweakers.net/ext/f/KLtpFwUiM9KVIH3CqlspPf6u/full.png

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Hierbij mijn Firewall Set:

Afbeeldingslocatie: https://d.pr/i/1bUV0+

Niet veel speciaals maar die LAN_OUT in mijn geval staat dus op de Switch0 weet niet of die bij jou nog op ETH1 staat.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
stormfly schreef op maandag 12 september 2016 @ 08:51:
[...]


Dat moment is geweest ze hebben contact gehad met Apple, ze mogen niet vertellen wat er aangepast is in de code (release notes zijn leeg) vanwege het getekende Apple contract. Maar het zou opgelost moeten zijn vanaf heden, zal wel een flinke duit gekost hebben een Apple Consultant.

Je kan zeggen wat je wilt maar UBNT pakt wel door tot echt alles opgelost is, voor mij een zeer waardevolle factor in de aanschaf van apparatuur.

Firmware 3.7.15 zou super stabiel moeten zijn ook met iOS devices. Deze firmware komt automatisch als cloud download binnen met controllers 5.2.4 en 5.3.2.
Het zal ongetwijfeld dat ze het gefixt hebben, niet voor mij. Gisteren wel 3 keer er uitgegooid. Op een Android TV geen last van. Ik moet continue die stekkers uit die zwarte blokjes halen om weer verbinding te krijgen.

Nu per mail contact met Ubiquiti, kijken of dat helpt en anders terug naar mijn leverancier. Die gaf al aan nieuwe op te willen hangen om dat uit te sluiten.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

djkavaa schreef op maandag 12 september 2016 @ 11:30:
Hierbij mijn Firewall Set:

[afbeelding]

Niet veel speciaals maar die LAN_OUT in mijn geval staat dus op de Switch0 weet niet of die bij jou nog op ETH1 staat.
Dank voor je input. Ik heb helemaal geen LAN_OUT. Die staat ook niet in de config die jullie voor mij gemaakt hebben in juli. Ben wel benieuwd wat er in LAN_OUT moet komen te staan dan aan regels.

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
MRE-Inc schreef op maandag 12 september 2016 @ 11:32:
[...]


Dank voor je input. Ik heb helemaal geen LAN_OUT. Die staat ook niet in de config die jullie voor mij gemaakt hebben in juli. Ben wel benieuwd wat er in LAN_OUT moet komen te staan dan aan regels.
Dit is alweer een wat oudere config kan zijn, dat het niet nodig was in je geval.
die van mij draait al meer dan een jaar zonder problemen op 1.7 en heb nog geen zin en tijd gehad om alles te updaten met Jeroen.
Gezien ik ook Dual Wan heb met wat zaken die toch wat aandacht vereisen.

Maar denk dat het gewoon zou moeten werken die port forward als je in het NAT tab Switch0 hebt staan zoals ik.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
Inmiddels e-mail gekregen van Ubiquiti: heb een speciale develop.5162 firmware gekregen en geïnstalleerd. Deze zou het toch echt moeten verhelpen. Ben enorm benieuwd. Vingers gekruist dan maar!

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

djkavaa schreef op maandag 12 september 2016 @ 11:36:
[...]


Dit is alweer een wat oudere config kan zijn, dat het niet nodig was in je geval.
die van mij draait al meer dan een jaar zonder problemen op 1.7 en heb nog geen zin en tijd gehad om alles te updaten met Jeroen.
Gezien ik ook Dual Wan heb met wat zaken die toch wat aandacht vereisen.

Maar denk dat het gewoon zou moeten werken die port forward als je in het NAT tab Switch0 hebt staan zoals ik.
:( reboot van de router heeft niet geholpen. Zou echt niet weten waar het in zit. Zelfs als ik op de router via vpn inlog en dan via de webinterface een ping naar een lokale host doe dan krijg ik een
192.168.1.3Destination Host Unreachable

Dit is dus een ping vanaf de router op 192.168.1.1 naar 192.168.1.11. Die 192.168.1.11 hangt achter swith0

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
MRE-Inc schreef op maandag 12 september 2016 @ 12:08:
[...]

:( reboot van de router heeft niet geholpen. Zou echt niet weten waar het in zit. Zelfs als ik op de router via vpn inlog en dan via de webinterface een ping naar een lokale host doe dan krijg ik een
192.168.1.3Destination Host Unreachable

Dit is dus een ping vanaf de router op 192.168.1.1 naar 192.168.1.11. Die 192.168.1.11 hangt achter swith0
Denk dan toch dat Jeroen hier even naar moet kijken... Doe even een mailtje naar hem met mij in de CC:)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 23-09 14:23
Ik heb thuis een merkwaardig probleem met mijn UAP-LR
Als ik op 2,4Ghz en 5Ghz hetzelfde SSID gebruik wordt er nooit, door geen enkel apparaat, naar 5Ghz geswitcht. (bandsteering on/off maakt geen verschil)
Als ik twee verschillende SSID's gebruik kan ik de 5Ghz wel gewoon selecteren en verbinden gaat prima.

Had al geprobeerd om 2,4Ghz trasmit power op zijn laagst te zetten, maar dat hielp ook niet.

Iemand een idee?

Ik heb het overigens nog niet getest met de laatste firmware... zal ik binnenkort eens doen.

Waarom ik zo graag op 5Ghz wil? de 2,4 Ghz is nogal druk, en daar heb ik soms gewoon 50% packetloss en pingtimes naar het AP van >100ms.
(maar misschien dat de nieuwste firmware dat ook wel oplost... ik heb namelijk vrijwel uitsluitend Apple devices in m'n netwerk zitten.)

[ Voor 30% gewijzigd door NovapaX op 12-09-2016 12:45 ]

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 19-09 09:14
NovapaX schreef op maandag 12 september 2016 @ 12:42:
Ik heb thuis een merkwaardig probleem met mijn UAP-LR
Als ik op 2,4Ghz en 5Ghz hetzelfde SSID gebruik wordt er nooit, door geen enkel apparaat, naar 5Ghz geswitcht. (bandsteering on/off maakt geen verschil)
Als ik twee verschillende SSID's gebruik kan ik de 5Ghz wel gewoon selecteren en verbinden gaat prima.

Had al geprobeerd om 2,4Ghz trasmit power op zijn laagst te zetten, maar dat hielp ook niet.

Iemand een idee?

Ik heb het overigens nog niet getest met de laatste firmware... zal ik binnenkort eens doen.

Waarom ik zo graag op 5Ghz wil? de 2,4 Ghz is nogal druk, en daar heb ik soms gewoon 50% packetloss en pingtimes naar het AP van >100ms.
(maar misschien dat de nieuwste firmware dat ook wel oplost... ik heb namelijk vrijwel uitsluitend Apple devices in m'n netwerk zitten.)
Als je een stukje terugleest dan zie je hoe het waarschijnelijk wel goed werkt ;)
tcviper schreef op zondag 11 september 2016 @ 13:15:
[...]


Probeer eens channel 36 of 48 ;)
en Transmit Power naar Auto.
Dus in je config de radio's aanpassen van de 5G band.

Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/80216716/Tweakers/unifi.png

[ Voor 5% gewijzigd door LightStar op 12-09-2016 13:15 ]


Acties:
  • 0 Henk 'm!

  • iCrOn
  • Registratie: April 2002
  • Laatst online: 22:02
NovapaX schreef op maandag 12 september 2016 @ 12:42:
Ik heb thuis een merkwaardig probleem met mijn UAP-LR
Als ik op 2,4Ghz en 5Ghz hetzelfde SSID gebruik wordt er nooit, door geen enkel apparaat, naar 5Ghz geswitcht. (bandsteering on/off maakt geen verschil)
Als ik twee verschillende SSID's gebruik kan ik de 5Ghz wel gewoon selecteren en verbinden gaat prima.

Had al geprobeerd om 2,4Ghz trasmit power op zijn laagst te zetten, maar dat hielp ook niet.

Iemand een idee?

Ik heb het overigens nog niet getest met de laatste firmware... zal ik binnenkort eens doen.

Waarom ik zo graag op 5Ghz wil? de 2,4 Ghz is nogal druk, en daar heb ik soms gewoon 50% packetloss en pingtimes naar het AP van >100ms.
(maar misschien dat de nieuwste firmware dat ook wel oplost... ik heb namelijk vrijwel uitsluitend Apple devices in m'n netwerk zitten.)
Met de laatste firmware beta firmware heb ik wel goede resultaten met mijn UAP-LR-AC met de volgende instellingen:
Transmit power 2g via custom op 18 dBm en de 5g via custom ook op 18 dBm en channel 36 VHT 80. Alle apple devices zitten nu op de 5g als ze in gebruik zijn. Heb ook nog airtime fairness en band stearing aan staan.

unifi_5g unifi_5g_config

Voorheen steeds problemen gehad met een iPhone SE dit is nu ook opgelost.

[ Voor 11% gewijzigd door iCrOn op 12-09-2016 13:26 . Reden: screenshot toegevoegd. ]


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 23-09 14:23
Ok, bedankt voor de reacties. Ik ga het uitproberen.
Wel opmerkelijk, hij zou toch automatisch wel een geschikt kanaal moeten pakken als de landinstellingen van die Site gewoon goed ingesteld zijn.

Op de UAP-AC-PRO's die ik hier op kantoor heb staan werkt het wel gewoon automatisch (die zitten wel op een veel vroegere firmware) Maar diegene waarmee ik nu verbonden ben heeft automatisch kanaal 36 geselecteerd... dat zou natuurlijk toeval kunnen zijn dan. (uptime is nu al iets van een half jaar... zit waarschijnlijk sinds het begin al op dat kanaal waardoor het 'gewoon' werkt)

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

djkavaa schreef op maandag 12 september 2016 @ 12:18:
[...]


Denk dan toch dat Jeroen hier even naar moet kijken... Doe even een mailtje naar hem met mij in de CC:)
:) Dank voor het aanbod. Denk dat ik het al heb opgelost.

De switch0 was zijn config kwijt. Toen ik die openende stonden eth2, eth3 en eth4 niet meer aangevinkt. :( Nadat ik ze weer had aangevinkt, werkte port forwarding ook weer.

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
MRE-Inc schreef op maandag 12 september 2016 @ 13:55:
[...]


:) Dank voor het aanbod. Denk dat ik het al heb opgelost.

De switch0 was zijn config kwijt. Toen ik die openende stonden eth2, eth3 en eth4 niet meer aangevinkt. :( Nadat ik ze weer had aangevinkt, werkte port forwarding ook weer.
Kijk! Mooi zo;) het moest iets simpels zijn;)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17:33
djkavaa schreef op maandag 12 september 2016 @ 11:14:
[...]


Niet via de GUI, misschien via de CLI nog nooit gedaan eerlijk gezegd.
Ik had gehoopt dat iemand een mooie CLI commando heeft anders moet ik de groepen maar opnieuw aanmaken.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 25-09 22:29

zeroday

There is no alternative!

stormfly schreef op maandag 12 september 2016 @ 08:51:
[...]


Dat moment is geweest ze hebben contact gehad met Apple, ze mogen niet vertellen wat er aangepast is in de code (release notes zijn leeg) vanwege het getekende Apple contract. Maar het zou opgelost moeten zijn vanaf heden, zal wel een flinke duit gekost hebben een Apple Consultant.

Je kan zeggen wat je wilt maar UBNT pakt wel door tot echt alles opgelost is, voor mij een zeer waardevolle factor in de aanschaf van apparatuur.

Firmware 3.7.15 zou super stabiel moeten zijn ook met iOS devices. Deze firmware komt automatisch als cloud download binnen met controllers 5.2.4 en 5.3.2.
ha grappig .. .ik zie nu een upgrade icoon in mijn controller ..

http://dl.ubnt.com/unifi/...7.15.5205.160908.1021.bin wordt gepakt gezien vanuit de server.log

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 25-09 22:29

zeroday

There is no alternative!

NovapaX schreef op maandag 12 september 2016 @ 12:42:
Ik heb thuis een merkwaardig probleem met mijn UAP-LR
Als ik op 2,4Ghz en 5Ghz hetzelfde SSID gebruik wordt er nooit, door geen enkel apparaat, naar 5Ghz geswitcht. (bandsteering on/off maakt geen verschil)
Als ik twee verschillende SSID's gebruik kan ik de 5Ghz wel gewoon selecteren en verbinden gaat prima.

Had al geprobeerd om 2,4Ghz trasmit power op zijn laagst te zetten, maar dat hielp ook niet.

Iemand een idee?

Ik heb het overigens nog niet getest met de laatste firmware... zal ik binnenkort eens doen.

Waarom ik zo graag op 5Ghz wil? de 2,4 Ghz is nogal druk, en daar heb ik soms gewoon 50% packetloss en pingtimes naar het AP van >100ms.
(maar misschien dat de nieuwste firmware dat ook wel oplost... ik heb namelijk vrijwel uitsluitend Apple devices in m'n netwerk zitten.)
Controleer je instellingen van je Client eens. Sommige clients willen persé op 2.4Ghz verbinden, en even wat pielen aan de instelling kan ervoor zorgen dat dan wel op 5Ghz gewerkt kan worden. (kan chipset afhankelijk zijn). Ik heb mijn D-Link DWA-192 ook moeten tunen voordat ik de speed kreeg die ik verwachtte op de Pro.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
NovapaX schreef op maandag 12 september 2016 @ 12:42:

Had al geprobeerd om 2,4Ghz trasmit power op zijn laagst te zetten, maar dat hielp ook niet.

Iemand een idee?
Waarom niet eens 2.4 helemaal uitschakelen en een avond met een 5Ghz only netwerk stoeien? Dan weet je direct welke clients er wel of niet goed mee omgaan?

Acties:
  • 0 Henk 'm!

  • Nindustries
  • Registratie: Januari 2012
  • Laatst online: 17-09 15:03
D'oh moment van de dag; ik krijg mijn Ubiquiti AP niet van de muur.. Heb al geprobeerd tegen de klok in te draaien, met de klok mee, met potlood in die kleine gleuf langs de zijkant te peuteren, niets helpt..

Ideetjes?

~ beware of misinformation.


Acties:
  • 0 Henk 'm!
Lees de montage handleiding even :) met kleine platte schroevendraaier moet het lukken.

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

Met een paperclip kan het ook. Met een potlood gaat het je niet lukken.

Als je in de handleiding kijkt (pagina's 5 en 6), dan zie je dat het een lange kunststof "lip" is die voorkomt dat je het AP kunt draaien.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • GEi
  • Registratie: December 2012
  • Niet online

GEi

Vervelend voor je. Daarom heb ik bij mij de lip er afgeknipt. Heb na de initiële plaatsing de AP nog niet van het plafond gehad, maar mocht dat ooit nodig zijn dan zit ik 'safe' :9

Acties:
  • +1 Henk 'm!

  • michaell958
  • Registratie: Maart 2013
  • Laatst online: 15-09 19:08
laurens0619 schreef op maandag 05 september 2016 @ 16:43:
[...]

Yes, of 30 prijsverschil het je waard is moet je zelf uitmaken. Ik heb de non-sfp variant met losse PoE injectors ertussen. Maar dat komt omdat ik goedkope hollander ben ;)
Ik ben toch voor de Ubiquiti EdgeRouter X gegaan, aangezien hij in de meterkast komt te staan, en aangezien de acces point toch boven is heb ik de acces point gewoon lekker aangesloten met een 4V Passive PoE injector, boven bij de switch... Werkt perfect! :D

Acties:
  • 0 Henk 'm!
THE_BASE schreef op maandag 12 september 2016 @ 12:07:
Inmiddels e-mail gekregen van Ubiquiti: heb een speciale develop.5162 firmware gekregen en geïnstalleerd. Deze zou het toch echt moeten verhelpen. Ben enorm benieuwd. Vingers gekruist dan maar!
http://community.ubnt.com...-17-released/ba-p/1675333

En weer een nieuwe met Apple Fixes, hou je ons op de hoogte? Bij mij, alles Apple, ervaar ik geen problemen op 3.7.15.

Acties:
  • 0 Henk 'm!

  • sweebee
  • Registratie: Oktober 2008
  • Laatst online: 26-09 13:32
Wat zijn precies de problemen met Apple devices? Hier thuis nergens last van met 3 AP's en 4 iphones, 2 MacBooks en 1 iPad.

Acties:
  • 0 Henk 'm!
Tijdens het roamen / tussen twee UAP's in krijg je wel WiFi bars maar geen internet.

Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
Wat @wopper zegt: wel wifi, geen internet. Zeer frustrerend, al maandenlang. Alles geprobeerd, zoals hierboven al eerder gepost.

Laat ik het afkloppen: vooralsnog gisteren geen downtime gehad.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

Ik ben een beetje aan het uitvogelen hoe je bepaalde websites kunt blocken in de Edge Router. Hoe hebben jullie het gedaan ? Ik heb 2 firewall rulesets, namelijk WAN_IN en WAN_LOCAL. Ik heb nu in WAN_IN een 2 tal websites (Facebook en twitter) geblokkeerd en dat werkt, maar vroeg me af of dit de goede manier is.

Tevens vraag ik me af hoe je kan zien wat allemaal binnen een application category zit.
https://community.ubnt.co...1-8-5/m-p/1610334#M117208

Dat ubnt-dpi-util werkt niet bij mij. Moet nog wat verder zoeken, maar tot op nu even nog niet gevonden hoe dat werkend te krijgen.

Afbeeldingslocatie: https://tweakers.net/ext/f/O6JkZokdpDPGw4YAJKA4qeF0/full.png

[ Voor 29% gewijzigd door MRE-Inc op 13-09-2016 13:16 ]

XBL: MRE Inc


Acties:
  • 0 Henk 'm!
THE_BASE schreef op dinsdag 13 september 2016 @ 13:12:
Wat @wopper zegt: wel wifi, geen internet. Zeer frustrerend, al maandenlang. Alles geprobeerd, zoals hierboven al eerder gepost.

Laat ik het afkloppen: vooralsnog gisteren geen downtime gehad.
Alleen op IOS (welke devices?) of ook op MAC? Heb je de laatste van vandaag al geladen die schijnt weer beter te zijn 3.7.17.

Jammer genoeg heb ik de bug niet (vaak) dus ik kan het niet testen.

Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
stormfly schreef op dinsdag 13 september 2016 @ 13:34:
[...]


Alleen op IOS (welke devices?) of ook op MAC? Heb je de laatste van vandaag al geladen die schijnt weer beter te zijn 3.7.17.

Jammer genoeg heb ik de bug niet (vaak) dus ik kan het niet testen.
Jammer genoeg? Ik ben toch blij als ik er vanaf ben.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
MRE-Inc schreef op dinsdag 13 september 2016 @ 13:13:
Ik ben een beetje aan het uitvogelen hoe je bepaalde websites kunt blocken in de Edge Router. Hoe hebben jullie het gedaan ? Ik heb 2 firewall rulesets, namelijk WAN_IN en WAN_LOCAL. Ik heb nu in WAN_IN een 2 tal websites (Facebook en twitter) geblokkeerd en dat werkt, maar vroeg me af of dit de goede manier is.

Tevens vraag ik me af hoe je kan zien wat allemaal binnen een application category zit.
https://community.ubnt.co...1-8-5/m-p/1610334#M117208

Dat ubnt-dpi-util werkt niet bij mij. Moet nog wat verder zoeken, maar tot op nu even nog niet gevonden hoe dat werkend te krijgen.

[afbeelding]
Ik denk dat het een hele nette mannier is van blocken, met DPI krijg je altijd het verhaal van wat wettelijk nou eigenlijk toegestaan is aangezien je in andere hun data gaat snuffelen.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 25-09 22:29

zeroday

There is no alternative!

stormfly schreef op dinsdag 13 september 2016 @ 13:34:
[...]


Alleen op IOS (welke devices?) of ook op MAC? Heb je de laatste van vandaag al geladen die schijnt weer beter te zijn 3.7.17.

Jammer genoeg heb ik de bug niet (vaak) dus ik kan het niet testen.
Ik bemerk wel dat als je kort op de AP zit dat dan de verbinding nog 'getrained' moet worden.
Ik heb de firmware (3.7.15) een dag draaien en ik zie (nu) hele mooie verbindingswaarden

975 / 1.3Ghz voor mijn D-Link DWA192
dan een Ipad die nu op 867Mbps staat (wauw)
dan een andere ipad op 300Mbps vermoedelijke max
dan een ipadMini op 300Mbps (vermoedelijke max)
dan een oude iPhone 4S (alleen om subsonic mee te streamen) op 65Mbps (vermoedelijke max)

kort na de update waren de waarden

1.17 / 1/3Ghz voor D-Link DWA192
1 Ipad connected met 650Mbps and one
1 IPad met 78Mbps
en iPad mini op 216Mbps
iphone 4s op 65Mpbs ..

[ Voor 10% gewijzigd door zeroday op 13-09-2016 15:52 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
De speciale developer-firmware voor Apple-gebruikers blijft ook na 24 uur positief. Wellicht te kort om te ervaren, maar ik had eerder al een downtime gehad.

Alle apparaten die op 5Ghz kunnen werken daar nu op, eerder veelal op 2.4Ghz. Ook hebben de apparaten nu logischerwijs verbinding met het dichtstbijzijnde AP. Ook niet onbelangrijk.

Streamen, surfen... alles lijkt nu soepel en stabiel te zijn. Nu maar hopen dat dit zo blijft. Voor wie problemen heeft: die developer-firmware lijkt de oplossing.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

THE_BASE schreef op dinsdag 13 september 2016 @ 19:46:
De speciale developer-firmware voor Apple-gebruikers blijft ook na 24 uur positief. Wellicht te kort om te ervaren, maar ik had eerder al een downtime gehad.

Alle apparaten die op 5Ghz kunnen werken daar nu op, eerder veelal op 2.4Ghz. Ook hebben de apparaten nu logischerwijs verbinding met het dichtstbijzijnde AP. Ook niet onbelangrijk.

Streamen, surfen... alles lijkt nu soepel en stabiel te zijn. Nu maar hopen dat dit zo blijft. Voor wie problemen heeft: die developer-firmware lijkt de oplossing.
Linkje?

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
Dit zou ook in de firmware van vandaag moeten zitten: http://community.ubnt.com...-for-testing/ba-p/1675971
Wil je (5.2.5) 3.7.17 van hieronder eens proberen, ik ben wel benieuwd die zou het nog beter moeten maken qua Apple devices? Die lost ook nog een extra bug op waarbij roamen vanaf 2 naar 5 of 5 naar 2 niet altijd goed ging.

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
stormfly schreef op woensdag 14 september 2016 @ 07:15:
[...]


Wil je (5.2.5) 3.7.17 van hieronder eens proberen, ik ben wel benieuwd die zou het nog beter moeten maken qua Apple devices? Die lost ook nog een extra bug op waarbij roamen vanaf 2 naar 5 of 5 naar 2 niet altijd goed ging.
Naar ik meen heb ik die 3.7.15 zondag dus al geprobeerd alleen die gaf dezelfde problemen gewoon weer. Dit is de eerste die het nu dagen volhoudt en als je het niet erg vindt blijf ik er nu liever even af, haha.

Ik zal mijn contact eens mailen of dit te vergelijken is met die developer.

[ Voor 7% gewijzigd door THE_BASE op 14-09-2016 07:49 ]

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max

THE_BASE schreef op woensdag 14 september 2016 @ 07:48:
[...]


Naar ik meen heb ik die 3.7.15 zondag dus al geprobeerd alleen die gaf dezelfde problemen gewoon weer. Dit is de eerste die het nu dagen volhoudt en als je het niet erg vindt blijf ik er nu liever even af, haha.

Ik zal mijn contact eens mailen of dit te vergelijken is met die developer.
3.7.17 is beter trust me ;-)

Hardware Bugfixes/Changes from 3.7.15:
  • [UAP] Further improvements to mitigate intermittent connectivity conditions.
  • [UAP] Further improvements to Apple device compatibility.
  • [UAP] Further improvements to multicast performance/packet success rate (PSR).
  • [UAP] Fix wireless uplink issue introduced in 3.7.12.
  • Do note that DFS channels can not be used for wireless uplink as of this release. Please use non-DFS channels if you need to use wireless uplink on dual band UAPs.
  • It appears that VHT80 uplinks work on channel 36 and 149, but may not work with other channels selected (44, 153, 159). This bug has been present for a while. VHT20/40 and HT20/40 should work properly.

[ Voor 3% gewijzigd door stormfly op 14-09-2016 08:40 ]


  • doc
  • Registratie: Juli 2000
  • Laatst online: 24-09 22:57

doc

Bij mij zijn de problemen sinds 3.7.15 opgelost, draai nu 3.7.17 (met 5.2.5) en dat draait prima. Ook is daar de bug opgelost in de USG dat disconnected wireless devices blijven staan als actief met een lan verbinding.

Me Tarzan, U nix!


  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
Ik geloof je!

Ik wacht nog even reactie af van die Carl van Ubiquiti en morgen zal ik hem even installeren. Als hij net zo draait als mijn huidige ben ik een blij mens.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

Iemand die "toevallig" 5.2.5 heeft draaien in AWS en geprobeerd heeft om devices te adopten? in 5.2.3-5.3.2 werkt dat namelijk niet meer (ondanks dat er "een" INFORM bug is geplet.

Ik ben pas morgen weer thuis dat ik met mijn reserve USG kan proberen.

http://www.deyterra.com


Acties:
  • +1 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
Toch maar 3.7.17 geinstalleerd en ben ontzettend benieuwd of deze net zo goed draait als die developer die ik had. Anders weer terug.

Wat me overigens bevreemd: een Apple TV 4 en een AirPort Express, een meter uit elkaar. Allebei 5Ghz naar de AP 'boven' toe. AE heeft vijf streepjes, perfect en de ATV4 heeft drie oranje streepjes. Dat is toch best vaag?

[ Voor 45% gewijzigd door THE_BASE op 14-09-2016 10:35 ]

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

Mhhh... zojuist mijn iPhone een update gegeven naar iOS 10.

Apple heeft de VPN opties een "upgrade" gegeven en daarmee PPTP er uit gesloopt (IKEv2, IPSec en L2TP zijn nu de opties). Op zich erg lekker, maarrrr. hoe moet ik nu de VPN client van mijn USG verbinden?

Iemand hier een idee?

http://www.deyterra.com


  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 25-09 17:50
Op de USG kan je toch ook L2TP (en dacht tegenwoordig ook OpenVPN) instellen?

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

BluRay schreef op woensdag 14 september 2016 @ 16:36:
Op de USG kan je toch ook L2TP (en dacht tegenwoordig ook OpenVPN) instellen?
Ja, voor Site2Site. Maar ik gebruik een Remote User VPN en daar kun je niets instellen. Is standaard PPTP.

Dus moet ik even gaan puzzelen hoe ik dat dan voor elkaar ga krijgen...

http://www.deyterra.com


  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
rally schreef op woensdag 14 september 2016 @ 16:47:
[...]

Ja, voor Site2Site. Maar ik gebruik een Remote User VPN en daar kun je niets instellen. Is standaard PPTP.

Dus moet ik even gaan puzzelen hoe ik dat dan voor elkaar ga krijgen...
Terug naar 9?

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:44

Ethirty

Who...me?

rally schreef op woensdag 14 september 2016 @ 16:47:
[...]

Ja, voor Site2Site. Maar ik gebruik een Remote User VPN en daar kun je niets instellen. Is standaard PPTP.

Dus moet ik even gaan puzzelen hoe ik dat dan voor elkaar ga krijgen...
L2TP zou moeten kunnen, maar volgens mij moet dat óf via Radius óf helemaal handmatig op de commandline. Dat moet op de ER ook op de commandline.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 23-09 14:23
Ik heb hier zojuist firmware 3.7.17 op de UAP-AC-LR geïnstalleerd.
De problemen met het automatisch switchen naar 5Ghz zijn nu opgelost. Zonder 'handmatige' instellingen, dus alles op standaard/auto (ook de kanaalkeuze) wordt nu wel gewoon de 5Ghz band gebruikt door alle apparaten die dat kunnen. Dat is in dit geval kanaal 108 (DFS), dus ook niet 'toevallig' kanaal 36.

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Verwijderd

rally schreef op woensdag 14 september 2016 @ 16:11:
Mhhh... zojuist mijn iPhone een update gegeven naar iOS 10.

Apple heeft de VPN opties een "upgrade" gegeven en daarmee PPTP er uit gesloopt (IKEv2, IPSec en L2TP zijn nu de opties). Op zich erg lekker, maarrrr. hoe moet ik nu de VPN client van mijn USG verbinden?

Iemand hier een idee?
Dit artikel legt uit hoe je een L2TP VPN configureert op je edgerouter via CLI.
https://help.ubnt.com/hc/...2TP-over-IPsec-VPN-server

Gebruik dat zelf en dat werkt perfect :-)
'outside address' en 'next hop' heb ik ipv een statisch IP op eth0 gezet (in mijn geval de WAN interface), dan pakt de ER automatisch het correcte WAN adres (tipje).
Succes!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

TOP! Daar ga ik van de week even mee spelen.

Mijn dank is groot.

http://www.deyterra.com


  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 19-09 09:14
NovapaX schreef op woensdag 14 september 2016 @ 20:26:
Ik heb hier zojuist firmware 3.7.17 op de UAP-AC-LR geïnstalleerd.
De problemen met het automatisch switchen naar 5Ghz zijn nu opgelost. Zonder 'handmatige' instellingen, dus alles op standaard/auto (ook de kanaalkeuze) wordt nu wel gewoon de 5Ghz band gebruikt door alle apparaten die dat kunnen. Dat is in dit geval kanaal 108 (DFS), dus ook niet 'toevallig' kanaal 36.
Zojuist ook maar gedaan eens kijken of het nu wel goed werkt.., mijn iPhone en een android toestel gaan nu steeds terug na 2G ipv 5G...

Als het goed is komt volgende week (en ze hopen maandag) de nieuwe Unifi Controller uit (stable)

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

LightStar schreef op donderdag 15 september 2016 @ 07:56:
[...]


Zojuist ook maar gedaan eens kijken of het nu wel goed werkt.., mijn iPhone en een android toestel gaan nu steeds terug na 2G ipv 5G...

Als het goed is komt volgende week (en ze hopen maandag) de nieuwe Unifi Controller uit (stable)
Ik kijk er naar uit :)

ESET software nodig? Let me know 😄


  • Yoki1985
  • Registratie: Augustus 2007
  • Laatst online: 24-09 07:44
Ik wil 2 Ubiquiti UniFi UAP-AC-LR AP's bestellen. Maar is het hiermee mogelijk om deze als repeater te gebruiken?

Bijvoorbeeld:
Ik hang 1 AP binnen in huis aangesloten op het internet. De 2de plaats ik achter in de garage. Deze krijgt geen rechtstreeks internet via de kabel maar zou het signaal van de 1ste moeten gebruiken om op het internet te connecteren en door te geven aan de switch waar de AP op hangt.

  • Jan-man
  • Registratie: Juli 2009
  • Laatst online: 25-09 22:21
nee dat kan niet zover ik weet iig niet met de 2.4ghz variant die ik heb. Daarnaast is dat zoiezo niet wenselijk.

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:44

Ethirty

Who...me?

Yoki1985 schreef op donderdag 15 september 2016 @ 08:17:
Ik wil 2 Ubiquiti UniFi UAP-AC-LR AP's bestellen. Maar is het hiermee mogelijk om deze als repeater te gebruiken?

Bijvoorbeeld:
Ik hang 1 AP binnen in huis aangesloten op het internet. De 2de plaats ik achter in de garage. Deze krijgt geen rechtstreeks internet via de kabel maar zou het signaal van de 1ste moeten gebruiken om op het internet te connecteren en door te geven aan de switch waar de AP op hangt.
Ja hoor, dat is gewoon supported. Je uiteraard verliest wel wat snelheid.
https://help.ubnt.com/hc/...-wireless-uplink-topology

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • Yoki1985
  • Registratie: Augustus 2007
  • Laatst online: 24-09 07:44
Ok merci dan bestel ik er zo 2 en probeer het eens!!

  • nielsn
  • Registratie: November 2010
  • Laatst online: 16:50
Ik ben aan het kijken om thuisnetwerk te upgraden en ben gecharmeerd van de Ubiquiti apparatuur.
Mijn huidige netwerk setup bestaat uit:
  • Ziggo Ubee 3200 modem
  • ZyXEL Zywall USG 100 router
  • Ubiquiti UniFi AC Outdoor AP
  • ASUS 5-poorts switch
Aan de router is een VMware server met o.a. Plex, Rpi met Home Assistant en de AP aangesloten. Vanuit de meterkast loopt er een kabel naar de switch in de huiskamer.

In de huiskamer zitten er een Philips Hue, TV, Ziggo ontvanger, mediaspeler en een PC aangesloten via de switch. Draadloos zijn er twee Chromecasts, 3 mobiele telefoons, een Chromebook, twee tablets en een WiFi camera aangesloten.

In de nabije toekomst komt er een waarschijnlijk een 500/500 glasvezel lijn waarbij ik dan niet weer nieuwe hardware moet aanschaffen om deze volledig te benutten.

Wat wil ik met de nieuwe hardware kunnen:
  • VPN verbindingen maken naar mijn interne netwerk met mijn mobiele devices (Android, iOS en Windows)
  • Alles extern kunnen beheren
  • Ubiquiti camera's via WiFi en bedraad (PoE) aansluiten
  • Guest portal
  • Bepaalde VPN users in een aparte VLAN zetten
  • PIA ondersteuning
Zelf zat ik te denken aan de volgende configuratie:
#ProductPrijsSubtotaal
1Ubiquiti UniFi AC Outdoor€ 473,11€ 473,11
1Ubiquiti EdgeRouter PoE - 5-Port€ 168,90€ 168,90
1Ubiquiti UniFi Cloud Key€ 87,31€ 87,31
1Ubiquiti IP Camera UVC-Micro WiFi - 1 stuk€ 114,20€ 114,20
Bekijk collectie
Importeer producten
Totaal€ 843,52

Hebben jullie nog op of aanmerkingen op deze configuratie in combinatie met mijn eisen?

  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
nielsn schreef op donderdag 15 september 2016 @ 12:40:
Ik ben aan het kijken om thuisnetwerk te upgraden en ben gecharmeerd van de Ubiquiti apparatuur.
Mijn huidige netwerk setup bestaat uit:
  • Ziggo Ubee 3200 modem
  • ZyXEL Zywall USG 100 router
  • Ubiquiti UniFi AC Outdoor AP
  • ASUS 5-poorts switch
Aan de router is een VMware server met o.a. Plex, Rpi met Home Assistant en de AP aangesloten. Vanuit de meterkast loopt er een kabel naar de switch in de huiskamer.

In de huiskamer zitten er een Philips Hue, TV, Ziggo ontvanger, mediaspeler en een PC aangesloten via de switch. Draadloos zijn er twee Chromecasts, 3 mobiele telefoons, een Chromebook, twee tablets en een WiFi camera aangesloten.

In de nabije toekomst komt er een waarschijnlijk een 500/500 glasvezel lijn waarbij ik dan niet weer nieuwe hardware moet aanschaffen om deze volledig te benutten.

Wat wil ik met de nieuwe hardware kunnen:
  • VPN verbindingen maken naar mijn interne netwerk met mijn mobiele devices (Android, iOS en Windows)
  • Alles extern kunnen beheren
  • Ubiquiti camera's via WiFi en bedraad (PoE) aansluiten
  • Guest portal
  • Bepaalde VPN users in een aparte VLAN zetten
  • PIA ondersteuning
Zelf zat ik te denken aan de volgende configuratie:
#ProductPrijsSubtotaal
1Ubiquiti UniFi AC Outdoor€ 473,11€ 473,11
1Ubiquiti EdgeRouter PoE - 5-Port€ 168,90€ 168,90
1Ubiquiti UniFi Cloud Key€ 87,31€ 87,31
1Ubiquiti IP Camera UVC-Micro WiFi - 1 stuk€ 114,20€ 114,20
Bekijk collectie
Importeer producten
Totaal€ 843,52

Hebben jullie nog op of aanmerkingen op deze configuratie in combinatie met mijn eisen?
Ik zou kijken naar een alternatief voor de Outdoor AC AP en de Micro camera. De Outdoor AC is inmiddels wel echt achterhaald, directe vervanger is er (nog) niet maar zolang je hem onder een afdak monteert kun je ook de AP AC PRO buiten monteren. Scheelt weer wat centjes. De Micro loopt ook op zijn eind maar ook daar nog geen vervanger; kijk naar bijvoorbeeld een G3 Dome als alternatief. Overigens is een camera bedraad aansluiten altijd beter dan via WiFi; vanuit oogpunt van performance (kost WiFi capaciteit) en beveiliging (kan makkelijk worden verstoord).

  • nielsn
  • Registratie: November 2010
  • Laatst online: 16:50
De outdoor AC AP heb ik in bruikleen van de firma, had eerst een normale AP alleen deze gaf geen verbinding meer na een x aantal uren. Heb deze trouwens in mijn meterkast hangen.

De camera heb ik nog niet direct nodig, mijn Foscam R1 voldoet ook nog prima.

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:44

Ethirty

Who...me?

nielsn schreef op donderdag 15 september 2016 @ 16:50:
De outdoor AC AP heb ik in bruikleen van de firma, had eerst een normale AP alleen deze gaf geen verbinding meer na een x aantal uren. Heb deze trouwens in mijn meterkast hangen.

De camera heb ik nog niet direct nodig, mijn Foscam R1 voldoet ook nog prima.
Als je hem toch binnenhangt zou ik zéker geen oudoor kopen, voor het geld koop je bijna 3 AC LR. ;)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • Catmandos
  • Registratie: Maart 2009
  • Laatst online: 20:54
nielsn schreef op donderdag 15 september 2016 @ 16:50:
De outdoor AC AP heb ik in bruikleen van de firma, had eerst een normale AP alleen deze gaf geen verbinding meer na een x aantal uren. Heb deze trouwens in mijn meterkast hangen.

De camera heb ik nog niet direct nodig, mijn Foscam R1 voldoet ook nog prima.
Voor de outdoor zou ik nog even wachten wegens dat deze op dit moment extreem duur is (gebaseerd op de oude hardware) ze zijn bezig met nieuwe outdoor modellen gebaseerd op de nieuwe hardware dus kosten zullen lager zijn rond de 200/250 euro voor dus een beter model.
Ethirty schreef op donderdag 15 september 2016 @ 18:27:
[...]

Als je hem toch binnenhangt zou ik zéker geen oudoor kopen, voor het geld koop je bijna 3 AC LR. ;)
en zeker kan je beter als je hem binnen hangt een ac LR of ac Pro kopen.

[ Voor 19% gewijzigd door Catmandos op 15-09-2016 18:59 ]


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

Net getest met 5.2.5 adoption in mijn AWS controller.

Als ik een AP AC Lite adopt in mijn netwerk direct achter de USW-3P dan werkt dat prrrrima.

Als ik dezelfde AP vanaf een ander netwerk probeer te adopteren (dus niet achter een reeds geadopteerde USW), dan werkt het niet.

Dus blijkbaar zit er toch nog een inform bug in. Ik ga wel even kijken hoe ik een bug report bij Ubiquiti kan doen.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 26-09 07:51

Totaalgeflipt

De enige echte

rally schreef op vrijdag 16 september 2016 @ 00:05:
Net getest met 5.2.5 adoption in mijn AWS controller.

Als ik een AP AC Lite adopt in mijn netwerk direct achter de USW-3P dan werkt dat prrrrima.

Als ik dezelfde AP vanaf een ander netwerk probeer te adopteren (dus niet achter een reeds geadopteerde USW), dan werkt het niet.

Dus blijkbaar zit er toch nog een inform bug in. Ik ga wel even kijken hoe ik een bug report bij Ubiquiti kan doen.
Ik heb ook problemen met adopten icm met een Lite. Oplossing leek te zijn een ipadres te gebruiken in de inform url en niet via dns verbinding te maken.

Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 19-09 09:14
https://community.ubnt.co...ate-Released/ba-p/1678163

Stable candidate is released, dus nu nog een paar dagen voor de "echte" versie.

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

Totaalgeflipt schreef op vrijdag 16 september 2016 @ 06:27:
[...]

Ik heb ook problemen met adopten icm met een Lite. Oplossing leek te zijn een ipadres te gebruiken in de inform url en niet via dns verbinding te maken.
Helaas. Op IP adres werkt het ook niet. Blijft op "disconnected" staan.

Dit is toch wel een serieuze bug, want zo kun je dus geen enkel apparaat buiten een bestaan netwerk meer adopteren. Ga van de week over naar een USG Pro, en ik ben benieuwd hoe ik die dan kan adopteren. Wellicht eerst maar in een andere (tijdelijke) site adopteren en dan verplaatsen.

En anders maar weer de controller (tijdelijk) downgraden naar 5.0.7 |:( :(

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Geckoo
  • Registratie: Oktober 2000
  • Laatst online: 22:03

Geckoo

Good news, everyone!

nee dus.. daar is V&A voor bedoeld..

[ Voor 85% gewijzigd door Equator op 16-09-2016 22:10 ]

Professor Hubert Farnsworth: Shut up friends.
My internet browser heard us saying the word Fry and it found a movie about Philip J. Fry for us. It also opened my calendar to Friday and ordered me some french fries.


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
Geckoo schreef op vrijdag 16 september 2016 @ 13:46:
[small]psst nieuwe telefoon kopen? ;)
Volgens mij is het niet de bedoeling om rechtstreeks links te plaatsen naar je eigen Vraag en Aanbod advertenties. Deze mag je wel plaatsen in je handtekening.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 23-09 14:23
rally schreef op vrijdag 16 september 2016 @ 08:58:
[...]


Helaas. Op IP adres werkt het ook niet. Blijft op "disconnected" staan.

Dit is toch wel een serieuze bug, want zo kun je dus geen enkel apparaat buiten een bestaan netwerk meer adopteren. Ga van de week over naar een USG Pro, en ik ben benieuwd hoe ik die dan kan adopteren. Wellicht eerst maar in een andere (tijdelijke) site adopteren en dan verplaatsen.

En anders maar weer de controller (tijdelijk) downgraden naar 5.0.7 |:( :(
Omdat ik benieuwd was hoe het werkte zat ik even te lezen over layer 3 adoption.
Toen zag ik dat de handmatige procedure wat opmerkelijk was:
https://help.ubnt.com/hc/...P-adoption-and-management
(zie punt 5 en 6 onder 'Discovery Utility')

Heb je daar rekening mee gehouden?

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:21

rally

Deyterra Consultancy

Uiteraard. Het is dezelfde procedure als via SSH een set-inform doen.

Het resultaat is (helaas) ook hetzelfde :( Daarna krijg ik de melding : [ADOPTION REQUIRED]

Erg frustrerend als ik eerlijk ben... Helemaal omdat het met 5.0.7. dus wel meteen goed gaat (wel 2x een set-inform doen). Dus er zit duidelijk een probleem in de nieuwere versies van de controller of de firmware. Maar aangezien een controller downgrade het adoptieproces meteen mogelijk maakt, vermoed ik dat het daar in zit.

http://www.deyterra.com


  • mauricedetmers
  • Registratie: Mei 2012
  • Laatst online: 21-09 15:56
Het zal vast al meerdere keren in de kleine 300 pagina's voorgekomen zijn en ik ben het ook al verschillende keren tegen gekomen, echter nog niet de volledige informatie.
Ik heb glasvezel van KPN met telefonie en routed IPTV. Op dit moment regel ik het zo dat enkel het internet vlan op mijn eigen router (met DD-WRT) uit komt, echter ben ik hier niet meer tevreden mee (ook krijg ik routed IPTV niet werkend, mogelijk hardware beperking).

Nu zat ik te denken aan een USG i.c.m. mijn TP-Link managed switch. Nu is mijn vraag: heeft iemand een sample config (en hoe voer je dit in, moet dit in het apparaat of in de controller) en ervaring met zo'n opstelling?

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
Op een edgerouter is het prima te doen en daar zijn redelijk wat configs voor te vinden, ik denk dat je die in het andere topic ook al wel gevonden had. Wat ik wel vaak hoor is dat er voor de USG vaak nog wat extra stappen nodig zijn om deze config in te laden als hij herstart.

Ik verwacht sowieso niet dat dit via de interface in te stellen is (howel ik deze nog nooit gezien heb). Dus misschien kun je een werkende config van iemand pakken en beginnen met die config door te nemen en te begrijpen. Dan heb je in ieder geval al zicht op hoe het in elkaar steekt. Want de edgerouter en USG verschillen niet heel veel van elkaar behalve de buitenste schillen

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • +1 Henk 'm!

  • mauricedetmers
  • Registratie: Mei 2012
  • Laatst online: 21-09 15:56
Dit heb ik inderdaad ook gelezen dat het enige verschil tussen de edgerouter en de usg de management tool is. En aangezien ik ook van plan ben om eventueel meerdere site's te creëren en Accesspoints te gaan gebruiken vond ik de USG zeer interessant omdat je dit in één tool kan doen.

Nu heb ik ook wel config gevonden van de edgerouter, echter weet ik dus niet of dit zo exact te copy/pasten is op de USG i.v.m. de GUI.
https://kriegsman.io/2016...-edgerouter-lite-for-kpn/

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:44

Ethirty

Who...me?

Naar mijn idee het is wat complexer om een custom config op een USG te krijgen, omdat er wat extra stappen zijn om de config via de controller te kunnen pushen. Nog even los van het extra gedoe als je je controller extern wil draaien in bijvoorbeeld AWS.

Ik zou persoonlijk alleen daarom al altijd kiezen voor een ER boven een USG.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


  • harrytasker
  • Registratie: Oktober 2002
  • Niet online
mauricedetmers schreef op zaterdag 17 september 2016 @ 17:10:
Dit heb ik inderdaad ook gelezen dat het enige verschil tussen de edgerouter en de usg de management tool is. En aangezien ik ook van plan ben om eventueel meerdere site's te creëren en Accesspoints te gaan gebruiken vond ik de USG zeer interessant omdat je dit in één tool kan doen.

Nu heb ik ook wel config gevonden van de edgerouter, echter weet ik dus niet of dit zo exact te copy/pasten is op de USG i.v.m. de GUI.
https://kriegsman.io/2016...-edgerouter-lite-for-kpn/
En deze eventueel als aanvulling:
http://www.pimwiddershove...uter-lite-lessons-learned

Ga de komende week ook een UGS aanschaffen en wat experimenteren met behulp van bovenstaande omschrijvingen.
Werkt het niet naar behoren dan stap ik wel weer terug over naar mijn Asus met Merlin firmware.
Hoef alleen Internet, televisie en een OpenVPN verbinding naar het huis aan de praat te krijgen.
Moet wel lukken lijkt me. Ben het overigens met je eens dat er maar bitter weinig kant en klare oplossingen te vinden zijn, buiten de bovengenoemde links.
Daarbij komt ook nog eens dat de de meningen nogal verschillen om het een en ander aan de praat te krijgen (Zie de 2 bovenstaande links).
Ik begrijp ook wel dat Ubiquiti apparatuur niet echt geschikt is voor de doorsnee consument, alhoewel de access points nog wel eenvoudig te installeren zijn. Volgens mij is de UGS ook bedoeld voor een grotere doelgroep, maar dat zal pas lukken als er ook meer functies beschikbaar komen in de GUI.

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

Iemand ervaring met de ERL als VPN client ? Ik heb een vpn account bij een vpn provider maar nu wil ik af en toe dat al het internet verkeer via die vpn loopt.

Heb de 2 handleidingen van UBTN-Stig gevolgd in dit topic voor zowel PPTP Vpn als OpenVPN maar het verkeer gaat niet over de vpn.

https://community.ubnt.co...-Lite/m-p/1261282#M66319w

Iemand een goede guide die wel werkt ?

[ Voor 3% gewijzigd door MRE-Inc op 17-09-2016 19:51 ]

XBL: MRE Inc


  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
MRE-Inc schreef op zaterdag 17 september 2016 @ 19:50:
Iemand ervaring met de ERL als VPN client ? Ik heb een vpn account bij een vpn provider maar nu wil ik af en toe dat al het internet verkeer via die vpn loopt.

Heb de 2 handleidingen van UBTN-Stig gevolgd in dit topic voor zowel PPTP Vpn als OpenVPN maar het verkeer gaat niet over de vpn.

https://community.ubnt.co...-Lite/m-p/1261282#M66319w

Iemand een goede guide die wel werkt ?
Ik heb op een EdgeRouter Lite zowel OpenVPN Site-to-Site als LT2P over IPsec VPN draaien en dat werkt prima.

Dit heb ik volgens de volgende pagina's ingesteld:
https://help.ubnt.com/hc/...2TP-over-IPsec-VPN-server
https://help.ubnt.com/hc/...eMAX-OpenVPN-Site-to-Site

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

alexwel schreef op zaterdag 17 september 2016 @ 20:57:
[...]


Ik heb op een EdgeRouter Lite zowel OpenVPN Site-to-Site als LT2P over IPsec VPN draaien en dat werkt prima.

Dit heb ik volgens de volgende pagina's ingesteld:
https://help.ubnt.com/hc/...2TP-over-IPsec-VPN-server
https://help.ubnt.com/hc/...eMAX-OpenVPN-Site-to-Site
Dank voor de links. L2TP over IPsec heb ik idd werkend draaien, dat was het probleem niet.

Jij maakt gebruik van site-to-site vpn, ik moet client-to-site hebben. Heb onderstaande uitgevoerd, maar het verkeer van het LAN gaat niet over de vtun0

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
- download the CA cert

cd /config/auth
curl -O https://www.goldenfrog.com/downloads/ca.vyprvpn.com.crt

- create a file with username and password

ubnt@ubnt:/config/auth$ cat secret.txt                                          
<username>                                                     
<password>

- create a ovpn config file:

ubnt@ubnt:/config/auth$ cat vyprvpn.ovpn                                        
client                                                                          
dev-type tun                                                                    
proto udp                                                                       
remote us7.vpn.goldenfrog.com 1194                                              
resolv-retry infinite                                                           
nobind                                                                          
persist-key                                                                     
persist-tun                                                                     
ca /config/auth/ca.vyprvpn.com.crt                                              
auth-user-pass /config/auth/secret.txt                                          
comp-lzo                                                                        
verb 3                                                                          
user nobody                                                                     
group nogroup                    

- go into configuration mode 

configure                                                          
set interfaces openvpn vtun0 config-file /config/auth/vyprvpn.ovpn   
commit                                                               
save                                                                 
exit

XBL: MRE Inc


  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
MRE-Inc schreef op zaterdag 17 september 2016 @ 21:25:
[...]


Dank voor de links. L2TP over IPsec heb ik idd werkend draaien, dat was het probleem niet.

Jij maakt gebruik van site-to-site vpn, ik moet client-to-site hebben. Heb onderstaande uitgevoerd, maar het verkeer van het LAN gaat niet over de vtun0

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
- download the CA cert

cd /config/auth
curl -O https://www.goldenfrog.com/downloads/ca.vyprvpn.com.crt

- create a file with username and password

ubnt@ubnt:/config/auth$ cat secret.txt                                          
<username>                                                     
<password>

- create a ovpn config file:

ubnt@ubnt:/config/auth$ cat vyprvpn.ovpn                                        
client                                                                          
dev-type tun                                                                    
proto udp                                                                       
remote us7.vpn.goldenfrog.com 1194                                              
resolv-retry infinite                                                           
nobind                                                                          
persist-key                                                                     
persist-tun                                                                     
ca /config/auth/ca.vyprvpn.com.crt                                              
auth-user-pass /config/auth/secret.txt                                          
comp-lzo                                                                        
verb 3                                                                          
user nobody                                                                     
group nogroup                    

- go into configuration mode 

configure                                                          
set interfaces openvpn vtun0 config-file /config/auth/vyprvpn.ovpn   
commit                                                               
save                                                                 
exit
Oke, dat weet ik helaas niet hoe je dat met OpenVPN kan doen. Kan je LT2P over IPsec daar niet voor gebruiken?

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 25-09 17:50
MRE-Inc schreef op zaterdag 17 september 2016 @ 21:25:
[...]


Dank voor de links. L2TP over IPsec heb ik idd werkend draaien, dat was het probleem niet.

Jij maakt gebruik van site-to-site vpn, ik moet client-to-site hebben. Heb onderstaande uitgevoerd, maar het verkeer van het LAN gaat niet over de vtun0

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
- download the CA cert

cd /config/auth
curl -O https://www.goldenfrog.com/downloads/ca.vyprvpn.com.crt

- create a file with username and password

ubnt@ubnt:/config/auth$ cat secret.txt                                          
<username>                                                     
<password>

- create a ovpn config file:

ubnt@ubnt:/config/auth$ cat vyprvpn.ovpn                                        
client                                                                          
dev-type tun                                                                    
proto udp                                                                       
remote us7.vpn.goldenfrog.com 1194                                              
resolv-retry infinite                                                           
nobind                                                                          
persist-key                                                                     
persist-tun                                                                     
ca /config/auth/ca.vyprvpn.com.crt                                              
auth-user-pass /config/auth/secret.txt                                          
comp-lzo                                                                        
verb 3                                                                          
user nobody                                                                     
group nogroup                    

- go into configuration mode 

configure                                                          
set interfaces openvpn vtun0 config-file /config/auth/vyprvpn.ovpn   
commit                                                               
save                                                                 
exit
Heb je wel een NAT rule aangemaakt zodat al het verkeer dat over de vtun0 interface gaat genat wordt? De andere kant kent jouw subnet niet. (Je moet een source nat masquerade rule aanmaken)
Naast het NAT verhaal zul je waarschijnlijk ook nog een route aan moeten maken, maar weet niet of dat moet in je EdgeRouter of dat je iets in je .ovpn file moet aanpassen.

EDIT:
routes aanmaken doe je alsvolgt:
set protocols static route 0.0.0.0/0 next-hop x.x.x.x distance 1 (bij x.x.x.x typ je het IP-adres van de andere kant van je openvpn verbinding)
set protocols static route 0.0.0.0/0 next-hop x.x.x.x distance 10 (bij x.x.x.x typ je het IP-adres van de gateway van je ISP)

[ Voor 10% gewijzigd door BluRay op 17-09-2016 21:55 ]


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

BluRay schreef op zaterdag 17 september 2016 @ 21:50:
[...]

Heb je wel een NAT rule aangemaakt zodat al het verkeer dat over de vtun0 interface gaat genat wordt? De andere kant kent jouw subnet niet. (Je moet een source nat masquerade rule aanmaken)
Naast het NAT verhaal zul je waarschijnlijk ook nog een route aan moeten maken, maar weet niet of dat moet in je EdgeRouter of dat je iets in je .ovpn file moet aanpassen.

EDIT:
routes aanmaken doe je alsvolgt:
set protocols static route 0.0.0.0/0 next-hop x.x.x.x distance 1 (bij x.x.x.x typ je het IP-adres van de andere kant van je openvpn verbinding)
set protocols static route 0.0.0.0/0 next-hop x.x.x.x distance 10 (bij x.x.x.x typ je het IP-adres van de gateway van je ISP)
Ja, ik heb het onderstaande uitgevoerd:

code:
1
2
set service nat rule 5000 outbound-interface vtun0
set service nat rule 5000 type masquerade


De overige nat rules heb ik uitgeschakeld. Die waren van het LAN naar eth0.34, welke mijn WAN interface is. Zodra ik die enable, zie ik de zgn count op het NAT tabblad weer oplopen. Zodra ik deze disable en de NAT masquerade rule voor vtun0 weer aan zet, dan blijft de count op 0 staan. Er gaat dus niks over heen.

XBL: MRE Inc


  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 25-09 17:50
MRE-Inc schreef op zaterdag 17 september 2016 @ 21:57:
[...]


Ja, ik heb het onderstaande uitgevoerd:

code:
1
2
set service nat rule 5000 outbound-interface vtun0
set service nat rule 5000 type masquerade


De overige nat rules heb ik uitgeschakeld. Die waren van het LAN naar eth0.34, welke mijn WAN interface is. Zodra ik die enable, zie ik de zgn count op het NAT tabblad weer oplopen. Zodra ik deze disable en de NAT masquerade rule voor vtun0 weer aan zet, dan blijft de count op 0 staan. Er gaat dus niks over heen.
Dan gaat er waarschijnlijk iets mis met de routering. Zie mijn laatste edit.

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

BluRay schreef op zaterdag 17 september 2016 @ 21:59:
[...]


Dan gaat er waarschijnlijk iets mis met de routering. Zie mijn laatste edit.
Ook dat had ik aangepast. Ik vraag me af hoe vtun0 weet dat hij over eth0.34 moet gaan want dat is mijn WAN interface.

Bij de NAT rule 5000 staat dat de outgoing interface vtun0 is. Verder staat er niks ingevuld.

De guide die UBNT-Stig heeft gemaakt heeft, heeft ook een dchp WAN adres op eth0, net als bij mij al moet ik voor mijn ISP wel een eth.034 vlan maken.

XBL: MRE Inc


  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 25-09 17:50
MRE-Inc schreef op zaterdag 17 september 2016 @ 22:20:
[...]


Ook dat had ik aangepast. Ik vraag me af hoe vtun0 weet dat hij over eth0.34 moet gaan want dat is mijn WAN interface.

Bij de NAT rule 5000 staat dat de outgoing interface vtun0 is. Verder staat er niks ingevuld.

De guide die UBNT-Stig heeft gemaakt heeft, heeft ook een dchp WAN adres op eth0, net als bij mij al moet ik voor mijn ISP wel een eth.034 vlan maken.
Kan je de output van 'show openvpn status client' en 'show ip route' posten?

[ Voor 76% gewijzigd door BluRay op 17-09-2016 22:30 ]


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 16:55

MRE-Inc

Copa Mundial de Fútbol de 1982

BluRay schreef op zaterdag 17 september 2016 @ 22:29:
[...]


Kan je de output van 'show openvpn status client' en 'show ip route' posten?
code:
1
2
user@MRE-ERL:~$ show openvpn status client
Cannot find active OpenVPN client connections


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
user@MRE-ERL:~$ show ip route
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
       O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       > - selected route, * - FIB route, p - stale info
IP Route Table for VRF "default"
S    *> 0.0.0.0/0 [1/0] via 209.99.115.73 (recursive via 84.245.14.1 )
S       0.0.0.0/0 [210/0] via 84.245.14.1, eth0.34
C    *> 84.245.14.0/23 is directly connected, eth0.34
C    *> 127.0.0.0/8 is directly connected, lo
C    *> 192.168.1.0/24 is directly connected, eth1
K    *> 209.99.115.73/32 [0/0] via 84.245.14.1, eth0.34


Die 209.99.115.73 is de vpn host waar de erl als client naar toe moet connecten

[ Voor 3% gewijzigd door MRE-Inc op 17-09-2016 22:36 ]

XBL: MRE Inc


  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 25-09 17:50
MRE-Inc schreef op zaterdag 17 september 2016 @ 22:33:
[...]


code:
1
2
user@MRE-ERL:~$ show openvpn status client
Cannot find active OpenVPN client connections


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
user@MRE-ERL:~$ show ip route
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
       O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       > - selected route, * - FIB route, p - stale info
IP Route Table for VRF "default"
S    *> 0.0.0.0/0 [1/0] via 209.99.115.73 (recursive via 84.245.14.1 )
S       0.0.0.0/0 [210/0] via 84.245.14.1, eth0.34
C    *> 84.245.14.0/23 is directly connected, eth0.34
C    *> 127.0.0.0/8 is directly connected, lo
C    *> 192.168.1.0/24 is directly connected, eth1
K    *> 209.99.115.73/32 [0/0] via 84.245.14.1, eth0.34
Twee dingen die mij opvallen:
1. Het lijkt erop dat je OpenVPN client niet verbonden is.
2. De static route die je hebt aangemaakt naar de Vypr-VPN klopt niet. (Je hebt nu het externe IP-adres gepakt. Dit moet het IP-adres zijn van de OpenVPN peer. Deze kan je achterhalen met het commando: show interfaces openvpn vtun0 en dan kijken bij het IP-adres van de 'peer'. (Hiervoor moet de VPN wel werken)

Post of DM anders je config.

Acties:
  • +1 Henk 'm!
m3gA schreef op maandag 12 september 2016 @ 11:09:
Is er een mogelijkheid om op de edgerouter de port en network groups voor de firewall groups te renamen?
code:
1
2
3
4
5
6
configure
edit firewall group
rename network-group Y to network-group Z
top
commit
save


zoiets dus, uit het hoofd.

U+


Acties:
  • 0 Henk 'm!

  • THE_BASE
  • Registratie: Januari 2004
  • Niet online
Om weer terug te komen op mijn gezeur met Unifi: ook met 3.7.17 weer gedonder met wegvallend signaal. Nu weer developer.5126 terug en alles werkt soepel en snel. Niet meer updaten hier dus.

EV3 GT LR  iPhone 17 Pro  iPad mini 6  MacBook Air M2  iMac M4  Watch Series 10  TV 4K HDR  AirPods Pro 2 & Max


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

LightStar schreef op vrijdag 16 september 2016 @ 07:30:
https://community.ubnt.co...ate-Released/ba-p/1678163

Stable candidate is released, dus nu nog een paar dagen voor de "echte" versie.
deze komt waarschijnlijk vandaag en daarna komt er heel snel een nieuwe uit... om een paar bugs op te lossen in de 5.2.6

De oplossing van de bug is met 5.2.7 ook als een stable Candidate uitgegeven:
https://community.ubnt.co...le-Candidate/ba-p/1679861

Reden van de 5.2.7: 5.2.6 will likely be released on Monday. We'll quickly follow-up with 5.2.7 which fixes a hotspot operator bug. (bron: https://community.ubnt.co...ersion/m-p/1678218#M32528)

[ Voor 4% gewijzigd door TPA op 19-09-2016 10:13 ]

ESET software nodig? Let me know 😄

Pagina: 1 ... 73 ... 101 Laatste

Dit topic is gesloten.