[Ervaringen/discussie] Ubiquiti-apparatuur Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 92 ... 101 Laatste
Acties:
  • 653.729 views

Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 16-09 07:40
BushWhacker schreef op donderdag 12 januari 2017 @ 10:11:
[...]

Super. Hier ben ik heel blij mee. Bedankt.

Nog een vraagje.
De `code`. Is dit de config.gateway.json die op de controller gezet kan worden?
Of moeten er dan nog extra accolades ({}) omheen?
Ik heb een RPi2 die ik als controller gebruik. Werkt goed.
( wel even de `echte` java installeren; openjava gebruikt softfloat en is erg traag ).

IPv6 ga ik dan nog uitzoeken. Ik heb nog iets gevonden op de UBNT site.
Als ik het werkend heb, zal ik het hier posten.

Ik ben nu niet thuis, maar ik ga er snel mee testen.
En.... natuurlijk laat ik weten of het me gelukt is.

https://help.ubnt.com/hc/...-with-config-gateway-json
De config zoals ik hem heb gepost kan niet 1:1 in de USG geplaatst worden. Je zult hem zelf moeten converteren zodat je hem kan laden in je USG.
IPv6 zal niet zo lastig zijn. Mocht je er niet uit komen dan zijn er genoeg mensen hier die met je mee kunnen denken. :)
Ik hoor graag of het is gelukt met opbouwen van je tunnel.

Acties:
  • 0 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 20:53

BushWhacker

developer

BluRay schreef op donderdag 12 januari 2017 @ 19:50:
[...]

De config zoals ik hem heb gepost kan niet 1:1 in de USG geplaatst worden. Je zult hem zelf moeten converteren zodat je hem kan laden in je USG.
IPv6 zal niet zo lastig zijn. Mocht je er niet uit komen dan zijn er genoeg mensen hier die met je mee kunnen denken. :)
Ik hoor graag of het is gelukt met opbouwen van je tunnel.
Ik zie het.
Converteren was nog een lastig klusje.
De controller heeft een .json nodig zoals je kunt exporteren met: mca-ctrl -t dump-cfg ( of naar een bestand met mca-ctrl -t dump-cfg > config.txt).

Ik ga het nu proberen.

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
Ik heb toch maar besloten om weer een tv abonnement af te sluiten. Vandaag heb ik mijn hd kastje binnen gekregen en gelukkig door een goede config in mijn USG werkt de tv meteen.

Het enige probleem waar ik tegen aanloop is, zodra ik het kastje aanzet merk ik een enorme drop in de internet snelheid en daarnaast is de ping 120+ ms. Kan dit misschien te maken met hebben met Qos oid?

Acties:
  • 0 Henk 'm!

  • NovapaX
  • Registratie: Februari 2009
  • Laatst online: 04-09 12:56
Ik denk dat je in je switch even igmp snooping o.i.d. aan moet zetten.

Als dat niet aan staat dan worden de multicast streams op alle poorten doorgegeven en heb je grote kans dat hij een beetje dichtslibt zegmaar.

kleine toelichting: http://www.dlink.com/nl/n...hes/what-is-igmp-snooping

1740Wp: 12xSF145-S @ Hosola 1600TL [pvoutput]
Sparql TV wiki


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Yeah!
TV Werkt nu eindelijk ook.
Oplossing was het toevoegen van alle aansluitingen, inclusief pppoe2, in de igmp proxy. Maar de gene die ik niet gebruik dan op disabled zetten.
TV zit nu mooi in een eigen vlan en kan met een simpele regel zo toegevoegd worden aan andere netwerken.

Nu nog ff stoeien met ipv6 in een eigen gekozen prefix en met dhcpv6 van de server.

[ Voor 13% gewijzigd door HellStorm666 op 12-01-2017 23:34 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 20:53

BushWhacker

developer

BluRay schreef op woensdag 11 januari 2017 @ 22:18:
[...]


Een IPsec VPN maak ik altijd aan via de custom file optie. Via de wizard is het volgens mij niet mogelijk om alle vereiste settings in te voeren. Dit kan ik echter niet zeker zeggen.

Ik las idd eerder dat je USG hebt. Wat je kan doen is de settings doorvoeren in de controller en dan een dump maken van je config en deze vergelijken met mijn config.
Als je de IPv6 settings voor op een ERL of USG bedoelt.. nee die heb ik niet. Ik gebruik mijn ERL met een Ziggo verbinding.
Let op: ik heb gebruik gemaakt van 3des omdat het arme apparaat al niet veel rekenkracht heeft (de FB)
Kun je de config.gateway.json (die op de controller in de sites staat) ook nog even posten?
Ik heb er zelf een gemaakt op basis van jouw voorbeeld, maar de controller blijft op provisioning staan en de USG gaat booten, totdat ik de .json weghaal en dan heeft hij de oude configuratie weer.
( Kun je bij de externe IPs die je als x.x.x.x weergeeft ook onderscheid maken in localip en remoteip).
Als ik vanavond weer thuis ben zal ik mijn .json ook even posten.

Ontzettend dank alvast. _/-\o_

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • +1 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 20:53

BushWhacker

developer

HellStorm666 schreef op donderdag 12 januari 2017 @ 23:33:
Yeah!
TV Werkt nu eindelijk ook.
Oplossing was het toevoegen van alle aansluitingen, inclusief pppoe2, in de igmp proxy. Maar de gene die ik niet gebruik dan op disabled zetten.
TV zit nu mooi in een eigen vlan en kan met een simpele regel zo toegevoegd worden aan andere netwerken.

Nu nog ff stoeien met ipv6 in een eigen gekozen prefix en met dhcpv6 van de server.
Eigenlijk is het toch van de zotte dat we met zo'n apparaat zo moeten klooien om zoiets basic als igmp en ipv6 voor elkaar te krijgen....
Ik hoop dat ze het snel in de controller inbouwen, zodat het voor anderen (die na ons ipv6 willen hebben) het met een vinkje werkt.

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Met IPV6 blijf ik tegen het volgende aanlopen.

code:
1
2
3
4
Jan 13 08:24:34 USG-Pro mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [delete] failure: 0 success: 1
Jan 13 08:24:34 USG-Pro mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [set] failure: 1 success: 1
Jan 13 08:24:34 USG-Pro mcad: ace_reporter.reporter_handle_response(): edgemax apply config failed (error code: 2)
Jan 13 08:24:34 USG-Pro mcad: ace_reporter.reporter_handle_response(): commit errors, {"DELETE": {"failure": "0", "success": "1"}, "SESSION_ID": "5cfba124cc77a0338dc1fd51d1", "SET": {"error": {"interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 interface eth0 host-address ...": "invalid host address\n\nValue validation failed\n", "interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 interface eth0 prefix-id ...": "invalid prefix ID\n\nValue validation failed\n", "interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 interface eth0 service ...": "service must be slaac, dhcpv6-stateless or dhcpv6-stateful\n\nValue validation failed\n", "interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 interface eth0.5 host-address ...": "invalid host address\n\nValue validation failed\n", "interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 interface eth0.5 prefix-id ...": "invalid prefix ID\n\nValue validation failed\n", "interfaces ethernet



en dit staat in de json
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
"dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth0": {
                                                    "host-address": "::1",
                                                    "prefix-id": ":1",
                                                    "service": "dhcpv6-stateless"
                                                },
                                                "eth0.5": {
                                                    "host-address": "::1",
                                                    "prefix-id": ":5",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"
                                },


Meest rare is nog wel, ga ik de console in en doe ik deze instelling via configure ... set ...
En dan een commit, dan is t wel goed.
Deze gegevens haal ik dan uit de config dump.
En zet ze in de json (uiteraard met wat oppoestwerk) en dan is het ineens niet goed meer.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Rainesh
  • Registratie: Januari 2004
  • Laatst online: 14-09 10:07
Is er iemand hier die mijn config even na wilt lopen? Heb het idee dat het niet goed is, heb last van hoge pings...

http://tweakers.net/gallery/103719/sys.


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Rainesh schreef op vrijdag 13 januari 2017 @ 08:52:
Is er iemand hier die mijn config even na wilt lopen? Heb het idee dat het niet goed is, heb last van hoge pings...
Als je de config ff op pastebin oid zet en aangeef welk apparaat 't om gaat (en wat 't idee er achter is) wil ik best wel ff kijken.
Denk dat er wel meerderen zijn die een blik willen wagen.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • r3v0ss
  • Registratie: Januari 2010
  • Laatst online: 29-11-2021
Mocht niet baten. 30/30/30 reset ook niet. Heb al contact met onze leverancier hierover. Dank allen.

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
r3v0ss schreef op vrijdag 13 januari 2017 @ 09:59:
[...]


Mocht niet baten. 30/30/30 reset ook niet. Heb al contact met onze leverancier hierover. Dank allen.
Als je een goede leverancier hebt, dan zou het geen probleem moeten zijn om een Access Point te vervangen.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 16-09 07:40
BushWhacker schreef op vrijdag 13 januari 2017 @ 08:12:
[...]

Kun je de config.gateway.json (die op de controller in de sites staat) ook nog even posten?
Ik heb er zelf een gemaakt op basis van jouw voorbeeld, maar de controller blijft op provisioning staan en de USG gaat booten, totdat ik de .json weghaal en dan heeft hij de oude configuratie weer.
( Kun je bij de externe IPs die je als x.x.x.x weergeeft ook onderscheid maken in localip en remoteip).
Als ik vanavond weer thuis ben zal ik mijn .json ook even posten.

Ontzettend dank alvast. _/-\o_
Ik heb zelf geen USG dus kan je die file niet aanleveren. Wat je het beste kan doen is de VPN configureren via SSH en dan de config opslaan. Daarna een dump maken en deze in je controller plaatsen. Hierna zul je een provision moeten triggeren. (Dit doe je door iets te wijzigen in de controller)

EDIT: Op de Ubiquiti website heb ik een voorbeeld kunnen vinden voor de USG. Ik heb deze aangepast en aangegeven waar je zelf iets moet invullen. Als je een verbinding hebt die gebruik maakt van PPPoE bestaat er een kans dat je die interface moet gebruiken, maar dat weet ik niet zeker.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
{
    "vpn": {
            "ipsec": {
                    "auto-firewall-nat-exclude": "enable",
                    "esp-group": {
                            "ESP": {
                                    "compression": "disable",
                                    "lifetime": "3600",
                                    "mode": "tunnel",
                                    "pfs": "enable",
                                    "proposal": {
                                            "1": {
                                                    "encryption": "3des",
                                                    "hash": "sha1"
                                            }
                                    }
                            }
                    },
                    "ike-group": {
                            "IKE": {
                                    "lifetime": "28800",
                                    "proposal": {
                                            "1": {
                                                    "dh-group": "2",
                                                    "encryption": "aes128",
                                                    "hash": "sha1"
                                            }
                                    }
                            }
                    },
                    "ipsec-interfaces": {
                            "interface": [
                                    "<WAN INTERFACE>"
                            ]
                    },
                    "nat-networks": {
                            "allowed-network": {
                                    "0.0.0.0/0": "''"
                            }
                    },
                    "nat-traversal": "enable",                    
                    "site-to-site": {
                            "peer": {
                                    "<IP van FB>": {
                                            "authentication": {
                                                    "mode": "pre-shared-secret",
                                                    "pre-shared-secret": "<PSK>"
                                            },
                                            "connection-type": "initiate",
                                            "ike-group": "ESP",
                                            "local-ip": "<JOUW WAN IP>",
                                            "tunnel": {
                                                    "1": {
                                                            "allow-nat-networks": "disable",
                                                            "allow-public-networks": "disable",
                                                            "esp-group": "ESP",
                                                            "local": {
                                                                    "subnet": "<JOUW LAN SUBNET>"
                                                            },
                                                            "remote": {
                                                                    "subnet": "<FB LAN SUBNET>"
                                                            }
                                                    }
                                            }
                                    }
                            }
                    }
            }
    }
}

[ Voor 67% gewijzigd door BluRay op 13-01-2017 11:23 ]


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21:25

zeroday

There is no alternative!

hoeveel verbindingen kan een Edgemax Lite trouwens aan?

ik zat vorige week via usenet met 18MB (max van mijn internet verbinding) een bestand te downloaden, en na een paar gigabyte zie ik ineens de gehele verbinding inkakken totdat er niet of nauwelijks een ping meer mogelijk is

In het netwerk zit ook nog een experimentele torrentserver die ongeveer 300 torrents zit te seeden ..

Nu heb ik daar wat dingen weggegooid en qua verbindingen wat aangepast, maar ik weet dus niet of dat ook daadwerkelijk de reden is/kan zijn dat de Edgemax Lite ineens geen data meer kan/wil doorgeven .. Iemand een idee of dat ergens een instelling is?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

zeroday schreef op vrijdag 13 januari 2017 @ 15:02:
hoeveel verbindingen kan een Edgemax Lite trouwens aan?
Voldoende. Volgens een tester op https://community.ubnt.co...ons-Sessions/td-p/1152665 werkt het nog met 30000 connections, en dat is het hoogste dat de gebruikte testmethode kan meten.
ik zat vorige week via usenet met 18MB (max van mijn internet verbinding) een bestand te downloaden, en na een paar gigabyte zie ik ineens de gehele verbinding inkakken totdat er niet of nauwelijks een ping meer mogelijk is

In het netwerk zit ook nog een experimentele torrentserver die ongeveer 300 torrents zit te seeden ..
Dat klinkt eerder als een verzadigde upstream.

[ Voor 3% gewijzigd door Zr40 op 13-01-2017 15:09 ]


Acties:
  • 0 Henk 'm!

  • r3v0ss
  • Registratie: Januari 2010
  • Laatst online: 29-11-2021
djkavaa schreef op vrijdag 13 januari 2017 @ 10:31:
[...]


Als je een goede leverancier hebt, dan zou het geen probleem moeten zijn om een Access Point te vervangen.
Komt goed, ze zijn vervanging aan het regelen.

Acties:
  • 0 Henk 'm!

  • Rainesh
  • Registratie: Januari 2004
  • Laatst online: 14-09 10:07
HellStorm666 schreef op vrijdag 13 januari 2017 @ 09:33:
[...]

Als je de config ff op pastebin oid zet en aangeef welk apparaat 't om gaat (en wat 't idee er achter is) wil ik best wel ff kijken.
Denk dat er wel meerderen zijn die een blik willen wagen.
Heb wel de mac adressen ff geknipt.

http://pastebin.com/DU0QT0qH

Ik heb dus een Unifi AC LR AP, maar ik merk op zowel de mobiele telefoons, desktop als laptop een hoge ping. Down/up is wel in orde. Maar pings zijn aan de hoge kant, rond de 44ms

[ Voor 48% gewijzigd door Rainesh op 13-01-2017 16:23 ]

http://tweakers.net/gallery/103719/sys.


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Rainesh schreef op vrijdag 13 januari 2017 @ 16:14:
[...]


Heb wel de mac adressen ff geknipt.

http://pastebin.com/DU0QT0qH

Ik heb dus een Unifi AC LR AP, maar ik merk op zowel de mobiele telefoons, desktop als laptop een hoge ping. Down/up is wel in orde. Maar pings zijn aan de hoge kant, rond de 44ms
Wat ik zo kan vinden:

#1 20.0.0.0/24 is niet een officieel private net (https://nl.wikipedia.org/wiki/RFC_1918)
#2 in DNS Forwarding heb je "system" staan. Denk dat dat niet een geldig iets is
#3 NAT Rule 5010 kan je nog "protocol all" bij zetten
#4 upnp zou ik zelf niet aan zetten
#5 onder System kan je offload nog toevoegen
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            pppoe enable
        }
    }



Verder zie ik niets raars.
Hoop dat je er iets aan heb.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Rainesh
  • Registratie: Januari 2004
  • Laatst online: 14-09 10:07
HellStorm666 schreef op vrijdag 13 januari 2017 @ 16:33:
[...]


Wat ik zo kan vinden:

#1 20.0.0.0/24 is niet een officieel private net (https://nl.wikipedia.org/wiki/RFC_1918)
#2 in DNS Forwarding heb je "system" staan. Denk dat dat niet een geldig iets is
#3 NAT Rule 5010 kan je nog "protocol all" bij zetten
#4 upnp zou ik zelf niet aan zetten
#5 onder System kan je offload nog toevoegen


Verder zie ik niets raars.
Hoop dat je er iets aan heb.
#1 geen idee waarom dit zo staat. Heb ik niet bewust gedaan
#2 ik was aan het kloten om de Google DNS servers te gebruiken. Kan ik system verwijderen? Zo ja, hoe?
#3 done
4# ah ok, dacht dat het nodig was
5# done, maar had offload al eerder aangezet. Snap niet dat het weer uit staat.

http://tweakers.net/gallery/103719/sys.


Acties:
  • +1 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Rainesh schreef op vrijdag 13 januari 2017 @ 16:49:
[...]


#1 geen idee waarom dit zo staat. Heb ik niet bewust gedaan
#2 ik was aan het kloten om de Google DNS servers te gebruiken. Kan ik system verwijderen? Zo ja, hoe?
#3 done
4# ah ok, dacht dat het nodig was
5# done, maar had offload al eerder aangezet. Snap niet dat het weer uit staat.
#1 toch staat bij eth1 address toch 20.0.0.0/24. Verander dit eens naar 10.20.0.0/24 (en uiteraard je DHCP server de 20.0.0.0 ook veranderen naar 10.20.0.0 range
#2 ik verwacht "configure -> delete service dns forwarding system"

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!
Ik heb gisteren/vandaag definiet mijn USG, USW 8-150W en AP AC LR in gebruik genomen. Echter loop ik nu nog tegen een probleem aan, waarbij ik niet 100% zeker weet of dat aan de UniFi setup ligt. Ik heb namelijk een aantal VLANs aangemaakt, waarbij eentje bedoelt is voor de thuisserver/NAS. Omdat deze ook de Controller draait heb ik de poort op de USW ingesteld op Networks: All, en op de NAS een VLAN aangemaakt via de instructies. De NAS heeft nu ook 2 IP adressen, voor LAN 1.2 en voor "Server" VLAN 20.100. Echter lukt het mij met geen enkele mogelijkheid om verbinding te maken met de NAS op het 20.100 IP adres, zelfs pingen lukt niet. Echter als ik op de USG inlog (via SSH) en dan 20.100 ping, of SSH dan werkt het gewoon. Maar dat werkt ook maar weer half, want als ik in de USG een port forward aanmaak naar het 20.100 adres, werkt het toch weer niet.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
Weet iemand of er een rackmount/ universele oortjes bestaan die op de US8 150Watt passen? Ik weet dat het een desktopmodel is en dat ze het afraden qua koeling maar daar hou ik wel rekening mee.

Acties:
  • 0 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Hij kan in ieder geval wel met brackets vast aan de muur of op de plank bevestigd worden:

Afbeeldingslocatie: https://prd-www-cdn.ubnt.com/media/images/product-features/unifi-switch-8-mounting-2x.jpg

[ Voor 7% gewijzigd door Zr40 op 14-01-2017 11:24 ]


Acties:
  • 0 Henk 'm!
RobertMe schreef op vrijdag 13 januari 2017 @ 18:38:
Ik heb namelijk een aantal VLANs aangemaakt, waarbij eentje bedoelt is voor de thuisserver/NAS. Omdat deze ook de Controller draait heb ik de poort op de USW ingesteld op Networks: All, en op de NAS een VLAN aangemaakt via de instructies. De NAS heeft nu ook 2 IP adressen, voor LAN 1.2 en voor "Server" VLAN 20.100. Echter lukt het mij met geen enkele mogelijkheid om verbinding te maken met de NAS op het 20.100 IP adres, zelfs pingen lukt niet. Echter als ik op de USG inlog (via SSH) en dan 20.100 ping, of SSH dan werkt het gewoon. Maar dat werkt ook maar weer half, want als ik in de USG een port forward aanmaak naar het 20.100 adres, werkt het toch weer niet.
Je moet je afvragen of je intern wel wilt routeren tussen LAN segmenten? Je legt dan extra performance impact neer op een USG, terwijl je dat verkeer met een hogere snelheid kan switchen.

Bij testen tussen een routed en niet routed (USG=Router) iPerf test is het verschil:
  • routed-600-800Mbit
  • not routed 995Mbit
Kortom je kunt beter je netwerk indelen op trust en untrust:

NAS, PCs, Servers, Cameras, eigen WiFi devices etc allemaal in trusted.
Cloud devices, zoals Domotica, Weer sensoren (Netatmo), Ripe Probe, Gasten WiFi devices, allemaal in untrusted.

In untrusted is alleen internet mogelijk en kan men nooit naar trusted toe. Als de cloud gehackt wordt doordat een van de partijen een lek heef komen ze " nooit " bij mij NAS.

En een mooie bijkomstigheid van mijn design advies is, dat je niet te maken hebt met de firewall rules. De complexiteit welke je nu wel ervaart. Vergeet niet dat elke pakketje aan een firewall rule gematched moet worden in jouw design als je vanaf je PC naar een server connect, dat kost performance.

De USG doet e.a. in hardware maar dat geeft geen vrijbrief voor oneindige performance 8)

Acties:
  • 0 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 20:53

BushWhacker

developer

BluRay schreef op vrijdag 13 januari 2017 @ 10:31:
[...]

Ik heb zelf geen USG dus kan je die file niet aanleveren. Wat je het beste kan doen is de VPN configureren via SSH en dan de config opslaan. Daarna een dump maken en deze in je controller plaatsen. Hierna zul je een provision moeten triggeren. (Dit doe je door iets te wijzigen in de controller)

EDIT: Op de Ubiquiti website heb ik een voorbeeld kunnen vinden voor de USG. Ik heb deze aangepast en aangegeven waar je zelf iets moet invullen. Als je een verbinding hebt die gebruik maakt van PPPoE bestaat er een kans dat je die interface moet gebruiken, maar dat weet ik niet zeker.
Ik heb het volgende toegepast:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
CleanUp oude entries vanui de Controller:
delete interfaces vti
delete protocols static interface-route 192.168.2.0/24
delete vpn ipsec 

set vpn ipsec auto-firewall-nat-exclude enable

set vpn ipsec esp-group ESP-REMOTE compression disable
set vpn ipsec esp-group ESP-REMOTE lifetime 3600
set vpn ipsec esp-group ESP-REMOTE mode tunnel
set vpn ipsec esp-group ESP-REMOTE pfs enable
set vpn ipsec esp-group ESP-REMOTE proposal 1 encryption 3des
set vpn ipsec esp-group ESP-REMOTE proposal 1 hash sha1

set vpn ipsec ike-group IKE-REMOTE lifetime 28800
set vpn ipsec ike-group IKE-REMOTE ikev2-reauth no                  ==> Geeft FAILED
set vpn ipsec ike-group IKE-REMOTE key-exchange ikev1
set vpn ipsec ike-group IKE-REMOTE proposal 1 dh-group 2
set vpn ipsec ike-group IKE-REMOTE proposal 1 encryption aes128
set vpn ipsec ike-group IKE-REMOTE proposal 1 hash sha1

set vpn ipsec ipsec-interfaces interface pppoe2
set vpn ipsec nat-networks allowed-network 0.0.0.0/0
set vpn ipsec nat-traversal enable

set vpn ipsec site-to-site peer r.r.r.r description "REMOTE Fritzbox 7340"
set vpn ipsec site-to-site peer r.r.r.r authentication id l.l.l.l
set vpn ipsec site-to-site peer r.r.r.r authentication remote-id r.r.r.r
set vpn ipsec site-to-site peer r.r.r.r authentication mode pre-shared-secret
set vpn ipsec site-to-site peer r.r.r.r authentication pre-shared-secret "PASSWORD"
set vpn ipsec site-to-site peer r.r.r.r connection-type initiate
set vpn ipsec site-to-site peer r.r.r.r ike-group IKE-REMOTE
set vpn ipsec site-to-site peer r.r.r.r ikev2-reauth inherit                            ==> Geeft FAILED
set vpn ipsec site-to-site peer r.r.r.r local-address l.l.l.l
set vpn ipsec site-to-site peer r.r.r.r tunnel 1 allow-nat-networks disable
set vpn ipsec site-to-site peer r.r.r.r tunnel 1 allow-public-networks disable
set vpn ipsec site-to-site peer r.r.r.r tunnel 1 protocol all
set vpn ipsec site-to-site peer r.r.r.r tunnel 1 esp-group ESP-REMOTE
set vpn ipsec site-to-site peer r.r.r.r tunnel 1 local prefix 192.168.0.0/24
set vpn ipsec site-to-site peer r.r.r.r tunnel 1 remote prefix 192.168.2.0/24


Helaas geen tunnel.
Hij geeft een timeout als ik naar 192.168.2.1 ping.
(l.l.l.l == local WAN IP, r.r.r.r is remote WAN IP).
Moet ik ook niet nog een gat in de firewall zagen? Bv. UDP500 van WAN -> LOCAL ?

Ipv6 heb ik wel voor elkaar. Xs4all FTTH. WAN == eth0, pppoe 2, VLAN 6. LAN == eth1
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
edit firewall ipv6-name WAN6_IN
set default-action drop
set rule 10 action accept
set rule 10 description "allow established"
set rule 10 protocol all
set rule 10 state established enable
set rule 10 state related enable
set rule 20 action drop
set rule 20 description "drop invalid packets"
set rule 20 protocol all
set rule 20 state invalid enable
set rule 30 action accept
set rule 30 description "allow ICMPv6"
set rule 30 protocol icmpv6
top

edit firewall ipv6-name WAN6_LOCAL
set default-action drop
set rule 10 action accept
set rule 10 description "allow established"
set rule 10 protocol all
set rule 10 state established enable
set rule 10 state related enable
set rule 20 action drop
set rule 20 description "drop invalid packets"
set rule 20 protocol all
set rule 20 state invalid enable
set rule 30 action accept
set rule 30 description "allow ICMPv6"
set rule 30 protocol icmpv6
set rule 40 action accept
set rule 40 description "allow DHCPv6 client/server"
set rule 40 destination port 546
set rule 40 source port 547
set rule 40 protocol udp
top

edit interfaces ethernet eth0 vif 6 pppoe 2
set firewall in ipv6-name WAN6_IN
set firewall local ipv6-name WAN6_LOCAL
set ipv6 enable
set dhcpv6-pd pd 0 prefix-length /48
set dhcpv6-pd pd 0 interface eth1 host-address ::1
set dhcpv6-pd pd 0 interface eth1 prefix-id :0
set dhcpv6-pd pd 0 interface eth1 service slaac
set dhcpv6-pd prefix-only
top

set interfaces ethernet eth1 ipv6 router-advert prefix ::/48


En de MTU op 1508/1500 zetten. Xs4all ondersteunt MTU1500 over de PPPoE verbinding.
Volgens mij moet de mss-clamp dan weg.
code:
1
2
3
set interfaces ethernet eth0 vif 6 pppoe 2 mtu 1500
set interfaces ethernet eth0 mtu 1508
delete firewall options mss-clamp

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
Zr40 schreef op zaterdag 14 januari 2017 @ 11:20:
Hij kan in ieder geval wel met brackets vast aan de muur of op de plank bevestigd worden:

[afbeelding]
Klopt dat wist ik maar ik heb een 19" rackje hangen in mijn kelder en het is netter als hij daar in komt de hangen.

Acties:
  • 0 Henk 'm!

Verwijderd

Heren, en dames.

Ik heb een NVR (Network Video Recorder) met een UVC camera.

Ook heb ik twee gateways (VPN en rechtstreeks Ziggo).

Nu staat standaard de NVR op de gateway via VPN , maar ik wil dat hij via Ziggo gaat.

Hoe kan ik het IP adres en gateway met de hand in de NVR invullen? Heb de community's en support gelezen, maar niets gevonden.

Op zich kan ik in de Mikrotik een static IP aangeven in de DHCP pool met zijn eigen netwerk (dus ook gateway), maar is er een andere methode daarvoor?

[ Voor 17% gewijzigd door Verwijderd op 14-01-2017 18:09 ]


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 16-09 07:40
BushWhacker schreef op zaterdag 14 januari 2017 @ 15:56:
[...]


Ik heb het volgende toegepast:

Helaas geen tunnel.
Hij geeft een timeout als ik naar 192.168.2.1 ping.
(l.l.l.l == local WAN IP, r.r.r.r is remote WAN IP).
Moet ik ook niet nog een gat in de firewall zagen? Bv. UDP500 van WAN -> LOCAL ?

Ipv6 heb ik wel voor elkaar. Xs4all FTTH. WAN == eth0, pppoe 2, VLAN 6. LAN == eth1
rnet eth1 ipv6 router-advert prefix ::/48

En de MTU op 1508/1500 zetten. Xs4all ondersteunt MTU1500 over de PPPoE verbinding.
Volgens mij moet de mss-clamp dan weg.
code:
1
2
3
set interfaces ethernet eth0 vif 6 pppoe 2 mtu 1500
set interfaces ethernet eth0 mtu 1508
delete firewall options mss-clamp
Wat zeggen de logs?
execute commando: show log of run show log
Afhankelijk van of je in configure mode zit of niet. In configure mode gebruik je de laatste.
Op je Fritz!Box ga je naar System --> Event Log --> (Selecteer) Internet Connection

Ik hoor het graag.

Acties:
  • 0 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 20:53

BushWhacker

developer

BluRay schreef op zaterdag 14 januari 2017 @ 18:28:
[...]


Wat zeggen de logs?
execute commando: show log of run show log
Afhankelijk van of je in configure mode zit of niet. In configure mode gebruik je de laatste.
Op je Fritz!Box ga je naar System --> Event Log --> (Selecteer) Internet Connection

Ik hoor het graag.
Asjemenou! Tunnel 1 doet het ineens. (FB7340 op het Ziggo netwerk (94.215.*.*)
Ik had hem nog een keer weggegooid en weer (op precies dezelfde manier) aangemaakt.

Tunnel 2 doet het nog niet. (FB7170 op het Ziggo netwerk (94.215.*.*)
Ik heb hem ook nog een keer weggegooid en weer (op precies dezelfde manier) aangemaakt.
Maar die blijft op timeout staan.

Alleen dit staat in de show log tail:
code:
1
pluto[18812]: "peer-94.215.*.*-tunnel-1" #18: initiating Main Mode

Verder niets van pluto sinds 5 minuten.

Ook raar. Als ik commit in de configure, krijg ik de onderstaande melding.
xx@xx-USG# commit
[ vpn ]
Use of uninitialized value $name in exists at /opt/vyatta/share/perl5/Vyatta/VPN/vtiIntf.pm line 147.
Use of uninitialized value $name in exists at /opt/vyatta/share/perl5/Vyatta/VPN/vtiIntf.pm line 147.
conntrack v0.9.14 (conntrack-tools): connection tracking table has been emptied.
Bij 1 VPN tunnel krijg ik 1 van die regels.
Bij 2 VPN tunnels krijg ik 2 van die regels.

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 16-09 07:40
BushWhacker schreef op zaterdag 14 januari 2017 @ 19:02:
[...]

Bij 1 VPN tunnel krijg ik 1 van die regels.
Bij 2 VPN tunnels krijg ik 2 van die regels.
Kijk weer een stap verder.
Staat er nog iets relevants in de logs van FB71xx

[ Voor 10% gewijzigd door BluRay op 14-01-2017 19:15 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Verwijderd schreef op zaterdag 14 januari 2017 @ 18:09:
Heren, en dames.

Ik heb een NVR (Network Video Recorder) met een UVC camera.

Ook heb ik twee gateways (VPN en rechtstreeks Ziggo).

Nu staat standaard de NVR op de gateway via VPN , maar ik wil dat hij via Ziggo gaat.

Hoe kan ik het IP adres en gateway met de hand in de NVR invullen? Heb de community's en support gelezen, maar niets gevonden.

Op zich kan ik in de Mikrotik een static IP aangeven in de DHCP pool met zijn eigen netwerk (dus ook gateway), maar is er een andere methode daarvoor?
Eigenlijk heel eenvoudig.. Ga naar het ipadres van je NVR op poort 80.
Kies voor Device Configuration en log in.
Dan het tabblad configuration en hier kun je kiezen voor DHCP of handmatige configuratie van IP, subnet, Gateway en DNS gegevens.

U+


Acties:
  • 0 Henk 'm!

Verwijderd

Gaat niet.

Als ik http://192.168.1.22:80 doe, krijg ik een login scherm. Ga erin, en dan zie ik de standaard video scherm.
Links onderin heb je een sterretje met SETTINGS. Deze brengt mij verder naar de NAR settings. Als ik links boven op NVR settings klik krijg ik rechts een zwart schermpje met IP adres, MAC, versie etc.... Ik zie wel het IP adres, maar kan hem niet wijzigen.

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Verwijderd schreef op zaterdag 14 januari 2017 @ 19:50:
Gaat niet.

Als ik http://192.168.1.22:80 doe, krijg ik een login scherm. Ga erin, en dan zie ik de standaard video scherm.
Links onderin heb je een sterretje met SETTINGS. Deze brengt mij verder naar de NAR settings. Als ik links boven op NVR settings klik krijg ik rechts een zwart schermpje met IP adres, MAC, versie etc.... Ik zie wel het IP adres, maar kan hem niet wijzigen.
Uhh... Dus als je naar http://192.168.1.22/index.php gaat, krijg je niet dit scherm?
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/nvr1.png
Als ik dan rechts druk op Device Configuration kom ik bij een login scherm.
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/nvr2.png
Hier log ik in met root/eigen pass maar kan ook root/ubnt zijn
Dan zie ik de tabs en de settings.
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/nvr3.png

Nou moet ik wel zeggen, mijne is dan al iets ouder en klopt niet meer met het boekje.
Dit is de huidige Unifi Video
https://dl.ubnt.com/guides/unifivideo/UniFi_NVR.pdf
En deze heb ik, de Airvision NVR.
https://dl.ubnt.com/guides/airvision/airVision_NVR_QSG.pdf
Ze zijn identiek maar software wise zou het anders kunnen zijn.

Als ik middels SSH inlog en naar de juiste directory ga op de NVR zie ik deze bestanden staan.
Heb jij die toevallig ook? Zo niet zal de webconfig echt anders zijn.
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/nvr4.png

Onder de kap is het overigens Debian. Dus middels SSH zal het ook vast goed in te stellen zijn.

U+


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
Verwijderd schreef op zaterdag 14 januari 2017 @ 19:50:
Gaat niet.

Als ik http://192.168.1.22:80 doe, krijg ik een login scherm. Ga erin, en dan zie ik de standaard video scherm.
Links onderin heb je een sterretje met SETTINGS. Deze brengt mij verder naar de NAR settings. Als ik links boven op NVR settings klik krijg ik rechts een zwart schermpje met IP adres, MAC, versie etc.... Ik zie wel het IP adres, maar kan hem niet wijzigen.
Jeroen plaatst zometeen nieuwe Screenshots van een UniFi NVR heb er hier een aangesloten voor Jeroen.
Zodat die specifiek kan kijken.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12-09 16:54
Ah... gevonden :P

Op de beginpagina kies rechtsbovenin voor de "gears"
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/nvr5.png

Log dan in met root/je password
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/nvr6.png

Tadaaaa
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/70275604/nvr7.png

U+


Acties:
  • 0 Henk 'm!

Verwijderd

Ja, nu zie ik wel die gears. Zag ze niet meteen.

Ja, en het is ubnt / ubnt


En nu kan ik IP aanpassen etc...

Dank voor de hulp.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21:25

zeroday

There is no alternative!

weet iemand wat ik hiermee kan / moet?

Jan 9 16:54:53 router kernel: IPv4: martian destination 127.0.0.1 from 91.197.234.22, dev eth0
Jan 9 18:26:54 router kernel: IPv4: martian destination 127.0.0.1 from 216.243.31.2, dev eth0
Jan 9 18:27:10 router kernel: IPv4: martian destination 127.0.0.1 from 123.133. etc.. etc..

en zijn er mensen die dit blocken?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

stormfly schreef op zaterdag 14 januari 2017 @ 13:34:
[...]


Je moet je afvragen of je intern wel wilt routeren tussen LAN segmenten? Je legt dan extra performance impact neer op een USG, terwijl je dat verkeer met een hogere snelheid kan switchen.

Bij testen tussen een routed en niet routed (USG=Router) iPerf test is het verschil:
  • routed-600-800Mbit
  • not routed 995Mbit
Kortom je kunt beter je netwerk indelen op trust en untrust:

NAS, PCs, Servers, Cameras, eigen WiFi devices etc allemaal in trusted.
Cloud devices, zoals Domotica, Weer sensoren (Netatmo), Ripe Probe, Gasten WiFi devices, allemaal in untrusted.

In untrusted is alleen internet mogelijk en kan men nooit naar trusted toe. Als de cloud gehackt wordt doordat een van de partijen een lek heef komen ze " nooit " bij mij NAS.

En een mooie bijkomstigheid van mijn design advies is, dat je niet te maken hebt met de firewall rules. De complexiteit welke je nu wel ervaart. Vergeet niet dat elke pakketje aan een firewall rule gematched moet worden in jouw design als je vanaf je PC naar een server connect, dat kost performance.

De USG doet e.a. in hardware maar dat geeft geen vrijbrief voor oneindige performance 8)
Hoe stel je zoiets in?
Klinkt wel interessant namelijk.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!
Het mooiste is dat je het gewoon via de wizard kan doen ;-)

Als je een tweede netwerk aanmaakt (dus een tweede IP block in de controller) geef je die vlan 2. En bij de ronde selectie bolletjes vinkje " guest " aan. Doordat je het netwerk aanmaakt als " guest " worden er vanuit UBNT al de juist set van firewall rules aangemaakt.

Als je het nog verder doortrekt, dan maak je een SSID aan die noem je " thuis gasten" en die laat je ook uitkomen in vlan 2. Niet vergeten dat je switch wel VLANS moet ondersteunen en deze op de juiste porten actief zijn.

Klaar ;-) 2 minuten werk en super secure.

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

stormfly schreef op zondag 15 januari 2017 @ 10:20:
Het mooiste is dat je het gewoon via de wizard kan doen ;-)

Als je een tweede netwerk aanmaakt (dus een tweede IP block in de controller) geef je die vlan 2. En bij de ronde selectie bolletjes vinkje " guest " aan. Doordat je het netwerk aanmaakt als " guest " worden er vanuit UBNT al de juist set van firewall rules aangemaakt.

Als je het nog verder doortrekt, dan maak je een SSID aan die noem je " thuis gasten" en die laat je ook uitkomen in vlan 2. Niet vergeten dat je switch wel VLANS moet ondersteunen en deze op de juiste porten actief zijn.

Klaar ;-) 2 minuten werk en super secure.
Dan heb ik dat al draaien :-)
M'n buurman en mn thuis gasten zitten in het guest netwerk (vlan5 bij mij)

Thnx.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 20:53

BushWhacker

developer

BluRay schreef op zaterdag 14 januari 2017 @ 19:13:
[...]

Kijk weer een stap verder.
Staat er nog iets relevants in de logs van FB71xx
Ik heb toch besloten om de USG weer retour te sturen.

Elke keer als je iets wijzigt in de controller, zijn alle cli aanpassingen weer weg.
De controller is zo enorm beperkt (misschien ok voor Henk en Ingrid, maar niet voor een Tweaker).

De .json krijg ik ook niet goed voor elkaar; Als je er een op de controller zet, blijft ie op provisioning staan.
Ook andere aanpassingen, zoals eigen local domain, willen maar niet werken, wat ik ook doe.
Ping vanuit debian met bv. ds413.lan.local geeft notfound, maar ping ds413 geeft reply from ds413.lan.local. wtf! Ik heb alle gevonden aanpassingen gedaan in de dhcp en dnsmasq, zoals domain=lan.local, local=/lan.local/ etc.

De VPN tunnel met de fritzboxen blijft onstabiel. Dan werkt ie weer een tijdje en dan gewoon weer niet.
Zonder duidelijke info in de 'show log tail' en 'show vpn debug'.
Ik heb nu de FB7390 weer aangesloten en beide VPN's komen direct op en blijven ook connected.

En soms moet je booten na een aanpassing en dan ..... gaat ie de config weer ophalen vanuit de controller: Weg eigen aanpassingen.

Ik denk dat ik toch maar een EdgeRouter Lite ga bestellen. (Ik neem aan dat jij die ook hebt)
Die heeft minder eigenaardigheden en de webinterface is veel uitgebreider.
En je kunt vanuit de configure een save geven, zodat ie de config opslaat en na een reboot blijft werken.

Ik wil je iig hartelijk bedanken voor alle hulp die je hebt geboden. Ik heb er iig veel aan gehad.

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 16-09 11:02
BushWhacker schreef op zondag 15 januari 2017 @ 17:24:
[...]

Ik heb toch besloten om de USG weer retour te sturen.

Elke keer als je iets wijzigt in de controller, zijn alle cli aanpassingen weer weg.
De controller is zo enorm beperkt (misschien ok voor Henk en Ingrid, maar niet voor een Tweaker).

De .json krijg ik ook niet goed voor elkaar; Als je er een op de controller zet, blijft ie op provisioning staan.
Ook andere aanpassingen, zoals eigen local domain, willen maar niet werken, wat ik ook doe.
Ping vanuit debian met bv. ds413.lan.local geeft notfound, maar ping ds413 geeft reply from ds413.lan.local. wtf! Ik heb alle gevonden aanpassingen gedaan in de dhcp en dnsmasq, zoals domain=lan.local, local=/lan.local/ etc.

De VPN tunnel met de fritzboxen blijft onstabiel. Dan werkt ie weer een tijdje en dan gewoon weer niet.
Zonder duidelijke info in de 'show log tail' en 'show vpn debug'.
Ik heb nu de FB7390 weer aangesloten en beide VPN's komen direct op en blijven ook connected.

En soms moet je booten na een aanpassing en dan ..... gaat ie de config weer ophalen vanuit de controller: Weg eigen aanpassingen.

Ik denk dat ik toch maar een EdgeRouter Lite ga bestellen. (Ik neem aan dat jij die ook hebt)
Die heeft minder eigenaardigheden en de webinterface is veel uitgebreider.
En je kunt vanuit de configure een save geven, zodat ie de config opslaat en na een reboot blijft werken.

Ik wil je iig hartelijk bedanken voor alle hulp die je hebt geboden. Ik heb er iig veel aan gehad.
Het is bekend dat nog niet alles met de USG kan wat momenteel wel kan met de Edge serie werkt.

UBNT wert er wel aan om dit meer recht te trekken..., zie b.v. dit topic: https://community.ubnt.co...-2017-update/td-p/1792230 hier worden de nieuwe features genoemd waar ze momenteel mee bezig zijn.

Acties:
  • 0 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

zeroday schreef op zondag 15 januari 2017 @ 09:33:
weet iemand wat ik hiermee kan / moet?

Jan 9 16:54:53 router kernel: IPv4: martian destination 127.0.0.1 from 91.197.234.22, dev eth0
Jan 9 18:26:54 router kernel: IPv4: martian destination 127.0.0.1 from 216.243.31.2, dev eth0
Jan 9 18:27:10 router kernel: IPv4: martian destination 127.0.0.1 from 123.133. etc.. etc..

en zijn er mensen die dit blocken?
Daar hoef je op zich niets mee te doen want de kernel doet verder niets met deze pakketjes, maar controleer wel of je mogelijk verkeerde firewall rules hebt op de router of op een apparaat dat op het netwerk achter eth0 zit. De kernel ziet dat er verkeer naar 127.0.0.1 binnen komt op eth0 en negeert het pakketje omdat het naar een niet-routeerbaar (martian) adres is gestuurd. Het wordt gelogd zodat een eventueel configuratieprobleem (bij jou, de verzender of iets ertussenin) ontdekt kan worden.

[ Voor 21% gewijzigd door Zr40 op 15-01-2017 23:26 ]


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21:25

zeroday

There is no alternative!

Zr40 schreef op zondag 15 januari 2017 @ 21:19:
[...]

Daar hoef je op zich niets mee te doen want de kernel doet verder niets met deze pakketjes, maar controleer wel of je mogelijk verkeerde firewall rules hebt op de router of op een apparaat dat op het netwerk achter eth0 zit. De kernel ziet dat er verkeer naar 127.0.0.1 binnen komt op eth0 en negeert het pakketje omdat het naar een niet-routeerbaar (martian) adres is gestuurd. Het wordt gelogd zodat een eventueel configuratieprobleem (bij jou, de verzender of iets ertussenin) ontdekt kan worden.
ah dat kan dus verkeer zijn wat in je host file staat om bijv. niet door te laten naar een site, maar locaal weg te laten ebben .. zoiets van 127.0.0.1 license.bladiebla.com

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
zeroday schreef op zondag 15 januari 2017 @ 09:33:
weet iemand wat ik hiermee kan / moet?

Jan 9 16:54:53 router kernel: IPv4: martian destination 127.0.0.1 from 91.197.234.22, dev eth0
Jan 9 18:26:54 router kernel: IPv4: martian destination 127.0.0.1 from 216.243.31.2, dev eth0
Jan 9 18:27:10 router kernel: IPv4: martian destination 127.0.0.1 from 123.133. etc.. etc..

en zijn er mensen die dit blocken?
Op zich bijzonder want dit is op je router, en eth0 is je WAN. Dus de logging geeft aan dat er een niet routeeerbaar pakket aankomt vanaf het WAN ;-) dus vanaf het internet.

Als het een lokale host lookup had geweest had er ipv from -> destination gestaan en had eth1 erin voorgekomen. En wat de andere poster aangeeft dat het niet routeerbaar verkeer is, dan kan het nooit op je wan binnen komen, het is immers niet routeerbaar?

Ik weet zelf niet wat het is, omdat ik de architectuur van de devices niet ken. Maar het zal iets met interne pakket forwarding te maken hebben?

Met show log zie ik niet soortgelijk gedrag op mijn USG, ik zie alleen de port forwarding rules die verkeer loggen en op sommige porten is altijd verkeer = volle logging.

Acties:
  • 0 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

zeroday schreef op maandag 16 januari 2017 @ 07:34:
[...]


ah dat kan dus verkeer zijn wat in je host file staat om bijv. niet door te laten naar een site, maar locaal weg te laten ebben .. zoiets van 127.0.0.1 license.bladiebla.com
Nee, 127.0.0.1 in je hosts file zou geen verkeer naar buiten met 127.0.0.1 als destination address (en een niet-LAN IP als source address) moeten veroorzaken. Gebeurt dat wel daardoor... dan gebruik je een heel bijzonder OS dat zich niet aan gangbare regels houdt.

Dat dit van het internet afkomstig is lijkt mij onwaarschijnlijk. Pakketjes met 127.0.0.1 als destination address kunnen niet naar jou gerouteerd worden. Ik zou toch op zoek gaan naar foutieve firewall rules.
stormfly schreef op maandag 16 januari 2017 @ 07:53:
[...]


Op zich bijzonder want dit is op je router, en eth0 is je WAN.
eth0 hoeft niet per se WAN te zijn. Het is maar net hoe het geconfigureerd is. Bij mij is eth2 WAN ;)

[ Voor 20% gewijzigd door Zr40 op 16-01-2017 08:25 ]


Acties:
  • 0 Henk 'm!
Zr40 schreef op maandag 16 januari 2017 @ 08:12:

eth0 hoeft niet per se WAN te zijn. Het is maar net hoe het geconfigureerd is. Bij mij is eth2 WAN ;)
Klopt ;-) ik kijk er met een USG bril naar 8)

Acties:
  • +1 Henk 'm!
Ik zag gisteren dat het vanuit de UniFi Controller mogelijk is om de load van mijn USW 8-150W in te zien. Alleen lijkt mij deze vrij hoog omdat deze continu meer dan 1 is. Op het moment, terwijl niemand aanwezig is en ik net een reboot heb gedaan, bv 1.20 / 1.33 / 1.12, waar deze gisteren (met gebruikers) zelfs 1.7 was. Gisteren ook even snel via SSH ingelogd op de switch en in top zag ik dat ik meen switchdrvr of zoiets een CPU usage van ~40% had. Mijn vraag is dus of dit normaal is? Want dit lijkt mij relatief hoog voor een switch waar momenteel (vrijwel) geen verkeer op is.

Acties:
  • 0 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Klinkt hoog inderdaad, maar ik heb zelf geen USW om te vergelijken. Is de load hetzelfde 15 minuten na de reboot?

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
RobertMe schreef op maandag 16 januari 2017 @ 09:29:
Ik zag gisteren dat het vanuit de UniFi Controller mogelijk is om de load van mijn USW 8-150W in te zien. Alleen lijkt mij deze vrij hoog omdat deze continu meer dan 1 is. Op het moment, terwijl niemand aanwezig is en ik net een reboot heb gedaan, bv 1.20 / 1.33 / 1.12, waar deze gisteren (met gebruikers) zelfs 1.7 was. Gisteren ook even snel via SSH ingelogd op de switch en in top zag ik dat ik meen switchdrvr of zoiets een CPU usage van ~40% had. Mijn vraag is dus of dit normaal is? Want dit lijkt mij relatief hoog voor een switch waar momenteel (vrijwel) geen verkeer op is.
Ja, is bij mij ook zo... zal wel horen denk ik. Hij performt verder prima

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21:25

zeroday

There is no alternative!

[quote]Zr40 schreef op maandag 16 januari 2017 @ 08:12:
[...]

Nee, 127.0.0.1 in je hosts file zou geen verkeer naar buiten met 127.0.0.1 als destination address (en een niet-LAN IP als source address) moeten veroorzaken. Gebeurt dat wel daardoor... dan gebruik je een heel bijzonder OS dat zich niet aan gangbare regels houdt.

Dat dit van het internet afkomstig is lijkt mij onwaarschijnlijk. Pakketjes met 127.0.0.1 als destination address kunnen niet naar jou gerouteerd worden. Ik zou toch op zoek gaan naar foutieve firewall rules.

Tsja..
firewall staat niets over 127.0.0.1 in
ik zie in de community van ubiquity er ook wel wat van staan, maar niets dat naar localhost verwijst..
het is af en toe dus niet iets waar de edgemax lite echt last van krijgt ;-)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
NovapaX schreef op donderdag 12 januari 2017 @ 22:58:
Ik denk dat je in je switch even igmp snooping o.i.d. aan moet zetten.

Als dat niet aan staat dan worden de multicast streams op alle poorten doorgegeven en heb je grote kans dat hij een beetje dichtslibt zegmaar.

kleine toelichting: http://www.dlink.com/nl/n...hes/what-is-igmp-snooping
Bedankt nog voor je antwoord, IGMP snooping stond al aan op de switch waar hij direct op aangesloten was. Maar moest het ook nog op de Airport extreme aanzetten die ik als switch direct na de USG gebruik.

Nu blijft de snelheid gewoon stabiel :)

[ Voor 3% gewijzigd door mattdice op 16-01-2017 13:41 ]


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 16-09 07:40
BushWhacker schreef op zondag 15 januari 2017 @ 17:24:
[...]

Ik heb toch besloten om de USG weer retour te sturen.

Elke keer als je iets wijzigt in de controller, zijn alle cli aanpassingen weer weg.
De controller is zo enorm beperkt (misschien ok voor Henk en Ingrid, maar niet voor een Tweaker).

De .json krijg ik ook niet goed voor elkaar; Als je er een op de controller zet, blijft ie op provisioning staan.
Ook andere aanpassingen, zoals eigen local domain, willen maar niet werken, wat ik ook doe.
Ping vanuit debian met bv. ds413.lan.local geeft notfound, maar ping ds413 geeft reply from ds413.lan.local. wtf! Ik heb alle gevonden aanpassingen gedaan in de dhcp en dnsmasq, zoals domain=lan.local, local=/lan.local/ etc.

De VPN tunnel met de fritzboxen blijft onstabiel. Dan werkt ie weer een tijdje en dan gewoon weer niet.
Zonder duidelijke info in de 'show log tail' en 'show vpn debug'.
Ik heb nu de FB7390 weer aangesloten en beide VPN's komen direct op en blijven ook connected.

En soms moet je booten na een aanpassing en dan ..... gaat ie de config weer ophalen vanuit de controller: Weg eigen aanpassingen.

Ik denk dat ik toch maar een EdgeRouter Lite ga bestellen. (Ik neem aan dat jij die ook hebt)
Die heeft minder eigenaardigheden en de webinterface is veel uitgebreider.
En je kunt vanuit de configure een save geven, zodat ie de config opslaat en na een reboot blijft werken.

Ik wil je iig hartelijk bedanken voor alle hulp die je hebt geboden. Ik heb er iig veel aan gehad.
Het blijft een dingetje inderdaad.. het importeren van custom config in USG. Heb er zelf (gelukkig) geen ervaring mee.
Ik wil in de toekomst wel graag een USG/UniFi netwerk hebben. Mijn VPN connecties ga ik dan overzetten naar een iets krachtigere linux machine zodat ik hogere snelheden haal op mijn OpenVPN tunnels.

Met mijn ERL heb ik nooit problemen met IPsec tunnels naar FritzBoxen. Enige wat ik minder vind aan het apparaat is dat OpenVPN traag is, maar daar kan Ubiquiti weinig aan doen anders dan een krachtigere CPU monteren. Voor de rest vind ik het echt een top apparaat.

Acties:
  • 0 Henk 'm!

  • JeeEs
  • Registratie: Augustus 2016
  • Niet online
DennusB schreef op maandag 16 januari 2017 @ 09:32:
[...]
Ja, is bij mij ook zo... zal wel horen denk ik. Hij performt verder prima
Idem bij mij: Load Average 1.54 / 1.56 / 1.57

Acties:
  • 0 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 13-09 10:48

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • 0 Henk 'm!

Verwijderd

Een kort vraagje;
Kan je de UniFi iOS app nu ook gebruiken als je geen dedicated controller en/of cloudkey in je netwerk hebt draaien? Ik heb al een beetje zitten googlen maar kan nog niet echt een eenduidig antwoord vinden.

Ik heb al een beetje zitten prutsen met de app maar ik krijg mijn UAP-AC-PRO nog niet gevonden door de app.

Acties:
  • +1 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Verwijderd schreef op dinsdag 17 januari 2017 @ 12:33:
Een kort vraagje;
Kan je de UniFi iOS app nu ook gebruiken als je geen dedicated controller en/of cloudkey in je netwerk hebt draaien? Ik heb al een beetje zitten googlen maar kan nog niet echt een eenduidig antwoord vinden.

Ik heb al een beetje zitten prutsen met de app maar ik krijg mijn UAP-AC-PRO nog niet gevonden door de app.
De app kan zich inderdaad als mini-controller gedragen, maar ook als client voor een echte controller. Meestal wil je het laatste, maar als je geen echte controller hebt of wilt dan kan dat ook.

Een AP kan maar door één controller beheerd worden, als de AP niet zichtbaar is dan is deze al beheerd door een andere. Je kan dit ongedaan maken door de AP te resetten of door de AP te ontkoppelen in de oude controller.

[ Voor 5% gewijzigd door Zr40 op 17-01-2017 12:37 ]


Acties:
  • 0 Henk 'm!

  • DenBenny
  • Registratie: Mei 2012
  • Laatst online: 14-08 19:33
hopelijk komt er ook snel een edgeswitch versie van :P

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
Dan ga ik binnenkort mijn laatste switch maar eens vervangen. Dan heb ik alles van Unifi (als ik de USG inprik dan):)

Weet iemand trouwens of het gemakkelijk is om de Firewall van een Edgerouter Lite naar een USG over te zetten of moet ik alles overtypen?

Acties:
  • 0 Henk 'm!

Verwijderd

Zr40 schreef op dinsdag 17 januari 2017 @ 12:36:
[...]

De app kan zich inderdaad als mini-controller gedragen, maar ook als client voor een echte controller. Meestal wil je het laatste, maar als je geen echte controller hebt of wilt dan kan dat ook.

Een AP kan maar door één controller beheerd worden, als de AP niet zichtbaar is dan is deze al beheerd door een andere. Je kan dit ongedaan maken door de AP te resetten of door de AP te ontkoppelen in de oude controller.
Kijk dat is nu duidelijke informatie waar je wat mee kan, thanks!

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Ik heb de APP weer héél snel verwijderd.
Als je de controller via de browser gebruik en via de app dan krijg je conflikten.
Een instelling kan niet meer veranderd worden via de browser omdat ie al een keer ingesteld is geweest met de app. Flink waardeloos dus.

Daarbij schaalt de browser interface goed zat om deze op een mobiel te gebruiken :)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

HellStorm666 schreef op dinsdag 17 januari 2017 @ 15:16:
Een instelling kan niet meer veranderd worden via de browser omdat ie al een keer ingesteld is geweest met de app. Flink waardeloos dus.
Eh nee, dat is dus niet het geval. Als je de controller bedient middels de app dan kan je gewoon elke instelling achteraf nog wijzigen.

Misschien maakte je rechtstreeks verbinding vanuit de app buiten de controller om? Dan is de app een mini-controller en staat de echte controller inderdaad buitenspel. Dat moet je dus niet doen als je een echte controller gebruikt :) Gewoon de app met de controller laten verbinden ipv direct op de AP. Of met de browser zoals je zegt.

[ Voor 10% gewijzigd door Zr40 op 17-01-2017 15:20 ]


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Zr40 schreef op dinsdag 17 januari 2017 @ 15:19:
[...]

Eh nee, dat is dus niet het geval. Als je de controller bedient middels de app dan kan je gewoon elke instelling achteraf nog wijzigen.

Misschien maakte je rechtstreeks verbinding vanuit de app buiten de controller om? Dan is de app een mini-controller en staat de echte controller inderdaad buitenspel. Dat moet je dus niet doen als je een echte controller gebruikt :) Gewoon de app met de controller laten verbinden ipv direct op de AP. Of met de browser zoals je zegt.
De app gebruikte ik NIET als standalone versie, dus wel als client voor m'n controller (welke als Windows service draait).

En ik heb al meerdere keren gehad dat ik een instelling deed met de app ( oa WAN2 van disabled naar DHCP) en dat ik een uur later dit weer wilde omdraaien (mooie om een provisioning te forceren) via de laptop gewoon met de browser en dat dit niet kon.
Enige oplossing was het weer met de app veranderen. En daarna werkte het in de browser wel weer.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Wat je beschrijft is heel vreemd want in client modus maakt de app gebruik van dezelfde requests als die door de web interface gebruikt worden. Maar ik durf niet te verklaren wat er dan wél bij jou aan de hand was. Heel vreemd.

[ Voor 6% gewijzigd door Zr40 op 17-01-2017 16:10 ]


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Zr40 schreef op dinsdag 17 januari 2017 @ 16:09:
Wat je beschrijft is heel vreemd want in client modus maakt de app gebruik van dezelfde requests als die door de web interface gebruikt worden. Maar ik durf niet te verklaren wat er dan wél bij jou aan de hand was. Heel vreemd.
Vond ik ook al heel vreemd.

Maar eerlijk gezegd voegt de app ook niets toe, aangezien de webinterface gewoon netjes mee schaalt naar mobiel.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • JeeEs
  • Registratie: Augustus 2016
  • Niet online
HellStorm666 schreef op dinsdag 17 januari 2017 @ 16:14:
[...]
Maar eerlijk gezegd voegt de app ook niets toe, aangezien de webinterface gewoon netjes mee schaalt naar mobiel.
De app voegt zeker iets toe; makkelijk toegang van buiten je netwerk zonder dat daarvoor een port opengesteld/geforward hoeft te worden.

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
HellStorm666 schreef op dinsdag 17 januari 2017 @ 15:16:
Ik heb de APP weer héél snel verwijderd.
Als je de controller via de browser gebruik en via de app dan krijg je conflikten.
Een instelling kan niet meer veranderd worden via de browser omdat ie al een keer ingesteld is geweest met de app. Flink waardeloos dus.

Daarbij schaalt de browser interface goed zat om deze op een mobiel te gebruiken :)
Ik herken dit helemaal niet. Ik gebruik zowel de controller via de browser als via de App (zowel lokaal als remote) door elkaar en heb hier nog nooit enig probleem mee ondervonden.

[ Voor 4% gewijzigd door Shaggie_NB op 17-01-2017 19:12 ]


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 23:11
Ik heb mijn controller nu draaien op mijn NAS met de docker image van ctindel. Moest volgens de handleiding 4 poorten forwarden. Controller ziet AP helemaal niet helaas. Zag voor een andere image nog twee poorten dus die er ook bij gezet maar mocht niet baten.

Status led van de AP (AC LITE) is wit, dus als het goed is klaar om gevonden te worden (had hem eerst in een controller op mijn laptop staan) forget AP gedaan en factory reset gedaan met de paperclip.

Heb nu de volgende poorten geforward staan:
3478 UDP
8080 TCP
8081 TCP
8443 TCP
8843 TCP
8880 TCP

/docker/unifi is gemapped op /var/lib/unifi (RW)

Volgens mij zou ik er zo moeten zijn, maar is geen teken van leven te bekennen.

//edit
Nog een keer proberen te resetten maar weet niet of dat helemaal goed gaat, paperclip gaat er zo'n 5 cm in.

[ Voor 7% gewijzigd door Shinji op 17-01-2017 20:11 ]


Acties:
  • 0 Henk 'm!
Shinji schreef op dinsdag 17 januari 2017 @ 19:32:
Ik heb mijn controller nu draaien op mijn NAS met de docker image van ctindel. Moest volgens de handleiding 4 poorten forwarden. Controller ziet AP helemaal niet helaas. Zag voor een andere image nog twee poorten dus die er ook bij gezet maar mocht niet baten.

Status led van de AP (AC LITE) is wit, dus als het goed is klaar om gevonden te worden (had hem eerst in een controller op mijn laptop staan) forget AP gedaan en factory reset gedaan met de paperclip.

Heb nu de volgende poorten geforward staan:
3478 UDP
8080 TCP
8081 TCP
8443 TCP
8843 TCP
8880 TCP

/docker/unifi is gemapped op /var/lib/unifi (RW)

Volgens mij zou ik er zo moeten zijn, maar is geen teken van leven te bekennen.
Volgens dit docker image heb je poort 10001 udp nodig voor L2 autodiscovery, deze noem je nu nog niet en zul je wellicht dus nog moeten toevoegen. Daarnaast mis je ook poort 6789, maar ik weet niet waarvoor die precies nodig is. Alhoewel ik gisteren in de app zag dat je een speedtest naar de controller kunt doen, en volgensmij gebruikte die die poort.

Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 23:11
RobertMe schreef op dinsdag 17 januari 2017 @ 20:14:
[...]

Volgens dit docker image heb je poort 10001 udp nodig voor L2 autodiscovery, deze noem je nu nog niet en zul je wellicht dus nog moeten toevoegen. Daarnaast mis je ook poort 6789, maar ik weet niet waarvoor die precies nodig is. Alhoewel ik gisteren in de app zag dat je een speedtest naar de controller kunt doen, en volgensmij gebruikte die die poort.
Kijk, dat schiet al een eind op, bijzonder dat dit er bij de overige images niet bij staat. Nu overigens overgestapt op die van jacobalberty (5.3.11). AP blijft nu helaas in een adopting state staan. Firewall op NAS staat verder uit.

Nu wel op de AP ingelogd, kan pingen naar NAS, default gateway en internet, dus dat lijkt in ieder geval allemaal goed te gaan.

//edit
Handmatig inform url er in geschopt en daarna deed hij het! :)

[ Voor 10% gewijzigd door Shinji op 17-01-2017 20:42 ]


Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
Ik hoop toch echt, écht zo dat de Unifi controller binnenkort een update krijgt om VPN's via de GUI aan te maken. Dat gepruts met handmatige wijzigingen in de configuratie bestanden die niet blijvend zijn is gewoon niet oké.

Nu is het echt twijfelen tussen de Edge serie die per device beheerd worden of de Unifi serie die centraal beheerd kunnen worden, maar dan met die grote handicap.

Iemand als 'insider' bij Ubiquiti die daar een roadmap in weet?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 16-09 08:57
rookie no. 1 schreef op dinsdag 17 januari 2017 @ 21:59:
Ik hoop toch echt, écht zo dat de Unifi controller binnenkort een update krijgt om VPN's via de GUI aan te maken. Dat gepruts met handmatige wijzigingen in de configuratie bestanden die niet blijvend zijn is gewoon niet oké.

Nu is het echt twijfelen tussen de Edge serie die per device beheerd worden of de Unifi serie die centraal beheerd kunnen worden, maar dan met die grote handicap.

Iemand als 'insider' bij Ubiquiti die daar een roadmap in weet?
Vaak als je het niet kunt vinden, dan zit er een NDA op. Zodra het naar buiten gebracht mag worden, dan vindt je het op het forum van Ubiquiti

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

rookie no. 1 schreef op dinsdag 17 januari 2017 @ 21:59:
Ik hoop toch echt, écht zo dat de Unifi controller binnenkort een update krijgt om VPN's via de GUI aan te maken. Dat gepruts met handmatige wijzigingen in de configuratie bestanden die niet blijvend zijn is gewoon niet oké.

Nu is het echt twijfelen tussen de Edge serie die per device beheerd worden of de Unifi serie die centraal beheerd kunnen worden, maar dan met die grote handicap.

Iemand als 'insider' bij Ubiquiti die daar een roadmap in weet?
Zijn ze hard mee bezig.
https://community.ubnt.co...-2017-update/td-p/1792230

Planning is dat dit alles voor 2e helft 2017 er in zit.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • +1 Henk 'm!
rookie no. 1 schreef op dinsdag 17 januari 2017 @ 21:59:
Ik hoop toch echt, écht zo dat de Unifi controller binnenkort een update krijgt om VPN's via de GUI aan te maken. Dat gepruts met handmatige wijzigingen in de configuratie bestanden die niet blijvend zijn is gewoon niet oké.
De definitie "vpn's" die je noemt is erg breed? Zoek je zoiets: https://community.ubnt.co...g-it/m-p/1801605#U1801605

Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
Goede vooruitzichten dus, bedankt voor de links.

@wopper, access denied voor mijn account.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
rookie no. 1 schreef op woensdag 18 januari 2017 @ 08:44:
Goede vooruitzichten dus, bedankt voor de links.

@wopper, access denied voor mijn account.
Je moet even beta access aanvragen. Staat onder je account pagina.

Acties:
  • +1 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Ik had voor kerst in duitsland omg.de switch en cloudkey besteld. Gisteren binnengekregen. De prijs ligt nog wat lager dan in Nederland! Maar ik had het voornamelijk dara besteld omdat de swithc in Nederland nog niet in de webshops stond.

Nu is mijn Unifi netwerk qua apparatuur compleet (USG en Ap had ik al), komend weekend eens inrichten!

[ Voor 3% gewijzigd door ChUcKiE op 18-01-2017 09:29 ]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
ChUcKiE schreef op woensdag 18 januari 2017 @ 09:27:
[...]


Ik had voor kerst in duitsland omg.de switch en cloudkey besteld. Gisteren binnengekregen. De prijs ligt nog wat lager dan in Nederland!

Nu is mijn Unifi netwerk qua apparatuur compleet (USG en Ap had ik al), komend weekend eens inrichten!
Ik heb hier 26 stuks Ac-Lites gekocht voor mezelf en een aantal collega's. Hele fijne webshop.
De Cloudkey valt me trouwens 100% mee. Hij is lekker snel. Had ik niet verwacht. Welke switch heb je besteld?

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

De 8-poorts 60W (US8-60W), zonder glas uplinks of iets dergelijks. gewoon basic switch met PoE en integratie in de Unifi controller.
Is wel een dure upgrade vanaf een TP-link unmanaged van 20 euro maar ach. Ben erg benieuwd hoe en en ander straks gezamenlijk werkt en inzicht geeft.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!
Even in je profiel (rechtsboven) vinkje zetten bij "beta"

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Hoe gaat het update van de cloud-key eigenlijk?
Nu draai ik prive de controller als windows service. En op de zaak draai ik de controller op debian.

Windows is vervelend dat je de service moet stoppen, verwijderen, updaten, service installeren en starten.
Debian is iets makkelijker.
Maar als de cloudkey gewoon in de interface een knopje is, is dat nog wel een stuk prettiger ;)

en, is de cloudkey te voeden met de USB aansluiting op de USG-Pro?

EDIT:
en werkt de config.json ook met de cloudkey, of wordt dat nog onhandiger dan dat het al is?

[ Voor 10% gewijzigd door HellStorm666 op 18-01-2017 11:00 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
HellStorm666 schreef op woensdag 18 januari 2017 @ 10:56:
Hoe gaat het update van de cloud-key eigenlijk?
Nu draai ik prive de controller als windows service. En op de zaak draai ik de controller op debian.

Windows is vervelend dat je de service moet stoppen, verwijderen, updaten, service installeren en starten.
Debian is iets makkelijker.
Maar als de cloudkey gewoon in de interface een knopje is, is dat nog wel een stuk prettiger ;)

en, is de cloudkey te voeden met de USB aansluiting op de USG-Pro?
De CloudKey is alleen te voeden via een PoE switch

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +1 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

DennusB schreef op woensdag 18 januari 2017 @ 10:57:
[...]


De CloudKey is alleen te voeden via een PoE switch
en via USB. (staat ook in de specs)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
HellStorm666 schreef op woensdag 18 januari 2017 @ 10:58:
[...]

en via USB. (staat ook in de specs)
Nieuw voor mij. Good to know :D

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
m3gA schreef op woensdag 18 januari 2017 @ 09:25:
[...]

Je moet even beta access aanvragen. Staat onder je account pagina.
Held, dank! _/-\o_

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
Hoe maken jullie je cloud key trouwens vast? Ik vind het niks dat ie maar wat aan mijn switch hangt. Heeft iemand daar al iets slims voor bedacht?

Acties:
  • 0 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 13-09 12:39

mvds

Totally awesome!

m3gA schreef op woensdag 18 januari 2017 @ 11:09:
Hoe maken jullie je cloud key trouwens vast? Ik vind het niks dat ie maar wat aan mijn switch hangt. Heeft iemand daar al iets slims voor bedacht?
purr/kit/ductape? :P

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

HellStorm666 schreef op woensdag 18 januari 2017 @ 10:56:
Hoe gaat het update van de cloud-key eigenlijk?
Nu draai ik prive de controller als windows service. En op de zaak draai ik de controller op debian.

Windows is vervelend dat je de service moet stoppen, verwijderen, updaten, service installeren en starten.
Debian is iets makkelijker.
Maar als de cloudkey gewoon in de interface een knopje is, is dat nog wel een stuk prettiger ;)

en, is de cloudkey te voeden met de USB aansluiting op de USG-Pro?

EDIT:
en werkt de config.json ook met de cloudkey, of wordt dat nog onhandiger dan dat het al is?
Ik draai de controller ook als windows service maar ik hoef niet elke keer die service te verwijderen en opnieuw aan te maken hoor.

Ik stop service. Update. Start service.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Tylen schreef op woensdag 18 januari 2017 @ 11:52:
[...]


Ik draai de controller ook als windows service maar ik hoef niet elke keer die service te verwijderen en opnieuw aan te maken hoor.

Ik stop service. Update. Start service.
Dit had ik ook geprobeerd de 1e x (update van 5.3.8 naar 5.3.11) maar de service daarna willen starten gaf een foutmelding.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Klittenband!

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 23:01
Ik ben op zoek naar een vervanging voor ons WIFI netwerk op de zaak.
In totaal 4000m2 aan fabriekshallen en 700m2 aan kantoren.

Op dit moment staat centraal in kantoor een Linksys WAP54G en centraal in de fabriekshal ook een zelfde AP.

1 vertoont nu kuren en ik zoek vervanging.

Een bekende van mij attendeerde mij op het merk Ubiquiti, en ik moet zeggen dat het er gelikt uit ziet.

Ik wou eens 2 á 3 stuks kopen van type Ubiquiti UAP-AC-LR.

Deze kan dus gevoed worden door een POE switch, nu hebben wij al een POE switch, namelijk de 3Com Baseline Plus Switch 2426-PWR ( 3CBLSF26PWRH ).

Kan ik daar zo die "zenders" inprikken, of heb ik meer nodig :?

PVOUPUT - 13.400WP - Twente


Acties:
  • 0 Henk 'm!

  • Thijs8472
  • Registratie: Mei 2004
  • Laatst online: 12-09 17:36
@Grolsch, nee dat AP is niet 802.3af compatible, dan moet je of 802.3af injectors erbij kopen of voor de UniFi AC Pro AP gaan die wel 802.3af compatible is. Dat is waarschijnlijk nog goedkoper dan de AC-LR+injector.
LightStar schreef op woensdag 11 januari 2017 @ 17:10:
Vandaag wat dingetjes ontvangen van Ubiquiti (als ik het doosje moet geloven verzonden vanuit Amerika..., en binnen een week in huis)
Nog bedankt voor de tip, ik heb er zojuist ook twee ontvangen. Maandag Google form ingevuld en nu al binnen.

[ Voor 57% gewijzigd door Thijs8472 op 18-01-2017 12:36 ]


Acties:
  • 0 Henk 'm!
Thijs8472 schreef op woensdag 18 januari 2017 @ 12:32:
Dat is waarschijnlijk nog goedkoper dan de AC-LR+injector.
Bij de single pack krijg je de injector erbij. Alleen bij de 5 pack zitten geen injectors. Gezien Grolsch spreekt over 2 of 3 lijkt mij dus dat hij de single pack gaat kopen en dus de injector erbij heeft.

Acties:
  • 0 Henk 'm!

  • Thijs8472
  • Registratie: Mei 2004
  • Laatst online: 12-09 17:36
Ja sorry, ik bedoelde een losse 802.3af naar 24V adapter. Je kan inderdaad de bijgeleverde injectors gebruiken maar dan moet je 3 stopcontacten in de buurt hebben, das m.i. geen porum ;)

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:41

rally

Deyterra Consultancy

De AP-AC-Pro's zijn een stuk duurder, maar hebben geen Passive PoE en kun je dus wel rechstreeks op een PoE switch aansluiten.

Daarnaast komen er nieuwe AP's (HD, AC Wave 2) aan. Die zijn wel een stuk duurder overigens.

Wellicht het wachten waard? Dan ben je voorlopig voor de toekomst klaar nl.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 13-09 12:39

mvds

Totally awesome!

rally schreef op woensdag 18 januari 2017 @ 12:51:
Daarnaast komen er nieuwe AP's (HD, AC Wave 2) aan. Die zijn wel een stuk duurder overigens.
Bron?

Acties:
  • 0 Henk 'm!
Volgensmij heb ik de beta HD in de store zien staan (waarschijnlijk dat hij daar per ongeluk in stond, nu is hij niet meer vindbaar). Deze stond daar op dat moment voor $150, met melding dat de retail prijs ik meen $350 ging worden (in ieder geval $3XX). Helaas geen controleerbare bron dus, maar herinner me wel nog deze prijzen.

Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
rally schreef op woensdag 18 januari 2017 @ 12:51:
Daarnaast komen er nieuwe AP's (HD, AC Wave 2) aan. Die zijn wel een stuk duurder overigens.

Wellicht het wachten waard? Dan ben je voorlopig voor de toekomst klaar nl.
Misschien het wachten waard voor een persoon/bedrijf die altijd het nieuwste wil, maar als hij al voor de huidige Pro's gaat hebben ze in elk geval al een degelijke MKB/Enterprise Wifi oplossing voor een zeer aantrekkelijke prijs. Als ik lees dat ze nog met de (good old) WAP54G's werken en ook maar zo weinig AP's hebben, dan verwacht ik niet dat ze 'veel' geld uit willen geven met de nieuwste (en duurste) AP-serie.

In elk geval is het advies duidelijk: geen Lite of LR serie, al is het alleen al om de passive POE naast meerdere beperkingen. En neem een Cloud Key erbij om makkelijk klaar te zijn.

[ Voor 3% gewijzigd door rookie no. 1 op 18-01-2017 14:44 ]


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
rally schreef op woensdag 18 januari 2017 @ 12:51:
De AP-AC-Pro's zijn een stuk duurder, maar hebben geen Passive PoE en kun je dus wel rechstreeks op een PoE switch aansluiten.

Daarnaast komen er nieuwe AP's (HD, AC Wave 2) aan. Die zijn wel een stuk duurder overigens.

Wellicht het wachten waard? Dan ben je voorlopig voor de toekomst klaar nl.
Brandon gaf wel aan dat de HD ontworpen is voor een hele goede dekking voor veel clients op een relatief kleiner oppervlakte terwijl de Pro gemaakt is voor grote oppervlaktes. Dus de HD is niet altijd de beste keuze (al ben ik er wel erg tevreden over :))


Ook aardig om te weten. Het genoemde probleem heb ik al 2x gehad met de 5.5.2 controller.
We're considering pulling the 5.5.x series as it seems to have aggressive memory leaks.
https://community.ubnt.co...8-60W/m-p/1802638#M204189

[ Voor 19% gewijzigd door m3gA op 18-01-2017 14:55 ]

Pagina: 1 ... 92 ... 101 Laatste

Dit topic is gesloten.