Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Thuisnetwerk, problemen met PoE+/VLANs (OpenWrt/LEDE)

Pagina: 1
Acties:

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik heb een thuisnetwerk opgezet voor m'n broer. Topologie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
+-----------------+            +---------------------+      +---------------------+
|                 |            |                     |      |                     |
|  Modem Telenet  |            |  UniFi AP AC Pro 1  |      |  UniFi AP AC Pro 3  |
|                 |            |                     |      |                     |
+--------+--------+            +--------------+------+      +------+--------------+
         |                                    |                    |
         |                                    |                    |
         |                                    |                    |
         |                                    |                    |
         |                                    |                    |
         |                               8 aders OK            8 aders OK
         |                              non-parallel?         non-parallel?
         |                                    |                    |
         |                                    |                    |
         |                                    |                    |
         |                                    |                    |
         |                                    |                    |
+--------+--------------------+               |                    |
|       eth0                  |            +--+---------------- ---+-+              +---------------------+
|                             |            |                         |              |                     |
|  PC Engines APU2        eth1+------------+  HP 1920-8 PoE+ switch  +--------------+  UniFi AP AC Pro 2  |
|  (Router)                   |            |                         |              |                     |
|                   eth2      |            +-------------------------+              +---------------------+
+---------------------+-------+
                      |
                      |
                      |
                      |
                      |                    +---------------------+                   +--------------------+
                      |                    |                     |                   |                    |
                      +--------------------+  HP 1920-24 switch  +-------------------+ Telenet Digicorder |
                                           |                     |                   |                    |
                                           +---------------------+                   +--------------------+


Jammer genoeg lopen we tegen een paar problemen aan... Is een hele lap tekst, ik hoop dat het een beetje duidelijk is, excuses en bedankt voor het meedenken alvast.

Algemene schets
  • Alle kabels (CAT6, in flexibele buis) komen uit in een technische ruimte, maar een aanzienlijk deel (bijna de helft) ervan bleek te kort afgeknipt (beginnersfout van de bouwheer :( ). We hebben we die kabels verlengd met CAT6-koppelstukken.
  • Alles is met Annex B aangesloten op twee patchpanelen (1x 8 en 1x 24 poorten).
  • De AP's (in totaal zullen het er vijf worden) worden gevoed over PoE+, de switch kan 65W leveren en zou voldoende moeten zijn (typisch gebruik ligt rond de 8W onder belasting per AP).
  • De kabels die niet op Gigabit verbonden heb ik nog es getest met een Velleman VTLAN7 kabeltester. Daaruit is gebleken dat de kabels waar twee AP's (1 en 3) op komen non-parallel zijn. Deze werden niet verlengd, dus er zitten geen koppelstukken tussen het patchpaneel en de aansluiting in de muur. Ik kan online niet vinden welke problemen het non-parallel zijn met zich meebrengt; ik heb de RJ-45 aansluiting vervangen bij AP 1 en 3, en ook opnieuw de andere kant opnieuw op het patchpaneel aangesloten (yay for punchdown tools ;) ), maar de toestand blijft hetzelfde. De tester rapporteert alle aders ook als 'verbonden'.Ik kan zweren dat ik een standaard UTP-kabel tien keer naast die RJ45-jacks gehouden heb maar ik had ze blijkbaar toch omgekeerd aangesloten 8)7
Problemen
  1. PoE+
    • Het eerste AP kwam online maar gaf geen verbinding met het LAN. Lokaal inloggen (door draadloos met het AP te verbinden, statisch IP op de client) werkte, maar de rest van het netwerk was niet te pingen. Ik vermoed dat de niet-parallelle kabel hier voor iets tussen zit? Hoe kan ik dit oplossen? Kopje werd al vervangen (maar dat kan ik niet eeuwig blijven doen want kabel wordt korter en korter...) en ook de aansluiting op het patchpaneel heb ik vernieuwd.
    • Het tweede AP heeft een paar weken gewerkt op de PoE+ switch. De kabeltester rapporteert geen problemen met de bekabeling. Als ik het AP aan de injector van Ubiquiti hang (weliswaar op een andere kabel) werkt het AP gewoon. De switch rapporteerde 16% piekverbruik op de poort waar het AP aangesloten is. Momenteel zijn er maar twee APs aangesloten tegelijkertijd. Het lijkt mij dat de switch het perfect zou moeten kunnen bolwerken maar er loopt dus iets mis... Ik ga de injectoren achter de switch zetten en kijken of dat voor AP 1 het probleem oplost. Zijn er nog andere dingen die ik kan checken/testen? Injector tussen switch en patchpaneel zetten zorgt voor een stabiel AP.
  2. VLANs
    VLANs is een andere kopbreker. De Telenet Digicorder heeft voor interactiviteit een rechtstreekse verbinding met de modem nodig (WAN IP). Telenet gebruikt geen IPTV voor haar TV-platform. Ik heb geprobeerd VLANs op te zetten maar het loopt in de soep...

    APU2 (router):
    De router draait op LEDE (OpenWrt fork). Momenteel heb ik eth0 als WAN ingesteld en eth1 en eth2 gebridged als LAN-interface. Het lijkt mij het makkelijkst om eth0 (WAN) en eth2 (die verbonden is met de switch waar de Digicorder opzit) beide in een VLAN te zetten, untagged. Het eigenlijke LAN zou dan op een bridge van eth1 + eth2 (ik heb hieraan VLAN ID 10 toegekend) komen te draaien. Als dat werkt zou er nog een extra VLAN bijkomen voor een gastnetwerk (draadloos). Ik ben begonnen met het LAN op VID 10 te zetten. Hieronder de instellingen:


    code:
    1
    2
    3
    4
    5
    6
    7
    
    config interface 'lan'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ifname 'eth1.10 eth2.10'
        option ipaddr '10.0.0.1'


    Switch:
    Op de switch maak ik een nieuw VLAN aan met ID 10, en voeg daarin de poorten toe die verbonden zijn met de router en het AP. Poorten zet ik op type 'trunk' aangezien hier ook later ook nog een gastnetwerk over moet (en de link van de switch naar de router sowieso ook nog VLAN 1 - voor de Digicorder) moet 'dragen'.

    Unifi AP:
    De Unifi draait ook LEDE.

    code:
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    
    config interface 'lan'
        option type 'bridge'
        option ifname 'eth0.10'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '10.0.0.11'
        option gateway '10.0.0.1'
        option dns '10.0.0.1'
    
    [...]
    
    config switch_vlan
        option device 'switch0'
        option vlan '10'
        option ports '2 0t'


    Standaard is het VLAN ID 1 en is de interface eth0.1 ipv resp. 10 en eth0.10.

    Met deze instellingen verliest het AP verbinding met de switch en de router (ik kan opnieuw manueel verbinden met het AP, maar kan switch en router dus niet meer bereiken). Ik vermoed dat ik de VLANs op de bridges ook nog moet taggen, maar het is mij niet duidelijk hoe - het 'bridge' commando van de iproute2-suite is lekker cryptisch, net zoals ip...

    Hierbij de details van de betrokken interfaces op de router. Het 'ip' commando ziet VLAN tags op de member interfaces maar niet op de bridge zelf voor zover ik kan zien, maar het 'bridge' commando ziet helemaal niks:

    code:
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    
    # for i in eth1.10 eth2.10 br-lan; do ip -d link show $i; done
        9: eth1.10@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-guest state UP mode DEFAULT group default qlen 1000
            link/ether 00:0d:b9:41:45:61 brd ff:ff:ff:ff:ff:ff promiscuity 1 
            vlan protocol 802.1Q id 10 <REORDER_HDR> 
            bridge_slave state forwarding priority 32 cost 4 hairpin off guard off root_block off fastleave off learning on flood on addrgenmode eui64 
        10: eth2.10@eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-guest state UP mode DEFAULT group default qlen 1000
            link/ether 00:0d:b9:41:45:62 brd ff:ff:ff:ff:ff:ff promiscuity 1 
            vlan protocol 802.1Q id 10 <REORDER_HDR> 
            bridge_slave state forwarding priority 32 cost 4 hairpin off guard off root_block off fastleave off learning on flood on addrgenmode eui64 
        8: br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default qlen 1000
            link/ether 00:0d:b9:41:45:61 brd ff:ff:ff:ff:ff:ff promiscuity 0 
            bridge forward_delay 200 hello_time 200 max_age 2000 ageing_time 30000 stp_state 0 priority 32767 vlan_filtering 0 addrgenmode eui64


    Bridge toont evenwel geen tags...

    code:
    1
    2
    3
    4
    5
    6
    7
    
    # bridge -d vlan
    port    vlan ids
    eth1    None
    eth2    None
    br-lan  None
    eth1.10 None
    eth2.10 None
Hoe kan ik checken waar dit fout loopt?

[ Voor 8% gewijzigd door Borromini op 02-10-2016 23:06 . Reden: Correcties & verduidelijking ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Begin om te beginnen met het opzetten van een plat netwerk zonder vlan's lees je vervolgens heel goed in hierover want ik krijg het gevoel dat je veel dingen met elkaar verward. Om te beginnen kunnen je AP's prima een tweede ssid aan met een apart vlan voor je gasten. Ik ken verder LEDE niet en snap ook niet waarom je dat op je AP's draait.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Op dit moment draait alles als plat netwerk. LEDE is een fork van OpenWrt, ik heb dat op de APs geïnstalleerd om zoveel mogelijk met dezelfde software te werken. Het gaat in eerste instantie over de problemen met PoE+, en daarna de VLANs. Ik heb de openingspost wat aangepast om te verduidelijken dat het gaat om twee problemen in totaal.

De AP's kunnen inderdaad perfect een tweede SSID aan, maar voor zover ik weet dien ik dat (om het effectief te scheiden van het LAN) op een apart VLAN te zetten.

[ Voor 11% gewijzigd door Borromini op 28-09-2016 09:24 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Niemand? Hier zit toch wat volk met netwerkexpertise zou ik zo denken ;).

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Niemand? ;(

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • kosz
  • Registratie: Juni 2001
  • Laatst online: 22:16
De UAC Pro trekt max 9W dus dat zou makkelijk moeten werken op een 1920-8 65W.
Ik heb wat slechte ervaring met cat6 en PoE, sluit ze eens een keertje alle 5 aan direct op de 1920 ipv door het hele gebouw over cat6 met verlengblokjes :X
Pak daarna vanaf daar verder op, 1 probleem tegelijk. Dat je overal LEDE op hebt geinstalleerd helpt de ondersteuning ook niet hier gok ik, genoeg mensen met kennis van de UAC maar dan wel op de originele software.
Ik heb nog wel eens devices die niet helemaal lekker aan de .af standaard voldoen, dus gebruik je het volgende op de procurve :
power-over-ethernet pre-std-detect

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Bedankt. Ik heb m'n broer een injector van Ubiquiti tussen de PoE switch en het patchpanel laten zetten en sindsdien werkt het AP zonder morren.

Ik weet niet wat ik aan moet met de 'non parallelle' kabels, daar kan ik online niks over vinden. Langs beide kanten zijn ze Annex B aangesloten...

Bedankt voor de PoE tip, ik ga dat even checken.

Wat LEDE betreft: ik heb VLANs zelf netjes werkend gehad op een eenvoudigere setup (WNDR3700 + TL-WR1043ND). Dat was beide op OpenWrt. In wezen gaat het hier 'gewoon' om VLANs op Linux. LEDE/OpenWrt gebruiken namelijk iproute2 (ip, bridge) en busybox tools (brctl). Ik heb het gevoel dat ik vooral bij de HP switches vastloop, ik ga alvast es proberen rechtstreeks van de router naar bv. de APs, zonder de switches ertussen.

[ Voor 10% gewijzigd door Borromini op 30-09-2016 23:18 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • kosz
  • Registratie: Juni 2001
  • Laatst online: 22:16
ok, PoE is opgelost, volgende punt, vlans....
Ik zie dat je de poorten op de 1920 op trunk hebt gezet, maar de interpretatie van Provision OS is niet een vlan trunk, maar een poort channel om 2 interfaces aan elkaar te knopen als je een uplink bv nodig hebt van 2GB. De 1920 is echt simpel in zijn config, als je een trunk wilt maken zoals jij het bedoelt gebruik je tagged.

Bijvoorbeeld voor poort 2 en 3 op de 1920

Vlan 1 name "xxxxxxxxx"
no ip address
tagged 2,3
exit

vlan 10 name "xxxxxxxx"
no ip address
tagged 2,3
exit

en voor een untagged interface, je raad het al :

vlan x
no ip address
untagged y

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik heb nog niet de kans gehad om de VLANs opnieuw in te stellen maar zodra dat lukt laat ik iets weten (is pas over twee weken). Alvast heel erg bedankt voor je hulp :).

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik heb gisteren de kans gehad om alles nog even opnieuw te bekijken. Ik was een beetje naïef om te denken dat ik de topologie gewoon in mijn hoofd wel kon houden en zo implementeren, dus ik heb alles even uitgetekend op papier. Het VLAN voor de Digicorder heb ik VID 10 toegekend, en de verbinding tussen de router en de switch (waar ook nog het gewone LAN over gaat) heb ik getagd in dat VLAN. Dat lijkt netjes te werken, de Digicorder krijgt zijn WAN-adres, maar geen LAN IP en zit dus geïsoleerd op het netwerk.

De HP 1920 herkent het 'vlan' commando niet via de commandoregel (ook niet als ik alle commandos inschakel met _cmdline-mode on) dus ik heb het uiteindelijk via de webinterface gedaan.

Bedankt voor je hulp!

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje

Pagina: 1