[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 2 Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 14 ... 101 Laatste
Acties:
  • 707.406 views

Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 14-09 22:35
RobertMe schreef op zondag 21 mei 2017 @ 10:57:
[...]

Klopt. Een apparaat kan inderdaad maar met 1 controller verbonden zijn, en de telefoon app bevat ook een mini controller. Wat je wel kunt doen is de mobiele app laten verbinden met de controller die op je PC draait en dan kun je alsnog ook via de mobiele telefoon alles beheren.
Goede tip, ga ik proberen. Jammer dat de controller op de pc niet de mooiste oplossing is, maar het zal werken 😀

Even uitzoeken of er een controller voor synology nas is. Dit zou wel handig zijn.
Bedoel je de UAP LR, of de UAP AC LR? Want de UAP LR heeft geen 5GHz ondersteuning. Als je de UAP AC LR hebt is 40Mb/s inderdaad wel erg laag. Ik heb zojuist een (internet) speedtest gedraaid op mijn laptop en telefoon en deze halen resp. 100Mb/s tot 150Mb/s naar een AC LR (wat het max van de internet verbinding is), en dit is inclusief een muur tussen het AP en de laptop/telefoon. Dit zonder aparte instellingen.
Ik heb de UAP AC LR (zo vind de controler hem; blauwe lamp afgelopen januari gekocht). Ook zie ik in de controller overal 5g terug komen en zie ik apparaten geconmect met 5G. Laptop heb ik niet geprobeerd (heb zo thuis geen laptop), maar iPhone 6 haalt 40mbit en net met de iPad geprobeerd en deze haalt 70mbit. Lijkt idd aan device te liggen, maar mijn iPhone 6 kan prima 120mbit halen bij mijn schoonouders. Tx uplink heb ik al keer van auto op medium gezet en ook geen verschil. Uplink monitor uitgezet en ook geen verschil.

[ Voor 6% gewijzigd door grote_oever op 21-05-2017 12:43 ]


Acties:
  • 0 Henk 'm!
grote_oever schreef op zondag 21 mei 2017 @ 12:41:
[...]


Goede tip, ga ik proberen. Jammer dat de controller op de pc niet de mooiste oplossing is, maar het zal werken 😀

Even uitzoeken of er een controller voor synology nas is. Dit zou wel handig zijn.
Als je een Synology hebt waar je docker op kunt draaien zal het sowieso mogelijk zijn.
grote_oever schreef op zondag 21 mei 2017 @ 12:41:
[...]


Ik heb de UAP AC LR (zo vind de controler hem; blauwe lamp afgelopen januari gekocht). Ook zie ik in de controller overal 5g terug komen en zie ik apparaten geconmect met 5G. Laptop heb ik niet geprobeerd (heb zo thuis geen laptop), maar iPhone 6 haalt 40mbit en net met de iPad geprobeerd en deze haalt 70mbit. Lijkt idd aan device te liggen, maar mijn iPhone 6 kan prima 120mbit halen bij mijn schoonouders. Tx uplink heb ik al keer van auto op medium gezet en ook geen verschil. Uplink monitor uitgezet en ook geen verschil.
Hmm. Wat ik me nu nog bedenk is dat je de bandbreedte hoger kunt/moet zetten. Zelf heb ik deze op 5GHz ingesteld op VHT80. Hierdoor worden 4 kanalen gebruikt en haal je dus ook hogere snelheden. Echter betekend een hogere bandbreedte ook dat de kans op interventie toeneemt waardoor je juist lagere snelheden krijgt (dus ik zou de HT op de 2,4GHz band niet aanpassen en op HT20 laten staan). Aan de clients zal het in ieder geval niet liggen als je op andere locaties wel een hogere snelheid haalt.

Acties:
  • 0 Henk 'm!

  • Arie26
  • Registratie: Juni 2001
  • Laatst online: 06:01
Momenteel blijft er 1 AP in de modus "Provisiong" staan ?
Kan ik dit op afstand via de cloud-Key verhelpen ?
Momenteel redelijk wat gebruikers draadloos en zitten nu niet op de meest gunstige AP omdat hij niet juist functioneert.
Kan zelfs momenteel niet al te veel, al 2x de switch gereboot waar op hij zit maar zonder het gewenste resultaat.
Afbeeldingslocatie: https://tweakers.net/ext/f/qlTg15CR4khrztepaOumYdh8/thumb.png

Afbeeldingslocatie: https://tweakers.net/ext/f/yL1pWdu54EvHsrbTd7m3jl25/thumb.png

Teteringen


Acties:
  • 0 Henk 'm!
Volgens mij kan je beter op de specifieke port van de switch een power cycle geven. Ik weet niet zeker of dat een UBNT switch bij een soft reboot de PIR porten spanningsloos maakt.

Bij een upgrade niet altijd.

Acties:
  • 0 Henk 'm!

  • Arie26
  • Registratie: Juni 2001
  • Laatst online: 06:01
stormfly schreef op zondag 21 mei 2017 @ 16:11:
Volgens mij kan je beter op de specifieke port van de switch een power cycle geven. Ik weet niet zeker of dat een UBNT switch bij een soft reboot de PIR porten spanningsloos maakt.

Bij een upgrade niet altijd.
Ook dat geeft helaas niet het gewenste resultaat ?

Teteringen


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 14:32

rally

Deyterra Consultancy

Forget en re-adopt een optie?

http://www.deyterra.com


Acties:
  • 0 Henk 'm!
Dan zou ik hem "vergeten" en dan reset hij hopelijk, en dan weer "adopteren".

Werkt dat ook niet dan kan je met ssh nog een reset doen.

En anders op zoek naar een paperclip en je fietssleutels.

Acties:
  • 0 Henk 'm!

  • Arie26
  • Registratie: Juni 2001
  • Laatst online: 06:01
stormfly schreef op zondag 21 mei 2017 @ 16:27:
Dan zou ik hem "vergeten" en dan reset hij hopelijk, en dan weer "adopteren".

Werkt dat ook niet dan kan je met ssh nog een reset doen.

En anders op zoek naar een paperclip en je fietssleutels.
Kan ook niet doen omdat de configure knop niet beschikbaar is, wat bedoel je met de ssh-optie.

Paperclip optie moet op locatie en dat maakt het remote-beheer niet echt makkelijk.

Teteringen


Acties:
  • 0 Henk 'm!
Arie26 schreef op zondag 21 mei 2017 @ 16:03:
Momenteel blijft er 1 AP in de modus "Provisiong" staan ?
Kan ik dit op afstand via de cloud-Key verhelpen ?
Momenteel redelijk wat gebruikers draadloos en zitten nu niet op de meest gunstige AP omdat hij niet juist functioneert.
Kan zelfs momenteel niet al te veel, al 2x de switch gereboot waar op hij zit maar zonder het gewenste resultaat.
[afbeelding]

[afbeelding]
Aan de firmware versie te zien oogt het als de teruggetrokken 5.6.4 controller. Is dat zo? Die firmware heb ik iig nog niet gezien op de stable versie 5.4.14 of de stable versie van de 5.5(.14) controller.

Ah, gevonden... Was een losse firmware versie voor inderdaad de 5.6.x lijn. In die post geven ze zelfs aan:
"*As mentioned this release may not be stable, so it is recommended to use THIS version instead."

Je draait dus alpha's en beta's in een productie omgeving en dat is niet altijd even handig. Zet je controller eerst terug naar de stable 5.4.14 of de 5.5.14 en "upgrade" dan de firmware naar de met de controller meegeleverde versies.

[ Voor 21% gewijzigd door Jeroen_ae92 op 21-05-2017 19:35 ]

U+


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op zondag 21 mei 2017 @ 19:31:
[...]

Aan de firmware versie te zien oogt het als de teruggetrokken 5.6.4 controller. Is dat zo? Die firmware heb ik iig nog niet gezien op de stable versie 5.4.14 of de stable versie van de 5.5(.14) controller.
3.7.55.6308? Die heb ik hier ook draaien (nu met de 5.5.14 controller, maar pas bij .11 geswitched en ook toen geen update gehad, dus die moet al van 5.4 afkomstig zijn), en de aankondiging staat ook nog gewoon op het forum: https://community.ubnt.co...ased/m-p/1908216#U1908216

Acties:
  • 0 Henk 'm!
RobertMe schreef op zondag 21 mei 2017 @ 19:36:
[...]

3.7.55.6308? Die heb ik hier ook draaien (nu met de 5.5.14 controller, maar pas bij .11 geswitched en ook toen geen update gehad, dus die moet al van 5.4 afkomstig zijn), en de aankondiging staat ook nog gewoon op het forum: https://community.ubnt.co...ased/m-p/1908216#U1908216
In de 5.5.11 zat ie inderdaad ook. In de 5.4.12 niet... In de 5.5.14 zit dan weer de 3.7.58.
Weird shizzle...

Oplossing zou dan kunnen zijn om handmatig een up of een downgrade te doen van het AP in kwestie. In de hoop om op die manier uit de provisioning loop te komen.

U+


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 14-09 22:35
RobertMe schreef op zondag 21 mei 2017 @ 13:05:

[...]

Hmm. Wat ik me nu nog bedenk is dat je de bandbreedte hoger kunt/moet zetten. Zelf heb ik deze op 5GHz ingesteld op VHT80. Hierdoor worden 4 kanalen gebruikt en haal je dus ook hogere snelheden. Echter betekend een hogere bandbreedte ook dat de kans op interventie toeneemt waardoor je juist lagere snelheden krijgt (dus ik zou de HT op de 2,4GHz band niet aanpassen en op HT20 laten staan). Aan de clients zal het in ieder geval niet liggen als je op andere locaties wel een hogere snelheid haalt.
Yes! dit is hem. 5G op VHT80 gezet en heb op mijn iphone een download van 151 mbps.

Afbeeldingslocatie: https://i.imgur.com/S8RRBl1.png

Acties:
  • +1 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
Ik heb het eindelijk voor elkaar. Ik heb een switch tussen mijn fiber en de usg voor het aftappen van telefonie voor KPN glasvezel, en ik heb op de USG mijn internet en iptv werkend.

Vervolgens heb ik vast kunnen stellen welke settings van kriegsman niet door de controller werden geprovisioned aan de usg. Deze heb ik in een config.json.gateway gezet en nu werkt het als een zonnetje (samen met een script om de next-hop te checken en eventueel te updaten)

De enige twijfel die ik nu nog heb, is de vraag of ik in die json geen settings heb, die ik beter via de GUI zou instellen om te voorkomen dat ik later, als ik verder ga met dit project, in de problemen kom. Dit is het resulterende bestand:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
{
"interfaces": {
        "ethernet": {
            "eth0": {
                "address": [
                    "dhcp"
                ],
                "description": "eth0 - FTTH",
                "dhcp-options": {
                    "client-option": [
                        "retry 60;"
                    ],
                    "default-route": "update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "duplex": "auto",
                "firewall": {
                    "in": {
                        "name": "WAN_IN"
                    },
                    "local": {
                        "name": "WAN_LOCAL"
                    }
                },
                "mtu": "1512",
                "speed": "auto",
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "eth0.4 - IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "update"
                        }
                    },
                    "6": {
                        "description": "eth0.6 - Internet",
                        "mtu": "1508",
                        "pppoe": {
                            "0": {
                                "default-route": "auto",
                                "idle-timeout": "180",
                                "mtu": "1500",
                                "name-server": "auto"
                            }
                        }
                    }
                }
            }
        }
    },
    "service": {
        "nat": {
            "rule": {
                "5000": {
                    "description": "IPTV",
                    "destination": {
                        "address": "213.75.112.0/21"
                    },
                    "log": "disable",
                    "outbound-interface": "eth0.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "5010": {
                    "description": "KPN Internet",
                    "log": "enable",
                    "outbound-interface": "pppoe0",
                    "protocol": "all",
                    "source": {
                        "address": "192.168.2.0/24"
                    },
                    "type": "masquerade"
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        },
        "static": {
            "route": {
                "213.75.112.0/21": {
                    "next-hop": {
                        "10.89.208.1": "''"
                    }
                }
            }
        }
    }
}


Dit heb ik zo gedaan, omdat ik las dat je altijd een hele node in moet brengen - het toevoegen van config.gateway.json is een replace, niet een insert (was mijn begrip). Zien jullie dingen die ik beter naar de GUI brengen kan?

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 10:15
Ik zag deze langskomen op het forum:

http://www.intel.com/cont...1ac-wifi-for-dummies.html

Misschien een leuke voor de OP?

Acties:
  • +1 Henk 'm!

  • ShaneV
  • Registratie: Maart 2005
  • Laatst online: 08:46
Arie26 schreef op zondag 21 mei 2017 @ 16:03:
Momenteel blijft er 1 AP in de modus "Provisiong" staan ?
Kan ik dit op afstand via de cloud-Key verhelpen ?
Momenteel redelijk wat gebruikers draadloos en zitten nu niet op de meest gunstige AP omdat hij niet juist functioneert.
Kan zelfs momenteel niet al te veel, al 2x de switch gereboot waar op hij zit maar zonder het gewenste resultaat.
[afbeelding]

[afbeelding]
Cloudkey al herstart?

Acties:
  • 0 Henk 'm!

  • Arie26
  • Registratie: Juni 2001
  • Laatst online: 06:01
_/-\o_
had ik nog niet gedaan.
top, alles werkt weer.
Poort waar deze opzit Power Cycle gedaan en klaar.

Teteringen


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 15:56
Blijft vreemd.. Zie een update voor de controller naar 5.4.16 en installeer deze gaat hij meteen de AC updaten naar een oudere versie 3.7.51 en die geeft uiteraard meteen aan als hij klaar is dat er een update is naar 3.7.55 die hij dus al had..... rondje van de zaak zullen we maar zeggen. Uiteraard kun je Automatically upgrade firmware uitzetten, maar laat hem dan eerst online controleren en niet uitgaan van de ingebakken firmware.

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 13:25

lier

MikroTik nerd

Toch kies je er zelf voor @winwiz. Waarom heb je auto upgrade aanstaan?

En met dat ik dit typ denk ik dat het goed is om na installatie inderdaad eerst een controle te doen op nieuwe firmwares en daarna te pushen naar de clients (of aan te bieden als upgrade button). Op het forum kun je ideeën posten...

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

Verwijderd

Beyond schreef op dinsdag 16 mei 2017 @ 16:01:
Weet iemand of het mogelijk is om 2 Ubiquiti AmpliFi AFi-R (HD Router) te combineren? Ipv die meshpoints (antenne's in stopcontact)
Ja, dat is mogelijk, de 2e router moet je dan in Bridge modes zetten, dat staat in de handleiding beschreven. Ik ga zelf er 3 aanschaffen, 1 als router en de andere op zolder en achter in het huis, waar ik nu geen (goede) ontvangst heb.

Acties:
  • 0 Henk 'm!

  • Beyond
  • Registratie: Juni 2001
  • Laatst online: 14:47

Beyond

Dussssss.......

Verwijderd schreef op dinsdag 23 mei 2017 @ 20:55:
[...]


Ja, dat is mogelijk, de 2e router moet je dan in Bridge modes zetten, dat staat in de handleiding beschreven. Ik ga zelf er 3 aanschaffen, 1 als router en de andere op zolder en achter in het huis, waar ik nu geen (goede) ontvangst heb.
Twijfel nog tussen de nieuwe Orbi's (30 en 40).Heb jij daar toevallig nog naar gekeken en zo ja, waarom ga je toch voor de HD's?

Al het goeie.......


Acties:
  • 0 Henk 'm!
Beyond schreef op dinsdag 16 mei 2017 @ 16:01:
Weet iemand of het mogelijk is om 2 Ubiquiti AmpliFi AFi-R (HD Router) te combineren? Ipv die meshpoints (antenne's in stopcontact)
Waarom eigenlijk een 2 router en geen extra meshpoint deze kan je gewoon los bij bestellen.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 13:14

zeroday

There is no alternative!

iemand nog tips waar ik op moet letten met netwerk en Edgemax Lite router

Zit even in een klein discussie met Ziggo/UPC over de horizonbox en m'n netwerk

Edgemax Lite, zit op 10.1.1.1 en ik heb ervoor gezorgd dat de router ook 192.168.192.50 heeft zodat er een routing is naar 192.168.192.1

DHCP staat op Edgemax aan, de horizonbox heeft DHCP uit

Nu kan de EXTRA horizonbox met veel problemen de normale HORIZON box vinden waarbij de extra box wel een IP van de HORIZON krijgt ..

Vraag: in hoeverre kun je 2 verschillende netwerken naast elkaar laten te bestaan (VLAN geen optie momenteel ivm ongeschiktheid switches en omdat er op het aansluitpunt meerdere apparaten zitten)

Hierbij dus rekening houdend dat op alleen de DHCP van de HORIZON uit staat en dat deze op zijn eigen IP draait.
Is er nog iets op de Edgemax die normale communicatie in de weg kan staan van andere apparatuur?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Beyond
  • Registratie: Juni 2001
  • Laatst online: 14:47

Beyond

Dussssss.......

xbeam schreef op dinsdag 23 mei 2017 @ 23:26:
[...]


Waarom eigenlijk een 2 router en een extra meshpoint deze kan je gewoon los bij bestellen.
Omdat ik die meshpoints in het stopcontact niet mooi vindt.

Al het goeie.......


Acties:
  • 0 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 12-09 17:22
Beyond schreef op woensdag 24 mei 2017 @ 08:14:
[...]

Omdat ik die meshpoints in het stopcontact niet mooi vindt.
Dan zou ik er gewoon een ander los unifi AP aan hangen ipv een 2e router.

https://www.facebook.com/hausbrandeck


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 13:25

lier

MikroTik nerd

Beyond schreef op woensdag 24 mei 2017 @ 08:14:
Omdat ik die meshpoints in het stopcontact niet mooi vindt.
Is de UAP-AC-M een optie voor je?

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
Heb nu twee netwerken. 1 Corporate: 192.168.2.0/24 en 1 Guest 192.168.3.0/24

De guest netwerk is gekoppeld aan guest-wifi. Mijn computer krijgt dan ook in de 192.168.3.0 range een IP.

Post authorization heb ik gezet op 192.168.3.0/24 en de het individuele adres van de usg in de range 192.168.2.0/24.

Als ik op guest zit, is de USG dus te benaderen. Maar het internet kan ik niet op. Volgens mij omdat de USG de gateway naar het internet is, maar de gateway van het 192.168.3.0/24 netwerk is natuurlijk 192.168.3.254

Wat moet ik er nu voor doen om ervoor te zorgen dat 192.168.3.254 forward naar 192.168.2.254? (liefst in de GUI)

[Overigens heb ik het guest netwerk ook VLAN 63 gegeven, en gaat de hele spulleboel over de WAN via VLAN6 vanwege KPN Glasvezel]

[Edit] In mijn NAT regels werd niets van het tweede netwerk doorgelaten naar de PPoE interface, aangepast en dit werkt]

[ Voor 7% gewijzigd door familyman op 24-05-2017 11:01 ]


Acties:
  • 0 Henk 'm!

  • sweeeetje
  • Registratie: November 2011
  • Laatst online: 15-05-2024
Hi

Ik heb problemen met KPN en het vervangen van de EBox naar USG.
Hij blijft in provisioning modes hangen....
Heb al geprobeerd de byLuke methode maar deze werkt dus niet goed in mijn geval.
Het spul van kriegsman krijg ik niet aan de praat (te veel code voor mij om te bevatten)

Iemand nog tips?

Acties:
  • 0 Henk 'm!

  • jacovn
  • Registratie: Augustus 2001
  • Laatst online: 14-09 12:04
familyman schreef op maandag 22 mei 2017 @ 06:59:
Ik heb het eindelijk voor elkaar. Ik heb een switch tussen mijn fiber en de usg voor het aftappen van telefonie voor KPN glasvezel, en ik heb op de USG mijn internet en iptv werkend.
Heb je die switch nodig ? Kun je niet het telefonie signaal door de USG bridgen op een of andere manier ?

En die swtich 'ervoor' zijn denk ik 3 poorten op een managed switch waar de KPN kant een trunk is met 4,6,7 en de USG kant 4 en 6 en een losse poort met vlan 7 tagged ?

Die switch ervoor kan neem ik aan ook 3 poorten op een switch erachter zijn ? (als je geen vlan 4,6 en 7 intern gebruikt)

8x330 NO12.5°, 8x330 ZW12.5°, 8x350 ZW60°, 8x325 NO10°, SE8K, P500. 6x410 ZW10° Enphase


Acties:
  • 0 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
Ik ben recent verhuisd en heb nu de beschikking over VDSL in plaats van glasvezel. Voorheen had ik mijn USG volledig werkend via de configuratie van https://www.byluke.nl/tut...nd-krijgen-kpn-glasvezel/.

Echter nu heb ik de USG geplaatst achter de Experiabox en heb ik geen uitgebreide configuratie meer nodig om alles aan de praat te krijgen. Het enige probleem waar ik tegenaan loop is dat IPTV van KPN niet goed werkt. Het werkt voor ongeveer 2 seconden en daarna valt het beeld stil. Volgens mij moet dit aan de IGMP settings liggen. Ik kan in de configuratie van byluke.nl hier niet echt iets over terugvinden behalve de igmp proxy, maar dit werkt ook niet.

Mis ik nog wat?

Alvast bedankt

Acties:
  • 0 Henk 'm!

  • RnB
  • Registratie: September 2005
  • Laatst online: 16:07

RnB

sweeeetje schreef op woensdag 24 mei 2017 @ 12:52:
Hi

Ik heb problemen met KPN en het vervangen van de EBox naar USG.
Hij blijft in provisioning modes hangen....
Heb al geprobeerd de byLuke methode maar deze werkt dus niet goed in mijn geval.
Het spul van kriegsman krijg ik niet aan de praat (te veel code voor mij om te bevatten)

Iemand nog tips?
De USG in de DMZ van de Experiabox plaatsen en de Experiabox als 1e ingang laten?

Ik heb het ook meerdere keren geprobeerd, heb het welgeteld 1x werkend gekregen (dus zonder boot- of provisioning loop) voor een paar uur, daarna klapte de USG eruit, ging booten en ik kon weer van voor af aan beginnen.

Ik was er zo klaar mee dat ik alles heb terug gestuurd, maar ik kon het niet laten om toch alles UniFi te hebben, dus heb de USG en een USW 8-150, naast de al hangende AP AC HD, weer in huis gehaald, maar nu dus achter de Experiabox gehangen in de DMZ en dit draait fantastisch.

Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
jacovn schreef op woensdag 24 mei 2017 @ 13:12:
[...]

Heb je die switch nodig ? Kun je niet het telefonie signaal door de USG bridgen op een of andere manier ?

En die switch 'ervoor' zijn denk ik 3 poorten op een managed switch waar de KPN kant een trunk is met 4,6,7 en de USG kant 4 en 6 en een losse poort met vlan 7 tagged ?

Die switch ervoor kan neem ik aan ook 3 poorten op een switch erachter zijn ? (als je geen vlan 4,6 en 7 intern gebruikt)
De switch heb ik genomen op aanraden van een andere tweaker. Vlan7 moet worden bediend door de experiabox van KPN omdat deze de Voip gegevens verborgen houden.

Hij heeft dus inderdaad slechts drie poorten bezet: KPN netwerk (vlan 4,6,7) naar port 0, Vlan 7 (voip) naar port 1, Vlan 4&6 naar port 2. Achter Port 1, de experia box. En achter Port 2, mijn USG router.

Als ik het doe zoals jij zegt, moet de USG dus ook een bridge configuratie hebben - dan zorgt voor een enorme performance drop.

Overigens probeer ik nu ook een guest netwerk op te zetten achter de USG, met een hele eigen VPN - zodat die volledig geisoleerd kan draaien ten opzichte van de rest van de apparatuur die op mijn netwerk zit. Dus ook achter de USG werk ik met VLANs.

Plan daarna is een VPN voor eigen gebruik (die ook in een eigen VLAN gaat)

Uiteindelijk doel is dat iedere gebruiker van mijn Netwerk geïdentificeerd is en ik kan volgen wie, wat en wanneer doet. (Guest netwerk met een captive portal en logging van Facebook en Google credentials)

De ruwe internet pijp werkt nu als gewenst, maar ik wil dus eigenlijk alleen maar dat de management interface alleen zichtbaar kan zijn op Port 2.

Acties:
  • 0 Henk 'm!

  • jacovn
  • Registratie: Augustus 2001
  • Laatst online: 14-09 12:04
Ik zit nu te wachten voor pfsense om een bug op te lossen om de kpn box te vervangen voor tv en internet en de de telfoon ook zo aan te sluiten.

Voor nieuwe huis opzet leek me ubiquiti wel mooi voor de wifi units en de interface voor alles.
Met pfsense kan wel meer, maar de statement waarmee ze de igmp bug laten zitten en nu release na release in de huidige hoofd release verklaren dat het haast niet gebruikt wordt zint me niet echt.

IGMP Proxy does not work with VLAN interfaces, and possibly other edge cases. Bug 6099. This is a little-used component. If you’re not sure what it is, you’re not using it. This has been fixed on our 2.4 development branch.

Dus wellicht maar een usg nemen, en mocht pfsense het ooit oplossen kijken of dat beter is/meer kan.
Zit toch een brak supermicro moederbord in met een intel buggy chipset die rma moet.


Mocht ik het doen neem ik wel een 24 port unify switch en maak ik daar vlans 4,6,7 op aan en gebruik de 1e 3 interfaces voor kpn trunk, experia tagged poort met vlan 7 en usg wan poort met vlan 6 en 7 en dan poort 4 met de lan kant van de usg in een trunk voor de interne vlans.

Als dat gewoon werkt is de usg ook zo uitwisselbaar met de pfsense oplossing.

[ Voor 17% gewijzigd door jacovn op 24-05-2017 21:10 ]

8x330 NO12.5°, 8x330 ZW12.5°, 8x350 ZW60°, 8x325 NO10°, SE8K, P500. 6x410 ZW10° Enphase


Acties:
  • 0 Henk 'm!

  • sweeeetje
  • Registratie: November 2011
  • Laatst online: 15-05-2024
RnB schreef op woensdag 24 mei 2017 @ 16:38:
[...]


De USG in de DMZ van de Experiabox plaatsen en de Experiabox als 1e ingang laten?

Ik heb het ook meerdere keren geprobeerd, heb het welgeteld 1x werkend gekregen (dus zonder boot- of provisioning loop) voor een paar uur, daarna klapte de USG eruit, ging booten en ik kon weer van voor af aan beginnen.

Ik was er zo klaar mee dat ik alles heb terug gestuurd, maar ik kon het niet laten om toch alles UniFi te hebben, dus heb de USG en een USW 8-150, naast de al hangende AP AC HD, weer in huis gehaald, maar nu dus achter de Experiabox gehangen in de DMZ en dit draait fantastisch.
Klopt, ik wilde de experiabox eruit hebben maar het lukt voor geen meter.

kun je mij uitleggen hoe je de usg achter de experiabox hangt (en je dus niets met de experiabox hoeft in te stellen maar wel alles kan configureren op de usg?

hoe werkt het dan met de iptv? gaat dit dan buiten de usg om?

dus

glasvezel
- experiabox
-- usg
----usw switch
-------- pc, bridgeHue, IpCamera en de rest van internet things..
-- tv 1
-- tv 2

?

Acties:
  • 0 Henk 'm!
sweeeetje schreef op woensdag 24 mei 2017 @ 21:14:
[...]


Klopt, ik wilde de experiabox eruit hebben maar het lukt voor geen meter.

kun je mij uitleggen hoe je de usg achter de experiabox hangt (en je dus niets met de experiabox hoeft in te stellen maar wel alles kan configureren op de usg?

hoe werkt het dan met de iptv? gaat dit dan buiten de usg om?

dus

glasvezel
- experiabox
-- usg
----usw switch
-------- pc, bridgeHue, IpCamera en de rest van internet things..
-- tv 1
-- tv 2

?
Glasvezel is makelijk.
Begin met je wan instellingen:
Deze zet je op pppoe en zet het vinkje vlan aan.
Dan vul je in invul velt 6 in.

Bij je login zet je een mac adress@internet (XX-XX-XX-XX-XX@internet)
Als wachtwoord kun je kpn of ppp gebruiken.

Als het goed is gaan hij nu verbinden met internet.

Tv is iets lastiger maar regeld de usg wel.
Maar zorg eerst maar dat je internet via de usg hebt anders kunnen we niet meer helpen :-) en het gaat je waarschijnlijk een paar pogingen kosten. Als je dit voor het eerst doet ;-).

[ Voor 8% gewijzigd door xbeam op 24-05-2017 21:24 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
Het moet vast simpel zijn, maar hoe krijg ik de Unifi controller versie 5.5.x upgrade over de 5.1.x versie op de Unifi Cloud Controller? Zie nergens een optie om handmatig een controller versie te uploaden o.i.d.

Ik wil zo graag de GUI VPN functionaliteit 8)

Acties:
  • 0 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
rookie no. 1 schreef op woensdag 24 mei 2017 @ 21:43:
Het moet vast simpel zijn, maar hoe krijg ik de Unifi controller versie 5.5.x upgrade over de 5.1.x versie op de Unifi Cloud Controller? Zie nergens een optie om handmatig een controller versie te uploaden o.i.d.

Ik wil zo graag de GUI VPN functionaliteit 8)
Als je unifi controller op een ubuntu/linux staat dan kun je de volgende commando's gebruiken:

code:
1
2
wget https://www.ubnt.com/downloads/unifi/5.5.11-5107276ec2/unifi_sysvinit_all.deb
sudo dpkg -i unifi_sysvinit_all.deb


Dit installeert de nieuwste versie, zorg wel dat je een backup hebt.

Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
Dank, maar ik was vergeten te melden dat het de UCK is waar de controller op draait. Is het dan ook mogelijk?

Acties:
  • +1 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
rookie no. 1 schreef op woensdag 24 mei 2017 @ 21:51:
Dank, maar ik was vergeten te melden dat het de UCK is waar de controller op draait. Is het dan ook mogelijk?
Ja dit is zeker mogelijk, je dient dan eerst te ssh'en naar de Cloud Key en vervolgens bovenstaande commando's uit te voeren. Veel succes!

Kijk ook: https://help.ubnt.com/hc/...ontroller-Version-via-SSH

[ Voor 15% gewijzigd door mattdice op 24-05-2017 21:53 ]


Acties:
  • 0 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 11-09 15:13
mattdice schreef op woensdag 24 mei 2017 @ 21:52:
[...]


Ja dit is zeker mogelijk, je dient dan eerst te ssh'en naar de Cloud Key en vervolgens bovenstaande commando's uit te voeren. Veel succes!

Kijk ook: https://help.ubnt.com/hc/...ontroller-Version-via-SSH
Dat was een appeltje eitje. Dank voor het artikel!

Acties:
  • 0 Henk 'm!

  • thms92
  • Registratie: September 2012
  • Laatst online: 16-08-2024
Dag iedereen!

Ik zou graag een netwerk willen opzetten in een studentenhuis met 16 kamers. Omdat ik het studentenhuis wil voorzien van een degelijk netwerk, denk ik dat ik best voor 'Enterprise' hardware kies. Na enige opzoekwerk ben ik bij de UniFi producten van Ubiquiti uitgekomen.

In dit huis zou ik een aantal Access Points willen plaatsen en voor elke kamer wil ik een netwerk poort voorzien. Daarnaast had ik ook gedacht aan een aantal camera's te hangen rondom het gebouw en in de gangen om vandalisme tegen te gaan. Voor veiligheidsredenen had ik gedacht om 2 verschillende VLAN's te creëren, eentje voor de camera's en eentje voor de studenten. Om een beter beeld te kunnen schetsen van de hele setup heb ik een netwerk diagram gemaakt:

[url=https://i.imgur.com/6ypB8dX.jpgAfbeeldingslocatie: https://i.imgur.com/MO0vQ2F.jpg[/url]

Bij de afbeelding hoort natuurlijk ook het volgende:

1: UniFi Security Gateway
2: UniFi Switch US-8
3: UniFi Switch US-8
4: UniFi Network Video Recorder
5: UniFi Switch US-24
6: UniFi Switch US-8 150W
7: UniFi Switch US-16-150W
8: UniFi Cloud Key

Iemand nog tips of opmerkingen?

Kan ik best voor de Access Point AP AC Lite of AP AC LR gaan?

Thanks _/-\o_

Acties:
  • 0 Henk 'm!

  • beekware
  • Registratie: Mei 2002
  • Laatst online: 14-09 21:13

beekware

To Experience The Unexpected..

Zojuist even testje gedaan, via via Experiabox 8 kunnen regelen, check TV & Internet.

Kastje in bridge mode gezet, internet werkt. USG aangesloten via GUI PPPoE gezet, internet Ok.TV via Exerpiabox werkt ook.

Speedtestje gedaan, maar download is van 100MB (Experiabox v10) ->10MB gegaan? Wat zou dit aan liggen? Iets over 't hoofd gezien?

|| Twitter || Instagram || PV Output ||


Acties:
  • 0 Henk 'm!

  • tistjendop
  • Registratie: Augustus 2015
  • Niet online
thms92 schreef op woensdag 24 mei 2017 @ 23:15:
Dag iedereen!

Ik zou graag een netwerk willen opzetten in een studentenhuis met 16 kamers. Omdat ik het studentenhuis wil voorzien van een degelijk netwerk, denk ik dat ik best voor 'Enterprise' hardware kies. Na enige opzoekwerk ben ik bij de UniFi producten van Ubiquiti uitgekomen.

In dit huis zou ik een aantal Access Points willen plaatsen en voor elke kamer wil ik een netwerk poort voorzien. Daarnaast had ik ook gedacht aan een aantal camera's te hangen rondom het gebouw en in de gangen om vandalisme tegen te gaan. Voor veiligheidsredenen had ik gedacht om 2 verschillende VLAN's te creëren, eentje voor de camera's en eentje voor de studenten. Om een beter beeld te kunnen schetsen van de hele setup heb ik een netwerk diagram gemaakt:

[url=https://i.imgur.com/6ypB8dX.jpg[afbeelding][/url]

Bij de afbeelding hoort natuurlijk ook het volgende:

1: UniFi Security Gateway
2: UniFi Switch US-8
3: UniFi Switch US-8
4: UniFi Network Video Recorder
5: UniFi Switch US-24
6: UniFi Switch US-8 150W
7: UniFi Switch US-16-150W
8: UniFi Cloud Key

Iemand nog tips of opmerkingen?

Kan ik best voor de Access Point AP AC Lite of AP AC LR gaan?

Thanks _/-\o_
Ik zou proberen om een centrale UniFi Switch US-48-500W te gebruiken en zoveel als mogelijk naar daar de bekabelen. Zou voor betere performantie zorgen. Met VLANs op die switch kan je je netwerken dan ook afdoende scheiden.

Acties:
  • 0 Henk 'm!

  • thms92
  • Registratie: September 2012
  • Laatst online: 16-08-2024
1 grote switch zou inderdaad beter zijn. Is 500W genoeg of zou ik voor het zwaardere model gaan (750). Er zullen 8 AP's en 11 camera's aan worden gehangen.

Voor de internet snelheid raadt Telenet hun product "Business Fibernet 240 Plus" aan. Deze heeft 240 Mbps download end 30 Mbps upload snelheid. Denk je dat dit voldoende gaat zijn?

Acties:
  • 0 Henk 'm!
thms92 schreef op donderdag 25 mei 2017 @ 17:50:
1 grote switch zou inderdaad beter zijn. Is 500W genoeg of zou ik voor het zwaardere model gaan (750). Er zullen 8 AP's en 11 camera's aan worden gehangen.
Ik ben geen echte kenner, maar afhankelijk van het type PoE wat de apparaten hebben zou het moeten lukken. Met 802.3at kan er maximaal 30W worden geleverd, met 19 apparaten zit je dan op 570W dus dan zou je net te min hebben. Maar waarschijnlijk gebruiken je apparaten minder, en bv maar 802.3af, en dan kunnen ze maximaal 15W per stuk gebruiken, dus 285W totaal, waarmee je met de 500W switch dus ruim voldoende hebt.

Maximale wattages komen van Wikipedia en verder doe ik maar het simpele rekensommetje, of het daadwerkelijk zo simpel is durf ik niet te garanderen

Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 15:56
Om je een idee te geven mijn AP AC-Pro gebruikt maar iets van 4.2 Watt

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 14-09 22:35
Nu mijn AP goed werkt kijk ik toevallig in mij pi-hole log en zie dat mijn AP best wel wat DNS request doet. Is dat normaal? Lijkt me eigenlijk niet..

Vandaag heeft mijn AP ongeveer 70000 DNS request gedaan naar dit domein: 0.ubnt.pool.ntp.org

Dat is bijna elke seconden een DNs request naar het domein.

Dat is meer dan 90 procent van al mijn DNS request. Daarnaast doet hij ook nog 2000 DNS requests naar unifi domein. Geen idee wat hier aan de hand is, maar m'n pihole vind de 70000 DNS request niet heel erg leuk. Iemand enig idee waar dit vandaan komt?

[ Voor 8% gewijzigd door grote_oever op 25-05-2017 19:03 ]


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 15:56
pool.ntp.org is een tijdserver. Raar dat er inderdaad zoveel requests zijn

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!

  • Beekforel
  • Registratie: November 2001
  • Laatst online: 16:00

Beekforel

Is eigenlijk geen vis

Hm, upgrade van 3.7.55.6308 naar 3.7.58.6385 net gestart dmv rolling upgrade, voor het eerst dat dit niet helemaal soepel verloopt. 1 van de AP's raakte disconnected maar vervolgens werd de ander toch gewoon geupgrade. Gevolg, tijdelijk zonder WiFi... :'(

Acties:
  • 0 Henk 'm!
grote_oever schreef op donderdag 25 mei 2017 @ 19:01:
Nu mijn AP goed werkt kijk ik toevallig in mij pi-hole log en zie dat mijn AP best wel wat DNS request doet. Is dat normaal? Lijkt me eigenlijk niet..

Vandaag heeft mijn AP ongeveer 70000 DNS request gedaan naar dit domein: 0.ubnt.pool.ntp.org
Zoals @winwiz aangeeft is dit een server voor de tijdsynchronisatie. Toevallig zie ik op mijn 5.5 controller zojuist een update naar 3.8.1.6409 met als changes:
Firmware changes from 3.8.0:
[UAPG2/G3] Improve ntpclient reliability.
[UAPG2/G3] Allow VHT80 for Ukraine.
[EDU] baresip improvements.
[AC-IW/Pro/EDU/M-Pro] Add basic switch QoS support.*
[AC-IW/Pro/EDU/M-Pro] Add address resolution logic (ARL) caching support.
[UAP] Fix WPA/WPA2 PSK with 64 HEX characters.*
[USW] Fix a memory leak.
[USW] Fix an issue with the fast-apply script when applying IGMP snooping settings.
[HW] Support SHA512 password for the SSH password in system.cfg (currently excluding 1st gen APs).*
[HW] Pass HTTPS capabilities for fwupgrade process.
Wellicht dus dat deze bug inhoud dat de server bv continu crasht met een nieuwe synchronisatie tot gevolg.

Acties:
  • 0 Henk 'm!

  • tistjendop
  • Registratie: Augustus 2015
  • Niet online
thms92 schreef op donderdag 25 mei 2017 @ 17:50:
1 grote switch zou inderdaad beter zijn. Is 500W genoeg of zou ik voor het zwaardere model gaan (750). Er zullen 8 AP's en 11 camera's aan worden gehangen.

Voor de internet snelheid raadt Telenet hun product "Business Fibernet 240 Plus" aan. Deze heeft 240 Mbps download end 30 Mbps upload snelheid. Denk je dat dit voldoende gaat zijn?
500w gaat genoeg zijn voor je ap's en camera's.

Wat de telenet verbinding betreft, ik denk dat je heel veel geld gaat kwijt zijn als je zwaarder wil gaan. Welk verkeer moet via internet? Enkel gebruikersverkeer (hoeveel concurrent devices verwacht je en gaan die gelijktijdig veel downloaden) of gaan er ook servers draaien die veel verkeer naar internet gaan genereren?

Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 14-09 22:35
RobertMe schreef op donderdag 25 mei 2017 @ 21:26:
[...]

Zoals @winwiz aangeeft is dit een server voor de tijdsynchronisatie. Toevallig zie ik op mijn 5.5 controller zojuist een update naar 3.8.1.6409 met als changes:


[...]

Wellicht dus dat deze bug inhoud dat de server bv continu crasht met een nieuwe synchronisatie tot gevolg.
Bedankt, ga ik eens proberen. Vermoed niet dat hij elke seconden crashed :) Maar heb laatste wel een update gedaan, dus misschien dat het daar inderdaad aan kan liggen.

Acties:
  • 0 Henk 'm!

  • thms92
  • Registratie: September 2012
  • Laatst online: 16-08-2024
tistjendop schreef op donderdag 25 mei 2017 @ 21:45:
[...]


500w gaat genoeg zijn voor je ap's en camera's.

Wat de telenet verbinding betreft, ik denk dat je heel veel geld gaat kwijt zijn als je zwaarder wil gaan. Welk verkeer moet via internet? Enkel gebruikersverkeer (hoeveel concurrent devices verwacht je en gaan die gelijktijdig veel downloaden) of gaan er ook servers draaien die veel verkeer naar internet gaan genereren?
Het gaat enkel om gebruikersverkeer. Ik verwacht op het piekmoment een 16-tal gebruikers met 1 a 2 devices. Ik neem aan dat hier een deel zeker gebruikmaken van streamingdiensten zoals Netflix. Ik had het idee om de bandwidth van de gebruikers te limiteren zodat de verbinding toch redelijk stabiel gaat blijven. Ik had ook gedacht om torrentverkeer te blokkeren, maar dit zou in de praktijk niet zo gemakkelijk zijn. Iemand hier al ervaring mee?

Acties:
  • 0 Henk 'm!

  • Dijker
  • Registratie: Februari 2010
  • Laatst online: 27-07 22:12
ferdw schreef op donderdag 9 maart 2017 @ 11:03:
Is er een manier om te checken wat er op de DHCP server van een USG gebeurt?
Na overstap krijg mijn Thermosmart geen ip-adres, is wel verbonden met het juiste wifi netwerk. Volgens de Thermosmart site moet het een WPA2-SPK verbinding zijn, en liefst geen leestekens in het ww. Al mijn andere wifi afhankelijke apparaten krijgen wel een ip-adres toegewezen.
Voordat ik dit bij (de niet zo lekker support leverende) Thermosmart ga aankaarten wildi ik eerst even zeker weten of er wel een request op de DHCP-server binnen komt.
Beste Ferd,
ik zet net mijn eigen SSID en password op de Unifi AP en schakel over van mijn oude router naar de UniFi.

Alles is om, behalve mijn Thermomsmart :( :( die geen IP krijgt. Heb jij toevallig al gevonden welke setting de Thermosmart nodig heeft?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 04-09 18:08
Dijker schreef op donderdag 25 mei 2017 @ 22:33:
[...]

Beste Ferd,
ik zet net mijn eigen SSID en password op de Unifi AP en schakel over van mijn oude router naar de UniFi.

Alles is om, behalve mijn Thermomsmart :( :( die geen IP krijgt. Heb jij toevallig al gevonden welke setting de Thermosmart nodig heeft?
Heb je je Thermosmart al eens opnieuw opgestart?

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
Captive portal voor Facebook is gelukt aan de hand van de instructies op de site. Captive voor Google nog niet. Ik denk dat dit komt omdat het niet lukt om Google te benaderen voor Login, door de pre-authorization die daarvoor nodig is.

Ik heb in de guest portal de volgende entry toegevoegd: https://accounts.google.com

Maar ik denk dat deze niet resolved. Als ik een echte ip range wil invoeren, raadt google me aan de gehele infrastructuur van google toe te voegen, en dan is de portal niet echt captive meer.

Weet iemand beter hoe ik die pre-authorization voor Google moet instellen?

Acties:
  • 0 Henk 'm!

  • Dijker
  • Registratie: Februari 2010
  • Laatst online: 27-07 22:12
djkavaa schreef op vrijdag 26 mei 2017 @ 08:09:
[...]


Heb je je Thermosmart al eens opnieuw opgestart?
al meerdere keren, als ik de nieuwe Wifi uit zet en de Wifi op de oude router aan hoef ik niets te doen en krijgt de Thermosmart automatisch een IP adres en rapporteert connectie met de BE. als ik de oude Wifi uit schakel en de nieuwe in krijg ik binnen minuten dat de Thermosmart rapporteert geen connectie te hebben en zie ik ook het APIPA IP adres in de config.
Verschillende keren geswitched en ook de Thermosmart regelmatig ge-reset, hoe dan ook, deze pakt geen geen IP adres van de Unifi Wifi op.Ik zie ook niet of die connected is.

Acties:
  • 0 Henk 'm!

  • ferdw
  • Registratie: December 2001
  • Niet online
Dijker schreef op donderdag 25 mei 2017 @ 22:33:
[...]
Heb jij toevallig al gevonden welke setting de Thermosmart nodig heeft?
Nee, dat is niet gelukt. Ik had nog een Devolo met wifi liggen, die zit nu dus ergens in het stopcontact om specifiek voor de Thermosmart een wifi netwerk in de lucht te houden.

Canon 7D ★ 200-400 ★ 70-200/2.8 II ★ 17-40 ★ 15-85 ★ 50/1.8


Acties:
  • 0 Henk 'm!

  • Martijn85
  • Registratie: November 2004
  • Laatst online: 12-09 12:50
Goedenavond allemaal,

Na een tijdje meegelezen te hebben en veel frustratie over slecht wifi bereik in m'n appartement, heb ik besloten 2 UAP AC LITE aan te schaffen. Nu loop ik tegen nogal wat problemen in de setup aan.

Eerste AP stond gewoon in discovery, die kon in ook 'informen' en toen kwam hij in de controller.
Ik za dat er een firmware update was, en toen ontstonden de problemen.
Na de upgrade bleef de oude firmware versie in de controller staan en ik kon met geen mogelijkheid meer bij de AP. niet in discovery, niet via ssh, hij kreeg wel een ip, maar die kon ik niet pingen, alles kreeg een timeout. Factory reset haalde niks uit en verwijderen uit de controller ook niet.

Nu zit ik dus met een AP die ik op geen manier kan bereiken.

Dus ik dacht 2e AP aansluiten en dan maar geen upgrade doen.
2e AP is dus vanaf het begin al nergens zichtbaar, deze krijgt ook geen IP van m'n router...

Iemand enig idee wat ik fout doe of hoe ik beide APs werkend kan krijgen?

Bij voorbaad dank!!

Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 14:21
Heeft iemand een permanente vpn verbinding (zoals Goose) in gebruik icm een USG?

Acties:
  • 0 Henk 'm!
Dijker schreef op vrijdag 26 mei 2017 @ 16:43:
[...]


al meerdere keren, als ik de nieuwe Wifi uit zet en de Wifi op de oude router aan hoef ik niets te doen en krijgt de Thermosmart automatisch een IP adres en rapporteert connectie met de BE. als ik de oude Wifi uit schakel en de nieuwe in krijg ik binnen minuten dat de Thermosmart rapporteert geen connectie te hebben en zie ik ook het APIPA IP adres in de config.
Verschillende keren geswitched en ook de Thermosmart regelmatig ge-reset, hoe dan ook, deze pakt geen geen IP adres van de Unifi Wifi op.Ik zie ook niet of die connected is.
Maak even een nieuw ssid aan voor je thermosmart. Kies voor WPA2 en AES. Laat dit ssid enkel op de 2,4ghz uitzenden en niet op de 5ghz band. Kijk ook even of "legacy devices" aanstaat op het ssid. Dit zie je onder je wlan group rechts bovenin waar je ook je ssid's beheert.

U+


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 14-09 22:35
grote_oever schreef op donderdag 25 mei 2017 @ 19:01:
Nu mijn AP goed werkt kijk ik toevallig in mij pi-hole log en zie dat mijn AP best wel wat DNS request doet. Is dat normaal? Lijkt me eigenlijk niet..

Vandaag heeft mijn AP ongeveer 70000 DNS request gedaan naar dit domein: 0.ubnt.pool.ntp.org

Dat is bijna elke seconden een DNs request naar het domein.

Dat is meer dan 90 procent van al mijn DNS request. Daarnaast doet hij ook nog 2000 DNS requests naar unifi domein. Geen idee wat hier aan de hand is, maar m'n pihole vind de 70000 DNS request niet heel erg leuk. Iemand enig idee waar dit vandaan komt?
Mocht iemand nog tegen het probleem aanlopen. Hierbij de oplossing voor mij. Beide regels heb ik op disabled gezet.


BZ.v3.7.58# cat /tmp/system.cfg
Afbeeldingslocatie: https://community.ubnt.com/t5/image/serverpage/image-id/111069i65272B09A5CDFA7B/image-size/large?v=1.0&px=600
BZ.v3.7.58# save
Found Active on[1] ...
Found Backup1 on[2] ...
Storing Active[2] ... [%100]
Active->Backup[1] ... [%100]
BZ.v3.7.58#

i

Acties:
  • 0 Henk 'm!

  • JeeEs
  • Registratie: Augustus 2016
  • Niet online
Dijker schreef op vrijdag 26 mei 2017 @ 16:43:
[...]


al meerdere keren, als ik de nieuwe Wifi uit zet en de Wifi op de oude router aan hoef ik niets te doen en krijgt de Thermosmart automatisch een IP adres en rapporteert connectie met de BE. als ik de oude Wifi uit schakel en de nieuwe in krijg ik binnen minuten dat de Thermosmart rapporteert geen connectie te hebben en zie ik ook het APIPA IP adres in de config.
Verschillende keren geswitched en ook de Thermosmart regelmatig ge-reset, hoe dan ook, deze pakt geen geen IP adres van de Unifi Wifi op.Ik zie ook niet of die connected is.
Ik heb een soortgelijk probleem gehad met een Honeywell Evohome. Oplossing was onder "Wireless Networks" bij "Advanced Options" de volgende optie UIT te vinken:

Multicast and Broadcast Filtering: Block LAN to WAN Multicast and Broadcast Data

Acties:
  • 0 Henk 'm!
zeroday schreef op woensdag 24 mei 2017 @ 07:41:
iemand nog tips waar ik op moet letten met netwerk en Edgemax Lite router

Zit even in een klein discussie met Ziggo/UPC over de horizonbox en m'n netwerk

Edgemax Lite, zit op 10.1.1.1 en ik heb ervoor gezorgd dat de router ook 192.168.192.50 heeft zodat er een routing is naar 192.168.192.1

DHCP staat op Edgemax aan, de horizonbox heeft DHCP uit

Nu kan de EXTRA horizonbox met veel problemen de normale HORIZON box vinden waarbij de extra box wel een IP van de HORIZON krijgt ..

Vraag: in hoeverre kun je 2 verschillende netwerken naast elkaar laten te bestaan (VLAN geen optie momenteel ivm ongeschiktheid switches en omdat er op het aansluitpunt meerdere apparaten zitten)

Hierbij dus rekening houdend dat op alleen de DHCP van de HORIZON uit staat en dat deze op zijn eigen IP draait.
Is er nog iets op de Edgemax die normale communicatie in de weg kan staan van andere apparatuur?
Het enige advies dat ik je kan geven dat wat mij betreft juist is : Laat de Horizonbox lekker voor wat het is en mix het onding absoluut niet met je bestaande netwerk!

Ik heb een paar maanden geleden geprobeerd om !! 1 !! Horizonbox met het bestaande netwerk van een vriend te laten samenwerken en dat is echt een ramp gewoon : Dat kreng wil hoe dan ook voor DHCP server spelen en is totaal niet normaal volledig handmatig in te stellen :(

Plan was namelijk om de 4 poorten ervan te misbruiken als extra switchje, maar uiteindelijk hebben we dat lekker met een losse switch gedaan :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 13:14

zeroday

There is no alternative!

nero355 schreef op zaterdag 27 mei 2017 @ 02:17:
[...]

Het enige advies dat ik je kan geven dat wat mij betreft juist is : Laat de Horizonbox lekker voor wat het is en mix het onding absoluut niet met je bestaande netwerk!

Ik heb een paar maanden geleden geprobeerd om !! 1 !! Horizonbox met het bestaande netwerk van een vriend te laten samenwerken en dat is echt een ramp gewoon : Dat kreng wil hoe dan ook voor DHCP server spelen en is totaal niet normaal volledig handmatig in te stellen :(

Plan was namelijk om de 4 poorten ervan te misbruiken als extra switchje, maar uiteindelijk hebben we dat lekker met een losse switch gedaan :)
Heel goed ;-)
ik heb gisteren hetzelfde geprobeerd (omdat ik problemen heb om de 2 te koppelen) .. nou opnemen in mijn netwerk gaat. de DHCP is een fake DHCP omdat het 20 IP's reserveert voor de apparaten die hij zelf kan voorzien van ip adressen. het probleem alleen is dat de extra box totaal niet meer werkte.

Ziggo stuurt nu een nieuwe extra box op om te zien om dat het probleem oplost ..

Mijn gedachte is dat de Edgemax nergens een storende factor kan of mag zijn. Nu denk ik ook niet dat dat het geval is, want met alle andere apparatuur kan ik alles ..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 12-09 17:22
thms92 schreef op donderdag 25 mei 2017 @ 22:23:
[...]

Het gaat enkel om gebruikersverkeer. Ik verwacht op het piekmoment een 16-tal gebruikers met 1 a 2 devices. Ik neem aan dat hier een deel zeker gebruikmaken van streamingdiensten zoals Netflix. Ik had het idee om de bandwidth van de gebruikers te limiteren zodat de verbinding toch redelijk stabiel gaat blijven. Ik had ook gedacht om torrentverkeer te blokkeren, maar dit zou in de praktijk niet zo gemakkelijk zijn. Iemand hier al ervaring mee?
Nee, je hoeft geen limieten te zetten. Een goede QoS is voldoende.
Bij limieten beperkt je mensen ook als de capaciteit niet volledig benut wordt, en dat is niet nodig.

Ik heb een pension met tot 60 devices gelijktijdig op een 30Mbit lijntje.
Zelfs op een drukke avond wanneer veel gasten zitten te streamen (kinderen op youtube etc), kan ik nog op goede kwaliteit Netflix kijken, het bufferen in het begin duurt dan alleen wat langer.

Torrents blokkeren is vrij makkelijk als je DPI gebruikt. Gewoon een drop rule maken voor al het torrent verkeer.

https://www.facebook.com/hausbrandeck


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Nu online
Waarom zie ik mijn Synology NAS niet meer in mijn Finder (verkenner Mac) als ik "Block LAN to WAN Multicast and Broadcast Data" aan zet?

Kan er wel een handmatige connectie/mapping naar maken maar normaal staat ie er altijd tussen maar niet meer dus sinds ik die settings hierboven heb aangezet.

Acties:
  • 0 Henk 'm!

  • Dijker
  • Registratie: Februari 2010
  • Laatst online: 27-07 22:12
Jeroen_ae92 schreef op vrijdag 26 mei 2017 @ 21:20:
[...]


Maak even een nieuw ssid aan voor je thermosmart. Kies voor WPA2 en AES. Laat dit ssid enkel op de 2,4ghz uitzenden en niet op de 5ghz band. Kijk ook even of "legacy devices" aanstaat op het ssid. Dit zie je onder je wlan group rechts bovenin waar je ook je ssid's beheert.
Beste Ferdw, Jeroen_ae92 en JeeEs,
Bedankt voor jullie reacties, Heeft een van jullie toevallig de ThermoSmart en deze thuis aan een UniFi AP werkend?

Wat vreemd dat ThermoSmart er niet mee om kan gaan dat een AP op beide frequenties uitzend met de zelfde SSID. Ik heb sinds maart 2015 een Ziggo-Cisco EPC 3928 met slechts één SSID die ik gebruik voor beide frequenties. Ook recent na vervanging van deze Cisco door een Ziggo- Connect Box maak ik gebruik van één SSID voor beide frequenties. Dit is heel gewoon in WiFi land en ik heb daar tot nu toe nog geen problemen mee ondervonden. (en ook de ThermoSmart heb ik vanaf het begin!!!)

Ook de ThermoSmart kan hier dus gewoon mee omgaan, tot zover geen problemen.

Nu ik de Ziggo in Bridge mode wil zetten en zelf mijn FW/Router en AP kies wil ik de ThermoSmart via een Ubiquiti UniFi AC Pro koppelen.

Desondanks (bovenstaande) heb ik omdat dit als oplossing aangedragen wordt een SSID voor legacy aangemaakt welke alleen op de 2.4 GHz band beschikbaar is. Ik heb de ThermoSmart aan deze legacy SSID gekoppeld echter ik krijg nog steeds geen connectie! Ook na het volledig uitschakelen van de 5Ghz op de UniFi AP krijgt de ThermoSmart geen connectie.

Ik heb gekozen voor een profile met de volgende instellingen:
- WPA Personal
- WPA2 Only
- AES/CCMP only
- DTIM Mode - Default 1/1
- 2G Data Rate Control - Legacy
- 5G Data Rate Control - Custom - All Disabled.

Deze Profile heb ik op de enige UniFi AP toegepast op de WLAN 2G (11N/B/G) radio en Fixed op Channel 6 gezet. (Channel Width HT20 )
Het netwerk heb ik getest met een Android Tablet, het bereik is goed en ik krijg een IP adres en Internet toegang.
De ThermoSmart verbind echter niet met de AP (Gecontroleerd op de Console van de AP) en op de display van ThermoSmart zie ik het juiste SSID en als IP een APIPA adres.

Dit blijft zo ook als ik 5Ghz voor het éérste SSID van mijn AP uitschakel, en daarmee volledig 5Ghz uitschakel.

Ook de "Advanced" optie: Multicast and Broadcast Filtering: Block LAN to WAN Multicast and Broadcast Data
staat uitgeschakeld.

Ik heb dit een aantal keer gecontroleerd en ook de ThermoSmart opnieuw gestart.

Wanneer ik de Legacy SSID op de UniFi AP rename en op de Ziggo Connect Box deze SSID activeer (op zowel 2.4 als 5 Ghz) verbinden zowel de Android Tablet en de ThermoSmart met dit SSID (automatisch zonder opnieuw opstarten) en krijgen beide een IP adres (in een ander subnet). Hiermee is de SSID en de Key die gebruikt is bewezen goed.

Ik heb nog een keer het SSID verhuisd naar de UniFi maar zonder succes.

Volgens mij heb ik alle opties op de UniFi Controller doorlopen, maar ik zie geen optie op dit legacy device te laten verbinden.

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
Dijker schreef op zondag 28 mei 2017 @ 22:45:
[...]


Beste Ferdw, Jeroen_ae92 en JeeEs,
Bedankt voor jullie reacties, Heeft een van jullie toevallig de ThermoSmart en deze thuis aan een UniFi AP werkend?

Wat vreemd dat ThermoSmart er niet mee om kan gaan dat een AP op beide frequenties uitzend met de zelfde SSID. Ik heb sinds maart 2015 een Ziggo-Cisco EPC 3928 met slechts één SSID die ik gebruik voor beide frequenties. Ook recent na vervanging van deze Cisco door een Ziggo- Connect Box maak ik gebruik van één SSID voor beide frequenties. Dit is heel gewoon in WiFi land en ik heb daar tot nu toe nog geen problemen mee ondervonden. (en ook de ThermoSmart heb ik vanaf het begin!!!)

Ook de ThermoSmart kan hier dus gewoon mee omgaan, tot zover geen problemen.

Nu ik de Ziggo in Bridge mode wil zetten en zelf mijn FW/Router en AP kies wil ik de ThermoSmart via een Ubiquiti UniFi AC Pro koppelen.

Desondanks (bovenstaande) heb ik omdat dit als oplossing aangedragen wordt een SSID voor legacy aangemaakt welke alleen op de 2.4 GHz band beschikbaar is. Ik heb de ThermoSmart aan deze legacy SSID gekoppeld echter ik krijg nog steeds geen connectie! Ook na het volledig uitschakelen van de 5Ghz op de UniFi AP krijgt de ThermoSmart geen connectie.

Ik heb gekozen voor een profile met de volgende instellingen:
- WPA Personal
- WPA2 Only
- AES/CCMP only
- DTIM Mode - Default 1/1
- 2G Data Rate Control - Legacy
- 5G Data Rate Control - Custom - All Disabled.

Deze Profile heb ik op de enige UniFi AP toegepast op de WLAN 2G (11N/B/G) radio en Fixed op Channel 6 gezet. (Channel Width HT20 )
Het netwerk heb ik getest met een Android Tablet, het bereik is goed en ik krijg een IP adres en Internet toegang.
De ThermoSmart verbind echter niet met de AP (Gecontroleerd op de Console van de AP) en op de display van ThermoSmart zie ik het juiste SSID en als IP een APIPA adres.

Dit blijft zo ook als ik 5Ghz voor het éérste SSID van mijn AP uitschakel, en daarmee volledig 5Ghz uitschakel.

Ook de "Advanced" optie: Multicast and Broadcast Filtering: Block LAN to WAN Multicast and Broadcast Data
staat uitgeschakeld.

Ik heb dit een aantal keer gecontroleerd en ook de ThermoSmart opnieuw gestart.

Wanneer ik de Legacy SSID op de UniFi AP rename en op de Ziggo Connect Box deze SSID activeer (op zowel 2.4 als 5 Ghz) verbinden zowel de Android Tablet en de ThermoSmart met dit SSID (automatisch zonder opnieuw opstarten) en krijgen beide een IP adres (in een ander subnet). Hiermee is de SSID en de Key die gebruikt is bewezen goed.

Ik heb nog een keer het SSID verhuisd naar de UniFi maar zonder succes.

Volgens mij heb ik alle opties op de UniFi Controller doorlopen, maar ik zie geen optie op dit legacy device te laten verbinden.
Ik zou gewoon bij thermosmart de fout melden.

Acties:
  • 0 Henk 'm!
Topic openen op het UBNT forum en UBNT-Jeff mentionen. Hij koopt wel vaker spul wat niet werkt om de UBNT code aan te passen zodat het in de toekomst wel werkt.

UBNT zendt geen landcode uit in de SSID misschien is het zoiets sufs wat de Thermostaat wel verwacht te zien.

Acties:
  • +1 Henk 'm!

  • Dijker
  • Registratie: Februari 2010
  • Laatst online: 27-07 22:12
Shaggie_NB schreef op zondag 28 mei 2017 @ 22:55:
[...]

Ik zou gewoon bij thermosmart de fout melden.
Thanks, dat heb ik al gedaan maar dan ken je hun support nog niet ;-)

Acties:
  • +1 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Ik heb een vraagje over de USW48, de USG-Pro4 en de ER-Pro8.
behalve de 230v aansluiting zit er ook nog een 24v (25v) DC aansluiting.
Is deze te gebruiken voor redundant PSU?

Ik moet straks een UPS uitwisselen, maar dat betekend dat 2 afdelingen zonder switch zitten.
Als die DC aansluiting als redundant kan werken, hoeft/gaat de switch niet uit als een van de UPS-en uit gaat.

Iemand ervaring?
Zo ja, werkt dit idd (zowel 230v AC als 24v DC aangesloten hebben)
Welk brick kan ik hier voor t beste gebruiken?

EDIT:
Gevonden, 16V t/m 25V DC en werkt dan redundant.
Nu hangt er een laptopvoeding naast :) En getest, werkte perfect.

[ Voor 10% gewijzigd door HellStorm666 op 29-05-2017 09:43 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • jorgen83
  • Registratie: Maart 2007
  • Laatst online: 11-09 12:15
Vraag over de AC Pro: kan ik de secundaire poort gebruiken om een pc bekabeld aan het internet aan te sluiten? En zou ik anders een televisie mediabox op de secundaire poort kunnen aansluiten?

Acties:
  • +1 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
Iemand in deze thread had het over een freeze op iptv na 2 seconden.

Gisteren overkwam mij hetzelfde. Vermoedelijk na een automatische update.

Natuurlijk staat igmp snooping aan in de netwerken.

Het volgende commando op de usg hielp: restart igmp-proxy

Waarom het ding down was na een herstart van de router, heb ik nog niet uitgevogeld. Zou aan mijn json kunnen liggen.

Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
Wat is overigens hier de meest gebruikte methode om de controller een officieel ssl certificaat te geven. Ik lees veel gefragmenteerde informatie hierover en ik wil graag een groen slotje zien...

Acties:
  • +1 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
jorgen83 schreef op maandag 29 mei 2017 @ 10:31:
Vraag over de AC Pro: kan ik de secundaire poort gebruiken om een pc bekabeld aan het internet aan te sluiten? En zou ik anders een televisie mediabox op de secundaire poort kunnen aansluiten?
Ik begrijp dat het een volledige 1gb netwerkpoort is (sans poe). Dus dat maakt het antwoord ja.

Vermoed wel dat je dan de ap wired wil gebruiken, anders gaat al je verkeer de WiFi op...

Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 10:15
jorgen83 schreef op maandag 29 mei 2017 @ 10:31:
Vraag over de AC Pro: kan ik de secundaire poort gebruiken om een pc bekabeld aan het internet aan te sluiten? En zou ik anders een televisie mediabox op de secundaire poort kunnen aansluiten?
Volgens mij is het gewoon een hub dus het zou moeten werken. Ik dacht wel dat er een aantal haken en ogen aanhangen maar dat moet je zelf even op het forum opzoeken.

Acties:
  • +1 Henk 'm!

  • Timple
  • Registratie: November 2007
  • Laatst online: 13-09 18:40

Timple

jorgen83 schreef op maandag 29 mei 2017 @ 10:31:
Vraag over de AC Pro: kan ik de secundaire poort gebruiken om een pc bekabeld aan het internet aan te sluiten? En zou ik anders een televisie mediabox op de secundaire poort kunnen aansluiten?
Yup, zo werkt het bij schoonvaders ook :*)

[ Voor 45% gewijzigd door Timple op 29-05-2017 11:43 ]


Acties:
  • +2 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 14:32

rally

Deyterra Consultancy

familyman schreef op maandag 29 mei 2017 @ 11:19:
Wat is overigens hier de meest gebruikte methode om de controller een officieel ssl certificaat te geven. Ik lees veel gefragmenteerde informatie hierover en ik wil graag een groen slotje zien...
Ik gebruik hiervoor Let's Encrypt en heb deze instructies gebruikt

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 16:30

OMX2000

By any means necessary...

Ik gebruik op dit moment een ERL voor mijn glasvezel verbinding die ik van XS4all afneem. Werkt allemaal goed, en eigenlijk geen omkijken meer aan. Ik heb ook nog twee unifi accespoints in gebruik en die werken natuurlijk met de unifi controller software.

Het boeide me eerst niet zoveel dat ik twee web applicatie heb om netwerk te beheren. Maar ik het knaagt een beetje om alsnog toch een USG aan te schaffen ter vervanging van de ERL.

Waar ik echter weinig zin in heb is om mijn configuratie met het handje over te zetten. Mijn vraag is dus of iemand weet of je makkelijk de configuratie uit ERL kunt overzetten naar een USG?

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
rally schreef op maandag 29 mei 2017 @ 11:42:
[...]


Ik gebruik hiervoor Let's Encrypt en heb deze instructies gebruikt
Ik heb de indruk dat dit een aparte server is en niet de cloudkey? Of lees ik te snel?

Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
OMX2000 schreef op maandag 29 mei 2017 @ 11:58:
Ik gebruik op dit moment een ERL voor mijn glasvezel verbinding die ik van XS4all afneem. Werkt allemaal goed, en eigenlijk geen omkijken meer aan. Ik heb ook nog twee unifi accespoints in gebruik en die werken natuurlijk met de unifi controller software.

Het boeide me eerst niet zoveel dat ik twee web applicatie heb om netwerk te beheren. Maar ik het knaagt een beetje om alsnog toch een USG aan te schaffen ter vervanging van de ERL.

Waar ik echter weinig zin in heb is om mijn configuratie met het handje over te zetten. Mijn vraag is dus of iemand weet of je makkelijk de configuratie uit ERL kunt overzetten naar een USG?
In mijn beleving kan het vrij simpel. Je dumpt de erl config naar json. Haakt de usg erin. Stelt in wat via de gui lukt. Dumpt ook die config.

Gebruik dan een json diff utility van internet om de resterende nodes te identificeren.

Plaats de diff als config.gateway.json in de controller. En provision naar de usg.

Dan moet het werken. Erl deelt config met usg namelijk, maar je moet conflicten tussen gui en config vermijden. Niet alles van de erl zit in de gui namelijk.

Acties:
  • 0 Henk 'm!

  • Kenhas
  • Registratie: Oktober 2006
  • Laatst online: 14:57
Heb nu op een tweetal locaties verschillende Ubiquiti toestellen gebruikt. Allebei is het een mix van apparaten zoals de AC LR en de Mesh apparaten.
Maar die Fast Roaming lijkt niet echt goed te lukken.
Heb wel enkel maar getest met een Windows Phone en een iPhone.
Het gaat in beide gevalle om redelijk grote afstanden. Eigenlijk één access point geplaatst, daarna verder en verder gegaan tot de verbinding wegviel en op die locatie een ander access point geplaatst.
Maar ik mag dan verbonden zijn met het eerste access point en tot onder het tweede gaan staan, er wordt geen verbinding gemaakt met het tweede access point.
Enkel als we verbinding verbreken en opnieuw verbinden, gaat ie naar het beste access point.

Er zijn geen vlan's of iets dergelijks. Enkel één wifi netwerk.

Kan dit komen door de mix van apparaten ? Had paar posts gevonden op het ubiquiti forum maar vind ze nu niet direct meer terug en daarin werd gezegd dat het zou moeten werken.

2x Marstek Venus E 5.12 v153 - CT003 V117 - BMS 213 en 215


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 14:32

rally

Deyterra Consultancy

familyman schreef op maandag 29 mei 2017 @ 12:08:
[...]


Ik heb de indruk dat dit een aparte server is en niet de cloudkey? Of lees ik te snel?
Dit zou ook op de CloudKey moeten werken hoor. Is ook op Debian gebasseerd.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 16:30

OMX2000

By any means necessary...

familyman schreef op maandag 29 mei 2017 @ 12:12:
[...]


In mijn beleving kan het vrij simpel. Je dumpt de erl config naar json. Haakt de usg erin. Stelt in wat via de gui lukt. Dumpt ook die config.

Gebruik dan een json diff utility van internet om de resterende nodes te identificeren.

Plaats de diff als config.gateway.json in de controller. En provision naar de usg.

Dan moet het werken. Erl deelt config met usg namelijk, maar je moet conflicten tussen gui en config vermijden. Niet alles van de erl zit in de gui namelijk.
Duidelijk! Dat klinkt do-able.

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

familyman schreef op maandag 29 mei 2017 @ 11:17:
Iemand in deze thread had het over een freeze op iptv na 2 seconden.

Gisteren overkwam mij hetzelfde. Vermoedelijk na een automatische update.

Natuurlijk staat igmp snooping aan in de netwerken.

Het volgende commando op de usg hielp: restart igmp-proxy

Waarom het ding down was na een herstart van de router, heb ik nog niet uitgevogeld. Zou aan mijn json kunnen liggen.
Ik had dit probleem.
Oplossing was niet alleen een igmp-proxy enabled te hebben op de interfaces waar t nodig was, maar ook disabled te zetten op alle andere interfaces.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 27-08 17:09

BushWhacker

developer

Samplex schreef op zondag 28 mei 2017 @ 22:18:
Waarom zie ik mijn Synology NAS niet meer in mijn Finder (verkenner Mac) als ik "Block LAN to WAN Multicast and Broadcast Data" aan zet?

Kan er wel een handmatige connectie/mapping naar maken maar normaal staat ie er altijd tussen maar niet meer dus sinds ik die settings hierboven heb aangezet.
Die optie zorgt er bij mij voor dat ik geen IPv6 adres krijg op mijn tablet.
Optie uitgezet en direct weer een IPv6 adres.
Het lijkt dus niet helemaal goed te werken en lijkt alle broadcast te filteren, ook naar het LAN.

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 13:14

zeroday

There is no alternative!

rally schreef op maandag 29 mei 2017 @ 11:42:
[...]


Ik gebruik hiervoor Let's Encrypt en heb deze instructies gebruikt
het enige nadeel in een private netwerk achter NATje is dat je altijd poortjes moet omzetten voordat je het certificaat weer kan verlengen. of poort 80 of poort 443 is nodig om het voor elkaar te krijgen.

Ik heb hier iets van 5 tot 6 servers op mijn netwerk die allemaal een certificaat willen ... is daar dan een oplossing voor?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
zeroday schreef op maandag 29 mei 2017 @ 19:01:
[...]


het enige nadeel in een private netwerk achter NATje is dat je altijd poortjes moet omzetten voordat je het certificaat weer kan verlengen. of poort 80 of poort 443 is nodig om het voor elkaar te krijgen.

Ik heb hier iets van 5 tot 6 servers op mijn netwerk die allemaal een certificaat willen ... is daar dan een oplossing voor?
Geen idee of dat werkt maar kan je geen source adress mee geven aan de portforward.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
zeroday schreef op maandag 29 mei 2017 @ 19:01:
[...]

Ik heb hier iets van 5 tot 6 servers op mijn netwerk die allemaal een certificaat willen ... is daar dan een oplossing voor?
Letsencrypt heeft de mogelijkheid tot multi host certificaten, het enige is wel dat elke host geverifieerd moet worden. Je zou eventueel kunnen kijken naar een dns-1 verificatie, deze is alleen wel maar 1 maand geldig. Je maakt dan een txt record op de dns server met de verificatie sleutel, de host hoeft dan niet bereikbaar te zijn. Dit werkt ook voor enkele certificaten echter moet je wel rekening houden met de hoeveelheid certificaten die je per periode mag aanvragen.

Acties:
  • 0 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
familyman schreef op maandag 29 mei 2017 @ 11:17:
Iemand in deze thread had het over een freeze op iptv na 2 seconden.

Gisteren overkwam mij hetzelfde. Vermoedelijk na een automatische update.

Natuurlijk staat igmp snooping aan in de netwerken.

Het volgende commando op de usg hielp: restart igmp-proxy

Waarom het ding down was na een herstart van de router, heb ik nog niet uitgevogeld. Zou aan mijn json kunnen liggen.
Hier loop ik inderdaad tegen aan. Na je restart commando werkt het bij mij nog steeds niet. Dus ik denk dat ik die igmp proxy in mn unifi config moet doorvoeren.

Heeft iemand toevallig een config voor VDSL van KPN om mn IPTV weer werkend te krijgen?

Het volgende werkt in ieder geval niet:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
{
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        }
    }
}

[ Voor 29% gewijzigd door mattdice op 29-05-2017 21:27 ]


Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 14-09 13:28
mattdice schreef op maandag 29 mei 2017 @ 21:13:
[...]


Hier loop ik inderdaad tegen aan. Na je restart commando werkt het bij mij nog steeds niet. Dus ik denk dat ik die igmp proxy in mn unifi config moet doorvoeren.

Heeft iemand toevallig een config voor VDSL van KPN om mn IPTV weer werkend te krijgen?

Het volgende werkt in ieder geval niet:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
{
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        }
    }
}
Wel vif 4 staan bij je eth 0? Dit ziet er goed uit.

Acties:
  • 0 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
Dit had ik er nog niet bij staan, ik heb nu het volgende stuk uit mijn oude config voor KPN glas gehaald maar krijg het hiermee ook niet aan de praat. Dingen als mtu en de dhcp options heb ik nog weinig kaas van gegeten.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
    "interfaces": {
        "ethernet": {
            "eth0": {
                "description": "eth0 - FTTH",
                "duplex": "auto",
                "mtu": "1512",
                "speed": "auto",
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "eth0.4 - IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "update"
                        }
                    }
                }
            }
        }
}

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 13:14

zeroday

There is no alternative!

MdBruin schreef op maandag 29 mei 2017 @ 20:21:
[...]


Letsencrypt heeft de mogelijkheid tot multi host certificaten, het enige is wel dat elke host geverifieerd moet worden. Je zou eventueel kunnen kijken naar een dns-1 verificatie, deze is alleen wel maar 1 maand geldig. Je maakt dan een txt record op de dns server met de verificatie sleutel, de host hoeft dan niet bereikbaar te zijn. Dit werkt ook voor enkele certificaten echter moet je wel rekening houden met de hoeveelheid certificaten die je per periode mag aanvragen.
Top .. ga ik me daar verder in verdiepen .. hoe we dat kunnen gaan toepassen.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • tmaniac
  • Registratie: Oktober 2006
  • Laatst online: 05-09 10:27
Hey Mede-tweakers.

ik heb even een rare uitdaging met mijn ERL.
Ik hoop dat jullie me kunnen helpen met het uitvogelen van dit geval.
Het volgende is er aan de hand:
Ik heb een aantal virtuele webservers en 1 fysieke server draaien.
Op deze fysieke host heb ik een iDrac interface welke ik vanaf een vertrouwd publiek IP wil benaderen.

De drac zit op het interne netwerk op HTTPS port 443.
Ook heb ik een webserver draaien op port 443.

Mijn idee was om publiek een alternatieve port (7050) te gebruiken voor mijn iDrac en deze dan intern naar 443 te vertalen. (met connecties alleen toegestaan vanaf mijn werk IP)
Zo gezecht zo gedaan.

Maar helaas, mijn ERL wilt niet mee werken.
Als ik vanaf mijn werk naar mijn thuisadres ga (https://<mijndomeintje>:7050) dan kom ik uit op de HTTPS pagina van mijn webserver.
heeft iemand dit ooit wel eens mee gemaakt?

Een paar stukjes uit de config van m'n ERL:


Port mapping:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
rule 8 {
    description iDRAC
    forward-to {
        address 192.168.xx.xx
        port 443
    }
    original-port 7050
    protocol tcp
}
rule 9 {
    description HTTPS
    forward-to {
        address 192.168.xx.xx
        port 443
    }
    original-port 443
    protocol tcp
}
wan-interface pppoe0


Firewall rules:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
rule 20 {
    action accept
    description "iDRAC - Remote"
    destination {
        address 192.168.xx.xx
        port 443,7050
    }
    log enable
    protocol tcp_udp
        source {
                address xx.xx.xx.xx
            }
}
rule 30 {
    action accept
    description WEB02
    destination {
        address 192.168.xx.xx
        port 80,443
    }
    log disable
    protocol tcp_udp
}

Acties:
  • 0 Henk 'm!

  • Blankinho
  • Registratie: April 2007
  • Laatst online: 11-06-2024
Unifi AP AC Pro (3 weken oud) komt na het initieren/installeren van de recente firmware upgrade niet meer online. De AP geeft geen LED verlichting meer bij het opstarten. De poort op de POE Switch waar de AP op zat aangesloten een restart gegeven maar dit hielp niet.

Vervolgens de AP losgekoppeld en geprobeerd te booten vanaf een (correcte) POE injector maar ook hier geen beweging. Als laatste nog de kabel van een andere werkende AP geprobeerd maar zoals te verwachten 0,0 beweging...Het indrukken van de factory reset voor geruime tijd hielp ook niet...

Het lijkt erop dat deze AP echt stuk is gegaan. Iemand hjer ervaring mee of nog tips?


Het gaat hier om een werkende configuratie met een USG > Switch (es) > Meerdere AP's

[ Voor 6% gewijzigd door Blankinho op 30-05-2017 13:56 ]


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Blankinho schreef op dinsdag 30 mei 2017 @ 13:56:
Unifi AP AC Pro (3 weken oud) komt na het initieren/installeren van de recente firmware upgrade niet meer online. De AP geeft geen LED verlichting meer bij het opstarten. De poort op de POE Switch waar de AP op zat aangesloten een restart gegeven maar dit hielp niet.

Vervolgens de AP losgekoppeld en geprobeerd te booten vanaf een (correcte) POE injector maar ook hier geen beweging. Als laatste nog de kabel van een andere werkende AP geprobeerd maar zoals te verwachten 0,0 beweging...Het indrukken van de factory reset voor geruime tijd hielp ook niet...

Het lijkt erop dat deze AP echt stuk is gegaan. Iemand hjer ervaring mee of nog tips?
Ff contact opnemen met je leverancier en gewoon om laten ruilen

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Blankinho
  • Registratie: April 2007
  • Laatst online: 11-06-2024
DennusB schreef op dinsdag 30 mei 2017 @ 13:56:
[...]
Ff contact opnemen met je leverancier en gewoon om laten ruilen
Thanks, ik had de AP direct maar ook als RMA aangemeld. Vind het als techneut wel jammer dat het kapot is gegaan zonder verklaring..

Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@tmaniac
Ik heb geen ervaring met iDrac maar heeft deze een gelijk of ander ip adres als de webserver?

Misschien een andere methode is om gebruik te maken van de dnat functionaliteit, die gebruik ik hier ook om een vpn poort om te zetten.
Bij destination vul je alleen de poorten in en bij translation het ip adres naar de iDrac en de poort.
Firewall regels blijven gelijk.
Zou gelijk moeten zijn aan de port forward.

Acties:
  • +2 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
How to OpenVPN server EdgeRouter

Heeft even geduurd, maar bij deze de stappen.
De stappen zijn te doen op een al geconfigureerde EdgeRouter, deze hoeft dus niet eerst gereset te worden.
Een werkende internet verbinding is wel een vereiste voor de configuratie.

Verbind met SSH naar de EdgeRouter en log in met je inlog gegevens
Om de certificaten te kunnen genereren moet je root zijn, dit doe je met het volgende commando.
code:
1
sudo -i


Daarna ga naar de volgende directory met het commando
code:
1
cd /usr/lib/ssl/misc


Tijd om het root certificaat te genereren welke nodig is voor de rest van de certificaten
code:
1
./CA.sh -newca


Er worden wat gegevens gevraagd om het certificaat te kunnen genereren.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
CA filename             druk enter  // een nieuw CA certificaat moet worden gegenereerd
PEM passphrase          SOMEPASSWORD
Verifying passphrase    SOMEPASSWORD
Country                 LANDCODE
Province                PROVINCIE
City                    STAD
Company                 NAAM ORGANISATIE
Organizational unit     NAAM AFDELING
Common Name             UNIEKE NAAM
email                   EMAILADRES
Challange password      SOMEPASSWORD
Optional company name   OPTIONEEL
Password cakey.pem      SOMEPASSWORD


De worden in hoofdletters moet je invullen in de velden een voorbeeld is voor mij bijvoorbeeld
Password1, Password1, NL, Utrecht, Amersfoort, Private use, Home, root@domein.nl, rootuser@domein.nl, Password2, leeg, Password3

Het is aangeraden om de wachtwoorden niet gelijk te houden, dit is opzich geen verplichting en kan makkelijker zijn om ze gelijk te houden.

Kopieer nu het CA certificaat naar een directory welke niet gewist word bij een firmware update, gebruik hiervoor de volgende commando's. De directory waar ze naar toe gaan is /config/auth/openvpn/keys/*
[code]
cp demoCA/cacert.pem /config/auth/openvpn/keys
cp demoCA/private/cakey.pem /config/auth/openvpn/keys
[/code/

Nu kunnen we het certificaat genereren voor de router zelf dit doe je met het volgende commando
code:
1
./CA.sh -newreq


Ook hier worden gegevens gevraagd
code:
1
2
3
4
5
6
7
8
9
10
11
PEM Passphrase          SOMEPASSWORD
Verifying passphrase    SOMEPASSWORD
Country                 LANDCODE
Province                PROVINCIE
City                    PLAATS
Company                 NAAM ORGANISATIE
Organizational unit     NAAM AFDELING
Common name             UNIEKE NAAM
email                   EMAILADRES
Challange password      SOMEPASSWORD
Optional company name   OPTIONEEL


Bijvoorbeeld de volgende input: Password1, Password1, NL, Utrecht, Amersfoort, Private use, Home, router@domein.nl, rootuser@domein.nl, Password3, leeg

Daarna moeten we het certificaat signen, dit kan de router zelf. Gebruik hiervoor het volgende commando
code:
1
./CA.sh -sign


De volgende input word gevraagd
code:
1
2
3
Password cakey.pem      SOMEPASSWORD
Sign certificate        y
Commit                  y

Het wachtwoord wat word gevraagd is het wachtwoord wat we als eerste hebben opgegeven tijdens het genereren van het certificaat, in dit voorbeeld dus Password1

Daarna kunnen we het certificaat verplaatsen zodat deze bewaard blijft tijdens een firmware upgrade. Tevens word dit bestand overschreven als je een nieuw certificaat genereert.
Gebruik hiervoor de volgende commando's (de naam word gelijk aangepast zodat we weten waarvoor het certificaat is, je kunt hiervoor je eigen benaming gebruiken)
code:
1
2
mv newcert.pem /config/auth/openvpn/keys/router.domein.pem
mv newkey.pem /config/auth/openvpn/keys/router.domein.key


Nu de Diffie-Hellman parameter, deze kost een behoorlijke tijd om te genereren. Zorg dat de verbinding met de EdgeRouter behouden blijft anders stop het genereren van dit bestand (duurde bij mij tussen de 3-3,5 uur)
code:
1
openssl dhparam -out /config/auth/openvpn/keys/dhp.pem -2 2048


Nu een client certificaat, deze stap kan je herhalen voor het aantal clients welke kunnen connecten. Onthoud dat elk certificaat een unieke naam (Common name) moet hebben anders kan je deze niet signen.
code:
1
./CA.sh -newreq



Ook hier worden gegevens gevraagd
code:
1
2
3
4
5
6
7
8
9
10
11
PEM Passphrase          SOMEPASSWORD
Verifying passphrase    SOMEPASSWORD
Country                 LANDCODE
Province                PROVINCIE
City                    PLAATS
Company                 NAAM ORGANISATIE
Organizational unit     NAAM AFDELING
Common name             UNIEKE NAAM
email                   EMAILADRES
Challange password      SOMEPASSWORD
Optional company name   OPTIONEEL


Bijvoorbeeld de volgende input: Password1, Password1, NL, Utrecht, Amersfoort, Private use, Home, client1@domein.nl, rootuser@domein.nl, Password3, leeg

Daarna moeten we het certificaat signen, dit kan de router zelf. Gebruik hiervoor het volgende commando
code:
1
./CA.sh -sign


De volgende input word gevraagd
code:
1
2
3
Password cakey.pem      SOMEPASSWORD
Sign certificate        y
Commit                  y

Het wachtwoord wat word gevraagd is het wachtwoord wat we als eerste hebben opgegeven tijdens het genereren van het certificaat, in dit voorbeeld dus Password1

Daarna kunnen we het certificaat verplaatsen zodat deze bewaard blijft tijdens een firmware upgrade. Tevens word dit bestand overschreven als je een nieuw certificaat genereert.
Gebruik hiervoor de volgende commando's (de naam word gelijk aangepast zodat we weten waarvoor het certificaat is, je kunt hiervoor je eigen benaming gebruiken)
code:
1
2
mv newcert.pem /config/auth/openvpn/keys/client1.domein.pem
mv newkey.pem /config/auth/openvpn/keys/client1.domein.key


Nu een optionele optie welke de VPN poort beschermt. Er word een TLS sleutel gegenereerd welke voor de ver/ontsleuteling zorgt van de pakketen. Zonder deze sleutel kan je dus niet communiceren met de router. Deze is al actief voordat de verbinding word gemaakt en dus is alle verkeer al gelijk versleuteld.
code:
1
openvpn --genkey --secret ta.key


Nu moet je het router certificaat ontdoen van het password aangezien deze geen optie kent om het password op te geven. Voor andere certificaten kan je dit ook doen indien gewenst, herhaal de stap voor het desbetreffende certificaat en pas de namen aan.
code:
1
2
cd /config/auth/openvpn/keys
openssl rsa -in router.domein.key -out router.domein_nopass.key


Nu kan je de root rechten disablen aangezien deze niet nodig meer zijn en ook voorkomen om de configure mode in te gaan.
code:
1
exit


In de volgende post verder met de configuratie welke nodig is.

[ Voor 122% gewijzigd door MdBruin op 30-05-2017 17:11 ]


Acties:
  • +2 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
How to OpenVPN server EdgeRouter

De router configuratie, in het eerste stuk de standaard opties en daarna de extra beveiligingsopties.

Ga de configuratie mode in
code:
1
configure


Maak de vtun0 interface aan, je kunt ook meerdere interfaces maken voor verschillende VPN tunnels. Verhoog de 0 (vtun1 dus) om een tweede eventueel aan te kunnen maken
code:
1
edit interfaces openvpn vtun0


Configuratie van de vtun0 interface, we zetten de mode naar server, geven een omschrijving, geven een poort en het protocol wat gebruikt moet worden. Poortnummer kan je aanpassen naar wens en voor het protocol kan je kiezen voor udp of tcp-passive
code:
1
2
3
4
set mode server
set description "OpenVPN Server"
set local-port 1194
set protocol udp


De beveiliging welke de verbinding moet gebruiken, je kies een encryptie methode en optioneel kan je deze ook nog laten hashen. De hash is niet verplicht maar meer een extra beveiliging. Om te kijken welke methoden er beschikbaar zijn vul je de encryptie methode niet en en druk je op tab. De router zal dan weergeven welke opties er beschikbaar zijn, dit kan je ook doen bij de hash
code:
1
2
set encryption aes256
set hash sha256


Nu de opties voor het ip subnet van de verbinding, domain-name is optioneel.
code:
1
2
3
set server topology subnet
set server subnet 10.16.0.0/24
set server domain-name domein.nl


Hoe moet de verbinding werken, al het verkeer door de tunnel of alleen een bepaald subnet en de rest via de eigen verbinding. Eerst al het verkeer door de tunnel
code:
1
2
set server name-server 10.16.0.1
set replace-default-route


Als tweede alleen een bepaald subnet. De name-server moet nu zodanig worden gekozen dat je niet naar het subnet van de router gaat maar naar een publieke DNS server. Het subnet moet worden aangepast naar het subnet wat je wilt kunnen bereiken.
code:
1
2
set server name-server 8.8.8.8
set server push-route 192.168.103.0/24


De certificaten welke eerder gegenereerd zijn verbinden aan de vtun0 interface
code:
1
2
3
4
set tls ca-cert-file /config/auth/openvpn/keys/cacert.pem
set tls cert-file /config/auth/openvpn/keys/router.domein.pem
set tls key-file /config/auth/openvpn/keys/router.domein_nopass.key
set tls dh-file /config/auth/openvpn/keys/dhp.pem


Een aantal opties voor de VPN verbinding
code:
1
2
3
set openvpn-option --persist-key
set openvpn-option --persist-tun
set openvpn-option "--comp-lzo"


De veiligheidsopties voor de VPN verbinding, deze zorgen er voor dat de VPN user geen rechten heeft op de router en de tls key optie als je deze hebt gegenereerd.
code:
1
2
3
set openvpn-option "--user nobody"
set openvpn-option "--group nogroup"
set openvpn-option "--tls-auth /config/auth/openvpn/keys/ta.key 0"


Optioneel kan je aangeven welke interface er naar de VPN moet luisteren, standaard luisteren alle interfaces naar een request maar je kun er ook 1 aanwijzen welke moet luisteren
code:
1
set local-address 172.20.1.1


Voor de gene welke er voor heeft gekozen om al het verkeer voor de VPN tunnel te sturen, je moet een DNS listen aanmaken zodat er ook naar DNS request wordt geluisterd.
code:
1
set service dns forwarding listen-on vtun0


De configuratie opslaan
code:
1
2
commit
save


Het ovpn bestand aanmaken, hiervoor moet je de certificaten van de router af halen.
Dit kan op 2 manieren als je geen tls auth gebruikt.

Methode voor als je wel tls auth gebruikt
Inloggen op de webinterface van de EdgeRouter en dan de configuratie opslaan
Je vind de certificaten in het mapje config/auth/openvpn/keys/

Methode 2 is met WinSCP, deze kan verbinding maken waardoor je de bestanden kunt downloaden. Alleen het tls auth certificaat heeft een beveiliging welke het niet mogelijk maakt om deze te downloaden. Zou zeggen laat de rechten zoals ze staan en kies voor de eerste methode

Inhoud van het ovpn bestand, als eerste zonder de extra beveiligingen
vervang de bestandsnamen met de inhoud van het bestand. Bij een ander gekozen poort en protocol deze aanpassen tevens ook de de encryptie/hash optie indien anders gekozen.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
client
dev tun
proto udp
remote {ip of domeinnaam} 1194
float
comp-lzo yes
push "comp-lzo yes"
resolv-retry infinite
nobind
persist-key
persist-tun
verb 3
auth SHA256
cipher AES-256-CBC

<ca>
cacert.pem
</ca>

<cert>
client1.domein.pem
</cert>

<key>
client1.domein_nopass.key
</key>


Voor de tls auth optie komt erbij
code:
1
2
3
4
5
key-direction 1

<tls-auth>
ta.key
</tls-auth>


Voor de firewall moet er op de internet port worden toegestaan dat poort 1194 met protocol udp moet worden toegestaan als inkomende verbinding naar local (uitgaande van het voorbeeld)

[ Voor 98% gewijzigd door MdBruin op 31-05-2017 17:14 ]

Pagina: 1 ... 14 ... 101 Laatste

Dit topic is gesloten.

Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.