ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
kan ook aan de beta liggen hoor, ik ga van beta naar normaal en vise versa.djkavaa schreef op dinsdag 15 augustus 2017 @ 19:10:
[...]
Hebben wij met onze controller nog nooit last van gehad.
Deze draait 100en AP's en ook met een site van 10+ AP's tegenlijk updaten is geen probleem.
Waar draai jij je controller op?
Controller draait binnen een VM op debian .. no problemen daar.
There are no secrets, only information you do not yet have
Dan denk ik dat het dat iszeroday schreef op dinsdag 15 augustus 2017 @ 19:49:
[...]
kan ook aan de beta liggen hoor, ik ga van beta naar normaal en vise versa.
Controller draait binnen een VM op debian .. no problemen daar.
In de beta ook nog nooit issues mee gehad eigenlijk... Maar kan altijd situatie afhankelijk zijn.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Koop dus een router met recovery opties of koop en ander merk.
Kijk hier even:Exocet schreef op dinsdag 15 augustus 2017 @ 21:02:
Even een waarschuwing voor mensen die overwegen een Edgerouter X te kopen: doe het niet. Een firmware upgrade heeft mijn apparaat beschadigd, blijkt na contact met ubiquiti. Garantieperiode is verlopen, dus klaar.
Koop dus een router met recovery opties of koop en ander merk.
YouTube: EdgeRouter Recovery
Dat is dus het probleem, geen recovery voor de ER-X.Freestuff schreef op dinsdag 15 augustus 2017 @ 21:26:
[...]
Kijk hier even:
YouTube: EdgeRouter Recovery
De edgerouters werken intern met een usb stick. Als iemand je het image kan leveren (van een andere edgerouter) kun je hem opnieuw flashen op een pc.Exocet schreef op dinsdag 15 augustus 2017 @ 21:39:
[...]
Dat is dus het probleem, geen recovery voor de ER-X.
-edit- dit geldt voor de lite. Geen idee of de X ook een usb stick gebruikt. Wel de moeite waard om te kijken. Maar is je router al 2 jaar oud?
[ Voor 19% gewijzigd door m3gA op 15-08-2017 21:51 ]
Moest ff inlezen maar LAN IN = LAN into firewallstormfly schreef op dinsdag 15 augustus 2017 @ 16:41:
Ik zou hem denk ik op LAN_IN zetten
Betreffende IP -> Allow eigen segment
Betreffende IP -> Deny 0.0.0.0/0
Kan ik ook 1 regel aanmaken en dan de IP's van de 8 cams in de 'group' zetten of is dat ergens anders voor bedoeld?
Nee, de X dus niet. Geen uitwendige console poort en geen USB flash drive.m3gA schreef op dinsdag 15 augustus 2017 @ 21:44:
[...]
De edgerouters werken intern met een usb stick. Als iemand je het image kan leveren (van een andere edgerouter) kun je hem opnieuw flashen op een pc.
Repair zou dus enkel kunnen door em open te maken en de interne console kabel aan te sluiten en via serial proberen aan de hand van tips en trucks te repareren.
Ja hoor, maak een adress group en mik daar je camera's in. Deze address group kun je gebruiken op firewall, nat en modify rules,tyfoon_2 schreef op dinsdag 15 augustus 2017 @ 21:53:
[...]
Moest ff inlezen maar LAN IN = LAN into firewall
Kan ik ook 1 regel aanmaken en dan de IP's van de 8 cams in de 'group' zetten of is dat ergens anders voor bedoeld?
[ Voor 29% gewijzigd door Jeroen_ae92 op 15-08-2017 21:54 ]
U+
Schijnbaar kun je er altijd nog openwrt op zetten als je hem niet kan recoveren. Niet echt de meest ideale oplossing maar misschien even tijdelijk als workaround.Jeroen_ae92 schreef op dinsdag 15 augustus 2017 @ 21:53:
[...]
Nee, de X dus niet. Geen uitwendige console poort en geen USB flash drive.
Repair zou dus enkel kunnen door em open te maken en de interne console kabel aan te sluiten en via serial proberen aan de hand van tips en trucks te repareren.
[...]
Ja hoor, maak een adress group en mik daar je camera's in. Deze address group kun je gebruiken op firewall, nat en modify rules,
Dus ik heb nu maar eens de volgende setup neergezet:
* 8 poort 150W PoE switch
* USG
* AP-AC-Pro
* een pi met daarop de controller
Werkt best prma, de webinterface is mij wel net iets te simpel... maar ik doe vooralsnog ook geen gekke dingen.
Enige opmerking die ik nu al heb: als je een comment toevoegt aan de naam van je poort op je switch gaat die poort even down. Dat is niet leuk als je de poort een comment geeft waar je controller op draait
Enige wat ik niet snap is dat mijn USG dit in de webinterface meldt bij upgrade:
1
| Are you sure you want to upgrade rt1 from 4.3.41.4975503 to 4.3.49.5001150? |
Als je de upgrade uit laat voeren gebeurt er niets. Dat is niet gek, want als ik hier online kijk: https://www.ubnt.com/down...ity-gateway-firmware-4341 dan zie ik geen nieuwere download. Is dit een bug? Een beta-firmware?
Via de commandline heb ik uiteindelijjk nog even gedubbelchecked met een update van de meest recente firmware, dus ik denk dat ik goed zit... maar toch.
Verder vind ik de static DHCP mogelijkheid HEEL onoverzichtelijk, ik zou graag een overzichtje zien van welke IPs ik al static heb uitgedeeld ipv dat dat via de losse clients gaat.
Bijzonder. Heb net 2wk terug bij m'n ouders een ERX geplaatst, ik hoop dat die een langer leven gaat leiden.Exocet schreef op dinsdag 15 augustus 2017 @ 21:02:
Even een waarschuwing voor mensen die overwegen een Edgerouter X te kopen: doe het niet. Een firmware upgrade heeft mijn apparaat beschadigd, blijkt na contact met ubiquiti. Garantieperiode is verlopen, dus klaar.
Koop dus een router met recovery opties of koop en ander merk.
Vond nog wel dit: https://community.ubnt.co...ter-X/m-p/1678385#M128414
Intern zit dus wel een serial port, daarmee + TFTP kun je hem dan restoren.
Maar volgens mij heb je daar ook al gereageerd ('pvdn')?
[ Voor 4% gewijzigd door ThinkPad op 15-08-2017 22:37 ]
Al geprobeerd, serial port aansluiten gelukt, tftp booten ook, maar mounten niet. Waarschijnlijk door kapotte flash.ThinkPadd schreef op dinsdag 15 augustus 2017 @ 22:34:
[...]
Bijzonder. Heb net 2wk terug bij m'n ouders een ERX geplaatst, ik hoop dat die een langer leven gaat leiden.
Vond nog wel dit: https://community.ubnt.co...ter-X/m-p/1678385#M128414
Intern zit dus wel een serial port, daarmee + TFTP kun je hem dan restoren.
Ik heb nu alleen een drop rule aangemaakt exact zoals hier (behalve dan MAC is nu een group met IP adressen (zonder poort nummer)[b]Jeroen_ae92 schreef op dinsdag 15 augustus 2017 @ 21:53:
Ja hoor, maak een adress group en mik daar je camera's in. Deze address group kun je gebruiken op firewall, nat en modify rules,
Is dat alles? Het is nl lastig te checken of t werkt...
[ Voor 53% gewijzigd door tyfoon_2 op 15-08-2017 23:05 ]
En dit Werk ook niet ?Exocet schreef op dinsdag 15 augustus 2017 @ 21:39:
[...]
Dat is dus het probleem, geen recovery voor de ER-X.
https://help.ubnt.com/hc/...y-of-failed-EdgeOS-device
Lesdictische is mijn hash#
Ik had ook kapotte flash in mijn USG. Maar gelukkig binnen de garantie...Exocet schreef op dinsdag 15 augustus 2017 @ 22:37:
[...]
Al geprobeerd, serial port aansluiten gelukt, tftp booten ook, maar mounten niet. Waarschijnlijk door kapotte flash.
Maar hoe oud is die van jou??
Staat meteen bovenaan al een waarschuwing:xbeam schreef op dinsdag 15 augustus 2017 @ 23:26:
[...]
En dit Werk ook niet ?
https://help.ubnt.com/hc/...y-of-failed-EdgeOS-device
Maar ik ga dit toch nog proberen, kan weinig kapot maken..Note: The information in this tutorial was provided by user (find original post here), and it is not supported by Ubiquiti. Use under your own risk. This tutorial is for ER-Lite and ER-PoE only.
[ Voor 5% gewijzigd door Exocet op 16-08-2017 06:33 ]
1,5 jaar, en maar 1 jaar garantie , zowel van ubiquiti als 4launch.Shaggie_NB schreef op dinsdag 15 augustus 2017 @ 23:36:
[...]
Ik had ook kapotte flash in mijn USG. Maar gelukkig binnen de garantie...
Maar hoe oud is die van jou??
beetje zwakte bod om je achter de garantie te verschuilen. Ik snap dat wel, toen ik vroegah in een oud verleden voor een hardware importeur/fabrikant werkte deden wij dat ook wel, maar ik, die kon besluiten over wel of geen garantie, maakte wel een afweging, wat is de kans dat het me potentiele klanten kost en wat is nu 1 device op velen, voor mijn part krijgt iemand een gereviseerde die goed nagekeken is .. ik vind zowieso dat een fabrikant een failsafe voor firmware upgrades moet hebben. (maar dat wordt door kostenoogpunt niet zo vaak gedaan).Exocet schreef op woensdag 16 augustus 2017 @ 06:34:
[...]
1,5 jaar, en maar 1 jaar garantie , zowel van ubiquiti als 4launch.
Punt is, door de verschrikkelijke lage marges zijn returns killing. Een consument die iets koopt en retourneert om welke reden dan ook kost handeling en dus geld. Daar hebben bepaalde tokos het moeilijk mee, vooral als je in een competitieve markt zit.
There are no secrets, only information you do not yet have
Vreemd je kan het volgens mij hard spelen dat ze er iets mee moeten, desnoods korting op je volgende USG.Exocet schreef op woensdag 16 augustus 2017 @ 06:34:
[...]
1,5 jaar, en maar 1 jaar garantie , zowel van ubiquiti als 4launch.
https://www.consuwijzer.n...garantieperiode-in-europa dit is een eerste google hit.
Zakelijk gekocht bij 4launch ? anders heb je recht op 2 jaar "consumenten" garantieExocet schreef op woensdag 16 augustus 2017 @ 06:34:
[...]
1,5 jaar, en maar 1 jaar garantie , zowel van ubiquiti als 4launch.
En dan nog snap ik dat het vervelend is, maar een back-up is het halve werk.sinovenator schreef op woensdag 16 augustus 2017 @ 08:25:
[...]
Zakelijk gekocht bij 4launch ? anders heb je recht op 2 jaar "consumenten" garantie
De Edgerouter X is nu ook niet zo duur, ja vervelend maar het is geen router van 1000 euro die je even moet vervangen.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Welk soort flash zit erin? Ik weet vanuit het verleden met mijn mediaspeler tijdperk dat bijna elk soort flash op dat soort pcb's wel een soort van low-level reset heeft door 2 pins kort te sluiten en dan power erop.Exocet schreef op dinsdag 15 augustus 2017 @ 22:37:
[...]
Al geprobeerd, serial port aansluiten gelukt, tftp booten ook, maar mounten niet. Waarschijnlijk door kapotte flash.
Vaak is er dan low level wel weer wat te doen, echter zul je dit dan wel vanuit de boorloader moeten kunnen via je serial connectie.
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
Mijn backup was een backup van de configuratie, ik snap dat een upgrade risico's heeft, maar niet dat je dan echt met een waardeloos apparaat zit na afloop.djkavaa schreef op woensdag 16 augustus 2017 @ 08:35:
[...]
En dan nog snap ik dat het vervelend is, maar een back-up is het halve werk.
De Edgerouter X is nu ook niet zo duur, ja vervelend maar het is geen router van 1000 euro die je even moet vervangen.
En ik zou dus verwachten dat je vervolgens in geval van nood nog iets kan doen om opnieuw te beginnen. Met android telefoons ook zo vaak gehad. Door met custom roms aan de gang te gaan, kun je ook je device wel eens onbruikbaar maken. Echter kon ik altijd door die aan de pc te hangen er weer leven in krijgen.
Ik ga nog de recovery optie die hierboven is gemeld proberen en dan toch maar een nieuwe router aanschaffen.
Eisen: goede performance en liefst geen wifi. Kom dan toch weer uit op de Edgerouter, wellicht dan nu de ER lite of PoE.
Dan zou ik gewoon voor de Lite gaan en er een Switch achter hangen.Exocet schreef op woensdag 16 augustus 2017 @ 10:02:
[...]
Mijn backup was een backup van de configuratie, ik snap dat een upgrade risico's heeft, maar niet dat je dan echt met een waardeloos apparaat zit na afloop.
En ik zou dus verwachten dat je vervolgens in geval van nood nog iets kan doen om opnieuw te beginnen. Met android telefoons ook zo vaak gehad. Door met custom roms aan de gang te gaan, kun je ook je device wel eens onbruikbaar maken. Echter kon ik altijd door die aan de pc te hangen er weer leven in krijgen.
Ik ga nog de recovery optie die hierboven is gemeld proberen en dan toch maar een nieuwe router aanschaffen.
Eisen: goede performance en liefst geen wifi. Kom dan toch weer uit op de Edgerouter, wellicht dan nu de ER lite of PoE.
Hiermee heb je dan ook alles gescheiden. Of het nu een simpele switch wordt of een overkill dat is aan jezelf
Een TP-Link van 2 tientjes werkt ook prima.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Heb wel nog een UniFi AP-AC LITE in gebruik, dus wat dat betreft is de PoE makkelijker, maar uiteraard wel duurder. Daarentegen wel bespaar ik dan wel stroom, heb dan alleen PoE als stroomverbruiker en bij ER lite 3 apparaten , de ER lite / switch / AC lite.djkavaa schreef op woensdag 16 augustus 2017 @ 10:08:
[...]
Dan zou ik gewoon voor de Lite gaan en er een Switch achter hangen.
Hiermee heb je dan ook alles gescheiden. Of het nu een simpele switch wordt of een overkill dat is aan jezelf![]()
Een TP-Link van 2 tientjes werkt ook prima.
Ik heb zelf 2 Edgerouter PoE's een nieuw leven gegeven door de USB stick te vervangen. Is een bekend probleem bij deze serie. Met alle handleidingen op verschillende fora is het echt een eitje om het te vervangen en daarna draait het weer perfect.Exocet schreef op woensdag 16 augustus 2017 @ 10:02:
[...]
Mijn backup was een backup van de configuratie, ik snap dat een upgrade risico's heeft, maar niet dat je dan echt met een waardeloos apparaat zit na afloop.
En ik zou dus verwachten dat je vervolgens in geval van nood nog iets kan doen om opnieuw te beginnen. Met android telefoons ook zo vaak gehad. Door met custom roms aan de gang te gaan, kun je ook je device wel eens onbruikbaar maken. Echter kon ik altijd door die aan de pc te hangen er weer leven in krijgen.
Ik ga nog de recovery optie die hierboven is gemeld proberen en dan toch maar een nieuwe router aanschaffen.
Eisen: goede performance en liefst geen wifi. Kom dan toch weer uit op de Edgerouter, wellicht dan nu de ER lite of PoE.
Je moet wel even opletten welke USB-stick je gebruikt om te vervangen. Niet alle sticks passen en worden herkend.
Ik zou het AP dan gewoon aansluiten met de bijgeleverde PoE Adapter.Exocet schreef op woensdag 16 augustus 2017 @ 10:41:
[...]
Heb wel nog een UniFi AP-AC LITE in gebruik, dus wat dat betreft is de PoE makkelijker, maar uiteraard wel duurder. Daarentegen wel bespaar ik dan wel stroom, heb dan alleen PoE als stroomverbruiker en bij ER lite 3 apparaten , de ER lite / switch / AC lite.
Dan belast je de router ook weer minder met "Switchen" en dat laat je dan lekker aan de switch over
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Ik wil graag een Unifi switch aanschaffen (past goed bij mijn andere Unifi apparatuur), echter moet ik de volgende dingen zeker weten: werkt IGMP snooping nu goed met KPN iTV en is het mogelijk om trunks op te zetten naar o.a. ESXi/Hyper-V hosts?
Momenteel heb ik KPN VDSL2 internet, maar aan het einde van het jaar ga ik verhuizen naar een wijk waar glasvezel aanwezig is (en zal dan overstappen naar die variant van internet).
Iemand dezelfde of soortgelijke ervaringen?
Herstarten de AP? Verbinden apparaten niet meer? Verliezen ze verbinding?
Hier geen problemen met de nieuwe FW. 15 sites, 32 AP's
http://www.deyterra.com
Ik was het geklooi met de routed-iptv zat... dus heb t nu via de switch geregeld.
En het werkt.
Maar.. is t op deze manier ook veilig?
Alle porten van de switch staan op LAN (geen vlan) tenzij anders vermeld.
Port 23 = WAN, geen LAN untagged, vlan4 en vlan6 tagged
Port 22 = Internet, vlan6 untagged, hier hangt de WAN van de USG aan
Port 4 = IPTV, vlan4 untagged, hieraan hangt t TV-kastje
Port 1 = ALL, hier hangt de LAN van de USG aan
Port 2 en 3 = LAN en vlan5 tagged, hier hangen de UAP's aan (vlan5 is gastnetwerk)
Port 24 = LAN en vlan5, hier hangt de server aan.
Is dit zo inderdaad veilig?
Is een beetje vreemd dat de WAN (vanaf de NT) eerst de switch in gaat, vervolgens 2 kabels de USG in gaan (1 dan WAN en 1 de LAN).
En...
Aangezien m'n json nu niet meer nodig is voor IPTV, is ie dus niet meer ok.
Hoe/wat moet ik doen om IPv6 toe te voegen?
Kan ik gewoon t ontbrekende toevoegen aan de pppoe0?
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Hier ook een 8-150 die met 3.8.8 in een provisionnig loop komt.Mech-Warrior schreef op woensdag 16 augustus 2017 @ 22:31:
Ik heb een ander probleem met de nieuwe firmware. Mijn USW8-150w disconnect om de zoveel uur. Mijn USW16-150w doet dit niet.
Plus een usg die 5.6.14 mtu problemen lijkt te hebben. Er is wel internet. Allen google nu.nl en tweakers werken andere site worden niet geladen. Pingen werkt.
Mss clamping staat volgens de controller op 1492.
Lesdictische is mijn hash#
USG / USG-Pro afhankelijk van de site grote ( HQ pro )
En edgerouter lite / pro wat ik meer krijg met de usg is duidelijk info via de controller. Maar wat mis ik ik allemaal wat ik wel heb met de edgerouters ?
Ik vind het wat spijtig dat je die keuze zo hard moet maken, ik zou graag hebben dat die edgerouter line ook integreerd met de controllers.
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
- 1 x pricewatch: Ubiquiti UniFi USG Enterprise Gateway Router
- 1 x pricewatch: Ubiquiti UniFi Cloud Key
- 2 x pricewatch: Ubiquiti UniFi Switch (8-poorts, 60W PoE)
- 2 x pricewatch: Ubiquiti UniFi AP AC PRO (1-Pack)
Na e.e.a. geconfigureerd te hebben (enkel en alleen via de controller gui) viel me toch op dat mijn Samsung Galaxy S8 vaak verbonden was met 2.4GHz ipv de 5GHz ondanks de band steering die ik op 'Prefer 5G' heb gezet op beide AP's.
Ik denk dat dit komt vanwege het feit (correct me if I'm wrong) dat wanneer ik thuis kom, de 2.4GHz beter bereik biedt en mijn S8 dat dus als eerste oppikt om vervolgens verbonden te blijven op die 2.4GHz, ook al is er in de tussentijd een voldoende sterk 5GHz signaal aanwezig.
Op het moment dat ik binnen ben (en goede 5GHz dekking heb), dan mijn wifi op de S8 uit- en opnieuw inschakel, verbindt hij vrijwel altijd met 5GHz. Dus het lijkt erop dat die band steering alleen zijn ding doet op het moment van een nieuwe verbindingsopbouw en niet bij een reeds verbonden apparaat? (dit is ook weer een aanname op basis van mijn ervaring, klopt dit?
Om nu even te testen, heb ik in Tasker (tijdelijk van €2,99 voor €0,99!) zo ingesteld dat wanneer ik verbonden ben met een van beide 2.4GHz radio's (op basis van MAC-adres) en een van beide 5GHz radio's is "near" met een "Min. Activate Signal Level" van 6, dat hij wifi even disconnect en reconnect (dit in een loop met een wait ertussen van een minuut).
Ben benieuwd of ik zo min of meer kan forceren met 5GHz te verbinden
Je zou ook eventueel het SSID van het 2.4Ghz (of juist 5Ghz) kunnen veranderen.tozzke schreef op donderdag 17 augustus 2017 @ 00:37:
Heb sinds anderhalve week ook wat UniFi spulletjes in huis, te weten:
- 1 x pricewatch: Ubiquiti UniFi USG Enterprise Gateway Router
- 1 x pricewatch: Ubiquiti UniFi Cloud Key
- 2 x pricewatch: Ubiquiti UniFi Switch (8-poorts, 60W PoE)
- 2 x pricewatch: Ubiquiti UniFi AP AC PRO (1-Pack)
Na e.e.a. geconfigureerd te hebben (enkel en alleen via de controller gui) viel me toch op dat mijn Samsung Galaxy S8 vaak verbonden was met 2.4GHz ipv de 5GHz ondanks de band steering die ik op 'Prefer 5G' heb gezet op beide AP's.
Ik denk dat dit komt vanwege het feit (correct me if I'm wrong) dat wanneer ik thuis kom, de 2.4GHz beter bereik biedt en mijn S8 dat dus als eerste oppikt om vervolgens verbonden te blijven op die 2.4GHz, ook al is er in de tussentijd een voldoende sterk 5GHz signaal aanwezig.
Op het moment dat ik binnen ben (en goede 5GHz dekking heb), dan mijn wifi op de S8 uit- en opnieuw inschakel, verbindt hij vrijwel altijd met 5GHz. Dus het lijkt erop dat die band steering alleen zijn ding doet op het moment van een nieuwe verbindingsopbouw en niet bij een reeds verbonden apparaat? (dit is ook weer een aanname op basis van mijn ervaring, klopt dit?)
Om nu even te testen, heb ik in Tasker (tijdelijk van €2,99 voor €0,99!) zo ingesteld dat wanneer ik verbonden ben met een van beide 2.4GHz radio's (op basis van MAC-adres) en een van beide 5GHz radio's is "near" met een "Min. Activate Signal Level" van 6, dat hij wifi even disconnect en reconnect (dit in een loop met een wait ertussen van een minuut).
Ben benieuwd of ik zo min of meer kan forceren met 5GHz te verbinden
WP: ME PUHZ-SW75YAA + ERST30D-VM2ED | Solar: 17x TSM-340-DE06M.08 (5780Wp ~6200kWh), Azimuth 179°, Hellingshoek: 34° | PC specs
Dat vind ik persoonlijk een minder mooie oplossing.... en dan erbij... ik wil ook gewoon de grootst mogelijke dekking en dat bereik je alleen met 2.4GHz (irritant hè?... die mensen met wensenHaTe schreef op donderdag 17 augustus 2017 @ 01:47:
[...]
Je zou ook eventueel het SSID van het 2.4Ghz (of juist 5Ghz) kunnen veranderen.
Kleine aanpassing nog gedaan zodat 't nog meer op de originele oplossing lijkt (en gelijkt loopt zoals t op de zaak ook gaat doen).HellStorm666 schreef op woensdag 16 augustus 2017 @ 22:40:
Vraagje...
Ik was het geklooi met de routed-iptv zat... dus heb t nu via de switch geregeld.
En het werkt.
Maar.. is t op deze manier ook veilig?
Alle porten van de switch staan op LAN (geen vlan) tenzij anders vermeld.
Port 23 = WAN, geen LAN untagged, vlan4 en vlan6 tagged
Port 22 = Internet, vlan6 untagged, hier hangt de WAN van de USG aan
Port 4 = IPTV, vlan4 untagged, hieraan hangt t TV-kastje
Port 1 = ALL, hier hangt de LAN van de USG aan
Port 2 en 3 = LAN en vlan5 tagged, hier hangen de UAP's aan (vlan5 is gastnetwerk)
Port 24 = LAN en vlan5, hier hangt de server aan.
Is dit zo inderdaad veilig?
Is een beetje vreemd dat de WAN (vanaf de NT) eerst de switch in gaat, vervolgens 2 kabels de USG in gaan (1 dan WAN en 1 de LAN).
En...
Aangezien m'n json nu niet meer nodig is voor IPTV, is ie dus niet meer ok.
Hoe/wat moet ik doen om IPv6 toe te voegen?
Kan ik gewoon t ontbrekende toevoegen aan de pppoe0?
Port 22 is nu ook tagged vlan4 en vlan6
Wan van de usg is nu dus Pppoe met vlan6.
Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1
Je bereikt het met of 2,4GHz radio of meer accesspoints. Ik heb zelf voor het laatste gekozen (UAP-AC-M voor buitentozzke schreef op donderdag 17 augustus 2017 @ 02:07:
Dat vind ik persoonlijk een minder mooie oplossing.... en dan erbij... ik wil ook gewoon de grootst mogelijke dekking en dat bereik je alleen met 2.4GHz (irritant hè?... die mensen met wensen).
Eerst het probleem, dan de oplossing

Weet iemand wat dit wilt zeggen en of dit slecht is?
Ik zag onlangs hetzelfde, heb nu het kanaal aangepast en lijkt minder te zijn geworden.
Zo te zien heb je zelf geen 5GHz wifi apparaten? Of staan ze uit?
Ter referentie, mijn banden:


Als ik over het balkje ga staan krijg ik het volgende

EDIT:
Geen idee waarom er geen apparaten met 5G verbonden zijn. De voorkeur is toch 5G en er zit een iPhone tussen dus die zou normaal toch met 5G moeten verbinden
[ Voor 25% gewijzigd door Yoki1985 op 17-08-2017 10:33 ]
Voor zowel 2.4 als 5, en dan 2.4 op low, en 5 op high!
[ Voor 42% gewijzigd door Totaalgeflipt op 17-08-2017 10:34 ]
Je ziet wel dat het kanaal helemaal volgepompt zit met data. Staat er ergens een download/stream aan via wifi?

Wat ik heb gedaan is de insights erbij gepakt. Die radio scan is leuk en aardig maar die heeft me nog nooit kunnen helpen. Wel de insights want daar zie ik wat er voorbij komt.Domino schreef op donderdag 17 augustus 2017 @ 09:47:
Zo te zien is de band (#1) redelijk druk bezet. Zowel met eigen wifi verkeer (RX/TX) als met ruis (interference) van nabijgelegen wifi punten. Je kunt eens kijken of andere banden wat rustiger zijn.
Zo te zien heb je zelf geen 5GHz wifi apparaten? Of staan ze uit?
Ter referentie, mijn banden:
[afbeelding]
Dus ik heb van de vele channels gewoon een keuze gemaakt: op welk kanaal is er het minste ruis

wel is het zo dat ik nog weinig snap van 11 (9,+1) en 42 (48,-1)
There are no secrets, only information you do not yet have
Klopt het dat het aanbod in de 2.4+5GHZ Wifi Router (<€200) heel beperkt is bij Ubiquiti?
Alles in 1 routers is inderdaad niet waar Ubiquiti zich voornamelijk mee bezig houd. Het is ook meestal niet echt een goede optie omdat het bereik beperkt is en de hardware meestal net niet. Daarom worden binnen het Unifi producten segment altijd USG (Routers) en AP (Access Points) los gebruikt.celshof schreef op donderdag 17 augustus 2017 @ 11:23:
Iemand heeft mij gevraagd een nieuwe router met wifi uit te zoeken, omdat de Ziggo router niet echt lekker presteert (die kan dus in bridge). Omdat ik veel goede dingen hoor over Ubiquiti, wilde ik daar naar kijken, maar ik vind eigenlijk maar 1 optie: pricewatch: Ubiquiti AmpliFi High Density WiFi Router
Klopt het dat het aanbod in de 2.4+5GHZ Wifi Router (<€200) heel beperkt is bij Ubiquiti?
AmpliFi is het consumenten spul van Ubiquiti en leuk voor thuis
[ Voor 7% gewijzigd door tcviper op 17-08-2017 11:34 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Mijn vragen:
- Zou een Ubiquiti EdgeRouter X SFP met een Ubiquiti UniFi AP AC LR in de meterkast voor binnenshuis een goede oplossing zijn? Dan kan ik die later uitbreiden met een Ubiquiti UniFi AP AC PRO voor in de tuin.
- En hoe zit het met het wifi-bereik van de Ubiquiti UniFi AP AC LR t.o.v. een goede alles-in-een router?
Soms wel verbinding, soms niet. Dan weer wel verbinding, maar geen internet. Getest met laptops (Windows, Mac) en iPhones.rally schreef op woensdag 16 augustus 2017 @ 21:41:
Wat is er precies "onstabiel"?
Herstarten de AP? Verbinden apparaten niet meer? Verliezen ze verbinding?
Hier geen problemen met de nieuwe FW. 15 sites, 32 AP's
Ik heb zojuist een chat gehad met support van UBNT, ze gaven daarin toe dat ze problemen hebben met de nieuwste firmware (3.8.6.6650) op de UAP's. Ze gaven mij twee opties, downgraden naar 3.8.3 of een paar dagen wachten op nieuwe firmware.Beunhaas91 schreef op donderdag 17 augustus 2017 @ 13:09:
[...]
Soms wel verbinding, soms niet. Dan weer wel verbinding, maar geen internet. Getest met laptops (Windows, Mac) en iPhones.
Ik heb gekozen voor een paar dagen wachten. Ik heb trouwens 2 UAP AC Pro's hangen.
(11:43:02 AM) Peter J.: Yes, we been having few issue with the latest firmware however, it's not that all the user are having same issues so it's like few users told wifi issues after upgrading. You can try 3.8.3 and check if you still face the same issues.
...
(11:46:27 AM) Peter J.: We are aware of it, even we don't suggest downgrading the firmware but in order to get the issue resolved you can try downgrading if you don't wish to then no problem, it's good. I suggest you to wait for few days until the new firmware is released where you can install and check.
[ Voor 33% gewijzigd door darkrain op 17-08-2017 14:01 . Reden: quotes toegevoegd ]
Thanks voor je reply. Ook hier weer even naar 3.8.3 gegaan! Ben nog niet thuis, dus kan het niet testen. Wanneer je vanavond niets meer van me hoort, dan werkt het.darkrain schreef op donderdag 17 augustus 2017 @ 13:53:
[...]
Ik heb zojuist een chat gehad met support van UBNT, ze gaven daarin toe dat ze problemen hebben met de nieuwste firmware (3.8.6.6650) op de UAP's. Ze gaven mij twee opties, downgraden naar 3.8.3 of een paar dagen wachten op nieuwe firmware.
Ik heb gekozen voor een paar dagen wachten. Ik heb trouwens 2 UAP AC Pro's hangen.
[...]
Vanwege mijn laptop heb ik deze op een WD My Cloud Expert Series EX2 staan. Maar sinds de vervang is deze back-up niet vooruit te branden. Hij staan nu al sinds een uur op 2KB (van de 12GB.
Hoe is dit op te lossen?
(Voor de duidelijkheid: dit is een back-up van mijn Macbook Pro 2015 (15 inch versie) op MacOS 10.12.6)
[ Voor 10% gewijzigd door MartijnMartijn op 17-08-2017 14:35 ]
Als ik het goed heb - ben geen Unifi-expert:Birkin schreef op donderdag 17 augustus 2017 @ 12:53:
- Zou een Ubiquiti EdgeRouter X SFP met een Ubiquiti UniFi AP AC LR in de meterkast voor binnenshuis een goede oplossing zijn? Dan kan ik die later uitbreiden met een Ubiquiti UniFi AP AC PRO voor in de tuin.
Een edge-router 'integreert' niet echt in de unifi controller. Als je 'm wilt kunnen configureren via die controller en mooie statistiek/plaatjes over throughput wil, dan zou je een UniFi USG kunnen overwegen.
Dan blijft het feit dat als je thuiskomt je eerder verbinding krijgt met een 2.4GHz dan met een 5GHz netwerk vanwege het grotere bereik van de eerstgenoemde.lier schreef op donderdag 17 augustus 2017 @ 08:49:
[...]
Je bereikt het met of 2,4GHz radio of meer accesspoints. Ik heb zelf voor het laatste gekozen (UAP-AC-M voor buiten).
Ja... je kunt het vermogen terugschroeven op de 2.4GHz radio's maar ik wil wel het grootst mogelijke bereik hebben
Moest je uiteindelijk betalen voor het verzenden ?Shaggie_NB schreef op woensdag 7 juni 2017 @ 08:51:
[...]
Omdat ik allerlei problemen had met een update hebben ze dit onderzocht en hadden ze het vermoeden dat het geheugen van de USG stuk is. Dat wilden ze graag onderzoeken en daarom stuurden zij een RMA label en vooraf de nieuwe USG.
En ik wil gewoon weten of ik dit gratis kan versturen. Hieronder de rma gegevens:
RMA Dept. (RMxxxxx)
Ubiquiti Networks
427 West 12800 South
Draper, UT 84020
United States
Ik krijg voor mijn Edgerouter een RMA , een uitzondering aangezien deze 1,5 jaar oud is.
Echter zie ik het niet zitten om straks een paar tientjes kwijt te zijn voor het versturen, dan kan ik net zo goed nieuw kopen.
In dit topic las ik ergens een optie die je uit zetten indien je met Iphone/ipad/IOS vage problemen hebt.
Volgens mij had dit te maken met de Uplink connectivity monitor
Zijn er een aantal dingen die je eigenlijk altijd MOET/Wilt aanpassen in de standaard controller UI?
Oftewel welke opties zijn van groot belang naast natuurlijk de standaard instellingen als Minimum RSI, kanaal keuze, 2,4 low, 5gh high etc.
[ Voor 30% gewijzigd door NL_Scratch op 17-08-2017 17:20 ]
Min rssi is geen standaard optie en dien je vanaf te blijven als je niet weet hoe het werkt, zit niks voor niks onder de advanced opties. Uplink monitor heeft niks met iphones te maken. Het is een optie waarbij je access points etc kijken of je controller bereikbaar is.NL_Scratch schreef op donderdag 17 augustus 2017 @ 17:12:
Sinds kort ook bezig met het Unifi spul.
In dit topic las ik ergens een optie die je uit zetten indien je met Iphone/ipad/IOS vage problemen hebt.
Volgens mij had dit te maken met de Uplink connectivity monitor
Zijn er een aantal dingen die je eigenlijk altijd MOET/Wilt aanpassen in de standaard controller UI?
Oftewel welke opties zijn van groot belang naast natuurlijk de standaard instellingen als Minimum RSI, kanaal keuze, 2,4 low, 5gh high etc.
35e via postnl en 120 via UPS. Toevallig zelf ook naar aan het kijken omdat ik ook een RMA heb.Exocet schreef op donderdag 17 augustus 2017 @ 16:52:
[...]
Moest je uiteindelijk betalen voor het verzenden ?
Ik krijg voor mijn Edgerouter een RMA , een uitzondering aangezien deze 1,5 jaar oud is.
Echter zie ik het niet zitten om straks een paar tientjes kwijt te zijn voor het versturen, dan kan ik net zo goed nieuw kopen.
Ok, maar dat betekent dan naast een duurdere router ook nog een (poe) extra switch waarmee het totale kostenplaatje wel weer zo'n €125 hoger wordt. Of heb ik het mis?vanaalten schreef op donderdag 17 augustus 2017 @ 16:35:
[...]
Als ik het goed heb - ben geen Unifi-expert:
Een edge-router 'integreert' niet echt in de unifi controller. Als je 'm wilt kunnen configureren via die controller en mooie statistiek/plaatjes over throughput wil, dan zou je een UniFi USG kunnen overwegen.
Jep, maar dan krijg je er ook wat voor terugBirkin schreef op donderdag 17 augustus 2017 @ 18:34:
[...]
Ok, maar dat betekent dan naast een duurdere router ook nog een (poe) extra switch waarmee het totale kostenplaatje wel weer zo'n €125 hoger wordt. Of heb ik het mis?
[ Voor 13% gewijzigd door tcviper op 17-08-2017 19:13 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Hoeveel geluid maakt de USG Pro eigenlijk? Is dit acceptabel voor thuisgebruik?tcviper schreef op donderdag 17 augustus 2017 @ 19:12:
[...]
Jep, maar dan krijg je er ook wat voor terugHet hele Unifi gebeuren heeft echt een mooi compleet systeem en de functies die worden iedere maand goed uitgebreid. Het is wat je wilt, je hebt in ieder geval keuze. Ik ben zelf sinds een paar maanden nu definitief om van een Edgerouter naar een USG Pro thuis.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 08:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Correct, alleen een USG kun je niks mee. Je zult dus minimaal een USW 8-60W erbij moeten nemen.Birkin schreef op donderdag 17 augustus 2017 @ 18:34:
[...]
Ok, maar dat betekent dan naast een duurdere router ook nog een (poe) extra switch waarmee het totale kostenplaatje wel weer zo'n €125 hoger wordt. Of heb ik het mis?
Maar, in dit topic zitten er vast die hier meer over weten, ik meen mij te herinneren dat ook niet elke EdgeRouter bedoeld is voor switching? Sommige bevatten geen hardware switch waardoor je het feit dat hij meerdere poorten heeft niet direct moet zien als dat je ook apparaten op een willekeurige poort kunt aansluiten. Daarnaast moet je ook opletten met PoE. Je geeft aan te kijken naar de EdgeRouter X SFP, maar wat ik zo snel zie ondersteund die alleen 24V passive PoE. En dat is dus niet de standaard PoE (welke 802.3af is, of 802.3at voor PoE+). Ubiquiti is ook bezig met deze uit te faseren. Eerst de UAP AC LIte en UAP AC LR die nu ook 802.3af compatible zijn (waar deze voorheen alleen maar passive 24V ondersteunden), nu de UniFi switches die altijd alle PoE versies ondersteunen, maar waarbij de nieuw geproduceerde ook zonder passive 24V zullen zijn. Ondanks dat de ER X SFP (waarschijnlijk) wel de AP AC LR van stroom kan voorzien, kan deze zeer zeker niet de UAP AC Pro van stroom voorzien (deze werkt echt alleen met 802.3af).
Voor thuis heb je in principe genoeg aan een normale USG hoor (tot ca 50 users is de norm), bij mij is dat puur 'omdat het kan'. Ik heb de fans meteen vervangen door stillere Noctua NF-A4x10 FLX. Hij is nu muisstil. Standaard zijn de fans mij net iets te luid.mujentas schreef op donderdag 17 augustus 2017 @ 19:17:
[...]
Hoeveel geluid maakt de USG Pro eigenlijk? Is dit acceptabel voor thuisgebruik?
De USG (niet Pro dus), heeft overigens geen fans en is stil.
[ Voor 9% gewijzigd door tcviper op 17-08-2017 19:29 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Iemand suggesties? Of was mijn verwachting wellicht te hoog?
- RobertMe
- Registratie: Maart 2009
- Laatst online: 08:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Isolatie etc in moderne huizen is sowieso killing voor wifi. Daarnaast richt Ubiquiti zich gedeeltelijk meer op stabiliteit en grote(re) deployments, en niet op snelheid of extreem goed bereik. In principe valt het (eigenlijk altijd) aan te bevelen om meerdere APs te plaatsen i.p.v. op zoek te gaan naar een AP met een zo groot mogelijk bereik. Als je bv een grote tuin hebt kun je dan ook beter gaan voor een extra AP in de tuin (bv een UAP Mesh (Pro)). En bij meerdere verdiepingen valt het eigenlijk ook altijd aan te bevelen om daarin wat meer te verdelen. Zo ligt hier een AP op de begane grond en op zolder (met houten vloer naar eerste verdieping). Met 1 AP zou waarschijnlijk ook wel alles dekkend zijn, maar de snelheid op de eerste verdieping zou dan alsnog zwaar tegen vallen. Voordeel van Ubiquiti/UniFi daarbij is dan ook weer dat je alle APs makkelijk vanuit een omgeving beheert. Even je WLAN naam of wachtwoord aanpassen en het wordt meteen in alle APs doorgevoerd. Extra AP toevoegen is kwestie van insteken, in de controller accepteren en even wachten. Waar je bij normaal consumenten spul elk apparaat apart moet beheren.rudyhattem schreef op donderdag 17 augustus 2017 @ 19:42:
Hallo, omdat ik verhuisd ben en een aanzienlijk grotere tuin heb, heb ik een ap-ac pro aangeschaft in combinatie met switch 8 60w. Het bereik van de AP en voornamelijk de snelheid als je er wat verder van af zit valt mij echt zwaar tegen (zowel 2.4 als 5). Mijn compal modem van Ziggo doet dit aanzienlijk beter. Ik heb inmiddels alles weer standaard staan (power en kanalen automatisch), heb dus wel van alles geprobeerd, maar geen succes.
Iemand suggesties? Of was mijn verwachting wellicht te hoog?
Dan ga ik dat maar niet doen. Voor 17 euro meer heen ik een nieuwe edgerouter x.stormfly schreef op donderdag 17 augustus 2017 @ 17:51:
[...]
35e via postnl en 120 via UPS. Toevallig zelf ook naar aan het kijken omdat ik ook een RMA heb.
En zou je dan een Ubiquiti UniFi AP AC LR adviseren voor binnenshuis (zoals gezegd met houten vloeren waar ik met mijn draytek router ook overal prima bereik had) of is een Ubiquiti UniFi AP-AC LITE ook voldoende?tcviper schreef op donderdag 17 augustus 2017 @ 19:12:
[...]
Jep, maar dan krijg je er ook wat voor terugHet hele Unifi gebeuren heeft echt een mooi compleet systeem en de functies die worden iedere maand goed uitgebreid. Het is wat je wilt, je hebt in ieder geval keuze. Ik ben zelf sinds een paar maanden nu definitief om van een Edgerouter naar een USG Pro thuis.
Ik zit 4 meter van mij unifi af en ik haal een snelheid van 92.2Mbps, ik zit 5 meter van mijn compal modem en ik haal 290Mbps... Dat is toch een behoorlijk verschil... Beiden 5gRobertMe schreef op donderdag 17 augustus 2017 @ 19:50:
[...]
Isolatie etc in moderne huizen is sowieso killing voor wifi. Daarnaast richt Ubiquiti zich gedeeltelijk meer op stabiliteit en grote(re) deployments, en niet op snelheid of extreem goed bereik. In principe valt het (eigenlijk altijd) aan te bevelen om meerdere APs te plaatsen i.p.v. op zoek te gaan naar een AP met een zo groot mogelijk bereik. Als je bv een grote tuin hebt kun je dan ook beter gaan voor een extra AP in de tuin (bv een UAP Mesh (Pro)). En bij meerdere verdiepingen valt het eigenlijk ook altijd aan te bevelen om daarin wat meer te verdelen. Zo ligt hier een AP op de begane grond en op zolder (met houten vloer naar eerste verdieping). Met 1 AP zou waarschijnlijk ook wel alles dekkend zijn, maar de snelheid op de eerste verdieping zou dan alsnog zwaar tegen vallen. Voordeel van Ubiquiti/UniFi daarbij is dan ook weer dat je alle APs makkelijk vanuit een omgeving beheert. Even je WLAN naam of wachtwoord aanpassen en het wordt meteen in alle APs doorgevoerd. Extra AP toevoegen is kwestie van insteken, in de controller accepteren en even wachten. Waar je bij normaal consumenten spul elk apparaat apart moet beheren.
Toevallig iemand hier met KPN en Unifi switches? Wil de apparatuur graag aanschaffen, maar moet het wel zeker weten dat het werkt (anders blijf ik bij de Netgear spullen die ik nu heb).wicked_fool schreef op woensdag 16 augustus 2017 @ 16:12:
De volgende vraag is vast al een paar keer gesteld, maar ik zou het graag nog een keer willen verifieren.
Ik wil graag een Unifi switch aanschaffen (past goed bij mijn andere Unifi apparatuur), echter moet ik de volgende dingen zeker weten: werkt IGMP snooping nu goed met KPN iTV en is het mogelijk om trunks op te zetten naar o.a. ESXi/Hyper-V hosts?
Momenteel heb ik KPN VDSL2 internet, maar aan het einde van het jaar ga ik verhuizen naar een wijk waar glasvezel aanwezig is (en zal dan overstappen naar die variant van internet).
- RobertMe
- Registratie: Maart 2009
- Laatst online: 08:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Zelf geen IPTV hier (want kabel), maar volgensmij moet het wel werken, maar is dat niet zo out of the box. IGMP snooping is volgensmij wel aanwezig in de GUI, maar weet ik de details zo snel niet van.wicked_fool schreef op donderdag 17 augustus 2017 @ 21:55:
[...]
Toevallig iemand hier met KPN en Unifi switches? Wil de apparatuur graag aanschaffen, maar moet het wel zeker weten dat het werkt (anders blijf ik bij de Netgear spullen die ik nu heb).
M.b.t. trunks, dan bedoel je netwerkpoort(en) waar alle VLANs op zitten? Ja, die worden natuurlijk ondersteund en is de default als je niks instelt op een poort.
RobertMe schreef op donderdag 17 augustus 2017 @ 22:00:
[...]
Zelf geen IPTV hier (want kabel), maar volgensmij moet het wel werken, maar is dat niet zo out of the box. IGMP snooping is volgensmij wel aanwezig in de GUI, maar weet ik de details zo snel niet van.
M.b.t. trunks, dan bedoel je netwerkpoort(en) waar alle VLANs op zitten? Ja, die worden natuurlijk ondersteund en is de default als je niks instelt op een poort.
Een switch zal altijd werken. Vraag is wat je meer verwacht van de Unifi switch ten opzichte van de Netgear....wicked_fool schreef op donderdag 17 augustus 2017 @ 21:55:
[...]
Toevallig iemand hier met KPN en Unifi switches? Wil de apparatuur graag aanschaffen, maar moet het wel zeker weten dat het werkt (anders blijf ik bij de Netgear spullen die ik nu heb).
Melding 1:
Melding 2:UniFi Security Gateway 4P Configuration commit error. Error message: { "COMMIT" : { "error" : "Warning: priority inversion [interfaces ethernet eth2 vif 6 pppoe 2 ipv6 address](400) <= [interfaces ethernet eth2 vif 6 pppoe 2](400)\n changing [interfaces ethernet eth2 vif 6 pppoe 2 ipv6 address] to (401)\n\ufffe[ service nat rule 5000 outbound-interface eth2.4 ]\nNAT configuration warning: interface eth2.4 does not exist on this system\n\n\uffff1\n\ufffe[ service nat rule 5001 outbound-interface eth2.4 ]\nNAT configuration warning: interface eth2.4 does not exist on this system\n\n\uffff1\n\ufffe[ service nat rule 5010 outbound-interface pppoe2 ]\nNAT configuration warning: interface pppoe2 does not exist on this system\n\n\uffff1\n\ufffe[ service nat ]\nNAT configuration error: rule type not specified/valid\n\n\uffff0\n\ufffe[ interfaces ethernet eth2 vif 4 address dhcp ]\nStarting DHCP client on eth2.4 ...\n\n\uffff1\n\ufffe[ interfaces ethernet eth2 vif 6 pppoe 2 ipv6 dup-addr-detect-transmits 1 ]\nWill set dup_addr_detect_transmits when pppoe2 comes up\n\n\uffff1\n\ufffe[ interfaces ethernet eth2 vif 6 pppoe 2 ipv6 address autoconf ]\nEnabling address auto-configuration for pppoe2\n\n\uffff1\n\ufffe[ protocols igmp-proxy ]\nStarting IGMP proxy\n\n\uffff1\n\ufffe[ interfaces ethernet eth0 ipv6 router-advert ]\nRe-generating radvd config file for interface eth0...\nStarting radvd...\nStarting radvd: radvd.\n\n\uffff1\n\ufffe[ interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd ]\nStarting new daemon...\n\n\uffff1\nCommit failed\n" , "failure" : "1" , "success" : "1"} , "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "4e64995087d4d7e7082d31eacb" , "SET" : { "failure" : "0" , "success" : "1"}}
Melding 3:UniFi Security Gateway 4P Configuration commit error. Error message: { "COMMIT" : { "error" : "\ufffe[ service nat ]\nNAT configuration error: rule type not specified/valid\n\n\uffff0\n\ufffe[ interfaces ethernet eth3 address dhcp ]\nStarting DHCP client on eth3 ...\n\n\uffff1\n\ufffe[ interfaces ethernet eth2 address dhcp ]\nStarting DHCP client on eth2 ...\n\n\uffff1\nCommit failed\n" , "failure" : "1" , "success" : "1"} , "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "4e64995087d4d7e7082d31eacb" , "SET" : { "failure" : "0" , "success" : "1"}}
Mijn JSON bestand:UniFi Security Gateway 4P Configuration commit error. Error message: { "COMMIT" : { "error" : "\ufffe[ service nat ]\nNAT configuration error: rule type not specified/valid\n\n\uffff0\nCommit failed\n" , "failure" : "1" , "success" : "1"} , "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "4e64995087d4d7e7082d31eacb" , "SET" : { "failure" : "0" , "success" : "1"}}
{
"firewall": {
"ip-src-route": "disable",
"ipv6-name": {
"WANv6_IN": {
"default-action": "drop",
"description": "WAN inbound traffic forwarded to LAN",
"enable-default-log": "''",
"rule": {
"10": {
"action": "accept",
"description": "Allow established/related sessions",
"state": {
"established": "enable",
"related": "enable"
}
},
"20": {
"action": "drop",
"description": "Drop invalid state",
"state": {
"invalid": "enable"
}
}
}
},
"WANv6_LOCAL": {
"default-action": "drop",
"description": "WAN inbound traffic to the router",
"enable-default-log": "''",
"rule": {
"10": {
"action": "accept",
"description": "Allow established/related sessions",
"state": {
"established": "enable",
"related": "enable"
}
},
"20": {
"action": "drop",
"description": "Drop invalid state",
"state": {
"invalid": "enable"
}
},
"30": {
"action": "accept",
"description": "Allow IPv6 icmp",
"protocol": "ipv6-icmp"
},
"40": {
"action": "accept",
"description": "allow dhcpv6",
"destination": {
"port": "546"
},
"protocol": "udp",
"source": {
"port": "547"
}
}
}
}
},
"ipv6-receive-redirects": "disable",
"ipv6-src-route": "disable",
"log-martians": "enable",
"source-validation": "disable"
},
"interfaces": {
"bridge": {
"br0": {
"aging": "300",
"bridged-conntrack": "disable",
"hello-time": "2",
"max-age": "20",
"priority": "32768",
"promiscuous": "disable",
"stp": "false"
}
},
"ethernet": {
"eth2": {
"description": "eth2 - WAN",
"duplex": "auto",
"mtu": "1512",
"speed": "auto",
"vif": {
"4": {
"address": [
"dhcp"
],
"description": "eth2.4 - IPTV",
"dhcp-options": {
"client-option": [
"send vendor-class-identifier "IPTV_RG";",
"request subnet-mask, routers, rfc3442-classless-static-routes;"
],
"default-route": "no-update",
"default-route-distance": "210",
"name-server": "update"
}
},
"6": {
"description": "eth2.6 - Internet",
"mtu": "1508",
"pppoe": {
"2": {
"idle-timeout": "180",
"dhcpv6-pd": {
"no-dns": "''",
"pd": {
"0": {
"interface": {
"eth0": "''"
},
"prefix-length": "/48"
}
},
"rapid-commit": "disable"
},
"firewall": {
"in": {
"ipv6-name": "WANv6_IN",
"name": "WAN_IN"
},
"local": {
"ipv6-name": "WANv6_LOCAL",
"name": "WAN_LOCAL"
}
},
"ipv6": {
"address": {
"autoconf": "''"
},
"dup-addr-detect-transmits": "1",
"enable": "''"
},
"mtu": "1500",
"name-server": "auto",
"password": "1234",
"user-id": "unifi@xs4all.nl"
}
}
}
}
},
"eth0": {
"description": "eth0 - LAN",
"duplex": "auto",
"speed": "auto",
"ipv6": {
"dup-addr-detect-transmits": "1",
"router-advert": {
"cur-hop-limit": "64",
"link-mtu": "0",
"managed-flag": "false",
"max-interval": "600",
"name-server": [
"2001:4860:4860::8888",
"2001:4860:4860::8844"
],
"other-config-flag": "false",
"prefix": {
"::/64": {
"autonomous-flag": "true",
"on-link-flag": "true",
"valid-lifetime": "2592000"
}
},
"radvd-options": [
"RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"
],
"reachable-time": "0",
"retrans-timer": "0",
"send-advert": "true"
}
}
}
}
},
"protocols": {
"igmp-proxy": {
"interface": {
"eth2.4": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "upstream",
"threshold": "1"
},
"eth0": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "downstream",
"threshold": "1"
}
}
},
"static": {
"interface-route6": {
"::/0": {
"next-hop-interface": {
"pppoe2": "''"
}
}
},
"route": {
"213.75.112.0/21": {
"next-hop": {
"10.242.188.1": "''"
}
}
}
}
},
"port-forward": {
"auto-firewall": "enable",
"wan-interface": "pppoe2"
},
"service": {
"dns": {
"forwarding": {
"cache-size": 150,
"name-server": [
"8.8.8.8",
"8.8.4.4"
],
"except-interface": ["eth0", "eth2.6"],
"options": [
"listen-address=192.168.1.1"
]
}
},
"upnp2": {
"listen-on": [
"eth0"
],
"nat-pmp": "enable",
"secure-mode": "enable",
"wan": "eth2.6"
},
"nat": {
"rule": {
"5000": {
"description": "IPTV Multicast Streams",
"destination": {
"address": "213.75.112.0/21"
},
"log": "disable",
"outbound-interface": "eth2.4",
"protocol": "all",
"type": "masquerade"
},
"5001": {
"description": "IPTV",
"destination": {
"address": "10.142.64.0/19"
},
"log": "disable",
"outbound-interface": "eth2.4",
"protocol": "all",
"type": "masquerade"
},
"5010": {
"description": "Internet",
"log": "enable",
"outbound-interface": "pppoe2",
"protocol": "all",
"source": {
"address": "192.168.1.0/24"
},
"type": "masquerade"
},
"6001": {
"disable": "''"
},
"6002": {
"disable": "''"
},
"6003": {
"disable": "''"
},
"6004": {
"disable": "''"
},
"6005": {
"disable": "''"
},
"6006": {
"disable": "''"
},
"6007": {
"disable": "''"
},
"6008": {
"disable": "''"
}
}
}
},
"system": {
"host-name": "NL-UniFy-Router",
"login": {
"user": {
"XXXXX": {
"authentication": {
"encrypted-password": "XXXXX"
},
"level": "admin"
}
}
},
"ntp": {
"server": {
"0.ubnt.pool.ntp.org": "''"
}
},
"name-server": [
"8.8.8.8",
"8.8.4.4",
"2001:4860:4860::8888",
"2001:4860:4860::8844"
]
}
}
... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...
Als ik verbind (ben nu ergens in Duitsland) geeft de controller ook netjes aan dat er een actieve verbinding is en op mijn mac heb ik ook een verbinding en krijg ik netjes eerste IP uit het L2TP VPN net (192.168.3.1). Mijn normale LAN is 192.168.1.1.
Ik verwachte dat ik gewoon toegang zou hebben tot de systemen (bv de windows bak waar ik normaal met RDP extern naartoe ging) maar lukt me niet om iets te bereiken op 192.168.1.x
Moet er nog ergens iets van een firewall rule worden ingesteld?
Dit stukje klopt m.i. niet en moet als WAN interface pppoe2 zijn ipv eth2.6Zware Unit schreef op donderdag 17 augustus 2017 @ 22:36:
Help jullie hulp nodig bij de configuratie van de UniFi Gateway Router. Krijg drie foutmeldingen tijdens de provisioning vanaf de CloudKey.
Melding 1:
[...]
Melding 2:
[...]
Melding 3:
[...]
Mijn JSON bestand:
[...]
1
2
3
4
5
6
7
8
| "upnp2": { "listen-on": [ "eth0" ], "nat-pmp": "enable", "secure-mode": "enable", "wan": "eth2.6" }, |
Maar dat is je issue niet.
Ik denk dat je issue is op regel 97 zit en dat er een text editor bug in je line zit.
Zou moeten zijn:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| "vif": { "4": { "address": [ "dhcp" ], "description": "eth2.4 - IPTV", "dhcp-options": { "client-option": [ "send vendor-class-identifier "IPTV_RG";", "request subnet-mask, routers, rfc3442-classless-static-routes;" ], "default-route": "no-update", "default-route-distance": "210", "name-server": "update" } }, |
En dan gaat het specifiek om de regel:
1
| "send vendor-class-identifier "IPTV_RG";", |
Bij jou staat namelijk: "send vendor-class-identifier "IPTV_RG";", en is dus niet goed.
(of dit een forum tag dingetje)
En voeg even de disable-quickleave toe aan je JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
| "igmp-proxy": { "disable-quickleave": "''", "interface": { "eth2.4": { "alt-subnet": [ "0.0.0.0/0" ], "role": "upstream", "threshold": "1" }, "eth0": { "alt-subnet": [ "0.0.0.0/0" ], "role": "downstream", "threshold": "1" } } }, |
[ Voor 5% gewijzigd door Jeroen_ae92 op 17-08-2017 23:08 ]
U+
Heb je hier iets speciaals voor moeten instellen of is alles in te stellen via de GUI/cloud Key?tinusbalpol schreef op donderdag 17 augustus 2017 @ 22:11:
Trunks weet ik ook niet. Maar draai hier momenteel (voor nu nog zonder USG) mijn netwerk met Unifi switches en UAP's achter een experiabox V10. Dat is inclusief de IPTV met IGMP snooping aan.
[...]
Voor iTV van KPN heb je IGMP snooping v3 nodig, op de netgear switches die ik nu heb wordt dit ondersteund. Ik meende dat de Unify switches dit niet 100% out of the box ondersteunen (al zou dit met een recente update zijn gefixed). Met de Unify switches wil ik het graag beheersbaar maken vanuit 1 console (samen met mijn USG en APs).rudyhattem schreef op donderdag 17 augustus 2017 @ 22:33:
[...]
Een switch zal altijd werken. Vraag is wat je meer verwacht van de Unifi switch ten opzichte van de Netgear....
Ik heb ze nog liggen en moet ze gaan aansluiten, maar ben er nog steeds niet aan toegekomen (verhuizen/verbouwen).wicked_fool schreef op donderdag 17 augustus 2017 @ 21:55:
[...]
Toevallig iemand hier met KPN en Unifi switches? Wil de apparatuur graag aanschaffen, maar moet het wel zeker weten dat het werkt (anders blijf ik bij de Netgear spullen die ik nu heb).
Zelf had ik een test gedraaid maar dat ging niet goed op de USG, want die ondersteunt geen PPPoA enkel PPPoE. Ik heb nu dus ook een vdsl modem die dat doet. Als jij enkel switches hebt, zou het moeten gaan werken. Er zijn meerdere tutorials over IGMP snooping te vinden met iTV.
Zal wel aan Safari liggen, denk ik dan?
Verwijderd
Ik ben zelf een tegenstander van Chrome, maar ik moest wel Chrome installeren, want anders werkt het niet.
Maar het klopt, eenmaal Chrome erop, werkt het als een trein.
Hoe had je gedacht PPPoverATM te gaan draaien op iets met enkel ethernet interfaces? Zonder bijvoorbeeld een G.703 en directe toegang tot ATM Abstraction Layer kun je dat wel vergeten.mithras schreef op donderdag 17 augustus 2017 @ 23:46:
want die ondersteunt geen PPPoA enkel PPPoE
Je xDSL-modem kan PPPoA omdat xDSL ATM kan zijn. Maar: ATM is echt een totaal ander beest dan ethernet. En de xDSL in je xDSL-modem krijg je echt niet naar buiten zonder soldeerbout en figuurzaag.
Ik zeg xDSL omdat dit opgaat voor alles van HDSL (1.544 Mbit/s en 2.048 Mbit/s over coax of vierdraads huurlijnen, dat wat je kent als T1 of E1) via SDSL, G.SHDSL, ADSL, ADSL2, tot VDSL2+ en G.fast.
I don't like facts. They have a liberal bias.
Echter het lijkt erop dat de PPPOE verbinding niet tot stand komt. Kan ik dit op een manier controleren.
@Jeroen_ae92: het forum past de code aan als onderdeel van de quote functie, want mijn copy / paste laat wel de correcte code zien.
{
"firewall": {
"ip-src-route": "disable",
"ipv6-name": {
"WANv6_IN": {
"default-action": "drop",
"description": "WAN inbound traffic forwarded to LAN",
"enable-default-log": "''",
"rule": {
"10": {
"action": "accept",
"description": "Allow established/related sessions",
"state": {
"established": "enable",
"related": "enable"
}
},
"20": {
"action": "drop",
"description": "Drop invalid state",
"state": {
"invalid": "enable"
}
}
}
},
"WANv6_LOCAL": {
"default-action": "drop",
"description": "WAN inbound traffic to the router",
"enable-default-log": "''",
"rule": {
"10": {
"action": "accept",
"description": "Allow established/related sessions",
"state": {
"established": "enable",
"related": "enable"
}
},
"20": {
"action": "drop",
"description": "Drop invalid state",
"state": {
"invalid": "enable"
}
},
"30": {
"action": "accept",
"description": "Allow IPv6 icmp",
"protocol": "ipv6-icmp"
},
"40": {
"action": "accept",
"description": "allow dhcpv6",
"destination": {
"port": "546"
},
"protocol": "udp",
"source": {
"port": "547"
}
}
}
}
},
"ipv6-receive-redirects": "disable",
"ipv6-src-route": "disable",
"log-martians": "enable",
"source-validation": "disable"
},
"interfaces": {
"bridge": {
"br0": {
"aging": "300",
"bridged-conntrack": "disable",
"hello-time": "2",
"max-age": "20",
"priority": "32768",
"promiscuous": "disable",
"stp": "false"
}
},
"ethernet": {
"eth0": {
"description": "eth0 - LAN",
"duplex": "auto",
"speed": "auto",
"ipv6": {
"dup-addr-detect-transmits": "1",
"router-advert": {
"cur-hop-limit": "64",
"link-mtu": "0",
"managed-flag": "false",
"max-interval": "600",
"name-server": [
"2001:4860:4860::8888",
"2001:4860:4860::8844"
],
"other-config-flag": "false",
"prefix": {
"::/64": {
"autonomous-flag": "true",
"on-link-flag": "true",
"valid-lifetime": "2592000"
}
},
"radvd-options": [
"RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"
],
"reachable-time": "0",
"retrans-timer": "0",
"send-advert": "true"
}
}
},
"eth1": {
"disable": "''",
"duplex": "auto",
"speed": "auto"
},
"eth2": {
"description": "eth2 - WAN",
"duplex": "auto",
"mtu": "1512",
"speed": "auto",
"vif": {
"4": {
"address": [
"dhcp"
],
"description": "eth2.4 - IPTV",
"dhcp-options": {
"client-option": [
"send vendor-class-identifier "IPTV_RG";",
"request subnet-mask, routers, rfc3442-classless-static-routes;"
],
"default-route": "no-update",
"default-route-distance": "210",
"name-server": "update"
}
},
"6": {
"description": "eth2.6 - Internet",
"mtu": "1508",
"pppoe": {
"2": {
"idle-timeout": "180",
"dhcpv6-pd": {
"no-dns": "''",
"pd": {
"0": {
"interface": {
"eth0": "''"
},
"prefix-length": "/48"
}
},
"rapid-commit": "disable"
},
"firewall": {
"in": {
"ipv6-name": "WANv6_IN",
"name": "WAN_IN"
},
"local": {
"ipv6-name": "WANv6_LOCAL",
"name": "WAN_LOCAL"
}
},
"ipv6": {
"address": {
"autoconf": "''"
},
"dup-addr-detect-transmits": "1",
"enable": "''"
},
"mtu": "1500",
"name-server": "auto",
"password": "1234",
"user-id": "unifi@xs4all.nl"
}
}
}
}
},
"eth3": {
"disable": "''",
"duplex": "auto",
"speed": "auto"
},
"protocols": {
"igmp-proxy": {
"disable-quickleave": "''",
"interface": {
"eth2.4": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "upstream",
"threshold": "1"
},
"eth0": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "downstream",
"threshold": "1"
}
}
},
"static": {
"interface-route6": {
"::/0": {
"next-hop-interface": {
"pppoe2": "''"
}
}
},
"route": {
"213.75.112.0/21": {
"next-hop": {
"10.242.188.1": "''"
}
}
}
}
},
"port-forward": {
"auto-firewall": "enable",
"wan-interface": "pppoe2"
},
"service": {
"dns": {
"forwarding": {
"cache-size": 150,
"name-server": [
"8.8.8.8",
"8.8.4.4"
],
"except-interface": ["eth0", "eth2.6"],
"options": [
"listen-address=192.168.1.1"
]
}
},
"upnp2": {
"listen-on": [
"eth0"
],
"nat-pmp": "enable",
"secure-mode": "enable",
"wan": "pppoe2"
},
"nat": {
"rule": {
"5000": {
"description": "IPTV Multicast Streams",
"destination": {
"address": "213.75.112.0/21"
},
"log": "disable",
"outbound-interface": "eth2.4",
"protocol": "all",
"type": "masquerade"
},
"5001": {
"description": "IPTV",
"destination": {
"address": "10.142.64.0/19"
},
"log": "disable",
"outbound-interface": "eth2.4",
"protocol": "all",
"type": "masquerade"
},
"5010": {
"description": "Internet",
"log": "enable",
"outbound-interface": "pppoe2",
"protocol": "all",
"source": {
"address": "192.168.1.0/24"
},
"type": "masquerade"
},
"6001": {
"disable": "''"
},
"6002": {
"disable": "''"
},
"6003": {
"disable": "''"
},
"6004": {
"disable": "''"
},
"6005": {
"disable": "''"
},
"6006": {
"disable": "''"
},
"6007": {
"disable": "''"
},
"6008": {
"disable": "''"
}
}
}
},
"system": {
"host-name": "NL-UniFy-Router",
"login": {
"user": {
"XXXXX": {
"authentication": {
"encrypted-password": "XXXXX"
},
"level": "admin"
}
}
},
"ntp": {
"server": {
"0.ubnt.pool.ntp.org": "''"
}
},
"name-server": [
"8.8.8.8",
"8.8.4.4",
"2001:4860:4860::8888",
"2001:4860:4860::8844"
]
}
}
}
}
... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...
Heeft het nog heel veel meerwaarde om in zo'n setup er een Unifi switch achter te plaatsen?djkavaa schreef op woensdag 16 augustus 2017 @ 10:08:
[...]
Dan zou ik gewoon voor de Lite gaan en er een Switch achter hangen.
Hiermee heb je dan ook alles gescheiden. Of het nu een simpele switch wordt of een overkill dat is aan jezelf![]()
Een TP-Link van 2 tientjes werkt ook prima.
Ik neem aan dat deze dan integreert in de controller, maar heb je daar ook nog iets aan in een simpele thuis setup?
- RobertMe
- Registratie: Maart 2009
- Laatst online: 08:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Als ik het mij goed herinner zou je niks met de firewall hoeven te doen. Maar, kan het wellicht dat je mac verbonden is met een netwerk wat ook het 192.168.1.x subnet gebruikt? Dan zal je mac daarheen blijven routeren i.p.v. over de VPN.tyfoon_2 schreef op donderdag 17 augustus 2017 @ 23:03:
Na het bekijken van wat videos succesvol een L2TP VPN opgezet op mijn Unifi controller. Mijn belangrijkste doel was het kunnen uitzetten van mijn RDP port forward.
Als ik verbind (ben nu ergens in Duitsland) geeft de controller ook netjes aan dat er een actieve verbinding is en op mijn mac heb ik ook een verbinding en krijg ik netjes eerste IP uit het L2TP VPN net (192.168.3.1). Mijn normale LAN is 192.168.1.1.
Ik verwachte dat ik gewoon toegang zou hebben tot de systemen (bv de windows bak waar ik normaal met RDP extern naartoe ging) maar lukt me niet om iets te bereiken op 192.168.1.x
Moet er nog ergens iets van een firewall rule worden ingesteld?
Ik heb via de GUI IGMP snooping aangezet in de netwerken. Dat is de enige stap die nodig was. Verder geen configuration bestandjes gebruikt. Maar de USG ben ik nog even mee aan het ruziën....wicked_fool schreef op donderdag 17 augustus 2017 @ 23:31:
[...]
Heb je hier iets speciaals voor moeten instellen of is alles in te stellen via de GUI/cloud Key.
Bedankt voor de informatie, nu even kijken hoeveel poorten ik precies nodig heb. Bij mijn huidige KPN VDSL verbinding heb ik al het verkeer laten forwarden vanuit de experiabox naar de USG, niet ideaal door dubbele NAT maar voor nu werkt het goed. Mijn iTV decoders zitten in een apart VLAN die ik vanuit de experiabox via VLANs koppel met een switch.tinusbalpol schreef op vrijdag 18 augustus 2017 @ 07:11:
[...]
Ik heb via de GUI IGMP snooping aangezet in de netwerken. Dat is de enige stap die nodig was. Verder geen configuration bestandjes gebruikt. Maar de USG ben ik nog even mee aan het ruziën....
Mhh, vreemd. Het hotel hier zit op 10.x range dus dat kan het niet zijn. Heb nog ff naar de video's gekeken maar heb exact alles zo ingesteld. Nog een ander idee?RobertMe schreef op vrijdag 18 augustus 2017 @ 06:35:
[...]
Als ik het mij goed herinner zou je niks met de firewall hoeven te doen. Maar, kan het wellicht dat je mac verbonden is met een netwerk wat ook het 192.168.1.x subnet gebruikt? Dan zal je mac daarheen blijven routeren i.p.v. over de VPN.
Dat ligt eraan denk of je het via de GUI hebt gedaan of niet. Welke video/info heb je gevolgd?tyfoon_2 schreef op donderdag 17 augustus 2017 @ 23:03:
Moet er nog ergens iets van een firewall rule worden ingesteld?
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
Deze en deze. Methodes zijn vrijwel identiekj1nx schreef op vrijdag 18 augustus 2017 @ 09:40:
[...]
Dat ligt eraan denk of je het via de GUI hebt gedaan of niet. Welke video/info heb je gevolgd?
EDIT: OPGELOST: Op de MAC moet een extra vinkje aan "send all traffic via VPN"
[ Voor 9% gewijzigd door tyfoon_2 op 18-08-2017 10:14 ]
Er ligt 1 UTP kabel op een slaapkamer op de BG en 2 UTP kabels op zolder. Op de begane grond kan deze gewoon vanuit de meterkast nog doorgetrokken worden.
Mijn gedachte was:
3x UniFi AP AC LITE = voor elke verdieping 1 access point.
Plaatsing van de APs:
1x begane grond (meterkast)
1x voorslaapkamer 1e verdieping (totaal 3 slaapkamers en badkamer)
1x zolder (=1 ruimte)
Wat denken jullie hiervan? De Lite versie zou toch wel moeten voldoen hier?
[ Voor 5% gewijzigd door Billov op 18-08-2017 10:16 ]
Uhm, wellicht omdat ik de terminologie niet kenburne schreef op vrijdag 18 augustus 2017 @ 00:43:
[...]
Hoe had je gedacht PPPoverATM te gaan draaien op iets met enkel ethernet interfaces? Zonder bijvoorbeeld een G.703 en directe toegang tot ATM Abstraction Layer kun je dat wel vergeten.
Je xDSL-modem kan PPPoA omdat xDSL ATM kan zijn. Maar: ATM is echt een totaal ander beest dan ethernet. En de xDSL in je xDSL-modem krijg je echt niet naar buiten zonder soldeerbout en figuurzaag.
Ik zeg xDSL omdat dit opgaat voor alles van HDSL (1.544 Mbit/s en 2.048 Mbit/s over coax of vierdraads huurlijnen, dat wat je kent als T1 of E1) via SDSL, G.SHDSL, ADSL, ADSL2, tot VDSL2+ en G.fast.
Simpel gezegd; ik heb de fout gemaakt omdat ik een combinatie USG/USW/AP als vervanger zag van mijn all1one. Eerlijk gezegd, er staat nergens dat het níet kan en bijv zie je wel met je glasaansluiting dat het mogelijk is. En omdat ík de fout heb gemaakt, probeer ik anderen hier in ieder geval daarvoor te behoeden: dus met de terminologie vdsl + usg triggert mij deze reactie
Ik heb ook geen idee wat je allemaal precies opschrijft, wat HDSL of ATM of T1 allemaal is. Dat doet er voor mij ook niet toe; punt is meer dat de propositie iets anders is dan de realiteit en ik andere Tweakers daarvoor wil waarschuwen. Een dubbel NAT zoals hier ook wel eens wordt gedaan, wil ik namelijk voorkomen.
OK, via de GUI dus. (Mooi filmpje btw)tyfoon_2 schreef op vrijdag 18 augustus 2017 @ 10:12:
[...]
Deze en deze. Methodes zijn vrijwel identiek
EDIT: OPGELOST: Op de MAC moet een extra vinkje aan "send all traffic via VPN"
Je oplossing is raar aangezien je zegt dat je in een class-A zit in het Hotel, dan zou je MAC de juiste routes gewoon moeten aanmaken.
Ik ben zelf geen voorstander van alles over de VPN plempen. Je hele internet verkeer gaat nu ook over de VPN. Dat is fijn als je "veilig wil browsen" in je hotel, maar gaat (vaak) wel ten kosten van snelheid.
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
Ik heb zelf ook 3 Lite's, op elke verdieping één, en dat werkt prima. Je moet alleen welBillov schreef op vrijdag 18 augustus 2017 @ 10:12:
Plaatsing van de APs:
1x begane grond (meterkast)
1x voorslaapkamer 1e verdieping (totaal 3 slaapkamers en badkamer)
1x zolder (=1 ruimte)
Wat denken jullie hiervan? De Lite versie zou toch wel moeten voldoen hier?
dat AP uit de meterkast halen en in je woonkamer hangen, anders los je je bereik-issue
op de begane grond niet op.
Nee dat klopt! Over het algemeen word er alleen vermeld wat een device kan en niet wat het allemaal niet kan. Zouden anders behoorlijke lijstjes gaan worden op doosjes en in manuals, vind je niet?mithras schreef op vrijdag 18 augustus 2017 @ 10:24:
[...]
Eerlijk gezegd, er staat nergens dat het níet kan...
Het is misschien een beetje "lullige" fout van jou kant, maar gemakkelijk op te lossen door een Modem voor je USG te plaatsen. Wellicht dat je huidige AllInOne een passthrough optie heeft, zodat je USG alsnog je publiekelijke IP krijgt aangewezen op de WAN.
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
Zelfde verhaal hier, traag laden, incompleet laden wat een ramp.Beunhaas91 schreef op woensdag 16 augustus 2017 @ 21:00:
Deze week alle UAP AC PRO's een upgrade gegeven naar firmware 3.8.6.6650, maar man man man, wat is het onstabiel!
Iemand dezelfde of soortgelijke ervaringen?
Ga niet uit van het haalbare, maar van het denkbare
heel makkelijk om overheen te kijken. Is een van de redenen geweest dat ik mijn gehele netwerk uit het 192.168 segment heb gehaald en dat ik naar 10.1.1.x ben verhuist. Want zat ik ergens dan was er zo'n standaard huis tuin en keuken routertje die altijd op 192.168.x zit .. en die zorgde er dan bij mij ook voor dat ik zowel via VPN als extern in een 192.168.x netwerk moest zitten te werken. En dat werkt nietRobertMe schreef op vrijdag 18 augustus 2017 @ 06:35:
[...]
Als ik het mij goed herinner zou je niks met de firewall hoeven te doen. Maar, kan het wellicht dat je mac verbonden is met een netwerk wat ook het 192.168.1.x subnet gebruikt? Dan zal je mac daarheen blijven routeren i.p.v. over de VPN.
There are no secrets, only information you do not yet have
Tot nu toe staat op de lijst:
- USG
- 3x AP-AC-LR
- Netgear GS108PE PoE
However. We proberen te vermijden dat we injectors nodig hebben. De LR "v1" had een injector nodig tenzij je een Ubiquiti switch had draaien voor PoE. De LR "v2" heeft dit niet meer nodig. Maar waar vind je de v2 met zekerheid.
Iemand die recent een LR heeft besteld en de v2 heeft ontvangen? Zo ja, waar?
/edit
Gaat dus om dit:
https://community.ubnt.co...Product-line/td-p/1999465
Overigens is het prijsverschil met een Ubiquiti switch nu ook weer niet zo groot (3 tientjes), zeker op een totaal bedrag van 500+, bijkomend voordeel is dan ook dat alle devices met de unifi controller te bedienen zijn.
[ Voor 23% gewijzigd door reinoudkil op 18-08-2017 13:22 ]
Dit topic is gesloten.
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.