[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 2 Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 32 ... 101 Laatste
Acties:
  • 707.466 views

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 15:07
Nog even een aanvulling op mijn eerdere post: het probleem (MijnING niet bereikbaar) treed alleen op als de SGU in de DMZ van de Experiabox staat. Zodra ik die DMZ uit zet gaat het wél goed. Dat is natuurlijk ronduit vaag. Iemand enig idee of er iets geks is met de DMZ van de Experiabox?

omniscale.nl


Acties:
  • 0 Henk 'm!

  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
zeroday schreef op zondag 20 augustus 2017 @ 12:34:
[...]


Believe me: het was voor mij het enige om mijn probleem te omzeilen. Een IP range privé gebruiken die 99% van de mensen wellicht misschien niet gebruikt 10.1.1.x range ..

liever een halve dag dingen herconfigureren en daarna blij zijn dan elke keer een slecht humeur krijgen ;)
In welke volgorde heb je dit aangepakt om de downtime en werk te limiteren?

Acties:
  • +1 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 16-09 19:15

j1nx

Geek - Enjoying life

daansan schreef op dinsdag 22 augustus 2017 @ 14:10:
Weet iemand op het forum zeker of de Unify switches IGMP Snooping v3 ondersteunen?

Ik weet wel dat IGMP Snooping aangezet kan worden maar zowel op tweakers maar ook op de site van Ubiquiti zelf kom ik er niet uit of ze nu wel of niet v3 ondersteunen...
Volgens mij worden nog steeds niet alle v3 functies ondersteund, waarbij het hele "snooping" gebeuren vanuit de GUI al helemaal niet schijnt te werken.

Wat je hoogst waarschijnlijk nodig hebt, is het uitzetten van de header validatie. Dat kan eventueel wel via de CLI, dan wel via de webbased CLI. Maar die setting blijft niet bewaard bij een provisioning en zul je daarna dus weer opnieuw moeten doen..

Om de header validatie vanuit de GUI uit te zetten zul je via de config van de switch de debug web-CLI moeten starten en dan de volgende commando's geven;

code:
1
2
3
4
telnet 127.0.0.1
en
config
no set igmp header-validation


Dit zorgt ervoor dat het multicast verkeer niet alle poorten zal flooden.

Hoe dan ook. IGMPv3 is een kernel dingentje vanaf 2.36 geloof ik al, dus hij moet het technisch kunnen.

Iemand van UBNT moet gewoon alle parameters implementeren in de GUI/CLI/JSON Unifi systeem erachter.

Maar goed ik weet het dus niet zeker of ook v3 ondersteund word.

PS. Dit heeft dus niets met de igmp-proxy op de USG te maken. Dat is weer wat anders. (voordat hier soort gelijke 5 pagina achtige thread hijacks plaats vinden zoals op het Ubnt forum _/-\o_ )

[ Voor 9% gewijzigd door j1nx op 22-08-2017 16:57 ]

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:36

zeroday

There is no alternative!

tyfoon_2 schreef op dinsdag 22 augustus 2017 @ 16:17:
[...]

In welke volgorde heb je dit aangepakt om de downtime en werk te limiteren?
Eerst de router overgezet, op dat moment draaide de DHCP server nog buiten de router.

Ik had veel op DHCP draaien, dus ik heb de DHCP server aangepast, alle machines een voor een gereboot en hop .. klaar. Ik zit in thuis situatie .. dus gewoon even tegen de vrouw gezet dat ze maar even iets vervelends moest gaan doen .. ;)
Nu nog steeds veel op DHCP maar met MAC toch een gereserveerd IP.

daarna 1 voor 1 alle machines met vast IP adres omgezet. Uiteindelijk viel alles wel mee.

Als mijn internet verbinding eruit zou klappen om welke reden dan ook dan werkt iets ook even niet.
Dus de tijdelijke downtime maar voor lief genomen.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
zeroday schreef op dinsdag 22 augustus 2017 @ 16:57:
[...]


Eerst de router overgezet, op dat moment draaide de DHCP server nog buiten de router.

Ik had veel op DHCP draaien, dus ik heb de DHCP server aangepast, alle machines een voor een gereboot en hop .. klaar. Ik zit in thuis situatie .. dus gewoon even tegen de vrouw gezet dat ze maar even iets vervelends moest gaan doen .. ;)
Nu nog steeds veel op DHCP maar met MAC toch een gereserveerd IP.

daarna 1 voor 1 alle machines met vast IP adres omgezet. Uiteindelijk viel alles wel mee.

Als mijn internet verbinding eruit zou klappen om welke reden dan ook dan werkt iets ook even niet.
Dus de tijdelijke downtime maar voor lief genomen.
Dank.

Begrijp ik het dan goed dat je gewoon extra netwerk op de controller aan kunt maken MET actieve DHCP server, vervolgens mijn bestaande netwerk (168.1.1.1) DHCP uitzetten, dan de devices die met DHCP alles ophalen reboten, en dan het belangrijkste om te weten; dan zijn mijn devices in de 192.168.1.x range (die nog niet zijn omgezet) gewoon nog bereikbaar (om handmatig omgezet te worden)?

p.s. Vrouw is het minste probleem, het zijn de pubers die erin hakken. Paar uurtjes geen internet is 'social suicide'

Acties:
  • 0 Henk 'm!

  • frissie
  • Registratie: Januari 2004
  • Niet online
Ik ben voor onze vereniging wifi aan het plannen.
Ik heb al diverse fora doorgespit voor info, maar blijf nog met een aantal vragen zitten.

Op de vereniging hebben wij en 500/500 glasverbinding met kpn met experiabox V10.
Hierop is internet, tv en de telefonie verbonden.
Alles nu basis vanuit de experiabox.

Het idee is om een twee tal netwerken(192.168.1.0/24 en 172.16.0.0/16) en bijbehorende SSID's te gaan neerleggen 1 voor gasten met portal en 1 voor de staf .
Ik heb ongeveer berekend dat we 8 ap's nodig zijn (1x HD, 4x pro en 4 unifi ac mesh buiten).
Deze wil ik via unifi gaan beheren via een raspberry pi.
AP's worden verbonden door een 24 poorts unifi poe switch.

De staf SSID kan op het beheer/staf netwerk (192.168.1.0/24) , incl. het beheer van de ap's.
Het gasten SSID lukt ons straks niet om dit op hetzelfde class C netwerk te huisvesten,
daarom een class B netwerk (172.16.0.0/16).
Dit omdat we ong. 200 - 500 (vooral smartphones) clients toegang willen bieden.

Liefst wil ik alles van de experiabox aftrekken, maar we blijven met tv en telefonie zitten.
Geen probleem, ik heb al enkele configs gevonden voor de edgerouter lite om eea te splitsen.

Hierbij enkele vragen :

1) Is een edgerouter lite krachtig genoeg om de netwerken en wifi SSID's (200-500 clients) te managen ..
2) Hoe routeer ik het gasten class B netwerk naar het internet .. static route ?
3) Ik neem aan dat de edgeswitch beide netwerken kan voor zien van dhcp.

Ik heb gekeken naar een USG, maar ik lees dat er veel problemen zijn met het in unifi hangen (routed iptv).

Graag jullie ervaringen.

Acties:
  • 0 Henk 'm!

  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 06:17

Totaalgeflipt

De enige echte

posttoast schreef op zondag 20 augustus 2017 @ 21:58:
Ik heb van het weekend bij een familielid met glasvezel van KPN de USG en een paar AP's aangesloten. De USG staat in de DMZ van de Experiabox en dit leek allemaal goed te werken. Echter nu komen er toch wat rare issues naar voren, waarvan ik niet weet waar het aan ligt. Er kan nu niet meer worden ingelogd op een VPN van het werk van het betreffende familielid én MijnING werkt niet meer (de ING app op de iPhone ook niet).

Het lijkt ergens mis te gaan met een TLS handshake. Heeft dit te maken met de manier waarop de USG achter de Experiabox hangt?
Ik heb dezelfde configuratie hier draaien en het werkt zonder problemen. Welke ExperiaBox van KPN heb je?

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 15:07
Totaalgeflipt schreef op dinsdag 22 augustus 2017 @ 19:25:
[...]

Ik heb dezelfde configuratie hier draaien en het werkt zonder problemen. Welke ExperiaBox van KPN heb je?
Vreemd. Dit is de V8.

omniscale.nl


Acties:
  • 0 Henk 'm!

  • Sr_Ogel
  • Registratie: Mei 2006
  • Laatst online: 17:39

Sr_Ogel

Klop klop klop

Ik heb op basis van flink lezen in dit topic mijn bestelling geplaatst. Gateway switch cloudkey en ap ac lite komen eind deze week binnen. Dit weekend lekker hobbyen.

Moet ziggo modem en oude Linksys routerals ap gaan vervangen.flinke Investering maar dan is het hopelijk straks perfect voor elkaar.

Acties:
  • 0 Henk 'm!

  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 06:17

Totaalgeflipt

De enige echte

Ik heb de V9 aka H368N

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 15:07
Ok, wellicht ligt het daaraan. KPN stuurt vast niet zomaar even een nieuwe Experiabox op ;)

omniscale.nl


Acties:
  • +1 Henk 'm!

  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
Volgens mij kan de v8 gewoon in bridge mode! Dan heb je geen dmz ed nodig. Kijk eens op het kpn forum, daar is hierover veel te vinden

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:36

zeroday

There is no alternative!

tyfoon_2 schreef op dinsdag 22 augustus 2017 @ 17:08:
[...]


Dank.

Begrijp ik het dan goed dat je gewoon extra netwerk op de controller aan kunt maken MET actieve DHCP server, vervolgens mijn bestaande netwerk (168.1.1.1) DHCP uitzetten, dan de devices die met DHCP alles ophalen reboten, en dan het belangrijkste om te weten; dan zijn mijn devices in de 192.168.1.x range (die nog niet zijn omgezet) gewoon nog bereikbaar (om handmatig omgezet te worden)?

p.s. Vrouw is het minste probleem, het zijn de pubers die erin hakken. Paar uurtjes geen internet is 'social suicide'
Ik heb niets op de controller draaien. Ik heb een Edgemax Lite. Ik had de DHCP server indertijd op de OpenMediaVault NAS draaien, en daarna overgezet naar de Edgemax. Principe is hetzelfde

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

Over een luxe probleem gesproken. Ik heb de volgende situatie en daarna een paar vragen. Ik maak met veel plezier gebruik van de pricewatch: Ubiquiti UniFi AP AC PRO (1-Pack) . Met deze een top bereik, zelfs tot op zolder in ons nieuwbouw huis. Maar, ik zou het graag iets uitbreiden naar 'buiten', zonder buiten AP's op te hangen.

De AP AC Pro hangt nu in een kleine ruimte, aan de onderkant van een traptede geschoeft, waar ook nogal WKO apparatuur hangt (denk aan deze: http://www.verhoevenverwarming.nl/media/P1090828.JPG maar dan kleiner).

Aan de voorkant van de woning (bij de voordeur) zou ik graag wat beter wifi bereik willen hebben, op straat. Niet omdat ik daar graag sta te WiFi-en, maar omdat onze iPhones via Pilot Home Automation met Domoticz zijn verbonden. Hoe eerder we bij het thuiskomen (via de voordeur) met wifi verbonden zijn, hoe minder false positives ons alarmsysteem zal maken. Daarnaast heeft het plaatsen van een AP in de meterkast bij de voordeur als voordeel dat we in de badkamer beter bereik hebben (streaming audio/video vindt daar nog wel eens plaats).

Mijn plan is als volgt; de AP AC Pro verplaatsen van waar hij nu hangt naar de blauwe pijl, aan het plafond (2,70 meter hoog) en een nieuwe AP scoren voor in de meterkast bij de zwarte pijl. Zowel de 2,4 als de 5GHz banden op beiden AP's op andere kanalen zetten.

Tegelijkertijd zullen er tussen de 3 en de 6 apparaten (PS4, Echo Dot, iPhones enz) verbonden zijn.

beganegrond

Paar vragen..

1) goed idee, andere ideeen?

2) voor in de meterkast denk ik niet aan een nieuwe AP AC Pro daar dit echt overkill is, maar aan een pricewatch: Ubiquiti UniFi AP AC LR (1-Pack) of een pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack) . Nou is het prijsverschil slechts 25 euro, dus koop ik wellicht liever de LR dan de LITE.

3) de LR en de LITE die je 'nu' koopt, kunnen die overweg met een 802.3af / at switch, niet zijnde van Unify, maar een ander merk, zonder passive PoE?

4) Ik heb aardig wat zitten lezen over de pricewatch: Ubiquiti UniFi AC Mesh (1-pack) , maar toch nog een vraagje. Is het handig hier uberhaupt naar te kijken (ff afgezien van het feit dat ik niks voor buiten zoek), of is de Mesh en de Mesh Pro alleen handig als je andere AP's draadloos wil gaan verbinden met elkaar?

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
Aardig artikel over Air View wat gebruik maakt van de derde radio in de nieuwe AC-SHD:
https://help.ubnt.com/hc/...g-your-Wi-Fi-Performance-

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 15:07
tyfoon_2 schreef op dinsdag 22 augustus 2017 @ 20:43:
[...]


Volgens mij kan de v8 gewoon in bridge mode! Dan heb je geen dmz ed nodig. Kijk eens op het kpn forum, daar is hierover veel te vinden
Dat is goed nieuws, daar gaan we eens naar kijken :)

omniscale.nl


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
Let wel op dat als je het AP naar deze plaats verplaatst dat je minder bereik overhoud aan de voordeur, omdat je deze verder van deze deur verplaatst. Zoals je zelf al zegt kun je dit opvangen door een tweede accesspoint te plaatsen (dit zal imho oook de meest sierlijke oplossing zijn). Je zou er aan kunnen denken om ze wat centraler in het huis te plaatsen (mits je plafonds niet te veel dempen en de 'WAF' het toelaat) om zo in elke uithoek goed bereik te hebben.
Packetloss schreef op dinsdag 22 augustus 2017 @ 22:06:
2) voor in de meterkast denk ik niet aan een nieuwe AP AC Pro daar dit echt overkill is, maar aan een pricewatch: Ubiquiti UniFi AP AC LR (1-Pack) of een pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack) . Nou is het prijsverschil slechts 25 euro, dus koop ik wellicht liever de LR dan de LITE.
De LR heb je in een thuissituatie niet mega veel profijt van, vooral als je apparaten met een geschikte antenne/ vermogen om terug te zenden. Denk aan het verhaaltje als iemand naar jou schreeuwt en jij terug fluistert dat je nog steeds niet heel erg ver gaat komen. Daarintegen maak ik heel veel gebruik van de AC-LITE en deze werken hier perfect, let er wel op dat deze 2x2 vs 3x3 MIMO zijn.
Packetloss schreef op dinsdag 22 augustus 2017 @ 22:06:
3) de LR en de LITE die je 'nu' koopt, kunnen die overweg met een 802.3af / at switch, niet zijnde van Unify, maar een ander merk, zonder passive PoE?
Aangezien dit vastgestelde standaarden zijn neem ik aan dat dit gewoon mogelijk is, pin me hier niet op vast! Waarschijnlijk dat iemand hier een beter antwoord op kan geven.
Packetloss schreef op dinsdag 22 augustus 2017 @ 22:06:
4) Ik heb aardig wat zitten lezen over de pricewatch: Ubiquiti UniFi AC Mesh (1-pack) , maar toch nog een vraagje. Is het handig hier uberhaupt naar te kijken (ff afgezien van het feit dat ik niks voor buiten zoek), of is de Mesh en de Mesh Pro alleen handig als je andere AP's draadloos wil gaan verbinden met elkaar?
Kortweg, Nee. Het is eewig zonde als je al 1 goed AP hebt hangen om met mesh te starten. Er zullen vast veel succesverhalen zijn over mesh, maar in feite vervuil je het spectrum doordat alle mesh puntjes draadloos met elkaar babbelen. Hierdoor heb je kans dat je misschien nu of anders in de toekomst alsnog tegen problemen aan gaat lopen ivm interferentie en andere zaken

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • +1 Henk 'm!

  • daansan
  • Registratie: Maart 2000
  • Laatst online: 13:47
Ik heb inmiddels bevestiging van Ubiquiti:

"Unifi switches only support IGMP v2 and Edgeswitch does support IGMP v3 that can be configured through CLI."

Het lijkt overigens (op basis van wat google werk) dat deze "no set igmp header-validation" wel zou moeten werken samen met IPTV.

Zou deze instelling door ons zelf ook in een JSON file aan de controller toe te voegen zijn net zoals velen dat met de USG's doen? Als deze setting niet persistent gemaakt kan worden loop ik de kans dat mn IPTV roet in het eten gaat gooien... Iemand ervaringen?
j1nx schreef op dinsdag 22 augustus 2017 @ 16:49:
[...]


Volgens mij worden nog steeds niet alle v3 functies ondersteund, waarbij het hele "snooping" gebeuren vanuit de GUI al helemaal niet schijnt te werken.

Wat je hoogst waarschijnlijk nodig hebt, is het uitzetten van de header validatie. Dat kan eventueel wel via de CLI, dan wel via de webbased CLI. Maar die setting blijft niet bewaard bij een provisioning en zul je daarna dus weer opnieuw moeten doen..

Om de header validatie vanuit de GUI uit te zetten zul je via de config van de switch de debug web-CLI moeten starten en dan de volgende commando's geven;

code:
1
2
3
4
telnet 127.0.0.1
en
config
no set igmp header-validation


Dit zorgt ervoor dat het multicast verkeer niet alle poorten zal flooden.

Hoe dan ook. IGMPv3 is een kernel dingentje vanaf 2.36 geloof ik al, dus hij moet het technisch kunnen.

Iemand van UBNT moet gewoon alle parameters implementeren in de GUI/CLI/JSON Unifi systeem erachter.

Maar goed ik weet het dus niet zeker of ook v3 ondersteund word.

PS. Dit heeft dus niets met de igmp-proxy op de USG te maken. Dat is weer wat anders. (voordat hier soort gelijke 5 pagina achtige thread hijacks plaats vinden zoals op het Ubnt forum _/-\o_ )

[ Voor 8% gewijzigd door daansan op 23-08-2017 09:03 ]

I love it when a plan comes together!


Acties:
  • 0 Henk 'm!

  • Avvd
  • Registratie: November 2003
  • Niet online
daansan schreef op woensdag 23 augustus 2017 @ 09:02:
Ik heb inmiddels bevestiging van Ubiquiti:

"Unifi switches only support IGMP v2 and Edgeswitch does support IGMP v3 that can be configured through CLI."

Het lijkt overigens (op basis van wat google werk) dat deze "no set igmp header-validation" wel zou moeten werken samen met IPTV.

Zou deze instelling door ons zelf ook in een JSON file aan de controller toe te voegen zijn net zoals velen dat met de USG's doen? Als deze setting niet persistent gemaakt kan worden loop ik de kans dat mn IPTV roet in het eten gaat gooien... Iemand ervaringen?


[...]
Hebben ze erbij vermeld of het in de toekomst wel toegevoegd kan gaan worden of ondersteunen ze het technisch niet? Ik was namelijk van plan om twee switches aan te schaffen met de veronderstelling dat ze dit ondersteunde :X

Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 16-09 19:15

j1nx

Geek - Enjoying life

daansan schreef op woensdag 23 augustus 2017 @ 09:02:
Ik heb inmiddels bevestiging van Ubiquiti:

"Unifi switches only support IGMP v2 and Edgeswitch does support IGMP v3 that can be configured through CLI."

Het lijkt overigens (op basis van wat google werk) dat deze "no set igmp header-validation" wel zou moeten werken samen met IPTV.

Zou deze instelling door ons zelf ook in een JSON file aan de controller toe te voegen zijn net zoals velen dat met de USG's doen? Als deze setting niet persistent gemaakt kan worden loop ik de kans dat mn IPTV roet in het eten gaat gooien... Iemand ervaringen?


[...]
Thanks voor de terugkoppeling.

Geen idee of en hoe je dat eventueel de JSON in krijgt. Wellicht dat een van de UBNT guru's alhier daar iets over kan zeggen.

@Blueone Het lijkt mij geen technisch dingentje. IGMPv3 is al zo oud. Het is al van de zotte dat het nog steeds niet beschikbaar is.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!

  • daansan
  • Registratie: Maart 2000
  • Laatst online: 13:47
Dat had ik niet gevraagd maar ik zal eens reageren op de email van ze, kijken wat ze te melden hebben...
Blueone schreef op woensdag 23 augustus 2017 @ 09:21:
[...]


Hebben ze erbij vermeld of het in de toekomst wel toegevoegd kan gaan worden of ondersteunen ze het technisch niet? Ik was namelijk van plan om twee switches aan te schaffen met de veronderstelling dat ze dit ondersteunde :X

I love it when a plan comes together!


Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 11:16
2) voor in de meterkast denk ik niet aan een nieuwe AP AC Pro daar dit echt overkill is, maar aan een pricewatch: Ubiquiti UniFi AP AC LR (1-Pack) of een pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack) . Nou is het prijsverschil slechts 25 euro, dus koop ik wellicht liever de LR dan de LITE.
Er zijn een paar aardige filmpjes van Troy Hunt die het verschil goed kunnen aangeven. In een gemiddelde thuis situatie zal het verschil erg klein zijn. (even door het amerikaanse geblaat heenprikken.. :) )
https://www.youtube.com/watch?v=axrB6JtWCTc&t=671s
https://www.youtube.com/watch?v=doVFUUieLrY&t=1055s
https://www.youtube.com/watch?v=q3dOQ96Lxo4
https://www.youtube.com/watch?v=3cdjZIvmLm4
3) de LR en de LITE die je 'nu' koopt, kunnen die overweg met een 802.3af / at switch, niet zijnde van Unify, maar een ander merk, zonder passive PoE?
De nieuwe APs hebben inderdaad af/at POE support dat is een industrie standaard en kun je met switches van andere merken gewoon voeden. de Passive POE was een implementatie van Ubiquiti zelf en dus niet een standaard.
4) Ik heb aardig wat zitten lezen over de pricewatch: Ubiquiti UniFi AC Mesh (1-pack) , maar toch nog een vraagje. Is het handig hier uberhaupt naar te kijken (ff afgezien van het feit dat ik niks voor buiten zoek), of is de Mesh en de Mesh Pro alleen handig als je andere AP's draadloos wil gaan verbinden met elkaar?
De kunt de MESH en MESH PRO als een Accesspoint inzetten. Charme van de MESH is dat ie outdoor geschikt is en redelijk nette prijs heeft.

[ Voor 8% gewijzigd door hermanh op 23-08-2017 09:51 ]


Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 14-09 12:55

doc

frissie schreef op dinsdag 22 augustus 2017 @ 17:56:


Hierbij enkele vragen :

1) Is een edgerouter lite krachtig genoeg om de netwerken en wifi SSID's (200-500 clients) te managen ..
2) Hoe routeer ik het gasten class B netwerk naar het internet .. static route ?
3) Ik neem aan dat de edgeswitch beide netwerken kan voor zien van dhcp.

Ik heb gekeken naar een USG, maar ik lees dat er veel problemen zijn met het in unifi hangen (routed iptv).

Graag jullie ervaringen.
1. Gebruik hier voor drie locaties wel een USG, achter een fritzbox, vaak zie je dat de fritzbox/experiabox toch problemen krijgen met veel clients. De USG zorgt wel voor dubbele NAT, maar dat is in ons geval opzicht geen probleem (en als je bridge kan doen heb je er helemaal geen last van) Voordeel is dat de fritzbox in ons geval maar hoeft te praten met 1 device in plaats van heel veel en dat trekt hij een stuk beter. Ook is de DHCP scope een stuk beter in te stellen en onze fritzbox bleef alle devices die hij ooit had gezien onthouden, waardoor hij erg traag werd. Geen idee hoe een experiabox daar mee omgaat.

2+3 Als je nu ook unifi switches neemt, dan kan je gasten en leden in aparte vlan's hangen, elk met eigen dhcp en zo komen ze nooit bij elkaar en zorgt de usg voor routering naar buiten. Alles netjes vanuit 1 interface te bedienen (behalve de experiabox, maar daar hoef je na de eerste configuratie niet meer in te zijn als het goed is). Verder heb je dan mooie grafieken en inzicht over het gebruik

[ Voor 3% gewijzigd door doc op 23-08-2017 10:08 ]

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Nu online
frissie schreef op dinsdag 22 augustus 2017 @ 17:56:
Ik ben voor onze vereniging wifi aan het plannen.
Ik heb al diverse fora doorgespit voor info, maar blijf nog met een aantal vragen zitten.

Op de vereniging hebben wij en 500/500 glasverbinding met kpn met experiabox V10.
Hierop is internet, tv en de telefonie verbonden.
Alles nu basis vanuit de experiabox.

Het idee is om een twee tal netwerken(192.168.1.0/24 en 172.16.0.0/16) en bijbehorende SSID's te gaan neerleggen 1 voor gasten met portal en 1 voor de staf .
Ik heb ongeveer berekend dat we 8 ap's nodig zijn (1x HD, 4x pro en 4 unifi ac mesh buiten).
Deze wil ik via unifi gaan beheren via een raspberry pi.
AP's worden verbonden door een 24 poorts unifi poe switch.

De staf SSID kan op het beheer/staf netwerk (192.168.1.0/24) , incl. het beheer van de ap's.
Het gasten SSID lukt ons straks niet om dit op hetzelfde class C netwerk te huisvesten,
daarom een class B netwerk (172.16.0.0/16).
Dit omdat we ong. 200 - 500 (vooral smartphones) clients toegang willen bieden.

Liefst wil ik alles van de experiabox aftrekken, maar we blijven met tv en telefonie zitten.
Geen probleem, ik heb al enkele configs gevonden voor de edgerouter lite om eea te splitsen.

Hierbij enkele vragen :

1) Is een edgerouter lite krachtig genoeg om de netwerken en wifi SSID's (200-500 clients) te managen ..
2) Hoe routeer ik het gasten class B netwerk naar het internet .. static route ?
3) Ik neem aan dat de edgeswitch beide netwerken kan voor zien van dhcp.

Ik heb gekeken naar een USG, maar ik lees dat er veel problemen zijn met het in unifi hangen (routed iptv).

Graag jullie ervaringen.
Je vragen kan ik niet direct beantwoorden maar ik zou me als ik jou was sowieso nog even inlezen in subnetting. De private reeksen zijn:

10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)

Echter zitten we al vrij lang niet meer aan die klassen vast. Je kan dus bijvoorbeeld gewoon het volgende doen:

1. Beheer 192.168.1.0/24 (254 hosts)
2. Gebruikers 192.168.2.0/23 (Dit is dus effectief 192.168.2.1 - 192.168.3.254 = 510 hosts)
3. Iets anders 192.168.4.0/22 (Dit is dus effectief 192.168.4.1 - 192.168.7.254 = 1022 hosts)

Een vergelijkbare indeling zou je ook in de 172.16.0.0/12 reeks kunnen doen of in de 10.0.0.0/8 reeks. Gaat om het principe. Daarbij is het aan te raden om ze niet te groot te maken. Dus als je 200 - 500 clients verwacht zou ik goed kijken naar hoe hard die grens van 500 (kan daar een keer bij een evenement 10% overheen gegaan worden of is dit al een ruime uiterste) en afhankelijk daarvan te kijken of je een /23 of /22 neemt. Of wellicht twee losse /23s.

[ Voor 6% gewijzigd door Shinji op 23-08-2017 11:52 ]


Acties:
  • 0 Henk 'm!

  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
RobertMe schreef op vrijdag 18 augustus 2017 @ 06:35:
[...]

Als ik het mij goed herinner zou je niks met de firewall hoeven te doen. Maar, kan het wellicht dat je mac verbonden is met een netwerk wat ook het 192.168.1.x subnet gebruikt? Dan zal je mac daarheen blijven routeren i.p.v. over de VPN.
Nog even een vraagje hierover; Is het de gateway die op 192.168.1.1 zit dat dit gedrag veroorzaakt?

Acties:
  • 0 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
Ondersteund UniFi inmiddels al Unauthenticated VLAN's?

Mijn zonnepanelen zitten via een UAP AC Pro's secundaire poort op mijn netwerk aangesloten. Zonder port security toe te passen heb ik volgens mijn maar 2 opties:
- Zowel de zonnepanelen als iemand die mijn AP loskoppelt en de kabel in z'n laptopje prikt heeft direct toegang tot mijn eigen privé lan.

of

- Ik stuur op de poort naar het AP een untagged VLAN die geïsoleerd is van mijn eigen LAN, met internet-only access. Vervolgens een tagged VLAN voor mijn lan. Maar dan zit ik geloof ik met het probleem dat het AP ook in dit geïsoleerde VLAN zit m.b.t. management.

Beide situaties heb ik liever niet. Kan k dit d.m.v. port security instellen? Dat mijn AP dus wel via 802.1x authenticatie krijgt en dus in mijn lan komt. Maar omdat de zonnepanelen controller geen 802.1x ondersteund deze internet-only access krijgt?

edit: uiteraard blijf ik liever weg van de JSON files...

[ Voor 3% gewijzigd door Qlimaxxx op 23-08-2017 12:48 ]


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:36

zeroday

There is no alternative!

Ik heb een AC Pro en 2x een AC LR
Wil een unifi switch hebben de 60W of 150W ..
Welke werkt nu out of the box met PoE ? is dat de AC pro? En de AC LR's hebben een converter nodig?
of geldt dat voor alle 3?

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
zeroday schreef op woensdag 23 augustus 2017 @ 12:54:
Ik heb een AC Pro en 2x een AC LR
Wil een unifi switch hebben de 60W of 150W ..
Welke werkt nu out of the box met PoE ? is dat de AC pro? En de AC LR's hebben een converter nodig?
of geldt dat voor alle 3?
De AC pro ondersteund 802.3af/802.3at en 48v passive. Beide switches voldoen dus.

De AC-LR ondersteund tegenwoordig ook 802.3af, mits je een gereviseerd model hebt(staat op de dood). Als je dje al een poosje hebt dan waarschijnlijk niet.

De 60w ondersteund sowieso alleen 802.3af. De 150w ondersteunde 24v passive, maar dat halen ze er uit. Ik weet niet of je nog een switch kan kopen waar de support opzit. Anders ben je inderdaad een converter nodig. Of je kunt de injectors blijven gebruiken.

Verder heeft de 150w ook de mogelijkheid tot SFP, dus als je ooit met fiber wilt gaan stoeien dan is je keuze ook vrij simpel. Verder is de 150w volgens mij actief gekoeld, dus maakt lawaai(hoeveel weet ik niet). Edit: allebei passief dus!

Als je ooit een US8 met poe passthrough wilt toevoegen is de 802.3at ondersteuning van de 150w noodzakelijk om 802.3af via passthrough te kunnen leveren.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Qlimaxxx schreef op woensdag 23 augustus 2017 @ 12:48:
Ondersteund UniFi inmiddels al Unauthenticated VLAN's?

Mijn zonnepanelen zitten via een UAP AC Pro's secundaire poort op mijn netwerk aangesloten. Zonder port security toe te passen heb ik volgens mijn maar 2 opties:
- Zowel de zonnepanelen als iemand die mijn AP loskoppelt en de kabel in z'n laptopje prikt heeft direct toegang tot mijn eigen privé lan.

of

- Ik stuur op de poort naar het AP een untagged VLAN die geïsoleerd is van mijn eigen LAN, met internet-only access. Vervolgens een tagged VLAN voor mijn lan. Maar dan zit ik geloof ik met het probleem dat het AP ook in dit geïsoleerde VLAN zit m.b.t. management.

Beide situaties heb ik liever niet. Kan k dit d.m.v. port security instellen? Dat mijn AP dus wel via 802.1x authenticatie krijgt en dus in mijn lan komt. Maar omdat de zonnepanelen controller geen 802.1x ondersteund deze internet-only access krijgt?

edit: uiteraard blijf ik liever weg van de JSON files...
Maak een 2e ssid aan voor je zonnepanelen en stel die in als guest network (desnoods met een eigen vlan). Dan kunnen andere apparaten in dat vlan je zonnepanelen niet zien en je zonnepanelen kunnen alleen het internet op.

Acties:
  • 0 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
m3gA schreef op woensdag 23 augustus 2017 @ 13:32:
[...]

Maak een 2e ssid aan voor je zonnepanelen en stel die in als guest network (desnoods met een eigen vlan). Dan kunnen andere apparaten in dat vlan je zonnepanelen niet zien en je zonnepanelen kunnen alleen het internet op.
De zonnepanelen zijn met kabel verbonden. Via de secundaire poort van het AP dus.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Qlimaxxx schreef op woensdag 23 augustus 2017 @ 13:42:
[...]


De zonnepanelen zijn met kabel verbonden. Via de secundaire poort van het AP dus.
Zet je een vlan op de poort en die scherm je af van de rest mbv. de firewall. Unifi ondersteund op dit moment jammer geen private vlans anders had je het zo kunnen doen.

Acties:
  • +2 Henk 'm!
zeroday schreef op woensdag 23 augustus 2017 @ 12:54:
Ik heb een AC Pro en 2x een AC LR
Wil een unifi switch hebben de 60W of 150W ..
Welke werkt nu out of the box met PoE ? is dat de AC pro? En de AC LR's hebben een converter nodig?
of geldt dat voor alle 3?
Als je het nu koopt moeten alle combinaties werken. AC Pro werkt (alleen) met 802.3af/at. De laatste revisie van de AC LR (en AC Lite), die in principe overal beschikbaar moet zijn, ondersteund ook 802.3af (en daarnaast nog de oude passive 24V maar dat is irrelevant). Zowel de 60W als 150W ondersteunen ook 802.3af (en de 150W ook at, of de 60W dat ook doet weet ik niet). Daarnaast ondersteund de 150W ook passive 24V, maar dat gaat weg en nieuw geproduceerde modellen bevatten dat ook niet meer (maar deze worden AFAIK nog niet uitgeleverd naar de importeurs, laat staan beschikbaar in winkels).

Alle combinaties werken dus correct samen, met 802.3af.

Wat @Qlimaxxx zegt dat de 8-150W actief gekoeld is klopt niet. Alleen de modellen met meer poorten zijn actief gekoeld, als ze te warm worden.

Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
RobertMe schreef op woensdag 23 augustus 2017 @ 13:44:
[...]


Wat @Qlimaxxx zegt dat de 8-150W actief gekoeld is klopt niet. Alleen de modellen met meer poorten zijn actief gekoeld, als ze te warm worden.
Klopt. Ik heb een 8-150W en die is passief. Hij is ook bewust niet rackmountable omdat hij dan problemen zou krijgen met de passieve koeling.

Acties:
  • 0 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
RobertMe schreef op woensdag 23 augustus 2017 @ 13:44:

Wat @Qlimaxxx zegt dat de 8-150W actief gekoeld is klopt niet. Alleen de modellen met meer poorten zijn actief gekoeld, als ze te warm worden.
Oh, my bad! Daarom zei ik ook "volgens mij", maar ik pas het wel even aan.

Edit: de 60w ondersteund geen at! Alleen af. (Heb ik thuis hangen).

[ Voor 9% gewijzigd door Qlimaxxx op 23-08-2017 13:49 ]


Acties:
  • 0 Henk 'm!
tyfoon_2 schreef op woensdag 23 augustus 2017 @ 12:22:
[...]


Nog even een vraagje hierover; Is het de gateway die op 192.168.1.1 zit dat dit gedrag veroorzaakt?
Niet alleen de gateway, maar de overlappende netwerken an zich. In de routing (van je OS) staat dat verkeer naar 192.168.1.x via 192.168.1.1 moet. Maar het OS weet natuurlijk niet welke van de twee netwerken je dan bedoeld en zal dus routeren naar 'lokaal'. Dit omdat die een hogere prioriteit heeft. En die aanpassen kan niet want dan heb je überhaupt geen verbinding meer omdat je default gateway onbereikbaar is.

Acties:
  • 0 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
m3gA schreef op woensdag 23 augustus 2017 @ 13:43:
[...]

Zet je een vlan op de poort en die scherm je af van de rest mbv. de firewall. Unifi ondersteund op dit moment jammer geen private vlans anders had je het zo kunnen doen.
Komt het AP dan niet in een ander lan terecht voor management?

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Qlimaxxx schreef op woensdag 23 augustus 2017 @ 13:50:
[...]


Komt het AP dan niet in een ander lan terecht voor management?
Klopt. Niet aan gedacht. De secundaire poort is maar een domme hub. Een extra kabel trekken werkt niet? Of de zonnepanelen met een bridge aansluiten op de wifi maar dat is ook allemaal extra gedoe.

[ Voor 20% gewijzigd door m3gA op 23-08-2017 14:00 ]


Acties:
  • 0 Henk 'm!

  • mithras
  • Registratie: Maart 2003
  • Niet online
Qlimaxxx schreef op woensdag 23 augustus 2017 @ 13:12:
[...]

Als je ooit een US8 met poe passthrough wilt toevoegen is de 802.3at ondersteuning van de 150w noodzakelijk om 802.3af via passthrough te kunnen leveren.
Ik heb een serie US8-60W -> US8 met PoE passthrough -> AC Lite config. Dus de 150W is niet noodzakelijk voor PoE passthrough van de US8!

Acties:
  • 0 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
m3gA schreef op woensdag 23 augustus 2017 @ 13:59:
[...]

Klopt. Niet aan gedacht. De secundaire poort is maar een domme hub. Een extra kabel trekken werkt niet? Of de zonnepanelen met een bridge aansluiten op de wifi maar dat is ook allemaal extra gedoe.
Een extra kabel wordt lastig. Ligt al UTP en coax(vrij dikke) door deze buis. Is ook iets van 50 meter.

Zo heel belangrijk vind ik het niet hoor, dus een bridge vind ik het geld niet waard. Je leest alleen vaak dingen over SMA en crappy beveiliging, dus als ik door slimme trucs het wat veiliger kan maken......
mithras schreef op woensdag 23 augustus 2017 @ 14:01:
[...]
Ik heb een serie US8-60W -> US8 met PoE passthrough -> AC Lite config. Dus de 150W is niet noodzakelijk voor PoE passthrough van de US8!
Hoe heb je dat voor elkaar? Volgens de documentatie van UBNT Kun je alleen het volgende doen:
802.3at in > 802.3af out
802.3af in > No poe passthrough
48V dc in(stroomadapter) > 48V passive out

Ik heb een ouder exemplaar want hij heeft ook een LED voor 24V, maar volgens het boekje moet je dan een 24V DC adapter kopen.

Acties:
  • 0 Henk 'm!
Qlimaxxx schreef op woensdag 23 augustus 2017 @ 14:09:
[...]


Hoe heb je dat voor elkaar? Volgens de documentatie van UBNT Kun je alleen het volgende doen:
802.3at in > 802.3af out
802.3af in > No poe passthrough
48V dc in(stroomadapter) > 48V passive out
Als ik moet gokken is het officieel niet ondersteund, maar de switch en het AP zullen zo weinig stroom gebruiken dat het wel kan. 802.3af kan 15W max leveren. Volgensmij heb ik hier langs zien komen dat een AP iets van maximaal 5W gebruikt, als de switch dan ook een laag verbruik heeft (onder de 10W) zou dat dus best kunnen. Alleen zullen ze er niet mee adverteren omdat het dus niet werkt als het apparaat aan de PoE passthrough poort daadwerkelijk de volledige 15W wil gebruiken, want die kan de switch dan niet leveren.

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Mijn US8 gebruikt op dit moment 10,3 Watt (met PoE op een US8-150W) met een AC-Lite op de PoE passthrough poort. Dus is bijna verwaarloosbaar. De AC-Lite hangt er wel op met een 802.3f adapter omdat dit een van de eerste revisies is met alleen passive PoE.

[ Voor 28% gewijzigd door m3gA op 23-08-2017 14:52 ]


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:36

zeroday

There is no alternative!

als ik het goed zie kan UBIQUITI UNIFI SWITCH 8-150W gewoon opgehangen worden, die heeft brackets meegeleverd. Klopt dat?

zijn de SFP poorten afzonderlijk van de 8 poorten te gebruiken? dus ze consumeren niet bijv. port 7 en 8 op als je de SFP gebruikt?

Ik heb namelijk 8 poorten nodig en 1 poort voor een uplink via UTP (via een SFP converter) naar zolder

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!
zeroday schreef op woensdag 23 augustus 2017 @ 15:49:
als ik het goed zie kan UBIQUITI UNIFI SWITCH 8-150W gewoon opgehangen worden, die heeft brackets meegeleverd. Klopt dat?
Klopt, er zitten twee "hoeken" bij die je op de switch kunt schroeven en vervolgens aan de muur of wat dan ook. Maar zoals @m3gA al aangaf kun je deze niet gebruiken om hem in een patchkast/patchbeugel te plaatsen
zijn de SFP poorten afzonderlijk van de 8 poorten te gebruiken? dus ze consumeren niet bijv. port 7 en 8 op als je de SFP gebruikt?
Voor zover ik weet moet dat geen probleem zijn. In de controller zie je ook gewoon 10 poorten, en volgensmij heb ik ook op het forum gezien dat de SFTP poorten gebruikt worden om de switch uit te breiden met 1 of 2 poorten (door dus inderdaad een ethernet module erin te zetten).

Acties:
  • +2 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
RobertMe schreef op woensdag 23 augustus 2017 @ 15:57:
[...]

Voor zover ik weet moet dat geen probleem zijn. In de controller zie je ook gewoon 10 poorten, en volgensmij heb ik ook op het forum gezien dat de SFTP poorten gebruikt worden om de switch uit te breiden met 1 of 2 poorten (door dus inderdaad een ethernet module erin te zetten).
Ik heb er 2 SFP modules in zitten en het zijn gewoon 2 extra poorten.

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 16:57
m3gA schreef op woensdag 23 augustus 2017 @ 15:58:
[...]

Ik heb er 2 SFP modules in zitten en het zijn gewoon 2 extra poorten.
Welke modules zijn dat? En belangrijker, wat kosten ze :P

Ik ben erg nog steeds van plan om mijn Draytek (standaard T-Mobile thuis/Vodafone glas router)hier d'r uit te gooien en te vervangen voor een USG. Wanneer t zo ver is de switch ook aan de beurt omdat ik dan poorten te kort ga komen. Wat is wijsheid?

Situatie nu:

SFP/Wan -> Draytek -> Poort 1 (internet) naar pricewatch: Netgear Prosafe Gigabit Plus GS108PE-100EUS 6 poorten in gebruik
De 2 aansluitingen voor de TV decoders zitten op poort 3 en 4 van de Draytek, T-Mobile werkt met bridged-vlan

Optie 1:
#ProductPrijsSubtotaal
1Ubiquiti Unifi Switch (8-poorts, 150W PoE+)€ 200,-€ 200,-
1Ubiquiti UniFi USG Enterprise Gateway Router€ 109,55€ 109,55
1TP-Link Gigabit Ethernet Media Converter MC220L€ 22,92€ 22,92
Bekijk collectie
Importeer producten
Totaal€ 332,47

SFP->Media converter-> USG->SFP-ethernetmodule->Unifi Switch
Alle 8 poorten zijn in gebruik, SFP poort wordt de up-link naar de USG. Bij deze kosten komt nog 1x de SFP-Ethernet module

Optie 2:
#ProductPrijsSubtotaal
1Ubiquiti UniFi Switch US-16-150W€ 289,18€ 289,18
1Ubiquiti UniFi USG Enterprise Gateway Router€ 109,55€ 109,55
Bekijk collectie
Importeer producten
Totaal€ 398,73


Hierbij wil ik 1 van de SFP poorten inzetten als WAN en deze dmv vlan doorgeven aan de USG. Hierdoor 'verlies' ik 2 poorten van en naar de USG, maar ik heb er tenslotte toch genoeg dan plus nog ruimte voor uitbreiding (al zo ik eerlijkheidshalve niet weten wat ik nog in de meterkast aan zou moeten sluiten).

Optie 2 'oogt' netter, maar is t technisch ook beter? Ik weet dat ik nu vloek in de kerk, maar een extra kastje in de meterkast lig ik niet wakker van als de deur dicht is. Energiegebruik zal ook verwaarloosbaar zijn gok ik.

Optie 1 is, afhankelijk van de prijs van de SFP module, goedkoper. Ruimte voor uitbreiding is er niet/niet echt, maar de leidingen in huis liggen ook vol, ik verwacht hier, in ieder geval voorlopig, niets bij.

Wat is wijsheid?

Acties:
  • 0 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
m3gA schreef op woensdag 23 augustus 2017 @ 14:51:
Mijn US8 gebruikt op dit moment 10,3 Watt (met PoE op een US8-150W) met een AC-Lite op de PoE passthrough poort. Dus is bijna verwaarloosbaar. De AC-Lite hangt er wel op met een 802.3f adapter omdat dit een van de eerste revisies is met alleen passive PoE.
Dat klinkt interessant. Ik heb op mijn 60w switch nu een cloudkey en een AC pro hangen. Samen goed voor <6watt... wel zonder clients, maar toch.
gastje01 schreef op woensdag 23 augustus 2017 @ 17:10:
[...]


Welke modules zijn dat? En belangrijker, wat kosten ze :P

Ik ben erg nog steeds van plan om mijn Draytek (standaard T-Mobile thuis/Vodafone glas router)hier d'r uit te gooien en te vervangen voor een USG. Wanneer t zo ver is de switch ook aan de beurt omdat ik dan poorten te kort ga komen. Wat is wijsheid?

Situatie nu:

SFP/Wan -> Draytek -> Poort 1 (internet) naar pricewatch: Netgear Prosafe Gigabit Plus GS108PE-100EUS 6 poorten in gebruik
De 2 aansluitingen voor de TV decoders zitten op poort 3 en 4 van de Draytek, T-Mobile werkt met bridged-vlan

Optie 1:
#ProductPrijsSubtotaal
1Ubiquiti Unifi Switch (8-poorts, 150W PoE+)€ 200,-€ 200,-
1Ubiquiti UniFi USG Enterprise Gateway Router€ 109,55€ 109,55
1TP-Link Gigabit Ethernet Media Converter MC220L€ 22,92€ 22,92
Bekijk collectie
Importeer producten
Totaal€ 332,47

SFP->Media converter-> USG->SFP-ethernetmodule->Unifi Switch
Alle 8 poorten zijn in gebruik, SFP poort wordt de up-link naar de USG. Bij deze kosten komt nog 1x de SFP-Ethernet module

Optie 2:
#ProductPrijsSubtotaal
1Ubiquiti UniFi Switch US-16-150W€ 289,18€ 289,18
1Ubiquiti UniFi USG Enterprise Gateway Router€ 109,55€ 109,55
Bekijk collectie
Importeer producten
Totaal€ 398,73


Hierbij wil ik 1 van de SFP poorten inzetten als WAN en deze dmv vlan doorgeven aan de USG. Hierdoor 'verlies' ik 2 poorten van en naar de USG, maar ik heb er tenslotte toch genoeg dan plus nog ruimte voor uitbreiding (al zo ik eerlijkheidshalve niet weten wat ik nog in de meterkast aan zou moeten sluiten).

Optie 2 'oogt' netter, maar is t technisch ook beter? Ik weet dat ik nu vloek in de kerk, maar een extra kastje in de meterkast lig ik niet wakker van als de deur dicht is. Energiegebruik zal ook verwaarloosbaar zijn gok ik.

Optie 1 is, afhankelijk van de prijs van de SFP module, goedkoper. Ruimte voor uitbreiding is er niet/niet echt, maar de leidingen in huis liggen ook vol, ik verwacht hier, in ieder geval voorlopig, niets bij.

Wat is wijsheid?
Misschien ruimte voor een bump naar USG pro? Dan Kun je in ieder geval WAN sfp gebruiken.

Is het trouwens al mogelijk om 1 sfp poort als lan downlink te gebruiken?

Weet ook niet of dat al zonder JSON file kan...

[ Voor 5% gewijzigd door Qlimaxxx op 23-08-2017 18:21 ]


Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 16:57
[b]Qlimaxxx schreef op woensdag 23 augustus 2017 @ 18:18:[/b

Misschien ruimte voor een bump naar USG pro? Dan Kun je in ieder geval WAN sfp gebruiken.

Is het trouwens al mogelijk om 1 sfp poort als lan downlink te gebruiken?

Weet ook niet of dat al zonder JSON file kan...
Om nu meer dan het dubbele uit te geven voor alleen de SFP-poort... Meh, m'n gevoel zegt dat dit niet nodig is. Ik heb een 100/100 glas lijn, heb zowel bedraad als draadloos 35-40 devices in huis (waaronder een aantal ESP modules met weinig/geen bandbreedte eisen). Dat moet een standaard USG ook met gemak aan kunnen lijkt me, dan neig ik eerder naar de optie met de 16 poorts switch, al dan niet in combinatie met de genoemde media converter om alles alsnog fysiek gescheiden te houden als dit handiger zou zijn.

Acties:
  • 0 Henk 'm!

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
gastje01 schreef op woensdag 23 augustus 2017 @ 18:26:
[...]


Om nu meer dan het dubbele uit te geven voor alleen de SFP-poort... Meh, m'n gevoel zegt dat dit niet nodig is. Ik heb een 100/100 glas lijn, heb zowel bedraad als draadloos 35-40 devices in huis (waaronder een aantal ESP modules met weinig/geen bandbreedte eisen). Dat moet een standaard USG ook met gemak aan kunnen lijkt me, dan neig ik eerder naar de optie met de 16 poorts switch, al dan niet in combinatie met de genoemde media converter om alles alsnog fysiek gescheiden te houden als dit handiger zou zijn.
Fair enough

Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

chickpoint schreef op woensdag 23 augustus 2017 @ 08:54:Aangezien dit vastgestelde standaarden zijn neem ik aan dat dit gewoon mogelijk is, pin me hier niet op vast! Waarschijnlijk dat iemand hier een beter antwoord op kan geven.
Ik meen ergens gelezen te hebben dat current versies van de AP AC LITE en LR overweg kunnen met 802.3af en at, maar op https://www.ubnt.com/unifi/unifi-ap-ac-lr/ en in de PDF https://www.ubnt.com/down...unifi/UniFi_AC_APs_DS.pdf staat nog altijd "24V Passive PoE" genoemd bij de LITE en de LR. Ik gebruik liever geen injector maar gewoon mijn eigen 802.3af/at switch.

Weet iemand hier meer van, of de LITE en LR inmiddels wel met de standaarden 802.3af en at werken? Moet je er expliciet naar vragen in de (web)winkel?

edit: er blijken dus inderdaad versies met en zonder de 802.3af standaard verkocht te worden, zie bijvoorbeeld https://community.ubnt.co...port-802-3AF/td-p/1834811 . En deze website: https://www.broadbandbuye...23764-ubiquiti-uap-ac-lr/ merkt het ook op met een 'new model' opdruk.

[ Voor 20% gewijzigd door Packetloss op 23-08-2017 19:57 . Reden: laatste paragraaf toegevoegd ]

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • tozzke
  • Registratie: Oktober 2001
  • Nu online

tozzke

aka tozzert

Ik heb iets vaags met mijn VPN server @ USG (Remote User VPN (L2TP) - 10.8.1.1/29)... Ik kan niet elk lokaal IP benaderen, sterker nog... vooralsnog kan ik 1 IP NIET bereiken en dat is nou net de belangrijkste... m'n NAS :D
M'n NAS heeft IP 10.0.0.11 en die is dus niet eens te pingen als ik de VPN verbinding opbouw, alle overige local devices zijn wel te benaderen.
Ik heb al geprobeerd om een firewall rule @ Synology NAS toe te voegen die expliciet verkeer van 10.8.1.x toestaat, maar dit maakt geen verschil :?

Maak ik vervolgens verbinding met de OpenVPN server die ik ook nog op zowel Pi als NAS draai, zijn wel al mijn local devices benaderbaar...

Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

tozzke schreef op woensdag 23 augustus 2017 @ 19:28:
Ik heb iets vaags met mijn VPN server @ USG (Remote User VPN (L2TP) - 10.8.1.1/29)... Ik kan niet elk lokaal IP benaderen, sterker nog... vooralsnog kan ik 1 IP NIET bereiken en dat is nou net de belangrijkste... m'n NAS :D
M'n NAS heeft IP 10.0.0.11 en die is dus niet eens te pingen als ik de VPN verbinding opbouw, alle overige local devices zijn wel te benaderen.
is op je NAS exact dezelfde routering en default gw te zien als je devices die je wel kan benaderen?

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 16-09 19:15

j1nx

Geek - Enjoying life

10.8.1.1/29 en dan naar 10.0.0.11 willen. Kijk eens goed naar je routes op je pc. Als je een traceroute ziet zie je hem waarschijnlijk naar default gw gaan.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • +1 Henk 'm!
Packetloss schreef op woensdag 23 augustus 2017 @ 19:21:
[...]


Ik meen ergens gelezen te hebben dat current versies van de AP AC LITE en LR overweg kunnen met 802.3af en at, maar op https://www.ubnt.com/unifi/unifi-ap-ac-lr/ en in de PDF https://www.ubnt.com/down...unifi/UniFi_AC_APs_DS.pdf staat nog altijd "24V Passive PoE" genoemd bij de LITE en de LR. Ik gebruik liever geen injector maar gewoon mijn eigen 802.3af/at switch.

Weet iemand hier meer van, of de LITE en LR inmiddels wel met de standaarden 802.3af en at werken? Moet je er expliciet naar vragen in de (web)winkel?

edit: er blijken dus inderdaad versies met en zonder de 802.3af standaard verkocht te worden, zie bijvoorbeeld https://community.ubnt.co...port-802-3AF/td-p/1834811 . En deze website: https://www.broadbandbuye...23764-ubiquiti-uap-ac-lr/ merkt het ook op met een 'new model' opdruk.
Zowel de LR als Lite worden al sinds mid vorig jaar met 802.3af ondersteuning (naast 24V passive) geproduceerd. Sinds eind januari, begin februari, doken deze ook al in de Nederlandse webshops op. Als je er nu eentje besteld heb je dus 99% kans dat deze met zowel 24V passive als 802.3af werkt. Deze is ook eenvoudig te herkennen. De nieuwe versie heeft op de doos in de linkerbovenhoek een blauwe sticker met '802.3af compatible'.

Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

RobertMe schreef op woensdag 23 augustus 2017 @ 20:18:
[...]

Zowel de LR als Lite worden al sinds mid vorig jaar met 802.3af ondersteuning (naast 24V passive) geproduceerd. Sinds eind januari, begin februari, doken deze ook al in de Nederlandse webshops op. Als je er nu eentje besteld heb je dus 99% kans dat deze met zowel 24V passive als 802.3af werkt. Deze is ook eenvoudig te herkennen. De nieuwe versie heeft op de doos in de linkerbovenhoek een blauwe sticker met '802.3af compatible'.
dank je, ik zag ook deze foto op het UBNT forum: https://community.ubnt.co...e-size/large?v=1.0&px=600

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • +1 Henk 'm!

  • tozzke
  • Registratie: Oktober 2001
  • Nu online

tozzke

aka tozzert

Packetloss schreef op woensdag 23 augustus 2017 @ 19:46:
[...]


is op je NAS exact dezelfde routering en default gw te zien als je devices die je wel kan benaderen?
jep, alles via dhcp @ usg toegewezen (weliswaar middels reserveringen maar dat mag de pret niet drukken)
j1nx schreef op woensdag 23 augustus 2017 @ 19:47:
10.8.1.1/29 en dan naar 10.0.0.11 willen. Kijk eens goed naar je routes op je pc. Als je een traceroute ziet zie je hem waarschijnlijk naar default gw gaan.
hoe is dan te verklaren dat ik mijn pi op 10.0.0.16 (en andere devices) wel kan pingen/benaderen?

Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 16-09 19:15

j1nx

Geek - Enjoying life

Dat is raar inderdaad. Maar wat is je output van een traceroute 10.0.0.11 op de probleem vpn client?

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

hermanh schreef op woensdag 23 augustus 2017 @ 09:48:
[...]

Er zijn een paar aardige filmpjes van Troy Hunt die het verschil goed kunnen aangeven. In een gemiddelde thuis situatie zal het verschil erg klein zijn. (even door het amerikaanse geblaat heenprikken.. :) )
https://www.youtube.com/watch?v=axrB6JtWCTc&t=671s
https://www.youtube.com/watch?v=doVFUUieLrY&t=1055s
dank je; het meeste wist ik al wel, maar bij die 2de Youtube link dacht ik even te horen dat de LITE en de LR nog een verschil hadden, die van roaming. Maar bij nog een keer luisteren lijkt het er op dat zowel de LITE als de LR als de PRO (die ik reeds heb) roaming te ondersteuning. Alleen vertelt Troy niet of het gaat om 802.11k, r of v. Deze pagina praat voornamelijk over Cisco: https://support.apple.com/en-gb/HT202628 . Ik ga denk ik voor de product: Ubiquiti UniFi AP AC LR .

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • tozzke
  • Registratie: Oktober 2001
  • Nu online

tozzke

aka tozzert

j1nx schreef op woensdag 23 augustus 2017 @ 20:46:
Dat is raar inderdaad. Maar wat is je output van een traceroute 10.0.0.11 op de probleem vpn client?
Vanaf mijn Samsung Galaxy S8 (links NAS via wifi lokaal, 2e (NAS) en 3e (rpi) via VPN @ USG @ 4G):
Afbeeldingslocatie: https://i.imgur.com/Eyd8Ek2.png

Acties:
  • 0 Henk 'm!

  • Witte8
  • Registratie: Juli 2006
  • Laatst online: 09-11-2022
m3gA schreef op woensdag 23 augustus 2017 @ 15:58:
[...]

Ik heb er 2 SFP modules in zitten en het zijn gewoon 2 extra poorten.
Mag ik vragen welke je er hebt in zitten? Na een kleine Google zoekactie vind ik verschillende sftp to rj45 modules, maar lees ook veel vragen ivm compatibiliteit. Moet ik hierbij ook rekening houden met PoE ondersteuning?

Acties:
  • +1 Henk 'm!
Witte8 schreef op woensdag 23 augustus 2017 @ 23:27:
[...]


Mag ik vragen welke je er hebt in zitten? Na een kleine Google zoekactie vind ik verschillende sftp to rj45 modules, maar lees ook veel vragen ivm compatibiliteit. Moet ik hierbij ook rekening houden met PoE ondersteuning?
Een SFP Module kan nooit PoE Leveren.
Dus nee.

De modules die wij gebruiken zijn: GLC-T Modules.
Heb er 20+ standaard op voorraad liggen voor het geval ik er weer een nodig heb >:)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • chronoz
  • Registratie: Maart 2010
  • Laatst online: 09-10-2022
Hoe kan ik DHCP static mappings en DHCP leases in de DNS Resolver registreren?

Dan kan ik gewoon ping hue, ping nuc, ssh root@freenas, etc. doen.

  • chronoz
  • Registratie: Maart 2010
  • Laatst online: 09-10-2022
Het is inmiddels gelukt door hostfile-update in te schakelen door /config/config.boot aan te passen en te rebooten, al werkt dat alleen voor de DHCP-clients zonder static lease.

Ik denk dat ik de /etc/hosts file zelf moet editen om de dns entries erin te zetten. De vyatta commando's lijken niet allemaal te werken, maar ik vergeet vast stappen:
ubnt@ubnt:~$ set service dhcp-server hostfile-update enable
Invalid command
ubnt@ubnt:~$

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Witte8 schreef op woensdag 23 augustus 2017 @ 23:27:
[...]


Mag ik vragen welke je er hebt in zitten? Na een kleine Google zoekactie vind ik verschillende sftp to rj45 modules, maar lees ook veel vragen ivm compatibiliteit. Moet ik hierbij ook rekening houden met PoE ondersteuning?
Ik heb twee van deze: https://www.ebay.nl/itm/201739451333

Ik had net twee poorten te weinig en dan vind ik een extra switch overdreven.

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:36

zeroday

There is no alternative!

djkavaa schreef op donderdag 24 augustus 2017 @ 00:39:
[...]


Een SFP Module kan nooit PoE Leveren.
Dus nee.

De modules die wij gebruiken zijn: GLC-T Modules.
Heb er 20+ standaard op voorraad liggen voor het geval ik er weer een nodig heb >:)
ik heb die dingen toen voor mijn TP-Link switch gekocht en waren / zijn perfect.
echter nadat ik ze voor weinig had gekocht .. (bij amazon)
https://www.amazon.com/gp...tailpages00?ie=UTF8&psc=1
op amazon nu rocketscience duur ... van 20 naar 40 dollar ..

There are no secrets, only information you do not yet have


  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 16-09 19:15

j1nx

Geek - Enjoying life

tozzke schreef op woensdag 23 augustus 2017 @ 21:11:
[...]

Vanaf mijn Samsung Galaxy S8 (links NAS via wifi lokaal, 2e (NAS) en 3e (rpi) via VPN @ USG @ 4G):
[afbeelding]
Lastig om te zien zonder resolves van de hops, maar gezien de hoeveelheid hops in de middelste, vermoed ik toch dat je ipv over je VPN, over je GW naar buiten gaat, op zoek naar 10.0.0.11 Uiteraard gaat hij die niet vinden...

Waarom je rPi dan alsnog wel over je VPN gaat is mij niet duidelijk, wellicht iets van cache of weet ik wat.

Probeer eens al je verkeer over je VPN te forceren. Ik ben niet echt bekend met de Android VPN settings, maar als ik mij goed herinner kun je bij advanced settings van de VPN ook een forwarding routes aangeven. Probeer daar eens 0.0.0.0/0 (alles) of wellicht is 10.0.0.0/8 ook al genoeg.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.

zeroday schreef op donderdag 24 augustus 2017 @ 07:50:
[...]


ik heb die dingen toen voor mijn TP-Link switch gekocht en waren / zijn perfect.
echter nadat ik ze voor weinig had gekocht .. (bij amazon)
https://www.amazon.com/gp...tailpages00?ie=UTF8&psc=1
op amazon nu rocketscience duur ... van 20 naar 40 dollar ..
Klopt ze zijn wat duurder inderdaad, heb ze ook voor aardig wat gekocht.
Maar we hebben ze toch nodig en 9/10 keer kopen we ze met de 50 tegenlijk.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • lolgast
  • Registratie: November 2006
  • Laatst online: 17:41
@tozzke Wild guess, je hebt de firewall op de Synology aanstaan en het VPN subnet staat niet in de allow lijst?

  • daansan
  • Registratie: Maart 2000
  • Laatst online: 13:47
Nog eens een vraag mensen:

Ik gebruik momenteel een edgerouter poe. Aan deze edgerouter poe hangen twee accesspoints (met poe gevoed) en een tplink switch. Aan de tplink switch hangt mijn hele netwerk inclusief de kpn iptv settopbox.

Schematisch ziet dat er zo uit:
- FTU patch cover
-- tplink media converter
--- edgerouter poe (wan port)
---- tplink switch
----- unifi ap ac lr 1
----- unifi ap ac lr 2
----- kpn iptv settopbox

Nou draait op de edgerouter een igmp proxy en op de tplink switch igmp snooping.

Nu de vraag: de edgerouter ondersteunt op switch0 volgens mij geen igmp snooping. Hoewel de settopbox aan de tplink switch hangt (die wel aan igmp snooping doet), gaat deze setup mijn accesspoints nu flooden met de multicast tv streams of niet?

[ Voor 7% gewijzigd door daansan op 24-08-2017 08:47 ]

I love it when a plan comes together!


  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
Packetloss schreef op woensdag 23 augustus 2017 @ 19:21:
[...]


Ik meen ergens gelezen te hebben dat current versies van de AP AC LITE en LR overweg kunnen met 802.3af en at, maar op https://www.ubnt.com/unifi/unifi-ap-ac-lr/ en in de PDF https://www.ubnt.com/down...unifi/UniFi_AC_APs_DS.pdf staat nog altijd "24V Passive PoE" genoemd bij de LITE en de LR. Ik gebruik liever geen injector maar gewoon mijn eigen 802.3af/at switch.

Weet iemand hier meer van, of de LITE en LR inmiddels wel met de standaarden 802.3af en at werken? Moet je er expliciet naar vragen in de (web)winkel?

edit: er blijken dus inderdaad versies met en zonder de 802.3af standaard verkocht te worden, zie bijvoorbeeld https://community.ubnt.co...port-802-3AF/td-p/1834811 . En deze website: https://www.broadbandbuye...23764-ubiquiti-uap-ac-lr/ merkt het ook op met een 'new model' opdruk.
Je kan het zien aan de doos, een tijdje terug heeft Ubiquiti een officeel statement gemaakt waaraan je deze kunt herkennen: https://community.ubnt.co...-line/m-p/1999465#M239370.

Je zou dus de webshop waar je het wilt bestellen vragen of ze dit voor je na kunnen kijken en afspreken dat ze ook die versie naar je opsturen.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
Vraagje over interne DNS op Unifi (thuis situatie): Ik heb links en rechts wat code waar IP adressen hard in staan. Nu wil ik mijn subnet gaan omzetten naar een andere range. Liefst zou ik dan ook de interne IP adressen gelijk vervangen door interne DNS entries. Wat zou de eenvoudigste manier zijn om dit voor elkaar te krijgen in een Unifi setup?

  • mithras
  • Registratie: Maart 2003
  • Niet online
tyfoon_2 schreef op donderdag 24 augustus 2017 @ 09:35:
Vraagje over interne DNS op Unifi (thuis situatie): Ik heb links en rechts wat code waar IP adressen hard in staan. Nu wil ik mijn subnet gaan omzetten naar een andere range. Liefst zou ik dan ook de interne IP adressen gelijk vervangen door interne DNS entries. Wat zou de eenvoudigste manier zijn om dit voor elkaar te krijgen in een Unifi setup?
Kan je met mDNS werken? Als je op je netwerk settings een domain name invoert zou dat moeten lukken.

  • tcviper
  • Registratie: April 2010
  • Laatst online: 12:38
mithras schreef op donderdag 24 augustus 2017 @ 09:43:
[...]
Kan je met mDNS werken? Als je op je netwerk settings een domain name invoert zou dat moeten lukken.
Dat doet ie allemaal met Unifi controller 5.6.14 beta ;) Is al een aantal keer over gepost hier.
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen)."

[ Voor 24% gewijzigd door tcviper op 24-08-2017 09:54 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
tcviper schreef op donderdag 24 augustus 2017 @ 09:53:
[...]


Dat doet ie allemaal met Unifi controller 5.6.14 beta ;) Is al een aantal keer over gepost hier.
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen)."
Ik had al even naar de release notes gekeken maar zie het niet staan. Of kijk ik er overheen?
tyfoon_2 schreef op donderdag 24 augustus 2017 @ 10:27:
[...]


Ik had al even naar de release notes gekeken maar zie het niet staan. Of kijk ik er overheen?
De release notes zijn, helaas, soms niet volledig. Soms worden versies niet gereleased, maar bevat de volgende release alleen de changes ten opzichte van de vorige (niet vrijgegeven) versie. Zo zijn ze IIRC van 5.6.10 naar 5.6.12 gegaan. De changes in 5.6.12 waren er maar een paar, terwijl er wel veel nieuwe features waren (zoals volgensmij dan mDNS, maar ook DPI in firewall). Daarvan is hier langsgekomen dat deze al in 5.6.11 zaten die bepaalde closed testers ontvangen hadden (meen zelfs dat daar tweakers tussen zaten, als het zelfs niet @tcviper zelf was).

  • tcviper
  • Registratie: April 2010
  • Laatst online: 12:38
RobertMe schreef op donderdag 24 augustus 2017 @ 10:34:
[...]

De release notes zijn, helaas, soms niet volledig. Soms worden versies niet gereleased, maar bevat de volgende release alleen de changes ten opzichte van de vorige (niet vrijgegeven) versie. Zo zijn ze IIRC van 5.6.10 naar 5.6.12 gegaan. De changes in 5.6.12 waren er maar een paar, terwijl er wel veel nieuwe features waren (zoals volgensmij dan mDNS, maar ook DPI in firewall). Daarvan is hier langsgekomen dat deze al in 5.6.11 zaten die bepaalde closed testers ontvangen hadden (meen zelfs dat daar tweakers tussen zaten, als het zelfs niet @tcviper zelf was).
Juist, met al die versie nummers onthoud ik ook niet altijd wat er in welke versie precies in is gekomen, weet alleen dat ik de beta's wel constant update en al die nieuwe dingen mooi gebruik. Zou inderdaad kunnen dat het sinds 5.6.11 er al in zit.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
tcviper schreef op donderdag 24 augustus 2017 @ 10:36:
[...]


Juist, met al die versie nummers onthoud ik ook niet altijd wat er in welke versie precies in is gekomen, weet alleen dat ik de beta's wel constant update en al die nieuwe dingen mooi gebruik. Zou inderdaad kunnen dat het sinds 5.6.11 er al in zit.
Even gezocht op Unifi forum en daar staat idd ook implemented. Kan er echter verder niets over vinden. Weet iemand waar dit zit in de interface cq hoe je het kunt gebruiken....?

  • tcviper
  • Registratie: April 2010
  • Laatst online: 12:38
tyfoon_2 schreef op donderdag 24 augustus 2017 @ 10:56:
[...]


Even gezocht op Unifi forum en daar staat idd ook implemented. Kan er echter verder niets over vinden. Weet iemand waar dit zit in de interface cq hoe je het kunt gebruiken....?
Dat heb ik toch in mijn reply hierboven uitgelegd??
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen (alias))."

[ Voor 23% gewijzigd door tcviper op 24-08-2017 10:59 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

zijn er nog issues qua performance met de UniFi firmware 3.8.6 for UAP-AC-Lite/LR/Pro/EDU/M/M-PRO/IW/IW-Pro?
Ik wilde upgraden vorige week, maar toen zag ik issues met deze firmware qua performance etc... hier voorbij komen.

Zijn die nog actueel of is het opgelost en kan ik zonder problemen door naar de nieuwe controler 5.5.20 en deze firmware?

ESET software nodig? Let me know 😄


  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
tcviper schreef op donderdag 24 augustus 2017 @ 10:58:
[...]


Dat heb ik toch in mijn reply hierboven uitgelegd??


[...]
Sorry, je hebt gelijk, had alleen naar eerste stukje gekeken

  • Witte8
  • Registratie: Juli 2006
  • Laatst online: 09-11-2022
m3gA schreef op donderdag 24 augustus 2017 @ 06:56:
[...]

Ik heb twee van deze: https://www.ebay.nl/itm/201739451333

Ik had net twee poorten te weinig en dan vind ik een extra switch overdreven.
Hoi dank je. Ik heb er ook net 10 nodig en dit is dus de oplossingen. Nog wel een vraag waar je misschien het antwoord op kent. Kan je op die SFP poorten met dergelijke modules erop dan ook nog gebruik maken van de PoE functie? Of zit dat dan voor die poorten er niet op?
tcviper schreef op donderdag 24 augustus 2017 @ 10:58:
[...]


Dat heb ik toch in mijn reply hierboven uitgelegd??


[...]
Ja maar ik denk dat jij het anders intepreteert dan "wij" Wat men zoekt is een semi-DNS oplossing dus ik wil ergens een veld kunnen editen dat: Naam -> NAS -> ip 192.168.0.2 en Naam -> Camera -> ip 192.168.0.3 etc etc alles in de controller.

Volgens mij redeneer jij hem exact andersom, door dat je een DNS suffix meestuurt. Kan je in veel gevallen je windows pc benaderen op "windowspcname.dns.suffix" en dat is niet wat men lijkt te zoeken.

Klopt mijn analyze? :9

Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Witte8 schreef op donderdag 24 augustus 2017 @ 12:07:
[...]


Hoi dank je. Ik heb er ook net 10 nodig en dit is dus de oplossingen. Nog wel een vraag waar je misschien het antwoord op kent. Kan je op die SFP poorten met dergelijke modules erop dan ook nog gebruik maken van de PoE functie? Of zit dat dan voor die poorten er niet op?
SFP ondersteund volgens mij geen PoE. Dan zul je een van de normale poorten moeten gebruiken. Ik zou dan even 2 andere poorten om prikken. Of heb je echt 10 PoE poorten nodig?
Ik heb trouwens een apparaat met 100Mb en die werkte niet met die SFP. Alle Gb apparaten wel. Kan toevallig net dat apparaat zijn maar ik vind het wel netjes om te vermelden.

[ Voor 13% gewijzigd door m3gA op 24-08-2017 12:09 ]


  • tcviper
  • Registratie: April 2010
  • Laatst online: 12:38
stormfly schreef op donderdag 24 augustus 2017 @ 12:07:
[...]


Ja maar ik denk dat jij het anders intepreteert dan "wij" Wat men zoekt is een semi-DNS oplossing dus ik wil ergens een veld kunnen editen dat: Naam -> NAS -> ip 192.168.0.2 en Naam -> Camera -> ip 192.168.0.3 etc etc alles in de controller.

Volgens mij redeneer jij hem exact andersom, door dat je een DNS suffix meestuurt. Kan je in veel gevallen je windows pc benaderen op "windowspcname.dns.suffix" en dat is niet wat men lijkt te zoeken.

Klopt mijn analyze? :9
Dat kan toch ook? als ik het apparaat (ALIAS) aanpas bij CLIENTS > Configuration, dan word dat de netwerknaam dat bij dat IP hoort. Dus als ik daar bijv router inzet (voor mijn USG), dan kan ik dan router (hostname) pingen en dat gaat naar het lokale IP.

Als ik bijv met Lanscan op mijn macbook een scan doe zie ik hostnames die daar ingevoerd zijn terug in het lijstje.

[ Voor 6% gewijzigd door tcviper op 24-08-2017 12:14 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields

Hmmm dat heb ik nooit getest, ik draai " echte " dns maar dat zou kunnen werken wat je zegt.

  • Witte8
  • Registratie: Juli 2006
  • Laatst online: 09-11-2022
m3gA schreef op donderdag 24 augustus 2017 @ 12:08:
[...]

SFP ondersteund volgens mij geen PoE. Dan zul je een van de normale poorten moeten gebruiken. Ik zou dan even 2 andere poorten om prikken. Of heb je echt 10 PoE poorten nodig?
Ik heb trouwens een apparaat met 100Mb en die werkte niet met die SFP. Alle Gb apparaten wel. Kan toevallig net dat apparaat zijn maar ik vind het wel netjes om te vermelden.
Idd had het ook net gevonden. Wel een dikke bedankt me je info. Je bespaart me wel wat geld. Was aan d e16 poort switch aan het denken, maar dat is in onze woning (voorlopig) overkill.

;)

  • mithras
  • Registratie: Maart 2003
  • Niet online
tcviper schreef op donderdag 24 augustus 2017 @ 09:53:
[...]


Dat doet ie allemaal met Unifi controller 5.6.14 beta ;) Is al een aantal keer over gepost hier.
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen)."
Dat is precies wat ik zeg :p Je hoeft het mij niet uit te leggen ;) En als het goed is zal je binnen Unifi geen naam hoeven toewijzen, maar is het een multicast vanuit de devices zelf met hun eigen hostname.

Ik vroeg alleen of @tyfoon_2 met mDNS kan werken: het is standaard op clients van Apple (Bonjour) of Linux (Avahi) geïnstalleerd, maar voor Windows moet je bijvoorbeeld iTunes hebben om een mDNS implementatie te hebben.

  • frissie
  • Registratie: Januari 2004
  • Niet online
Shinji schreef op woensdag 23 augustus 2017 @ 11:46:
[...]


Je vragen kan ik niet direct beantwoorden maar ik zou me als ik jou was sowieso nog even inlezen in subnetting. De private reeksen zijn:

10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)

Echter zitten we al vrij lang niet meer aan die klassen vast. Je kan dus bijvoorbeeld gewoon het volgende doen:

1. Beheer 192.168.1.0/24 (254 hosts)
2. Gebruikers 192.168.2.0/23 (Dit is dus effectief 192.168.2.1 - 192.168.3.254 = 510 hosts)
3. Iets anders 192.168.4.0/22 (Dit is dus effectief 192.168.4.1 - 192.168.7.254 = 1022 hosts)

Een vergelijkbare indeling zou je ook in de 172.16.0.0/12 reeks kunnen doen of in de 10.0.0.0/8 reeks. Gaat om het principe. Daarbij is het aan te raden om ze niet te groot te maken. Dus als je 200 - 500 clients verwacht zou ik goed kijken naar hoe hard die grens van 500 (kan daar een keer bij een evenement 10% overheen gegaan worden of is dit al een ruime uiterste) en afhankelijk daarvan te kijken of je een /23 of /22 neemt. Of wellicht twee losse /23s.
Dank voor je reactie !

  • frissie
  • Registratie: Januari 2004
  • Niet online
doc schreef op woensdag 23 augustus 2017 @ 10:06:
[...]


1. Gebruik hier voor drie locaties wel een USG, achter een fritzbox, vaak zie je dat de fritzbox/experiabox toch problemen krijgen met veel clients. De USG zorgt wel voor dubbele NAT, maar dat is in ons geval opzicht geen probleem (en als je bridge kan doen heb je er helemaal geen last van) Voordeel is dat de fritzbox in ons geval maar hoeft te praten met 1 device in plaats van heel veel en dat trekt hij een stuk beter. Ook is de DHCP scope een stuk beter in te stellen en onze fritzbox bleef alle devices die hij ooit had gezien onthouden, waardoor hij erg traag werd. Geen idee hoe een experiabox daar mee omgaat.

2+3 Als je nu ook unifi switches neemt, dan kan je gasten en leden in aparte vlan's hangen, elk met eigen dhcp en zo komen ze nooit bij elkaar en zorgt de usg voor routering naar buiten. Alles netjes vanuit 1 interface te bedienen (behalve de experiabox, maar daar hoef je na de eerste configuratie niet meer in te zijn als het goed is). Verder heb je dan mooie grafieken en inzicht over het gebruik
Dank voor je reactie !

  • tcviper
  • Registratie: April 2010
  • Laatst online: 12:38
mithras schreef op donderdag 24 augustus 2017 @ 13:03:
[...]
Dat is precies wat ik zeg :p Je hoeft het mij niet uit te leggen ;) En als het goed is zal je binnen Unifi geen naam hoeven toewijzen, maar is het een multicast vanuit de devices zelf met hun eigen hostname.

Ik vroeg alleen of @tyfoon_2 met mDNS kan werken: het is standaard op clients van Apple (Bonjour) of Linux (Avahi) geïnstalleerd, maar voor Windows moet je bijvoorbeeld iTunes hebben om een mDNS implementatie te hebben.
Aha! :) Wist niet dat mDNS dat deed, dat is dan super natuurlijk! En dat heb ik inderdaad aan staan in de controller ja :) Thx voor de info!

[ Voor 4% gewijzigd door tcviper op 24-08-2017 14:03 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


  • arene
  • Registratie: Maart 2001
  • Laatst online: 17-09 20:31
Ik heb een vraag nadat ik diverse filmpjes heb bekeken. Ik heb een AC LR aangesloten op mijn router. Dat werkt prima. Maar op de 2e verdieping is bereik slecht. Nu wil ik een PRO bijkopen en deze op de plaats van LR zetten en dan de LR op de eerste verdieping in een stopcontact duwen met de injector.

Als ik de LR in het bereik van de PRO plaats, werkt de LR dan als een soort extender zodat ik op.de bovenste wel goed bereik heb?
En werkt roaming ook op deze manier?

  • SneezyThunder91
  • Registratie: Januari 2001
  • Laatst online: 17-03 18:46
Een vraagje. Kan ik het volgende doen? Het gaat om VDSL2 van KPN icm televisie en vaste telefonie.

Internet komt binnen op de experiabox. Deze draait gewoon DHCP etc. in de 192.168.2.x reeks. Wifi wordt uitgezet.

Dan op poort 1 van de Experiabox komt een Netgear GS105E (wordt gratis toegezonden). Op poort 1 van de netgear zit dus de experiabox, op poort 2 komt een mediabox en op poort 3 ook. Op poort 4 komt een andere GS105E waar ook weer 2 mediaboxen op komen.

Op poort 2 van de Experiabox komt een USG 3P. Aan de andere kant van de USG komt een US-8-60w. Hierop wordt het interne netwerk aangesloten. Dit zal gesplitst worden in 2 segmenten.

Het default lan wordt 10.0.0.x, hierin komen alle "eigen" apparaten.
Het gasten lan wordt 10.0.1.x (VLAN 10).

Ik heb een interne e-mail server welke dus achter de US-8-60w zit. Stel deze mail server heeft als adres 10.0.0.10.

Kan ik nu een portforwarding maken op de experiabox voor tcp25 naar de USG (bv 192.168.2.253) en daar deze poort dan weer forwarden naar 10.0.0.10?

Waarom zo? Ik wil graag het hele netwerk van KPN met internet, televisie en telefonie ondersteund hebben vanuit hen. Mijn eigen interne Lan kan ik zo zelf inrichten zoals ik het wil en ik heb DPI voor al het verkeer dat door de USG gaat.

[ Voor 3% gewijzigd door SneezyThunder91 op 24-08-2017 14:42 ]


  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
TPA schreef op donderdag 24 augustus 2017 @ 11:34:
zijn er nog issues qua performance met de UniFi firmware 3.8.6 for UAP-AC-Lite/LR/Pro/EDU/M/M-PRO/IW/IW-Pro?
Ik wilde upgraden vorige week, maar toen zag ik issues met deze firmware qua performance etc... hier voorbij komen.

Zijn die nog actueel of is het opgelost en kan ik zonder problemen door naar de nieuwe controler 5.5.20 en deze firmware?
Daar ben ik ook benieuwd naar eigenlijk!

Acties:
  • +1 Henk 'm!
arene schreef op donderdag 24 augustus 2017 @ 14:39:
Ik heb een vraag nadat ik diverse filmpjes heb bekeken. Ik heb een AC LR aangesloten op mijn router. Dat werkt prima. Maar op de 2e verdieping is bereik slecht. Nu wil ik een PRO bijkopen en deze op de plaats van LR zetten en dan de LR op de eerste verdieping in een stopcontact duwen met de injector.

Als ik de LR in het bereik van de PRO plaats, werkt de LR dan als een soort extender zodat ik op.de bovenste wel goed bereik heb?
En werkt roaming ook op deze manier?
Met extender bedoel je als repeater, waarbij de LR niet met kabel is aangesloten op je netwerk? UniFi onderling ondersteund dit met de gewone APs tot "1 niveau diep" (je kunt 1 UAP draadloos koppelen aan/via een ander UAP, maar kunt daar niet nog een UAP achter knopen). Maar, ondanks dat het kan, zou ik toch gewoon een kabel trekken. Dat werkt stabieler, en zal waarschijnlijk ook nog sneller zijn (omdat de LR die je dan boven hangt elke keer moet wisselen tussen data uitwisselen met jouw apparaat, en het UAP).

Edit: Deze techniek noemt Ubiquiti trouwens "Wireless Uplink", dus daarmee zou je verder voldoende info moeten vinden.

[ Voor 5% gewijzigd door RobertMe op 24-08-2017 14:57 ]


  • Billov
  • Registratie: December 2010
  • Laatst online: 07-05-2023
Hoe hebben jullie de UTP kabels van de access points aan het plafond weggewerkt?

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Billov schreef op donderdag 24 augustus 2017 @ 15:32:
Hoe hebben jullie de UTP kabels van de access points aan het plafond weggewerkt?
Ik heb een oud huis zonder loze leidingen dus ik heb de utp kabels wit gemaakt met krimpkous en weggewerkt in de hoek tussen plafond en muur.

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 27-08 17:40
Arbeider schreef op donderdag 24 augustus 2017 @ 14:41:
Een vraagje. Kan ik het volgende doen? Het gaat om VDSL2 van KPN icm televisie en vaste telefonie.

Internet komt binnen op de experiabox. Deze draait gewoon DHCP etc. in de 192.168.2.x reeks. Wifi wordt uitgezet.

Dan op poort 1 van de Experiabox komt een Netgear GS105E (wordt gratis toegezonden). Op poort 1 van de netgear zit dus de experiabox, op poort 2 komt een mediabox en op poort 3 ook. Op poort 4 komt een andere GS105E waar ook weer 2 mediaboxen op komen.

Op poort 2 van de Experiabox komt een USG 3P. Aan de andere kant van de USG komt een US-8-60w. Hierop wordt het interne netwerk aangesloten. Dit zal gesplitst worden in 2 segmenten.

Het default lan wordt 10.0.0.x, hierin komen alle "eigen" apparaten.
Het gasten lan wordt 10.0.1.x (VLAN 10).

Ik heb een interne e-mail server welke dus achter de US-8-60w zit. Stel deze mail server heeft als adres 10.0.0.10.

Kan ik nu een portforwarding maken op de experiabox voor tcp25 naar de USG (bv 192.168.2.253) en daar deze poort dan weer forwarden naar 10.0.0.10?

Waarom zo? Ik wil graag het hele netwerk van KPN met internet, televisie en telefonie ondersteund hebben vanuit hen. Mijn eigen interne Lan kan ik zo zelf inrichten zoals ik het wil en ik heb DPI voor al het verkeer dat door de USG gaat.
Ik zou dan gewoon de USG een statisch ip geven en deze als DMZ instellen. Dan hoef je portforwarding alleen in de USG te doen

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 16:38
kopie van mijn eigen topic

kopiepasta:
Ik heb ook wat issues met de ERL.
Vandaag de verbinding netjes up and running gekregen met behulp van:
https://kriegsman.io/2016...-edgerouter-lite-for-kpn/

Ik had als volgt topo(on)logisch verzonnen.

NTU
||eth0
ERL == (eth2) XS4all STB
||eth1
||switch 1
PC's, server en RPi


en op eth 2 de settop box.
Toch krijg ik deze niet netjes aan de praat.
De STB geeft namelijk aan geen verbinding te krijgen met de ERL.
Ik heb de kriegsman link als volgt aangepast, alles over telefonie is geskipped.

quote:
configure

set protocols igmp-proxy interface eth0.4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.4 role upstream
set protocols igmp-proxy interface eth0.4 threshold 1
set protocols igmp-proxy interface eth2 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth2 role downstream
set protocols igmp-proxy interface eth2 threshold 1

Ik vraag mij zeer af hoe ik nu de eth2 verder moet configureren gezien bij een show interface dit de enige data is die ik ontvang:

quote:
ethernet eth2 {
duplex auto
speed auto

Voor de routed oplossing moet er volgens mij een adres uit XS4ALL/KPN zijde worden uitgedeeld alleen weet ik nog niet hoe ik ervoor zorg dat deze aankomt.

De gewenste situatie is uiteindelijk dat er IPTV en netflix op de STB kan worden gespeeld. Hiervoor moet deze op een manier toch lid zijn van het netwerk lijkt mij toch? Ik probeer de eth1 en eth2 expres gescheiden te houden, gezien ik meldingen lees over slechte prestaties.
Met de huidige status praesens komt netjes de 500/500 binnen via pppoe1 naar eth1.

In een brainfart bedacht ik me net ik kan ook netjes volgzaam eerst proberen hoe de prestaties zijn als ik de guide volg met alles op de eth1, alleen vind ik dat zonde van de snelheid op die poort.

Ook had ik mij bedacht waarom plak ik niet gewoon de cfg voor interface 1 in 2 en edit ik het zodat dit een apart /24 subnet ontvangt. Dit werkte helaas niet.

tl;dr ik wil mijn XS4ALL STB apart op de ERL (eth2) aansluiten i.p.v. tussen eth1 apparaten. how do i do it. Of waarom zou ik dit wel of niet moeten willen :9

  • tozzke
  • Registratie: Oktober 2001
  • Nu online

tozzke

aka tozzert

j1nx schreef op donderdag 24 augustus 2017 @ 07:59:
[...]


Lastig om te zien zonder resolves van de hops, maar gezien de hoeveelheid hops in de middelste, vermoed ik toch dat je ipv over je VPN, over je GW naar buiten gaat, op zoek naar 10.0.0.11 Uiteraard gaat hij die niet vinden...

Waarom je rPi dan alsnog wel over je VPN gaat is mij niet duidelijk, wellicht iets van cache of weet ik wat.

Probeer eens al je verkeer over je VPN te forceren. Ik ben niet echt bekend met de Android VPN settings, maar als ik mij goed herinner kun je bij advanced settings van de VPN ook een forwarding routes aangeven. Probeer daar eens 0.0.0.0/0 (alles) of wellicht is 10.0.0.0/8 ook al genoeg.
Ingesteld maar maakt geen verschil :/
lolgast schreef op donderdag 24 augustus 2017 @ 08:27:
@tozzke Wild guess, je hebt de firewall op de Synology aanstaan en het VPN subnet staat niet in de allow lijst?
tozzke schreef op woensdag 23 augustus 2017 @ 19:28:
[...]Ik heb al geprobeerd om een firewall rule @ Synology NAS toe te voegen die expliciet verkeer van 10.8.1.x toestaat, maar dit maakt geen verschil :?
[...]
;)
edit:

zelfs met firewall uitgeschakeld op m'n Synology, kan ik hem nog niet pingen/benaderen als ik via VPN verbonden ben

[ Voor 4% gewijzigd door tozzke op 24-08-2017 22:27 ]


  • flexje
  • Registratie: September 2001
  • Laatst online: 15-09 23:12

flexje

got-father

Zojuist een nieuwe Unifi Switch 16 ports 150W geinstalleerd op de volgende manier.
Is dit verstandig mbt warmte etc?

Afbeeldingslocatie: https://preview.ibb.co/cgAPsQ/20170824_191746.jpg

[ Voor 25% gewijzigd door flexje op 24-08-2017 19:55 ]

"Try not to become a man of success but rather to become a man of value..."


  • rally
  • Registratie: Maart 2002
  • Laatst online: 10:29

rally

Deyterra Consultancy

Zou ik niet doen.
Die USG10 word al loeiheet... en die 16 blijft ook niet echt koel

[ Voor 4% gewijzigd door rally op 24-08-2017 22:32 ]

http://www.deyterra.com

Pagina: 1 ... 32 ... 101 Laatste

Dit topic is gesloten.

Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.