Nog even een aanvulling op mijn eerdere post: het probleem (MijnING niet bereikbaar) treed alleen op als de SGU in de DMZ van de Experiabox staat. Zodra ik die DMZ uit zet gaat het wél goed. Dat is natuurlijk ronduit vaag. Iemand enig idee of er iets geks is met de DMZ van de Experiabox?
In welke volgorde heb je dit aangepakt om de downtime en werk te limiteren?zeroday schreef op zondag 20 augustus 2017 @ 12:34:
[...]
Believe me: het was voor mij het enige om mijn probleem te omzeilen. Een IP range privé gebruiken die 99% van de mensen wellicht misschien niet gebruikt 10.1.1.x range ..
liever een halve dag dingen herconfigureren en daarna blij zijn dan elke keer een slecht humeur krijgen
Volgens mij worden nog steeds niet alle v3 functies ondersteund, waarbij het hele "snooping" gebeuren vanuit de GUI al helemaal niet schijnt te werken.daansan schreef op dinsdag 22 augustus 2017 @ 14:10:
Weet iemand op het forum zeker of de Unify switches IGMP Snooping v3 ondersteunen?
Ik weet wel dat IGMP Snooping aangezet kan worden maar zowel op tweakers maar ook op de site van Ubiquiti zelf kom ik er niet uit of ze nu wel of niet v3 ondersteunen...
Wat je hoogst waarschijnlijk nodig hebt, is het uitzetten van de header validatie. Dat kan eventueel wel via de CLI, dan wel via de webbased CLI. Maar die setting blijft niet bewaard bij een provisioning en zul je daarna dus weer opnieuw moeten doen..
Om de header validatie vanuit de GUI uit te zetten zul je via de config van de switch de debug web-CLI moeten starten en dan de volgende commando's geven;
code:
1
2
3
4
| telnet 127.0.0.1 en config no set igmp header-validation |
Dit zorgt ervoor dat het multicast verkeer niet alle poorten zal flooden.
Hoe dan ook. IGMPv3 is een kernel dingentje vanaf 2.36 geloof ik al, dus hij moet het technisch kunnen.
Iemand van UBNT moet gewoon alle parameters implementeren in de GUI/CLI/JSON Unifi systeem erachter.
Maar goed ik weet het dus niet zeker of ook v3 ondersteund word.
PS. Dit heeft dus niets met de igmp-proxy op de USG te maken. Dat is weer wat anders. (voordat hier soort gelijke 5 pagina achtige thread hijacks plaats vinden zoals op het Ubnt forum
[ Voor 9% gewijzigd door j1nx op 22-08-2017 16:57 ]
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
Eerst de router overgezet, op dat moment draaide de DHCP server nog buiten de router.tyfoon_2 schreef op dinsdag 22 augustus 2017 @ 16:17:
[...]
In welke volgorde heb je dit aangepakt om de downtime en werk te limiteren?
Ik had veel op DHCP draaien, dus ik heb de DHCP server aangepast, alle machines een voor een gereboot en hop .. klaar. Ik zit in thuis situatie .. dus gewoon even tegen de vrouw gezet dat ze maar even iets vervelends moest gaan doen ..
Nu nog steeds veel op DHCP maar met MAC toch een gereserveerd IP.
daarna 1 voor 1 alle machines met vast IP adres omgezet. Uiteindelijk viel alles wel mee.
Als mijn internet verbinding eruit zou klappen om welke reden dan ook dan werkt iets ook even niet.
Dus de tijdelijke downtime maar voor lief genomen.
There are no secrets, only information you do not yet have
Dank.zeroday schreef op dinsdag 22 augustus 2017 @ 16:57:
[...]
Eerst de router overgezet, op dat moment draaide de DHCP server nog buiten de router.
Ik had veel op DHCP draaien, dus ik heb de DHCP server aangepast, alle machines een voor een gereboot en hop .. klaar. Ik zit in thuis situatie .. dus gewoon even tegen de vrouw gezet dat ze maar even iets vervelends moest gaan doen ..
Nu nog steeds veel op DHCP maar met MAC toch een gereserveerd IP.
daarna 1 voor 1 alle machines met vast IP adres omgezet. Uiteindelijk viel alles wel mee.
Als mijn internet verbinding eruit zou klappen om welke reden dan ook dan werkt iets ook even niet.
Dus de tijdelijke downtime maar voor lief genomen.
Begrijp ik het dan goed dat je gewoon extra netwerk op de controller aan kunt maken MET actieve DHCP server, vervolgens mijn bestaande netwerk (168.1.1.1) DHCP uitzetten, dan de devices die met DHCP alles ophalen reboten, en dan het belangrijkste om te weten; dan zijn mijn devices in de 192.168.1.x range (die nog niet zijn omgezet) gewoon nog bereikbaar (om handmatig omgezet te worden)?
p.s. Vrouw is het minste probleem, het zijn de pubers die erin hakken. Paar uurtjes geen internet is 'social suicide'
Ik ben voor onze vereniging wifi aan het plannen.
Ik heb al diverse fora doorgespit voor info, maar blijf nog met een aantal vragen zitten.
Op de vereniging hebben wij en 500/500 glasverbinding met kpn met experiabox V10.
Hierop is internet, tv en de telefonie verbonden.
Alles nu basis vanuit de experiabox.
Het idee is om een twee tal netwerken(192.168.1.0/24 en 172.16.0.0/16) en bijbehorende SSID's te gaan neerleggen 1 voor gasten met portal en 1 voor de staf .
Ik heb ongeveer berekend dat we 8 ap's nodig zijn (1x HD, 4x pro en 4 unifi ac mesh buiten).
Deze wil ik via unifi gaan beheren via een raspberry pi.
AP's worden verbonden door een 24 poorts unifi poe switch.
De staf SSID kan op het beheer/staf netwerk (192.168.1.0/24) , incl. het beheer van de ap's.
Het gasten SSID lukt ons straks niet om dit op hetzelfde class C netwerk te huisvesten,
daarom een class B netwerk (172.16.0.0/16).
Dit omdat we ong. 200 - 500 (vooral smartphones) clients toegang willen bieden.
Liefst wil ik alles van de experiabox aftrekken, maar we blijven met tv en telefonie zitten.
Geen probleem, ik heb al enkele configs gevonden voor de edgerouter lite om eea te splitsen.
Hierbij enkele vragen :
1) Is een edgerouter lite krachtig genoeg om de netwerken en wifi SSID's (200-500 clients) te managen ..
2) Hoe routeer ik het gasten class B netwerk naar het internet .. static route ?
3) Ik neem aan dat de edgeswitch beide netwerken kan voor zien van dhcp.
Ik heb gekeken naar een USG, maar ik lees dat er veel problemen zijn met het in unifi hangen (routed iptv).
Graag jullie ervaringen.
Ik heb al diverse fora doorgespit voor info, maar blijf nog met een aantal vragen zitten.
Op de vereniging hebben wij en 500/500 glasverbinding met kpn met experiabox V10.
Hierop is internet, tv en de telefonie verbonden.
Alles nu basis vanuit de experiabox.
Het idee is om een twee tal netwerken(192.168.1.0/24 en 172.16.0.0/16) en bijbehorende SSID's te gaan neerleggen 1 voor gasten met portal en 1 voor de staf .
Ik heb ongeveer berekend dat we 8 ap's nodig zijn (1x HD, 4x pro en 4 unifi ac mesh buiten).
Deze wil ik via unifi gaan beheren via een raspberry pi.
AP's worden verbonden door een 24 poorts unifi poe switch.
De staf SSID kan op het beheer/staf netwerk (192.168.1.0/24) , incl. het beheer van de ap's.
Het gasten SSID lukt ons straks niet om dit op hetzelfde class C netwerk te huisvesten,
daarom een class B netwerk (172.16.0.0/16).
Dit omdat we ong. 200 - 500 (vooral smartphones) clients toegang willen bieden.
Liefst wil ik alles van de experiabox aftrekken, maar we blijven met tv en telefonie zitten.
Geen probleem, ik heb al enkele configs gevonden voor de edgerouter lite om eea te splitsen.
Hierbij enkele vragen :
1) Is een edgerouter lite krachtig genoeg om de netwerken en wifi SSID's (200-500 clients) te managen ..
2) Hoe routeer ik het gasten class B netwerk naar het internet .. static route ?
3) Ik neem aan dat de edgeswitch beide netwerken kan voor zien van dhcp.
Ik heb gekeken naar een USG, maar ik lees dat er veel problemen zijn met het in unifi hangen (routed iptv).
Graag jullie ervaringen.
Ik heb dezelfde configuratie hier draaien en het werkt zonder problemen. Welke ExperiaBox van KPN heb je?posttoast schreef op zondag 20 augustus 2017 @ 21:58:
Ik heb van het weekend bij een familielid met glasvezel van KPN de USG en een paar AP's aangesloten. De USG staat in de DMZ van de Experiabox en dit leek allemaal goed te werken. Echter nu komen er toch wat rare issues naar voren, waarvan ik niet weet waar het aan ligt. Er kan nu niet meer worden ingelogd op een VPN van het werk van het betreffende familielid én MijnING werkt niet meer (de ING app op de iPhone ook niet).
Het lijkt ergens mis te gaan met een TLS handshake. Heeft dit te maken met de manier waarop de USG achter de Experiabox hangt?
Vreemd. Dit is de V8.Totaalgeflipt schreef op dinsdag 22 augustus 2017 @ 19:25:
[...]
Ik heb dezelfde configuratie hier draaien en het werkt zonder problemen. Welke ExperiaBox van KPN heb je?
Ik heb op basis van flink lezen in dit topic mijn bestelling geplaatst. Gateway switch cloudkey en ap ac lite komen eind deze week binnen. Dit weekend lekker hobbyen.
Moet ziggo modem en oude Linksys routerals ap gaan vervangen.flinke Investering maar dan is het hopelijk straks perfect voor elkaar.
Moet ziggo modem en oude Linksys routerals ap gaan vervangen.flinke Investering maar dan is het hopelijk straks perfect voor elkaar.
Ok, wellicht ligt het daaraan. KPN stuurt vast niet zomaar even een nieuwe Experiabox op
Volgens mij kan de v8 gewoon in bridge mode! Dan heb je geen dmz ed nodig. Kijk eens op het kpn forum, daar is hierover veel te vinden
Ik heb niets op de controller draaien. Ik heb een Edgemax Lite. Ik had de DHCP server indertijd op de OpenMediaVault NAS draaien, en daarna overgezet naar de Edgemax. Principe is hetzelfdetyfoon_2 schreef op dinsdag 22 augustus 2017 @ 17:08:
[...]
Dank.
Begrijp ik het dan goed dat je gewoon extra netwerk op de controller aan kunt maken MET actieve DHCP server, vervolgens mijn bestaande netwerk (168.1.1.1) DHCP uitzetten, dan de devices die met DHCP alles ophalen reboten, en dan het belangrijkste om te weten; dan zijn mijn devices in de 192.168.1.x range (die nog niet zijn omgezet) gewoon nog bereikbaar (om handmatig omgezet te worden)?
p.s. Vrouw is het minste probleem, het zijn de pubers die erin hakken. Paar uurtjes geen internet is 'social suicide'
There are no secrets, only information you do not yet have
Over een luxe probleem gesproken. Ik heb de volgende situatie en daarna een paar vragen. Ik maak met veel plezier gebruik van de pricewatch: Ubiquiti UniFi AP AC PRO (1-Pack) . Met deze een top bereik, zelfs tot op zolder in ons nieuwbouw huis. Maar, ik zou het graag iets uitbreiden naar 'buiten', zonder buiten AP's op te hangen.
De AP AC Pro hangt nu in een kleine ruimte, aan de onderkant van een traptede geschoeft, waar ook nogal WKO apparatuur hangt (denk aan deze: http://www.verhoevenverwarming.nl/media/P1090828.JPG maar dan kleiner).
Aan de voorkant van de woning (bij de voordeur) zou ik graag wat beter wifi bereik willen hebben, op straat. Niet omdat ik daar graag sta te WiFi-en, maar omdat onze iPhones via Pilot Home Automation met Domoticz zijn verbonden. Hoe eerder we bij het thuiskomen (via de voordeur) met wifi verbonden zijn, hoe minder false positives ons alarmsysteem zal maken. Daarnaast heeft het plaatsen van een AP in de meterkast bij de voordeur als voordeel dat we in de badkamer beter bereik hebben (streaming audio/video vindt daar nog wel eens plaats).
Mijn plan is als volgt; de AP AC Pro verplaatsen van waar hij nu hangt naar de blauwe pijl, aan het plafond (2,70 meter hoog) en een nieuwe AP scoren voor in de meterkast bij de zwarte pijl. Zowel de 2,4 als de 5GHz banden op beiden AP's op andere kanalen zetten.
Tegelijkertijd zullen er tussen de 3 en de 6 apparaten (PS4, Echo Dot, iPhones enz) verbonden zijn.

Paar vragen..
1) goed idee, andere ideeen?
2) voor in de meterkast denk ik niet aan een nieuwe AP AC Pro daar dit echt overkill is, maar aan een pricewatch: Ubiquiti UniFi AP AC LR (1-Pack) of een pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack) . Nou is het prijsverschil slechts 25 euro, dus koop ik wellicht liever de LR dan de LITE.
3) de LR en de LITE die je 'nu' koopt, kunnen die overweg met een 802.3af / at switch, niet zijnde van Unify, maar een ander merk, zonder passive PoE?
4) Ik heb aardig wat zitten lezen over de pricewatch: Ubiquiti UniFi AC Mesh (1-pack) , maar toch nog een vraagje. Is het handig hier uberhaupt naar te kijken (ff afgezien van het feit dat ik niks voor buiten zoek), of is de Mesh en de Mesh Pro alleen handig als je andere AP's draadloos wil gaan verbinden met elkaar?
De AP AC Pro hangt nu in een kleine ruimte, aan de onderkant van een traptede geschoeft, waar ook nogal WKO apparatuur hangt (denk aan deze: http://www.verhoevenverwarming.nl/media/P1090828.JPG maar dan kleiner).
Aan de voorkant van de woning (bij de voordeur) zou ik graag wat beter wifi bereik willen hebben, op straat. Niet omdat ik daar graag sta te WiFi-en, maar omdat onze iPhones via Pilot Home Automation met Domoticz zijn verbonden. Hoe eerder we bij het thuiskomen (via de voordeur) met wifi verbonden zijn, hoe minder false positives ons alarmsysteem zal maken. Daarnaast heeft het plaatsen van een AP in de meterkast bij de voordeur als voordeel dat we in de badkamer beter bereik hebben (streaming audio/video vindt daar nog wel eens plaats).
Mijn plan is als volgt; de AP AC Pro verplaatsen van waar hij nu hangt naar de blauwe pijl, aan het plafond (2,70 meter hoog) en een nieuwe AP scoren voor in de meterkast bij de zwarte pijl. Zowel de 2,4 als de 5GHz banden op beiden AP's op andere kanalen zetten.
Tegelijkertijd zullen er tussen de 3 en de 6 apparaten (PS4, Echo Dot, iPhones enz) verbonden zijn.

Paar vragen..
1) goed idee, andere ideeen?
2) voor in de meterkast denk ik niet aan een nieuwe AP AC Pro daar dit echt overkill is, maar aan een pricewatch: Ubiquiti UniFi AP AC LR (1-Pack) of een pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack) . Nou is het prijsverschil slechts 25 euro, dus koop ik wellicht liever de LR dan de LITE.
3) de LR en de LITE die je 'nu' koopt, kunnen die overweg met een 802.3af / at switch, niet zijnde van Unify, maar een ander merk, zonder passive PoE?
4) Ik heb aardig wat zitten lezen over de pricewatch: Ubiquiti UniFi AC Mesh (1-pack) , maar toch nog een vraagje. Is het handig hier uberhaupt naar te kijken (ff afgezien van het feit dat ik niks voor buiten zoek), of is de Mesh en de Mesh Pro alleen handig als je andere AP's draadloos wil gaan verbinden met elkaar?
fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM
Aardig artikel over Air View wat gebruik maakt van de derde radio in de nieuwe AC-SHD:
https://help.ubnt.com/hc/...g-your-Wi-Fi-Performance-
https://help.ubnt.com/hc/...g-your-Wi-Fi-Performance-
Dat is goed nieuws, daar gaan we eens naar kijkentyfoon_2 schreef op dinsdag 22 augustus 2017 @ 20:43:
[...]
Volgens mij kan de v8 gewoon in bridge mode! Dan heb je geen dmz ed nodig. Kijk eens op het kpn forum, daar is hierover veel te vinden
Let wel op dat als je het AP naar deze plaats verplaatst dat je minder bereik overhoud aan de voordeur, omdat je deze verder van deze deur verplaatst. Zoals je zelf al zegt kun je dit opvangen door een tweede accesspoint te plaatsen (dit zal imho oook de meest sierlijke oplossing zijn). Je zou er aan kunnen denken om ze wat centraler in het huis te plaatsen (mits je plafonds niet te veel dempen en de 'WAF' het toelaat) om zo in elke uithoek goed bereik te hebben.Packetloss schreef op dinsdag 22 augustus 2017 @ 22:06:
1) goed idee, andere ideeen?
De LR heb je in een thuissituatie niet mega veel profijt van, vooral als je apparaten met een geschikte antenne/ vermogen om terug te zenden. Denk aan het verhaaltje als iemand naar jou schreeuwt en jij terug fluistert dat je nog steeds niet heel erg ver gaat komen. Daarintegen maak ik heel veel gebruik van de AC-LITE en deze werken hier perfect, let er wel op dat deze 2x2 vs 3x3 MIMO zijn.Packetloss schreef op dinsdag 22 augustus 2017 @ 22:06:
2) voor in de meterkast denk ik niet aan een nieuwe AP AC Pro daar dit echt overkill is, maar aan een pricewatch: Ubiquiti UniFi AP AC LR (1-Pack) of een pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack) . Nou is het prijsverschil slechts 25 euro, dus koop ik wellicht liever de LR dan de LITE.
Aangezien dit vastgestelde standaarden zijn neem ik aan dat dit gewoon mogelijk is, pin me hier niet op vast! Waarschijnlijk dat iemand hier een beter antwoord op kan geven.Packetloss schreef op dinsdag 22 augustus 2017 @ 22:06:
3) de LR en de LITE die je 'nu' koopt, kunnen die overweg met een 802.3af / at switch, niet zijnde van Unify, maar een ander merk, zonder passive PoE?
Kortweg, Nee. Het is eewig zonde als je al 1 goed AP hebt hangen om met mesh te starten. Er zullen vast veel succesverhalen zijn over mesh, maar in feite vervuil je het spectrum doordat alle mesh puntjes draadloos met elkaar babbelen. Hierdoor heb je kans dat je misschien nu of anders in de toekomst alsnog tegen problemen aan gaat lopen ivm interferentie en andere zakenPacketloss schreef op dinsdag 22 augustus 2017 @ 22:06:
4) Ik heb aardig wat zitten lezen over de pricewatch: Ubiquiti UniFi AC Mesh (1-pack) , maar toch nog een vraagje. Is het handig hier uberhaupt naar te kijken (ff afgezien van het feit dat ik niks voor buiten zoek), of is de Mesh en de Mesh Pro alleen handig als je andere AP's draadloos wil gaan verbinden met elkaar?
Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...
Ik heb inmiddels bevestiging van Ubiquiti:
"Unifi switches only support IGMP v2 and Edgeswitch does support IGMP v3 that can be configured through CLI."
Het lijkt overigens (op basis van wat google werk) dat deze "no set igmp header-validation" wel zou moeten werken samen met IPTV.
Zou deze instelling door ons zelf ook in een JSON file aan de controller toe te voegen zijn net zoals velen dat met de USG's doen? Als deze setting niet persistent gemaakt kan worden loop ik de kans dat mn IPTV roet in het eten gaat gooien... Iemand ervaringen?
"Unifi switches only support IGMP v2 and Edgeswitch does support IGMP v3 that can be configured through CLI."
Het lijkt overigens (op basis van wat google werk) dat deze "no set igmp header-validation" wel zou moeten werken samen met IPTV.
Zou deze instelling door ons zelf ook in een JSON file aan de controller toe te voegen zijn net zoals velen dat met de USG's doen? Als deze setting niet persistent gemaakt kan worden loop ik de kans dat mn IPTV roet in het eten gaat gooien... Iemand ervaringen?
j1nx schreef op dinsdag 22 augustus 2017 @ 16:49:
[...]
Volgens mij worden nog steeds niet alle v3 functies ondersteund, waarbij het hele "snooping" gebeuren vanuit de GUI al helemaal niet schijnt te werken.
Wat je hoogst waarschijnlijk nodig hebt, is het uitzetten van de header validatie. Dat kan eventueel wel via de CLI, dan wel via de webbased CLI. Maar die setting blijft niet bewaard bij een provisioning en zul je daarna dus weer opnieuw moeten doen..
Om de header validatie vanuit de GUI uit te zetten zul je via de config van de switch de debug web-CLI moeten starten en dan de volgende commando's geven;
code:
1 2 3 4 telnet 127.0.0.1 en config no set igmp header-validation
Dit zorgt ervoor dat het multicast verkeer niet alle poorten zal flooden.
Hoe dan ook. IGMPv3 is een kernel dingentje vanaf 2.36 geloof ik al, dus hij moet het technisch kunnen.
Iemand van UBNT moet gewoon alle parameters implementeren in de GUI/CLI/JSON Unifi systeem erachter.
Maar goed ik weet het dus niet zeker of ook v3 ondersteund word.
PS. Dit heeft dus niets met de igmp-proxy op de USG te maken. Dat is weer wat anders. (voordat hier soort gelijke 5 pagina achtige thread hijacks plaats vinden zoals op het Ubnt forum)
[ Voor 8% gewijzigd door daansan op 23-08-2017 09:03 ]
I love it when a plan comes together!
Hebben ze erbij vermeld of het in de toekomst wel toegevoegd kan gaan worden of ondersteunen ze het technisch niet? Ik was namelijk van plan om twee switches aan te schaffen met de veronderstelling dat ze dit ondersteundedaansan schreef op woensdag 23 augustus 2017 @ 09:02:
Ik heb inmiddels bevestiging van Ubiquiti:
"Unifi switches only support IGMP v2 and Edgeswitch does support IGMP v3 that can be configured through CLI."
Het lijkt overigens (op basis van wat google werk) dat deze "no set igmp header-validation" wel zou moeten werken samen met IPTV.
Zou deze instelling door ons zelf ook in een JSON file aan de controller toe te voegen zijn net zoals velen dat met de USG's doen? Als deze setting niet persistent gemaakt kan worden loop ik de kans dat mn IPTV roet in het eten gaat gooien... Iemand ervaringen?
[...]

Thanks voor de terugkoppeling.daansan schreef op woensdag 23 augustus 2017 @ 09:02:
Ik heb inmiddels bevestiging van Ubiquiti:
"Unifi switches only support IGMP v2 and Edgeswitch does support IGMP v3 that can be configured through CLI."
Het lijkt overigens (op basis van wat google werk) dat deze "no set igmp header-validation" wel zou moeten werken samen met IPTV.
Zou deze instelling door ons zelf ook in een JSON file aan de controller toe te voegen zijn net zoals velen dat met de USG's doen? Als deze setting niet persistent gemaakt kan worden loop ik de kans dat mn IPTV roet in het eten gaat gooien... Iemand ervaringen?
[...]
Geen idee of en hoe je dat eventueel de JSON in krijgt. Wellicht dat een van de UBNT guru's alhier daar iets over kan zeggen.
@Blueone Het lijkt mij geen technisch dingentje. IGMPv3 is al zo oud. Het is al van de zotte dat het nog steeds niet beschikbaar is.
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
Dat had ik niet gevraagd maar ik zal eens reageren op de email van ze, kijken wat ze te melden hebben...
Blueone schreef op woensdag 23 augustus 2017 @ 09:21:
[...]
Hebben ze erbij vermeld of het in de toekomst wel toegevoegd kan gaan worden of ondersteunen ze het technisch niet? Ik was namelijk van plan om twee switches aan te schaffen met de veronderstelling dat ze dit ondersteunde
I love it when a plan comes together!
Er zijn een paar aardige filmpjes van Troy Hunt die het verschil goed kunnen aangeven. In een gemiddelde thuis situatie zal het verschil erg klein zijn. (even door het amerikaanse geblaat heenprikken..2) voor in de meterkast denk ik niet aan een nieuwe AP AC Pro daar dit echt overkill is, maar aan een pricewatch: Ubiquiti UniFi AP AC LR (1-Pack) of een pricewatch: Ubiquiti UniFi AP-AC LITE (1-Pack) . Nou is het prijsverschil slechts 25 euro, dus koop ik wellicht liever de LR dan de LITE.
https://www.youtube.com/watch?v=axrB6JtWCTc&t=671s
https://www.youtube.com/watch?v=doVFUUieLrY&t=1055s
https://www.youtube.com/watch?v=q3dOQ96Lxo4
https://www.youtube.com/watch?v=3cdjZIvmLm4
De nieuwe APs hebben inderdaad af/at POE support dat is een industrie standaard en kun je met switches van andere merken gewoon voeden. de Passive POE was een implementatie van Ubiquiti zelf en dus niet een standaard.3) de LR en de LITE die je 'nu' koopt, kunnen die overweg met een 802.3af / at switch, niet zijnde van Unify, maar een ander merk, zonder passive PoE?
De kunt de MESH en MESH PRO als een Accesspoint inzetten. Charme van de MESH is dat ie outdoor geschikt is en redelijk nette prijs heeft.4) Ik heb aardig wat zitten lezen over de pricewatch: Ubiquiti UniFi AC Mesh (1-pack) , maar toch nog een vraagje. Is het handig hier uberhaupt naar te kijken (ff afgezien van het feit dat ik niks voor buiten zoek), of is de Mesh en de Mesh Pro alleen handig als je andere AP's draadloos wil gaan verbinden met elkaar?
[ Voor 8% gewijzigd door hermanh op 23-08-2017 09:51 ]
1. Gebruik hier voor drie locaties wel een USG, achter een fritzbox, vaak zie je dat de fritzbox/experiabox toch problemen krijgen met veel clients. De USG zorgt wel voor dubbele NAT, maar dat is in ons geval opzicht geen probleem (en als je bridge kan doen heb je er helemaal geen last van) Voordeel is dat de fritzbox in ons geval maar hoeft te praten met 1 device in plaats van heel veel en dat trekt hij een stuk beter. Ook is de DHCP scope een stuk beter in te stellen en onze fritzbox bleef alle devices die hij ooit had gezien onthouden, waardoor hij erg traag werd. Geen idee hoe een experiabox daar mee omgaat.frissie schreef op dinsdag 22 augustus 2017 @ 17:56:
Hierbij enkele vragen :
1) Is een edgerouter lite krachtig genoeg om de netwerken en wifi SSID's (200-500 clients) te managen ..
2) Hoe routeer ik het gasten class B netwerk naar het internet .. static route ?
3) Ik neem aan dat de edgeswitch beide netwerken kan voor zien van dhcp.
Ik heb gekeken naar een USG, maar ik lees dat er veel problemen zijn met het in unifi hangen (routed iptv).
Graag jullie ervaringen.
2+3 Als je nu ook unifi switches neemt, dan kan je gasten en leden in aparte vlan's hangen, elk met eigen dhcp en zo komen ze nooit bij elkaar en zorgt de usg voor routering naar buiten. Alles netjes vanuit 1 interface te bedienen (behalve de experiabox, maar daar hoef je na de eerste configuratie niet meer in te zijn als het goed is). Verder heb je dan mooie grafieken en inzicht over het gebruik
[ Voor 3% gewijzigd door doc op 23-08-2017 10:08 ]
Me Tarzan, U nix!
Je vragen kan ik niet direct beantwoorden maar ik zou me als ik jou was sowieso nog even inlezen in subnetting. De private reeksen zijn:frissie schreef op dinsdag 22 augustus 2017 @ 17:56:
Ik ben voor onze vereniging wifi aan het plannen.
Ik heb al diverse fora doorgespit voor info, maar blijf nog met een aantal vragen zitten.
Op de vereniging hebben wij en 500/500 glasverbinding met kpn met experiabox V10.
Hierop is internet, tv en de telefonie verbonden.
Alles nu basis vanuit de experiabox.
Het idee is om een twee tal netwerken(192.168.1.0/24 en 172.16.0.0/16) en bijbehorende SSID's te gaan neerleggen 1 voor gasten met portal en 1 voor de staf .
Ik heb ongeveer berekend dat we 8 ap's nodig zijn (1x HD, 4x pro en 4 unifi ac mesh buiten).
Deze wil ik via unifi gaan beheren via een raspberry pi.
AP's worden verbonden door een 24 poorts unifi poe switch.
De staf SSID kan op het beheer/staf netwerk (192.168.1.0/24) , incl. het beheer van de ap's.
Het gasten SSID lukt ons straks niet om dit op hetzelfde class C netwerk te huisvesten,
daarom een class B netwerk (172.16.0.0/16).
Dit omdat we ong. 200 - 500 (vooral smartphones) clients toegang willen bieden.
Liefst wil ik alles van de experiabox aftrekken, maar we blijven met tv en telefonie zitten.
Geen probleem, ik heb al enkele configs gevonden voor de edgerouter lite om eea te splitsen.
Hierbij enkele vragen :
1) Is een edgerouter lite krachtig genoeg om de netwerken en wifi SSID's (200-500 clients) te managen ..
2) Hoe routeer ik het gasten class B netwerk naar het internet .. static route ?
3) Ik neem aan dat de edgeswitch beide netwerken kan voor zien van dhcp.
Ik heb gekeken naar een USG, maar ik lees dat er veel problemen zijn met het in unifi hangen (routed iptv).
Graag jullie ervaringen.
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)
Echter zitten we al vrij lang niet meer aan die klassen vast. Je kan dus bijvoorbeeld gewoon het volgende doen:
1. Beheer 192.168.1.0/24 (254 hosts)
2. Gebruikers 192.168.2.0/23 (Dit is dus effectief 192.168.2.1 - 192.168.3.254 = 510 hosts)
3. Iets anders 192.168.4.0/22 (Dit is dus effectief 192.168.4.1 - 192.168.7.254 = 1022 hosts)
Een vergelijkbare indeling zou je ook in de 172.16.0.0/12 reeks kunnen doen of in de 10.0.0.0/8 reeks. Gaat om het principe. Daarbij is het aan te raden om ze niet te groot te maken. Dus als je 200 - 500 clients verwacht zou ik goed kijken naar hoe hard die grens van 500 (kan daar een keer bij een evenement 10% overheen gegaan worden of is dit al een ruime uiterste) en afhankelijk daarvan te kijken of je een /23 of /22 neemt. Of wellicht twee losse /23s.
[ Voor 6% gewijzigd door Shinji op 23-08-2017 11:52 ]
Nog even een vraagje hierover; Is het de gateway die op 192.168.1.1 zit dat dit gedrag veroorzaakt?RobertMe schreef op vrijdag 18 augustus 2017 @ 06:35:
[...]
Als ik het mij goed herinner zou je niks met de firewall hoeven te doen. Maar, kan het wellicht dat je mac verbonden is met een netwerk wat ook het 192.168.1.x subnet gebruikt? Dan zal je mac daarheen blijven routeren i.p.v. over de VPN.
Ondersteund UniFi inmiddels al Unauthenticated VLAN's?
Mijn zonnepanelen zitten via een UAP AC Pro's secundaire poort op mijn netwerk aangesloten. Zonder port security toe te passen heb ik volgens mijn maar 2 opties:
- Zowel de zonnepanelen als iemand die mijn AP loskoppelt en de kabel in z'n laptopje prikt heeft direct toegang tot mijn eigen privé lan.
of
- Ik stuur op de poort naar het AP een untagged VLAN die geïsoleerd is van mijn eigen LAN, met internet-only access. Vervolgens een tagged VLAN voor mijn lan. Maar dan zit ik geloof ik met het probleem dat het AP ook in dit geïsoleerde VLAN zit m.b.t. management.
Beide situaties heb ik liever niet. Kan k dit d.m.v. port security instellen? Dat mijn AP dus wel via 802.1x authenticatie krijgt en dus in mijn lan komt. Maar omdat de zonnepanelen controller geen 802.1x ondersteund deze internet-only access krijgt?
edit: uiteraard blijf ik liever weg van de JSON files...
Mijn zonnepanelen zitten via een UAP AC Pro's secundaire poort op mijn netwerk aangesloten. Zonder port security toe te passen heb ik volgens mijn maar 2 opties:
- Zowel de zonnepanelen als iemand die mijn AP loskoppelt en de kabel in z'n laptopje prikt heeft direct toegang tot mijn eigen privé lan.
of
- Ik stuur op de poort naar het AP een untagged VLAN die geïsoleerd is van mijn eigen LAN, met internet-only access. Vervolgens een tagged VLAN voor mijn lan. Maar dan zit ik geloof ik met het probleem dat het AP ook in dit geïsoleerde VLAN zit m.b.t. management.
Beide situaties heb ik liever niet. Kan k dit d.m.v. port security instellen? Dat mijn AP dus wel via 802.1x authenticatie krijgt en dus in mijn lan komt. Maar omdat de zonnepanelen controller geen 802.1x ondersteund deze internet-only access krijgt?
edit: uiteraard blijf ik liever weg van de JSON files...
[ Voor 3% gewijzigd door Qlimaxxx op 23-08-2017 12:48 ]
Ik heb een AC Pro en 2x een AC LR
Wil een unifi switch hebben de 60W of 150W ..
Welke werkt nu out of the box met PoE ? is dat de AC pro? En de AC LR's hebben een converter nodig?
of geldt dat voor alle 3?
Wil een unifi switch hebben de 60W of 150W ..
Welke werkt nu out of the box met PoE ? is dat de AC pro? En de AC LR's hebben een converter nodig?
of geldt dat voor alle 3?
There are no secrets, only information you do not yet have
De AC pro ondersteund 802.3af/802.3at en 48v passive. Beide switches voldoen dus.zeroday schreef op woensdag 23 augustus 2017 @ 12:54:
Ik heb een AC Pro en 2x een AC LR
Wil een unifi switch hebben de 60W of 150W ..
Welke werkt nu out of the box met PoE ? is dat de AC pro? En de AC LR's hebben een converter nodig?
of geldt dat voor alle 3?
De AC-LR ondersteund tegenwoordig ook 802.3af, mits je een gereviseerd model hebt(staat op de dood). Als je dje al een poosje hebt dan waarschijnlijk niet.
De 60w ondersteund sowieso alleen 802.3af. De 150w ondersteunde 24v passive, maar dat halen ze er uit. Ik weet niet of je nog een switch kan kopen waar de support opzit. Anders ben je inderdaad een converter nodig. Of je kunt de injectors blijven gebruiken.
Verder heeft de 150w ook de mogelijkheid tot SFP, dus als je ooit met fiber wilt gaan stoeien dan is je keuze ook vrij simpel. Verder is de 150w volgens mij actief gekoeld, dus maakt lawaai(hoeveel weet ik niet). Edit: allebei passief dus!
Als je ooit een US8 met poe passthrough wilt toevoegen is de 802.3at ondersteuning van de 150w noodzakelijk om 802.3af via passthrough te kunnen leveren.
Maak een 2e ssid aan voor je zonnepanelen en stel die in als guest network (desnoods met een eigen vlan). Dan kunnen andere apparaten in dat vlan je zonnepanelen niet zien en je zonnepanelen kunnen alleen het internet op.Qlimaxxx schreef op woensdag 23 augustus 2017 @ 12:48:
Ondersteund UniFi inmiddels al Unauthenticated VLAN's?
Mijn zonnepanelen zitten via een UAP AC Pro's secundaire poort op mijn netwerk aangesloten. Zonder port security toe te passen heb ik volgens mijn maar 2 opties:
- Zowel de zonnepanelen als iemand die mijn AP loskoppelt en de kabel in z'n laptopje prikt heeft direct toegang tot mijn eigen privé lan.
of
- Ik stuur op de poort naar het AP een untagged VLAN die geïsoleerd is van mijn eigen LAN, met internet-only access. Vervolgens een tagged VLAN voor mijn lan. Maar dan zit ik geloof ik met het probleem dat het AP ook in dit geïsoleerde VLAN zit m.b.t. management.
Beide situaties heb ik liever niet. Kan k dit d.m.v. port security instellen? Dat mijn AP dus wel via 802.1x authenticatie krijgt en dus in mijn lan komt. Maar omdat de zonnepanelen controller geen 802.1x ondersteund deze internet-only access krijgt?
edit: uiteraard blijf ik liever weg van de JSON files...
De zonnepanelen zijn met kabel verbonden. Via de secundaire poort van het AP dus.m3gA schreef op woensdag 23 augustus 2017 @ 13:32:
[...]
Maak een 2e ssid aan voor je zonnepanelen en stel die in als guest network (desnoods met een eigen vlan). Dan kunnen andere apparaten in dat vlan je zonnepanelen niet zien en je zonnepanelen kunnen alleen het internet op.
Zet je een vlan op de poort en die scherm je af van de rest mbv. de firewall. Unifi ondersteund op dit moment jammer geen private vlans anders had je het zo kunnen doen.Qlimaxxx schreef op woensdag 23 augustus 2017 @ 13:42:
[...]
De zonnepanelen zijn met kabel verbonden. Via de secundaire poort van het AP dus.
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Als je het nu koopt moeten alle combinaties werken. AC Pro werkt (alleen) met 802.3af/at. De laatste revisie van de AC LR (en AC Lite), die in principe overal beschikbaar moet zijn, ondersteund ook 802.3af (en daarnaast nog de oude passive 24V maar dat is irrelevant). Zowel de 60W als 150W ondersteunen ook 802.3af (en de 150W ook at, of de 60W dat ook doet weet ik niet). Daarnaast ondersteund de 150W ook passive 24V, maar dat gaat weg en nieuw geproduceerde modellen bevatten dat ook niet meer (maar deze worden AFAIK nog niet uitgeleverd naar de importeurs, laat staan beschikbaar in winkels).zeroday schreef op woensdag 23 augustus 2017 @ 12:54:
Ik heb een AC Pro en 2x een AC LR
Wil een unifi switch hebben de 60W of 150W ..
Welke werkt nu out of the box met PoE ? is dat de AC pro? En de AC LR's hebben een converter nodig?
of geldt dat voor alle 3?
Alle combinaties werken dus correct samen, met 802.3af.
Wat @Qlimaxxx zegt dat de 8-150W actief gekoeld is klopt niet. Alleen de modellen met meer poorten zijn actief gekoeld, als ze te warm worden.
Klopt. Ik heb een 8-150W en die is passief. Hij is ook bewust niet rackmountable omdat hij dan problemen zou krijgen met de passieve koeling.RobertMe schreef op woensdag 23 augustus 2017 @ 13:44:
[...]
Wat @Qlimaxxx zegt dat de 8-150W actief gekoeld is klopt niet. Alleen de modellen met meer poorten zijn actief gekoeld, als ze te warm worden.
Oh, my bad! Daarom zei ik ook "volgens mij", maar ik pas het wel even aan.RobertMe schreef op woensdag 23 augustus 2017 @ 13:44:
Wat @Qlimaxxx zegt dat de 8-150W actief gekoeld is klopt niet. Alleen de modellen met meer poorten zijn actief gekoeld, als ze te warm worden.
Edit: de 60w ondersteund geen at! Alleen af. (Heb ik thuis hangen).
[ Voor 9% gewijzigd door Qlimaxxx op 23-08-2017 13:49 ]
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Niet alleen de gateway, maar de overlappende netwerken an zich. In de routing (van je OS) staat dat verkeer naar 192.168.1.x via 192.168.1.1 moet. Maar het OS weet natuurlijk niet welke van de twee netwerken je dan bedoeld en zal dus routeren naar 'lokaal'. Dit omdat die een hogere prioriteit heeft. En die aanpassen kan niet want dan heb je überhaupt geen verbinding meer omdat je default gateway onbereikbaar is.tyfoon_2 schreef op woensdag 23 augustus 2017 @ 12:22:
[...]
Nog even een vraagje hierover; Is het de gateway die op 192.168.1.1 zit dat dit gedrag veroorzaakt?
Komt het AP dan niet in een ander lan terecht voor management?m3gA schreef op woensdag 23 augustus 2017 @ 13:43:
[...]
Zet je een vlan op de poort en die scherm je af van de rest mbv. de firewall. Unifi ondersteund op dit moment jammer geen private vlans anders had je het zo kunnen doen.
Klopt. Niet aan gedacht. De secundaire poort is maar een domme hub. Een extra kabel trekken werkt niet? Of de zonnepanelen met een bridge aansluiten op de wifi maar dat is ook allemaal extra gedoe.Qlimaxxx schreef op woensdag 23 augustus 2017 @ 13:50:
[...]
Komt het AP dan niet in een ander lan terecht voor management?
[ Voor 20% gewijzigd door m3gA op 23-08-2017 14:00 ]
Ik heb een serie US8-60W -> US8 met PoE passthrough -> AC Lite config. Dus de 150W is niet noodzakelijk voor PoE passthrough van de US8!Qlimaxxx schreef op woensdag 23 augustus 2017 @ 13:12:
[...]
Als je ooit een US8 met poe passthrough wilt toevoegen is de 802.3at ondersteuning van de 150w noodzakelijk om 802.3af via passthrough te kunnen leveren.
Een extra kabel wordt lastig. Ligt al UTP en coax(vrij dikke) door deze buis. Is ook iets van 50 meter.m3gA schreef op woensdag 23 augustus 2017 @ 13:59:
[...]
Klopt. Niet aan gedacht. De secundaire poort is maar een domme hub. Een extra kabel trekken werkt niet? Of de zonnepanelen met een bridge aansluiten op de wifi maar dat is ook allemaal extra gedoe.
Zo heel belangrijk vind ik het niet hoor, dus een bridge vind ik het geld niet waard. Je leest alleen vaak dingen over SMA en crappy beveiliging, dus als ik door slimme trucs het wat veiliger kan maken......
Hoe heb je dat voor elkaar? Volgens de documentatie van UBNT Kun je alleen het volgende doen:mithras schreef op woensdag 23 augustus 2017 @ 14:01:
[...]
Ik heb een serie US8-60W -> US8 met PoE passthrough -> AC Lite config. Dus de 150W is niet noodzakelijk voor PoE passthrough van de US8!
802.3at in > 802.3af out
802.3af in > No poe passthrough
48V dc in(stroomadapter) > 48V passive out
Ik heb een ouder exemplaar want hij heeft ook een LED voor 24V, maar volgens het boekje moet je dan een 24V DC adapter kopen.
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Als ik moet gokken is het officieel niet ondersteund, maar de switch en het AP zullen zo weinig stroom gebruiken dat het wel kan. 802.3af kan 15W max leveren. Volgensmij heb ik hier langs zien komen dat een AP iets van maximaal 5W gebruikt, als de switch dan ook een laag verbruik heeft (onder de 10W) zou dat dus best kunnen. Alleen zullen ze er niet mee adverteren omdat het dus niet werkt als het apparaat aan de PoE passthrough poort daadwerkelijk de volledige 15W wil gebruiken, want die kan de switch dan niet leveren.Qlimaxxx schreef op woensdag 23 augustus 2017 @ 14:09:
[...]
Hoe heb je dat voor elkaar? Volgens de documentatie van UBNT Kun je alleen het volgende doen:
802.3at in > 802.3af out
802.3af in > No poe passthrough
48V dc in(stroomadapter) > 48V passive out
Mijn US8 gebruikt op dit moment 10,3 Watt (met PoE op een US8-150W) met een AC-Lite op de PoE passthrough poort. Dus is bijna verwaarloosbaar. De AC-Lite hangt er wel op met een 802.3f adapter omdat dit een van de eerste revisies is met alleen passive PoE.
[ Voor 28% gewijzigd door m3gA op 23-08-2017 14:52 ]
als ik het goed zie kan UBIQUITI UNIFI SWITCH 8-150W gewoon opgehangen worden, die heeft brackets meegeleverd. Klopt dat?
zijn de SFP poorten afzonderlijk van de 8 poorten te gebruiken? dus ze consumeren niet bijv. port 7 en 8 op als je de SFP gebruikt?
Ik heb namelijk 8 poorten nodig en 1 poort voor een uplink via UTP (via een SFP converter) naar zolder
zijn de SFP poorten afzonderlijk van de 8 poorten te gebruiken? dus ze consumeren niet bijv. port 7 en 8 op als je de SFP gebruikt?
Ik heb namelijk 8 poorten nodig en 1 poort voor een uplink via UTP (via een SFP converter) naar zolder
There are no secrets, only information you do not yet have
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Klopt, er zitten twee "hoeken" bij die je op de switch kunt schroeven en vervolgens aan de muur of wat dan ook. Maar zoals @m3gA al aangaf kun je deze niet gebruiken om hem in een patchkast/patchbeugel te plaatsenzeroday schreef op woensdag 23 augustus 2017 @ 15:49:
als ik het goed zie kan UBIQUITI UNIFI SWITCH 8-150W gewoon opgehangen worden, die heeft brackets meegeleverd. Klopt dat?
Voor zover ik weet moet dat geen probleem zijn. In de controller zie je ook gewoon 10 poorten, en volgensmij heb ik ook op het forum gezien dat de SFTP poorten gebruikt worden om de switch uit te breiden met 1 of 2 poorten (door dus inderdaad een ethernet module erin te zetten).zijn de SFP poorten afzonderlijk van de 8 poorten te gebruiken? dus ze consumeren niet bijv. port 7 en 8 op als je de SFP gebruikt?
Ik heb er 2 SFP modules in zitten en het zijn gewoon 2 extra poorten.RobertMe schreef op woensdag 23 augustus 2017 @ 15:57:
[...]
Voor zover ik weet moet dat geen probleem zijn. In de controller zie je ook gewoon 10 poorten, en volgensmij heb ik ook op het forum gezien dat de SFTP poorten gebruikt worden om de switch uit te breiden met 1 of 2 poorten (door dus inderdaad een ethernet module erin te zetten).
Welke modules zijn dat? En belangrijker, wat kosten zem3gA schreef op woensdag 23 augustus 2017 @ 15:58:
[...]
Ik heb er 2 SFP modules in zitten en het zijn gewoon 2 extra poorten.
Ik ben erg nog steeds van plan om mijn Draytek (standaard T-Mobile thuis/Vodafone glas router)hier d'r uit te gooien en te vervangen voor een USG. Wanneer t zo ver is de switch ook aan de beurt omdat ik dan poorten te kort ga komen. Wat is wijsheid?
Situatie nu:
SFP/Wan -> Draytek -> Poort 1 (internet) naar pricewatch: Netgear Prosafe Gigabit Plus GS108PE-100EUS 6 poorten in gebruik
De 2 aansluitingen voor de TV decoders zitten op poort 3 en 4 van de Draytek, T-Mobile werkt met bridged-vlan
Optie 1:
# | Product | Prijs | Subtotaal |
1 | Ubiquiti Unifi Switch (8-poorts, 150W PoE+) | € 200,- | € 200,- |
1 | Ubiquiti UniFi USG Enterprise Gateway Router | € 109,55 | € 109,55 |
1 | TP-Link Gigabit Ethernet Media Converter MC220L | € 22,92 | € 22,92 |
Bekijk collectie Importeer producten | Totaal | € 332,47 |
SFP->Media converter-> USG->SFP-ethernetmodule->Unifi Switch
Alle 8 poorten zijn in gebruik, SFP poort wordt de up-link naar de USG. Bij deze kosten komt nog 1x de SFP-Ethernet module
Optie 2:
# | Product | Prijs | Subtotaal |
1 | Ubiquiti UniFi Switch US-16-150W | € 289,18 | € 289,18 |
1 | Ubiquiti UniFi USG Enterprise Gateway Router | € 109,55 | € 109,55 |
Bekijk collectie Importeer producten | Totaal | € 398,73 |
Hierbij wil ik 1 van de SFP poorten inzetten als WAN en deze dmv vlan doorgeven aan de USG. Hierdoor 'verlies' ik 2 poorten van en naar de USG, maar ik heb er tenslotte toch genoeg dan plus nog ruimte voor uitbreiding (al zo ik eerlijkheidshalve niet weten wat ik nog in de meterkast aan zou moeten sluiten).
Optie 2 'oogt' netter, maar is t technisch ook beter? Ik weet dat ik nu vloek in de kerk, maar een extra kastje in de meterkast lig ik niet wakker van als de deur dicht is. Energiegebruik zal ook verwaarloosbaar zijn gok ik.
Optie 1 is, afhankelijk van de prijs van de SFP module, goedkoper. Ruimte voor uitbreiding is er niet/niet echt, maar de leidingen in huis liggen ook vol, ik verwacht hier, in ieder geval voorlopig, niets bij.
Wat is wijsheid?
Dat klinkt interessant. Ik heb op mijn 60w switch nu een cloudkey en een AC pro hangen. Samen goed voor <6watt... wel zonder clients, maar toch.m3gA schreef op woensdag 23 augustus 2017 @ 14:51:
Mijn US8 gebruikt op dit moment 10,3 Watt (met PoE op een US8-150W) met een AC-Lite op de PoE passthrough poort. Dus is bijna verwaarloosbaar. De AC-Lite hangt er wel op met een 802.3f adapter omdat dit een van de eerste revisies is met alleen passive PoE.
Misschien ruimte voor een bump naar USG pro? Dan Kun je in ieder geval WAN sfp gebruiken.gastje01 schreef op woensdag 23 augustus 2017 @ 17:10:
[...]
Welke modules zijn dat? En belangrijker, wat kosten ze
Ik ben erg nog steeds van plan om mijn Draytek (standaard T-Mobile thuis/Vodafone glas router)hier d'r uit te gooien en te vervangen voor een USG. Wanneer t zo ver is de switch ook aan de beurt omdat ik dan poorten te kort ga komen. Wat is wijsheid?
Situatie nu:
SFP/Wan -> Draytek -> Poort 1 (internet) naar pricewatch: Netgear Prosafe Gigabit Plus GS108PE-100EUS 6 poorten in gebruik
De 2 aansluitingen voor de TV decoders zitten op poort 3 en 4 van de Draytek, T-Mobile werkt met bridged-vlan
Optie 1:
# Product Prijs Subtotaal 1 Ubiquiti Unifi Switch (8-poorts, 150W PoE+) € 200,- € 200,- 1 Ubiquiti UniFi USG Enterprise Gateway Router € 109,55 € 109,55 1 TP-Link Gigabit Ethernet Media Converter MC220L € 22,92 € 22,92 Bekijk collectie
Importeer productenTotaal € 332,47
SFP->Media converter-> USG->SFP-ethernetmodule->Unifi Switch
Alle 8 poorten zijn in gebruik, SFP poort wordt de up-link naar de USG. Bij deze kosten komt nog 1x de SFP-Ethernet module
Optie 2:
# Product Prijs Subtotaal 1 Ubiquiti UniFi Switch US-16-150W € 289,18 € 289,18 1 Ubiquiti UniFi USG Enterprise Gateway Router € 109,55 € 109,55 Bekijk collectie
Importeer productenTotaal € 398,73
Hierbij wil ik 1 van de SFP poorten inzetten als WAN en deze dmv vlan doorgeven aan de USG. Hierdoor 'verlies' ik 2 poorten van en naar de USG, maar ik heb er tenslotte toch genoeg dan plus nog ruimte voor uitbreiding (al zo ik eerlijkheidshalve niet weten wat ik nog in de meterkast aan zou moeten sluiten).
Optie 2 'oogt' netter, maar is t technisch ook beter? Ik weet dat ik nu vloek in de kerk, maar een extra kastje in de meterkast lig ik niet wakker van als de deur dicht is. Energiegebruik zal ook verwaarloosbaar zijn gok ik.
Optie 1 is, afhankelijk van de prijs van de SFP module, goedkoper. Ruimte voor uitbreiding is er niet/niet echt, maar de leidingen in huis liggen ook vol, ik verwacht hier, in ieder geval voorlopig, niets bij.
Wat is wijsheid?
Is het trouwens al mogelijk om 1 sfp poort als lan downlink te gebruiken?
Weet ook niet of dat al zonder JSON file kan...
[ Voor 5% gewijzigd door Qlimaxxx op 23-08-2017 18:21 ]
Om nu meer dan het dubbele uit te geven voor alleen de SFP-poort... Meh, m'n gevoel zegt dat dit niet nodig is. Ik heb een 100/100 glas lijn, heb zowel bedraad als draadloos 35-40 devices in huis (waaronder een aantal ESP modules met weinig/geen bandbreedte eisen). Dat moet een standaard USG ook met gemak aan kunnen lijkt me, dan neig ik eerder naar de optie met de 16 poorts switch, al dan niet in combinatie met de genoemde media converter om alles alsnog fysiek gescheiden te houden als dit handiger zou zijn.[b]Qlimaxxx schreef op woensdag 23 augustus 2017 @ 18:18:[/b
Misschien ruimte voor een bump naar USG pro? Dan Kun je in ieder geval WAN sfp gebruiken.
Is het trouwens al mogelijk om 1 sfp poort als lan downlink te gebruiken?
Weet ook niet of dat al zonder JSON file kan...
Fair enoughgastje01 schreef op woensdag 23 augustus 2017 @ 18:26:
[...]
Om nu meer dan het dubbele uit te geven voor alleen de SFP-poort... Meh, m'n gevoel zegt dat dit niet nodig is. Ik heb een 100/100 glas lijn, heb zowel bedraad als draadloos 35-40 devices in huis (waaronder een aantal ESP modules met weinig/geen bandbreedte eisen). Dat moet een standaard USG ook met gemak aan kunnen lijkt me, dan neig ik eerder naar de optie met de 16 poorts switch, al dan niet in combinatie met de genoemde media converter om alles alsnog fysiek gescheiden te houden als dit handiger zou zijn.
Ik meen ergens gelezen te hebben dat current versies van de AP AC LITE en LR overweg kunnen met 802.3af en at, maar op https://www.ubnt.com/unifi/unifi-ap-ac-lr/ en in de PDF https://www.ubnt.com/down...unifi/UniFi_AC_APs_DS.pdf staat nog altijd "24V Passive PoE" genoemd bij de LITE en de LR. Ik gebruik liever geen injector maar gewoon mijn eigen 802.3af/at switch.chickpoint schreef op woensdag 23 augustus 2017 @ 08:54:Aangezien dit vastgestelde standaarden zijn neem ik aan dat dit gewoon mogelijk is, pin me hier niet op vast! Waarschijnlijk dat iemand hier een beter antwoord op kan geven.
Weet iemand hier meer van, of de LITE en LR inmiddels wel met de standaarden 802.3af en at werken? Moet je er expliciet naar vragen in de (web)winkel?
edit: er blijken dus inderdaad versies met en zonder de 802.3af standaard verkocht te worden, zie bijvoorbeeld https://community.ubnt.co...port-802-3AF/td-p/1834811 . En deze website: https://www.broadbandbuye...23764-ubiquiti-uap-ac-lr/ merkt het ook op met een 'new model' opdruk.
[ Voor 20% gewijzigd door Packetloss op 23-08-2017 19:57 . Reden: laatste paragraaf toegevoegd ]
fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM
Ik heb iets vaags met mijn VPN server @ USG (Remote User VPN (L2TP) - 10.8.1.1/29)... Ik kan niet elk lokaal IP benaderen, sterker nog... vooralsnog kan ik 1 IP NIET bereiken en dat is nou net de belangrijkste... m'n NAS 
M'n NAS heeft IP 10.0.0.11 en die is dus niet eens te pingen als ik de VPN verbinding opbouw, alle overige local devices zijn wel te benaderen.
Ik heb al geprobeerd om een firewall rule @ Synology NAS toe te voegen die expliciet verkeer van 10.8.1.x toestaat, maar dit maakt geen verschil
Maak ik vervolgens verbinding met de OpenVPN server die ik ook nog op zowel Pi als NAS draai, zijn wel al mijn local devices benaderbaar...
M'n NAS heeft IP 10.0.0.11 en die is dus niet eens te pingen als ik de VPN verbinding opbouw, alle overige local devices zijn wel te benaderen.
Ik heb al geprobeerd om een firewall rule @ Synology NAS toe te voegen die expliciet verkeer van 10.8.1.x toestaat, maar dit maakt geen verschil
Maak ik vervolgens verbinding met de OpenVPN server die ik ook nog op zowel Pi als NAS draai, zijn wel al mijn local devices benaderbaar...
is op je NAS exact dezelfde routering en default gw te zien als je devices die je wel kan benaderen?tozzke schreef op woensdag 23 augustus 2017 @ 19:28:
Ik heb iets vaags met mijn VPN server @ USG (Remote User VPN (L2TP) - 10.8.1.1/29)... Ik kan niet elk lokaal IP benaderen, sterker nog... vooralsnog kan ik 1 IP NIET bereiken en dat is nou net de belangrijkste... m'n NAS
M'n NAS heeft IP 10.0.0.11 en die is dus niet eens te pingen als ik de VPN verbinding opbouw, alle overige local devices zijn wel te benaderen.
fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM
10.8.1.1/29 en dan naar 10.0.0.11 willen. Kijk eens goed naar je routes op je pc. Als je een traceroute ziet zie je hem waarschijnlijk naar default gw gaan.
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Zowel de LR als Lite worden al sinds mid vorig jaar met 802.3af ondersteuning (naast 24V passive) geproduceerd. Sinds eind januari, begin februari, doken deze ook al in de Nederlandse webshops op. Als je er nu eentje besteld heb je dus 99% kans dat deze met zowel 24V passive als 802.3af werkt. Deze is ook eenvoudig te herkennen. De nieuwe versie heeft op de doos in de linkerbovenhoek een blauwe sticker met '802.3af compatible'.Packetloss schreef op woensdag 23 augustus 2017 @ 19:21:
[...]
Ik meen ergens gelezen te hebben dat current versies van de AP AC LITE en LR overweg kunnen met 802.3af en at, maar op https://www.ubnt.com/unifi/unifi-ap-ac-lr/ en in de PDF https://www.ubnt.com/down...unifi/UniFi_AC_APs_DS.pdf staat nog altijd "24V Passive PoE" genoemd bij de LITE en de LR. Ik gebruik liever geen injector maar gewoon mijn eigen 802.3af/at switch.
Weet iemand hier meer van, of de LITE en LR inmiddels wel met de standaarden 802.3af en at werken? Moet je er expliciet naar vragen in de (web)winkel?
edit: er blijken dus inderdaad versies met en zonder de 802.3af standaard verkocht te worden, zie bijvoorbeeld https://community.ubnt.co...port-802-3AF/td-p/1834811 . En deze website: https://www.broadbandbuye...23764-ubiquiti-uap-ac-lr/ merkt het ook op met een 'new model' opdruk.
dank je, ik zag ook deze foto op het UBNT forum: https://community.ubnt.co...e-size/large?v=1.0&px=600RobertMe schreef op woensdag 23 augustus 2017 @ 20:18:
[...]
Zowel de LR als Lite worden al sinds mid vorig jaar met 802.3af ondersteuning (naast 24V passive) geproduceerd. Sinds eind januari, begin februari, doken deze ook al in de Nederlandse webshops op. Als je er nu eentje besteld heb je dus 99% kans dat deze met zowel 24V passive als 802.3af werkt. Deze is ook eenvoudig te herkennen. De nieuwe versie heeft op de doos in de linkerbovenhoek een blauwe sticker met '802.3af compatible'.
fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM
jep, alles via dhcp @ usg toegewezen (weliswaar middels reserveringen maar dat mag de pret niet drukken)Packetloss schreef op woensdag 23 augustus 2017 @ 19:46:
[...]
is op je NAS exact dezelfde routering en default gw te zien als je devices die je wel kan benaderen?
hoe is dan te verklaren dat ik mijn pi op 10.0.0.16 (en andere devices) wel kan pingen/benaderen?j1nx schreef op woensdag 23 augustus 2017 @ 19:47:
10.8.1.1/29 en dan naar 10.0.0.11 willen. Kijk eens goed naar je routes op je pc. Als je een traceroute ziet zie je hem waarschijnlijk naar default gw gaan.
Dat is raar inderdaad. Maar wat is je output van een traceroute 10.0.0.11 op de probleem vpn client?
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
dank je; het meeste wist ik al wel, maar bij die 2de Youtube link dacht ik even te horen dat de LITE en de LR nog een verschil hadden, die van roaming. Maar bij nog een keer luisteren lijkt het er op dat zowel de LITE als de LR als de PRO (die ik reeds heb) roaming te ondersteuning. Alleen vertelt Troy niet of het gaat om 802.11k, r of v. Deze pagina praat voornamelijk over Cisco: https://support.apple.com/en-gb/HT202628 . Ik ga denk ik voor de product: Ubiquiti UniFi AP AC LR .hermanh schreef op woensdag 23 augustus 2017 @ 09:48:
[...]
Er zijn een paar aardige filmpjes van Troy Hunt die het verschil goed kunnen aangeven. In een gemiddelde thuis situatie zal het verschil erg klein zijn. (even door het amerikaanse geblaat heenprikken..)
https://www.youtube.com/watch?v=axrB6JtWCTc&t=671s
https://www.youtube.com/watch?v=doVFUUieLrY&t=1055s
fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM
Vanaf mijn Samsung Galaxy S8 (links NAS via wifi lokaal, 2e (NAS) en 3e (rpi) via VPN @ USG @ 4G):j1nx schreef op woensdag 23 augustus 2017 @ 20:46:
Dat is raar inderdaad. Maar wat is je output van een traceroute 10.0.0.11 op de probleem vpn client?

Mag ik vragen welke je er hebt in zitten? Na een kleine Google zoekactie vind ik verschillende sftp to rj45 modules, maar lees ook veel vragen ivm compatibiliteit. Moet ik hierbij ook rekening houden met PoE ondersteuning?m3gA schreef op woensdag 23 augustus 2017 @ 15:58:
[...]
Ik heb er 2 SFP modules in zitten en het zijn gewoon 2 extra poorten.
Een SFP Module kan nooit PoE Leveren.Witte8 schreef op woensdag 23 augustus 2017 @ 23:27:
[...]
Mag ik vragen welke je er hebt in zitten? Na een kleine Google zoekactie vind ik verschillende sftp to rj45 modules, maar lees ook veel vragen ivm compatibiliteit. Moet ik hierbij ook rekening houden met PoE ondersteuning?
Dus nee.
De modules die wij gebruiken zijn: GLC-T Modules.
Heb er 20+ standaard op voorraad liggen voor het geval ik er weer een nodig heb
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Hoe kan ik DHCP static mappings en DHCP leases in de DNS Resolver registreren?
Dan kan ik gewoon ping hue, ping nuc, ssh root@freenas, etc. doen.
Dan kan ik gewoon ping hue, ping nuc, ssh root@freenas, etc. doen.
Het is inmiddels gelukt door hostfile-update in te schakelen door /config/config.boot aan te passen en te rebooten, al werkt dat alleen voor de DHCP-clients zonder static lease.
Ik denk dat ik de /etc/hosts file zelf moet editen om de dns entries erin te zetten. De vyatta commando's lijken niet allemaal te werken, maar ik vergeet vast stappen:
Ik denk dat ik de /etc/hosts file zelf moet editen om de dns entries erin te zetten. De vyatta commando's lijken niet allemaal te werken, maar ik vergeet vast stappen:
ubnt@ubnt:~$ set service dhcp-server hostfile-update enable Invalid command ubnt@ubnt:~$
Ik heb twee van deze: https://www.ebay.nl/itm/201739451333Witte8 schreef op woensdag 23 augustus 2017 @ 23:27:
[...]
Mag ik vragen welke je er hebt in zitten? Na een kleine Google zoekactie vind ik verschillende sftp to rj45 modules, maar lees ook veel vragen ivm compatibiliteit. Moet ik hierbij ook rekening houden met PoE ondersteuning?
Ik had net twee poorten te weinig en dan vind ik een extra switch overdreven.
ik heb die dingen toen voor mijn TP-Link switch gekocht en waren / zijn perfect.djkavaa schreef op donderdag 24 augustus 2017 @ 00:39:
[...]
Een SFP Module kan nooit PoE Leveren.
Dus nee.
De modules die wij gebruiken zijn: GLC-T Modules.
Heb er 20+ standaard op voorraad liggen voor het geval ik er weer een nodig heb
echter nadat ik ze voor weinig had gekocht .. (bij amazon)
https://www.amazon.com/gp...tailpages00?ie=UTF8&psc=1
op amazon nu rocketscience duur ... van 20 naar 40 dollar ..
There are no secrets, only information you do not yet have
Lastig om te zien zonder resolves van de hops, maar gezien de hoeveelheid hops in de middelste, vermoed ik toch dat je ipv over je VPN, over je GW naar buiten gaat, op zoek naar 10.0.0.11 Uiteraard gaat hij die niet vinden...tozzke schreef op woensdag 23 augustus 2017 @ 21:11:
[...]
Vanaf mijn Samsung Galaxy S8 (links NAS via wifi lokaal, 2e (NAS) en 3e (rpi) via VPN @ USG @ 4G):
[afbeelding]
Waarom je rPi dan alsnog wel over je VPN gaat is mij niet duidelijk, wellicht iets van cache of weet ik wat.
Probeer eens al je verkeer over je VPN te forceren. Ik ben niet echt bekend met de Android VPN settings, maar als ik mij goed herinner kun je bij advanced settings van de VPN ook een forwarding routes aangeven. Probeer daar eens 0.0.0.0/0 (alles) of wellicht is 10.0.0.0/8 ook al genoeg.
Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.
Klopt ze zijn wat duurder inderdaad, heb ze ook voor aardig wat gekocht.zeroday schreef op donderdag 24 augustus 2017 @ 07:50:
[...]
ik heb die dingen toen voor mijn TP-Link switch gekocht en waren / zijn perfect.
echter nadat ik ze voor weinig had gekocht .. (bij amazon)
https://www.amazon.com/gp...tailpages00?ie=UTF8&psc=1
op amazon nu rocketscience duur ... van 20 naar 40 dollar ..
Maar we hebben ze toch nodig en 9/10 keer kopen we ze met de 50 tegenlijk.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
@tozzke Wild guess, je hebt de firewall op de Synology aanstaan en het VPN subnet staat niet in de allow lijst?
Nog eens een vraag mensen:
Ik gebruik momenteel een edgerouter poe. Aan deze edgerouter poe hangen twee accesspoints (met poe gevoed) en een tplink switch. Aan de tplink switch hangt mijn hele netwerk inclusief de kpn iptv settopbox.
Schematisch ziet dat er zo uit:
- FTU patch cover
-- tplink media converter
--- edgerouter poe (wan port)
---- tplink switch
----- unifi ap ac lr 1
----- unifi ap ac lr 2
----- kpn iptv settopbox
Nou draait op de edgerouter een igmp proxy en op de tplink switch igmp snooping.
Nu de vraag: de edgerouter ondersteunt op switch0 volgens mij geen igmp snooping. Hoewel de settopbox aan de tplink switch hangt (die wel aan igmp snooping doet), gaat deze setup mijn accesspoints nu flooden met de multicast tv streams of niet?
Ik gebruik momenteel een edgerouter poe. Aan deze edgerouter poe hangen twee accesspoints (met poe gevoed) en een tplink switch. Aan de tplink switch hangt mijn hele netwerk inclusief de kpn iptv settopbox.
Schematisch ziet dat er zo uit:
- FTU patch cover
-- tplink media converter
--- edgerouter poe (wan port)
---- tplink switch
----- unifi ap ac lr 1
----- unifi ap ac lr 2
----- kpn iptv settopbox
Nou draait op de edgerouter een igmp proxy en op de tplink switch igmp snooping.
Nu de vraag: de edgerouter ondersteunt op switch0 volgens mij geen igmp snooping. Hoewel de settopbox aan de tplink switch hangt (die wel aan igmp snooping doet), gaat deze setup mijn accesspoints nu flooden met de multicast tv streams of niet?
[ Voor 7% gewijzigd door daansan op 24-08-2017 08:47 ]
I love it when a plan comes together!
Je kan het zien aan de doos, een tijdje terug heeft Ubiquiti een officeel statement gemaakt waaraan je deze kunt herkennen: https://community.ubnt.co...-line/m-p/1999465#M239370.Packetloss schreef op woensdag 23 augustus 2017 @ 19:21:
[...]
Ik meen ergens gelezen te hebben dat current versies van de AP AC LITE en LR overweg kunnen met 802.3af en at, maar op https://www.ubnt.com/unifi/unifi-ap-ac-lr/ en in de PDF https://www.ubnt.com/down...unifi/UniFi_AC_APs_DS.pdf staat nog altijd "24V Passive PoE" genoemd bij de LITE en de LR. Ik gebruik liever geen injector maar gewoon mijn eigen 802.3af/at switch.
Weet iemand hier meer van, of de LITE en LR inmiddels wel met de standaarden 802.3af en at werken? Moet je er expliciet naar vragen in de (web)winkel?
edit: er blijken dus inderdaad versies met en zonder de 802.3af standaard verkocht te worden, zie bijvoorbeeld https://community.ubnt.co...port-802-3AF/td-p/1834811 . En deze website: https://www.broadbandbuye...23764-ubiquiti-uap-ac-lr/ merkt het ook op met een 'new model' opdruk.
Je zou dus de webshop waar je het wilt bestellen vragen of ze dit voor je na kunnen kijken en afspreken dat ze ook die versie naar je opsturen.
Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...
Vraagje over interne DNS op Unifi (thuis situatie): Ik heb links en rechts wat code waar IP adressen hard in staan. Nu wil ik mijn subnet gaan omzetten naar een andere range. Liefst zou ik dan ook de interne IP adressen gelijk vervangen door interne DNS entries. Wat zou de eenvoudigste manier zijn om dit voor elkaar te krijgen in een Unifi setup?
Kan je met mDNS werken? Als je op je netwerk settings een domain name invoert zou dat moeten lukken.tyfoon_2 schreef op donderdag 24 augustus 2017 @ 09:35:
Vraagje over interne DNS op Unifi (thuis situatie): Ik heb links en rechts wat code waar IP adressen hard in staan. Nu wil ik mijn subnet gaan omzetten naar een andere range. Liefst zou ik dan ook de interne IP adressen gelijk vervangen door interne DNS entries. Wat zou de eenvoudigste manier zijn om dit voor elkaar te krijgen in een Unifi setup?
Dat doet ie allemaal met Unifi controller 5.6.14 betamithras schreef op donderdag 24 augustus 2017 @ 09:43:
[...]
Kan je met mDNS werken? Als je op je netwerk settings een domain name invoert zou dat moeten lukken.
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen)."
[ Voor 24% gewijzigd door tcviper op 24-08-2017 09:54 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik had al even naar de release notes gekeken maar zie het niet staan. Of kijk ik er overheen?tcviper schreef op donderdag 24 augustus 2017 @ 09:53:
[...]
Dat doet ie allemaal met Unifi controller 5.6.14 betaIs al een aantal keer over gepost hier.
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen)."
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
De release notes zijn, helaas, soms niet volledig. Soms worden versies niet gereleased, maar bevat de volgende release alleen de changes ten opzichte van de vorige (niet vrijgegeven) versie. Zo zijn ze IIRC van 5.6.10 naar 5.6.12 gegaan. De changes in 5.6.12 waren er maar een paar, terwijl er wel veel nieuwe features waren (zoals volgensmij dan mDNS, maar ook DPI in firewall). Daarvan is hier langsgekomen dat deze al in 5.6.11 zaten die bepaalde closed testers ontvangen hadden (meen zelfs dat daar tweakers tussen zaten, als het zelfs niet @tcviper zelf was).tyfoon_2 schreef op donderdag 24 augustus 2017 @ 10:27:
[...]
Ik had al even naar de release notes gekeken maar zie het niet staan. Of kijk ik er overheen?
Juist, met al die versie nummers onthoud ik ook niet altijd wat er in welke versie precies in is gekomen, weet alleen dat ik de beta's wel constant update en al die nieuwe dingen mooi gebruik. Zou inderdaad kunnen dat het sinds 5.6.11 er al in zit.RobertMe schreef op donderdag 24 augustus 2017 @ 10:34:
[...]
De release notes zijn, helaas, soms niet volledig. Soms worden versies niet gereleased, maar bevat de volgende release alleen de changes ten opzichte van de vorige (niet vrijgegeven) versie. Zo zijn ze IIRC van 5.6.10 naar 5.6.12 gegaan. De changes in 5.6.12 waren er maar een paar, terwijl er wel veel nieuwe features waren (zoals volgensmij dan mDNS, maar ook DPI in firewall). Daarvan is hier langsgekomen dat deze al in 5.6.11 zaten die bepaalde closed testers ontvangen hadden (meen zelfs dat daar tweakers tussen zaten, als het zelfs niet @tcviper zelf was).
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Even gezocht op Unifi forum en daar staat idd ook implemented. Kan er echter verder niets over vinden. Weet iemand waar dit zit in de interface cq hoe je het kunt gebruiken....?tcviper schreef op donderdag 24 augustus 2017 @ 10:36:
[...]
Juist, met al die versie nummers onthoud ik ook niet altijd wat er in welke versie precies in is gekomen, weet alleen dat ik de beta's wel constant update en al die nieuwe dingen mooi gebruik. Zou inderdaad kunnen dat het sinds 5.6.11 er al in zit.
Dat heb ik toch in mijn reply hierboven uitgelegd??tyfoon_2 schreef op donderdag 24 augustus 2017 @ 10:56:
[...]
Even gezocht op Unifi forum en daar staat idd ook implemented. Kan er echter verder niets over vinden. Weet iemand waar dit zit in de interface cq hoe je het kunt gebruiken....?
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen (alias))."
[ Voor 23% gewijzigd door tcviper op 24-08-2017 10:59 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
zijn er nog issues qua performance met de UniFi firmware 3.8.6 for UAP-AC-Lite/LR/Pro/EDU/M/M-PRO/IW/IW-Pro?
Ik wilde upgraden vorige week, maar toen zag ik issues met deze firmware qua performance etc... hier voorbij komen.
Zijn die nog actueel of is het opgelost en kan ik zonder problemen door naar de nieuwe controler 5.5.20 en deze firmware?
Ik wilde upgraden vorige week, maar toen zag ik issues met deze firmware qua performance etc... hier voorbij komen.
Zijn die nog actueel of is het opgelost en kan ik zonder problemen door naar de nieuwe controler 5.5.20 en deze firmware?
ESET software nodig? Let me know 😄
Sorry, je hebt gelijk, had alleen naar eerste stukje gekekentcviper schreef op donderdag 24 augustus 2017 @ 10:58:
[...]
Dat heb ik toch in mijn reply hierboven uitgelegd??
[...]
Hoi dank je. Ik heb er ook net 10 nodig en dit is dus de oplossingen. Nog wel een vraag waar je misschien het antwoord op kent. Kan je op die SFP poorten met dergelijke modules erop dan ook nog gebruik maken van de PoE functie? Of zit dat dan voor die poorten er niet op?m3gA schreef op donderdag 24 augustus 2017 @ 06:56:
[...]
Ik heb twee van deze: https://www.ebay.nl/itm/201739451333
Ik had net twee poorten te weinig en dan vind ik een extra switch overdreven.
Ja maar ik denk dat jij het anders intepreteert dan "wij" Wat men zoekt is een semi-DNS oplossing dus ik wil ergens een veld kunnen editen dat: Naam -> NAS -> ip 192.168.0.2 en Naam -> Camera -> ip 192.168.0.3 etc etc alles in de controller.tcviper schreef op donderdag 24 augustus 2017 @ 10:58:
[...]
Dat heb ik toch in mijn reply hierboven uitgelegd??
[...]
Volgens mij redeneer jij hem exact andersom, door dat je een DNS suffix meestuurt. Kan je in veel gevallen je windows pc benaderen op "windowspcname.dns.suffix" en dat is niet wat men lijkt te zoeken.
Klopt mijn analyze?
SFP ondersteund volgens mij geen PoE. Dan zul je een van de normale poorten moeten gebruiken. Ik zou dan even 2 andere poorten om prikken. Of heb je echt 10 PoE poorten nodig?Witte8 schreef op donderdag 24 augustus 2017 @ 12:07:
[...]
Hoi dank je. Ik heb er ook net 10 nodig en dit is dus de oplossingen. Nog wel een vraag waar je misschien het antwoord op kent. Kan je op die SFP poorten met dergelijke modules erop dan ook nog gebruik maken van de PoE functie? Of zit dat dan voor die poorten er niet op?
Ik heb trouwens een apparaat met 100Mb en die werkte niet met die SFP. Alle Gb apparaten wel. Kan toevallig net dat apparaat zijn maar ik vind het wel netjes om te vermelden.
[ Voor 13% gewijzigd door m3gA op 24-08-2017 12:09 ]
Dat kan toch ook? als ik het apparaat (ALIAS) aanpas bij CLIENTS > Configuration, dan word dat de netwerknaam dat bij dat IP hoort. Dus als ik daar bijv router inzet (voor mijn USG), dan kan ik dan router (hostname) pingen en dat gaat naar het lokale IP.stormfly schreef op donderdag 24 augustus 2017 @ 12:07:
[...]
Ja maar ik denk dat jij het anders intepreteert dan "wij" Wat men zoekt is een semi-DNS oplossing dus ik wil ergens een veld kunnen editen dat: Naam -> NAS -> ip 192.168.0.2 en Naam -> Camera -> ip 192.168.0.3 etc etc alles in de controller.
Volgens mij redeneer jij hem exact andersom, door dat je een DNS suffix meestuurt. Kan je in veel gevallen je windows pc benaderen op "windowspcname.dns.suffix" en dat is niet wat men lijkt te zoeken.
Klopt mijn analyze?
Als ik bijv met Lanscan op mijn macbook een scan doe zie ik hostnames die daar ingevoerd zijn terug in het lijstje.
[ Voor 6% gewijzigd door tcviper op 24-08-2017 12:14 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Hmmm dat heb ik nooit getest, ik draai " echte " dns maar dat zou kunnen werken wat je zegt.
Idd had het ook net gevonden. Wel een dikke bedankt me je info. Je bespaart me wel wat geld. Was aan d e16 poort switch aan het denken, maar dat is in onze woning (voorlopig) overkill.m3gA schreef op donderdag 24 augustus 2017 @ 12:08:
[...]
SFP ondersteund volgens mij geen PoE. Dan zul je een van de normale poorten moeten gebruiken. Ik zou dan even 2 andere poorten om prikken. Of heb je echt 10 PoE poorten nodig?
Ik heb trouwens een apparaat met 100Mb en die werkte niet met die SFP. Alle Gb apparaten wel. Kan toevallig net dat apparaat zijn maar ik vind het wel netjes om te vermelden.
Dat is precies wat ik zegtcviper schreef op donderdag 24 augustus 2017 @ 09:53:
[...]
Dat doet ie allemaal met Unifi controller 5.6.14 betaIs al een aantal keer over gepost hier.
"Bij Settings > Networks > Edit geef je Domain name in (local domain is dat). Alle LAN devices krijgen dan automatisch een naam toegewezen (eventueel kun je alias per apparaat zelf handmatig instellen)."
Ik vroeg alleen of @tyfoon_2 met mDNS kan werken: het is standaard op clients van Apple (Bonjour) of Linux (Avahi) geïnstalleerd, maar voor Windows moet je bijvoorbeeld iTunes hebben om een mDNS implementatie te hebben.
Dank voor je reactie !Shinji schreef op woensdag 23 augustus 2017 @ 11:46:
[...]
Je vragen kan ik niet direct beantwoorden maar ik zou me als ik jou was sowieso nog even inlezen in subnetting. De private reeksen zijn:
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)
Echter zitten we al vrij lang niet meer aan die klassen vast. Je kan dus bijvoorbeeld gewoon het volgende doen:
1. Beheer 192.168.1.0/24 (254 hosts)
2. Gebruikers 192.168.2.0/23 (Dit is dus effectief 192.168.2.1 - 192.168.3.254 = 510 hosts)
3. Iets anders 192.168.4.0/22 (Dit is dus effectief 192.168.4.1 - 192.168.7.254 = 1022 hosts)
Een vergelijkbare indeling zou je ook in de 172.16.0.0/12 reeks kunnen doen of in de 10.0.0.0/8 reeks. Gaat om het principe. Daarbij is het aan te raden om ze niet te groot te maken. Dus als je 200 - 500 clients verwacht zou ik goed kijken naar hoe hard die grens van 500 (kan daar een keer bij een evenement 10% overheen gegaan worden of is dit al een ruime uiterste) en afhankelijk daarvan te kijken of je een /23 of /22 neemt. Of wellicht twee losse /23s.
Dank voor je reactie !doc schreef op woensdag 23 augustus 2017 @ 10:06:
[...]
1. Gebruik hier voor drie locaties wel een USG, achter een fritzbox, vaak zie je dat de fritzbox/experiabox toch problemen krijgen met veel clients. De USG zorgt wel voor dubbele NAT, maar dat is in ons geval opzicht geen probleem (en als je bridge kan doen heb je er helemaal geen last van) Voordeel is dat de fritzbox in ons geval maar hoeft te praten met 1 device in plaats van heel veel en dat trekt hij een stuk beter. Ook is de DHCP scope een stuk beter in te stellen en onze fritzbox bleef alle devices die hij ooit had gezien onthouden, waardoor hij erg traag werd. Geen idee hoe een experiabox daar mee omgaat.
2+3 Als je nu ook unifi switches neemt, dan kan je gasten en leden in aparte vlan's hangen, elk met eigen dhcp en zo komen ze nooit bij elkaar en zorgt de usg voor routering naar buiten. Alles netjes vanuit 1 interface te bedienen (behalve de experiabox, maar daar hoef je na de eerste configuratie niet meer in te zijn als het goed is). Verder heb je dan mooie grafieken en inzicht over het gebruik
Aha!mithras schreef op donderdag 24 augustus 2017 @ 13:03:
[...]
Dat is precies wat ik zegJe hoeft het mij niet uit te leggen
En als het goed is zal je binnen Unifi geen naam hoeven toewijzen, maar is het een multicast vanuit de devices zelf met hun eigen hostname.
Ik vroeg alleen of @tyfoon_2 met mDNS kan werken: het is standaard op clients van Apple (Bonjour) of Linux (Avahi) geïnstalleerd, maar voor Windows moet je bijvoorbeeld iTunes hebben om een mDNS implementatie te hebben.
[ Voor 4% gewijzigd door tcviper op 24-08-2017 14:03 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik heb een vraag nadat ik diverse filmpjes heb bekeken. Ik heb een AC LR aangesloten op mijn router. Dat werkt prima. Maar op de 2e verdieping is bereik slecht. Nu wil ik een PRO bijkopen en deze op de plaats van LR zetten en dan de LR op de eerste verdieping in een stopcontact duwen met de injector.
Als ik de LR in het bereik van de PRO plaats, werkt de LR dan als een soort extender zodat ik op.de bovenste wel goed bereik heb?
En werkt roaming ook op deze manier?
Als ik de LR in het bereik van de PRO plaats, werkt de LR dan als een soort extender zodat ik op.de bovenste wel goed bereik heb?
En werkt roaming ook op deze manier?
Een vraagje. Kan ik het volgende doen? Het gaat om VDSL2 van KPN icm televisie en vaste telefonie.
Internet komt binnen op de experiabox. Deze draait gewoon DHCP etc. in de 192.168.2.x reeks. Wifi wordt uitgezet.
Dan op poort 1 van de Experiabox komt een Netgear GS105E (wordt gratis toegezonden). Op poort 1 van de netgear zit dus de experiabox, op poort 2 komt een mediabox en op poort 3 ook. Op poort 4 komt een andere GS105E waar ook weer 2 mediaboxen op komen.
Op poort 2 van de Experiabox komt een USG 3P. Aan de andere kant van de USG komt een US-8-60w. Hierop wordt het interne netwerk aangesloten. Dit zal gesplitst worden in 2 segmenten.
Het default lan wordt 10.0.0.x, hierin komen alle "eigen" apparaten.
Het gasten lan wordt 10.0.1.x (VLAN 10).
Ik heb een interne e-mail server welke dus achter de US-8-60w zit. Stel deze mail server heeft als adres 10.0.0.10.
Kan ik nu een portforwarding maken op de experiabox voor tcp25 naar de USG (bv 192.168.2.253) en daar deze poort dan weer forwarden naar 10.0.0.10?
Waarom zo? Ik wil graag het hele netwerk van KPN met internet, televisie en telefonie ondersteund hebben vanuit hen. Mijn eigen interne Lan kan ik zo zelf inrichten zoals ik het wil en ik heb DPI voor al het verkeer dat door de USG gaat.
Internet komt binnen op de experiabox. Deze draait gewoon DHCP etc. in de 192.168.2.x reeks. Wifi wordt uitgezet.
Dan op poort 1 van de Experiabox komt een Netgear GS105E (wordt gratis toegezonden). Op poort 1 van de netgear zit dus de experiabox, op poort 2 komt een mediabox en op poort 3 ook. Op poort 4 komt een andere GS105E waar ook weer 2 mediaboxen op komen.
Op poort 2 van de Experiabox komt een USG 3P. Aan de andere kant van de USG komt een US-8-60w. Hierop wordt het interne netwerk aangesloten. Dit zal gesplitst worden in 2 segmenten.
Het default lan wordt 10.0.0.x, hierin komen alle "eigen" apparaten.
Het gasten lan wordt 10.0.1.x (VLAN 10).
Ik heb een interne e-mail server welke dus achter de US-8-60w zit. Stel deze mail server heeft als adres 10.0.0.10.
Kan ik nu een portforwarding maken op de experiabox voor tcp25 naar de USG (bv 192.168.2.253) en daar deze poort dan weer forwarden naar 10.0.0.10?
Waarom zo? Ik wil graag het hele netwerk van KPN met internet, televisie en telefonie ondersteund hebben vanuit hen. Mijn eigen interne Lan kan ik zo zelf inrichten zoals ik het wil en ik heb DPI voor al het verkeer dat door de USG gaat.
[ Voor 3% gewijzigd door SneezyThunder91 op 24-08-2017 14:42 ]
Daar ben ik ook benieuwd naar eigenlijk!TPA schreef op donderdag 24 augustus 2017 @ 11:34:
zijn er nog issues qua performance met de UniFi firmware 3.8.6 for UAP-AC-Lite/LR/Pro/EDU/M/M-PRO/IW/IW-Pro?
Ik wilde upgraden vorige week, maar toen zag ik issues met deze firmware qua performance etc... hier voorbij komen.
Zijn die nog actueel of is het opgelost en kan ik zonder problemen door naar de nieuwe controler 5.5.20 en deze firmware?
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Met extender bedoel je als repeater, waarbij de LR niet met kabel is aangesloten op je netwerk? UniFi onderling ondersteund dit met de gewone APs tot "1 niveau diep" (je kunt 1 UAP draadloos koppelen aan/via een ander UAP, maar kunt daar niet nog een UAP achter knopen). Maar, ondanks dat het kan, zou ik toch gewoon een kabel trekken. Dat werkt stabieler, en zal waarschijnlijk ook nog sneller zijn (omdat de LR die je dan boven hangt elke keer moet wisselen tussen data uitwisselen met jouw apparaat, en het UAP).arene schreef op donderdag 24 augustus 2017 @ 14:39:
Ik heb een vraag nadat ik diverse filmpjes heb bekeken. Ik heb een AC LR aangesloten op mijn router. Dat werkt prima. Maar op de 2e verdieping is bereik slecht. Nu wil ik een PRO bijkopen en deze op de plaats van LR zetten en dan de LR op de eerste verdieping in een stopcontact duwen met de injector.
Als ik de LR in het bereik van de PRO plaats, werkt de LR dan als een soort extender zodat ik op.de bovenste wel goed bereik heb?
En werkt roaming ook op deze manier?
Edit: Deze techniek noemt Ubiquiti trouwens "Wireless Uplink", dus daarmee zou je verder voldoende info moeten vinden.
[ Voor 5% gewijzigd door RobertMe op 24-08-2017 14:57 ]
Hoe hebben jullie de UTP kabels van de access points aan het plafond weggewerkt?
Ik heb een oud huis zonder loze leidingen dus ik heb de utp kabels wit gemaakt met krimpkous en weggewerkt in de hoek tussen plafond en muur.Billov schreef op donderdag 24 augustus 2017 @ 15:32:
Hoe hebben jullie de UTP kabels van de access points aan het plafond weggewerkt?
Ik zou dan gewoon de USG een statisch ip geven en deze als DMZ instellen. Dan hoef je portforwarding alleen in de USG te doenArbeider schreef op donderdag 24 augustus 2017 @ 14:41:
Een vraagje. Kan ik het volgende doen? Het gaat om VDSL2 van KPN icm televisie en vaste telefonie.
Internet komt binnen op de experiabox. Deze draait gewoon DHCP etc. in de 192.168.2.x reeks. Wifi wordt uitgezet.
Dan op poort 1 van de Experiabox komt een Netgear GS105E (wordt gratis toegezonden). Op poort 1 van de netgear zit dus de experiabox, op poort 2 komt een mediabox en op poort 3 ook. Op poort 4 komt een andere GS105E waar ook weer 2 mediaboxen op komen.
Op poort 2 van de Experiabox komt een USG 3P. Aan de andere kant van de USG komt een US-8-60w. Hierop wordt het interne netwerk aangesloten. Dit zal gesplitst worden in 2 segmenten.
Het default lan wordt 10.0.0.x, hierin komen alle "eigen" apparaten.
Het gasten lan wordt 10.0.1.x (VLAN 10).
Ik heb een interne e-mail server welke dus achter de US-8-60w zit. Stel deze mail server heeft als adres 10.0.0.10.
Kan ik nu een portforwarding maken op de experiabox voor tcp25 naar de USG (bv 192.168.2.253) en daar deze poort dan weer forwarden naar 10.0.0.10?
Waarom zo? Ik wil graag het hele netwerk van KPN met internet, televisie en telefonie ondersteund hebben vanuit hen. Mijn eigen interne Lan kan ik zo zelf inrichten zoals ik het wil en ik heb DPI voor al het verkeer dat door de USG gaat.
kopie van mijn eigen topic
kopiepasta:
Ik heb ook wat issues met de ERL.
Vandaag de verbinding netjes up and running gekregen met behulp van:
https://kriegsman.io/2016...-edgerouter-lite-for-kpn/
Ik had als volgt topo(on)logisch verzonnen.
NTU
||eth0
ERL == (eth2) XS4all STB
||eth1
||switch 1
PC's, server en RPi
en op eth 2 de settop box.
Toch krijg ik deze niet netjes aan de praat.
De STB geeft namelijk aan geen verbinding te krijgen met de ERL.
Ik heb de kriegsman link als volgt aangepast, alles over telefonie is geskipped.
quote:
configure
set protocols igmp-proxy interface eth0.4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.4 role upstream
set protocols igmp-proxy interface eth0.4 threshold 1
set protocols igmp-proxy interface eth2 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth2 role downstream
set protocols igmp-proxy interface eth2 threshold 1
Ik vraag mij zeer af hoe ik nu de eth2 verder moet configureren gezien bij een show interface dit de enige data is die ik ontvang:
quote:
ethernet eth2 {
duplex auto
speed auto
Voor de routed oplossing moet er volgens mij een adres uit XS4ALL/KPN zijde worden uitgedeeld alleen weet ik nog niet hoe ik ervoor zorg dat deze aankomt.
De gewenste situatie is uiteindelijk dat er IPTV en netflix op de STB kan worden gespeeld. Hiervoor moet deze op een manier toch lid zijn van het netwerk lijkt mij toch? Ik probeer de eth1 en eth2 expres gescheiden te houden, gezien ik meldingen lees over slechte prestaties.
Met de huidige status praesens komt netjes de 500/500 binnen via pppoe1 naar eth1.
In een brainfart bedacht ik me net ik kan ook netjes volgzaam eerst proberen hoe de prestaties zijn als ik de guide volg met alles op de eth1, alleen vind ik dat zonde van de snelheid op die poort.
Ook had ik mij bedacht waarom plak ik niet gewoon de cfg voor interface 1 in 2 en edit ik het zodat dit een apart /24 subnet ontvangt. Dit werkte helaas niet.
tl;dr ik wil mijn XS4ALL STB apart op de ERL (eth2) aansluiten i.p.v. tussen eth1 apparaten. how do i do it. Of waarom zou ik dit wel of niet moeten willen
kopiepasta:
Ik heb ook wat issues met de ERL.
Vandaag de verbinding netjes up and running gekregen met behulp van:
https://kriegsman.io/2016...-edgerouter-lite-for-kpn/
Ik had als volgt topo(on)logisch verzonnen.
NTU
||eth0
ERL == (eth2) XS4all STB
||eth1
||switch 1
PC's, server en RPi
en op eth 2 de settop box.
Toch krijg ik deze niet netjes aan de praat.
De STB geeft namelijk aan geen verbinding te krijgen met de ERL.
Ik heb de kriegsman link als volgt aangepast, alles over telefonie is geskipped.
quote:
configure
set protocols igmp-proxy interface eth0.4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.4 role upstream
set protocols igmp-proxy interface eth0.4 threshold 1
set protocols igmp-proxy interface eth2 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth2 role downstream
set protocols igmp-proxy interface eth2 threshold 1
Ik vraag mij zeer af hoe ik nu de eth2 verder moet configureren gezien bij een show interface dit de enige data is die ik ontvang:
quote:
ethernet eth2 {
duplex auto
speed auto
Voor de routed oplossing moet er volgens mij een adres uit XS4ALL/KPN zijde worden uitgedeeld alleen weet ik nog niet hoe ik ervoor zorg dat deze aankomt.
De gewenste situatie is uiteindelijk dat er IPTV en netflix op de STB kan worden gespeeld. Hiervoor moet deze op een manier toch lid zijn van het netwerk lijkt mij toch? Ik probeer de eth1 en eth2 expres gescheiden te houden, gezien ik meldingen lees over slechte prestaties.
Met de huidige status praesens komt netjes de 500/500 binnen via pppoe1 naar eth1.
In een brainfart bedacht ik me net ik kan ook netjes volgzaam eerst proberen hoe de prestaties zijn als ik de guide volg met alles op de eth1, alleen vind ik dat zonde van de snelheid op die poort.
Ook had ik mij bedacht waarom plak ik niet gewoon de cfg voor interface 1 in 2 en edit ik het zodat dit een apart /24 subnet ontvangt. Dit werkte helaas niet.
tl;dr ik wil mijn XS4ALL STB apart op de ERL (eth2) aansluiten i.p.v. tussen eth1 apparaten. how do i do it. Of waarom zou ik dit wel of niet moeten willen
Ingesteld maar maakt geen verschilj1nx schreef op donderdag 24 augustus 2017 @ 07:59:
[...]
Lastig om te zien zonder resolves van de hops, maar gezien de hoeveelheid hops in de middelste, vermoed ik toch dat je ipv over je VPN, over je GW naar buiten gaat, op zoek naar 10.0.0.11 Uiteraard gaat hij die niet vinden...
Waarom je rPi dan alsnog wel over je VPN gaat is mij niet duidelijk, wellicht iets van cache of weet ik wat.
Probeer eens al je verkeer over je VPN te forceren. Ik ben niet echt bekend met de Android VPN settings, maar als ik mij goed herinner kun je bij advanced settings van de VPN ook een forwarding routes aangeven. Probeer daar eens 0.0.0.0/0 (alles) of wellicht is 10.0.0.0/8 ook al genoeg.

lolgast schreef op donderdag 24 augustus 2017 @ 08:27:
@tozzke Wild guess, je hebt de firewall op de Synology aanstaan en het VPN subnet staat niet in de allow lijst?
tozzke schreef op woensdag 23 augustus 2017 @ 19:28:
[...]Ik heb al geprobeerd om een firewall rule @ Synology NAS toe te voegen die expliciet verkeer van 10.8.1.x toestaat, maar dit maakt geen verschil
[...]
edit:
zelfs met firewall uitgeschakeld op m'n Synology, kan ik hem nog niet pingen/benaderen als ik via VPN verbonden ben
zelfs met firewall uitgeschakeld op m'n Synology, kan ik hem nog niet pingen/benaderen als ik via VPN verbonden ben
[ Voor 4% gewijzigd door tozzke op 24-08-2017 22:27 ]
Zojuist een nieuwe Unifi Switch 16 ports 150W geinstalleerd op de volgende manier.
Is dit verstandig mbt warmte etc?
Is dit verstandig mbt warmte etc?

[ Voor 25% gewijzigd door flexje op 24-08-2017 19:55 ]
"Try not to become a man of success but rather to become a man of value..."
Zou ik niet doen.
Die USG10 word al loeiheet... en die 16 blijft ook niet echt koel
Die USG10 word al loeiheet... en die 16 blijft ook niet echt koel
[ Voor 4% gewijzigd door rally op 24-08-2017 22:32 ]
http://www.deyterra.com
Dit topic is gesloten.
Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.