[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 2 Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 39 ... 101 Laatste
Acties:
  • 707.625 views

Acties:
  • 0 Henk 'm!

  • hb96
  • Registratie: Januari 2013
  • Niet online
Hier de EdgeRouter Lite voorzien van v1.9.7+hotfix.3.
Gistermiddag de router zonder problemen voorzien van deze update.
TV werkte gisteravond nog zoals het hoort, geen problemen mee ondervonden.

Echter blijkt vanmorgen dat er geen tv en telefoon meer is.
Heb zowel de Edgerouter als de Experiabox v8 herstart,
echter geen resultaat op de Experiabox v8.

Internet hebben we wel, dit gaat volledig buiten de Experiabox om.
Alles komt binnen op poort 1, waarna internet naar poort 2 gaat en tv en telefoon naar 3 (via bridge).

Alle interfaces/verbindingen zijn verder keurig online/connected.

Ben niet in de mogelijk om nu de configuratie te uploaden.

Iemand die mogelijk een idee heeft?

Acties:
  • 0 Henk 'm!
hb96 schreef op zondag 1 oktober 2017 @ 19:13:
Hier de EdgeRouter Lite voorzien van v1.9.7+hotfix.3.
Gistermiddag de router zonder problemen voorzien van deze update.
TV werkte gisteravond nog zoals het hoort, geen problemen mee ondervonden.

Echter blijkt vanmorgen dat er geen tv en telefoon meer is.
Heb zowel de Edgerouter als de Experiabox v8 herstart,
echter geen resultaat op de Experiabox v8.

Internet hebben we wel, dit gaat volledig buiten de Experiabox om.
Alles komt binnen op poort 1, waarna internet naar poort 2 gaat en tv en telefoon naar 3 (via bridge).

Alle interfaces/verbindingen zijn verder keurig online/connected.

Ben niet in de mogelijk om nu de configuratie te uploaden.

Iemand die mogelijk een idee heeft?
Die bridge er tussen uit en tv laten afhandelen door edgerouter.

En dan alleen vlan 7 bridged naar wan poorten van experiabox voor telefonie.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • hb96
  • Registratie: Januari 2013
  • Niet online
xbeam schreef op zondag 1 oktober 2017 @ 20:55:
[...]


Die bridge er tussen uit en tv laten afhandelen door edgerouter.

En dan alleen vlan 7 bridged naar wan poorten van experiabox voor telefonie.
Het probleem is ook dat er geen lampjes branden op de Experiabox v8.
Wel het power lampje en het eco lampje, maar niet van de tv en telefoon.

Als ik de bridge van TV zou uitschakelen, zal de telefonie dan weer gaan werken?

Heb vanmorgen alles nogmaals herstart, inclusief de NTU.
Hetzelfde resultaat dat de Experiabox v8 geen resultaat geeft....

Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

hb96 schreef op maandag 2 oktober 2017 @ 08:01:
[...]

Het probleem is ook dat er geen lampjes branden op de Experiabox v8.
Wel het power lampje en het eco lampje, maar niet van de tv en telefoon.

Als ik de bridge van TV zou uitschakelen, zal de telefonie dan weer gaan werken?

Heb vanmorgen alles nogmaals herstart, inclusief de NTU.
Hetzelfde resultaat dat de Experiabox v8 geen resultaat geeft....
Loopt alles via een managed switch naar je Experiabox en router?
Dan zou ik eens kijken als je de EB direct op de NT aansluit of het dan werkt... als dat werkt dan zit het in je switch...
Maar ik zou alles via de ER laten lopen en alleen de telefoon via de ER naar de EB.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • xtravital
  • Registratie: December 2013
  • Laatst online: 04-04 13:51
hb96 schreef op zondag 1 oktober 2017 @ 19:13:
Hier de EdgeRouter Lite voorzien van v1.9.7+hotfix.3.
Gistermiddag de router zonder problemen voorzien van deze update.
TV werkte gisteravond nog zoals het hoort, geen problemen mee ondervonden.

Echter blijkt vanmorgen dat er geen tv en telefoon meer is.
Heb zowel de Edgerouter als de Experiabox v8 herstart,
echter geen resultaat op de Experiabox v8.

Internet hebben we wel, dit gaat volledig buiten de Experiabox om.
Alles komt binnen op poort 1, waarna internet naar poort 2 gaat en tv en telefoon naar 3 (via bridge).

Alle interfaces/verbindingen zijn verder keurig online/connected.

Ben niet in de mogelijk om nu de configuratie te uploaden.

Iemand die mogelijk een idee heeft?
Heb exact hetzelfde gehad met deze firmware, ben maar een versie terug gegaan waar het wel weer werkte.

Acties:
  • 0 Henk 'm!

  • slijkie
  • Registratie: Augustus 2007
  • Laatst online: 09-10 10:02
Graag zou ik wat advies willen over een nieuwe config, hopelijk hebben enkelen van jullie hier ervaring mee.

(+ of dit uberhaupt mogelijk is)

EdgeRouter Lite v1.9.7+hotfix.3

Oude Config: T-Mobile Thuis Glasvezel 500/500 + Ziggo Zakelijk 500/40 - Load Balanced

Poort 1: 192.168.1.1 (T-Mobile Glas)
Poort 2: 192.168.2.1 (Ziggo Zakelijk)
Poort 3: 192.168.3.1 (Ubiquiti DHCP naar alle apparaten)

Werkte prima, 1000/540 ongeveer. Nadeel waren 2 ip's met alle pakketjes, enkele keren direct op modem wifi voor wat secure toepassingen.


Nieuwe Config: T-Mobile Thuis Glasvezel 500/500

Poort 1: Internet poort van Glas Modem
Poort 2: TV Poort van Glas Modem
Poort 3: Door naar de rest (+ TV Kastje van t-mobile thuis)

Heb Ziggo de deur uit gedaan (nu al spijt, maargoed). En vroeg mij af of het mogelijk zo zijn om alleen het MAC adres van het TV kastje naar poort 2 te laten gaan op de Ubiquiti. Zodat alles op 1 kabel door kan. Alle andere toepassingen uiteraard naar Poort 1.

Probleem is dat in meterkast (waar modem hangt), maar 1 kabel door gaat via een kabelgoot naar de woonkamer. Ik zou dus een 2e UTP kabel kunnen trekken erdoor, maargoed, dat even los van dit.

Is dit mogelijk, zoja, hoe ga ik dit doen qua settings in de Ubiquiti?

Bedankt alvast! :)

Acties:
  • +1 Henk 'm!
slijkie schreef op maandag 2 oktober 2017 @ 14:36:
Graag zou ik wat advies willen over een nieuwe config, hopelijk hebben enkelen van jullie hier ervaring mee.

(+ of dit uberhaupt mogelijk is)

EdgeRouter Lite v1.9.7+hotfix.3

Oude Config: T-Mobile Thuis Glasvezel 500/500 + Ziggo Zakelijk 500/40 - Load Balanced

Poort 1: 192.168.1.1 (T-Mobile Glas)
Poort 2: 192.168.2.1 (Ziggo Zakelijk)
Poort 3: 192.168.3.1 (Ubiquiti DHCP naar alle apparaten)

Werkte prima, 1000/540 ongeveer. Nadeel waren 2 ip's met alle pakketjes, enkele keren direct op modem wifi voor wat secure toepassingen.


Nieuwe Config: T-Mobile Thuis Glasvezel 500/500

Poort 1: Internet poort van Glas Modem
Poort 2: TV Poort van Glas Modem
Poort 3: Door naar de rest (+ TV Kastje van t-mobile thuis)

Heb Ziggo de deur uit gedaan (nu al spijt, maargoed). En vroeg mij af of het mogelijk zo zijn om alleen het MAC adres van het TV kastje naar poort 2 te laten gaan op de Ubiquiti. Zodat alles op 1 kabel door kan. Alle andere toepassingen uiteraard naar Poort 1.

Probleem is dat in meterkast (waar modem hangt), maar 1 kabel door gaat via een kabelgoot naar de woonkamer. Ik zou dus een 2e UTP kabel kunnen trekken erdoor, maargoed, dat even los van dit.

Is dit mogelijk, zoja, hoe ga ik dit doen qua settings in de Ubiquiti?

Bedankt alvast! :)
Dan heb je source based routing nodig. Dus met modify rules aan de gang en table 1 + masq rule maken. Of, een bridge maken tussen eth1 en een vlan op eth2

U+


Acties:
  • 0 Henk 'm!

  • slijkie
  • Registratie: Augustus 2007
  • Laatst online: 09-10 10:02
Jeroen_ae92 schreef op maandag 2 oktober 2017 @ 15:43:
[...]

Dan heb je source based routing nodig. Dus met modify rules aan de gang en table 1 + masq rule maken. Of, een bridge maken tussen eth1 en een vlan op eth2
Oke, dus mogelijk. Dus een bridge voor die TV poort is het slimst? Wil graag dat de Ubiquiti de DHCP regelt voor de rest van het netwerk. Ik ga er eens mee rommelen en kijken hoever ik kom. Thanks! _/-\o_

Acties:
  • +1 Henk 'm!
Voorbeeldje (voornamelijk voor @slijkie):

Add modify rules:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
    modify IPTV_POLICY_ROUTE {
        rule 10 {
            action modify
            description "Host-specific route"
            modify {
                table 1
            }
            source {
                address 192.168.3.11 <--- voorbeeld IP natuurlijk
            }
        }
        rule 20 {
            action modify
            description "Rest of network"
            modify {
                table main
            }
            source {
                address 192.168.3.0/24
            }
        }
    }


Voeg toe aan je firewall in directie op eth2:
code:
1
2
3
4
5
6
7
8
9
10
11
    ethernet eth2 {
        address 192.168.3.1/24
        description Local
        duplex auto
        firewall {
            in {
                modify IPTV_POLICY_ROUTE
            }
        }
        speed auto
    }


Maak je routing aan:
code:
1
2
3
4
5
6
7
8
9
10
protocols {
    static {
        table 1 {
            interface-route 0.0.0.0/0 {
                next-hop-interface eth2 {
                }
            }
        }
    }
}


En als laatste, voeg de NAT rule toe:
code:
1
2
3
4
5
6
7
8
9
        rule 5000 {
            description NAT_IPTV
            log disable
            outbound-interface eth2
            source {
                address 192.168.3.0/24
            }
            type masquerade
        }


Wel zou ik voor zowel de modify rule, als voor de NAT rule met een groep als source werken. Deze kun je dan vullen met IP adressen die via de andere route zou moeten. Ik ga ervanuit dat je een static mapping maakt per IPTV box.

U+


Acties:
  • 0 Henk 'm!

  • slijkie
  • Registratie: Augustus 2007
  • Laatst online: 09-10 10:02
Jeroen_ae92 schreef op maandag 2 oktober 2017 @ 16:45:
Voorbeeldje (voornamelijk voor @slijkie):

Add modify rules:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
    modify IPTV_POLICY_ROUTE {
        rule 10 {
            action modify
            description "Host-specific route"
            modify {
                table 1
            }
            source {
                address 192.168.3.11 <--- voorbeeld IP natuurlijk
            }
        }
        rule 20 {
            action modify
            description "Rest of network"
            modify {
                table main
            }
            source {
                address 192.168.3.0/24
            }
        }
    }


Voeg toe aan je firewall in directie op eth2:
code:
1
2
3
4
5
6
7
8
9
10
11
    ethernet eth2 {
        address 192.168.3.1/24
        description Local
        duplex auto
        firewall {
            in {
                modify IPTV_POLICY_ROUTE
            }
        }
        speed auto
    }


Maak je routing aan:
code:
1
2
3
4
5
6
7
8
9
10
protocols {
    static {
        table 1 {
            interface-route 0.0.0.0/0 {
                next-hop-interface eth2 {
                }
            }
        }
    }
}


En als laatste, voeg de NAT rule toe:
code:
1
2
3
4
5
6
7
8
9
        rule 5000 {
            description NAT_IPTV
            log disable
            outbound-interface vtun0
            source {
                address 192.168.3.0/24
            }
            type masquerade
        }


Wel zou ik voor zowel de modify rule, als voor de NAT rule met een groep als source werken. Deze kun je dan vullen met IP adressen die via de andere route zou moeten. Ik ga ervanuit dat je een static mapping maakt per IPTV box.
Oeff, top! ga ermee aan de slag, Ik denk dat hele ding op fabrieksinstellingen te zetten (nu dat Ziggo weg is) en dan met je voorbeeld configs aan de slag. Zal zeker ergens tegenaan lopen, maar we zullen zien :+

Heb momenteel 1 IP-tv box in woonkamer, slaapkamer heeft er ook 1 maar daar komt ook 1 UTP uit de muur (die kabel ligt er al) dus die plemp ik direct in poort 3 van modem.

In woonkamer gaat het van de muur naar een Netgear GS108 (dumb) switch voor alles bij de TV. en loopt er ook via die switch ook weer door naar een andere Netgear GS108 switch voor alles om de pc. Hoop dus dat alleen die STB die TV port pakt, en alle andere equipment gewoon de normale poort.

[ Voor 10% gewijzigd door slijkie op 02-10-2017 16:53 ]


Acties:
  • 0 Henk 'm!

  • IVEL
  • Registratie: September 2006
  • Niet online
IVEL schreef op zaterdag 30 september 2017 @ 18:51:
Per vandaag ben ik ook over naar een Ubiquiti netwerk in huis, waarbij ik al enige tijd in dit topic mee lees. Mijn uiteindelijke keuze is gevallen op:
  • Unifi Security Gateway Pro 4
  • Unifi Switch 48 POE 500W (zwaar overtuigd dat wat je kunt bekabelen, moet bekabelen, daardoor dus veel poortjes in gebruik)
Qua access points ben ik er nog niet helemaal uit, maar die volgen waarschijnlijk wel spoedig, tot die tijd voldoen mijn 2 Apple Extreme’s nog wel even.

Qua WAN verbinding maak ik gebruik van TMobile FTTH (voorheen Vodafone), hier vind ik nog niet overtuigende configuratie/json files voor. Middels deze handleiding: https://community.ubnt.co...-fiber/m-p/2008849#M52235 ben ik tot een werkende setup gekomen, maar deze setup heeft niet mijn voorkeur.

In het kort komt het hier op neer:

LAN - Thuis LAN 10.0.2.1/24
VLAN 100 - VLAN_MANAGEMENT
VLAN 300 - VLAN_INTERNET
VLAN 640 - VLAN_IPTV

<fiber> -> SPF1 poort op Switch, deze is getrunked met VLAN 300, 640 & 100 -> Poort 47 op switch, deze is getrunked met VLAN 100 & 300 -> Poort WAN op USG Pro 4, met Use VLAN ID 300

Vervolgens van de LAN1 op de USG Pro 4 -> Poort 1 op Switch. De beide IPTV kastjes zijn aangesloten op poort 45 & 46, welke in VLAN_IPTV zitten.

Mijn bezwaar tegen deze setup is dat het verkeer vanuit de fiber, via de switch naar de USG gaan, om vervolgens terug naar de switch te gaan. Dit terwijl de fiber ook direct de SPF1 poort van de USG Pro 4 in kan.

Echter, hier mijn probleem, ik krijg de configuratie niet juist wanneer ik de fiber direct in de USG stop. Internet werkt, maar IPTV niet. Zelf vermoed ik dat ik middels een json file deze setup werkend zal moeten maken in de USG Pro 4. Gebasseerd op de KPN voorbeelden kom ik zelf tot de volgende json, echter dit geeft geen werkende setup. TMobile maakt voor internet gewoon gebruik van DHCP en niet van PPPoE.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
{
    "interfaces": {
        "bridge": {
            "br0": {
                "aging": "300",
                "bridged-conntrack": "disable",
                "hello-time": "2",
                "max-age": "20",
                "multicast": "enable",
                "priority": "32768",
                "promiscuous": "disable",
                "stp": "false"
            }
        },
        "ethernet": {
            "eth0": {
                "address": "10.0.2.1/24",
                "description": "eth0 - LAN",
                "duplex": "auto",
                "speed": "auto"
            },
            "eth2": {
                "description": "eth2 - FTTH",
                "duplex": "auto",
                "mtu": "1512",
                "speed": "auto",
                "vif": {
                    "300": {
                        "address": "dhcp",
                        "description": "eth2.300 - Internet",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    },
                    "640": {
                        "bridge-group": {
                            "bridge": "br0"
                        },
                        "description": "eth2.640 - IPTV"
                    }
                }
            }
        }
    },
    "system": {
        "name-server": [
            "10.0.2.20",
            "37.143.84.228",
            "37.143.84.229"
        ],
        "ntp": {
            "server": [
                "0.ubnt.pool.ntp.org",
                "1.ubnt.pool.ntp.org",
                "2.ubnt.pool.ntp.org",
                "3.ubnt.pool.ntp.org"
            ]
        }
    }
}


Wie heeft hier ervaring mee en kan mij hierbij helpen?
Is er iemand die mij hierbij kan helpen en de juiste richting op kan sturen?

Acties:
  • 0 Henk 'm!
IVEL schreef op maandag 2 oktober 2017 @ 16:52:
[...]


Is er iemand die mij hierbij kan helpen en de juiste richting op kan sturen?
Vlan640 stop je in een bridge maar het ontgaat me waarom want er zijn geen andere interfaces in die bridge.
Dus, haal je br0 weg en ook de verwijzing bij vlan640.

Zoiets lijkt me mooier :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
{
    "interfaces": {
        "ethernet": {
            "eth0": {
                "address": "10.0.2.1/24",
                "description": "eth0 - LAN",
                "duplex": "auto",
                "speed": "auto"
            },
            "eth2": {
                "description": "eth2 - FTTH",
                "duplex": "auto",
                "speed": "auto",
                "vif": {
                    "300": {
                        "address": "dhcp",
                        "description": "eth2.300 - Internet",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    },
                    "640": {
                        "address": "dhcp",
                        "description": "eth2.640 - IPTV",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    }
                }
            }
        }
    },


Vervolgens mis ik hoe de routing moet verlopen. Ik verwacht dat de IPTV boxen over eth2.640 naar buiten zal moeten dus ik mis de bijbehorende MASQ rule met iig een source of destination. Geen idee hoe dat moet bij T-Mobile/Vodafone.

U+


Acties:
  • 0 Henk 'm!

  • IVEL
  • Registratie: September 2006
  • Niet online
Jeroen_ae92 schreef op maandag 2 oktober 2017 @ 17:01:
[...]


Vlan640 stop je in een bridge maar het ontgaat me waarom want er zijn geen andere interfaces in die bridge.
Dus, haal je br0 weg en ook de verwijzing bij vlan640.

Zoiets lijkt me mooier :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
{
    "interfaces": {
        "ethernet": {
            "eth0": {
                "address": "10.0.2.1/24",
                "description": "eth0 - LAN",
                "duplex": "auto",
                "speed": "auto"
            },
            "eth2": {
                "description": "eth2 - FTTH",
                "duplex": "auto",
                "speed": "auto",
                "vif": {
                    "300": {
                        "address": "dhcp",
                        "description": "eth2.300 - Internet",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    },
                    "640": {
                        "address": "dhcp",
                        "description": "eth2.640 - IPTV",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    }
                }
            }
        }
    },


Vervolgens mis ik hoe de routing moet verlopen. Ik verwacht dat de IPTV boxen over eth2.640 naar buiten zal moeten dus ik mis de bijbehorende MASQ rule met iig een source of destination. Geen idee hoe dat moet bij T-Mobile/Vodafone.
Dank! Voor betreft IPTV gaat het bij T-Mobile vrijwel hetzelfde als bij KPN, de IPTV boxen krijgen middels dhcp een ip-adres vanuit T-Mobile en communiceren dan rechtstreeks. Mijn vermoeden is dat dat stuk dan redelijk gekopieerd zou moeten kunnen worden.

Ik denk dat ik hierbij ga proberen dit stukje van een KPN configuratie aan te passen om te zien of dat werkt:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "eth2.4 - IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier &quot;IPTV_RG&quot;;",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "update"
                        }
                    },


tesamen met:

code:
1
2
3
4
5
6
7
8
9
10
11
12
        "nat": {
            "rule": {
                "5000": {
                    "description": "IPTV",
                    "destination": {
                        "address": "213.75.112.0/21"
                    },
                    "log": "disable",
                    "outbound-interface": "eth2.4",
                    "protocol": "all",
                    "type": "masquerade"
                },


Denk ik daarmee in de juiste richting?

Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
DenBenny schreef op donderdag 14 september 2017 @ 12:35:
Iemand al ervaring met de EdgeRouter ERLite-3 Firmware v1.9.7+hotfix.3?
Ik heb de indruk dat sinds de updgrade naar deze versie mijn internet connectie af en toe wordt verstoord.
(ik ben niet 100% zeker of de upgrade de oorzaak is van het probleem, maar dit is wel de enige recente wijziging die ik heb uitgevoerd)

Kan ik veilig terug downgraden of brengt dit een risico met zich mee?
Hier ben ik ook wel benieuwd naar, nu deze al een tijdje beschikbaar is. Zijn er anderen die al geüpdatet hebben en zo ja, wat is jullie ervaring? Heb momenteel nog 1.9.1.1 draaien, die stabiel is, dus ik probeer te peilen wat ervaringen van anderen zijn alvorens ik me aan de upgrade waag :).

Acties:
  • 0 Henk 'm!
IVEL schreef op maandag 2 oktober 2017 @ 17:34:
[...]


Dank! Voor betreft IPTV gaat het bij T-Mobile vrijwel hetzelfde als bij KPN, de IPTV boxen krijgen middels dhcp een ip-adres vanuit T-Mobile en communiceren dan rechtstreeks. Mijn vermoeden is dat dat stuk dan redelijk gekopieerd zou moeten kunnen worden.

Ik denk dat ik hierbij ga proberen dit stukje van een KPN configuratie aan te passen om te zien of dat werkt:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "eth2.4 - IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier &quot;IPTV_RG&quot;;",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "update"
                        }
                    },


tesamen met:

code:
1
2
3
4
5
6
7
8
9
10
11
12
        "nat": {
            "rule": {
                "5000": {
                    "description": "IPTV",
                    "destination": {
                        "address": "213.75.112.0/21"
                    },
                    "log": "disable",
                    "outbound-interface": "eth2.4",
                    "protocol": "all",
                    "type": "masquerade"
                },


Denk ik daarmee in de juiste richting?
Je vergeet de igmp proxy
Die er voor zorgt dat wan iptv vlan op je local lan wordt gezet.

code:
1
2
3
4
5
6
set protocols igmp-proxy interface eth0.4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.4 role upstream
set protocols igmp-proxy interface eth0.4 threshold 1
set protocols igmp-proxy interface eth1 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth1 role downstream
set protocols igmp-proxy interface eth1 threshold 1

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • slijkie
  • Registratie: Augustus 2007
  • Laatst online: 09-10 10:02
Het lukt mij niet helemaal, heb mijn Ubiquiti naar fabrieksinstellingen hersteld, waarna ik de stappen zo goed als mogelijk heb uitgevoerd. Toch denk ik dat ik ergens de fout in ga. Zijn er bepaalde diensten die dit evt remote oplossen? (denk dat dit dan enkele minuten duurt ipv uren als ik er zelf mee rommel).

Suggesties?

Acties:
  • 0 Henk 'm!
slijkie schreef op maandag 2 oktober 2017 @ 22:46:
Het lukt mij niet helemaal, heb mijn Ubiquiti naar fabrieksinstellingen hersteld, waarna ik de stappen zo goed als mogelijk heb uitgevoerd. Toch denk ik dat ik ergens de fout in ga. Zijn er bepaalde diensten die dit evt remote oplossen? (denk dat dit dan enkele minuten duurt ipv uren als ik er zelf mee rommel).

Suggesties?
Als je wel internet hebt.
En je kan remote toegang kan geven wil ik best de instellingen er in zetten.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • slijkie
  • Registratie: Augustus 2007
  • Laatst online: 09-10 10:02
xbeam schreef op maandag 2 oktober 2017 @ 22:54:
[...]


Als je wel internet hebt.
En je kan remote toegang kan geven wil ik best de instellingen er in zetten.
Gewoon 4G hotspot aan en wifi + wired aan neem ik aan? Moet lukken. pm de tijden die jou zouden evt. zouden schikken _/-\o_

Acties:
  • 0 Henk 'm!

  • hb96
  • Registratie: Januari 2013
  • Niet online
TPA schreef op maandag 2 oktober 2017 @ 13:51:
[...]


Loopt alles via een managed switch naar je Experiabox en router?
Dan zou ik eens kijken als je de EB direct op de NT aansluit of het dan werkt... als dat werkt dan zit het in je switch...
Maar ik zou alles via de ER laten lopen en alleen de telefoon via de ER naar de EB.
xtravital schreef op maandag 2 oktober 2017 @ 14:02:
[...]


Heb exact hetzelfde gehad met deze firmware, ben maar een versie terug gegaan waar het wel weer werkte.
Bleek uiteindelijk dat de Experiabox v8 gewoon is overleden.
Meerdere pogingen gewaagd om deze weer op gang te krijgen, zonder succes.
Nu dus helaas over moeten stappen naar Experiabox 10 die op voorraad lag.
Beetje krap geworden met kabels, maar hij hangt weer keurig aan de muur.

Iedereen bedankt voor de hulp/support. :)

[ Voor 4% gewijzigd door hb96 op 03-10-2017 18:49 . Reden: Typo + toevoeging ]


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Toch nog maar eens pielen met m'n tunnelbroker-tunneltje en m'n USG 3P. Geen idee wat ik nu anders deed, maar na de commit:

[ruben@www ~]$ ping6 2001:470:dead:beef::1
PING 2001:470:d051::1(2001:470:dead:beef::1) 56 data bytes
64 bytes from 2001:470:dead:beef::1: icmp_seq=103 ttl=57 time=24.6 ms
64 bytes from 2001:470:dead:beef::1: icmp_seq=104 ttl=57 time=25.5 ms
From 2001:470:dead:beef::1 icmp_seq=102 Destination unreachable: Address unreachable
64 bytes from 2001:470:dead:beef::1: icmp_seq=105 ttl=57 time=24.7 ms
64 bytes from 2001:470:dead:beef::1: icmp_seq=106 ttl=57 time=20.4 ms
64 bytes from 2001:470:dead:beef::1: icmp_seq=107 ttl=57 time=22.4 ms


Is er recent iets veranderd in hoe een USG omgaat met ipv6? Ik draai geen beta's, gewoon officiële releases (4.3.49.5001150 blijkbaar...) en voorheen werkte dit niet. Wat ik doe is een interface tun0 aanmaken en configgen, een default route voor ::1 naar tun0 zetten, en mijn /48 aan eth1 knopen. Oh, en radvd starten. Firewalling doe ik op mijn hosts, en niet op de USG 3P.

(ik ping vanaf een doosje in de colo (met native IPv6) naar een IP thuis...)

[ Voor 3% gewijzigd door burne op 04-10-2017 00:18 ]

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • z609240
  • Registratie: November 2015
  • Laatst online: 21-09 16:03
Dank voor de hulp, het werkt

[ Voor 92% gewijzigd door z609240 op 06-10-2017 18:49 ]


Acties:
  • 0 Henk 'm!

  • hb96
  • Registratie: Januari 2013
  • Niet online
TPA schreef op maandag 2 oktober 2017 @ 13:51:
[...]


Loopt alles via een managed switch naar je Experiabox en router?
Dan zou ik eens kijken als je de EB direct op de NT aansluit of het dan werkt... als dat werkt dan zit het in je switch...
Maar ik zou alles via de ER laten lopen en alleen de telefoon via de ER naar de EB.
Probeer nu ook de TV via de Edgeroute Lite te laten lopen.
Echter blijft de TV hangen bij 85%...foutcode 561 verschijnt dan vervolgens.

Deze stappen gevolgd:
https://kriegsman.io/2016/01/configuring-a-ubiquiti-edgerouter-lite-for-kpn/
http://www.pimwiddershoven.nl/entry/kpn-router-iptv-on-an-ubiquiti-edgerouter-lite-lessons-learned
http://www.pimwiddershoven.nl/entry/kpn-routed-iptv-on-an-ubiquiti-edgerouter-lite-lessons-learned-part-2

Ook het script geplaatst in /config/scripts/post-config.d

Iemand die mij verder kan helpen?

Link naar configuratie: https://pastebin.com/Ls5iCSUQ

Verder werkt het internet en de voip naar de experiabox v10.

Alvast bedankt!

[ Voor 36% gewijzigd door hb96 op 04-10-2017 17:22 . Reden: Toevoeging content ]


Acties:
  • 0 Henk 'm!

  • DenBeke
  • Registratie: September 2014
  • Laatst online: 11:46
Ondertussen heb ik hier een modem only 'gekregen' van Telenet, waarachter ik een Edgerouter X heb gehangen.
Ik heb de wizards wat gevolgd en IPv4 en IPv6 werken nu zoals voorheen bij Telenet.

Echter zijn de IPv6 dns server niet het adres van mijn router maar rechtsreeks die van Telenet. Ik zou echter net zoals bij IPv4 dnsmasq willen gebruiken om ads te blokkeren op de router (cfr https://help.ubnt.com/hc/...iltering-using-EdgeRouter).

Iemand daar ervaring mee?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 09-10 09:34
DenBeke schreef op woensdag 4 oktober 2017 @ 17:07:
Ondertussen heb ik hier een modem only 'gekregen' van Telenet, waarachter ik een Edgerouter X heb gehangen.
Ik heb de wizards wat gevolgd en IPv4 en IPv6 werken nu zoals voorheen bij Telenet.

Echter zijn de IPv6 dns server niet het adres van mijn router maar rechtsreeks die van Telenet. Ik zou echter net zoals bij IPv4 dnsmasq willen gebruiken om ads te blokkeren op de router (cfr https://help.ubnt.com/hc/...iltering-using-EdgeRouter).

Iemand daar ervaring mee?
Toevallig vandaag bij een klant in Belgie geweest met telenet.
Had ook van die digiboxen. Heb jij die werkend achter je Edgerouter? Of heb je een business abbo van telenet?

Gezien de klant mij dit niet vertelde van die digiboxen is er een standaard config gemaakt. Nu zitten de digiboxen op het modem, niet erg want klant had voor elk apparaat in woon en slaapkamer een kabel. Maar ben wel even benieuwd hoe het werkt i.v.m. De volgende klant wellicht.

En ook bij een telenet (Particulier) abbo kun je geen static ips toewijzen in het LAN! WTF!!!

Dit nu opgelost door edgerouter op 192.168.0.2 te zetten en daar de DMZ Op te gooien amar man man wat een “drama” die telenet :p

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • DenBeke
  • Registratie: September 2014
  • Laatst online: 11:46
djkavaa schreef op woensdag 4 oktober 2017 @ 17:18:
[...]


Toevallig vandaag bij een klant in Belgie geweest met telenet.
Had ook van die digiboxen. Heb jij die werkend achter je Edgerouter? Of heb je een business abbo van telenet?

Gezien de klant mij dit niet vertelde van die digiboxen is er een standaard config gemaakt. Nu zitten de digiboxen op het modem, niet erg want klant had voor elk apparaat in woon en slaapkamer een kabel. Maar ben wel even benieuwd hoe het werkt i.v.m. De volgende klant wellicht.

En ook bij een telenet (Particulier) abbo kun je geen static ips toewijzen in het LAN! WTF!!!

Dit nu opgelost door edgerouter op 192.168.0.2 te zetten en daar de DMZ Op te gooien amar man man wat een “drama” die telenet :p
TV heb ik niet, voor wij was het dus vrij straightforward. Gewoon DHCP + NAT voor IPv4 en DHCP-RD voor IPv6.
Ik heb die config op Github gegooid: https://github.com/DenBeke/Edgerouter-X-Telenet, maar die config is niet veel meer (of niks) dan de stappen wizard volgen...

Nu nog dnsmasq voor IPv6 en het is hier perfect, maar dat blijkt geen sinecure te zijn... :/

Acties:
  • 0 Henk 'm!

  • DenBeke
  • Registratie: September 2014
  • Laatst online: 11:46
djkavaa schreef op woensdag 4 oktober 2017 @ 17:18:
[...]
En ook bij een telenet (Particulier) abbo kun je geen static ips toewijzen in het LAN! WTF!!!
Hoe bedoel je? Want dit gaat wel, hoor...

Acties:
  • 0 Henk 'm!

  • CptMorgan
  • Registratie: Mei 2003
  • Laatst online: 29-09 08:16
Zijn er hier mensen met T-Mobile Thuis glasvezel en een Unifi AP?
Ik heb mijn glasvezelverbinding middels een MC220L aangesloten op een EdgeRouter Lite. Bedraad krijgen de apparaten netjes een IP adres van de eth0 interface op 192.168.1.x. Daar draait een DHCP server. Wireless krijg ik op mijn laptop ook een juist IP adres in deze range.

Echter krijgen (tot nu toe alle) mobiele apparaten een IP adres in de 10.100.77.x range. Dit lijkt sterk ip een IP adres van de IPTV vanuit T-Mobile.

Ik gok dat de Edgerouter configuratie in orde is, omdat het bedraad goed gaat. Maar dat er ergens iets mis gaat i.c.m. met de AP (Unifi AP-AC-LR).

Hier mijn config:
firewall {
all-ping enable
broadcast-ping disable
ipv6-receive-redirects disable
ipv6-src-route disable
ip-src-route disable
log-martians enable
name WAN_IN {
default-action drop
description "WAN to internal"
enable-default-log
rule 10 {
action accept
description "Allow established/related"
log enable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
log enable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
enable-default-log
rule 10 {
action accept
description "Allow established/related"
log disable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
log disable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
receive-redirects disable
send-redirects enable
source-validation disable
syn-cookies enable
}
interfaces {
bridge br0 {
aging 300
bridged-conntrack disable
hello-time 2
max-age 20
multicast enable
priority 32768
promiscuous disable
stp false
}
ethernet eth0 {
address dhcp
bridge-group {
}
duplex auto
speed auto
vif 100 {
description MGT
mtu 1500
}
vif 300 {
address dhcp
description Internet
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
}
vif 640 {
bridge-group {
bridge br0
}
description IPTV
}
}
ethernet eth1 {
address 192.168.1.1/24
description Local
duplex auto
speed auto
}
ethernet eth2 {
bridge-group {
bridge br0
}
description IPTV
duplex auto
speed auto
vif 640 {
bridge-group {
}
description IPTV
}
}
loopback lo {
}
}
protocols {
igmp-proxy {
interface eth0 {
alt-subnet 0.0.0.0/0
role upstream
threshold 1
}
interface eth2 {
alt-subnet 0.0.0.0/0
role downstream
threshold 1
}
}
}
service {
dhcp-server {
disabled false
hostfile-update disable
shared-network-name LAN1 {
authoritative enable
subnet 192.168.1.0/24 {
default-router 192.168.1.1
dns-server 8.8.8.8
dns-server 8.8.4.4
lease 86400
start 192.168.1.50 {
stop 192.168.1.250
}
static-mapping HTPC {
ip-address 192.168.1.200
mac-address b8:ae:ed:77:e2:6e
}
static-mapping Woonkamer {
ip-address 192.168.1.10
mac-address f0:9f:c2:f6:09:91
}
unifi-controller 192.168.1.200
}
}
shared-network-name LAN2 {
authoritative enable
description LAN2
subnet 192.168.2.0/24 {
default-router 192.168.2.1
dns-server 192.168.2.1
lease 86400
start 192.168.2.100 {
stop 192.168.2.200
}
}
}
use-dnsmasq disable
}
dns {
forwarding {
cache-size 150
listen-on eth1
listen-on eth2
}
}
gui {
http-port 80
https-port 443
older-ciphers enable
}
nat {
rule 5010 {
description "masquerade for WAN"
log disable
outbound-interface eth0.300
protocol all
type masquerade
}
rule 5011 {
description "mascarade iptv"
log disable
outbound-interface eth0.640
type masquerade
}
}
ssh {
port 22
protocol-version v2
}
unms {
disable
}
}
system {
host-name ubnt
login {
user Robin {
authentication {
encrypted-password ****************
}
level admin
}
}
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
offload {
hwnat disable
ipv4 {
forwarding enable
pppoe enable
vlan enable
}
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level debug
}
}
}
time-zone Europe/Amsterdam
}
Edit: Nog een toevoeging.. Als ik IPTV direct aansluit op eth2 is het probleem via wifi weg. Lijkt er op dat VLAN tagging op de switch niet goed gaat?
Ik moet, neem ik aan, alleen de poort waar IPTV op aangesloten zit (in dit geval poort 3) een VLAN tag 640 meegeven?

Edit2: VLAN config van de switch:
Afbeeldingslocatie: https://i.imgur.com/Vs9cDAq.png

[ Voor 83% gewijzigd door CptMorgan op 04-10-2017 21:15 ]

C40 Twin Ultimate MY23 - Thunder Grey - 20" - Zappi v2.1 - 7470Wp O/W - Enphase


Acties:
  • 0 Henk 'm!

  • SmokingCrop
  • Registratie: Januari 2012
  • Niet online
DenBeke schreef op woensdag 4 oktober 2017 @ 20:01:
[...]


Hoe bedoel je? Want dit gaat wel, hoor...
Vanuit mijn.telenet.be kan je een verbonden apparaat geen static/reserved IP toekennen.
Je kan je verbonden apparaten zien met het bijhorende IP & port forward enzo toekennen, maar geen static/reserved IP. (als dit wel gaat, dan kijk ik er ook over)

Waarschijnlijk ook een van de redenen waarom de DHCP pool pas vanaf 100 begint.

[ Voor 7% gewijzigd door SmokingCrop op 04-10-2017 20:52 ]


Acties:
  • 0 Henk 'm!

  • DenBeke
  • Registratie: September 2014
  • Laatst online: 11:46
SmokingCrop schreef op woensdag 4 oktober 2017 @ 20:48:
[...]

Vanuit mijn.telenet.be kan je een verbonden apparaat geen static/reserved IP toekennen.
Je kan je verbonden apparaten zien met het bijhorende IP & port forward enzo toekennen, maar geen static/reserved IP. (als dit wel gaat, dan kijk ik er ook over)

Waarschijnlijk ook een van de redenen waarom de DHCP pool pas vanaf 100 begint.
Je kan op het apparaat zelf wel een statisch adres onder de 100 geven.

Acties:
  • 0 Henk 'm!

  • SmokingCrop
  • Registratie: Januari 2012
  • Niet online
DenBeke schreef op woensdag 4 oktober 2017 @ 20:53:
[...]
Je kan op het apparaat zelf wel een statisch adres onder de 100 geven.
Dat kan je natuurlijk altijd (ook boven de 100 tot het door de telenet router toevallig voor een ander apparaat gekozen wordt, dan is het feest *O* ). Hij bedoelde om dit via de router zelf in te stellen (centraal beheer).

Acties:
  • 0 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 04:11
Ik heb al een tijde een EdgeRouter POE5 maar doet hij eigenlijk niet meer dan het wan verkeer routeren naar de lan. Beetje zonde van dit mooie krachtige apparaatje.

nu zat ik de denken is het mogelijk om verkeerd dat naar een bepaalde website gaat niet over de eth0 te laten lopen maar over een vtun0 (openVPN). Ik heb al wat lopen zoeken maar kan niks vinden over dit onderwerp.

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 09-10 09:34
DenBeke schreef op woensdag 4 oktober 2017 @ 20:01:
[...]


Hoe bedoel je? Want dit gaat wel, hoor...
Hoe dan want, ik heb ze zelfs gebeld en kwam er niet in kon niet bij particulier zeiden ze.

Via mijn telenet kom ik ook niet in de router bij dat gedeelte.
Enkel bij WiFi Settings en port forwards.

Betreft wel een nieuw telenet abbo dus weet niet of dat anders is dan de ouderen.

En betreft je config, als je geen TV (Digibox) hebt dan heb je er ook niets mee van doen in je config idd.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 09-10 09:34
SkullboyNL schreef op woensdag 4 oktober 2017 @ 20:58:
Ik heb al een tijde een EdgeRouter POE5 maar doet hij eigenlijk niet meer dan het wan verkeer routeren naar de lan. Beetje zonde van dit mooie krachtige apparaatje.

nu zat ik de denken is het mogelijk om verkeerd dat naar een bepaalde website gaat niet over de eth0 te laten lopen maar over een vtun0 (openVPN). Ik heb al wat lopen zoeken maar kan niks vinden over dit onderwerp.
Dat kan maar is wel aardig wat inricht werk.
En je moet dan gaan bepalen wat voor verkeer etc.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • DenBeke
  • Registratie: September 2014
  • Laatst online: 11:46
djkavaa schreef op woensdag 4 oktober 2017 @ 20:59:
[...]


Hoe dan want, ik heb ze zelfs gebeld en kwam er niet in kon niet bij particulier zeiden ze.

Via mijn telenet kom ik ook niet in de router bij dat gedeelte.
Enkel bij WiFi Settings en port forwards.

Betreft wel een nieuw telenet abbo dus weet niet of dat anders is dan de ouderen.

En betreft je config, als je geen TV (Digibox) hebt dan heb je er ook niets mee van doen in je config idd.
Hij bedoelde om dit via de router zelf in te stellen (centraal beheer).
Via de router gaat inderdaad niet. Sorry voor de verwarring.

Acties:
  • 0 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 04:11
djkavaa schreef op woensdag 4 oktober 2017 @ 21:01:
[...]


Dat kan maar is wel aardig wat inricht werk.
En je moet dan gaan bepalen wat voor verkeer etc.
De bedoeling is om bittorrent verkeer over de vpn te laten lopen. Dit is wel online te vinden. Maar ook zal ik graag een aantal websites over de vpn laten lopen. Dan gaat het om een website die vandaag door 1 van de grootste providers van Nederland geblokkeerd is.

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 09-10 09:34
SkullboyNL schreef op woensdag 4 oktober 2017 @ 21:04:
[...]


De bedoeling is om bittorrent verkeer over de vpn te laten lopen. Dit is wel online te vinden. Maar ook zal ik graag een aantal websites over de vpn laten lopen. Dan gaat het om een website die vandaag door 1 van de grootste providers van Nederland geblokkeerd is.
Waarom doe je dan niet gewoon even een VPN maken op je PC?
Stuk makkelijker dan dat op je router te doen.
DenBeke schreef op woensdag 4 oktober 2017 @ 21:02:
[...]


[...]


Via de router gaat inderdaad niet. Sorry voor de verwarring.
Precies, raar toch. Dusja heb nu de Edgerouter maar op 192.168.0.2 neer gezet en daar de DMZ op gezet bij Mijn Telenet.

[ Voor 24% gewijzigd door Kavaa op 04-10-2017 21:08 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
Hmm vreemd. Ik ben vandaag bij KPN over gezet van een 100/100 abbonement naar een 500/500 abbonement. Hierbij ben ik op een gigabit DSLAM over gezet. Sindsdien heb ik random disconnects van de PPPoE verbinding (IGMP proxy en interne netwerk blijft gewoon werken).

Nu moet de EdgeRouter-Lite krachtig genoeg zijn voor deze verbinding. Dus ben ik verder gaan zoeken in de logs. Nu blijkt het dat de verbinding steeds verbroken wordt naar 6 echo requests. Dit lijkt me een probleempje op de KPN kant ipv aan mijn kant. Even voor de crosscheck, zit ik dan in de goede richting of zie ik iets over het hoofd?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
No response to 6 echo-requests
Serial link appears to be disconnected.
ipcp: down
Connect time 1451213.1 minutes.
Sent 1314526 bytes, received 1701365 bytes.
Script /etc/ppp/ip-down started (pid 4562)
ipv6cp: down
Script /etc/ppp/ipv6-down started (pid 4563)
sent [LCP TermReq id=0x2 "Peer not responding"]
Script /etc/ppp/ipv6-down finished (pid 4563), status = 0x0
sent [LCP TermReq id=0x3 "Peer not responding"]
Script /etc/ppp/ip-down finished (pid 4562), status = 0x0
Connection terminated: no multilink.
Modem hangup

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 04:11
@djkavaa Omdat ik dat dan moet doen op elke pc hier in huis en op alle mobiele apparaten. Mijn idee was als ik het doe via de router dan hoef ik de apparaten in het netwerk niet aan te passen.

iRacing Profiel


Acties:
  • 0 Henk 'm!
SkullboyNL schreef op woensdag 4 oktober 2017 @ 20:58:
Ik heb al een tijde een EdgeRouter POE5 maar doet hij eigenlijk niet meer dan het wan verkeer routeren naar de lan. Beetje zonde van dit mooie krachtige apparaatje.

nu zat ik de denken is het mogelijk om verkeerd dat naar een bepaalde website gaat niet over de eth0 te laten lopen maar over een vtun0 (openVPN). Ik heb al wat lopen zoeken maar kan niks vinden over dit onderwerp.
1 pagina terug staat een berichtje van mij wat ging over IPTV. Deze setup kun je ook gebruiken voor het routeren over een vtun interface. Het voorbeeld gaat uit van source adressen maar dit kan net zo goed destination adressen zijn. Ik denk dat je hier wel een goede opstap uit kunt halen.

U+


Acties:
  • 0 Henk 'm!

  • IVEL
  • Registratie: September 2006
  • Niet online
CptMorgan schreef op woensdag 4 oktober 2017 @ 20:02:
Zijn er hier mensen met T-Mobile Thuis glasvezel en een Unifi AP?
Ik heb mijn glasvezelverbinding middels een MC220L aangesloten op een EdgeRouter Lite. Bedraad krijgen de apparaten netjes een IP adres van de eth0 interface op 192.168.1.x. Daar draait een DHCP server. Wireless krijg ik op mijn laptop ook een juist IP adres in deze range.

Echter krijgen (tot nu toe alle) mobiele apparaten een IP adres in de 10.100.77.x range. Dit lijkt sterk ip een IP adres van de IPTV vanuit T-Mobile.

Ik gok dat de Edgerouter configuratie in orde is, omdat het bedraad goed gaat. Maar dat er ergens iets mis gaat i.c.m. met de AP (Unifi AP-AC-LR).

Hier mijn config:


[...]


Edit: Nog een toevoeging.. Als ik IPTV direct aansluit op eth2 is het probleem via wifi weg. Lijkt er op dat VLAN tagging op de switch niet goed gaat?
Ik moet, neem ik aan, alleen de poort waar IPTV op aangesloten zit (in dit geval poort 3) een VLAN tag 640 meegeven?

Edit2: VLAN config van de switch:
[afbeelding]
Momenteel ben ik ook aan het puzzelen met een config voor mijn TMobile FTTH connectie, maar dan voor de USG PRO 4. Dankbaar heb ik gebruik gemaakt van je config als voorbeeld, en wanneer ik je config qua uitlijning herschrijf verwacht ik dat je fout in dit stuk zit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
    dhcp-server {
        disabled false
        hostfile-update disable

        shared-network-name LAN1 {
            authoritative enable

            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400

                start 192.168.1.38 {
                    stop 192.168.1.243
                }
            }

            shared-network-name LAN2 {
                authoritative enable

                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400

                    start 192.168.2.38 {
                        stop 192.168.2.243
                    }
                }
            }

            use-dnsmasq disable
        }


Het lijkt er op dat shared-network-name LAN1 niet juist afsluit (een } te weinig) voordat je shared-network-name LAN2 begint. Probeer dat eens aan te passen naar:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
    dhcp-server {
        disabled false
        hostfile-update disable

        shared-network-name LAN1 {
            authoritative enable

            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400

                start 192.168.1.38 {
                    stop 192.168.1.243
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable

            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400

                start 192.168.2.38 {
                    stop 192.168.2.243
                }
            }
        }

        use-dnsmasq disable
    }

Acties:
  • 0 Henk 'm!
IVEL schreef op woensdag 4 oktober 2017 @ 21:40:
[...]


Momenteel ben ik ook aan het puzzelen met een config voor mijn TMobile FTTH connectie, maar dan voor de USG PRO 4. Dankbaar heb ik gebruik gemaakt van je config als voorbeeld, en wanneer ik je config qua uitlijning herschrijf verwacht ik dat je fout in dit stuk zit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
    dhcp-server {
        disabled false
        hostfile-update disable

        shared-network-name LAN1 {
            authoritative enable

            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400

                start 192.168.1.38 {
                    stop 192.168.1.243
                }
            }

            shared-network-name LAN2 {
                authoritative enable

                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400

                    start 192.168.2.38 {
                        stop 192.168.2.243
                    }
                }
            }

            use-dnsmasq disable
        }


Het lijkt er op dat shared-network-name LAN1 niet juist afsluit (een } te weinig) voordat je shared-network-name LAN2 begint. Probeer dat eens aan te passen naar:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
    dhcp-server {
        disabled false
        hostfile-update disable

        shared-network-name LAN1 {
            authoritative enable

            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400

                start 192.168.1.38 {
                    stop 192.168.1.243
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable

            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400

                start 192.168.2.38 {
                    stop 192.168.2.243
                }
            }
        }

        use-dnsmasq disable
    }
Er gaat wel meer mis. De br0 group bestaat uit vif640 op eth0 en eth2 zonder vif. Dat gaat niet werken. eth2 vif640 zou in die bridge moeten zitten. Van de IGMP proxy snap ik helemaal niets. Die moet eruit want die doet toch niets. Maar welke stekkers zitten nu waarin?

U+


Acties:
  • 0 Henk 'm!

  • IVEL
  • Registratie: September 2006
  • Niet online
Jeroen_ae92 schreef op maandag 2 oktober 2017 @ 17:01:
[...]


Vlan640 stop je in een bridge maar het ontgaat me waarom want er zijn geen andere interfaces in die bridge.
Dus, haal je br0 weg en ook de verwijzing bij vlan640.

Zoiets lijkt me mooier :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
{
    "interfaces": {
        "ethernet": {
            "eth0": {
                "address": "10.0.2.1/24",
                "description": "eth0 - LAN",
                "duplex": "auto",
                "speed": "auto"
            },
            "eth2": {
                "description": "eth2 - FTTH",
                "duplex": "auto",
                "speed": "auto",
                "vif": {
                    "300": {
                        "address": "dhcp",
                        "description": "eth2.300 - Internet",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    },
                    "640": {
                        "address": "dhcp",
                        "description": "eth2.640 - IPTV",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    }
                }
            }
        }
    },


Vervolgens mis ik hoe de routing moet verlopen. Ik verwacht dat de IPTV boxen over eth2.640 naar buiten zal moeten dus ik mis de bijbehorende MASQ rule met iig een source of destination. Geen idee hoe dat moet bij T-Mobile/Vodafone.
Op basis van diverse voorbeelden ben ik voorlopig tot de volgende json gekomen, helaas geeft deze geen werkend resultaat, zowel internet als iptv werkt niet. Sterker nog, nadat de json geladen is zie ik de USG niet meer connected in de UniFi controller. Wat zie ik mogelijk over het hoofd?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
{
    "firewall": {
        "name": {
            "WAN_IN": {
                "default-action": "drop",
                "description": "WAN inbound traffic forwarded to LAN",
                "rule": {
                    "10": {
                        "action": "accept",
                        "description": "Allow established/related sessions",
                        "state": {
                            "established": "enable",
                            "related": "enable"
                        }
                    },
                    "20": {
                        "action": "drop",
                        "description": "Drop invalid state",
                        "state": {
                            "invalid": "enable"
                        }
                    }
                }
            },
             
            "WAN_LOCAL": {
                "default-action": "drop",
                "description": "WAN inbound traffic to the router",
                "rule": {
                    "10": {
                        "action": "accept",
                        "description": "Allow established/related sessions",
                        "state": {
                            "established": "enable",
                            "related": "enable"
                        }
                    },
                    "20": {
                        "action": "drop",
                        "description": "Drop invalid state",
                        "state": {
                            "invalid": "enable"
                        }
                    }
                }
            }
        },
    
        "receive-redirects": "disable",
        "send-redirects": "enable",
        "source-validation": "disable",
        "syn-cookies": "enable"
    },

    "interfaces": {
        "ethernet": {
            "eth0": {
                "address": "10.0.2.1/24",
                "description": "eth0 - LAN",
                "duplex": "auto",
                "speed": "auto"
            },
            
            "eth2": {
                "description": "eth2 - FTTH",
                "duplex": "auto",
                "speed": "auto",
                "vif": {
                    "100": {
                        "description": "eth2.100 - Management",
                        "mtu": "1500"
                    },
                    
                    "300": {
                        "address": "dhcp",
                        "description": "eth2.300 - Internet",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    },
                    
                    "640": {
                        "address": "dhcp",
                        "description": "eth2.640 - IPTV",
                        "firewall": {
                            "in": {
                                "name": "WAN_IN"
                            },
                            "local": {
                                "name": "WAN_LOCAL"
                            }
                        }
                    }
                }
            }
        }
    },

    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                
                "eth1": {
                    "role": "disabled",
                    "threshold": "1"
                },
                
                "eth2": {
                    "role": "disabled",
                    "threshold": "1"
                },
                
                "eth2.300": {
                    "role": "disabled",
                    "threshold": "1"
                },
                
                "eth2.640": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                
                "eth3": {
                    "role": "disabled",
                    "threshold": "1"
                }
            }
        }
    },

    "service": {
        "dhcp-server": {
            "hostfile-update": "disable",
            "global-parameters": [
                "option vendor-class-identifier code 60 = string;",
                "option broadcast-address code 28 = ip-address;"
            ]
        },

        "nat": {
            "rule": {
                "5010": {
                    "description": "eth2.300 - Internet  - Masquerade",
                    "log": "disable",
                    "outbound-interface": "eth2.300",
                    "protocol": "all",
                    "type": "masquerade"
                },
                
                "5020": {
                    "description": "eth2.640 - IPTV - Masquerade",
                    "log": "disable",
                    "outbound-interface": "eth2.640",
                    "type": "masquerade"
                }
            }
        }
    },
    
    "system": {
        "name-server": [
            "10.0.2.20",
            "37.143.84.228",
            "37.143.84.229"
        ]
    }
}

Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
chickpoint schreef op woensdag 4 oktober 2017 @ 21:09:
Hmm vreemd. Ik ben vandaag bij KPN over gezet van een 100/100 abbonement naar een 500/500 abbonement. Hierbij ben ik op een gigabit DSLAM over gezet. Sindsdien heb ik random disconnects van de PPPoE verbinding (IGMP proxy en interne netwerk blijft gewoon werken).

Nu moet de EdgeRouter-Lite krachtig genoeg zijn voor deze verbinding. Dus ben ik verder gaan zoeken in de logs. Nu blijkt het dat de verbinding steeds verbroken wordt naar 6 echo requests. Dit lijkt me een probleempje op de KPN kant ipv aan mijn kant. Even voor de crosscheck, zit ik dan in de goede richting of zie ik iets over het hoofd?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
No response to 6 echo-requests
Serial link appears to be disconnected.
ipcp: down
Connect time 1451213.1 minutes.
Sent 1314526 bytes, received 1701365 bytes.
Script /etc/ppp/ip-down started (pid 4562)
ipv6cp: down
Script /etc/ppp/ipv6-down started (pid 4563)
sent [LCP TermReq id=0x2 "Peer not responding"]
Script /etc/ppp/ipv6-down finished (pid 4563), status = 0x0
sent [LCP TermReq id=0x3 "Peer not responding"]
Script /etc/ppp/ip-down finished (pid 4562), status = 0x0
Connection terminated: no multilink.
Modem hangup
NVM, te vroeg gejuigd, ook IPv6 blijkt niet het probleem. Zojuist weer een random disconnect gehad, terwijl er geen hoge load was. Het is wel makkelijk te triggeren met een grote download.

[ Voor 25% gewijzigd door chickpoint op 04-10-2017 23:22 ]

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

hb96 schreef op woensdag 4 oktober 2017 @ 16:40:
[...]

Probeer nu ook de TV via de Edgeroute Lite te laten lopen.
Echter blijft de TV hangen bij 85%...foutcode 561 verschijnt dan vervolgens.

Deze stappen gevolgd:
https://kriegsman.io/2016/01/configuring-a-ubiquiti-edgerouter-lite-for-kpn/
http://www.pimwiddershoven.nl/entry/kpn-router-iptv-on-an-ubiquiti-edgerouter-lite-lessons-learned
http://www.pimwiddershoven.nl/entry/kpn-routed-iptv-on-an-ubiquiti-edgerouter-lite-lessons-learned-part-2

Ook het script geplaatst in /config/scripts/post-config.d

Iemand die mij verder kan helpen?

Link naar configuratie: https://pastebin.com/Ls5iCSUQ

Verder werkt het internet en de voip naar de experiabox v10.

Alvast bedankt!
Ik zal morgen overdag even kijken, maar als snel kijk zie ik wel wat verschillen met mijn opzet.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

chickpoint schreef op woensdag 4 oktober 2017 @ 23:15:
[...]


NVM, te vroeg gejuigd, ook IPv6 blijkt niet het probleem. Zojuist weer een random disconnect gehad, terwijl er geen hoge load was. Het is wel makkelijk te triggeren met een grote download.
Misschien je config ff delen dan kunnen we meekijken?

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
TPA schreef op woensdag 4 oktober 2017 @ 23:37:
[...]

Misschien je config ff delen dan kunnen we meekijken?
Maar natuurlijk. Deze staat al gedeeld van een heeeeeeelee tijd terug en er is niet veel veranderd. Maar vooruit, zal hem nog een keer posten :9 Alvast dank voor de hulp!
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN inbound traffic forwarded to LAN"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN inbound traffic to the router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to Internal"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log enable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log enable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        enable-default-log
        rule 5 {
            action accept
            limit {
                burst 1
                rate 50/minute
            }
            log enable
            protocol icmp
        }
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN
        duplex auto
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2a02:a47f:e000::53
                name-server 2a02:a47f:e000::54
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2a02:a47f:e000::53 2a02:a47f:e000::54 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        speed auto
    }
    ethernet eth1 {
        description FTTH
        duplex auto
        mtu 1512
        speed auto
        vif 4 {
            address dhcp
            description IPTV
            dhcp-options {
                client-option "send vendor-class-identifier &quot;IPTV_RG&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
        }
        vif 6 {
            description Internet
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface eth0 {
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit disable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1500
                name-server auto
                password kpn
                user-id 2C-95-7F-##-##-##@internet
            }
        }
    }
    ethernet eth2 {
        disable
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    rule 1 {
        description "HTTP"
        forward-to {
            address 192.168.1.3
            port 80
        }
        original-port 80
        protocol tcp
    }
    rule 2 {
        description "HTTPS"
        forward-to {
            address 192.168.1.3
            port 443
        }
        original-port 443
        protocol tcp
    }
    rule 3 {
        description "OpenVPN"
        forward-to {
            address 192.168.1.3
            port 1194
        }
        original-port 1194
        protocol udp
    }
    rule 4 {
        description "WebDAV"
        forward-to {
            address 192.168.1.3
            port 5006
        }
        original-port ####
        protocol tcp
    }
    wan-interface pppoe0
}
protocols {
    igmp-proxy {
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth1.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 213.75.112.0/21 {
            next-hop 10.210.160.1 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.50 {
                    stop 192.168.1.200
                }
            }
        }
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth0
            name-server 195.121.1.34
            name-server 195.121.1.66
            options listen-address=192.168.1.1
        }
    }
    gui {
        http-port 80
        https-port 443
        listen-address 192.168.1.1
    }
    nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth1.4
            protocol all
            source {
            }
            type masquerade
        }
        rule 5010 {
            description "KPN Internet"
            log enable
            outbound-interface pppoe0
            protocol all
            source {
                address 192.168.1.0/24
            }
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name chickroute
    login {
        user #####{
            authentication {
                encrypted-password #######
                plaintext-password ""
            }
            full-name ""
            level admin
        }
    }
    name-server 2a02:a47f:e000::53
    name-server 2a02:a47f:e000::54
    name-server 195.121.1.34
    name-server 195.121.1.66
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            pppoe enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://mirror.leaseweb.com/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    static-host-mapping {
        host-name backup.chickpoint.nl {
            inet 192.168.1.10
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    task-scheduler {
        task updateIPTVroute {
            executable {
                path /config/scripts/tvroute.sh
            }
            interval 30m
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.9.7+hotfix.3.5013619.170830.0242 */

[ Voor 100% gewijzigd door chickpoint op 05-10-2017 08:41 ]

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!
Weet iemand hoe dringend deze beveiligingspatch voor de usg is? Want deze patch dwingt je gelijk ook te upgrade naar 4.4.8 terwijl 4.4.6 nog in beta is.

dnsmasq upgraded to 2.78. Fixes several security issues published by Google.
https://security.googlebl...et-more-dns-and-dhcp.html

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 08-10 10:53

doc

4.4.8 is ook nog in beta

Beta blog: https://community.ubnt.co...ow-available/ba-p/2086815

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 05-10 18:25

j1nx

Geek - Enjoying life

xbeam schreef op donderdag 5 oktober 2017 @ 09:57:
Weet iemand hoe dringend deze beveiligingspatch voor de usg is? Want deze patch dwingt je gelijk ook te upgrade naar 4.4.8 terwijl 4.4.6 nog in beta is.

dnsmasq upgraded to 2.78. Fixes several security issues published by Google.
https://security.googlebl...et-more-dns-and-dhcp.html
Check dit artikel even en dan voornamelijk de comments...
https://www.cnx-software....out-gps-module-only-wifi/

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

chickpoint schreef op woensdag 4 oktober 2017 @ 23:48:
[...]


Maar natuurlijk. Deze staat al gedeeld van een heeeeeeelee tijd terug en er is niet veel veranderd. Maar vooruit, zal hem nog een keer posten :9 Alvast dank voor de hulp!


[...]
even snel gecheckt en ik zie een aantal verschillen met wat ik heb behalve andere indeling van de ETHs...

deze heb ik op disable staan:
[code]
log-martians enable
[/ccode]

daarnaast heb ik andere name-servers, ik heb onderstaande:
code:
1
2
name-server 2001:4860:4860::8888
name-server 2001:4860:4860::8844


en een andere radvd-options:
code:
1
radvd-options "RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"


of dat het verschil maakt vraag ik me af maar goed

volgens mij moet je deze aanpassen:

code:
1
2
3
4
5
6
7
8
9
10
 vif 6 {
            description Internet
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        [b]interface eth0 {[/b] Volgens mij moet dit eth1 zijn!!!
                            prefix-id :1

[ Voor 19% gewijzigd door TPA op 05-10-2017 12:12 . Reden: nog een verschil gezien ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!
Daarom ook mijn vraag hoe serieus is die beveiligspatch wat dat is het verschil tussen 4.4.6 en 4.4.8 is die patch verder voegt 4.4.8 niets toe.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • jacovn
  • Registratie: Augustus 2001
  • Laatst online: 06-10 19:19
Ik heb ook maar een USG Pro besteld. Die 10GE versie die er aan komt is snel 1000 euro duurder, en dat heb ik er niet voor over.

Nog een keer de resterende access points en dan is alles binnen voor nieuw huis.

Kan ik lekker testen en configureren voordat het ingebouwd moet worden.

8x330 NO12.5°, 8x330 ZW12.5°, 8x350 ZW60°, 8x325 NO10°, SE8K, P500. 6x410 ZW10° Enphase


Acties:
  • 0 Henk 'm!

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Ik heb al veel rondgezocht maar weinig concrete info die consistent is.

Heeft iemand info over de werkelijk ipsec cijfers doorvoer:

Edgerouter X dual 880 Mhz - 256 Ram
ERLite 3/5 dual 500 Mhz - 256 Ram
Edgerouter 8 ports dual 800 Mhz - 2 Gb ram
Edgerouter Pro 8 ports dual 1 ghz - 2 Gb ram

Je kan wel tests vinden en info over offload maar nergens een goede vergelijkende tabel.

64 / 512 / 1500 packets en IMIX met de respectivelijke ciphers.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
TPA schreef op donderdag 5 oktober 2017 @ 12:06:
[...]


even snel gecheckt en ik zie een aantal verschillen met wat ik heb behalve andere indeling van de ETHs...

deze heb ik op disable staan:
[code]
log-martians enable
[/ccode]

daarnaast heb ik andere name-servers, ik heb onderstaande:
code:
1
2
name-server 2001:4860:4860::8888
name-server 2001:4860:4860::8844


en een andere radvd-options:
code:
1
radvd-options "RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"


of dat het verschil maakt vraag ik me af maar goed

volgens mij moet je deze aanpassen:

code:
1
2
3
4
5
6
7
8
9
10
 vif 6 {
            description Internet
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        [b]interface eth0 {[/b] Volgens mij moet dit eth1 zijn!!!
                            prefix-id :1
Ik gebruik de DNS van KPN zelf, daar zal het verschil in zitten.
Daar komen dus ook de andere radvd-options vandaan en de interface staat overigens ook goed mijn LAN zijde zit op eth0 en de NTU op eth1. (ik weet het, eigenwijs :> )

Ik gok ook niet dat het in de IPv6 meer zit, want inmiddels kan ik het probleem heel makkelijk reproduceren op zowel IPv4 als IPv6. Als ik een groot bestand download (50 GB bijvoorbeeld) dan krijg ik op een gegeven moment de timeout op de LCP echo. Het lijkt dus dat de verbinding verzadigd is ofzo.

Ik kan dit een beetje rekken door bijvoorbeeld de lcp-echo-interval en de lcp-echo-failure op te schroeven maar dit helpt niet voor de langere download.

Verder kan ik in de logs of in top ook niet zien dat er iets vast loopt of iets dergelijks. Heel vreemd dus.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 05-10 18:25

j1nx

Geek - Enjoying life

xbeam schreef op donderdag 5 oktober 2017 @ 12:56:
[...]


Daarom ook mijn vraag hoe serieus is die beveiligspatch wat dat is het verschil tussen 4.4.6 en 4.4.8 is die patch verder voegt 4.4.8 niets toe.
Google said the Dnsmasq vulnerabilities can be triggered remotely via DNS and dynamic host configuration protocol (DHCP) that could lead to the remote code execution, information exposure and denial of service conditions.
Dit lijkt mij ernstig genoeg om echt inderdaad alleen al voor alleen die ene change te upgraden.

"remote code execution" via een DHCP request, voor iets wat met root privileges draait binnen je netwerk !

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!
j1nx schreef op donderdag 5 oktober 2017 @ 15:22:
[...]


[...]


Dit lijkt mij ernstig genoeg om echt inderdaad alleen al voor alleen die ene change te upgraden.

"remote code execution" via een DHCP request, voor iets wat met root privileges draait binnen je netwerk !
Persoonlijk vind ik het daarom niet zo belangrijk. Het kan alleen maar misbruikt worden door systemen die zich al binnen het netwerk bevinden. Het is (zoals ik het lees) niet zo dat in dit geval iemand via het internet de router kan overnemen/code kan laten uitvoeren. Dit kan (voor zover ik het lees) alleen maar als een ander apparaat binnen het netwerk al geïnfecteerd is.

Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 05-10 18:25

j1nx

Geek - Enjoying life

Ik betwijfel sterk of het echt alleen binnen je eigen netwerk is, dat is iets wat ik zo snel inkop met mijn beknopte kennis.

Maar hoe dan ook, wellicht via wifi en is dat toch ook al iets zorg wekkend.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!
j1nx schreef op donderdag 5 oktober 2017 @ 15:37:
Ik betwijfel sterk of het echt alleen binnen je eigen netwerk is, dat is iets wat ik zo snel inkop met mijn beknopte kennis.

Maar hoe dan ook, wellicht via wifi en is dat toch ook al iets zorg wekkend.
Lijkt mij toch dat DNSmasq alleen beschikbaar is aan de LAN kant (waarom zou je een publieke DHCP of DNS server draaien aan de WAN kant?). En ook via WiFi zal het net zo makkelijk/moeilijk te exploiten zijn. Voordat je een DHCP request kunt doen zul je eerst de WiFi authenticatie afgerond moeten hebben.

Daarmee wil ik niet zeggen dat het geen belangrijke update/fixes zijn, maar in een netwerk waarin de verbonden apparaten "vertrouwd" zijn lijkt het mij ook veilig om gewoon te wachten op de stable

Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 05-10 18:25

j1nx

Geek - Enjoying life

RobertMe schreef op donderdag 5 oktober 2017 @ 15:45:
[...]

Lijkt mij toch dat DNSmasq alleen beschikbaar is aan de LAN kant (waarom zou je een publieke DHCP of DNS server draaien aan de WAN kant?). En ook via WiFi zal het net zo makkelijk/moeilijk te exploiten zijn. Voordat je een DHCP request kunt doen zul je eerst de WiFi authenticatie afgerond moeten hebben.

Daarmee wil ik niet zeggen dat het geen belangrijke update/fixes zijn, maar in een netwerk waarin de verbonden apparaten "vertrouwd" zijn lijkt het mij ook veilig om gewoon te wachten op de stable
Valt inderdaad wat van te zeggen. Thuis waar je clients vertrouwd zijn ja.

Ik krijg zelf altijd de kriebels van dat soort exploits

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • +1 Henk 'm!
j1nx schreef op donderdag 5 oktober 2017 @ 15:22:
[...]


[...]


Dit lijkt mij ernstig genoeg om echt inderdaad alleen al voor alleen die ene change te upgraden.

"remote code execution" via een DHCP request, voor iets wat met root privileges draait binnen je netwerk !
Dat snap ik maar dat is dus mijn dilemma.
waneer ze de patch op de 3.3.60 hadden gebrouwd dan had ik direct geüpdatet maar nu hebben ze hem op een beta firmware gezet. met het risico dat de USG plat gaat. ik heb een usg in een hotel hier 8000 km van dan staan.
Daar is geen enkel appartaat op WiFi te vertrouwen.

Als deze niet meer up komt dan ben ik 48 uur plus 1000 euro voor een retour veder.
nu kan ik er wel een dagje duiken aan plakken, maar liever draai ik daar liever geen beta.

[ Voor 7% gewijzigd door xbeam op 05-10-2017 19:19 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • doc
  • Registratie: Juli 2000
  • Laatst online: 08-10 10:53

doc

Hier nu twee USG's zonder problemen geupdate van 4.3.60 -> 4.4.8

Me Tarzan, U nix!


Acties:
  • 0 Henk 'm!

  • hb96
  • Registratie: Januari 2013
  • Niet online
TPA schreef op woensdag 4 oktober 2017 @ 23:35:
[...]


Ik zal morgen overdag even kijken, maar als snel kijk zie ik wel wat verschillen met mijn opzet.
Dat is prima, blijf het hier nog proberen, echter steeds geen succes.

Acties:
  • +1 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

hb96 schreef op donderdag 5 oktober 2017 @ 19:42:
[...]

Dat is prima, blijf het hier nog proberen, echter steeds geen succes.
tja, als je de ETH poorten omdraait bij je IGMP Proxy settings werkt het denk ik wel...

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
protocols {
    igmp-proxy {
        interface eth1 {
            role downstream
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 10.16.12.0/16
            alt-subnet 213.75.0.0/16
            role upstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 213.75.112.0/21 {
            next-hop 10.35.228.1 {
            }
        }
    }
}


Je kan hem ook anders opzetten dan boven:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0.6 {
            role disabled
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 2
        }
        interface eth2 {
            role disabled
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 213.75.112.0/21 {
            next-hop 10.184.22.1 {
            }
        }
    }
}

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
chickpoint schreef op donderdag 5 oktober 2017 @ 14:43:
[...]


Ik gebruik de DNS van KPN zelf, daar zal het verschil in zitten.
Daar komen dus ook de andere radvd-options vandaan en de interface staat overigens ook goed mijn LAN zijde zit op eth0 en de NTU op eth1. (ik weet het, eigenwijs :> )

Ik gok ook niet dat het in de IPv6 meer zit, want inmiddels kan ik het probleem heel makkelijk reproduceren op zowel IPv4 als IPv6. Als ik een groot bestand download (50 GB bijvoorbeeld) dan krijg ik op een gegeven moment de timeout op de LCP echo. Het lijkt dus dat de verbinding verzadigd is ofzo.

Ik kan dit een beetje rekken door bijvoorbeeld de lcp-echo-interval en de lcp-echo-failure op te schroeven maar dit helpt niet voor de langere download.

Verder kan ik in de logs of in top ook niet zien dat er iets vast loopt of iets dergelijks. Heel vreemd dus.
Nou, zojuist ook met de experiabox eraan getest en helaas hetzelfde probleem. Dat ik de IPv6 als verdacht had aangemerkt komt dus gewoon door de wispelturigheid van het probleem.

Ook nog even met KPN gebeld en die konden er ook niet uit komen, dus aanstaande dinsdag maar de storingsmonteur langs laten komen.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

chickpoint schreef op donderdag 5 oktober 2017 @ 20:55:
[...]
https://tweakers.net/aanbod/

Nou, zojuist ook met de experiabox eraan getest en helaas hetzelfde probleem. Dat ik de IPv6 als verdacht had aangemerkt komt dus gewoon door de wispelturigheid van het probleem.

Ook nog even met KPN gebeld en die konden er ook niet uit komen, dus aanstaande dinsdag maar de storingsmonteur langs laten komen.
eigenwijs of niet.... in je VIF6 staat eth0 en in jouw geval moet daar volgens mij eth1

maar goed succes....

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
TPA schreef op donderdag 5 oktober 2017 @ 21:12:
[...]


eigenwijs of niet.... in je VIF6 staat eth0 en in jouw geval moet daar volgens mij eth1

maar goed succes....
Ik bedoelde meer eigenwijs dat ik de eth1 en eth0 omgewisseld heb waar in de meeste tutorials het andersom gebeurt (artifact vanuit het begin).

Maar die eth0 hoort daar echt te staan. Natuurlijk, omdat het altijd gewerkt heeft, maar daar gaan we niet van uit bij storing zoeken ;) Als ik deze wijzig in eth1 dan houd ik helemaal geen internet meer over.

Het probleem lijkt hem te zitten in de traffic shaping aan de KPN zijde waardoor de LCP pakketjes niet meer aan de beurt komen of iets dergelijks.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

chickpoint schreef op donderdag 5 oktober 2017 @ 21:22:
[...]


Ik bedoelde meer eigenwijs dat ik de eth1 en eth0 omgewisseld heb waar in de meeste tutorials het andersom gebeurt (artifact vanuit het begin).

Maar die eth0 hoort daar echt te staan. Natuurlijk, omdat het altijd gewerkt heeft, maar daar gaan we niet van uit bij storing zoeken ;) Als ik deze wijzig in eth1 dan houd ik helemaal geen internet meer over.

Het probleem lijkt hem te zitten in de traffic shaping aan de KPN zijde waardoor de LCP pakketjes niet meer aan de beurt komen of iets dergelijks.
vraag ik me af, want ik heb dezelfde opzet op een erl3 en ik heb wel eth1 staan... wellicht is ie met eth0 nog sneller, maar bij mij werkt alles ;)

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
TPA schreef op donderdag 5 oktober 2017 @ 22:43:
[...]

vraag ik me af, want ik heb dezelfde opzet op een erl3 en ik heb wel eth1 staan... wellicht is ie met eth0 nog sneller, maar bij mij werkt alles ;)
Heb jij de NTU ook op eth1 aangesloten?

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

chickpoint schreef op donderdag 5 oktober 2017 @ 22:58:
[...]


Heb jij de NTU ook op eth1 aangesloten?
yep op 1 die ik heb ingericht wel, op een andere niet ;)
Daar waar ik meestal via op internet zit wel ja...

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Ik heb een site-to-site IPsec VPN draaien tussen mijn pfSense en de ERX bij m'n ouders. Nu is er afgelopen nacht onderhoud geweest aan de Ziggo-verbinding bij mijn ouders, met als resultaat dat het WAN IP is gewijzigd. Daardoor klopte de IPsec config niet meer.

Ik heb namelijk:
code:
1
2
3
        site-to-site {
            peer <ddns_adres_van_mijn_pfsense> {
                local-address <wan_ip_ouders>


Na het aanpassen van die local-address naar het nieuwe WAN IP van m'n ouders was de tunnel weer up, maar een volgende keer klapt hij er weer uit om die reden natuurlijk.

Heb geprobeerd om de DDNS van m'n ouders erin te zetten, maar dan komt de tunnel niet up. Is hier iets gemakkelijker voor te verzinnen zodat de tunnel onderhoudsvrij is?

Acties:
  • 0 Henk 'm!

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 06-03 13:47

Whizzer

Flappie!

ThinkPadd schreef op vrijdag 6 oktober 2017 @ 10:28:
Ik heb een site-to-site IPsec VPN draaien tussen mijn pfSense en de ERX bij m'n ouders. Nu is er afgelopen nacht onderhoud geweest aan de Ziggo-verbinding bij mijn ouders, met als resultaat dat het WAN IP is gewijzigd. Daardoor klopte de IPsec config niet meer.

Ik heb namelijk:
code:
1
2
3
        site-to-site {
            peer <ddns_adres_van_mijn_pfsense> {
                local-address <wan_ip_ouders>


Na het aanpassen van die local-address naar het nieuwe WAN IP van m'n ouders was de tunnel weer up, maar een volgende keer klapt hij er weer uit om die reden natuurlijk.

Heb geprobeerd om de DDNS van m'n ouders erin te zetten, maar dan komt de tunnel niet up. Is hier iets gemakkelijker voor te verzinnen zodat de tunnel onderhoudsvrij is?
Als jouw kant wel statisch is kun je proberen de VPN om te zetten naar aggressive mode. Agressive mode is handig als één of beide kanten een dynamisch (publiek) IP adres hebben.

Maar zonder daar op Ubiquiti ervaring mee te hebben, begrijp ik dat dat bij de Edgerouter niet zomaar even gaat werken..
Kijk anders hier even..

Ik ben geweldig.. en bescheiden! En dat siert me...


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Ik heb ook gewoon een consumentenlijntje waar in theorie elk moment het IP-adres van kan wijzigen.
Bedankt voor je tip, ik zal eens kijken.

Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 07:33
Ik overweeg om een Unifi switch 8-60w aan te schaffen, maar nu heb ik een vraag. In de datasheet zie ik het volgende bij dimensions: 148.0 x 99.5 x 30.7 mm (5.83 x 3.92 x 1.21"). De vraag is nu: zou ik deze switch, samen met dit patch paneel kwijt kunnen in deze patchkast?

Gaat dat lukken met installatie + patchen van de kabeltjes denken jullie? En om de switch ergens op te kunnen zetten, dan heb ik deze nodig, right??

Acties:
  • +1 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 11:35
Ja, ja, ja en ja.

Ik heb praktisch de opstelling die je voorstelt.

Ik heb een 10" patchkast 6U hoog.

Inhoud:

1U = 12 poorts patch panel
1U = 12 poorts patch panel
1U = 16 poort hp switch
1U = tray met US8-60W
1U = tray met USG
1U = doos met 3 stopcontacten

[ Voor 59% gewijzigd door GioStyle op 06-10-2017 20:53 ]


Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 07:33
GioStyle schreef op vrijdag 6 oktober 2017 @ 20:51:
Ja, ja, ja en ja.

Ik heb praktisch de opstelling die je voorstelt.

Ik heb een 10" patchkast 6U hoog.

Inhoud:

1U = 12 poorts patch panel
1U = 12 poorts patch panel
1U = 16 poort hp switch
1U = tray met US8-60W
1U = tray met USG
1U = doos met 3 stopcontacten
Nice, thanks! Mag ik vragen welke patch kabels je gebruikt tussen switch en patch paneel? Met haakse stekker?

Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Off-topic tip.. Ik heb er net weer 10 besteld..

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 09-10 09:34
@burne Weet je of je die "Oren" ook kunt draaien zodat je hem aan een muur of iets kunt ophangen.
Handig voor in meterkasten etc.
Let me know

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

djkavaa schreef op vrijdag 6 oktober 2017 @ 23:30:
Weet je of je die "Oren" ook kunt draaien zodat je hem aan een muur of iets kunt ophangen.
Ik heb er nog eentje in de bus liggen dus ik probeer het morgen even uit, maar op het oog zit het oortje (hehe) met twee schroeven in het midden vast, dus 180º draaien moet kunnen. Om de oren 90º te draaien zul je twee gaatjes moeten boren.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 09-10 09:34
burne schreef op vrijdag 6 oktober 2017 @ 23:40:
[...]

Ik heb er nog eentje in de bus liggen dus ik probeer het morgen even uit, maar op het oog zit het oortje (hehe) met twee schroeven in het midden vast, dus 180º draaien moet kunnen. Om de oren 90º te draaien zul je twee gaatjes moeten boren.
Ok let me know. Heb normaal deze: https://netwerkproducten....ps-stekker-p-4213600.html en daar kun je de oren van draaien.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 11:35
smeerbartje schreef op vrijdag 6 oktober 2017 @ 22:37:
[...]


Nice, thanks! Mag ik vragen welke patch kabels je gebruikt tussen switch en patch paneel? Met haakse stekker?
Volgens mij 25cm lange patchkabels en dan in een krul. Rails heb ik wat dieper in de kast staan zodat de kabels wat ‘lucht’ hebben.

Acties:
  • 0 Henk 'm!

  • HielkeJ
  • Registratie: Juli 2001
  • Niet online
Ik heb hier een EdgeRouter Pro staan en ik ben daar mee bezig om wat dingen te proberen. Helaas loop ik hierbij tegen (voor mij) vreemd probleem aan. Ik heb hier een intern netwerk, wat op de 192.168.0.0/16 range draait. De gateway is 192.168.2.1.

Ik wil graag als test de EdgeRouter een vast IP adres geven op de WAN poort. Ik heb dit zowel via de wizard als via een configuratiebestand geprobeerd. Als ik hierbij de gegevens invul, dan kan ik via de EdgeRouter geen verbinding maken met het internet. Het vreemde is dat als ik de interface instel op DHCP, dan krijg ik wel netjes een internetverbinding. Als ik dezelfde gegevens invoer op mijn laptop en de laptop aan dezelfde kabel hang, kan ik ook gewoon verbinding maken met het internet. Het vreemde is dat ik de gateway gewoon kan pingen vanaf de EdgeRouter. Helaas kan ik niet naar buiten pingen (8.8.8.8 bijvoorbeeld).

Wie de wizard heb ik deze gegevens ingevuld:
code:
1
2
3
IP: 192.168.2.230/16
Gateway: 192.168.2.1
DNS: 8.8.8.8


Iemand een idee welke denkfout ik hierbij maak?

Acties:
  • 0 Henk 'm!
192.168.2.1 valt binnen je LAN subnet van 192.168.0.0/16. Dat valt daardoor niet te routeren. Maak je LAN subnet kleiner en zorg dat WAN kant niet binnen je LAN subnet valt

U+


Acties:
  • 0 Henk 'm!

  • HielkeJ
  • Registratie: Juli 2001
  • Niet online
Jeroen_ae92 schreef op zaterdag 7 oktober 2017 @ 13:31:
192.168.2.1 valt binnen je LAN subnet van 192.168.0.0/16. Dat valt daardoor niet te routeren. Maak je LAN subnet kleiner en zorg dat WAN kant niet binnen je LAN subnet valt
Bedankt voor de snelle reactie.

Ik heb mijn thuisnetwerk nu ingesteld op 192.168.2.0/24. Op de EdgeRouter heb ik 192.168.20.1/24 ingesteld op de WAN poort en 192.168.2.1 ingesteld als gateway. Helaas kan ik vanaf de EdgeRouter nog steeds niet naar buiten pingen. Pingen naar de gateway lukt wel.

[ Voor 3% gewijzigd door HielkeJ op 07-10-2017 14:58 ]


Acties:
  • 0 Henk 'm!
HielkeJ schreef op zaterdag 7 oktober 2017 @ 14:57:
Ik heb mijn thuisnetwerk nu ingesteld op 192.168.2.0/24. Op de EdgeRouter heb ik 192.168.20.1/24 ingesteld op de WAN poort en 192.168.2.1 ingesteld als gateway. Helaas kan ik vanaf de EdgeRouter nog steeds niet naar buiten pingen. Pingen naar de gateway lukt wel.
Je moet wel iets van routing gebruiken : NAT/Static Route/een routing protocol/enz.

Kortom : Hoe heb je alles ingesteld precies ?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • nils_vdg
  • Registratie: November 2002
  • Laatst online: 09-10 12:57
Kan iemand mij hier vertellen of de Ubiquiti AmpliFi High Density WiFi Router goed samenwerkt met de Ubiquiti UniFi AP-AC LITE?

Als ik online een access point zoek voor deze router komen ze alleen met Ubiquiti AmpliFi High Density Mesh Point

Ik wil een wifi roaming / mesh netwerk opzetten via ethernet, daaom dat de AC Lite de voorkeur heeft.

Acties:
  • 0 Henk 'm!
Nee zijn twee product lijnen. Die moet je, of kan je, niet mixen.

Ik neig ernaar dat ze elkaar niet eens kunnen "koppelen"

Acties:
  • 0 Henk 'm!

  • nils_vdg
  • Registratie: November 2002
  • Laatst online: 09-10 12:57
Ik heb niet veel netwerk kennis, daarom beviel de AmpliFi serie mij wel.
Als ik toch een mesh netwerk wil met de volgende eisen, wat is dan de goedkoopste setup?

Eisen
- 4 ethernet outputs voor mijn bedrade netwerk
- 2 access points in mesh (bij voorkeur is mijn router ook een switch en access point in 1)

Wat is de goedkoopste manier op dit op te zetten?

Ik heb nu een caiway glasmodem (met ingebouwde router), en daarop een oudere TP-Link wifi router waar mijn hele netwerk op draait. Die router wil ik van af omdat hij niet goed meer is. Ik heb een NAS in mijn netwerk en in 3 ruimtes een media player die 4K moet kunnen afspelen (die zijn bedraad aangesloten). Verder wel 3 laptops, 3 telefoons en 3 tablets in huis die op de wifi moeten kunnen.

[ Voor 37% gewijzigd door nils_vdg op 07-10-2017 20:20 ]


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 09-10 15:45
Eventjes een cross post vanuit het andere topic naar de jongens die hier ook meedenken, het originele topic is hier te vinden: How To? Mesh netwerk opzetten met access points.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • HielkeJ
  • Registratie: Juli 2001
  • Niet online
nero355 schreef op zaterdag 7 oktober 2017 @ 16:59:
[...]

Je moet wel iets van routing gebruiken : NAT/Static Route/een routing protocol/enz.

Kortom : Hoe heb je alles ingesteld precies ?
Ik ben even helemaal terug gegaan naar de basis. Ik heb een volledige reset gedaan van de router. Daarna krijg je de vraag of je wil beginnen met de wizard. Dit heb ik gedaan. Hier heb ik de volgende gegevens opgegeven:

eth0
code:
1
2
3
IP: 192.168.20.1/24
Gateway: 192.168.2.1
DNS: 8.8.8.8


eth1
code:
1
2
IP: 10.0.1.0/24
DHCP aan


Helaas geeft dit geen toegang tot het internet. Zet ik eth0 op DHCP, dan krijgt de machine een adres in de 192.168.2.0/24 reeks en dan kan ik gewoon op internet. Geef ik hem handmatig een IP in de 192.168.2.0/24 reeks, dan is de verbinding met internet weer weg.

Acties:
  • 0 Henk 'm!

  • Blommie01
  • Registratie: Juli 2010
  • Laatst online: 07-10 22:29
nils_vdg schreef op zaterdag 7 oktober 2017 @ 19:46:
Ik heb niet veel netwerk kennis, daarom beviel de AmpliFi serie mij wel.
Als ik toch een mesh netwerk wil met de volgende eisen, wat is dan de goedkoopste setup?

Eisen
- 4 ethernet outputs voor mijn bedrade netwerk
- 2 access points in mesh (bij voorkeur is mijn router ook een switch en access point in 1)

Wat is de goedkoopste manier op dit op te zetten?

Ik heb nu een caiway glasmodem (met ingebouwde router), en daarop een oudere TP-Link wifi router waar mijn hele netwerk op draait. Die router wil ik van af omdat hij niet goed meer is. Ik heb een NAS in mijn netwerk en in 3 ruimtes een media player die 4K moet kunnen afspelen (die zijn bedraad aangesloten). Verder wel 3 laptops, 3 telefoons en 3 tablets in huis die op de wifi moeten kunnen.
Wellicht handig om je wat te gaan verdiepen in de verschillende technieken. Waarom zou je in vredesnaam een mesh netwerk thuis willen. Daarnaast zijn die alles-in-een apparaten rommel eerste klas.

De beste opzet is een losse router, switch en wat acces points. Hang er nog een Cloud Key aan en je hebt een fantastisch snel en stabiel netwerk dat je volledig kunt beheren en monitoren.

Dit topic staat vol met informatie om de juiste keuzes te kunnen welke typen het beste bij jouw situatie passen. Het goedkoopste willen is een slecht uitgangspunt. Kies de beste combinatie van hardware dat bij je budget past. Op zich hoeft het niet te veel te kosten. Rond de €500 heb je al een eerste basis draaien.

[ Voor 9% gewijzigd door Blommie01 op 07-10-2017 22:23 ]


Acties:
  • 0 Henk 'm!

  • hb96
  • Registratie: Januari 2013
  • Niet online
TPA schreef op donderdag 5 oktober 2017 @ 20:46:
[...]


tja, als je de ETH poorten omdraait bij je IGMP Proxy settings werkt het denk ik wel...

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
protocols {
    igmp-proxy {
        interface eth1 {
            role downstream
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 10.16.12.0/16
            alt-subnet 213.75.0.0/16
            role upstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 213.75.112.0/21 {
            next-hop 10.35.228.1 {
            }
        }
    }
}


Je kan hem ook anders opzetten dan boven:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0.6 {
            role disabled
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 2
        }
        interface eth2 {
            role disabled
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 213.75.112.0/21 {
            next-hop 10.184.22.1 {
            }
        }
    }
}
De 2e gegeven optie gaf hier de doorslag.
Nu met succes tv in het LAN gekoppeld.
Bedankt voor je hulp! :)

Nu dit nu werkt, ervaar ik wat problemen met de WiFi.
Heb thuis 2x een Unifi AC LR hangen.
Soms problemen om verbinding te krijgen,
geef melding dat er geen internet is en geen ip-adres krijgt.
Of dat het internet ineens niet meer reageert.
Je blijft wel verbonden met de AP,
echter reageert het internet dan nergens op.

Ben nu niet in de mogelijkheid om de configuratie (Edgerouter) te laten zien.

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 07-10 16:24
nils_vdg schreef op zaterdag 7 oktober 2017 @ 19:46:
Ik heb niet veel netwerk kennis, daarom beviel de AmpliFi serie mij wel.
Als ik toch een mesh netwerk wil met de volgende eisen, wat is dan de goedkoopste setup?

Eisen
- 4 ethernet outputs voor mijn bedrade netwerk
- 2 access points in mesh (bij voorkeur is mijn router ook een switch en access point in 1)

Wat is de goedkoopste manier op dit op te zetten?

Ik heb nu een caiway glasmodem (met ingebouwde router), en daarop een oudere TP-Link wifi router waar mijn hele netwerk op draait. Die router wil ik van af omdat hij niet goed meer is. Ik heb een NAS in mijn netwerk en in 3 ruimtes een media player die 4K moet kunnen afspelen (die zijn bedraad aangesloten). Verder wel 3 laptops, 3 telefoons en 3 tablets in huis die op de wifi moeten kunnen.
Waarom wil je van die TP-Link af? Wat doet hij precies niet goed? De goedkope manier om dit op te zetten is met een of meerdere losse Accespoints en eventueel een (PoE)switch waar je alles op in steekt. Je TP-Link kun je (mits ie technisch nog in orde is) gewoon blijven gebruiken als doorgeefluik naar internet.

Mesh is zonde van je tijd en geld. Voor hetzelfde bedrag kun je een veel beter netwerk in huis neer leggen, genoeg voorbeelden in dit topic te vinden. Zeker omdat je aangeeft dat de bekabeling in huis er al is, daar is vast nog wel een extra AP op aan te sluiten.

De kosten zijn uiteraard afhankelijk van hoeveel accespoints je nodig hebt, hoeveel poorten je op de switch wil en of je je huidige router echt moet/wilt vervangen.

Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 09-10 11:52
HielkeJ schreef op zaterdag 7 oktober 2017 @ 21:15:
[...]
Ik ben even helemaal terug gegaan naar de basis. Ik heb een volledige reset gedaan van de router. Daarna krijg je de vraag of je wil beginnen met de wizard. Dit heb ik gedaan. Hier heb ik de volgende gegevens opgegeven:

eth0
code:
1
2
3
IP: 192.168.20.1/24
Gateway: 192.168.2.1
DNS: 8.8.8.8


eth1
code:
1
2
IP: 10.0.1.0/24
DHCP aan


Helaas geeft dit geen toegang tot het internet. Zet ik eth0 op DHCP, dan krijgt de machine een adres in de 192.168.2.0/24 reeks en dan kan ik gewoon op internet. Geef ik hem handmatig een IP in de 192.168.2.0/24 reeks, dan is de verbinding met internet weer weg.
192.168.20.0/24 valt niet binnen de 192.168.2.0/24 reeks. Uit het adres wat je van de DHCP krijgt maak ik op dat achter de eth0 poort de reeks 192.168.2.0/24 schuilt. (want je krijg een adres uit dat subnet van de DHCP).

Waarom plaats je op die interface dan een 192.168.20.x IP-adres? Het helpt om een tekening te maken van wat je wilt bereiken.

Nu.. Het probleem waar je tegen aanloopt is dat als je statisch een IP-adres op de eth0 interface plaatst niet automatisch een route aangemaakt wordt. Dit doe je door de volgende config commands uit te voeren. (x = IP-adres van router in 192.168.2.0/24 reeks)

(Mijn voorkeur)
code:
1
2
configure
set protocols static route 0.0.0.0/0 next-hop 192.168.2.x

of
code:
1
2
configure
set system gateway-address 192.168.2.x


Nog een opmerking: Als je straks met een client in de 10.0.1.0/24 reeks het internet op wilt gaan, zal je ervoor moeten zorgen dat de router de route naar het 10.x.x.x subnet kent. Als hij dat niet kent moet je:
1. Of een route plaatsen op die router (network 10.0.1.0/24 nexthop 192.168.2.<ip-edgerouter>)
2. NAT toepassen op de EdgeRouter. (Source NAT - Masquerade)

Acties:
  • 0 Henk 'm!

  • grindal81
  • Registratie: Oktober 2012
  • Laatst online: 22-05 21:01
Ubiquity USG / Synology Routing

Hoi Forumleden.
Ik heb een tijdje terug een USG router geplaatst.
Nu heb ik problemen met verbinding naar mijn synology.

Via het interne LAN / Wifi kan ik de nas connecteren door zijn IP-adres in te geven.
Via het interne LAN / Wifi kan ik NIET gebruik maken van de "quickconnect" functie voor verbinding te maken.

Via externe netwerken (WAN) geraak ik wel tot bij de nas via de "quickconnect" functie.


Het lastige dat dit niet werkt is dat ik steeds het adres moet wijzigen in bv mijn telefoon applicaties. (intern "ip -adres" en externe netwerken de "quickconnect").

Voor de ombouw naar Ubiquiti werkte dit wel ..

Iemand een idee waar dit aan kan liggen?
Zijn er misschien bepaalde poorten die ik hiervoor moet forwarden?

Ik heb de poorten 5000 / 5001 6690 / 443 / 8888 al geforward.

Acties:
  • 0 Henk 'm!

  • smesjz
  • Registratie: Juli 2002
  • Niet online
Ik heb nu een Unifi AC-PRO op de slaapkamer voor wifi op 2de en derde verdieping. Beneden wordt wifi verzorgd door Ziggo horizon kast in de woonkamer. Beiden hebben een eigen AP naam zodat ik ze makkelijk uit elkaar kan houden.

Clients willen nog wel eens de 'verkeerde' AP pakken en de snelheid is daar lager door de plafonds die veel tegenhouden. Snelheid varieert van 130Mbit via AP beneden en 85Mbit via AP boven. Op zich werkt het prima, maar het kan altijd beter.

Het idee is om een extra AC-PRO beneden te plaatsen om zo meer controle te hebben maar ik vraag me af of dit wel zin heeft aangezien clients toch zelf het AP bepalen. Maar met een extra AC-PRO kan ik wel gebruik van minimum RSSI configuratie. Wat adviseren jullie?

Acties:
  • +1 Henk 'm!
smesjz schreef op zondag 8 oktober 2017 @ 13:10:
Ik heb nu een Unifi AC-PRO op de slaapkamer voor wifi op 2de en derde verdieping. Beneden wordt wifi verzorgd door Ziggo horizon kast in de woonkamer. Beiden hebben een eigen AP naam zodat ik ze makkelijk uit elkaar kan houden.

Clients willen nog wel eens de 'verkeerde' AP pakken en de snelheid is daar lager door de plafonds die veel tegenhouden. Snelheid varieert van 130Mbit via AP beneden en 85Mbit via AP boven. Op zich werkt het prima, maar het kan altijd beter.

Het idee is om een extra AC-PRO beneden te plaatsen om zo meer controle te hebben maar ik vraag me af of dit wel zin heeft aangezien clients toch zelf het AP bepalen. Maar met een extra AC-PRO kan ik wel gebruik van minimum RSSI configuratie. Wat adviseren jullie?
Het beste advies is om nooit 2 SSIDs te gebruiken. Mobiele clients blijven dan altijd plakken op het SSID waarmee ze verbonden zijn, en dus precies het gedrag wat je nu omschrijft. Op het moment dat je hetzelfde SSID gebruikt kan de mobiele client er vanuit gaan dat het ook daadwerkelijk hetzelfde netwerk betreft en is het dus "veiliger" om te wisselen tussen de verschillende APs. Ik zou dit dus als eerste proberen. Mocht je dan nog een slecht bereik hebben kun je nog altijd een AC Pro bij plaatsen.

Minimum RSSI zou ik ook niet gaan gebruiken. Op het moment dat de signaal kwaliteit dan "te laag" wordt gaat het AP de client eraf gooien. Maar dit kan natuurlijk bij de client weer tot verwarring leiden omdat deze er dan vanuit kan gaan dat het AP überhaupt deze client niet meer toestaat, waarna de client mogelijk dus (langere tijd) niet meer probeert te verbinden met dat AP. Het beste is dus om aan de client over te laten wanneer deze doet wisselen, maar daarbij is het dan dus wel van belang dat alle APs hetzelfde SSID gebruiken.

Acties:
  • 0 Henk 'm!

  • Wilde
  • Registratie: December 2000
  • Niet online
Hoi allen,

Ik probeer op mn Edgerouter poe al mijn internetverkeer over NordVPN te laten lopen. Ik heb hiervoor deze tutorial gevolgd: https://nordvpn.com/tutorials/edgerouter/openvpn/

Ik heb er keurig een interface bij gekregen, de VTUN0. Enige is, als ik deze enable dan krijg ik op m'n lan devices geen verbinding meer met Internet. Vanaf de router zelf kan ik bv 8.8.8.8 en andere wel pingen. Ik heb dus het idee dat er een routering of FW probleem is, maar ik kan het niet vinden. Iemand die er wat over kan en wil roepen ?

Mijn interne LAN draait op 192.168.27.x

Afbeeldingslocatie: http://oi66.tinypic.com/358cujb.jpg
Afbeeldingslocatie: http://oi64.tinypic.com/2jfaira.png
Afbeeldingslocatie: http://oi67.tinypic.com/28vy49z.png

Specs: 9800X3D, RTX 5090, 64GB, VR: Pimax Crystal-Light


Acties:
  • 0 Henk 'm!
Doe een route-nopull toevoegen aan je ovpn file en maak een routering aan incl een bijpassende masq rule en misschien zelfs een modify firewall ruleset

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 06-10 17:02

TPA

ESET official partner

hb96 schreef op zaterdag 7 oktober 2017 @ 22:00:
[...]

De 2e gegeven optie gaf hier de doorslag.
Nu met succes tv in het LAN gekoppeld.
Bedankt voor je hulp! :)

Nu dit nu werkt, ervaar ik wat problemen met de WiFi.
Heb thuis 2x een Unifi AC LR hangen.
Soms problemen om verbinding te krijgen,
geef melding dat er geen internet is en geen ip-adres krijgt.
Of dat het internet ineens niet meer reageert.
Je blijft wel verbonden met de AP,
echter reageert het internet dan nergens op.

Ben nu niet in de mogelijkheid om de configuratie (Edgerouter) te laten zien.
Welke versie zit je controller en firmware van de ap?

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • martinvdm
  • Registratie: Januari 2001
  • Laatst online: 08:02

martinvdm

Martinvdm = TechJunky.nl

Hoe is het inmiddels gesteld met de USG. Tijdje terug miste dingen in de gui. Zoals NAT opties, IPv6 en DHCP opties.

He who laughs last thinks slowest! | ▶️ Youtube | 🌐 TechJunky.nl | ☀️ 3000Wp PV | Ford Explorer EV Ext

Pagina: 1 ... 39 ... 101 Laatste

Dit topic is gesloten.

Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.