[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 2 Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 44 ... 101 Laatste
Acties:
  • 707.615 views

Acties:
  • 0 Henk 'm!

  • Sypher
  • Registratie: Oktober 2002
  • Laatst online: 07-10 15:51
Zydell schreef op zondag 5 november 2017 @ 11:11:
[...]


Ik heb het zo ingesteld (native iptv met tagged lan doorsturen) dat ik via de tv-ontvanger gewoon alle internet functionaliteit heb (gids, on demand, terugkijken,etc.) als je dat bedoeld...
Die functionaliteit krijg je vanuit VLAN4 al, daar heb je geen tagged LAN voor nodig :).
Je hebt nu waarschijnlijk "Bridged IPTV" ipv "Routed IPTV".
Bij die laatste krijg je de optie "méér tv" waarmee je "apps" te draaien zoals Netflix, YouTube, Buienradar etc

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 00:00

TheVMaster

Moderator WOS
Hmm...ik heb met de eerder door mij geposte config (die van Github) toch wat rare dingetjes. Mijn NEST en ook de Unifi Controller zijn niet meer remote benaderbaar. Zowel de NEST als de Unifi Controller zeggen dat ze Online zijn, maar als ik ze dan via internet (via de apps) wil benaderen dan willen ze niet connecten. De Unifi app ziet nog wel dat mijn controller bereikbaar is, maar hij kan de data niet ophalen (en ik zie dus uiteindelijk mijn netwerk niet). De NEST geeft gewoon aan dat hij Offline is... :(

Denk dat ik de Config (aangezien ik nu Bridged TV heb geconfigureerd) maar weer even 'reset' naar de default waardes en ik alles via de GUI configureer...de huidige config zorgt ervoor dat een aantal zaken niet zichtbaar zijn in de GUI en dus ook lastiger aanpasbaar zijn.

[ Voor 21% gewijzigd door TheVMaster op 05-11-2017 13:55 ]


Acties:
  • 0 Henk 'm!

  • Zydell
  • Registratie: September 2000
  • Laatst online: 05-10 15:56

Zydell

* * * * *

Sypher schreef op zondag 5 november 2017 @ 12:36:
[...]


Die functionaliteit krijg je vanuit VLAN4 al, daar heb je geen tagged LAN voor nodig :).
Je hebt nu waarschijnlijk "Bridged IPTV" ipv "Routed IPTV".
Bij die laatste krijg je de optie "méér tv" waarmee je "apps" te draaien zoals Netflix, YouTube, Buienradar etc
Als ik tagged lan niet mee stuur en alleen native iptv (4) doorzet kan ik wel tv kijken maar werkt de rest niet (telfort). Vreemd genoeg werkt geluid momenteel niet op de motorola vip 1853; maar dat zou ook buiten het netwerk kunnen liggen...

[ Voor 5% gewijzigd door Zydell op 05-11-2017 14:52 ]


Acties:
  • 0 Henk 'm!
JackSparrow schreef op zondag 5 november 2017 @ 13:54:
Hmm...ik heb met de eerder door mij geposte config (die van Github) toch wat rare dingetjes. Mijn NEST en ook de Unifi Controller zijn niet meer remote benaderbaar. Zowel de NEST als de Unifi Controller zeggen dat ze Online zijn, maar als ik ze dan via internet (via de apps) wil benaderen dan willen ze niet connecten. De Unifi app ziet nog wel dat mijn controller bereikbaar is, maar hij kan de data niet ophalen (en ik zie dus uiteindelijk mijn netwerk niet). De NEST geeft gewoon aan dat hij Offline is... :(

Denk dat ik de Config (aangezien ik nu Bridged TV heb geconfigureerd) maar weer even 'reset' naar de default waardes en ik alles via de GUI configureer...de huidige config zorgt ervoor dat een aantal zaken niet zichtbaar zijn in de GUI en dus ook lastiger aanpasbaar zijn.
Heb je ergens een tv aanstaan ?
Mischien wordt je netwerk overspoelt met multicast verkeer.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 00:00

TheVMaster

Moderator WOS
xbeam schreef op Sunday 5 November 2017 @ 17:02:
[...]


Heb je ergens een tv aanstaan ?
Mischien wordt je netwerk overspoelt met multicast verkeer.
Nope en daarbij gaat de TV nu Bridged over VLAN4....kan overigens remote ook mijn Unifi ineens niet meer benaderen...zitten nu Netflix te kijken, dus kan ook niet even een andere config laden op de USG :+

Heb nu de USG teruggezet naar de 'basis config' (dus de config.gateway.json weggegooit en opnieuw geprovisioned) en daarna via de GUI 'gewoon' via WAN PPPOE connectie gemaakt en klaar is klara. Nu werkt mijn NEST ook weer naar behoren en ik zie hem weer in de App :+

[ Voor 24% gewijzigd door TheVMaster op 05-11-2017 17:46 ]


Acties:
  • 0 Henk 'm!

  • rudyhattem
  • Registratie: September 2008
  • Laatst online: 17-03 21:28
weet iemand of de secondary port op mijn AP-AC pro geschikt is om door te lussen naar een AP-AC Lite? Zo ja, lust hij ook de PoE door?

Acties:
  • 0 Henk 'm!
rudyhattem schreef op zondag 5 november 2017 @ 20:39:
weet iemand of de secondary port op mijn AP-AC pro geschikt is om door te lussen naar een AP-AC Lite? Zo ja, lust hij ook de PoE door?
De tweede poort op de AC Pro geeft alleen het "signaal" door. PoE gaat dus verloren en je zult daar dus een injector tussen moeten zetten.

Acties:
  • 0 Henk 'm!

  • rudyhattem
  • Registratie: September 2008
  • Laatst online: 17-03 21:28
RobertMe schreef op zondag 5 november 2017 @ 20:42:
[...]

De tweede poort op de AC Pro geeft alleen het "signaal" door. PoE gaat dus verloren en je zult daar dus een injector tussen moeten zetten.
Jammer dat de PoE verloren gaat, maar goed ik heb inmiddels 3 injectors, dus dat is het probleem niet :). Ik kan hem er dus wel mee door lussen, dat is dan wel weer mooi. Tnx.

Acties:
  • 0 Henk 'm!
JackSparrow schreef op zondag 5 november 2017 @ 17:19:
[...]


Nope en daarbij gaat de TV nu Bridged over VLAN4....kan overigens remote ook mijn Unifi ineens niet meer benaderen...zitten nu Netflix te kijken, dus kan ook niet even een andere config laden op de USG :+

Heb nu de USG teruggezet naar de 'basis config' (dus de config.gateway.json weggegooit en opnieuw geprovisioned) en daarna via de GUI 'gewoon' via WAN PPPOE connectie gemaakt en klaar is klara. Nu werkt mijn NEST ook weer naar behoren en ik zie hem weer in de App :+
dat hij in bridge( vlan) staat wil nog niet zeggen dat je geen igmp snooping nodig hebt of het goed werkt op je switch.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 00:00

TheVMaster

Moderator WOS
xbeam schreef op Monday 6 November 2017 @ 12:17:
[...]


dat hij in bridge( vlan) staat wil nog niet zeggen dat je geen igmp snooping nodig hebt of het goed werkt op je switch.
Eh...als ik mijn tv over een apart VLAN laat gaan, dan zou dat theoretisch mijn overige netwerkverkeer (andere VLANS) niet moeten raken...en dus zou je ook geen igmp snooping nodig moeten hebben, toch?

Acties:
  • 0 Henk 'm!
JackSparrow schreef op maandag 6 november 2017 @ 12:28:
[...]


Eh...als ik mijn tv over een apart VLAN laat gaan, dan zou dat theoretisch mijn overige netwerkverkeer (andere VLANS) niet moeten raken...en dus zou je ook geen igmp snooping nodig moeten hebben, toch?
Nee hoeft niet vlan 4 kan nog steeds je switch en wifi over de zeik helpen omdat al het multicast verkeer naar alle apparaten op de switch over vlan 4 geforward wordt. ook is er zonder extra firewall regels inter Vlan verkeer mogelijk. nu zal dat niet het probleem zijn omdat bridge iptv in de 10.x range zit en je netwerk ik de 192.168.x range er dus niet zomaar communicatie mogelijk is.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Finwe
  • Registratie: Juli 2003
  • Laatst online: 29-09 11:58
xbeam schreef op maandag 6 november 2017 @ 12:37:
[...]


Nee hoeft niet vlan 4 kan nog steeds je switch en wifi over de zeik helpen omdat al het multicast verkeer naar alle apparaten op de switch over vlan 4 geforward wordt. ook is er zonder extra firewall regels inter Vlan verkeer mogelijk. nu zal dat niet het probleem zijn omdat bridge iptv in de 10.x range zit en je netwerk ik de 192.168.x range er dus niet zomaar communicatie mogelijk is.
Misschien bedoelde je dit, maar als een bepaalde poort op je switch geen onderdeel is van vlan4, dan zal daar ook geen vlan4 multicast verkeer naar toe gaan. Ik gebruik thuis niet eens IGMP snooping, omdat het IPTV verkeer sowieso vrij low bandwidth is (<10mbit) en ik overal managed switches heb - het blijft dus beperkt tot de twee poorten die VLAN4 hebben en naar de IPTV boxen gaan (en de trunk poorten natuurlijk, maar daar interesseert het me niet om 10mbit minder te hebben).

Acties:
  • 0 Henk 'm!
Finwe schreef op maandag 6 november 2017 @ 14:37:
[...]

Misschien bedoelde je dit, maar als een bepaalde poort op je switch geen onderdeel is van vlan4, dan zal daar ook geen vlan4 multicast verkeer naar toe gaan. Ik gebruik thuis niet eens IGMP snooping, omdat het IPTV verkeer sowieso vrij low bandwidth is (<10mbit) en ik overal managed switches heb - het blijft dus beperkt tot de twee poorten die VLAN4 hebben en naar de IPTV boxen gaan (en de trunk poorten natuurlijk, maar daar interesseert het me niet om 10mbit minder te hebben).
Dat dacht ik dus ook maar heb het al een paar keer mee gemaakt met TP-link en Netgear switches dat igmp snooping niet aan de juiste vlan koppelde en dat echt alles plat ging rond die switch terwijl IPTV toch echt op een eigen vlan zat. En 10mbit multicast is niet low bandwidth maar dat is mijn mening.
Mischien dat jouw switch automatisch de igmp snooping goed regelt.
While 393 kbps isn't a particularly large amount of data, when sent via broadcast it can consume 80% of airtime. This takes roughly the same amount of airtime as trying to send 639 Mbps (500 packets/second * 123 bytes * 8bytes/bit * 1300 unicast frames/multicast frame) through the AP at full PHY rate.
https://help.ubnt.com/hc/...anaging-Broadcast-Traffic

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Finwe
  • Registratie: Juli 2003
  • Laatst online: 29-09 11:58
xbeam schreef op maandag 6 november 2017 @ 14:49:
[...]


Dat dacht ik dus ook maar heb het al een paar keer mee gemaakt met TP-link en Netgear switches dat igmp snooping niet aan de juiste vlan koppelde en dat echt alles plat ging rond die switch terwijl IPTV toch echt op een eigen vlan zat. En 10mbit multicast is niet low bandwidth maar dat is mijn mening.
Mischien dat jouw switch automatisch de igmp snooping goed regelt.
[...]
Mmm zou kunnen dat het aan de switch implementatie ligt ja.
Ja, als je WiFi AP het de lucht in stuurt dan is het killing. Zolang het beperkt blijft dat de trunk poorten heb je er weinig last van (1% van je gbit link) denk ik.

Acties:
  • 0 Henk 'm!

  • dropkikker
  • Registratie: September 2008
  • Laatst online: 08-10 17:46
Hallo!

Wij krijgen begin december de sleutel van onze 'nieuwe' woning en ik ben nu op het punt aangekomen betreffende het nadenken over het netwerk.
Ik heb dankzij jullie hulp al netwerk kabels cat7, patchkabels en een patchpaneel aangeschaft, dus het bedrade netwerk zit nu wel snor. Maar aangezien het wifi signaal van de Ziggo Horizonbox nou niet echt denderend te noemen is wil ik dit natuurlijk wel in orde hebben.

Maar daarvoor heb ik jullie hulp even nodig, ik heb dit topic al even doorgespit maar ik wil toch nog iets duidelijk hebben.

Klopt het dat als ik de wifi van de Horizon uitzet en 3 stuks Ubiquiti UAP-AC-Lite bestel en deze aansluit in de meterkast middels de bijgeleverde PoE kabel/voeding en dan op het patchpaneel en switch, dat de Ubiquiti UAP-AC-Lite al het wifi verkeer overneemt en onderling met elkaar communiceren?

Aangezien de plafonds toch vervangen worden kan ik er mooi één in de woonkamer hangen en één op de gang entree. De andere kan ik dan middels een gat te boren in de vloer aansluiten in de gang van het souterrain.

Bedankt alvast!

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 07-10 16:24
dropkikker schreef op maandag 6 november 2017 @ 15:55:
Hallo!

Wij krijgen begin december de sleutel van onze 'nieuwe' woning en ik ben nu op het punt aangekomen betreffende het nadenken over het netwerk.
Ik heb dankzij jullie hulp al netwerk kabels cat7, patchkabels en een patchpaneel aangeschaft, dus het bedrade netwerk zit nu wel snor. Maar aangezien het wifi signaal van de Ziggo Horizonbox nou niet echt denderend te noemen is wil ik dit natuurlijk wel in orde hebben.

Maar daarvoor heb ik jullie hulp even nodig, ik heb dit topic al even doorgespit maar ik wil toch nog iets duidelijk hebben.

Klopt het dat als ik de wifi van de Horizon uitzet en 3 stuks Ubiquiti UAP-AC-Lite bestel en deze aansluit in de meterkast middels de bijgeleverde PoE kabel/voeding en dan op het patchpaneel en switch, dat de Ubiquiti UAP-AC-Lite al het wifi verkeer overneemt en onderling met elkaar communiceren?

Aangezien de plafonds toch vervangen worden kan ik er mooi één in de woonkamer hangen en één op de gang entree. De andere kan ik dan middels een gat te boren in de vloer aansluiten in de gang van het souterrain.

Bedankt alvast!
Je zult ze even in moeten stellen, maar dat is het werk ook niet. Verder kun je je afvragen of je er 3 nodig hebt, over hoeveel m2 hebben we het hier? Verder wil je de wifi op je Horizonbox helemaal uit schakelen en waarschijnlijk de zendsterkte van je APs (fors) naar beneden terug brengen zodat je zo weinig mogelijk overlap hebt tussen je APs.

Acties:
  • 0 Henk 'm!

  • dropkikker
  • Registratie: September 2008
  • Laatst online: 08-10 17:46
Het huis heeft een totale oppervlakte van 155m2, dus ik zat aan 3 stuks te denken om zeker te weten ik overal 100% dekking heb.

Acties:
  • 0 Henk 'm!

  • Boedha
  • Registratie: Januari 2000
  • Laatst online: 06:01

Boedha

Niks

Wat is nu de laatste firmware voor de USG.

Ik zelf heb er de 4.4.8.5023698 in staan, maar online zie ik de 4.3.60.12138.

Wordt ook niet wijzer op het UBNT forum.

Tja, wat zullen we daar nou op zeggen!


Acties:
  • 0 Henk 'm!

  • z609240
  • Registratie: November 2015
  • Laatst online: 21-09 16:03
Boedha schreef op maandag 6 november 2017 @ 17:31:
Wat is nu de laatste firmware voor de USG.

Ik zelf heb er de 4.4.8.5023698 in staan, maar online zie ik de 4.3.60.12138.

Wordt ook niet wijzer op het UBNT forum.
De 4.4.8 is een "stable candidate' Ik heb 'm gister gedowngrade naar 4.3.60 omdat ik mijn Tweak configuratie onder deze versie niet aan de praat kreeg.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

Even update mbt mijn USG ..
in combi met de json werkt de locale FQDN naar mijn servers uitstekend

Werk je met de pi-hole dan is het een drama en dat ligt aan de pi-hole
De pihole pakt gewoonweg niet op een fatsoenlijke manier de fixed-ip adressen die beschikbaar zijn in de dns van de USG .. het ene moment werkt het het andere moment is de machine alleen nog maar bereikbaar op zijn normale naam en niet via FQDN ..

Enige oplossing: handmatig het IP, FQDN in de /etc/hosts zetten van de pihole (en dat is m.i. dubbelop) maar goed, is mee te leven.

Dussssss tsja.. USG werkt in de stable versie nu lekker in het netwerk en in combi met de pihole moet je toch nog wat handmatige dingen doen.

Ben alleen even bang dat nu java 8 151 uit is en zometeen er een nieuwe stable versie is van de controller dat dan de hotspot weer uitvalt omdat deze een hogere java versie nodig heeft en die nog niet als stable in debian is gereleased..
pfff

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:53
zeroday schreef op maandag 6 november 2017 @ 22:30:
Even update mbt mijn USG ..
in combi met de json werkt de locale FQDN naar mijn servers uitstekend

Werk je met de pi-hole dan is het een drama en dat ligt aan de pi-hole
De pihole pakt gewoonweg niet op een fatsoenlijke manier de fixed-ip adressen die beschikbaar zijn in de dns van de USG .. het ene moment werkt het het andere moment is de machine alleen nog maar bereikbaar op zijn normale naam en niet via FQDN ..

Enige oplossing: handmatig het IP, FQDN in de /etc/hosts zetten van de pihole (en dat is m.i. dubbelop) maar goed, is mee te leven.

Dussssss tsja.. USG werkt in de stable versie nu lekker in het netwerk en in combi met de pihole moet je toch nog wat handmatige dingen doen.

Ben alleen even bang dat nu java 8 151 uit is en zometeen er een nieuwe stable versie is van de controller dat dan de hotspot weer uitvalt omdat deze een hogere java versie nodig heeft en die nog niet als stable in debian is gereleased..
pfff
Ik snap uberhaupt niet helemaal waarom je een 'traag apparaat' zoals RPI dat pi-hole DNS laat doen, terwijl de USG zelf qua DNS look ups prima functioneert en gedeelte ook cached van look ups. Nu zit er dus een extra apparaatje tussen voor het DNS stuk (neem ik aan?), OpenDNS gebruiken op je USG geen optie? - of is het puur voor ads to blokkeren enzo?

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Dat is wel waar pi holes meestal voor worden gebruikt ja.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!
Als de DNS van de USG de lookup cached zou je lijkt mij ook pi-hole op de USG kunnen instellen als DNS (aan de WAN kant dan wel). Dan heb je wel het voordeel van de USG met caching.

Alhoewel pi-hole zelf ook caching doet. dus enige voordeel is dan nog dat de USG wellicht net iets sneller is qua CPU etc. Maar cachen van lookups op zichzelf is geen echt voordeel van de USG.

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:53
RobertMe schreef op dinsdag 7 november 2017 @ 10:11:
Als de DNS van de USG de lookup cached zou je lijkt mij ook pi-hole op de USG kunnen instellen als DNS (aan de WAN kant dan wel). Dan heb je wel het voordeel van de USG met caching.

Alhoewel pi-hole zelf ook caching doet. dus enige voordeel is dan nog dat de USG wellicht net iets sneller is qua CPU etc. Maar cachen van lookups op zichzelf is geen echt voordeel van de USG.
Zou wel nice zijn als zoiets als pi-hole op de USG kon draaien, misschien komt zoiets nog wel :P

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Finwe
  • Registratie: Juli 2003
  • Laatst online: 29-09 11:58
Iemand hier ervaringen met USG op 500/500 glas van KPN of XS4all? Met een pfSense machine had ik geen moeite om de 500/500 te halen, maar met USG is de performance veel meer variabel; het maximale wat ik gehaald heb is 400/400 ofzo, en er zijn ook 300/300 runs. Hardware offload lijkt wel goed te gaan, want onder load doet de CPU van de USG helemaal niks.

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 21:29
USG met 500/500 van KPN. Redelijk strak 500/600 hier.

http://beta.speedtest.net/result/6772657442
http://beta.speedtest.net/result/6772654538

Ook met rclone richting google (en andersom) haal ik vrijwel altijd de lijnsnelheid.

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 00:00

TheVMaster

Moderator WOS
Domino schreef op Tuesday 7 November 2017 @ 13:18:
USG met 500/500 van KPN. Redelijk strak 500/600 hier.

http://beta.speedtest.net/result/6772657442
http://beta.speedtest.net/result/6772654538

Ook met rclone richting google (en andersom) haal ik vrijwel altijd de lijnsnelheid.
Hier ook 500/500 met USG bij XS4all, haal gewoon strakke snelheden.

http://xs4all.speedtestcu...b7-11e7-bb72-fb77af4b16ac

Acties:
  • 0 Henk 'm!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Boedha schreef op maandag 6 november 2017 @ 17:31:
Wat is nu de laatste firmware voor de USG.

Ik zelf heb er de 4.4.8.5023698 in staan, maar online zie ik de 4.3.60.12138.

Wordt ook niet wijzer op het UBNT forum.
Ondertussen is 4.4.12 beschikbaar op het beta-blog:

https://community.ubnt.co...ow-available/ba-p/2128172

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Acties:
  • 0 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 08-10 15:10
Momenteel heb ik twee Unifi AP-AC Lite in mijn netwerk hangen, met een Experiabox V8 voor tv, telefoon als router en twee oudere routers ingesteld als switches (dus geen wifi/dhcp; UTP vanaf router in LAN-poort). Ik ben van plan eea op te ruimen/te vervangen, waarbij router en nieuwe switch als eerste op de lijst staan.

In hoeverre is het zinvol om alles (router en switch) uit de Unifi range te kiezen? Ik doe het beheer van de AP's nu vanuit een desktop die ik af en toe aanzet. De periodes dat die uitstaat ontbreekt de info natuurlijk, wat niet altijd handig is. Dus een Cloud Key of andere oplossing is ook wel handig.

2e vraag: diverse Apple devices weigeren af en toe te connecten met de AP's. Soms krijgen ze een ongeldig IP-adres uit de 169 range, terwijl de DHCP van de Experiabox in de 192. range zit. Heb al een aantal tips (zoals Uplink Connectivity monitor uitvinken, zendvermogen AP's omlaag, kanalen vast zetten, lease tijd omlaag) geprobeerd maar het probleem blijkft hardnekkig. Kan dit komen omdat ik 1 SSID heb voor 2.4 en 5 GHz? Nog andere tips om dit op te lossen?

Acties:
  • 0 Henk 'm!
loeberce schreef op dinsdag 7 november 2017 @ 14:33:
2e vraag: diverse Apple devices weigeren af en toe te connecten met de AP's. Soms krijgen ze een ongeldig IP-adres uit de 169 range, terwijl de DHCP van de Experiabox in de 192. range zit. Heb al een aantal tips (zoals Uplink Connectivity monitor uitvinken, zendvermogen AP's omlaag, kanalen vast zetten, lease tijd omlaag) geprobeerd maar het probleem blijkft hardnekkig. Kan dit komen omdat ik 1 SSID heb voor 2.4 en 5 GHz? Nog andere tips om dit op te lossen?
Welke firmware draai je op de UAP's en welke controller versie?

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb zowel privé als zakelijk UniFi. Zakelijk hebben we 17 x AP AC PRO's hangen op 2 x Ubiquiti UniFi Switch US-16-150W. En een gateway.

Nooit storing met deze dingen. Hiervoor Draytek, Eminent en dat soort huis tuin en keukenmerken gehad maar altijd storing omdat de buffer volliep waarbij alleen stekker eruit en erin hielp. Met UniFi heb je automatisch 1 groot draadloos netwerk. Dik tevreden voor zakelijk gebruik.

Thuis heb ik het ook draaien. Wat je wel merkt is dat mijn Samsung S8+ soms toch traag is met Wi-Fi. Dit heb ik opgelost door een tweede SSID te maken voor alleen 5G(second) met een andere naam. Nu is alles continue snel in plaats van de langzame te pakken als ze dezelfde naam hebben. Ook al staat 5G op max power en prefer 5G bij band steering.

Enige flinke nadeel is dat ik nergens makkelijk kan vinden om een toestel weer te unblocken. Blocken gaat makkelijk maar wanneer je de console gesloten hebt en na een week er weer in duikt moet je in de logbestanden kijken wat je had gedaan om ze weer tevoorschijn te toveren rechts. Is hier een andere manier voor?

[ Voor 7% gewijzigd door Verwijderd op 07-11-2017 15:16 ]


Acties:
  • +1 Henk 'm!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Via 'insights' en dan het filter op Blocked zetten. Op deze manier heb je een mooie overzicht van geblockte clients.

Afbeeldingslocatie: https://upload.luppie.net/images/2017/11/07/blocked.md.png

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Acties:
  • 0 Henk 'm!

Verwijderd

Luppie schreef op dinsdag 7 november 2017 @ 15:17:
Via 'insights' en dan het filter op Blocked zetten. Op deze manier heb je een mooie overzicht van geblockte clients.

[afbeelding]
Top bedankt.

Acties:
  • 0 Henk 'm!

  • Kanden92
  • Registratie: Februari 2011
  • Laatst online: 12-11-2023
Hallo,

Ik heb dit forum o.a. afgezocht naar een werkende config voor Telfort Glasvezel, echter zie ik dat de oplossingen die worden aangeboden vooral over Bridged-IPTV gaan en niet over Routed-IPTV. Wat ik zelf graag zou willen zien is dat net zoals de KPN oplossing die wordt aangeboden (2 vlans op de WAN poort) ook een oplossing is voor Telfort.

Heeft iemand een werkende config? (Maak zelf gebruikt van een Ubiquiti USG.)

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

tcviper schreef op dinsdag 7 november 2017 @ 09:18:
[...]


Ik snap uberhaupt niet helemaal waarom je een 'traag apparaat' zoals RPI dat pi-hole DNS laat doen, terwijl de USG zelf qua DNS look ups prima functioneert en gedeelte ook cached van look ups. Nu zit er dus een extra apparaatje tussen voor het DNS stuk (neem ik aan?), OpenDNS gebruiken op je USG geen optie? - of is het puur voor ads to blokkeren enzo?
Euh .. enerzijds omdat er een bunch gebruikers zijn die pihole gebruiken en aangezien een VM zo is opgezet en ik wel in ben voor wat testen .. en soms wordt de ene tekortkoming opgelost door een ander (en dat wil je dan uitvinden of dat zo is).

Maar inderdaad het is momenteel alleen zuiver om ads te blokkeren en om te zien of het werkt
maar volgens mij heb ik het lek gevonden .. probleem was dat ik in pihole google als dns had staan en mijn USG .. google uitzetten in pihole en alleen USG gebruiken .. en dan heb je een man in the middle die de ads eruit pakt

Op dit moment alleen van toepassing op 1 Notebook die geforceerd naar pihole als dns moet gaan kijken
Lijkt nu goed te gaan. Maar of ik dat blijf gebruiken? mmm ;)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
loeberce schreef op dinsdag 7 november 2017 @ 14:33:
In hoeverre is het zinvol om alles (router en switch) uit de Unifi range te kiezen? Ik doe het beheer van de AP's nu vanuit een desktop die ik af en toe aanzet. De periodes dat die uitstaat ontbreekt de info natuurlijk, wat niet altijd handig is. Dus een Cloud Key of andere oplossing is ook wel handig.
Of een UniFi Switch zinvol is ligt voornamelijk aan je gebruik/doel. Als je nu een simpele unmanaged switch hebt en je dat goed vindt zou ik niet snel voor een USW gaan. Wil je wel gebruik maken van het "managed" deel (VLANs etc) en eventueel je PoE adapters weghalen is de USW een interessante optie (te beginnen vanaf de USW 8-60W, mits je de nieuwere AC Lite modellen hebt met 802.3af PoE ondersteuning i.p.v. alleen maar passive 24V).

Maar voor in een simpel plat netwerk zonder VLANs en als het gebruik van de PoE injectors je niet uitmaakt zijn de UniFi switches eigenlijk gewoon te duur (omdat je de "geavanceerdere" features niet gebruikt).

Acties:
  • 0 Henk 'm!
zeroday schreef op dinsdag 7 november 2017 @ 18:08:
[...]


Euh .. enerzijds omdat er een bunch gebruikers zijn die pihole gebruiken en aangezien een VM zo is opgezet en ik wel in ben voor wat testen .. en soms wordt de ene tekortkoming opgelost door een ander (en dat wil je dan uitvinden of dat zo is).

Maar inderdaad het is momenteel alleen zuiver om ads te blokkeren en om te zien of het werkt
maar volgens mij heb ik het lek gevonden .. probleem was dat ik in pihole google als dns had staan en mijn USG .. google uitzetten in pihole en alleen USG gebruiken .. en dan heb je een man in the middle die de ads eruit pakt

Op dit moment alleen van toepassing op 1 Notebook die geforceerd naar pihole als dns moet gaan kijken
Lijkt nu goed te gaan. Maar of ik dat blijf gebruiken? mmm ;)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
{
        "service": {
                "dns": {
                        "forwarding": {
                                "except-interface": [
                                        "eth0"
                                ],
                                "options": [
                                        "server=/home.local/172.16.1.8",
                                        "server=/home.local/172.16.1.2",
                                        "no-hosts",
                                        "bogus-priv",
                                        "domain=home.local",
                                        "all-servers"

                                ]
                        }
                }

        }
}


Dit is mijn config.gateway.json de USG gooit alle DNS request voor *.home.local naar de genoemde adressen. Werkt perfect.

En op de pihole eenzelfde config, ik gebruik het all servers commando zodat de snelste dns response wint. Geen groot doel, maar stukje performance garantie.

code:
1
2
3
4
5
6
7
8
9
10
tweakers@pihole:~$ cat /etc/dnsmasq.d/00-localdns.conf
server=/home.local/172.16.1.8
server=/home.local/172.16.1.2
all-servers
server=212.54.44.54
server=89.101.251.229
server=2001:b88:1202::10
server=84.116.46.22
server=193.79.237.39
server=216.146.35.35

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

zeer interessant

maar waar definieer je dan je locale servers systemen?

dat heb ik nu in de USG zitten ook via de json
maar dan via de static-servers optie
stormfly schreef op dinsdag 7 november 2017 @ 19:49:
[...]


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
{
        "service": {
                "dns": {
                        "forwarding": {
                                "except-interface": [
                                        "eth0"
                                ],
                                "options": [
                                        "server=/home.local/172.16.1.8",
                                        "server=/home.local/172.16.1.2",
                                        "no-hosts",
                                        "bogus-priv",
                                        "domain=home.local",
                                        "all-servers"

                                ]
                        }
                }

        }
}


Dit is mijn config.gateway.json de USG gooit alle DNS request voor *.home.local naar de genoemde adressen. Werkt perfect.
Op dit moment nog aan het twijfelen .. ;) wat te doen.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:53
Waarom met zo'n aparte config, je kunt toch gewoon het IP van de RPI instellen als WAN DNS op de USG? Of werkt dat niet? Dat dus alle DNS queries naar je pi hole gaan?

Of zoals hier staat: https://community.ubnt.co...DNS-settings/td-p/1699150

[ Voor 23% gewijzigd door tcviper op 07-11-2017 20:34 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

tcviper schreef op dinsdag 7 november 2017 @ 20:32:
Waarom met zo'n aparte config, je kunt toch gewoon het IP van de RPI instellen als WAN DNS op de USG? Of werkt dat niet? Dat dus alle DNS queries naar je pi hole gaan?

Of zoals hier staat: https://community.ubnt.co...DNS-settings/td-p/1699150
Op dit moment heb ik de DNS van de USG in de pihole ingegeven. Dat werkt ook als ik maar geen andere DNS servers aanvink daar want dan het het onstabiel voor locale domeinen die niet in /etc/hosts worden gezet
Dus op zich kan ik de forwarding wel begrijpen.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
zeroday schreef op dinsdag 7 november 2017 @ 20:31:
zeer interessant

maar waar definieer je dan je locale servers systemen?

dat heb ik nu in de USG zitten ook via de json
maar dan via de static-servers optie


[...]


Op dit moment nog aan het twijfelen .. ;) wat te doen.
Op de NAS draait de primaire zone ivm AD pakket (NAS = AD), en de windows server is een secondary/slave zone van de NAS. Toevoegen/editten gaat alleen op de NAS.

Als de NAS reboot of upgrade, gaan de lokale request na een time gewoon door naar de windows sever.

Acties:
  • 0 Henk 'm!

  • flexje
  • Registratie: September 2001
  • Laatst online: 22:14

flexje

got-father

Graag wil ik jullie advies over het volgende probleem. Sinds een aantal weken heb ik erge last van hoge latency op mijn netwerk in naar buiten toe. Ik heb in het netwerk het volgende:
- USG 3P
- Unifi Switch 16P 150W
- Unifi Switch 8P 150W
- 2x AP Pro
- 1x AP In Wall Pro

Verder zit er op mijn netwerk een:
- Synology NAS
- Rasp Pi
- 2x Dahua IP Camera op de Surveillance Station

Wat ik al heb geprobeerd:
- Op mijn USG had ik als OpenDNS ingesteld, deze heb ik al gewijzigd naar Google of default;
- Op Synology, NordVPN uitgeschakeld;
- Dahua Cams uitgeschakeld;
- VPN op USG uitgezet (radius).

Wat zou het verder kunnen zijn???

Afbeeldingslocatie: https://preview.ibb.co/kGr1OG/Schermafbeelding_2017_11_07_om_20_58_59.png

"Try not to become a man of success but rather to become a man of value..."


Acties:
  • 0 Henk 'm!
flexje schreef op dinsdag 7 november 2017 @ 21:07:
Graag wil ik jullie advies over het volgende probleem. Sinds een aantal weken heb ik erge last van hoge latency op mijn netwerk in naar buiten toe. Ik heb in het netwerk het volgende:
- USG 3P
- Unifi Switch 16P 150W
- Unifi Switch 8P 150W
- 2x AP Pro
- 1x AP In Wall Pro

Verder zit er op mijn netwerk een:
- Synology NAS
- Rasp Pi
- 2x Dahua IP Camera op de Surveillance Station

Wat ik al heb geprobeerd:
- Op mijn USG had ik als OpenDNS ingesteld, deze heb ik al gewijzigd naar Google of default;
- Op Synology, NordVPN uitgeschakeld;
- Dahua Cams uitgeschakeld;
- VPN op USG uitgezet (radius).

Wat zou het verder kunnen zijn???

[afbeelding]
In de nieuwere controller versies kan je zelf een ping destination instellen. Ik zou opzoeken waar jij nu naartoe ping, en dat eens simuleren vanaf een bedrade host.

De USG pingt zelf, niet de controller, waardoor je eigenlijk je interne netwerk voor 95% zeker kunt uitsluiten. Je kan je onderzoek beter verplaatsen naar de ISP zijde van de USG.

Acties:
  • 0 Henk 'm!

  • flexje
  • Registratie: September 2001
  • Laatst online: 22:14

flexje

got-father

stormfly schreef op dinsdag 7 november 2017 @ 21:12:
[...]


In de nieuwere controller versies kan je zelf een ping destination instellen. Ik zou opzoeken waar jij nu naartoe ping, en dat eens simuleren vanaf een bedrade host.

De USG pingt zelf, niet de controller, waardoor je eigenlijk je interne netwerk voor 95% zeker kunt uitsluiten. Je kan je onderzoek beter verplaatsen naar de ISP zijde van de USG.
Ook is het vanuit iedere device naar buiten toe, ook bekabeld...

Afbeeldingslocatie: https://preview.ibb.co/cyq33G/Schermafbeelding_2017_11_07_om_21_09_44.png

"Try not to become a man of success but rather to become a man of value..."


Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 06-10 14:36

gday

TENACIOUS D TIME!!!

Ik ben nu al een tijdje bezig om van een EdgeRouter Lite over te stappen naar een USG Pro. Ik krijg bij XS4ALL echter IPv6 en routed IPTV niet goed aan de praat. Ik zie een hoop voorbeelden voor KPN, maar het lukt me niet om die werkend te krijgen op XS4ALL.

Is er iemand met een USG (Pro) op XS4ALL die dit wél gelukt is?

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!
flexje schreef op dinsdag 7 november 2017 @ 21:20:
[...]


Ook is het vanuit iedere device naar buiten toe, ook bekabeld...

[afbeelding]
Of je lijn zit stampvol met torrents verkeer oid. Of je hebt serieuze problemen met je ISP modem.

Acties:
  • 0 Henk 'm!

  • flexje
  • Registratie: September 2001
  • Laatst online: 22:14

flexje

got-father

stormfly schreef op dinsdag 7 november 2017 @ 21:45:
[...]


Of je lijn zit stampvol met torrents verkeer oid. Of je hebt serieuze problemen met je ISP modem.
Heb geen downloads lopen... Zou het dan toch mijn modem zijn?

"Try not to become a man of success but rather to become a man of value..."


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

flexje schreef op dinsdag 7 november 2017 @ 21:47:
[...]
Heb geen downloads lopen... Zou het dan toch mijn modem zijn?
uit aan .. kan soms helpen..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • timothee
  • Registratie: Oktober 2000
  • Laatst online: 08-10 14:20
Een vraagje aan bezitters van een 16-poort 150W Unifi switch: wat is de temp. van dit apparaat in idle toestand en bij belasting?

Ik zie in de controller vrijwel constant 68 graden celcius staan, ongeacht of de deur van mijn meterkast open staat of is gesloten. Er hangt een CloudKey en drie AP's aan (2x UAP-AC-PRO + 1x UAP-AC-IW) die in totaal ongeveer 15W verbruiken.

De fans zijn normaliter stil, maar af en toe beginnen ze enkele minuten te loeien. Als ie het nu al warm krijgt, dan vraag ik mij af hoe dat in de zomer zal zijn... Ik ga de airflow in de meterkast sowieso nog aanpakken en wellicht twee Noctua fans erin zetten, maar ik ben dus even benieuwd wat een gebruikelijke bedrijfstemperatuur voor dit apparaat is.

[ Voor 8% gewijzigd door timothee op 08-11-2017 00:14 ]


Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 06-10 14:36

gday

TENACIOUS D TIME!!!

timothee schreef op dinsdag 7 november 2017 @ 23:28:
Een vraagje aan bezitters van een 16-poort 150W Unifi switch: wat is de temp. van dit apparaat in idle toestand en bij belasting?

Ik zie in de controller vrijwel constant 68 graden celcius staan, ongeacht of de deur van mijn meterkast open staat of is gesloten. De fans zijn normaliter stil, maar af en toe beginnen ze enkele minuten te loeien. Als ie het nu al warm krijgt, dan vraag ik mij af hoe dat in de zomer zal zijn... Ik ga de airflow in de meterkast sowieso nog aanpakken en wellicht twee Noctua fans erin zetten, maar ik ben dus even benieuwd wat een gebruikelijke bedrijfstemperatuur voor dit apparaat is.
Bij mij is ie nu 64 graden met een load van momenteel 12W.

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 12-09 16:37
Zijn er trouwens mensen in NL die een UBNT certificering hebben?

Ik ben vanaf volgende week werkloos, en ik denk dat ik toch wat certificeringen op mijn naam wil gaan zetten als ZZPer, waaronder dus voor Ubiquiti! Maar ik heb het vermoeden dat dat lastiger gaat worden dan ik had gehoopt :?

Acties:
  • 0 Henk 'm!
timothee schreef op dinsdag 7 november 2017 @ 23:28:
Een vraagje aan bezitters van een 16-poort 150W Unifi switch: wat is de temp. van dit apparaat in idle toestand en bij belasting?

Ik zie in de controller vrijwel constant 68 graden celcius staan, ongeacht of de deur van mijn meterkast open staat of is gesloten. Er hangt een CloudKey en drie AP's aan (2x UAP-AC-PRO + 1x UAP-AC-IW) die in totaal ongeveer 15W verbruiken.
Hier momenteel 59 graden. Maar die switch is op zolder geplaatst waar het dus sowieso stukken koeler is. In de zomer met warm(er) weer werd deze ook rond de 65 tot 70 graden. Dus dat lijkt mij een vrij normale temperatuur voor deze switch.

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:53
Die 68-70 is normaal voor die switch ;) Niks raars aan.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • +1 Henk 'm!

  • RiCk
  • Registratie: Augustus 2000
  • Laatst online: 08-10 10:26
De EdgeRouter 4 is inmiddels 'uit' ! Hij is te vinden op de website. Nog niet/nergens bestelbaar zo te zien in Europe/Nederland. Ben benieuwd naar de bevindingen/reviews.
Het is wel een 'stapje' hoger dan de ER-X of ER-L maar de perfomance vanwege de aanwezige hardware lijkt mij ook een enorm verschil.

Acties:
  • 0 Henk 'm!

  • Finwe
  • Registratie: Juli 2003
  • Laatst online: 29-09 11:58
JackSparrow schreef op dinsdag 7 november 2017 @ 13:33:
[...]


Hier ook 500/500 met USG bij XS4all, haal gewoon strakke snelheden.

http://xs4all.speedtestcu...b7-11e7-bb72-fb77af4b16ac
Mmm vaag, draai je de stable firmware of beta?

Acties:
  • +1 Henk 'm!

  • Sneezydevil
  • Registratie: Januari 2002
  • Laatst online: 29-09 10:22
Aherin schreef op woensdag 8 november 2017 @ 07:37:
Zijn er trouwens mensen in NL die een UBNT certificering hebben?

Ik ben vanaf volgende week werkloos, en ik denk dat ik toch wat certificeringen op mijn naam wil gaan zetten als ZZPer, waaronder dus voor Ubiquiti! Maar ik heb het vermoeden dat dat lastiger gaat worden dan ik had gehoopt :?
Je kunt denk ik een groot deel online doen. Volgens mij worden "Classroom Courses" zelden of nooit in Nederland gehouden.

Je krijgt dan dacht ik een "Certificate of Completion".

Ik denk niet dat dit te vergelijken is met bijvoorbeeld Cisco certificering.

Anders even contact met deze club opnemen, die zijn certified training partner: http://wimood.nl/

[ Voor 6% gewijzigd door Sneezydevil op 08-11-2017 10:02 ]


Acties:
  • 0 Henk 'm!

  • daxy
  • Registratie: Februari 2004
  • Laatst online: 01-10 18:40
Sneezydevil schreef op woensdag 8 november 2017 @ 09:59:
[...]


Je kunt denk ik een groot deel online doen. Volgens mij worden "Classroom Courses" zelden of nooit in Nederland gehouden.

Je krijgt dan dacht ik een "Certificate of Completion".

Ik denk niet dat dit te vergelijken is met bijvoorbeeld Cisco certificering.

Anders even contact met deze club opnemen, die zijn certified training partner: http://wimood.nl/
Je kunt eventueel ook een generieke WiFi certificering doen: CWNA. Hiermee leer je in ieder geval de echte basis van WiFI, protocollen, radio, etc, etc. Als je daarnaast Ubiquity online training met "Certificate of Completion" doet kom je volgens mij een heel end. Good luck!

Do not argue with a fool. He will drag you down to his level and beat you with experience.


Acties:
  • 0 Henk 'm!
flexje schreef op dinsdag 7 november 2017 @ 21:47:
[...]


Heb geen downloads lopen... Zou het dan toch mijn modem zijn?
PC direct in je modem prikken en kijken wat de latency dan is, dan weet je het.

Acties:
  • 0 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 08-10 15:10
RobertMe schreef op dinsdag 7 november 2017 @ 18:48:
[...]

Of een UniFi Switch zinvol is ligt voornamelijk aan je gebruik/doel. Als je nu een simpele unmanaged switch hebt en je dat goed vindt zou ik niet snel voor een USW gaan. Wil je wel gebruik maken van het "managed" deel (VLANs etc) en eventueel je PoE adapters weghalen is de USW een interessante optie (te beginnen vanaf de USW 8-60W, mits je de nieuwere AC Lite modellen hebt met 802.3af PoE ondersteuning i.p.v. alleen maar passive 24V).

Maar voor in een simpel plat netwerk zonder VLANs en als het gebruik van de PoE injectors je niet uitmaakt zijn de UniFi switches eigenlijk gewoon te duur (omdat je de "geavanceerdere" features niet gebruikt).
Ik gebruik nu al een managed switch van netgear voor het scheiden van de VLANs voor internet en tv. Als ik de Experiabox wil weglaten dan is dit zeker een vereiste. Dus de USW 8-poorts switch staat al op het verlanglijstje. Maar raad je dan ook aan om de Unifi Router te gebruiken? Of kan een Ubiquiti Edgerouter X ook?

Acties:
  • 0 Henk 'm!
loeberce schreef op woensdag 8 november 2017 @ 12:20:
[...]

Ik gebruik nu al een managed switch van netgear voor het scheiden van de VLANs voor internet en tv. Als ik de Experiabox wil weglaten dan is dit zeker een vereiste. Dus de USW 8-poorts switch staat al op het verlanglijstje. Maar raad je dan ook aan om de Unifi Router te gebruiken? Of kan een Ubiquiti Edgerouter X ook?
Ik heb geen ervaring met de EdgeRouter lijn. Maar voordeel van de USG in deze is in ieder geval dat je de netwerken (=VLANs) centraal beheerd. Als je in de controller het netwerk aanmaakt (met VLAN) krijg je automatisch de DHCP server etc op de USG, en daarnaast is het netwerk meteen beschikbaar in de configuratie van de switches (dit gaat op basis van een keuzelijst op basis van de netwerken in de controller). Als je een EdgeRouter hebt heb je dus als nadeel dat je zowel de ER moet inregelen voor het VLAN, en daarnaast nog steeds het VLAN netwerk (met VLAN id) moet aanmaken in de controller. Anders kun je het VLAN dus niet gebruiken in je Switch configuratie.

Maar tegelijkertijd is het voor zover ik weet/meekrijg wel weer makkelijker om het hele VLAN & routing gebeuren wat je voor ADSL nodig hebt in te stellen op de EdgeRouter. Bij de USG moet je dan namelijk vrijwel meteen terugvallen op de config.gateway.json en dan nog krijg je het volgensmij niet altijd (even snel) werkend.

Acties:
  • 0 Henk 'm!

  • mphilipp
  • Registratie: Juni 2003
  • Laatst online: 23:04

mphilipp

Romanes eunt domus

Ik heb begrepen dat een Ubiquiti router, laten we zeggen de Edgerouter 4, hardware acceleratie heeft voor VPN verbindingen en dat als ik bv bepaalde verbindingen van mijn netwerk via een (PIA) VPN wil laten verlopen, dit niet zo'n dramatische impact heeft op de throughput als nu (via mijn Asus RT-AC87U) die terugvalt naar 30Mbit over een 150Mbit internet verbinding.
Ik had dit eerst willen doen via een mini-pctje met PfSense, maar werd geattendeerd op het bestaan van deze routers die dus ook een zeer behoorlijke performance geven. Ik vind de oplossing met zo'n Ubiquiti router eleganter. Ik heb eea in dit en andere topics gelezen, maar heb een vraag mbt de te verwachten performance.

Ik zie dat de EdgeRouter 4 een 1Ghz 4 core MIPS64 cpu heeft en de USG (niet pro) een 500Mhz 2 core MIPS64 cpu. Ik heb geen enkel beeld bij de performance van die hardware acceleratie. In principe wil ik in ieder geval één machine waarmee ik bepaalde activiteiten :+ mee doe via de VPN laten lopen, maar als de performance het toelaat, misschien wel alles. Als het niet allemaal teruggaat naar 14k4 modemsnelheid zeg maar...

A good way to test the effectiveness and strength of a strategy is to look at whether it contains a strong and authentic tagline.


Acties:
  • 0 Henk 'm!

  • mcetweaker
  • Registratie: September 2004
  • Niet online
mphilipp schreef op woensdag 8 november 2017 @ 14:12:
Ik heb begrepen dat een Ubiquiti router, laten we zeggen de Edgerouter 4, hardware acceleratie heeft voor VPN verbindingen en dat als ik bv bepaalde verbindingen van mijn netwerk via een (PIA) VPN wil laten verlopen, dit niet zo'n dramatische impact heeft op de throughput als nu (via mijn Asus RT-AC87U) die terugvalt naar 30Mbit over een 150Mbit internet verbinding.
Ik had dit eerst willen doen via een mini-pctje met PfSense, maar werd geattendeerd op het bestaan van deze routers die dus ook een zeer behoorlijke performance geven. Ik vind de oplossing met zo'n Ubiquiti router eleganter. Ik heb eea in dit en andere topics gelezen, maar heb een vraag mbt de te verwachten performance.

Ik zie dat de EdgeRouter 4 een 1Ghz 4 core MIPS64 cpu heeft en de USG (niet pro) een 500Mhz 2 core MIPS64 cpu. Ik heb geen enkel beeld bij de performance van die hardware acceleratie. In principe wil ik in ieder geval één machine waarmee ik bepaalde activiteiten :+ mee doe via de VPN laten lopen, maar als de performance het toelaat, misschien wel alles. Als het niet allemaal teruggaat naar 14k4 modemsnelheid zeg maar...
Kan niet spreken voor een edgerouter 4, heb alleen ervaring met de lite. PPTP performance was redelijk slecht. Maar L2TP/IPSEC was op zich prima. Ik verwacht dat dit met een 4 nog beter wordt.

Acties:
  • 0 Henk 'm!

  • marquiss
  • Registratie: Januari 2009
  • Laatst online: 22-09 21:19
loeberce schreef op dinsdag 7 november 2017 @ 14:33:
Momenteel heb ik twee Unifi AP-AC Lite in mijn netwerk hangen, met een Experiabox V8 voor tv, telefoon als router en twee oudere routers ingesteld als switches (dus geen wifi/dhcp; UTP vanaf router in LAN-poort). Ik ben van plan eea op te ruimen/te vervangen, waarbij router en nieuwe switch als eerste op de lijst staan.

In hoeverre is het zinvol om alles (router en switch) uit de Unifi range te kiezen? Ik doe het beheer van de AP's nu vanuit een desktop die ik af en toe aanzet. De periodes dat die uitstaat ontbreekt de info natuurlijk, wat niet altijd handig is. Dus een Cloud Key of andere oplossing is ook wel handig.

2e vraag: diverse Apple devices weigeren af en toe te connecten met de AP's. Soms krijgen ze een ongeldig IP-adres uit de 169 range, terwijl de DHCP van de Experiabox in de 192. range zit. Heb al een aantal tips (zoals Uplink Connectivity monitor uitvinken, zendvermogen AP's omlaag, kanalen vast zetten, lease tijd omlaag) geprobeerd maar het probleem blijkft hardnekkig. Kan dit komen omdat ik 1 SSID heb voor 2.4 en 5 GHz? Nog andere tips om dit op te lossen?
Ik heb hier ook tijden last van gehad (169.xx) en van alles geprobeerd, volgens mij als je IPV6 uitzet in je experiabox dan verdwijnt het probleem. Tenminste ik heb er sindsdien geen last meer van gehad met mijn V8.

Acties:
  • 0 Henk 'm!

  • Sneezydevil
  • Registratie: Januari 2002
  • Laatst online: 29-09 10:22
mphilipp schreef op woensdag 8 november 2017 @ 14:12:
Ik heb begrepen dat een Ubiquiti router, laten we zeggen de Edgerouter 4, hardware acceleratie heeft voor VPN verbindingen en dat als ik bv bepaalde verbindingen van mijn netwerk via een (PIA) VPN wil laten verlopen, dit niet zo'n dramatische impact heeft op de throughput als nu (via mijn Asus RT-AC87U) die terugvalt naar 30Mbit over een 150Mbit internet verbinding.
Ik had dit eerst willen doen via een mini-pctje met PfSense, maar werd geattendeerd op het bestaan van deze routers die dus ook een zeer behoorlijke performance geven. Ik vind de oplossing met zo'n Ubiquiti router eleganter. Ik heb eea in dit en andere topics gelezen, maar heb een vraag mbt de te verwachten performance.

Ik zie dat de EdgeRouter 4 een 1Ghz 4 core MIPS64 cpu heeft en de USG (niet pro) een 500Mhz 2 core MIPS64 cpu. Ik heb geen enkel beeld bij de performance van die hardware acceleratie. In principe wil ik in ieder geval één machine waarmee ik bepaalde activiteiten :+ mee doe via de VPN laten lopen, maar als de performance het toelaat, misschien wel alles. Als het niet allemaal teruggaat naar 14k4 modemsnelheid zeg maar...
Als PIA staat, voor wat ik denk dat het staat, wil je eigenlijk OpenVPN. En daar hebben ze geen hardware ondersteuning voor. Met hardware accelerated IPSEC haal ik goede resultaten. Met OpenVPN heb ik de Lite's nog niet boven de 20Mbit gezien. In de Lite's zit een calvium chip met 2 core's van 500Mhz.

De EdgeRouter 4 is dan natuurlijk wel een stuk sneller.

Wat gebruik je nu op je Asus? OpenVPN, PPTP?

Acties:
  • 0 Henk 'm!

  • mphilipp
  • Registratie: Juni 2003
  • Laatst online: 23:04

mphilipp

Romanes eunt domus

mcetweaker schreef op woensdag 8 november 2017 @ 14:33:
[...]
Kan niet spreken voor een edgerouter 4, heb alleen ervaring met de lite. PPTP performance was redelijk slecht. Maar L2TP/IPSEC was op zich prima. Ik verwacht dat dit met een 4 nog beter wordt.
En wat versta je onder 'prima'? Ik meen ergens gelezen te hebben dat ze in staat zouden moeten zijn om 130Mbit te halen over een VPN verbinding, maar ik kan niet meer vinden waar dat was...
Ik zie dat OpenVPN ook wordt ondersteund door die routers. Voor PIA maak ik gebruik van OpenVPN en daar hebben zij ook standaard scriptjes voor. Volgens mij is OpenVPN nog sneller. Gaat dat ook op voor die Ubiquiti routers?

A good way to test the effectiveness and strength of a strategy is to look at whether it contains a strong and authentic tagline.


Acties:
  • 0 Henk 'm!

  • mphilipp
  • Registratie: Juni 2003
  • Laatst online: 23:04

mphilipp

Romanes eunt domus

Sneezydevil schreef op woensdag 8 november 2017 @ 15:28:
[...]
Als PIA staat, voor wat ik denk dat het staat, wil je eigenlijk OpenVPN. En daar hebben ze geen hardware ondersteuning voor. Met hardware accelerated IPSEC haal ik goede resultaten. Met OpenVPN heb ik de Lite's nog niet boven de 20Mbit gezien. In de Lite's zit een calvium chip met 2 core's van 500Mhz.
Ah, dus wel ondersteuning voor OpenVPN, maar geen hardware acceleratie. Jammer, maar het is ook op te zetten met IPSEC zie ik. Misschien iets meer werk, maar dat is eenmalig.

A good way to test the effectiveness and strength of a strategy is to look at whether it contains a strong and authentic tagline.


Acties:
  • 0 Henk 'm!
mphilipp schreef op woensdag 8 november 2017 @ 15:31:
[...]

En wat versta je onder 'prima'? Ik meen ergens gelezen te hebben dat ze in staat zouden moeten zijn om 130Mbit te halen over een VPN verbinding, maar ik kan niet meer vinden waar dat was...
Ik zie dat OpenVPN ook wordt ondersteund door die routers. Voor PIA maak ik gebruik van OpenVPN en daar hebben zij ook standaard scriptjes voor. Volgens mij is OpenVPN nog sneller. Gaat dat ook op voor die Ubiquiti routers?
Hardware acceleration is alleen mogelijk voor L2TP/IPSEC. Bij OpenVPN kan dit dus niet. Wat mogelijk wel kan, maar dat weet ik niet zeker, is dat bepaalde versleutelingsalgoritmes van OpenVPN efficiënt(er) door de hardware afgehandeld kunnen worden (dus ondersteuning voor dat algoritme in de CPU). Maar of dat ook daadwerkelijk zo is, voor bv de ER 4, weet ik niet.

Maar persoonlijk zou ik dan toch gaan voor een meer dedicated device voor de VPN. Zelf heb ik deze bv ook op zijn thuisserver/NAS draaien en dat gaat gewoon goed. En de VPN hoeft natuurlijk ook niet perse via de router te verlopen.

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:53
zeroday schreef op dinsdag 7 november 2017 @ 20:36:
[...]


Op dit moment heb ik de DNS van de USG in de pihole ingegeven. Dat werkt ook als ik maar geen andere DNS servers aanvink daar want dan het het onstabiel voor locale domeinen die niet in /etc/hosts worden gezet
Dus op zich kan ik de forwarding wel begrijpen.
Heb voor de test nu ook een paar uur al Pi-Hole op een RPI (2b) draaien en vanuit de USG dus het LAN netwerk DHCP DNS IP van de Pi meegegeven, je hebt gelijk tis inderdaad niet normaal hoeveel sneller aanvragen gaan (en het blokken van irritante ads, behalve van tweakers.net natuurlijk).

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • mcetweaker
  • Registratie: September 2004
  • Niet online
mphilipp schreef op woensdag 8 november 2017 @ 15:31:
[...]

En wat versta je onder 'prima'? Ik meen ergens gelezen te hebben dat ze in staat zouden moeten zijn om 130Mbit te halen over een VPN verbinding, maar ik kan niet meer vinden waar dat was...
Ik zie dat OpenVPN ook wordt ondersteund door die routers. Voor PIA maak ik gebruik van OpenVPN en daar hebben zij ook standaard scriptjes voor. Volgens mij is OpenVPN nog sneller. Gaat dat ook op voor die Ubiquiti routers?
Nu tussen de 2MB/s en 3MB/s. Was op PPTP minder dan 1MB/s. Het is nog lang niet de volle bandbreedte, maar werkbaar. Edgerouter Pro of de nieuwe 4 zullen hier wel een paar MB/s bovenop doen. Maar of die je hele bandbreedte gebruiken durf ik niet te voorspellen.

Acties:
  • 0 Henk 'm!

  • dropkikker
  • Registratie: September 2008
  • Laatst online: 08-10 17:46
Ik krijg straks in de meterkast een NVR met PoE, welke weer aangesloten zit op een switch. Kan iemand mij vertellen of de NVR ook de Ubiquiti kan voeden middels Poe of gaat dit niet werken?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
dropkikker schreef op woensdag 8 november 2017 @ 17:21:
Ik krijg straks in de meterkast een NVR met PoE, welke weer aangesloten zit op een switch. Kan iemand mij vertellen of de NVR ook de Ubiquiti kan voeden middels Poe of gaat dit niet werken?
Nee, de NVR van Ubiquiti is gewoon een kleine computer vergelijkbaar met een Intel Nuc.
Dus heeft maar een netwerkpoort die je vervolgens weer aan je switch hangt. Dat kan een PoE switch zijn om je cameras te voeden. Maar dat hoeft niet je kunt de cameras van Ubiquiti ook via de bijgeleverde PoE adapters voeden.

Je kunt de NVR zelf NIET voeden via PoE helaas

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • flexje
  • Registratie: September 2001
  • Laatst online: 22:14

flexje

got-father

tcviper schreef op woensdag 8 november 2017 @ 16:20:
[...]


Heb voor de test nu ook een paar uur al Pi-Hole op een RPI (2b) draaien en vanuit de USG dus het LAN netwerk DHCP DNS IP van de Pi meegegeven, je hebt gelijk tis inderdaad niet normaal hoeveel sneller aanvragen gaan (en het blokken van irritante ads, behalve van tweakers.net natuurlijk).
Is er een verschil tussen het invoeren van je dns server via de settings -> networks -> Lan en invoeren via devices -> usg -> wan dns ??

"Try not to become a man of success but rather to become a man of value..."


Acties:
  • 0 Henk 'm!

  • dropkikker
  • Registratie: September 2008
  • Laatst online: 08-10 17:46
Ik had iets duidelijker moeten zijn :)

Ik krijg dadelijk 2 Dahua camera's welke op een Dahua PoE NVR worden aangesloten, ik bedoelde of de Dahua een Ubiquiti AP kan voeden, of dat het echt alleen rechtstreeks via een PoE switch of de bijgeleverde injector kan.
djkavaa schreef op woensdag 8 november 2017 @ 17:52:
[...]


Nee, de NVR van Ubiquiti is gewoon een kleine computer vergelijkbaar met een Intel Nuc.
Dus heeft maar een netwerkpoort die je vervolgens weer aan je switch hangt. Dat kan een PoE switch zijn om je cameras te voeden. Maar dat hoeft niet je kunt de cameras van Ubiquiti ook via de bijgeleverde PoE adapters voeden.

Je kunt de NVR zelf NIET voeden via PoE helaas

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 30-09 07:40
dropkikker schreef op woensdag 8 november 2017 @ 18:35:
Ik had iets duidelijker moeten zijn :)

Ik krijg dadelijk 2 Dahua camera's welke op een Dahua PoE NVR worden aangesloten, ik bedoelde of de Dahua een Ubiquiti AP kan voeden, of dat het echt alleen rechtstreeks via een PoE switch of de bijgeleverde injector kan.


[...]
Ah, nu is het duidelijk.

Het lijkt mij geen goed idee om de AP's van Ubiquiti te voeden via de Dahua NVR.
Geen idee welke PoE Standaard ze gebruiken en die poorten kunnen ook maar 100Mbit zijn in plaats van Gbit.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • dropkikker
  • Registratie: September 2008
  • Laatst online: 08-10 17:46
Duidelijk! Dat wordt dus gewoon een PoE switch aanschaffen of werken met een injector, maar daar heb je weer een extra stopcontact voor nodig.. Keuzes, keuzes :+

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:53
flexje schreef op woensdag 8 november 2017 @ 18:05:
[...]


Is er een verschil tussen het invoeren van je dns server via de settings -> networks -> Lan en invoeren via devices -> usg -> wan dns ??
Ja, bij Networks > LAN is het voor clients in het LAN,
Bij Devices > USG > WAN DNS gaat het over de DNS aan de buitenkant.

Als je dus wilt dat je LAN apparaten een andere DNS gebruiken die ook binnen je eigen netwerk draait dien je de 1e dus te wijzigen.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 06-10 14:36

gday

TENACIOUS D TIME!!!

mphilipp schreef op woensdag 8 november 2017 @ 15:34:
[...]

Ah, dus wel ondersteuning voor OpenVPN, maar geen hardware acceleratie. Jammer, maar het is ook op te zetten met IPSEC zie ik. Misschien iets meer werk, maar dat is eenmalig.
Gaat je niet lukken bij PIA. Zij ondersteunen alleen IPSEC icm username en wachtwoord, en dat kun je juist niet instellen bij het spul van Ubiquiti. Je bent dan veroordeeld tot OpenVPN en dan mag je blij zijn als je 20Mbit haalt.

[ Voor 8% gewijzigd door gday op 08-11-2017 20:06 ]

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

even een stuk uit mijn config.gateway.json
update .. was makkelijker dan gedacht, gewoon na de rule 2000 met 2001 verder gaan ..

maar ik zie dit wel in de USG

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Nov  8 21:19:00 Router zebra[632]: warning: interface eth0 broadcast addr 255.255.255.255/24 != calculated 213.46.100.255, routing protocols may malfunction
Nov  8 21:19:00 Router ipsec-dhclient-hook: DHCP address updated to 210.42.100.121 from : Updating ipsec configuration.
Nov  8 21:19:01 Router ipsec-dhclient-hook: DHCP address updated to 210.42.100.121 from : Updating ipsec configuration.
Nov  8 21:19:01 Router xl2tpd[3375]: death_handler: Fatal signal 15 received
Nov  8 21:19:01 Router xl2tpd[5457]: setsockopt recvref[30]: Protocol not available
Nov  8 21:19:07 Router xl2tpd[5458]: death_handler: Fatal signal 15 received
Nov  8 21:19:07 Router xl2tpd[5542]: setsockopt recvref[30]: Protocol not available
Nov  8 21:19:13 Router dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.
Nov  8 21:19:13 Router dhcpd:
Nov  8 21:19:13 Router dhcpd: No subnet declaration for eth0 (210.42.100.121).
Nov  8 21:19:13 Router dhcpd: ** Ignoring requests on eth0.  If this is not what
Nov  8 21:19:13 Router dhcpd:    you want, please write a subnet declaration
Nov  8 21:19:13 Router dhcpd:    in your dhcpd.conf file for the network segment
Nov  8 21:19:13 Router dhcpd:    to which interface eth0 is attached. **
Nov  8 21:19:13 Router dhcpd:


alles lijkt wel normaal te werken en denk dat het gewoon informatief is.

[ Voor 87% gewijzigd door zeroday op 08-11-2017 21:25 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • olson
  • Registratie: April 2002
  • Laatst online: 04-10 12:39
De uvc-g3-micro lijkt toch binnenkort beschikbaar te zijn....

https://shop.omg.de/ubiqu...80p-uvc-g3-micro/a-14518/
per 15 jan

en
https://www.centralpoint....uvc-g3-micro-num-7927129/
per 22 nov.

Zou een mooi pakje zijn voor de roetveegpiet/sinterklaas 8)7

Compjoeters... hu?


Acties:
  • 0 Henk 'm!

  • flexje
  • Registratie: September 2001
  • Laatst online: 22:14

flexje

got-father

tcviper schreef op woensdag 8 november 2017 @ 18:42:
[...]


Ja, bij Networks > LAN is het voor clients in het LAN,
Bij Devices > USG > WAN DNS gaat het over de DNS aan de buitenkant.

Als je dus wilt dat je LAN apparaten een andere DNS gebruiken die ook binnen je eigen netwerk draait dien je de 1e dus te wijzigen.
- Dus als ik een pi hole in mijn netwerk gooi, en ik wil dat al mijn clients in mijn netwerk hiervan gebruik maken moet ik de dns bij Networks ->LAN instellen op het ip adres van de pi hole?
- Dit moet ik dan voor alle netwerken instellen?
- Wat moet er dan bij de WAN DNS ingesteld worden op de USG?

"Try not to become a man of success but rather to become a man of value..."


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

olson schreef op woensdag 8 november 2017 @ 21:26:
De uvc-g3-micro lijkt toch binnenkort beschikbaar te zijn....

https://shop.omg.de/ubiqu...80p-uvc-g3-micro/a-14518/
per 15 jan

en
https://www.centralpoint....uvc-g3-micro-num-7927129/
per 22 nov.

Zou een mooi pakje zijn voor de roetveegpiet/sinterklaas 8)7
wat is hier beter of anders aan dan diegene die ze al hebben?
ik ben me nog aan het orienteren ....

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • olson
  • Registratie: April 2002
  • Laatst online: 04-10 12:39
zeroday schreef op woensdag 8 november 2017 @ 21:37:
[...]

wat is hier beter of anders aan dan diegene die ze al hebben?
ik ben me nog aan het orienteren ....
Omdat deze wel weer via Wifi werkt.. maar toch via 220v of poe adaptor aangesloten kan worden.
De oude "micro", ook wifi only, is al een tijd niet meer leverbaar.
Alle andere modellen moeten via lan/poe aangesloten worden.

https://www.ubnt.com/unif...fi-video-camera-g3-micro/

[ Voor 7% gewijzigd door olson op 08-11-2017 22:10 ]

Compjoeters... hu?


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

olson schreef op woensdag 8 november 2017 @ 21:41:
[...]


Omdat deze wel weer via Wifi werkt.. maar wel via 220v of poe adaptor aangesloten kan worden.
De oude "micro" ook wifi only, is al een tijd niet leverbaar.
Alle andere modellen moeten via lan/poe aangesloten worden.

https://www.ubnt.com/unif...fi-video-camera-g3-micro/
check !

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • SmokingCrop
  • Registratie: Januari 2012
  • Niet online
flexje schreef op woensdag 8 november 2017 @ 21:27:
[...]


- Dus als ik een pi hole in mijn netwerk gooi, en ik wil dat al mijn clients in mijn netwerk hiervan gebruik maken moet ik de dns bij Networks ->LAN instellen op het ip adres van de pi hole?
- Dit moet ik dan voor alle netwerken instellen?
- Wat moet er dan bij de WAN DNS ingesteld worden op de USG?
Ja, gewoon bij networks -> 'DHCP Name Server' op IP adres van je pi hole zetten en eventueel bv. Google als secondary voor als je pi hole down is.

Het WAN DNS wordt gebruikt als je netwerken hebt waarbij je 'DHCP Name Server' niet gespecifieerd hebt. Je clients nemen dan je USG als DNS server en die voert dan de DNS query uit met dit WAN DNS adres.

Dus als je je pi hole adres bij WAN DNS zet, dan zal heel je netwerk gebruik maken van je pi hole voor dns queries.


Dit kan je ook zelf wat uittesten als je wil.

Via SSH op je USG gaan en daar kan je het commando 'dig' gebruiken om een dns query uit te voeren.
Zo kan je bv. "dig ssl.google-analytics.com" proberen. Als je USG de pi hole gebruikt, dan krijg je hier een code 300 terug met een A-record naar het lokale ip adres van je pi hole (staat immers op de blacklist).
Gebruikt die een externe DNS server dan krijg je gewoon de externe ip adressen terug van het domein natuurlijk.

Op een windows computer kan je spelen met ipconfig /renew om nieuwe dhcp lease met nieuwe settings te krijgen en dan in cmd het commando "nslookup" gebruiken om bovenstaande te testen.

[ Voor 13% gewijzigd door SmokingCrop op 08-11-2017 23:50 ]


Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 08-10 14:44
Misschien stomme vraag, maar hoe connect ik twee Unifi us8-60 switches met elkaar? Ik 'n nieuwe huis heb ik in het begin genoeg aan een 8-poorts, maar over een tijdje verwacht ik nog een aantal poorten nodig te hebben. Hoe doen jullie dit? Ik heb een 10" patchkast, dus heb geen ruimte voor een 19" model o.i.d.

Acties:
  • 0 Henk 'm!
smeerbartje schreef op donderdag 9 november 2017 @ 07:35:
Misschien stomme vraag, maar hoe connect ik twee Unifi us8-60 switches met elkaar? Ik 'n nieuwe huis heb ik in het begin genoeg aan een 8-poorts, maar over een tijdje verwacht ik nog een aantal poorten nodig te hebben. Hoe doen jullie dit? Ik heb een 10" patchkast, dus heb geen ruimte voor een 19" model o.i.d.
UTP kabeltje ertussen leggen? ;) Logischerwijs verlies je dan wel op beide switches weer 1 poort. Dus in totaal kun je dan nog maar 13 apparaten aansluiten.

[ Voor 11% gewijzigd door RobertMe op 09-11-2017 07:49 ]


Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 08-10 14:44
RobertMe schreef op donderdag 9 november 2017 @ 07:49:
[...]

UTP kabeltje ertussen leggen? ;) Logischerwijs verlies je dan wel op beide switches weer 1 poort. Dus in totaal kun je dan nog maar 13 apparaten aansluiten.
Hadden ze maar een SFP poort :(... of had Unifi maar een 10" rackable switch :(...

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07-10 15:15

zeroday

There is no alternative!

smeerbartje schreef op donderdag 9 november 2017 @ 07:57:
[...]

Hadden ze maar een SFP poort :(... of had Unifi maar een 10" rackable switch :(...
die is er wel, maar is een ander model ;)
en ik heb in mijn US-8-150W een UTP naar SFP hangen zodat ik de andere poorten volledig kan benutten
en die SFP gaat dan via UTP naar zolder waarin een TP-Link ook hetzelfde is gedaan. (die TPLink wil ik nog vervangen .. maar dan heb ik aan 8 poorten niet genoeg) ;)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
Zijn er hier die ervaring hebben met glas? Ik heb een USW 8-150W in de kelder en een USW 16-150W op zolder. Nu ligt er nog een antieke (flexibele/patch) cat5e kabel, maar glas leggen met SFP is misschien ook wel leuk. Ik heb alleen geen idee hoe dat werkt, waar op te letten (volgensmij zijn er twee varianten? Vervolgens nog de verschillende ohm versies?) etc.

Acties:
  • 0 Henk 'm!

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

Wikipedia: Optical fiber

Wikipedia heeft er ervaring mee.
Glas is leuk voor lange afstanden maar die CAT5e zal max 50 meter zijn denk ik en voldoet dan prima voor gigabit.

Acties:
  • 0 Henk 'm!

  • smeerbartje
  • Registratie: September 2006
  • Laatst online: 08-10 14:44
zeroday schreef op donderdag 9 november 2017 @ 08:01:
[...]

die is er wel, maar is een ander model ;)
en ik heb in mijn US-8-150W een UTP naar SFP hangen zodat ik de andere poorten volledig kan benutten
en die SFP gaat dan via UTP naar zolder waarin een TP-Link ook hetzelfde is gedaan. (die TPLink wil ik nog vervangen .. maar dan heb ik aan 8 poorten niet genoeg) ;)
Maar is er een model met hetzelfde formaat als de us60w?

Acties:
  • +1 Henk 'm!
smeerbartje schreef op donderdag 9 november 2017 @ 08:54:
[...]

Maar is er een model met hetzelfde formaat als de us60w?
De USW 8-150W is niet in 19", maar wel groter dan de 8-60W. Echter meen ik eens gezien te hebben dat deze met wat klussen ook in een 10" patchkast te krijgen valt.
Bierkameel schreef op donderdag 9 november 2017 @ 08:45:
Glas is leuk voor lange afstanden maar die CAT5e zal max 50 meter zijn denk ik en voldoet dan prima voor gigabit.
Het is natuurlijk ook voor de lol/hobby, niet omdat ik serieus verwacht dat de boel ineens sneller/beter wordt of zo.

Acties:
  • 0 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 08-10 15:10
stormfly schreef op dinsdag 7 november 2017 @ 14:53:
[...]


Welke firmware draai je op de UAP's en welke controller versie?
Controller op Windows versie 5.4.16
AP's op versie 3.8.3.6587

Ik zie dat van beiden veel recentere versies zijn. Wel vreemd dat de AP's geconfigureerd zijn om automatisch te updaten en dat dus sinds juni niet gedaan hebben.
marquiss schreef op woensdag 8 november 2017 @ 15:14:
[...]


Ik heb hier ook tijden last van gehad (169.xx) en van alles geprobeerd, volgens mij als je IPV6 uitzet in je experiabox dan verdwijnt het probleem. Tenminste ik heb er sindsdien geen last meer van gehad met mijn V8.
Die optie zit niet in mijn Experiabox. Status IPv6 staat ook op disabled in de startpagina van de Experiabox.

[ Voor 35% gewijzigd door loeberce op 09-11-2017 10:03 ]


Acties:
  • 0 Henk 'm!

  • daxy
  • Registratie: Februari 2004
  • Laatst online: 01-10 18:40
RobertMe schreef op donderdag 9 november 2017 @ 08:40:
Zijn er hier die ervaring hebben met glas? Ik heb een USW 8-150W in de kelder en een USW 16-150W op zolder. Nu ligt er nog een antieke (flexibele/patch) cat5e kabel, maar glas leggen met SFP is misschien ook wel leuk. Ik heb alleen geen idee hoe dat werkt, waar op te letten (volgensmij zijn er twee varianten? Vervolgens nog de verschillende ohm versies?) etc.
Als er CAT5e ligt, het op 1GigE werkt en je de RJ45 niet nodig hebt, dan zou ik niet moeilijk doen om over te stappen naar Glas :)

Glas heb je in 2 vormen, Single-mode en Multi-mode te herkennen aan de kleur van de kabel. In principe is Multimode oranje en Single-mode geel. Multi-mode is in principe voor de iets kortere afstanden zoals thuis/kantoor/data center. Ga je verder (300m+ t/m 40km) dan ga je meestal single-mode gebruiken. Multi-mode is dan ook wat goedkoper :)

Naast een kabel heb je ook een bijbehorende SFP nodig. Zorg dat je dus een SFP voor Multi-mode hebt, dan zit je goed.

Do not argue with a fool. He will drag you down to his level and beat you with experience.


Acties:
  • +1 Henk 'm!

  • hdare
  • Registratie: Februari 2010
  • Laatst online: 08-10 16:03
[b]RobertMe schreef op donderdag 9 november 2017 @ 08:58:
Het is natuurlijk ook voor de lol/hobby, niet omdat ik serieus verwacht dat de boel ineens sneller/beter wordt of zo.
Zo is dat ;)

Ik gebruik zelf een UniFi Switch 48 en een UniFi Switch 8-150W met daartussen een glasvezel verbinding (ook zonder echt een praktische reden)

Zoals Daxy hierboven al aangeeft wil je Multimode met LC aansluiting hebben:

Mijn optische kabel komt van Ebay:
https://www.ebay.com/itm/...ble-Aqua-OM3/142518798269

de SFP modules besteld via DectDirect:
https://www.dectdirect.nl...dule-1g-sfp-module-2.html

Acties:
  • 0 Henk 'm!
loeberce schreef op donderdag 9 november 2017 @ 09:51:
[...]

Controller op Windows versie 5.4.16
AP's op versie 3.8.3.6587

Ik zie dat van beiden veel recentere versies zijn. Wel vreemd dat de AP's geconfigureerd zijn om automatisch te updaten en dat dus sinds juni niet gedaan hebben
Een AP versie komt met een nieuwe controller versie. Pas veel later dan jouw release is het concept update via de cloud uitgerold.

Je loopt dus heel ver achter;) even controller updaten naar 5.6.23.

Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 06-10 14:36

gday

TENACIOUS D TIME!!!

gday schreef op dinsdag 7 november 2017 @ 21:32:
Ik ben nu al een tijdje bezig om van een EdgeRouter Lite over te stappen naar een USG Pro. Ik krijg bij XS4ALL echter IPv6 en routed IPTV niet goed aan de praat. Ik zie een hoop voorbeelden voor KPN, maar het lukt me niet om die werkend te krijgen op XS4ALL.

Is er iemand met een USG (Pro) op XS4ALL die dit wél gelukt is?
Niemand heeft hier op gereageerd ... betekent dat dat niemand IPv6 en eventueel routed IPTV (minder belangrijk) aan de praat heeft gekregen met een USG? ;(

[ Voor 4% gewijzigd door gday op 09-11-2017 12:13 ]

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 08-10 15:10
stormfly schreef op donderdag 9 november 2017 @ 11:57:
[...]


Een AP versie komt met een nieuwe controller versie. Pas veel later dan jouw release is het concept update via de cloud uitgerold.

Je loopt dus heel ver achter;) even controller updaten naar 5.6.23.
De laatste officiële versie is 5.5.24 op de website. Die had ik vanmorgen geïnstalleerd, maar kom in het forum de 5.6.22 stable release tegen. Nu die maar weer installeren...

Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
[BETA] EdgeMAX EdgeRouter beta release 1.10.0-alpha.2

New alpha release 1.10.0-alpha.2 is available here:


ER-X, ER-X-SFP, and EP-R6:
https://dl.ubnt.com/firmw....10.0-alpha.2.5033853.tar
(SHA256:fd47664b64dfdc36a6692e1f4239213f1233604806dce8dddee3118398b093fd)


ERLite-3 and ERPoe-5:
https://dl.ubnt.com/firmw....10.0-alpha.2.5033853.tar
(SHA256:74dafd380cfba76d3a3b25fb1216f26fd8180b514675ef30dbf0283d500c1611)

ER-8, ERPro-8, and EP-R8:
https://dl.ubnt.com/firmw....10.0-alpha.2.5033866.tar
(SHA256:af864fef6814f232c48a1c7d252a7e4e0f21b0a24015631e23a8a6ffc5d67fa8)
ER-4 and ER-6: https://dl.ubnt.com/firmw....10.0-alpha.2.5033876.tar
(SHA256:9c3aba626182870faa40fa37b556c87b27f0b2c7e0c6dc90d0b494d00d5b8f21)


ER-8-XG https://dl.ubnt.com/firmw....10.0-alpha.2.5033866.tar
(SHA256:0aa5b216edaee87c514b584d755c92b7ef01b2b7e10425377efdedddb6281003)


Note: The ER-X/ER-X-SFP/EP-R6 has more limited storage, and in some cases, an upgrade may fail due to not enough space. If this happens, remove the old backup image first (using "delete system image" command, see here for more details) before doing an upgrade.


More details can be found in the release notes below. Please give it a try if you are interested in the new features/changes to help us test them so that we can get the release out sooner! Thanks very much!


[Release Notes v1.10.0-alpha.2]


Changelog


Changes since v1.10.0-alpha.1


New features:
none

Enhancements and bug fixes:
[VPN] - fixed regression in 1.10.0-alpha.1 when vpn and zone-policy configuration was lost after reboot. Discussed here [VPN] - fixed regression in 1.10.0-alpha.1 when perl error message shwo showing when committing non-VTI IPSEc site-to-site VPN. Discussed here [Configuration] - fixed regression in 1.10.0-alpha.1 when config entry could not be deleted from config if it had forward slash in its value (i.e. 0.0.0.0/0) [WebGUI] - fixed security vulnerability when Operator user was able to rewrite any file by abusing poorly validated fields in "Packet capture" WebGUI window" [WebGUI] - added UNMS status to WebGUI dashboard [WebGui] - fixed regression in 1.10.0-alpha.1 when routes were missing in WebGUI. Discussed here [ATP] - fixed bug when 3rd party packages could not be installed because of broken dpkg dependencies. Discussed here [Routing] - fixed bug when watchdog for routing daemons was not started on ER-4/ER-6 because of missing loopback interface [Routing] - fixed regression in 1.10.0-alpha.1 when packet forwarding was broken on ER-Infinity. Discussed here

Updated software components:
[Kernel] - upgraded Linux kernel to 3.10.107 for ER-X and ER-X-SFP models

Known issues:
Committing "interfaces vti vtiX ip ..." fails Committing "interfaces ethernet ethX ip ospf" fails Committing "system offloat forwarding pppoe enable" is causing "protocol 0800 is buggy" error in console and all forwarded packets to be dropped on ER-Infinity

Acties:
  • 0 Henk 'm!
loeberce schreef op donderdag 9 november 2017 @ 12:19:
[...]

De laatste officiële versie is 5.5.24 op de website. Die had ik vanmorgen geïnstalleerd, maar kom in het forum de 5.6.22 stable release tegen. Nu die maar weer installeren...
Momenteel worden inderdaad nog de 5.5 en 5.6 branches naast elkaar onderhouden. Daardoor dus dat je mogelijk even moet opletten om naar de juiste branch te switchen. Volgensmij doen ze dat al een tijd, dat als er een nieuwe stable reeks is de oude branch ook nog even onderhouden wordt (omdat dus niet iedereen tegelijk over wil naar de aller nieuwste stable en eerst even wil afwachten totdat het "bewezen" stabiel is). En het kan zelfs zo zijn dat 5.5 een LTS versie is, maar dat weet ik niet meer zeker.
Pagina: 1 ... 44 ... 101 Laatste

Dit topic is gesloten.

Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.