Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...
@Bockelaar en @Cartman! hebben beide DHCP problemen en beide een USG met KPN met een template van GitHub erin?Bockelaar schreef op maandag 26 februari 2018 @ 21:43:
[...]
de shit begon toen ik alles naar de laatste versie bracht. ik ben nu langzaam aan het downgraden op zoek naar een stabiele config.... upgraden is dus niet de oplossing
Of heb ik dat verkeerd geconcludeerd?
Never mind, zie nu dat de ATA192 het wel zou kunnen inderdaad, heel raar om dat in een Analog Telephony Adapter te zetten.Piebas schreef op maandag 26 februari 2018 @ 21:41:
[...]
Dit model heeft 2 netwerkaansluitingen, 1x "wan" een keer lan.
Wanneer je de Wan verbind met het interne netwerk gaat hij ip-adressen uitdelen....
Als je met Wireshark meet op een bedrade host, krijg je dan van één of meerdere DHCP servers een pakket terug?Cartman! schreef op maandag 26 februari 2018 @ 19:37:
[...]
Heb op aanraden van een collega DHCP Guarding ook even ingeschakeld ondanks dat ik geen ander DHCP device heb kunnen vinden tot op heden, hopelijk helpt dat nog. Als dat t oplost dan zie ik ergens n device over t hoofd die stiekem de boel in de war schopt.
Heb je UniFi switches, ik mis nog even het totaal mspaint plaatje van je setup?
Dus: KPN --- USG --- unify Switch - AP
Aan de switch hangt de pc met controller
moeilijker dan dat is het niet
En er draait echt maar 1 DHCP, de USG
[ Voor 22% gewijzigd door Bockelaar op 26-02-2018 21:58 ]
Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...
Niet 100% zeker maar heb de melding op Android gezien dat ie geen IP kan verkrijgen dus vandaar dat ik DHCP probleem vermoed.stormfly schreef op maandag 26 februari 2018 @ 21:37:
[...]
Weet je zeker dat je geheel geen IP krijgt en het niet een DNS issue is, via DHCP?
Block LAN to WLAN Multicast and Broadcast data? Die optie staat uit nu maar zie dat het aanbevolen is om dit aan te hebben.Heb je advanced features aanstaan zoals "Multicast and Broadcast Filtering" onder Wireless network?
Bij deze:Wil je een screenshot delen van de DHCP instellingen?

Zou het interne huisnetwerk achter in de tuin willen krijgen, om daar oa klein switchje, IPcam en eventu klein NASje etc te zetten.
Had eerst zitten denken dit te doen met een AC Mesh Pro, maar eigenlijk is dat Mesh gedoe daar niet voor bedoeld, en heb ik het idee dat de Nanostation M5 hier beter voor geschikt is.
Blijkbaar hebben de Nanostations wel een ander OS ( AirOS ), en het is me niet helemaal duidelijk of deze eigenlijk mooi geintegreerd is in de Unifi managementinterface, wat ik toch wel een pluspunt vind, of moet ik toch een ander product hebben uit de Unifi reeks dat dit wel kan ?
-| Hit it i would ! |-
Kan en zal beter werken dan een echt AP gezien die dingen bedoeld zijn voor straalverbindingen.Falcon10 schreef op dinsdag 27 februari 2018 @ 08:54:
Iemand hier ervaring met de Nanostation M5 om te gebruiken als repeater in ze'n netwerk ?
Zou het interne huisnetwerk achter in de tuin willen krijgen, om daar oa klein switchje, IPcam en eventu klein NASje etc te zetten.
Had eerst zitten denken dit te doen met een AC Mesh Pro, maar eigenlijk is dat Mesh gedoe daar niet voor bedoeld, en heb ik het idee dat de Nanostation M5 hier beter voor geschikt is.
Blijkbaar hebben de Nanostations wel een ander OS ( AirOS ), en het is me niet helemaal duidelijk of deze eigenlijk mooi geintegreerd is in de Unifi managementinterface, wat ik toch wel een pluspunt vind, of moet ik toch een ander product hebben uit de Unifi reeks dat dit wel kan ?
Maar ik zou eerder kijken of het lukt om een kabel te trekken. Altijd sneller en stabieler.
Maar mocht dat echt geen optie zijn, dan zou ik eerder gaan voor de NanoBeam AC daar haal je wat betere snelheden mee.
https://www.ubnt.com/airmax/nanobeam-ac-gen2/
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
't is 50 meter de tuin in, en 2 jaar geleden niet aan netwerkkabel gedacht toen ik alle kabels naar het tuinhuis trok. En om nu terug men tuinpad open te breken, ga ik voor passen, heb zelf de stabilise hierin gelegd tijdens een sortbui, en ben er daardoor vrij zeker van dat dat zonder grote kraan er nooit meer uit raakt
Die nanobeam is wel voor straalverbindingen tot 15 km, lijkt me wel beetje overkill
-| Hit it i would ! |-
Je zegt het Precies goed... tot 15KMFalcon10 schreef op dinsdag 27 februari 2018 @ 13:48:
Mja, kabeltje trekken gaat niet meer.
't is 50 meter de tuin in, en 2 jaar geleden niet aan netwerkkabel gedacht toen ik alle kabels naar het tuinhuis trok. En om nu terug men tuinpad open te breken, ga ik voor passen, heb zelf de stabilise hierin gelegd tijdens een sortbui, en ben er daardoor vrij zeker van dat dat zonder grote kraan er nooit meer uit raakt
Die nanobeam is wel voor straalverbindingen tot 15 km, lijkt me wel beetje overkill
Maar werkt ook prima voor 50, 10 of 5 meter hoor.
En door AC heb je een betere snelheid
[ Voor 3% gewijzigd door Kavaa op 27-02-2018 13:54 ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
En dus apart opzetten los van de Unifi interface.
Verschil met de Nanostation M5 is maar tot 150 MBps throughput, waar de Nanobeam naar 450 Mbps gaat.
Correct ?
-| Hit it i would ! |-
Onder andere komen hier acces points te hangen. Ben er nog niet helemaal over uit of ik voor de in wall of de normale ga.
De in wall lijkt me ideaal voor in de woonkamer. Heb ik meteen een accespoint daar (vergeten een loze leiding op een andere plek te laten leggen). Weet iemand hoe deze AP omgaat met IGMP snooping? Het staat er niet bij dat dit ondersteund wordt. Naast het iTV kastje wordt ook de ps4 aangesloten via LAN en wellicht nog andere zaken
en een NanoBeam AC.
Snap heel die Ubiquiti productrange toch nog niet 100%.
Heb het idee dat ze veel overlappende producten hebben.
-| Hit it i would ! |-
Goede vraag met betrekking tot IGMP, nooit kunnen testen eigenlijk.EJPostema schreef op dinsdag 27 februari 2018 @ 14:38:
Ik ga in een nieuwbouwhuis wonen met KPN alles in 1 glasvezel. Ik ga binnenkort kabels trekken naar de woonkamer en de 1e en 2e verdieping.
Onder andere komen hier acces points te hangen. Ben er nog niet helemaal over uit of ik voor de in wall of de normale ga.
De in wall lijkt me ideaal voor in de woonkamer. Heb ik meteen een accespoint daar (vergeten een loze leiding op een andere plek te laten leggen). Weet iemand hoe deze AP omgaat met IGMP snooping? Het staat er niet bij dat dit ondersteund wordt. Naast het iTV kastje wordt ook de ps4 aangesloten via LAN en wellicht nog andere zaken
Het is geen DOM ding dus hij laat niet zomaar alles door het is eigenlijk ook niet echt een Switch... Dus das een goeie.
Heeft er iemand KPN Glasvezel en een UAP-IW ?
Yes.mchl8 schreef op dinsdag 27 februari 2018 @ 19:54:
Ik zit nog een beetje te stoeien met het feit of de UniFi Switch 8-150W nu wel of niet mijn ‘oude’ AC-AP lite ondersteund zonder PoE injectors. Volgens de gids op de Ubiquiti site https://help.ubnt.com/hc/...ered#unifiap-switchmatrix zou het moeten werken. Ik heb dus niet de nieuwe versie die ook 802.3af/A ondersteunt. Iemand die me duidelijkheid kan verschaffen of dit misschien zelf zo heeft draaien?
Citaat uit datasheet: "Supports PoE+ IEEE 802.3at/af and 24V Passive PoE"
24V Passive PoE dus antwoord is ja.
Het is in feite een EdgeSwitch 8-150W alleen dan met een UniFi Jasje.
De UniFi 8-60W Doet enkel 48v PoE (PoE Standaard)
Staat ook in tabel:
Klopt, en daar zijn ook redenen voor. Voor elke situatie wat wils.Falcon10 schreef op dinsdag 27 februari 2018 @ 14:40:
Trouwens, blijkbaar gaat het ook als point to point wireless bridge tussen een Ubiquiti LightBeam AC
en een NanoBeam AC.
Snap heel die Ubiquiti productrange toch nog niet 100%.
Heb het idee dat ze veel overlappende producten hebben.
Een LiteBeam AC kan ook.
Maar mijn ervaring met de NanoBeam AC is dan beter... Maar werkt beide je NanoStation M werkt ook enkel dus lagere snelheid.
Net wat je wil, en wat je wilt uitgeven en hoeveel jaar je er van wilt genieten en wat je er voor snelheid uit wilt halen.
Zie bovenstaande... En ja het is een los product gaat niet in je UniFi Controller hangen.Falcon10 schreef op dinsdag 27 februari 2018 @ 14:32:
De NBE-5AC-Gen2 Nanobeam kost iets van een 100 euro/stuk, 2 van nodig als ik goed begrijp.
En dus apart opzetten los van de Unifi interface.
Verschil met de Nanostation M5 is maar tot 150 MBps throughput, waar de Nanobeam naar 450 Mbps gaat.
Correct ?
Maar als het eenmaal werkt hoef je er wellicht niet meer aan te komen.
Zie ook: YouTube: Ubiquiti NanoBeam AC Setup En zo zijn er nog een aantal.
[ Voor 58% gewijzigd door Kavaa op 27-02-2018 20:09 ]
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Heb je IPv6 aan staan want daar kan android slecht mee omgaan (IPv6 SLAAC). Kan het slecht zien in je screenshot maar ik heb een vermoeden van niet.Cartman! schreef op maandag 26 februari 2018 @ 22:07:
[...]
Niet 100% zeker maar heb de melding op Android gezien dat ie geen IP kan verkrijgen dus vandaar dat ik DHCP probleem vermoed.
[...]
Block LAN to WLAN Multicast and Broadcast data? Die optie staat uit nu maar zie dat het aanbevolen is om dit aan te hebben.
[...]
Bij deze:
[afbeelding]
Tja ik heb ook gewoon een UniFi USG, twee switches en een handvol diverse AP's en toch werkt het hier feilloos met devices (meestal Apple).
Je zou een topic op hun forum kunnen openen, dan zal het misschien eindigen in Wireshark sniffen etc, maar dan kom je wel tot aan de kern.
Nanobeams it will be dus.
Hebben zulke dingen eigenlijk last van felle zon ? Die in de tuin zal pal zuid gericht zijn, en dus lekker bakken.
We hebben in huis aan de voorgevel ( die dus ook zuidgericht is ) grote glazen ramen, ondanks de vriesteemperatuur buiten, zitten we hier met het lekkere zonnetje deze dagen wel aan 27° binnen aan de voorgevel ramen.
Komt de vraag van de switch die je erachter bij wil zetten, waar oa de NAS en IP cam opmoeten komen.
Ubiquiti heeft een NanoSwitch, een 4 poort switch voor buiten die ook PoE passtrough heeft. Wat zeker handig is voor de IPcam. ( nanoswitch 50 euro, poe injector a 25 euro )
Nu op zich zou ik de switch wel in het tuinhuis zetten, dus zou een gewone US-8 60 watt voor 20 euromeer kunnen steken, of ineens net zoals binnenshuis US-8 150 watt kiezen, wel iets kostelijker, maar ineens alles gelijk dan. Wat zouden jullie doen ?
-| Hit it i would ! |-
Neen geen last van de zon zover ik in de jaren heb kunnen ervarenFalcon10 schreef op dinsdag 27 februari 2018 @ 21:11:
OK.
Nanobeams it will be dus.
Hebben zulke dingen eigenlijk last van felle zon ? Die in de tuin zal pal zuid gericht zijn, en dus lekker bakken.
We hebben in huis aan de voorgevel ( die dus ook zuidgericht is ) grote glazen ramen, ondanks de vriesteemperatuur buiten, zitten we hier met het lekkere zonnetje deze dagen wel aan 27° binnen aan de voorgevel ramen.
Komt de vraag van de switch die je erachter bij wil zetten, waar oa de NAS en IP cam opmoeten komen.
Ubiquiti heeft een NanoSwitch, een 4 poort switch voor buiten die ook PoE passtrough heeft. Wat zeker handig is voor de IPcam. ( nanoswitch 50 euro, poe injector a 25 euro )
Nu op zich zou ik de switch wel in het tuinhuis zetten, dus zou een gewone US-8 60 watt voor 20 euromeer kunnen steken, of ineens net zoals binnenshuis US-8 150 watt kiezen, wel iets kostelijker, maar ineens alles gelijk dan. Wat zouden jullie doen ?
NanoSwitch kan. Houdt er rekening mee dat die dus enkel 24V doet en geen 48V. Meeste IPCams als je niet UBNT neemt zijn 48V dus daar gaat je plan al niet op.
US-8 60W kan ook maar dan moet je als je een Ubiquiti UVC G3 Cam neemt wel de AF Versie nemen zodat je een 48v naar 24V Passive adapter meegeleverd krijgt.
Ik zou helemaal niet voor de US-8 60W gaan maar voor Edgeswitches maar dat is mijn mening.
Voor jou doeleinde zal een US-8 60W Prima zijn
Je kunt daarmee je NanoBeam, NAS, Overige Devices en toekomstige IP Cam voeden (48v)
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Bray K (Ubiquiti Networks)
Feb 28, 01:54 PST
Hi Erik
Thanks for getting in touch with us!
UniFi access points are simple layer 2 devices it's not a feature of the AP.
That particular is a config setting for USW only.
UniFi controller is also used to configure USG and USW, in addition to UAP. That is the reason you will see the option in the controller.
Hope that's helpful. If you have any other questions, please let us know!
Verwijderd
8 poorten, en 4 SFP poorten. Klein maar fijn. Je krijgt een 24V adapter meegeleverd, en 48V adapter moet je los kopen, maar deze kan je voor een tientje á 15 euro wel kopen op e-bay. Die kan dan de 48V camera's en Access Points voeden.
https://www.ip-sa.com.pl/...12-8P-4S-180201082431.pdf
Te koop bij:
https://www.ip-sa.com.pl/mikrotik/CRS112-8P-4S-IN
Die SFP's zijn handig. Die kan je dus doorlussen naar je switch en verder etc.... Helemaal omdat die SFP's tegenwoordig voor minder dan 10 euro te koop zijn. Maar koper werkt ook wel.
En nee, je hoeft niet veel van Mikrotik te weten. Out of the box staan alle poorten met elkaar in verbinding.
[ Voor 22% gewijzigd door Verwijderd op 28-02-2018 13:21 ]
Er zijn 2 problemen, waarvan de éérste soms uit zich zelf opgelost raakt:
1: bij het eerste scherm in de setup, moet je het land en de tijdzone kiezen. Als ik daar op next druk, doet hij niets. Hij herlaad de pagina en blijft dat doen maar, wilt niet verder. Als ik dan een ander land kies en dan terug de juiste, dan lukt het wel.
2. Kom ik dan op het einde van de wizard, met of zonder wifi netwerk aan te maken en dus na het invullen van de gebruiker en wachtwoorden, druk ik op finish en komt rechtsboven in een notificatie "An error has occured" maar meer niet.
Heb de container al laten draaien met de admin account, root account en met de 999 id's. Ik heb echt geen flauw idee waarom dit niet lukt.
Ik gebruik de jacobalberty container. Bridge netwerk of host netwerk, maakt ook geen verschil. één hoofd volume of onderverdeeld in data en logs, maakt ook niets uit.
De unifi docker map wordt wel gevuld met data. De database draait en er staan geen foutmelding in de logboeken.
Is er iemand die dit al heeft meegemaakt?
Ik heb een Unifi AP Pro
Deze heeft 2 netwerk aansluitingen.
op 1 aansluitingen heb ik mijn ap gevoed via power over ethernet, en daar werkt de ap op.
Kan ik op de andere ook een Computer / of rasberry PI aansluiten, zodat deze ook op het netwerk kan.
kom net 1 netwerk poortje te kort, en een extra switch vindt ik ook weer zo zo.
Ja; https://help.ubnt.com/hc/...ernet-ports-work-on-UAPs-elmo_1978 schreef op woensdag 28 februari 2018 @ 15:14:
Even nog een stomme vraag.
Ik heb een Unifi AP Pro
Deze heeft 2 netwerk aansluitingen.
op 1 aansluitingen heb ik mijn ap gevoed via power over ethernet, en daar werkt de ap op.
Kan ik op de andere ook een Computer / of rasberry PI aansluiten, zodat deze ook op het netwerk kan.
kom net 1 netwerk poortje te kort, en een extra switch vindt ik ook weer zo zo.
Herhaalt zich dit probleem als je met een schone image begint? Gooi alles eens weg of download t onder een nieuwe naam. Heb je genoeg werkgeheugen (toegekend)?ShaneV schreef op woensdag 28 februari 2018 @ 14:04:
Ik wil de unifi controller gaan draaien op docker op mijn syno ds1517+. Hiervoor heb ik al verschillende tutorials gevonden. Helaas kom ik steeds vast te zitten in de setup wizard.
Er zijn 2 problemen, waarvan de éérste soms uit zich zelf opgelost raakt:
1: bij het eerste scherm in de setup, moet je het land en de tijdzone kiezen. Als ik daar op next druk, doet hij niets. Hij herlaad de pagina en blijft dat doen maar, wilt niet verder. Als ik dan een ander land kies en dan terug de juiste, dan lukt het wel.
2. Kom ik dan op het einde van de wizard, met of zonder wifi netwerk aan te maken en dus na het invullen van de gebruiker en wachtwoorden, druk ik op finish en komt rechtsboven in een notificatie "An error has occured" maar meer niet.
Heb de container al laten draaien met de admin account, root account en met de 999 id's. Ik heb echt geen flauw idee waarom dit niet lukt.
Ik gebruik de jacobalberty container. Bridge netwerk of host netwerk, maakt ook geen verschil. één hoofd volume of onderverdeeld in data en logs, maakt ook niets uit.
De unifi docker map wordt wel gevuld met data. De database draait en er staan geen foutmelding in de logboeken.
Is er iemand die dit al heeft meegemaakt?
[...]
Ja; https://help.ubnt.com/hc/...ernet-ports-work-on-UAPs-
Bedankt voor het snelle antwoord, dan kan ik daar mijn rasberry pi3 op gaan zetten met de controller software.
Ik heb de upgrade gedaan, maar kreeg daarbij de melding dat "upgrading from 5.7.x is not supported"
Daar zie ik echter niets van in de release notes staan
Is het enige upgrade path (voorlopig) een nieuwe instance en dan een restore van de backup?
http://www.deyterra.com
Je kan altijd een andere container proberen: https://hub.docker.com/r/linuxserver/unifi/ShaneV schreef op woensdag 28 februari 2018 @ 14:04:
Ik gebruik de jacobalberty container. Bridge netwerk of host netwerk, maakt ook geen verschil. één hoofd volume of onderverdeeld in data en logs, maakt ook niets uit.
Let er wel op dat als je deze container toevoegt via docker app van synology dat niet alle poorten automatisch worden toegevoegd. Uit mijn hoofd moet je 3478 en 10001 zelf nog toevoegen.
Geef dat ding dan meteen een vast IPelmo_1978 schreef op woensdag 28 februari 2018 @ 15:21:
[quote]gastje01 schreef op woensdag 28 februari 2018 @ 15:16:
[...]
Ja; https://help.ubnt.com/hc/...ernet-ports-work-on-UAPs-
Bedankt voor het snelle antwoord, dan kan ik daar mijn rasberry pi3 op gaan zetten met de controller software.

Allemaal al geprobeerd. Zal eens een andere image nemen. Het zal weer in een klein hoekje zitten wanneer het uitkomt.gastje01 schreef op woensdag 28 februari 2018 @ 15:16:
[...]
Ja; https://help.ubnt.com/hc/...ernet-ports-work-on-UAPs-
[...]
Herhaalt zich dit probleem als je met een schone image begint? Gooi alles eens weg of download t onder een nieuwe naam. Heb je genoeg werkgeheugen (toegekend)?
De ExperiaBox is niet aangesloten.
Mijn USG draait op v4.3.41.4975503. Maar als ik mijn USG naar een nieuwe firmware upgrade, dan verliezen de clients op het netwerk na enkele minuten de internetverbinding. Dus de USG boot, op een gegeven moment is de PPPoE sessie met KPN er, en dan werkt alles initieel naar behoren. Als ik bijvoorbeeld dit doe op een client:
1
| ping -t 8.8.8.8 |
dan werkt dat gewoon. Echter na enkele minuten geeft de ping een timeout en dat blijft dan ook zo.
Log ik in op de USG zelf, dan kan ik wel een succesvolle ping naar 8.8.8.8 doen.
Wanneer ik de firmware weer downgrade naar v4.3.41 werkt alles weer naar behoren.
Hoe kan ik dit troubleshooten? Lijkt iets van een routing probleem...
5.7.19 en hoger is nieuwer dan 5.8.3. 5.8.6 was vandaag heel even in beta, maar pulled vanwege niet werkende WAN.rally schreef op woensdag 28 februari 2018 @ 15:22:
Heeft iemand al geprobeerd om te upgraden naar 5.8.3 vanaf 5.7.19 of 5.7.20
Ik heb de upgrade gedaan, maar kreeg daarbij de melding dat "upgrading from 5.7.x is not supported"
Daar zie ik echter niets van in de release notes staan
Is het enige upgrade path (voorlopig) een nieuwe instance en dan een restore van de backup?
Gokje.. Iets met next hop? Draai je een script en draait die nog wel elke 5 minuten na de firmware upgrade? InfoTHM0 schreef op woensdag 28 februari 2018 @ 16:38:
Heb al tijden een ietwat apart probleem met mijn USG. Ik heb een USG 3P, die verbonden is aan KPN glasvezel. Werkt allemaal prima incl IPTV, dus netjes met een VLAN voor internet en een VLAN voor IPTV op het WAN interface. Intern heb ik gewoon een enkel subnet.
De ExperiaBox is niet aangesloten.
Mijn USG draait op v4.3.41.4975503. Maar als ik mijn USG naar een nieuwe firmware upgrade, dan verliezen de clients op het netwerk na enkele minuten de internetverbinding. Dus de USG boot, op een gegeven moment is de PPPoE sessie met KPN er, en dan werkt alles initieel naar behoren. Als ik bijvoorbeeld dit doe op een client:
code:
1 ping -t 8.8.8.8
dan werkt dat gewoon. Echter na enkele minuten geeft de ping een timeout en dat blijft dan ook zo.
Log ik in op de USG zelf, dan kan ik wel een succesvolle ping naar 8.8.8.8 doen.
Wanneer ik de firmware weer downgrade naar v4.3.41 werkt alles weer naar behoren.
Hoe kan ik dit troubleshooten? Lijkt iets van een routing probleem...
Heb zelf geen USG trouwens.
De next hop is alleen voor IPTV. Normaal internet zou gewoon moeten werken. Omdat je next hop via de pppoe sessie mee komtChris.nl schreef op donderdag 1 maart 2018 @ 02:18:
[...]
Gokje.. Iets met next hop? Draai je een script en draait die nog wel elke 5 minuten na de firmware upgrade? Info
Heb zelf geen USG trouwens.
Is er een NAT regel overschreven door een provision actie? Dus wat geeft de output van show service nat ?THM0 schreef op woensdag 28 februari 2018 @ 16:38:
Heb al tijden een ietwat apart probleem met mijn USG. Ik heb een USG 3P, die verbonden is aan KPN glasvezel. Werkt allemaal prima incl IPTV, dus netjes met een VLAN voor internet en een VLAN voor IPTV op het WAN interface. Intern heb ik gewoon een enkel subnet.
De ExperiaBox is niet aangesloten.
Mijn USG draait op v4.3.41.4975503. Maar als ik mijn USG naar een nieuwe firmware upgrade, dan verliezen de clients op het netwerk na enkele minuten de internetverbinding. Dus de USG boot, op een gegeven moment is de PPPoE sessie met KPN er, en dan werkt alles initieel naar behoren. Als ik bijvoorbeeld dit doe op een client:
code:
1 ping -t 8.8.8.8
dan werkt dat gewoon. Echter na enkele minuten geeft de ping een timeout en dat blijft dan ook zo.
Log ik in op de USG zelf, dan kan ik wel een succesvolle ping naar 8.8.8.8 doen.
Wanneer ik de firmware weer downgrade naar v4.3.41 werkt alles weer naar behoren.
Hoe kan ik dit troubleshooten? Lijkt iets van een routing probleem...
U+
Ligt dat aan mij of is dat verwarrend? Hoe kan 5.7.19/20 hoger zijn dan 5.8.x?Zandpad schreef op woensdag 28 februari 2018 @ 20:58:
[...]
5.7.19 en hoger is nieuwer dan 5.8.3. 5.8.6 was vandaag heel even in beta, maar pulled vanwege niet werkende WAN.

Had inderdaad gezien dat de 5.8.6 al teruggetrokken was.
http://www.deyterra.com
alles heeft bij mij een vast ip adres.
alles staat op basis van mac adres via mijn dlink dir-885 geconfigureerd.
En dan nog 10 plaatjes vrij voor gasten / vrienden die langs komen.
De versie van de interne database is hoger (release is nieuwer)rally schreef op donderdag 1 maart 2018 @ 08:16:
[...]
Ligt dat aan mij of is dat verwarrend? Hoe kan 5.7.19/20 hoger zijn dan 5.8.x?![]()
Had inderdaad gezien dat de 5.8.6 al teruggetrokken was.
Me Tarzan, U nix!
7.19/20 zijn later gereleased dan 5.8.3. Daardoor komt de database niet meer overeen, en hebben ze een blokkade ingebracht tijdens het upgraden.rally schreef op donderdag 1 maart 2018 @ 08:16:
[...]
Ligt dat aan mij of is dat verwarrend? Hoe kan 5.7.19/20 hoger zijn dan 5.8.x?![]()
Had inderdaad gezien dat de 5.8.6 al teruggetrokken was.
Die niet werkende WAN is helemaal geen probleemZandpad schreef op woensdag 28 februari 2018 @ 20:58:
[...]
5.7.19 en hoger is nieuwer dan 5.8.3. 5.8.6 was vandaag heel even in beta, maar pulled vanwege niet werkende WAN.
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ah! Alpha? Ik zie hem in beta nog niet? Moet je dus wel local toegang tot de controller hebben, anders krijg je dat niet voor elkaar.tcviper schreef op donderdag 1 maart 2018 @ 10:09:
[...]
Die niet werkende WAN is helemaal geen probleemHeb letterlijk ook daarop gereageerd, dat is naar Networks > WAN > en save klikken, USG rebooten en het werkt
Draai nu dus 5.8.6 zonder problemen. Die versie is overigens opnieuw released nu voor testers.
Dat klopt ja, en inderdaad alpha op dit moment, zal zeer snel een 5.8.7 volgenZandpad schreef op donderdag 1 maart 2018 @ 10:10:
[...]
Ah! Alpha? Ik zie hem in beta nog niet? Moet je dus wel local toegang tot de controller hebben, anders krijg je dat niet voor elkaar.
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik zie hem wel verschijnen in de Discord zodra ze hem 'veilig' achtentcviper schreef op donderdag 1 maart 2018 @ 10:11:
[...]
Dat klopt ja, en inderdaad alpha op dit moment, zal zeer snel een 5.8.7 volgen
Ja zou wellicht iets met IPv6 kunnen zijn zit ik te denken als ik naar de config kijk. Ik zie dat ik geen IPv6 NAT route heb...Jeroen_ae92 schreef op donderdag 1 maart 2018 @ 07:51:
[...]
Is er een NAT regel overschreven door een provision actie? Dus wat geeft de output van show service nat ?
Zonder de IPTV en guest/VPN NAT config:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
| rule 5010 { description "KPN Internet" log enable outbound-interface pppoe2 protocol all source { address 192.168.1.0/24 } type masquerade } rule 6001 { description "MASQ corporate_network to WAN" log disable outbound-interface eth0 protocol all source { group { network-group corporate_network } } type masquerade } rule 6004 { description "MASQ corporate_network to WAN" log disable outbound-interface eth2 protocol all source { group { network-group corporate_network } } type masquerade } |
En show protocols static route:
1
2
3
4
5
6
7
8
| interface-route6 ::/0 { next-hop-interface pppoe2 { } } route 213.75.112.0/21 { next-hop 10.242.188.1 { } } |
- RobertMe
- Registratie: Maart 2009
- Laatst online: 05:37
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Accesspoints
Ik weet niet hoe het bij de AP Pro is geregeld maar bij de AC-PRO zijn beide poorten gebridged. Dus beide poorten zijn gelijk. Dit betekend met een PI dat beide poorten op 100mbits draaien. Ongeacht wat de uplink naar het AP aankan.elmo_1978 schreef op woensdag 28 februari 2018 @ 15:14:
Even nog een stomme vraag.
Ik heb een Unifi AP Pro
Deze heeft 2 netwerk aansluitingen.
op 1 aansluitingen heb ik mijn ap gevoed via power over ethernet, en daar werkt de ap op.
Kan ik op de andere ook een Computer / of rasberry PI aansluiten, zodat deze ook op het netwerk kan.
kom net 1 netwerk poortje te kort, en een extra switch vindt ik ook weer zo zo.
PV: Panasonic HIT Kuro/SolarEdge HD Wave 4.225 kWp verdeeld over 2600 Zuid Oost en 1625 Noord West
Unstable: This is a controller that has active feature development. Features are getting added, and tested.RobertMe schreef op donderdag 1 maart 2018 @ 18:17:
Wat me zojuist opvalt is dat 5.8.3 (& 5.8.6) "testing" releases zijn. Betekend dit dat deze mogelijk ook vrij snel (als stable) uit zullen komen? Dit omdat je bij de andere nieuwe minor versies (in het beta forum) eerst unstable versies zag en die na een aantal iteraties pas als "testing" aangeduid werden.
Testing: This is a feature-frozen controller. There are only improvements and bug fixes applied.
Stable Candidate: This is a controller that we think is about to become the next stable release once it has been tested by a wider audience.
Stable: Well, the end result, stable controller. Only bug and security fixes are ever applied to this.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 05:37
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Accesspoints
De betekenissen van unstable/testing/stable candidate zijn mij min of meer bekend. Ik was meer verbaast over dat er dus, in het beta forum in ieder geval, geen 5.8.x unstable is geweest, waar dat normaliter wel zo is. Eerst een aantal unstable versies, dan testing, dan stable candidate (vervolgens als SC in het gewone/niet beta deel) en dan stable.SmokingCrop schreef op donderdag 1 maart 2018 @ 21:42:
[...]
Unstable: This is a controller that has active feature development. Features are getting added, and tested.
Testing: This is a feature-frozen controller. There are only improvements and bug fixes applied.
Stable Candidate: This is a controller that we think is about to become the next stable release once it has been tested by a wider audience.
Stable: Well, the end result, stable controller. Only bug and security fixes are ever applied to this.
Bij 5.8 lijken ze de echte unstable stap dus over te slaan wat lijkt mij betekend dat deze relatief snel 5.7 zal opvolgen.
5.7.x (20) is mog steeds beta. (Stable candidate)RobertMe schreef op donderdag 1 maart 2018 @ 21:47:
[...]
De betekenissen van unstable/testing/stable candidate zijn mij min of meer bekend. Ik was meer verbaast over dat er dus, in het beta forum in ieder geval, geen 5.8.x unstable is geweest, waar dat normaliter wel zo is. Eerst een aantal unstable versies, dan testing, dan stable candidate (vervolgens als SC in het gewone/niet beta deel) en dan stable.
Bij 5.8 lijken ze de echte unstable stap dus over te slaan wat lijkt mij betekend dat deze relatief snel 5.7 zal opvolgen.
Die wordt eerst gereleased.
5.8.x beta blijft tot ongeveer tot 5.8.20/25 beta en ze zitten nu op 5.8.3 (5.8.7 verwacht ik snel) dus het duurt nog wel even (paar maanden)
Lesdictische is mijn hash#
Bereik WiFi is matig en niet uitbreidbaar. IPTV wil ik ook via 1 apparaat / netwerk.
Huis uit 2001 met goede isolatie / Dek / Hr++ glas. Overal Cat5e en Gigabit switches.
Idee voor setup:
Meterkast
- NTU glasvezel
- RT-N66U 4 poorts router static IP. DHCP / router / IPTV
- Camera Foscam PoE (momenteelPoE injector)
- Switch 8 ports met PoE (minimaal 2 poorten) IGMP snooping (nog aan te schaffen)
- Raspberry 3 Home Assistant, PiHole, UniFi Controller.
Woonkamer / TV meubel
- via meterkast Switch 5-8 poorts 1x PoE IGMP snooping (nog aan te schaffen)
- Kodi mediaplayer
- KPN IPTV unit
- Denon AV versterker
- WiFi Ubiquiti Access point op PoE (midden kamer aan plafond?) Nog aan te schaffen.
Keuken
- WiFi Ubiquiti Accesspoint op PoE (vanuit meterkast ->kruipruimte). Voor dekking keuken / schuur (schuur nu via PowerLine, werkt matig). Nog aan te schaffen
MasterBed room
- via meterkast switch 5-8 poorts 1x PoE en IGMP snooping (nog aan te schaffen)
- Kodi mediaplayer
- KPN IPTV unit
- WiFi Ubiquiti Access point op PoE (tv kast --> overloop voor dekkingbovenverdieping/zolder) Nog aan te schaffen.
Op termijn nog hobbykamer en 2 kinderkamers nog IPTV en Kodiplayers bekabeld vanuit meterkast.
Nu zit ik met de vraag wat aan te schaffen van Ubiquiti aan 3x Access Points en wat aan 3x switches met PoE die out of the box werken met Access Point en IP camera?
WiFi dus zeker van Ubiquiti, maar de vraag of dit ook nodig/handig is voor de Switches? (via Controller misschien makkelijker te configgen.
Van de switch is wel belangrijk dat IGMP Snooping mogelijk is anders geen IPTV mogelijk.
[ Voor 14% gewijzigd door trekker22 op 02-03-2018 11:04 . Reden: beetje ingekort ]
Nodig: Neetrekker22 schreef op vrijdag 2 maart 2018 @ 10:53:
Momenteel glasvezel KPN met zowel Asus router als Experiabox (alleen IPTV) en 2 losse Engius Access Points en PowerLine naar schuur.
Bereik WiFi is matig en niet uitbreidbaar. IPTV wil ik ook via 1 apparaat / netwerk.
Huis uit 2001 met goede isolatie / Dek / Hr++ glas. Overal Cat5e en Gigabit switches.
Idee voor setup:
Meterkast
- NTU glasvezel
- RT-N66U 4 poorts router static IP. DHCP / router / IPTV
- Camera Foscam PoE (momenteelPoE injector)
- Switch 8 ports met PoE (minimaal 2 poorten) IGMP snooping (nog aan te schaffen)
- Raspberry 3 Home Assistant, PiHole, UniFi Controller.
Woonkamer / TV meubel
- via meterkast Switch 5-8 poorts 1x PoE IGMP snooping (nog aan te schaffen)
- Kodi mediaplayer
- KPN IPTV unit
- Denon AV versterker
- WiFi Ubiquiti Access point op PoE (midden kamer aan plafond?) Nog aan te schaffen.
Keuken
- WiFi Ubiquiti Accesspoint op PoE (vanuit meterkast ->kruipruimte). Voor dekking keuken / schuur (schuur nu via PowerLine, werkt matig). Nog aan te schaffen
MasterBed room
- via meterkast switch 5-8 poorts 1x PoE en IGMP snooping (nog aan te schaffen)
- Kodi mediaplayer
- KPN IPTV unit
- WiFi Ubiquiti Access point op PoE (tv kast --> overloop voor dekkingbovenverdieping/zolder) Nog aan te schaffen.
Op termijn nog hobbykamer en 2 kinderkamers nog IPTV en Kodiplayers bekabeld vanuit meterkast.
Nu zit ik met de vraag wat aan te schaffen van Ubiquiti aan 3x Access Points en wat aan 3x switches met PoE die out of the box werken met Access Point en IP camera?
WiFi dus zeker van Ubiquiti, maar de vraag of dit ook nodig/handig is voor de Switches? (via Controller misschien makkelijker te configgen.
Van de switch is wel belangrijk dat IGMP Snooping mogelijk is anders geen IPTV mogelijk.
Handig: Ja
Wanneer je er voorkeur voor hebt om alles uit 1 interface te kunnen bedienen/managen, dan zeker doen, als t goedkoper moet, dan zijn er ook andere alternatieven, maar die vereisen iets meer eigen inzet. Ik weet niet wat je allemaal voor devices hebt maar met de UAP-AC-Lite moet je voor thuisgebruik redelijk goed uitkomen.
Voor die switches zit ik vooral met de vraag of die correct werken met KPN IPTV. Zie dat het niet werkbaar is met USG.gastje01 schreef op vrijdag 2 maart 2018 @ 11:15:
[...]
Nodig: Nee
Handig: Ja
Wanneer je er voorkeur voor hebt om alles uit 1 interface te kunnen bedienen/managen, dan zeker doen, als t goedkoper moet, dan zijn er ook andere alternatieven, maar die vereisen iets meer eigen inzet. Ik weet niet wat je allemaal voor devices hebt maar met de UAP-AC-Lite moet je voor thuisgebruik redelijk goed uitkomen.
Weet wel dat RT N66U + Netgear goed werkt met KPN IPTV, maar dan is meer mijn vraag of NetGear PoE goed samen werkt met een UAP op PoE?
Want die switch is normaal 1x configureren en dan nauwelijks tot nooit meer naar kijken
Ik heb zelf geen KPN, maar ik heb niet heel lang geleden een 8-150w direct achter een experiabox gehangen met IPtv van KPN, dit werkt prima. (lees: ik heb tot heden geen klachten gehad dus ik ga er van uit dat alles nog werkt, mensen op locatie zijn niet technisch genoeg om hier zelf iets mee te doen)trekker22 schreef op vrijdag 2 maart 2018 @ 11:17:
[...]
Voor die switches zit ik vooral met de vraag of die correct werken met KPN IPTV. Zie dat het niet werkbaar is met USG.
Ik heb zelf in het verleden een netgear switch thuis gehad, deze is inmiddels vervangen voor een 16-150w omdat ik een gebrek had aan poorten. Hier waren veen Vlans op ingesteld, ik gebruikte alleen het PoE stuk en dat werkte prima.Weet wel dat RT N66U + Netgear goed werkt met KPN IPTV, maar dan is meer mijn vraag of NetGear PoE goed samen werkt met een UAP op PoE?
Want die switch is normaal 1x configureren en dan nauwelijks tot nooit meer naar kijken
Beide opties kunnen werken, t is net wat je er aan wilt instellen en of je er mee wil klooien. Er zijn zoals hier wel vaker langs komt wat problemen met de USG en IPTV van KPN, maar volgens mij zijn er ook mensen hier waarbij het wel prima werkt.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Waarom zou dat niet uitbreidbaar zijntrekker22 schreef op vrijdag 2 maart 2018 @ 10:53:
2 losse Engius Access Points
Bereik WiFi is matig en niet uitbreidbaar.
Als je een beter bereik wil plaats je gewoon nog meer accesspoints of verplaats je de huidige naar een betere plek
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Roamen icm iPhone werkt gewoon brak naar mijn idee... geen actief beheer vanuit de acces points...nero355 schreef op vrijdag 2 maart 2018 @ 17:45:
[...]
Waarom zou dat niet uitbreidbaar zijn
Als je een beter bereik wil plaats je gewoon nog meer accesspoints of verplaats je de huidige naar een betere plek
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Dat ligt eerder aan de iPhone dan aan de accesspointstrekker22 schreef op vrijdag 2 maart 2018 @ 17:47:
Roamen icm iPhone werkt gewoon brak naar mijn idee... geen actief beheer vanuit de acces points...
Verder beslist je client nog altijd of die overspringt naar een andere accesspoint of niet
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
[ Voor 10% gewijzigd door trekker22 op 02-03-2018 20:23 ]
WiFi ontvangst van iPhones is zo goed,trekker22 schreef op vrijdag 2 maart 2018 @ 17:47:
[...]
Roamen icm iPhone werkt gewoon brak naar mijn idee... geen actief beheer vanuit de acces points...
Wat werkt er volgens jou niet met KPN glasvezel? Als je de VoIP dienst van KPN niet nodig hebt kun je met een USG en UniFi switches de Experiabox volledig vervangen. En dan werkt IPTV perfect.trekker22 schreef op vrijdag 2 maart 2018 @ 11:17:
[...]
Voor die switches zit ik vooral met de vraag of die correct werken met KPN IPTV. Zie dat het niet werkbaar is met USG.
Weet wel dat RT N66U + Netgear goed werkt met KPN IPTV, maar dan is meer mijn vraag of NetGear PoE goed samen werkt met een UAP op PoE?
Want die switch is normaal 1x configureren en dan nauwelijks tot nooit meer naar kijken
Hier in een ongeveer even oud en ook goed geisoleerd huis met 1 x AC Pro al dekking in het hele huis. Had na slechte wifi ervaringen in ons vorige huis aanvankelijk 2 x AC Pro en 2 x in-wall gekocht, maar na installatie van de AC Pro en 1 van de in-walls had ik al volop signaal overal. De in-wall heb ik maar verplaatst naar de woonkamer, om max signaal en bereik te hebben in woonkamer en tuin maar de rest weer weggedaan. Echt tevreden met ubiquiti wifi. De in-wall trekt overigens 4w PoE en de AC Pro 4,4w. Dus met een 60w PoE switch kun je makkelijk 4 access points voeden.trekker22 schreef op vrijdag 2 maart 2018 @ 20:23:
Toch maar 3x poort PoE 60w switch en 3x acces point besteld.
Wil je toch nog Telefonie gebruiken, neem dan een Edgerouter dan kun je ETH2 Configureren voor de Experiabox die dan weer VoIP afhandelt voor telefonie.THM0 schreef op vrijdag 2 maart 2018 @ 21:23:
[...]
Wat werkt er volgens jou niet met KPN glasvezel? Als je de VoIP dienst van KPN niet nodig hebt kun je met een USG en UniFi switches de Experiabox volledig vervangen. En dan werkt IPTV perfect.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Kan ook met de USG..djkavaa schreef op vrijdag 2 maart 2018 @ 22:25:
[...]
Wil je toch nog Telefonie gebruiken, neem dan een Edgerouter dan kun je ETH2 Configureren voor de Experiabox die dan weer VoIP afhandelt voor telefonie.
Zal vast, maar nooit geprobeerd
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Die asus is ook handleiding voor en 3x switch / ap al prijzig zat😉djkavaa schreef op vrijdag 2 maart 2018 @ 23:08:
[...]
Zal vast, maar nooit geprobeerdAls jij dat getest hebt en 100% werkt.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
There I fixed it!THM0 schreef op vrijdag 2 maart 2018 @ 21:23:
Wat werkt er volgens jou niet met KPN glasvezel? Als je de VoIP dienst van KPN niet nodig hebt kun je met een USG en UniFi switches de Experiabox volledig vervangen. En dan werkt IPTV over het algemeen goed .
Als ik hier lees hoeveel problemen mensen ermee hebben of toch nog spontaan krijgen na een tijdje dan zou ik wat voorzichtiger zijn met dit soort uitspraken
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik zal de eerste zijn die toegeeft dat het bepaald niet eenvoudig is om het werkend te krijgen, met name omdat er geen GUI is voor de meeste zaken en je dus veel via de JSON file moet configureren. Maar als het eenmaal klopt is het gewoon stabiel. Wat vaak foutgaat is een wijziging van het gateway adres op het IPTV VLAN. Er zijn inmiddels scripts te vinden die dat automatisch aanpassen in de config van de USG.nero355 schreef op zaterdag 3 maart 2018 @ 00:56:
[...]
There I fixed it!
Als ik hier lees hoeveel problemen mensen ermee hebben of toch nog spontaan krijgen na een tijdje dan zou ik wat voorzichtiger zijn met dit soort uitspraken
Ik heb zonet de USG VPN video van Willy Howe gevolgd om een van netwerk te creëren.
alle settings zijn gemaakt, toch krijg ik geen verbinding.
Ik zie wel dat de pan Poor 1812 / 1813 standaard gebruikt, moet ik deze ook forwarden in de modem van mijn provider ?
Ik heb momenteel de DMZ op de modem ingeschakeld naar de wan-poort van de USG
is dit voldoende ?
Het interne netwerk is 192.168.1.1/24
het 2e vlan netwerk is 192.168.100.1/24
[ Voor 9% gewijzigd door grindal81 op 03-03-2018 14:21 ]
Zou voldoende moeten zijn, welke provider heb je.grindal81 schreef op zaterdag 3 maart 2018 @ 14:12:
Hoi iedereen,
Ik heb zonet de USG VPN video van Willy Howe gevolgd om een van netwerk te creëren.
alle settings zijn gemaakt, toch krijg ik geen verbinding.
Ik zie wel dat de pan Poor 1812 / 1813 standaard gebruikt, moet ik deze ook forwarden in de modem van mijn provider ?
Ik heb momenteel de DMZ op de modem ingeschakeld naar de wan-poort van de USG
is dit voldoende ?
Het interne netwerk is 192.168.1.1/24
het 2e vlan netwerk is 192.168.100.1/24
Kan ook zijn dat ze de poorten niet toestaan om te gebruiken bij DMZ / Port Forward.
Werken http / https poorten (80 / 443) wel van buiten naar binnen bijvoorbeeld.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
andere poorten werken wel bv voor acces naar mijn Synology nas op 5000, etc...djkavaa schreef op zaterdag 3 maart 2018 @ 14:52:
[...]
Zou voldoende moeten zijn, welke provider heb je.
Kan ook zijn dat ze de poorten niet toestaan om te gebruiken bij DMZ / Port Forward.
Werken http / https poorten (80 / 443) wel van buiten naar binnen bijvoorbeeld.
Heb ook eens geprobeerd om via mijn interne mac verbinding te maken maar ook dit lukt niet
als "server adres" moet ik het ip van de USG ingeven 192.168.1.1 of van het nieuwe netwerk namelijk 192.168.100.1 ?
In je Modem zet je het Adres van de USG wat je op de WAN Interface krijgt van het Modem.grindal81 schreef op zaterdag 3 maart 2018 @ 16:39:
[...]
andere poorten werken wel bv voor acces naar mijn Synology nas op 5000, etc...
Heb ook eens geprobeerd om via mijn interne mac verbinding te maken maar ook dit lukt niet
als "server adres" moet ik het ip van de USG ingeven 192.168.1.1 of van het nieuwe netwerk namelijk 192.168.100.1 ?
Dus dat kan als jou modem DHCP uit deelt op 192.169.100.x dan kan dat dus 192.168.100.30 zijn voor je USG als voorbeeld.
Daar zet je dan dus je DMZ op.
Het kan ook zijn dat als je nog Port Forwards hebt in je modem. Dat je die eruit moet halen voordat DMZ kan / gaat werken. Zal niet te eerste keer zijn dat ik dat zie / mee maak. Raar maar waar.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
enkel dmz staat op, alle port forwarding staat uit "Telenet provider"
modem geeft adres aan USG 192.168.0.3
Intern heeft de USG 192.168.1.1 voor het standaard netwerk
en nu dus ook een VPN adres 192.168.100.1
toch lukt het me niet te verbinden... ook niet vanuit het interne netwerk 192.168.1.xxx
Maak voor de zekerheid de port forwards naar de USG toe vanuit het Telenet ding.grindal81 schreef op zaterdag 3 maart 2018 @ 17:10:
hmmz
enkel dmz staat op, alle port forwarding staat uit "Telenet provider"
modem geeft adres aan USG 192.168.0.3
Intern heeft de USG 192.168.1.1 voor het standaard netwerk
en nu dus ook een VPN adres 192.168.100.1
toch lukt het me niet te verbinden... ook niet vanuit het interne netwerk 192.168.1.xxx
UDP poorten 500, 1701 en 4500.
U+
Volgens Ubiquiti zou het in de beta 5.8.x versie zitten maar ik kan het niet vinden
Heb je toevallig upnp aanstaan op de USG? Het kan zijn dat een ander device die poorten claimed namelijk.grindal81 schreef op zondag 4 maart 2018 @ 10:14:
geen succesmet de ud poort 500/1701 en 4500 te forwarden
Pas vanaf 5.8.4 toch?Jan-man schreef op zondag 4 maart 2018 @ 10:49:
Iemand hier die de laatste beta software draait en de usg pro 4 heeft ? Is daar de optie om de gbic/wan als lan poort in te zetten ?.
Volgens Ubiquiti zou het in de beta 5.8.x versie zitten maar ik kan het niet vinden.
[ Voor 39% gewijzigd door Jeroen_ae92 op 04-03-2018 10:58 ]
U+
Kabelmodem (telenet) geeft een ip aan de USG: 192.168.0.3
Firewall staat uit, upnp uit, dmz = 192.168.0.3, blok gefragmenteerde ip pakketen = uit
port forwarding naar 192.168.0.3: poort 500 / 4500 / 1701 UDP staat actief
USG SETTINGS
Versie 5.6.29
Home networks: 192.168.1.1/24
VPN L2TP: 192.168.100.1/29. => remote user vpn / L2TP/names server : manual /
USG - static routes => geen
USG - firewall => staan een aantal automatisch ingevulde regels
USG - Port forwarding => staan een aantal poorten voor connectie naar mijn nas, poorten liggen allen boven de 5000 reeks, met uitzondering van 443
USG - Radius 3 - layer Two Tunnel Protocol (L2TP) + IPv4 / VLAN niet gebruikt
Server = on, auth.port: 1812, Accounting port: 1813, tunneled reply "on"
UPNP staat"UIT"
op mijn mac staat de firewall uit
- sessie opties: alle 3 aangevinkt (vertuur alle verkeer via vpn)
- TCP/IP: configureer via "PPP" / IPV6 : "automatisch"
- DNS = blanco
- proxy = blanco
Wat kan ik mogelijk nog nakijken?
192.168.0.x/24
192.168.1.x/24
192.168.100.x/24
zijn 3 verschillende netwerken, die praten niet automagisch met elkaar en iemand/iets zal moeten vertellen welk path er genomen moet worden.
op je USG: show ip route.
Welke instellingen heb je staan bij bij je vpn login gebruiker in de radius server.grindal81 schreef op zondag 4 maart 2018 @ 11:48:
Nog even een update van de configuratie:
Kabelmodem (telenet) geeft een ip aan de USG: 192.168.0.3
Firewall staat uit, upnp uit, dmz = 192.168.0.3, blok gefragmenteerde ip pakketen = uit
port forwarding naar 192.168.0.3: poort 500 / 4500 / 1701 UDP staat actief
USG SETTINGS
Versie 5.6.29
Home networks: 192.168.1.1/24
VPN L2TP: 192.168.100.1/29. => remote user vpn / L2TP/names server : manual /
USG - static routes => geen
USG - firewall => staan een aantal automatisch ingevulde regels
USG - Port forwarding => staan een aantal poorten voor connectie naar mijn nas, poorten liggen allen boven de 5000 reeks, met uitzondering van 443
USG - Radius 3 - layer Two Tunnel Protocol (L2TP) + IPv4 / VLAN niet gebruikt
Server = on, auth.port: 1812, Accounting port: 1813, tunneled reply "on"
UPNP staat"UIT"
op mijn mac staat de firewall uit
- sessie opties: alle 3 aangevinkt (vertuur alle verkeer via vpn)
- TCP/IP: configureer via "PPP" / IPV6 : "automatisch"
- DNS = blanco
- proxy = blanco
Wat kan ik mogelijk nog nakijken?
Inde default radius moet je aangeven dat aangemaakte gebruiker gebruikt maakt van het juiste tunnel protocol.
En wat zijn je vpn verbindings instellingen in Windows? Zorg dat je MS-CHAP v2 aan hebt gevinkt deze staat standaart uit in Windows.
[ Voor 5% gewijzigd door xbeam op 04-03-2018 12:18 ]
Lesdictische is mijn hash#
U+
Geeft dat ook de radius login weer?Jeroen_ae92 schreef op zondag 4 maart 2018 @ 12:11:
En wat is de output van show vpn waarvan je de usernames en passwords even moet anonimiseren.
De usg maakt gebruikt van de ingebouwde radius server voor de vpn login accounts.
Lesdictische is mijn hash#
Ik heb een domein geregistreerd staan en wil via een sub domein de unifi controller benaderen ipv op ip adres. Denk dan aan https://controller.domeinnaam.nl. Moet je hier nog wat voor instellen op de controller? Domeinnaam is aangemaakt en is vanaf mijn pc te pingen maar krijg geen antwoord van de controller als ik erheen surf met m`n browser. In de portforwarding staat alles juist ingesteld voor zover ik weet, anders is ie ook niet te pingen lijkt me?
Zie ik iets over het hoofd?
"Sommige mensen zeggen dat ik gek ben, maar gekken horen toch thuis in het gekkenhuis, of ben ik nou gek??"
Het poort nummer 8443the_cyberspace schreef op zondag 4 maart 2018 @ 12:18:
Misschien een hele domme vraag. Maar wat ik graag zou willen:
Ik heb een domein geregistreerd staan en wil via een sub domein de unifi controller benaderen ipv op ip adres. Denk dan aan https://controller.domeinnaam.nl. Moet je hier nog wat voor instellen op de controller? Domeinnaam is aangemaakt en is vanaf mijn pc te pingen maar krijg geen antwoord van de controller als ik erheen surf met m`n browser. In de portforwarding staat alles juist ingesteld voor zover ik weet, anders is ie ook niet te pingen lijkt me?
Zie ik iets over het hoofd?
Https://controller.domein.nl:8443
https://help.ubnt.com/hc/...18506997-UniFi-Ports-Used
Lesdictische is mijn hash#
"Sommige mensen zeggen dat ik gek ben, maar gekken horen toch thuis in het gekkenhuis, of ben ik nou gek??"
Dus je domein naam heeft een extern ip ? Wil je hem benaderen op domeinnaam of op externe ip ?the_cyberspace schreef op zondag 4 maart 2018 @ 12:18:
Misschien een hele domme vraag. Maar wat ik graag zou willen:
Ik heb een domein geregistreerd staan en wil via een sub domein de unifi controller benaderen ipv op ip adres. Denk dan aan https://controller.domeinnaam.nl. Moet je hier nog wat voor instellen op de controller? Domeinnaam is aangemaakt en is vanaf mijn pc te pingen maar krijg geen antwoord van de controller als ik erheen surf met m`n browser. In de portforwarding staat alles juist ingesteld voor zover ik weet, anders is ie ook niet te pingen lijkt me?
Zie ik iets over het hoofd?
Je kunt niet vanuit je LAN naar je externe IP.
Daar heb je iets van een loopback voor nodig (ook wel een masquerade gateway genoemd). Je router zal hiermee intern routeren.
Wellicht is het makkelijker om je hostfile aanpassen met daar je externe + local ip erin.
https://localhost:8443 werkt dat wel in de browser van de controller/server?the_cyberspace schreef op zondag 4 maart 2018 @ 12:25:
Vergeten te vermelden maar heb de controller via https://controller.domeinnaam.nl of https://controller.domeinnaam.nl:8443 geprobeerd te bereiken maar zonder resultaat. Ook poort 8843 ipv 8443 geprobeerd.
ver heb je poort 8443 openstaan op de server ?
Lesdictische is mijn hash#
Heb ook de ubiquiti software draaien voor ip cam`s en dat is via die weg wel netjes te bereiken met een sub domein. Het lijkt mij dus ergens een instelling te zijn op de controller.
"Sommige mensen zeggen dat ik gek ben, maar gekken horen toch thuis in het gekkenhuis, of ben ik nou gek??"
Daarom de vraag kan je de controller benaderen vanaf de server zelf (local host) zo niet dan draait de controller software niet. Lukt dat wel dan staan waarschijnlijk de porten in de firewall van je locale server dicht.the_cyberspace schreef op zondag 4 maart 2018 @ 12:40:
Zou de controller graag extern willen benaderen door de domeinnaam, die staat ingesteld naar mijn ipadres en via portforwarding stuur ik em door naar het juiste interne ip.
Heb ook de ubiquiti software draaien voor ip cam`s en dat is via die weg wel netjes te bereiken met een sub domein. Het lijkt mij dus ergens een instelling te zijn op de controller.
Lesdictische is mijn hash#
Ik heb op poorten 6 & 7 twee HP-switches (laten we die HP1 en HP2 noemen) aangesloten. Op switch HP1 zijn 2 VLAN’s (VLAN 10 & 20) gedefinieerd. Dat was niet een issue omdat de apparaten in die VLAN’s alleen met apparaten in hetzelfde VLAN (op dezelfde switch) hoefden te communiceren. Ik hoefde dus niks op de ER-Pro 8 te regelen.
Nu wil ik op switch HP2 ook een VLAN 10 aanmaken en die moet (zonder routen) communiceren met het bestaande VLAN 10 op switch HP1. Is dit uberhaupt mogelijk? Of moet ik dan een derde VLAN op HP2 aanmaken en routen tussen dat nieuwe VLAN en VLAN 10?
De officiele manier schijnt te zijn om de HP’s in serie te zetten en dan maar eentje op de ER-Pro aan te sluiten. Maar dan moet ik nieuwe kabels leggen tussen de switches. Liever los ik het op de ER-Pro op.
hmm... via de web-interface zie ik niet direct een mogelijkheid voor "show ip route"...z1rconium schreef op zondag 4 maart 2018 @ 12:01:
[...]
192.168.0.x/24
192.168.1.x/24
192.168.100.x/24
zijn 3 verschillende netwerken, die praten niet automagisch met elkaar en iemand/iets zal moeten vertellen welk path er genomen moet worden.
op je USG: show ip route.
ik veronderstel dat dit dan via "console" of iets telnet achtigs moet opgevraagd worden?
géén flauw idee hoe ik dit voor elkaar moet krijgen op een mac....
Bij de VPN Users, heb ik een nieuwe user aangemaakt, welke het type L2TP gebruikt en IPv4.xbeam schreef op zondag 4 maart 2018 @ 12:10:
[...]
Welke instellingen heb je staan bij bij je vpn login gebruiker in de radius server.
Inde default radius moet je aangeven dat aangemaakte gebruiker gebruikt maakt van het juiste tunnel protocol.
En wat zijn je vpn verbindings instellingen in Windows? Zorg dat je MS-CHAP v2 aan hebt gevinkt deze staat standaart uit in Windows.
verbinding loopt via Mac os & Android telefoon
Nee, die geeft dat niet weer... Vermoed ik want ik heb de USG niet aangesloten om te testen.xbeam schreef op zondag 4 maart 2018 @ 12:14:
[...]
Geeft dat ook de radius login weer?
De usg maakt gebruikt van de ingebouwde radius server voor de vpn login accounts.
Het zou wel kunnen als je eth6 vif 10 en eth7 vif 10 (eth6.10 en eth7.10) in een bridge verwerkt. Maar een bridge is een software feature en heeft dus een aanzienlijke performance impact op die interfaces.downtime schreef op zondag 4 maart 2018 @ 14:17:
Kun je op een ER-Pro 8 ook een VLAN op verschillende Ethernet poorten aansluiten?
Ik heb op poorten 6 & 7 twee HP-switches (laten we die HP1 en HP2 noemen) aangesloten. Op switch HP1 zijn 2 VLAN’s (VLAN 10 & 20) gedefinieerd. Dat was niet een issue omdat de apparaten in die VLAN’s alleen met apparaten in hetzelfde VLAN (op dezelfde switch) hoefden te communiceren. Ik hoefde dus niks op de ER-Pro 8 te regelen.
Nu wil ik op switch HP2 ook een VLAN 10 aanmaken en die moet (zonder routen) communiceren met het bestaande VLAN 10 op switch HP1. Is dit uberhaupt mogelijk? Of moet ik dan een derde VLAN op HP2 aanmaken en routen tussen dat nieuwe VLAN en VLAN 10?
De officiele manier schijnt te zijn om de HP’s in serie te zetten en dan maar eentje op de ER-Pro aan te sluiten. Maar dan moet ik nieuwe kabels leggen tussen de switches. Liever los ik het op de ER-Pro op.
[ Voor 64% gewijzigd door Jeroen_ae92 op 04-03-2018 16:30 ]
U+
Wat ik zonet heb getracht... ik heb mijn "extern" ip adres van de kabelmodem in de VPN config op mijn mac ingegeven bij "server adres" en plots werkte de verbinding ?? :-)
is dit dan correct ?
bij "wifi" geeft hij een intern adres weer: 192.168.1.133
bij "VPN" geeft hij "status: verbonden", IP-adres: 192.168.100.1
bij "serveeradres" 94.226.***.***" wat mijn extern modem adres is.
is dit correct?
2e vraag... door dit te activeren... wat win ik er mee?
Hoe verloopt de data nu vanuit mijn Mac naar andere toestellen binnen mijn netwerk ?
Hoe verloopt de data nu vanuit mijn Mac naar bv: internet / web-pagina's?
Heel het "VPN" gebeuren is voor mij wat nieuw, maar dat merk je misschien wel aan bovenvernoemde vragen ;-)
De controller draait want die is bereikbaar op ipadres. Vind het dan vreemd als de poort dicht zou zitten.xbeam schreef op zondag 4 maart 2018 @ 13:16:
[...]
Daarom de vraag kan je de controller benaderen vanaf de server zelf (local host) zo niet dan draait de controller software niet. Lukt dat wel dan staan waarschijnlijk de porten in de firewall van je locale server dicht.
Heb de domeinnaam voor de controller op dezelfde manier in de portforwarding staan als de domeinnaam voor de ip cam`s, dat is alleen poort 7443 ipv 8443, ip is hetzelfde aangezien ze beide op dezelfde server draaien.
"Sommige mensen zeggen dat ik gek ben, maar gekken horen toch thuis in het gekkenhuis, of ben ik nou gek??"
In de controller hoef je geen domeinnaam in te stellen maar mag uiteraard wel. Is het niet zo dat je een browser gebruikt die ongeldige certificaten wiegert en daardoor de pagina niet laat zien?the_cyberspace schreef op zondag 4 maart 2018 @ 17:56:
[...]
De controller draait want die is bereikbaar op ipadres. Vind het dan vreemd als de poort dicht zou zitten.
Heb de domeinnaam voor de controller op dezelfde manier in de portforwarding staan als de domeinnaam voor de ip cam`s, dat is alleen poort 7443 ipv 8443, ip is hetzelfde aangezien ze beide op dezelfde server draaien.
U+
Bedankt voor je reactie. Aanzienlijke performance impact is niet goed. Dit is net die ene connectie waar ik maximale performance wil halen.Jeroen_ae92 schreef op zondag 4 maart 2018 @ 16:29:
[...]
Het zou wel kunnen als je eth6 vif 10 en eth7 vif 10 (eth6.10 en eth7.10) in een bridge verwerkt. Maar een bridge is een software feature en heeft dus een aanzienlijke performance impact op die interfaces.
Een workaround zou misschien zijn om er een extra switch als backbone tussen te zetten maar dat is weer een kostenpost en een stroomvreter erbij.
Waarom zo moeilijk doen.. gewoon een trunk tussen die 2 switches maken en alle vlan’s tagged daarover heen sturen. Afhankelijk van het type switch zou deze zelf het routeerwerk kunnen overnemen van de edgerouter. Of althans, de routing tussen de vlan’s dan. Tenzij je hier weer moeilijke regels voor wilt hebben, want dan is het beter om in de Edgerouter te laten.downtime schreef op zondag 4 maart 2018 @ 18:37:
[...]
Bedankt voor je reactie. Aanzienlijke performance impact is niet goed. Dit is net die ene connectie waar ik maximale performance wil halen.
Een workaround zou misschien zijn om er een extra switch als backbone tussen te zetten maar dat is weer een kostenpost en een stroomvreter erbij.
U+
UNMS is enkel monitoring / management als alles eenmaal ingesteld is.angeliinnoo schreef op zondag 4 maart 2018 @ 19:28:
Ik overweeg om een EdgeRouter 4 aan te schaffen, vergt het veel netwerk kennis om te configureren of is het makkelijker geworden met UNMS?
Je zult alsnog aardig wat kennis te hebben om hem in te stellen.
Het is geen huis tuin en keuken routertje.
Overigens is de Edgerouter 4 nog niet leverbaar.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Hangt er van af wat je wil. Er zit een wizard in die je een goede basis geeft. Voor WAN en LAN dan want als je vlans, iptv etc bij wilt hebben, dan vergt het iets meer effort.angeliinnoo schreef op zondag 4 maart 2018 @ 19:28:
Ik overweeg om een EdgeRouter 4 aan te schaffen, vergt het veel netwerk kennis om te configureren of is het makkelijker geworden met UNMS?
U+
Dit topic is gesloten.
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.