[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 2 Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 70 ... 101 Laatste
Acties:
  • 707.396 views

Acties:
  • 0 Henk 'm!

  • OsiriS.nl
  • Registratie: April 2005
  • Laatst online: 12-09 14:10
RobertMe schreef op vrijdag 27 april 2018 @ 08:58:
[...]

Het beste kun je dan op het forum kijken. Daar vindt je zowel de reacties van andere gebruikers met die firmware als de link naar de blogpost met daarin de download URLs. Deze URL kun je vervolgens in de controller bij het apparaat opgeven om te installeren om bv weer een downgrade te doen.
Thanks, die URL heb ik gelijk gebookmarked. Volgende keer eerst even daar kijken! _/-\o_

Acties:
  • 0 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:44
Ik heb een AC-PRO remote opgehangen en die eerst geconfigureerd met een laptop. (controller op laptop geinstalleerd en dat werkt allemaal)
Nu heb ik op een andere locatie waar een controller hangt poort 8080 open gezet en het inform command gegeven maar hij wil niet connecten :

Ik heb overal versie : 3.9.27.8537
SSH username/password is overal hetzselfde

UniFi# info

Model: UAP-AC-Pro-Gen2
Version: 3.9.27.8537
MAC Address: 78:8a:20:4b:d1:3f
IP Address: 192.168.2.1
Hostname: AMS-GRND
Uptime: 1078 seconds

Status: Decrypt Error (http://X.X.X.X:8080/inform)


Iemand enig idee wat er mis gaat ?
Heel even zegt ie CONNECTED maar daarna komt ie terug met de decrypt error.
Ik draai op de controller 5.7.20

Acties:
  • 0 Henk 'm!
Verwijderd schreef op vrijdag 27 april 2018 @ 08:54:
Ik heb nu de controller software geinstalleerd in een docker image op mij RP3. Keurig op het host-netwerk. Hoe zorg ik er voor dat hij de USG en mij AP vindt?
Je hebt de controller neem ik aan eerst ergens anders geïnstalleerd, en nu een nieuwe controller op die RPi gezet? Je kunt dan inderdaad de apparaten niet 'over nemen' omdat deze al gekoppeld zijn aan die andere controller. Wat je wel kunt doen is van de oude controller een backup maken, op de RPi even helemaal opnieuw beginnen, en dan in de eerste stap(pen) van de setup aangeven dat je vanaf een backup wilt beginnen.

En als je voorheen een set-inform hebt gedaan op de hardware zul je dat nu nog eens moeten herhalen met het nieuwe IP adres.

Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

Is het inderdaad zo dat als je eenmaal een set-inform hebt gedaan, dat je bij een migratie naar een ander IP altijd weer een set-inform moet doen?

En kijken de devices anders naar waar de UniFi controller zit volgens de DHCP-server?

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • jacovn
  • Registratie: Augustus 2001
  • Laatst online: 14-09 12:04
tcviper schreef op vrijdag 27 april 2018 @ 08:38:
[...]


Ik verwacht dit pas rond juni/juli in NL om eerlijk te zijn ;)
Een gateway van $2500 is wel een beetje veel, maar ja als je gigabit snelheden wilt en meer dan een wordt het logischerwijs duurder.

Een tussen model met 1 GE poorten die ook met IDS/IPS een 1 GE throughput heeft zou wel iets zijn..

8x330 NO12.5°, 8x330 ZW12.5°, 8x350 ZW60°, 8x325 NO10°, SE8K, P500. 6x410 ZW10° Enphase


Acties:
  • +1 Henk 'm!
gday schreef op vrijdag 27 april 2018 @ 09:30:
Is het inderdaad zo dat als je eenmaal een set-inform hebt gedaan, dat je bij een migratie naar een ander IP altijd weer een set-inform moet doen?

En kijken de devices anders naar waar de UniFi controller zit volgens de DHCP-server?
Correct. De standaard inform url is op basis van het unifi domein en dat wordt dan verzorgt door de Controller. Als je zelf een set-inform doet op basis van een IP adres zul je dus ook zelf zorg ervoor moeten dragen dat de inform URL klopt.
jacovn schreef op vrijdag 27 april 2018 @ 09:45:
Een tussen model met 1 GE poorten die ook met IDS/IPS een 1 GE throughput heeft zou wel iets zijn..
Er werd gewerkt aan een UniFi variant van de EdgeRouter 4, onder de waarschijnlijke naam USG-HD-4. Echter is deze tijdelijk in de ijskast gezet om de USG-XG op orde te krijgen. Nu de USG-XG de verkoop in gaat heb je dus kans dat het werk hieraan weer wordt opgepakt en je binnen nu en een aantal maanden deze in de beta store ziet verschijnen. Maar persoonlijk verwacht ik niet dat je deze nog dit jaar in de winkels hoeft te verwachten.

Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
OsiriS.nl schreef op vrijdag 27 april 2018 @ 08:40:
[...]


Ja je hebt gelijk, typo, ik zit nu op 3.9.27.8537.
Ik had eigenlijk wel de stiekeme hoop dat er geen bugs in zouden zitten...
Ik heb nog nooit gedowngrade maar ik neem aan dat het een kwestie is van de juiste firmware van hun website downloaden en die handmatig via de controller in de UAP laden? Ik heb daar wel een stukje interface voor gezien in de controller. Of zijn er makkelijkere manieren om terug te gaan naar mijn oude versie?

En hoe zit het met de controller software is het verstandig om deze ook te updaten? In het algemeen ben ik altijd van het up-to-date houden van alles. Is dat bij Unifi dan niet zo verstandig? Of is het altijd even trail-and-error?

Hoe weet ik, voor de volgende keer, of een update geen/weinig bugs bevat? Kan ik dat ergens nalezen?
@RobertMe geeft al een goede tip door op de community te kijken naar de reacties van anderen die de upgrade al gedaan hebben. Hoewel het over het algemeen natuurlijk goed is om je software en firmware bijgewerkt te houden, is het soms verstandig om net wat langer op een stabiele versie te blijven.

Downgraden van de firmware is eenvoudig. Hier staat een instructie hoe je dat via de UniFi Controller kunt doen: https://help.ubnt.com/hc/...-of-a-UniFi-Device#change. Ik gebruik zelf versie 5.6.37, dat is de "long term support" versie, die stabiel is, maar niet de allerlaatste features bevat. Wil je dat wel, met de eventuele kans op de aanwezigheid van een aantal kleine bugs her en der, dan pak je de laatste "stable" versie van de 5.7 branch (op dit moment 5.7.23).

Acties:
  • 0 Henk 'm!

  • jacovn
  • Registratie: Augustus 2001
  • Laatst online: 14-09 12:04
RobertMe schreef op vrijdag 27 april 2018 @ 10:29:
[...]

Er werd gewerkt aan een UniFi variant van de EdgeRouter 4, onder de waarschijnlijke naam USG-HD-4. Echter is deze tijdelijk in de ijskast gezet om de USG-XG op orde te krijgen. Nu de USG-XG de verkoop in gaat heb je dus kans dat het werk hieraan weer wordt opgepakt en je binnen nu en een aantal maanden deze in de beta store ziet verschijnen. Maar persoonlijk verwacht ik niet dat je deze nog dit jaar in de winkels hoeft te verwachten.
We zien wel, heb nu een USG pro dus die voldoet wel. Had eerst 500/500 van KPN, terug gegaan naar 100/100 dus dan doet IPS het wel. Maar zien of 500/500 het met usenet download ook nog doet.
Als het met 250 mbps ophoudt kan ik naar een 200/200 gaan tegenwoordig.

8x330 NO12.5°, 8x330 ZW12.5°, 8x350 ZW60°, 8x325 NO10°, SE8K, P500. 6x410 ZW10° Enphase


Acties:
  • 0 Henk 'm!

Verwijderd

RobertMe schreef op vrijdag 27 april 2018 @ 09:25:
[...]

Je hebt de controller neem ik aan eerst ergens anders geïnstalleerd, en nu een nieuwe controller op die RPi gezet? Je kunt dan inderdaad de apparaten niet 'over nemen' omdat deze al gekoppeld zijn aan die andere controller. Wat je wel kunt doen is van de oude controller een backup maken, op de RPi even helemaal opnieuw beginnen, en dan in de eerste stap(pen) van de setup aangeven dat je vanaf een backup wilt beginnen.

En als je voorheen een set-inform hebt gedaan op de hardware zul je dat nu nog eens moeten herhalen met het nieuwe IP adres.
Ja. Ik draai nu twee controllers. Eéntje op mijn mac, die ik opstart als ik hem nodig heb. Dat is irritant, dus vandaar deze move.

Ik zie de apparaten uberhaupt niet nu, dat is dan correct toch? De nieuwe controller opent met deze twee meldingen:

• Please connect a UniFi Security Gateway to enable the historical Latency and Throughput Charts.
• Please connect at least one UniFi Access Point to enable the channel charts.

set-inform heb ik nooit gedraaid.

Ik ga nu kijken wat er gebeurt als ik hem opnieuw initialiseer vanaf een backup. Thanks!

Edit: OK dat was een stuk simpeler dan ik dacht. De nieuwe controller werkt! Dank voor de tips!

[ Voor 3% gewijzigd door Verwijderd op 27-04-2018 11:22 ]


Acties:
  • 0 Henk 'm!

  • DoD Cerberus
  • Registratie: Februari 2001
  • Laatst online: 26-06 21:49

DoD Cerberus

blabla!

Heb al wat rondgezocht hier en via google, maar kreeg niet echt de bevestiging die ik zoek.
Ik krijg in mn nieuwe huis glasvezel van kpn incl tv.
Wil nu achter de KPN modem een tweetal AC Pro's hangen met op de extra poort van de AC pro de tv-decoder.

Kan iemand me vertellen of dit gaat werken?

"From this day to the ending of the world, But we in it shall be remembered -- We few, we happy few, we band of brothers."


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

De tweede poort op een Pro staat geswitcht met de eerste poort. Is dus geen probleem. Bedenk wel dat je de beste resultaten behaalt door de UAP aan het plafond te bevestigen (maar dat is gewoon een tip).

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Omisys
  • Registratie: Oktober 2010
  • Laatst online: 12-09 15:24
Ik ben bezig om mijn experiabox te vervangen door een USG. Internet heb ik werkend, TV niet. Het lijkt erop dat dat komt door de configuratie die ik op de controller heb gedaan.

Ik gebruik de config van https://github.com/basmeerman/unifi-usg-kpn, heb deze in de sites/default folder gezet van mijn docker container. Mac adres vervangen en het subnet op 192.168.2.253/24 gezet. Het lijkt erop alsof de USG de config.gateway.json niet overneemt.

Als ik ook probeer show dhcp client leases te runnen wordt er niks gereturned. Ben ik iets vergeten aan te passen?

Ook als ik het volgende run:

sudo su
r_ip=$(show dhcp client leases | grep router | awk '{ print $3 }');
iptv_static=$(echo "Route 213.75.112.0/21 next-hop $r_ip")
echo -e "$iptv_static"
exit

Wordt er Route 213.75.112.0/21 next-hop uitgeprint, maar geen nieuw adres.

Ook als ik show ip multicast interfaces typ, staat er no IGMP-Proxy configured terwijl dat wel in de config file staat.

[ Voor 25% gewijzigd door Omisys op 27-04-2018 16:25 ]


Acties:
  • 0 Henk 'm!
Omisys schreef op vrijdag 27 april 2018 @ 16:21:
Ik ben bezig om mijn experiabox te vervangen door een USG. Internet heb ik werkend, TV niet. Het lijkt erop dat dat komt door de configuratie die ik op de controller heb gedaan.

Ik gebruik de config van https://github.com/basmeerman/unifi-usg-kpn, heb deze in de sites/default folder gezet van mijn docker container. Mac adres vervangen en het subnet op 192.168.2.253/24 gezet. Het lijkt erop alsof de USG de config.gateway.json niet overneemt.

Als ik ook probeer show dhcp client leases te runnen wordt er niks gereturned. Ben ik iets vergeten aan te passen?

Ook als ik het volgende run:

sudo su
r_ip=$(show dhcp client leases | grep router | awk '{ print $3 }');
iptv_static=$(echo "Route 213.75.112.0/21 next-hop $r_ip")
echo -e "$iptv_static"
exit

Wordt er Route 213.75.112.0/21 next-hop uitgeprint, maar geen nieuw adres.

Ook als ik show ip multicast interfaces typ, staat er no IGMP-Proxy configured terwijl dat wel in de config file staat.
Zelf geen ervaring met die configs voor KPN etc. Maar, een long shot, heb je al een reprovision gedaan? Deze file wordt alleen opgepakt tijdens een provision, en dus niet automatisch na het aanmaken van de file.

Een provision kun je doen door in de controller de device properties te openen => Config => Manage device => Provision. (Daarnaast wordt een provision dan gedaan als je instellingen die de USG betreffen doet in de controller, maar dan moet je dus echt aanpassingen gaan doen, dus even op het Provision knopje duwen is uiteraard makkelijker)

Acties:
  • 0 Henk 'm!

  • Omisys
  • Registratie: Oktober 2010
  • Laatst online: 12-09 15:24
Ja, heb al meerdere malen een provision gedaan, en reboots. Zou er bij Routes in de controller ook niet de static route bij moeten komen? Die zie ik namelijk ook niet

Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
Vaak als ik aan t downloaden (KPN Glasvezel 500mbit) ben van usenet dan reboot de USG ineens (heartbeat missed), iemand ervaring mee hoe dit te voorkomen is :?

Acties:
  • 0 Henk 'm!
Omisys schreef op vrijdag 27 april 2018 @ 17:10:
Ja, heb al meerdere malen een provision gedaan, en reboots. Zou er bij Routes in de controller ook niet de static route bij moeten komen? Die zie ik namelijk ook niet
Dan weet ik het helaas ook niet. Zoals gezegd heb ik zelf geen ervaring met IPTV, dsl/glas etc. (Ziggo hier).
Cartman! schreef op vrijdag 27 april 2018 @ 17:37:
Vaak als ik aan t downloaden (KPN Glasvezel 500mbit) ben van usenet dan reboot de USG ineens (heartbeat missed), iemand ervaring mee hoe dit te voorkomen is :?
Weet je zeker dat hij reboot? Volgens mij stuurt de hardware elke minuut een heartbeat naar de controller. Het zou mij dan ook niks verbazen dat door de hoge load van het downloaden deze heartbeat of niet of vertraagd verstuurd wordt of niet of vertraagd aankomt.

Zolang de USG gewoon blijft draaien lijkt mij dat niet echt een probleem. Als het echt reboots zijn is dat zeker apart.

Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
RobertMe schreef op vrijdag 27 april 2018 @ 17:55:
Weet je zeker dat hij reboot? Volgens mij stuurt de hardware elke minuut een heartbeat naar de controller. Het zou mij dan ook niks verbazen dat door de hoge load van het downloaden deze heartbeat of niet of vertraagd verstuurd wordt of niet of vertraagd aankomt.

Zolang de USG gewoon blijft draaien lijkt mij dat niet echt een probleem. Als het echt reboots zijn is dat zeker apart.
In de Unifi log staat ook "router was restarted" en m'n internet ligt er n paar minuten uit dan :{

Acties:
  • 0 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 27-08 17:09

BushWhacker

developer

OsiriS.nl schreef op vrijdag 27 april 2018 @ 07:51:
Sinds ik mijn UAP's heb geüpdate 2 dagen geleden ( naar 3.9.8537) heb ik problemen met wifi.
Mijn musiccast wifi speakers lijken geen op adres meer te krijgen (169.x.x.x). En ze zijn niet meer bereikbaar via de app. Tevens geeft mijn partner aan dat haar wifi signaal sinds 2 dagen afentoe wegvalt. Dan krijgt ze de melding kan geen ip adres krijgen. Verbindt ze handmatig opnieuw en dan gaat het goed...

Iemand enig idee waar ik dit moet zoeken?

Mijn netwerk bestaat vooral uit een USG, een unifi switch, enkele UAP's en nog wat domme Netgear switches..
Heb je toevallig 'fast roaming' aan staan?
Daarmee had ik ook problemen om de Chromecast te vinden.

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • Omisys
  • Registratie: Oktober 2010
  • Laatst online: 12-09 15:24
Blijkt dat de rechten verkeert stonden op de json file waardoor deze niet ingelezen kon worden, dom. Heb het heel even aan de gang gehad, alleen nu het volgende probleem: De WAN settings worden constant terug gezet naar DHCP ipv PPPoE. Als ik het dan weer terug aanpas in de GUI gaat hij gelijk weer provisionen en weer terug naar DHCP.

Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

@Omisys Dat probleem is heel vaak besproken in dit topic. Even goed zoeken. ;)

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • hb96
  • Registratie: Januari 2013
  • Niet online
Meer mensen die hun EgeRouter Lite 3 hebben draaien op versie 1.10.1?
Hoe gaat dit i.c.m. met KPN glasvezel met het gebruik van internet en IPTV?

Zit te overwegen om deze te installeren, al is de huidige versie 1.9.1.1 stabiel op dit moment.

Acties:
  • 0 Henk 'm!

  • BasvanS
  • Registratie: Juli 2001
  • Laatst online: 02:01
Sinds ik enkele dagen geleden Surveillance Station van mijn NAS heb gegooid is de mijn Ubiquity G3 dome, die standalone als babycam dient, blauw gaan knipperen. We kijken altijd via een app op de telefoon, of via een directe link in het internet netwerk (192.168...). De vraag is nu: Hoe krijg ik dat knipperende ledje uit?

Acties:
  • 0 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
hb96 schreef op zaterdag 28 april 2018 @ 11:43:
Meer mensen die hun EgeRouter Lite 3 hebben draaien op versie 1.10.1?
Hoe gaat dit i.c.m. met KPN glasvezel met het gebruik van internet en IPTV?

Zit te overwegen om deze te installeren, al is de huidige versie 1.9.1.1 stabiel op dit moment.
Niet het antwoord op je vraag, maar ik heb 1.10.2 stabiel met Telfort glasvezel met IPTV.

1.10.2 is inmiddels alweer uit als beta, hierin is een 1.10.1 bugje gefixt. En er is alweer sprake van 1.10.3. Dus misschien kan je beter nog even de kat uit de boom kijken, tenminste als je met 1.9.1.1 geen kritieke securityfixes mist....

- edit -

Mocht je zo safe, stabiel en bugloos mogelijk willen zitten, dan kan je imo het best 1.10.1 pakken en het SSH/CLI commando
code:
1
curl -O https://dl.ubnt.com/firmwares/edgemax/afomins/fix-lb-regression-in-1-10-1/ubnt-add-connected.pl && chmod +x ubnt-add-connected.pl && sudo cp ubnt-add-connected.pl /usr/sbin/
geven om dat 1.10.1 bugje te fixen. info

[ Voor 21% gewijzigd door Chris.nl op 28-04-2018 14:16 ]


Acties:
  • 0 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:44
Ik ben iets verder met het adopten van een AP op een remote controller maar helaas krijg ik nog steeds een decrypt error.

Als ik TCPDUMP op de controller zie ik wel iets langs vliegen :

19:07:22.372060 IP XXXXXXl.52754 > pi-vpn.http-alt: Flags [F.], seq 4756, ack 156, win 913, options [nop,nop,TS val 1409463 ecr 1475212000], length 0
19:07:22.372124 IP XXXXXl.52754 > pi-vpn.http-alt: Flags [.], ack 157, win 913, options [nop,nop,TS val 1409463 ecr 1475212001], length 0


UniFi# info

Model: UAP-AC-Pro-Gen2
Version: 3.9.27.8537
MAC Address: 78:8a:20:4b:d1:3f
IP Address: 192.168.2.2
Hostname: AMS-GRND
Uptime: 14408 seconds

Status: Decrypt Error (http://XXXX:8080/inform)
UniFi#

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21:43

zeroday

There is no alternative!

kevertje1977 schreef op zaterdag 28 april 2018 @ 19:10:
Ik ben iets verder met het adopten van een AP op een remote controller maar helaas krijg ik nog steeds een decrypt error.

Als ik TCPDUMP op de controller zie ik wel iets langs vliegen :

19:07:22.372060 IP XXXXXXl.52754 > pi-vpn.http-alt: Flags [F.], seq 4756, ack 156, win 913, options [nop,nop,TS val 1409463 ecr 1475212000], length 0
19:07:22.372124 IP XXXXXl.52754 > pi-vpn.http-alt: Flags [.], ack 157, win 913, options [nop,nop,TS val 1409463 ecr 1475212001], length 0


UniFi# info

Model: UAP-AC-Pro-Gen2
Version: 3.9.27.8537
MAC Address: 78:8a:20:4b:d1:3f
IP Address: 192.168.2.2
Hostname: AMS-GRND
Uptime: 14408 seconds

Status: Decrypt Error (http://XXXX:8080/inform)
UniFi#
de eerste link op google op je error geeft een forum bericht

met daarin een antwoord van een ubi employee: It seems the AP was adopted by another controller previously. try 'set-default' before you do set-inform.

Misschien helpt dat?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
zeroday schreef op zaterdag 28 april 2018 @ 19:19:
[...]


de eerste link op google op je error geeft een forum bericht

met daarin een antwoord van een ubi employee: It seems the AP was adopted by another controller previously. try 'set-default' before you do set-inform.
Dat of een time issue.

U+


Acties:
  • 0 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:44
zeroday schreef op zaterdag 28 april 2018 @ 19:19:
[...]


de eerste link op google op je error geeft een forum bericht

met daarin een antwoord van een ubi employee: It seems the AP was adopted by another controller previously. try 'set-default' before you do set-inform.

Misschien helpt dat?
Ik heb dat geprobeerd maar helaas helpt dat niet.

En de tijd, hij weet de tijd, of die in sync loopt met de controller weet ik niet

Acties:
  • 0 Henk 'm!

  • Omisys
  • Registratie: Oktober 2010
  • Laatst online: 12-09 15:24
Omisys schreef op vrijdag 27 april 2018 @ 20:16:
Blijkt dat de rechten verkeert stonden op de json file waardoor deze niet ingelezen kon worden, dom. Heb het heel even aan de gang gehad, alleen nu het volgende probleem: De WAN settings worden constant terug gezet naar DHCP ipv PPPoE. Als ik het dan weer terug aanpas in de GUI gaat hij gelijk weer provisionen en weer terug naar DHCP.
Oke na een hele dag aanrommelen heb ik het eindelijk werkend. De DHCP bug blijkt dus een GUI iets te zijn. Gisteren kreeg ik geen internet verbinding, vandaag wel na een paar keer restarten. Uiteindelijk heb ik niks meer aan de config veranderd, ik hoop dat hij het nu blijft doen, ik kom er niet meer aan!

Acties:
  • 0 Henk 'm!

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 13-09 12:29
Pff gisteren nieuw UAP ontvangen, krijg hem maar niet gejoined.

4 factory resets
FW update

join methode:
SSH: set-inform ip:port/inform
via mca-cli krijg ik hem wel op adoption pending, maar dan adopt hij hem niet.
In de controller zie ik hem niet, via de discovery app zie ik hem wel.
Status in de chrome app is onbekend en via de app adopt hij wel maar gebeurt er niets.

Toen maar hele site weggeflikkert en controller opnieuw ge"installeerd.
Zie ik bij de eerste setup weer alleen mijn andere ap (AP-AC-LR)

inform resolved wel goed

Doe ik iets verkeerd?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Je kan vanuit de uap de controller pingen? Je weet dat je een uap maar met één controller kan verbinden (dit naar aanleiding van je opmerking over adopten met de app)? Hoe doe je de factory reset? Welke kleur heeft de LED ring? Welke versie heeft de controller? Welke firmware versie staat op de UAP? Welke UAP heb je (als het een oude is dan wordt die bijvoorbeeld niet meer ondersteund in de 5.7 versie)?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 13-09 12:29
BZ.v3.8.16# ping 192.168.188.100
PING 192.168.188.100 (192.168.188.100): 56 data bytes
64 bytes from 192.168.188.100: seq=0 ttl=128 time=0.655 ms
64 bytes from 192.168.188.100: seq=1 ttl=128 time=0.454 ms

Omtrent de app, daarmee kan je op je controller inloggen (het betreft dus 1 controller).
Het uap is nog niet aan een controller adopted geweest, dus nu nog <1.
Dat is ook de advised join methode van ubiquiti zelf.
Factory reset gedaan middels knop en SSH.
LED is wit
fw is 3.8.16.6786

support ga ik even kijken

Het betreft de gen1

[ Voor 5% gewijzigd door Lampiz op 29-04-2018 09:31 ]


Acties:
  • +1 Henk 'm!
Dus je hebt een UAP AC LR en nu nog een ouder (vierkant?) beestje?

Dan is de kans groot dat je een unsupported model hebt. Probeer even of het met de 5.6 controller wel nog lukt. Want in 5.7 hebben ze dus een rijtje aan supported devices laten vallen.

Edit: Zie hier voor meer info.

[ Voor 16% gewijzigd door RobertMe op 29-04-2018 09:37 ]


Acties:
  • 0 Henk 'm!

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 13-09 12:29
RobertMe schreef op zondag 29 april 2018 @ 09:35:
[...]

Dus je hebt een UAP AC LR en nu nog een ouder (vierkant?) beestje?

Dan is de kans groot dat je een unsupported model hebt. Probeer even of het met de 5.6 controller wel nog lukt. Want in 5.7 hebben ze dus een rijtje aan supported devices laten vallen.

Edit: Zie hier voor meer info.
Yes, die rakker heb ik in bezit. Ik ga even de 5.6 controller proberen, mijn dank is groot!

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Lampiz schreef op zondag 29 april 2018 @ 09:42:
Yes, die rakker heb ik in bezit. Ik ga even de 5.6 controller proberen, mijn dank is groot!
Hoop dat je hem voor een heel zacht prijsje hebt kunnen kopen!? Dit product is EOL... Waarom niet gewoon een tweede LR of een Lite erbij?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 13-09 12:29
lier schreef op zondag 29 april 2018 @ 09:45:
[...]

Hoop dat je hem voor een heel zacht prijsje hebt kunnen kopen!? Dit product is EOL... Waarom niet gewoon een tweede LR of een Lite erbij?
Haha 70 euro :p Maar ik slijt hem denk ik op MP. veel teveel gedoe dit. op 5.6 werkt hij ook helaas niet.
Hij werkt zo wel maar niet via de controller.

Haha verhip ik typ de mp advertentie en hij doet het op 5.6. Thanks :) Toch vervangen maar tot dan lekker erbij laten. Aha,

Communication with controller is partially degraded.

This device is not able to connect to the internal STUN server on your Controller. Please check if the device is able to reach the STUN server on port 3478 and read UniFi - Troubleshooting STUN Communication Errors
Support for this device will end soon.

This device will only be supported through November 7, 2018. After that any new firmware updates, including security updates, will not be released.

This device will not be supported from controller version 5.7.0. If that or a newer controller is installed then any new configuration changes will not be provisioned.

[ Voor 54% gewijzigd door Lampiz op 29-04-2018 09:55 ]


Acties:
  • 0 Henk 'm!

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 13-09 12:29
.dubbelpost

[ Voor 171% gewijzigd door Lampiz op 29-04-2018 09:55 ]


Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

Ik heb een 'probleempje' waarvan ik vermoed dat het niet op te lossen is, maar wellicht dat iemand toch iets weet.

Ik wil bepaald verkeer richting het grote internet laten lopen over een VPN-verbinding die ik aan heb gemaakt in mijn UniFi Controller. Mijn Gateway is dan een client voor een externe VPN-server. Ik heb aangegeven welke IPv4-subnets via die VPN-verbinding moeten lopen. Dat werkt uitstekend.

Echter, de hostnames die resolven naar die IPv4-subnets hebben ook AAAA-records. Aangezien IPv6-verkeer voorrang krijgt, wordt de VPN-verbinding overgeslagen en loopt de connectie dus niet over de VPN-verbinding.

Iemand enig idee of dat op te lossen is zónder IPv6 uit te schakelen?

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • databeestje
  • Registratie: Oktober 2002
  • Laatst online: 14-09 10:21

databeestje

Von PrutsHausen

gday schreef op zondag 29 april 2018 @ 13:45:
Ik heb een 'probleempje' waarvan ik vermoed dat het niet op te lossen is, maar wellicht dat iemand toch iets weet.

Ik wil bepaald verkeer richting het grote internet laten lopen over een VPN-verbinding die ik aan heb gemaakt in mijn UniFi Controller. Mijn Gateway is dan een client voor een externe VPN-server. Ik heb aangegeven welke IPv4-subnets via die VPN-verbinding moeten lopen. Dat werkt uitstekend.

Echter, de hostnames die resolven naar die IPv4-subnets hebben ook AAAA-records. Aangezien IPv6-verkeer voorrang krijgt, wordt de VPN-verbinding overgeslagen en loopt de connectie dus niet over de VPN-verbinding.

Iemand enig idee of dat op te lossen is zónder IPv6 uit te schakelen?
VPN service met IPv6 nemen? Op het werk gebruiken we OpenVPN op pfSense met Viscosity op de clients icm met IPv6, dat gaat goed.

Acties:
  • 0 Henk 'm!

  • xh3adshotx
  • Registratie: Oktober 2011
  • Laatst online: 28-02-2023
Cartman! schreef op vrijdag 27 april 2018 @ 18:39:
[...]

In de Unifi log staat ook "router was restarted" en m'n internet ligt er n paar minuten uit dan :{
Had ik na een tijdje ook last van, volgens mij ligt het aan het feit dat de USG boven de maximale snelheid van de verbinding kan komen waarna iets mis gaat. Ik heb nu het bandbreedte limiet voor de groep op de maximale snelheid - 5 Mbps gezet en geen last van spontane reboots meer gehad. :)

Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

databeestje schreef op zondag 29 april 2018 @ 20:30:
[...]

VPN service met IPv6 nemen? Op het werk gebruiken we OpenVPN op pfSense met Viscosity op de clients icm met IPv6, dat gaat goed.
Ja, dat is inderdaad een manier om het dan alsnog op te lossen, maar dan zit ik met een dubbel abonnement. ;) En het liefst zou ik het doen zonder dat ik weer in m'n config.gateway.json zit te rommelen, maar ik vrees dat ik daar niet aan ontkom.

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • VonFoX
  • Registratie: Februari 2001
  • Laatst online: 16-05 13:05

VonFoX

Las noches de Diciembre

Inmiddels draait bij mij de CloudKey al een paar dagen, en wat is dat fijn :) Ook via de app is alles te beheren, echt tof. Snap niet meer hoe ik zonder kon ;)

Yo.


Acties:
  • +1 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:49

rally

Deyterra Consultancy

VonFoX schreef op maandag 30 april 2018 @ 09:09:
Inmiddels draait bij mij de CloudKey al een paar dagen, en wat is dat fijn :) Ook via de app is alles te beheren, echt tof. Snap niet meer hoe ik zonder kon ;)
De cloudkey is fijn, maar ik heb uiteindelijk toch de voorkeur gegeven aan hem extern te hosten.
Voor 1 site is het een prima oplossing (zorg wel dat je regelmatig backups maakt!), maar ik heb er nu 17 draaien en dan vond ik extern hosten net even wat prettiger/veiliger.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • VonFoX
  • Registratie: Februari 2001
  • Laatst online: 16-05 13:05

VonFoX

Las noches de Diciembre

rally schreef op maandag 30 april 2018 @ 09:17:
[...]

De cloudkey is fijn, maar ik heb uiteindelijk toch de voorkeur gegeven aan hem extern te hosten.
Voor 1 site is het een prima oplossing (zorg wel dat je regelmatig backups maakt!), maar ik heb er nu 17 draaien en dan vond ik extern hosten net even wat prettiger/veiliger.
Ik heb alleen mijn thuis WiFi dus de Cloud Key is voor mij goed genoeg! Iedere avond wordt er een backup gemaakt.

Yo.


Acties:
  • 0 Henk 'm!

  • The_Admin
  • Registratie: Maart 2011
  • Laatst online: 14-09 10:06
Ik zie dat oa. de UAP-AC-IW-PRO 2 additionele Ethernet poorten heeft, waarvan eentje ook PoE out ondersteund. Ik kan het in de Datasheet niet vinden, maar zou je op die manier dus meerdere AP's kunnen 'daisy-chainen'?

Acties:
  • +1 Henk 'm!

  • MewBie
  • Registratie: April 2002
  • Laatst online: 13-09 23:08
Er is wat documentatie voor switches dacht ik waarin dit besproken wordt, je kunt er maximaal 2 daisy chainen vanwege beschikbare vermogen op de PoE verbinding. Je verliest tevens de PoE uitgangen op de 2de.

Ik vermoed dat hetzelfde geldt voor de IW's.

https://help.ubnt.com/hc/...tch-and-Connected-Devices

[ Voor 16% gewijzigd door MewBie op 30-04-2018 13:52 ]

Please leave a message after the beep.
*beeeeep*


Acties:
  • +1 Henk 'm!
The_Admin schreef op maandag 30 april 2018 @ 13:30:
Ik zie dat oa. de UAP-AC-IW-PRO 2 additionele Ethernet poorten heeft, waarvan eentje ook PoE out ondersteund. Ik kan het in de Datasheet niet vinden, maar zou je op die manier dus meerdere AP's kunnen 'daisy-chainen'?
Ja en nee. Je moet de AC IW (zowel de normale als Pro kunnen dit) voorzien van 802.3at (30W, i.p.v. 15W van 802.3af), en de PoE out port levert dan maximaal 802.3af. Dus theoretisch kun je dan 1 ander AP aansluiten.

Echter zitten deze poorten aan de buitenkant, waar de "ingang" aan de achterkant en dus in de muur zit. Dus die PoE out port moet je dan heel lelijk terug de muur in voeren, dus helemaal niet praktisch.

Acties:
  • +1 Henk 'm!
The_Admin schreef op maandag 30 april 2018 @ 13:30:
Ik zie dat oa. de UAP-AC-IW-PRO 2 additionele Ethernet poorten heeft, waarvan eentje ook PoE out ondersteund. Ik kan het in de Datasheet niet vinden, maar zou je op die manier dus meerdere AP's kunnen 'daisy-chainen'?
De IW is een AP en daar kan je idd één AP achter hangen. Daarna heb je op deze laatste AP geen POE-out meer waardoor een 3e in de keten niet lukt.

[ Voor 10% gewijzigd door stormfly op 30-04-2018 13:47 ]


Acties:
  • 0 Henk 'm!

  • The_Admin
  • Registratie: Maart 2011
  • Laatst online: 14-09 10:06
RobertMe schreef op maandag 30 april 2018 @ 13:45:
[...]

Ja en nee. Je moet de AC IW (zowel de normale als Pro kunnen dit) voorzien van 802.3at (30W, i.p.v. 15W van 802.3af), en de PoE out port levert dan maximaal 802.3af. Dus theoretisch kun je dan 1 ander AP aansluiten.

Echter zitten deze poorten aan de buitenkant, waar de "ingang" aan de achterkant en dus in de muur zit. Dus die PoE out port moet je dan heel lelijk terug de muur in voeren, dus helemaal niet praktisch.
Helder, dank. Ik zou deze op een plek plaatsen waar hij sowieso achter een kastdeurtje zit, dus qua bekabeling is het niet zo'n ramp. Ik kan nu nl. even makkelijk in een keer met UTP van m'n meterkast naar de zolder, waar dan dus op een zolder deze AP zou komen. En het is dan traject-technisch waarschijnlijk makkelijker om van zolder weer naar de eerste etage te gaan dan vanaf de meterkast. Vandaar de vraag, want in de meterkast wil ik een US‑16‑150W zetten. Dan scheelt het me wat gedoe met stroom als ik die twee AP's kan daisy-chainen aangezien ik dus lastig direct vanaf de switch naar de tweede AP kom...

Acties:
  • 0 Henk 'm!

  • jacovn
  • Registratie: Augustus 2001
  • Laatst online: 14-09 12:04
ocf81 schreef op donderdag 26 april 2018 @ 22:23:
[...]

Ik lees her en der dat deze switch problemen heeft met het accepteren van veel DACs en sommige modules. Welke DACs of SFP modules gebruik je met die switch?
Ik zie nu dat de 10GBit direct attacht kabels van ubiquiti wel redelijk te betalen zijn:
pricewatch: Ubiquiti UniFi Direct Attach Copper Cable, 10 Gbps, 3 meter

Dus ik zou de intel versie kunnen vervangen als ze niet werken..

En 2 pack sfp sx 1 GE voor €25 van Ubiuiti zelf gaan ook voor €25 zie ik online.

[ Voor 6% gewijzigd door jacovn op 30-04-2018 19:56 ]

8x330 NO12.5°, 8x330 ZW12.5°, 8x350 ZW60°, 8x325 NO10°, SE8K, P500. 6x410 ZW10° Enphase


Acties:
  • 0 Henk 'm!

  • Zork99999
  • Registratie: November 2001
  • Laatst online: 27-05 10:49
Ik wil het volgende aanschaffen voor mijn nieuwbouw huis:
- Ubiquiti UniFi 24 poorts 250W
- Cloud key
- Ubiquiti USG
- 2x Ubiquiti UAP-AC-LITE (per verdieping)
- 1x Ubiquiti UAP-AC-LR ( woonkamer+tuin)
- 2x POE outdoor camera's nader te bepalen

Info:
- Provider wordt denk ik T-mobile met 100/100 glasvezel.
- Alle ruimtes hebben UTP, patch panel 24 ports aanwezig waarvan 18 gebruikt.

De vraag is, mis ik nog iets of kan dit zo? Misschien is 24 ports POE switch een beetje overkill...voor 5 POE devices.
Op basis van deze config ga ik het modem van T-mobile niet gebruiken.
https://community.ubnt.co...-Thuis-fiber/td-p/2008849

De vraag is het de moeite waard, USG vs standaard router?

Acties:
  • +1 Henk 'm!

  • afterburn
  • Registratie: Januari 2000
  • Laatst online: 17-08 20:22

afterburn

No more...

Even kort wat van mijn ervaringen met Ubiquity. Ik heb een Edgerouter X en Unifi AP Lite.

- ER-X: appeltje/eitje om op te zetten en te configureren, in de basis dan. Werkt goed en snel. Heeft totaal geen problemen met 300/300 glas. Wat meer geavanceerde firewall rules (ben bezig met een 'kinderslot') vergt wat uitzoek werk.
- AP Lite: zo mogelijk nog makkelijker te installeren. Even de de wizard volgen in de Unifi controller en klaar. Niks meer over te zeggen.
- UNMS/Unifi contoller op NAS: klein drame. Wil niet lekker werken op mijn DS1815+. Zou toch krachtig genoeg moeten zijn, maar als deze in Docker draaien wordt de NAS na verloop van tijd zo traag als maar zijn kan, en worden zaken als de webserver unresponsive. Zou niet moeten gebeuren met een standaard config en slechts 2 devices.
- UNMS/Unifi controller op RPi2: super. vele malen sneller en responsive dan op de NAS, terwijl de laatste krachtiger hardware en meer geheugen heeft. Maakt verder ook niet uit; die paar Watt extra voor de RPi zijn verwaarloosbaar in het grotere geheel.

Al met al zeer tevreden met Ubiquity. Goed spul met meer flexibiliteit en configuratie mogelijkheden als het standaard consumenten spul, terwijl het je niet gelijk straatarm maakt. In de toekomst nog een switch er bij, zodat ik op de NAS link aggregation kan doen. Hopelijk komt er in de toekomst wel een mogelijkheid om Edge en Unifi producten via 1 tool te beheren, want dat kan handiger als het nu moet.

Fuji X-T1 | XF14mm F2.8 R | XF23mm F1.4 R | XF35mm F1.4 R
Nikon D800 | AF-S 24-120/f4 VR2 | AF-S 50/f1.8G
Computer specs


Acties:
  • +3 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

Het valt me de laatste tijd steeds vaker op dat mensen Ubiquity schrijven ipv Ubiquiti ...

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:24
gday schreef op dinsdag 1 mei 2018 @ 07:38:
Het valt me de laatste tijd steeds vaker op dat mensen Ubiquity schrijven ipv Ubiquiti ...
Klopt :P Zolang we het maar begrijpen dan, das het belangrijkste, toch? :)

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-09 14:42
Zork99999 schreef op maandag 30 april 2018 @ 20:42:
Ik wil het volgende aanschaffen voor mijn nieuwbouw huis:
- Ubiquiti UniFi 24 poorts 250W
- Cloud key
- Ubiquiti USG
- 2x Ubiquiti UAP-AC-LITE (per verdieping)
- 1x Ubiquiti UAP-AC-LR ( woonkamer+tuin)
- 2x POE outdoor camera's nader te bepalen

Info:
- Provider wordt denk ik T-mobile met 100/100 glasvezel.
- Alle ruimtes hebben UTP, patch panel 24 ports aanwezig waarvan 18 gebruikt.

De vraag is, mis ik nog iets of kan dit zo? Misschien is 24 ports POE switch een beetje overkill...voor 5 POE devices.
Op basis van deze config ga ik het modem van T-mobile niet gebruiken.
https://community.ubnt.co...-Thuis-fiber/td-p/2008849

De vraag is het de moeite waard, USG vs standaard router?
2 puntjes om rekening mee te houden:
De 24 poorts versie heeft voor zo ver ik weet de fans altijd draaien en is dus niet 100% stil. Ook in een meterkast kan dit vervelend zijn. Denk er in ieder geval over na.

De USG vs standaard modem. De USG is stabieler heb ik het idee, al was ik los van een aantal zaken (brakke WiFi, slome VPN en geen volledige controle over het apparaat) niet ontevreden. Voor alleen een beetje casual internet zul je geen enorm verschil merken.

De SFP module van de Draytek werkt hier direct in mn switch. Ik maak gebruik van Bridget IPTV. Hou er rekening mee dat je in een config via de switch 2 poorten + een Sfp poort verliest.

Acties:
  • +1 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 22:46
Mwa.... ik zelf vind het persoonlijk wel fijner als mensen het gewoon goed schrijven. We zitten tenslotte ook op een forum waar we ook gewoon juiste dingen neer willen zetten :P.

Overigens verder wel eens met @afterburn : Het zou tijd worden dat Edge spul en Unifi spul gewoon wordt geïntegreerd in 1 beheer omgeving.

Ik heb nu Unifi AC Pro, Unifi AC LR en wat Unifi switches draaien en dat werkt allemaal prima (overigens werkt de controller hier uitstekend in Docker op een Synology DS916+ zonder noemenswaardige vertragingen). Maar ik sta wel voor de keuze om binnenkort een router aan te schaffen, omdat ik van plan ben van ISP te wisselen (Nu nog Tweak 1 Gbps met een prima Fritz!box 5490 die hier nu als router en DECT basisstation functioneert, straks Jonaz met een wat slechtere router).

Het wordt of een ER-Lite, of een Unifi USG. De USG ligt voor de hand omdat ik ook al Unifi spul heb draaien en ik dan ook eindelijk netjes grafiekjes e.d. krijg. En heel erg geävanceerde scenario's, anders dan wat nu al in de Unifi controller kan, verwacht ik niet te gaan gebruiken. Anderzijds, ER-Lite heeft als ik het zo lees wel een zeer uitgebreide web interface, terwijl je bij Unifi voor wat meer geävanceerd werk al snel met json-formatted configs moet gaan spelen.

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 12-09 16:37
Ik krijg met geen mogelijkheid VPN aan de gang, volgens deze tutorial: https://help.ubnt.com/hc/...with-USG-as-RADIUS-Server

Echter blijf ik de melding krijgen dat de externe server niet reageert :( Iemand hier ook tegenaan gelopen en toevallig de oplossing?

Acties:
  • +1 Henk 'm!

  • DeZzL
  • Registratie: November 2002
  • Laatst online: 14-09 10:21

DeZzL

Rocket surgeon

Aherin schreef op dinsdag 1 mei 2018 @ 10:39:
Ik krijg met geen mogelijkheid VPN aan de gang, volgens deze tutorial: https://help.ubnt.com/hc/...with-USG-as-RADIUS-Server

Echter blijf ik de melding krijgen dat de externe server niet reageert :( Iemand hier ook tegenaan gelopen en toevallig de oplossing?
Zit je achter NAT van een router van je provider? Zo ja, dan kan de oplossing zijn om niet alleen de L2TP/IPsec poorten (1194, 500, 1701, 4500) te forwarden maar ook de poort voor de Radius server (1812).

Acties:
  • 0 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 12-09 16:37
DeZzL schreef op dinsdag 1 mei 2018 @ 10:45:
[...]

Zit je achter NAT van een router van je provider? Zo ja, dan kan de oplossing zijn om niet alleen de L2TP/IPsec poorten (1194, 500, 1701, 4500) te forwarden maar ook de poort voor de Radius server (1812).
Nope, de USG is rechtstreeks op de glasvezel verbinding aangesloten :)

Acties:
  • +1 Henk 'm!

  • ocf81
  • Registratie: April 2000
  • Niet online

ocf81

Gewoon abnormaal ;-)

never mind. foutje in mijn denken

[ Voor 88% gewijzigd door ocf81 op 01-05-2018 10:57 ]

© ocf81 1981-infinity
Live the dream! | Politiek Incorrecte Klootzak uitgerust met The Drive to Survive
Bestrijd de plaag die woke heet! | Servitisatie plaveit de weg naar slavernij. Kies je eigen weg!


Acties:
  • 0 Henk 'm!

  • AjDuLion
  • Registratie: April 2004
  • Laatst online: 10-09 12:36
voor een mediabedrijf wil ik de boel een beetje gaan upgraden, momenteel is de setup ok maar ik wil het beter beheerbaar maken en wat extra functies gaan toevoegen

setup op het moment :

router/firewall : tp link archer c9
Switch : 16 poort 1gbit dell non POE

core switch : 24x SFP+ 10gbe 4x 1gbit noname (amazon core switches die goedkoop op ebay stonden)

wifi : vanuit de router

momenteel heb ik 3 opties waar ik naar aan het kijken ben

1 :

firewall/router : https://tweakers.net/pric...g-pro-gateway-router.html
switch : https://tweakers.net/pric...24-poorts-250w-poe+).html
core switch : https://tweakers.net/pric...i-unifi-switch-16-xg.html
Wifi : https://tweakers.net/pric...i-ap-ac-pro-(5-pack).html

2 :

firewall/router : https://tweakers.net/pric...ernet-met-rack-mount.html
switch : https://tweakers.net/pric...itch-24-(250w-model).html
Core switch : https://tweakers.net/pric...iti-edgeswitch-16-xg.html
Wifi : https://tweakers.net/pric...i-ap-ac-pro-(5-pack).html


3 :

Firewall/router : https://tweakers.net/pric...ik-ccr1009-7g-1c-1s+.html
switch : https://tweakers.net/pric...otik-crs112-8p-4s-in.html
core switch : pricewatch: MikroTik CRS317-1G-16S+RM

wifi : https://tweakers.net/pric...i-ap-ac-pro-(5-pack).html


de gedachtegang is dat mikrotik iets goedkoper is maar wel meer functies heeft, nadeel is dat het configureren ''moeilijker'' zal zijn.

de unifi range lijkt de instap en de edge de wat meer pro variant.

wifi is voorbereidend op een mogelijke verhuizing naar een groter pand en ik vind zelf de ubiquity lijn wel mooi.

Bedoeling is dat er tussen meerdere locaties site-to-site vpns komen te liggen om data mee te delen (klanten die via de vpn video's kunnen downloaden via ftp en editors die op afstand snel wat kunnen regelen)

poe switch is voor wifi en de ip camera's die rondhangen.

Iemand die mij eens wat zinnigs kan roepen over wat verstandig is.

Op het moment zijn er 12 SFP+ poorten in gebruik en ik verwacht momenteel niet over de 16 poorten te gaan, 40gbe is momenteel nog even ver weg.

Facebook - Twitter -Twitch.tv - PSN


Acties:
  • 0 Henk 'm!
AjDuLion schreef op dinsdag 1 mei 2018 @ 11:02:
de unifi range lijkt de instap en de edge de wat meer pro variant.
Qua prijs is het anders andersom :+

Het voordeel van de UniFi lijn is dat alles geïntegreerd is in de controller waar dat bij EdgeMax lijn niet zo is. Verder zijn ze qua hardware 100% identiek (op een ander doosje na).

Ga je voor EdgeMax en wil je VLANs gebruiken moet je eerst apart op de EdgeRouter het VLAN aanmaken, DHCP server configureren, .... En vervolgens op elke switch ook nog eens de VLANs instellen.

Bij UniFi ga je in de controller naar "Netwerken", voegt een netwerk toe en geeft daar eenmalig het VLAN id in + de DHCP instellingen en dit wordt automatisch toegepast op de USG + USWs. Vervolgens kun je bij het configureren van de switches/poorten direct uit een dropdown selecteren welk netwerk/VLAN je wilt toepassen op die poort.

Echter bevat de UniFi Controller nog lang niet alle features (vooral voor de USG dan) waardoor de EdgeRouter wellicht makkelijker in te zetten is. Maar AFAIK geldt dit voornamelijk voor situaties waar je i'net over ppoe hebt al dan niet met VLANs etc (dus DSL en/of glas). In deze gevallen kun je het bij de USG wel weer (gedeeltelijk) oplossen met een apart configuratiebestand wat je in de controller plaatst (de config.gateway.json) maar daarmee kan nog steeds niet 100% alles, het is moeilijker (ten opzichte van EdgeMax) en soms kan het gebruik van de Controller de configuratie weer stuk maken/terug draaien.

Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

Aherin schreef op dinsdag 1 mei 2018 @ 10:39:
Ik krijg met geen mogelijkheid VPN aan de gang, volgens deze tutorial: https://help.ubnt.com/hc/...with-USG-as-RADIUS-Server

Echter blijf ik de melding krijgen dat de externe server niet reageert :( Iemand hier ook tegenaan gelopen en toevallig de oplossing?
Heb je toevallig spul in huis dat via UPNP een port forwarder zet op een van de poorten die je nodig hebt? Ik heb zoiets gehad met een Time Capsule in m’n netwerk die voor Back to my Mac poort 4500 in beslag nam.

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • AjDuLion
  • Registratie: April 2004
  • Laatst online: 10-09 12:36
RobertMe schreef op dinsdag 1 mei 2018 @ 11:12:
[...]

Qua prijs is het anders andersom :+

Het voordeel van de UniFi lijn is dat alles geïntegreerd is in de controller waar dat bij EdgeMax lijn niet zo is. Verder zijn ze qua hardware 100% identiek (op een ander doosje na).

Ga je voor EdgeMax en wil je VLANs gebruiken moet je eerst apart op de EdgeRouter het VLAN aanmaken, DHCP server configureren, .... En vervolgens op elke switch ook nog eens de VLANs instellen.

Bij UniFi ga je in de controller naar "Netwerken", voegt een netwerk toe en geeft daar eenmalig het VLAN id in + de DHCP instellingen en dit wordt automatisch toegepast op de USG + USWs. Vervolgens kun je bij het configureren van de switches/poorten direct uit een dropdown selecteren welk netwerk/VLAN je wilt toepassen op die poort.

Echter bevat de UniFi Controller nog lang niet alle features (vooral voor de USG dan) waardoor de EdgeRouter wellicht makkelijker in te zetten is. Maar AFAIK geldt dit voornamelijk voor situaties waar je i'net over ppoe hebt al dan niet met VLANs etc (dus DSL en/of glas). In deze gevallen kun je het bij de USG wel weer (gedeeltelijk) oplossen met een apart configuratiebestand wat je in de controller plaatst (de config.gateway.json) maar daarmee kan nog steeds niet 100% alles, het is moeilijker (ten opzichte van EdgeMax) en soms kan het gebruik van de Controller de configuratie weer stuk maken/terug draaien.
ah ja dat inderdaad, ik vond de ''cloud'' oplossing wel handig omdat het configureren van de thuis firewalls dan ook gelijk mogelijk was en het dus niet per device inrichten is.

dat de edgemax series meer configgen was had ik inderdaad ook door, ik weet alleen niet exact wat de limitaties zijn voor de wan snelheden tussen de edge en usg's (kans dat er wat 1000/1000mbit verbindingen komen is groot)

Facebook - Twitter -Twitch.tv - PSN


Acties:
  • 0 Henk 'm!

  • Zork99999
  • Registratie: November 2001
  • Laatst online: 27-05 10:49
gastje01 schreef op dinsdag 1 mei 2018 @ 09:05:
[...]

2 puntjes om rekening mee te houden:
De 24 poorts versie heeft voor zo ver ik weet de fans altijd draaien en is dus niet 100% stil. Ook in een meterkast kan dit vervelend zijn. Denk er in ieder geval over na.

De USG vs standaard modem. De USG is stabieler heb ik het idee, al was ik los van een aantal zaken (brakke WiFi, slome VPN en geen volledige controle over het apparaat) niet ontevreden. Voor alleen een beetje casual internet zul je geen enorm verschil merken.

De SFP module van de Draytek werkt hier direct in mn switch. Ik maak gebruik van Bridget IPTV. Hou er rekening mee dat je in een config via de switch 2 poorten + een Sfp poort verliest.
Heb ook gekeken naar 3x8 ports waarvan 8 met PEO 150W. Kosten technisch niet echt voordelig.
De meterkast zit in de garage, dus 3 deuren verder (meterkast deur,garagedeur en deur naar berging).
Mocht het echt te erg zijn kan ik deze er nog in zetten, pricewatch: Noiseblocker BlackSilentPRO PM-1, 40mm
Tnx voor de heads up.
Ok denk dat ik dan de USG voor nu laat gaan.

Acties:
  • 0 Henk 'm!

  • Frankie20
  • Registratie: April 2009
  • Laatst online: 12-09 18:09
Aherin schreef op dinsdag 1 mei 2018 @ 10:39:
Ik krijg met geen mogelijkheid VPN aan de gang, volgens deze tutorial: https://help.ubnt.com/hc/...with-USG-as-RADIUS-Server

Echter blijf ik de melding krijgen dat de externe server niet reageert :( Iemand hier ook tegenaan gelopen en toevallig de oplossing?
Ik heb het zelfde probleem. PPTP VPN gaat dan wel weer goed. Ik heb KPN glasvezel met de config https://github.com/basmeerman/unifi-usg-kpn waarschijnlijk staat bij mij iets niet goed.....

Acties:
  • +1 Henk 'm!

  • Sennamph1938
  • Registratie: Oktober 2009
  • Laatst online: 22-06 08:54
Goedemiddag

Na de aanschaf van mijn EdgeRouter X SFP heb ik de glasmodule en bijbehorende accessoires aangeschaft.
deze aangesloten op mijn KPN Glasvezel PPPEO 100/100.
maar dan de config, veel gezocht en geprobeerd maar niet aan de praat gekregen.
op aanraden van een mede tweaker via deze site https://www.edgerouterconfig.nl/ de config aangevraagt.
deze tegen een kleine vergoeding gekregen en na upload even gemaild met Jeroen Kahle.
gisteren op afstand heeft Jeroen wat aanpassingen gedaan naar mijn wensen en alles draait als de brandweer, ben super tevreden.

dus als jullie hulp willen met installeren adviseer ik contact op te nemen met https://www.edgerouterconfig.nl/

Acties:
  • 0 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 12-09 16:37
gday schreef op dinsdag 1 mei 2018 @ 11:14:
[...]


Heb je toevallig spul in huis dat via UPNP een port forwarder zet op een van de poorten die je nodig hebt? Ik heb zoiets gehad met een Time Capsule in m’n netwerk die voor Back to my Mac poort 4500 in beslag nam.
Nope :)
Been there, done that :) UPNP staat bewust niet eens aan :)

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:24
Even een interesse vraag, gebruiken jullie hier de optie: Enable multicast enhancement (IGMPv3) onder Wireless networks (Om airplay, cast beter te maken) of heeft het gros dat uit staan? :)

En what about Fast Roaming? (standaard staat het uit).

[ Voor 13% gewijzigd door tcviper op 01-05-2018 14:48 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!
tcviper schreef op dinsdag 1 mei 2018 @ 14:47:
Even een interesse vraag, gebruiken jullie hier de optie: Enable multicast enhancement (IGMPv3) onder Wireless networks (Om airplay, cast beter te maken) of heeft het gros dat uit staan? :)

En what about Fast Roaming? (standaard staat het uit).
Beide heb ik uit staan. Wel de mDNS reflector aan voor ChromeCast, maar geen IGMP in gebruik. Fast Roaming heb ik een tijdje aan gehad, maar m'n Athom Homey verloor dan 's nachts de verbinding en kwam dan niet meer up, en dat is niet echt fijn als je Hue lampen via de bridge laat aansturen en die niet aan gaan als wekker.

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:24
RobertMe schreef op dinsdag 1 mei 2018 @ 14:54:
[...]

Beide heb ik uit staan. Wel de mDNS reflector aan voor ChromeCast, maar geen IGMP in gebruik. Fast Roaming heb ik een tijdje aan gehad, maar m'n Athom Homey verloor dan 's nachts de verbinding en kwam dan niet meer up, en dat is niet echt fijn als je Hue lampen via de bridge laat aansturen en die niet aan gaan als wekker.
Ja dat heb ik exact nu ook zo inderdaad. Werkt ook verder prima, maar altijd interessant om te zien wat anderen doen hier :) Thanks!

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • MrNGm
  • Registratie: Augustus 2004
  • Laatst online: 01-09 13:45
AjDuLion schreef op dinsdag 1 mei 2018 @ 11:02:
voor een mediabedrijf wil ik de boel een beetje gaan upgraden, momenteel is de setup ok maar ik wil het beter beheerbaar maken en wat extra functies gaan toevoegen

1 :

firewall/router : https://tweakers.net/pric...g-pro-gateway-router.html
switch : https://tweakers.net/pric...24-poorts-250w-poe+).html
core switch : https://tweakers.net/pric...i-unifi-switch-16-xg.html
Wifi : https://tweakers.net/pric...i-ap-ac-pro-(5-pack).html
emphasis mine

Dan is deze optie denk ik het beste. Zolang je alles uit de Unifi-reeks hebt maakt het niet uit waar je devices staan (je verbindt de routers bijv. met site2site vpn), je kan ze vanaf 1 plek beheren. Vergeet de Cloudkey niet (of draai $ergens de controllersoftware; het is gelijk het nadeel aan deze serie: je kan ze niet beheren zonder die controller).
Het Edge-gedeelte kan je 'op zichzelf' managen, maar je hebt nog steeds de controller nodig voor de AP's.
Idem als bij nummer 2 over de Unifi-controller. Verder komt mijn ervaring met Mikrotik niet verder dan de RB750GL die ik thuis heb draaien. Then again, de configuratie is denk ik toegankelijker dan de Edge-serie, en er lijkt wat meer documentatie online te staan voor Mikrotik (inclusief voorbeelden). Bij de EdgeRouter heb ik hier nog wel eens wat verder moeten zoeken en niet alle opties uit de CLI kan je in de webinterface terugvinden.
Bedoeling is dat er tussen meerdere locaties site-to-site vpns komen te liggen om data mee te delen (klanten die via de vpn video's kunnen downloaden via ftp en editors die op afstand snel wat kunnen regelen)
Waarschijnlijk heb je zoiets het snelst up-and-running met de USG (of Mikrotik), mét het voordeel dat je met optie 1 gelijk alle netwerkapparatuur achter de VPN's kan managen.

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:55

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Zojuist de AC-Po besteld, dan heb ik in huis een lite, long range en pro hangen ;)

De pro vervangt de UAP-AC v2 aangezien die niet lekker meer werkt in de nieuwste controller. Als iemand nog belangstelling in de UAP-AC-v2 heeft hoor ik het wel. Mag weg voor een zacht prijsje. (want hij werkt natuurlijk nog wel gewoon).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Nieuwe Firmware voor de USG https://community.ubnt.co...ow-available/ba-p/2336560 (met de nodige if this then don't upgrade or upgrade something else first-warnings) *zelf wacht ik even een paar dagen ;)*

[ Voor 8% gewijzigd door ed1703 op 02-05-2018 10:25 ]


Acties:
  • 0 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:44
Ik heb thuis xs4all glasvezel (met glas direct in de fritz) en de 8-150 switch (en 2 ac-pro)

Wat is wijsheid : de USG of de Edgerouter 4 ?

Ik begrijp dat de Edge 4 niet intergreerbaar is in de dashboards van de controller ?
En dat de Edge4 eind dit jaar een Edge4-HD opvolger krijgt ?

Maar heb ik aan de USG niet gewoon genoeg ? 80/80 zonder al te veel toeters en bellen.

overigens : in allerlei forums lees ik dat vlan 4 en 6 verhaal met iptv, dat heb ik ooit zo geconfigureerd maar sinds een tijdje draaien mijn IPTV kastjes gewoon in het zelfde VLAN als de rest van de apparatuur in huis.

Acties:
  • +1 Henk 'm!
kevertje1977 schreef op woensdag 2 mei 2018 @ 10:34:
Ik begrijp dat de Edge 4 niet intergreerbaar is in de dashboards van de controller ?
Correct, de EdgeMax serie kan niet beheert worden via de UniFi Controller. Ubiquiti is wel bezig met UNMS, maar daarin zit voor nu nog alleen de EdgeMax serie en nog geen ondersteuning voor UniFi.
En dat de Edge4 eind dit jaar een Edge4-HD opvolger krijgt ?
Dat is nog gissen. Ubiquiti heeft een tijd terug wel al "per ongeluk" bekend gemaakt te werken aan een USG-HD-4 (stond vermeld in een changelog IIRC). Bij navraag bleek dat dit inderdaad de EdgeRouter 4 is alleen dan in UniFi jasje (hetzelfde als de USG 3P een EdgeRouter Lite is), maar gaven ze ook aan dat ze deze in de koelkast hadden gezet om eerst de USG-8-XG stabiel te krijgen. Die laatste is nu wel in de verkoop gegaan, maar of ze nu weer het werk aan de USG-HD-4 hebben opgepakt is onbekend. Daarnaast zal het dan nog steeds een tijd duren voordat deze in de beta store zal verschijnen, en dan nog een aantal maanden voordat deze in de verkoop gaat (en dan nog weken tot maanden voordat deze ook daadwerkelijk in Nederland verkrijgbaar is).
Dus kort gezegd: ja er komt zeer waarschijnlijk een UniFi variant van de ER-4, maar of dat nog dit jaar is?
Maar heb ik aan de USG niet gewoon genoeg ? 80/80 zonder al te veel toeters en bellen.
Dat ligt aan de toeters en bellen. De USG (ook de Pro niet) zijn niet toerijkend om IDS en IPS (oftewel intrusion detection etc) toe te passen bij hogere internet snelheden. De vele malen snellere SoC van de ER-4 moet dat stukken beter kunnen. Qua (software) features zullen ze verder waarschijnlijk gelijk zijn, het grootste verschil zit dus in performance en aantal/type aansluitingen.

Acties:
  • 0 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 12-09 07:44
RobertMe schreef op woensdag 2 mei 2018 @ 10:44:
Correct, de EdgeMax serie kan niet beheert worden via de UniFi Controller. Ubiquiti is wel bezig met UNMS, maar daarin zit voor nu nog alleen de EdgeMax serie en nog geen ondersteuning voor UniFi.
Ik zie dat UNMS wel uiteindelijk de AP's moet gaan supporten.
Is het zo dat je UNMS ook kan installeren op een PI3 of geeft dat nog problemen ? Lees wisselende verhalen.

Acties:
  • 0 Henk 'm!

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 13-09 10:47

Louw Post

Cerenas

RobertMe schreef op woensdag 2 mei 2018 @ 10:44:
[...]

Dat ligt aan de toeters en bellen. De USG (ook de Pro niet) zijn niet toerijkend om IDS en IPS (oftewel intrusion detection etc) toe te passen bij hogere internet snelheden. De vele malen snellere SoC van de ER-4 moet dat stukken beter kunnen. Qua (software) features zullen ze verder waarschijnlijk gelijk zijn, het grootste verschil zit dus in performance en aantal/type aansluitingen.
Ben hier ook een beetje benieuwd naar, al een beetje rond gezocht op het internet van de throughput van de ER-X en USG en dat lijkt rond de 800/900mbit te zijn zonder extra's (eenrichting ook volgens mij?).

Heb momenteel een 500/500 KPN abo (internet+tv), heb al een AP-AC Lite en wil dit uitbreiden met een US‑8‑60W en misschien 1 van de 2 genoemde routers. Ben nu een beetje bang voor throughput als ik features als IDS en IPS ga gebruiken. Zijn deze routers dan nog wel genoeg (en ook toekomstbestendig) of zou ik toch naar duurdere modellen moeten kijken?

De duurdere modellen zijn vaak wel een stuk groter en totaal niet handig voor mij (vooral door ruimte in m'n meterkast en lijkt ook onnodig).

Acties:
  • 0 Henk 'm!
Louw Post schreef op woensdag 2 mei 2018 @ 11:12:
[...]

Ben hier ook een beetje benieuwd naar, al een beetje rond gezocht op het internet van de throughput van de ER-X en USG en dat lijkt rond de 800/900mbit te zijn zonder extra's (eenrichting ook volgens mij?).
Houd er rekening mee dat de ER-X en USG 3P compleet verschillende apparaten zijn (omdat de ER-X een ander apparaat als de ER Lite is). Echter zijn beiden gigabit routers en in mijn ervaring met de USG 3P haalt deze dat ook. In ieder geval het routeren van verkeer tussen VLANs gaat daadwerkelijk met snelheden boven de 900Mbit/s. NAT vermoed ik dat ook wel goed gaat, maar weet ik niet (maar een 200Mb/s verbinding)
Ben nu een beetje bang voor throughput als ik features als IDS en IPS ga gebruiken.
Forget it, als ik het mij goed herinner haalt de USG 3P maar iets van 40Mb/s met IDS & IPS aan volgens @winwiz reactie hieronder haalt de USG 3P maar iets van 100Mb/s met IDS & IPS aan. Dat is dus een flinke terugval en daardoor is deze router ook niet echt geschikt voor IDS & IPS. De USG Pro doet het wel iets beter, maar ook die zal de 500Mb/s niet halen.

Enige echte optie zou dan dus de ER-4 zijn, maar daarvan weet ik niet wat die doet met IDS & IPS aan. Of de ER Infinity of USG-8-XG, maar dan moet je een flinke beurs hebben (in de $1000 voor de ER Infinity) en in de $2000 voor de USG-8-XG). Maar dan ben je wel meteen voorbereid op 10Gbit/s verbindingen :+

[ Voor 3% gewijzigd door RobertMe op 02-05-2018 12:20 ]


Acties:
  • 0 Henk 'm!

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 13-09 10:47

Louw Post

Cerenas

RobertMe schreef op woensdag 2 mei 2018 @ 11:23:
[...]

Houd er rekening mee dat de ER-X en USG 3P compleet verschillende apparaten zijn (omdat de ER-X een ander apparaat als de ER Lite is). Echter zijn beiden gigabit routers en in mijn ervaring met de USG 3P haalt deze dat ook. In ieder geval het routeren van verkeer tussen VLANs gaat daadwerkelijk met snelheden boven de 900Mbit/s. NAT vermoed ik dat ook wel goed gaat, maar weet ik niet (maar een 200Mb/s verbinding)


[...]

Forget it, als ik het mij goed herinner haalt de USG 3P maar iets van 40Mb/s met IDS & IPS aan. Dat is dus een flinke terugval en daardoor is deze router ook niet echt geschikt voor IDS & IPS. De USG Pro doet het wel iets beter, maar ook die zal de 500Mb/s niet halen.

Enige echte optie zou dan dus de ER-4 zijn, maar daarvan weet ik niet wat die doet met IDS & IPS aan. Of de ER Infinity of USG-8-XG, maar dan moet je een flinke beurs hebben (in de $1000 voor de ER Infinity) en in de $2000 voor de USG-8-XG). Maar dan ben je wel meteen voorbereid op 10Gbit/s verbindingen :+
Hmm IDS en IPS zijn dan ook wel speciale features voor een router volgens mij he? Met alleen 'standaard' firewall aan (weet niet hoe dit allemaal is met Ubiquiti's) zou het geen probleem moeten zijn? Ik bedoel zou ik dan met een USG of ER-X vooruit moeten kunnen om mijn internet volledig te kunnen benutten?

Acties:
  • +1 Henk 'm!
Louw Post schreef op woensdag 2 mei 2018 @ 11:27:
[...]

Hmm IDS en IPS zijn dan ook wel speciale features voor een router volgens mij he?
Correct, IDS & IPS zijn geavanceerde features waarbij je je sowieso moet afvragen of je deze op een "huis tuin en keuken" router wilt hebben. Deze features tref je normaliter alleen aan op (dedicated) enterprise firewalls.
Met alleen 'standaard' firewall aan (weet niet hoe dit allemaal is met Ubiquiti's) zou het geen probleem moeten zijn? Ik bedoel zou ik dan met een USG of ER-X vooruit moeten kunnen om mijn internet volledig te kunnen benutten?
Correct, volgens mij zijn beiden in staat om tegen de gigabit te behalen, ook WAN <=> LAN verkeer (met NAT, en dan wat firewall regels hier en daar).

Acties:
  • +1 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 12-09 13:37
RobertMe schreef op woensdag 2 mei 2018 @ 11:23:


Forget it, als ik het mij goed herinner haalt de USG 3P maar iets van 40Mb/s met IDS & IPS aan. Dat is dus een flinke terugval en daardoor is deze router ook niet echt geschikt voor IDS & IPS. De USG Pro doet het wel iets beter, maar ook die zal de 500Mb/s niet halen.
De USG haalt in de praktijk bij mij bijna 100Mbit met IDS & IPS aan. Dan krijgt hij het zo voor zijn kiezen dat de heartbeat af en toe gemist wordt en Unifi de status not connected geeft. De USG Pro zou ongeveer 250 Mbit halen.

Alternatief om 500 Mbit met IDS & IPS aan goed te kunnen verwerken is de USG XG maar dat is een heel ander prijskaartje. https://store.ubnt.com/products/unifi-security-gateway-xg

Edit. Ik kom op maximaal 10.5 MB/s dus eerder een 90 Mbit

Het effect als je IPS aanzet.. van 47 MB/s naar 10.5 MB/s

Afbeeldingslocatie: http://files.winwiz.nl/2018-05-02_1239.png

[ Voor 11% gewijzigd door winwiz op 02-05-2018 13:00 ]

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!

  • MewBie
  • Registratie: April 2002
  • Laatst online: 13-09 23:08
winwiz schreef op woensdag 2 mei 2018 @ 11:42:
[...]


De USG haalt in de praktijk bij mij bijna 100Mbit met IDS & IPS aan. Dan krijgt hij het zo voor zijn kiezen dat de heartbeat af en toe gemist wordt en Unifi de status not connected geeft. De USG Pro zou ongeveer 250 Mbit halen.

Alternatief om 500 Mbit met IDS & IPS aan goed te kunnen verwerken is de USG XG maar dat is een heel ander prijskaartje. https://store.ubnt.com/products/unifi-security-gateway-xg

Edit. Ik kom op maximaal 10.5 MB/s dus inderdaad een krappe 100Mbit

Het effect als je IPS aanzet.. van 47 MB/s naar 10.5 MB/s

[afbeelding]
Ik haal ongeveer 85 a 90 Mbps met IPS aan op mijn USG 3P, soms een wat hogere uitschieter.

Please leave a message after the beep.
*beeeeep*


Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 21-07 09:51

j1nx

Geek - Enjoying life

winwiz schreef op woensdag 2 mei 2018 @ 11:42:
[...]


De USG haalt in de praktijk bij mij bijna 100Mbit met IDS & IPS aan. Dan krijgt hij het zo voor zijn kiezen dat de heartbeat af en toe gemist wordt en Unifi de status not connected geeft. De USG Pro zou ongeveer 250 Mbit halen.

Alternatief om 500 Mbit met IDS & IPS aan goed te kunnen verwerken is de USG XG maar dat is een heel ander prijskaartje. https://store.ubnt.com/products/unifi-security-gateway-xg

Edit. Ik kom op maximaal 10.5 MB/s dus eerder een 90 Mbit

Het effect als je IPS aanzet.. van 47 MB/s naar 10.5 MB/s

[afbeelding]
Lijkt mij toch niet meer dan logisch als je alle hardware ofloading uitzet?!

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!

  • rjhilbrink
  • Registratie: Oktober 2007
  • Laatst online: 08-09 16:59
Vandaar de vraag, want in de meterkast wil ik een US‑16‑150W zetten. Dan scheelt het me wat gedoe met stroom als ik die twee AP's kan daisy-chainen aangezien ik dus lastig direct vanaf de switch naar de tweede AP kom...
Ik heb zelf een 16-150w in de meterkast staan. Op zolder een US-8 met op de passthrough poort een ac-iw-pro waar op de passthrough poort weer een VoIP toestel zit (ook van ubiquiti)
Dat scheelde 3 adapters. Totaal verbruik is volgens mij ook lager dan met de losse adapters.

PV: Panasonic HIT Kuro/SolarEdge HD Wave 4.225 kWp verdeeld over 2600 Zuid Oost en 1625 Noord West


Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
Ik heb een vraagje over de switch port profile "All" onder 'Profiles > Switch Ports' in de UniFi controller. Weet iemand van jullie of het mogelijk is om de naam hiervan te wijzigen naar een andere waarde (zonder een nieuw trunk profile aan te maken met de gewenste naam)?
Heb zowel op de ubnt community als Google gezocht, echter zonder resultaat.
..Of ben ik gewoon extra werk aan het zoeken en moet ik het gewoon lekker bij 'all' laten? :+

[ Voor 15% gewijzigd door Yoshimi op 02-05-2018 18:11 ]


Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-09 14:42
Ik probeer Pi-Hole aan de praat te krijgen, maar ik heb moeite met het instellen van de DNS, er komt namelijk (bijna) niets aan bij Pi-Hole.

Ik heb al ingesteld bij networks->lan-> DNS in de DHCP settings dat alleen het IP adres van Pi-Hole doorgegeven moet worden bij DHCP. Ook heb ik bij Devices->USG->WAN de DNS aangepast naar het IP adres van de Pi-Hole server. Toch komt er maar 1 request aan bij Pi-Hole (op tijd van 4 uur terwijl er actief van internet gebruik gemaakt wordt) van het IP adres van de router/USG. Waar gaat dit mis?

Controller 5.7.23 en laatste firmware op de USG.

Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
gastje01 schreef op woensdag 2 mei 2018 @ 18:48:
Ik probeer Pi-Hole aan de praat te krijgen, maar ik heb moeite met het instellen van de DNS, er komt namelijk (bijna) niets aan bij Pi-Hole.

Ik heb al ingesteld bij networks->lan-> DNS in de DHCP settings dat alleen het IP adres van Pi-Hole doorgegeven moet worden bij DHCP. Ook heb ik bij Devices->USG->WAN de DNS aangepast naar het IP adres van de Pi-Hole server. Toch komt er maar 1 request aan bij Pi-Hole (op tijd van 4 uur terwijl er actief van internet gebruik gemaakt wordt) van het IP adres van de router/USG. Waar gaat dit mis?

Controller 5.7.23 en laatste firmware op de USG.
Kijk eens via SSH of je USG ook de juiste resolvers gebruikt middels ‘cat /etc/resolv.conf’.
Als je UniFi AP’s hebt, heb je daar niet toevallig afwijkende DNS servers ingesteld, in plaats van je pihole?

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-09 14:42
mchl8 schreef op woensdag 2 mei 2018 @ 19:13:
[...]


Kijk eens via SSH of je USG ook de juiste resolvers gebruikt middels ‘cat /etc/resolv.conf’.
Als je UniFi AP’s hebt, heb je daar niet toevallig afwijkende DNS servers ingesteld, in plaats van je pihole?
Nope, hier zie ik ook een ander IP adres (extern). Dit wordt dus niet netjes overgenomen vanuit de GUI. daar staat "#nameserver written by /opt/vyatta/sbin/vyatta_update_resolv.pl" achter.

Ik heb ook APs maar daar heb ik (bij mijn weten) niets anders ingesteld.

[ Voor 8% gewijzigd door gastje01 op 02-05-2018 19:23 ]


Acties:
  • 0 Henk 'm!

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 21-07 09:51

j1nx

Geek - Enjoying life

Welke DNS server staat er bij je clients? Waarschijnlijk even je release vernieuwen / forceren.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
gastje01 schreef op woensdag 2 mei 2018 @ 19:21:
[...]

Nope, hier zie ik ook een ander IP adres (extern). Dit wordt dus niet netjes overgenomen vanuit de GUI. daar staat "#nameserver written by /opt/vyatta/sbin/vyatta_update_resolv.pl" achter.

Ik heb ook APs maar daar heb ik (bij mijn weten) niets anders ingesteld.
Lijkt erop dat je DNS servers van je provider (uit je WAN lease) je eigen settings overschrijven. Probeer eens de stappen zoals uitgelegd in de accepted solution in deze post: https://community.ubnt.co...Name-Servers/td-p/1117142

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-09 14:42
j1nx schreef op woensdag 2 mei 2018 @ 19:29:
Welke DNS server staat er bij je clients? Waarschijnlijk even je release vernieuwen / forceren.
Het IP adres van Pi-Hole, maar die doet er niks mee. Om uit te sluiten dat het aan Pi-Hole lag heb ik deze even los gehaald.
mchl8 schreef op woensdag 2 mei 2018 @ 19:35:
[...]


Lijkt erop dat je DNS servers van je provider (uit je WAN lease) je eigen settings overschrijven. Probeer eens de stappen zoals uitgelegd in de accepted solution in deze post: https://community.ubnt.co...Name-Servers/td-p/1117142
Daar blijf ik al steken bij de 3e stap. The specified configuration node is not valid. Set failed.
Maar dit gaat, als ik het goed begrijp, om de upstream DNS servers. Als ik een beetje snap hoe t werkt zouden deze geen invloed moeten hebben? DHCP geeft aan de client door wat de DNS server is. Pi-Hole ontvangt een request en indien niet op de blocklist maakt ie gebruik van z'n eigen upstream DNS servers die je in Pi-Hole kan instellen. Welke DNS de router gebruikt zou dan toch niet uit mogen maken?

edit: er is nu wel een apparaat bij gekomen dat wel via Pi-Hole loopt waar ik zeker weten niets aan heb aangepast (Bose SoundTouch), blijkbaar gaat er ergens dus toch iets goed. Wellicht moet ik gewoon geduld hebben.

[ Voor 8% gewijzigd door gastje01 op 02-05-2018 20:03 ]


Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
gastje01 schreef op woensdag 2 mei 2018 @ 19:58:

[...]

Daar blijf ik al steken bij de 3e stap. The specified configuration node is not valid. Set failed.
Maar dit gaat, als ik het goed begrijp, om de upstream DNS servers. Als ik een beetje snap hoe t werkt zouden deze geen invloed moeten hebben? DHCP geeft aan de client door wat de DNS server is. Pi-Hole ontvangt een request en indien niet op de blocklist maakt ie gebruik van z'n eigen upstream DNS servers die je in Pi-Hole kan instellen. Welke DNS de router gebruikt zou dan toch niet uit mogen maken?
Ja, daar heb je een goed punt (my bad :)). Je pihole regelt dat natuurlijk. Als je vanaf je pc een nslookup of dig naar de pihole doet, lost hij het verzoek dan op?

Acties:
  • +1 Henk 'm!
gastje01 schreef op woensdag 2 mei 2018 @ 19:58:
edit: er is nu wel een apparaat bij gekomen dat wel via Pi-Hole loopt waar ik zeker weten niets aan heb aangepast (Bose SoundTouch), blijkbaar gaat er ergens dus toch iets goed. Wellicht moet ik gewoon geduld hebben.
Heb je zoals @j1nx zegt al opnieuw de IP / DNS gegevens opgehaald op de clients?

Als bv je PC de DHCP request doet en heeft toen de "oude" DNS servers gekregen dan pakt deze niet magisch de nieuwe op, maar moet je dus je IP vernieuwen (ipconfig /release gevolgd door ipconfig /renew op Windows).

Voor je Bose was de lease waarschijnlijk dus net verlopen/tijd om te vernieuwen, en vandaar dat die dan wel de nieuwe/juiste DNS heeft gekregen.

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-09 14:42
RobertMe schreef op woensdag 2 mei 2018 @ 20:12:
[...]

Heb je zoals @j1nx zegt al opnieuw de IP / DNS gegevens opgehaald op de clients?

Als bv je PC de DHCP request doet en heeft toen de "oude" DNS servers gekregen dan pakt deze niet magisch de nieuwe op, maar moet je dus je IP vernieuwen (ipconfig /release gevolgd door ipconfig /renew op Windows).

Voor je Bose was de lease waarschijnlijk dus net verlopen/tijd om te vernieuwen, en vandaar dat die dan wel de nieuwe/juiste DNS heeft gekregen.
Yes. Ik kreeg daar ook het IP adres van Pi-Hole mee. Na een restart van de USG krijg ik dat nu keurig overal door. Dat gaat nu goed. Ik ben bang dat ik het nu toch ik de Pi-Hole hoek moet gaan zoeken. Via een nslookup krijg ik ook een reactie, maar ook die wordt niet geregistreerd. Dat alles door bleef lopen toen Pi-Hole niet actief was komt denk ik door de fallback DNS die ingesteld staat. Ik ben denk ik in de verkeerde hoek gaan zoeken omdat ik niet helemaal snapte welke DNS instelling waar hoorde in unifi, maar nu ik snap wat beide opties doen durf ik wel te stellen dat daar t probleem niet zit.

De zoektocht gaat (buiten unifi) verder...

Acties:
  • +1 Henk 'm!
gastje01 schreef op woensdag 2 mei 2018 @ 20:16:
[...]


Yes. Ik kreeg daar ook het IP adres van Pi-Hole mee. Na een restart van de USG krijg ik dat nu keurig overal door. Dat gaat nu goed. Ik ben bang dat ik het nu toch ik de Pi-Hole hoek moet gaan zoeken. Via een nslookup krijg ik ook een reactie, maar ook die wordt niet geregistreerd. Dat alles door bleef lopen toen Pi-Hole niet actief was komt denk ik door de fallback DNS die ingesteld staat. Ik ben denk ik in de verkeerde hoek gaan zoeken omdat ik niet helemaal snapte welke DNS instelling waar hoorde in unifi, maar nu ik snap wat beide opties doen durf ik wel te stellen dat daar t probleem niet zit.

De zoektocht gaat (buiten unifi) verder...
Welke fallback? Push je nu via DHCP twee DNS servers? Want de meeste apparaten sturen DNS naar een willekeurige server. Daardoor kan het dus ook mis gaan.

In ieder geval moet je de DNS server in UniFi instellen onder Networks => DHCP. Dit zorgt ervoor dat de cliënten rechtstreeks gebruik maken van Pi-Hole en je daar dus ook de juiste cliënt namen ziet.

Onder WAN instellen kan ook, maar dan krijg je cliënt => USG => Pi-Hole en zie je in die laatste dus alleen de USG als cliënt.

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-09 14:42
RobertMe schreef op woensdag 2 mei 2018 @ 20:55:
[...]

Welke fallback? Push je nu via DHCP twee DNS servers? Want de meeste apparaten sturen DNS naar een willekeurige server. Daardoor kan het dus ook mis gaan.
Had ik handmatig op m'n Mac toegevoegd, DHCP gaf alleen de pi-hole door. Alle andere devices in het netwerk zouden dus gewoon via pi-hole moeten lopen (waaronder een Chinese robot-stofzuiger die graag naar huis belt en een samsung tv met dezelfde neiging).
In ieder geval moet je de DNS server in UniFi instellen onder Networks => DHCP. Dit zorgt ervoor dat de cliënten rechtstreeks gebruik maken van Pi-Hole en je daar dus ook de juiste cliënt namen ziet.
Dit werkt nu, ben nu met het Pi-Hole gedeelte bezig. Kon niet vinden waar het in zat dus ben de VM maar opnieuw aan het installeren.
Onder WAN instellen kan ook, maar dan krijg je cliënt => USG => Pi-Hole en zie je in die laatste dus alleen de USG als cliënt.
De instellingen bij WAN moet ik dus leeg laten als ik het goed begrijp? Ik wil namelijk wel graag de IP adressen van de clients zien in PI-Hole. M'n vriendin vertrouw ik wel, maar alle 'slimme' spullen in huis mogen aan de teugel.

Acties:
  • 0 Henk 'm!
gastje01 schreef op woensdag 2 mei 2018 @ 21:00:
De instellingen bij WAN moet ik dus leeg laten als ik het goed begrijp? Ik wil namelijk wel graag de IP adressen van de clients zien in PI-Hole. M'n vriendin vertrouw ik wel, maar alle 'slimme' spullen in huis mogen aan de teugel.
Leeg weet ik niet 100% zeker, in ieder geval op de standaard. Kan zijn dat er een switch was voor automatisch via DHCP vs statisch. In het laatste geval zal leeg er dus voor zorgen dat de USG zelf geen DNS server heeft/kent en dus faalt die (geen tijd synchronisatie, mogelijk geen firmware updates?)

Acties:
  • 0 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
EdgeMAX EdgeRouter software hotfix version v1.10.3 has been released! link
We will publish this 1.10.3 firmware in main EdgeMAX forum, download site and UNMS on Monday May 7th 2018
Hij zit nu dus nog verstopt in 't beta forum, maar komt 7 mei tevoorschijn... Hier op de ER-X ging de update prima.

- edit -

Hoewel de bugfix van 1.10.3 niet gericht is op de ER-X draait ie hier als een zonnetje (net als met alle voorgaande updates). Op deze versie heb ik ook minder (nietszeggende) meldingen in de logfile staan dan voorheen.

[ Voor 20% gewijzigd door Chris.nl op 05-05-2018 19:55 ]


Acties:
  • +1 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-09 14:42
RobertMe schreef op woensdag 2 mei 2018 @ 21:03:
[...]

Leeg weet ik niet 100% zeker, in ieder geval op de standaard. Kan zijn dat er een switch was voor automatisch via DHCP vs statisch. In het laatste geval zal leeg er dus voor zorgen dat de USG zelf geen DNS server heeft/kent en dus faalt die (geen tijd synchronisatie, mogelijk geen firmware updates?)
Ben er inmiddels achter. Leeg neemt ie de DNS servers die vanaf je provider aangeleverd worden (in mijn geval T-Mobile Thuis / DHCP), als je daar iets anders in vult neemt ie dat over.

Mijn problemen lagen in dit geval bij Pi-Hole. Een verse installatie van de VM en alles werkt zoals verwacht/zoals het hoort. Ik heb alleen nog niet getest wat er gebeurt wanneer ik de Pi-Hole DNS invul bij de WAN opties. Wellicht dat ie z'n ping/snelheidstest dan ook via Pi-Hole laat lopen, wat mij betreft niet nodig.
Pagina: 1 ... 70 ... 101 Laatste

Dit topic is gesloten.

Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.