[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 2 Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 72 ... 101 Laatste
Acties:
  • 707.392 views

Acties:
  • +1 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
Yoki1985 schreef op dinsdag 8 mei 2018 @ 10:45:
Is er iemand die weet hoe of ik kan zien of een LAN poort op mijn USW stuk is (debug logging ofzo)?

Als ik een AP erin steek dan krijgt deze wel POE maar connectie lukt niet. Na lang wachten krijg ik dan toch connectie echter is dit maar 100mbit.
Steek ik dezelfde AP dan op een andere poort dan werkt deze wel.

Ook mijn laptop heeft moeite om op de bewuste poort een connectie te krijgen.
Heb je al een andere kabel geprobeerd? Poortjes op een switch gaan meestal niet zo heel snel stuk. Mocht het toch het geval zijn zou je eens een keer kunnen proberen om via ssh in te loggen op de switch en in de log kijken of er fouten op die poort voorkomen.

dmesg | grep ethx


x moet je vervangen door het poort nummer of weg laten voor alle poorten als je het niet zeker weet
Deadly Knapsack schreef op dinsdag 8 mei 2018 @ 11:03:
Ik heb geprobeerd er zelf achter te komen (ook in dit topic), maar het is me toch niet helemaal duidelijk. Ik heb een R7000 in de meterkast, maar heb aan de andere kant van mijn huis op het balkon net niet voldoende signaal. Ik heb geprobeerd een tweede R7000 (had er nog eentje liggen) aan te sluiten als AP, maar dat kan blijkbaar niet met behoud van WPA-PSK (bizar?!) en dat gaat me te ver. Ik wil een simpele, goedkope manier om 1 SSID te behouden, 1 WPA key en dat mijn apparaten naadloos overstappen van AP naar R7000 al naar gelang welke het sterkste bereik heeft voor mijn positie in huis. Ik dacht dat zoiets een eenvoudige wens was, maar blijkbaar niet. Kan ik dit oplossen met een Ubiquiti AP? Of moet ik dan ook mijn R7000 vervangen? Ik vind een AP van een ander merk ook prima. Zolang ik die maar bekabeld kan aansluiten op mijn R7000 en SSID naam kan behouden. Graag advies. Alvast bedankt!
Vreemd, WPA-PSK zal het toch wel blijven doen in AP modus? Lijkt me sterk dat je dan terug moet vallen op WEP of zelfs onbeveiligd :? Misschien dat TKIP geen optie meer is, maar moet je dat nog wel willen gebruiken? AES levert je namelijk hogere snelheden op dan TKIP.

Ik zou lekker je bestaande router/accespoint gebruiken aangezien je die toch al hebt. Misschien eerst een firmware upgrade uitvoeren etc. voordat je aan bijvoorbeeld een nieuw accesspoint gaat denken. Weggooien van goed materiaal is zonde ;)

[ Voor 45% gewijzigd door chickpoint op 08-05-2018 11:54 ]

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • Yoki1985
  • Registratie: Augustus 2007
  • Laatst online: 12-09 07:58
Als ik dat commando uitvoer als volgt

dmesg | grep eth22


dan krijg ik niets te zien (De bewuste poort is poort 22, echter steekt hier momenteel niet op in).

Als ik hetzelfde probeer voor poort 1 (de uplink) dan krijg ik ook niets te zien.
Als ik het grep commando weglaat krijg ik het volgende te zien:

Afbeeldingslocatie: https://i.imgur.com/Zrit7jW.png

Ik zie dus geen data van mijn poorten. (De switch is de UniFi Switch 24 POE-250W en is nog maar 1 week oud)

Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
Yoki1985 schreef op dinsdag 8 mei 2018 @ 11:54:
Als ik dat commando uitvoer als volgt

dmesg | grep eth22


dan krijg ik niets te zien (De bewuste poort is poort 22, echter steekt hier momenteel niet op in).

Als ik hetzelfde probeer voor poort 1 (de uplink) dan krijg ik ook niets te zien.
Als ik het grep commando weglaat krijg ik het volgende te zien:

[afbeelding]

Ik zie dus geen data van mijn poorten. (De switch is de UniFi Switch 24 POE-250W en is nog maar 1 week oud)
Misschien is het nog een optie om met de kabel + apparaat eraan te testen? Probeer ook deze eens met de kabel + apparaat er aan:

swctrl -d cable show

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • Yoki1985
  • Registratie: Augustus 2007
  • Laatst online: 12-09 07:58
Ik zal de commando's straks eens uitvoeren met een kabel op die poort.

Heb onderstaande commando even uitgevoerd voor een andere poort en krijg volgende resultaat terug

Afbeeldingslocatie: https://i.imgur.com/ukT1d0N.png

Hier lijkt het alsof de kabel van poort 21 niet goed is. Als ik echter in de controller kijk dan is daar gewoon een AP op aangesloten en deze werkt ook.

Afbeeldingslocatie: https://i.imgur.com/2g4iTAf.png

:? :? :?

Acties:
  • 0 Henk 'm!

  • Omisys
  • Registratie: Oktober 2010
  • Laatst online: 12-09 15:24
RobertMe schreef op dinsdag 8 mei 2018 @ 09:44:
[...]

Klinkt alsof dan het IP adres of zo veranderd? Lijkt mij verder raar dat je een nieuwe set-inform moet doen, en het probleem herken ik verder ook niet (sinds dag 1 (~januari '17) in docker draaien). Maar ik heb uberhaupt nooit een set-inform gedaan (draait bij mij dus nog op unifi domeinnaam).


[...]
Ik denk dat de unifi domeinnaam resolved naar 127.0.0.1 omdat hij in docker draait. Zal is kijken of ik dat ergens aan kan passen.

Acties:
  • 0 Henk 'm!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Kan iemand mij misschien helpen de volgende grafiek te interpreteren ?

Afbeeldingslocatie: https://upload.luppie.net/images/2018/05/08/unifistats.md.png

Mijn latency maakte een hele rare drop (je zou toch denken dat je een ongeldige waarde niet toont)
Daarnaast zie je dat in zowel mijn upload als download, spikes zitten variërend van 1Gbps tot 3Gbps. Ik heb echter een 300Mbit synchrone verbinding en bij mijn weten beschikt de USG-3 over 1Gbps netwerkpoorten. Hoe is het dan mogelijk zulke rare spikes te meten ?

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Acties:
  • 0 Henk 'm!

  • Jfwiet
  • Registratie: Juni 2002
  • Laatst online: 21:38
Voor ons nieuwe huis ben ik vanplan om een set accesspoints en een edgerouter te combineren. Kan iemand mijn vermoeden bevestigen dat als ik de voordelen van hand-off tussen verschillende accesspoints wil gebruiken ik of een pc met de software moet hebben draaien of een cloud key mee moet laten draaien?

Acties:
  • 0 Henk 'm!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Jfwiet schreef op dinsdag 8 mei 2018 @ 14:32:
Voor ons nieuwe huis ben ik vanplan om een set accesspoints en een edgerouter te combineren. Kan iemand mijn vermoeden bevestigen dat als ik de voordelen van hand-off tussen verschillende accesspoints wil gebruiken ik of een pc met de software moet hebben draaien of een cloud key mee moet laten draaien?
Unifi heeft al een tijd geen hand-off meer, maar fast roaming.
Je hebt hiervoor geen actieve controller nodig.

https://community.ubnt.co...17/highlight/true#M198515

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Acties:
  • 0 Henk 'm!

  • Jfwiet
  • Registratie: Juni 2002
  • Laatst online: 21:38
Luppie schreef op dinsdag 8 mei 2018 @ 14:40:
[...]

Unifi heeft al een tijd geen hand-off meer, maar fast roaming.
Je hebt hiervoor geen actieve controller nodig.

https://community.ubnt.co...17/highlight/true#M198515
Blijkt maar weer dat ik er helemaal uit lig :( maar scheelt me weer de aanschaf van de controller.

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:24
Luppie schreef op dinsdag 8 mei 2018 @ 14:25:
Kan iemand mij misschien helpen de volgende grafiek te interpreteren ?

[afbeelding]

Mijn latency maakte een hele rare drop (je zou toch denken dat je een ongeldige waarde niet toont)
Daarnaast zie je dat in zowel mijn upload als download, spikes zitten variërend van 1Gbps tot 3Gbps. Ik heb echter een 300Mbit synchrone verbinding en bij mijn weten beschikt de USG-3 over 1Gbps netwerkpoorten. Hoe is het dan mogelijk zulke rare spikes te meten ?
Omdat die ping naar Ubiquiti gaat en dat heel vaak niet juist dat soort dingen weergeeft. Beste kun je via Router instellingen onder Config > advanced bij Echo server je provider pakken (bijv ziggo.nl). Kijk dan een dag later nog maar eens ;)

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • databeestje
  • Registratie: Oktober 2002
  • Laatst online: 10:21

databeestje

Von PrutsHausen

Luppie schreef op dinsdag 8 mei 2018 @ 14:25:
Kan iemand mij misschien helpen de volgende grafiek te interpreteren ?

[afbeelding]

Mijn latency maakte een hele rare drop (je zou toch denken dat je een ongeldige waarde niet toont)
Daarnaast zie je dat in zowel mijn upload als download, spikes zitten variërend van 1Gbps tot 3Gbps. Ik heb echter een 300Mbit synchrone verbinding en bij mijn weten beschikt de USG-3 over 1Gbps netwerkpoorten. Hoe is het dan mogelijk zulke rare spikes te meten ?
32 bit counters kunnen bij > 100mbit binnen een interval in de rondte, en dat levert vaak bijzondere waarden op. De enige remedie voor dit probleem is 64 bit counters, maar dan moet het apparaat dat wel hebben. Anders een kortere meet interval, maar met 10G is dat ook niet echt werkbaar.

Acties:
  • 0 Henk 'm!

  • Annuk
  • Registratie: Juli 2010
  • Laatst online: 23:24
burne schreef op maandag 7 mei 2018 @ 22:52:
[...]


Na veel geemmer zit ik hier:

[afbeelding]

maar wel met werkend internet. Zodra ik m'n USG adopt wordt 'ie geel 'adopting', groen 'provisioning' en vervolgens na de reboot rood 'disconnected' en is 'ie ook echt onbereikbaar. Niet op 192.168.1.1, en met een laptop aan de LAN-kant krijg ik geen DHCP IP, dus geen idee waar 'ie uithangt in RFC1918.

Na een factory default met het reset-schakelaartje heb ik weer werkend internet, zolang ik 'm niet adopt.
Heb ook eens een soortgelijk geintje gehad >> controller verplaatsen + nieuwe(re) versie controller + ook FW updates voor het hele zwikkie.

Mijn work-around destijds
  • Alles resetten vanuit de huidige controller en daarna die pc uitgeschakeld (of loskoppelen van het netwerk).
  • Nieuwe controller starten en aansluiten op het netwerk (als je dat nog niet hebt gedaan).
  • Alle FW's updaten van aangesloten apparaten
  • Alles rebooten > usg/usw/ap's EN de controller
  • Na reboot alles adopten en ook in de volgorde usg > usw > ap's

Vake beej te bange! Maar soms beej oek te dapper! ;)
Zonder de agrariër ook geen eten voor de vegetariër!


Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

Ik las over deze pricewatch: Ubiquiti EdgeRouter X dat het daarmee blijkbaar mogelijk is om die zelfstandig ad-blocking voor zijn rekening te laten nemen. Lijkt op zich een efficiënte combinatie van functies als het goed werkt.

https://community.ubnt.co...-Ad-blocking/td-p/1499059
https://community.ubnt.co...8-Easy/m-p/1344740#M78132
https://community.ubnt.co...ng-using-GUI/td-p/1623017

EdgeMAX is tenminste toch gewoon blijkbaar een iets andere aanduiding van dát appparaat?

Heeft men daar hier ook ervaring mee? Werkt het een beetje goed zonder negatieve effecten op de prestaties en kan het ding de extra belasting goed aan?

Acties:
  • 0 Henk 'm!

  • Yoki1985
  • Registratie: Augustus 2007
  • Laatst online: 12-09 07:58
chickpoint schreef op dinsdag 8 mei 2018 @ 12:02:
[...]


Misschien is het nog een optie om met de kabel + apparaat eraan te testen? Probeer ook deze eens met de kabel + apparaat er aan:

swctrl -d cable show
Als ik het commando nu uitvoer met de AP eraan (AP AC PRO) dan krijg ik volgende uitvoer

Afbeeldingslocatie: https://i.imgur.com/9rZ4cJ8.png

Als ik ga kijken in de controller dan zie ik dat de POE stroom levert (en de led is ook aan) maar hij krijgt geen connectie

Afbeeldingslocatie: https://i.imgur.com/Ta1MsCz.png

Heel af en toe krijg ik even connectie maar dan 100FDX ipv 1000FDX

Als ik het AP dan op een andere poort inplug dan werkt deze wel correct. Als ik de laptop verbind met poort 22 dan is er geen probleem en werkt deze ook tegen 1000FDX

Iemand nog een idee waar het aan kan liggen?

Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
CaptJackSparrow schreef op dinsdag 8 mei 2018 @ 18:01:
Ik las over deze pricewatch: Ubiquiti EdgeRouter X dat het daarmee blijkbaar mogelijk is om die zelfstandig ad-blocking voor zijn rekening te laten nemen. Lijkt op zich een efficiënte combinatie van functies als het goed werkt.

https://community.ubnt.co...-Ad-blocking/td-p/1499059
https://community.ubnt.co...8-Easy/m-p/1344740#M78132
https://community.ubnt.co...ng-using-GUI/td-p/1623017

EdgeMAX is tenminste toch gewoon blijkbaar een iets andere aanduiding van dát appparaat?

Heeft men daar hier ook ervaring mee? Werkt het een beetje goed zonder negatieve effecten op de prestaties en kan het ding de extra belasting goed aan?
Klopt, EdgeMax is de productcategorie waaronder Ubiquiti hun routers op de markt brengt. De ER-X is er eentje van. Wat betreft het blokkeren van advertenties, ik heb zelf naar tevredenheid het volgende geconfigureerd op mijn EdgeRouter Lite: https://gist.github.com/b...f882ea6c95381fd1c1d97bcea. Dit script laat ik via de task scheduler om de 5 dagen updaten. YouTube advertenties krijg ik hiermee nog niet weg, maar de rest is voor 99% verdwenen. Je hebt tevens de kans om bepaalde sites te whitelisten. Extra voordeel dat je hebt, is dat het ook op andere apparaten in huis werkt, aangezien je het niet host-based, maar op je router configureert. Dus ook je smartphone en/of tablet profiteert mee ;).

[tip] Let wel op dat je het script, in tegenstelling tot de handleiding op Github in /config/scripts plaatst en niet in /config/user-data, aangezien de 'scripts' folder bij een firmware update of harde reset behouden blijft. Scheelt werk :)

[ Voor 6% gewijzigd door Yoshimi op 08-05-2018 21:47 ]


Acties:
  • 0 Henk 'm!

  • Frankie20
  • Registratie: April 2009
  • Laatst online: 12-09 18:09
Yoki1985 schreef op dinsdag 8 mei 2018 @ 21:19:
[...]


Als ik het commando nu uitvoer met de AP eraan (AP AC PRO) dan krijg ik volgende uitvoer

[afbeelding]

Als ik ga kijken in de controller dan zie ik dat de POE stroom levert (en de led is ook aan) maar hij krijgt geen connectie

[afbeelding]

Heel af en toe krijg ik even connectie maar dan 100FDX ipv 1000FDX

Als ik het AP dan op een andere poort inplug dan werkt deze wel correct. Als ik de laptop verbind met poort 22 dan is er geen probleem en werkt deze ook tegen 1000FDX

Iemand nog een idee waar het aan kan liggen?
Zet in de switch poort 22 hard op 100FDX en knoop dan de AP is aan.
Welke kleur brand die als je hem op poort 22 sluit. Gewoon blauw? of knippert deze wit om de 15sec?

Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Annuk schreef op dinsdag 8 mei 2018 @ 17:10:
Mijn work-around destijds
  • Alles resetten vanuit de huidige controller en daarna die pc uitgeschakeld (of loskoppelen van het netwerk).
  • Nieuwe controller starten en aansluiten op het netwerk (als je dat nog niet hebt gedaan).
  • Alle FW's updaten van aangesloten apparaten
  • Alles rebooten > usg/usw/ap's EN de controller
  • Na reboot alles adopten en ook in de volgorde usg > usw > ap's
Uiteindelijk heb ik via een seriële console console zitten debuggen en daarmee het probleem gevonden en verholpen. Er gaat lijkt het iets mis met provisionen van ipv4 als je je ipv6 extra config nog op de controller hebt staan. Dan krijg je enkel ipv6. En ik heb ipv4 nodig voor de tunnel waar ipv6 over binnenkomt. |:(

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • Yoki1985
  • Registratie: Augustus 2007
  • Laatst online: 12-09 07:58
Frankie20 schreef op dinsdag 8 mei 2018 @ 21:53:
[...]


Zet in de switch poort 22 hard op 100FDX en knoop dan de AP is aan.
Welke kleur brand die als je hem op poort 22 sluit. Gewoon blauw? of knippert deze wit om de 15sec?
Het is opgelost. Blijkbaar zat er 1 kabel iet of wat losjes in het kopje achter het AP
Merci voor alle hulp!!

Acties:
  • +1 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

ocf81 schreef op maandag 7 mei 2018 @ 22:52:
[...]


In dit topic en elders op internet lees ik dus dat het regelmatig fout gaat. Kan natuurlijk ook om gevalletjes PEBKAC gaan.

Ik ben dus benieuwd hoe jij hem onderhoudt. Ben jij conservatief met updates? sla jij standaard ergens anders ook nog je settings op o.i.d.? werk je van een soort standaard image?
UpdAtes van de rpi of van de controller ?
De controller is op 5.7.x laatste versie
De rpi update ik meestal ook meteen met het update/upgrade commando.
Ik heb in het begin verschillende os geprobeerd op de rpi maar ben sinds 2 jaar op de rasbian en die bevalt me prima. Moet wel zeggen dat ik de rpi eigenlijk alleen voor de controller gebruik.

Ik maak backups van de controller. Van de rpi verder niet.

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

mchl8 schreef op dinsdag 8 mei 2018 @ 21:43:
[...]

Klopt, EdgeMax is de productcategorie waaronder Ubiquiti hun routers op de markt brengt. De ER-X is er eentje van. Wat betreft het blokkeren van advertenties, ik heb zelf naar tevredenheid het volgende geconfigureerd op mijn EdgeRouter Lite: https://gist.github.com/b...f882ea6c95381fd1c1d97bcea. Dit script laat ik via de task scheduler om de 5 dagen updaten. YouTube advertenties krijg ik hiermee nog niet weg, maar de rest is voor 99% verdwenen. Je hebt tevens de kans om bepaalde sites te whitelisten. Extra voordeel dat je hebt, is dat het ook op andere apparaten in huis werkt, aangezien je het niet host-based, maar op je router configureert. Dus ook je smartphone en/of tablet profiteert mee ;).

[tip] Let wel op dat je het script, in tegenstelling tot de handleiding op Github in /config/scripts plaatst en niet in /config/user-data, aangezien de 'scripts' folder bij een firmware update of harde reset behouden blijft. Scheelt werk :)
Enig idee of het qua effectiviteit, met die YT ads bijv., veel verschil maakt t.o.v. bijv. een Raspberry Pi met Pi-hole of pfSense met pfBlockerNG? Die bieden natuurlijk een wat makkelijkere UI wat mogelijk handiger kan zijn bij het verhelpen van 'foutpositieven', als die tenminste wel eens voorkomen. Is het ook vrij makkelijk in zijn geheel aan en uit te zetten om bij het opsporen van dergelijke problemen te helpen?

Ik vraag me af of het wellicht een niet wat onderbelicht alternatief is voor een Raspberry Pi met Pi-hole. Qua investering zal het een nette RP niet veel ontlopen lijkt me. Waar de RP dan evt, nog andere dingen kan die zo'n router niet kan heeft zo'n router weer veel meer netwerkmogelijkheden die evt. nuttig kunnen zijn. Op dat punt is het veel robuuster dan een RP. Enig idee of er meer routers zijn die dit ook kunnen of is dat vrij specifiek voor Ubiquiti? En/of heeft het feit dat het een EDGE router is er nog iets wezenlijks mee te maken dat deze router deze mogelijkheid heeft?

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21:43

zeroday

There is no alternative!

burne schreef op dinsdag 8 mei 2018 @ 22:09:
[...]


Uiteindelijk heb ik via een seriële console console zitten debuggen en daarmee het probleem gevonden en verholpen. Er gaat lijkt het iets mis met provisionen van ipv4 als je je ipv6 extra config nog op de controller hebt staan. Dan krijg je enkel ipv6. En ik heb ipv4 nodig voor de tunnel waar ipv6 over binnenkomt. |:(
ah dus toch niet een gehele plain vanilla controller ;) (of was het ipv6 geconfigged in de GUI van de controller? want dan zou het een 'bug' kunnen zijn.
Weer iets om rekening mee te gaan houden bij volgende issues die gemeld worden ;)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
CaptJackSparrow schreef op woensdag 9 mei 2018 @ 01:13:
[...]


Enig idee of het qua effectiviteit, met die YT ads bijv., veel verschil maakt t.o.v. bijv. een Raspberry Pi met Pi-hole of pfSense met pfBlockerNG? Die bieden natuurlijk een wat makkelijkere UI wat mogelijk handiger kan zijn bij het verhelpen van 'foutpositieven', als die tenminste wel eens voorkomen. Is het ook vrij makkelijk in zijn geheel aan en uit te zetten om bij het opsporen van dergelijke problemen te helpen?

Ik vraag me af of het wellicht een niet wat onderbelicht alternatief is voor een Raspberry Pi met Pi-hole. Qua investering zal het een nette RP niet veel ontlopen lijkt me. Waar de RP dan evt, nog andere dingen kan die zo'n router niet kan heeft zo'n router weer veel meer netwerkmogelijkheden die evt. nuttig kunnen zijn. Op dat punt is het veel robuuster dan een RP. Enig idee of er meer routers zijn die dit ook kunnen of is dat vrij specifiek voor Ubiquiti? En/of heeft het feit dat het een EDGE router is er nog iets wezenlijks mee te maken dat deze router deze mogelijkheid heeft?
Een Pi-hole is natuurlijk een veel mooiere oplossing om advertenties te blokkeren, o.a. vanwege de vrijheid om instellingen naar eigen inzicht te configureren. Je kunt de Pi-hole altijd bypassen door ofwel in je DHCP instellingen van je router of op je computer zelf de primaire DNS server te vervangen door een publieke DNS resolver. Volgens mij, maar ik ben niet zeker omdat ik er zelf geen gebruik, worden ook logs bijgehouden zodat je ook e.e.a. kan troubleshooten.

Ik heb destijds voor het scriptje op de ERL gekozen omdat ik:
1) Geen Raspberry Pi voorhanden had (en ik ook niet persé een doel had om er een te kopen)
2) Ik het leuk vond dit eens te proberen.
Uiteindelijk was ik zo tevreden, dat ik het hier bij gelaten heb. Misschien dat ik ooit in de toekomst nog een keer een Pi-hole overweeg, maar voor nu kom ik hier prima mee uit de voeten. Het is daarnaast ook lichtgewicht en vraagt om weinig tot geen onderhoud (op het whitelisten van een website voor de vrouw na, waaronder googleadservices.com, zodat ze gesponsorde advertenties in zoekresultaten kan klikken O+).

Wat betreft je laatste vraag: meer routers kunnen hetzelfde, maar dan in veel gevallen wel pas als ze zijn voorzien van een alternatieve firmware. Standaard is alles vaak dichtgetimmerd. Op de EdgeRouter kun je zelfs eigen packages toevoegen uit repositories, mocht je dat willen, identiek aan hoe je normaal op Linux packages installeert.

Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

mchl8 schreef op woensdag 9 mei 2018 @ 07:19:
[...]

Wat betreft je laatste vraag: meer routers kunnen hetzelfde, maar dan in veel gevallen wel pas als ze zijn voorzien van een alternatieve firmware. Standaard is alles vaak dichtgetimmerd. Op de EdgeRouter kun je zelfs eigen packages toevoegen uit repositories, mocht je dat willen, identiek aan hoe je normaal op Linux packages installeert.
Dat kun je inderdaad doen, maar ik zou daar niet al te enthousiast mee aan de slag gaan. Je zult niet de eerst zijn die een package installeert die dependencies met zich meetrekt die de router op een of andere manier om zeep helpen. :)

ingen vill veta var du köpt din tröja


Acties:
  • +1 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
gday schreef op donderdag 10 mei 2018 @ 00:41:
[...]


Dat kun je inderdaad doen, maar ik zou daar niet al te enthousiast mee aan de slag gaan. Je zult niet de eerst zijn die een package installeert die dependencies met zich meetrekt die de router op een of andere manier om zeep helpen. :)
Yep, helemaal eens. Vandaar dat ik ‘mocht je dat willen’ erbij had gezet :). Ik lees op de ubnt community meer mensen die geprobeerd hebben om ‘apt-get update en upgrade’ uit te voeren en al snel tegen de problemen aanliepen die je beschrijft.

Een shellscript in de scripts map die een .conf wegschrijft in de dnsmasq deamon folder, met een update interval beschouw ik zelf als veilig, aangezien je geen additionele packages nodig hebt en dit de integriteit van je apparaat ook niet negatief beïnvloedt.

Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 02-09 20:24

gday

TENACIOUS D TIME!!!

Dat is inderdaad gewoon veilig. Ubiquiti raadt overigens inderdaad af om een apt-get upgrade te doen. :)

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • Kentsfield
  • Registratie: November 2007
  • Laatst online: 11-01-2023
Heeft iemand hier een werkende conifuratie voor xs4all via NTI kastje aan usg met werkende IPTV? Ik krijg het wel werkend als ik de vlan splitsing via de switch doe maar dan lukt het mij niet meertv (Netflix) via de tv ontvanger aan de praat te krijgen. Ik heb wat configs gezien maar die zijn meestal voor KPN en krijg ze niet direct aan de praat.

Dingen!


Acties:
  • 0 Henk 'm!

  • SilencerNL
  • Registratie: Juli 2002
  • Laatst online: 13:12

SilencerNL

No remorse

Vreemd verschijnsel waar ik niet helemaal uit kom. Wellicht dat iemand hier een helder idee heeft?

Het volgende. Ik probeer de USG 4 Pro werkend te krijgen met Tweak glasvezel. Internet kreeg ik vrij snel online via de GUI. Nu probeer ik middels de config.gateway.json het IPTV verhaal online te krijgen, maar dat lukt niet helemaal.

Zodra ik in de json de vif 4 specificeer onder eth2 (dus naast vif 34), heb ik direct geen internet meer, en verdwijnt het toegewezen ip adres uit de unifi gui.

Hetzelfde geldt als ik die vif 4 toewijs via SSH. Daarna geen internet meer. Haal ik dus dat specifieke vif 4 stukje bij regel 55 tot 60 uit onderstaande json, werkt Internet wel weer... Mis ik hier iets?

Mijn JSON:
JSON: config.gateway.json
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
{
    "interfaces": {
        "ethernet": {
            "eth0": {
                "address": [
                    "192.168.1.1/24"
                ],
                "firewall": {
                    "in": {
                        "ipv6-name": "LANv6_IN",
                        "name": "LAN_IN"
                    },
                    "local": {
                        "ipv6-name": "LANv6_LOCAL",
                        "name": "LAN_LOCAL"
                    },
                    "out": {
                        "ipv6-name": "LANv6_OUT",
                        "name": "LAN_OUT"
                    }
                }
            },
            "eth1": {
                 "disable": "''"
            },
            "eth2": {
                "duplex": "auto",
                "speed": "auto",
                "vif": {
                    "34": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "Internet",
                        "dhcp-options": {
                            "default-route": "update",
                            "default-route-distance": "50",
                            "name-server": "update"
                        },
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        }
                    },
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "IPTV"
                    }
                }
            },
            "eth3": {
                "address": [
                    "dhcp"
                ],
                "dhcp-options": {
                    "client-option": [
                        "retry 60;"
                    ],
                    "default-route-distance": "220"
                },
                "firewall": {
                    "in": {
                        "ipv6-name": "WANv6_IN",
                        "name": "WAN_IN"
                    },
                    "local": {
                        "ipv6-name": "WANv6_LOCAL",
                        "name": "WAN_LOCAL"
                    },
                    "out": {
                        "ipv6-name": "WANv6_OUT",
                        "name": "WAN_OUT"
                    }
                }
            }
        },
        "loopback": {
            "lo": "''"
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1",
                    "whitelist": [
                        "0.0.0.0/0"
                    ]
                },
                "eth2": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth2.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1",
                    "whitelist": [
                        "0.0.0.0/0"
                    ]
                },
                "eth2.34": {
                    "role": "disabled",
                    "threshold": "1"
                }
            }
        },
        "static": {
            "interface-route": {
                "0.0.0.0/0": {
                    "next-hop-interface": {
                        "eth2.34": "''"
                    }
                }
            },
            "route": {
                "185.6.48.0/26": {
                    "next-hop": {
                        "10.10.12.1": "''"
                    }
                }
            }
        }
    },
    "port-forward": {
        "hairpin-nat": "enable",
        "lan-interface": [
            "eth0"
        ],
        "wan-interface": "eth2.34"
    },
    "service": {
        "nat": {
            "rule": {
                "5001": {
                    "description": "MASQ LAN to WAN",
                    "log": "disable",
                    "outbound-interface": "eth2.34",
                    "protocol": "all",
                    "source": {
                        "address": "192.168.1.0/24"
                    },
                    "type": "masquerade"
                },
                "5006": {
                    "description": "iptv1",
                    "log": "disable",
                    "outbound-interface": "eth2.4",
                    "protocol": "all",
                    "type": "masquerade"
                }
            }
        }
    }
}

Don't dream your life, live your dreams!


Acties:
  • 0 Henk 'm!

  • z609240
  • Registratie: November 2015
  • Laatst online: 22-02-2024
Ik heb Tweak / Sparql hier werkend op de USG Pro4 met de volgende JSON. De 2 mac adressen moet je overnemen uit je ZyXel.

{
"interfaces": {
"ethernet": {
"eth2": {
"description": "eth2 - FTTH",
"duplex": "auto",
"speed": "auto",
"vif": {
"4": {
"address": [
"dhcp"
],
"description": "eth2.4 - IPTV",
"mac": "10:7B:EF:B9:AA:BB",
"dhcp-options": {
"default-route": "update",
"default-route-distance": "210",
"name-server": "update"
}
},
"34": {
"address": [
"dhcp"
],
"description": "eth2.34 - Internet",
"mac": "10:7B:EF:B9:XX:YY",
"dhcp-options": {
"default-route": "update",
"default-route-distance": "50",
"name-server": "update"
}
}
}
},
"eth0": {
"address": "192.168.1.1/24",
"description": "eth0 - LAN",
"duplex": "auto",
"speed": "auto"
}
}
},
"protocols": {
"igmp-proxy": {
"interface": {
"eth2.4": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "upstream",
"threshold": "1"
},
"eth0": {
"whitelist": [
"239.0.0.0/16", "225.0.71.0/24", "224.0.0.0/16"
],
"role": "downstream",
"threshold": "1"
}
}
}
},
"service": {
"dhcp-server": {
"hostfile-update": "disable",
"shared-network-name": {
"LAN_192.168.1.0-24": {
"authoritative": "disable",
"subnet": {
"192.168.1.0/24": {
"dns-server": [
"82.197.196.182",
"82.197.196.183"
]
}
}
}
}
},
"nat": {
"rule": {
"5000": {
"description": "IPTV",
"log": "disable",
"outbound-interface": "eth2.4",
"protocol": "all",
"type": "masquerade"
},
"5001": {
"description": "Internet",
"log": "enable",
"outbound-interface": "eth2.34",
"protocol": "all",
"type": "masquerade"
}
}
}
}
}

Acties:
  • 0 Henk 'm!

  • SilencerNL
  • Registratie: Juli 2002
  • Laatst online: 13:12

SilencerNL

No remorse

Ok, ik heb alles werkend. Het blijkt dus dat eth2.34 en eth2.4 gewoon netjes een IP adres kregen, maar dat er een routing verkeerd stond.

Echter, nu zie ik in de unifi interface dat de WAN nog geen IP adres heeft (waarschijnlijk kijkt deze naar eth2, die heeft inderdaad geen ip adres). Hierdoor kan ik ook geen speed- en latencytests doen, en kijk ik tegen 2 rode klokjes aan.

Iemand enig idee hoe ik dat ook werkend krijg?

USG interfaces
Unifi interface

[ Voor 19% gewijzigd door SilencerNL op 11-05-2018 12:43 ]

Don't dream your life, live your dreams!


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 13-09 22:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Even een kort vraagje,
Ik zie door de "bomen" het bos niet meer.

Voor een tijdelijke oplossing heb ik een point-to-point draadloze verbinding nodig.
Deze zal vanuit een kantoortje een grote (120mx320mx9m) hal in gaan.
De kast waar de verbinding heen moet is ongeveer 120m van het kantoortje vandaan.

Het doel is om het netwerk van de Server te combineren met het netwerk in de kast.
Later gaat dit via een glasvezel en CAT6 kabels lopen, maar dat is nu tijdelijk nog niet mogelijk.

Omdat het voor kan komen dat er een kolom, vrachtwagen of hijskraan tussen die kast en het kantoor zit, lijkt een 2,4Ghz verbinding mij verstandiger dan een 5Ghz (of zit ik daar fout?)
De kast is ongeveer 2,2m hoog, en t PtP apparaat zal daar boven op komen.
Het kantoor is tussen de 3,6(vloer) en 7,2m(plafond) hoog.

Heb ik hier voor 2x de NANOBEAM 5 AC GEN 2 nodig, of zijn er betere oplossingen hiervoor?
Die 5 AC gen2 is er alleen in 5Ghz, zie dat de 2,4Ghz versie discontinued is.

[ Voor 4% gewijzigd door HellStorm666 op 11-05-2018 13:00 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • z609240
  • Registratie: November 2015
  • Laatst online: 22-02-2024
SilencerNL schreef op vrijdag 11 mei 2018 @ 12:38:
Ok, ik heb alles werkend. Het blijkt dus dat eth2.34 en eth2.4 gewoon netjes een IP adres kregen, maar dat er een routing verkeerd stond.

Echter, nu zie ik in de unifi interface dat de WAN nog geen IP adres heeft (waarschijnlijk kijkt deze naar eth2, die heeft inderdaad geen ip adres). Hierdoor kan ik ook geen speed- en latencytests doen, en kijk ik tegen 2 rode klokjes aan.

Iemand enig idee hoe ik dat ook werkend krijg?

[afbeelding]
[afbeelding]
Heb je JSON gebruikt zoals ik die gepost heb ? De static route moet je in de controller maken.

admin@USG4p:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
I - ISIS, B - BGP, > - selected route, * - FIB route

S>* 0.0.0.0/0 [50/0] via 82.197.212.1, eth2.34
S 0.0.0.0/0 [210/0] via 10.10.48.1, eth2.4
C>* 10.10.48.0/21 is directly connected, eth2.4
C>* 82.197.212.0/24 is directly connected, eth2.34
C>* 127.0.0.0/8 is directly connected, lo
S>* 185.6.48.0/26 [210/0] via 10.10.48.1, eth2.4
C>* 192.168.1.0/24 is directly connected, eth0

Acties:
  • 0 Henk 'm!

  • SilencerNL
  • Registratie: Juli 2002
  • Laatst online: 13:12

SilencerNL

No remorse

z609240 schreef op vrijdag 11 mei 2018 @ 13:05:
[...]

Heb je JSON gebruikt zoals ik die gepost heb ? De static route moet je in de controller maken.
Yup, static routes staan goed. Alles werkt ook prima, internet alsook IPTV. Het ging mij echter alleen om de 'mooie grafiekjes' in de controller interface.

Ik zie nu op de ubiquiti fora dat ik niet de enige ben, en het waarschijnlijk een bug betreft in de laatste 2 firmware versies. (ik gebruik nu 4.4.21 op de USG)

Don't dream your life, live your dreams!


Acties:
  • 0 Henk 'm!

  • z609240
  • Registratie: November 2015
  • Laatst online: 22-02-2024
SilencerNL schreef op vrijdag 11 mei 2018 @ 13:09:
[...]

Yup, static routes staan goed. Alles werkt ook prima, internet alsook IPTV. Het ging mij echter alleen om de 'mooie grafiekjes' in de controller interface.

Ik zie nu op de ubiquiti fora dat ik niet de enige ben, en het waarschijnlijk een bug betreft in de laatste 2 firmware versies. (ik gebruik nu 4.4.21 op de USG)
Ik gebruik 4.4.18.5052172 als firmware voor de USG controller versie 5.7.25. Ubnt geeft een waarschuwing voor die nieuwere firmware.Bij mij werken alle stats goed, echter ook geen IP-adres op de WAN poort. Ik heb daar (nog) geen oplossing voor kunnen vinden. Het resulteert in het feit dat je geen werkende port-forward kunt maken. Ik ben benieuwd of iemand er een idee over heeft en hoe dit aan te passen.

Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

mchl8 schreef op dinsdag 8 mei 2018 @ 21:43:
[...]

Klopt, EdgeMax is de productcategorie waaronder Ubiquiti hun routers op de markt brengt. De ER-X is er eentje van. Wat betreft het blokkeren van advertenties, ik heb zelf naar tevredenheid het volgende geconfigureerd op mijn EdgeRouter Lite: https://gist.github.com/b...f882ea6c95381fd1c1d97bcea. Dit script laat ik via de task scheduler om de 5 dagen updaten. YouTube advertenties krijg ik hiermee nog niet weg, maar de rest is voor 99% verdwenen. Je hebt tevens de kans om bepaalde sites te whitelisten. Extra voordeel dat je hebt, is dat het ook op andere apparaten in huis werkt, aangezien je het niet host-based, maar op je router configureert. Dus ook je smartphone en/of tablet profiteert mee ;).

[tip] Let wel op dat je het script, in tegenstelling tot de handleiding op Github in /config/scripts plaatst en niet in /config/user-data, aangezien de 'scripts' folder bij een firmware update of harde reset behouden blijft. Scheelt werk :)
Ik kwam dit tegen waar wordt beweerd dat dat ook YT ads blockt.

https://community.ubnt.co...239/highlight/true#M17854

Deze YT video gaat hier ook over: YouTube: EdgeRouter Ad Blocking

Wat ik nog niet weet is of die ad-blocking vereist dat de router de PPPoE verbinding met de ISP maakt of dat dit ook kan werken als ik dat aan mijn Fritzbox overlaat. Die heb ik nodig voor de VDSL2 verbinding. Als ik die in bridge-mode zet verlies ik neem ik aan de WiFi en VOIP functies daarvan omdat die hun dataverbinding kwijt zijn en ik heb zo mijn twijfels of dat toch weer werkend te krijgen is door die verbinding op de een of andere manier weer terug te lussen. Weet je hoe dat zit?

Ik kwam overigens ook nog dit apparaat tegen: pricewatch: MikroTik Routerboard RB750Gr3 - hEX dat wellicht een interessant alternatief is. Een Amazon koper is er nogal positief over en vergelijkt het o.a. met de 'X' waar hij ook ervaring mee heeft.

https://www.amazon.com/gp...l?ie=UTF8&ASIN=B01MSUMVUB

Die schijnt ook zelfstandig ads te kunnen blocken.

https://medium.com/@olegs...otik-adblock-6c5de15c9d06

Als iemand zinvolle observaties heeft over een vergelijking tussen de Edgerouter X en die Microtik dan hoor ik dat ook graag. :)

Acties:
  • 0 Henk 'm!

  • kookboy
  • Registratie: December 2011
  • Laatst online: 20-07 14:26
Iemand ervaringen met Toon van Eneco koppelen op ubi apparatuur. Op de een of andere manier ziet toon elke Ac als een Ssid. Maar op geen kan ik koppelen. Fixed ip gegeven en ook geprobeerd de toon te rebooten. Ik krijg hem niet gekoppeld. Weet iemand hoe ik in de logs kan komen om te kijken wa5 er fout gaat ?

Acties:
  • 0 Henk 'm!

  • vonkkie
  • Registratie: Januari 2014
  • Laatst online: 23:06
kookboy schreef op vrijdag 11 mei 2018 @ 21:44:
Iemand ervaringen met Toon van Eneco koppelen op ubi apparatuur. Op de een of andere manier ziet toon elke Ac als een Ssid. Maar op geen kan ik koppelen. Fixed ip gegeven en ook geprobeerd de toon te rebooten. Ik krijg hem niet gekoppeld. Weet iemand hoe ik in de logs kan komen om te kijken wa5 er fout gaat ?
toon zonder probleem gekoppelt maar let op toon kan alleen 2,4 ghz aan geen 5ghz dus koppel met het goede ssid

Acties:
  • 0 Henk 'm!
kookboy schreef op vrijdag 11 mei 2018 @ 21:44:
Iemand ervaringen met Toon van Eneco koppelen op ubi apparatuur. Op de een of andere manier ziet toon elke Ac als een Ssid. Maar op geen kan ik koppelen. Fixed ip gegeven en ook geprobeerd de toon te rebooten. Ik krijg hem niet gekoppeld. Weet iemand hoe ik in de logs kan komen om te kijken wa5 er fout gaat ?
Toon is een beetje eigenwijs. Als je alle AP’s even los haalt behalve degene waaraan je wilt koppelen natuurlijk, dan kan Toontje prima verbinden. Zodra verbonden, zet je de overige AP’s weer aan.

U+


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
kookboy schreef op vrijdag 11 mei 2018 @ 21:44:
Iemand ervaringen met Toon van Eneco koppelen op ubi apparatuur. Op de een of andere manier ziet toon elke Ac als een Ssid. Maar op geen kan ik koppelen. Fixed ip gegeven en ook geprobeerd de toon te rebooten. Ik krijg hem niet gekoppeld. Weet iemand hoe ik in de logs kan komen om te kijken wa5 er fout gaat ?
Tipje, maak op de BG gewoon een SSID voor Toon,

Toon en bijvoorbeeld de Xiaomi gateway kunnen beide niet omgaan en zien dus meerdere AP's. Aangezien ik Toon niet mee naar boven neem ;) heb ik op de begane grond een SSID gemaakt specifiek voor HomeAutomation.

Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
SilencerNL schreef op vrijdag 11 mei 2018 @ 13:09:
[...]

Yup, static routes staan goed. Alles werkt ook prima, internet alsook IPTV. Het ging mij echter alleen om de 'mooie grafiekjes' in de controller interface.

Ik zie nu op de ubiquiti fora dat ik niet de enige ben, en het waarschijnlijk een bug betreft in de laatste 2 firmware versies. (ik gebruik nu 4.4.21 op de USG)
upgraden naar 4.4.22, die is donderdag uitgekomen. Ik heb de issue iig niet en zit sinds gisteren op die versie.

Acties:
  • 0 Henk 'm!
CaptJackSparrow schreef op vrijdag 11 mei 2018 @ 16:57:
Wat ik nog niet weet is of die ad-blocking vereist dat de router de PPPoE verbinding met de ISP maakt of dat dit ook kan werken als ik dat aan mijn Fritzbox overlaat. Die heb ik nodig voor de VDSL2 verbinding. Als ik die in bridge-mode zet verlies ik neem ik aan de WiFi en VOIP functies daarvan omdat die hun dataverbinding kwijt zijn en ik heb zo mijn twijfels of dat toch weer werkend te krijgen is door die verbinding op de een of andere manier weer terug te lussen. Weet je hoe dat zit?
NOFI, maar als je dit moet vragen dan krijg ik het idee dat je niet echt weet waar je mee bezig bent :?

Ik zou zeggen koop gewoon de goedkoopste Raspberry Pi of een Orange Pi of zo die RaspBian/een Debian/Ubuntu ARM variant kan draaien en installeer daarop gewoon Pi-Hole.

Mocht je een apparaat thuis hebben dat een VM kan opzetten met Debian/Ubuntu erin dan werkt dat ook prima!
Als je een Intel NUC hebt liggen ergens dan kan je die ook overwegen : "Whatever runs Debian/Ubuntu" is zo'n beetje het motto van Pi-Hole :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
Ik heb een kpn iptv problemen na het upgrade van de controller.

Gister heb de controller ge-update van 5.7.23 naar 5.8.16.

Soms denkje waarom nu problemen! Juist nu vrouw lief het songfestival wil kijken. Gister werkte alles nog prima maar nu om negen uur zet ze de tv aan. En je raad het al 2 sec beeld dan stopt maar gaat naar 2 sec weer 1sec verder en dan het beroemde schermpje zender niet beschikbaar. Zap naar een ander zender.

Dit schermpje gaat ook niet weg. Ik heb in middels ook de next hop adres in de usg gecontroleerd deze staat goed en is het zelfde als kpn uit heeft in vlan4 lease.

Verder heb ik alle hardware herstart maar geen resultaat. Igmp snooping staat aan op het netwerk daar in is niet verandert.

Ik denk dat het iets met igmp proxy en multicast is. Want de workaround werkt. Dat is naar de zender gaan en binnen de eerste 2 sec op pauze drukken 2 sec wachten en dan weer play. Dan blijft het beeld goed lopen maar dit komt omdat bij vertraagt kijken de stream singelcast wordt.

Zijn er nog mensen met sugestisch?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:55

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Igmp proxy herstarten/opstarten.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
Al gedaan, heb al meerdere malen. De hele usg herstart

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

nero355 schreef op zaterdag 12 mei 2018 @ 20:31:
[...]

NOFI, maar als je dit moet vragen dan krijg ik het idee dat je niet echt weet waar je mee bezig bent :?
Want jij weet het wel? Maar i.p.v. daar iets zinvols over te zeggen hang je zo'n verhaal op? :|

Ik kan alles begrijpen mits ik er de tijd voor heb gehad om het uit te zoeken, waar ik in deze fase over dit specifieke punt nog niet aan toegekomen ben met alle andere hinderlijk zaken die steeds maar niet werken zoals ze geacht worden te werken en ik bij elke oplossing weer tegen een nieuw probleem aan loop, o.a. met ESXi als optie voor pfSense/pfBlockerNG op een... NUC, waar je me dus niets nieuws vertelt met het verhaal over Pi-hole wat ik allang overwogen, en verworpen heb.

Als je iets nuttigs hebt bij te dragen hoor ik het graag. Anders...

Acties:
  • +1 Henk 'm!
CaptJackSparrow schreef op zaterdag 12 mei 2018 @ 23:18:
[...]


Want jij weet het wel? Maar i.p.v. daar iets zinvols over te zeggen hang je zo'n verhaal op? :|

Ik kan alles begrijpen mits ik er de tijd voor heb gehad om het uit te zoeken, waar ik in deze fase over dit specifieke punt nog niet aan toegekomen ben met alle andere hinderlijk zaken die steeds maar niet werken zoals ze geacht worden te werken en ik bij elke oplossing weer tegen een nieuw probleem aan loop, o.a. met ESXi als optie voor pfSense/pfBlockerNG op een... NUC, waar je me dus niets nieuws vertelt met het verhaal over Pi-hole wat ik allang overwogen, en verworpen heb.

Als je iets nuttigs hebt bij te dragen hoor ik het graag. Anders...
Volgens mij komt hij met zoon antwoord omdat uit de vraag duidelijk is op te maken dat je nog niet zo veel ervaring hebt. En als je dan met dit soort dingen aan de slag wil terwijl je de basis nog niet goed beheerst.
Begin eerst eens bij de basis en zorg dat je jouw edge of usg goed heb draaien, op de maaiers zoals je graag zou willen met of zonder isp router er tussen.

Ga je dan pas verdiepen in ad advertentie blocking op je router. Dan had je deze vraag waarschijnlijk nooit gesteld omdat je dan een bepaalde basis kennis had gehad. Ik heb de linkjes niet gelezen maar ik vermoed dat blokking via de dns gaat. Door de dns requests naar advertentie providers naar ander adres te sturen. En dat heeft niets met pppoe of je eigen isp router te maken.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

xbeam schreef op zondag 13 mei 2018 @ 00:05:
[...]
Ik heb de linkjes niet gelezen maar vermoed dat blokking via de dns gaat.
Door dns requests naar advertentie providers naar ander adres te sturen. En dat heeft niets met pppoe of je eigen isp router te maken.
Gaat vast via DNS ja. Net als de Pi-hole. Maar omdat ik ook nog bezig was met pfSense/pfBlockerNG als andere optie met een nogal weerbarstige ESXi met zaken die in de laatste versie niet/anders werken en zo heb ik me nog niet tot in detail verdiept in alle instellingen van die routers met die ad-blocking en wat er precies langs welke route loopt. Daarom heb ik NOG niet met zekerheid kunnen uitzoeken OF het uitmaakt of mijn xDSL modem wel of niet in bridge-modus staat. Maar ik wil niet voor onverwachte verrassingen komen te staan NA aanschaf van apparatuur dus is het een van de zaken die ik uitgezocht wil hebben voordat ik knopen doorhak. Omdat ik het nog nooit gebruikt heb weet ik het NOG niet en ben ik me er van bewúst dat ik dat NOG niet weet. Maar veel is er niet voor nodig om dat te verhelpen. Een behulpzame mede-Tweaker bijv. die me de nodige tijd kan besparen met enkele informatieve zinnen.

Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 22:40
Ziggo Connectbox in de meterkast , gebruik hier ook de WiFi van, en dit is prima voor de beganegrond.

Op de 1e etage geen wifi signaal, hiervoor heb ik een UniFi AP-AC-PRO gekocht. Wat is nu het beste, zelfde ssid en wachtwoord & ander kanaal. Of de UniFi een uniek ssid + wachtwoord?

De 1e opzet is erg basic, geen cloud key of draaide server.

Acties:
  • +2 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 11:58
CaptJackSparrow schreef op zondag 13 mei 2018 @ 00:27:
[...]


Gaat vast via DNS ja. Net als de Pi-hole. Maar omdat ik ook nog bezig was met pfSense/pfBlockerNG als andere optie met een nogal weerbarstige ESXi met zaken die in de laatste versie niet/anders werken en zo heb ik me nog niet tot in detail verdiept in alle instellingen van die routers met die ad-blocking en wat er precies langs welke route loopt. Daarom heb ik NOG niet met zekerheid kunnen uitzoeken OF het uitmaakt of mijn xDSL modem wel of niet in bridge-modus staat. Maar ik wil niet voor onverwachte verrassingen komen te staan NA aanschaf van apparatuur dus is het een van de zaken die ik uitgezocht wil hebben voordat ik knopen doorhak. Omdat ik het nog nooit gebruikt heb weet ik het NOG niet en ben ik me er van bewúst dat ik dat NOG niet weet. Maar veel is er niet voor nodig om dat te verhelpen. Een behulpzame mede-Tweaker bijv. die me de nodige tijd kan besparen met enkele informatieve zinnen.
Als je dat xdsl modem/router in bridge zet doet ie niks anders meer als het signaal 1op1 doorzetten. Het apparaat is dan niks meer of minder als een media converter van xdsl naar ethernet (utp).

Overigens zou ik persoonlijk geen ad-blocker op een router draaien, virtueel of bare metal. Laat die router lekker doen waar die goed in is, pakketten routeren en/of blocken (aan de hand van firewall regels).

Als er straks iets mis gaat met de config van zo een ad-blocker (a la pihole) heb je in een kwartier een nieuwe uitgerold, en ondertussen kun je je dns in je router config tijdelijk even naar een publieke dns zetten. Dan heeft er niemand in je gezin last van het hobby-bob syndroom (even cru gesteld).

Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

Domino schreef op zondag 13 mei 2018 @ 09:58:
Als er straks iets mis gaat met de config van zo een ad-blocker (a la pihole) heb je in een kwartier een nieuwe uitgerold, en ondertussen kun je je dns in je router config tijdelijk even naar een publieke dns zetten. Dan heeft er niemand in je gezin last van het hobby-bob syndroom (even cru gesteld).
Maar ik schat de kans op mishaps, in welke vorm dan ook, met een RP nou juist groter in dan met zo'n router. Ik verwacht dat die veel stabieler draaien dan een RP. Dat is daarom voor mij een van de redenen om die functie in zo'n stabiel apparaat onder te willen brengen.

Acties:
  • +1 Henk 'm!
Dacuuu schreef op zondag 13 mei 2018 @ 09:39:
Ziggo Connectbox in de meterkast , gebruik hier ook de WiFi van, en dit is prima voor de beganegrond.

Op de 1e etage geen wifi signaal, hiervoor heb ik een UniFi AP-AC-PRO gekocht. Wat is nu het beste, zelfde ssid en wachtwoord & ander kanaal. Of de UniFi een uniek ssid + wachtwoord?

De 1e opzet is erg basic, geen cloud key of draaide server.
Persoonlijk zou ik voor zelfde SSID en wachtwoord gaan inderdaad. Je apparaten zullen dan naadloos wisselen tussen beide APs. Zet je ze op een ander SSID en/of wachtwoord dan zal het apparaat verbinding maken met een van beide SSIDs en daar zo lang mogelijk aan vasthouden totdat het signaal helemaal weg is en dan pas overschakelen.

Voordeel van twee losse SSIDs is dan weer dat je zelf kunt wisselen met welk AP je verbinding maakt, maar als je apparaten gewoon correct roamen hoeft dat dus helemaal niet nodig te zijn

Let overigens ook op dat het niet alleen om zelfde SSID + wachtwoord gaat, maar ook de overige security instellingen, dus WPA2 only vs WPA1 + WPA2, AES vs TKIP etc etc. Alles moet gelijk zijn, anders zullen de apparaten niet correct roamen.

Acties:
  • 0 Henk 'm!

  • kookboy
  • Registratie: December 2011
  • Laatst online: 20-07 14:26
Vorkie schreef op vrijdag 11 mei 2018 @ 22:20:
[...]

Tipje, maak op de BG gewoon een SSID voor Toon,

Toon en bijvoorbeeld de Xiaomi gateway kunnen beide niet omgaan en zien dus meerdere AP's. Aangezien ik Toon niet mee naar boven neem ;) heb ik op de begane grond een SSID gemaakt specifiek voor HomeAutomation.
Helaas, deze werkt bij mij niet...

Acties:
  • 0 Henk 'm!

  • kookboy
  • Registratie: December 2011
  • Laatst online: 20-07 14:26
vonkkie schreef op vrijdag 11 mei 2018 @ 21:46:
[...]


toon zonder probleem gekoppelt maar let op toon kan alleen 2,4 ghz aan geen 5ghz dus koppel met het goede ssid
Deze werkt bij mij ook niet. Zelfs een ssid voor toon aangemaakt allen op 1 ap en alleen op 2,4 g. Tevens alle andere ap’s uitgezet.

Acties:
  • 0 Henk 'm!

  • vonkkie
  • Registratie: Januari 2014
  • Laatst online: 23:06
[

Dan zou ik eneco eens bellen
Als je mobiel wel kan koppelen en toon niet klopt er iets niet

quote]kookboy schreef op zondag 13 mei 2018 @ 10:11:
[...]


Deze werkt bij mij ook niet. Zelfs een ssid voor toon aangemaakt allen op 1 ap en alleen op 2,4 g. Tevens alle andere ap’s uitgezet.
[/quote]

Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

CaptJackSparrow schreef op zondag 13 mei 2018 @ 10:05:
[...]


Maar ik schat de kans op mishaps, in welke vorm dan ook, met een RP nou juist groter in dan met zo'n router. Ik verwacht dat die veel stabieler draaien dan een RP. Dat is daarom voor mij een van de redenen om die functie in zo'n stabiel apparaat onder te willen brengen.
Ze draaien hetzelfde OS op vergelijkbare hardware, dus er is geen aanleiding om daar verschillen te verwachten.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
kookboy schreef op zondag 13 mei 2018 @ 10:11:
[...]


Deze werkt bij mij ook niet. Zelfs een ssid voor toon aangemaakt allen op 1 ap en alleen op 2,4 g. Tevens alle andere ap’s uitgezet.
IN de controller, staat daar Toon wel? Zo ja, druk eens op reconnect in de controller.

Acties:
  • +1 Henk 'm!

  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 21:57

tozzke

aka tozzert

Dacuuu schreef op zondag 13 mei 2018 @ 09:39:
Ziggo Connectbox in de meterkast , gebruik hier ook de WiFi van, en dit is prima voor de beganegrond.

Op de 1e etage geen wifi signaal, hiervoor heb ik een UniFi AP-AC-PRO gekocht. Wat is nu het beste, zelfde ssid en wachtwoord & ander kanaal. Of de UniFi een uniek ssid + wachtwoord?

De 1e opzet is erg basic, geen cloud key of draaide server.
Met dezelfde SSID en WPA key krijg je waarschijnlijk wel regelmatig rogue Access Point meldingen @ UniFi controller al zal het verder wel gewoon werken.
Ik ben er echter groot voorstander van om voor 1 systeem te gaan, dus wifi op het modem uit en alles met UniFi doen (ja, het kost je dan een AP extra)

Acties:
  • +1 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 11:58
CaptJackSparrow schreef op zondag 13 mei 2018 @ 10:05:
[...]


Maar ik schat de kans op mishaps, in welke vorm dan ook, met een RP nou juist groter in dan met zo'n router. Ik verwacht dat die veel stabieler draaien dan een RP. Dat is daarom voor mij een van de redenen om die functie in zo'n stabiel apparaat onder te willen brengen.
Een rpi is net zo stabiel als de software die erop draait. Je moet alleen voor een goede usb voeding zorgen.

Maar waarom een rpi? Je kan dns adblocker uitrollen op je esx omgeving. Scheelt je weer een apparaat.

Ik heb hier al jaren een tweetal piholes draaien op esx. Werkt net zo stabiel als een publieke dns. Valt er ooit een uit neemt de ander het feilloos over, die tweede staat namelijk als secondary dns ingevoerd in de usg.

Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

Domino schreef op zondag 13 mei 2018 @ 11:30:
[...]

Een rpi is net zo stabiel als de software die erop draait. Je moet alleen voor een goede usb voeding zorgen.

Maar waarom een rpi? Je kan dns adblocker uitrollen op je esx omgeving. Scheelt je weer een apparaat.

Ik heb hier al jaren een tweetal piholes draaien op esx. Werkt net zo stabiel als een publieke dns. Valt er ooit een uit neemt de ander het feilloos over, die tweede staat namelijk als secondary dns ingevoerd in de usg.
Daar was ik dus allang mee bezig en ik zei ook al dat een RP voor mij niet de eerste keuze is. Maar de nieuwste ESXi is een beetje weerbarstig en heeft voor het moment voor mijn situatie/wensen ook een nadeel. De aanschaf van een stukje extra hardware in de vorm van een managed switch of router is sowieso wel zinvol en als zo'n router gelijk ook dat ad-blocken voor zijn rekening kan nemen vind ik dat wel zo handig/praktisch dat het dan al kan in een stand-alone apparaat. Eventueel dat ik in de toekomst overstap naar die functie in een VM maar dat is wel een iets complexere set-up. Het simpel houden heeft ook zo zijn voordelen. Dan kan die router weer als fallback fungeren.

Maar wel een goed punt dat je een automatische fallback krijgt naar de secundaire of volgende DNS servers. Ik weet dat die er zijn (staan er drie in mijn Windows instellingen) maar had me nog niet expliciet gerealiseerd dat dat je bij de juiste keuze daarvan beschermt tegen problemen bij uitvallen van zo'n ad-blocking set-up. Nu staan er gewoon drie van mjn provider.

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 11:58
CaptJackSparrow schreef op zondag 13 mei 2018 @ 11:58:
[...]


Daar was ik dus allang mee bezig en ik zei ook al dat een RP voor mij niet de eerste keuze is. Maar de nieuwste ESXi is een beetje weerbarstig en heeft voor het moment voor mijn situatie/wensen ook een nadeel. De aanschaf van een stukje extra hardware in de vorm van een managed switch of router is sowieso wel zinvol en als zo'n router gelijk ook dat ad-blocken voor zijn rekening kan nemen vind ik dat wel zo handig/praktisch dat het dan al kan in een stand-alone apparaat. Eventueel dat ik in de toekomst overstap naar die functie in een VM maar dat is wel een iets complexere set-up. Het simpel houden heeft ook zo zijn voordelen. Dan kan die router weer als fallback fungeren.

Maar wel een goed punt dat je een automatische fallback krijgt naar de secundaire of volgende DNS servers. Ik weet dat die er zijn (staan er drie in mijn Windows instellingen) maar had me nog niet expliciet gerealiseerd dat dat je bij de juiste keuze daarvan beschermt tegen problemen bij uitvallen van zo'n ad-blocking set-up. Nu staan er gewoon drie van mjn provider.
Ik dacht me al te herinneren dat je ook in het esx topic bezig was met deze problemen. Je kunt natuurlijk ook esx 6.0u3 proberen met de laatste patch (201711001). Kijken of dat wel goed gaat in jouw situatie. Kwestie van installeren op een andere usb stick en daarvan booten. Hou je de 6.7 image in stand om op terug te vallen.

Acties:
  • 0 Henk 'm!

  • CaptJackSparrow
  • Registratie: Februari 2009
  • Niet online

CaptJackSparrow

x07 - License to Tweak.

Domino schreef op zondag 13 mei 2018 @ 13:09:
[...]

Ik dacht me al te herinneren dat je ook in het esx topic bezig was met deze problemen. Je kunt natuurlijk ook esx 6.0u3 proberen met de laatste patch (201711001). Kijken of dat wel goed gaat in jouw situatie. Kwestie van installeren op een andere usb stick en daarvan booten. Hou je de 6.7 image in stand om op terug te vallen.
Kan die probleemloos met de datastore en de VMs van 6.7 overweg? Ondersteunt die nog de Realtek NIC waarvan de drivers blijkbaar op een gegeven moment uit latere ESXi versies zijn gehaald of moet ik die dan ook weer eerst in de installatie-ISO patchen? Ook weer zo'n gedoe.

Het gaat hier natuurlijk wat off-topic dus evt. hier maar verder: CaptJackSparrow in "Het grote ESXi/vSphere Topic"

Ik begin het voor het moment een beetje gehad te hebben met dat ESXi en alle problemen waar ik bij die v6.7 maar steeds tegenaan loop en het niet werken van 'oplossingen' die dan zelf weer eerst een oplossing nodig hebben. Zo moet je steeds meer zijpaadjes op en zijpaadjes van zijpaadjes en kom je nooit meer aan de hoofdroute toe. Mensen kennen dat misschien wel uit eigen ervaringen als het over computers gaat. :') Dat is ook mede een reden om (voorlopig) wel wat te zien in zo'n stand-alone constructie voor ad-blocking met een router.

Acties:
  • 0 Henk 'm!

  • CryptoCake
  • Registratie: Juni 2010
  • Laatst online: 12-09 23:44
Heeft iemand al ervaringen opgedaan met de nieuwe UniFi nanoHD?
Het gekke is dat hij op hun website pas eind mei geleverd wordt, maar hier op Tweakers zijn er al meerdere shops te vinden die het verkopen? :?

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 12-09 21:02
CryptoCake schreef op zondag 13 mei 2018 @ 19:42:
Heeft iemand al ervaringen opgedaan met de nieuwe UniFi nanoHD?
Het gekke is dat hij op hun website pas eind mei geleverd wordt, maar hier op Tweakers zijn er al meerdere shops te vinden die het verkopen? :?
Wat wil je specifiek weten? HIj is klein, snel en heeft een hele goede dekking.

Acties:
  • 0 Henk 'm!

  • CryptoCake
  • Registratie: Juni 2010
  • Laatst online: 12-09 23:44
m3gA schreef op zondag 13 mei 2018 @ 19:44:
[...]

Wat wil je specifiek weten? HIj is klein, snel en heeft een hele goede dekking.
Ik vroeg me alleen af of er al mensen zijn hier die dit al in huis hebben hangen, en eventueel hun ervaringen met het apparaat kunnen/willen delen. Vond het vreemd dat hij hier in NL blijkbaar te verkrijgen is, maar op de ubnt website nog in pre-order fase zit...

Acties:
  • +1 Henk 'm!
CryptoCake schreef op zondag 13 mei 2018 @ 19:49:
[...]


Ik vroeg me alleen af of er al mensen zijn hier die dit al in huis hebben hangen, en eventueel hun ervaringen met het apparaat kunnen/willen delen. Vond het vreemd dat hij hier in NL blijkbaar te verkrijgen is, maar op de ubnt website nog in pre-order fase zit...
Wij teren in Nederland denk ik op de eerste batch EU modellen, terwijl de stock van de USA modellen blijkbaar al op is.

Ik heb een USA versie in huis, fijn AP, alleen niet helemaal representatief omdat vermogens en kanalen verschillend zijn dan bij de EU versies (vermogen is lager bij EU versies ivm regelgeving).

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 12-09 21:02
CryptoCake schreef op zondag 13 mei 2018 @ 19:49:
[...]


Ik vroeg me alleen af of er al mensen zijn hier die dit al in huis hebben hangen, en eventueel hun ervaringen met het apparaat kunnen/willen delen. Vond het vreemd dat hij hier in NL blijkbaar te verkrijgen is, maar op de ubnt website nog in pre-order fase zit...
Net als Wopper heb ik een USA versie. Fijn apparaat in ieder geval. Ook verbazend goed gezien de grootte.

Acties:
  • 0 Henk 'm!

  • DanTm
  • Registratie: Juni 2002
  • Niet online
CryptoCake schreef op zondag 13 mei 2018 @ 19:49:
[...]


Ik vroeg me alleen af of er al mensen zijn hier die dit al in huis hebben hangen, en eventueel hun ervaringen met het apparaat kunnen/willen delen. Vond het vreemd dat hij hier in NL blijkbaar te verkrijgen is, maar op de ubnt website nog in pre-order fase zit...
Ik heb er hier ook 2 in huis hangen sinds kort. Werkt prima, maar heb geen vergelijking met andere modellen.

Acties:
  • +1 Henk 'm!

  • Metalrick
  • Registratie: April 2004
  • Laatst online: 17:17

Metalrick

tcpdump ninja

ZaZ schreef op vrijdag 23 maart 2018 @ 12:57:
Iemand al een testje gedaan met de IPSec performance van een ER4 of ER6? Ik heb nu een ER3 Lite en die performance is redelijk belabberd.
Beetje late reactie nog, maar ik heb het ondertussen wat beter kunnen testen, tussen een Hetzner Cloud VM en mijn lokale doos krijg ik het volgende resultaat met iperf3 (en een 100% load op mn ER4. Simpele ipsec s2s met aes-128-cbc-sha1

Afbeeldingslocatie: https://i.imgur.com/D07wWGU.jpg

[ Voor 3% gewijzigd door Metalrick op 13-05-2018 20:26 ]


Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21:37
Sinds een tijdje volg ik de events in mijn controller.
Wat mij opvalt is dat er per device meerdere roaming meldingen zijn per paar minuten, soms meerdere per minuut.

Soms roam tussen de 2 ap’s (ac-pro en ac- lite) of tussen de 2.4ghz en 5ghz kanalen.
Als devices hebben wij iPhones en Mac books.
Ook verliezen de telefoons regelmatig verbinding en springen terug naar 4G. Ontvangst is wel prima van de ap”s maar toch verliest de verbinding vaak.

Waar kan ik beginnen met trouble shooten.
Allebei de ap’s en controller op laatste UniFi versie en telefoons en laptops ook volledig up to date.
Edit:
De problemen bestaan pas sinds een goede maand a 2 maanden denk ik. Hiervoor heeft het 1,5 jaar goed gedraait zonder enig probleem.

[ Voor 10% gewijzigd door The Fatal op 13-05-2018 21:08 ]


Acties:
  • 0 Henk 'm!

  • kmf
  • Registratie: November 2000
  • Niet online

kmf

Op 11 mei was mijn hele netwerk opeens down. AP's waren niet te zien, ik kon nergens op komen. Ik maar uitzoeken waar het aan ligt. Gereset, controller naar factory settings.

Uiteindelijk bleek de USG down te zijn. Waarschijnlijk was er een auto-firmware update geweest (op 10 mei was er een nieuwe firmware zag ik) die niet lekker is verwerkt.

Nu krijg ik, zelfs met meerdere keren factory reset deze niet meer werkend. Er is een witte status light = rebooted, not updated.

Direct een pc op de USG aansluiten helpt ook niet, want de dhcp lijkt down. PC krijgt geen ip. Dus een controller ziet hem dus ook niet.

Iemand een idee hoe nu verder?

One thing's certain: the iPad seriously increases toilet time.. tibber uitnodigingscode: bqufpqmp


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

kmf schreef op zondag 13 mei 2018 @ 20:57:
Iemand een idee hoe nu verder?
Ik heb mijn probleem opgelost door in te loggen via de seriële poort. Maar: dan moet je dus een console-kabel hebben en iets met een werkende seriële poort en die zijn zeldzaam geworden op PC's.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!
DanTm schreef op zondag 13 mei 2018 @ 20:17:
[...]

Ik heb er hier ook 2 in huis hangen sinds kort. Werkt prima, maar heb geen vergelijking met andere modellen.
Heb je de EU versies, kan je dat ergens controleren?

Acties:
  • 0 Henk 'm!

  • kmf
  • Registratie: November 2000
  • Niet online

kmf

burne schreef op zondag 13 mei 2018 @ 21:08:
[...]


Ik heb mijn probleem opgelost door in te loggen via de seriële poort. Maar: dan moet je dus een console-kabel hebben en iets met een werkende seriële poort en die zijn zeldzaam geworden op PC's.
Jij had ook hetzelfde probleem? Ik las niet veel hierover op het internet en dacht dat ik gewoon pech had

One thing's certain: the iPad seriously increases toilet time.. tibber uitnodigingscode: bqufpqmp


Acties:
  • 0 Henk 'm!
kmf schreef op zondag 13 mei 2018 @ 21:30:
[...]


Jij had ook hetzelfde probleem? Ik las niet veel hierover op het internet en dacht dat ik gewoon pech had
Ja sommige USG's hebben een slechte flash disk erin zitten, daar kom je alleen maar achter via een console kabel. Overigens zijn er diverse console kabels naar USB.

https://www.ebay.nl/sch/i...232+to+usb+cisco&_sacat=0

Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

kmf schreef op zondag 13 mei 2018 @ 21:30:
Jij had ook hetzelfde probleem? Ik las niet veel hierover op het internet en dacht dat ik gewoon pech had
Ik had het probleem dat mijn USG na het booten verdween. Dat bleek uiteindelijk te komen omdat 'ie na het booten z'n IPv4-adres verwijderde en enkel z'n IPv6-adres actief liet.

Ik zette m'n USG terug op factory defaults, adopte 'm en dan verdween 'ie en ik had geen idee waarom, totdat ik via de console kon kijken.

Het punt nu is dat je niet weet wat er mis is, en er is dan maar een oplossing voor een niet-bootende USG, en dat is bootp en tftp gebruiken voor een recovery. Dat is geen eenvoudige procedure als je dat al niet eens eerder gedaan hebt.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • ShaneV
  • Registratie: Maart 2005
  • Laatst online: 19:38
Iemand hier die de nieuwe firmware base draait (LEDE)? Indien ja, stabiel / aanrader?

https://community.ubnt.co...en2-platform/td-p/2242712

[ Voor 7% gewijzigd door ShaneV op 14-05-2018 12:57 ]


Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 09-09 21:21
Iemand die mij hiermee kan helpen misschien? https://community.ubnt.co...36/highlight/true#M207525

Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 22:40
tozzke schreef op zondag 13 mei 2018 @ 11:28:
[...]

Met dezelfde SSID en WPA key krijg je waarschijnlijk wel regelmatig rogue Access Point meldingen @ UniFi controller al zal het verder wel gewoon werken.
Ik ben er echter groot voorstander van om voor 1 systeem te gaan, dus wifi op het modem uit en alles met UniFi doen (ja, het kost je dan een AP extra)
Heb de 2.4 & 5 ghz wifi in de Connectbox een eigen naam gegeven, ziggo zend normaal onder de zelfde naam uit, super irritant.

Vervolgens de de ac pro identiek ingesteld. Alles werkt nu goed.

Ps. Ik heb de windows setup gedraaid op een laptop , vervolgens is het interne ip van laptop veranderd. Moet ik bij de ac pro nog wat instellen? Of scant hij zelf het netwerk af naar het nieuwe ip adres van de UniFi controller?

Acties:
  • 0 Henk 'm!
My question: How do I make sure that traffic coming from the IPSec VTI between Location 1 & 2 route properly over Eth3 to the other locations

Eth3 (VPN/ISP?) of Eth4 (Ethernet segment?)

Als het mis gaat wat zie je dan nog wel in de route table staan?

Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 09-09 21:21
stormfly schreef op maandag 14 mei 2018 @ 13:14:
My question: How do I make sure that traffic coming from the IPSec VTI between Location 1 & 2 route properly over Eth3 to the other locations

Eth3 (VPN/ISP?) of Eth4 (Ethernet segment?)
eth3 is een poort naar Ziggo waarover een IPSec VTI is opgebouwd. Dat moet vervolgens richting poort 4 er weer uit naar het Ethernet Segment richting andere locaties.

Deze zin had ik anders bedoelt, maar nu ik hem lees bedoel ik eigenlijk eth4
stormfly schreef op maandag 14 mei 2018 @ 13:14:
Als het mis gaat wat zie je dan nog wel in de route table staan?
Als het mis gaat is er niets aan de routing table gewijzigd. In de default VRF staan alle subnets gewoon en in VRF 2/3 (voor loadbalancing/failover) staan alle connected subnets + default route.


Het probleem is dat na een aantal dagen (ik test nu of het aldoor precies 5 of 7 dagen is) het verkeer dat vanaf de IPSec VTI (Locatie 1) komt niet meer routeert via de default VRF maar via VRF 3 (die gebruikt wordt voor fail-over Ziggo).

Dus het verkeer vanaf Locatie 1 wil naar locatie 3 via locatie 2 (want OSPF werkt nog gewoon en locatie 1 denkt dat locatie 3 achter 2 zit), maar locatie 2 stuurt het dan de Ziggo lijn op (wat niet moet) ipv over de Ethernet 'VPN'.

Acties:
  • 0 Henk 'm!
En de next hop van je routes is in de tussen tijd ook niet gewijzigd als het probleem zich voordoet?

Is het niet een bug in de software icm loadbalancing en transitnode configuratie? Want routes zouden nooit van VRF mogen wijzigen. VRF's is de logische scheiding voor routes.

Als je die LB configuratie eens een 14 dagen uit laat staan, blijft het probleem dan nog?

Acties:
  • 0 Henk 'm!

  • Melantrix
  • Registratie: Maart 2009
  • Laatst online: 12-09 22:54
RobinF schreef op maandag 14 mei 2018 @ 13:21:

Het probleem is dat na een aantal dagen (ik test nu of het aldoor precies 5 of 7 dagen is) het verkeer dat vanaf de IPSec VTI (Locatie 1) komt niet meer routeert via de default VRF maar via VRF 3 (die gebruikt wordt voor fail-over Ziggo).

Dus het verkeer vanaf Locatie 1 wil naar locatie 3 via locatie 2 (want OSPF werkt nog gewoon en locatie 1 denkt dat locatie 3 achter 2 zit), maar locatie 2 stuurt het dan de Ziggo lijn op (wat niet moet) ipv over de Ethernet 'VPN'.
Mijn netwerk kennis gaat niet zo diep dat ik super veel weet van IPSec en VRF (althans, geen praktijk ervaring mee) maar als ik dit zo lees klinkt het naar een timeout issue waardoor de VTI ermee kapt en je netwerk het 'zelf' probeert op te lossen.

(ik durf even niet in te schatten of het normaal is dat locatie 2 het naar ziggo stuurt of dat dat óók fout gaat)


Excuus, naar het nogmaals te hebben gelezen begrijp ik dat je VTI wel up blijft en dat verkeer van locatie 1 en naar locatie 2 gaat zoals het hoort, maar dat het daar verkeerd gaat in het routeren. En de oorzaak lijkt te zijn dat hij gebruik maakt van een verkeerde VRF waardoor er niet naar de juiste interface gerouteerd wordt.

[ Voor 15% gewijzigd door Melantrix op 14-05-2018 13:40 . Reden: brainfart ]

"Never attribute to malice that which is adequately explained by stupidity"


Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 09-09 21:21
stormfly schreef op maandag 14 mei 2018 @ 13:35:
En de next hop van je routes is in de tussen tijd ook niet gewijzigd als het probleem zich voordoet?

Is het niet een bug in de software icm loadbalancing en transitnode configuratie? Want routes zouden nooit van VRF mogen wijzigen. VRF's is de logische scheiding voor routes.

Als je die LB configuratie eens een 14 dagen uit laat staan, blijft het probleem dan nog?
De next hop voor de ISP van Locatie 1 en 2 blijven aldoor identiek. De Ethernet 'VPN' kent geen router, dat is gewoon een switched netwerk waarbij de next-hop direct de router van Locatie 3 is.

LB kan ik op dit moment niet uit zetten omdat de verbinding moet blijven werken.
Melantrix schreef op maandag 14 mei 2018 @ 13:35:
Excuus, naar het nogmaals te hebben gelezen begrijp ik dat je VTI wel up blijft en dat verkeer van locatie 1 en naar locatie 2 gaat zoals het hoort, maar dat het daar verkeerd gaat in het routeren. En de oorzaak lijkt te zijn dat hij gebruik maakt van een verkeerde VRF waardoor er niet naar de juiste interface gerouteerd wordt.
Correct

Acties:
  • 0 Henk 'm!

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Afgelopen dagen veel gelezen en overweeg over te stappen op Unifi accesspoints. Bij mijn ouders is Wifi alleen beneden een beetje te doen, op de andere 2 verdiepingen ronduit slecht. Omdat hun Asus RT-N66U routertje nog prima werkt dacht ik deze nog even te houden maar gewoon de Wifi uit te schakelen. Daar had ik dus op elke verdieping (3 in totaal) een UAP-AC-Lite in gedachten.

Omdat ik zelf ook erg enthousiast ben geworden en ik ook slecht wifi bereik heb boven wil ik ook over stappen, maar dan op 2 accesspoints omdat ik geen zolder heb. Ik heb zelf een Asus RT-AC87U router en hier begint mijn ongerustheid.

De UAP-AC-Lites zijn niet zo snel als mijn Asus router. Maar ga ik dit merken? Ik heb twee tests uitgevoerd op mijn huidige Asus, gewoon op 5 meter op de bank met de Asus bij de meterkast:

* Speedtest vanaf laptop en telefoon, beiden +200 mbit up en down, maar dat is een slechte test, mijn internet is namelijk 200\200. :F
* Download test van 10Gb file vanaf mijn synology NAS, slechte test want mijn NAS stuurt met moeite 90Mbps. :F

Als ik beter wil meten zal ik dus een test tussen laptop op wifi en bekabelde computer moeten gaan doen maar dit soort verkeer komt bij mij in de praktijk nooit voor. Eerlijk gezegd denk ik dat ik nooit enig verschil zal merken zolang de UAP-AC-Lite maar mijn 200\200 internet snelheid aan kan. Hoewel ik nu wel enkele honderden euro's ga uitgeven aan POE switch en accesspoints ga ik er qua bereik op vooruit maar qua snelheid op achteruit. Dat voelt toch niet helemaal lekker.

Wat is jullie advies? Toch iets dieper in de buidel tasten en bijvoorbeeld voor de benedenverdieping een AC Pro gebruiken?

PS. Op beide locaties heb ik een Synology staan met Docker en Unifi controller reeds geïnstalleerd, dus ik kan nu al niet meer terug :X

Acties:
  • 0 Henk 'm!
Pixal schreef op maandag 14 mei 2018 @ 22:08:
Afgelopen dagen veel gelezen en overweeg over te stappen op Unifi accesspoints. Bij mijn ouders is Wifi alleen beneden een beetje te doen, op de andere 2 verdiepingen ronduit slecht. Omdat hun Asus RT-N66U routertje nog prima werkt dacht ik deze nog even te houden maar gewoon de Wifi uit te schakelen. Daar had ik dus op elke verdieping (3 in totaal) een UAP-AC-Lite in gedachten.

Omdat ik zelf ook erg enthousiast ben geworden en ik ook slecht wifi bereik heb boven wil ik ook over stappen, maar dan op 2 accesspoints omdat ik geen zolder heb. Ik heb zelf een Asus RT-AC87U router en hier begint mijn ongerustheid.

De UAP-AC-Lites zijn niet zo snel als mijn Asus router. Maar ga ik dit merken? Ik heb twee tests uitgevoerd op mijn huidige Asus, gewoon op 5 meter op de bank met de Asus bij de meterkast:

* Speedtest vanaf laptop en telefoon, beiden +200 mbit up en down, maar dat is een slechte test, mijn internet is namelijk 200\200. :F
* Download test van 10Gb file vanaf mijn synology NAS, slechte test want mijn NAS stuurt met moeite 90Mbps. :F

Als ik beter wil meten zal ik dus een test tussen laptop op wifi en bekabelde computer moeten gaan doen maar dit soort verkeer komt bij mij in de praktijk nooit voor. Eerlijk gezegd denk ik dat ik nooit enig verschil zal merken zolang de UAP-AC-Lite maar mijn 200\200 internet snelheid aan kan. Hoewel ik nu wel enkele honderden euro's ga uitgeven aan POE switch en accesspoints ga ik er qua bereik op vooruit maar qua snelheid op achteruit. Dat voelt toch niet helemaal lekker.

Wat is jullie advies? Toch iets dieper in de buidel tasten en bijvoorbeeld voor de benedenverdieping een AC Pro gebruiken?

PS. Op beide locaties heb ik een Synology staan met Docker en Unifi controller reeds geïnstalleerd, dus ik kan nu al niet meer terug :X
Ga je overal voor de UniFi switch? Zo ja, dan kun je nog wat besparen door de 5 pack te nemen. Deze is iets goedkoper, simpelweg door het ontbreken van de PoE adapter.

M.b.t. je originele vraag, als je nu al moet denken/kijken hoe je snelheid kunt testen is de conclusie dus dat je die snelheid niet gaat benutten. De AC Lite zal dus voldoende zijn.

Daarnaast moet je ook kijken of 3x3 MIMO van de AC Pro voor jou voordelen heeft. Heb je wel clients die 3x3 zijn? Want heel veel komt dat nog niet voor AFAIK. Waarschijnlijk tref je het alleen aan bij de duurdere (zakelijke) laptops, en bv Apple is zo fijn dat een ouder model het wel had, maar de nieuwere hebben het alleen op de uitvoering met de TouchBar.

Acties:
  • 0 Henk 'm!

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Ik heb een zakelijke Lenovo laptop. Zal ik eens nagaan. edit, nee de laptop is ook dual band.

Verder heeft de 5pack 1 groot nadeel en dat is het ontbreken van de 802.3af PoE standaard. Deze betere poe standaard die in de nieuwste AC lite ook is te vinden zit bij sommige leveranciers wel gegarandeerd op de single packs.

Waarschijnlijk heb je wel een punt dat ik de snelheid niet merk.

[ Voor 5% gewijzigd door Pixal op 15-05-2018 11:43 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:55

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Ik haal gewoon 60MBps (ja MegaByte) via de lite. Dat ding is snel zat.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
Pixal schreef op maandag 14 mei 2018 @ 22:33:
Ik heb een zakelijke Lenovo laptop. Zal ik eens nagaan. Verder heeft de 5pack 1 groot nadeel en dat is het ontbreken van de 802.3af PoE standaard. Deze betere poe standaard die in de nieuwste AC lite ook is te vinden zit bij sommige leveranciers wel gegarandeerd op de single packs.

Waarschijnlijk heb je wel een punt dat ik de snelheid niet merk.
Alle modellen geproduceerd in/na september 2016 ondersteunen 802.3af. De kans dat je nu nog ergens een van voor die (productie)datum koopt lijkt mij nihil. En anders kun je altijd nog terugsturen onder mom van wet verkoop op afstand.

Maar eigenlijk doelde ik ook op '5 losse Pros zijn duur' => 'dan koop de Pro in 5 pack en bespaar weer iets'. En daarnaast is de Pro vanaf dag een met uitsluitend 802.3af support gemaakt dus gaat dat ook altijd goed.

Acties:
  • 0 Henk 'm!

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Wacht even, ik denk dat ik de eeuwenoude vergissing maak.

Als ik iets over 5ghz wifi van m'n NAS download zegt Windows zo'n 85MB/s. Dat vertaalt naar zo'n 640Mbps. Maar dat zou in theorie met een AC liter haalbaar moeten zijn? Op zich doe ik dat niet de hele dag maar wel fijn als ik net zoals nu geen kabel hoef te pakken voor elk geintje.

Ervaringen?

(5x pro wordt wel weer een hele dure grap :) en bijvoorbeeld ubcenter rept met geen woord over de 802.3af PoE in hun lite 5packs maar adverteert wel met de nieuwere versie bij hun single packs. Coolblue zegt ook bij hun 5 pack specs alleen maar "poe passive" wellicht gebruiken ze gewoon oude specsheets, altijd het vragen waard maar ik krijg het idee dat er nog oude lichtingen zijn ofzo)

Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Pixal schreef op maandag 14 mei 2018 @ 23:21:
en bijvoorbeeld ubcenter rept met geen woord over de 802.3af PoE in hun lite 5packs maar adverteert wel met de nieuwere versie bij hun single packs. Coolblue zegt ook bij hun 5 pack specs alleen maar "poe passive" wellicht gebruiken ze gewoon oude specsheets, altijd het vragen waard maar ik krijg het idee dat er nog oude lichtingen zijn ofzo)
Waarom zou iemand nu nog bijna twee jaar oude voorraad hebben? Dan heb je een bizar slechte inkoper gehad. (De rente is niet hoog, maar twee jaar rente betalen over geinvesteerd kapitaal wat ligt te verouderen in je magazijn is niet goed voor je bedrijf..)

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 22:10
Hoe kan je met radius de user groups forceren?

Ik heb een user Gast die in VLAN 10 wordt geplaatst, die krijgt een IP adres in de 192.168.X.X reeks
Ik heb een user Shinji die in native VLAN wordt geplaatst, die krijgt een IP adres in 10.10.10.X reeks.

Nu moet ik op mijn Wireless Netwerk een user group opgeven, ik was in de veronderstelling dat deze dan overruled zou worden door de user group die bij het native vlan hoorde, echter zie ik nu dat die koppeling er niet is. Kan ik die alsnog ergens maken? Dus ene user via radius wordt gelimiteerd op 10Mbit/s en de ander niet.

(USG, USW, UAP AC LITE en CloudKey)

[ Voor 3% gewijzigd door Shinji op 15-05-2018 14:26 ]


Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 09-09 21:21
Dit kan op dit moment toch niet? Je kan wel VLANs toewijzen op basis van radius maar groepen nog niet dacht ik

Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 22:10
RobinF schreef op dinsdag 15 mei 2018 @ 14:39:
Dit kan op dit moment toch niet? Je kan wel VLANs toewijzen op basis van radius maar groepen nog niet dacht ik
Dat idee had ik al, ik kon het niet vinden inderdaad, maar wellicht zag ik wat over het hoofd, naja, dan is de bandbreedte restrictie voor gasten er maar even af :)

Acties:
  • +1 Henk 'm!

Verwijderd

yess, van Apple airport extreme naar unifi ap-ac-pro. Ik had gedacht er wel twee nodig te hebben vanwege het grote huis hier, maar met 1 is het bereik al zoveel beter dan met de airport extreme dat een tweede misschien niet nodig is. Nu eens kijken hoe de stabiliteit zich gaat houden.

Sinds vorige week ook de EdgeRouter lite eindelijk geconfigureerd en de tweak zyxel eruit gehaald. So far so good. Het bereik is iig top.

Acties:
  • 0 Henk 'm!

  • YinYang
  • Registratie: April 2011
  • Laatst online: 31-08 14:42
Nieuwbouw woning bijna klaar, dus ben al mijn lijstje met wensen aan het opstellen. Heb van een paar personen al geweldig advies gehad, maar wil graag nog meer meningen horen over de volgende apparatuur:

- Router: Ubiquiti Networks USG gateway/controller of toch maar direct voor de Ubiquiti UniFi Security Gateway, USG-PRO-4 gaan?

- Switch: Ubiquiti UniFi Switch US-16-150W

- AP's:
==> Zolder + 1e etage: Ubiquiti UniFi AP-AC LITE
==> Begane grond: Ubiquiti UniFi AP AC LR

==> of overal de Ubiquiti UniFi AP AC PRO


Las ook nog ergens een discussie over 24V en 48V, maar volgens mij is tegenwoordig alles 48V?

Acties:
  • 0 Henk 'm!
YinYang schreef op dinsdag 15 mei 2018 @ 21:02:
Nieuwbouw woning bijna klaar, dus ben al mijn lijstje met wensen aan het opstellen. Heb van een paar personen al geweldig advies gehad, maar wil graag nog meer meningen horen over de volgende apparatuur:

- Router: Ubiquiti Networks USG gateway/controller of toch maar direct voor de Ubiquiti UniFi Security Gateway, USG-PRO-4 gaan?

- Switch: Ubiquiti UniFi Switch US-16-150W

- AP's:
==> Zolder + 1e etage: Ubiquiti UniFi AP-AC LITE
==> Begane grond: Ubiquiti UniFi AP AC LR

==> of overal de Ubiquiti UniFi AP AC PRO


Las ook nog ergens een discussie over 24V en 48V, maar volgens mij is tegenwoordig alles 48V?
Als je het budget hebt zal ik persoonlijk voor de unifi AC pro gaan. Deze is 3x3 daar heb je in de toekomst langer plezier van, als meer 3x3 apparaten op de markt komen. Het bereik is prima en als je er 1 op iedere verdieping wil hangen moet je toch het vermogen terug schroeven.

Verder moet je na denken waar je usg voor wil gebruiken en welke isp je neemt.

Ziggo is simple de modem in bridge modus en dhcp op de wan aanzetten.
Kpn glasbezel wordt al iets ingewikkelder. Hier moet je vlans en igmp proxie gaan laten werken via de config json. Deze is heel fout gevoelig dus als je gewoon goede WiFi en goede router wil. Dan zal ik voor de Ubnt EdgeRouter gaan. Deze is voor kpn net iets makelijker te beheren vanwege de vlans en igmp proxies dan dan USG.

Verder je adsl hebt zorg dan dat je een V8 modem ergens vandaan kan halen. Dit is namelijk de enige kpn modem die je in bridge kan zetten waardoor je echt de usg als gateway en iptv/igmp proxie kan gebruiken.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

Verwijderd

EdgeRouter integreert niet in de UniFi software (app en/of web GUI). Dat is de voornaamste reden waarop ik voor een USG gegaan ben. Nog geen seconde spijt van.

ISP router (alles doorgelust) => USG => US-16-150W->
- Ap-ac-pro (centraal)
- Ap-ac-lite (tuinhuus)
- Ap-ac-lite (zolder)

Werkt ondertussen al 2 jaar als een trein.
Vergeet niet dat je een cloud key nodig hebt als je zelf geen controller draait.

Pro is altijd 48V. Bij het kopen van Lite of LR moet je er op letten dat ze een lichtblauwe driehoekige sticker in de hoek van de doos hebben kleven. Die geeft aan dat ze de standaard voor PoE ondersteunen.

Acties:
  • 0 Henk 'm!
Verwijderd schreef op woensdag 16 mei 2018 @ 07:31:
EdgeRouter integreert niet in de UniFi software (app en/of web GUI). Dat is de voornaamste reden waarop ik voor een USG gegaan ben. Nog geen seconde spijt van.
Probleem van de USG is dat nog lang niet alles (eenvoudig) instelbaar is. Voor wat dat betreft heeft @xbeam dus gelijk, met de EdgeRouter is het waarschijnlijk allemaal stukken eenvoudiger op te zetten.
Pro is altijd 48V. Bij het kopen van Lite of LR moet je er op letten dat ze een lichtblauwe driehoekige sticker in de hoek van de doos hebben kleven. Die geeft aan dat ze de standaard voor PoE ondersteunen.
Het staat ook gewoon op de sticker, "Now supports 802.3af" :+ Daarnaast worden deze modellen al gemaakt sinds september 2016, en worden deze in Nederland al uitgeleverd sinds februari, maart 2017. De kans dat je dus nog een oude koopt die alleen passive 24V ondersteund is zo ongeveer 0%.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Gisteren mijn controller geüpgraded en mijn UAP voorzien van een nieuwe firmware.

Kom ik tot de ontdekking dat mijn UAP-AC-Lite met slechts 100Mbps (FDX) is aangesloten op mijn switch. Of mijn switch (oude TP Link WR) is brak, iets wat ik verwacht, of er is iets met de kabel aan de hand. Maar die kabel is nieuw.

De POE injector, die kan toch niet verantwoordelijk zijn voor het terugschalen naar 100Mbps i.p.v. 1Gbps?

edit: Blijkbaar kan hij wel vertraging opleveren. https://community.ubnt.co...reless-speeds/td-p/707669

Misschien toch maar eens kijken naar een PoE switch..

[ Voor 19% gewijzigd door Equator op 16-05-2018 08:00 ]


Acties:
  • 0 Henk 'm!

  • jbcyber
  • Registratie: April 2001
  • Laatst online: 09-09 10:52
RobertMe schreef op woensdag 16 mei 2018 @ 07:38:
[...]

Probleem van de USG is dat nog lang niet alles (eenvoudig) instelbaar is. Voor wat dat betreft heeft @xbeam dus gelijk, met de EdgeRouter is het waarschijnlijk allemaal stukken eenvoudiger op te zetten.
Wij willen ook ons netwerk vernieuwen na mijn ISP Modem (Ziggo) in een huis met 2 verdiepingen per vierdieping +/- 80 m2.

Persoonlijk heb ik nu de volgende set-up in gedachte:
#ProductPrijsSubtotaal
2Ubiquiti UniFi AP-AC LITE (1-Pack)€ 73,-€ 146,-
1Ubiquiti EdgeRouter Lite 3-Poort Router€ 87,50€ 87,50
Bekijk collectie
Importeer producten
Totaal€ 233,50


Ik zit alleen nog te twijfelen over de Ubiquiti Unifi Security Gateway (USG) ipv de Edgerouter.

Tot nu toe heeft de Edgerouter de voorkeur in vebrand met de instelbaarheid. Het instellen via 1 centrale plek in de UniFi software vind ik momenteel nog geen argument. Dit omdat volgens veel revieuws de UniFi software ook veel instelmogelijkheden mist die ik in de Edgerouter GUI wel kan maken, of zie ik dat verkeerd / wat over het hoofd? Ik wil / kan niet op commandline commando's gaan inkloppen :).

Daarnaast nog een lichte twijfel of ik niet toch voor de benedeverdieping de: AP-AC-LITE vervang door de Ubiquiti UniFi AP AC PRO (1-Pack) al vind ik de 50 euro prijsverschil wel veel.

[ Voor 6% gewijzigd door jbcyber op 16-05-2018 08:00 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:55

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

In jou geval zal ik coor de usg gaan. Aangezien je ziggo hebt en dus altijd het modem er nog voor moet hebben in bridge stand. Edgerouters worden vaak icm glasvezel abonnementen gekozen ivm het inzetten als volwaardige router en het uit elkaar trekken van vlans en igmp proxy’s etc.

“Choose a job you love, and you will never have to work a day in your life.”

Pagina: 1 ... 72 ... 101 Laatste

Dit topic is gesloten.

Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.