[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 2 Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 10 ... 101 Laatste
Acties:
  • 707.421 views

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 22:20

rally

Deyterra Consultancy

Ik host hem op AWS omdat er bij mij meerdere sites op draaien. En als mijn internet er uit zou liggen zou de CK niet meer bereikbaar/beschikbaar zijn.

Hiervoor heb ik zowel van een RPI3 als een CK gebruik gemaakt en beide zijn eigenlijk prima.
Voordeel van de CK is dat hij met POE gevoed kan worden.

Hoewel daar ook weer oplossingen voor te vinden zijn.

Maar een RPI is ook niet goedkoop en ik zou als je slechts 1 site draait de voorkeur geven voor een CK. One-stop-solution.
Echter vergeet niet om ook het OS daarop een apt-get upgrade te geven, want dat doet Ubiquiti niet met de firmware releases ;)

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • ventusGallus
  • Registratie: April 2004
  • Laatst online: 29-03 09:19
Goedemorgen,

Ik wil het Wifi (5Ghz) bereik van mijn Experiabox v10 uitbreiden in huis (en achtertuin) en ben van plan om één Unifi AP Lite te kopen. Deze is weliswaar iets duurder dan een KPN Wifi Versterker maar ik ben bereid om iets meer geld uit te geven voor opties zoals zero handoff, PoE, en een mooiere uitstraling (dan is muur/plafond montage een optie). Unifi lijkt mij daarnaast een betere optie mocht blijken dat ik in de toekomst nog 1-2 aanvullende AP's wil installeren.

Ik heb afgelopen weken veel gelezen maar toch een paar (controle) vragen:
- Unifi heeft een controler software. Moet deze continue draaien om de access point(s) te laten werken? Ik neem aan dat dit vooral is om instellingen aan te passen. Ik heb geen server en wil niet dat mijn laptop altijd aan moet staan.
- Zero handoff lijkt mij ideaal maar als ik het goed begrijp werkt dat alleen tussen Unifi apparaten onderling. Klopt dat? Zo ja, dan kan ik wel eea instellen om ervoor te zorgen dat devices sneller switchen maar dat zal niet ideaal werken verwacht ik. Ik heb gelezen over twee opties: (i) signaalsterkte aanpassen (lijkt mij niet ideaal want dan verlies ik bereik in de tiin), en (ii) minimale bandbreedte instellen van 24mbps ofzo. Zijn er nog andere tips (hardware setup / of softwarematig)?
- stel dat ik een tweede AP koop als vervanging van de Experiabox v10 wifi (ik zet de wifi zender daar dus uit). Werken de twee Unifi AP dan goed samen of heb ik dan ook een Unifi router nodig? Levert dit nog voordelen op vwb roaming/ handoff?
- het prijsverschil tussen de Lite en de Pro is 60 euro. De grootste verschillen die ik heb gezien zijn: (i) meer bandbreedte (3x3 ipv 2x2) maar niet zozeer beter bereik, en (ii) Officiele PoE ondersteunig ipv met een tussenstukje. Beide punten zijn voor mij geen reden om een upgrade te doen. Zie ik iets over het hoofd?

Nog wat achtergrond informatie:
- thuisnetwerk is simpel: 50mbps ADSL komt binnen op Experiabox v10 en vanaf daar gaat er een LAN kabel naar het interactieve TV kastje. Alle overige apparaten maken verbinding met wifi: 2x Sonos player (bizar maar werken alleen op 2.4Ghz!), 2x iPad, 3x iPhones, 1x Windows 10 laptop, 1x Canon printer. Ik heb geen NAS of server (ook geen ambitie daarvoor). Ik kan wel eenvoudig een LAN kabel aanleggen voor AP's (via kruipruimte).
- ik ben geen tweaker/ veeleisende gebruiker. Ik gebruik gewoon de fabrieksinstellingen van de Experiabox (uiteraard wel wachtwoorden aangepast etc) en ben daar tevreden mee.
- ik woon in een appartement in Amsterdam en er zijn (te) veel 2.4Ghz wifi netwerken in mijn omgeving. 5Ghz is (nog) een stuk rustiger.

Alvast bedankt voor jullie reactie

Acties:
  • +1 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Nu online
- Controller hoeft niet altijd te draaien. Alleen als je instellingen wil wijzigen heb je de controller nodig.

- Unifi AP's werken goed onderling en je zal zien dat de devices switchen naar een AP welke beter bereik geeft. Een Unifi router (USG) is niet noodzakelijk. Meeste mensen willen alles van Unifi voor de mooiheid. Als je Experiabox aan jouw eisen voldoet kan je prima alleen Unifi AP's gebruiken voor de WiFi.

- Tegenwoordig ondersteunen de Lite en LR ook POE/af, dus nog een reden om niet meer voor de Pro te kiezen. De Pro heeft 3x3 antennes op zowel 2.4Ghz als 5Ghz. Ik vind het prijsverschil van 60 euro ten opzichte van de Lite niet waard.

Acties:
  • +1 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 22:20

rally

Deyterra Consultancy

Let wel op dat je controleert of je een 1e of 2e revisie koopt van de AC LR of AC lite (er zijn nog oude versie in omloop die alleen Passive PoE ondersteunen).

Overigens denk ik dat de (kleine) meerprijs voor de AC LR en het betere bereik het meer dan waard is.

Ik heb bij een aantal klanten de Lite opgehangen (kostenbesparing) maar de LR bleek toch *net* even wat meer vermogen te hebben waardoor ze ook op zolder en achter in de tuin goed ontvangst hadden (en niet krap) en zijn ze toch maar voor de "upgrade" gegaan.

Just my 2 cents.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Nu online
rally schreef op zondag 23 april 2017 @ 10:51:

Overigens denk ik dat de (kleine) meerprijs voor de AC LR en het betere bereik het meer dan waard is.

Ik heb bij een aantal klanten de Lite opgehangen (kostenbesparing) maar de LR bleek toch *net* even wat meer vermogen te hebben waardoor ze ook op zolder en achter in de tuin goed ontvangst hadden (en niet krap) en zijn ze toch maar voor de "upgrade" gegaan.
Is het bereik beter zowel als op de 2.4Ghz band als op de 5Ghz?

Acties:
  • +1 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
rally schreef op zondag 23 april 2017 @ 10:51:
Let wel op dat je controleert of je een 1e of 2e revisie koopt van de AC LR of AC lite (er zijn nog oude versie in omloop die alleen Passive PoE ondersteunen).

Overigens denk ik dat de (kleine) meerprijs voor de AC LR en het betere bereik het meer dan waard is.

Ik heb bij een aantal klanten de Lite opgehangen (kostenbesparing) maar de LR bleek toch *net* even wat meer vermogen te hebben waardoor ze ook op zolder en achter in de tuin goed ontvangst hadden (en niet krap) en zijn ze toch maar voor de "upgrade" gegaan.

Just my 2 cents.
Ben het met je eens.
Maar het grote voordeel van de Lites is de grootte. Ik merk dat ik bij klanten en zeker in de huiskamer de Lite er makkelijker doorheen krijg als de LR.
Zeker als de vrouw zich ermee gaat bemoeien... :)
Het scheelt absoluut gezien niet zoveel in grootte maar aan het plafond is het visueel toch een groot verschil.

Acties:
  • 0 Henk 'm!

  • ventusGallus
  • Registratie: April 2004
  • Laatst online: 29-03 09:19
rally schreef op zondag 23 april 2017 @ 10:51:
Let wel op dat je controleert of je een 1e of 2e revisie koopt van de AC LR of AC lite (er zijn nog oude versie in omloop die alleen Passive PoE ondersteunen).

Overigens denk ik dat de (kleine) meerprijs voor de AC LR en het betere bereik het meer dan waard is.

Ik heb bij een aantal klanten de Lite opgehangen (kostenbesparing) maar de LR bleek toch *net* even wat meer vermogen te hebben waardoor ze ook op zolder en achter in de tuin goed ontvangst hadden (en niet krap) en zijn ze toch maar voor de "upgrade" gegaan.
Interessante suggestie maar het brengt mij wel in verwarring. In eerste instantie dacht ik ook voor de LR te gaan, onder het motto: je wil meer bereik dus hoe meer/langer hoe beter. Het is namelijk goed mogelijk dat één AP in het midden van mijn huis voldoende is voor alles. Dan kan de Experiabox v10 uit en heb ik geen gedoe met handover/ roaming. Met de LR dacht ik die kans te vergroten.

Toen las ik dat dit ook problemen kan geven omdat een (mobiel) apparaat de LR wel goed kan ontvangen maar mogelijk zelf niet bereiken. Dat lees ik hier veel terug.

Ik vind het OK om iets meer uit te geven (20 euro) en een iets groter formaat kan ik wel mee leven.

Toch maar de LR doen dan (onder het motto, baat het niet dan schaadt het niet)?

Acties:
  • +1 Henk 'm!
ventusGallus schreef op zondag 23 april 2017 @ 13:17:
Toen las ik dat dit ook problemen kan geven omdat een (mobiel) apparaat de LR wel goed kan ontvangen maar mogelijk zelf niet bereiken. Dat lees ik hier veel terug.
Afgaande op de marketing praat van Ubiquity is dat niet het geval. Normaal hoor je vaker van "hacks" om bij een AP het land ergens anders op in te stellen waar het AP harder mag zenden, en dan heb je inderdaad het nadeel dat je mobiele apparaat niet harder doet terug zenden en je dus kans hebt dat je mobiele apparaat wel de signalen van het AP ontvangt maar het mobiele apparaat nog steeds een (te) zwak signaal terug stuurt voor het AP om te ontvangen. Echter zou de LR juist zo'n antenne configuratie hebben dat (ook) het ontvangst beter is (het AP "luistert" ook beter). Daarnaast doet de LR iets harder zenden, maar het verschil daarvan is vrij klein vergeleken met een Lite (ik meen 20dB voor de Lite en 22dB voor de LR).

Acties:
  • 0 Henk 'm!

  • ventusGallus
  • Registratie: April 2004
  • Laatst online: 29-03 09:19
rally schreef op zondag 23 april 2017 @ 10:51:
Let wel op dat je controleert of je een 1e of 2e revisie koopt van de AC LR of AC lite (er zijn nog oude versie in omloop die alleen Passive PoE ondersteunen.
Bedankt voor de tip maar hoe zie ik welk revisie het is?

Ik ben van plan om de Lite of LR hier te bestellen (vandaag besteld is maandag in huis): https://www.megekko.nl/pr...etworks-Unifi-UAP-AC-LITE. Hier wordt verwezen naar een datasheet waar alleen Passive PoE wordt genoemd.

Ook als ik op de officiele Unifi website kijk wordt er bij de Lite en LR alleen gesproken over Passieve PoE (zie hier: https://www.ubnt.com/unifi/unifi-ap-ac-lr/). Weet je zeker dat er een 2e revisie is? En zijn er nog andere verbeteringen gemaakt in de 2e revisie?

Acties:
  • +3 Henk 'm!
Ubiquity heeft die update niet echt aangekondigd. Je ziet het in ieder geval op de doos, dan zit er linksboven een blauwe sticker met daarop dat 802.11af ondersteund wordt. Zie ook deze post van @Ron!n waarin hij aangeeft recentelijk nog de 802.11af varianten ontvangen te hebben van bij Megekko.

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 22:20

rally

Deyterra Consultancy

Shaggie_NB schreef op zondag 23 april 2017 @ 13:01:
[...]

Ben het met je eens.
Maar het grote voordeel van de Lites is de grootte. Ik merk dat ik bij klanten en zeker in de huiskamer de Lite er makkelijker doorheen krijg als de LR.
Zeker als de vrouw zich ermee gaat bemoeien... :)
Het scheelt absoluut gezien niet zoveel in grootte maar aan het plafond is het visueel toch een groot verschil.
Klopt. De lites zijn inderdaad een stuk kleiner. Maar ik laat ze vaak even proberen. Dan zijn ze al tevreden over de lite en als ik dan de LR ophang en zien hoe groot het verschil soms kan zijn willen de meesten toch over naar de LR. Bovendien werk ik ze vaak opvallend genoeg weg dat "de vrouw" er geen bezwaar tegen heeft.

Het verschil is alleen te zien aan een driehoekige blauwe sticker linksboven op de doos.

Ik bestel vaak bij WiFi media en daar kun je er specifiek om vragen. Hoewel die de laatste leveringen geen versie meer zonder "blauwe sticker" hebben uitgeleverd.

Het grote voordeel van de 2e revisie is ook dat als je een goedkope PoE switch wilt gebruiken je ook de Unifi Switch 8-60W kunt gebruiken, want die ondersteund geen Passive PoE nl.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • Mieske666
  • Registratie: December 2011
  • Laatst online: 15-09 09:58
Bandsteering ervaring...

Heb daar veel experimenteren mee gedaan. Het blijkt dat het werkt wanneer het de laastse config change op een AP is. Verander je iets dan zet het het ook uit. Wanneer alles geprovisioned is zet het dan weer met Bandsteering aan en dan wil het werken. Weet niet of iemand er issues mee heeft op had maar lijkt me een prima tip.

Acties:
  • 0 Henk 'm!

  • Mieske666
  • Registratie: December 2011
  • Laatst online: 15-09 09:58
Ik host de controller trouwen ook op AWS..

Acties:
  • 0 Henk 'm!

Verwijderd

Ben sinds een paar uur eigenaar van een Uniquiti Security Gateway. Aardige klus om dat ding aan de praat te krijgen overigens. Maar het werkt nu wel.

Wat ik alleen niet snap is hoe je inlogged op de USG. De ubiquiti console kom ik gewoon in ( ook voor de reeds eerder aangeschafte access points), maar als ik in devices op het IP van de USG klik, dan krijg ik een andere pagina maar kan ik niet inloggen volgens mij.

Heeft iemand hier ervaring mee ?

[ Voor 10% gewijzigd door Verwijderd op 23-04-2017 22:23 ]


Acties:
  • +1 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 15-09 15:03
Je logt in principe ook niet in op de usg. Je maakt je wijzigingen in de controller en die pushed ze naar de usg.

Je kan er overigens wel op inloggen, maar dan krijg je hetzelfde scherm als bij de initiele config: dwz internet toegang instellen (dhcp,pppoe ed) en done.

Quick and dirty screenshot vanaf de telefoon:

Afbeeldingslocatie: https://image.ibb.co/dNPDGQ/image.jpg

Acties:
  • 0 Henk 'm!

Verwijderd

OK, duidelijk, dan heeft dat inloggen op die usg inderdaad geen zin, thanks.

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 15-09 15:03
Overigens, er zijn bepaalde zaken die je (nog) niet kan instellen via de controller. Dan zul je terug moeten vallen op een json config. Maar ook die wordt gepushed door de controller naar de usg.

Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 07:53
Daar hebben we https://tweakers.net/aanbod voor :)

[ Voor 80% gewijzigd door Equator op 24-04-2017 14:40 ]


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
toro schreef op maandag 24 april 2017 @ 10:28:
Mijn ER Lite is te koop, ik kon er niet fatsoenlijk BSD'en en andere Linux'en op mikken.
Daar heb je V&A voor en zo te horen heb je dus geen idee wat je gekocht hebt.

Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 07:53
m3gA schreef op maandag 24 april 2017 @ 10:35:
[...]

Daar heb je V&A voor en zo te horen heb je dus geen idee wat je gekocht hebt.
Dat had ik zekere zin wel. Alleen achteraf gezien ben ik geen voorstander van een Linux distributie van een Amerikaans bedrijf :)

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
toro schreef op maandag 24 april 2017 @ 10:38:
[...]

Dat had ik zekere zin wel. Alleen achteraf gezien ben ik geen voorstander van een Linux distributie van een Amerikaans bedrijf :)
De software is net wat de Unifi reeks zo mooi maakt. Als je wil hobbyen kun je beter een tplink oid kopen en met ddwrt gaan rommelen.

Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 07:53
m3gA schreef op maandag 24 april 2017 @ 12:56:
[...]

De software is net wat de Unifi reeks zo mooi maakt. Als je wil hobbyen kun je beter een tplink oid kopen en met ddwrt gaan rommelen.
He joh, jammer dat je zomaar aannames doet. Het zal wel maandag zijn :/

Acties:
  • +1 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

toro schreef op maandag 24 april 2017 @ 14:03:
[...]

He joh, jammer dat je zomaar aannames doet. Het zal wel maandag zijn :/
Nou, nou. :|

Maar had je nu echt verwacht dat je op een ER lite een eigen OS kon zetten? Misschien kan het wel, maar het is niet echt het juiste platform om mee te knutselen in mijn ogen. Op zich is de reactie over een ander platform dus niet eens zo raar. :)

Acties:
  • 0 Henk 'm!

  • Tripple20
  • Registratie: Maart 2011
  • Niet online

Tripple20

- Target Lost -

Vraag gesteld aan Megekko.nl over de Unifi UAP-AC-LR. Of ze nieuwe versie al binnen hadden.
Beste Tripple20,

Hartelijk dank voor je mail.

Ik heb even voor je gekeken bij onze voorraad in het magazijn en de producten die wij hebben liggen zijn allemaal voorzien van de blauwe sticker.

Als je het product bij ons besteld ontvang je dus de nieuwste versie.

Hopende je op deze manier naar tevredenheid te hebben geïnformeerd.

Met vriendelijke groet,

Megekko Webshop-team
Gelijk maar eentje besteld. :9~ *O*

[ Voor 5% gewijzigd door Tripple20 op 24-04-2017 20:47 . Reden: link gefixt ]


Acties:
  • 0 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 13-09 12:39

mvds

Totally awesome!

Kan iemand die de Unifi controller binnen docker op een Synology NAS heeft draaien mij vertellen hoe hij de APs zichtbaar heeft gekregen voor de controller? Mijn controller draait op het ip van de Docker image en dat is een heel ander subnet dan waar de APs op zitten.

Mijn modem (Ziggo) deelt adressen uit, en mijn APs zitten dus in de 192.168.178.x range. Als ik de Docker image start kan ik inloggen op de controller en de config restoren, maar de APs blijven als disconnected staan.

Ik heb via ssh al ingelogd en de inform url goed gezet. (Deze wijst naar de ip van de NAS toch? Niet het ip van de docker image?) Maar de APs kunnen niet ge-adopt worden. Ik gok omdat ze in een compleet andere range zitten op het netwerk.

Acties:
  • 0 Henk 'm!
mvds schreef op maandag 24 april 2017 @ 23:30:
Kan iemand die de Unifi controller binnen docker op een Synology NAS heeft draaien mij vertellen hoe hij de APs zichtbaar heeft gekregen voor de controller? Mijn controller draait op het ip van de Docker image en dat is een heel ander subnet dan waar de APs op zitten.
Dat gaat niet werken, of je moet de poorten forwarden tussen de subnetten, of je moet de dockerimage " draaien in het netwerk van de host". Beide te vinden in de dockercontainer bij netwerkinstellingen.

Acties:
  • +1 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Ik doe t aanbod gewoon nog een keer, omdat ik het leuk vind om mede-GoT'ers te helpen!
Ik heb een Unifi controller draaien bij DigitalOcean met de laatste Unifi software (5.6.3). Als iemand interesse heeft om zijn site hierop te draaien of naartoe te migreren dan mag dat gratis. Er zit al een andere Tweaker op ook :)
Uiteraard kan niemand anders bij je site als je hem op de shared controller zet.

Wil je meer info of heb je interesse? Stuur me dan ff een DM :)

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-09 10:15
Weer een leuke blog van Troy Hunt over de in-wall.

https://www.troyhunt.com/...-ground-up-with-ubiquiti/

Acties:
  • 0 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 13-09 12:39

mvds

Totally awesome!

stormfly schreef op dinsdag 25 april 2017 @ 05:21:
[...]
Dat gaat niet werken, of je moet de poorten forwarden tussen de subnetten, of je moet de dockerimage " draaien in het netwerk van de host". Beide te vinden in de dockercontainer bij netwerkinstellingen.
Die poorten zijn al geforward. Ik kan de controller wel gewoon benaderen via https://ip.van.de.nas:8443 Ik hoef daarbij dus niet het ip van de image te gebruiken. Als ik op mijn telefoon kijk dan zegt de app mij wel dat het ip van de controller het ip is van de image.

In de AP laat ik dan dus ook de inform url wijzen naar https://ip.van.de.nas:8080/inform (https://ip.van.docker.image:8080/inform heb ik ook al geprobeerd maar dat geeft hetzelfde resultaat)

Hoe laat ik de image draaien in hetzelfde netwerk als de host? Welke instelling is dat?

Acties:
  • 0 Henk 'm!

  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 15-09 14:49

MAZZA

Barbie is er weer!

Ik wil graag mijn NAS bereikbaar maken vanaf mijn werk en dan enkel vanaf de external ip's van ons kantoor. Ik heb daarom op basis van deze post op de ubnt forums een groep van onze external ip's gemaakt.

Vervolgens deze in de WAN_IN firewall:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
      rule 22 {
            action accept
            description "NAS Access"
            destination {
                address 192.168.1.40 // NAS
                port 5000
            }
            log enable
            protocol tcp_udp
            source {
                group {
                    address-group KANTOOR_IPS
                }
            }
        }


En een NAT rule:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
        rule 2 {
            description "NAS Access"
            destination {
                port 5000
            }
            inbound-interface eth0
            inside-address {
                address 192.168.1.40 // NAS
                port 5000
            }
            log enable
            protocol tcp_udp
            source {
                group {
                    address-group KANTOOR_IPS
                }
            }
            type destination
        }

Maar werken doet het niet ;(
Heeft iemand een tip waar het fout gaat? Het is niet bepaald dagelijkse kost voor mij dus wellicht doe ik iets grandioos verkeerd :P

Acties:
  • 0 Henk 'm!

  • ventusGallus
  • Registratie: April 2004
  • Laatst online: 29-03 09:19
Korte update: Ik heb zondag zowel een Unify Lite als LR besteld (bij megekko). Gistermiddag al ontvangen en ja.. beide met de blauwe sticker: "Now supports 24V & 802.3af/A"!

Ik heb beide apparaten nu getest op dezelfde locatie(s) en gek genoeg werkt de Lite beter dan de LR. De signal strength stond op Auto. Als ik de sterkte handigmatig op maximaal zet dan werd de LR juist slechter. Ik denk dat dit komt door de locatie (de AP zal aan het plafond in de hoek van een kamer hangen). Ik ga daarom de LR terugsturen.

Op dit moment heb ik de AP met een eigen/unieke SSID getest. Het bereik van de Lite is bijzonder goed en dekt praktisch mijn hele appartement. Komende dagen ga ik proberen om de Unify Lite samen te laten werken met de wifi van de Experiabox. Ik ben benieuwd naar de hand-over/ roaming werking.

Voor nu dank aan RobertMe, Shaggie_NB, GioStyle, en rally voor jullie hulp!

Acties:
  • 0 Henk 'm!
ventusGallus schreef op dinsdag 25 april 2017 @ 14:23:
Op dit moment heb ik de AP met een eigen/unieke SSID getest. Het bereik van de Lite is bijzonder goed en dekt praktisch mijn hele appartement. Komende dagen ga ik proberen om de Unify Lite samen te laten werken met de wifi van de Experiabox. Ik ben benieuwd naar de hand-over/ roaming werking.
Volgensmij, maar pin me er niet op vast, bestaat roaming niet echt. Je mobiele apparaat maakt gewoon verbinding met een ander AP als het signaal te zwak wordt en that's it. Alleen in enterprise omgevingen kan roaming echt nodig zijn omdat je dan extra authenticatie op het netwerk hebt waardoor alles wat trager gaat. Maar met een normaal WPA-PSK(2) netwerk zou het wisselen sowieso transparant moeten gaan.

Acties:
  • 0 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Nu online
Eigenlijk een hele basic vraag waar ik het antwoord niet zo snel gevonden krijg.

Naar alle waarschijnlijkheid moet ik bij een aantal kameraden fatsoenlijke WiFi netwerken gaan aanleggen. Hoe krijg ik de AP's op mijn CloudKey thuis?

Ik kan ze AP's thuis al aan mijn CloudKey maar dit is omslachtig. Ik zoek dus een manier om op locatie AP's toe te voegen aan mijn CloudKey/controller.
(Zelf zat ik te denken aan een portforward naar de CloudKey voor een set-inform, maar wellicht is er een betere optie)

Kunnen jullie mij op de goede weg helpen?

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 15-09 15:03
Goede handleiding op de ubnt site: https://help.ubnt.com/hc/...P-adoption-and-management

Acties:
  • +1 Henk 'm!
mvds schreef op dinsdag 25 april 2017 @ 11:41:
[...]
Hoe laat ik de image draaien in hetzelfde netwerk als de host? Welke instelling is dat?
Alleen zichtbaar als je de docker opnieuw aanmaakt, in het gedeelte van de netwerkinstellingen.

Acties:
  • 0 Henk 'm!
MAZZA schreef op dinsdag 25 april 2017 @ 14:03:
Ik wil graag mijn NAS bereikbaar maken vanaf mijn werk en dan enkel vanaf de external ip's van ons kantoor. Ik heb daarom op basis van deze post op de ubnt forums een groep van onze external ip's gemaakt.
Ik zou dat op je NAS zelf doen in de firewall, die kent namelijk ook de feature GEO IP. Je kan aangeven " mijn site is alleen vanuit Nederlandse IP's te bereiken"

Met die toevoeging is het vele malen beter schaalbaar dan ACL's op de router, overigens kan je ook het verkeer forwarden en dan slechts twee IP's van kantoor in de NAS ACL zetten.

Wil je toch met de router verder stoeien, dan zou ik de ACL eraf halen en eerst zorgen dat je portforward goed werkt. En pas later de security uitbreiden naar de kantoor IP's.

Acties:
  • 0 Henk 'm!
MAZZA schreef op dinsdag 25 april 2017 @ 14:03:
Ik wil graag mijn NAS bereikbaar maken vanaf mijn werk en dan enkel vanaf de external ip's van ons kantoor. Ik heb daarom op basis van deze post op de ubnt forums een groep van onze external ip's gemaakt.

Vervolgens deze in de WAN_IN firewall:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
      rule 22 {
            action accept
            description "NAS Access"
            destination {
                address 192.168.1.40 // NAS
                port 5000
            }
            log enable
            protocol tcp_udp
            source {
                group {
                    address-group KANTOOR_IPS
                }
            }
        }


En een NAT rule:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
        rule 2 {
            description "NAS Access"
            destination {
                port 5000
            }
            inbound-interface eth0
            inside-address {
                address 192.168.1.40 // NAS
                port 5000
            }
            log enable
            protocol tcp_udp
            source {
                group {
                    address-group KANTOOR_IPS
                }
            }
            type destination
        }

Maar werken doet het niet ;(
Heeft iemand een tip waar het fout gaat? Het is niet bepaald dagelijkse kost voor mij dus wellicht doe ik iets grandioos verkeerd :P
In je NAT rule is het handiger om je source weg te halen. Immers de firewall rule blokkeert dat wel want die kent ook de source group. En je inside address hoeft geen poort te bevatten. Dus haal die 2 dingen even weg en test dan nogmaals.

U+


Acties:
  • 0 Henk 'm!

Verwijderd

Vraagje omtrent Ubiquiti Security Gateway.

Ik wil graag een ransomware Command en Control lijst toevoegen aan de WAN IN interface. De lijst bestaat uit een paar duizend IP adressen.

Is er een manier om dit te scripten ? Ik zie nergens via Google sowieso een manier om een IP via ssh in de firewall te krijgen en heb nou niet echt veel verstand van Linux helaas. Laat staan EdgeOS.

Acties:
  • +1 Henk 'm!
Verwijderd schreef op dinsdag 25 april 2017 @ 22:10:
Vraagje omtrent Ubiquiti Security Gateway.

Ik wil graag een ransomware Command en Control lijst toevoegen aan de WAN IN interface. De lijst bestaat uit een paar duizend IP adressen.

Is er een manier om dit te scripten ? Ik zie nergens via Google sowieso een manier om een IP via ssh in de firewall te krijgen en heb nou niet echt veel verstand van Linux helaas. Laat staan EdgeOS.
Jahoor, dit kan en bestaat al. Maar die duizenden adressen wil je per dag geupdate hebben, zoniet per uur.
Dit zijn veel extra writes en gaat ten koste van de levensduur van je flashstick.

Anyway, dit is denk ik waar je naar op zoek bent: https://community.ubnt.co...ats-Blacklist/td-p/645375

U+


Acties:
  • 0 Henk 'm!

Verwijderd

Jeroen_ae92 schreef op dinsdag 25 april 2017 @ 22:35:
[...]

Jahoor, dit kan en bestaat al. Maar die duizenden adressen wil je per dag geupdate hebben, zoniet per uur.
Dit zijn veel extra writes en gaat ten koste van de levensduur van je flashstick.

Anyway, dit is denk ik waar je naar op zoek bent: https://community.ubnt.co...ats-Blacklist/td-p/645375
Dat is meteen het goede topic, thanks Jeroen!

Acties:
  • 0 Henk 'm!

  • chronoz
  • Registratie: Maart 2010
  • Laatst online: 09-10-2022
Kan ik de Ubiquiti EdgeRouter X voor mijn Google Wifi home router plaatsen of geeft dat dan een NAT in NAT, dus is niet ideaal?

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
chronoz schreef op woensdag 26 april 2017 @ 09:28:
Kan ik de Ubiquiti EdgeRouter X voor mijn Google Wifi home router plaatsen of geeft dat dan een NAT in NAT, dus is niet ideaal?
Alles kan, maar praktisch is het niet.

Waarom verkoop je die Google WiFi home niet en plaats daar gewoon dan 1 merk voor terug, alles Ubiquit?

Acties:
  • 0 Henk 'm!

  • Woask
  • Registratie: Oktober 2012
  • Laatst online: 15-09 15:46
Is het mogelijk om een AP in een ander vlan te zetten dan de clients die met dat AP connecten te zetten? Dan zou ik mijn AP in een management VLAN willen zetten, en mijn clients willen laten connecten in een client VLAN. Puur omdat het kan. :P

AP: VLAN 100 STATIC IP
Clients op AP: VLAN 200 DHCP configured

Acties:
  • +1 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Woask schreef op woensdag 26 april 2017 @ 09:39:
Is het mogelijk om een AP in een ander vlan te zetten dan de clients die met dat AP connecten te zetten? Dan zou ik mijn AP in een management VLAN willen zetten, en mijn clients willen laten connecten in een client VLAN. Puur omdat het kan. :P

AP: VLAN 100 STATIC IP
Clients op AP: VLAN 200 DHCP configured
https://help.ubnt.com/hc/...dware#device%20management

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 06:56

zeroday

There is no alternative!

Wellicht simpel .. (kuch)

ik maak vanaf locatie A een VPN verbinding naar locatie B op locatie B staat een Edgemax Lite3
ik kan vanaf locatie A alle locale servers op het locale ip adres of via domeinnaam bereiken.

Er is 1 machine Z op locatie B die een openvpn heeft naar locatie C, binnen locatie B is machine Z gewoon benaderbaar door andere computers die op dezelfde interne IP reeks zitten.

Locatie A krijgt een ander IP adres reeks (10.10.10.x) en kan niet bij 10.1.1.50 komen, maar wel bij 10.1.1.40

Zet ik openvpn uit op die machine, nix aan het handje, maar ik zou zo graag hebben dat ik die VPN niet down hoef te halen als ik wat wil doen met die machine als ik zelf remote zit

Iemand een idee?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
even voor check ik denk dat er iets blijft hangen in mijn browser.
maar als ik direct connect met mijn unifi's G3 die onder controle staan van de NVR dus direct link naar http://unifiG3-IP/camera/network.
Dan logt hij in zonder in te hoeven logen. zijn er mensen die dit kunnen controleren/test.

ik denk zelf dat het niet mogelijk is en gewoon de login onthouden word door mijn browser.
maar mocht het wel zo zijn dan is dit natuurlijk wel enorme bug

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
zeroday schreef op woensdag 26 april 2017 @ 15:24:
Wellicht simpel .. (kuch)

ik maak vanaf locatie A een VPN verbinding naar locatie B op locatie B staat een Edgemax Lite3
ik kan vanaf locatie A alle locale servers op het locale ip adres of via domeinnaam bereiken.

Er is 1 machine Z op locatie B die een openvpn heeft naar locatie C, binnen locatie B is machine Z gewoon benaderbaar door andere computers die op dezelfde interne IP reeks zitten.

Locatie A krijgt een ander IP adres reeks (10.10.10.x) en kan niet bij 10.1.1.50 komen, maar wel bij 10.1.1.40

Zet ik openvpn uit op die machine, nix aan het handje, maar ik zou zo graag hebben dat ik die VPN niet down hoef te halen als ik wat wil doen met die machine als ik zelf remote zit

Iemand een idee?
Machine Z op locatie B heeft dus IP 10.1.1.50 en kan enkel bereikt worden vanuit locatie A mits deze geen VPN verbinding open heeft staan. Oogt als een route issue op machine Z. Een statische route instellen met 10.10.10.0/24 naar 10.1.1.x? biedt wellicht soelaas.

U+


Acties:
  • 0 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Nu online
Nog even terugkomend op mijn CloudKey vraag om deze van buitenaf beschikbaar te maken voor een set-inform van buitenaf.

Ik heb een domein (laten we zeggen www.mijndomein.nl). Hierin heb ik een CNAME record ingesteld naar DynDNS (laten we zeggen dyn.dyndns.org.). In mijn USG heb ik deze DDNS gegevens netjes ingevoerd.

Zoals ik begreep is het nu een kwestie van poort 8080 open te zetten en deze te laten verwijzen naar mijn CloudKey (deze heeft een vast IP) en het zou moeten werken. Bij mij zou dit dus via unifi.mijndomein.nl:8080 moeten zijn. Helaas is dit niet het geval.

Wanneer ik dit invoer blijft de pagina laden en doet uiteindelijk niets. In de taakbalk van de browser komt dan https://unifi.mijndomein.nl:8443/manage te staan.

Het rare is dat ik op deze manier wel mijn Plex server kan bereiken.

[ Voor 16% gewijzigd door nielsn op 26-04-2017 16:02 ]


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 06:56

zeroday

There is no alternative!

Jeroen_ae92 schreef op woensdag 26 april 2017 @ 15:44:
[...]

Machine Z op locatie B heeft dus IP 10.1.1.50 en kan enkel bereikt worden vanuit locatie A mits deze geen VPN verbinding open heeft staan. Oogt als een route issue op machine Z. Een statische route instellen met 10.10.10.0/24 naar 10.1.1.x? biedt wellicht soelaas.
sjee.. wat simpel. .. je moet net maar even het goede zetje krijgen.

ip route add 10.10.10.0/24 via 10.1.1.1 dev eth0

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
nielsn schreef op woensdag 26 april 2017 @ 15:58:
Nog even terugkomend op mijn CloudKey vraag om deze van buitenaf beschikbaar te maken voor een set-inform van buitenaf.

Ik heb een domein (laten we zeggen www.mijndomein.nl). Hierin heb ik een CNAME record ingesteld naar DynDNS (laten we zeggen dyn.dyndns.org.). In mijn USG heb ik deze DDNS gegevens netjes ingevoerd.

Zoals ik begreep is het nu een kwestie van poort 8080 open te zetten en deze te laten verwijzen naar mijn CloudKey (deze heeft een vast IP) en het zou moeten werken. Bij mij zou dit dus via unifi.mijndomein.nl:8080 moeten zijn. Helaas is dit niet het geval.

Wanneer ik dit invoer blijft de pagina laden en doet uiteindelijk niets. In de taakbalk van de browser komt dan https://unifi.mijndomein.nl:8443/manage te staan.

Het rare is dat ik op deze manier wel mijn Plex server kan bereiken.
Poort 8080 doet een redirect naar poort 8443 voor de portal management. Indien een AP poort 8080 gebruikt is dat met /inform erachter en die krijgt geen redirect.

De poorten die je moet forwarden naar je CloudKey zijn 8080 en 8443. Voor eventueel portal pagina's op AP's die niet op jouw locatie staan dienen ook nog de poorten 8880 en 8843 open te staan naar de Cloudkey.
zeroday schreef op woensdag 26 april 2017 @ 16:09:
[...]
sjee.. wat simpel. .. je moet net maar even het goede zetje krijgen.
;)

[ Voor 6% gewijzigd door Jeroen_ae92 op 26-04-2017 16:28 ]

U+


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 24-08 15:31

TPA

ESET official partner

stomme vraag wellicht, maar ik wil hem toch stellen :)

Ik heb nu 3 AP-AC. Ik wil mijn 3e een andere channel geven dan de rest.

Ik heb nu:

AP 1: 2,4 channel 6 en 5 channel 36
AP 2: 2,4 channel 11 en 5 channel 48

nu no AP 3.... dis zit nu gelijk met AP1.... dat lijkt mij niet handig...

ESET software nodig? Let me know 😄


Acties:
  • +1 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 15-09 14:30
Ap3 2.4 ghz op channel 1 en 5 op 40/44

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
Ik wil mijn USG updaten van 4.3.39 naar 4.3.41. Geprobeerd:
- Via Gui, Custom upgrade, op de USG met winscp en putty: Alles lijkt ok te gaan en op het laatst start de USG opnieuw op en staat er toch weer de oude versie.

- Via Ubiquiti chat, zijn hun ingelogd bij mij en hebben in wezen hetzelfde gedaan als ik, met hetzelfde resultaat.

- Foutmelding die ik zie bij update lokaal op USG: Failed to remove reset direcories

ubnt-update.log op USG bekeken en zag daar het volgende:
rm: can't stat '/root.dev/w.2f13787b/etc/ipsec.d/tunnels/remote-access': Input/output error
rm: can't remove '/root.dev/w.2f13787b/etc/ipsec.d/tunnels': Directory not empty
rm: can't remove '/root.dev/w.2f13787b/etc/ipsec.d': Directory not empty
rm: can't stat '/root.dev/w.2f13787b/etc/cron.hourly/dhcpd-cron': Input/output error
rm: can't remove '/root.dev/w.2f13787b/etc/cron.hourly': Directory not empty
rm: can't stat '/root.dev/w.2f13787b/etc/ntp.conf': Input/output error
rm: can't remove '/root.dev/w.2f13787b/etc': Directory not empty
rm: can't stat '/root.dev/w.2f13787b/config/config.boot': Input/output error
rm: can't remove '/root.dev/w.2f13787b/config': Directory not empty
rm: can't remove '/root.dev/w.2f13787b': Directory not empty

Handmatig geprobeerd: de inhoud van w.2f13787b te verwijderen met putty en met winscp maar krijg allerlei meldingen van Input/output error en permission denied

Heb deze ook gerapporteerd bij Ubiquiti en krijg geen antwoord...
Kent iemand dit probleem?

Acties:
  • 0 Henk 'm!

  • anpat
  • Registratie: April 2016
  • Laatst online: 15-08 08:56
xbeam schreef op woensdag 26 april 2017 @ 15:39:
even voor check ik denk dat er iets blijft hangen in mijn browser.
maar als ik direct connect met mijn unifi's G3 die onder controle staan van de NVR dus direct link naar http://unifiG3-IP/camera/network.
Dan logt hij in zonder in te hoeven logen. zijn er mensen die dit kunnen controleren/test.

ik denk zelf dat het niet mogelijk is en gewoon de login onthouden word door mijn browser.
maar mocht het wel zo zijn dan is dit natuurlijk wel enorme bug
Je moet in je NVR het password instellen voor je camera's. Ik had dat eerst dus ook ;) standard is dat paswoord idd leeg :(

Acties:
  • 0 Henk 'm!

  • alex75
  • Registratie: November 2004
  • Laatst online: 20:46
@ Shaggie_NB

Ik heb dat ook wel eens. Als je de link onder USG kopieert krijg je:
https://dl.ubnt-ut.com/cm...1.4975503.170419.2016.tar

onder md5 :https://dl.ubnt-ut.com/cmb/USG-upgrade-v4.3.41.4975503.170419.2016.tar.md5sum

Volgens mij, als ik de link nam onder de USG ging het goed.

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
xbeam schreef op woensdag 26 april 2017 @ 15:39:
even voor check ik denk dat er iets blijft hangen in mijn browser.
maar als ik direct connect met mijn unifi's G3 die onder controle staan van de NVR dus direct link naar http://unifiG3-IP/camera/network.
Dan logt hij in zonder in te hoeven logen. zijn er mensen die dit kunnen controleren/test.

ik denk zelf dat het niet mogelijk is en gewoon de login onthouden word door mijn browser.
maar mocht het wel zo zijn dan is dit natuurlijk wel enorme bug
Ik moet telkens inloggen..

Acties:
  • 0 Henk 'm!
anpat schreef op donderdag 27 april 2017 @ 13:33:
[...]


Je moet in je NVR het password instellen voor je camera's. Ik had dat eerst dus ook ;) standard is dat paswoord idd leeg :(
Dat heb ik maar met de nieuwste software 3.6.3 logt hij bij mij gewoon in zonderde een login op te geven als ik direct naar system folder link.
Wanneer ik naar de main ga vraagt hij gewoon netjes om de login.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • anpat
  • Registratie: April 2016
  • Laatst online: 15-08 08:56
xbeam schreef op donderdag 27 april 2017 @ 14:16:
[...]


Dat heb ik maar met nieuwste software 3.6.3 logt hij bij dus gewoon in zonderde login op te geven als ik direct naar system folder link.
Wanneer naar de mail ga vraagt hij gewoon netjes om de login.
Ik zal dit vanavond nog eens proberen, momenteel geen apparaat bij wat een VPN naar huis kan maken om dit op het werk te testen... Keep you posted ;)

Acties:
  • 0 Henk 'm!

  • yzf1kr
  • Registratie: November 2005
  • Laatst online: 12-09 17:22
TPA schreef op woensdag 26 april 2017 @ 17:42:

nu no AP 3.... dis zit nu gelijk met AP1.... dat lijkt mij niet handig...
Of dat handig is kunnen we zo niet bepalen, dat hangt af van de drukte op kanaal 1.

Als er veel anderen in de buurt op kanaal 1 zitten kan kanaal 6 toch best handig zijn.

https://www.facebook.com/hausbrandeck


Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 12-09 15:19
Gisteren bij mijn vader een Ubiqitui AC Lite aangesloten. Via een netwerkkabel rechtstreek uit de Xperia V8 van Telfort in de PoE adapter en vervolgens met een kabel van 10 meter naar de plek waar de AP hangt. In eerste instantie kon ik deze succesvol benaderen en configureren en toevoegen aan een "site"?

Later heb ik deze een statisch IP toegewezen en hierbij verwezen naar het gateway (192.168.2.254), vanaf dat moment kan ik hem echter niet meer benaderen en zie ik in de controller staan: Adopt en als ik dat probeer adoptation failed.

Ik heb een reset geprobeerd en hierbij krijg ik een witte led te zien welke blijft branden op het AP maar kan hem vervolgens niet vinden.

Ik heb ook geen idee welk IP-adres het apparaat heeft en weet eigenlijk niet zo goed hoe nu verder, iemand die mij in de juiste richting kan helpen?

Acties:
  • 0 Henk 'm!

  • PuckStar
  • Registratie: Juli 2000
  • Laatst online: 28-08 23:37
djkavaa schreef op donderdag 30 maart 2017 @ 16:49:
[...]
Je kunt ook werken zonder VLAN's dan zet je de Guest Policy aan op het Gasten netwerk in de Controller.
Maar dan kakt de snelheid wel in van je Access Point, nu is dat met een Pro minimaal maar wil het er toch bij vermelden.
Kun je dit uitleggen? Dus als ik een gasten netwerk aan zet op mijn AC Lite dan kakt de gehele sneldheid van het AP in (dus ook van het interne wifi?)?

[My Home Automations]


Acties:
  • 0 Henk 'm!

  • Packetloss
  • Registratie: Juni 2008
  • Niet online

Packetloss

voor system specs, zie profiel

Verwijderd schreef op dinsdag 25 april 2017 @ 22:10:Ik wil graag een ransomware Command en Control lijst toevoegen aan de WAN IN interface. De lijst bestaat uit een paar duizend IP adressen.
Heb je daar een linkje van aub, die lijst?

fileserver: Intel Core i5-6600T op ASRock Z170 Extreme6 met 6 keer WD Red WD40EFRX 4TB en Corsair Vengeance LPX CMK32GX4M2B3000C15 32GB RAM


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 04-09 18:08
PuckStar schreef op vrijdag 28 april 2017 @ 00:04:
[...]

Kun je dit uitleggen? Dus als ik een gasten netwerk aan zet op mijn AC Lite dan kakt de gehele sneldheid van het AP in (dus ook van het interne wifi?)?
Klopt, gezien het AP dan een "Firewall" inschakelt en dat kost performance van het AP.
Dan kakt je snelheid dus iets in. We hebben er verder nooit echt problemen mee bij klanten, maar het is gewoon iets om rekening mee te houden.
Bij de Pro en AC Pro variant is dit volgens mij niet gezien die snellere chip's hebben.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!
djkavaa schreef op vrijdag 28 april 2017 @ 08:57:
[...]


Klopt, gezien het AP dan een "Firewall" inschakelt en dat kost performance van het AP.
Dan kakt je snelheid dus iets in. We hebben er verder nooit echt problemen mee bij klanten, maar het is gewoon iets om rekening mee te houden.
Bij de Pro en AC Pro variant is dit volgens mij niet gezien die snellere chip's hebben.
Als het goed is moet de niet gast ssid het verkeer offloaden waardoor de gast ssid geen snelheid invloed zou mogen hebben.
Of heb ik dat verkeerd begrepen ?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 04-09 18:08
xbeam schreef op vrijdag 28 april 2017 @ 09:39:
[...]


Als het goed is moet de niet gast ssid het verkeer offloaden waardoor de gast ssid geen snelheid invloed zou mogen hebben.
Of heb ik dat verkeerd begrepen ?
Naar mijn idee niet, probeer het maar eens als je een dikke lijn hebt of met iperf.
Zodra je Guest Netwerk aanzet met restrictie dat die niet naar de LAN subnetten mag dan kakt je snelheid in.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!
djkavaa schreef op vrijdag 28 april 2017 @ 10:03:
[...]


Naar mijn idee niet, probeer het maar eens als je een dikke lijn hebt of met iperf.
Zodra je Guest Netwerk aanzet met restrictie dat die niet naar de LAN subnetten mag dan kakt je snelheid in.
Ik dacht dat ze dat een tijdje terug gefixed hadden.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 04-09 18:08
xbeam schreef op vrijdag 28 april 2017 @ 10:28:
[...]


Ik dacht dat ze dat een tijdje terug gefixed hadden.
Dan heb ik wat gemist, zal vanavond eens testen als ik eraan toe kom. >:)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!
anpat schreef op donderdag 27 april 2017 @ 14:47:
[...]

Ik zal dit vanavond nog eens proberen, momenteel geen apparaat bij wat een VPN naar huis kan maken om dit op het werk te testen... Keep you posted ;)
ik denk het een cash issue is, hier locaal.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • anpat
  • Registratie: April 2016
  • Laatst online: 15-08 08:56
xbeam schreef op vrijdag 28 april 2017 @ 14:44:
[...]


ik denk het een cash issue hier locaal.
Denk het ook... was het al weer vergeten ;) maar heb het wel getest... moest idd een user en pass opgeven... :) Gelukkig maar!

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 07:17

lier

MikroTik nerd

xbeam schreef op vrijdag 28 april 2017 @ 14:44:
ik denk het een cash issue hier locaal.
Cache...?

;)

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • anpat
  • Registratie: April 2016
  • Laatst online: 15-08 08:56
Klinkt als .... lijkt op.... :) We weten wat er bedoelt werd :+

Acties:
  • 0 Henk 'm!
anpat schreef op vrijdag 28 april 2017 @ 14:49:
[...]


Klinkt als .... lijkt op.... :) We weten wat er bedoelt werd :+
Hahaha ja sorry zie het ;-) dyslexie maar een cash probleem is het inderdaad ook ;-)

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

ff een vraagje om te zien of ik goed zit.

Voor een fabriek in Rusland hebben wij een aantal systemen draaien.
1x een Server, 2x een Client, tig-x PLC's, HMI's enz.
Server draait oa back-up naar de clients
Clients halen procesgegevens uit de Server
Server haalt procesgegevens uit de PLC's
Verkeer tussen de Server en de Clients is dus redelijk hoog (hoe sneller hoe beter)

Idee is:
WAN komt binnen op ER-X
ER-X gaat naar Server in het kantoor en naar switch in de fabriek
Switch in de fabriek gaat naar de 2 Clients en naar een switch waar de PLC's, HMI's ed op zitten.

Misschien wordt t verkeer nog anders opgesplitst en dan wordt het: (denk de beste oplossing)
WAN komt binnen op ER-X (eth0)
eth1 -> Server
eth2 -> Client1
eth2 -> Client2
eth3 -> Switch waar de PLC's ed op zitten

Is de ER-X hier de juiste keuze?
Ik heb minimaal 3 aansluitingen nodig, waarbij 1 de WAN is en 2x LAN in het zelfde subnet (dus eigenlijk een switch)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Het lukt me langs geen kanten om de volgende apparaten te updaten :(

- 3x Unifi AP Pro versie 3.7.40 naar de laatste versie
- Unifi S.G. versie 4.3.41 naar de laatste versie
- Cloud-Key 0.6.1 naar 0.6.2

Heb het al geprobeerd via custom upgrade, enz...
Het update proces begint te lopen, maar van zodra de upgrade is voltooid heb je nog steeds de oude versie of een foutmelding ?

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 15-09 13:49

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Moris schreef op vrijdag 28 april 2017 @ 15:41:
Het lukt me langs geen kanten om de volgende apparaten te updaten :(

- 3x Unifi AP Pro versie 3.7.40 naar de laatste versie
- Unifi S.G. versie 4.3.41 naar de laatste versie
- Cloud-Key 0.6.1 naar 0.6.2

Heb het al geprobeerd via custom upgrade, enz...
Het update proces begint te lopen, maar van zodra de upgrade is voltooid heb je nog steeds de oude versie of een foutmelding ?
Herstart als eens geprobeerd? (ook van je browser)
Heb zelf nl ook wel eens gehad dat info niet geupdate werd.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Helaas wil herstarten van de browser ook niet helpen.
Een Automatische update van CloudKey geeft me een foutmelding "invalide url"?
Wanneer ik de file download om de update manueel uit te voeren krijg ik de foutmelding "Cannot update Cloud Key" :(

Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Nu online
Heb je wel internet?

Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Uiteraard, anders kon ik hier niets posten ;)

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
Shaggie_NB schreef op donderdag 27 april 2017 @ 13:11:
Ik wil mijn USG updaten van 4.3.39 naar 4.3.41. Geprobeerd:
- Via Gui, Custom upgrade, op de USG met winscp en putty: Alles lijkt ok te gaan en op het laatst start de USG opnieuw op en staat er toch weer de oude versie.

- Via Ubiquiti chat, zijn hun ingelogd bij mij en hebben in wezen hetzelfde gedaan als ik, met hetzelfde resultaat.

- Foutmelding die ik zie bij update lokaal op USG: Failed to remove reset direcories

ubnt-update.log op USG bekeken en zag daar het volgende:
rm: can't stat '/root.dev/w.2f13787b/etc/ipsec.d/tunnels/remote-access': Input/output error
rm: can't remove '/root.dev/w.2f13787b/etc/ipsec.d/tunnels': Directory not empty
rm: can't remove '/root.dev/w.2f13787b/etc/ipsec.d': Directory not empty
rm: can't stat '/root.dev/w.2f13787b/etc/cron.hourly/dhcpd-cron': Input/output error
rm: can't remove '/root.dev/w.2f13787b/etc/cron.hourly': Directory not empty
rm: can't stat '/root.dev/w.2f13787b/etc/ntp.conf': Input/output error
rm: can't remove '/root.dev/w.2f13787b/etc': Directory not empty
rm: can't stat '/root.dev/w.2f13787b/config/config.boot': Input/output error
rm: can't remove '/root.dev/w.2f13787b/config': Directory not empty
rm: can't remove '/root.dev/w.2f13787b': Directory not empty

Handmatig geprobeerd: de inhoud van w.2f13787b te verwijderen met putty en met winscp maar krijg allerlei meldingen van Input/output error en permission denied

Heb deze ook gerapporteerd bij Ubiquiti en krijg geen antwoord...
Kent iemand dit probleem?
Nu heeft tweede lijns support nogmaals ingelogd bij mij maar nog steeds niet opgelost...
Ligt nu bij het ontwikkelteam.

Acties:
  • 0 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 13-09 12:39

mvds

Totally awesome!

stormfly schreef op dinsdag 25 april 2017 @ 19:29:
[...]


Alleen zichtbaar als je de docker opnieuw aanmaakt, in het gedeelte van de netwerkinstellingen.
Dat was het inderdaad, het werkt nu :)

Nog een vraagje, kan ik ook een gebruikersgroep aanmaken die op bepaalde tijden maar WiFi mogen hebben? Of moet ik zoiets met een firewall doen en ze dan van internet afgooien binnen bepaalde tijden?

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 06:56

zeroday

There is no alternative!

mvds schreef op vrijdag 28 april 2017 @ 23:03:
[...]

Dat was het inderdaad, het werkt nu :)

Nog een vraagje, kan ik ook een gebruikersgroep aanmaken die op bepaalde tijden maar WiFi mogen hebben? Of moet ik zoiets met een firewall doen en ze dan van internet afgooien binnen bepaalde tijden?
Dat heb ik geregeld in de firewall policies van de router, hij mag tot 19.00 het internet op .. maar goed, dan is meneer nu al zo slim om dan iets te pakken waarvoor hij geen internet nodig heeft ;-)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
mvds schreef op vrijdag 28 april 2017 @ 23:03:
[...]

Dat was het inderdaad, het werkt nu :)

Nog een vraagje, kan ik ook een gebruikersgroep aanmaken die op bepaalde tijden maar WiFi mogen hebben? Of moet ik zoiets met een firewall doen en ze dan van internet afgooien binnen bepaalde tijden?
Scheduled is niet echt mogelijk, het is semiprofessioneel spul waar deze optie niet in zit. Wat collegas doen is gewoon het device van je kids blokkeren met de knop. Wel bewerkelijk.

Je zou ook een KIDS SSID kunnen maken die SSID's kan je wel schedulen namelijk, die stoppen dan met uitzenden als ze naar bed moeten _/-\o_

Acties:
  • 0 Henk 'm!

  • Hindelaufen
  • Registratie: November 2013
  • Laatst online: 05-04 12:41
Vraagje met betrekking tot JSON en de config.boot files.

Ik heb een basis setup gedaan zonder JSON file, dus USG met internet AP's en een Switch. Dat werkt allemaal, vervolgens met hulp van dit forum en van individuen (thanks Jeroen) TV van KPN ook werkend gekregen via een JSON file. Nu wil ik ook VPN werkend krijgen en vroeg mij het volgende af:

Welke config heeft "het laatste woord" de JSON of config.boot?

Ik vraag dit omdat sommige instellingen m.b.t. firewall niet meer in te stellen zijn, ik vermoed omdat de JSON file dit blokkeerde en dus wil ik de USG resetten en opnieuw alles in stellen inclusief VPN, en vervolgens wanneer alles werkt (m.u.v TV van KPN) de JSON file weer op de controller zetten.

Zou dat moeten werken of sloop ik zo alles dat zo mooi via de JSON file werd geregeld?

Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 07:37
Zijn er hier mensen die hun (Unifi) access point in de woonkamer aan het plafond hebben gehangen? Ik vraag me af of dat na een tijdje gaat irriteren (esthetisch gezien) :).

Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Ik heb de UAP-PRO een tijdje in de kamer gehad. Hangt nu in de gang.
Had er geen last van. Is verhuisd om de dekking beter te krijgen. Wel staat de verlichting uit.

Ja als je er specifiek naar gaat kijken zie je het AP, maar vergelijk het meer met een rookmelder. Een functioneel apparaat en geen aandacht aan schenken. Een andere mogelijkheid is het AP bovenop een kast leggen, uit het zicht en toch dekking. Enige is wel dat je kast wel ongeveer op de juiste positie moet staan (qua dekking dan)

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 22:20

rally

Deyterra Consultancy

Ik heb ze bij 3 huishoudens (incl ons huishouden) in de woonkamer hangen voor optimaal bereik en ineerste instantie valt het op, maar zodra de LED uit is valt hij in dezelfde categorie als rook elders en WTW luchtkanalen.

Geen probleem dus (ook niet voor de vrouwen, die in eerste instantie sceptisch waren 😉)

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Nu online
Ik moet wel eerlijk bekennen dat het heerlijke apparaten zijn. WiFi werkt gewoon altijd. Ik heb nu 2x UniFi AP-AC-LR hangen.

Ik heb 2G en 5G dezelfde SSID gegeven. Toch merk ik dat devices af en toe iets te makkelijk op 2G zitten.

Ik heb dit opgelost door 2G op medium te laten uitzenden en 5G op high en op beide AP's bandsteering naar 5G. Is dit een goede oplossing?

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 07:32
Ik denk dat als je Bandsteering gebruikt (wat overigens met vnl Apple devices niet altijd goed werkt), dat je die medium uberhaupt niet hoeft te doen ;)

In principe is het altijd het (praktisch) het beste dat de clients zelf bepalen of ze naar 2.4 of 5ghz verbinden.

[ Voor 30% gewijzigd door tcviper op 29-04-2017 14:14 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 22:20

rally

Deyterra Consultancy

Met tcviper:
In de controller advanced options aanvinken en dan bandsteering aanzetten.

Werkt bij onze apparaten (incl Apple) uitstekend. Het kan even duren voordat bandsteering werkt omdat het AP moet "leren" welke apparaten 5GHz kunnen.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 07:32
Ik weet waar het zit ja :) Alleen is mijn ervaring echt dat Apple devices gaan ping pongen als bandsteering aanstaat. In praktijk laten wij het in ieder geval altijd uit (thuis switch ik vaak tussen Unifi (AC Pro/HD) en Cisco WAP(571) producten en ook daar laat ik het uit).

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Nephilim
  • Registratie: Augustus 2000
  • Laatst online: 16-06 21:35
Nephilim schreef op donderdag 20 april 2017 @ 07:50:
Op dit moment hebben we een Asus RT-N66U waar de PC's bekabeld op aangesloten zijn en al de rest draadloos.
Vorige week woensdag waren ERL, AP en switches geleverd en donderdag meteen materiaal gaan halen om kabels te kunnen maken. Aangezien ik inet niet zomaar offline wou halen, heb ik vrijdag pas de kabel van de model ingeplugd. Wat een wereld van verschil tov die Asus router zeg.

Ik had wel twee probleempjes met de standaardconfiguratie van https://www.edgerouterconfig.nl:
1. "set date ntp" werkte niet. In de config staat NTP op tcp ipv udp. Eens ik dat veranderd had in LOCAL-WAN ging 't meteen.

2. upnp2 (althans, nat-pmp udp poort 5351) moest worden toegelaten op LAN-LOCAL, maar dat wil je waarschijnlijk niet in een standaard config opnemen :)

Ik snap er allemaal nog niks van, maar met die standaardconfiguratie raak je inderdaad een heel eind. Nu is 't maar aanpassen waar ik er zin in heb.

Acties:
  • 0 Henk 'm!

  • Mixpower
  • Registratie: Juni 2005
  • Laatst online: 23:39
Wil iemand met een Cloud Key voor mij misschien de motd hier posten of ergens uploaden?

Bij voorbaat dank. :)

It's All In The "Mix"


Acties:
  • 0 Henk 'm!

  • wally21
  • Registratie: December 2007
  • Laatst online: 12-09 02:47

wally21

psn: Wally224

Dennis schreef op zaterdag 29 april 2017 @ 13:11:
Zijn er hier mensen die hun (Unifi) access point in de woonkamer aan het plafond hebben gehangen? Ik vraag me af of dat na een tijdje gaat irriteren (esthetisch gezien) :).
Je kunt de led uit zetten. Dan ziet het er netjes uit. Hier komt hij ook aan het plafond te hangen.
Moet alleen nog even een utp trekken naar het juiste punt. Hier vervang ik zo'n afdek kapje (voor een lamp aansluiting) voor de AP.

Acties:
  • 0 Henk 'm!

  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 06:23

tozzke

aka tozzert

wally21 schreef op zondag 30 april 2017 @ 00:34:
[...]


Je kunt de led uit zetten. Dan ziet het er netjes uit. Hier komt hij ook aan het plafond te hangen.
Moet alleen nog even een utp trekken naar het juiste punt. Hier vervang ik zo'n afdek kapje (voor een lamp aansluiting) voor de AP.
Zo'n "afdek kapje (voor een lamp aansluiting)" is waarschijnlijk een centraaldoos met VD draad erin voor de 230V installatie. Grote kans dat deze eerst nog naar een andere centraaldoos loopt (of meerdere) voor hij bij de meterkast uitkomt.
Tenzij je geen 230V nodig hebt in de bewuste ruimtes, is het "niet mogelijk" hier een datakabel te krijgen. Data mag namelijk niet bij 230V in dezelfde buis.

Acties:
  • 0 Henk 'm!

  • wally21
  • Registratie: December 2007
  • Laatst online: 12-09 02:47

wally21

psn: Wally224

tozzke schreef op zondag 30 april 2017 @ 11:44:
[...]

Zo'n "afdek kapje (voor een lamp aansluiting)" is waarschijnlijk een centraaldoos met VD draad erin voor de 230V installatie. Grote kans dat deze eerst nog naar een andere centraaldoos loopt (of meerdere) voor hij bij de meterkast uitkomt.
Tenzij je geen 230V nodig hebt in de bewuste ruimtes, is het "niet mogelijk" hier een datakabel te krijgen. Data mag namelijk niet bij 230V in dezelfde buis.
Klopt daarom gaat er ook een aparte kabel naar toe ;)
Lopen bij mij ook speakerkabels over het plafond die ik niet gebruik, deze ga ik vervangen voor een utp :+

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
tozzke schreef op zondag 30 april 2017 @ 11:44:
[...]

Zo'n "afdek kapje (voor een lamp aansluiting)" is waarschijnlijk een centraaldoos met VD draad erin voor de 230V installatie. Grote kans dat deze eerst nog naar een andere centraaldoos loopt (of meerdere) voor hij bij de meterkast uitkomt.
Tenzij je geen 230V nodig hebt in de bewuste ruimtes, is het "niet mogelijk" hier een datakabel te krijgen. Data mag namelijk niet bij 230V in dezelfde buis.
Dat staat in de NEN1010. Maar de NEN1010 is geen verplichting... (uitspraak Gerechtshof Den Haag).

Acties:
  • 0 Henk 'm!
Mixpower schreef op zaterdag 29 april 2017 @ 23:48:
Wil iemand met een Cloud Key voor mij misschien de motd hier posten of ergens uploaden?

Bij voorbaat dank. :)
Ik snap niet helemaal wat we moeten posten voor je maar als je hulp nodig hebt met de setup dan is dit een begin.
https://help.ubnt.com/hc/...ey-and-UAP-for-beginners-

Als je de MIBs zoekt, deze staan bij versie release op blog Ubnt blog site .

[ Voor 8% gewijzigd door xbeam op 30-04-2017 13:27 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Mixpower
  • Registratie: Juni 2005
  • Laatst online: 23:39
xbeam schreef op zondag 30 april 2017 @ 13:22:
[...]


Ik snap niet helemaal wat we moeten posten voor je maar als je hulp nodig hebt met de setup dan is dit een begin.
https://help.ubnt.com/hc/...ey-and-UAP-for-beginners-

Als je de MIBs zoekt, deze staan bij versie release op blog Ubnt blog site .
Ik heb geen hulp nodig voor de setup, ik heb de motd file nodig van de Cloud Key. ;)
Via SSH is de motd te vinden in /etc/motd ik heb de inhoud van de motd file nodig of de motd file zelf dat maakt niet zoveel uit, ik heb geen zin om de Cloud Key naar factory te resetten dus wil ik alleen de motd file restoren naar origineel want de backup file is kwijt. :+

It's All In The "Mix"


Acties:
  • +1 Henk 'm!

  • Movinghead
  • Registratie: November 2001
  • Laatst online: 01-06 10:26

Movinghead

ing.

Mixpower schreef op zondag 30 april 2017 @ 15:51:
[...]

Ik heb geen hulp nodig voor de setup, ik heb de motd file nodig van de Cloud Key. ;)
Via SSH is de motd te vinden in /etc/motd ik heb de inhoud van de motd file nodig of de motd file zelf dat maakt niet zoveel uit, ik heb geen zin om de Cloud Key naar factory te resetten dus wil ik alleen de motd file restoren naar origineel want de backup file is kwijt. :+
code:
1
2
3
4
5
6
7
8
9
10
root@UniFi-CloudKey:~# cat /etc/motd

  ___ ___      .__________.__
 |   |   |____ |__\_  ____/__|
 |   |   /    \|  ||  __) |  |   (c) 2013-2016
 |   |  |   |  \  ||  \   |  |   Ubiquiti Networks, Inc.
 |______|___|  /__||__/   |__|
            |_/                  http://www.ubnt.com

      Welcome to UniFi CloudKey!
Pagina: 1 ... 10 ... 101 Laatste

Dit topic is gesloten.

Let op:
Aankoopadvies hoort niet thuis in dit topic, maar hoort in een eigen topic.