• beOnt
  • Registratie: September 2001
  • Laatst online: 31-10 16:16
Ik zit met een vrij complexe setup bij iemand (boerderij) en ik zou graag de oplossing beetje betaalbaar houden.
Ziet er iemand een probleem met deze (grotendeels nieuwe) opzet?

In gans het middenstuk is geen bekabeling mogelijk, en een Point2Point verbinding lijkt mij wat overbodig aangezien het maar een 30-tal meter is ertussen. Dus ik was eerder aan het kijken naar een mesh oplossing voor de EAP-610-outdoor ap's

Afbeeldingslocatie: https://tweakers.net/i/aNK2vShtSEuSG-IIRLlpb-ferMw=/800x/filters:strip_exif()/f/image/S9AuYZru2cVVJyk0V2zg4zHG.png?f=fotoalbum_large

het ding waar ik over twijfel:
- Kan je een netwerkkabel hangen aan een AEP-610-Outdoor om zo de Eap-225-outdoor van netwerk te voorzien? (stroom is geen probleem) Want om de AEP-225 mee in de mesh te steken zal wellicht niet lukken omwille van de vele muren ertussen.

[ Voor 27% gewijzigd door beOnt op 23-09-2025 14:23 ]

@beOnt - een outdoor AP heeft maar een netwerk poort => in tenminste 2 van de bijgebouwen heb je een switch nodig.

makes it run like clockwork


  • beOnt
  • Registratie: September 2001
  • Laatst online: 31-10 16:16
Airw0lf schreef op dinsdag 23 september 2025 @ 14:56:
@beOnt - een outdoor AP heeft maar een netwerk poort => in tenminste 2 van de bijgebouwen heb je een switch nodig.
Zit er geen passive PoE injector in de doos zodat ik de LAN kan daisy chainen naar de andere AP ? Of kan dat niet? (moet geen stroom doorgeven, enkel LAN)
https://www.tp-link.com/u...ng/accessory/tl-poe2412g/

[ Voor 8% gewijzigd door beOnt op 23-09-2025 16:01 ]


  • IJsbeer
  • Registratie: Juni 2001
  • Niet online
De outdoors worden gevoed via POE. Dus zowel de 610 als 225 outdoors.
Een POE injector kun je dan bv. gebruiken om de 610 te voeden, en dan nog weer een POE injector aan de kant van de 225. Dat moet volgens mij werken, de vraag of een 610-outdoor via MESH wel of niet een LAN kabel te gebruiken is voor data weet ik niet.
beOnt schreef op dinsdag 23 september 2025 @ 16:01:
[...]

Zit er geen passive PoE injector in de doos zodat ik de LAN kan daisy chainen naar de andere AP ? Of kan dat niet? (moet geen stroom doorgeven, enkel LAN)
https://www.tp-link.com/u...ng/accessory/tl-poe2412g/
Even in de specsheet kijken - daar staat in wat er precies geleverd wordt. Het fijne weet ik zo niet - maar ik dacht dat een EAP225-outdoor een ander type PoE adapter heeft dan een EAP610-outdoor.

Geen idee wat er gebeurd als je in een mesh opzet de LAN poort van een 225 koppelt met de LAN poort van de "ver-mesh-ed" 610 - iets dergelijks nooit geprobeerd. Maar waag een poging - worst case is dat je er achteraf alsnog een switch tussen moet zetten.

Overigens als je Omada alleen gebruikt voor WiFi (en zonder vlans) zou je ook een Deco setje in kunnen zetten - is nog iets goedkoper en komt in wezen op hetzelfde neer.

[ Voor 8% gewijzigd door Airw0lf op 23-09-2025 17:15 ]

makes it run like clockwork


  • domoti
  • Registratie: Januari 2022
  • Laatst online: 15-10 20:06
Airw0lf schreef op zondag 21 september 2025 @ 09:00:
@domoti - misschien wat verwarrend - maar toch... je wijst altijd een switch profiel aan een poort toe - poort profielen zijn er niet.

Een vlan aanmaken wil zeggen dat er automagically ook een switch profiel wordt aangemaakt. Die wordt vervolgens aan een switch poort toegewezen (router poorten en eap poorten kennen dit kunstje niet). Hierdoor komen apparaten automagically in dat vlan terecht door iets dat heet pvid.

Om er voor te zorgen dat alle apparaten in alle vlans met elkaar en met iets op het internet kunnen babbelen is er tevens een zogenaamde vlan trunk nodig. Het Omada team heeft hier het switch profiel "all" voor in het leven geroepen => alle vlan mutiaties worden automagically in dit profiel verwerkt.

Bij de initiele "adoptie" krijgen alle switch poorten dit all-profiel toegewezen waardoor alle aangesloten apparaten altijd alle vlans zien. Tevens zorgt dit er voor dat de beheerder via de controller en het management vlan instellingen kan aanpassen - bijvoorbeeld een ander profiel toewijzen. Dit management vlan heeft standaard vlan-id 1 - aanpassen kan - maar heeft de nodig site-effects... :+
Ik heb VLAN Pixel aangemaakt en hij heeft ook idd Pixel switch profile aangemaakt. Dit is gekoppeld aan 2 poorten aan mijn switch in de garage.

Het heeft meerdere dagen een aantal uren aangestaan en al die tijd heeft het stabiel gedraaid. Dus ik heb het goedgekeurd en er wel vertrouwen in en is alles klaar voor de kerst :)

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op dinsdag 23 september 2025 @ 16:53:
[...]


Even in de specsheet kijken - daar staat in wat er precies geleverd wordt. Het fijne weet ik zo niet - maar ik dacht dat een EAP225-outdoor een ander type PoE adapter heeft dan een EAP610-outdoor.

Geen idee wat er gebeurd als je in een mesh opzet de LAN poort van een 225 koppelt met de LAN poort van de "ver-mesh-ed" 610 - iets dergelijks nooit geprobeerd. Maar waag een poging - worst case is dat je er achteraf alsnog een switch tussen moet zetten.

Overigens als je Omada alleen gebruikt voor WiFi (en zonder vlans) zou je ook een Deco setje in kunnen zetten - is nog iets goedkoper en komt in wezen op hetzelfde neer.
Of je pakt een SG2005P-PD als supply voor de APs?

  • joop99
  • Registratie: Juni 2005
  • Laatst online: 17:52
Airw0lf schreef op dinsdag 23 september 2025 @ 16:53:
[...]


Even in de specsheet kijken - daar staat in wat er precies geleverd wordt. Het fijne weet ik zo niet - maar ik dacht dat een EAP225-outdoor een ander type PoE adapter heeft dan een EAP610-outdoor.

Geen idee wat er gebeurd als je in een mesh opzet de LAN poort van een 225 koppelt met de LAN poort van de "ver-mesh-ed" 610 - iets dergelijks nooit geprobeerd. Maar waag een poging - worst case is dat je er achteraf alsnog een switch tussen moet zetten.

Overigens als je Omada alleen gebruikt voor WiFi (en zonder vlans) zou je ook een Deco setje in kunnen zetten - is nog iets goedkoper en komt in wezen op hetzelfde neer.
Ik denk dat zoiets wel zou moeten kunnen, ik gebruik een EAP615-wall als media bridge om apparatuur met alleen ethernet (wifi gedeelte is niet bruikbaar) te kunnen gebruiken zonder dat ik bedrading heb gelegd.

  • darklord007
  • Registratie: Augustus 2004
  • Laatst online: 08:15
Airw0lf schreef op dinsdag 23 september 2025 @ 08:12:
[...]


Waarom zou het geen signaal issue kunnen zijn?
Een foon levert nou eenmaal een veel zwakker wifi signaal dan een laptop - laat staan een ap.
Waarbij ik aanneem dat je alle radio's van alle ap's op maximaal vermogen hebt staan?

Een paar dingen die je kan proberen:
* Op site nivo: AI roaming, fast roaming en non-stick roaming aan vinken
* Per SSID: alleen WPA2/AES (geen WPA3, mixed mode of iets met auto)
* Per SSID: MLO, PMF en 802.r uit vinken
* Per SSID: "disable CCK rates" aan vinken (zit verstopt achter 802.11 rate control)
* Per EAP: de 2.4-Ghz radio instellen op 10-mW en de 5-Ghz radio op 20-mW

Resultaat?
Omdat het soms spontaan optreed, en ook weer weg is na een reconnect.
Radio's staan op maximaal

de andere zaken ga ik binnekort ff proberen en kom erop terug (Y)

heb al ff naar wat gekeken:
AI roaming staat aan
fast roaming ook
non sticky roaming heb ik ff aangezet, die stond uit.

zendvermogen staat op 20 en 28dB (2.4 en 5gh)

Afbeeldingslocatie: https://tweakers.net/i/z5dmg-ODpvqLn4Sguk9ckMcxMFM=/x800/filters:strip_exif()/f/image/kb4cNG9arrmgC4VIcJiAk2zd.png?f=fotoalbum_large

[ Voor 21% gewijzigd door darklord007 op 24-09-2025 13:51 ]


  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
Als ik een tweede Omada AP toevoeg aan mijn netwerk, werkt het dan meteen als mesh met mijn huidige EAP615-wall?

  • fenrir
  • Registratie: Januari 2002
  • Niet online

fenrir

——-

PeterDeTweaker schreef op vrijdag 3 oktober 2025 @ 13:26:
Als ik een tweede Omada AP toevoeg aan mijn netwerk, werkt het dan meteen als mesh met mijn huidige EAP615-wall?
Alleen als je ook een Omada controller hebt. Dit kan softwarematig door deze op een server te draaien, door een extra stuk hardware te kopen of in de cloud er eentje te "huren".

https://www.omadanetworks...working/omada/controller/

Qua software is er een docker versie beschikbaar, die kan je bijvoorbeeld op je synology NAS draaien.

Van klussen krijg je grijze haren


  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
fenrir schreef op vrijdag 3 oktober 2025 @ 14:09:
[...]

Alleen als je ook een Omada controller hebt. Dit kan softwarematig door deze op een server te draaien, door een extra stuk hardware te kopen of in de cloud er eentje te "huren".

https://www.omadanetworks...working/omada/controller/

Qua software is er een docker versie beschikbaar, die kan je bijvoorbeeld op je synology NAS draaien.
Bedankt @fenrir,
Ik heb de Omada controller inderdaad draaien in een Docker container op mijn Synology NAS.
Moet ik daar nog iets op instellen, of ziet de controller de twee AP's en gaat hij dan automatisch mesh verzorgen?

  • fenrir
  • Registratie: Januari 2002
  • Niet online

fenrir

——-

PeterDeTweaker schreef op vrijdag 3 oktober 2025 @ 14:13:
[...]


Bedankt @fenrir,
Ik heb de Omada controller inderdaad draaien in een Docker container op mijn Synology NAS.
Moet ik daar nog iets op instellen, of ziet de controller de twee AP's en gaat hij dan automatisch mesh verzorgen?
https://www.tp-link.com/us/support/faq/2949/

Van klussen krijg je grijze haren


  • joop99
  • Registratie: Juni 2005
  • Laatst online: 17:52
PeterDeTweaker schreef op vrijdag 3 oktober 2025 @ 13:26:
Als ik een tweede Omada AP toevoeg aan mijn netwerk, werkt het dan meteen als mesh met mijn huidige EAP615-wall?
Als je relatief basic functies gebruikt dan kun je ook de gratis versie van de cloud controller gebruiken. https://www.omadanetworks...a/omada-cloud-essentials/

  • The-Source
  • Registratie: Augustus 2001
  • Laatst online: 22:25
Ik heb een ER7206 en via de SFP poort heb ik mijn internet aangesloten.
Maar daarbij heb ik de nodige issues en ben ik op zoek naar goede logging.
De router is via Omada managed en vreemde issue is dat IPv6 wel lijkt te werken (krijg DHCP lease etc) maar IPv4 niet. Heb al contact gehad met de provider en daar zijn geen IPv4 issues, wel een vrij hoge demping op glasvezel aan mijn kant. Maar als de bits en bytes voor IPv6 werken dan zou je verwachten dat v4 het ook gaat doen. Maar ben dus opzoek hoe ik de logging / foutmeldingen boven water kan krijgen.

Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal

The-Source schreef op vrijdag 10 oktober 2025 @ 13:51:
Ik heb een ER7206 en via de SFP poort heb ik mijn internet aangesloten.
Maar daarbij heb ik de nodige issues en ben ik op zoek naar goede logging.
De router is via Omada managed en vreemde issue is dat IPv6 wel lijkt te werken (krijg DHCP lease etc) maar IPv4 niet. Heb al contact gehad met de provider en daar zijn geen IPv4 issues, wel een vrij hoge demping op glasvezel aan mijn kant. Maar als de bits en bytes voor IPv6 werken dan zou je verwachten dat v4 het ook gaat doen. Maar ben dus opzoek hoe ik de logging / foutmeldingen boven water kan krijgen.
Een tcpdump lijkt me in dit geval handiger?!
Je kan een span-poort aanmaken en daar een laptop met Wireshark op aansluiten.

Welke provider heb je eigenlijk?

makes it run like clockwork


  • The-Source
  • Registratie: Augustus 2001
  • Laatst online: 22:25
Airw0lf schreef op vrijdag 10 oktober 2025 @ 19:12:
[...]


Een tcpdump lijkt me in dit geval handiger?!
Je kan een span-poort aanmaken en daar een laptop met Wireshark op aansluiten.

Welke provider heb je eigenlijk?
Jonaz en heb daar al met engineer aan de lijn gezeten.
En gekke is dat ipv6 dhcp verwerkt wordt, IPv4 announcement komt ook binnen maar soms wordt er geen request gedaan. Dit lijkt echt bij de router mis te gaan want net original modern gaat het wel goed. Maar het gekke met af en toe fout maakt het zoeken niet makkelijker.
Heb wel wat details ontvangen over wat ik allemaal kan opvragen en hoeveel IPv4 adressen ( meer dan 1) ik kan krijgen.
Maar toch gaat het mis.
Bedoel je met span-poort een mirror?
Vraag mij wel af hoe ik dat van de sfp wan poort kan doen.

Wat overigens niet nodig om te doen, is vlan100 in stellen. Maar zou dus wel kunnen maar dat conflicteert met lan en kon ik niet zomaar even testen

[ Voor 8% gewijzigd door The-Source op 10-10-2025 19:49 ]

Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal


  • finchy
  • Registratie: Februari 2015
  • Laatst online: 25-10 11:13
Ik ben al een tijdje op zoek naar de tp link omada eap 650 ceiling. Niet dat ik ze niet kan vinden, maar ik vind precies enkel de hardwareversie v1.2 en niet de nieuwere v2.0.
Iemand enig idee waar ik deze kan krijgen? Ik heb al eentje bij bol en ook coolblue besteld maar retour moeten sturen...

  • Tweaker_Ruwy
  • Registratie: Februari 2024
  • Laatst online: 19:25
finchy schreef op vrijdag 10 oktober 2025 @ 19:49:
Ik ben al een tijdje op zoek naar de tp link omada eap 650 ceiling. Niet dat ik ze niet kan vinden, maar ik vind precies enkel de hardwareversie v1.2 en niet de nieuwere v2.0.
Iemand enig idee waar ik deze kan krijgen? Ik heb al eentje bij bol en ook coolblue besteld maar retour moeten sturen...
Is een EAP653 geen optie als alternatief? Zelfde vorm, maar net een klein stapje omhoog zo uit mijn hoofd.

Correctie: ik zie in de vergelijker dat de 653 2+2 antennes heeft waar de 650 2+3stuks toont. Verder zijn de specs wel gelijk. Maakt dit verschil veel uit?

[ Voor 13% gewijzigd door Tweaker_Ruwy op 10-10-2025 20:23 ]


  • finchy
  • Registratie: Februari 2015
  • Laatst online: 25-10 11:13
Ik dacht dat de eap 650 toch een wat hoger zendvermogen had? Verschil zal niet zo groot zijn waarschijnlijk maar ik had toch graag de v2.0 gehad. Vooral dan omdat de vorige hardwareversies niet meer ondersteund worden en de v2.0 nog regelmatig een update krijgen.

  • Tweaker_Ruwy
  • Registratie: Februari 2024
  • Laatst online: 19:25
finchy schreef op vrijdag 10 oktober 2025 @ 20:43:
Ik dacht dat de eap 650 toch een wat hoger zendvermogen had?
Klinkt logisch. Dat zal dan wel dat verschil in antennes zijn wat ik zag. In dat geval begrijp ik het als die 653 geen optie is. :)
Als je via de support site de specsheets bekijkt in pdf formaat dan zitten er - los van de meegeleverde PoE adapter - kleine verschillen tussen de V1 versie van de 650 en de 653. Die verschillen zitten in de mindere signaalsterkte voor de 2.4-Ghz band en het aantal antennes voor de 5-Ghz band. Dit lijkt bij de V2 versies gelijk te zijn getrokken.

In termen van signaalsterktes ben je beter af met de 653-V1. In termen van aantal antennes is de 650-V1 en van beide modellen de V2 een betere keus. Persoonlijk geef ik de voorkeur aan meer antennes - dat helpt bij de kwaliteit van een verbinding.

Een ap met een hoog zendvermogen is zinloos - het zendvermogen aan de client-kant is altijd lager en daardoor bepalend voor het eindresultaat.

makes it run like clockwork


  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Geen internet na firmware-upgrade ER706W (van 1.2.0 via 1.2.1 naar 1.2.2)

Vandaag heb ik de firmware van mijn ER706W-router van mijn tweede locatie geüpgraded van versie ER706W(EU)_V1_1.2.0 Build 20250428 via versie ER706W(EU)_V1_1.2.1 Build 20250821 naar versie ER706W(EU)_V1_1.2.2 Build 20250821.

Na de upgrade werkt de DNS-resolving van draadloze clients niet meer. Dit zorgt ervoor dat draadloze clients geen verbinding meer kunnen maken met internet. Het werkte prima totdat ik de firmware heb geüpgraded.

(Ik kan niet testen of dit ook geldt voor bekabelde clients, omdat ik momenteel geen bekabelde clients heb. Ik zal dat later dit weekend testen.)

Zelfs het instellen van de DNS-server van het betreffende wifi-netwerk van Automatisch naar Handmatig en het gebruiken van een DNS-service (Cloudflare, Google, OpenDNS) lost het probleem niet op.

Ik kan mijn laptop wel via een VPN-verbinding met internet verbinden met mijn hoofdsite (met een ER605-router). Er is dus wel internetconnectiviteit op de ER706W-router, maar de DNS voor draadloze clients werkt niet.

Volgens de release notes is het niet meer mogelijk om te downgraden naar versie 1.2.0: "Na een upgrade naar versie 1.2.1 kunt u niet meer downgraden naar een eerdere versie. Neem contact op met de technische ondersteuning van Omada als downgraden vereist is."

Herkent iemand dit en weet iemand hoe dit op te lossen? Of hoe ik kan downgraden naar versie 1.2.0?
@WM1 - misschien terug naar fabrieksinstellingen? En dan opnieuw instellen?
Wat voor controller model en versie gebruik je?

[ Voor 23% gewijzigd door Airw0lf op 11-10-2025 11:21 ]

makes it run like clockwork

Voor een aantal oudere eap's is nieuwere firmware beschikbaar via https://support.omadanetworks.com/nl/download/firmware/

Bijvoorbeeld de eap245-v3, eap230-wall en eap225-outdoor (heb ze niet allemaal nagelopen - er moet ook nog wat werk voor anderen overblijven :+ ).

Deze lijkt niet automagically in de controller terecht te komen => manueel downloaden van de site en uploaden naar de controller.

Let op - upgrade naar de laatste versie gaat in twee stappen!

Voor zover van toepassing heb ik ze zelf al uitgevoerd - allemaal zonder problemen. :Y *O*

makes it run like clockwork


  • The-Source
  • Registratie: Augustus 2001
  • Laatst online: 22:25
WM1 schreef op zaterdag 11 oktober 2025 @ 11:13:
Geen internet na firmware-upgrade ER706W (van 1.2.0 via 1.2.1 naar 1.2.2)

Vandaag heb ik de firmware van mijn ER706W-router van mijn tweede locatie geüpgraded van versie ER706W(EU)_V1_1.2.0 Build 20250428 via versie ER706W(EU)_V1_1.2.1 Build 20250821 naar versie ER706W(EU)_V1_1.2.2 Build 20250821.

Na de upgrade werkt de DNS-resolving van draadloze clients niet meer. Dit zorgt ervoor dat draadloze clients geen verbinding meer kunnen maken met internet. Het werkte prima totdat ik de firmware heb geüpgraded.

(Ik kan niet testen of dit ook geldt voor bekabelde clients, omdat ik momenteel geen bekabelde clients heb. Ik zal dat later dit weekend testen.)

Zelfs het instellen van de DNS-server van het betreffende wifi-netwerk van Automatisch naar Handmatig en het gebruiken van een DNS-service (Cloudflare, Google, OpenDNS) lost het probleem niet op.

Ik kan mijn laptop wel via een VPN-verbinding met internet verbinden met mijn hoofdsite (met een ER605-router). Er is dus wel internetconnectiviteit op de ER706W-router, maar de DNS voor draadloze clients werkt niet.

Volgens de release notes is het niet meer mogelijk om te downgraden naar versie 1.2.0: "Na een upgrade naar versie 1.2.1 kunt u niet meer downgraden naar een eerdere versie. Neem contact op met de technische ondersteuning van Omada als downgraden vereist is."

Herkent iemand dit en weet iemand hoe dit op te lossen? Of hoe ik kan downgraden naar versie 1.2.0?
Wat ik zelf eens heb gehad met router update & accesspoint op static dhcp lease is dat deze na update geen ip hadden gekregen maar dus wel wifi bleven uitzenden. Gevolgd vreemde situaties waarbij dns ook 1 van de issues leek te zijn.
Dus als je een cliënt hebt waarmee je vpn kan doen dan daarbij even checken of dat op fqdn of ip basis is. Kan je via wifi wel op Omada inloggen?
Gewoon stap voor stap troubleshooten en wellicht even de accesspoint een reboot geven.

Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal


  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op zaterdag 11 oktober 2025 @ 12:17:
Voor een aantal oudere eap's is nieuwere firmware beschikbaar via https://support.omadanetworks.com/nl/download/firmware/

Bijvoorbeeld de eap245-v3, eap230-wall en eap225-outdoor (heb ze niet allemaal nagelopen - er moet ook nog wat werk voor anderen overblijven :+ ).

Deze lijkt niet automagically in de controller terecht te komen => manueel downloaden van de site en uploaden naar de controller.

Let op - upgrade naar de laatste versie gaat in twee stappen!

Voor zover van toepassing heb ik ze zelf al uitgevoerd - allemaal zonder problemen. :Y *O*
Via die link zie ik geen nieuwe update (tenzij je die van augustus bedoelt, wat alleen een encrypted versie van de vorige versie lijkt te zijn?)

  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Airw0lf schreef op zaterdag 11 oktober 2025 @ 11:19:
@WM1 - misschien terug naar fabrieksinstellingen? En dan opnieuw instellen?
Wat voor controller model en versie gebruik je?
Naar fabrieksinstellingen wil ik als laatste redmiddel achter de hand houden.

Mijn controller is een OC200 met de laatste firmware, OC200(UN)_V1_1.36.7 Build 20250707. Maar dat is niet relevant. Mijn hoofdsite met een ER605 router wordt door dezelfde controller beheerd en deze heeft geen problemen.

  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Airw0lf schreef op zaterdag 11 oktober 2025 @ 12:17:
Voor een aantal oudere eap's is nieuwere firmware beschikbaar via https://support.omadanetworks.com/nl/download/firmware/

Bijvoorbeeld de eap245-v3, eap230-wall en eap225-outdoor (heb ze niet allemaal nagelopen - er moet ook nog wat werk voor anderen overblijven :+ ).

Deze lijkt niet automagically in de controller terecht te komen => manueel downloaden van de site en uploaden naar de controller.

Let op - upgrade naar de laatste versie gaat in twee stappen!

Voor zover van toepassing heb ik ze zelf al uitgevoerd - allemaal zonder problemen. :Y *O*

[ Voor 26% gewijzigd door WM1 op 11-10-2025 17:16 ]


  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Airw0lf schreef op zaterdag 11 oktober 2025 @ 12:17:
Voor een aantal oudere eap's is nieuwere firmware beschikbaar via https://support.omadanetworks.com/nl/download/firmware/

Bijvoorbeeld de eap245-v3, eap230-wall en eap225-outdoor (heb ze niet allemaal nagelopen - er moet ook nog wat werk voor anderen overblijven :+ ).

Deze lijkt niet automagically in de controller terecht te komen => manueel downloaden van de site en uploaden naar de controller.

Let op - upgrade naar de laatste versie gaat in twee stappen!

Voor zover van toepassing heb ik ze zelf al uitgevoerd - allemaal zonder problemen. :Y *O*
Hiervan ben ik op de hoogte en het enige access point dat is verbonden aan de ER706W is een EAP225-Outdoor, ook met de laatste firmware, EAP225-Outdoor(EU)_V1_5.2.3 Build 20250709.

Maar ook dat is het probleem niet. Het maakt niet uit of draadloze clients die rechtstreeks draadloos verbonden zijn met ER706W router/access point of met het EAP225-Outdoor access point; in beide gevallen hebben ze hetzelfde probleem. Het zit dan ook niet in de draadloze verbinding, maar in de router-functie.
WM1 schreef op zaterdag 11 oktober 2025 @ 17:03:
[...]

Naar fabrieksinstellingen wil ik als laatste redmiddel achter de hand houden.

Mijn controller is een OC200 met de laatste firmware, OC200(UN)_V1_1.36.7 Build 20250707. Maar dat is niet relevant. Mijn hoofdsite met een ER605 router wordt door dezelfde controller beheerd en deze heeft geen problemen.
Niet helemaal... de controller bepaald met welke instellingen een Omada apparaat in de lucht komt na een reboot. Als een nieuwe firmware versie niet door de controller ondersteund is durf ik niet te voorspellen wat het eindresultaat gaat zijn.

makes it run like clockwork

WM1 schreef op zaterdag 11 oktober 2025 @ 17:09:
[...]

Hiervan ben ik op de hoogte en het enige access point dat is verbonden aan de ER706W is een EAP225-Outdoor, ook met de laatste firmware, EAP225-Outdoor(EU)_V1_5.2.3 Build 20250709.

Maar ook dat is het probleem niet. Het maakt niet uit of draadloze clients die rechtstreeks draadloos verbonden zijn met ER706W router/access point of met het EAP225-Outdoor access point; in beide gevallen hebben ze hetzelfde probleem. Het zit dan ook niet in de draadloze verbinding, maar in de router-functie.
Was een tip voor de liefhebbers - niet bedoeld als (mogelijke) oplossing voor jouw probleem.

makes it run like clockwork


  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Airw0lf schreef op zaterdag 11 oktober 2025 @ 17:59:
[...]


Niet helemaal... de controller bepaald met welke instellingen een Omada apparaat in de lucht komt na een reboot. Als een nieuwe firmware versie niet door de controller ondersteund is durf ik niet te voorspellen wat het eindresultaat gaat zijn.
Ik heb het gevonden. Ik heb functie voor functie gecontroleerd. Het bleek de Intrusion Detection/Prevention te zijn. Deze stond aan en op Detect and Prevent (IPS). Tot nu toe geen enkel probleem, maar nu na de firmware upgrade ineens wel. Geen idee waarom. Ik meld het ook even bij TP-Link.

  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
Bij mij werkt Omada nog steeds niet goed:
Het duurt bij veel sites lang voordat ze beginnen te laden en soms lukt het helemaal niet.

Dit leek me een DNS probleem, dus ik heb op alle VLANs nu vast de dns 9.9.9.9 ingesteld en nog een tweede. Dit heeft niet geholpen.

Verder heb ik het Ziggo modem nu in bridge staan, maar ook dat bood geen soelaas.

Heb inmiddels de vraag ook naar TP-Link gestuurd, maar hopelijk heeft iemand nog een gouden tip die ik nu al kan gebruiken.

Mijn setup:
Ziggo kabelmodem-router
In bridge mode

TP-Link Omada router
ER605 v2.20
Firmware 2.3.0 Build 20250428

Zyxel POE switch
GS1200-8HP v2
Firmware V2.00(ABMF.1)C0

TP-Link Omada AP
EAP615-Wall(EU) v1.0
Firmware 1.5.4 Build 20250515 Rel.67108

TP-Link Omada software controller
5.15.24.19
In Docker container op Synology NAS

  • TurboTon1973
  • Registratie: September 2010
  • Laatst online: 19:14
PeterDeTweaker schreef op zondag 12 oktober 2025 @ 14:49:
Bij mij werkt Omada nog steeds niet goed:
Het duurt bij veel sites lang voordat ze beginnen te laden en soms lukt het helemaal niet.

Dit leek me een DNS probleem, dus ik heb op alle VLANs nu vast de dns 9.9.9.9 ingesteld en nog een tweede. Dit heeft niet geholpen.

Verder heb ik het Ziggo modem nu in bridge staan, maar ook dat bood geen soelaas.

Heb inmiddels de vraag ook naar TP-Link gestuurd, maar hopelijk heeft iemand nog een gouden tip die ik nu al kan gebruiken.

Mijn setup:
Ziggo kabelmodem-router
In bridge mode

TP-Link Omada router
ER605 v2.20
Firmware 2.3.0 Build 20250428

Zyxel POE switch
GS1200-8HP v2
Firmware V2.00(ABMF.1)C0

TP-Link Omada AP
EAP615-Wall(EU) v1.0
Firmware 1.5.4 Build 20250515 Rel.67108

TP-Link Omada software controller
5.15.24.19
In Docker container op Synology NAS
Ben benieuwd, bij mij lijkt het erger geworden na het updaten van de eap653UR. Ik gebruik de ap op dit moment enkel voor iot. Maar merk dat bv miele app meer moeite heeft om informatie te krijgen van bv de wasmachine

  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
TurboTon1973 schreef op zondag 12 oktober 2025 @ 18:47:
[...]

Ben benieuwd, bij mij lijkt het erger geworden na het updaten van de eap653UR. Ik gebruik de ap op dit moment enkel voor iot. Maar merk dat bv miele app meer moeite heeft om informatie te krijgen van bv de wasmachine
Welke Omada router gebruik jij?
Misschien dat de IDS/IPS roet in het DNS-eten gooit?

In het vorige bericht had iemand ook problemen met DNS.
Naar het schijnt was IDS/IPS functie van de router de oorzaak.

[ Voor 13% gewijzigd door Airw0lf op 12-10-2025 19:34 ]

makes it run like clockwork


  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
Ik kan IDS/IPS niet vinden.
Het zou volgens mij wel op de ER605 in moeten zitten.
Ik heb vooral gezocht bij de betreffende site - settings - Network Security, maar daar is het niet vermeld.

[ Voor 4% gewijzigd door PeterDeTweaker op 13-10-2025 10:03 . Reden: ids ips benoemd ]

PeterDeTweaker schreef op maandag 13 oktober 2025 @ 10:02:
Ik kan IDS/IPS niet vinden.
Het zou volgens mij wel op de ER605 in moeten zitten.
Ik heb vooral gezocht bij de betreffende site - settings - Network Security, maar daar is het niet vermeld.
Daar zou die wel moeten zitten => dan heb je een oudere versie van de controller en/of een oudere firmware versie van de router. If memory serves me right... als het een ER605-V1 is, dan gaat ie er ook nooit komen. :? Dus daar kan het dan niet aan liggen... :+

makes it run like clockwork


  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
Airw0lf schreef op maandag 13 oktober 2025 @ 11:10:
[...]


Daar zou die wel moeten zitten => dan heb je een oudere versie van de controller en/of een oudere firmware versie van de router. If memory serves me right... als het een ER605-V1 is, dan gaat ie er ook nooit komen. :? Dus daar kan het dan niet aan liggen... :+
:) Het is versie 2.20 dus het zou er wel op moeten zitten.

De firmware is 2.3.0 Build 20250428. Dit zou de actuele moeten zijn.

Software controller is versie 5.15.24.19 en voor zover ik weet is dat ook de laatste.

7(8)7 Ik zal het ook bij TP-Link voorleggen. Het is te gek dat het fatsoenlijk laden van websites niet werkend te krijgen is. (Ik begin enige frustratie te ontwikkelen.)

  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

PeterDeTweaker schreef op maandag 13 oktober 2025 @ 10:02:
Ik kan IDS/IPS niet vinden.
Het zou volgens mij wel op de ER605 in moeten zitten.
Ik heb vooral gezocht bij de betreffende site - settings - Network Security, maar daar is het niet vermeld.
Intrusion Detection/Prevention zit wel op de ER706W maar niet op de ER605-V2.

En voor de volledigheid, ik heb een OC200-V1 controller waarmee ik beide routers (op twee verschillende sites), drie TP-Link switches en tien TP-Link access point beheer. Werkt verder uitstekend.

[ Voor 20% gewijzigd door WM1 op 13-10-2025 13:51 ]


  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
WM1 schreef op maandag 13 oktober 2025 @ 13:49:
[...]

Intrusion Detection/Prevention zit wel op de ER706W maar niet op de ER605-V2.

En voor de volledigheid, ik heb een OC200-V1 controller waarmee ik beide routers (op twee verschillende sites), drie TP-Link switches en tien TP-Link access point beheer. Werkt verder uitstekend.
Oh, ok. Dank je.
Dan kan het daar dus inderdaad niet aan liggen.
Heb jij nog enig idee waar ik naar zou kunnen kijken?

  • TurboTon1973
  • Registratie: September 2010
  • Laatst online: 19:14
PeterDeTweaker schreef op zondag 12 oktober 2025 @ 19:14:
[...]


Welke Omada router gebruik jij?
Ik gebruik geen Omada router. Als router gebruik ik op dit moment de kpn box v12 als router.
De tl-sg2008p gebruik ik als switch. Op dit moment gebruik ik geen controller, ik heb een half jaar deze als vm gedraaid op mijn synology DS920+. Maar ik merkte geen verschil tussen wel of geen controller te draaien. Beide even slecht.


Ik heb nog een Asus switch waar ik openwrt op kan installeren. Dat wil ik al een tijdje proberen als dit een oplossing kan zijn. Maar nog niet aan toegekomen door tijd gebrek/gezondheid.
Hopelijk lukt het in december.

  • testmanager
  • Registratie: Augustus 2004
  • Laatst online: 31-10 22:40
Heeft iemand een tip hoe ik deze enigszins weerbestendig buiten kan hangen? Kunstofkastje eroverheen die iets open is aan de onderkant om te kunnen ventileren? OF beter een metalen kastje dan kunstof want die geleid/voert beter de warmte af?

uitvoering: TP-Link Omada EAP650-Desktop

(Ik heb nu een EAP 650 Outdoor hangen, maar als ik daarnaast ook nog een outdoor switch SG2005P naast moet hangen is dat weer een extra apparaat die ook weer een paar watt verbruikt. Liever beide ineen. )

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Wifi in een metalen kast? Denk er iets langer over na.....

  • testmanager
  • Registratie: Augustus 2004
  • Laatst online: 31-10 22:40
jadjong schreef op dinsdag 14 oktober 2025 @ 10:05:
Wifi in een metalen kast? Denk er iets langer over na.....
Haha, ohja natuurlijk ;-) #domvanme

  • Admiral Freebee
  • Registratie: Februari 2004
  • Niet online
@testmanager Ik zou vooral bezorgd zijn om condensvorming aan de bovenkant van dat kastje wat dan weer als druppels naar beneden valt. Of zou de warmte gegenereerd door het apparaat dat tegen gaan? En verder natuurlijk beestjes die via de openingen naar binnen kruipen en zo'n warm kastje wel fijn vinden.
Is eigenlijk een slecht idee - indoor modellen hebben een operating temp van 0-40 graden - bij de outdoor modellen is dit -30 tot +70. Dit wil zeggen dat het printmateriaal van indoor modellen op termijn storingen kan veroorzaken vanwege de condensvorming die ontstaat door de grote temperatuurverschillen.

Bij vorst kan de beschermingslaag van het printmateriaal en solderingen gaan scheuren. Bij temperaturen boven de 40 graden kan die beschermingslaag week worden en bij afkoeling ook gaan scheuren. Als dat gebeurd kan de condens bij de printsporen en solderingen komen. Met als gevolg kortsluiting en brandgevaar.

[ Voor 49% gewijzigd door Airw0lf op 14-10-2025 14:28 ]

makes it run like clockwork


  • testmanager
  • Registratie: Augustus 2004
  • Laatst online: 31-10 22:40
Airw0lf schreef op dinsdag 14 oktober 2025 @ 10:41:
Is eigenlijk een slecht idee - indoor modellen hebben een operating temp van 0-40 graden - bij de outdoor modellen is dit -30 tot +70. Dit wil zeggen dat het printmateriaal van indoor modellen op termijn storingen kan veroorzaken vanwege de condensvorming die ontstaat door de grote temperatuurverschillen.

Bij vorst kan de beschermingslaag van het printmateriaal en solderingen gaan scheuren. Bij temperaturen boven de 40 graden kan die beschermingslaag week worden en bij afkoeling ook gaan scheuren. Als dat gebeurd kan de condens bij de printsporen en solderingen komen. Met als gevolg kortsluiting en brandgevaar.
Helder, dank!

Dan toch maar een 2e kabel trekken…

  • The-Source
  • Registratie: Augustus 2001
  • Laatst online: 22:25
Mijn SFP module heeft een web interface voor de nodige instellingen maar deze kan ik niet bereiken als deze in de router SFP poort zit. Nu denk ik zelf dat dit komt doordat LAN-ip van de SFP in dezelfde range zit als een al bestaand VLAN. (het is geen dubbel ip)
Nu kan ik dit wel wijzigen maar wellicht en had zelf ook al static route geprobeerd maar dat werkte dan weer niet.
Qua WAN(SFP) instelling in de ER7206 staat het als DHCP want de provider levert IP aan. Maar gaat mij dus om het LAN gedeelte van de module. Op het moment dat ik de SFP in een switch stopt kan ik de LAN interface wel bereiken.
Dus wat is het handigste om de interface bereikbaar te maken :)

Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal


  • boyd86
  • Registratie: Februari 2010
  • Niet online
Ik ken dat soort SFP’s niet maar het klinkt mij in de oren alsof ie op je LAN z’n eigen IP krijgt middels DHCP, en dat nu op WAN ook probeert maar niet krijgt van je provider omdat die doorgaans whitelisten op MAC adres en ik verwacht ook maar één IP uitgeven. Zal dus een kwestie zijn van de juiste instellingen op LAN doen en daarna weer terug steken in de WAN poort.

  • The-Source
  • Registratie: Augustus 2001
  • Laatst online: 22:25
boyd86 schreef op zaterdag 18 oktober 2025 @ 19:03:
Ik ken dat soort SFP’s niet maar het klinkt mij in de oren alsof ie op je LAN z’n eigen IP krijgt middels DHCP, en dat nu op WAN ook probeert maar niet krijgt van je provider omdat die doorgaans whitelisten op MAC adres en ik verwacht ook maar één IP uitgeven. Zal dus een kwestie zijn van de juiste instellingen op LAN doen en daarna weer terug steken in de WAN poort.
Het issue is niet de werking van de module icm internet van provider. Want dan zie ik ook mijn provider ip op de wan interface. ( Heb gewoon internet)
Maar tijdens gebruik wil ik juist ook mijn sfp module lan uitlezen, deze geeft ook rx/tx waardes die ik wil uitlezen terwijl fiber is aangesloten.
Dat is geen optie op het moment dat hij aan LAN zit gekoppeld.

Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal


  • boyd86
  • Registratie: Februari 2010
  • Niet online
Ik begrijp je punt, maar ik bedoel dat je dat waarschijnlijk niet gaat lukken, heel misschien als je m untagged als access poort in een lokaal vlan en subnet zet en tagged op het provider vlan, maar dat moet wel mogelijk zijn. Ik gok dat je m nu untagged gebruikt?

  • Sjoop1985
  • Registratie: April 2008
  • Laatst online: 15:10
boyd86 schreef op zaterdag 18 oktober 2025 @ 19:30:
Ik begrijp je punt, maar ik bedoel dat je dat waarschijnlijk niet gaat lukken, heel misschien als je m untagged als access poort in een lokaal vlan en subnet zet en tagged op het provider vlan, maar dat moet wel mogelijk zijn. Ik gok dat je m nu untagged gebruikt?
@The-Source Ik heb dit min of meer in gebruik. Heb zelf geen Omada router, maar OPNSense met een sfp module en Freedom Internet als ISP.
Freedom tagged WAN verkeer op VLAN 6, dus die is gedefinieerd als m'n WAN interface. Vervolgens heb ik een andere interface gedefinieerd op VLAN 7, met een IP in dezelfde range als het statische IP van de SFP module. PVID van mn wan poort zo ingesteld dat het untagged LAN verkeer van de SFP via VLAN7 doorkomt op de in OPNSense gedefinieerde interface.

Ben geen expert als het gaat om networking, dus weet niet of dit best practice is in dit geval, maar het werkt en ik snap waarom, dat is voldoende voor mij :p Vraag me echter niet hoe je dit op Omada hardware configureert :+

  • ikheetjeff
  • Registratie: November 2021
  • Laatst online: 28-10 07:00
Ik kwam hier om hetzelfde delen nadat ik dit artikel voorbij zag komen. Misschien overbodig, maar via "checking for updates" kreeg ik versie 2.3.1 niet aangeboden. Ik moest dus handmatig downloaden en upgraden.

Afbeeldingslocatie: https://tweakers.net/i/5qwDsDr98u2TjsJNQSXuz_QDHQE=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_exif()/f/image/wXDja030aUFATYXV5FRXb20U.webp?f=user_large

https://support.omadanetw...v2/?resourceType=download

[ Voor 4% gewijzigd door ikheetjeff op 22-10-2025 20:35 ]


  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 12:30
Nou lekker dan, zit ik met m'n ER7206 die niet meer supported wordt blijkbaar. https://support.omadanetw...v1/?resourceType=download

  • RobbyTown
  • Registratie: April 2007
  • Niet online
Dat is mooi balen dan. 4 jaar zo oud is dat nou ook weer niet zou ik zeggen voor semi zakelijk. Zelf gehad (enkele maanden terug verkocht).
Mogelijk dat ook de prijsdrop te verklaren is van dat model :) ?

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 16:04
Zsub schreef op donderdag 23 oktober 2025 @ 11:21:
[...]

Nou lekker dan, zit ik met m'n ER7206 die niet meer supported wordt blijkbaar. https://support.omadanetw...v1/?resourceType=download
Ik heb nog een v1 model, die krijgt niet eens een v2 fw. Wel kwetsbaar dus?

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


  • peterbier
  • Registratie: Maart 2010
  • Laatst online: 23:10
Ik kan het mis hebben.
Maar is het niet zo als je beheert via controller kun je helemaal niet in web (os) komen.
Deze lek geldt toch alleen als je de gateway web based ingericht hebt.Afbeeldingslocatie: https://tweakers.net/i/YeDb5ITvTzG4OlhpD9Uubnepv8w=/x800/filters:strip_icc():strip_exif()/f/image/2HCeTeLUVGmCIzLJ1DGonFOq.jpg?f=fotoalbum_large

  • nielsn
  • Registratie: November 2010
  • Laatst online: 14:28
ikheetjeff schreef op woensdag 22 oktober 2025 @ 20:35:
[...]


Ik kwam hier om hetzelfde delen nadat ik dit artikel voorbij zag komen. Misschien overbodig, maar via "checking for updates" kreeg ik versie 2.3.1 niet aangeboden. Ik moest dus handmatig downloaden en upgraden.

[Afbeelding]

https://support.omadanetw...v2/?resourceType=download
Was de gehele configuratie nog in takt?

  • Tweaker_Ruwy
  • Registratie: Februari 2024
  • Laatst online: 19:25
nielsn schreef op donderdag 23 oktober 2025 @ 19:59:
[...]

Was de gehele configuratie nog in takt?
Ik moest mijn ER7212PC ook handmatig updaten naar 1.3.2 nadat ik erg verrast was dat deze ook een update kreeg. (er is immers al een opvolger beschikbaar)
So far geen gekke afwijkingen gespot.

Afbeeldingslocatie: https://tweakers.net/i/R2gdnFP7nGCFkRYzNiPeEbr8Cm8=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/ClFHge2fFD3nuVn0SZdwbY9s.png?f=user_large

  • Ping83
  • Registratie: December 2003
  • Laatst online: 22:32
Toch wel bijzonder, ik heb een ER707-M2 v1.20 gateway. De firmware die aanbevolen wordt op de firmware pagina is versie 1.3.2 terwijl deze niet via de controller aangeboden wordt en ook niet via de onderstaande pagina.
https://support.omadanetw...wnload/firmware/er707-m2/

Ligt dit nou aan mij dat ik de juiste firmware niet kan vinden?

  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Ping83 schreef op donderdag 23 oktober 2025 @ 21:20:
[...]


Toch wel bijzonder, ik heb een ER707-M2 v1.20 gateway. De firmware die aanbevolen wordt op de firmware pagina is versie 1.3.2 terwijl deze niet via de controller aangeboden wordt en ook niet via de onderstaande pagina.
https://support.omadanetw...wnload/firmware/er707-m2/

Ligt dit nou aan mij dat ik de juiste firmware niet kan vinden?
Even deze twee pagina's controleren:
https://support.omadanetworks.com/en/document/108455/
https://support.omadanetworks.com/en/document/108456/

De firmware kun je downloaden vanaf:
https://support.omadanetworks.com/en/download/firmware/

  • Ping83
  • Registratie: December 2003
  • Laatst online: 22:32
Dank voor je snelle reactie.

Het ging mij om deze opmerking.

Afbeeldingslocatie: https://tweakers.net/i/luvqYG72sIorKCwRXBOLucNBY-o=/800x/filters:strip_exif()/f/image/vQeP5BEMDWXYmvf9rbXBjZ7A.png?f=fotoalbum_large

Ik lees zojuist op Reddit dat deze versie nog helemaal niet bestaat, beetje overbodig dus om dit bij de release notes te zetten.

  • ikheetjeff
  • Registratie: November 2021
  • Laatst online: 28-10 07:00
nielsn schreef op donderdag 23 oktober 2025 @ 19:59:
[...]

Was de gehele configuratie nog in takt?
Ja, merk geen verschil.

  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Ping83 schreef op donderdag 23 oktober 2025 @ 22:04:
[...]


Dank voor je snelle reactie.

Het ging mij om deze opmerking.

[Afbeelding]

Ik lees zojuist op Reddit dat deze versie nog helemaal niet bestaat, beetje overbodig dus om dit bij de release notes te zetten.
Ik vermoed dat die dan snel beschikbaar komt. Voor mijn ER706W kwamen op dezelfde dag versie 1.2.1 en 1.2.2 uit. In de release notes van 1.2.1 stond "This is a transitional firmware for RED certification compliance which is not complied to RED certification, to fully comply to RED certification, it is recommended to upgrade to version 1.2.2 afterwards.". Deze moesten ook achtereenvolgens worden geïnstalleerd.

  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Dan nog even mijn bijdrage naar aanleiding van de firmware upgrade van mijn ER605 v2.0 gateway voor het verhelpen van de kwetsbaarheden met betrekking tot command injection en root-toegang op Omada-gateways.

Ik beheer twee sites met mijn OC200 v1.0 controller. De gateway van de secundaire site rapporteert via internet naar de controller die zich op mijn primaire site bevindt.

Configuratie van de primaire locatie:
1 x OC200 v1.0 controller (firmware 1.36.7 Build 20250707 Rel.72474)
1 x ER605 v2.0 gateway (firmware 2.3.0 Build 20250428 Rel.18967)
2 x SG2210P v5.20 switch (firmware 5.20.14 Build 20250928 Rel.82909)
1 x ES205G v1.0 switch (firmware 1.0.4 Build 20250609 Rel.74647)
5 x EAP615-Wall(EU) v1.0 access points (firmware 1.5.4 Build 20250515 Rel. 67108)
2 x EAP225-Outdoor(EU) v1.0 access points (firmware 5.2.3 Build 20250709 Rel. 67584)
2 x EAP230-Wall(EU) v1.0 access points (firmware 3.2.5 Build 20250904 Rel. 65179)

Configuratie van de secundaire locatie
1 x ER706W v1.0 wifi gateway (firmware 1.2.2 Build 20250821 Rel. 60581(4555))
1 x EAP225-Outdoor(EU) v1.0 access point (firmware 5.2.3 Build 20250709 Rel. 67584)

Gisteravond heb ik de ER605 v2.0 gateway van mijn primaire locatie geüpgraded naar firmware 2.3.1 Build 20251015 Rel.78291. Na de upgrade rapporteert de ER706W v1.0 wifi gateway van mijn secundaire site niet meer via internet aan mijn OC200 v1.0. Hij wordt weergegeven als 'DISCONNECTED' (VERBINDING VERBROKEN).

Zelf heb ik geen fysieke toegang tot mijn secundaire site. Daarom heb ik iemand die wel fysieke toegang heeft, gevraagd om de gateway opnieuw op te starten. Dit heeft het probleem helaas niet verholpen.

Herkent iemand dit gedrag en weet iemand hoe dit op te lossen?

  • nielsn
  • Registratie: November 2010
  • Laatst online: 14:28
WM1 schreef op donderdag 23 oktober 2025 @ 23:17:
Dan nog even mijn bijdrage naar aanleiding van de firmware upgrade van mijn ER605 v2.0 gateway voor het verhelpen van de kwetsbaarheden met betrekking tot command injection en root-toegang op Omada-gateways.

Ik beheer twee sites met mijn OC200 v1.0 controller. De gateway van de secundaire site rapporteert via internet naar de controller die zich op mijn primaire site bevindt.

Configuratie van de primaire locatie:
1 x OC200 v1.0 controller (firmware 1.36.7 Build 20250707 Rel.72474)
1 x ER605 v2.0 gateway (firmware 2.3.0 Build 20250428 Rel.18967)
2 x SG2210P v5.20 switch (firmware 5.20.14 Build 20250928 Rel.82909)
1 x ES205G v1.0 switch (firmware 1.0.4 Build 20250609 Rel.74647)
5 x EAP615-Wall(EU) v1.0 access points (firmware 1.5.4 Build 20250515 Rel. 67108)
2 x EAP225-Outdoor(EU) v1.0 access points (firmware 5.2.3 Build 20250709 Rel. 67584)
2 x EAP230-Wall(EU) v1.0 access points (firmware 3.2.5 Build 20250904 Rel. 65179)

Configuratie van de secundaire locatie
1 x ER706W v1.0 wifi gateway (firmware 1.2.2 Build 20250821 Rel. 60581(4555))
1 x EAP225-Outdoor(EU) v1.0 access point (firmware 5.2.3 Build 20250709 Rel. 67584)

Gisteravond heb ik de ER605 v2.0 gateway van mijn primaire locatie geüpgraded naar firmware 2.3.1 Build 20251015 Rel.78291. Na de upgrade rapporteert de ER706W v1.0 wifi gateway van mijn secundaire site niet meer via internet aan mijn OC200 v1.0. Hij wordt weergegeven als 'DISCONNECTED' (VERBINDING VERBROKEN).

Zelf heb ik geen fysieke toegang tot mijn secundaire site. Daarom heb ik iemand die wel fysieke toegang heeft, gevraagd om de gateway opnieuw op te starten. Dit heeft het probleem helaas niet verholpen.

Herkent iemand dit gedrag en weet iemand hoe dit op te lossen?
Heb je het kunnen oplossen? Is wel alles blijven werken op de secundaire site?

  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

nielsn schreef op vrijdag 24 oktober 2025 @ 14:59:
[...]

Heb je het kunnen oplossen? Is wel alles blijven werken op de secundaire site?
Ik heb het helaas nog niet kunnen oplossen. De secundaire site werkt wel volledig maar rapporteert niet meer naar de controller, als gevolg waarvan ik deze niet meer kan managen op afstand.

Interessant overigens is dat ik nog niet al te lang geleden de ER605 gateway heb geüpdatet naar firmware 2.3.0 Build 20250428 Rel.18967 wat geen enkel probleem opleverde na de update en de herstart van de router.

Ik heb de vraag ook uitgezet bij TP-Link.
WM1 schreef op vrijdag 24 oktober 2025 @ 21:53:
[...]

Ik heb het helaas nog niet kunnen oplossen. De secundaire site werkt wel volledig maar rapporteert niet meer naar de controller, als gevolg waarvan ik deze niet meer kan managen op afstand.

Interessant overigens is dat ik nog niet al te lang geleden de ER605 gateway heb geüpdatet naar firmware 2.3.0 Build 20250428 Rel.18967 wat geen enkel probleem opleverde na de update en de herstart van de router.

Ik heb de vraag ook uitgezet bij TP-Link.
Hoe heb je dit geregeld?

Rationale: een router heeft standaard geen weet van een controller - laat staan dat er vanaf internet poorten open staan voor Omada dingetjes op een of meer remote locaties. Misschien dat daar toch iets weggevallen/veranderd is?

makes it run like clockwork


  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Airw0lf schreef op vrijdag 24 oktober 2025 @ 22:13:
[...]


Hoe heb je dit geregeld?

Rationale: een router heeft standaard geen weet van een controller - laat staan dat er vanaf internet poorten open staan voor Omada dingetjes op een of meer remote locaties. Misschien dat daar toch iets weggevallen/veranderd is?
https://www.tp-link.com/en/support/faq/3641/
En die instellingen van toen staan er nog steeds in? Zowel die van de router aan de controller kant als die van dhcp optie 138 aan de remote kant?

Overigens lijkt het me meer dan goed als je de forwarding rule aanvult met het source ip adres van de internet verbinding van de remote kant... :Y

makes it run like clockwork


  • WM1
  • Registratie: December 2008
  • Laatst online: 26-10 10:54

WM1

Airw0lf schreef op vrijdag 24 oktober 2025 @ 23:09:
[...]


En die instellingen van toen staan er nog steeds in? Zowel die van de router aan de controller kant als die van dhcp optie 138 aan de remote kant?

Overigens lijkt het me meer dan goed als je de forwarding rule aanvult met het source ip adres van de internet verbinding van de remote kant... :Y
Dank voor je vragen. Antwoorden daarop zijn ja en ja. Daarin is niets geweijzigd. Dit draait al geruime tijd zo en pas na de recente firmware update van mijn router hier, is deze situatie ontstaan.

En uiteraard heb ik alleen het ip-adres van de secundaire site opgenomen. Dank voor de tip.

  • BiLLY_daKid
  • Registratie: Februari 2002
  • Laatst online: 31-10 00:23
Even een kleine update mbt de ER7212PC. Ik heb een versie 1.0 die geen updates meer zal ontvangen ivm te beperkte hardware. De unit is nog niet EOL, dus let goed op bij aankopen.
Ik een een V2 bijgekocht met het idee de site te migreren. Helaas, no hablo espanol, hardware is dusdanig verschillend dat migratie niet werkt en ik de Omada setup opnieuw moet opbouwen. Zelfs de controller config wilt niet importeren.

Verschil is wel dat v1 maar 2 switches kon aansturen en de v2 22 switches/ap's. En dat is meer dan genoeg, ik heb een poe switch in de meterkast en op zolder en een switch in de kast.

  • PeterDeTweaker
  • Registratie: Mei 2018
  • Niet online
Airw0lf schreef op maandag 13 oktober 2025 @ 11:10:
[...]


Daar zou die wel moeten zitten => dan heb je een oudere versie van de controller en/of een oudere firmware versie van de router. If memory serves me right... als het een ER605-V1 is, dan gaat ie er ook nooit komen. :? Dus daar kan het dan niet aan liggen... :+
Inmiddels contact gehad met TP-Link. Veel onderzoek, maar het heeft tot niets geleid. Uiteindelijk zeiden ze dat het aan de kabels of het Ziggo modem zou liggen, maar ook die zijn vervangen zonder resultaat.

Zou het vertraagd en soms helemaal niet laden van webpagina's door een instelling op de EAP615-Wall kunnen komen?
Zo ja, heeft iemand een idee wat ik daar nog aan kan tweaken?

[ Voor 0% gewijzigd door PeterDeTweaker op 26-10-2025 10:12 . Reden: typo ]


  • testmanager
  • Registratie: Augustus 2004
  • Laatst online: 31-10 22:40
Zsub schreef op donderdag 23 oktober 2025 @ 11:21:
[...]

Nou lekker dan, zit ik met m'n ER7206 die niet meer supported wordt blijkbaar. https://support.omadanetw...v1/?resourceType=download
Nog even wachten:
https://www.reddit.com/r/...ers_vulnerable_patch_now/
Afbeeldingslocatie: https://tweakers.net/i/GhQ-P6WbJRK0-QRYUECiS2b7vQs=/800x/filters:strip_exif()/f/image/gkqRpKON2x5JhVUuGBdkKfqr.png?f=fotoalbum_large

  • Rammz
  • Registratie: Januari 2019
  • Laatst online: 20:56
Tweaker_Ruwy schreef op donderdag 23 oktober 2025 @ 21:02:
[...]

Ik moest mijn ER7212PC ook handmatig updaten naar 1.3.2 nadat ik erg verrast was dat deze ook een update kreeg. (er is immers al een opvolger beschikbaar)
So far geen gekke afwijkingen gespot.

[Afbeelding]
Hoe heb je dit handmatig gedaan? Als ik het via de controller probeer krijg ik de melding dat het bestand groter dan 128 mb is waardoor dit niet lukt en direct inloggen (dus niet op de controller) op de ER7212PC lukt me niet op een of andere reden.

  • Tweaker_Ruwy
  • Registratie: Februari 2024
  • Laatst online: 19:25
Rammz schreef op maandag 27 oktober 2025 @ 15:51:
[...]


Hoe heb je dit handmatig gedaan? Als ik het via de controller probeer krijg ik de melding dat het bestand groter dan 128 mb is waardoor dit niet lukt en direct inloggen (dus niet op de controller) op de ER7212PC lukt me niet op een of andere reden.
Dat is wel gek. Als ik inlog op de controller en de bin-file selecteer voor manual upgrade klaagt hij hier niet, ondanks dat het een update van 252mb is. Heb je misschien de interne opslag van de controller vol oid? Ik ben niet bepaald een expert binnen het Omada systeem, dus ik heb helaas geen duidelijk antwoord voor je.

Afbeeldingslocatie: https://tweakers.net/i/TGd2KHPZv4PvCi8-IdiZOxRrqVs=/800x/filters:strip_exif()/f/image/yHEGAJxTGb2EcRKxjVi8D0mU.png?f=fotoalbum_large

  • Tijsbeer
  • Registratie: Oktober 2008
  • Laatst online: 18:57
Rammz schreef op maandag 27 oktober 2025 @ 15:51:
[...]


Hoe heb je dit handmatig gedaan? Als ik het via de controller probeer krijg ik de melding dat het bestand groter dan 128 mb is waardoor dit niet lukt en direct inloggen (dus niet op de controller) op de ER7212PC lukt me niet op een of andere reden.
Bij een poging de file via het cloud portal te uploaden kreeg ik bij twee 7212's die foutmelding. Toen ik lokaal op de controller inlogde ging het bij beide exemplaren wél vlekkeloos.

https://youtu.be/dechvhb0Meo


  • TurboTon1973
  • Registratie: September 2010
  • Laatst online: 19:14
PeterDeTweaker schreef op zondag 26 oktober 2025 @ 10:12:
[...]


Inmiddels contact gehad met TP-Link. Veel onderzoek, maar het heeft tot niets geleid. Uiteindelijk zeiden ze dat het aan de kabels of het Ziggo modem zou liggen, maar ook die zijn vervangen zonder resultaat.

Zou het vertraagd en soms helemaal niet laden van webpagina's door een instelling op de EAP615-Wall kunnen komen?
Zo ja, heeft iemand een idee wat ik daar nog aan kan tweaken?
Geen idee, ik heb hetzelfde probleem maar dan met een 653ur. Time-out bv niet kunnen bankieren. Etc.

  • Rammz
  • Registratie: Januari 2019
  • Laatst online: 20:56
@Tweaker_Ruwy Dankzij je screenshot is het gelukt. Ik probeerde het eerder bij het "firmware" tabje links op je screenshot, daar kreeg ik de foutmelding wanneer ik het bestand wilde uploaden. Na het zien van je screenshot kwam ik erachter dat er onder settings ook een manuele firmware upgrade optie zat, daar lukt het idd wel.... Thx! :)
Zojuist bericht ontvangen dat er voor de v1 versie van de ER7206 en ER605 een beta release beschikbaar is gekomen met fixes voor de eerder genoemde kwetsbaarheden.

makes it run like clockwork


  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op vrijdag 31 oktober 2025 @ 13:38:
Zojuist bericht ontvangen dat er voor de v1 versie van de ER7206 en ER605 een beta release beschikbaar is gekomen met fixes voor de eerder genoemde kwetsbaarheden.
Wow, dat is snel!
Pagina: 1 ... 62 63 Laatste