Acties:
  • +2 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 00:14
schipperz schreef op maandag 24 mei 2021 @ 18:42:
[...]


Sorry dat het een paar dagen heeft geduurt, ik was met vakantie en had geen tijd om een screenshot te maken voor je met de andere opties in het dropdown menu. Dit zijn de opties die Omado je daar bied.

[Afbeelding]
Geeft niet hoor, ik heb geen haast :+ .

Maar dit gaat hem niet worden ben ik bang, tenzij je meerdere ip groepen kunt opgeven en poorten en dan tegelijk.

Ik zou de vraag bij tplink stellen of op zoek gaan naar een andere router (mikrotik, pfsense o.i.d.).

Acties:
  • 0 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Ik heb inmiddels ook de eerste echte teleurstelling te pakken. Dat de DNS server van de controller geen DHCP-hostnames kan resolven vind ik echt een groot gemis. Ja ik weet dat ik een Pi-Hole op kan zetten, maar zoals ik al eens eerder zei: juist de totale integratie is mijn wens.

Ik hoop dat TP-Link deze functie toe kan voegen!

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Zsub schreef op maandag 24 mei 2021 @ 21:13:
Ik heb inmiddels ook de eerste echte teleurstelling te pakken : Dat de DNS server van de controller geen DHCP-hostnames kan resolven vind ik echt een groot gemis.
Registreren je Clients zich wel bij de DHCP Server :?

Maar IMHO kan je dat inderdaad beter via bijvoorbeeld Pi-Hole regelen i.c.m. namen die JIJ fijn vindt! :Y)

/EDIT :
Bleh... iets met laat posten net na het gamen en zo... :$ :X O-)

Dit bedoel ik uiteraard :
Airw0lf schreef op dinsdag 25 mei 2021 @ 10:35:
Dat zijn twee dingen: (1) - registreren bij een DHCP server voor een IP-adres en (2) - registeren bij een DNS-server voor een DNS-naam.

Op het moment dat die twee functies binnen een omgeving draaien (zoals bij pihole/dnsmasq) kan de DNS met de DHCP-aanvragen gevoed worden. Maar dat heeft alleen zin als alle DNS-aanvragen door dat systeem afgehandeld worden => ook de externe.

In een poging dat voor elkaar te krijgen heb ik gekozen voor de software versie van Omada en die samen met pihole in een Ubuntu-VM te steken. Misschien dat deze op een later moment wordt omzet naar een raspberry-pi; maar eerst eens zien of dit kan en blijft werken.

De DHCP-server van (in mijn geval) de 7206 heeft dan net wat te weinig mogelijkheden om e.e.a. voor elkaar te krijgen.

Maar dan nog... niet alle devices registeren zichzelf bij de DNS-server - ook al draaien DNS en DHCP op een en hetzelfde systeem. En een voorkeurs-DNS-naam koppelen aan een uitgegeven DHCP adres lijkt ook niet een vanzelfsprekend iets...
Zsub schreef op dinsdag 25 mei 2021 @ 11:21:
Exact.

Zie bijvoorbeeld deze twee screenshots uit mijn controller:
[Afbeelding]
[Afbeelding]

De controller vindt dus dat 'ie een hostname heeft (voor zichzelf, nota bene) en je kan een naam instellen. Beiden heb ik zoals je kan zien gedaan. Ik zou nu verwachten dat als ik de DNS server van de Gateway vraag om een IP behorend bij de hostname, ik een IP terug krijg. Maar dat is niet het geval:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
$ dig OC200_126CE1 @10.0.1.1

; <<>> DiG 9.10.6 <<>> OC200_126CE1 @10.0.1.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 60851
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;OC200_126CE1.          IN  A

;; AUTHORITY SECTION:
.           10262   IN  SOA a.root-servers.net. nstld.verisign-grs.com. 2021052500 1800 900 604800 86400

;; Query time: 184 msec
;; SERVER: 10.0.1.1#53(10.0.1.1)
;; WHEN: Tue May 25 11:17:35 CEST 2021
;; MSG SIZE  rcvd: 116
d:)b

[ Voor 80% gewijzigd door nero355 op 25-05-2021 17:01 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op dinsdag 25 mei 2021 @ 00:14:
[...]

Registreren je Clients zich wel bij de DHCP Server :?

Maar IMHO kan je dat inderdaad beter via bijvoorbeeld Pi-Hole regelen i.c.m. namen die JIJ fijn vindt! :Y)
Dat zijn twee dingen: (1) - registreren bij een DHCP server voor een IP-adres en (2) - registeren bij een DNS-server voor een DNS-naam.

Op het moment dat die twee functies binnen een omgeving draaien (zoals bij pihole/dnsmasq) kan de DNS met de DHCP-aanvragen gevoed worden. Maar dat heeft alleen zin als alle DNS-aanvragen door dat systeem afgehandeld worden => ook de externe.

In een poging dat voor elkaar te krijgen heb ik gekozen voor de software versie van Omada en die samen met pihole in een Ubuntu-VM te steken. Misschien dat deze op een later moment wordt omzet naar een raspberry-pi; maar eerst eens zien of dit kan en blijft werken.

De DHCP-server van (in mijn geval) de 7206 heeft dan net wat te weinig mogelijkheden om e.e.a. voor elkaar te krijgen.

Maar dan nog... niet alle devices registeren zichzelf bij de DNS-server - ook al draaien DNS en DHCP op een en hetzelfde systeem. En een voorkeurs-DNS-naam koppelen aan een uitgegeven DHCP adres lijkt ook niet een vanzelfsprekend iets...

Dus als iemand nog suggesties heeft om dit te streamlinen in een Omada-omgeving... _/-\o_

[ Voor 5% gewijzigd door Airw0lf op 25-05-2021 11:35 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Exact.

Zie bijvoorbeeld deze twee screenshots uit mijn controller:
Afbeeldingslocatie: https://tweakers.net/i/mE7w5TSfXTI425j40aiY7aTX8sQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/svBmWuryI9yvGNSKhWg8vJni.png?f=user_large
Afbeeldingslocatie: https://tweakers.net/i/nWidukfbREWsCaMHG7ZeMhGHGSg=/x800/filters:strip_exif()/f/image/8lijEOCuLBcAZXB1VCCsZEuh.png?f=fotoalbum_large

De controller vindt dus dat 'ie een hostname heeft (voor zichzelf, nota bene) en je kan een naam instellen. Beiden heb ik zoals je kan zien gedaan. Ik zou nu verwachten dat als ik de DNS server van de Gateway vraag om een IP behorend bij de hostname, ik een IP terug krijg. Maar dat is niet het geval:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
$ dig OC200_126CE1 @10.0.1.1

; <<>> DiG 9.10.6 <<>> OC200_126CE1 @10.0.1.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 60851
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;OC200_126CE1.          IN  A

;; AUTHORITY SECTION:
.           10262   IN  SOA a.root-servers.net. nstld.verisign-grs.com. 2021052500 1800 900 604800 86400

;; Query time: 184 msec
;; SERVER: 10.0.1.1#53(10.0.1.1)
;; WHEN: Tue May 25 11:17:35 CEST 2021
;; MSG SIZE  rcvd: 116



Overigens realiseer ik me net dat de controller (ik heb een C200) ook de DHCP-lease niet respecteert. De lease time is maar twee uur, maar Pi-hole heeft 'm nog niet langs zien komen :) In ieder geval werkt de wifi wel vlekkeloos nu :9

Terzijde, @Airw0lf, werkt de ingebouwde speedtest bij jou? Ik krijg telkens een error.

[ Voor 2% gewijzigd door Zsub op 25-05-2021 11:44 . Reden: Gateway doet DNS, niet de controller ]


Acties:
  • +1 Henk 'm!
Overigens realiseer ik me net dat de controller (ik heb een C200) ook de DHCP-lease niet respecteert.
Deze begrijp ik niet zo - wat verwacht je dat een controller met een DHCP-lease gaat doen?
Terzijde, @NogNeetMachinaa, werkt de ingebouwde speedtest bij jou? Ik krijg telkens een error.
Zie bijgevoegde afbeelding: die werkt. Voor de volledigheid: ik heb hem ingesteld op 20 uur zodat er per 24 uur altijd wel één meting is.

Afbeeldingslocatie: https://tweakers.net/i/fW_Byvrw8iT7ftGA7Lhx-dkes14=/800x/filters:strip_exif()/f/image/oaptuaptRQTEs8renaf5iRHa.png?f=fotoalbum_large

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Airw0lf schreef op dinsdag 25 mei 2021 @ 13:37:
[...]


Deze begrijp ik niet zo - wat verwacht je dat een controller met een DHCP-lease gaat doen?


[...]


Zie bijgevoegde afbeelding: die werkt. Voor de volledigheid: ik heb hem ingesteld op 20 uur zodat er per 24 uur altijd wel één meting is.

[Afbeelding]
Ik heb de controller (C200) zo ingesteld dat hij z’n IP via DHCP krijgt. De lease-time is maar 2 uur, maar de controller heeft nog altijd geen DHCP renew gedaan en gaat er gewoon vanuit dat dat IP vast is ofzo?

Acties:
  • +2 Henk 'm!

  • schipperz
  • Registratie: Maart 2012
  • Laatst online: 30-11-2024
Theone098 schreef op maandag 24 mei 2021 @ 19:59:
[...]

Geeft niet hoor, ik heb geen haast :+ .

Maar dit gaat hem niet worden ben ik bang, tenzij je meerdere ip groepen kunt opgeven en poorten en dan tegelijk.

Ik zou de vraag bij tplink stellen of op zoek gaan naar een andere router (mikrotik, pfsense o.i.d.).
Vraag staat inderdaad uit blijkt een algemeen probleem te zijn, tot TP-Link ondersteuning toevoegd voor mDNS is het niet goed mogelijk om VLANs te maken voor IOT apparaten op verschillende subnets.

https://community.tp-link...forum/topic/243494?page=1
Mijn topic: https://community.tp-link...pic/265514?replyId=598892

[ Voor 6% gewijzigd door schipperz op 25-05-2021 20:18 ]


Acties:
  • +1 Henk 'm!
Zsub schreef op dinsdag 25 mei 2021 @ 18:50:
Ik heb de controller (C200) zo ingesteld dat hij z’n IP via DHCP krijgt. De lease-time is maar 2 uur, maar de controller heeft nog altijd geen DHCP renew gedaan en gaat er gewoon vanuit dat dat IP vast is ofzo?
Mijn 10-centen (nu begeef ik mij enigszins op glad ijs):
De OC200 heeft in de firmware een naam staan: OC200_126CE1. Deze is hardcoded en niet te wijzigen. Wel kan je er een andere stikker opplakken. Daar zijn drie plekken voor:
  1. in de general settings van de controller,
  2. aan de kant van de DHCP-server door op basis van MAC-adres een naam en IP-adres toe te wijzen,
  3. in het overzicht van de clients.
Die laatste twee zijn te combineren vermits de TP-link gateway ook de DHCP server is.

Met een slag om de arm (ik heb niet altijd alles gecontroleerd):
Het lijkt erop dat PiHole/dnsmasq eigenlijk altijd hetzelfde IP-adres afgeeft; ook als een station uitgeschakeld wordt en na het verlopen van de leasetijd opnieuw gestart wordt.

Pas als het erg "druk" is met regelmatig wisselende contacten (lees: regelmatig nieuwe MAC-addressen) lijkt het anders te zijn. Maar hoeveel anders en op basis waarvan weet ik dan weer niet - nooit uitgezocht en ook nooit belangrijk genoeg gevonden.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Airw0lf schreef op dinsdag 25 mei 2021 @ 20:28:
[...]


Mijn 10-centen (nu begeef ik mij enigszins op glad ijs):
De OC200 heeft in de firmware een naam staan: OC200_126CE1. Deze is hardcoded en niet te wijzigen. Wel kan je er een andere stikker opplakken. Daar zijn drie plekken voor:
  1. in de general settings van de controller,
  2. aan de kant van de DHCP-server door op basis van MAC-adres een naam en IP-adres toe te wijzen,
  3. in het overzicht van de clients.
Die laatste twee zijn te combineren vermits de TP-link gateway ook de DHCP server is.

Met een slag om de arm (ik heb niet altijd alles gecontroleerd):
Het lijkt erop dat PiHole/dnsmasq eigenlijk altijd hetzelfde IP-adres afgeeft; ook als een station uitgeschakeld wordt en na het verlopen van de leasetijd opnieuw gestart wordt.

Pas als het erg "druk" is met regelmatig wisselende contacten (lees: regelmatig nieuwe MAC-addressen) lijkt het anders te zijn. Maar hoeveel anders en op basis waarvan weet ik dan weer niet - nooit uitgezocht en ook nooit belangrijk genoeg gevonden.
Klopt voor zover ik weet allemaal, én de controller is de enige DHCP client die zich überhaupt nog niet bij pihole gemeld heeft voor een lease. Alle andere static leases zijn al vergeven en de controller heeft z’n static lease in pihole nog niet in gebruik genomen, noch een niet-static lease gekregen. Vandaar mijn vermoeden.

Acties:
  • 0 Henk 'm!
Iemand enig idee wat er bedoeld wordt met "rolling udate"?

Ik ben nog op zoek naar een manier om updates/upgrades te schedulen. Iemand suggesties?

[ Voor 6% gewijzigd door Airw0lf op 29-05-2021 13:12 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Volgens mij doet 'ie dan de apparaten één voor één. In ieder geval leek hij dat te doen toen ik erop klikte en ik twee beschikbare upgrades had.

Scheduled upgrades heb ik nog niet gevonden. Blijft wel een apart niemandsland tussen prosumer en professioneel waar de Omada lijn in valt.

Acties:
  • 0 Henk 'm!
Zsub schreef op zaterdag 29 mei 2021 @ 12:12:
Volgens mij doet 'ie dan de apparaten één voor één. In ieder geval leek hij dat te doen toen ik erop klikte en ik twee beschikbare upgrades had.

Scheduled upgrades heb ik nog niet gevonden.
Enig idee wat er gebeurd als je "auto updates" aanzet?
Wanneer wordt er dan geupdate?
Zsub schreef op zaterdag 29 mei 2021 @ 12:12:
Blijft wel een apart niemandsland tussen prosumer en professioneel waar de Omada lijn in valt.
Ik denk dat in SDN-land die twee eigenlijk vrijwel gelijk zijn.
Een prosumer zit met zijn eisen en wensen heel dicht tegen MKB aan.
Alleen is bij MKB de omvang van het netwerk vaak wat groter => meerdere switches en AP's.

Maar ook daar zie je beweging bij de prosumers => een woning met 2 of meer accesspoints en een dito aantal switches is tegenwoordig niet echt een uitzondering meer - zeker bij 4-persoons huishoudens en meer.

[ Voor 23% gewijzigd door Airw0lf op 29-05-2021 13:31 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Airw0lf schreef op zaterdag 29 mei 2021 @ 13:28:
Enig idee wat er gebeurd als je "auto updates" aanzet?
Wanneer wordt er dan geupdate?
Ik weet het niet, ik heb het aanstaan maar nog geen auto update gezien. Vraag me ook af hoe je weet dat een auto-update gebeurd is? Ik neem sterk aan dat het wel in je log komt.
Airw0lf schreef op zaterdag 29 mei 2021 @ 13:28:

Ik denk dat in SDN-land die twee eigenlijk vrijwel gelijk zijn.
Een prosumer zit met zijn eisen en wensen heel dicht tegen MKB aan.
Alleen is bij MKB de omvang van het netwerk vaak wat groter => meerdere switches en AP's.

Maar ook daar zie je beweging bij de prosumers => een woning met 2 of meer accesspoints en een dito aantal switches is tegenwoordig niet echt een uitzondering meer - zeker bij 4-persoons huishoudens en meer.
Mwja, ik bedoelde eigenlijk een gek niemandsland tussen prosumer en enterprise. Maar wellicht heeft dat met mijn perceptie van het geheel te maken, is het eigenlijk inderdaad meer MKB spul waar ik Enterprise-verwachtingen van heb 8)7

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op zaterdag 29 mei 2021 @ 11:34:
Iemand enig idee wat er bedoeld wordt met "rolling udate"?
Zsub schreef op zaterdag 29 mei 2021 @ 12:12:
Volgens mij doet 'ie dan de apparaten één voor één. In ieder geval leek hij dat te doen toen ik erop klikte en ik twee beschikbare upgrades had.
Dat zou er dan inderdaad moeten gebeuren! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Ik heb gisteren nog iets kleins ontdekt voor de gateways. TP-Link support deed een remote sessie en logde daarbij in via ssh als root op de gateway. Het viel me op dat ze het MAC adres van m'n gateway kopieerden. De support-persoon zei dat het wachtwoord een gegenereerd wachtwoord is. Dus ik heb de firmware gedownload en met binwalk uitgepakt. In de squashfs root kan je zien hoe het root-wachtwoord ingesteld wordt, in etc/init.d/dropbear.

Eerst in de controller SSH aanzetten, onderstaande uitvoeren en de output gebruiken om als root in te loggen :)

Lang verhaal kort:
code:
1
2
3
4
5
6
7
8
#!/bin/bash

mac="je:gateway:mac:met:dubbele:punten"
user="de lokale username van de controller"

hash=$(echo -n ${mac}${user} | md5sum)
pass=${hash:0:16}
echo ${pass}

[ Voor 10% gewijzigd door Zsub op 02-06-2021 10:07 ]


Acties:
  • +2 Henk 'm!

  • flanger
  • Registratie: December 2003
  • Laatst online: 23:00

flanger

That Guy

Ik wacht al een tijdje op een 16-poorts PoE switch die Omada compatible is, zou voor mij persoonlijk de sweetspot zijn qua thuisgebruik. Nu lijkt er een Chinese SG2218P variant te bestaan -> https://www.tp-link.com.cn/product_1455.html .

Just because I rock, doesn't mean im made of stone


Acties:
  • +2 Henk 'm!

  • Seriph
  • Registratie: December 2003
  • Laatst online: 06-09 18:49
flanger schreef op woensdag 2 juni 2021 @ 10:20:
Ik wacht al een tijdje op een 16-poorts PoE switch die Omada compatible is, zou voor mij persoonlijk de sweetspot zijn qua thuisgebruik. Nu lijkt er een Chinese SG2218P variant te bestaan -> https://www.tp-link.com.cn/product_1455.html .
Die zou inderdaad ook mooi zijn voor mij. Ik ben nog op zoek naar een core switch. Ik heb nu een 8 poort (4 poe) in de meterkast liggen maar die is een beetje klein voor alle apparatuur die ik eraan wil hangen. De switch in de meterkast moet de spin in het web zijn maar er is ook apparatuur in de meterkast die aangesloten moet worden dus ik begin poortjes te kort te komen.

Acties:
  • +4 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Ja, 16 poorts PoE en dan met name zonder fans zou perfect zijn. Hoef niet 16 PoE-poorten, maar vier of acht zou echt ideaal wezen.

Acties:
  • +5 Henk 'm!

  • flanger
  • Registratie: December 2003
  • Laatst online: 23:00

flanger

That Guy

Take notes, @TP-Link :)

Just because I rock, doesn't mean im made of stone


Acties:
  • 0 Henk 'm!

  • darklord007
  • Registratie: Augustus 2004
  • Laatst online: 15-09 14:33
Airw0lf schreef op dinsdag 25 mei 2021 @ 13:37:
[...]


Deze begrijp ik niet zo - wat verwacht je dat een controller met een DHCP-lease gaat doen?


[...]


Zie bijgevoegde afbeelding: die werkt. Voor de volledigheid: ik heb hem ingesteld op 20 uur zodat er per 24 uur altijd wel één meting is.

[Afbeelding]
waar heb je die instelling gevonden om periodiek een speedtest te doen?

Acties:
  • +1 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
darklord007 schreef op donderdag 3 juni 2021 @ 12:06:
[...]


waar heb je die instelling gevonden om periodiek een speedtest te doen?
Bij de Site settings, tandwieltje linksonderin, dan kopje "Services".

Acties:
  • +2 Henk 'm!

  • darklord007
  • Registratie: Augustus 2004
  • Laatst online: 15-09 14:33
Zsub schreef op donderdag 3 juni 2021 @ 14:17:
[...]

Bij de Site settings, tandwieltje linksonderin, dan kopje "Services".
Top, kon m via de telefoon niet zo snel vinden in de portal, maar via de laptop is het gelukt _/-\o_

Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 15-09 20:41

sander817

5260 Wp + 13,2GJ Zonneboiler

geen idee wat ik verkeerd doe:
ik probeer 3 lan netwerken op te zetten, met 2 SSID's, volgens deze instructies:
YouTube: Creating VLANS, Wifi Networks And Bandwidth Control With TP-Link Omada
1xNVR, 1x wifi1, 1x wifi2

Ik maak 3 LAN's aan, met VLAN 10, 20 en 30, dhcp pools 192.168.10.1-192.168.20.1 en 192.168.30.1.
De VLANs 20 en 30 wijs ik toe aan wifi1 en wifi2.
Maar zodra ik dat doe en verbind met wifi1 of 2, krijg ik via dhcp geen ip

[ Voor 6% gewijzigd door sander817 op 15-06-2021 14:03 ]


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
sander817 schreef op dinsdag 15 juni 2021 @ 13:44:
Ik maak 3 LAN's aan, met VLAN 10, 20 en 30, dhcp pools 192.168.10.1-192.168.20.1 en 192.168.30.1.
De VLANs 20 en 30 wijs ik toe aan wifi1 en wifi2.
Maar zodra ik dat doe en verbind met wifi1 of 2, krijg ik via dhcp geen ip
Staan je VLAN's wel goed op de switchpoorten waar de accesspoints aan hangen :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 15-09 20:41

sander817

5260 Wp + 13,2GJ Zonneboiler

Klopt, zit nog een switch tussen, zyxel gs1900. Daar moest ik ook nog de vlans op instellen

Acties:
  • 0 Henk 'm!

  • HaNS1443
  • Registratie: Juni 2011
  • Laatst online: 18-09 14:23
Ik weet niet of het hier mag, mag kan iemand mij hier helpen om IPTV van Onvi werkend te krijgen op mijn Omada setup? Ik heb van alles geprobeerd, maar ik krijg het niet voor elkaar.

Acties:
  • 0 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 00:14
Kan iemand mij een oordeel geven over de laatste versie van de software controller Omada?
Ik draai nu nog de een na laatste versie omdat ik nog een EAP245 V1.0 accesspoint heb.

Verder heb ik geen TP-link routers of switches, dus ik vraag mij af of het de overstap waard is?

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
HaNS1443 schreef op maandag 28 juni 2021 @ 09:29:
Ik weet niet of het hier mag, mag kan iemand mij hier helpen om IPTV van Onvi werkend te krijgen op mijn Omada setup? Ik heb van alles geprobeerd, maar ik krijg het niet voor elkaar.
Je had het meteen hier moeten vragen dan kon ik je gelijk vertellen dat Routed IPTV niet gaat werken! ;) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • HaNS1443
  • Registratie: Juni 2011
  • Laatst online: 18-09 14:23
nero355 schreef op dinsdag 29 juni 2021 @ 01:06:
[...]

Je had het meteen hier moeten vragen dan kon ik je gelijk vertellen dat Routed IPTV niet gaat werken! ;) :+
Daar was ik al bang voor, al doende leert men zullen we maar zeggen.
Is er een manier op mijn TP-link router toch te gebruiken i.c.m. met mijn Fritzbox?

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
HaNS1443 schreef op dinsdag 29 juni 2021 @ 08:29:
Daar was ik al bang voor, al doende leert men zullen we maar zeggen.
Is er een manier op mijn TP-link router toch te gebruiken i.c.m. met mijn Fritzbox?
Gewoon NAT achter NAT en dan eventueel achter een DMZ IP van de FRITZ!Box :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
Zsub schreef op woensdag 2 juni 2021 @ 11:24:
Ja, 16 poorts PoE en dan met name zonder fans zou perfect zijn. Hoef niet 16 PoE-poorten, maar vier of acht zou echt ideaal wezen.
ik had hetzelfde "1st world problem"

uiteindelijk heb ik de easy way out gekozen en 2 TL-SG2210P v3.20 gekocht, 2x TL-SM311LM en een glaskabeltje en hatseflats: 16 PoE poortjes in de meterkast. stil, meer dan genoeg PoE budget voor thuis en snel zat.

Helaas raakte de r605 wel in de stress op het moment dat ik beide switches op de router inprik, spanning tree of niet. Jammer, want 1tje heeft het nu wat drukker dan de ander maar behalve in de statistieken merken we er niets van.

Acties:
  • 0 Henk 'm!
redniels schreef op vrijdag 2 juli 2021 @ 17:06:
[...]
en 2 TL-SG2210P v3.20 gekocht, 2x TL-SM311LM en een glaskabeltje
En dat glaskabeltje is vanwege de afstand? Iets anders (en wat)?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
nero355 schreef op dinsdag 29 juni 2021 @ 01:06:
[...]

Je had het meteen hier moeten vragen dan kon ik je gelijk vertellen dat Routed IPTV niet gaat werken! ;) :+
IPTV blijft wel werken als je de Fritzbox blijft gebruiken toch? Ben inmiddels voor m’n ouders een Omada setup aan het samenstellen met een aantal EAP230-Walls, SG2008P en een C200. Zou wel mooi zijn als de KPN/XS4ALL tv kastjes blijven werken.

Acties:
  • +2 Henk 'm!

  • job_h
  • Registratie: Augustus 2005
  • Laatst online: 15-09 17:11
Zsub schreef op zaterdag 3 juli 2021 @ 12:55:
[...]


IPTV blijft wel werken als je de Fritzbox blijft gebruiken toch? Ben inmiddels voor m’n ouders een Omada setup aan het samenstellen met een aantal EAP230-Walls, SG2008P en een C200. Zou wel mooi zijn als de KPN/XS4ALL tv kastjes blijven werken.
Ik zie geen apparaat met gateway/router functionaliteit in die lijst staan, dus je Fritzbox zal gewoon door kunnen gaan met het vervullen van die taken. Ik voorzie geen problemen.

Acties:
  • +2 Henk 'm!
Zsub schreef op zaterdag 3 juli 2021 @ 12:55:
[...]


IPTV blijft wel werken als je de Fritzbox blijft gebruiken toch? Ben inmiddels voor m’n ouders een Omada setup aan het samenstellen met een aantal EAP230-Walls, SG2008P en een C200. Zou wel mooi zijn als de KPN/XS4ALL tv kastjes blijven werken.
Gaat helemaal goed komen - zelfs als je er nog een Omada gateway bij zou steken (mocht dat nog nodig zijn).
Wij hebben hier in huis twee KPN TV kastjes achter een Omada router hangen.
Met daarvoor de originele KPN-router.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
Airw0lf schreef op zaterdag 3 juli 2021 @ 10:06:
[...]


En dat glaskabeltje is vanwege de afstand? Iets anders (en wat)?
Vanwege 16 utp poorten vrij overhouden. Zonder glaskabeltje lukte dat niet.

(Deze switchen hebben 8x utp + 2x glas/SFP.)

(simpelste reden is vaak de juiste ;) )

[ Voor 6% gewijzigd door redniels op 03-07-2021 22:37 ]


Acties:
  • 0 Henk 'm!
redniels schreef op zaterdag 3 juli 2021 @ 22:33:
[...]


Vanwege 16 utp poorten vrij overhouden. Zonder glaskabeltje lukte dat niet.

(Deze switchen hebben 8x utp + 2x glas/SFP.)

(simpelste reden is vaak de juiste ;) )
Misschien wat muggeziften... maar toch...
En de verbinding met die R605 dan? Die kan toch enkel UTP-poorten?

En ook (hardop denkend):
Was een TL-SG2428P dan toch niet handiger geweest?
Die twee TL-SG2210P plus de SFP's plus de glaskabeltjes zal bij elkaar niet veel goedkoper zijn geweest (if at all) - toch? Terwijl je met v-lan's nu wel meer config werk hebt?

Of zie ik nu iets over het hoofd?

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
Airw0lf schreef op zaterdag 3 juli 2021 @ 23:48:
[...]


Misschien wat muggeziften... maar toch...
En de verbinding met die R605 dan? Die kan toch enkel UTP-poorten?

En ook (hardop denkend):
Was een TL-SG2428P dan toch niet handiger geweest?
Die twee TL-SG2210P plus de SFP's plus de glaskabeltjes zal bij elkaar niet veel goedkoper zijn geweest (if at all) - toch? Terwijl je met v-lan's nu wel meer config werk hebt?

Of zie ik nu iets over het hoofd?
Je hebt geen ongelijk :-) Wat ik wilde:
1 sdn router
16 vrije poorten (ok, 15 ;)) via een sdn switch.
STIL. de TL-SG2428P heeft (volgens sommigen rumoerige) fans en een nogal fors PoE budget voor thuis.

Daarnaast past deze niet in mijn meterkast: hij is te breed en dan moest ik gaan prutsen met plankjes en beugeltjes. Had ik geen zin in. De TL-SG2210P's konden gewoon direct zonder gepruts opgehangen worden.

kosten: op dit moment kost de TL-SG2428P 228,69
de TL-SG2210P is zo te zien duurder geworden op routershop, ik had ze voor 199,- in totaal.
en ik had 12 poortjes nodig. dus oorspronkelijk kwam ik weg met de SFP modules leeg te laten en dat als groei pad te laten: mocht ik 2 poortjes meer nodig hebben dan kon ik de SFP modules gaan gebruiken. Spielerei zorgde er sneller dan verwacht voor dat dit nodig was :-)

Eigenlijk was het idee om 1 SFP module in te zetten om de glas converter van T mobile overbodig te maken. Maar daar er nogal wat onduidelijkheid is welke SFP je nodig hebt (op verschillende forums zijn verschillende meningen) heb ik dat nog even in de ijskast gezet.

Eerst gewoon gelinkt via een UTP kabeltje maar uiteindelijk die 2 SFP's gekocht. Voor een paar euro koop je ook compatible SFP's hoor, je hebt niet persé de originele nodig. via https://www.fs.com/ is zat te krijgen wat zou moeten werken. Maar om een of andere reden die ik niet kan uitleggen wilde ik liever originele.

lang verhaal kort: goedkoper incl. SFPs? Nee. Stiller? absoluut. deze switches hebben 60W PoE budget (x2=120Watt) dus ik kan gewoon alles aansluiten zonder issues.


EDIT: Vlannen meer werk? meeeh. Dat is zo verwaarloosbaar, vind ik, met een SDN...

Acties:
  • 0 Henk 'm!
redniels schreef op maandag 5 juli 2021 @ 09:52:
[...]

lang verhaal kort: goedkoper incl. SFPs? Nee. Stiller? absoluut. deze switches hebben 60W PoE budget (x2=120Watt) dus ik kan gewoon alles aansluiten zonder issues.


EDIT: Vlannen meer werk? meeeh. Dat is zo verwaarloosbaar, vind ik, met een SDN...
Duidelijk verhaal.

Dan nog een vraag van mijn kant inzake SDN:
Hoe regel je om een handje vol lokale servers en hun DNS-namen in de DNS van de router te krijgen?
Idem voor die stations die van de router een DHCP-adres krijgen toegewezen?

Want die TP-Link routers hebben hier niks voor - althans niet dat ik weet van heb.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
Airw0lf schreef op maandag 5 juli 2021 @ 17:43:
[...]


Duidelijk verhaal.

Dan nog een vraag van mijn kant inzake SDN:
Hoe regel je om een handje vol lokale servers en hun DNS-namen in de DNS van de router te krijgen?
Idem voor die stations die van de router een DHCP-adres krijgen toegewezen?

Want die TP-Link routers hebben hier niks voor - althans niet dat ik weet van heb.
Ja, da's een dingetje inderdaad. Zelf heb ik die noodzaak nog niet, thuis. je zou zelf een dns servertje op kunnen tuigen en daarnaar toe verwijzen in je dhcp pool maar id, da's niet wat je wilt natuurlijk..

je kan bij clients naampjes geven aan de mac adressen en dan heb je daar een overzicht maar....da's niet hetzelfde..

[ Voor 8% gewijzigd door redniels op 05-07-2021 17:48 ]


Acties:
  • 0 Henk 'm!
redniels schreef op maandag 5 juli 2021 @ 17:46:
[...]

Ja, da's een dingetje inderdaad. Zelf heb ik die noodzaak nog niet, thuis. je zou zelf een dns servertje op kunnen tuigen en daarnaar toe verwijzen in je dhcp pool maar id, da's niet wat je wilt natuurlijk..
Op zich zou ik daar nog vrede mee hebben. Alleen moet ik dan wel een integratieslag maken.
In de praktijk komt dit neer op een DNS-server die langs meerdere vlan's bereikbaar is => alsnog gekl.... met scripts en zo - maar goed - vooralsnog is het niet anders.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
redniels schreef op maandag 5 juli 2021 @ 09:52:
Eigenlijk was het idee om 1 SFP module in te zetten om de glas converter van T mobile overbodig te maken. Maar daar er nogal wat onduidelijkheid is welke SFP je nodig hebt (op verschillende forums zijn verschillende meningen) heb ik dat nog even in de ijskast gezet.
Zie onder andere : https://draytek.nl/produc...135f-serie/?tab=overzicht
De Vigor 2135F serie wordt standaard geleverd met de SFP module, 20km – RX1490/1550 nm – TX 1310 en een fiber patchpakket geschikt voor glasvezel in Nederland.
Volgens mij gebruikt zo'n beetje elke ISP in Nederland die module ondertussen :)
Airw0lf schreef op maandag 5 juli 2021 @ 17:43:
Dan nog een vraag van mijn kant inzake SDN:
Hoe regel je om een handje vol lokale servers en hun DNS-namen in de DNS van de router te krijgen?
Idem voor die stations die van de router een DHCP-adres krijgen toegewezen?
- Pi-Hole opzetten.
- Local DNS Records aanmaken.
- Ervoor zorgen dat alle Clients een Static IP hebben of een Static DHCP Mapping gebaseerd op MAC adres.
- Via DHCP het IP van je Pi-Hole als DNS Server laten uitdelen.

KLAAR!!! :Y)

Dan ben je gelijk ook van allerlei nare advertenties af! :*)
Airw0lf schreef op maandag 5 juli 2021 @ 17:51:
Op zich zou ik daar nog vrede mee hebben. Alleen moet ik dan wel een integratieslag maken.
In de praktijk komt dit neer op een DNS-server die langs meerdere vlan's bereikbaar is => alsnog gekl.... met scripts en zo - maar goed - vooralsnog is het niet anders.
Geen scripts maar VLAN Interfaces :*)

En die vervolgens aan Pi-Hole binden en gaan met die banaan! :Y) 8) ;)

* nero355 heeft een dergelijke setup al enkele jaren draaien dus een beetje enthousiast en zo... O-) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
nero355 schreef op maandag 5 juli 2021 @ 18:31:
[...]

Zie onder andere : https://draytek.nl/produc...135f-serie/?tab=overzicht

[...]

Volgens mij gebruikt zo'n beetje elke ISP in Nederland die module ondertussen :)


[...]

- Pi-Hole opzetten.
- Local DNS Records aanmaken.
- Ervoor zorgen dat alle Clients een Static IP hebben of een Static DHCP Mapping gebaseerd op MAC adres.
- Via DHCP het IP van je Pi-Hole als DNS Server laten uitdelen.

KLAAR!!! :Y)

Dan ben je gelijk ook van allerlei nare advertenties af! :*)


[...]

Geen scripts maar VLAN Interfaces :*)

En die vervolgens aan Pi-Hole binden en gaan met die banaan! :Y) 8) ;)

* nero355 heeft een dergelijke setup al enkele jaren draaien dus een beetje enthousiast en zo... O-) :+
1. dankjewel, da's project A. eens zo'n SFP kopen en gaan klooien..

2. dankjewel, da's project B. hahaha. :*) Ik heb nog een oude Pi liggen die ik dit taakje wilde laten doen.

Acties:
  • 0 Henk 'm!
nero355 schreef op maandag 5 juli 2021 @ 18:31:
- Pi-Hole opzetten.
- Local DNS Records aanmaken.
- Ervoor zorgen dat alle Clients een Static IP hebben of een Static DHCP Mapping gebaseerd op MAC adres.
- Via DHCP het IP van je Pi-Hole als DNS Server laten uitdelen.

KLAAR!!! :Y)

Dan ben je gelijk ook van allerlei nare advertenties af! :*)
[...]

Geen scripts maar VLAN Interfaces :*)

En die vervolgens aan Pi-Hole binden en gaan met die banaan! :Y) 8) ;)

* nero355 heeft een dergelijke setup al enkele jaren draaien dus een beetje enthousiast en zo... O-) :+
En hoe doe je dat dan? Dat van vlan interfaces zonder scripts (d.w.z. via een of andere gui)?
Zowel aan Ubuntu-server kant als aan PI-hole kant?
In mijn geval heb ik het over 4 vlans - bijvoorbeeld: 192.168.125.x t/m 192.168.129.x

Static clients: ik laat de clients op DHCP staan en laat dnsmasq clients registreren in DNS. Dat ze dan een afwijkende naam hebben vindt ik niet erg.

Advertenties blokkeren: daar gebruik ik liever NextDNS voor - werkt net wat beter/sneller.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op maandag 5 juli 2021 @ 19:50:
En hoe doe je dat dan? Dat van vlan interfaces zonder scripts (d.w.z. via een of andere gui)?
Zowel aan Ubuntu-server kant als aan PI-hole kant?
In mijn geval heb ik het over 4 vlans - bijvoorbeeld: 192.168.125.x t/m 192.168.129.x
Ik doe alles via SSH dus voor Debian en dus ook Ubuntu achtigen : https://wiki.debian.org/N...nk.29_.28Etch.2C_Lenny.29 :)

Dus : Wat zijn je VLAN ID's precies ?!
Dan schrijf ik wel een korte HowTo als je er niet uitkomt! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
Airw0lf schreef op maandag 5 juli 2021 @ 19:50:
[...]


En hoe doe je dat dan? Dat van vlan interfaces zonder scripts (d.w.z. via een of andere gui)?
Zowel aan Ubuntu-server kant als aan PI-hole kant?
In mijn geval heb ik het over 4 vlans - bijvoorbeeld: 192.168.125.x t/m 192.168.129.x

Static clients: ik laat de clients op DHCP staan en laat dnsmasq clients registreren in DNS. Dat ze dan een afwijkende naam hebben vindt ik niet erg.

Advertenties blokkeren: daar gebruik ik liever NextDNS voor - werkt net wat beter/sneller.
Hij heeft het over port trunking, tenminste, zo vertaald mijn brein het.

Acties:
  • +1 Henk 'm!
nero355 schreef op dinsdag 6 juli 2021 @ 00:07:
[...]

Ik doe alles via SSH dus voor Debian en dus ook Ubuntu achtigen : https://wiki.debian.org/N...nk.29_.28Etch.2C_Lenny.29 :)

Dus : Wat zijn je VLAN ID's precies ?!
Dan schrijf ik wel een korte HowTo als je er niet uitkomt! ;)
Bedankt voor de HowTo - top!

Ik weet niet precies hoe ik dat moet regelen in pihole/dnsmasq.
In /etc/dnsmasq.d staan nu 3 config-bestandjes:
01-pihole.conf
02-pihole-dhcp.conf
05-pihole-addn.conf

Is het de bedoeling dat een van deze gebruikt worden?
Of een nieuwe aanmaken - bijvoorbeeld "11-pihole-vlan.conf"?
En wat stop ik daar dan precies in zodat er geen conflicten onstaan met pihole?

De vlan id's zijn:
Office – wired => 10 => eth0.10
Office – wireless => 20 => eth0.20
Guest – wireless => 50 => eth0.50
Lab => 100 => eth0.100

En dit is dan naast het beoogde management v-lan => 4001 => eth0.4001

Het stuk eth0.<vlan> komt dan in /etc/network/interfaces; gekoppeld aan het bijbehorende subnet, default gateway en DNS-server. Waarbij de default gateway de TP-Link router is. En de DNS-server pi-hole.

Voor zover relevant/handig om te weten:
Ik maak gebruik van de Linux/software uitvoering van Omada.
Die draait samen met pihole/dnsmasq in een VM.
De VM draait dan weer in Proxmox-VE.

[ Voor 15% gewijzigd door Airw0lf op 06-07-2021 09:29 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op dinsdag 6 juli 2021 @ 09:18:
Ik weet niet precies hoe ik dat moet regelen in pihole/dnsmasq.
In /etc/dnsmasq.d staan nu 3 config-bestandjes:
01-pihole.conf
02-pihole-dhcp.conf
05-pihole-addn.conf

Is het de bedoeling dat een van deze gebruikt worden?
Of een nieuwe aanmaken - bijvoorbeeld "11-pihole-vlan.conf"?
En wat stop ik daar dan precies in zodat er geen conflicten onstaan met pihole?
Apart bestand is wel zo handig, want dan wordt die niet aangepast of beter gezegd teruggedraaid bij een update/upgrade en daarin stop je dan gewoon al je VLAN Interfaces :
# cat /etc/dnsmasq.d/101-mijn.settings 
interface=eth0.10
interface=eth0.20
interface=eth0.50
interface=eth0.100
De vlan id's zijn:
Office – wired => 10 => eth0.10
Office – wireless => 20 => eth0.20
Guest – wireless => 50 => eth0.50
Lab => 100 => eth0.100

En dit is dan naast het beoogde management v-lan => 4001 => eth0.4001
Hoe je die laatste het beste kan aanbieden moet je zelf effe uitvogelen in je eigen setup :
- Native VLAN/Untagged is een optie.
- Tagged is ook een optie en dan moet je dus ook effe een interface regeltje voor dat VLAN erbij regelen als je Pi-Hole ook op je Management VLAN actief wilt hebben!

Bij mij is het gewoon eth0 zelf, want nou eenmaal zo gegroeid zeg maar... :)
Het stuk eth0.<vlan> komt dan in /etc/network/interfaces; gekoppeld aan het bijbehorende subnet, default gateway en DNS-server. Waarbij de default gateway de TP-Link router is. En de DNS-server pi-hole.
Vergeet dit niet :
# cat /etc/modules-load.d/modules.conf
# /etc/modules: kernel modules to load at boot time.
#
# This file contains the names of kernel modules that should be loaded
# at boot time, one per line. Lines beginning with "#" are ignored.

8021q

Wel zo handig! :)
Voor zover relevant/handig om te weten:
Ik maak gebruik van de Linux/software uitvoering van Omada.
Die draait samen met pihole/dnsmasq in een VM.
De VM draait dan weer in Proxmox-VE.
Vergeet niet de boel aan de kant van je Switch waarop de Bridge van Proxmox hangt goed in te stellen en de juiste VLANs ook als Tagged aan de VM mee te geven!

Daarbij ga ik effe ervan uit dat je gewoon één NIC hebt in je Proxmox bakkie en die via een enkele Bridge de boel aan de VM's doorgeeft :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
@nero355 Door jouw hartstochtelijke aanbeveling van pi-hole iets meer vaart gemaakt met dat "project" en potverdorie, wat een verschil. Mijn 5 jaar oude pi b2 doet dit taakje met gemak.

Nu al, na 1 dag, groot fan. Bedankt voor je aanbeveling.

Nu nog een oplossing voor YouTube ads.. dat blijft een dingetje.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
redniels schreef op woensdag 7 juli 2021 @ 11:48:
@nero355 Door jouw hartstochtelijke aanbeveling
LOL! _O_ :+
van pi-hole iets meer vaart gemaakt met dat "project" en potverdorie, wat een verschil.

Nu al, na 1 dag, groot fan. Bedankt voor je aanbeveling.
Ik vind het echt het leukste stukje software of misschien beter gezegd aanpassing/toepassing van bestaande software die ik de afgelopen 10 jaar of zo ben tegengekomen! d:)b
Mijn 5 jaar oude pi b2 doet dit taakje met gemak.
De 2B is prima zolang je alleen Pi-Hole draait, eventueel i.c.m. Unbound d:)b

Maar ga je nog meer dingen ernaast draaien dan kom je misschien RAM tekort dus hou dat een beetje in de gaten ;)

Wat betreft de verbruik/prestaties verhouding zijn de Raspberry Pi 2B en 3B zelfs de beste keuzes! d:)b
Nu nog een oplossing voor YouTube ads.. dat blijft een dingetje.
Daar zal je helaas nog steeds alternatieve YouTube Clients en adblocking software in je browser voor nodig hebben... :-(

Android TV : Zie The Zep Man in "[Nvidia Shield] Ervaringen & Discussie" :)
Er bestaat ook zoiets voor reguliere Android telefoons/tablets geloof ik...

Voor Firefox is dit een mooi begin :
Firefox "UserOfAdBlockers" Profile

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 00:14
Theone098 schreef op maandag 28 juni 2021 @ 10:52:
Kan iemand mij een oordeel geven over de laatste versie van de software controller Omada?
Ik draai nu nog de een na laatste versie omdat ik nog een EAP245 V1.0 accesspoint heb.

Verder heb ik geen TP-link routers of switches, dus ik vraag mij af of het de overstap waard is?
Niemand?

Acties:
  • 0 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
Als je vraag is of jouw ap wordt ondersteund door v4.xx van de controller software dan verteld de manual mij dat dat niet het geval is.

Als je vraag is of je moet overstappen naar een eap245 v3 zodat je een nieuwe versie van de controller software kan gebruiken terwijl je voor de rest geen omada spulletjes hebt...dan zeg ik nee. Volgens mij doet de v3 niet veel meer dan de V1. Als je er tevreden mee bent, lekker laten draaien.

Acties:
  • 0 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 00:14
redniels schreef op woensdag 7 juli 2021 @ 15:22:
[...]


Als je vraag is of jouw ap wordt ondersteund door v4.xx van de controller software dan verteld de manual mij dat dat niet het geval is.

Als je vraag is of je moet overstappen naar een eap245 v3 zodat je een nieuwe versie van de controller software kan gebruiken terwijl je voor de rest geen omada spulletjes hebt...dan zeg ik nee. Volgens mij doet de v3 niet veel meer dan de V1. Als je er tevreden mee bent, lekker laten draaien.
De laatste.

Ik heb 2x EAPv3 en 1xEAPv1. Ik kan 2* Omada controllers draaien. Ik wil dat wel doen als dat v4.xx echt meerwaarde heeft t.o.v. v3.xx, terwijl ik verder geen andere TP-link switches/routers/etc. heb.

(* 2 als in 1x v3.xx voor de EAPv1 en 1x v4.xx voor 2x EAPv3)

Begrijp ik goed dat er dan weinig meerwaarde is?

Verder vraag ik mij nog wel af of de V3.xx van Omada nog wel wordt onderhouden.

[ Voor 3% gewijzigd door Theone098 op 07-07-2021 15:28 ]


Acties:
  • 0 Henk 'm!
nero355 schreef op dinsdag 6 juli 2021 @ 15:24:

Apart bestand is wel zo handig, want dan wordt die niet aangepast of beter gezegd teruggedraaid bij een update/upgrade en daarin stop je dan gewoon al je VLAN Interfaces :
# cat /etc/dnsmasq.d/101-mijn.settings 
interface=eth0.10
interface=eth0.20
interface=eth0.50
interface=eth0.100
Maar hoort daar niet meer in?
Bijvoorbeeld IP-adres, gateway, DNS-server en DHCP-range - to name a few?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op woensdag 7 juli 2021 @ 16:02:
Maar hoort daar niet meer in?
Bijvoorbeeld IP-adres, gateway, DNS-server en DHCP-range - to name a few?
Nee, want dat zijn gewoon de interfaces voor FTLDNS/DNSmasq waarop die actief moet zijn :)

Ik had de indruk dat je met het /etc/network/interfaces gedeelte wel eruit zou komen, maar dat is dus niet zo of toch wel :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op woensdag 7 juli 2021 @ 16:30:
[...]

Nee, want dat zijn gewoon de interfaces voor FTLDNS/DNSmasq waarop die actief moet zijn :)

Ik had de indruk dat je met het /etc/network/interfaces gedeelte wel eruit zou komen, maar dat is dus niet zo of toch wel :?
Voor IP-adres ne gateway heb je gelijk - die kun je via interfaces op host niveau doen.
De DNS-server hangt er vanaf - maar meestal ook.

Maar DHCP-ranges van een vlan toch niet? Die doe je toch in dnsmasq?
Dat is toch ook zo in een standaard pi-hole configuratie zonder vlans?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • redniels
  • Registratie: Maart 2006
  • Laatst online: 12-09 14:18
Theone098 schreef op woensdag 7 juli 2021 @ 15:26:
[...]

De laatste.

Ik heb 2x EAPv3 en 1xEAPv1. Ik kan 2* Omada controllers draaien. Ik wil dat wel doen als dat v4.xx echt meerwaarde heeft t.o.v. v3.xx, terwijl ik verder geen andere TP-link switches/routers/etc. heb.

(* 2 als in 1x v3.xx voor de EAPv1 en 1x v4.xx voor 2x EAPv3)

Begrijp ik goed dat er dan weinig meerwaarde is?

Verder vraag ik mij nog wel af of de V3.xx van Omada nog wel wordt onderhouden.
Ik dacht dat ik al gereageerd had maar schijnbaar heb ik niet op verstuur gedrukt. Opnieuw dan. ;)

IMHO is er in jouw geval weinig tot geen meerwaarde. Ik zou het niet doen en lekker met 1 controller blijven. Over het wel of niet onderhouden van de software kan ik geen uitspraken doen. V4 voegt vnl. ondersteuning voor de overige omada spulletjes toe en die heb jij niet.

Als je je echt druk over de oude software versie maakt dan zou je ervoor kunnen kiezen om de cloudconnectie te verbreken.

Ik vind het wel flauw dat de V1 niet wordt ondersteund door V4 controller software. Voelt als een marketing beslissing, geen technische. Zegt mijn onderbuik zonder enige onderbouwing.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op woensdag 7 juli 2021 @ 18:23:
Voor IP-adres ne gateway heb je gelijk - die kun je via interfaces op host niveau doen.
De DNS-server hangt er vanaf - maar meestal ook.
Een Gateway en DNS Resolving hoef je maar op één Interface te hebben : De rest krijgt alleen een IP waarop de rest van de Clients in je VLAN de DNS aanvragen kunnen doen! :)
Maar DHCP-ranges van een vlan toch niet? Die doe je toch in dnsmasq?
Dat is toch ook zo in een standaard pi-hole configuratie zonder vlans?
Begrijp ik het goed dat jij Pi-Hole de DHCP laat doen op je netwerk :?

Bij mij doet de Router dat gewoon dus ik zou zeggen doe dat ook zo, tenzij je een speciale reden hebt om het niet op die manier te doen ?!


Zat trouwens nog eens over die VLAN Interfaces na te denken : Misschien heb je ze niet eens nodig! :*)
Je kan tenslotte meerdere Interfaces aan je VM toevoegen en die in de config van de VM al Taggen richting het juiste netwerk.
Dan hoef je alleen maar alle interfaces die je daarmee erbij krijgt voor het juiste VLAN te configureren! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Len020
  • Registratie: Februari 2017
  • Laatst online: 22:07
Wellicht een gekke vraag:

Ik heb sinds vorige week een eap 235 wall hangen. Kan ik op de PoE poort van deze een nieuw accessoibt hangen? Volgens de handleiding is t voor camera’s maar een eap 225 outdoor zou ook moeten werken lijkt me ?

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Len020 schreef op woensdag 7 juli 2021 @ 21:12:
Wellicht een gekke vraag:

Ik heb sinds vorige week een eap 235 wall hangen. Kan ik op de PoE poort van deze een nieuw accessoibt hangen? Volgens de handleiding is t voor camera’s maar een eap 225 outdoor zou ook moeten werken lijkt me ?
Zolang je netjes jezelf aan de 802.3af en 802.3at protocollen houdt en de limieten daarvan moet het goed komen! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op woensdag 7 juli 2021 @ 21:10:

Begrijp ik het goed dat jij Pi-Hole de DHCP laat doen op je netwerk :?

Bij mij doet de Router dat gewoon dus ik zou zeggen doe dat ook zo, tenzij je een speciale reden hebt om het niet op die manier te doen ?!
Ja - ik laat pi-hole (feitelijk dnsmasq) DHCP doen. Hierdoor krijg ik inzicht welke IP's voor welke devices actief zijn; inclusief een eventuele DNS-naam => dingen die niet mogelijk zijn met de TP-Link routers (en alle andere con-/pro-sumer routers die ik op enig moment in handen heb gehad).
nero355 schreef op woensdag 7 juli 2021 @ 21:10:
[...]

Een Gateway en DNS Resolving hoef je maar op één Interface te hebben : De rest krijgt alleen een IP waarop de rest van de Clients in je VLAN de DNS aanvragen kunnen doen! :)

Zat trouwens nog eens over die VLAN Interfaces na te denken : Misschien heb je ze niet eens nodig! :*)
Je kan tenslotte meerdere Interfaces aan je VM toevoegen en die in de config van de VM al Taggen richting het juiste netwerk.
Dan hoef je alleen maar alle interfaces die je daarmee erbij krijgt voor het juiste VLAN te configureren! :Y)
Ik kan er naast zitten - maar het hele idee achter vlan's is toch micro-segmentering?
Met als vertrekpunt elk vlan in ieder geval een uniek subnet en default gateway (DNS-server kan gemeenschappelijk)?
Zodat elke verkeersstroom tussen twee of meer vlan's altijd gescreened wordt door de firewall?
Waardoor het lastiger wordt voor malware/ransomware om zich te verplaatsen/dupliceren?

Hoe dan ook - ik kan je niet volgen...

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Airw0lf schreef op woensdag 7 juli 2021 @ 21:31:
[...]


Ja - ik laat pi-hole (feitelijk dnsmasq) DHCP doen. Hierdoor krijg ik inzicht welke IP's voor welke devices actief zijn; inclusief een eventuele DNS-naam => dingen die niet mogelijk zijn met de TP-Link routers (en alle andere con-/pro-sumer routers die ik op enig moment in handen heb gehad).
[...]
Ik gebruik het ook zo. Ben OpenWrt gewend, waarbij dat allemaal ook in 1 device zat.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op woensdag 7 juli 2021 @ 21:31:
Ja - ik laat pi-hole (feitelijk dnsmasq) DHCP doen. Hierdoor krijg ik inzicht welke IP's voor welke devices actief zijn; inclusief een eventuele DNS-naam => dingen die niet mogelijk zijn met de TP-Link routers (en alle andere con-/pro-sumer routers die ik op enig moment in handen heb gehad).
Ik laat mijn Router via DHCP een vast IP aan elke Client geven en heb vervolgens daaraan Local DNS Records gekoppeld in Pi-Hole : Elke Client heeft een unieke door mij verzonnen hostname in de statistieken :)
Ik kan er naast zitten - maar het hele idee achter vlan's is toch micro-segmentering?
Met als vertrekpunt elk vlan in ieder geval een uniek subnet en default gateway (DNS-server kan gemeenschappelijk)?
Zodat elke verkeersstroom tussen twee of meer vlan's altijd gescreened wordt door de firewall?
Waardoor het lastiger wordt voor malware/ransomware om zich te verplaatsen/dupliceren?

Hoe dan ook - ik kan je niet volgen...
Om onderling te communiceren in een VLAN heb je geen Gateway of DNS Server nodig : Alleen een MAC adres en eventueel een IP adres daarbij! ;)

Een DHCP Server in een VLAN heeft dus alleen een MAC adres en IP nodig en deelt het volgende uit :
- DHCP Server IP adres.
- Client IP adres.
- Client Netmask
- Gateway van het netwerk/VLAN
- DNS Server 1
- DNS Server 2
- Eventueel nog meer DNS Servers...
- Eventueel allerlei andere DHCP Server options, zoals NTP/PXE/enz. :)

Als jij dat allemaal door Pi-Hole wilt laten doen dan kan dat ook, maar kan ik je zo gauw geen werkend voorbeeeld voor geven helaas, want ik werk daar niet mee en zou ik zelf ook effe moeten uitzoeken...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op woensdag 7 juli 2021 @ 21:55:

Om onderling te communiceren in een VLAN heb je geen Gateway of DNS Server nodig : Alleen een MAC adres en eventueel een IP adres daarbij! ;)
Om onderling te communiceren *binnen* een vlan niet nee - klopt.

Maar tussen *twee* (of meer) vlans toch wel? Of hoe zie je dat? _/-\o_

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
nero355 schreef op woensdag 7 juli 2021 @ 21:55:
[...]

Ik laat mijn Router via DHCP een vast IP aan elke Client geven en heb vervolgens daaraan Local DNS Records gekoppeld in Pi-Hole : Elke Client heeft een unieke door mij verzonnen hostname in de statistieken :)


[...]

Als jij dat allemaal door Pi-Hole wilt laten doen dan kan dat ook, maar kan ik je zo gauw geen werkend voorbeeeld voor geven helaas, want ik werk daar niet mee en zou ik zelf ook effe moeten uitzoeken...
Voordeel van pi-Hole laten doen is dat je client dan ook die hostname gebruikt, in principe (hangt beetje van de client af, maar de meeste pakken de DHCP hostname wel op).

Acties:
  • 0 Henk 'm!

  • Len020
  • Registratie: Februari 2017
  • Laatst online: 22:07
nero355 schreef op woensdag 7 juli 2021 @ 21:15:
[...]

Zolang je netjes jezelf aan de 802.3af en 802.3at protocollen houdt en de limieten daarvan moet het goed komen! :)
Ik neem aan dat het allemaal 'compatible' is 'mn switch and wall-eap zijn beide POE+ dus de zouden voldoende stroom moeten doorgeven.

Acties:
  • +1 Henk 'm!

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 18-09 17:12
Airw0lf schreef op zaterdag 3 juli 2021 @ 14:48:
[...]


Gaat helemaal goed komen - zelfs als je er nog een Omada gateway bij zou steken (mocht dat nog nodig zijn).
Wij hebben hier in huis twee KPN TV kastjes achter een Omada router hangen.
Met daarvoor de originele KPN-router.
En het is inderdaad helemaal goed gekomen :)

Nieuwe setup draait weer als 'n zonnetje. Het enige dat me een beetje stoort is dat je per se een mail configuratie aan moet maken als je een tweede cloud-account toe wil voegen. Leek me handig als ik de controller hier op afstand in kon stellen.

Acties:
  • 0 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 00:14
redniels schreef op woensdag 7 juli 2021 @ 20:15:
[...]


Ik dacht dat ik al gereageerd had maar schijnbaar heb ik niet op verstuur gedrukt. Opnieuw dan. ;)

IMHO is er in jouw geval weinig tot geen meerwaarde. Ik zou het niet doen en lekker met 1 controller blijven. Over het wel of niet onderhouden van de software kan ik geen uitspraken doen. V4 voegt vnl. ondersteuning voor de overige omada spulletjes toe en die heb jij niet.

Als je je echt druk over de oude software versie maakt dan zou je ervoor kunnen kiezen om de cloudconnectie te verbreken.

Ik vind het wel flauw dat de V1 niet wordt ondersteund door V4 controller software. Voelt als een marketing beslissing, geen technische. Zegt mijn onderbuik zonder enige onderbouwing.
Dank je. Ik zie dan ook geen meerwaarde en de cloud connectie staat sowieso uit ;).

Ja, men wil natuurlijk weer V3 en hoger verkopen. Maar de V1 doet het prima :) .

Dank je!

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Zsub schreef op woensdag 7 juli 2021 @ 22:12:
Voordeel van pi-Hole laten doen is dat je client dan ook die hostname gebruikt, in principe (hangt beetje van de client af, maar de meeste pakken de DHCP hostname wel op).
Dat weet ik en dat is leuk, totdat je een Android toestel aan je netwerk hangt onder andere en die hostname iets van Android-jfdsjflkdsjfrqwpo is en je dus toch weer zelf iets ervoor zal moeten verzinnen! :D
Airw0lf schreef op woensdag 7 juli 2021 @ 22:09:
Om onderling te communiceren *binnen* een vlan niet nee - klopt.

Maar tussen *twee* (of meer) vlans toch wel? Of hoe zie je dat? _/-\o_
Maar als die Client al meerdere "pootjes" heeft in elk VLAN dan heeft die geen extra Gateways meer nodig naast degene die nu al als Default Gateway functioneert! :*)

Daarnaast veroorzaak je eventuele andere ellende met de prioriteit/Weight van elke verbinding en dat wil je toch eigenlijk ook wel helemaal zelf onder controle hebben ;)
Len020 schreef op donderdag 8 juli 2021 @ 09:10:
Ik neem aan dat het allemaal 'compatible' is 'mn switch and wall-eap zijn beide POE+ dus de zouden voldoende stroom moeten doorgeven.
Precies! d:)b

[ Voor 22% gewijzigd door nero355 op 08-07-2021 14:47 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op donderdag 8 juli 2021 @ 14:45:

Maar als die Client al meerdere "pootjes" heeft in elk VLAN dan heeft die geen extra Gateways meer nodig naast degene die nu al als Default Gateway functioneert! :*)

Daarnaast veroorzaak je eventuele andere ellende met de prioriteit/Weight van elke verbinding en dat wil je toch eigenlijk ook wel helemaal zelf onder controle hebben ;)
Wat als een cliënt maar één pootje heeft en daarmee in één v-lan zit?
Waarbij die cliënt het ene moment ergens in een on-prem server-vlan iets op moet halen?
En het andere moment ergens bij een publieke server in Azure iets op moet halen?
Met in beide gevallen de FQDN bij systeemaanroepen?

Ik heb verschillende pogingen gedaan. Maar met enkel een Omada router (dus zonder een dnsmasq o.i.d.) kom ik er niet uit. En in een opstelling met Proxmox als host en een VM (waarbinnen Omada en pi-hole) maakt het er niet eenvoudiger op.

Terwijl dit toch een opstelling is die ik bij nogal wat MKB-ers aantref. Hooguit dat de hypervisor (d.w.z. Proxmox) dan meestal is ingevuld met ESX of Hyper-V. Maar dat doet niks af aan de noodzaak van een dnsmasq (of vergelijkbaar).

Dus eeehhh... als iemand nog wat pointers heeft om e.e.a. voor elkaar te krijgen zou mooi zijn! _/-\o_
Liefst op basis van de Debian stack => Proxmox en een Ubuntu-VM met dnsmasq.

[ Voor 3% gewijzigd door Airw0lf op 08-07-2021 17:33 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • delpit
  • Registratie: Mei 2007
  • Laatst online: 17:59
Ik heb wat stabiliteitsproblemen met mijn huidige Fritz-gebaseerde Mesh netwerk. Mijn huis is vrij groot, inclusief veel schuren (met camera's), kabels trekken is lastig (vandaar begonnen met mesh), maar op een of andere manier heb ik veel last van radar-meldingen (DFS) met alle consequenties van dien.

Zoals gezegd, kabels trekken is lastig, dus de oplossing die ik wil implementeren is altijd sub-optimaal. Ik denk daarbij aan het volgende:

- Glasvezel naar router (ER605), dan via UTP een EAP225 (keuken) - EAP110-outdoor en een EAP245
- die EAP245 in mesh-mode naar een tweede EAP245 in woonkamer, met achter die EAP245 een switch
- Op die switch een EAP225-outdoor voor mijn schuren en mijn overige apparatuur

Kortom, een soort hybride met twee bedrade netwerken die via 1 MESH-verbinding met elkaar worden verbonden. De reden hiervoor is dat ik in een heel vreemd huis woon waarin zelfs de electra uit twee delen bestaat (Devolo's storten qua bandbreedte ook in elkaar tussen keuken en woonkamer).

Afbeeldingslocatie: https://tweakers.net/i/Cs0xqSUz29TCWwOvIPcjdUq-HOc=/800x/filters:strip_exif()/f/image/fAW0Sl14cNcJkSdZSuvTnWUj.png?f=fotoalbum_large

De Vraag: Heeft iemand twee EAP245 in Mesh-mode met elkaar geconnecteerd (wat volgens tp-link moet kunnen) en daarachter dan een nieuw netwerk opgebouwd? De paarse stippellijn dus?

Acties:
  • +2 Henk 'm!
delpit schreef op donderdag 8 juli 2021 @ 19:20:

De Vraag: Heeft iemand twee EAP245 in Mesh-mode met elkaar geconnecteerd (wat volgens tp-link moet kunnen) en daarachter dan een nieuw netwerk opgebouwd? De paarse stippellijn dus?
Ja - bij ons is dat zo => als fall-back op een setje powerline adapters.
Soms valt de verbinding weg en dan neemt de mesh-wifi die functie over.

Andere suggestie:
Afgaande op de schets heb je al twee punten waarlangs je met UTP-kabel naar buiten bent gegaan.
Misschien buitenlangs een kabel onder de dakgoot? Vooropgesteld dat er inderdaad een dakgoot is?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 18-09 12:25
Of door de kruipruimte misschien een optie. Bedraad is altijd stabieler dan wireless..

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • delpit
  • Registratie: Mei 2007
  • Laatst online: 17:59
Hmm powerline-mesh combi zou ik ook kunnen proberen. Het probleem met extra kabel is dat ik vanaf keuken-hal-serre nergens langs of door kan zonder erg veel herstelwerk. Maar een bestaande groep van “meterkast achter” boven doortrekken naar voren zou moeten kunnen. Daar dan powerline in en in achterhal ook 1

Oh ja, ik heb niet 1 kruipruimte, niet 1 dak, niet 1 meterkast, ik heb alles dubbel en zelden heel handig op elkaar aangesloten. De tekening moet je als heel schematisch zien.

Laat je de powerline dan op de lan-in ingang binnenkomen?

[ Voor 5% gewijzigd door delpit op 08-07-2021 21:52 ]


Acties:
  • +2 Henk 'm!
delpit schreef op donderdag 8 juli 2021 @ 21:51:
Laat je de powerline dan op de lan-in ingang binnenkomen?
Ja - inderdaad. De powerline koppelt een (van de twee) EAP245 aan switch-2. Deze is bedraad aangesloten op switch-1. Hier is ook de tweede EAP245, de router en de controller op aangesloten.

Als de powerline-verbinding wegvalt schakelde ie over naar de wifi-combi bridge en mesh - althans tot voor kort was dat zo door een fout in de STP-config => de poort met bedrade verbinding naar switch-1 kwam op blocking... al het verkeer van switch-2 liep nu over deze wifi-verbinding... 8)7
Met daarnaast het reguliere client-verkeer.

[ Voor 9% gewijzigd door Airw0lf op 08-07-2021 22:40 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op donderdag 8 juli 2021 @ 17:22:
Wat als een cliënt maar één pootje heeft en daarmee in één v-lan zit?
Waarbij die cliënt het ene moment ergens in een on-prem server-vlan iets op moet halen?
En het andere moment ergens bij een publieke server in Azure iets op moet halen?
Met in beide gevallen de FQDN bij systeemaanroepen?
Ja, maar dat geldt vooral voor al je Clients en niet je Pi-Hole die DNS en DHCP Server speelt :)
Ik heb verschillende pogingen gedaan. Maar met enkel een Omada router (dus zonder een dnsmasq o.i.d.) kom ik er niet uit. En in een opstelling met Proxmox als host en een VM (waarbinnen Omada en pi-hole) maakt het er niet eenvoudiger op.
Wat lukt er precies niet en waarop loop je vast :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • delpit
  • Registratie: Mei 2007
  • Laatst online: 17:59
Airw0lf schreef op donderdag 8 juli 2021 @ 22:18:
[...]


Ja - inderdaad. De powerline koppelt een (van de twee) EAP245 aan switch-2. Deze is bedraad aangesloten op switch-1. Hier is ook de tweede EAP245, de router en de controller op aangesloten.

Als de powerline-verbinding wegvalt schakelde ie over naar de wifi-combi bridge en mesh - althans tot voor kort was dat zo door een fout in de STP-config => de poort met bedrade verbinding naar switch-1 kwam op blocking... al het verkeer van switch-2 liep nu over deze wifi-verbinding... 8)7
Met daarnaast het reguliere client-verkeer.
dan ga ik ook zoiets proberen. In ieder geval twee EAP245's in mesh. kijken wat het oplevert.

Acties:
  • 0 Henk 'm!
nero355 schreef op vrijdag 9 juli 2021 @ 00:26:
Ja, maar dat geldt vooral voor al je Clients en niet je Pi-Hole die DNS en DHCP Server speelt :)
Eens => en daarom heb je per vlan een unieke default gateway nodig.
nero355 schreef op vrijdag 9 juli 2021 @ 00:26:
Wat lukt er precies niet en waarop loop je vast :?
De vlans onder Ubuntu gaan via /etc/network/interfaces - twee voorbeelden:
# Office - wired
auto eth0.10
iface eth0.10 inet static
address 192.168.210.235
netmask 255.255.255.0
gateway 192.168.210.240
dns-nameserver 192.168.210.235 192.168.210.240

# Office - wifi
auto eth0.20
iface eth0.20 inet static
address 192.168.220.235
netmask 255.255.255.0
gateway 192.168.220.240
dns-nameserver 192.168.220.235 192.168.220.240
Als ik op Proxmox vlan-aware aanzet worden er twee regels aan /etc/network/interfaces toegevoegd:
bridge-vlan-aware yes
bridge-vids 2-4094
Dit bleek niet te werken => geen connectivity met de VM's binnen de Proxmox host.
Dat kwam werkend met:
bridge-vlan-aware yes
bridge-vids 0-4094
Vervolgens in een dnsmasq-config-bestandje de vlan's opgenomen:
# Legacy
interface=eth0

# Office - wired - 10
interface=eth0.10

# Office - wifi - 20
interface=eth0.20
Maar nu de stap naar dhcp-range, default gateways en dns-servers. Waarbij de laatste 2 al genoemd zijn in de static ip definities van Ubuntu (d.w.z. de Omada-VM waar ook pihole en dnsmasq op draait).

Ik kan daar eigenlijk niks concreets over vinden hoe dat zou moeten werken in dnsmasq.
Laat staan in hoeverre daarvan iets te zien is in de pihole-gui.

Alle suggesties zijn welkom. _/-\o_

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op vrijdag 9 juli 2021 @ 13:52:
Eens => en daarom heb je per vlan een unieke default gateway nodig.
Yup!

Maar dit moet je niet doen :
De vlans onder Ubuntu gaan via /etc/network/interfaces - twee voorbeelden:

[...]
En de reden waarom je dat niet moet doen zie je met :
route -n

;)
Maar nu de stap naar dhcp-range, default gateways en dns-servers. Waarbij de laatste 2 al genoemd zijn in de static ip definities van Ubuntu (d.w.z. de Omada-VM waar ook pihole en dnsmasq op draait).

Ik kan daar eigenlijk niks concreets over vinden hoe dat zou moeten werken in dnsmasq.
Laat staan in hoeverre daarvan iets te zien is in de pihole-gui.
In de Pi-Hole GUI zal je er niet veel van zien, maar je kan wel een aparte config file maken en daarin al je additionele DHCP Servers definiëren :)

Laten we zeggen /etc/dnsmasq.d/mijn-DHCP-Servers.conf met daarin zoiets :
#DHCP Ranges
#VLAN10 Office
dhcp-option=VLAN10,3,10.0.10.1
dhcp-option=VLAN10,6,10.0.10.2,10.0.50.2
dhcp-range=VLAN10,10.0.10.20,10.0.10.239,255.255.255.0,8h

#VLAN20 Voice
dhcp-option=VLAN20,3,10.0.20.1
dhcp-option=VLAN20,6,10.0.10.2,10.0.50.2
dhcp-range=VLAN20,10.0.20.200,10.0.20.239,255.255.255.0,8h


En misschien moet je ook dit effe toevoegen :
no-dhcp-interface=eth0
no-dhcp-interface=eth1
no-dhcp-interface=eth2


Disclaimer : Alles is ergens anders vandaan gejat en werkt mogelijk niet zonder nog wat extra aanpassingen, maar zo moet je het in ieder geval aanpakken! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op vrijdag 9 juli 2021 @ 16:54:
En de reden waarom je dat niet moet doen zie je met :
route -n
Wat ga ik dan moeten zien dat niet handig is?
Voor de volledigheid: IP-forwarding staat uit.

En als ik dat inderdaad weghaal, hoe komen de stations in de respectievelijke vlans dan bij hun DNS-server?

[ Voor 15% gewijzigd door Airw0lf op 09-07-2021 19:11 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op vrijdag 9 juli 2021 @ 17:46:
Wat ga ik dan moeten zien dat niet handig is?
Voor de volledigheid: IP-forwarding staat uit.
Dat je meerdere routes naar buiten hebt met een andere Weight waarde, terwijl je er maar één nodig hebt! :)
En als ik dat inderdaad weghaal, hoe komen de stations in de respectievelijke vlans dan bij hun DNS-server?
Via directe communicatie binnen hetzelfde subnet natuurlijk! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op vrijdag 9 juli 2021 @ 19:30:
Dat je meerdere routes naar buiten hebt met een andere Weight waarde, terwijl je er maar één nodig hebt! :)
Dit is de output van route -n op de VM met pihole:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.210.240 0.0.0.0         UG    0      0        0 eth0.10
0.0.0.0         192.168.139.240 0.0.0.0         UG    202    0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     203    0        0 eth0.10
169.254.0.0     0.0.0.0         255.255.0.0     U     204    0        0 eth0.20
169.254.0.0     0.0.0.0         255.255.0.0     U     205    0        0 eth0.30
169.254.0.0     0.0.0.0         255.255.0.0     U     206    0        0 eth0.50
169.254.0.0     0.0.0.0         255.255.0.0     U     207    0        0 eth0.100
169.254.0.0     0.0.0.0         255.255.0.0     U     208    0        0 eth0.200
169.254.0.0     0.0.0.0         255.255.0.0     U     209    0        0 eth0.4054
192.168.100.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.100
192.168.139.0   0.0.0.0         255.255.255.0   U     202    0        0 eth0
192.168.200.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.200
192.168.210.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.10
192.168.220.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.20
192.168.230.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.30
192.168.250.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.50
192.168.254.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.4054

Hoe zie je dat?
nero355 schreef op vrijdag 9 juli 2021 @ 19:30:
Via directe communicatie binnen hetzelfde subnet natuurlijk! :)
Maar op een eerder moment geef je aan dat eth0.<vlan-id> entries in /etc/network/interfaces niet handig zijn en beter achterwege kunnen blijven. Dat heeft tot gevolg dat er geen interface meer is die antwoord geeft op DNS-aanvragen. Of heb ik ergens wat gemist of verkeerd gelezen?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op vrijdag 9 juli 2021 @ 20:14:
Dit is de output van route -n op de VM met pihole:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.210.240 0.0.0.0         UG    0      0        0 eth0.10
0.0.0.0         192.168.139.240 0.0.0.0         UG    202    0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     203    0        0 eth0.10
169.254.0.0     0.0.0.0         255.255.0.0     U     204    0        0 eth0.20
169.254.0.0     0.0.0.0         255.255.0.0     U     205    0        0 eth0.30
169.254.0.0     0.0.0.0         255.255.0.0     U     206    0        0 eth0.50
169.254.0.0     0.0.0.0         255.255.0.0     U     207    0        0 eth0.100
169.254.0.0     0.0.0.0         255.255.0.0     U     208    0        0 eth0.200
169.254.0.0     0.0.0.0         255.255.0.0     U     209    0        0 eth0.4054
192.168.100.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.100
192.168.139.0   0.0.0.0         255.255.255.0   U     202    0        0 eth0
192.168.200.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.200
192.168.210.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.10
192.168.220.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.20
192.168.230.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.30
192.168.250.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.50
192.168.254.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.4054

Hoe zie je dat?
Dat zie je zo het duidelijkst :
code:
1
2
3
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.210.240 0.0.0.0         UG    0      0        0 eth0.10
0.0.0.0         192.168.139.240 0.0.0.0         UG    202    0        0 eth0

- Je hebt twee Gateways naar IP ranges buiten het lokale subnet.
- Daarbij is de Metric van 192.168.210.240 het laagst dus die zal als het goed is het vaakst gebruikt worden :)
Maar op een eerder moment geef je aan dat eth0.<vlan-id> entries in /etc/network/interfaces niet handig zijn en beter achterwege kunnen blijven. Dat heeft tot gevolg dat er geen interface meer is die antwoord geeft op DNS-aanvragen. Of heb ik ergens wat gemist of verkeerd gelezen?
Dat heb je verkeerd begrepen :)

Het enige wat jouw Pi-Hole Server nodig heeft is dit :
/etc/network/interfaces
# Office - wired
auto eth0.10
iface eth0.10 inet static
address 192.168.210.235
netmask 255.255.255.0
gateway 192.168.210.240
dns-nameserver 192.168.210.235 192.168.210.240

# Office - wifi
auto eth0.20
iface eth0.20 inet static
address 192.168.220.235
netmask 255.255.255.0

Dus !! 1 interface !! die naar externe subnets toe kan en de rest is puur en alleen voor lokaal verkeer bedoeld! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op vrijdag 9 juli 2021 @ 23:56:
[...]

Dat heb je verkeerd begrepen :)

Dus !! 1 interface !! die naar externe subnets toe kan en de rest is puur en alleen voor lokaal verkeer bedoeld! d:)b
Klopt alletwee - het misverstand zat hem erin dat ik steeds redeneerde vanuit de interface regels in /etc/network/interfaces. Terwijl jij steeds redeneerde vanuit één fysieke interface - tis te zeggen - zo lijkt het toch.

Overigens... in pihole worden van alle interfaces/vlans de uitgegeven IP-adressen weergegeven... :*)
nero355 schreef op vrijdag 9 juli 2021 @ 23:56:
[...]

Dat zie je zo het duidelijkst :
code:
1
2
3
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.210.240 0.0.0.0         UG    0      0        0 eth0.10
0.0.0.0         192.168.139.240 0.0.0.0         UG    202    0        0 eth0

- Je hebt twee Gateways naar IP ranges buiten het lokale subnet.
- Daarbij is de Metric van 192.168.210.240 het laagst dus die zal als het goed is het vaakst gebruikt worden :)
Mijn twee centen: een schoonheidsfoutje in de interpretatie van route en een config-fout (die er nu uitgehaald is). Als je nu naar route -n kijkt staat er hetzelfde terwijl de instellingen in /etc/network/interfaces en dnsmasq hier geen aanleiding voor geven => er is iets anders wat dit resultaat geeft.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
root@omada:/home/will# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.210.240 0.0.0.0         UG    0      0        0 eth0.10
0.0.0.0         192.168.139.240 0.0.0.0         UG    202    0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     203    0        0 eth0.10
169.254.0.0     0.0.0.0         255.255.0.0     U     204    0        0 eth0.20
169.254.0.0     0.0.0.0         255.255.0.0     U     205    0        0 eth0.30
169.254.0.0     0.0.0.0         255.255.0.0     U     206    0        0 eth0.50
192.168.139.0   0.0.0.0         255.255.255.0   U     202    0        0 eth0
192.168.210.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.10
192.168.220.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.20
192.168.230.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.30
192.168.250.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.50


=====

Het enige wat nu "misgaat" is de speedtest in de TP-Link router: die lijkt niet meer te werken. Terwijl de Omada-VM via een Proxmox host direct aan de router hangt (zie bijgevoegde afbeelding vanuit het Omada-portaal. De Proxmox host staat ingesteld op vlan-aware voor alle vlan's (d.w.z. 0-4094).

Afbeeldingslocatie: https://tweakers.net/i/GfjddMpknY16IDONFl-cmMPgUzE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/bVC8WwONRXUIiRMnqFi14YnT.png?f=user_large

Nog suggesties?

=====

Zie afbeelding:
Een ander dingetje is meer een schoonheidsfoutje: in het Omada-portaal worden onder host nu alle IP-adressen van de Omada-VM gepresenteerd (te zien als je er met de muis overheen beweegt).
Is dat nog ergens aan te passen? Waar?

Afbeeldingslocatie: https://tweakers.net/i/Rqe4xHFoJ9z44r9ZU_anmIh6FX4=/800x/filters:strip_exif()/f/image/Jj9t0xmjzn1kn6VI7y1R4EIs.png?f=fotoalbum_large

=====

Voor nu als laatste: ik heb nu een (voor mij) goedwerkende configuratie: al het inter-vlan verkeer wordt nu gescreened door de TP-Link router/firewall of door een Sophos firewall; afhankelijk van het vlan. Een tracert vanaf pandora (mijn laptop) naar een server in een ander vlan aan de TP-Link-kant laat dit mooi zien:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
tracert (van pandora.itv.lan)

PS C:\WINDOWS\system32> tracert 192.168.139.250

Tracing route to morpheus.itv.lan [192.168.139.250]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.210.240
  2    <1 ms    <1 ms    <1 ms  morpheus.itv.lan [192.168.139.250]

Trace complete.
PS C:\WINDOWS\system32> tracert 192.168.139.239

Tracing route to tank.itv.lan [192.168.139.239]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.210.240
  2    <1 ms    <1 ms    <1 ms  tank.itv.lan [192.168.139.239]

Trace complete.


In dit voorbeeld is vlan 10 gekoppeld aan subnet 192.168.210.0/24 met 192.168.210.240 als default gateway => de TP-Link router/fw.

Ik wil e.e.a. gaan verwerken in een how-to zodat anderen er hun voordeel mee kunnen doen. Maar kan ik die hier dan ergens kwijt? Waar?

[ Voor 11% gewijzigd door Airw0lf op 10-07-2021 19:34 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op zaterdag 10 juli 2021 @ 11:50:
Klopt alletwee - het misverstand zat hem erin dat ik steeds redeneerde vanuit de interface regels in /etc/network/interfaces.
Terwijl jij steeds redeneerde vanuit één fysieke interface - tis te zeggen - zo lijkt het toch.
Ehh... zoiets... of zo... Ik stel voor dat we het laten rusten! :+
Overigens... in pihole worden van alle interfaces/vlans de uitgegeven IP-adressen weergegeven... :*)
Dat is mooi! d:)b
Mijn twee centen: een schoonheidsfoutje in de interpretatie van route en een config-fout (die er nu uitgehaald is). Als je nu naar route -n kijkt staat er hetzelfde terwijl de instellingen in /etc/network/interfaces en dnsmasq hier geen aanleiding voor geven => er is iets anders wat dit resultaat geeft.
Dat antwoord heb ik je in mijn vorige reactie gegeven en DNSmasq heeft daar niks mee te maken! ;)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
root@omada:/home/will# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.210.240 0.0.0.0         UG    0      0        0 eth0.10
0.0.0.0         192.168.139.240 0.0.0.0         UG    202    0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     203    0        0 eth0.10
169.254.0.0     0.0.0.0         255.255.0.0     U     204    0        0 eth0.20
169.254.0.0     0.0.0.0         255.255.0.0     U     205    0        0 eth0.30
169.254.0.0     0.0.0.0         255.255.0.0     U     206    0        0 eth0.50
192.168.139.0   0.0.0.0         255.255.255.0   U     202    0        0 eth0
192.168.210.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.10
192.168.220.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.20
192.168.230.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.30
192.168.250.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0.50
Je hebt gewoon nog steeds twee interfaces met een Gateway in /etc/network/interfaces geconfigureerd :P
Het enige wat nu "misgaat" is de speedtest in de TP-Link router: die lijkt niet meer te werken. Terwijl de Omada-VM via een Proxmox host direct aan de router hangt (zie bijgevoegde afbeelding vanuit het Omada-portaal. De Proxmox host staat ingesteld op vlan-aware voor alle vlan's (d.w.z. 0-4094).

[Afbeelding]

Nog suggesties?
Zou ik lekker negeren, want een speedtest die afhankelijk is van de CPU/SoC van je Router ;)
Een ander dingetje is meer een schoonheidsfoutje: in het Omada-portaal worden onder host nu alle IP-adressen van de Omada-VM gepresenteerd (te zien als je er met de muis overheen beweegt).
Is dat nog ergens aan te passen? Waar?
Ik gok van niet, maar het is IMHO eigenlijk ook wel logisch dus waarom zou je het anders willen :?
Voor nu als laatste: ik heb nu een (voor mij) goedwerkende configuratie: al het inter-vlan verkeer wordt nu gescreened door de TP-Link router/firewall of door een Sophos firewall; afhankelijk van het vlan.
Mooi! d:)b
Ik wil e.e.a. gaan verwerken in een how-to zodat anderen er hun voordeel mee kunnen doen. Maar kan ik die hier dan ergens kwijt? Waar?
Ik zou zeggen maak gewoon een hele lange reactie hier in het topic en als die ergens anders naartoe moet dan komt dat vanzelf wel goed! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • iRbn
  • Registratie: December 2013
  • Laatst online: 18-09 08:04
Even door het topic gezocht op “OC200”, maar niet meteen een antwoord gevonden.

Ik heb hier thuis een zeer eenvoudig netwerk met 1x EAP245. Dit werkt behoorlijk, maar ik merk bijvoorbeeld dat mijn ipad nogal lang op de 5ghz blijft hangen, wat de snelheid niet ten goede komt verder weg van het AP.

Is dit iets wat verbeterd kan worden met de OC200 hardware controller of gaat dit niet veel uitmaken?

Acties:
  • 0 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online
iRbn schreef op zaterdag 24 juli 2021 @ 16:35:
Even door het topic gezocht op “OC200”, maar niet meteen een antwoord gevonden.

Ik heb hier thuis een zeer eenvoudig netwerk met 1x EAP245. Dit werkt behoorlijk, maar ik merk bijvoorbeeld dat mijn ipad nogal lang op de 5ghz blijft hangen, wat de snelheid niet ten goede komt verder weg van het AP.

Is dit iets wat verbeterd kan worden met de OC200 hardware controller of gaat dit niet veel uitmaken?
Ik dacht dat OC200 vooral was als je vanaf 3 AP's had of bij 1 stuk remote kon inloggen via cloud (aangezien ik wifi beheer voor mijn pa op afstand doe)

Als je er 1 of 2 hebt kon het wel zonder af.

Hier mijn snelheid op een EAP 245 (heb er totaal 3 + 225 outdoor ivm dekking) en een oc200.

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
iRbn schreef op zaterdag 24 juli 2021 @ 16:35:
Even door het topic gezocht op “OC200”, maar niet meteen een antwoord gevonden.

Ik heb hier thuis een zeer eenvoudig netwerk met 1x EAP245. Dit werkt behoorlijk, maar ik merk bijvoorbeeld dat mijn ipad nogal lang op de 5ghz blijft hangen, wat de snelheid niet ten goede komt verder weg van het AP.

Is dit iets wat verbeterd kan worden met de OC200 hardware controller of gaat dit niet veel uitmaken?
Ik denk dat je aan een tweede of zelfs derde EAP245 toe bent! ;)

Welke versie is het precies ?!

Bepaalde versies worden niet meer door de meest recente Omada Controller ondersteund!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
iRbn schreef op zaterdag 24 juli 2021 @ 16:35:
Even door het topic gezocht op “OC200”, maar niet meteen een antwoord gevonden.

Ik heb hier thuis een zeer eenvoudig netwerk met 1x EAP245. Dit werkt behoorlijk, maar ik merk bijvoorbeeld dat mijn ipad nogal lang op de 5ghz blijft hangen, wat de snelheid niet ten goede komt verder weg van het AP.

Is dit iets wat verbeterd kan worden met de OC200 hardware controller of gaat dit niet veel uitmaken?
Afbeeldingslocatie: https://tweakers.net/i/9Ik5W4Fzc_7ysS6hN6Nxo8BwTFs=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/0iMfJYqJ0vamtnIQW3m4kI5W.png?f=user_large

Ik weet niet of de settings aanwezig zijn zonder een Omada controller.
Maar onder "Site" heb je een paar content blokken - een daarvan heet "Advanced Features".
Je zou hier eens wat mee kunnen spelen/testen?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Jan-man
  • Registratie: Juli 2009
  • Laatst online: 23:58
En anders gewoon 2 losse netwerken 1 voor 2.4 en 1 voor 5 GHz. Hoef je niet te investeren in hardware.

Acties:
  • +1 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 12-09 12:14
iRbn schreef op zaterdag 24 juli 2021 @ 16:35:
Even door het topic gezocht op “OC200”, maar niet meteen een antwoord gevonden.

Ik heb hier thuis een zeer eenvoudig netwerk met 1x EAP245. Dit werkt behoorlijk, maar ik merk bijvoorbeeld dat mijn ipad nogal lang op de 5ghz blijft hangen, wat de snelheid niet ten goede komt verder weg van het AP.

Is dit iets wat verbeterd kan worden met de OC200 hardware controller of gaat dit niet veel uitmaken?
Vermogen van je 5g wellicht wat verlagen of eerder de verbinding laten afkloppen bij een lagere db waarde.

Zelf veel met unifi gewerkt. 2,4 ghz op medium zendvermogen, 5ghz op high en bij een cliënt waarde van - 70db de cliënt eraf knikkeren zodat die verbinding maakt met een ander ap. Hierdoor in veel gevallen perfecte dekking en overal verbinding met het juiste ap.

Is uiteraard wel wat trial en error voor nodig.

Acties:
  • 0 Henk 'm!

  • darklord007
  • Registratie: Augustus 2004
  • Laatst online: 15-09 14:33
zijn er hier mensen die gebruik maken van de VPN functie in de TL-R605?

voorheen gebruikte ik de vpn functie van de synology. Maar aangezien deze niet continue aanstaat ben ik overgestapt op de tp-link.

Verbinden gaat erg snel, ik heb alleen een paar rare dingen:

- wanneer verbonden en ik ga naar whatismyip.com --> ben ik niet verbonden via mijn thuis netwerk.
- ik kan wel lokaal overal mee connecten (zoals domoticz via de app)
- als ik dat dan doe kan ik alles doen, maar laat hij geen grafieken zien....

Hebben andere mensen ook van deze rare fratsen?

Acties:
  • +1 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:28
Wooohoooo TP-link topic!

Sinds twee weken heb ik een volledig Omada netwerk aangelegd bij mij thuis. Dus ik zal deze bookmarken en meelezen/kijken. Ik had heel kort leuk contact met TP-link support maar die hebben besloten me verder te negeren nu, want Omada is nog wel een beetje in de early-adopter fase.

Afbeeldingslocatie: https://tweakers.net/i/OfBPO4icc9xSZXmR7Voe3Yt2t5E=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ZmDaE59e3XIQMzo6EWcBV4wr.png?f=user_large

Gister kwam dan de langverwachte TL-ER7206 firmware upgrade uit, zodat de firewall functie in Omada zou werken. Dat is zo, maar dat doet niet veel boeiends nog. Ik kom van een volledig Asus netwerk en als consumer merk/lijn merk je veel meer praktische functies dan in Omada, terwijl TP-link juist weer meer enterprise achtige functies naar een betaalbaar SDN brengt voor MKB.

Naast de router heb ik als 'core-switch':
TL-SG2428P
en door de woning heen diverse:
TL-SG2210P

Tenslotte afgemaakt met 4 AP's:
EAP620 HD

Omada firewall geeft nu de volgende mogelijkheden:
Afbeeldingslocatie: https://tweakers.net/i/vsV9H5w5VBQ6BfF_RRmoqpAd028=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/AxPWGlM2RIpecI2HePG5Mu1Y.png?f=user_large

Ook de blokkering van 443 aan de buitenzijde voor de management interface is irritant (stel je wilt er zelf iets op draaien) en de OpenVPN implementatie nog niet super. Ik zag nu in ieder geval user/pw optie erbij.

Ik heb KPN glasvezel en de Vlan6 werkt goed voor internet, maar het IPtv vlan is niet te routeren. TPlink legt dit bij de productowner ter overweging gaf men aan.
darklord007 schreef op vrijdag 30 juli 2021 @ 12:16:
zijn er hier mensen die gebruik maken van de VPN functie in de TL-R605?

voorheen gebruikte ik de vpn functie van de synology. Maar aangezien deze niet continue aanstaat ben ik overgestapt op de tp-link.

Verbinden gaat erg snel, ik heb alleen een paar rare dingen:

- wanneer verbonden en ik ga naar whatismyip.com --> ben ik niet verbonden via mijn thuis netwerk.
- ik kan wel lokaal overal mee connecten (zoals domoticz via de app)
- als ik dat dan doe kan ik alles doen, maar laat hij geen grafieken zien....

Hebben andere mensen ook van deze rare fratsen?
- je kunt normaliter kiezen of je internet verkeer over VPN routeert of alleen 'lokaal' verkeer. Wellicht in je VPN client in te stellen?
- Dus dat is logisch, omdat lokaal verkeer wel via VPN gepushed wordt.
- grafieken? Van domoticz?

[ Voor 21% gewijzigd door NiGeLaToR op 30-07-2021 15:11 ]

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Nicap
  • Registratie: September 2000
  • Laatst online: 19:27

Nicap

Tsssk....

Als ik met de VPN verbinding maak, dan negeert hij PiHole ook trouwens.
Had in PiVPN draaien en dan werkt het uiteraard wel. Kan ook ergens anders aan liggen hoor.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Nicap schreef op vrijdag 30 juli 2021 @ 15:54:
Als ik met de VPN verbinding maak, dan negeert hij PiHole ook trouwens.
Had in PiVPN draaien en dan werkt het uiteraard wel. Kan ook ergens anders aan liggen hoor.
Dan moet je dat nog instellen denk ik :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wouter06
  • Registratie: April 2003
  • Laatst online: 09-09 22:48
Sinds een paar weken ook eigenaar van een hele Omada stack:
  • OC200
  • ER7206
  • SG2428P
  • EAP225v3
Nu goed.. toegegeven dat de OC200 en ER7206 overkill zijn voor deze setup :p

Opzich ging de hele config vlot en niet echt 'configuratieproblemen gehad', maar ik mis toch wel het business-gehalte van deze producten wat ze wel op hun website en verpakkingen adverteren.

Het gevoel dat het SDN stuk nog niet op punt staat is enorm aanwezig.
Zo hoopte ik op veel meer tuning en tweaking mogelijkheden voor het wireless gedeelte en ook het gemist van een deftige firewall.

Ook iets meer gedetailleerde logging was interessanter geweest.


En hoop op een uitgebreide firmware update begint wel wat te minderen..


Zo kom ik uiteindelijk uit op het probleem dat ik nu heb. Wifi connectivity issue..

Reeds hier aangehaald op het TP-link forum: https://community.tp-link.com/en/business/forum/topic/271860

Mocht iemand nog een gouden ingeving hebben wat hierbij te proberen valt..

Acties:
  • +1 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:28
nero355 schreef op vrijdag 30 juli 2021 @ 16:16:
[...]

Dan moet je dat nog instellen denk ik :?
Ik blijk hetzelfde te hebben: OpenVPN werkt, maar er is vanaf de OpenVPN IP-reeks geen route naar buiten en de server geeft ook geen route mee aan de client. Dus als ik de client forceer al het verkeer naar de OpenVPN server te sturen is er geen internet:

code:
1
redirect-gateway def1


Helaas ben ik niet thuis genoeg in het maken van routes en routeringen om de IP-reeks die ik aan de OpenVPN server heb gegeven ook te routeren naar internet, terwijl lokaal verkeer wel bereikbaar blijft.

@darklord007 ik denk dus dat ik snap wat je bedoelt qua intern en internet verkeer - bij mij gaat het verkeer ook nog niet over OpenVPN helaas.

[ Voor 10% gewijzigd door NiGeLaToR op 30-07-2021 20:07 ]

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Nicap
  • Registratie: September 2000
  • Laatst online: 19:27

Nicap

Tsssk....

Er valt verder ook niet echt veel in te stellen:
Afbeeldingslocatie: https://tweakers.net/i/oil4P4k7qCRnyDTTbMmQLxU6rEY=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/bxwscPp9BJnrXDdLBX2PMvwk.jpg?f=user_large

Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:28
Eens, je kunt daar niets mee. De VPN user kun je ook niet configgen voor OpenVPN. De huidige implementatie is dus maar half af. Ik kreeg van pre-sales support wel terug dat ze in Omada alle router-functies die er normaliter inzitten in standalone mode in Q4 in willen hebben, daar zitten ook diverse port-mapping opties (OpenVPN kan niet op 443 bijvoorbeeld nu), NAT en routing opties bij.

Probleem is: je kunt ze nu ook niet meer configgen op de router zelf, want beheerd door Omada controller.

Of dit wordt opgelost weet ik niet. Ik kan ze wijzen op dit topic - of vragen of ik niet dingen kan toevoegen aan hun backlog die ze vervolgens netjes een prio geven of afwijzen. Maargoed :+

Een L2TP VPN heeft wel de optie om alle verkeer door de tunnel te sturen, alleen krijg ik die niet aan de praat vanaf m'n iPhone. Kan nog met een laptop proberen. Ik vraag mij nu alleen af: hoeveel VPN servers kun je starten als je de poort toewijzing niet kunt doen/wijzigen. Ik weet niet waar die L2TP server op draait.

[ Voor 18% gewijzigd door NiGeLaToR op 30-07-2021 20:21 ]

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!

Pagina: 1 ... 17 ... 62 Laatste