Acties:
  • 0 Henk 'm!

  • Erasmo
  • Registratie: Juli 2004
  • Niet online

Erasmo

Laadpaaljager

Wij zitten nu een jaartje in onze nieuwe woning(bj 2000) en hebben de Deco AP's van de vorige woning meegenomen. Op zich werkt het netwerk redelijk met een deco op iedere verdieping maar waar voorheen alle AP's bedraad waren is dat nu lastiger en draait alles op mesh.
Ondertussen is er ook wat domotica verschenen, het meeste draait lekker op Zigbee maar sommige dingen op wifi.

Ik zit er over te denken om over te stappen op Omada om het net wat beter aan te pakken en wat meer scheiding tussen domotica/gast/hoofd netwerk aan te brengen. Bijkomend voordeel is dat er op tactische plaatsen nog coax/telefoon wanddoosjes zijn waar in principe zo een netwerkkabel naar te trekken valt.
Als je daar een EAP115-Wall ophangt dan heb je een wat beter weggewerkte oplossing, en met een AP op iedere verdieping moet het qua dekking wel snor zitten.

Dus heel concreet:
- Modem in bridgemode
- Controller en PoE switch in de meterkast ophangen
- EAP115-Wall op iedere verdieping en gaan met die banaan.

Of zie ik nu wat over het hoofd? We zijn niet de meest veeleisende gebruikers, we zitten op VDSL met 100/20 en dat werkt in principe prima voor onze wensen.

Doet iets met stroom, motors en nu ook auto's op YouTube


Acties:
  • 0 Henk 'm!
Erasmo schreef op zondag 3 december 2023 @ 10:36:
Wij zitten nu een jaartje in onze nieuwe woning(bj 2000) en hebben de Deco AP's van de vorige woning meegenomen. Op zich werkt het netwerk redelijk met een deco op iedere verdieping maar waar voorheen alle AP's bedraad waren is dat nu lastiger en draait alles op mesh.
Ondertussen is er ook wat domotica verschenen, het meeste draait lekker op Zigbee maar sommige dingen op wifi.

Ik zit er over te denken om over te stappen op Omada om het net wat beter aan te pakken en wat meer scheiding tussen domotica/gast/hoofd netwerk aan te brengen. Bijkomend voordeel is dat er op tactische plaatsen nog coax/telefoon wanddoosjes zijn waar in principe zo een netwerkkabel naar te trekken valt.
Als je daar een EAP115-Wall ophangt dan heb je een wat beter weggewerkte oplossing, en met een AP op iedere verdieping moet het qua dekking wel snor zitten.

Dus heel concreet:
- Modem in bridgemode
- Controller en PoE switch in de meterkast ophangen
- EAP115-Wall op iedere verdieping en gaan met die banaan.

Of zie ik nu wat over het hoofd? We zijn niet de meest veeleisende gebruikers, we zitten op VDSL met 100/20 en dat werkt in principe prima voor onze wensen.
Als het modem in bridge mode staat wie of wat gaat router zijn? :?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Erasmo schreef op zondag 3 december 2023 @ 10:36:
Wij zitten nu een jaartje in onze nieuwe woning(bj 2000) en hebben de Deco AP's van de vorige woning meegenomen. Op zich werkt het netwerk redelijk met een deco op iedere verdieping maar waar voorheen alle AP's bedraad waren is dat nu lastiger en draait alles op mesh.
Ondertussen is er ook wat domotica verschenen, het meeste draait lekker op Zigbee maar sommige dingen op wifi.

Ik zit er over te denken om over te stappen op Omada om het net wat beter aan te pakken en wat meer scheiding tussen domotica/gast/hoofd netwerk aan te brengen. Bijkomend voordeel is dat er op tactische plaatsen nog coax/telefoon wanddoosjes zijn waar in principe zo een netwerkkabel naar te trekken valt.
Als je daar een EAP115-Wall ophangt dan heb je een wat beter weggewerkte oplossing, en met een AP op iedere verdieping moet het qua dekking wel snor zitten.

Dus heel concreet:
- Modem in bridgemode
- Controller en PoE switch in de meterkast ophangen
- EAP115-Wall op iedere verdieping en gaan met die banaan.

Of zie ik nu wat over het hoofd? We zijn niet de meest veeleisende gebruikers, we zitten op VDSL met 100/20 en dat werkt in principe prima voor onze wensen.
Als je de modem in bridge modus wilt zetten, heb je ook een router nodig. De ER605 past het best bij jouw beschrijving.
Wil je voordelige APs of iets meer met de tijd mee zijn? Ik zou minstens EAP-230 aanraden ivm hogere bandbreedtes en wifi5 ondersteuning, of zelfs de EAP615 die toekomstbestendig is.
Met 1 OC200 controller en 3 APs kun je perfect een TL-SG2008P switch pakken, die heeft voldoende PoE budget voor die apparaten.

Acties:
  • 0 Henk 'm!
Mini-me schreef op zondag 3 december 2023 @ 14:13:
[...]

Als je de modem in bridge modus wilt zetten, heb je ook een router nodig. De ER605 past het best bij jouw beschrijving.
Wil je voordelige APs of iets meer met de tijd mee zijn? Ik zou minstens EAP-230 aanraden ivm hogere bandbreedtes en wifi5 ondersteuning, of zelfs de EAP615 die toekomstbestendig is.
Met 1 OC200 controller en 3 APs kun je perfect een TL-SG2008P switch pakken, die heeft voldoende PoE budget voor die apparaten.
In een dergelijk kleine setup en VDSL internet zou een ER7212PC prima passen.
Dan heb je één apparaat met zowel de controller, de router als de PoE switch.

Het ding is niet echt snel - maar met een 100/20 VDSL lijntje en een EAP115-Wall op elke verdieping is het een goede fit... vermits er maximaal 8 verdiepingen zijn... :+

De EAP230-Wall AP's zijn aan te raden als er plannen zijn om binnen afzienbare tijd 100 of 200 Mbps glasvezel internet in te zetten. Maar met VDSL volstaan (bekabeld aangesloten!) EAP115-Wall AP's.

[ Voor 10% gewijzigd door Airw0lf op 03-12-2023 21:01 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Erasmo
  • Registratie: Juli 2004
  • Niet online

Erasmo

Laadpaaljager

Lees inderdaad voor switch ER7212PC, ik zat te kijken naar de puzzel voor router, controller en PoE switch maar dit is eigenlijk precies wat ik zoek.
Mini-me schreef op zondag 3 december 2023 @ 14:13:
[...]

Als je de modem in bridge modus wilt zetten, heb je ook een router nodig. De ER605 past het best bij jouw beschrijving.
Wil je voordelige APs of iets meer met de tijd mee zijn? Ik zou minstens EAP-230 aanraden ivm hogere bandbreedtes en wifi5 ondersteuning, of zelfs de EAP615 die toekomstbestendig is.
Met 1 OC200 controller en 3 APs kun je perfect een TL-SG2008P switch pakken, die heeft voldoende PoE budget voor die apparaten.
Het probleem(nouja, probleem is een groot woord) is dat de EAP-615 aardig wat groter is dan een inbouwdoos, en juist de subtiliteit van de EAP-115/230 vind ik erg mooi en het is ook goed voor de WAF. We hebben bijvoorbeeld beneden een telefoonaansluiting in het zelfde frame als twee WCD's en dan vallen de kleintjes mooi weg.

Qua snelheid, we zitten inderdaad voorlopig op de VDSL en zoveel spannends doen we hier niet, hooguit twee teams meetings tegelijk terwijl ergens YouTube staat te streamen met wat Home Assistant chatter op de achtergrond. De bottleneck zal voorlopig de internetaansluiting blijven. Wat ik wel fijn vind is dat ze beide een passtrough hebben voor een ethernet stekker.

Doet iets met stroom, motors en nu ook auto's op YouTube


Acties:
  • +1 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op zondag 3 december 2023 @ 20:30:
[...]


In een dergelijk kleine setup en VDSL internet zou een ER7212PC prima passen.
Dan heb je één apparaat met zowel de controller, de router als de PoE switch.

Het ding is niet echt snel - maar met een 100/20 VDSL lijntje en een EAP115-Wall op elke verdieping is het een goede fit... vermits er maximaal 8 verdiepingen zijn... :+

De EAP230-Wall AP's zijn aan te raden als er plannen zijn om binnen afzienbare tijd 100 of 200 Mbps glasvezel internet in te zetten. Maar met VDSL volstaan (bekabeld aangesloten!) EAP115-Wall AP's.
Top, we zien hier tegenwoordig vooral veel vragen over hogere snelheden voor LAN en APs maar zo kun je het ook bekijken d:)b

Acties:
  • +1 Henk 'm!
Mini-me schreef op zondag 3 december 2023 @ 21:21:
[...]

Top, we zien hier tegenwoordig vooral veel vragen over hogere snelheden voor LAN en APs maar zo kun je het ook bekijken d:)b
Mja - kweenie - zelfs met 1-Gbps glasvezel internet zou AC1750 technologie prima op zijn plek zijn. Bijvoorbeeld de EAP245 en de EAP265HD.

Alleen zijn er geen compacte wall modellen met deze technologie. Dan moet je meteen naar de EAP650-Wall. Als Tweaker prima (want WiFi 6) - ook al steekt ie iets verder uit. Maar dat iets verder uitsteken maakt dat er soms WAF compatibiliteits issues zijn... :+

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • GHB363
  • Registratie: Juli 2004
  • Laatst online: 23:00
Is bij jullie de controller ook zo traag?

Ik heb me regelmatig gestoord aan het haast onwerkbaar traag zijn van de controller.
Ooit begonnen met de controller in docker, op een nas en een pi, maar vond het allemaal nog niet erg positief. En ergens had ik wel het idee dat met bepaalde updates trager geworden was, maar de precieze details…
Tegenwoordig in een lxc met voldoende power en geheugen, maar ook dat maakte de user experience niet echt beter.

Tot nu, net naar versie 5.13.22 ge-update, en wat een verschil. Nog niet naar features gekeken, maar alleen al hoe vlot ik nu door de gui kan klikken is een wereld van verschil!

Acties:
  • 0 Henk 'm!
GHB363 schreef op maandag 4 december 2023 @ 07:41:
Is bij jullie de controller ook zo traag?

Ik heb me regelmatig gestoord aan het haast onwerkbaar traag zijn van de controller.
Ooit begonnen met de controller in docker, op een nas en een pi, maar vond het allemaal nog niet erg positief. En ergens had ik wel het idee dat met bepaalde updates trager geworden was, maar de precieze details…
Tegenwoordig in een lxc met voldoende power en geheugen, maar ook dat maakte de user experience niet echt beter.

Tot nu, net naar versie 5.13.22 ge-update, en wat een verschil. Nog niet naar features gekeken, maar alleen al hoe vlot ik nu door de gui kan klikken is een wereld van verschil!
Die traagheid is/was er ook als je enkel lokaal door de gui heen gaat?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Nicap
  • Registratie: September 2000
  • Laatst online: 19:10

Nicap

Tsssk....

Wat moet ik trouwens vinden van die statistieken wat dataverbruik?

Als ik bij clients kijk en dan de minipc waarop homeassistant draait, dan staan daar vrij grote getallen.
Blij het clients overzicht bijvoorbeeld 173TB
Als ik vervolgens bij geschiedenis kijk dan zie ik staat:
Uitgaand: 138,53TB
Inkomend: 1,8PB

Er hangt geen camera aan homeassistant. Die hangen aan synology SS.
Als ik daar bijvoorbeeld kijk, dan zijn de aantallen bij de geschiedenis vele malen kleiner.
Uitgaand: 354GB
Inkomend: 15,25TB

Iemand een verklaring?

PVoutput 3.4 kWp Solar Frontier SF-170 + Omnik 4.0 TLII


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Op de TP-link website liep ik tegen deze (nieuwe?) outdoor switch aan: https://community.tp-link.com/en/business/forum/topic/644720
5-poort PoE++ Omada switch met 4 PoE output poorten. Voor wie een degelijk outdoor netwerk wil opzetten :-)

Na wat zoekwerk kwam ik deze ook tegen: https://www.tp-link.com/p...-switch-poe/sg2210xmp-m2/ 8*2.5gbps RJ45 + 2* 10Gbps SFP+. Wellicht interessant voor de meer eisende thuisgebruiker die niet meteen een kapitaal wil uitgeven aan een 24 poorts switch.

Acties:
  • 0 Henk 'm!

  • GHB363
  • Registratie: Juli 2004
  • Laatst online: 23:00
@Airw0lf Ja, ik heb de controller gui eigenlijk altijd als heel traag ervaren, en soms echt onwerkbaar. Maar sinds de update vanochtend was het in eens lekker vlot.

Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:42
GHB363 schreef op maandag 4 december 2023 @ 07:41:
Is bij jullie de controller ook zo traag?

Ik heb me regelmatig gestoord aan het haast onwerkbaar traag zijn van de controller.
Ooit begonnen met de controller in docker, op een nas en een pi, maar vond het allemaal nog niet erg positief. En ergens had ik wel het idee dat met bepaalde updates trager geworden was, maar de precieze details…
Tegenwoordig in een lxc met voldoende power en geheugen, maar ook dat maakte de user experience niet echt beter.

Tot nu, net naar versie 5.13.22 ge-update, en wat een verschil. Nog niet naar features gekeken, maar alleen al hoe vlot ik nu door de gui kan klikken is een wereld van verschil!
5.13.22 is toch nog early acces ?

Ik zelf heb een OC200 2.0
5.12.9

Acties:
  • 0 Henk 'm!

  • GHB363
  • Registratie: Juli 2004
  • Laatst online: 23:00
Geen idee, ik kreeg bij de controller settings dat er een update was. En toen heb ik die gedownload en geïnstalleerd. Moest even zoeken naar de .deb, kreeg vanaf mijn iPad initieel alleen een windows-versie te zien op de tp-link site.
En probeerde zo het path voor de linux versie te deduceren en proberen.
code:
1
 wget https://static.tp-link.com/upload/software/2023/202312/20231201/Omada_SDN_Controller_v5.13.22_Linux_x64.deb

Maar ondertussen staat die ook gewoon op de site.

Acties:
  • 0 Henk 'm!

  • RegurBellej
  • Registratie: Oktober 2009
  • Laatst online: 08-02 19:53
Airw0lf schreef op donderdag 9 november 2023 @ 21:47:
@RegurBellej - een educated guess:
Met een lokale controller heb je geen internet nodig.
En zou je alles moeten kunnen instellen wat nodig is.

Suggestie: de controller eens installeren op een PC in een Docker container.
Thnks voor je feedback!
Heb zero ervaring met het draaien van docker op mijn PC, laatstaan het draaien van een server op mijn PC.
Wat ik wel kan proberen is de Synology software op mijn PC draaien - komt dit op hetzelfde neer?

Klopt mijn stappenplan zo of wat zouden jullie anders doen?
1. Fysiek aansluiten:
Glasvezel -> Huawei ONT -> Zyxel modem -> TP Link JetStream switch -> TP Link ER605
2. Adopten in het TP Link netwerk
3. VLAN instellen in het TP Link netwerk op 300 (om Odido internet rechtstreeks te kunnen ontvangen).
4. Fysiek omzetten?
Glasvezel -> Huawei ONT -> TP Link ER605 -> TP Link JetStream switch

Acties:
  • +1 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
RegurBellej schreef op maandag 4 december 2023 @ 20:39:
[...]


Thnks voor je feedback!
Heb zero ervaring met het draaien van docker op mijn PC, laatstaan het draaien van een server op mijn PC.
Wat ik wel kan proberen is de Synology software op mijn PC draaien - komt dit op hetzelfde neer?

Klopt mijn stappenplan zo of wat zouden jullie anders doen?
1. Fysiek aansluiten:
Glasvezel -> Huawei ONT -> Zyxel modem -> TP Link JetStream switch -> TP Link ER605
2. Adopten in het TP Link netwerk
3. VLAN instellen in het TP Link netwerk op 300 (om Odido internet rechtstreeks te kunnen ontvangen).
4. Fysiek omzetten?
Glasvezel -> Huawei ONT -> TP Link ER605 -> TP Link JetStream switch
Altijd eerst router, dan switch.
Verder is jouw stappenplan correct.

Acties:
  • +1 Henk 'm!
RegurBellej schreef op maandag 4 december 2023 @ 20:39:
[...]

Thnks voor je feedback!
Heb zero ervaring met het draaien van docker op mijn PC, laatstaan het draaien van een server op mijn PC.
Wat ik wel kan proberen is de Synology software op mijn PC draaien - komt dit op hetzelfde neer?

Klopt mijn stappenplan zo of wat zouden jullie anders doen?
1. Fysiek aansluiten:
Glasvezel -> Huawei ONT -> Zyxel modem -> TP Link JetStream switch -> TP Link ER605
2. Adopten in het TP Link netwerk
3. VLAN instellen in het TP Link netwerk op 300 (om Odido internet rechtstreeks te kunnen ontvangen).
4. Fysiek omzetten?
Glasvezel -> Huawei ONT -> TP Link ER605 -> TP Link JetStream switch
Wat bedoel je precies met de passage "Synology software op mijn PC draaien"?

Misschien toch eens wat meer tijd steken in de principe werking van Docker, subnetten, routers en DNS-en?
Zodat je uiteindelijk die controller in een Docker container op je NAS aan het draaien krijgt?

Eenmaal die Omada-docker in bedrijf zou je de zaak moeten kunnen adopten en instellen zoals bedoeld onder (3). Ook zonder een werkende Internet verbinding.

Als dat is gelukt zou je (4) kunnen uitvoeren.

[ Voor 8% gewijzigd door Airw0lf op 05-12-2023 08:16 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op dinsdag 5 december 2023 @ 08:07:
[...]


Wat bedoel je precies met de passage "Synology software op mijn PC draaien"?

Misschien toch eens wat meer tijd steken in de principe werking van Docker, subnetten, routers en DNS-en?
Zodat je uiteindelijk die controller in een Docker container op je NAS aan het draaien krijgt?

Eenmaal die Omada-docker in bedrijf zou je de zaak moeten kunnen adopten en instellen zoals bedoeld onder (3). Ook zonder een werkende Internet verbinding.

Als dat is gelukt zou je (4) kunnen uitvoeren.
Of je schaft jezelf een OC200 aan en negeert docker :)

Acties:
  • 0 Henk 'm!
Mini-me schreef op dinsdag 5 december 2023 @ 08:40:
[...]

Of je schaft jezelf een OC200 aan en negeert docker :)
Kan - maar helpt niet bij het beoogde leerproces... :+

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • testmanager
  • Registratie: Augustus 2004
  • Laatst online: 03-05 20:36
Nieuwe firmware 1.4.0 voor ER7206 v1.0 Router:

This firmware is fully adapted to Omada SDN Controller 5.13.
This firmware is fully adapted to Omada SDN Controller 5.13.
New Feature/Enhancement:
1. Add ACL support for IPv6 data.
2. Add support for IPv6 RA (Router Advertisement) configuration for LAN.
3. Add support for configuring multiple IP addresses on the WAN port.
4. Add support for monitoring session limits in controller mode.
5. Add support for configuring the MSS (Maximum Segment Size) of WAN port.
6. Add support for Gateway Tools in Controller mode.
7. Add support for the ability to download device info of Gateway in Controller mode.
8. Add support for Location Group in Gateway ACL.
9. Add support for allow list of MAC filtering in Controller mode.
10. Add support for tagging same VLAN ID on different WAN port.
11. Increased security of communication between Gateway and Controller.
12. Add support for DNS cache, which can improve domain name resolution speed by handling recent address resolutions locally before sending request to Internet.
13. Add support for DH 14 and DH 15 for PFS.
14. Add support for 0.0.0.0/0 IP range of local network when using IPsec IKEv2 for Client-to Site VPN.
15. Add support for DDNS custom intervals (1~60 minutes).
16. Add support for link-local addresses of IPv6 DNS on the LAN side.
17. Add support for Intrusion Detection/Prevention.
18. Add support for Deep Packet Inspection.
19. Block all IPv6 data in the WAN IN direction by default, and you can allow IPv6 data via ACLs.
Notes:
1. The official firmware 1.3.0 Build 20230322 is the prerequisite firmware before upgrading to 1.4.0 Build 20231114.

Acties:
  • +1 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online
testmanager schreef op dinsdag 5 december 2023 @ 16:16:
Nieuwe firmware 1.4.0 voor ER7206 v1.0 Router:

This firmware is fully adapted to Omada SDN Controller 5.13.
This firmware is fully adapted to Omada SDN Controller 5.13.
New Feature/Enhancement:
1. Add ACL support for IPv6 data.
2. Add support for IPv6 RA (Router Advertisement) configuration for LAN.
3. Add support for configuring multiple IP addresses on the WAN port.
4. Add support for monitoring session limits in controller mode.
5. Add support for configuring the MSS (Maximum Segment Size) of WAN port.
6. Add support for Gateway Tools in Controller mode.
7. Add support for the ability to download device info of Gateway in Controller mode.
8. Add support for Location Group in Gateway ACL.
9. Add support for allow list of MAC filtering in Controller mode.
10. Add support for tagging same VLAN ID on different WAN port.
11. Increased security of communication between Gateway and Controller.
12. Add support for DNS cache, which can improve domain name resolution speed by handling recent address resolutions locally before sending request to Internet.
13. Add support for DH 14 and DH 15 for PFS.
14. Add support for 0.0.0.0/0 IP range of local network when using IPsec IKEv2 for Client-to Site VPN.
15. Add support for DDNS custom intervals (1~60 minutes).
16. Add support for link-local addresses of IPv6 DNS on the LAN side.
17. Add support for Intrusion Detection/Prevention.
18. Add support for Deep Packet Inspection.
19. Block all IPv6 data in the WAN IN direction by default, and you can allow IPv6 data via ACLs.
Notes:
1. The official firmware 1.3.0 Build 20230322 is the prerequisite firmware before upgrading to 1.4.0 Build 20231114.
Hopelijk blijft dit keer wel alles heel O-)
Afbeeldingslocatie: https://tweakers.net/i/JqBnL_1PyLIPJTmxaAes_r9ePWk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/0D2ZxD50HBrAubf3t0Ku9xKG.png?f=user_large

Update gelukt

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • +1 Henk 'm!
RobbyTown schreef op dinsdag 5 december 2023 @ 17:23:
[...]

Hopelijk blijft dit keer wel alles heel O-)
[Afbeelding]
Hier bleef (ook) alles heel... oOo

En na DPI-plus-logging aangezet te hebben kwamen er spontaan wat mooie plaatjes onder application analytics tevoorschijn.

Afbeeldingslocatie: https://tweakers.net/i/5gN2nspaJ_XyXmTDBAZQRmAOeHA=/800x/filters:strip_exif()/f/image/1tpm4H3rYgZUNbKQJ7z2FBMK.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/GBuwX6zn26XbhRAc08TZfV4X8vs=/800x/filters:strip_exif()/f/image/G1Dw5Gi1u8Nr7gHtB3KUm4kW.png?f=fotoalbum_large

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op dinsdag 5 december 2023 @ 17:48:
[...]


Hier bleef (ook) alles heel... oOo

En na DPI-plus-logging aangezet te hebben kwamen er spontaan wat mooie plaatjes onder application analytics tevoorschijn.

[Afbeelding]

[Afbeelding]
High level info maar al heel behulpzaam voor veel beheerders. Kun je dit per cliënt bekijken of alleen totalen?
Merk je een impact op de snelheid van je router?

Acties:
  • +1 Henk 'm!
Mini-me schreef op dinsdag 5 december 2023 @ 17:56:
[...]

High level info maar al heel behulpzaam voor veel beheerders. Kun je dit per cliënt bekijken of alleen totalen?
Merk je een impact op de snelheid van je router?
Je kan inzoomen per client door op "More" te klikken,

De routerbelasting laat wat extra geheugengebruik zien (gele, bovenste lijn):
Afbeeldingslocatie: https://tweakers.net/i/qVNkssy8sRYc8lrJw3KVufPI-hg=/800x/filters:strip_exif()/f/image/RMzbbLgjuEPFA0jhpV1P3jPf.png?f=fotoalbum_large

De oranje, onderste lijn is de CPU-belasting.
Bij de eerste piek was ik zelf wat aan het prutsen waardoor de verbinding even weg viel.
Bij de tweede piek was de upgrade net uitgevoerd.

Zie ook onderstaande stats van de Speedtest (CLI uitvoering onder Linux):
Er is verder geen extra vertraging te zien - snelheid en jitter zijn vrijwel gelijk.
code:
1
2
3
4
5
6
Idle Latency:     3.86 ms   (jitter: 0.06ms, low: 3.84ms, high: 4.09ms)
    Download:   [b]202.82 Mbps[/b] (data used: 96.4 MB)
                 20.59 ms   (jitter: 0.62ms, low: 5.53ms, high: 27.69ms)
      Upload:   [b]213.49 Mbps[/b] (data used: 410.1 MB)
                  3.85 ms   (jitter: 6.69ms, low: 3.58ms, high: 216.48ms)
 Packet Loss:     0.0%

[ Voor 7% gewijzigd door Airw0lf op 05-12-2023 18:42 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • bart.diepenbroe
  • Registratie: Februari 2013
  • Laatst online: 21:47
Geen wijzigingen m.b.t. IPTV van KPN zo te lezen. Correct?

Acties:
  • 0 Henk 'm!

  • dvandonkelaar
  • Registratie: Augustus 2016
  • Laatst online: 12-11-2024
bart.diepenbroe schreef op dinsdag 5 december 2023 @ 23:19:
Geen wijzigingen m.b.t. IPTV van KPN zo te lezen. Correct?
Dat is toch al mogelijk sinds deze post? Werkt hier gewoon namelijk.

Acties:
  • 0 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online
Airw0lf schreef op dinsdag 5 december 2023 @ 17:48:
[...]


Hier bleef (ook) alles heel... oOo

En na DPI-plus-logging aangezet te hebben kwamen er spontaan wat mooie plaatjes onder application analytics tevoorschijn.

[Afbeelding]

[Afbeelding]
Ik ben denk ik zo scheel als wat. Waar ergens zit dat DPI? Ik krijg het gewoon niet gevonden.

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • 0 Henk 'm!
RobbyTown schreef op woensdag 6 december 2023 @ 12:08:
[...]

Ik ben denk ik zo scheel als wat. Waar ergens zit dat DPI? Ik krijg het gewoon niet gevonden.
Network Security => Application Control => Deep Packet Inspection
Met op dezelfde pagina de bijbehorende filter/rules mogelijkheden.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online
Airw0lf schreef op woensdag 6 december 2023 @ 15:50:
[...]


Network Security => Application Control => Deep Packet Inspection
Met op dezelfde pagina de bijbehorende filter/rules mogelijkheden.
Die heb ik er niet tussen staan :?

Afbeeldingslocatie: https://tweakers.net/i/feK5-PzLmoe-OU4bpI2-HeOhWZc=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/m00bvN9LQl41RQemvpKtukVh.png?f=user_large

Network Security staat wel bij settings maar dan staat daar vervolgens Application Control niet bij

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • 0 Henk 'm!
RobbyTown schreef op woensdag 6 december 2023 @ 17:15:
[...]

Die heb ik er niet tussen staan :?

[Afbeelding]

Network Security staat wel bij settings maar dan staat daar vervolgens Application Control niet bij
Welke controller versie gebruik je?
Ik heb de Linux/Docker variant versie 5.13.22 draaien.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online
Airw0lf schreef op woensdag 6 december 2023 @ 17:24:
[...]


Welke controller versie gebruik je?
Ik heb de Linux/Docker variant versie 5.13.22 draaien.
Dan zit het daar in. Heb de OC200

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • +1 Henk 'm!
RobbyTown schreef op woensdag 6 december 2023 @ 17:30:
[...]

Dan zit het daar in. Heb de OC200
Er is een Beta-versie beschikbaar - versie 5.13.24.
https://community.tp-link.com/en/business/forum/topic/628384

[ Voor 12% gewijzigd door Airw0lf op 06-12-2023 17:43 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online
Ik hou het wel bij de public :)

En zo te zien valt de OC200 er als nog buiten bij de beta
3. DPI: Added support for Deep Packet Inspection in Site view > Settings > Network Security > Application Control, which helps you to manage your network traffic through Application Layer. (except the OC200 and OC300)

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:42
RobbyTown schreef op zaterdag 18 november 2023 @ 11:12:
[...]

Zo te zien van wel. OC200 pap
[Afbeelding]

Mijn OC200, die heeft het ook gehad. (geen melding gehad dat connectie down en up was via de app)
[Afbeelding]
Ik heb eens een test gedraaid zonder cloud acces ingeschakeld en ik heb 0 meldingen gehad
Zit dus toch ergens iets in de cloud verbinding oid ?

Acties:
  • 0 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online
MarioMark1541 schreef op donderdag 7 december 2023 @ 10:11:
[...]


Ik heb eens een test gedraaid zonder cloud acces ingeschakeld en ik heb 0 meldingen gehad
Zit dus toch ergens iets in de cloud verbinding oid ?
Moet haast wel. Met PRTG ping ik nog een aantal websites. Geen downtime. Heel af en toe dat OC200 down en up gaat. Vroeger was dat vele malen meer dan nu. Het zit hem echt bij TP-Link.

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • 0 Henk 'm!

  • dfader
  • Registratie: Maart 2006
  • Laatst online: 03-05 23:03
Ne0fr0g schreef op zaterdag 2 december 2023 @ 20:00:
@dfader Voor je eap225 v3 is er nieuwe firmware beschikbaar. Wellicht dat dat helpt?
Ik heb inmiddels ook de firmware geüpdatet naar 5.1.1, dat mocht ook niet baten helaas. Ik ga contact met ze opnemen. Ik op verschillende locaties c.a. 10 EAP225's draaien en er loopt er echt nooit eentje vast. Ik vermoed dat het echt een HW failure is tbh.

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Misschien vind ik het gewoon nergens, maar is het mogelijk om ACL denies te loggen met Omada routers (ER605 hier)?

Ik moest voor een service call mijn WAN poort 22 forwarden naar mijn Synology NAS en dankzij een foute configuratie heb ik dat gedaan voor alle IPs ipv exact 1 adres. Nu krijg ik van Synology periodiek een rapport met SSH login attempts van over de hele wereld.
Tot gisteren stond die poort dicht, en ik kreeg nooit een melding/log entries van de inlogpoging. Ik zou verwachten dat de firewall normaal iets zou registreren?

[ Voor 18% gewijzigd door Mini-me op 08-12-2023 16:35 ]


Acties:
  • 0 Henk 'm!
Mini-me schreef op vrijdag 8 december 2023 @ 15:53:
Misschien vind ik het gewoon nergens, maar is het mogelijk om ACL denies te loggen met Omada routers (ER605 hier)?

Ik moest voor een service call mijn WAN poort 22 forwarden naar mijn Synology NAS en dankzij een foute configuratie heb ik dat gedaan voor alle IPs ipv exact 1 adres. Nu krijg ik van Synology periodiek een rapport met SSH login attempts van over de hele wereld.
Ik zou verwachten dat de firewall normaal gesproken (als de port forwarding utigeschakeld is) zulke accesses zou blokkeren en een logging zou doen?
Nee - is er eigenlijk niet. Dan heb je een "echte" firewall nodig (samen met een syslog server).

Maar als je bij uitgeschakelde port forwarding toch periodiek die melding krijgt, dan lijkt me dat die toch niet echt uitgeschakeld is... toch?

[ Voor 3% gewijzigd door Airw0lf op 08-12-2023 16:50 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op vrijdag 8 december 2023 @ 16:48:
[...]


Nee - is er eigenlijk niet. Dan heb je een "echte" firewall nodig (samen met een syslog server).
Syslog server draait op mijn Synology maar daar zag ik niets voorbij komen, vandaar de vraag. En dit lijkt me niet een IDS/IPS vraag dus is relevant voor de ER605.
Maar als je bij uitgeschakelde port forwarding toch periodiek die melding krijgt, dan lijkt me dat die toch niet echt uitgeschakeld is... toch?
Net omgekeerd ;) ik bedoelde dat als port 22 niet wordt geforward, hij automatisch wordt geblokt op de router. Daar zou ik een logging van verwachten.

Acties:
  • 0 Henk 'm!
Mini-me schreef op vrijdag 8 december 2023 @ 21:11:
[...]

Syslog server draait op mijn Synology maar daar zag ik niets voorbij komen, vandaar de vraag. En dit lijkt me niet een IDS/IPS vraag dus is relevant voor de ER605.

[...]

Net omgekeerd ;) ik bedoelde dat als port 22 niet wordt geforward, hij automatisch wordt geblokt op de router. Daar zou ik een logging van verwachten.
Mja - ik bedoelde aan te geven dat een ER605 niet te vergelijken is met (bijvoorbeeld) een OpnSense/Sophos/Cisco/Juniper firewall - ook niet na de laatste firmware upgrades.

De genoemde merken hebben allerhande logging en monitoring functies die een Omada router/firewall niet heeft.

Het grootste gemis is
  • logging functies,
  • een ACL op basis van een explicite-deny-all en
  • een scheiding van NAT en ACL
De tweede wil zeggen dat alles wat niet expliciet genoemd is in de ACL wordt geweigerd.
De laatste voorkomt dubbel NAT-ing. Dit ontstaat als je de WAN-poort van een Omada router aansluit op de LAN-poort van ISP-router. In dit soort situaties zou ik liever geen NAT-ing willen inzetten - enkel routing met ACL.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op vrijdag 8 december 2023 @ 22:01:
[...]


Mja - ik bedoelde aan te geven dat een ER605 niet te vergelijken is met (bijvoorbeeld) een OpnSense/Sophos/Cisco/Juniper firewall - ook niet na de laatste firmware upgrades.

De genoemde merken hebben allerhande logging en monitoring functies die een Omada router/firewall niet heeft.

Het grootste gemis is
  • logging functies,
  • een ACL op basis van een explicite-deny-all en
  • een scheiding van NAT en ACL
De tweede wil zeggen dat alles wat niet expliciet genoemd is in de ACL wordt geweigerd.
De laatste voorkomt dubbel NAT-ing. Dit ontstaat als je de WAN-poort van een Omada router aansluit op de LAN-poort van ISP-router. In dit soort situaties zou ik liever geen NAT-ing willen inzetten - enkel routing met ACL.
De expliciete deny-all maak je toch simpelweg door een deny regel onderaan te zetten? Of zie ik dat te simpel?

Misschien dat het ontbreken van zulke features in de Omada lijn juist een bestaansrecht geven aan de Omada Pro lijn. Dat assortiment begint ondertussen te groeien maar er is weinig info beschikbaar die verantwoordt waarom de Pro lijn 5-10 keer zo duur is..

Acties:
  • 0 Henk 'm!

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 20:47

Mr_gadget

C8H10N4O2 powered

Ze zouden een UXG lite alternatief moeten hebben. Dat zou echt een aanvulling zijn. Low power en IDS/IPS voor een redelijke prijs.

Het Pro segment lijkt vooral bestaand spul met een ander stickertje erop.

Acties:
  • 0 Henk 'm!

  • delpit
  • Registratie: Mei 2007
  • Laatst online: 22:05
Mijn ER706W is binnen, maar ik heb nog wel een puzzeltje waar ik niet zomaar uitkom.

He he, adopteren is gelukt. Begrijp nog niet precies waarom, maar na wat reboots, factory resets en andere hocus pocus is het adopteren gelukt en werkt volgens mij alles.

Precies het apparaat wat ik in de keuken (waar glasvezel binnen komt) nodig heb en zo te zien, goede Wifi dekking. Drie apparaten, drie voedingen, drie netwerkkabels, 1 verdeeldoos eruit, 1 router erin.

En mijn wired-devices beginnen ook weer te verschijnen. Geen idee waarom die nou verdwenen waren.

En de beloofde (mini-)review ook geplaatst: TP-Link Omada AX3000 Gigabit VPN Router review door delpit

[ Voor 88% gewijzigd door delpit op 09-12-2023 16:15 ]


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:05

Ethirty

Who...me?

Airw0lf schreef op zondag 3 december 2023 @ 20:30:
[...]


In een dergelijk kleine setup en VDSL internet zou een ER7212PC prima passen.
Dan heb je één apparaat met zowel de controller, de router als de PoE switch.

Het ding is niet echt snel - maar met een 100/20 VDSL lijntje en een EAP115-Wall op elke verdieping is het een goede fit... vermits er maximaal 8 verdiepingen zijn... :+

De EAP230-Wall AP's zijn aan te raden als er plannen zijn om binnen afzienbare tijd 100 of 200 Mbps glasvezel internet in te zetten. Maar met VDSL volstaan (bekabeld aangesloten!) EAP115-Wall AP's.
Interessant apparaat. Wat maakt hem "niet echt snel”? En waar ligt de grens? Ze adverteren volop met Gigabit, maar dat is natuurlijk alleen de fysieke interface. Bij veel van de NAT snelheden halen ze ook zo goed als max snelheid.

Support voor 2 switches én 10 AP's is natuurlijk voor de meesten ook perfect.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ethirty schreef op zaterdag 9 december 2023 @ 13:15:
[...]

Interessant apparaat. Wat maakt hem "niet echt snel”? En waar ligt de grens? Ze adverteren volop met Gigabit, maar dat is natuurlijk alleen de fysieke interface. Bij veel van de NAT snelheden halen ze ook zo goed als max snelheid.

Support voor 2 switches én 10 AP's is natuurlijk voor de meesten ook perfect.
Waar precies de grens ligt weet ik niet.

Maar het apparaat heeft weinig RAM-geheugen in verhouding tot de hoeveelheid functies die het moet uitvoeren. Dus ik zou niet los gaan op dashboardjes en rapportjes.

Hoewel nergens iets staat over de CPU schat ik in dat die ook aan de magere kant is => VPN's met een hoge encryptie is niet aan te raden.

Probeer ook de hoeveelheid rules in de ACL te beperken. Die rules moeten allemaal in het geheugen opgeslagen worden. En verwerkt worden door de CPU (i.c.m. alle binnenkomende netwerk pakketjes)

Maar als handige netwerk config tool met wat basale monitoring op beschikbaarheid van AP's en de router/WAN is het een prima oplossing. :)

[ Voor 9% gewijzigd door Airw0lf op 09-12-2023 14:00 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!
Mini-me schreef op zaterdag 9 december 2023 @ 09:57:
[...]


De expliciete deny-all maak je toch simpelweg door een deny regel onderaan te zetten? Of zie ik dat te simpel?

Misschien dat het ontbreken van zulke features in de Omada lijn juist een bestaansrecht geven aan de Omada Pro lijn. Dat assortiment begint ondertussen te groeien maar er is weinig info beschikbaar die verantwoordt waarom de Pro lijn 5-10 keer zo duur is..
Je hebt gelijk op beide punten.

Die impliciete deny-all is natuurlijk geen halszaak - net zo min als de andere punten.
Maar het laat wel zien waar ze bij TP-link zitten in hun denken en werken.

Idem voor de Omada Pro lijn:
Leuk die positionering en dito stikkers - maar waar zit die gigantische meerprijs dan in?
Een antwoord zou (bijvoorbeeld) kunnen zijn:
  • 10-voudige verwerkingscapaciteit; bijvoorbeeld 100-Gbps poorten
  • Stackable features waardoor meerdere switches zich gedragen als één unit
  • Een IDS/IPS firewall die zich kan meten met A-merken zoals Juniper.
  • WiFi AP's met bluetooth zodat tracking gebruikt kan worden
Maar ik kan er daar nergens iets over terug vinden.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Nieuwe introductie: ER706W-4G. Een variant van de ER706W met ingebouwde 4G ontvanger. Ze blijven nieuwe combinaties introduceren voor de small business klanten.

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op zaterdag 9 december 2023 @ 17:18:
[...]


Je hebt gelijk op beide punten.

Die impliciete deny-all is natuurlijk geen halszaak - net zo min als de andere punten.
Maar het laat wel zien waar ze bij TP-link zitten in hun denken en werken.

Idem voor de Omada Pro lijn:
Leuk die positionering en dito stikkers - maar waar zit die gigantische meerprijs dan in?
Een antwoord zou (bijvoorbeeld) kunnen zijn:
  • 10-voudige verwerkingscapaciteit; bijvoorbeeld 100-Gbps poorten
  • Stackable features waardoor meerdere switches zich gedragen als één unit
  • Een IDS/IPS firewall die zich kan meten met A-merken zoals Juniper.
  • WiFi AP's met bluetooth zodat tracking gebruikt kan worden
Maar ik kan er daar nergens iets over terug vinden.
Ik vermoed dat de Omada Pro series zijn ontworpen op basis van next generation routing chipsets, die veel duurder zijn. Meer capaciteit voor groot aantal clients, groot aantal VPN verbindingen (remote working is een big issue met traditionele netwerken en duizenden sessies tegelijkertijd sinds COVID-19 het nieuwe werken introduceerde). Ik vermoed ook dat de gewone Omada routers hier simpelweg niet mee overweg kunnen en dat grotere klanten TP-link massaal negeren.
Ik zie de laatste tijd ook meer advertenties richting telco/operator toepassingen. Geen idee hoe vaak dat relevant is want het aanbieden van een netwerkverbinding aan een groot aantal huurders / abonnementhouders vereist een goede legale setup en ik vraag me af of je daar zomaar mee aan de slag wilt.

Omada Pro wordt alleen b2b verkocht, dus tenzij je een BTW nummer hebt met een goed verhaal, ga je er weinig van zien&horen. Er zijn wel wat webshops die de producten aanbieden maar ze kunnen momenteel niet leveren.

Acties:
  • +1 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Ik had een aantal niet-Omada switches in mijn LAN en een deel van mijn aansluitpunten niet op de switch aangesloten ivm gebrek aan poorten.
Na lang zoeken een geschikte tweedehands switch gevonden om mijn SG2008P te upgraden: een jong gebruikte SG2428P.
Deze komt samen met nog wat andere apparatuur (multiroom audio versterker, storage, patch panels) in een 19” rack hangen.
Tot die tijd staat hij zijwaarts in een custom mount (met fan uitgang naar boven gericht om de warmte te laten gaan):
Afbeeldingslocatie: https://tweakers.net/i/vAbOsxkzT8acCMYYJmda-5I9To4=/x800/filters:strip_icc():strip_exif()/f/image/KtuUjcdPedhV4pQ6jjp1dlRR.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • r0bv
  • Registratie: Juli 2015
  • Laatst online: 23-04 07:34
Voor een vrij standaard glasvezel smart home, is een ER605 voldoende of is een ER706 toch aan te raden?
Zover ik kan zien biedt de ER706 vooral een extra WAN mogelijkheid of zie ik iets over het hoofd?


Heb geen IPTV of Telefonie en wil de Fritzbox vervangen door de router (ER605 of ER706) rechtstreeks op NT aan te sluiten.

Acties:
  • 0 Henk 'm!
r0bv schreef op woensdag 13 december 2023 @ 17:37:
Voor een vrij standaard glasvezel smart home, is een ER605 voldoende of is een ER706 toch aan te raden?
Zover ik kan zien biedt de ER706 vooral een extra WAN mogelijkheid of zie ik iets over het hoofd?

Heb geen IPTV of Telefonie en wil de Fritzbox vervangen door de router (ER605 of ER706) rechtstreeks op NT aan te sluiten.
Of je een ER-router direct aan de NT kunt koppelen weet ik niet - nooit gedaan.

Met de aanname dat je de ER7206 bedoeld:
De verwerkingscapaciteit is iets hoger dan de ER605 - hoeveel precies weet ik niet.
De ER707-M2 lijkt me een beter alternatief dan de ER7206. En is niet zo heel veel duurder.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • r0bv
  • Registratie: Juli 2015
  • Laatst online: 23-04 07:34
Bedankt voor de tip van de ER707. Deze lijkt iig wat meer toekomstbestendig. Vraag mij alleen af of ik de hogere verwerkingssnelheid daadwerkelijk zal merken tov ER605.

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
r0bv schreef op woensdag 13 december 2023 @ 18:43:
Bedankt voor de tip van de ER707. Deze lijkt iig wat meer toekomstbestendig. Vraag mij alleen af of ik de hogere verwerkingssnelheid daadwerkelijk zal merken tov ER605.
Ik denk dat het verschil vooral zit in gebruik van VPN, waarbij de ER707 en de ER7206 veel beter presteren dan de ER605. Voor de rest hebben ze iets meer geheugen en kunnen ze dus meer security regels uitvoeren.

Oh, en ondersteuning voor IDS/IPS ook nog.

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Nog een vraag voor de meer ervaren gebruikers.
Na de installatie van mijn nieuwe switch heb ik een apparaten in een ander VLAN gezet.
Nu zit ik met het volgende probleem:

Apparaat A zit in VLAN 10. Apparaat B zit in VLAN 200. mDNS is actief tussen alle VLANs en routing van inter-VLAN routing is uitgeschakeld. Stateful ACL staat verkeer van ieder VLAN naar VLAN 200 toe.

Specifieke software op apparaat A moet contact leggen met apparaat B. Die software gebruikt UDP broadcast.
Zitten beide apparaten in hetzelfde VLAN, dan zie ik dat apparaat B reageert op de broadcast door een UDP response te sturen naar apparaat B. Zitten ze in verschillende VLANs, dan komt de broadcast niet door.

Ik zou dus een manier moeten hebben om broadcast verkeer van een specifiek VLAN naar een specifiek ander VLAN toe te staan. Is zoiets mogelijk, of breek ik juist het principe van segmentatie hiermee?

[ Voor 47% gewijzigd door Mini-me op 13-12-2023 22:10 . Reden: Algemene vraag vervangen door specifieke case. ]


Acties:
  • 0 Henk 'm!
Mini-me schreef op woensdag 13 december 2023 @ 21:49:

[...]

Specifieke software op apparaat A moet contact leggen met apparaat B. Die software gebruikt UDP broadcast.
Zitten beide apparaten in hetzelfde VLAN, dan zie ik dat apparaat B reageert op de broadcast door een UDP response te sturen naar apparaat B. Zitten ze in verschillende VLANs, dan komt de broadcast niet door.

Ik zou dus een manier moeten hebben om broadcast verkeer van een specifiek VLAN naar een specifiek ander VLAN toe te staan. Is zoiets mogelijk, of breek ik juist het principe van segmentatie hiermee?
Heb je eens met TCPDUMP gekeken naar dat broadcast verkeer? Welke UDP-poorten zijn er in gebruik (voor zowel client als server)?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op woensdag 13 december 2023 @ 22:40:
[...]


Heb je eens met TCPDUMP gekeken naar dat broadcast verkeer? Welke UDP-poorten zijn er in gebruik (voor zowel client als server)?
Als ik apparaat A in het segment van B zet en met Wireshark bekijk:

Apparaat A stuurt UDP broadcast naar lokaal segment (192.168.200.255 hier), src port 60123 / dst port 10000
Apparaat B reageert met een UDP bericht naar Apparaat A, src port 10000 / dst port 60123
Apparaat A zet een TCP TLS connectie op.

Zet ik Apparaat A in zijn eigen segment, dan komt zijn broadcast niet in het segment van B en de rest van het verhaal gaat dus niet gebeuren.

Acties:
  • 0 Henk 'm!

  • Himalaya
  • Registratie: Februari 2009
  • Laatst online: 04-05 19:31
Mini-me schreef op woensdag 13 december 2023 @ 21:49:
Nog een vraag voor de meer ervaren gebruikers.
Na de installatie van mijn nieuwe switch heb ik een apparaten in een ander VLAN gezet.
Nu zit ik met het volgende probleem:

Apparaat A zit in VLAN 10. Apparaat B zit in VLAN 200. mDNS is actief tussen alle VLANs en routing van inter-VLAN routing is uitgeschakeld. Stateful ACL staat verkeer van ieder VLAN naar VLAN 200 toe.

Specifieke software op apparaat A moet contact leggen met apparaat B. Die software gebruikt UDP broadcast.
Zitten beide apparaten in hetzelfde VLAN, dan zie ik dat apparaat B reageert op de broadcast door een UDP response te sturen naar apparaat B. Zitten ze in verschillende VLANs, dan komt de broadcast niet door.

Ik zou dus een manier moeten hebben om broadcast verkeer van een specifiek VLAN naar een specifiek ander VLAN toe te staan. Is zoiets mogelijk, of breek ik juist het principe van segmentatie hiermee?
Is broadcast verkeer niet Layer 2 terwijl routeren tussen vlans Layer3 is. Volgens mij wil je iets dat nu juist niet de bedoeling van vlans was.

de weg naar de top begint met de eerste stap, en als je er bent snel weer terug. reizen is leuker dan er zijn.


Acties:
  • +1 Henk 'm!
Mini-me schreef op woensdag 13 december 2023 @ 22:50:
[...]


Als ik apparaat A in het segment van B zet en met Wireshark bekijk:

Apparaat A stuurt UDP broadcast naar lokaal segment (192.168.200.255 hier), src port 60123 / dst port 10000
Apparaat B reageert met een UDP bericht naar Apparaat A, src port 10000 / dst port 60123
Apparaat A zet een TCP TLS connectie op.

Zet ik Apparaat A in zijn eigen segment, dan komt zijn broadcast niet in het segment van B en de rest van het verhaal gaat dus niet gebeuren.
Mmm - klinkt als een applicatie die bedoeld is alleen te gebruiken in een LAN.

Je kan eens proberen met twee ACL rules voor die twee segmenten - beide UDP-rules.
De eerste met 10000 als destination port (source port is any). En de tweede als source port 10000 (met destination port any).

Die any-port is omdat poorten voor het return verkeer vaak variabel zijn.

[ Voor 7% gewijzigd door Airw0lf op 14-12-2023 07:24 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Himalaya schreef op woensdag 13 december 2023 @ 22:51:
[...]


Is broadcast verkeer niet Layer 2 terwijl routeren tussen vlans Layer3 is. Volgens mij wil je iets dat nu juist niet de bedoeling van vlans was.
Zo begrijp ik het ook.

De fabrikant kiest voor een software implementatie die niet ideaal is.

Zo heb ik een P1 dongel die alleen web access toestaat zonder wachtwoord aan apparaten in hetzelfde segment, en andere apparaten dwingt om in te loggen. De uitleg is dat dit belangrijk is voor mensen die remote toegang hebben op hun netwerk via vpn of NAT.
Toen ik vroeg of ze wachtwoordbescherming niet gewoon optioneel konden maken, werd dat een niet-standaard use case genoemd. 8)7

Inderdaad, de standaard consument is niet bezig met netwerktopologie of zelfs security voorbij WPA niveau. En dat terwijl iedereen apparaten van Action en AliExpress zonder problemen in zijn netwerk opneemt en omarmt “want het werkt zo makkelijk” :)

Acties:
  • +1 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op woensdag 13 december 2023 @ 23:30:
[...]


Mmm - klinkt als een applicatie die bedoeld is alleen te gebruiken in een LAN.

Je kan eens proberen met twee ACL rules voor die twee segmenten - beide UDP-rules.
De eerste met 10000 als destination port (source port is any). En de tweede als source port 10000 (met destination port any).

Die any-port is omdat poorten voor het return verkeer vaak variabel zijn.
Dat ga ik proberen. Eerst nog een reeks wireshark tests doen want ik vermoed dat deze poorten hardcoded zijn.
Himalaya schreef op woensdag 13 december 2023 @ 22:51:
[...]


Is broadcast verkeer niet Layer 2 terwijl routeren tussen vlans Layer3 is. Volgens mij wil je iets dat nu juist niet de bedoeling van vlans was.
Niet helemaal - er is ook zoiets als L3-broadcasting. Dat loopt dan via UDP - denk bijvoorbeeld aan DHCP en KPN-TV. Dan is er wat "knutselwerk" nodig om het te routeren.

Bij DHCP is dat een helper adres instellen. Bij KPN-TV is er wat meer nodig - maar afgaande op recente posts lijkt dat met Omada inmiddels ook te werken.

makes it run like clockwork


  • delpit
  • Registratie: Mei 2007
  • Laatst online: 22:05
r0bv schreef op woensdag 13 december 2023 @ 17:37:
Voor een vrij standaard glasvezel smart home, is een ER605 voldoende of is een ER706 toch aan te raden?
Zover ik kan zien biedt de ER706 vooral een extra WAN mogelijkheid of zie ik iets over het hoofd?


Heb geen IPTV of Telefonie en wil de Fritzbox vervangen door de router (ER605 of ER706) rechtstreeks op NT aan te sluiten.
706 heeft ook glasvezel ingang, naast wifi. Je combineert dus drie apparaten in 1.

Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 20:43

sander817

5260 Wp + 13,2GJ Zonneboiler

ik kom er niet meer uit:
Ik heb een netwerk van tlr605, 3x eap245 en 1 sg2210mp. Glasvezel komt binnen op een sfp poort in een zyxel switch. Onlangs geswitched van tweak naar glasnet. Voorheen nooit problemen gehad bij tweak. Enige wat gewijzigd is is het vervallen van de vlan en het wijzigen van de verbinding van dhcp naar PPPOE.

Het probleem is nu dat desktops en laptops wel een ipadres krijgen van de router, intern netwerk fuctioneert, maar internet is er niet. Dat duurt een minuut of 10, dan werkt internet opeens wel. Al van alles geprobeerd, dns adres verandert, statisch ip, ipv6 uitgezet. Telefoons hebben nergens last van. Maakt ook niet uit of de pc via wifi of kabel verbonden is

Iemand enig idee? Omada terug naar fabrieksinstellingen liever niet

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
sander817 schreef op vrijdag 15 december 2023 @ 16:07:
ik kom er niet meer uit:
Ik heb een netwerk van tlr605, 3x eap245 en 1 sg2210mp. Glasvezel komt binnen op een sfp poort in een zyxel switch. Onlangs geswitched van tweak naar glasnet. Voorheen nooit problemen gehad bij tweak. Enige wat gewijzigd is is het vervallen van de vlan en het wijzigen van de verbinding van dhcp naar PPPOE.

Het probleem is nu dat desktops en laptops wel een ipadres krijgen van de router, intern netwerk fuctioneert, maar internet is er niet. Dat duurt een minuut of 10, dan werkt internet opeens wel. Al van alles geprobeerd, dns adres verandert, statisch ip, ipv6 uitgezet. Telefoons hebben nergens last van. Maakt ook niet uit of de pc via wifi of kabel verbonden is

Iemand enig idee? Omada terug naar fabrieksinstellingen liever niet
Welke OSen heb je? Windows gebruikt NCSI voor online detectie op basis van een DNS en een HTTP request. Zouden deze sessies misschien fout kunnen gaan?
GSMs werken op andere OSen en gebruiken een ander protocol.

Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 20:43

sander817

5260 Wp + 13,2GJ Zonneboiler

windows 10 en 11 die de problemen hebben inderdaad
2x debian geen last

Acties:
  • 0 Henk 'm!
Mini-me schreef op zaterdag 16 december 2023 @ 16:29:
[...]

Welke OSen heb je? Windows gebruikt NCSI voor online detectie op basis van een DNS en een HTTP request. Zouden deze sessies misschien fout kunnen gaan?
GSMs werken op andere OSen en gebruiken een ander protocol.
Ik heb af en toe hetzelfde en heb NCSI al uitgeschakeld.
Maar probleem blijft.

Misschien is er ergens anders nog een tjek? Want als de default gateway wegvalt zegt Windows doodleuk dat het netwerk stuk is. Terwijl ik vanaf Linux apparaten alle interne applicaties nog steeds kan gebruiken.

[ Voor 4% gewijzigd door Airw0lf op 17-12-2023 08:57 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Airw0lf schreef op zaterdag 16 december 2023 @ 22:38:
[...]


Ik heb af en toe hetzelfde en heb NCSI al uitgeschakeld.
Maar probleem blijft.

Misschien is er ergens anders nog een tjek? Want als de default gateway wegvalt zegt Windows doodleuk dat het netwerk stuk is. Terwijl ik vanaf Linux apparaten alle interne applicaties kan gebruiken.
Blijkbaar heeft Microsoft sinds juli de NCSI servers veranderd naar Akamai:
https://learn.microsoft.c...orking/ncsi/ncsi-overview
Draai je toevallig een PiHole instance die deze service onbedoeld blokkeert?

Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 20:43

sander817

5260 Wp + 13,2GJ Zonneboiler

ja, draai pihole. zal dat eens checken. Maar, bij Tweak nooit last van gehad, nu een 3 weken glasnet en wel last
Het is niet zo dat windows zegt dat er geen internet is.Het duurt lang voordat ik internet toegang heb.
Krijg wel ip adres, intern werkt alles, behalve internet. Dat duurt een minuut of 5

[ Voor 45% gewijzigd door sander817 op 17-12-2023 07:04 ]


Acties:
  • 0 Henk 'm!

  • Himalaya
  • Registratie: Februari 2009
  • Laatst online: 04-05 19:31
sander817 schreef op zondag 17 december 2023 @ 06:59:
ja, draai pihole. zal dat eens checken. Maar, bij Tweak nooit last van gehad, nu een 3 weken glasnet en wel last
Het is niet zo dat windows zegt dat er geen internet is.Het duurt lang voordat ik internet toegang heb.
Krijg wel ip adres, intern werkt alles, behalve internet. Dat duurt een minuut of 5
Maar kun je op zo’n moment wel pingen naar bijvoorbeeld 8.8.8.8 (dns Google)? Dan kun je controleren of het een routeringprobleem of een DNS probleem is.

de weg naar de top begint met de eerste stap, en als je er bent snel weer terug. reizen is leuker dan er zijn.


Acties:
  • 0 Henk 'm!

  • muppet99
  • Registratie: Juli 2002
  • Laatst online: 04-05 12:43
Goed nieuws voor de Omada community en kpn. Omada is gisteren over stag gegaan en zal binnenkort de dhcp options gaan implementeren.

https://community.tp-link.com/en/business/forum/topic/264312

Carpe Diem


Acties:
  • 0 Henk 'm!

  • Tularis
  • Registratie: Juni 2017
  • Laatst online: 03-05 21:28
muppet99 schreef op woensdag 20 december 2023 @ 07:17:
Goed nieuws voor de Omada community en kpn. Omada is gisteren over stag gegaan en zal binnenkort de dhcp options gaan implementeren.

https://community.tp-link.com/en/business/forum/topic/264312
Maar die zijn met de komst van de nieuwe box van KPN (vorig jaar) niet meer nodig. KPN werkt nu prima op een full omada netwerk. Althans hier wel.

Enfin, fijn dat ze er mee aan het werk gaan (weer).

Acties:
  • 0 Henk 'm!
Tularis schreef op woensdag 20 december 2023 @ 07:22:
[...]

Maar die zijn met de komst van de nieuwe box van KPN (vorig jaar) niet meer nodig. KPN werkt nu prima op een full omada netwerk. Althans hier wel.

Enfin, fijn dat ze er mee aan het werk gaan (weer).
Welke instellingen gebruik je?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • muppet99
  • Registratie: Juli 2002
  • Laatst online: 04-05 12:43
Hij refereert hier naar de nieuwe Android box voor tv kijken. Die doet alles over internet.

Carpe Diem


Acties:
  • 0 Henk 'm!

  • Tularis
  • Registratie: Juni 2017
  • Laatst online: 03-05 21:28
muppet99 schreef op woensdag 20 december 2023 @ 07:42:
Hij refereert hier naar de nieuwe Android box voor tv kijken. Die doet alles over internet.
Klopt!

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 18:44
aka "KPN TV+"

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Leon_77
  • Registratie: Maart 2023
  • Laatst online: 17-04 17:15
Hier aan het testen met een ER707-M2 icm met het omada platform maar ik krijg dpi niet aan, conroler geeft aan dat ik een dpi compatibele gateway nodig heb hoewel ik toch zeker denk te weten dat de Er707 dat is. Iemand een idee wat ik verkeerd doe?

Acties:
  • 0 Henk 'm!
Leon_77 schreef op vrijdag 22 december 2023 @ 19:09:
Hier aan het testen met een ER707-M2 icm met het omada platform maar ik krijg dpi niet aan, conroler geeft aan dat ik een dpi compatibele gateway nodig heb hoewel ik toch zeker denk te weten dat de Er707 dat is. Iemand een idee wat ik verkeerd doe?
Wat voor controller gebruik je?
En welke firmware staat er op die router?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Leon_77
  • Registratie: Maart 2023
  • Laatst online: 17-04 17:15
Dat was het.. Blijkbaar nog in beta. Nadat ik firmware 1.1.1 (beta) er op heb gezet werkt het :-) ik gebruik (nog) de software controller. Gehost onder Windows met jammergenoeg Java.. Ze hebben wel heel goed gekeken naar ubiquiti wat dat betreft :-)

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Firmware update voor ER605 v1 met security improvements is sinds 2 dagen beschikbaar: https://community.tp-link.com/en/business/forum/topic/647338

Acties:
  • 0 Henk 'm!

  • koifim
  • Registratie: December 2006
  • Niet online
Mini-me schreef op zaterdag 23 december 2023 @ 19:29:
Firmware update voor ER605 v1 met security improvements is sinds 2 dagen beschikbaar: https://community.tp-link.com/en/business/forum/topic/647338
Bij mij wordt het installatiebestand echter niet goedgekeurd..

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
koifim schreef op zaterdag 23 december 2023 @ 21:35:
[...]


Bij mij wordt het installatiebestand echter niet goedgekeurd..
Via download of online upgrade?

Acties:
  • 0 Henk 'm!

  • koifim
  • Registratie: December 2006
  • Niet online
Mini-me schreef op zaterdag 23 december 2023 @ 22:43:
[...]

Via download of online upgrade?
Ik heb beide geprobeerd. Heb nu sowieso maar een v2 besteld aangezien ik las dat de v1 geen nieuwe features meer krijgt.

Acties:
  • +1 Henk 'm!

  • delpit
  • Registratie: Mei 2007
  • Laatst online: 22:05
koifim schreef op zaterdag 23 december 2023 @ 21:35:
[...]


Bij mij wordt het installatiebestand echter niet goedgekeurd..
Hmm brakke firmware lijkt wel een dingetje te worden. Mijn nieuwe ER706W lust ook geen nieuwe firmware en ik ben niet de enige

TP-Link weet niets anders te bedenken dan een foute Java versie op de PC waarmee de upgrade wordt uitgevoerd. Nogal vergezocht, zeker omdat zowel upgrade via zowel PC als OC-200 mislukt.

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
koifim schreef op zondag 24 december 2023 @ 07:48:
[...]


Ik heb beide geprobeerd. Heb nu sowieso maar een v2 besteld aangezien ik las dat de v1 geen nieuwe features meer krijgt.
Dat vermoeden begon ik ook te krijgen maar dan zag ik toch nog deze security upgrade.
Als je kijkt naar de update activiteit op de TP-link forums, is het voor alle Omada producten behalve de nieuwe 10g/2.5G series behoorlijk stil. De focus lijkt te zijn verschoven, in het nadeel van de oudere productieseries.

En de introductie van Omada pro zal ons ook niet echt helpen..

Acties:
  • +1 Henk 'm!

  • SVP
  • Registratie: April 2004
  • Laatst online: 15:37

SVP

koifim schreef op zondag 24 december 2023 @ 07:48:
[...]


Ik heb beide geprobeerd. Heb nu sowieso maar een v2 besteld aangezien ik las dat de v1 geen nieuwe features meer krijgt.
Klopt, de 605 V1 is inmiddels EOL, zie URL voor devices welke niet meer ondersteund worden, daarom heb ik die van mij ook maar vervangen voor een 707-M2:

https://www.tp-link.com/en/support/faq/3562/

Acties:
  • 0 Henk 'm!

  • Snuitebolletje
  • Registratie: Juni 2007
  • Laatst online: 17-03 16:36
SVP schreef op woensdag 27 december 2023 @ 12:37:
[...]


Klopt, de 605 V1 is inmiddels EOL, zie URL voor devices welke niet meer ondersteund worden, daarom heb ik die van mij ook maar vervangen voor een 707-M2:

https://www.tp-link.com/en/support/faq/3562/
Bijzonder. Heb van de week nog de TL-R605 v1.0 naar nieuwe firmware kunnen updaten (1.3.1) welke sinds 21-12 pas uit is. https://www.tp-link.com/n...load/tl-r605/v1/#Firmware
wel was het noodzakelijk om de router eerst stroomloos te maken voor hij de firmware wilde installeren.

Als ik die pagina bekijk, zie ik dat hij sinds 18-5 niet geupdate is. Klopt hij wel?

[ Voor 7% gewijzigd door Snuitebolletje op 27-12-2023 13:21 ]


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Snuitebolletje schreef op woensdag 27 december 2023 @ 13:20:
[...]

Bijzonder. Heb van de week nog de TL-R605 v1.0 naar nieuwe firmware kunnen updaten (1.3.1) welke sinds 21-12 pas uit is. https://www.tp-link.com/n...load/tl-r605/v1/#Firmware
wel was het noodzakelijk om de router eerst stroomloos te maken voor hij de firmware wilde installeren.

Als ik die pagina bekijk, zie ik dat hij sinds 18-5 niet geupdate is. Klopt hij wel?
Idd, dat is de security update die ik eerder postte. Geen nieuwe functionaliteit.
Jammer dat hij EOL is verklaard. Ik zie de v1 nog in veel webshops worden aangeboden.

Acties:
  • 0 Henk 'm!

  • SVP
  • Registratie: April 2004
  • Laatst online: 15:37

SVP

Snuitebolletje schreef op woensdag 27 december 2023 @ 13:20:
[...]

Bijzonder. Heb van de week nog de TL-R605 v1.0 naar nieuwe firmware kunnen updaten (1.3.1) welke sinds 21-12 pas uit is. https://www.tp-link.com/n...load/tl-r605/v1/#Firmware
wel was het noodzakelijk om de router eerst stroomloos te maken voor hij de firmware wilde installeren.

Als ik die pagina bekijk, zie ik dat hij sinds 18-5 niet geupdate is. Klopt hij wel?
Die link heb ik ook maar gekregen van een TP-Link medewerker..

En als je op het TP-Link forum kijkt, zie je dat de ER-605 V2 nog wel ontwikkeld wordt en de V1 niet, die heeft alleen een security update gehad.. Zie hieronder:


ER-605 V1 https://community.tp-link.com/en/business/forum/topic/647338
Release Notes:

This firmware fixed some known security vulnerabilities.

ER-605 V2 https://community.tp-link.com/en/business/forum/topic/647340
Release Notes:

Bug Fixed:
1. Fixed the bug that LAN devices can’t be accessed from WAN via IPv6.
2. Fixed web login interface command injection vulnerability.
3. Fixed the occasional hang during startup.
4. Fixed the bug of occasional ineffectiveness when toggling or modifying Port Forwarding rules.
5. Fixed the bug that when modifying the DNS cache TTL value while using the DOH/DOT feature resulted in DNS resolution failures for several minutes.
6. Fixed the bug that when device works as OpenVPN Client, VPN tunnel did not automatically reconnect after timeout.
7. Security Enhancements.

Block all IPv6 data in the WAN IN direction by default, and you can allow IPv6 data via ACLs.
The Standalone web page uses HTTPS by default, if you have disabled the HTTPS port, please enable the HTTPS port before upgrading the firmware.

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
SVP schreef op woensdag 27 december 2023 @ 12:37:
[...]


Klopt, de 605 V1 is inmiddels EOL, zie URL voor devices welke niet meer ondersteund worden, daarom heb ik die van mij ook maar vervangen voor een 707-M2:

https://www.tp-link.com/en/support/faq/3562/
Blijkbaar zijn de TL-SG2210P en TL-SG2008 v1.0 switches ook al EOL. Niet meer aan te raden voor nieuwe Omada gebruikers dus..

Acties:
  • 0 Henk 'm!

  • SVP
  • Registratie: April 2004
  • Laatst online: 15:37

SVP

Mini-me schreef op woensdag 27 december 2023 @ 13:35:
[...]

Blijkbaar zijn de TL-SG2210P en TL-SG2008 v1.0 switches ook al EOL. Niet meer aan te raden voor nieuwe Omada gebruikers dus..
Je moet goed letten op de hardware versie van TP-Link, daar maken ze echt een rommeltje van, van de TL-SG2210P daarvan zijn de 1.0, 2.0, 2.8 EOL. Echter ik zit met de SG2210P op HW versie 3.2

Edit: sorry dat zei je impliciet al :) :)

[ Voor 5% gewijzigd door SVP op 27-12-2023 13:41 ]


Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
SVP schreef op woensdag 27 december 2023 @ 13:40:
[...]


Je moet goed letten op de hardware versie van TP-Link, daar maken ze echt een rommeltje van, van de TL-SG2210P daarvan zijn de 1.0, 2.0, 2.8 EOL. Echter ik zit met de SG2210P op HW versie 3.2

Edit: sorry dat zei je impliciet al :) :)
Idd, van de TL-SG2008 zijn volgens mij minder hw versies dus vandaar dat ik de 1.0 noemde.

Acties:
  • 0 Henk 'm!

  • Tularis
  • Registratie: Juni 2017
  • Laatst online: 03-05 21:28
Mini-me schreef op woensdag 27 december 2023 @ 13:57:
[...]

Idd, van de TL-SG2008 zijn volgens mij minder hw versies dus vandaar dat ik de 1.0 noemde.
Ik dacht even dat de 2008p bedoeld werd als zijnde eol. Maar gelukkig is dat niet zo, alleen de non-PoE versie. Wel bijzonder...

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Tularis schreef op woensdag 27 december 2023 @ 14:02:
[...]

Ik dacht even dat de 2008p bedoeld werd als zijnde eol. Maar gelukkig is dat niet zo, alleen de non-PoE versie. Wel bijzonder...
Ik vermoed dat de non-PoE niet zo’n hardloper is. Aangezien Omada APs ontworpen zijn voor PoE, is het logisch dat je die in ieder geval voedt vanaf een PoE switch. Voor diegenen die meer poorten nodig hebben, is een 16 of 24-poorts non-PoE switch dan een logischere stap.

Acties:
  • 0 Henk 'm!

  • GlennSm
  • Registratie: Juni 2018
  • Laatst online: 27-04 12:55
Oorspronkelijk gestart met een OC200, ER605 v2 en twee EAP650’s.

Nadien wou ik toch gebruik maken van de POE functionaliteit voor de EAP’s gezien ik nog een 655 en 650 wall ging bijplaatsten.

Na wat research uitgekomen op de ER7212PC, de all in one. Uiteindelijk niet veel duurder dan een POE switch en gaf me de mogelijkheid om het netwerk wat te versimpelen.

Ondertussen toch gezwicht voor een wandkast om alles proper op te bergen. Nu heb ik nog plek om de OC200 en/of ER605 proper weg te werken. Buiten de limitaties van 7212 (2 switches, 10ap’s), is er nog een ander voordeel om de twee terug op te nemen in mijn netwerk?

Voor de duidelijkheid, mijn huidige setup:
- ER7212
- SG2218, verbonden via SFP+
- 2 x EAP650
- EAP 655 wall
- EAP 650 wall

In de toekomst komt er nog een EAP voor buiten bij en mogelijks nog een 683. Kan me niet inbeelden dat ik ooit aan 10 AP zal zitten.

Alvast bedankt!

  • r0bv
  • Registratie: Juli 2015
  • Laatst online: 23-04 07:34
Zover ik weet, heeft de ER7212 een geintegreerde controller, dus zie niet in waarom je de OC200 zou willen gebruiken. Hetzelfde geldt voor de ER605. Dat is nu juist het voordeel van de ER7212 :)

Acties:
  • 0 Henk 'm!

  • HKS-Skyline
  • Registratie: Februari 2003
  • Laatst online: 03-05 00:53

HKS-Skyline

Vroooom ?

GlennSm schreef op woensdag 27 december 2023 @ 18:57:
Oorspronkelijk gestart met een OC200, ER605 v2 en twee EAP650’s.

Nadien wou ik toch gebruik maken van de POE functionaliteit voor de EAP’s gezien ik nog een 655 en 650 wall ging bijplaatsten.

Na wat research uitgekomen op de ER7212PC, de all in one. Uiteindelijk niet veel duurder dan een POE switch en gaf me de mogelijkheid om het netwerk wat te versimpelen.

Ondertussen toch gezwicht voor een wandkast om alles proper op te bergen. Nu heb ik nog plek om de OC200 en/of ER605 proper weg te werken. Buiten de limitaties van 7212 (2 switches, 10ap’s), is er nog een ander voordeel om de twee terug op te nemen in mijn netwerk?

Voor de duidelijkheid, mijn huidige setup:
- ER7212
- SG2218, verbonden via SFP+
- 2 x EAP650
- EAP 655 wall
- EAP 650 wall

In de toekomst komt er nog een EAP voor buiten bij en mogelijks nog een 683. Kan me niet inbeelden dat ik ooit aan 10 AP zal zitten.

Alvast bedankt!
Zoals r0bv zegt, de ER605 en OC200 zijn niet meer nodig aangezien de ER7212 die taken overneemt. Er is verder geen voordeel om de ER605 en OC200 te blijven gebruiken.

Acties:
  • +1 Henk 'm!
@GlennSm | @HKS-Skyline | @r0bv :
Functioneel klopt dat - een ER7212 doet precies hetzelfde als een switch, een ER605 en een OC200. Maar er zijn wel een paar aandachtspunten (ter overweging):
  • Als je een software controller inzet (dus ook geen OC200) heb je de mogelijkheid om voor langere tijd backups en monitoring cijfers vast te leggen - meer dan handig als het ergens fout gaat of traag wordt. d:)b
  • De CPU en geheugen configuratie in de ER7212 maakt hem al geen snelheidsmonster :N - laat staan als je stevig wil inzetten op security middels zogenaamde ACL's. Dan is een aparte controller, een ER605 en een aparte switch een veel betere keus doordat die zelfstandig hun deel van de ACL's gaan uitvoeren.
  • Losse apparaten geven de mogelijkheid om met kleine stappen betere prestaties te verkrijgen. Zo zou je een ER605 en een switch kunnen vervangen door hun equivalenten met 2,5-Gbps oOo . Bij een ER7212 moet dan eigenlijk alles in een keer vervangen worden. En met de wetenschap van nu worden dat altijd losse apparaten.
Meer in het algemeen:
Alle genoemde apparaten hebben zelf geen fans. Zorg bij die "propere berging" voor een goede toevoer van koele(re) lucht en goede afvoer van de warmte - zeker als je van de ER7212 de PoE mogelijkheden gaat willen uitnutten. Een losse fan die vanaf de zijkant koele(re) lucht over het kastje blaast doet wonderen voor de temperatuur - zeker in de zomer als er een "meltdown" op de loer ligt... :Y

[ Voor 4% gewijzigd door Airw0lf op 29-12-2023 08:58 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • r0bv
  • Registratie: Juli 2015
  • Laatst online: 23-04 07:34
Mocht je de ruimte hebben, zou mijn voorkeur overigens ook gaan naar losse componenten.

Mijn ruimte is beperkt en maak daarom gebruik van een 10 inch kast met daarin o.a. R605, OC200 en 2x SG2210P. Zijn weliswaar geen rack componenten maar verwacht binnenkort de 3d prints zodat ik ze netjes als 1U rackmount kan installeren.

Acties:
  • +1 Henk 'm!

  • RogerSch
  • Registratie: Juni 2008
  • Laatst online: 20:21
Airw0lf schreef op vrijdag 29 december 2023 @ 07:40:
@GlennSm | @HKS-Skyline | @r0bv :
Functioneel klopt dat - een ER7212 doet precies hetzelfde als een switch, een ER605 en een OC200. Maar er zijn wel een paar aandachtspunten (ter overweging):
  • Als je een software controller inzet (dus ook geen OC200) heb je de mogelijkheid om voor langere tijd backups en monitoring cijfers vast te leggen - meer dan handig als het ergens fout gaat of traag wordt. d:)b
  • De CPU en geheugen configuratie in de ER7212 maakt hem al geen snelheidsmonster :N - laat staan als je stevig wil inzetten op security middels zogenaamde ACL's. Dan is een aparte controller, een ER605 en een aparte switch een veel betere keus doordat die zelfstandig hun deel van de ACL's gaan uitvoeren.
  • Losse apparaten geven de mogelijkheid om met kleine stappen betere prestaties te verkrijgen. Zo zou je een ER605 en een switch kunnen vervangen door hun equivalenten met 2,5-Gbps oOo . Bij een ER7212 moet dan eigenlijk alles in een keer vervangen worden. En met de wetenschap van nu worden dat altijd losse apparaten.
Heerlijk toch die keuze mogelijkheden. Ik heb duidelijk voor de ER7212 gekozen om het aantal apparaten in de "meterkast" te reduceren en daarbij ook nog wat energie te besparen. Voor ons thuisgebruik is de capaciteit van de ER7212 voldoende.

Acties:
  • +1 Henk 'm!

  • HKS-Skyline
  • Registratie: Februari 2003
  • Laatst online: 03-05 00:53

HKS-Skyline

Vroooom ?

Airw0lf schreef op vrijdag 29 december 2023 @ 07:40:
@GlennSm | @HKS-Skyline | @r0bv :
Functioneel klopt dat - een ER7212 doet precies hetzelfde als een switch, een ER605 en een OC200. Maar er zijn wel een paar aandachtspunten (ter overweging):
  • Als je een software controller inzet (dus ook geen OC200) heb je de mogelijkheid om voor langere tijd backups en monitoring cijfers vast te leggen - meer dan handig als het ergens fout gaat of traag wordt. d:)b
  • De CPU en geheugen configuratie in de ER7212 maakt hem al geen snelheidsmonster :N - laat staan als je stevig wil inzetten op security middels zogenaamde ACL's. Dan is een aparte controller, een ER605 en een aparte switch een veel betere keus doordat die zelfstandig hun deel van de ACL's gaan uitvoeren.
  • Losse apparaten geven de mogelijkheid om met kleine stappen betere prestaties te verkrijgen. Zo zou je een ER605 en een switch kunnen vervangen door hun equivalenten met 2,5-Gbps oOo . Bij een ER7212 moet dan eigenlijk alles in een keer vervangen worden. En met de wetenschap van nu worden dat altijd losse apparaten.
Meer in het algemeen:
Alle genoemde apparaten hebben zelf geen fans. Zorg bij die "propere berging" voor een goede toevoer van koele(re) lucht en goede afvoer van de warmte - zeker als je van de ER7212 de PoE mogelijkheden gaat willen uitnutten. Een losse fan die vanaf de zijkant koele(re) lucht over het kastje blaast doet wonderen voor de temperatuur - zeker in de zomer als er een "meltdown" op de loer ligt... :Y
De 7212 is bedoeld voor kleine zakelijke omgevingen, er is niet voor niets een beperking op het aantal switches en ap's. Een oc200 is geschikt voor 100+ ap's, De 605 is ook geen snelheidsmonster, ik denk dat je weinig snelheidsverschil merkt tussen een oc200 + 605 tov een 7212 in de genoemde situatie. OP geeft ook aan niet boven de 10 ap's uit te zullen komen dus dit is een prima oplossing, en een stuk efficiënter in stroomverbruik. Hij gebruikt al een extra switch, deze kan altijd nog worden vervangen door een 2.5g model. Zodra je naar ook maar iets groters dan een klein kantoor of thuisoplossing kijkt is de 7212 niet de juiste oplossing om de redenen die je noemt, maar voor deze situatie is het prima.
Pagina: 1 ... 46 ... 59 Laatste