Al moet ik bekennen dat ik hier niet helemaal in thuis ben, anderen kunnen dit denk ik beter uitleggenTularis schreef op donderdag 22 mei 2025 @ 20:20:
[...]
Jawel, dat gebeurt automatisch. Je apparaat is continu op zoek naar de sterkste zender en switcht daar automatisch naar. De access points doen daar stiekem maar weinig zelf in. Al kunnen ze door bepaalde protocollen wel geforceerd de verbinding overdragen, maar dat werkt in de praktijk vaak vrij matig
Dat is het probleem ik ben niet zo thuis in dit soort zaken.
Klopt - de hele Omada WiFi opzet is gemaakt voor overschakelen m.b.v. controller.Mijn ervaring is dat het overschakelen met controller een stuk beter werkt.
Die controller dient ook altijd "aan" te staan.
Zonder controller zijn er weinig stuur mogelijkheden.
Wat ook goed is om te weten:
Een WiFi-apparaat schakelt pas heel laat over omdat de ontvangen signaal sterkte altijd wel goed is.
Dit komt doordat het zendvermogen van een AP vaak op maximaal wordt gezet.
Waardoor er geen aanleiding is om te switchen naar een andere (E)AP.
Voor een (E)AP is dat niet het geval - die heeft meestal een belabberd signaal.
Maar kan niks doen omdat een WiFi-apparaat altijd het laatste woord heeft bij omschakelen.
Hier in huis is de zaak zo ingesteld dat ik een WiFi-apparaat door de woning kan "volgen" doordat ie steeds van EAP wisselt. Ik gebruik 3 EAP's die zijn ingesteld op 10-mW voor de 2.4-Ghz band. En op 20-mW voor de 5/6-Ghz band. Met een preference (via de controller!) voor de 5/6-Ghz band.
Hierdoor schakelen de WiFi-apparaten vrijwel altijd over naar de dichtstbijzijnde EAP.
De IoT/Domotica apparaten doen dat via de 2.4-Ghz band; alle overige apparaten via de 5-Ghz band.
Het enige wanneer dit niet goed werkt is als WiFi-apparaten 802.11k niet (goed) ondersteunen.
De 802.11r implementatie wil hier ook nog wel eens roet in het eten gooien door (te) snel te switchen.
[ Voor 78% gewijzigd door Airw0lf op 22-05-2025 22:22 ]
makes it run like clockwork
Mooi zo'n centraal topic. Ik ben nu thuis aan het kijken naar vervanging van hele simpele switches en wil daarmee wat beter spul in huis gaan halen. Ook wil ik gaan spelen met VLAN's enzo.
Gezien ik goede ervaringen heb met mijn Deco X20's - en die vooralsnog ook nog even wil behouden - wil ik als eerste gaan kijken naar vervangen van mijn switches en kom daarbij uit bij het Omada spul.
Ik heb een Delta Coax lijn en host daar met een eigen server een 2-tal websites en een mailserver. In de toekomst komt hier mogelijk glasvezel, maar daar hoeft vooralsnog geen rekening mee gehouden te worden. Ik heb daar al wel op ingelezen; als het KPN wordt heb ik een ethernet-aansluiting en bij Delta moet er een ander kastje komen ipv het modem, zodat ik alsnog een ethernet-aansluiting heb.
Qua switches kom ik uit op de SG2008P (8prt) en SG2016P (16prt) switches die volgens mij voor "normaal
gebruik thuis" prima voldoen. Gbit snelheid is zat, sneller heb ik niet nodig. Ik zie dat ze keurig ondersteuning hebben voor VLAN werk.
Zit ik alleen nog met de benodigde router. Heb ik aan de ER707-M2 een leuk ding waarmee ik de verbinding kan delen, poorten kan openzetten en dus ook de vlan's kan aanmaken. Wifi is zoals gezegd vooralsnog niet nodig, daar ga ik mijn X20's voor gebruiken.
Ik ben (nog) niet echt thuis in het vlan-spul, maar daar lijkt mij bovenstaande best een leuke start voor. Of zit ik er echt totaal naast...
Gezien ik goede ervaringen heb met mijn Deco X20's - en die vooralsnog ook nog even wil behouden - wil ik als eerste gaan kijken naar vervangen van mijn switches en kom daarbij uit bij het Omada spul.
Ik heb een Delta Coax lijn en host daar met een eigen server een 2-tal websites en een mailserver. In de toekomst komt hier mogelijk glasvezel, maar daar hoeft vooralsnog geen rekening mee gehouden te worden. Ik heb daar al wel op ingelezen; als het KPN wordt heb ik een ethernet-aansluiting en bij Delta moet er een ander kastje komen ipv het modem, zodat ik alsnog een ethernet-aansluiting heb.
Qua switches kom ik uit op de SG2008P (8prt) en SG2016P (16prt) switches die volgens mij voor "normaal
Zit ik alleen nog met de benodigde router. Heb ik aan de ER707-M2 een leuk ding waarmee ik de verbinding kan delen, poorten kan openzetten en dus ook de vlan's kan aanmaken. Wifi is zoals gezegd vooralsnog niet nodig, daar ga ik mijn X20's voor gebruiken.
Ik ben (nog) niet echt thuis in het vlan-spul, maar daar lijkt mij bovenstaande best een leuke start voor. Of zit ik er echt totaal naast...
Een dikke prima om mee te starten - nu alleen nog een controller...sus schreef op vrijdag 23 mei 2025 @ 10:51:
Mooi zo'n centraal topic. Ik ben nu thuis aan het kijken naar vervanging van hele simpele switches en wil daarmee wat beter spul in huis gaan halen. Ook wil ik gaan spelen met VLAN's enzo.
Gezien ik goede ervaringen heb met mijn Deco X20's - en die vooralsnog ook nog even wil behouden - wil ik als eerste gaan kijken naar vervangen van mijn switches en kom daarbij uit bij het Omada spul.
Ik heb een Delta Coax lijn en host daar met een eigen server een 2-tal websites en een mailserver. In de toekomst komt hier mogelijk glasvezel, maar daar hoeft vooralsnog geen rekening mee gehouden te worden. Ik heb daar al wel op ingelezen; als het KPN wordt heb ik een ethernet-aansluiting en bij Delta moet er een ander kastje komen ipv het modem, zodat ik alsnog een ethernet-aansluiting heb.
Qua switches kom ik uit op de SG2008P (8prt) en SG2016P (16prt) switches die volgens mij voor "normaalgebruik thuis" prima voldoen. Gbit snelheid is zat, sneller heb ik niet nodig. Ik zie dat ze keurig ondersteuning hebben voor VLAN werk.
Zit ik alleen nog met de benodigde router. Heb ik aan de ER707-M2 een leuk ding waarmee ik de verbinding kan delen, poorten kan openzetten en dus ook de vlan's kan aanmaken. Wifi is zoals gezegd vooralsnog niet nodig, daar ga ik mijn X20's voor gebruiken.
Ik ben (nog) niet echt thuis in het vlan-spul, maar daar lijkt mij bovenstaande best een leuke start voor. Of zit ik er echt totaal naast...
makes it run like clockwork
Is dat de OC200? Ik dacht dat die alleen voor de AP's nodig was
Kan - je kan de switches en router ook in standalone mode gebruiken.sus schreef op vrijdag 23 mei 2025 @ 11:17:
Is dat de OC200? Ik dacht dat die alleen voor de AP's nodig was
Idem voor de AP's.
Maar dan ga je met vlans en ACL's een stijle (en "pijnlijke") leercurve tegemoet...
Ik las dat je al een server hebt draaien?
Misschien daar een Docker container aan toevoegen met de Omada controller?
Een OC200 kan uiteraard ook.
[ Voor 11% gewijzigd door Airw0lf op 23-05-2025 11:44 ]
makes it run like clockwork
Als dat net zoiets is als die controller van Ubiquiti, dan kan ik die idd prima in een docker draaien; dan ga ik daar geen losse controller voor ophangen. Wellicht in de toekomst als ik wel met de AP's aan de slag ga 
Maar eens even wat spul in een mandje slingeren; wat te doen van het weekend
Maar eens even wat spul in een mandje slingeren; wat te doen van het weekend
Hierbij alvast de compose filesus schreef op vrijdag 23 mei 2025 @ 12:00:
Als dat net zoiets is als die controller van Ubiquiti, dan kan ik die idd prima in een docker draaien; dan ga ik daar geen losse controller voor ophangen. Wellicht in de toekomst als ik wel met de AP's aan de slag ga
Maar eens even wat spul in een mandje slingeren; wat te doen van het weekend
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| omada: container_name: omada image: mbentley/omada-controller:latest restart: unless-stopped ulimits: nofile: soft: 4096 hard: 8192 stop_grace_period: 60s network_mode: host environment: - TZ=Europe/Amsterdam - PUID=1000 - PGID=1000 volumes: - ${DOCKER_DIR}/omada/data:/opt/tplink/EAPController/data - ${DOCKER_DIR}/omada/logs:/opt/tplink/EAPController/logs |
Dus die controller komt dan tussen router en eap’s in. Ik heb er twee aan welke controller moet ik dan denken?joop99 schreef op donderdag 22 mei 2025 @ 21:09:
Mijn ervaring is dat het overschakelen met controller een stuk beter werkt.
Nee, die controller hangt ergens aan een switchpoort in je netwerk. In theorie zou de controller login-gegevens van clients kunnen delen tussen AP's zodat jouw apparaat bij wissel van AP niet opnieuw de hele riedel van 'ik ben tablet-van-peter, wil graag verbinden met SSID X en password Y' af hoeft te lopen. Het proces waarmee je aan een wifi netwerk verbindt is iets van 6-7 stappen, met fast roaming aan kan het in drie stappen.
AP's kunnen die client informatie ook onderling delen zonder hulp van een extern stukje software, geen idee of bij TP-link een externe controller een vereiste is voor fast roaming.
AP's kunnen die client informatie ook onderling delen zonder hulp van een extern stukje software, geen idee of bij TP-link een externe controller een vereiste is voor fast roaming.
Ik vermoed dat dit onder de mesh features valt, hoe dan ook netflix kijken terwijl ik naar boven loop van accesspoint naar accespoint werkt zonder onderbreking.jadjong schreef op zaterdag 24 mei 2025 @ 13:43:
Nee, die controller hangt ergens aan een switchpoort in je netwerk. In theorie zou de controller login-gegevens van clients kunnen delen tussen AP's zodat jouw apparaat bij wissel van AP niet opnieuw de hele riedel van 'ik ben tablet-van-peter, wil graag verbinden met SSID X en password Y' af hoeft te lopen. Het proces waarmee je aan een wifi netwerk verbindt is iets van 6-7 stappen, met fast roaming aan kan het in drie stappen.
AP's kunnen die client informatie ook onderling delen zonder hulp van een extern stukje software, geen idee of bij TP-link een externe controller een vereiste is voor fast roaming.
Aanvulling: Ik zie dat deze feature alleen maar in de controller aangezet kan worden, m.a.w. zonder werkt het niet.
[ Voor 6% gewijzigd door joop99 op 24-05-2025 14:02 . Reden: aanvulling ]
Mesh is niks anders dan een vervanger van de kabel.
Wat wil zeggen dat er minimaal een EAP moet zijn met een bekabelde verbinding.
Elke volgende kan via mesh aangesloten worden - hoewel bekabeld altijd beter/sneller is.
Roaming an sich vereist geen controller - is een standaard 802.11 functie.
Waarbij de client altijd het laatste woord heeft.
Alles wat je meer wil - waaronder fast roaming - vereist een controller.
Dat zijn dan meestal functies uit het rijtje 802.11k, 802.11r en 802.11v.
En is iets wat ook je WiFi clients moeten kunnen - anders gaat het niet vliegen.
Per site/locatie heb je een controller nodig.
Dit is eigenlijk een klein servertje en wordt aangesloten op een switchpoort.
De uitvoeringsvorm is hardware of software.
Hardware in de vorm van bijvoorbeeld een OC200 of OC300.
Software in de vorm van een VM, LXC of een Docker container.
Wat wil zeggen dat er minimaal een EAP moet zijn met een bekabelde verbinding.
Elke volgende kan via mesh aangesloten worden - hoewel bekabeld altijd beter/sneller is.
Roaming an sich vereist geen controller - is een standaard 802.11 functie.
Waarbij de client altijd het laatste woord heeft.
Alles wat je meer wil - waaronder fast roaming - vereist een controller.
Dat zijn dan meestal functies uit het rijtje 802.11k, 802.11r en 802.11v.
En is iets wat ook je WiFi clients moeten kunnen - anders gaat het niet vliegen.
Per site/locatie heb je een controller nodig.
Dit is eigenlijk een klein servertje en wordt aangesloten op een switchpoort.
De uitvoeringsvorm is hardware of software.
Hardware in de vorm van bijvoorbeeld een OC200 of OC300.
Software in de vorm van een VM, LXC of een Docker container.
[ Voor 28% gewijzigd door Airw0lf op 24-05-2025 14:22 ]
makes it run like clockwork
Dat heb ik denk ik niet nodig. Een eap is om de laadpaal goed te laten werken. De ander om de wp aan te sturen. Beide gaan alleen via wifi.
Ik heb mijn EAP 615 nu als wifi bridge ingezet om een paar Sonos/Ikea speakers van ethernet te voorzien. De speakers beheersen maximaal 2.4 Ghz WiFi en dat werkt hier in de buurt niet meer.
Kom er zojuist achter dat de ER7206 (idem ER605) het gewoon vertikken om een VPN (openvpn / wireguard) op poort 443 in te richten, zelfs met Cloud access uit.
Bij WG krijg je nog een melding van, "Port is used" (maar dat is niet zo), bij OpenVPN invalid parameters zonder enige aanduiding waar dat dan is.
Iemand een idee (zonder aanschaf andere hardware) of het mogelijk is om toch iets van vpn (liefst TCP) werkend te krijgen?
Zit er namelijk aan te twijfelen om een vakantie naar China te doen en daar wordt het nodige geblokkeerd maar 443 TCP is vaak wel mogelijk
Bij WG krijg je nog een melding van, "Port is used" (maar dat is niet zo), bij OpenVPN invalid parameters zonder enige aanduiding waar dat dan is.
Iemand een idee (zonder aanschaf andere hardware) of het mogelijk is om toch iets van vpn (liefst TCP) werkend te krijgen?
Zit er namelijk aan te twijfelen om een vakantie naar China te doen en daar wordt het nodige geblokkeerd maar 443 TCP is vaak wel mogelijk
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal
Probeer je een server of juist een client op je ER7206 op te zetten? (Server denk ik?)
Ik had hier gedonder met een OpenVPN server op een ER7212PC opzetten. Uiteindelijk dmv een Proxmox container een server opgezet:
https://github.com/Nyr/openvpn-install
Draait sinds de voorgaande reboot 3 maanden terug perfect. Maar dit werkt dus enkel als je een linux VM/CT kan aanmaken om dit op te draaien.
OpenVPN op poort hoger dan 1024 werkt prima.Tweaker_Ruwy schreef op zaterdag 31 mei 2025 @ 16:30:
[...]
Probeer je een server of juist een client op je ER7206 op te zetten? (Server denk ik?)
Ik had hier gedonder met een OpenVPN server op een ER7212PC opzetten. Uiteindelijk dmv een Proxmox container een server opgezet:
https://github.com/Nyr/openvpn-install
Draait sinds de voorgaande reboot 3 maanden terug perfect. Maar dit werkt dus enkel als je een linux VM/CT kan aanmaken om dit op te draaien.
Maar wil dus een 2e of anders bestaande op 443 hebben en TCP maar het lijkt erop dat het hardcoded is dat het niet onder 1024 mag.
Zou nog de tailscale route kunnen bewandelen maar het is gewoon van de zotte dat het niet kan.
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal
Alternatief: een reverse proxy inrichten waarmee je een subdomein op poort 443 doorstuurt naar een ander ip op een andere poort.
@Mini-me dat is niet het doel. Technisch zou het wel voor bepaalde zaken een oplossing bieden. Maar zoek dus een route all tunnel oplossing.
Heb nu wel tailscale werken en route alle inclusief eigen DNS servers.
Maar nog steeds niet op TCP 443 maar het is in ieder geval wel een werkend alternatief naast openVPN. Ga nog wel proberen te testen of het ook echt dedicated op poort 443 kan krijgen
Heb nu wel tailscale werken en route alle inclusief eigen DNS servers.
Maar nog steeds niet op TCP 443 maar het is in ieder geval wel een werkend alternatief naast openVPN. Ga nog wel proberen te testen of het ook echt dedicated op poort 443 kan krijgen
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal
De web interface van de Omada apparaten (dus ook de routers) houdt poort 80 en 443 bezet - ook na configuratie met een Omada controller. De WG melding klopt dus!The-Source schreef op zaterdag 31 mei 2025 @ 16:15:
Kom er zojuist achter dat de ER7206 (idem ER605) het gewoon vertikken om een VPN (openvpn / wireguard) op poort 443 in te richten, zelfs met Cloud access uit.
Bij WG krijg je nog een melding van, "Port is used" (maar dat is niet zo), bij OpenVPN invalid parameters zonder enige aanduiding waar dat dan is.
Iemand een idee (zonder aanschaf andere hardware) of het mogelijk is om toch iets van vpn (liefst TCP) werkend te krijgen?
Zit er namelijk aan te twijfelen om een vakantie naar China te doen en daar wordt het nodige geblokkeerd maar 443 TCP is vaak wel mogelijk
Ik geloof dat dat alleen aangepast kan worden in standalone mode - maar weet ik niet zeker - nooit geprobeerd.
[ Voor 10% gewijzigd door Airw0lf op 31-05-2025 23:53 ]
makes it run like clockwork
Ik bedoelde niet alleen een reverse proxy voor een enkele connectie maar voor de tunnel naar je interne VPN server. De rest van de tunneling (uitgaand vanaf de VPN server naar WAN) wordt niet beïnvloed door de reverse proxy.The-Source schreef op zaterdag 31 mei 2025 @ 22:01:
@Mini-me dat is niet het doel. Technisch zou het wel voor bepaalde zaken een oplossing bieden. Maar zoek dus een route all tunnel oplossing.
Heb nu wel tailscale werken en route alle inclusief eigen DNS servers.
Maar nog steeds niet op TCP 443 maar het is in ieder geval wel een werkend alternatief naast openVPN. Ga nog wel proberen te testen of het ook echt dedicated op poort 443 kan krijgen
Op dit moment heb ik wel geteld 1 portmapping actief staan voor wat afwijkende software welke volledig een eigen VLAN heeft etc.
Reden van VPN op je router laten doen is dat je dan geen mappings hebt en hier gelijk een VLAN aan kan knopen. Mijn omada software zelf draait niet op 443 maar de router heeft wel aan de LAN zijde een prachtige webpagina die na inloggen zegt.
"Server Error:403 Forbidden.
Permission Denied: Omada Controller Software is running. Web Server is forbidden."
Waarom draait het dan
Ik vind het gewoon een manco dat het niet kan maar tijd zal het leren of 1 van de 2 vpn oplossingen gaat werken achter The Great Firewall
Reden van VPN op je router laten doen is dat je dan geen mappings hebt en hier gelijk een VLAN aan kan knopen. Mijn omada software zelf draait niet op 443 maar de router heeft wel aan de LAN zijde een prachtige webpagina die na inloggen zegt.
"Server Error:403 Forbidden.
Permission Denied: Omada Controller Software is running. Web Server is forbidden."
Waarom draait het dan

Ik vind het gewoon een manco dat het niet kan maar tijd zal het leren of 1 van de 2 vpn oplossingen gaat werken achter The Great Firewall
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal