Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deelOverzicht

Pagina: 1 ... 27 ... 38 Laatste
Acties:

  • valkenier
  • Registratie: maart 2000
  • Laatst online: 25-04 21:12
HKLM_ schreef op maandag 4 februari 2019 @ 14:28:
486.000 Ubiquiti-apparaten kwetsbaar voor dos-aanvallen (Ubiquiti-apparaten met airOS)

Betreft de UDP 10001 Port used for AP discovery maar waarom zou je die naar buiten open willen zetten?

Reactie ubnt: https://community.ubnt.co...gement-access/m-p/2654023
Niemand is hier op aangeslagen in dit topic, maar dit lijkt toch wel een dingetje. Het gaat ook niet alleen om AirOS, maar er komen ook edgerouters en andere apparaten tevoorschijn. Sommigen ook "gehacked".
Mijn Er-lite op 1.10.8 heb ik eens aan de tand gevoeld en bleek ook te vinden op port 10001 middels een nmap udp, terwijl ik dit niet expliciet toestond op de WAN interface.

Ik heb daarom een explicieite blok voor poort 10001 op UDP toegevoegd op de WAN interface.
for your information:

https://www.shodan.io/search?query=ubiquiti+country%3A"NL"
https://blog.rapid7.com/2...covery-service-exposures/

valkenier wijzigde deze reactie 06-02-2019 16:31 (5%)


  • Ethirty
  • Registratie: september 2007
  • Laatst online: 12:06

Ethirty

Who...me?

valkenier schreef op woensdag 6 februari 2019 @ 11:41:
[...]


Niemand is hier op aangeslagen in dit topic, maar dit lijkt toch wel een dingetje. Het gaat ook niet alleen om AirOS, maar er komen ook edgerouters en andere apparaten tevoorschijn. Sommigen ook "gehacked".
Mijn Er-lite op 1.10.8 heb ik eens aan de tand gevoeld en bleek ook te vinden op port 10001 middels een nmap udp, terwijl ik dit niet expliciet toestond op de WAN interface.

Ik heb daarom een explicieite blok voor poort 10001 op UDP toegevoegd op de WAN interface.
for your information:

https://www.shodan.io/sea...iquiti+country%3A"NL"
https://blog.rapid7.com/2...covery-service-exposures/
Ik had er wel op gereageerd, maar wist niet dat het probleem ook bij EdgeOS speelde.

Mag aannemen dat ze hiervoor snel een fix gaan uitbrengen dan. Als naast het wireless spul ook alle routers kwetsbaar zijn, dan praat je ineens over een veel groter attack-surface.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 2 32GB  iPhone 8 64GB


  • revox862
  • Registratie: september 2002
  • Laatst online: 25-04 18:58
Uitzetten per interface of helemaal is ook mogelijk.

https://help.ubnt.com/hc/...ter-UBNT-Device-Discovery

Daarnaast is het wat mij betreft best practice om op de WAN interface een drop invalid te zetten op traffic dat voor het local IP is.
valkenier schreef op woensdag 6 februari 2019 @ 11:41:
[...]


Niemand is hier op aangeslagen in dit topic, maar dit lijkt toch wel een dingetje. Het gaat ook niet alleen om AirOS, maar er komen ook edgerouters en andere apparaten tevoorschijn. Sommigen ook "gehacked".
Mijn Er-lite op 1.10.8 heb ik eens aan de tand gevoeld en bleek ook te vinden op port 10001 middels een nmap udp, terwijl ik dit niet expliciet toestond op de WAN interface.

Ik heb daarom een explicieite blok voor poort 10001 op UDP toegevoegd op de WAN interface.
for your information:

https://www.shodan.io/sea...iquiti+country%3A"NL"
https://blog.rapid7.com/2...covery-service-exposures/
Zorgelijk... Ik heb met een online poortscan op 10001 niks kunnen vinden voor mijn USG maar toch maar eventjes een Block aangemaakt voor de zekerheid :P

Had het bericht ook naar tweakers gestuurd als nieuwstip maar helaas niet op de FP gezien..

Ubiquiti • 2 site’s • 2x Unifi USG 3P • Unifi Switch 8 ports 60w • 2x Unifi AC-LR • 2x Unifi AC-Lite • Unifi CloudKey


  • valkenier
  • Registratie: maart 2000
  • Laatst online: 25-04 21:12
revox862 schreef op woensdag 6 februari 2019 @ 12:00:
Uitzetten per interface of helemaal is ook mogelijk.

https://help.ubnt.com/hc/...ter-UBNT-Device-Discovery

Daarnaast is het wat mij betreft best practice om op de WAN interface een drop invalid te zetten op traffic dat voor het local IP is.
Ik had alleen ping request en established_related toegestaan. Tevens drop invalid packets, en een default drop rule, als laatste regel voor WAN-> local. Desalniettemin was port 10001 wel zichtbaar, vanaf buiten gek genoeg. Dit was met een specifieke UDP scan. De standaard port scans doen meestal TCP Mijn IP stond dan weer niet op de lijst, en ook niet bij shodan.

Nu maar een expliciete block voor die poort op de WAN interface toegevoegd. @revox862 Goeie tip ook om de service in het geheel maar uit te zetten.

valkenier wijzigde deze reactie 06-02-2019 14:12 (7%)


  • ed1703
  • Registratie: januari 2010
  • Laatst online: 12:56
valkenier schreef op woensdag 6 februari 2019 @ 11:41:
[...]


Niemand is hier op aangeslagen in dit topic, maar dit lijkt toch wel een dingetje. Het gaat ook niet alleen om AirOS, maar er komen ook edgerouters en andere apparaten tevoorschijn. Sommigen ook "gehacked".
Mijn Er-lite op 1.10.8 heb ik eens aan de tand gevoeld en bleek ook te vinden op port 10001 middels een nmap udp, terwijl ik dit niet expliciet toestond op de WAN interface.

Ik heb daarom een explicieite blok voor poort 10001 op UDP toegevoegd op de WAN interface.
for your information:

https://www.shodan.io/sea...iquiti+country%3A"NL"
https://blog.rapid7.com/2...covery-service-exposures/
Ik denk dat de meesten hier Unifi draaien en de USG is volgens de hoofdontwikkelaar niet vatbaar:
https://community.ubnt.co...osure/m-p/2658972#M130667
UAP's zijn een ander verhaal, zoals in dat topic ook is te lezen.

12x300Wp TrinaSolar black op het westen, SE 3k WaveHD, speelt en/of werkt met Ubiquiti, Mikrotik, TP-Link, Draytek, Cisco (Catalyst/Nexus/ISE), VMWare, RaspBerry Pi, Debian, Ubuntu, RHEL, Domoticz, Hass


  • Ethirty
  • Registratie: september 2007
  • Laatst online: 12:06

Ethirty

Who...me?

ed1703 schreef op woensdag 6 februari 2019 @ 15:06:
[...]
Ik denk dat de meesten hier Unifi draaien en de USG is volgens de hoofdontwikkelaar niet vatbaar:
https://community.ubnt.co...osure/m-p/2658972#M130667
UAP's zijn een ander verhaal, zoals in dat topic ook is te lezen.
Genoeg EdgeRouters hier hoor ;)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 2 32GB  iPhone 8 64GB


  • wimmel_1
  • Registratie: maart 2004
  • Niet online

wimmel_1

Intentionally Left Blank

De CloudKey Gen2 + Staat hier inmiddels ook netjes te "spinnen" als NVR.

Wél een gemiste kans dat ik 't ding qua "UniFi Protect" / port 7443 niet vanop m'n MBP Pro kan managen middels de native Safari Browser en ik dus Firefox weer mocht gaan downloaden. Op poort 443 reageert 't apparaatje in Safari wél normaal zodat je 't systeem ansich al wél hebt kunnen configureren.

Grappige is dat er op Port 7443 ook niet eens een melding bij Safari zichtbaar in beeld komt, er komt alleen een blauwe achtergrond, en je de melding aangaande "Chrome óf Firefox" dus ook niet te zien krijgt. Pas nadat ik middels een zakelijk laptop met "Edge" probeerde te verbinden met de UniFi Protect omgeving kreeg ik die melding en die melding is dan weer niet weg te klikken zodat je ook vanuit Edge alsnog niets kunt.

Nou nog maar eens even een doosje NANO HD's óf AC-PRO HD's bestellen zodat ook de huidige AVM 1750E's weer uit de stopcontacten getrokken kunnen gaan worden én ik de controller functie van 't ding kan gaan gebruiken.

Die AVM's waren sowieso tijdelijk doordat m'n oude UBNT AP's maximaal de "N" standaard ondersteunde.

wimmel_1 wijzigde deze reactie 06-02-2019 20:26 (47%)

Why do subtitles never really tell you what's going on?


  • Rainesh
  • Registratie: januari 2004
  • Nu online
Vandaag de G3 Dome binnengekregen, even als test setup in de woonkamer geplaatst. Werkt prima. Ook via Unifi Protect lekker soepel beeld en connectie. Had het niet zo goed verwacht

Wel even spelen met bitrate en image settings.

Rainesh wijzigde deze reactie 06-02-2019 19:51 (12%)

http://tweakers.net/gallery/103719/sys.


  • Falcon10
  • Registratie: mei 2002
  • Laatst online: 25-04 21:45

Falcon10

Hit it i would !

Protect had ook een update klaar staan vandaag.
Zonet naar 1.6.0 gegaan zonder problemen.
Lijkt er op dat de timelapse wat extra functionaliteit heeft gekregen : er staat nu bv ook in tekst in als cameras connectie verloren hebben ( oa door bv update van de switch ofzo en de verbinding door de reboot even wegviel ).

-| Hit it i would ! |-


  • wimmel_1
  • Registratie: maart 2004
  • Niet online

wimmel_1

Intentionally Left Blank

Falcon10 schreef op woensdag 6 februari 2019 @ 21:50:
Protect had ook een update klaar staan vandaag.
Zonet naar 1.6.0 gegaan zonder problemen.
Lijkt er op dat de timelapse wat extra functionaliteit heeft gekregen : er staat nu bv ook in tekst in als cameras connectie verloren hebben ( oa door bv update van de switch ofzo en de verbinding door de reboot even wegviel ).
Er zitten stiekem toch nog wel wat kleine "bugs" in de Protect software. Als je onder "Events" iets wilt verwijderen dan gaat dat niet volledig (eerste paar seconden van 't event blijven aanwezig incl. footage")..... En ik kan m'n camera's niet meer op motion detect zetten zodat ze niet continue opnemen.

Zal wel een kwestie van wennen zijn als je aan de oude Video software gewend bent :*)

Why do subtitles never really tell you what's going on?


  • Ethirty
  • Registratie: september 2007
  • Laatst online: 12:06

Ethirty

Who...me?

wimmel_1 schreef op woensdag 6 februari 2019 @ 22:06:
[...]


Er zitten stiekem toch nog wel wat kleine "bugs" in de Protect software. Als je onder "Events" iets wil verwijderen dan gaat dat niet volledig (eerste paar seconden van 't event blijven aanwezig incl. footage")..... En ik kan m'n camera's niet meer op motion detect zetten zodat ze niet continue opnemen.

Zal wel een kwestie van wennen zijn als je de oude Video software gewend bent :*)
Het zal waarschijnlijk ook nog wel een tijdje duren voor het feature-complete en bug-free is O-)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 2 32GB  iPhone 8 64GB


  • Falcon10
  • Registratie: mei 2002
  • Laatst online: 25-04 21:45

Falcon10

Hit it i would !

Ja, de Protect neemt eigenlijk constant op, en niet enkel bij beweging zoals vroeger in de Video.
Maar als hij dan beweging ziet maakt hij er een event van.
De constante opnames overschrijft hij steeds gewoon lijkt het.
De 1 Tb disk die erin zit is bij mij constant voor 96% in use.
Vermoed dat de andere 4% dient om de config van de Gen2 Plus etc op te slagen en voor updates dient.

-| Hit it i would ! |-


  • wimmel_1
  • Registratie: maart 2004
  • Niet online

wimmel_1

Intentionally Left Blank

Ethirty schreef op woensdag 6 februari 2019 @ 22:09:
[...]

Het zal waarschijnlijk ook nog wel een tijdje duren voor het feature-complete en bug-free is O-)
Aan de andere kant: Ik heb op één HP PoE+ Switch in de meterkast nu even tijdelijk alléén 2 camera's + de CK Gen2+ hangen en 't ding levert nu (dynamic) amper 10W over 't PoE+ deel _/-\o_

Why do subtitles never really tell you what's going on?


  • nero355
  • Registratie: februari 2002
  • Laatst online: 25-04 22:47

nero355

ph34r my [WCG] Cows :P

wimmel_1 schreef op woensdag 6 februari 2019 @ 19:00:
De CloudKey Gen2 + Staat hier inmiddels ook netjes te "spinnen" als NVR.

Wél een gemiste kans dat ik 't ding qua "UniFi Protect" / port 7443 niet vanop m'n MBP Pro kan managen middels de native Safari Browser en ik dus Firefox weer mocht gaan downloaden. Op poort 443 reageert 't apparaatje in Safari wél normaal zodat je 't systeem ansich al wél hebt kunnen configureren.

Grappige is dat er op Port 7443 ook niet eens een melding bij Safari zichtbaar in beeld komt, er komt alleen een blauwe achtergrond, en je de melding aangaande "Chrome óf Firefox" dus ook niet te zien krijgt. Pas nadat ik middels een zakelijk laptop met "Edge" probeerde te verbinden met de UniFi Protect omgeving kreeg ik die melding en die melding is dan weer niet weg te klikken zodat je ook vanuit Edge alsnog niets kunt.
Officiëel ondersteunen ze dan ook alleen Firefox en Chrome als browser voor de UniFi Controller dus daar kom je niet onderuit denk ik :)
Nou nog maar eens even een doosje NANO HD's óf AC-PRO HD's bestellen zodat ook de huidige AVM 1750E's weer uit de stopcontacten getrokken kunnen gaan worden én ik de controller functie van 't ding kan gaan gebruiken.

Die AVM's waren sowieso tijdelijk doordat m'n oude UBNT AP's maximaal de "N" standaard ondersteunde.
Ik heb mijn 2.4 GHz UAP's vervangen door de In Wall AC modellen en dat werkt echt fantastisch! d:)b

Gewoon het basismodel zeg maar : product: Ubiquiti UniFi AC In-Wall

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • wimmel_1
  • Registratie: maart 2004
  • Niet online

wimmel_1

Intentionally Left Blank

nero355 schreef op woensdag 6 februari 2019 @ 22:17:
[...]

Officiëel ondersteunen ze dan ook alleen Firefox en Chrome als browser voor de UniFi Controller dus daar kom je niet onderuit denk ik :)


[...]

Ik heb mijn 2.4 GHz UAP's vervangen door de In Wall AC modellen en dat werkt echt fantastisch! d:)b

Gewoon het basismodel zeg maar : product: Ubiquiti UniFi AC In-Wall
Op zich natuurlijk wel érg mooie dingen, die "In-Wall's" maar dan lever ik mijn inziens weer te veel in op max. beschikbare bandbreedte. Die AVM dingen heb ik destijds juist aangeschaft vanwege de throughput 8)

Why do subtitles never really tell you what's going on?


  • nero355
  • Registratie: februari 2002
  • Laatst online: 25-04 22:47

nero355

ph34r my [WCG] Cows :P

wimmel_1 schreef op woensdag 6 februari 2019 @ 22:31:
Op zich natuurlijk wel érg mooie dingen, die "In-Wall's" maar dan lever ik mijn inziens weer te veel in op max. beschikbare bandbreedte. Die AVM dingen heb ik destijds juist aangeschaft vanwege de throughput 8)
Dan neem je toch de pricewatch: Ubiquiti UniFi AC In‑Wall Pro of de pricewatch: Ubiquiti UniFi In-Wall HD als je echt zoveel bandbreedte nodig hebt :? :P :+

EDIT :
wimmel_1 schreef op woensdag 6 februari 2019 @ 22:40:
De Nano HD en AC PRO HD doen 't zelfde (tegen de zelfde prijs) en die kan ik gewoon "horizontaal" bevestigen op de zelfde locaties als waar m'n oude "A-G-N" AP's hingen (kabels liggen er al / nog). Voor de "In-Wall" versie zou ik nieuwe kabels moeten gaan trekken (en dus leidingen frezen) zodat ze verticaal aan de muur bevestigd kunnen gaan worden 8) :+
Had je ook meteen kunnen zeggen! :P :+

nero355 wijzigde deze reactie 06-02-2019 22:41 (27%)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • wimmel_1
  • Registratie: maart 2004
  • Niet online

wimmel_1

Intentionally Left Blank

@nero355

Komt er hier thuis nét nog één zichzelf tegen " 't spel" aan bemoeien: "Die dingen voor aan de muur kunnen dus ook áchter de gordijnen komen te hangen en dus úit 't zicht blijven?"

OMFG... Grrrrr.... :9

Dat wordt dus weer kabels trekken...... :o 8)7

wimmel_1 wijzigde deze reactie 06-02-2019 23:18 (76%)

Why do subtitles never really tell you what's going on?


  • nero355
  • Registratie: februari 2002
  • Laatst online: 25-04 22:47

nero355

ph34r my [WCG] Cows :P

wimmel_1 schreef op woensdag 6 februari 2019 @ 22:40:
@nero355

Komt er hier thuis nét nog één zichzelf tegen " 't spel" aan bemoeien: "Die dingen voor aan de muur kunnen dus ook áchter de gordijnen komen te hangen en dus úit 't zicht blijven?"

OMFG... Grrrrr.... :9

Dat wordt dus weer kabels trekken...... :o 8)7
Oooops! :$ :D _O-

Sterkte alvast dan maar! ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Falcon10
  • Registratie: mei 2002
  • Laatst online: 25-04 21:45

Falcon10

Hit it i would !

Zeg dat het draadloos signaal dan drastisch verminderd en de WIFI/internet op de GSM/laptop/tablet dan pokketraag wordt ;)

-| Hit it i would ! |-


  • burne
  • Registratie: maart 2000
  • Niet online
valkenier schreef op woensdag 6 februari 2019 @ 14:08:
[...]
Desalniettemin was port 10001 wel zichtbaar, vanaf buiten gek genoeg.
Pas op met dat soort conclusies. Je kunt voor udp niet echt zeggen of een poort open staat of gefiltert wordt. Linux dropt onbekend udp-verkeer stilletjes. Pas als je een expliciete REJECT hebt kan nmap zien dat je verkeer voor die poort weigert.

I don't like facts. They have a liberal bias.


  • jossie67
  • Registratie: oktober 2006
  • Laatst online: 11:51
Ik probeer door de bomen het bos te zien, ik ben nieuw in de de wereld van Ubiquiti.
Dit forum doorgespit, en andere plekken gezocht, maar zie maar niet wat ik fout doe.
Nu heb 2 Ubiquiti Unifi AP-AC Lite, op een Pi heb ik de "Unifi Controller 5.9.29.0" en Pi-Hole, de Pi-Hole is ook meteen de DHCP server, voor het gewone intere verkeer
Het lukt mij maar niet om een guest wifi netwerk goed aan de praat te krijgen.


unifi_01



unifi_03



Connection maken met het wifi gaat prima, maar ik krijg geen ip adress, waar gaat het fout?,
Of toch ook maar een Ubiquiti EdgeRouter X aanschaffen?

  • Kanarie
  • Registratie: oktober 2000
  • Laatst online: 12:47

Kanarie

Dagen van gras, dagen van stro

jossie67 schreef op donderdag 7 februari 2019 @ 15:37:
Connection maken met het wifi gaat prima, maar ik krijg geen ip adress, waar gaat het fout?,
Of toch ook maar een Ubiquiti EdgeRouter X aanschaffen?
Je hebt geen USG? Zie de oranje labeltjes van je onderste screenshot.

The fact that we live at the bottom of a gravity well, on the surface of a gas covered planet going around a nuclear fireball 90 million miles away and think this to be normal is obviously some indication of how skewed our perspective tends to be


  • jossie67
  • Registratie: oktober 2006
  • Laatst online: 11:51
Kanarie schreef op donderdag 7 februari 2019 @ 15:51:
[...]


Je hebt geen USG? Zie de oranje labeltjes van je onderste screenshot.
Nee, is deze echt noodzakelijk?, schijnbaar wel dus
Dan moet ik het dus oplossen met een andere dhcp server voor Vlan29

jossie67 wijzigde deze reactie 07-02-2019 15:55 (16%)


  • Rainesh
  • Registratie: januari 2004
  • Nu online
Je hebt geen USG, dus je netwerk settings etc zijn niet van toepassing. Dus toch een USG aanschaffen :)

Net mijn NanoHD binnen, adopten ging niet vlekkeloos. Moest eerst firmware updaten, daarna adopten maar dat was gelijk failed. Toen via SSH gedaan, ging ook niet....via ssh factory reset en daarna via controller adopten. Dat ging wel goed.

Kijken of ik zo tijd heb om de G3 Dome op te hangen. Waar ik normaliter met 1 AP alles deed, zit ik te twijfelen of ik misschien toch nog een NanoHD aanschaf en dan op ieder etage eentje ophang. Dan wel kruislings van elkaar (slaapkamer links en woonkamer rechts).

Edit: pff was even een gedoe, maar G3 Dome hangt. Vrouw ook gelijk blij. Unifi Protect op haar telefoon en het is goedgekeurd :P

Rainesh wijzigde deze reactie 07-02-2019 18:39 (10%)

http://tweakers.net/gallery/103719/sys.


  • borft
  • Registratie: januari 2002
  • Laatst online: 12:54
jossie67 schreef op donderdag 7 februari 2019 @ 15:53:
[...]


Nee, is deze echt noodzakelijk?, schijnbaar wel dus
Dan moet ik het dus oplossen met een andere dhcp server voor Vlan29
DHCP gaat via de USG. Als je die niet hebt, moet je dat dus zelf fixen (en uiteraard werkt de interface in de controller dan niet). Je moet dan dus ook zorgen dat je eigen DHCPD op het juiste vlan actief is.

Dat gezegd hebbende, nagenoeg alle guest network features van unifi hebben een USG nodig.

Thuis heb ik het als volgt gedaan (zonder USG):
- 2x Unifi AP's, controller in docker container
- op mijn router (OpenWRT) 2 vlans gemaakt, een voor eigen netwerk, een voor guest
- op de AP's 2 ssid's gemaakt (via de controller dus), met de juiste VLAN id's
- DHCP (dnsmasq) draait op OpenWRT (met een trunk port voor de AP's)

werkt als een zonnetje

borft wijzigde deze reactie 07-02-2019 16:01 (33%)


  • Shaggie_NB
  • Registratie: december 2008
  • Laatst online: 08:47
jossie67 schreef op donderdag 7 februari 2019 @ 15:53:
[...]


Nee, is deze echt noodzakelijk?, schijnbaar wel dus
Dan moet ik het dus oplossen met een andere dhcp server voor Vlan29
Je kunt toch ook het guest netwerk zonder vlans aanmaken?

  • rayvonrk
  • Registratie: november 2009
  • Laatst online: 13:00
Iemand problemen met de US-16-150w. Twee weken geleden een nieuwe gekocht (Amazon) viel elke keer na 5 minuten Poe uit.

Gelijk retour gezonden, maar gisteren een nieuwe ontvangen heeft het zelfde probleem. Iemand een helder moment voor mij ?

Voorganger een netgear Gs108pe gaf nooit problemen.

  • Jeroen V
  • Registratie: februari 2004
  • Laatst online: 11:45

Jeroen V

yadda yadda yadda

Shaggie_NB schreef op donderdag 7 februari 2019 @ 23:58:
[...]

Je kunt toch ook het guest netwerk zonder vlans aanmaken?
Euh, ik wil niet dat guests het interne netwerk op kunnen maar ik heb er geen problemen mee als ze gebruik maken van internet. Als je geen VLAN's gebruikt dan is het enige verschil het draadloze netwerk en kunnen ze alsnog alles op het interne netwerk.... of mis ik iets?

Kleine tip voor mensen die dit niet weten, je kunt vrij gemakkelijk een QR code maken met het SSID en het bijbehorende wachtwoord. (aangezien Ubiquiti geen WPS ondersteunt) Gewoon de QR code scannen en een iPhone/iPad vraagt direct of hij verbinding met het netwerk moet maken... (geen idee of dit ook op recente Android telefoons werkt) QR Code kan je hier maken: http://goqr.me/#t=wifi

  • zeroday
  • Registratie: mei 2007
  • Laatst online: 25-04 12:22

zeroday

Dream within a dream

Falcon10 schreef op woensdag 6 februari 2019 @ 22:10:
Ja, de Protect neemt eigenlijk constant op, en niet enkel bij beweging zoals vroeger in de Video.
Maar als hij dan beweging ziet maakt hij er een event van.
De constante opnames overschrijft hij steeds gewoon lijkt het.
De 1 Tb disk die erin zit is bij mij constant voor 96% in use.
Vermoed dat de andere 4% dient om de config van de Gen2 Plus etc op te slagen en voor updates dient.
In de nieuwe versie zit een mogelijkheid om een bewaartermijn voor de video in te stellen
Dat heet: Enable Time-based Purging en dan een optie Maximum Retention Time
met 1 camera blijft deze bij mij rond de 71% hangen met een retentie van 21 dagen maar ben nog aan het tweaken wat ik wil

USG, 2x Unifi AP-LR, 1x Unifi Pro, 4x HP Microserver Gen8 (1x Vmware) 3x OpenMediavault. (en nog veel meer andere meuk)


  • zeroday
  • Registratie: mei 2007
  • Laatst online: 25-04 12:22

zeroday

Dream within a dream

Omisys schreef op dinsdag 5 februari 2019 @ 16:05:
[...]


Ik zit op iOS, het zal vanzelf wel komen denk ik ;)
als je je aanmeld voor de beta app (als dat nog open is btw) dan heb je ook die nieuwe interface. ik zit al meer dan een jaar op de beta van de unifi app voor iOS
maker reageert ook goed op gemelde issues

USG, 2x Unifi AP-LR, 1x Unifi Pro, 4x HP Microserver Gen8 (1x Vmware) 3x OpenMediavault. (en nog veel meer andere meuk)

Jeroen V schreef op vrijdag 8 februari 2019 @ 06:51:
[...]

Euh, ik wil niet dat guests het interne netwerk op kunnen maar ik heb er geen problemen mee als ze gebruik maken van internet. Als je geen VLAN's gebruikt dan is het enige verschil het draadloze netwerk en kunnen ze alsnog alles op het interne netwerk.... of mis ik iets?
Jip, je mist iets :) Als je in de UniFi Controller aanvinkt dat het om een gast netwerk gaat wordt ook meteen een firewall geactiveerd binnen het UAP. Deze zorgt vervolgens ervoor dat alle verkeer naar 192.168.x.y, etc geblokkeerd wordt. Het gast netwerk kan dus gewoon over het normale netwerk lopen zonder dat apparaten die verbonden zijn met het gast netwerk toegang hebben tot andere apparaten.

  • Jeroen V
  • Registratie: februari 2004
  • Laatst online: 11:45

Jeroen V

yadda yadda yadda

RobertMe schreef op vrijdag 8 februari 2019 @ 08:17:
[...]

Jip, je mist iets :) Als je in de UniFi Controller aanvinkt dat het om een gast netwerk gaat wordt ook meteen een firewall geactiveerd binnen het UAP. Deze zorgt vervolgens ervoor dat alle verkeer naar 192.168.x.y, etc geblokkeerd wordt. Het gast netwerk kan dus gewoon over het normale netwerk lopen zonder dat apparaten die verbonden zijn met het gast netwerk toegang hebben tot andere apparaten.
Ah, ok, das handig :) Dat is dan eigenlijk mooier dan ik had verwacht...

  • Wafeltje
  • Registratie: april 2008
  • Laatst online: 10:45
rayvonrk schreef op vrijdag 8 februari 2019 @ 06:45:
Iemand problemen met de US-16-150w. Twee weken geleden een nieuwe gekocht (Amazon) viel elke keer na 5 minuten Poe uit.

Gelijk retour gezonden, maar gisteren een nieuwe ontvangen heeft het zelfde probleem. Iemand een helder moment voor mij ?

Voorganger een netgear Gs108pe gaf nooit problemen.
Jazeker, 2 anderen hier in ieder geval:
DancePlaza in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3"

Bij mij leek het minder nadat ik mijn fans uitzette (Vraag me niet waarom). Van @DancePlaza heb ik nog niet gehoord of/hoe het opgelost is.

  • jossie67
  • Registratie: oktober 2006
  • Laatst online: 11:51
RobertMe schreef op vrijdag 8 februari 2019 @ 08:17:
[...]

Jip, je mist iets :) Als je in de UniFi Controller aanvinkt dat het om een gast netwerk gaat wordt ook meteen een firewall geactiveerd binnen het UAP. Deze zorgt vervolgens ervoor dat alle verkeer naar 192.168.x.y, etc geblokkeerd wordt. Het gast netwerk kan dus gewoon over het normale netwerk lopen zonder dat apparaten die verbonden zijn met het gast netwerk toegang hebben tot andere apparaten.
Da's nog eens een goede tip!

  • rayvonrk
  • Registratie: november 2009
  • Laatst online: 13:00
Wafeltje schreef op vrijdag 8 februari 2019 @ 08:58:
[...]


Jazeker, 2 anderen hier in ieder geval:
DancePlaza in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3"

Bij mij leek het minder nadat ik mijn fans uitzette (Vraag me niet waarom). Van @DancePlaza heb ik nog niet gehoord of/hoe het opgelost is.
Fans uitzetten daar kan ik nog naar kijken _/-\o_ , op Engelse forums lees ik wel dat dit type problemen heeft met stp kabels. die ga ik straks ook verwijderen.

  • jossie67
  • Registratie: oktober 2006
  • Laatst online: 11:51
RobertMe schreef op vrijdag 8 februari 2019 @ 08:17:
[...]

Jip, je mist iets :) Als je in de UniFi Controller aanvinkt dat het om een gast netwerk gaat wordt ook meteen een firewall geactiveerd binnen het UAP. Deze zorgt vervolgens ervoor dat alle verkeer naar 192.168.x.y, etc geblokkeerd wordt. Het gast netwerk kan dus gewoon over het normale netwerk lopen zonder dat apparaten die verbonden zijn met het gast netwerk toegang hebben tot andere apparaten.
Maar je hebt nog altijd een USG nodig toch?

Is er ook een combi, dus een USG met een EdgeRouter samen

jossie67 wijzigde deze reactie 08-02-2019 10:31 (5%)


  • tomdh76
  • Registratie: maart 2015
  • Laatst online: 24-04 17:36
jossie67 schreef op vrijdag 8 februari 2019 @ 10:28:
[...]


Maar je hebt nog altijd een USG nodig toch?

Is er ook een combi, dus een USG met een EdgeRouter samen
Nee, ik heb een edgerouter lite en daar werkt het ook. Misschien iets van een layer 2 connectiviteit? (ik ben een netwerknoobie dus pin me hier niet op vast). Ook handig is dat je in de unifi controller evt in de guest access control settings bepaalde IP's kan toevoegen zoals printer die dan wel toegankelijk is voor de guest.

https://help.ubnt.com/hc/...Portal-and-Hotspot-System

  • borft
  • Registratie: januari 2002
  • Laatst online: 12:54
RobertMe schreef op vrijdag 8 februari 2019 @ 08:17:
[...]

Jip, je mist iets :) Als je in de UniFi Controller aanvinkt dat het om een gast netwerk gaat wordt ook meteen een firewall geactiveerd binnen het UAP. Deze zorgt vervolgens ervoor dat alle verkeer naar 192.168.x.y, etc geblokkeerd wordt. Het gast netwerk kan dus gewoon over het normale netwerk lopen zonder dat apparaten die verbonden zijn met het gast netwerk toegang hebben tot andere apparaten.
Een AP die layer 3 filtering doet? Weet je heel zeker dat dat zonder USG werkt? Op mijn AP's zijn iig geen iptables rules actief. Overigens, als je geen vlan's gebruikt, wat let dan een guiest client om zelf een IP uit het gewone netwerk(subnet) te configureren?

  • chickpoint
  • Registratie: oktober 2009
  • Laatst online: 25-04 20:41
borft schreef op vrijdag 8 februari 2019 @ 11:37:
[...]


Een AP die layer 3 filtering doet? Weet je heel zeker dat dat zonder USG werkt? Op mijn AP's zijn iig geen iptables rules actief. Overigens, als je geen vlan's gebruikt, wat let dan een guiest client om zelf een IP uit het gewone netwerk(subnet) te configureren?
Nope, wordt niet op layer 3 gedaan. Guest access wordt geregeld op layer 2 met ebtables. Je kan dus in de GUI instellen om bepaalde subnetten te blokkeren, dus die pakketjes laat hij nooit door naar de ethernet poort in de AP.


Dit kom je dan bijvoorbeeld tegen in je /tmp/system.cfg:
ebtables.26.cmd=-t nat -A GUESTIN -p 0x800 --ip-dst 10.10.10.0/24 -j DROP

chickpoint wijzigde deze reactie 08-02-2019 12:01 (11%)

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


  • ed1703
  • Registratie: januari 2010
  • Laatst online: 12:56
chickpoint schreef op vrijdag 8 februari 2019 @ 11:59:
[...]

Nope, wordt niet op layer 3 gedaan. Guest access wordt geregeld op layer 2 met ebtables. Je kan dus in de GUI instellen om bepaalde subnetten te blokkeren, dus die pakketjes laat hij nooit door naar de ethernet poort in de AP.


Dit kom je dan bijvoorbeeld tegen in je /tmp/system.cfg:
ebtables.26.cmd=-t nat -A GUESTIN -p 0x800 --ip-dst 10.10.10.0/24 -j DROP
Ik was daar zelf al eens naar op zoek, maar de commando's met de chains in de system.cfg kan ik nergens terugvinden. Wellicht werkt het icm een USG anders?
ebtables.11.cmd=-t nat -N GUEST_DNS -P ACCEPT
ebtables.12.cmd=-t nat -A GUESTIN -p 0x800 --ip-proto 17 --ip-dport 53 -j GUEST_DNS
ebtables.13.cmd=-t nat -A GUESTIN -p 0x800 --ip-proto 6 --ip-dport 53 -j GUEST_DNS
ebtables.14.cmd=-t nat -A GUESTIN -p 0x86dd -j DROP
ebtables.15.cmd=-t nat -A GUESTIN --pkttype-type broadcast -j DROP
ebtables -L
Bridge table: filter

Bridge chain: INPUT, entries: 0, policy: ACCEPT

Bridge chain: FORWARD, entries: 0, policy: ACCEPT

Bridge chain: OUTPUT, entries: 0, policy: ACCEPT

12x300Wp TrinaSolar black op het westen, SE 3k WaveHD, speelt en/of werkt met Ubiquiti, Mikrotik, TP-Link, Draytek, Cisco (Catalyst/Nexus/ISE), VMWare, RaspBerry Pi, Debian, Ubuntu, RHEL, Domoticz, Hass


  • chickpoint
  • Registratie: oktober 2009
  • Laatst online: 25-04 20:41
ed1703 schreef op vrijdag 8 februari 2019 @ 12:14:
[...]
Ik was daar zelf al eens naar op zoek, maar de commando's met de chains in de system.cfg kan ik nergens terugvinden. Wellicht werkt het icm een USG anders?

[...]


[...]
De system.cfg staat op de AP zelf, je ziet de regels natuurlijk alleen als het gastnetwerk op de desbetreffende AP aan staat. De commandos heb ik zelf niet gebruikt, aangezien de hotspot portal hier op de controller zelf draait.

In je controller kun je dit regelen onder Settings>>Guest Control>>Access Control. Dat ziet er als volgt uit:

chickpoint wijzigde deze reactie 08-02-2019 12:25 (5%)

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


  • nero355
  • Registratie: februari 2002
  • Laatst online: 25-04 22:47

nero355

ph34r my [WCG] Cows :P

jossie67 schreef op donderdag 7 februari 2019 @ 15:53:
Nee, is deze echt noodzakelijk?, schijnbaar wel dus
Dan moet ik het dus oplossen met een andere dhcp server voor Vlan29
Heb je wel managed switches in je netwerk :?

Dan is het namelijk zo gefixt : nero355 in "[Pi-Hole] Ervaringen & discussie"

Daarbij moet ik wel zeggen dat ik geen fan ben van Pi-Hole als DHCP Server gebruiken en dus gewoon een USG erbij zou kopen en alleen het IP van de Pi-Hole Server als DNS IP zou invullen voor alle lokale netwerken :)
rayvonrk schreef op vrijdag 8 februari 2019 @ 06:45:
Iemand problemen met de US-16-150w. Twee weken geleden een nieuwe gekocht (Amazon) viel elke keer na 5 minuten Poe uit.

Gelijk retour gezonden, maar gisteren een nieuwe ontvangen heeft het zelfde probleem. Iemand een helder moment voor mij ?

Voorganger een netgear Gs108pe gaf nooit problemen.
Draait hier als een zonnetje al enkele weken met AC IW modellen eraan vast die zelf ook nog eens PoE leveren aan USW 8 switches :)
Jeroen V schreef op vrijdag 8 februari 2019 @ 06:51:
Kleine tip voor mensen die dit niet weten, je kunt vrij gemakkelijk een QR code maken met het SSID en het bijbehorende wachtwoord. (aangezien Ubiquiti geen WPS ondersteunt) Gewoon de QR code scannen en een iPhone/iPad vraagt direct of hij verbinding met het netwerk moet maken... (geen idee of dit ook op recente Android telefoons werkt) QR Code kan je hier maken: http://goqr.me/#t=wifi
Mijn Android Phone kan met 1 druk op de knop die QR Code genereren, maar een iPhone die voor de eerste keer is opgestart en door de setup procedure heen moet komen kan deze niet scannen! :D Handig!!! _O-
RobertMe schreef op vrijdag 8 februari 2019 @ 08:17:
Jip, je mist iets :) Als je in de UniFi Controller aanvinkt dat het om een gast netwerk gaat wordt ook meteen een firewall geactiveerd binnen het UAP. Deze zorgt vervolgens ervoor dat alle verkeer naar 192.168.x.y, etc geblokkeerd wordt. Het gast netwerk kan dus gewoon over het normale netwerk lopen zonder dat apparaten die verbonden zijn met het gast netwerk toegang hebben tot andere apparaten.
Als ik me niet vergis was er wel iets van een verhaal over MAC adressen die wel vanuit beide netwerken zichtbaar zijn, maar je verder niks mee kon of zo... :?

Een aparte VLAN is gewoon een veel beter idee IMHO en scheelt je ook CPU Load op de UAP's :)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • ed1703
  • Registratie: januari 2010
  • Laatst online: 12:56
chickpoint schreef op vrijdag 8 februari 2019 @ 12:24:
[...]


De system.cfg staat op de AP zelf, je ziet de regels natuurlijk alleen als het gastnetwerk op de desbetreffende AP aan staat. De commandos heb ik zelf niet gebruikt, aangezien de hotspot portal hier op de controller zelf draait.
Vaag, staat op alle 3 aan, wel regels te zien in de /tmp/system.cfg, maar controlecommando van de regels geeft geen output. Eens uitzoeken dit binnenkort.

12x300Wp TrinaSolar black op het westen, SE 3k WaveHD, speelt en/of werkt met Ubiquiti, Mikrotik, TP-Link, Draytek, Cisco (Catalyst/Nexus/ISE), VMWare, RaspBerry Pi, Debian, Ubuntu, RHEL, Domoticz, Hass


  • borft
  • Registratie: januari 2002
  • Laatst online: 12:54
chickpoint schreef op vrijdag 8 februari 2019 @ 11:59:
[...]

Nope, wordt niet op layer 3 gedaan. Guest access wordt geregeld op layer 2 met ebtables. Je kan dus in de GUI instellen om bepaalde subnetten te blokkeren, dus die pakketjes laat hij nooit door naar de ethernet poort in de AP.


Dit kom je dan bijvoorbeeld tegen in je /tmp/system.cfg:
ebtables.26.cmd=-t nat -A GUESTIN -p 0x800 --ip-dst 10.10.10.0/24 -j DROP
Als je geen vlans gebruikt, hoe weet je dan op layer 2 uit welk netwerk een pakketje komt? als je naar destination network gaat kijken, dan zit je toch al op IP? Dus als ik op het guest network zit, en handmatig een IP uit het andere netwerk instel, hoe weet het AP dan, dat mijn pakketjes niet OK zijn? (tenzij ie stiekum wel op layer 3 meegluurt).

  • chickpoint
  • Registratie: oktober 2009
  • Laatst online: 25-04 20:41
borft schreef op vrijdag 8 februari 2019 @ 12:52:
[...]


Als je geen vlans gebruikt, hoe weet je dan op layer 2 uit welk netwerk een pakketje komt? als je naar destination network gaat kijken, dan zit je toch al op IP? Dus als ik op het guest network zit, en handmatig een IP uit het andere netwerk instel, hoe weet het AP dan, dat mijn pakketjes niet OK zijn? (tenzij ie stiekum wel op layer 3 meegluurt).
Wacht, ik denk dat we het allebei over een ander model hebben... Jij doelt denk ik op layer 3 van het OSI model, ik zat met de gedachten in layer 2 van TCP/IP. Maar klopt inderdaad, dan zou het layer 3 moeten zijn. Anders wordt het lastig om in de pakketjes te kijken!

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


  • borft
  • Registratie: januari 2002
  • Laatst online: 12:54
chickpoint schreef op vrijdag 8 februari 2019 @ 13:00:
[...]


Wacht, ik denk dat we het allebei over een ander model hebben... Jij doelt denk ik op layer 3 van het OSI model, ik zat met de gedachten in layer 2 van TCP/IP. Maar klopt inderdaad, dan zou het layer 3 moeten zijn. Anders wordt het lastig om in de pakketjes te kijken!
ah, nu snap ik de verwarring, volgens mij begrijpen we elkaar :)

  • Jeroen V
  • Registratie: februari 2004
  • Laatst online: 11:45

Jeroen V

yadda yadda yadda

Ik blijf me verbazen over de eenvoud van het Ubiquiti speelgoed.... Aangezien ik nog een 4G router heb (en een multi-sim abonnement bij T-Mobile met 20GB datalimiet) leuk het me wel 'leuk' om dat als backup te gebruiken mocht de standaard Ziggo verbinding niet werken.

Instellen in de Unifi controller duurde niet langer dan een paar minuten, en het werkt echt perfect...

Niet belangrijk, wel geinig :)

  • nielsn
  • Registratie: november 2010
  • Laatst online: 12:51
Bij mijn ouders hangen alleen AP's verbonden met een standaard modem van de provider en aan mijn controller thuis.

Is het bij hun ook mogelijk om een gescheiden gastnetwerk te maken?

  • vonkkie
  • Registratie: januari 2014
  • Laatst online: 25-04 19:47
rayvonrk s Nee die van mij heeft n nog nooit problemen gehad chreef op vrijdag 8 februari 2019 @ 06:45:
Iemand problemen met de US-16-150w. Twee weken geleden een nieuwe gekocht (Amazon) viel elke keer na 5 minuten Poe uit.

Gelijk retour gezonden, maar gisteren een nieuwe ontvangen heeft het zelfde probleem. Iemand een helder moment voor mij ?

Voorganger een netgear Gs108pe gaf nooit problemen.
nielsn schreef op zaterdag 9 februari 2019 @ 07:10:
Bij mijn ouders hangen alleen AP's verbonden met een standaard modem van de provider en aan mijn controller thuis.

Is het bij hun ook mogelijk om een gescheiden gastnetwerk te maken?
Jazeker. Nieuw netwerk aanmaken en aanvinken dat het een gastnetwerk is/moet zijn en dan ben je klaar.

  • Boudewijn
  • Registratie: februari 2004
  • Nu online

Boudewijn

omdat het kan

Heb je dan niet nog of een ubiquiti router of handmatige vlan instelling nodig op de rest van je netwerk? Anders komen die bezoekers op je netwerk uit.

  • Cerenas
  • Registratie: februari 2006
  • Laatst online: 07:29
Boudewijn schreef op zaterdag 9 februari 2019 @ 10:08:
Heb je dan niet nog of een ubiquiti router of handmatige vlan instelling nodig op de rest van je netwerk? Anders komen die bezoekers op je netwerk uit.
Router is in ieder geval niet nodig. 8n je instellingen kun je voor guest netwerk instellen welke ip ranges gasten niet mogen bereiken. Staat standaard ook al ingevuld volgens mij.

Steam | Rainbow Six Siege @ Uplay: CerenasNL | Apex Legends @ Origin: CerenasNL


  • lier
  • Registratie: januari 2004
  • Nu online
Boudewijn schreef op zaterdag 9 februari 2019 @ 10:08:
Heb je dan niet nog of een ubiquiti router of handmatige vlan instelling nodig op de rest van je netwerk? Anders komen die bezoekers op je netwerk uit.
Nee.

"If a man is considered guilty for what goes on in his mind. Then give me the electric chair for all my future crimes" - Prince
ShareValue E-miel


  • burne
  • Registratie: maart 2000
  • Niet online
Cerenas schreef op zaterdag 9 februari 2019 @ 10:47:
[...]

Router is in ieder geval niet nodig. 8n je instellingen kun je voor guest netwerk instellen welke ip ranges gasten niet mogen bereiken. Staat standaard ook al ingevuld volgens mij.
Het enkele feit dat je een ip-reeks af kunt schermen houdt in dat je een router hebt. Switches weten als layer 2 devices helemaal niets van ip. Daar heb je een layer 3 device voor nodig. En die heet 'router'.

I don't like facts. They have a liberal bias.


  • Cerenas
  • Registratie: februari 2006
  • Laatst online: 07:29
burne schreef op zaterdag 9 februari 2019 @ 10:54:
[...]

Het enkele feit dat je een ip-reeks af kunt schermen houdt in dat je een router hebt. Switches weten als layer 2 devices helemaal niets van ip. Daar heb je een layer 3 device voor nodig. En die heet 'router'.
Geen idee hoe ze dat gedaan hebben, maar toen ik alleen nog mijn AC-AP Lite had kon ik in ieder geval op de gast WiFi niet mijn andere apparatuur bereiken.

Steam | Rainbow Six Siege @ Uplay: CerenasNL | Apex Legends @ Origin: CerenasNL


  • Raven
  • Registratie: november 2004
  • Niet online

Raven

Marion Raven fan

De Unifi controller kan aangeven op welke switchpoorten apparaten aangesloten zitten en daar een mooi schema van maken waarbij de apparaten met mac en hostname worden aangegeven. Is de gebruikte techniek/protocol een Ubiquiti only iets of kunnen switches van andere fabrikanten ook dergelijke data leveren?

Raven wijzigde deze reactie 09-02-2019 10:58 (10%)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • burne
  • Registratie: maart 2000
  • Niet online
Cerenas schreef op zaterdag 9 februari 2019 @ 10:57:
[...]

Geen idee hoe ze dat gedaan hebben, maar toen ik alleen nog mijn AC-AP Lite had kon ik in ieder geval op de gast WiFi niet mijn andere apparatuur bereiken.
Bridge Mode Client Isolation. Maar dat is een feature die er voor zorgt dat een station alleen met de default gateway van je AP mag communiceren. De isolatie vind plaats op layer 2. De router waaraan je access-point hangt zal dat ook op layer 3 af moeten schermen, anders kan je alsnog bij andere stations in hetzelfde subnet.

Je hebt door dat die doos van Ziggo niet alleen een modem maar ook een volwaardige router is, en dat die dus ook het een en ander te zeggen heeft over je lokale netwerk? (Dat we niet langs elkaar heen praten..)

Aan alleen een access-point, zonder router, heb je helemaal niets.
Raven schreef op zaterdag 9 februari 2019 @ 10:57:
De Unifi controller kan aangeven op welke switchpoorten apparaten aangesloten zitten en daar een mooi schema van maken waarbij de apparaten met mac en hostname worden aangegeven. Is de gebruikte techniek/protocol een Ubiquiti only iets of kunnen switches van andere fabrikanten ook dergelijke data leveren?
Alle 'slimme' switches kunnen het. Veel domme switches ook, maar je hebt natuurlijk een UI nodig om er bij te kunnen. Wat je ziet is een leesbare weergave van de FIB.

I don't like facts. They have a liberal bias.


  • Raven
  • Registratie: november 2004
  • Niet online

Raven

Marion Raven fan

burne schreef op zaterdag 9 februari 2019 @ 11:27:
[...]


Alle 'slimme' switches kunnen het. Veel domme switches ook, maar je hebt natuurlijk een UI nodig om er bij te kunnen. Wat je ziet is een leesbare weergave van de FIB.
Ok :) Hier is dat een SG3216 (met een UAP AC LR eraan). Zou mooi zijn als beide uitgelezen konden worden om zo'n schema te maken.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • burne
  • Registratie: maart 2000
  • Niet online
Raven schreef op zaterdag 9 februari 2019 @ 11:31:
[...]
Ok :) Hier is dat een SG3216 (met een UAP AC LR eraan). Zou mooi zijn als beide uitgelezen konden worden om zo'n schema te maken.
3 seconden google zegt:


code:
1
2
show mac address-table 
show mac address-table vlan {vlan}



(Maar ik weet waar ik naar moet zoeken... )

Pc's hebben ook zoiets:


code:
1
2
3
4
5
Rubens-iMac:~ ruben$ arp -a
gateway (192.168.1.1) at xx:xx:xx:xx:xx:xx on en1 ifscope [ethernet]
macmini (192.168.1.10) at xx:xx:xx:xx:xx:xx on en1 ifscope [ethernet]
huehub (192.168.1.45) at xx:xx:xx:xx:xx:xx on en1 ifscope [ethernet]
printer (192.168.1.80) at xx:xx:xx:xx:xx:xx on en1 ifscope [ethernet]

I don't like facts. They have a liberal bias.


  • slooffmaster
  • Registratie: september 2013
  • Laatst online: 25-04 17:36
Raven schreef op zaterdag 9 februari 2019 @ 10:57:
De Unifi controller kan aangeven op welke switchpoorten apparaten aangesloten zitten en daar een mooi schema van maken waarbij de apparaten met mac en hostname worden aangegeven. Is de gebruikte techniek/protocol een Ubiquiti only iets of kunnen switches van andere fabrikanten ook dergelijke data leveren?
Volgens mij gebruikt UBNT daarvoor het LLDP protocol wat ook door veel andere leveranciers wordt ondersteund.

  • tomdh76
  • Registratie: maart 2015
  • Laatst online: 24-04 17:36
Wie heeft hier in de unifi controller "block lan to wlan broadcast" checked en port isolation aan op alle poorten van een unifi switch die naar AP's gaan?

Ik had dit gedaan maar verloor allerlei connecties zoals chromecast, en xiaomi robot vacuum. Toen heb ik alle devices in mijn netwerk aan de "add exemption"toegevoegd en leek het meeste weer redelijk te werken maar niet altijd 100%. Nu heb ik block lan to wlan broadcast en port isolation weer uitstaan. Alles werkt maar als er een netwerk snelheids verbetering inzit dan wil ik het weer proberen.

Concreet zijn mijn vragen:
1) is in een thuis situatie met op verschillende AP's chromecast's aangesloten port isolation aanzetten mogelijk en zinvol?
2) Block lan to wlan: moet je hier al je apparaten van je netwerk inzetten, inclusief chromecasts? En heeft dit dan zin. Of moet je alleen de bedrade apparaten die broadcast messages uitzenden inzetten (inclusief router).

  • burne
  • Registratie: maart 2000
  • Niet online
slooffmaster schreef op zaterdag 9 februari 2019 @ 12:43:
[...]

Volgens mij gebruikt UBNT daarvoor het LLDP protocol wat ook door veel andere leveranciers wordt ondersteund.
LLDP werkt alleen tussen network-devices onderling en bijna altijd staat het default uit en moet je het expliciet overal aanzetten. Als het aanstaat is het een handige manier om de topologie van je netwerk in beeld te brengen:

ruben@sw74> show lldp neighbors 
Local Interface    Parent Interface  Chassis Id      Port info      System Name
em0                -               xx:xx:xx:xx:xx:xx   em0                sw54
et-0/0/48          -               xx:xx:xx:xx:xx:xx   link naar sw74     sw54
et-2/1/3           -               xx:xx:xx:xx:xx:xx   link naar sw74     sw44


Er zitten tientallen machines aan deze switch, maar het enige wat LLPD ziet zijn de crosslinks naar de andere switches.

I don't like facts. They have a liberal bias.


  • Jojos104
  • Registratie: augustus 2011
  • Laatst online: 25-04 14:10
Dag medetweakers,

Ik heb een kort vraagje, want mijn kennis op dit gebied is gelimiteerd.

Ik heb op net een USG gekocht ter vervanging van de router functie op mijn, door Ziggo geleverde, provider-router. Nu loop ik tegen het probleem aan dat ik niet genoeg LAN poorten heb zitten op deze USG. Nu viel het me op de de Ubiquiti US-8 een stuk duurder is dan de EdgeRouter X. Is het mogelijk om dit laatste te gebruiken als switch achter de USG? Of kan dit alleen als een subnet.

Nogmaals, ik weet er niet enorm veel van, dus vraag vooral verder als ik niet genoeg info heb gegeven om de vraag te beantwoorden.

Aankoopadvies is niet toegestaan in ervaringen topics (hoe kort ze ook zijn), gelieve de volgende keer een nieuw topic aan te maken.

rens-br wijzigde deze reactie 10-02-2019 16:41 (10%)


  • Rainesh
  • Registratie: januari 2004
  • Nu online
Een vraag:)

Kan ik een AP op de router (Ziggo modem) van mijn ouders aansluiten en beheren vanaf mijn controller thuis?

SSID en wachtwoord zijn hetzelfde als die van bij thuis.

Zo ja, moet ik dan eerst AP adopten op mijn controller thuis en dan daarna bij mijn ouders aansluiten?

http://tweakers.net/gallery/103719/sys.


  • SkorpionNL
  • Registratie: april 2014
  • Laatst online: 23-04 21:39
Jojos104 schreef op zaterdag 9 februari 2019 @ 16:05:
Dag medetweakers,

Ik heb een kort vraagje, want mijn kennis op dit gebied is gelimiteerd.

Ik heb op net een USG gekocht ter vervanging van de router functie op mijn, door Ziggo geleverde, provider-router. Nu loop ik tegen het probleem aan dat ik niet genoeg LAN poorten heb zitten op deze USG. Nu viel het me op de de Ubiquiti US-8 een stuk duurder is dan de EdgeRouter X. Is het mogelijk om dit laatste te gebruiken als switch achter de USG? Of kan dit alleen als een subnet.

Nogmaals, ik weet er niet enorm veel van, dus vraag vooral verder als ik niet genoeg info heb gegeven om de vraag te beantwoorden.
In mijn optiek kan je dan beter gewoon een switch kopen. Deze hoeft niet per se van Ubiquiti te zijn. Ik gebruik zelf Zyxel GS1900’s. Een Edgerouter staat los van de Unifi lijn, dus deze matcht niet met de interface van jouw USG.

  • EValentino
  • Registratie: januari 2009
  • Niet online
Jojos104 schreef op zaterdag 9 februari 2019 @ 16:05:
Dag medetweakers,

Ik heb een kort vraagje, want mijn kennis op dit gebied is gelimiteerd.

Ik heb op net een USG gekocht ter vervanging van de router functie op mijn, door Ziggo geleverde, provider-router. Nu loop ik tegen het probleem aan dat ik niet genoeg LAN poorten heb zitten op deze USG. Nu viel het me op de de Ubiquiti US-8 een stuk duurder is dan de EdgeRouter X. Is het mogelijk om dit laatste te gebruiken als switch achter de USG? Of kan dit alleen als een subnet.

Nogmaals, ik weet er niet enorm veel van, dus vraag vooral verder als ik niet genoeg info heb gegeven om de vraag te beantwoorden.
Ik heb deze achter mijn USG hangen: pricewatch: Netgear GS308

Werkt als een trein!

  • Raven
  • Registratie: november 2004
  • Niet online

Raven

Marion Raven fan

slooffmaster schreef op zaterdag 9 februari 2019 @ 12:43:
[...]

Volgens mij gebruikt UBNT daarvoor het LLDP protocol wat ook door veel andere leveranciers wordt ondersteund.
Dat lijkt mijn switch echter niet te ondersteunen.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Jojos104
  • Registratie: augustus 2011
  • Laatst online: 25-04 14:10
Dank voor de adviezen! Dat van de niet Unifi lijn had ik helemaal niet bedacht, thanks!
Rainesh schreef op zaterdag 9 februari 2019 @ 17:04:
Een vraag:)

Kan ik een AP op de router (Ziggo modem) van mijn ouders aansluiten en beheren vanaf mijn controller thuis?

SSID en wachtwoord zijn hetzelfde als die van bij thuis.

Zo ja, moet ik dan eerst AP adopten op mijn controller thuis en dan daarna bij mijn ouders aansluiten?
Gezien deze vraag onder lijkt te sneeuwen. De exacte details weet ik niet, maar je kunt v.z.i.w. het AP direct "op de juiste plek" (bij je ouders dan) aansluiten. Vervolgens kun je via SSH inloggen (met bv Putty, alleen de standaard inloggegevens weet ik niet) en dan een set-inform doen, waarbij ik het exacte commando ook verschuldigd moet blijven. Met een beetje Googlen op set-inform denk ik dat je al een eindje komt. Dit is namelijk het commando om in te stellen met welke Controller het UAP moet verbinden (welk IP adres/domein naam).

Overigens zul je ook bij jou thuis een aantal poorten in de firewall open moeten zetten. Dit kan dan evt. ook met een IP restrictie zodat deze alleen open staan voor het IP adres van je ouders. Ik meen dat @HKLM_ laatst nog een opsomming heeft gegeven van welke poorten daarvoor benodigd zijn.

  • robcoenen
  • Registratie: augustus 2014
  • Laatst online: 10:48
Een snelle overview over controller versie 5.10.12

Blogpost UniFi

Belangrijk: Starting with UniFi Network version 5.10, the required minimum firmware for UAP/USW will be 4.0.9 and for USG will be 4.4.34. Devices on earlier firmware will show in the controller and work as you've configured them, this update doesn't change any of the settings. However, please note you will not be able to modify the device configuration until you update the firmware.

robcoenen wijzigde deze reactie 09-02-2019 19:22 (36%)

Had m al gezien idd, we wachten nog even tot alles 100% stabiel is. Als test draaien we hem natuurlijk al.
Maar het is nog even te vroeg om hem in te zetten voor productie.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?

Ziet er goed uit inderdaad paar releases terug als beta gehad. Net de upgrade zonder issues gedaan en ziet er goed uit :)

HKLM_ wijzigde deze reactie 09-02-2019 19:25 (4%)

Ubiquiti • 2 site’s • 2x Unifi USG 3P • Unifi Switch 8 ports 60w • 2x Unifi AC-LR • 2x Unifi AC-Lite • Unifi CloudKey


  • roT-
  • Registratie: juli 2005
  • Laatst online: 07:18
Sinds deze versie 5.10.12 van de Unifi controller zit er onder settings --> site
de optie "Automatically Optimize Network and Wi-Fi performance"

Weet iemand wat deze optie doet/hoe het werkt? kan er weinig over vinden op het ubnt forum.

  • Pino112
  • Registratie: november 2007
  • Laatst online: 12:08
Vandaag de USG, de US-8-150 en de IW binnen gekregen. Had al een nieuwe RPi gekocht om de controller op te hosten en deze wilde ik dus vandaag ook installeren.
Gaat om de 5.10-versie, maar de controller wilde totaal niet starten. Zelfde meldingen als in dit topic:
https://community.ubnt.co...66/highlight/true#M131985

Vervolgens 5.9.29 geinstalleerd en die deed het meteen. Nu maar weer verder met alles aansluiten en instellen, heeft toch weer een paar uur gekost..

  • ed1703
  • Registratie: januari 2010
  • Laatst online: 12:56
roT- schreef op zaterdag 9 februari 2019 @ 19:36:
Sinds deze versie 5.10.12 van de Unifi controller zit er onder settings --> site
de optie "Automatically Optimize Network and Wi-Fi performance"

Weet iemand wat deze optie doet/hoe het werkt? kan er weinig over vinden op het ubnt forum.
"Determines and sets these options for optimum performance:
Connects high performance clients to 5 GHz only for all Wi-Fi Networks
Block multicast and broadcast traffic for high density Wi-Fi networks
When enabled this overrides any manually set values."

Overigens heeft de laatste beta een bug (.22) waardoor deze feature niet goed werkt en clients zelfs niet kunnen connecten. Beta niet installeren of optie uitzetten.
Pino112 schreef op zaterdag 9 februari 2019 @ 19:39:
Vandaag de USG, de US-8-150 en de IW binnen gekregen. Had al een nieuwe RPi gekocht om de controller op te hosten en deze wilde ik dus vandaag ook installeren.
Gaat om de 5.10-versie, maar de controller wilde totaal niet starten. Zelfde meldingen als in dit topic:
https://community.ubnt.co...66/highlight/true#M131985

Vervolgens 5.9.29 geinstalleerd en die deed het meteen. Nu maar weer verder met alles aansluiten en instellen, heeft toch weer een paar uur gekost..
Je javaversie is te laag. Zie ook in dat bewuste topic.

ed1703 wijzigde deze reactie 09-02-2019 19:58 (42%)

12x300Wp TrinaSolar black op het westen, SE 3k WaveHD, speelt en/of werkt met Ubiquiti, Mikrotik, TP-Link, Draytek, Cisco (Catalyst/Nexus/ISE), VMWare, RaspBerry Pi, Debian, Ubuntu, RHEL, Domoticz, Hass


  • Rainesh
  • Registratie: januari 2004
  • Nu online
RobertMe schreef op zaterdag 9 februari 2019 @ 18:01:
[...]

Gezien deze vraag onder lijkt te sneeuwen. De exacte details weet ik niet, maar je kunt v.z.i.w. het AP direct "op de juiste plek" (bij je ouders dan) aansluiten. Vervolgens kun je via SSH inloggen (met bv Putty, alleen de standaard inloggegevens weet ik niet) en dan een set-inform doen, waarbij ik het exacte commando ook verschuldigd moet blijven. Met een beetje Googlen op set-inform denk ik dat je al een eindje komt. Dit is namelijk het commando om in te stellen met welke Controller het UAP moet verbinden (welk IP adres/domein naam).

Overigens zul je ook bij jou thuis een aantal poorten in de firewall open moeten zetten. Dit kan dan evt. ook met een IP restrictie zodat deze alleen open staan voor het IP adres van je ouders. Ik meen dat @HKLM_ laatst nog een opsomming heeft gegeven van welke poorten daarvoor benodigd zijn.
Ik ga dit eens proberen.

https://help.ubnt.com/hc/...-Remote-UniFi-Controllers

http://tweakers.net/gallery/103719/sys.


  • job
  • Registratie: februari 2002
  • Laatst online: 12:28
Rainesh, hier een video met uitleg: YouTube: UniFi Multiple Sites - One Controller

  • burne
  • Registratie: maart 2000
  • Niet online
Je javaversie is altijd te laag, tenzij je net klaar bent met updaten. :+

I don't like facts. They have a liberal bias.


  • ed1703
  • Registratie: januari 2010
  • Laatst online: 12:56
burne schreef op zaterdag 9 februari 2019 @ 23:17:
[...]

Je javaversie is altijd te laag, tenzij je net klaar bent met updaten. :+
Zelfs daarna is hij te laag :+ daarom is die controller op een Pi draaien voor de wat luie tweaker crap.

12x300Wp TrinaSolar black op het westen, SE 3k WaveHD, speelt en/of werkt met Ubiquiti, Mikrotik, TP-Link, Draytek, Cisco (Catalyst/Nexus/ISE), VMWare, RaspBerry Pi, Debian, Ubuntu, RHEL, Domoticz, Hass


  • Jeroen V
  • Registratie: februari 2004
  • Laatst online: 11:45

Jeroen V

yadda yadda yadda

Aangezien de USG Pro4 in de meterkast er een beetje bij bungelde heb ik besloten om deze ook naar zolder bij de rest van de apparatuur te plaatsen. daarvoor had ik een tweede kabel naar boven nodig, dus voortvarend aan de slag en een extra kabel getrokken. Nou twijfelde ik al over de CAT5 kabel want de rol die ik heb is al meer dan 15 jaar oud maar toch gebruikt en de connectoren eraan gefrummeld. Volgens de kabeltester zou alles goed moeten zjin, maar helaas vertikte de USG om een link met het Ziggo modem te krijgen. Dus de oude kabel gebruikt om te testen of dat het wel goed deed, maar ook hier weer geen link.... De oude kabel tussen de switch op zolder en de switch in de meterkast gedaan maar ook hier geen link. Dus ik heb nu een extra kabel getrokken naar zolder naast de bestaande, maar beide kabels doen het niet, heb ik weer . Geen idee wat ik verprutst heb, maar ik was er niet bepaald blij mee. Nou is de afstand tussen de meterkast en zolder niet zo heel groot, dus ik heb twee CAT6 kant-en-klare kabels gekocht van 10 meter en daarmee werkt alles wel perfect....

Dus de meterkast is redelijk netjes, alleen het Ziggo modem en een USW 8POE.



Op zolder ligt de USG nu netjes zijn werk te doen. Er zijn nog wel een paar wijzigingen die ik wil. De huidige switch (DELL EMC N1148T-ON) wil ik eigenlijk vervangen door een USW 16XG en een USW 24POE. Misschien een beetje zonde van de N1148T aangezien ik die slechts een maandje in huis heb, maar toen was ik nog niet besmet met het UBNT-virus. En ik wil er eigelijk ook de UCK Gen2 Plus met 19" bracket bij hebben.... En dan uiteraard een mini 19" rack oid. (alleen gaat mijn vriendin dat niet echt waarderen gok ik zo :))



Is er eigenlijk iemand die IDS of IPS gebruikt? Ik heb nu ter test IDS aangezet en merk direct dat de max throughput omlaag gaat en uiteraard de processorbelasting omhoog. Dat verbaast me niet want dat wordt ook duidelijk aangegeven, ik ben alleen nog niet overtuigd van het nut. Dus de komende dagen eens kijken of ik het aan laat staan...

Iemand een nuttige opmerking hierover?

  • Pino112
  • Registratie: november 2007
  • Laatst online: 12:08
ed1703 schreef op zaterdag 9 februari 2019 @ 19:53:
[...]

[...]

Je javaversie is te laag. Zie ook in dat bewuste topic.
Ja die had ik al geupdatet (naar 1.8.0_201) maar hielp toen niet.

5.9.29 nu wel succesvol bijgewerkt naar 5.10.12, ik ben blij :)

  • walletje-w
  • Registratie: november 2007
  • Laatst online: 25-04 22:20
Ik probeer een off site backup te maken van mijn Synology (A) naar de Synology (B) van een vriend door gebruik te maken van Hyper Backup. Op B is Hyper Backup Vault geïnstalleerd en de juiste gebruikers accounts zijn aangemaakt.

Het probleem is nu dat bij het instellen er geen verbinding gemaakt kan worden om de juiste doelmap te selecteren. Ik had verschillende idee qua probleem: issue met port forwarding, firewall instellingen, encrypted folder op de NAS maar nog niet gemount, verkeerd gebruikers account, niet de juiste permissie om de app te mogen gebruiken, verkeerde ip adres/quick connect. Maar volgens mij is alles nu toch goed ingesteld en ik kan niet bedenken wat er verder nog fout kan zitten. Ik ben kortom door mijn opties heen en ik ben benieuwd of jullie nog een idee hebben waar de fout kan zitten in relatie tot de edgerouter X SFP.

  • wimmel_1
  • Registratie: maart 2004
  • Niet online

wimmel_1

Intentionally Left Blank

walletje-w schreef op zondag 10 februari 2019 @ 14:44:
Ik probeer een off site backup te maken van mijn Synology (A) naar de Synology (B) van een vriend door gebruik te maken van Hyper Backup. Op B is Hyper Backup Vault geïnstalleerd en de juiste gebruikers accounts zijn aangemaakt.

Het probleem is nu dat bij het instellen er geen verbinding gemaakt kan worden om de juiste doelmap te selecteren. Ik had verschillende idee qua probleem: issue met port forwarding, firewall instellingen, encrypted folder op de NAS maar nog niet gemount, verkeerd gebruikers account, niet de juiste permissie om de app te mogen gebruiken, verkeerde ip adres/quick connect. Maar volgens mij is alles nu toch goed ingesteld en ik kan niet bedenken wat er verder nog fout kan zitten. Ik ben kortom door mijn opties heen en ik ben benieuwd of jullie nog een idee hebben waar de fout kan zitten in relatie tot de edgerouter X SFP.
Ik ken dat hele "Hyper Back-Up Vault" niet dus als eerste de vraag: Werkt dat pakket met een agent óf is het een agent-less back-up programma? Waarom ik dit vraag is omdat op die manier al inzichtelijk te krijgen is hoe je de firewall(s) open moet zetten (inbound óf outbound). Ik ga er vanuit dat alle routeringen overal al wel goed zijn opgevoerd?

Als je een Windows PC hebt: Start eens een Powershell prompt op en tik daar in:

Test-NetConnection "Target IP-Adress" -Port "Poortnummer welke je wil testen".

En anders even met Wireshark gaan kijken wat er met je verkeer gebeurd (oftewel het OSI model logisch gaan volgen).

Suc-6 (y) (y)

Why do subtitles never really tell you what's going on?


  • fmb
  • Registratie: januari 2002
  • Laatst online: 23-04 22:49
walletje-w schreef op zondag 10 februari 2019 @ 14:44:
Ik probeer een off site backup te maken van mijn Synology (A) naar de Synology (B) van een vriend door gebruik te maken van Hyper Backup. Op B is Hyper Backup Vault geïnstalleerd en de juiste gebruikers accounts zijn aangemaakt.

Het probleem is nu dat bij het instellen er geen verbinding gemaakt kan worden om de juiste doelmap te selecteren. Ik had verschillende idee qua probleem: issue met port forwarding, firewall instellingen, encrypted folder op de NAS maar nog niet gemount, verkeerd gebruikers account, niet de juiste permissie om de app te mogen gebruiken, verkeerde ip adres/quick connect. Maar volgens mij is alles nu toch goed ingesteld en ik kan niet bedenken wat er verder nog fout kan zitten. Ik ben kortom door mijn opties heen en ik ben benieuwd of jullie nog een idee hebben waar de fout kan zitten in relatie tot de edgerouter X SFP.
Is dit niet meer iets voor een Synology topic?
Dit komt vooral neer op het instellen van de juiste firewall regels en port forward regels.

  • HobbeS
  • Registratie: december 2001
  • Laatst online: 23-04 22:17
Aangezien ik het flink zat was met m'n internet (vooral WiFi maar ook het routen) van Ziggo ben ik gaan zoeken op internet hoe ik dit kon verbeteren en heb ik gekozen voor Ubiquiti apparatuur. Dit weekend eindelijk goed de tijd gehad en heb ik een lekkere start gemaakt met de installatie. Maar er heeft veel tegen gezeten en kost toch een stuk meer tijd dan ik had gedacht.
Ik heb een UniFi USG 3P gekocht een TP-link switch en twee UniFi Pro accespoints. Tot nu toe heb ik de accespoints nog niet aangesloten.

De USG 3P heb ik aangesloten op 1 van de 4 poorten van m'n Ziggo modem, achter het modem de TP-link (managed) switch en daarop een Raspberry Pi 3 die de UniFi controller software draait en een PC voor de installatie. Tijdens de installatie deed internet het eerst de hele tijd maar nu helaas niet meer. Als ik via een browser kijk op de USG geeft die aan dat die correct op internet is verbonden maar daarachter blijkbaar helaas niet meer..

In de basis heb ik nog niet veel ingesteld. Ik heb de ip-range van de DHCP server aangepast en ben erg aan het prutsen geweest om het adopteer aan het werk te krijgen. Op dit moment heb ik nog een STUN fout en dus helaas geen internet op alles achter de USG 3P..

Ik heb nu een aantal vragen:
- Hebben jullie een idee welke setting verkeerd kan staan waardoor ik geen internet meer heb?
- Waar komt de STUN-foutmelding vandaan? Hoe kan ik die oplossen?
- Ik heb het idee dat de USG elke keer zijn inform url kwijt raakt, hoe kan ik deze permanent aanpassen? (denk na een reboot o.i.d. is die dan weg ofzo?)
- Kan ik ergens statische IP-adressen uitdelen vanuit de DHCP server? (ik heb de range ingesteld vanaf .50 en wil de adressen daaronder graag gebruiken voor bijvoorbeeld m'n Pi & accespoints e.d.)

M'n plan is als ik m'n USG 3P en het netwerk daarachter goed heb draaien dat ik dan de accespoints toevoeg. Dan modem instellen met DMZ naar de USG en poort forwarding goed instellen (op dit moment heb ik nog geen forwarding ingesteld). En als alles lekker draait het modem van Ziggo in bridge mode laten zetten..

  • Mixpower
  • Registratie: juni 2005
  • Nu online
HobbeS schreef op zondag 10 februari 2019 @ 17:07:
Aangezien ik het flink zat was met m'n internet (vooral WiFi maar ook het routen) van Ziggo ben ik gaan zoeken op internet hoe ik dit kon verbeteren en heb ik gekozen voor Ubiquiti apparatuur. Dit weekend eindelijk goed de tijd gehad en heb ik een lekkere start gemaakt met de installatie. Maar er heeft veel tegen gezeten en kost toch een stuk meer tijd dan ik had gedacht.
Ik heb een UniFi USG 3P gekocht een TP-link switch en twee UniFi Pro accespoints. Tot nu toe heb ik de accespoints nog niet aangesloten.

De USG 3P heb ik aangesloten op 1 van de 4 poorten van m'n Ziggo modem, achter het modem de TP-link (managed) switch en daarop een Raspberry Pi 3 die de UniFi controller software draait en een PC voor de installatie. Tijdens de installatie deed internet het eerst de hele tijd maar nu helaas niet meer. Als ik via een browser kijk op de USG geeft die aan dat die correct op internet is verbonden maar daarachter blijkbaar helaas niet meer..

In de basis heb ik nog niet veel ingesteld. Ik heb de ip-range van de DHCP server aangepast en ben erg aan het prutsen geweest om het adopteer aan het werk te krijgen. Op dit moment heb ik nog een STUN fout en dus helaas geen internet op alles achter de USG 3P..

Ik heb nu een aantal vragen:
- Hebben jullie een idee welke setting verkeerd kan staan waardoor ik geen internet meer heb?
- Waar komt de STUN-foutmelding vandaan? Hoe kan ik die oplossen?
- Ik heb het idee dat de USG elke keer zijn inform url kwijt raakt, hoe kan ik deze permanent aanpassen? (denk na een reboot o.i.d. is die dan weg ofzo?)
- Kan ik ergens statische IP-adressen uitdelen vanuit de DHCP server? (ik heb de range ingesteld vanaf .50 en wil de adressen daaronder graag gebruiken voor bijvoorbeeld m'n Pi & accespoints e.d.)

M'n plan is als ik m'n USG 3P en het netwerk daarachter goed heb draaien dat ik dan de accespoints toevoeg. Dan modem instellen met DMZ naar de USG en poort forwarding goed instellen (op dit moment heb ik nog geen forwarding ingesteld). En als alles lekker draait het modem van Ziggo in bridge mode laten zetten..
Ik zou allereerst eens beginnen met je modem in bridge te laten zetten en dan de USG op poort 1 van het modem aan te sluiten, vervolgens kan je de switch op je USG aansluiten en daar de rest op aansluiten.

It's All In The "Mix"


  • Machiel vlb
  • Registratie: februari 2019
  • Laatst online: 11-04 18:20
:)

  • HobbeS
  • Registratie: december 2001
  • Laatst online: 23-04 22:17
Mixpower schreef op zondag 10 februari 2019 @ 17:41:
[...]

Ik zou allereerst eens beginnen met je modem in bridge te laten zetten en dan de USG op poort 1 van het modem aan te sluiten, vervolgens kan je de switch op je USG aansluiten en daar de rest op aansluiten.
Maar dat betekend dan dat zolang ik dit soort problemen nog niet opgelost heb ik helemaal geen internet meer heb thuis.. Zoals camera's en alarm systeem e.d...
Maakt dat het echt veel makkelijker? Zolang ik achter m'n USG blijf werken zou ik alles toch prima aan de praat moeten kunnen krijgen? Of zie ik iets over het hoofd?

  • Dutch2007
  • Registratie: september 2005
  • Laatst online: 10:56
ed1703 schreef op zaterdag 9 februari 2019 @ 19:53:
[...]


"Determines and sets these options for optimum performance:
Connects high performance clients to 5 GHz only for all Wi-Fi Networks
Block multicast and broadcast traffic for high density Wi-Fi networks
When enabled this overrides any manually set values."

Overigens heeft de laatste beta een bug (.22) waardoor deze feature niet goed werkt en clients zelfs niet kunnen connecten. Beta niet installeren of optie uitzetten.


[...]

Je javaversie is te laag. Zie ook in dat bewuste topic.
Dien je nu eigenlijk de openJava JDK te gebruiken? of de Java versie? (van sun; Closed source)

  • Mixpower
  • Registratie: juni 2005
  • Nu online
HobbeS schreef op zondag 10 februari 2019 @ 18:29:
[...]


Maar dat betekend dan dat zolang ik dit soort problemen nog niet opgelost heb ik helemaal geen internet meer heb thuis.. Zoals camera's en alarm systeem e.d...
Maakt dat het echt veel makkelijker? Zolang ik achter m'n USG blijf werken zou ik alles toch prima aan de praat moeten kunnen krijgen? Of zie ik iets over het hoofd?
Zou niet weten waarom je dan geen internet hebt?

Als je het zo opzet werkt het allemaal meteen, gewoon je USG resetten en beginnen met een clean unifi omgeving.
Na het opzetten van unifi meteen je USG adopten en dan heb je al internet op alles wat achter de USG hangt, het is allemaal best simpel maar als je al begint met een dubbele NAT en dingen zowel achter het modem als achter de USG hebt hangen is het natuurlijk vragen om problemen.

It's All In The "Mix"


  • Annuk
  • Registratie: juli 2010
  • Laatst online: 06:46
HobbeS schreef op zondag 10 februari 2019 @ 17:07:
Aangezien ik het flink zat was met m'n internet (vooral WiFi maar ook het routen) van Ziggo ben ik gaan zoeken op internet hoe ik dit kon verbeteren en heb ik gekozen voor Ubiquiti apparatuur. Dit weekend eindelijk goed de tijd gehad en heb ik een lekkere start gemaakt met de installatie. Maar er heeft veel tegen gezeten en kost toch een stuk meer tijd dan ik had gedacht.
Ik heb een UniFi USG 3P gekocht een TP-link switch en twee UniFi Pro accespoints. Tot nu toe heb ik de accespoints nog niet aangesloten.

De USG 3P heb ik aangesloten op 1 van de 4 poorten van m'n Ziggo modem, achter het modem de TP-link (managed) switch en daarop een Raspberry Pi 3 die de UniFi controller software draait en een PC voor de installatie. Tijdens de installatie deed internet het eerst de hele tijd maar nu helaas niet meer. Als ik via een browser kijk op de USG geeft die aan dat die correct op internet is verbonden maar daarachter blijkbaar helaas niet meer..

In de basis heb ik nog niet veel ingesteld. Ik heb de ip-range van de DHCP server aangepast en ben erg aan het prutsen geweest om het adopteer aan het werk te krijgen. Op dit moment heb ik nog een STUN fout en dus helaas geen internet op alles achter de USG 3P..

Ik heb nu een aantal vragen:
- Hebben jullie een idee welke setting verkeerd kan staan waardoor ik geen internet meer heb?
- Waar komt de STUN-foutmelding vandaan? Hoe kan ik die oplossen?
- Ik heb het idee dat de USG elke keer zijn inform url kwijt raakt, hoe kan ik deze permanent aanpassen? (denk na een reboot o.i.d. is die dan weg ofzo?)
- Kan ik ergens statische IP-adressen uitdelen vanuit de DHCP server? (ik heb de range ingesteld vanaf .50 en wil de adressen daaronder graag gebruiken voor bijvoorbeeld m'n Pi & accespoints e.d.)

M'n plan is als ik m'n USG 3P en het netwerk daarachter goed heb draaien dat ik dan de accespoints toevoeg. Dan modem instellen met DMZ naar de USG en poort forwarding goed instellen (op dit moment heb ik nog geen forwarding ingesteld). En als alles lekker draait het modem van Ziggo in bridge mode laten zetten..
Als ik dit zo lees heb je het enigszins verkeerd aangesloten en werkt het daarom niet lekker.
Tenminste ik lees:

code:
1
2
3
Ziggo modem/router >> USG
                   >> TP-link switch  >> RPi met controller
                                      >> PC om in te loggen op controller



Dat moet namelijk anders als het zo is aangesloten (dus de switch ook op je ziggo modem).

Het zal zo moeten:

code:
1
2
Ziggo modem/router >> USG >> TP-link switch >> RPi met controller
                                            >> PC om in te loggen op controller



Dus reset alles ff naar factory settings, opnieuw aansluiten en dan met de controller zoeken naar de USG, deze dan eerst updaten als de de controller dat aangeeft, dan ff poosje afwachten dus.. en dan na de update de USG adopten, daarna kan je kijken naar de UAP's :)

  • HobbeS
  • Registratie: december 2001
  • Laatst online: 23-04 22:17
Mixpower schreef op zondag 10 februari 2019 @ 18:38:
[...]

Zou niet weten waarom je dan geen internet hebt?

Als je het zo opzet werkt het allemaal meteen, gewoon je USG resetten en beginnen met een clean unifi omgeving.
Na het opzetten van unifi meteen je USG adopten en dan heb je al internet op alles wat achter de USG hangt, het is allemaal best simpel maar als je al begint met een dubbele NAT en dingen zowel achter het modem als achter de USG hebt hangen is het natuurlijk vragen om problemen.
Ik was een beetje huiverig om dit te doen.. Maar heb het nu in gang gezet. Helaas duurt dit nog 24u omdat ik wifispots nog aan had staan :|
Hopelijk ga ik het vanavond toch nog voor elkaar krijgen en wordt m'n modem ergens morgen omgezet..
Annuk schreef op zondag 10 februari 2019 @ 19:39:
[...]

Als ik dit zo lees heb je het enigszins verkeerd aangesloten en werkt het daarom niet lekker.
Tenminste ik lees:

code:
1
2
3
Ziggo modem/router >> USG
                   >> TP-link switch  >> RPi met controller
                                      >> PC om in te loggen op controller



Dat moet namelijk anders als het zo is aangesloten (dus de switch ook op je ziggo modem).

Het zal zo moeten:

code:
1
2
Ziggo modem/router >> USG >> TP-link switch >> RPi met controller
                                            >> PC om in te loggen op controller



Dus reset alles ff naar factory settings, opnieuw aansluiten en dan met de controller zoeken naar de USG, deze dan eerst updaten als de de controller dat aangeeft, dan ff poosje afwachten dus.. en dan na de update de USG adopten, daarna kan je kijken naar de UAP's :)
Zoals in de tweede optie heb ik het aangesloten:

code:
1
2
Ziggo modem/router >> USG >> TP-link switch >> RPi met controller
                                            >> PC om in te loggen op controller



Dus m'n nieuwe netwerk en zoals ik het uiteindelijk wil hangt allemaal achter de USG. Als m'n USG dus goed werkt wil ik de rest van m'n apparatuur dan achter deze switch hangen en hou ik uiteindelijk een simpel switchje over :)
Ik ben nu zover als je hierboven schrijft. USG is geüpdate, en geadopt door de controller. Ennnn, het goede nieuws is hij werkt nu een stuk beter O-)
Ik wou kijken voor het versie nummer en tot m'n grote verbazing werkt internet nu goed via de USG. De STUN foutmelding is nu ook weg..

Hou ik op dit moment vooral nog 1 vraag over:
- Kan ik ergens statische IP-adressen uitdelen vanuit de DHCP server? (ik heb de range ingesteld vanaf .50 en wil de adressen daaronder graag gebruiken voor bijvoorbeeld m'n Pi & accespoints e.d.)

HobbeS wijzigde deze reactie 10-02-2019 20:05 (3%)


  • job
  • Registratie: februari 2002
  • Laatst online: 12:28
Statische ip's kan je instellen door in de controller naar clients te gaan.
Klik de client aan die je wilt bewerken. Rechts op het tandwiel, network, en daar kan je het ip vastzetten met de slider, en gelijk ook kiezen welk ip het moet zijn.

Client herstarten en die zou dan het nieuwe ip moeten hebben (of wacht tot de iplease verloopt).

edit: dit is bij de laatste versie van de controller. Bij de vorige gaat het ongeveer gelijk.

job wijzigde deze reactie 10-02-2019 20:11 (12%)


  • HobbeS
  • Registratie: december 2001
  • Laatst online: 23-04 22:17
job schreef op zondag 10 februari 2019 @ 20:10:
Statische ip's kan je instellen door in de controller naar clients te gaan.
Klik de client aan die je wilt bewerken. Rechts op het tandwiel, network, en daar kan je het ip vastzetten met de slider, en gelijk ook kiezen welk ip het moet zijn.

Client herstarten en die zou dan het nieuwe ip moeten hebben (of wacht tot de iplease verloopt).

edit: dit is bij de laatste versie van de controller. Bij de vorige gaat het ongeveer gelijk.
Top! Helemaal gelukt!
Helemaal gelukkig nu. Dit weekend flink aan het hobbyen geweest en soms wat tegenslagen maar dan lijkt het nu toch aardig voor elkaar allemaal.

Bedankt allemaal voor de snelle input! _/-\o_

  • Pino112
  • Registratie: november 2007
  • Laatst online: 12:08
HobbeS schreef op zondag 10 februari 2019 @ 20:04:
[...]


Ik was een beetje huiverig om dit te doen.. Maar heb het nu in gang gezet. Helaas duurt dit nog 24u omdat ik wifispots nog aan had staan :|
Hopelijk ga ik het vanavond toch nog voor elkaar krijgen en wordt m'n modem ergens morgen omgezet..
Dat zei de medewerker in de chat ook tegen mij vandaag, maar in de mail stond 30 minuten.

Uurtje later nog een keer gevraagd in de chat en het kon toen zonder problemen.

  • HobbeS
  • Registratie: december 2001
  • Laatst online: 23-04 22:17
job schreef op zondag 10 februari 2019 @ 20:10:
Statische ip's kan je instellen door in de controller naar clients te gaan.
Klik de client aan die je wilt bewerken. Rechts op het tandwiel, network, en daar kan je het ip vastzetten met de slider, en gelijk ook kiezen welk ip het moet zijn.

Client herstarten en die zou dan het nieuwe ip moeten hebben (of wacht tot de iplease verloopt).

edit: dit is bij de laatste versie van de controller. Bij de vorige gaat het ongeveer gelijk.
Hoe kan ik dit doen voor de UniFi AP's? Die zie ik niet terug bij de clients, en als ik dit ga doen bij devices doe ik het aan de kant van het AP.. Ik wil graag dat die een bepaalt IP-adres krijgt vanaf de DHCP server?
Kijk ik ergens overheen?

  • KRGT
  • Registratie: september 2001
  • Niet online

KRGT

Have a nice day!

HobbeS schreef op zondag 10 februari 2019 @ 21:19:
[...]


Hoe kan ik dit doen voor de UniFi AP's? Die zie ik niet terug bij de clients, en als ik dit ga doen bij devices doe ik het aan de kant van het AP.. Ik wil graag dat die een bepaalt IP-adres krijgt vanaf de DHCP server?
Kijk ik ergens overheen?
Ik raadt je aan de AP's een vast IP adres te geven buiten de DHCP reeks. Dit om eventuele problemen te voorkomen (leasetijd voorbij voor AP + leasetijd voorbij voor client gaat soms niet helemaal lekker is mijn ervaring)

  • Fornoo
  • Registratie: juli 2006
  • Laatst online: 24-04 11:37
Sinds een half jaar had ik al twee AP's, in de plaats voor de wifi van Ziggo. Dit vanwege de mesh. De ene hangt in de meterkast en de andere op de 2e verdieping. Perfecte werking.

Zodra duidelijk werd dat die verdraaide oranje "USG" meldingen in de controller, veel functionaliteit beknotte, ging het knagen. Daarom heb ik dit weekend de USG-3 en 8 poorts switch erbij gekocht. De cloud key vind ik nog een beetje te veel van het goede (lees te duur).

Ervaring leert dat het installeren van hardware hier nooit in 1 keer goed gaat. Wat schetst mijn verbazing, in 1 keer goed! Zelfs zonder Ziggo-modem in bridge-mode, door een storing aan hun zijde dit weekend. Het werkt gewoon naast elkaar. Het is een kwestie van alles in de juiste volgorde aan elkaar knopen en adopten via de controller op de pc. Nog nooit zo een soepele netwerk wijziging gedaan. De vele mogelijkheden van het spul maakte me wel een beetje huiverig, maar het is heel eenvoudig.

Beetje gegoogle't voor hulp bij opzetten van een VLAN. Dit om een apart netwerk voor de jongsten in het gezin te maken. Met enkele beperkingen via een DNS-filter om te voorkomen dat ze per ongeluk op verkeerde content stuiten. Dat terzijde, het werkt perfect. :)

  • HobbeS
  • Registratie: december 2001
  • Laatst online: 23-04 22:17
Elke keer als ik een wijziging maak in m'n controller die gevolgen heeft voor m'n USG gaat hij die provisionen. Hierna adopt die eigenlijk nooit goed. Via SSH moet ik dan elke keer opnieuw het set-inform commando geven en dan gaat het wel weer goed..

Hoe kan ik de set-inform url definitief goed zetten?
Pagina: 1 ... 27 ... 38 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.


OnePlus 7 Microsoft Xbox One S All-Digital Edition LG W7 Google Pixel 3 XL OnePlus 6T (6GB ram) FIFA 19 Samsung Galaxy S10 Sony PlayStation 5

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True