[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deel Overzicht Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 4 ... 101 Laatste
Acties:
  • 736.450 views

Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
xbeam schreef op zondag 30 september 2018 @ 09:56:
[...]


In je netwerk settings kan je igmp snooping aan en uit zetten maar dat gaat inderdaad per vlan en niet per switch.

Edit: @Vorkie was me voor 😊
Momenteel zitten de STBs beiden in een eigen VLAN; die van beneden in t algemene VLAN en die van boven in IoT. Bij beiden staat IGMP snooping gewoon aan uiteraard. Dat van de VLANs zal t vast zijn iig omdat er geen multicast kan plaatsvinden naar meerdere VLANs oid. Ik wil eigenlijk dat de STBs niet op m'n gewone netwerk zitten maar ik kom n Ubiquiti switch te kort om dat ook zo in te stellen voor die van beneden. Ga er ook geen een bijkopen nu want over n half jaar verhuis ik en komt er n 16 (misschien 24) port variant bij.

[ Voor 4% gewijzigd door Cartman! op 30-09-2018 10:17 ]


Acties:
  • 0 Henk 'm!
Cartman! schreef op zondag 30 september 2018 @ 10:07:
[...]

Momenteel zitten de STBs beiden in een eigen VLAN; die van beneden in t algemene VLAN en die van boven in IoT. Bij beiden staat IGMP snooping gewoon aan uiteraard. Dat van de VLANs zal t vast zijn iig omdat er geen multicast kan plaatsvinden naar meerdere VLANs oid. Ik wil eigenlijk dat de STBs niet op m'n gewone netwerk zitten maar ik kom n Ubiquiti switch te kort om dat ook zo in te stellen voor die van beneden. Ga er ook geen een bijkopen nu want over n half jaar verhuis ik en komt er n 16 (misschien 24) port variant bij.
Als je allemaal unifi hebt. kan je op iedere poort op elke switch elke vlan krijgen die je wil.
ik begrijp dus daarom niet helemaal wat je bedoelt dat je switches te kort komt.

Waarom wil je tv niet gewoon over je local wan. dan kan je ook je cast functies van de kpn stb niet gebruiken.

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
xbeam schreef op zondag 30 september 2018 @ 10:46:
[...]


Als je allemaal unifi hebt. kan je op iedere poort op elke switch elke vlan krijgen die je wil.
ik begrijp dus daarom niet helemaal wat je bedoelt dat je switches te kort komt.
Als ik het goed lees heeft hij dus juist 1 niet UniFi (en waarschijnlijk unmanaged?) switch, op de benedenverdieping. En die wil die nu niet vervangen omdat hij na de verhuizing voor 1 grote switch gaat.
Wat natuurlijk twee opties geeft. Koop nu de grote switch en zet die in i.p.v. de niet UniFi, of koop een UniFi switch en zet hem t.z.t. op V&A / marktplaats.

Voor @Cartman! ik meen trouwens ook eens iets begrepen te hebben dat het pauzeren van live TV (al doe je dat maar 1 seconde) single cast ervan maakt. Dat kan dus een work-a-round zijn voor die zenders die niet werken.

Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
xbeam schreef op zondag 30 september 2018 @ 10:46:
[...]
Als je allemaal unifi hebt. kan je op iedere poort op elke switch elke vlan krijgen die je wil.
ik begrijp dus daarom niet helemaal wat je bedoelt dat je switches te kort komt.
De switch voor m'n STB beneden is geen Unifi. Ik heb 2 switches van Unifi in gebruik en vind t zonde om nu n 3e te kopen als ie over n klein jaartje overbodig wordt. Nu al die 16/24 kopen vind ik tricky omdat ik nog niet precies weet welke van de 2 ik nodig ga hebben; ook kan ik t qua ruimte niet kwijt.

Die Netgear switch die ik heb lijkt ook VLANs te ondersteunen; daar eens mee prutsen om te kijken of ik ze toch binnen t zelfde VLAN kan krijgen.
Waarom wil je tv niet gewoon over je local wan. dan kan je ook je cast functies van de kpn stb niet gebruiken.
Ben er nog niet uit wat ik wil; qua firewall kan ik wel casten naar de STBs momenteel. Vind t wel n prettig idee als KPN via hun box niet bij de rest van t netwerk kan.
RobertMe schreef op zondag 30 september 2018 @ 11:00:
[...]
Voor @Cartman! ik meen trouwens ook eens iets begrepen te hebben dat het pauzeren van live TV (al doe je dat maar 1 seconde) single cast ervan maakt. Dat kan dus een work-a-round zijn voor die zenders die niet werken.
Hacks! Ga ik eens proberen :D

Lastige is dat ik vooral kan prutsen als m'n vrouw niet thuis is ivm uitvallende TV/internet... jullie geen last van? :)

[ Voor 26% gewijzigd door Cartman! op 30-09-2018 11:05 ]


Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Cartman! schreef op zondag 30 september 2018 @ 11:01:
[...]

De switch voor m'n STB beneden is geen Unifi. Ik heb 2 switches van Unifi in gebruik en vind t zonde om nu n 3e te kopen als ie over n klein jaartje overbodig wordt. Nu al die 16/24 kopen vind ik tricky omdat ik nog niet precies weet welke van de 2 ik nodig ga hebben; ook kan ik t qua ruimte niet kwijt.

Die Netgear switch die ik heb lijkt ook VLANs te ondersteunen; daar eens mee prutsen om te kijken of ik ze toch binnen t zelfde VLAN kan krijgen.

[...]

Ben er nog niet uit wat ik wil; qua firewall kan ik wel casten naar de STBs momenteel. Vind t wel n prettig idee als KPN via hun box niet bij de rest van t netwerk kan.


[...]

Hacks! Ga ik eens proberen :D

Lastige is dat ik vooral kan prutsen als m'n vrouw niet thuis is ivm uitvallende TV/internet... jullie geen last van? :)
Die netgear is niet zo moeilijk te koppelen.
De switch zit nu native in VLAN default, voeg aan de unifi kant een tagged VLAN toe van het IoT vlan, voeg ditzelfde nummer toe aan de Netgear en plaats het STB poortje in dat IoT vlan. (PVID=VLANID) en haal hem uit de default VLAN.

Voordat je daar aan begint pak je de creditcard uit je portemonnee, deze geef je aan vrouwlief, inclusief pin-code en stuur haar weg naar het winkelcentrum :+

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

HKLM_ schreef op zondag 30 september 2018 @ 09:42:
[...]


De CEO heeft een aantal jaar bij apple gewerkt (zie zijn wiki) dus weet hoe je het moet doen qua design :P
Volgens mij was hij een engineer die voor Apple heeft gewerkt aan de eerste WiFi apparaten. Maar hij zal vast geïnspireerd zijn door zijn omgeving. :)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

Cartman! schreef op zondag 30 september 2018 @ 11:01:
[...]

Lastige is dat ik vooral kan prutsen als m'n vrouw niet thuis is ivm uitvallende TV/internet... jullie geen last van? :)
Koop voor 5 tientjes een ERX die gegarandeerd werkt, dat moet je vrouw tevreden houden tot je je USG werkend hebt. Als ik een vrouw zou hebben, zou me dat het geld wel waard zijn + nog meer spullekes om mee te pielen. :9

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
Ethirty schreef op zondag 30 september 2018 @ 11:29:
[...]

Koop voor 5 tientjes een ERX die gegarandeerd werkt, dat moet je vrouw tevreden houden tot je je USG werkend hebt. Als ik een vrouw zou hebben, zou me dat het geld wel waard zijn + nog meer spullekes om mee te pielen. :9
Een overweging waard... maar heb je daar dan niet t zelfde probleem? Dat script op kriegsman.io was oorspronkelijk ook voor edge routers...

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:57
Ethirty schreef op zondag 30 september 2018 @ 11:26:
[...]

Volgens mij was hij een engineer die voor Apple heeft gewerkt aan de eerste WiFi apparaten. Maar hij zal vast geïnspireerd zijn door zijn omgeving. :)
Dat klopt :P

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

Cartman! schreef op zondag 30 september 2018 @ 11:35:
[...]

Een overweging waard... maar heb je daar dan niet t zelfde probleem? Dat script op kriegsman.io was oorspronkelijk ook voor edge routers...
Maar een ER is flexibeler, heeft geen json nodig en er is denk ik meer over te vinden. Volgens mij waren er ook wat topics over KPN/XS4all op het forum van Ubiquiti, al is dat wellicht achterhaald. En de 5 poorten geven wellicht wat meer flexibiliteit om te testen.

Ik laat oa mijn ER elke paar uur een lijst ophalen van kwaadaardige IP's die automatisch in een in- en uitgaande blocklist komen. Zie ik een USG nog niet doen.

Disclaimer: heb zelf geen glasvezel. Maar de kriegsman config zit er al wel in voor dual wan.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Ethirty schreef op zondag 30 september 2018 @ 11:49:
Ik laat oa mijn ER elke paar uur een lijst ophalen van kwaadaardige IP's die automatisch in een in- en uitgaande blocklist komen. Zie ik een USG nog niet doen.
De USG heeft IPS (Intrusion Prevention System), dat gaat nog wel iets verder dan "kwaadaardige IPs blokkeren". Heb (met IDS, oftewel, Detection i.p.v. Prevention) ook al alerts gezien over HTTP requests met de user agent van een bot/"hack script" die gerapporteerd werden.
Dit werkt op basis van Suricata.

Acties:
  • +1 Henk 'm!
Cartman! schreef op zondag 30 september 2018 @ 11:01:
[...]

De switch voor m'n STB beneden is geen Unifi. Ik heb 2 switches van Unifi in gebruik en vind t zonde om nu n 3e te kopen als ie over n klein jaartje overbodig wordt. Nu al die 16/24 kopen vind ik tricky omdat ik nog niet precies weet welke van de 2 ik nodig ga hebben; ook kan ik t qua ruimte niet kwijt.

Die Netgear switch die ik heb lijkt ook VLANs te ondersteunen; daar eens mee prutsen om te kijken of ik ze toch binnen t zelfde VLAN kan krijgen.

[...]

Ben er nog niet uit wat ik wil; qua firewall kan ik wel casten naar de STBs momenteel. Vind t wel n prettig idee als KPN via hun box niet bij de rest van t netwerk kan.


[...]

Hacks! Ga ik eens proberen :D

Lastige is dat ik vooral kan prutsen als m'n vrouw niet thuis is ivm uitvallende TV/internet... jullie geen last van? :)
Ik heb daar ook last van hier valt niet alleen tv maar ook van de lampen, deuren en stoel bedieningen.

Vandaar een extra usg lite en uap om te testen.
Dus eigenlijk heb ik 2 netwerken.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

RobertMe schreef op zondag 30 september 2018 @ 12:03:
[...]

De USG heeft IPS (Intrusion Prevention System), dat gaat nog wel iets verder dan "kwaadaardige IPs blokkeren". Heb (met IDS, oftewel, Detection i.p.v. Prevention) ook al alerts gezien over HTTP requests met de user agent van een bot/"hack script" die gerapporteerd werden.
Dit werkt op basis van Suricata.
Als dat op een USG kan, dan gok ik dat het op een ER ook wel kan. Moet je misschien alleen zelf installeren.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Speedboot
  • Registratie: November 2014
  • Laatst online: 14-07-2024
Ethirty schreef op zondag 30 september 2018 @ 11:49:
[...]

Ik laat oa mijn ER elke paar uur een lijst ophalen van kwaadaardige IP's die automatisch in een in- en uitgaande blocklist komen. Zie ik een USG nog niet doen.
Dat vind ik wel interessant. Kun je daar wat info over geven?
Ik heb nu thuis een aangepaste host file per PC om ads, spam etc te blokken via StevenBlack/hosts GitHub, maar als dat op route niveau gedaan kan worden zou ik dat mooier vinden.
Ik heb een Edgerouter-X

Acties:
  • +1 Henk 'm!

  • Wafeltje
  • Registratie: April 2008
  • Laatst online: 14-05 20:54
Speedboot schreef op zondag 30 september 2018 @ 13:12:
[...]


Dat vind ik wel interessant. Kun je daar wat info over geven?
Ik heb nu thuis een aangepaste host file per PC om ads, spam etc te blokken via StevenBlack/hosts GitHub, maar als dat op route niveau gedaan kan worden zou ik dat mooier vinden.
Ik heb een Edgerouter-X
Beetje offtopic, maar het kan ook op DNS niveau, door een pi-hole te installeren. Werkt dan ook voor je hele netwerk. Dit kun je installeren in een VM of op een Pi (voor velen hier te installeren op een device waar de controller toch al op draait).

Configuratie hiervan is zo'n 5 minuten :)
https://pi-hole.net/

Acties:
  • 0 Henk 'm!

  • Speedboot
  • Registratie: November 2014
  • Laatst online: 14-07-2024
Dankje Wafeltje, maar mijn Synology Nas kan helaas geen Docker draaien, en ik heb geen PI.
Wat ik voor de Edgerouter wel tegenkom is dit:
https://community.ubnt.co...onfiguration/td-p/2215008

Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

Emerging threats blacklist voor ER:
https://community.ubnt.co...422/highlight/true#M28771

Is volgens mij wat anders dan pi-hole. Dit zijn lijsten met bijv bekende malware adressen en worden keihard in de firewall geblocked.

Er is ook zoiets voor ad-blocking op dns niveau, maar die is lang zo goed niet als pi-hole.

[ Voor 13% gewijzigd door Ethirty op 30-09-2018 13:37 ]

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • +1 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 13-05 15:22
Speedboot schreef op zondag 30 september 2018 @ 13:32:
Dankje Wafeltje, maar mijn Synology Nas kan helaas geen Docker draaien, en ik heb geen PI.
Wat ik voor de Edgerouter wel tegenkom is dit:
https://community.ubnt.co...onfiguration/td-p/2215008
Weet wel dat je de USB stick van je Edgerouter hiermee aardig gaat belasten met name met de updates van de lijsten etc. En dat de USB Stick dan minder lang mee gaat. Ook zal je Edgerouter een stukje langzamer worden doordat deze de urls/ips moet gaan blokken.

Zou toch eerder gaan voor Pi-Hole dan heb je ook nog wat insights.

[ Voor 5% gewijzigd door Kavaa op 30-09-2018 14:38 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • ironleg
  • Registratie: November 2001
  • Laatst online: 18:45
[quote]the_cyberspace schreef op vrijdag 28 september 2018 @ 20:08:
[...]

Dat zou top zijn! :)

Inmiddels al wat tutorials gevonden maar ik blijf "hangen" op het moment dat ie m`n subdomeinnaam moet verifiëren. Ik benader de unifi video software via bijv camera.domeinnaam.nl:7443 en ik denk dat het mis gaat met het poortnummer, ik krijg het niet voor elkaar om dit gewoon via bijv camera.domeinnaam.nl te doen. Zelfde geldt voor de controller software.


[...]


Ik weet niet hoe bekend je bent met Docker, maar ik heb een Traefik container gestart. Dit is een reverse proxy voor Docker welke automatisch aanvraag doet voor letsencrypt en deze ook automatisch vernieuwd. De conatainer van Traefik draait op poort 80/443 (waarbij 80(http) doorgestuurd word naar https)

Nadat je traefik ingesteld hebt word automatisch voor iedere docker conatiner een nieuw certificaat aangevraagd. Hiervoor gebruikt Traefik de containernaam als sub domain en hieracter het domein wat je in de Traefik config gekozen hebt (unifi.domain.nl)

Traefik maak een file waarin alle certificaten staan en deze lees ik uit met een cronjob onder linux welke dagelijks draait. Deze taak zet het certificaat voor unifi op een plek waar ik later de unifi container naar laat kijken.

Als Unifi container gebruik ik: https://hub.docker.com/r/jacobalberty/unifi/

hierbij zijn er verschillende dingen om rekening meer te houden.
- Netwerk modus: standaard stel je bij docker enkel poorten open naar je container, deze poorten zijn eigenlijk ge-NAT naar je interne adres van je conainter. Doordat je container een ander IP heeft dan dat van je lokale netwerk werkt de adoption van Unifi enkel als je ze hard naar je controller wijs.

Er is ook een mode waarbij je het netwerk van de docker host gebruikt. Hierdoor heeft je docker container geen afwijkend IP en worden nieuwe Unifi apparaten automatisch zichtbaar in je controller zodat je deze met een klik kunt adopten.

Ik start mijn unifi Container bijvoorbeeld met:

docker run --rm --init --net=host -e TZ='Europe/Amsterdam' -v unifi:/unifi -v /path/to/certs/:unifi/cert --name unifi jacobalberty/unifi:stable

Je moet er wel rekening mee houden dat je certificaten bepaalde namen moeten hebben, zie: https://hub.docker.com/r/...nifi/#certificate-support

Ik zelf vond een reverse proxy wel handig, dan kan ik de controller zonder het toevoegen van de poortnummers in de URL benaderen. dus vandaar dat ik Traefik gebruik.

Mocht je ergens niet uit of niet duidelijk zijn dan moet je het maar zeggen dan kijk ik of ik dat stukje wat verder kan uitzoeken.

Voor het maken van een letsencrypt certificaat moet trouwens Poort 443/80 open staan naar de machine, of je moet met een DNS hook kunnen verifieren. Misschien is dat we het probleem.

Acties:
  • +1 Henk 'm!
Speedboot schreef op zondag 30 september 2018 @ 13:32:
Dankje Wafeltje, maar mijn Synology Nas kan helaas geen Docker draaien, en ik heb geen PI.
Wat ik voor de Edgerouter wel tegenkom is dit:
https://community.ubnt.co...onfiguration/td-p/2215008
Het hoeft niet veel te kosten, want zelfs de goedkoopste draadloze Pi draait het zonder enig probleem! :)
Ethirty schreef op zondag 30 september 2018 @ 13:36:
Emerging threats blacklist voor ER:
https://community.ubnt.co...422/highlight/true#M28771

Is volgens mij wat anders dan pi-hole. Dit zijn lijsten met bijv bekende malware adressen en worden keihard in de firewall geblocked.

Er is ook zoiets voor ad-blocking op dns niveau, maar die is lang zo goed niet als pi-hole.
Die lijsten zijn er ook voor Pi-Hole als men daar behoefte aan heeft :
Zie https://discourse.pi-hole.net/ en dan daar effe rondneuzen ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

Ik heb zojuist van afstand de 'KPN icm USG' config file van @xbeam op de controller gezet en de USG geforceerd laten provisionen maar deze blijft in de "provisioning" state staan. Kan iemand mij advies geven wat er mogelijk fout gaat en hoe ik dit het beste kan debuggen?

Acties:
  • 0 Henk 'm!
Simkin schreef op maandag 1 oktober 2018 @ 10:12:
Ik heb zojuist van afstand de 'KPN icm USG' config file van @xbeam op de controller gezet en de USG geforceerd laten provisionen maar deze blijft in de "provisioning" state staan. Kan iemand mij advies geven wat er mogelijk fout gaat en hoe ik dit het beste kan debuggen?
Welke usg heb je en welke config heb gebruikt?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

xbeam schreef op maandag 1 oktober 2018 @ 10:22:
[...]


Welke usg heb je en welke config heb gebruikt?
Ik heb de lite en heb de versie gepakt die hier staat. Ik zie dat de USG ook klaagt over de DNS instellingen, excuses als ik hier een domme fout maak

Log
code:
1
2
3
4
5
6
7
8
9
admin@USG:~$ show log
Oct  1 10:17:01 USG rsyslogd: set SCM_CREDENTIALS failed on '/dev/log': Protocol not available
Oct  1 10:17:33 USG mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [seterr] protocols static route 213.75.112.0/21 next-hop iptv Router ip 10.95.68.1: "iptv Router ip" is not a valid value of type "ipv4"#012Value validation failed#012
Oct  1 10:17:33 USG mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [seterr] system conntrack timeout tcp time-wait 120: "120" is not a valid value of type "u32"#012Value validation failed#012
Oct  1 10:17:33 USG mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [seterr] system name-server 1.1.1.1: "1.1.1.1" is not a valid value of type "ipv4 or ipv6"#012Value validation failed#012
Oct  1 10:17:33 USG mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [seterr] system conntrack timeout tcp close 10: "10" is not a valid value of type "u32"#012Value validation failed#012
Oct  1 10:17:33 USG mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [seterr] system ip override-hostname-ip192.168.1.1: "192.168.1.1" is not a valid value of type "ipv4"#012Value validation failed#012
Oct  1 10:17:33 USG mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [seterr] system name-server 1.0.0.1: "1.0.0.1" is not a valid value of type "ipv4 or ipv6"#012Value validation failed#012
Oct  1 10:17:33 USG mcad: mca-edgemax._edgemax_parse_set_commit_save_results(): [delete] failure: 0 success: 1

Acties:
  • +1 Henk 'm!
Zie de fout.

Dat is mij fout in de uitleg. Ik zal het aan het aanpassen. Ik stuur je nu even een goede json

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

a, fijn, zodat ik ook wat leer. wat is de fout precies? :)

Acties:
  • 0 Henk 'm!

  • THM0
  • Registratie: Juli 2006
  • Laatst online: 22:27
Simkin schreef op maandag 1 oktober 2018 @ 10:38:
a, fijn, zodat ik ook wat leer. wat is de fout precies? :)
Staat toch in de log? In de config staat ergens een 'placeholder tekst' genaamd "iptv Router IP''. Dat moet je vervangen voor het interne IP adres van je USG, bijv 192.168.1.1.

Dit zijn wel een beetje de basics... Weet je zeker dat je niet gewoon de ExperiaBox aangesloten wilt hebben?

[ Voor 8% gewijzigd door THM0 op 01-10-2018 10:46 ]


Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
Je had "iptv Router ip" moeten vervangen met het ip-adres van de router van KPN.

Acties:
  • 0 Henk 'm!

  • THM0
  • Registratie: Juli 2006
  • Laatst online: 22:27
Ik heb al tijden dat de IGMP Proxy niet goed start na een reboot van de USG. Nu is dat niet zo vaak, maar toch. Moet iedere keer 'restart igmp-proxy' draaien, en dan pas werkt IP TV (en dan werkt het ook stabiel).
Meer mensen hier last van?

Acties:
  • 0 Henk 'm!

  • robertobadjo
  • Registratie: Maart 2002
  • Laatst online: 07-04 13:06
xbeam schreef op maandag 1 oktober 2018 @ 10:30:
Zie de fout.

Dat is mij fout in de uitleg. Ik zal het aan het aanpassen. Ik stuur je nu even een goede json
Heb je jouw json op je website ook aangepast of moet ik de aanpassing bij elkaar harken in dit topic? ga deze week jouw json testen.

Suggesties wat hier te plaatsen


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

robertobadjo schreef op maandag 1 oktober 2018 @ 13:28:
[...]


Heb je jouw json op je website ook aangepast of moet ik de aanpassing bij elkaar harken in dit topic? ga deze week jouw json testen.
Je moet de NAME waarde aanpassen van de "next-hop" NAME/VALUE pair (daar ging ik de fout in), de VALUE dus op de double-single quotes laten staan

e.g.
code:
1
2
3
4
5
6
7
8
9
        "static": {
            "route": {
                "213.75.112.0/21": {
                    "next-hop": {
                        "10.95.70.1": "''"
                    }
                }
            }
        }

Acties:
  • 0 Henk 'm!

  • robertobadjo
  • Registratie: Maart 2002
  • Laatst online: 07-04 13:06
Simkin schreef op maandag 1 oktober 2018 @ 14:06:
[...]

Je moet de NAME waarde aanpassen van de "next-hop" NAME/VALUE pair (daar ging ik de fout in), de VALUE dus op de double-single quotes laten staan

e.g.
code:
1
2
3
4
5
6
7
8
9
        "static": {
            "route": {
                "213.75.112.0/21": {
                    "next-hop": {
                        "10.95.70.1": "''"
                    }
                }
            }
        }
thx. ik ga hem nu inladen om te kijken of dit goed werkt. zou graag de vpn functies willen gebruiken.

Suggesties wat hier te plaatsen


Acties:
  • +1 Henk 'm!
robertobadjo schreef op maandag 1 oktober 2018 @ 13:28:
[...]


Heb je jouw json op je website ook aangepast of moet ik de aanpassing bij elkaar harken in dit topic? ga deze week jouw json testen.
Nee nog niet. Dat zal ik vanavond even doen.
Maar er staat bij static Tour (IPTV router ip ) daar moet je 10.160.10.10 in vullen voordat je een provisioning uitvoerd anders krijg je een fout melding dat je niet provisionenen vanwegen verkeerde waarde bij de staitic route.

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!
THM0 schreef op maandag 1 oktober 2018 @ 10:46:
[...]

Staat toch in de log? In de config staat ergens een 'placeholder tekst' genaamd "iptv Router IP''. Dat moet je vervangen voor het interne IP adres van je USG, bijv 192.168.1.1.

Dit zijn wel een beetje de basics... Weet je zeker dat je niet gewoon de ExperiaBox aangesloten wilt hebben?
Nee, het extern adress van de IPTV router van kpn vul je daar in.

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!
robertobadjo schreef op maandag 1 oktober 2018 @ 14:40:
[...]


thx. ik ga hem nu inladen om te kijken of dit goed werkt. zou graag de vpn functies willen gebruiken.
VPN is nog in de maak ik hoop van de week een workaround af te hebben

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • robertobadjo
  • Registratie: Maart 2002
  • Laatst online: 07-04 13:06
xbeam schreef op maandag 1 oktober 2018 @ 18:30:
[...]


Nee nog niet. Dat zal ik vanavond even doen.
Maar er staat bij static Tour (IPTV router ip ) daar moet je 10.160.10.10 in vullen voordat je een provisioning uitvoerd anders krijg je een fout melding dat je niet provisionenen vanwegen verkeerde waarde bij de staitic route.
Blijkbaar werkt je script out of the box. Ik heb mijn tvip routerip ingevoerd bij dat stukje en me usg opnieuw laten provisionen. blijkbaar bleef alles werken.

zelf een herstart gedaan van de usg maar niks ging kapot.

ben benieuwd naar je uiteindelijk config.

Suggesties wat hier te plaatsen


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

@xbeam, je config wordt zonder problemen geprovisioned maar iptv werkt nog niet. Na een tijdje wachten geeft de iptv box een 561 error. Is dit mogelijk een bekend probleem? Ik heb gecheckt of de router ip nog het zelfde als de next-hop.

edit: Nadat ik het update_iptv_route.sh script nogmaals heb uitgevoerd + powercycle box lijkt alles te werken.

[ Voor 21% gewijzigd door Simkin op 01-10-2018 21:19 ]


Acties:
  • +1 Henk 'm!

  • renedis
  • Registratie: Juli 2003
  • Laatst online: 04-05 22:53
nero355 schreef op zaterdag 29 september 2018 @ 19:06:
[...]

&

[...]

Zou ik mogen weten wat de performance is van je huidige setup ?

Zelf zit ik namelijk weleens te denken in de richting van een dergelijke setup voor allerlei verschillende zaken, waaronder een DIY Router :)
De performance is een stuk beter, het beheer valt mee. Ik persoonlijk wil graag een degelijke DPI (+weergave) en dat is erg lastig met een zelfbouw machine.

Anyway. in een Gbit uplink (1000/1000) omgeving trek ik via VPN net geen 900Mbit/s. Dit is met een Intel kaart. Realteks trekken dit niet, die blijven hangen op 750Mbit/s als ze al niet er uit klappen.

Softwarematige (VMWare met Passthrough) VM haalt ongeveer 50Mbit/s minder. Die was overigens wel iets geheugen hongeriger.

Acties:
  • +1 Henk 'm!
Simkin schreef op maandag 1 oktober 2018 @ 20:56:
@xbeam, je config wordt zonder problemen geprovisioned maar iptv werkt nog niet. Na een tijdje wachten geeft de iptv box een 561 error. Is dit mogelijk een bekend probleem? Ik heb gecheckt of de router ip nog het zelfde als de next-hop.

edit: Nadat ik het update_iptv_route.sh script nogmaals heb uitgevoerd + powercycle box lijkt alles te werken.
Ik denk dan toch dat je een typo hebt gemaakt bij de static route.

Het scriptje delete de oude static route en plaats een nieuwe. Foutje met “” of , is snel gemaakt ik kijk er zelf ook te vaak overheen.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 13:56
@xbeam zit in je config geen voip stuk voor kpn opgenomen?

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Acties:
  • +1 Henk 'm!
Bockelaar schreef op dinsdag 2 oktober 2018 @ 08:38:
@xbeam zit in je config geen voip stuk voor kpn opgenomen?
Hoe bedoel je? Voor zover ik weet kan VOIP niet in combinatie met de USG, en moet je altijd de ExperiaBox gebruiken (of voor of achter de USG). Dit omdat KPN de VOIP gegevens niet bekend maakt.

Enige wat je AFAIK kan doen is dan het VOIP VLAN bridgen naar LAN1 of LAN2 (in beide gevallen tagged) en daar de ExperiaBox op aansluiten en die gebruiken voor telefoon.

Acties:
  • 0 Henk 'm!
RobertMe schreef op dinsdag 2 oktober 2018 @ 08:41:
Hoe bedoel je? Voor zover ik weet kan VOIP niet in combinatie met de USG, en moet je altijd de ExperiaBox gebruiken (of voor of achter de USG). Dit omdat KPN de VOIP gegevens niet bekend maakt.

Enige wat je AFAIK kan doen is dan het VOIP VLAN bridgen naar LAN1 of LAN2 (in beide gevallen tagged) en daar de ExperiaBox op aansluiten en die gebruiken voor telefoon.
Klopt helemaal : Het niet bekend maken van de VoIP gegevens is de reden dat mijn huidige xDSL Modem/Router geen VoIP poorten meer heeft i.t.t. de oude :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 13:56
je declareert in de json helemaal niets mbt voip poorten, deze moet je dus in een bridge zetten met eth0.7 en eth2. Met de config zoals die er nu staat heb je dus alleen internet en TV en mis je dus VOIP. Dat maakt de config overigens wel een stuk minder complex, alleen er mist dus ook functionaliteit :)

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Acties:
  • 0 Henk 'm!

  • GAEvakYD
  • Registratie: Juni 2001
  • Laatst online: 22:18
xbeam schreef op maandag 1 oktober 2018 @ 23:14:
[...]


Ik denk dan toch dat je een typo hebt gemaakt bij de static route.

Het scriptje delete de oude static route en plaats een nieuwe. Foutje met “” of , is snel gemaakt ik kijk er zelf ook te vaak overheen.
Ik heb gisteren jou config in de USG geladen vanaf een controller op een Docker host. In de basis werkt alles top, super dank daarvoor. Eerder gebruikte ik de Meerman config en die gaf wel IPTV etc, alleen die had inderdaad een boel nadelen. Wat me opvalt is dat 'user-id' bij jou op kpn staat en dat je niet een mac adres@internet hoeft in te vullen. Dat is mooi want hiermee is de config lekker generiek.

Enige boeiende is dat ik met het Meerman script af en toe de next-hop moest updaten. Dat deed ik met het update script dat op Github stond van hem. Dat heb ik toen via Cron weten te fixen door een stukje toe te voegen aan de custom json.

code:
1
2
3
4
5
6
7
8
9
10
11
12
"system": {
        "task-scheduler": {
            "task": {
                "kpn-iptv": {
                    "crontab-spec": "15 * * * *",
                    "executable": {
                        "path": "/config/scripts/post-config.d/update_iptv_route.sh"
                    }
                }
            }
        }
    },


Echter als ik dit stukje nu aan de nieuwe config toevoeg. Dan blijft de USG maar provisionen en komt daar niet meer uit. De enige manier is om het stukje er weer uit te halen. Lijkt dus dat hij dit niet pakt ofzo. Vreemd. Ik had verwacht dat IPTV daarom na een uur lease tijd problemen zou geven, maar tot op heden werkt alles nog na een nachtje slapen.

-Iemand enig idee waarom de USG zo zit te bokken met het laden van de config met dat scriptje? Dit werkte dus voorheen ook
-Kan het zijn dat met dit script de next-hop update opeens niet meer nodig is?

Lekker duurzaam. Skoda Enyaq EV - First edtion, Alpha Innotec Brine warmtepomp (MSW2-6S), Totaal 12135 Wp aan Zonnepanelen geïnstalleerd.


Acties:
  • +1 Henk 'm!
Bockelaar schreef op dinsdag 2 oktober 2018 @ 08:51:
je declareert in de json helemaal niets mbt voip poorten, deze moet je dus in een bridge zetten met eth0.7 en eth2. Met de config zoals die er nu staat heb je dus alleen internet en TV en mis je dus VOIP. Dat maakt de config overigens wel een stuk minder complex, alleen er mist dus ook functionaliteit :)
Er zit bewust geen VoIP in. Zo draai je een bridged maakt schakels de hardware offloading uit. Dit zorgt er voor dat een usg lite max 150mbit en een pro 300mbit aan kan.
Daarom laat ik VoIP bridge voor eigen keuze.

Maar mijn advies is verhuis je nummer weg van kpn/ Telfort/ xs4all naar een online VoIP centrale. Vaak nog goedkoper ook en biedt veel meer mogelijkheden. Plus je laat kpn merken dat mensen weglopen vanwegen de VoIP beperking.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

@GAEvakYD Heb je de gecombineerde JSON file gevalideerd met een linting tool?

e.g.
http://tools.knowledgewalls.com/onlinejsonmerger
https://jsonlint.com/

Acties:
  • 0 Henk 'm!

  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 15-05 11:39

Totaalgeflipt

De enige echte

RobertMe schreef op dinsdag 2 oktober 2018 @ 06:58:
Voor diegenen die geupgrade hebben naar de 4.0.0. UAP/USW beta firmware. Intussen hebben ze 4.0.1 uitgebracht:
https://community.ubnt.co...een-released/ba-p/2513087
Bedankt voor de tip!

Acties:
  • 0 Henk 'm!

  • GAEvakYD
  • Registratie: Juni 2001
  • Laatst online: 22:18
Yup, de json is valid.

Dit is de totale json. Het bovenste 'system' blokje is wat ik heb toegevoegd.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
{ 
    "system": {
        "task-scheduler": {
            "task": {
                "kpn-iptv": {
                    "crontab-spec": "15 * * * *",
                    "executable": {
                        "path": "/config/scripts/post-config.d/update_iptv_route.sh"
                    }
                }
            }
        }
    },
    "interfaces": {
        "ethernet": {
            "eth0": {
                "dhcp-options": {
                    "default-route": "no-update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "WAN",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        }
  
                    },
                    "6": {
                        "description": "WAN",
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "default-route": "auto",
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "name-server": "auto",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
  
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "alt-subnet": [
                        "0.0.0.0/24"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        },
        "static": {
            "route": {
                "213.75.112.0/21": {
                    "next-hop": {
                        "10.15.106.1": "''"
                    }
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
  
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ corporate_network to IPTV network",
                    "destination": {
                        "address": "213.75.112.0/21"
                    },
                    "log": "disable",
                    "outbound-interface": "eth0.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}

Lekker duurzaam. Skoda Enyaq EV - First edtion, Alpha Innotec Brine warmtepomp (MSW2-6S), Totaal 12135 Wp aan Zonnepanelen geïnstalleerd.


Acties:
  • +1 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

Login op de USG en check "show log" for hints?

Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
In plaats van
"crontab-spec": "15 * * * *",
gebruik ik zelf
"interval": "15m",
wellicht helpt dat?

Acties:
  • 0 Henk 'm!
@GAEvakYD

JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
},
    "system": {
        "task-scheduler": {
            "task": {
                "updateIPTVroute": {
                    "interval": "10m",
                    "executable": {
                        "path": "/config/scripts/Je-eigen-script"
                    }
                }
            }
        }
    }
}

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

xbeam schreef op dinsdag 2 oktober 2018 @ 09:33:
[...]


Er zit bewust geen VoIP in. Zo draai je een bridged maakt schakels de hardware offloading uit. Dit zorgt er voor dat een usg lite max 150mbit en een pro 300mbit aan kan.
Daarom laat ik VoIP bridge voor eigen keuze.
Zie het nu al een paar keer langskomen, maar wat is een USG "lite"? Dat is neem ik aan de gewone 3-poorts USG? Lite is een kreet die hoort bij de EdgeRouter serie.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

RobertMe schreef op dinsdag 2 oktober 2018 @ 12:19:
[...]

De ER Lite en USG 3P hebben wel dezelfde hardware :P
Ja dat weet ik, maar er was laatst ook al wat verwarring over configs en de 2 productseries, dan helpt het (de beginners) niet als we dan ook de namen nog door elkaar heen gaan gebruiken :)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 15:22

Simkin

Bzzzzz

Ik bedoelde zelf met de USG Lite de NIET USG PRO

Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 12-05 21:31
Simkin schreef op dinsdag 2 oktober 2018 @ 12:53:
Ik bedoelde zelf met de USG Lite de NIET USG PRO
Oké dus je bedoeld de USG P3.

Ik denk idd dat we wel de naamconventie van ubnt moeten gebruiken hier want de USG lite bestaat niet. USG PRO wordt dan wel bij naam geboemt.

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 23:38
Effe een vraag, misschien dom, maar ik zat laatst een scenario te bedenken, ik weet niet of dat mogelijk is. Btw, is niet bij mij van toepassing.

Stel je hebt een USG (lite/ 3p ;) ), en een USW met SFP (8p 150W of 16p 150W), waar wel een SFP op zit. En je krijgt een glas verbinding, die je eigenlijk rechtstreeks wil aansluiten op de USG (de Pro kan dus wel).

Maar aangezien de USG geen SFP aansluiting heeft (ja, je kan een glas naar utp converter er tussen plaatsen), is het mogelijk dat je de switch SFP gebruikt, en die poort of routeerd of mirrored naar een UTP poort, die dan patched naar de WAN kant van de USG, en op die manier jouw internet connectie configureerd?

Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 17:19

rens-br

Admin IN & Moderator Mobile
ardvark99 schreef op dinsdag 2 oktober 2018 @ 13:29:
Maar aangezien de USG geen SFP aansluiting heeft (ja, je kan een glas naar utp converter er tussen plaatsen), is het mogelijk dat je de switch SFP gebruikt, en die poort of routeerd of mirrored naar een UTP poort, die dan patched naar de WAN kant van de USG, en op die manier jouw internet connectie configureerd?
Ja, dat kan: d-vine in "\[T-Mobile Thuis Glasvezel] Ervaringen & Discussie".

Acties:
  • 0 Henk 'm!

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 09-04 18:32
Ik ben aan het experimenteren met de DUAL WAN mogelijkheden van de USG3P. Heeft iemand hier ervaring mee? Ik ga een wireless uplink gebruiken (ubiquitly loco m2), dus kan gewoon via ethernet.

Ik heb al wat geexperimenteerd; loco via wifi verbinden met hotspot telefoon, LAN van de loco in de laptop. Werkt prima en kan gewoon netjes op internet. Prik ik de LAN in de WAN2 van de USG dan raakt de USG in de war, zo lijkt het.

Voordat ik verder ga spelen; is er iemand die dit werkend heeft? Mijn doel is om de wan2 als back-up te gebruiken voor als WAN1 issues heeft.

Acties:
  • +1 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 23:38
Mooi, zat ik er dus niet ver naast, trunk ipv mirror. Maar bedankt voor de link.

Acties:
  • +1 Henk 'm!

  • GAEvakYD
  • Registratie: Juni 2001
  • Laatst online: 22:18
Ga ik vanavond even mee spelen. Boeiend dat er meerdere wegen naar Rome lijken te gaan. Dat oude script werkte in de vorige json. Misschien werkt het niet meer met de nieuwe controller versie.

Ik draai overigens controller versie 5.9.29. Het probleem is altijd dat ik pas kan pielen met die configs als de vrouw naar bed is en slaapt. :) Anders heb ik constant gezeur dat TV niet werkt en waarom ik aan het kloten ben. "het werkt toch, waarom ben je dan constant aan het prutsen". Hahahah

Lekker duurzaam. Skoda Enyaq EV - First edtion, Alpha Innotec Brine warmtepomp (MSW2-6S), Totaal 12135 Wp aan Zonnepanelen geïnstalleerd.


Acties:
  • +1 Henk 'm!
Ethirty schreef op dinsdag 2 oktober 2018 @ 12:17:
[...]

Zie het nu al een paar keer langskomen, maar wat is een USG "lite"? Dat is neem ik aan de gewone 3-poorts USG? Lite is een kreet die hoort bij de EdgeRouter serie.
Sorry je hebt gelijk.

Ik zit in mijn hoodft de benaming van de edge lite en usg3p door elkaar te husselen 😇

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 16:48
GAEvakYD schreef op dinsdag 2 oktober 2018 @ 13:53:
Ga ik vanavond even mee spelen. Boeiend dat er meerdere wegen naar Rome lijken te gaan. Dat oude script werkte in de vorige json. Misschien werkt het niet meer met de nieuwe controller versie.

Ik draai overigens controller versie 5.9.29. Het probleem is altijd dat ik pas kan pielen met die configs als de vrouw naar bed is en slaapt. :) Anders heb ik constant gezeur dat TV niet werkt en waarom ik aan het kloten ben. "het werkt toch, waarom ben je dan constant aan het prutsen". Hahahah
Herkenbaar.. and totally offtopic :P

Toch maar een ontopic vraag:

Ik ben anderhalve maand ingetrokken in mijn nieuwe woning. Ik heb hier zelf het interne netwerk aangelegd. In mijn oude woning gebruikte ik een edgerouter lite via telfort glas (gekochte config, voor de rest houd ik mijn mond hierover ;) ) in combinatie met een apple extreme 2013.. Daar hoefde ik alleen imgp snooping aan te vinken om te zorgen dat multicast verkeer in goede banen werd geleid. Ik heb nu een edgeswitch 24 lite, 1 AC Pro en 1 AC Lite gekocht en ik dacht er even makkelijk van af te komen als met de apple maar helaas:
Er wordt een database aangemaakt met mac adressen, maar toch heb ik traffic op alle poorten. Alleen mijn youless meter heeft er last van. Via de cotntroller heb ik multicast uitgezet op APs... Ik zie inderdaad geen traffic op mijn laptop volgens mij. Het netwerk is op dit moment toereikend maar ik wil het toch gefixt hebben...
Geprobeerd op edgeswitch:
- multicast router aangezet op alle poorten
- multicast router aangezet op alle poorten behalve die van de uplink van edgerouter
- vlans aangemaakt, zelfde als de van telfort.. maar zover ik het begrijp heb ik geen vlans op locale netwerk...
- met multicast settings onder edgeswitch gespeeld


Iemand idee hoe ik dit opgelost krijg? Ik wil gewoon dat dit werkt omdat er in nabije toekomst 2 tv castjes bij komen. Dit zou dus aardig wat nutteloze bandbreedte kosten..

[ Voor 52% gewijzigd door Quakie op 02-10-2018 16:32 . Reden: echte vraag gesteld ]

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • shaft8472
  • Registratie: Januari 2002
  • Laatst online: 22:56
ik222 schreef op dinsdag 2 oktober 2018 @ 13:23:
[...]

KPN heeft vannacht inderdaad wijzigingen doorgevoerd in de gebruikte IP range voor de multicast streams, dat merkte ik vanochtend ook doordat ITV via mijn eigen router niet meer werkte (inderdaad met de symptomen zoal jij beschrijft).

Oplossing is om de nieuwe IP reeks (217.166.0.0/16) toe te voegen aan IGMPProxy configuratie als upstream netwerk en te zorgen dat je op de ITV WAN interface UDP verkeer vanaf deze reeks naar 224.0.0.0/4 toe gaat staan.

Bij mij werkt alles nu weer prima :)
Quote uit het KPN glasvezel topic. 1 oktober heeft KPN het een en ander veranderd. Hebben wij hier ook 'last' van? Of niet omdat de upstream bij ons op 0.0.0.0/24 staat?

Als KPN de plek van zenders verandert, moet de USG en STB dan opnieuw opstarten? Hier had ik in het verleden wel last van namelijk.

Acties:
  • 0 Henk 'm!

  • Laagheim
  • Registratie: December 2016
  • Laatst online: 21:01
@Quakie https://help.ubnt.com/hc/...anaging-Broadcast-Traffic

Volgens mij ben ik de enige hier die de help.ubnt leest. :)

Acties:
  • +2 Henk 'm!

  • HomeServ
  • Registratie: Mei 2005
  • Laatst online: 19:47

HomeServ

Linux only?

Zie zojuist dat de 1.10.7 versie van EdgeMAX is uitgebracht.
https://community.ubnt.co...ease-v1-10-7/ba-p/2513718
[Release Notes v1.10.7]


Changelog


Changes since v1.10.6


New features:

[Bootloader] - Latest bootloaders are included in EdgeOS firmware image. Admin needs to run "add system boot-image" from CLI in order to upgrade bootloader. Manual reboot is needed in order apply new bootloader.
[Discovery] - UBNT discovery daemon listens and responds to IPv6 discovery requests
[Discovery] - UBNT discovery daemon can be configured to listen to TCP discovery requests (by default it listens to UDP only). This feature can be enbled with "set service ubnt-discover-server protocol tcp_udp" CLI command.
Enhancements and bug fixes:

[WebGUI] - Fix regression in v1.10.6 when false-positive "There was an error upgrading the system (OSError)" error message was displayed when upgrading firmware via WebGUI. In fact new firmware image was successfully installed and you can safely ignore this error message and reboot ER in order to boot new firmware.upgrade-failure.png
[Interface] - Fixed bug in ER-Infinity when eth0 VLAN interface dropped 1500 byte incoming packets even if MTU was set to 1500
[Interface] - Fixed bug in ER-Infinity when link on SFP-copper module was always ON even if Ethernet cable was unplugged
[PoE] - Fixed bug when PoE remained enabled after "Factory Reset" was performed on EP-R8/ER-6P/ER-12/ER-12P/ER-X/ER-X-SFP/EP-R6.
[Upgrade] - Fixed bug when ER-X/ER-X-SFP/EP-R6 failed to boot new firmware if bad-block was present in kernel partition when doing firmware upgrade
[Bootloader] - Show MD5 checksum of current bootloader in "show system boot-image" CLI command. Discussed here
[Bootloader] - Fixed bug when "show system boot-image" CLI command failed in ER-4/ER-6P/ER-12. Discussed here
[LED] - Fixed LED light/blinking behaviour (requires manual bootloader upgrade via "add system boot-image" CLI command). LED light/blinking description is available here
[OSPFv3] - Fixed bug when OSPFv3 "instance-id" was not updated. Discussed here
[VPLS] - Fixed bug when ER failed to establish VPLS/BGP session with non-UBNT routers because it did not fully comply with RFC-4761. Keep in mind that after fixing this bug all older EdgeOS firmwares (v1.10.6 and older) will not be able to establish VPLS/BGP session with ER v1.10.7. It is required that all ERs inside VPLS network to be upgraded to v1.10.7 or newer.
[Interface] - Fix bug that caused "Commit failure" when deleting VLAN interface with custom MTU
[DHCP] - Fix vulnerability that prevents DHCP clients from registering hostnames "unifi", "wpad" and "isatap". Hosts with these names can still obtain DHCP leases, but their hostname will be ignored, for both dnsmasq and dhcpd as DHCP server. See CERT Vulnerability Note VU#598349
[DHCP] - Fixed bug when DHCP server sometimes failed to restart during reconfiguration and died with "There's already a DHCP server running" message in syslog
[DHCP] - Fix bug when illegal DHCP server configuration was passed to dhcpd and caused it to silently die. Discussed here
[DNS] - Fix bug when DNS forwarding via DHCP client interface sometimes did not work at all if DHCP lease was acquired after configuring DNS forwarding
[CLI] - Fix bug when "set" command failed after doing "discard" in CLI

Acties:
  • 0 Henk 'm!
Dat gaat over broadcast verkeer over WiFi en niet over multicast.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Laagheim
  • Registratie: December 2016
  • Laatst online: 21:01
@xbeam Volgens mij heb je de help niet gelezen :)
Managing Broadcast/Multicast Traffic
Back to Top

Depending on what tools you have available to you in your network, there are a number of ways to manage broadcast/multicast traffic. With UniFi Switches/hardware, the currently recommended method is using Port Isolation. This method both ensures that broadcast/multicast data is kept to a minimum, while allowing critical services that rely on broadcast/multicast transmissions. Let’s look at an overview of what this would look like:

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

xbeam schreef op dinsdag 2 oktober 2018 @ 14:45:
[...]


Sorry je hebt gelijk.

Ik zit in mijn hoodft de benaming van de edge lite en usg3p door elkaar te husselen 😇
Was geen verwijt, alleen wat verwarrend. :)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • the_cyberspace
  • Registratie: Juni 2004
  • Niet online

the_cyberspace

Prutser :)

ironleg schreef op zondag 30 september 2018 @ 18:05:
Ik weet niet hoe bekend je bent met Docker, maar ik heb een Traefik container gestart.

[heel verhaal....]

Mocht je ergens niet uit of niet duidelijk zijn dan moet je het maar zeggen dan kijk ik of ik dat stukje wat verder kan uitzoeken.

Voor het maken van een letsencrypt certificaat moet trouwens Poort 443/80 open staan naar de machine, of je moet met een DNS hook kunnen verifieren. Misschien is dat we het probleem.
Ik weet ongeveer hoe een docker werkt. Zelf draai ik een VM onder VMWare voor de unifi controller en video software en heb nog een paar meer VM`s draaien om mee te prutsen.

Inmiddels ook poort 443 opengezet maar ik krijg dezelfde foutmelding en blijf er nog steeds bij dat dit door het poort nr komt wat ik gebruik in de url. Nog niet kunnen achterhalen hoe ik dit kan doen zonder poortnr erachter. Maar helaas ook niet heel veel tijd gehad nog door werk enzo.

"Sommige mensen zeggen dat ik gek ben, maar gekken horen toch thuis in het gekkenhuis, of ben ik nou gek??"


Acties:
  • 0 Henk 'm!

  • THM0
  • Registratie: Juli 2006
  • Laatst online: 22:27
Nevermind stond hierboven al gemeld.. :)

[ Voor 94% gewijzigd door THM0 op 02-10-2018 20:10 ]


Acties:
  • +1 Henk 'm!

  • ironleg
  • Registratie: November 2001
  • Laatst online: 18:45
the_cyberspace schreef op dinsdag 2 oktober 2018 @ 19:18:
[...]


Ik weet ongeveer hoe een docker werkt. Zelf draai ik een VM onder VMWare voor de unifi controller en video software en heb nog een paar meer VM`s draaien om mee te prutsen.

Inmiddels ook poort 443 opengezet maar ik krijg dezelfde foutmelding en blijf er nog steeds bij dat dit door het poort nr komt wat ik gebruik in de url. Nog niet kunnen achterhalen hoe ik dit kan doen zonder poortnr erachter. Maar helaas ook niet heel veel tijd gehad nog door werk enzo.
Volgens mij kun je de poortnummers niet zomaar aanpassen, tenminste niet naar een poort onder 1024 omdat de controller niet als root draait. Maar wil je de controller echt zonder poortnummer kunnen draaien zul je er een reverse proxy voor moeten zetten.

Waar krijg je exact de foutmelding? Bin het aanvragen van het certificaat? Is poort 80/443 niet in gebruik door iets anders? Welke foutmelding krijg je?

Acties:
  • +1 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 11-05 20:45

TPA

ESET official partner

shaft8472 schreef op dinsdag 2 oktober 2018 @ 16:42:
[...]

Quote uit het KPN glasvezel topic. 1 oktober heeft KPN het een en ander veranderd. Hebben wij hier ook 'last' van? Of niet omdat de upstream bij ons op 0.0.0.0/24 staat?

Als KPN de plek van zenders veranderd, moet de USG en STB dan opnieuw opstarten? Hier had ik in het verleden wel last van namelijk.
Op een edge router (ER4) niet. ik heb deze gedaan via in de config tree bij protocol - igmp-proxy - interface - eth0.4 (de wanpoort die jij hebt) daar een extra alt-subnet toevoegen:

217.166.0.0/16

en dan preview en toepassen.
Dat is alles dan werkt het weer....

of via putty:
code:
1
sudo set protocols igmp-proxy interface eth0.4 alt-subnet 217.166.0.0/16


maar ik vond het via de gui configtree ff sneller, minder typen ;)


Je hoeft niks te resetten, je zult zien dat na het toepassen van de toevoeging je TV weer van vast staan naar doorlopen gaat....
Ik zat voor een vastgelopen beeld en na toepassen van wat ik hierboven zei, liep hij spontaan weer door, dus toevoegen is genoeg.

succes

[ Voor 14% gewijzigd door TPA op 02-10-2018 23:36 . Reden: resultaat en geen reboot toegevoegd ]

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!
Ethirty schreef op dinsdag 2 oktober 2018 @ 19:14:
[...]

Was geen verwijt, alleen wat verwarrend. :)
Ow zo zag ik het ook niet.
Maar ik ben dyslectisch dus weet dat mijn tekst niet de duidelijkste is.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Laagheim schreef op dinsdag 2 oktober 2018 @ 19:13:
@xbeam Volgens mij heb je de help niet gelezen :)


[...]
Wel al 10 keer vanwegen accespoint is grotere netwerken die bijna geen air time meer over hadden zonder dat er data verstuurt werdt.

Maar ik bedoel het is niet echt schreven voor IPTV multicast. Maar meer voor broadcast multicast (DHCP verzoeken en Discovery protocolen. Of ze moeten hem hebben aangepast. Na de laatste keer dat ik hem bij de hand heb gehad.

[ Voor 8% gewijzigd door xbeam op 02-10-2018 22:01 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 16:48
Laagheim schreef op dinsdag 2 oktober 2018 @ 19:13:
@xbeam Volgens mij heb je de help niet gelezen :)


[...]
Ik heb een edgeswitch, geen unifi switch. En ik heb zelfs poort isolatie aan staan.

En ja, heb gezocht naar een oplossing maar het is nogal lastig te omschrijven/ zoek vermoedelijk niet goed.

Op screenshot zie je dat ik op dit moment een HD kanaal aan heb staat.

EdgeSwitch

[ Voor 9% gewijzigd door Quakie op 02-10-2018 22:43 ]

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 13-05 15:22
Quakie schreef op dinsdag 2 oktober 2018 @ 22:29:
[...]


Ik heb een edgeswitch, geen unifi switch. En ik heb zelfs poort isolatie aan staan.

En ja, heb gezocht naar een oplossing maar het is nogal lastig te omschrijven/ zoek vermoedelijk niet goed.

Op screenshot zie je dat ik op dit moment een HD kanaal aan heb staat.

[Afbeelding: EdgeSwitch]
Welke Firmware draai je op de Edgeswitch?
Ik heb het ook bij een klant op 1.8.0 op 1.7.4 geen last van.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • THM0
  • Registratie: Juli 2006
  • Laatst online: 22:27
TPA schreef op dinsdag 2 oktober 2018 @ 21:47:
[...]


Op een edge router (ER4) niet. ik heb deze gedaan via in de config tree bij protocol - igmp-proxy - interface - eth0.4 (de wanpoort die jij hebt) daar een extra alt-subnet toevoegen:

217.166.0.0/16

en dan preview en toepassen.
Dat is alles dan werkt het weer....

of via putty:
code:
1
sudo set protocols igmp-proxy interface eth0.4 alt-subnet 217.166.0.0/16


maar ik vond het via de gui configtree ff sneller, minder typen ;)


Je hoeft niks te resetten, je zult zien dat na het toepassen van de toevoeging je TV weer van vast staan naar doorlopen gaat....
Ik zat voor een vastgelopen beeld en na toepassen van wat ik hierboven zei, liep hij spontaan weer door, dus toevoegen is genoeg.

succes
Op mijn USG 3P pakte de STB ook de stream vanzelf weer op nadat het subnet was toegevoegd in de IGMP Proxy. Niks hoeven te rebooten; alleen de config.gateway.json aangepast op de controller en 'force provision' gedaan.

Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 02-05 10:47
Zie net dat in de US de CloudKey V2 (en de plus) uit de beta store en in de normale store beschikbaar zijn.
Zal nog wel een eventjes duren voordat er voldoende voorraad is voor europa, maar ze komen eraan.. :)

Acties:
  • 0 Henk 'm!

  • gooos
  • Registratie: Juni 2008
  • Laatst online: 06-05 23:31
Misschien is het goed voor de volledigheid om de info van de LITE aan het begin van het topic bij te werken, deze ondersteund namelijk net als de LR, sinds 2016, ook 802.3af PoE:

†The UAP-AC-LR/LITE were revised after date code 1638/around Sept. 2016, subsequent units support 802.3af in addition to 24V passive.
https://help.ubnt.com/hc/en-us/articles/115000263008

Acties:
  • +1 Henk 'm!
Geen sub net toegevoegd of verandert. Usg pakte automatisch de juiste nieuwe router ip.

En uproll gebruik ik gewoon 0.0.0.0/0 dan heb je hoogstens een reboot van de usg nodig als de oude routing blijft hangen.

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
hermanh schreef op woensdag 3 oktober 2018 @ 09:20:
Zie net dat in de US de CloudKey V2 (en de plus) uit de beta store en in de normale store beschikbaar zijn.
Zal nog wel een eventjes duren voordat er voldoende voorraad is voor europa, maar ze komen eraan.. :)
@Kavaa gaf vorige week aan dat het nog wel 2 tot 3 maanden kon duren, dus ik zou er niet vanuit gaan dat deze dit jaar nog beschikbaar komt. Vergeet ook niet dat de UAP AC Lite/LR met 802.3af support ook in september geproduceerd werden maar pas vanaf februari mondjesmaat leverbaar werden in Nederland.

Acties:
  • 0 Henk 'm!

  • shaft8472
  • Registratie: Januari 2002
  • Laatst online: 22:56
xbeam schreef op woensdag 3 oktober 2018 @ 09:43:
Geen sub net toegevoegd of verandert. Usg pakte automatisch de juiste nieuwe router ip.

En uproll gebruik ik gewoon 0.0.0.0/0 dan heb je hoogstens een reboot van de usg nodig als de oude routing blijft hangen.
Ik heb zelf niks gemerkt. Mijn wederhelft begon ook niet te klagen, dus zal wel goed zijn dan. O-)

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 13-05 15:22
RobertMe schreef op woensdag 3 oktober 2018 @ 09:53:
[...]

@Kavaa gaf vorige week aan dat het nog wel 2 tot 3 maanden kon duren, dus ik zou er niet vanuit gaan dat deze dit jaar nog beschikbaar komt. Vergeet ook niet dat de UAP AC Lite/LR met 802.3af support ook in september geproduceerd werden maar pas vanaf februari mondjesmaat leverbaar werden in Nederland.
Correct en daar is nog niets aan veranderd.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 02-05 10:47
RobertMe schreef op woensdag 3 oktober 2018 @ 09:53:
[...]

@Kavaa gaf vorige week aan dat het nog wel 2 tot 3 maanden kon duren, dus ik zou er niet vanuit gaan dat deze dit jaar nog beschikbaar komt. Vergeet ook niet dat de UAP AC Lite/LR met 802.3af support ook in september geproduceerd werden maar pas vanaf februari mondjesmaat leverbaar werden in Nederland.
Vlgs mij sprak ik de verwachting niet uit dat de nieuwe cloudkey snel leverbaar zou zijn. Maar de verwachtingen temperen lijkt me een goed ding.
Wat voor mij de 'nieuwswaarde' is, dat de UCK V2's na een relatief korte beta tijd al beschikbaar komt.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 15:18

Equator

Crew Council

#whisky #barista

Gents,

Ik ben langzamerhand meer en meer ubiquiti spul aan het plaatsen. De ER Lite draait al langere tijd perfect. Onlangs de oudere Access Points (routers met DHCP uit) weggedaan en gestart met een enkele AP-AC-Lite.

1 enkel SSID (naast een afgeknepen Guest SSID), zowel op 2.4Ghz (channel 6) en op 5Ghz (DFS channel 100).

Vooralsnog erg blij, maar ik merk zelf dat sommige android devices (en dan specifiek mijn Lenovo TAB 10 Plus) disconnect. In de eventviewer van de Unifi controller zie ik dan dat het apparaat roamt tussen kanaal 6 en 100 of andersom.

De tablet heeft vol bereik, maar krijgt geen bit meer over de verbinding, totdat ik de WiFi disable en weer enable. Dan maakt hij direct verbinding en werkt het weer, voor een korte periode.
De tablet geeft dan ook aan "Verbonden, geen Internet" Ik zit dan op 4m van het AP en ik verplaats mijzelf niet.

Ik vond in ieder geval al: https://community.ubnt.co...C-Pro/td-p/2193025/page/2

Daar wordt gehint dat de "Block Multicast" optie een oplossing kan zijn, maar dat zou in versie 3.8.38 al opgelost moeten zijn. (letop: ik heb dit nog niet getest)

Nu ben ik aan het expirimenteren geweest met fast roaming (staat nu uit) en band steering (staat nu op 'prefer 5G') maar helaas, geen verbetering. Ook heb ik de power van beide radio's op auto gezet (stonden op high). dat gaf voor mijn gevoel iets verbetering, maar niet voor lang.

Nu wil ik op korte termijn nog 2 van die AP-AC-lite implementeren, maar dan moet het e.e.a. wel beter gaan werken.

Ik draai de Unifi Controller versie 5.8.30 (op een raspberry Pi) en AP-AC-lite firmware versie 3.9.54.

vragen:
1: herkent iemand dit probleem? En heeft hij/zij het op kunnen lossen?
2: (waarschijnlijk los van) maar hoe belangrijk is het om in de DHCP scope van de ER-Lite het IP adres van de Unifi controller mee te nemen?

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.


Acties:
  • 0 Henk 'm!

  • Laagheim
  • Registratie: December 2016
  • Laatst online: 21:01
@Equator Ik heb dezelfde ervaring als mcdonsco op het ubnt forum: een android asus tabletje werkt prima maar een oude nexus met stock android blijft verbreken. (overigens kan ik je verder geen tips geven, behalve dan weg te blijven van stock android, omdat deze telefoon toch niet meer gebruikt wordt en ik niet naar oplossingen heb gezocht.)

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 15:18

Equator

Crew Council

#whisky #barista

@Laagheim Dank. Ik ben nu even aan het rondkijken in de Lenovo forums. Er zijn meerderen met WiFi problemen zie ik wel.

Andere devices werken wel goed, dus een grote kans dat het met de Lenovo TAB4 Plus te maken heeft.

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.


Acties:
  • 0 Henk 'm!

  • Spacey1989
  • Registratie: December 2010
  • Laatst online: 12:44
Hallo allen,

Ik ben me sinds een paar dagen aan het inlezen in deze materie en het lijkt me ook leuk/prettig om in ons nieuwe huis een fatsoenlijk netwerk te bouwen. Daarnaast gaan we naar Almere en het 1Gbit netwerk van Tweak gebruiken, dus moet ik wel apparatuur hebben die mij helpt het maximum eruit te halen.

Ik zit nog wel te twijfelen tussen de Unifi en de Edge route.
Wat naar mijn idee vast staat (maar schiet dit af als je daar een reden voor hebt) is 2 APs die via PoE van stroom en data worden voorzien, 1 per verdieping. Dit zouden dan 2 Unifi APs worden, maar ik weet nog niet welke precies het moet worden.
De Unifi route wordt dan een USG met daarachter een Unifi Switch 8-60W. Mocht in de toekomst (kinderen bijvoorbeeld) meer poorten nodig zijn, kan daar nog een tweede naast komen.

De alternatieve variant is een Edge router 6p of de Edge router Lite met alsnog een switch daarachter. Liever heb ik zo weinig mogelijk apparaten, maar als ik naar de prijzen kijk word je daar ook niet blij van.

Ik heb daarnaast gelezen dat het gebruiksgemak van Unifi iets hoger is als je geen complexe dingen wil doen (wat ik niet van plan ben), maar als het ingewikkeld wordt moet je code gaan schrijven. Heb daar al wat dingen van langs zien komen in dit topic. Schrikt mij op zich niet af. Wat ik alleen niet volg is hoe het zit met de controller. Je kan zo'n cloud key kopen om op afstand de boel te kunnen beheren, maar daar heb ik geen behoefte aan. Draait de controller software dan gewoon op de USG of moet je daar nog iets anders voor organiseren?

Acties:
  • 0 Henk 'm!
Equator schreef op woensdag 3 oktober 2018 @ 11:04:
vragen:
1: herkent iemand dit probleem? En heeft hij/zij het op kunnen lossen?
Is al soort van beantwoord :P Kans dat het de client is is het grootst.
2: (waarschijnlijk los van) maar hoe belangrijk is het om in de DHCP scope van de ER-Lite het IP adres van de Unifi controller mee te nemen?
Hoe bedoel je dit? Het is in ieder geval verstandig om de (PC met) UniFi Controller een statisch IP te geven. Of je dit als statisch IP op de PC instelt of als statische DHCP lease maakt niet veel uit. Als je het alleen in de PC instelt moet deze wel buiten de scope liggen, anders is de kans groot dat de ER Lite nog eens dat IP adres uitgeeft.

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

Spacey1989 schreef op woensdag 3 oktober 2018 @ 11:32:
Hallo allen,

Ik ben me sinds een paar dagen aan het inlezen in deze materie en het lijkt me ook leuk/prettig om in ons nieuwe huis een fatsoenlijk netwerk te bouwen. Daarnaast gaan we naar Almere en het 1Gbit netwerk van Tweak gebruiken, dus moet ik wel apparatuur hebben die mij helpt het maximum eruit te halen.

Ik zit nog wel te twijfelen tussen de Unifi en de Edge route.
Wat naar mijn idee vast staat (maar schiet dit af als je daar een reden voor hebt) is 2 APs die via PoE van stroom en data worden voorzien, 1 per verdieping. Dit zouden dan 2 Unifi APs worden, maar ik weet nog niet welke precies het moet worden.
De Unifi route wordt dan een USG met daarachter een Unifi Switch 8-60W. Mocht in de toekomst (kinderen bijvoorbeeld) meer poorten nodig zijn, kan daar nog een tweede naast komen.

De alternatieve variant is een Edge router 6p of de Edge router Lite met alsnog een switch daarachter. Liever heb ik zo weinig mogelijk apparaten, maar als ik naar de prijzen kijk word je daar ook niet blij van.

Ik heb daarnaast gelezen dat het gebruiksgemak van Unifi iets hoger is als je geen complexe dingen wil doen (wat ik niet van plan ben), maar als het ingewikkeld wordt moet je code gaan schrijven. Heb daar al wat dingen van langs zien komen in dit topic. Schrikt mij op zich niet af. Wat ik alleen niet volg is hoe het zit met de controller. Je kan zo'n cloud key kopen om op afstand de boel te kunnen beheren, maar daar heb ik geen behoefte aan. Draait de controller software dan gewoon op de USG of moet je daar nog iets anders voor organiseren?
Met een Gigabit verbinding heb je (qua performance) denk ik meer aan een USG Pro of een ER 4. Voor je LAN kant kan je dan prima uit met een kleine UniFi switch en wat AP's.

Controller software kan je op zich op elke pc draaien en hoeft ook niet permanent te draaien. Als je een backup maakt kan je de software zelfs verwijderen. Alleen als je aanpassingen wil doen aan je UniFi config heb je de controller software nodig.

Een EdgeRouter draait volledig zelfstandig en zou altijd mijn keuze zijn. Mijn ervaring is dat je vaker wat in je router wil veranderen dan in een werkend intern netwerk.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 12-05 21:31
1: Ik herken het niet, al draai ik de UAP-AC-Pro. Wel had ik bij het plaatsen van de AP dat mijn RING deurbel redelijk vaak disconnected op de 5Ghz radio. Dit opgelost om hem dedicated op 2Ghz radio te zetten.

Wat gebeurd er als je de 2.5Ghz tijdelijk uitzet? Blijft je client dan wel verbonden? of krijg je ook disconnects? Zijn er andere stoorzenders in de buurt? Misschien dat de buurman hard staat schreeuwen? met een verborgen SSID?

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 02-05 10:47
Equator schreef op woensdag 3 oktober 2018 @ 11:30:
@Laagheim Dank. Ik ben nu even aan het rondkijken in de Lenovo forums. Er zijn meerderen met WiFi problemen zie ik wel.

Andere devices werken wel goed, dus een grote kans dat het met de Lenovo TAB4 Plus te maken heeft.
Klopt het Roaming tussen kanalen en AP's vooral bij de devices zelf zit. Overigens let wel op dat auto settings Zowel power als kanaal selectie) meer dynamisch klinken dan ze daadwerkelijk zijn. Vlgs mij wordt dit bepaald bij start up en na een frequentie scan.

Ik heb voor mijn 'site' de 2.4 ghz op low power staan en 5Ghz high.

Acties:
  • 0 Henk 'm!
Spacey1989 schreef op woensdag 3 oktober 2018 @ 11:32:
Ik zit nog wel te twijfelen tussen de Unifi en de Edge route.
Wat naar mijn idee vast staat (maar schiet dit af als je daar een reden voor hebt) is 2 APs die via PoE van stroom en data worden voorzien, 1 per verdieping. Dit zouden dan 2 Unifi APs worden, maar ik weet nog niet welke precies het moet worden.
In principe is de keuze:
  • Lite: basis instapmodel en voor normaal gebruik goed genoeg
  • Pro: kan hogere snelheden behalen door 3x3 MIMO, maar je clients moeten dan ook 3x3 MIMO zijn. Daarnaast mogelijk een iets beter bereik dan de Lite, maar kosten/baten is een extra Lite maar ietsjes duurder maar wel een veel groter bereik.
De LR geeft mogelijk een iets beter bereik op de 2,4GHz band, maar dat wil je niet gebruiken. En mogelijk beter omdat deze voornamelijk gericht is op bv grote bedrijfshallen, niet op thuisgebruik met veel muren.
Liever heb ik zo weinig mogelijk apparaten, maar als ik naar de prijzen kijk word je daar ook niet blij van.
Je kunt de aanschaf natuurlijk ook spreiden. Eerst een aantal APs, later een router, en daarna pas switches. Uiteraard moet je initieel de APs dan wel via de PoE injector van stroom voorzien.
Ik heb daarnaast gelezen dat het gebruiksgemak van Unifi iets hoger is als je geen complexe dingen wil doen (wat ik niet van plan ben), maar als het ingewikkeld wordt moet je code gaan schrijven.
"Complex" kom je al snel aan, in ieder geval bij xDSL en ik vermoed ook bij glasvezel. Zelf heb ik Ziggo en is het 100% plug and play. Bij xDSL en glas heb je volgens mij al snel te maken met VLANs aan de WAN kant etc en dat is allemaal iets ingewikkelder.
Wat ik alleen niet volg is hoe het zit met de controller. Je kan zo'n cloud key kopen om op afstand de boel te kunnen beheren, maar daar heb ik geen behoefte aan. Draait de controller software dan gewoon op de USG of moet je daar nog iets anders voor organiseren?
De Cloud Key is een mini-PC waarop de Controller draait, en dus niks speciaals voor "toegang van buitenaf". Je kunt de Controller ook (gratis) op een eigen PC, NAS whatever draaien. Deze hoeft ook niet perse 24/7 aan te staan. Voordeel van 24/7 draaien is wel dat je ook bv het beheer via de UniFi app op de telefoon kunt doen, en daarnaast (mogelijk) van buitenaf. Het "Cloud" gedeelte van de Cloud Key zit namelijk in de "Cloud Access" feature van de Controller, maar die kun je in een eigen controller ook gewoon inschakelen. Je logt dan op een website van Ubiquiti in en verkrijgt dan zo toegang tot je controller.

Acties:
  • 0 Henk 'm!
Ethirty schreef op woensdag 3 oktober 2018 @ 11:41:
[...]

Met een Gigabit verbinding heb je (qua performance) denk ik meer aan een USG Pro of een ER 4.
De USG (3P) kan in ieder geval ook gewoon op 1Gbit/s routeren (tussen VLANs), NAT lukt neem ik aan met hardware offload ook wel. Dus v.w.b. "met gigabit internet ga voor de USG Pro" lijkt mij dat niet nodig en zal een 3P ook voldoen. Uiteraard zal de USG Pro zonder hardware offloading wel sneller zijn, maar ook die zal dan niet in de buurt komen van de 1Gbit/s, maar de EdgeRouter 4 doet dat waarschijnlijk ook niet.

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

RobertMe schreef op woensdag 3 oktober 2018 @ 11:50:
[...]

De USG (3P) kan in ieder geval ook gewoon op 1Gbit/s routeren (tussen VLANs), NAT lukt neem ik aan met hardware offload ook wel. Dus v.w.b. "met gigabit internet ga voor de USG Pro" lijkt mij dat niet nodig en zal een 3P ook voldoen. Uiteraard zal de USG Pro zonder hardware offloading wel sneller zijn, maar ook die zal dan niet in de buurt komen van de 1Gbit/s, maar de EdgeRouter 4 doet dat waarschijnlijk ook niet.
Een ERX van €49 kan ook op bijna 1Gbit routeren, maar zodra je iets meer wil zakt het in. ;)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 15:18

Equator

Crew Council

#whisky #barista

To_Tall schreef op woensdag 3 oktober 2018 @ 11:42:
1: Ik herken het niet, al draai ik de UAP-AC-Pro. Wel had ik bij het plaatsen van de AP dat mijn RING deurbel redelijk vaak disconnected op de 5Ghz radio. Dit opgelost om hem dedicated op 2Ghz radio te zetten.

Wat gebeurd er als je de 2.45Ghz tijdelijk uitzet? Blijft je client dan wel verbonden? of krijg je ook disconnects? Zijn er andere stoorzenders in de buurt? Misschien dat de buurman hard staat schreeuwen? met een verborgen SSID?
Kan ik eens testen. Alle niet 5Ghz vallen dan even weg (sorry kids) maar dat is te overzien.

Voor wat betreft stoorzenders: Op de 2.4Ghz band: Ja, behoorlijk. Op de 5Ghz band, totaal niet. Dat spectrum is nog lekker leeg.
RobertMe schreef op woensdag 3 oktober 2018 @ 11:40:
[...]

Is al soort van beantwoord :P Kans dat het de client is is het grootst.


[...]

Hoe bedoel je dit? Het is in ieder geval verstandig om de (PC met) UniFi Controller een statisch IP te geven. Of je dit als statisch IP op de PC instelt of als statische DHCP lease maakt niet veel uit. Als je het alleen in de PC instelt moet deze wel buiten de scope liggen, anders is de kans groot dat de ER Lite nog eens dat IP adres uitgeeft.
:)
Mijn Unifi controller (Rapberry Pi met debian Jessie) heeft een vast IP adres. Echter kan je bij het aanmaken van een DHCP scope op de ER-lite een IP adres opgeven voor de Unifi Controller. En ik wil weten wat dat voor functie biedt. En is het noodzakelijk?

Ah, ik heb het al gevonden
If you have a Unifi controller on your network, setting that to the IP address of the controller allows all Unifi network equipment to find the controller via DHCP option 43.

It smooths the Discovery and Adoption process for Unifi devices.

[ Voor 44% gewijzigd door Equator op 03-10-2018 12:45 ]

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.


Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 13:52

Ethirty

Who...me?

Equator schreef op woensdag 3 oktober 2018 @ 12:40:
[...]

Ah, ik heb het al gevonden

[...]
Het is een beetje een gekke functie, want standaard vind UniFi hardware de controller op L2 ook al vanzelf. De DHCP-optie in je ER is meer gericht op gebruik in verschillende VLAN's of zelfs een externe controller (al werkt het alleen met IP's en niet met DNS).

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 16:48
Kavaa schreef op woensdag 3 oktober 2018 @ 07:46:
[...]


Welke Firmware draai je op de Edgeswitch?
Ik heb het ook bij een klant op 1.8.0 op 1.7.4 geen last van.
ik draai 1.8.0: zou jij mij verder willen helpen?
Ga een firmware downgrade proberen..

Thanks @capa las verkeerd :P

[ Voor 11% gewijzigd door Quakie op 03-10-2018 14:12 ]

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • Capa
  • Registratie: November 2002
  • Laatst online: 14-05 14:59
Quakie schreef op woensdag 3 oktober 2018 @ 13:01:
[...]


ik draai 1.8.0: zou jij mij verder willen helpen?
Probeer een downgrade van de firmware eens.
Pagina: 1 ... 4 ... 101 Laatste

Dit topic is gesloten.

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.