[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deel Overzicht Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 35 ... 101 Laatste
Acties:
  • 738.741 views

Acties:
  • +1 Henk 'm!

  • Sport_Life
  • Registratie: Mei 2002
  • Laatst online: 08:57

Sport_Life

Solvitur ambulando

Vandaag ook al de AP lite geïnstalleerd, ging eigenlijk boven verwachting snel :). Zakelijke laptop wilde localhost niet openen, maar met privé laptop was 't zo gepiept. Ik begrijp niet waar de complexiteit vandaan komt die veel mensen ervaren.
Signaal ook prima, obv 1 AP en de T mobile modem overal internet in huis. (175m2 gbo 3 lagen nieuwbouwwoning prefab).

Morgen de meterkast netjes maken, dat is echt een kabel zooi geworden..

[ Voor 15% gewijzigd door Sport_Life op 03-04-2019 19:03 ]

PV: 9360 WP WZW/ONO | Warmtepomp: Toshiba Estia 8kW 3fase | A+++ | Zappi v2.1


Acties:
  • 0 Henk 'm!

  • xmen
  • Registratie: Februari 2004
  • Laatst online: 26-09 08:06
Ik heb hier thuis 3 Ac accespoints van Ubiquity hangen.

Alles werkt naar behoren, en wifi is goed.

Maar kan ik nu echt geen Statis/fixed IP (of Ip reservatie op basis van Mac-adres) configureren zonder een aparte USG ?

Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

xmen schreef op woensdag 3 april 2019 @ 00:16:
Ik heb hier thuis 3 Ac accespoints van Ubiquity hangen.

Alles werkt naar behoren, en wifi is goed.

Maar kan ik nu echt geen Statis/fixed IP (of Ip reservatie op basis van Mac-adres) configureren zonder een aparte USG ?
Er zit geen DHCP-server in je access-points. Als je DHCP reservations wilt zul je dat op je DHCP server moeten doen. Je verklapt niet wat dat is, dus daar kan ik je niet mee helpen.

Access-points zijn bridges. Ze zetten een medium (IEEE802.3ab) om in een ander medium (IEEE802.11a-, b-, g-, n- en ac). Dat is niet alles, vaak kan een accesspoint ook iets met IEEE802.1q, maar de rest komt uit een ander device, en dat zou een USG kunnen zijn. Of een ER-X. Of een MX2008.

Dus: ja, je kunt prima een DHCP reservation toekennen zonder USG. Alleen niet met je Ubiquity AP.

I don't like facts. They have a liberal bias.


Acties:
  • +1 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 00:44

Quad

Doof

Volgens mij kan via de controller en zonder usg je UAP gewoon een static ip krijgen hoor. Is in de device config vast te zetten. Wil je met reservations werken wordt 't een ander verhaal.

Edit: Of je bedoelt een client, connected aan een AP die je dmv een reservering een ip wilt toekennen, dan heb je een USG en een controller software nodig.

[ Voor 29% gewijzigd door Quad op 03-04-2019 00:40 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +1 Henk 'm!

  • xmen
  • Registratie: Februari 2004
  • Laatst online: 26-09 08:06
burne schreef op woensdag 3 april 2019 @ 00:33:
[...]


Er zit geen DHCP-server in je access-points. Als je DHCP reservations wilt zul je dat op je DHCP server moeten doen. Je verklapt niet wat dat is, dus daar kan ik je niet mee helpen.

Access-points zijn bridges. Ze zetten een medium (IEEE802.3ab) om in een ander medium (IEEE802.11a-, b-, g-, n- en ac). Dat is niet alles, vaak kan een accesspoint ook iets met IEEE802.1q, maar de rest komt uit een ander device, en dat zou een USG kunnen zijn. Of een ER-X. Of een MX2008.

Dus: ja, je kunt prima een DHCP reservation toekennen zonder USG. Alleen niet met je Ubiquity AP.
Inderdaad, ik was even in de war omdat ik in de access point DHCP configuratie heb gevonden.
Maar ik moet natuurlijk bij mij router zijn. Tijd voor wat slaap.

Acties:
  • 0 Henk 'm!

  • Kanarie
  • Registratie: Oktober 2000
  • Laatst online: 09:13

Kanarie

תֹ֙הוּ֙ וָבֹ֔הוּ

WolfsRain schreef op maandag 1 april 2019 @ 14:40:
Ik ben van plan om over te stappen op een Edgerouter x en Unifi AP van een AC66U. Nou heb ik het ziggo abonnement van 400/40, dus sqm zal mijn downloadsnelheid flink cappen. Mijn vraag is dus of het verstandiger is om een ER 4 aan te schaffen, of dat SQM überhaupt met zoveel bandbreedte overbodig is.

We wonen met zijn tweeen en mijn vriendin gebruikt internet uitsluitend draadloos voor netflix(4k) & plex.
De ER-X kan SQM met zo'n max 200Mbit bijbenen. De ER4 heb ik tot zo'n 350-370Mbit getest, maar dat was load balanced over 2 verbindingen (en dus kon SQM meerdere CPU cores gebruiken). Ik verwacht niet dat een ER4 genoeg is voor 400Mbit.
Ik vind goed werkende SQM een must voor elke verbinding met significante bufferbloat, en Ziggo verbindingen hebben dat vaak.

We're trapped in the belly of this horrible machine. And the machine is bleeding to death.


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

xmen schreef op woensdag 3 april 2019 @ 00:39:
[...]

Maar ik moet natuurlijk bij mij router zijn. Tijd voor wat slaap.
Sowieso is meer slaap altijd beter. Maar: er is niets mis met vragen stellen. Ik ben de afgelopen weken druk geweest met certificeringen, dus al die ohja-weetjes heb ik recent voor m'n neus gehad, dus ik hap er op.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • WolfsRain
  • Registratie: Juni 2008
  • Laatst online: 25-09 18:20
Kanarie schreef op woensdag 3 april 2019 @ 00:58:
[...]


De ER-X kan SQM met zo'n max 200Mbit bijbenen. De ER4 heb ik tot zo'n 350-370Mbit getest, maar dat was load balanced over 2 verbindingen (en dus kon SQM meerdere CPU cores gebruiken). Ik verwacht niet dat een ER4 genoeg is voor 400Mbit.
Ik vind goed werkende SQM een must voor elke verbinding met significante bufferbloat, en Ziggo verbindingen hebben dat vaak.
Bedankt, het is jammer dat het 200/20 abonnement van ziggo geen hogere upload heeft(zelfde geldt natuurlijk voor alle abonnementen bij ziggo), anders was ik allang overgestapt. Zal SQM wel gewoon aanzetten en accepteren dat de downloads wat minder snel lopen, hoewel je natuurlijk altijd kunt kiezen om buiten gamesessies om het uit te zetten.

5800X3D, X570 TUF Pro, 32 GB 3600C16, 3080 TI


Acties:
  • 0 Henk 'm!

  • Kanarie
  • Registratie: Oktober 2000
  • Laatst online: 09:13

Kanarie

תֹ֙הוּ֙ וָבֹ֔הוּ

WolfsRain schreef op woensdag 3 april 2019 @ 01:14:
[...]


Bedankt, het is jammer dat het 200/20 abonnement van ziggo geen hogere upload heeft(zelfde geldt natuurlijk voor alle abonnementen bij ziggo), anders was ik allang overgestapt. Zal SQM wel gewoon aanzetten en accepteren dat de downloads wat minder snel lopen, hoewel je natuurlijk altijd kunt kiezen om buiten gamesessies om het uit te zetten.
Alternatief zou zijn een snelle OpenWRT router te kopen (Linksys WRT1900ACS / WRT32X bijv). Die halen 700+ mbit met SQM, en dan kan je ook nog eens makkelijk de cake shaper gebruiken.

We're trapped in the belly of this horrible machine. And the machine is bleeding to death.


Acties:
  • 0 Henk 'm!

  • WolfsRain
  • Registratie: Juni 2008
  • Laatst online: 25-09 18:20
Kanarie schreef op woensdag 3 april 2019 @ 01:18:
[...]


Alternatief zou zijn een snelle OpenWRT router te kopen (Linksys WRT1900ACS / WRT32X bijv). Die halen 700+ mbit met SQM, en dan kan je ook nog eens makkelijk de cake shaper gebruiken.
Heb nu een Edgerouter X met een Unifi AP aangeschaft, ook vanwege de PoE mogelijkheid en het feit dat ik de AP dan centraal kan plaatsen ipv een router in mijn kamer met geklaag van de wederhelft als gevolg :+ (Wifi bereik met name).

5800X3D, X570 TUF Pro, 32 GB 3600C16, 3080 TI


Acties:
  • +1 Henk 'm!

  • RUFFNECK
  • Registratie: Mei 2002
  • Laatst online: 22-09 11:11

RUFFNECK

Poentje

Xtince schreef op woensdag 3 april 2019 @ 00:02:
Eindelijk kan ik (in het weekend) aan de slag met de ubiquiti spul in mijn nieuwe (nieuwbouw)woning. Hebben lang genoeg in de doos gezeten😁.

Ik was van plan om alles alvast aan te sluiten aan elkaar en daarna de installatie te starten van de verschillende devices. Zou ik alle devices in een keer kunnen installeren? Of moeten die allen apart aangesloten en geinstalleerd worden?

Gaat om:
Ziggo modem
USG
Switch 16-150w
AP Pro
2x AP lite
Geen cloud key? Of draai je de controller zelf op een nas oid? Met mijn ervaring nu zou ik, als ik alles opnieuw moest doen, sowieso eerst beginnen met de USG zodat je lan configuratie gewoon goed klaar is (DHCP, internet draaiend etc). Daarna is het een kwestie van de rest inpluggen in je switch en adopten (en kunnen ze ook updaten omdat je internet al werkt).

Acties:
  • 0 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 01-10 20:44

Falcon10

Hit it i would !

Vraagje aan de "proffesionele" jongens ( en eventueel meisjes ) hier :

Thuis heb ik de Unifi lijn draaien, en over algemeen tevreden over.

Nu op het werk ben ik bezig om het nieuwe netwerk uit te werken voor de productieomgeving.
Op het bureautica netwerk gebruiken we Cisco spul ( beetje een erfenis toen we nog onder een andere firma vielen ). Nu an sich niet ontevreden over CIsco : goed spul, stabiel, ..... maar natuurlijk mooi kostenplaatje steeds.

Nu ben ik aan het nadenken om voor de nieuwe productieomgeving Ubiquiti spul te pakken.
Enerzijds zou ik de Unifi lijn durven nemen, aangezien ze heel makkelijk beheersbaar is.
Maar naar firmware/software updates etc durft dat nog wel eens niet altijd goed lopen, dus eventueel zou ik ook de Edgeswitch reeks overwegen.
Ik ga er van uit dat deze stabieler zijn naar updates toe, en misschien ook naar bedrijfszekerheid ?
Van wat ik begreep heeft de Edgeswitch reeks ook zijn eigen GUI interface ?

Reden dat ik meer voor Unifi zou kiezen is omdat voor de prijs van1 Cisco 48 poorts, ik (bijna) 2 Ubiquiti's heb. We gaan geen VLAN's gebruiken etc, ook geen routing, dat gaat door Fortinet Firewalls allemaal afgehandeld moeten worden. Dus Egerouters of Unifi USG's zijn niet aan de orde.

Wat is jullie ervaring/mening hierover ?

-| Hit it i would ! |-


Acties:
  • +1 Henk 'm!

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 30-09 16:23
Falcon10 schreef op woensdag 3 april 2019 @ 07:30:
Vraagje aan de "proffesionele" jongens ( en eventueel meisjes ) hier :

Thuis heb ik de Unifi lijn draaien, en over algemeen tevreden over.

Nu op het werk ben ik bezig om het nieuwe netwerk uit te werken voor de productieomgeving.
Op het bureautica netwerk gebruiken we Cisco spul ( beetje een erfenis toen we nog onder een andere firma vielen ). Nu an sich niet ontevreden over CIsco : goed spul, stabiel, ..... maar natuurlijk mooi kostenplaatje steeds.

Nu ben ik aan het nadenken om voor de nieuwe productieomgeving Ubiquiti spul te pakken.
Enerzijds zou ik de Unifi lijn durven nemen, aangezien ze heel makkelijk beheersbaar is.
Maar naar firmware/software updates etc durft dat nog wel eens niet altijd goed lopen, dus eventueel zou ik ook de Edgeswitch reeks overwegen.
Ik ga er van uit dat deze stabieler zijn naar updates toe, en misschien ook naar bedrijfszekerheid ?
Van wat ik begreep heeft de Edgeswitch reeks ook zijn eigen GUI interface ?

Reden dat ik meer voor Unifi zou kiezen is omdat voor de prijs van1 Cisco 48 poorts, ik (bijna) 2 Ubiquiti's heb. We gaan geen VLAN's gebruiken etc, ook geen routing, dat gaat door Fortinet Firewalls allemaal afgehandeld moeten worden. Dus Egerouters of Unifi USG's zijn niet aan de orde.

Wat is jullie ervaring/mening hierover ?
Ik ben ook prima tevreden over Ubiquiti maar als jullie Fortigates gaan gebruiken, waarom dan geen fortiswitch, fortiAp's en alles in de Fortimanager gooien?
Dan heb je eigenlijk hetzelfde maar dan met de support van Forti.
belangrijk detail: ik heb geen ervaring met fortinet support :)

Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Falcon10 schreef op woensdag 3 april 2019 @ 07:30:

Nu ben ik aan het nadenken om voor de nieuwe productieomgeving Ubiquiti spul te pakken.

Wat is jullie ervaring/mening hierover ?
Hoe ga je dat dan met je support doen? Zelf werk ik bij een organisatie met ruim 60.000 medewerkers 24/7 beschikbaarheid met een IT-afdeling van 2000 medewerkers, dus wij zitten vast aan grote vendors met dikke supportcontracten. Kiezen om binnen je bedrijf UBNT uit te rollen en feitelijk 0 support lijkt mij wat risicovol.
Verder lijkt mij dan alles beter dan deze keuze, kies op z'n minst een vendor met supportcontracten. De wereld stopt niet bij overpriced cisco-switches van 5k-10k per stuk en walgelijk dure supportcontracten. Meer vendors die goedkoper zijn, maar wel support bieden.

Acties:
  • 0 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 01-10 20:44

Falcon10

Hit it i would !

't is dat we op support nu ook al op ens eigen aangewezen zijn.
Op de Cisco's van bureautica hebben we wel hardware OH contracten, maar das letterlijk voor als er een hardware stuk is.
Dan heb ik liever gewoon een spare Ubiquiti in het schap liggen, wat goedkoper is.
Naar echte gold support toestanden van Cisco zelf, hebben we niet, dat lossen we steeds intern op.

-| Hit it i would ! |-


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 08:48
Afgelopen weekend bij een vriend het netwerk geüpdatet met Ubiquiti apparatuur:
Ziggo modem in bridge mode
USG 3p
Switch 8-150w
AP Pro
AC Mesh
2x AC IW
Alle bekabeling op een 12p patchpaneel gemonteerd, zodat de meterkast er weer fatsoenlijk uit ziet. Alleen nog wat kabelgoten monteren.

De controller draait bij mij, alleen de USG met set-inform naar de juiste url gezet, daarna kon ik alles gelijk adopten. Draait als een tierelier nu.

Ik kwam alleen op iets vreemds, de AC Pro zat aangesloten op poort 1 van de switch, geen POE, dus de AC Pro startte niet op. Deze op een andere poort gezet, geen probleem. Een andere AP op poort 1 gezet, geen probleem, POE en de AP werkt prima. Ook getest het LAN apparatuur (bv de NAS), geen probleem, prima netwerk verbinding op poort 1. De config van de switch is default, geen verschillen gevonden in de config van de switch.


Komt dit iemand bekend voor? Alles werkt nu, maar ik vind het vreemd dat een AP niet op poort 1 werkt, maar wel op de andere poorten. Maar anders om werken andere AP's wel probleemloos op poort 1. Helemaal 100% vertrouwen heb ik niet in de switch, maar als ik hem terug stuur, wordt ie getest en goed bevonden vrees ik. En de AC Pro komt niet van de zelfde leverancier.

Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 01:14
Falcon10 schreef op woensdag 3 april 2019 @ 09:34:
't is dat we op support nu ook al op ens eigen aangewezen zijn.
Op de Cisco's van bureautica hebben we wel hardware OH contracten, maar das letterlijk voor als er een hardware stuk is.
Dan heb ik liever gewoon een spare Ubiquiti in het schap liggen, wat goedkoper is.
Naar echte gold support toestanden van Cisco zelf, hebben we niet, dat lossen we steeds intern op.
Wij draaien hier ook Ubiquiti in productie en tot nu toe nog nergens problemen mee gehad (gemiddeld 100 clients). Het beheer is bij ons inderdaad, "is het stuk? dan trekken we een nieuwe uit het schap!".

Vooralsnog alleen problemen gehad met de oude generatie UAP (die groene) maar dat waren voor mijn gevoel van begin af aan al brakke dingen. Sinds de AC Lite draait alles hier als een baksteen.

Maar kijk vooral ook even wat het beste bij je organisatie past. Ik geloof goed dat je IT team de kennis en tijd heeft om problemen zelf te troubleshooten en op te lossen. Maar wordt dit door de baas bij een nieuw systeem nog toegelaten of moet er dan iets beters komen? Ik kan me zo voorstellen dat als je iets nieuws koopt het 'beter moet werken'.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • ChiLLeR
  • Registratie: Januari 2000
  • Laatst online: 01-10 11:46
Ik zag toevallig dit net in mijn logs van de Unifi, de Switch werd gister avond automatisch readopted?
Afbeeldingslocatie: https://i.ibb.co/YTL40K2/ubiscreenshot.jpg

Ik heb geen gekke dingen gemerkt gister avond, ik zal eens kijken of ik iets in de logs van de switch kan vinden. Of niets om mij zorgen over te maken? Het valt mij verder op dat de switch altijd ca. 60 graden is. Wat googlen levert veel resultaten op van gebruikers waarbij de switch te heet wordt omdat de fans niet aangaan , bij mij staan de fans ook uit. Vooralsnog geen problemen geconstateerd maar vond het wel opvallend.

Nu de log files bekeken en daar zitten toch een flink aantal foutmeldingen in mbt de PoE temperatuur sensors en andere fout meldingen.
Apr  2 18:29:53 UBNT daemon.notice switch: TRAPMGR: Link Down: 0/3
Apr  2 18:29:53 UBNT daemon.info switch: DOT1S: Port (3) inst(0) role changing from ROLE_DESIGNATED to ROLE_DISABLED

Apr  2 18:29:56 UBNT daemon.info switch: BOXSERV: Error 17 occurred reading thermal sensor 2 data
Apr  2 18:29:56 UBNT daemon.info switch: BOXSERV: Error 17 occurred reading thermal sensor 3 data

Apr  2 18:30:13 UBNT user.err syslog: ace_reporter.reporter_fail(): Unknown[11] (http://192.168.2.22:8080/inform)
Apr  2 18:30:13 UBNT user.err syslog: ace_reporter.reporter_fail(): inform failed #1 (last inform: 26 seconds ago), rc=11
Apr  2 18:30:14 UBNT daemon.crit switch: UBNT_POE: Re-apply PoE config.

Apr  2 18:31:21 UBNT user.err syslog: ace_reporter.reporter_fail(): Unknown[11] (http://192.168.2.22:8080/inform)
Apr  2 18:31:21 UBNT user.err syslog: ace_reporter.reporter_fail(): initial contact failed #5, url=http://192.168.2.22:8080/inform, rc=11
Apr  2 18:31:41 UBNT user.err syslog: ace_reporter.reporter_fail(): Server Busy (http://192.168.2.22:8080/inform)
Apr  2 18:31:41 UBNT user.err syslog: ace_reporter.reporter_fail(): initial contact failed #6, url=http://192.168.2.22:8080/inform, rc=7
Apr  2 18:32:31 UBNT authpriv.info dropbear[509]: Child connection from 192.168.2.22:58837
Apr  2 18:32:32 UBNT authpriv.notice dropbear[509]: Password auth succeeded for 'admin' from 192.168.2.22:58837
Apr  2 18:32:33 UBNT authpriv.info dropbear[509]: Exit (admin): Disconnect received
Apr  2 18:32:34 UBNT user.info syslog: ace_reporter.reporter_set_managed(): [STATE] enter MANAGED
Apr  2 18:39:33 UBNT user.err syslog: ace_reporter.reporter_fail(): initial contact failed #11, url=http://192.168.2.22:8080/inform, rc=11
Apr  2 18:39:48 UBNT user.err syslog: ace_reporter.reporter_fail(): Server Busy (http://192.168.2.22:8080/inform)
Apr  2 18:39:48 UBNT user.err syslog: ace_reporter.reporter_fail(): initial contact failed #12, url=http://192.168.2.22:8080/inform, rc=7
Apr  2 18:40:13 UBNT authpriv.info dropbear[1217]: Child connection from 192.168.2.22:45331
Apr  2 18:40:14 UBNT authpriv.notice dropbear[1217]: Password auth succeeded for 'admin' from 192.168.2.22:45331
Apr  2 18:40:15 UBNT authpriv.info dropbear[1217]: Exit (admin): Disconnect received
Apr  2 18:40:16 UBNT user.info syslog: ace_reporter.reporter_set_managed(): [STATE] enter MANAGED

Volledig log, zie https://pastebin.com/bdNLqsFw

Iemand dit eerder gezien?

[ Voor 100% gewijzigd door ChiLLeR op 03-04-2019 10:36 ]

>> Signature?


Acties:
  • 0 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 08:56
Xtince schreef op woensdag 3 april 2019 @ 00:02:
Eindelijk kan ik (in het weekend) aan de slag met de ubiquiti spul in mijn nieuwe (nieuwbouw)woning. Hebben lang genoeg in de doos gezeten😁.

Ik was van plan om alles alvast aan te sluiten aan elkaar en daarna de installatie te starten van de verschillende devices. Zou ik alle devices in een keer kunnen installeren? Of moeten die allen apart aangesloten en geinstalleerd worden?

Gaat om:
Ziggo modem
USG
Switch 16-150w
AP Pro
2x AP lite
Geen cloudkey :? Die mag toch zeker niet ontbreken in dit rijtje.

Nu kun je eindelijk aan het werk, en met een uurtje alles klaar :P Dat is tenminste mijn laatste ervaring met 2 Unify Switches, 1 x cloud key + 2 x AP.

Eerste je cloudkey configgen, daarna de rest, en works like a charm.

PVOUPUT - 13.400WP - Twente


Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

ChiLLeR schreef op woensdag 3 april 2019 @ 10:18:
[..]

Iemand dit eerder gezien?
Ik zou even contact zoeken met de supportafdeling en je log met ze delen. Falende temperatuursensoren zijn nooit een goed teken..
Apr 2 18:29:56 UBNT daemon.info switch: BOXSERV: Error 17 occurred reading thermal sensor 2 data

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • newtastyland
  • Registratie: April 2010
  • Laatst online: 23:08
Hallo, ik wil mijn huidge Unifi netwerk uitbreiden en heb hier wat vragen over.

Aanwezig
  • ziggo modem (bridge modus)
  • USG - 3P
  • US-8-60W
  • 2 AP's (AP AC lite + AP-AC-PRO)
  • UVC-G3-Flex (momenteel niet in gebruik)
  • nog wat andere netwerk apparatuur (NAS en 2 x raspberry pi)
Wens:
  • wil 1 of 2 AP's toevoegen en de camera (UVC-G3-Flex) toevoegen
Probleem:
  • alle poorten op de switch zijn in gebruik
Vraag:
  1. is het mogelijk om een tweede switch (US-8-60W) toe te voegen op de 2de LAN aansluiting van de USG-3P
  2. heeft deze US-8-60W nu wel de mogelijkheid om een AP AC lite van POE te voorzien (dus zonder injecor)?
  3. of is het beter om de switch te vervange door een grotere
Bijvoorbaat dank!

Groet,
Maarten

Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 29-09 17:21
ardvark99 schreef op woensdag 3 april 2019 @ 09:44:

Alle bekabeling op een 12p patchpaneel gemonteerd, zodat de meterkast er weer fatsoenlijk uit ziet. Alleen nog wat kabelgoten monteren.
[offtopic]
Ik ben even geïnteresseerd. Welke patchpaneel heb je gebruikt hiervoor? Ik zoek er namelijk nog één maar ik zie er 101 voorbij komen (inclusief aliexpress varianten). Sommige met keystones en sommige zonder keystones.

[ Voor 19% gewijzigd door grote_oever op 03-04-2019 12:14 ]


Acties:
  • +1 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 08:56
newtastyland schreef op woensdag 3 april 2019 @ 12:04:
Hallo, ik wil mijn huidge Unifi netwerk uitbreiden en heb hier wat vragen over.

Aanwezig
  • ziggo modem (bridge modus)
  • USG - 3P
  • US-8-60W
  • 2 AP's (AP AC lite + AP-AC-PRO)
  • UVC-G3-Flex (momenteel niet in gebruik)
  • nog wat andere netwerk apparatuur (NAS en 2 x raspberry pi)
Wens:
  • wil 1 of 2 AP's toevoegen en de camera (UVC-G3-Flex) toevoegen
Probleem:
  • alle poorten op de switch zijn in gebruik
Vraag:
  1. is het mogelijk om een tweede switch (US-8-60W) toe te voegen op de 2de LAN aansluiting van de USG-3P
  2. heeft deze US-8-60W nu wel de mogelijkheid om een AP AC lite van POE te voorzien (dus zonder injecor)?
  3. of is het beter om de switch te vervange door een grotere
Bijvoorbaat dank!

Groet,
Maarten
Het ligt eraan wat je "doel" is en hoeveel geld je er voor over hebt.

Als budget geen issue is, en je de boel gewoon spik en span wilt hebben zou ik kiezen om de switch te vervangen door een Unifi Switch 16 - 150W

Als budget wel een probleem is kun je er een switch bijkopen, maar die hoeft dan niet persé POE te ondersteunen, je hebt maar 4 POE apparaten.

Dan zou je kunnen kiezen voor de Unifi Switch 24, of een ander merk als het echt goedkoop moet.

Ik zou de switches doorkoppelen en niet vanuit de 2e LAN poort van de USG werken, maar het zal misschien wel werken.

Volgens mij kun je gewoon de AC-lite aansluiten op je POE switch zonder POE injector.

PVOUPUT - 13.400WP - Twente


Acties:
  • +1 Henk 'm!

  • Japie.G
  • Registratie: Augustus 2001
  • Laatst online: 08:00

Japie.G

Colour Classic

grote_oever schreef op woensdag 3 april 2019 @ 12:13:
[...]


[offtopic]
Ik ben even geïnteresseerd. Welke patchpaneel heb je gebruikt hiervoor? Ik zoek er namelijk nog één maar ik zie er 101 voorbij komen (inclusief aliexpress varianten). Sommige met keystones en sommige zonder keystones.
3m patchpaneel, te vullen met 3m keystones. Perfecto👌🏻

https://imgur.com/a/nzNv8hk

Renault Scenic E-Tech EV - PV-Output


Acties:
  • +2 Henk 'm!

  • Luqq
  • Registratie: Juni 2005
  • Laatst online: 01-10 19:32
Grolsch schreef op woensdag 3 april 2019 @ 12:15:
[...]


Het ligt eraan wat je "doel" is en hoeveel geld je er voor over hebt.

Als budget geen issue is, en je de boel gewoon spik en span wilt hebben zou ik kiezen om de switch te vervangen door een Unifi Switch 16 - 150W

Als budget wel een probleem is kun je er een switch bijkopen, maar die hoeft dan niet persé POE te ondersteunen, je hebt maar 4 POE apparaten.

Dan zou je kunnen kiezen voor de Unifi Switch 24, of een ander merk als het echt goedkoop moet.

Ik zou de switches doorkoppelen en niet vanuit de 2e LAN poort van de USG werken, maar het zal misschien wel werken.

Volgens mij kun je gewoon de AC-lite aansluiten op je POE switch zonder POE injector.
Inderdaad, niet aansluiten op de tweede LANpoort van de USG. De USG is niet bedoeld om te switchen en heeft dus ook belabberde performance als hij dat moet gaan doen. Beste is een grotere switch kopen, of je nieuwe switch aan je eerste te koppelen.

Acties:
  • +1 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 08:48
grote_oever schreef op woensdag 3 april 2019 @ 12:13:
[...]


[offtopic]
Ik ben even geïnteresseerd. Welke patchpaneel heb je gebruikt hiervoor? Ik zoek er namelijk nog één maar ik zie er 101 voorbij komen (inclusief aliexpress varianten). Sommige met keystones en sommige zonder keystones.
Ik heb zoziets gebruikt, bij Amazon besteld, met een LSA dogger de bekabeling te monteren:

https://www.amazon.de/del...4290896&s=gateway&sr=8-10

Acties:
  • 0 Henk 'm!

  • Xtince
  • Registratie: Maart 2015
  • Laatst online: 19-06 07:24
RUFFNECK schreef op woensdag 3 april 2019 @ 07:10:
[...]

Geen cloud key? Of draai je de controller zelf op een nas oid? Met mijn ervaring nu zou ik, als ik alles opnieuw moest doen, sowieso eerst beginnen met de USG zodat je lan configuratie gewoon goed klaar is (DHCP, internet draaiend etc). Daarna is het een kwestie van de rest inpluggen in je switch en adopten (en kunnen ze ook updaten omdat je internet al werkt).
Dank voor je antwoord. Ga ik idd eerst de usg installeren en daarna de rest.

Maar ik heb idd geen cloudkey. Een NAS heb ik wel gekocht, maar dat wordt mijn tweede “projectje” na installatie van de netwerk. Maar ik dacht zelf aan dat ik de installatie van de ubiquiti apparatuur via de laptop te doen. Of moet ik altijd een controller hebben via een cloudkey of een Nas?? Of begrijp ik dat verkeerd.

Acties:
  • 0 Henk 'm!

  • RUFFNECK
  • Registratie: Mei 2002
  • Laatst online: 22-09 11:11

RUFFNECK

Poentje

Xtince schreef op woensdag 3 april 2019 @ 15:17:
[...]


Dank voor je antwoord. Ga ik idd eerst de usg installeren en daarna de rest.

Maar ik heb idd geen cloudkey. Een NAS heb ik wel gekocht, maar dat wordt mijn tweede “projectje” na installatie van de netwerk. Maar ik dacht zelf aan dat ik de installatie van de ubiquiti apparatuur via de laptop te doen. Of moet ik altijd een controller hebben via een cloudkey of een Nas?? Of begrijp ik dat verkeerd.
De controller software heb je volgens mij (denk ik) sowieso nodig om een te beheren en in te kunnen stellen. Je kan die ook lokaal op je laptop installeren (zo ben ik ooit begonnen met spelen met dit spul), maar geen idee hoe handig dit is (heb alleen werkende ervaring met een echte cloud key, nu een cloud key gen2 plus ivm unifi camera's).

Mocht je er achter komen dat je die wel echt nodig hebt, heb ik dus eentje over, mocht je willen :)

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
RUFFNECK schreef op woensdag 3 april 2019 @ 15:25:
[...]

De controller software heb je volgens mij (denk ik) sowieso nodig om een te beheren en in te kunnen stellen. Je kan die ook lokaal op je laptop installeren (zo ben ik ooit begonnen met spelen met dit spul), maar geen idee hoe handig dit is (heb alleen werkende ervaring met een echte cloud key, nu een cloud key gen2 plus ivm unifi camera's).

Mocht je er achter komen dat je die wel echt nodig hebt, heb ik dus eentje over, mocht je willen :)
Controller op je laptop kan wel. zorg alleen dat je laptop een vast ip adres heeft. Anders krijg je dat je de controller opstart en al je devices disconnected zijn omdat ze naar een ander IP verwijzen op hun inform url. omdat je laptop een andere IP heeft dan de vorige x.

[ Voor 3% gewijzigd door HKLM_ op 03-04-2019 15:35 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • spideramn
  • Registratie: November 2002
  • Niet online
Ik wil graag een VPN user aanmaken die geïsoleerd is en alleen internet toegang heeft.

Is het mogelijk om een VPN gebruiker (ik heb een "Remote User VPN (L2TP)" network aangemaakt) als een soort "guest" aan te merken? Of in een geïsoleerde VLAN? Bij de user in de radius service kan ik wel een vlan invullen, maar mijn gevoel zegt dat dit ergens anders voor is ... ?

Acties:
  • +1 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
spideramn schreef op woensdag 3 april 2019 @ 16:56:
Ik wil graag een VPN user aanmaken die geïsoleerd is en alleen internet toegang heeft.

Is het mogelijk om een VPN gebruiker (ik heb een "Remote User VPN (L2TP)" network aangemaakt) als een soort "guest" aan te merken? Of in een geïsoleerde VLAN? Bij de user in de radius service kan ik wel een vlan invullen, maar mijn gevoel zegt dat dit ergens anders voor is ... ?
Volgens mij kan je een VPN user een static IP geven, en dan eventueel in je firewall op basis van dat IP extra dingen toelaten?

En dat VLAN in Radius is volgens mij wel echt om een user in een specifiek VLAN te droppen na connect.

[ Voor 7% gewijzigd door DennusB op 03-04-2019 16:57 ]

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Xtince
  • Registratie: Maart 2015
  • Laatst online: 19-06 07:24
RUFFNECK schreef op woensdag 3 april 2019 @ 15:25:
[...]

De controller software heb je volgens mij (denk ik) sowieso nodig om een te beheren en in te kunnen stellen. Je kan die ook lokaal op je laptop installeren (zo ben ik ooit begonnen met spelen met dit spul), maar geen idee hoe handig dit is (heb alleen werkende ervaring met een echte cloud key, nu een cloud key gen2 plus ivm unifi camera's).

Mocht je er achter komen dat je die wel echt nodig hebt, heb ik dus eentje over, mocht je willen :)
Thnx! Houdt het in de gaten. Ga uiteindelijk ook wel voor een cloudkey denk ik. Maar de gen2 vond ik (lees: vrouwtje) teveel van het goede na zoveel spul (hue, nas, ubiquiti etc) te hebben gekocht haha. Maar ga het proberen met de laptop.

Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
HKLM_ schreef op woensdag 3 april 2019 @ 15:35:
[...]


Controller op je laptop kan wel. zorg alleen dat je laptop een vast ip adres heeft. Anders krijg je dat je de controller opstart en al je devices disconnected zijn omdat ze naar een ander IP verwijzen op hun inform url. omdat je laptop een andere IP heeft dan de vorige x.
Dat geldt toch ook voor elke andere oplossing (cloud key, R-Pi, nas), dat lijkt mij tenminste een voor de hand liggende situatie.

Ik heb zelf zowel het AP als de R-Pi een vaste IP gegeven op mijn EdgeRouter.

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!
Kanarie schreef op woensdag 3 april 2019 @ 01:18:
Alternatief zou zijn een snelle OpenWRT router te kopen (Linksys WRT1900ACS / WRT32X bijv). Die halen 700+ mbit met SQM, en dan kan je ook nog eens makkelijk de cake shaper gebruiken.
Die Cake Shaper doet het hem! :+

O-)
chickpoint schreef op woensdag 3 april 2019 @ 09:46:
Vooralsnog alleen problemen gehad met de oude generatie UAP (die groene) maar dat waren voor mijn gevoel van begin af aan al brakke dingen. Sinds de AC Lite draait alles hier als een baksteen.
Ik heb 3 jaar lang 3 exemplaren gebruikt en die deden het perfect!

Sterker nog : Grote kans dat ze nog een flink aantal jaartjes probleemloos gaan draaien bij een bekende :)
grote_oever schreef op woensdag 3 april 2019 @ 12:13:
Ik ben even geïnteresseerd. Welke patchpaneel heb je gebruikt hiervoor? Ik zoek er namelijk nog één maar ik zie er 101 voorbij komen (inclusief aliexpress varianten). Sommige met keystones en sommige zonder keystones.
Kijk eens hier : nero355 in "Het grote topic voor nette lan afwerking deel 4"
En neem sowieso dat topic eens door als je wat nodig hebt voor je netwerk! ;)
Xtince schreef op woensdag 3 april 2019 @ 17:08:
Thnx! Houdt het in de gaten. Ga uiteindelijk ook wel voor een cloudkey denk ik. Maar de gen2 vond ik (lees: vrouwtje) teveel van het goede na zoveel spul (hue, nas, ubiquiti etc) te hebben gekocht haha. Maar ga het proberen met de laptop.
Niet moeilijk doen en gewoon de UniFi Controller op een Raspberry Pi knallen mocht je die hebben liggen en zo niet dan de 3B i.p.v. de 3B+ kopen, want die zuipt minder stroom :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
- edit - oplossing gevonden! :)

[ Voor 93% gewijzigd door Yoshimi op 03-04-2019 20:20 . Reden: Oplossing gevonden ]


Acties:
  • 0 Henk 'm!

  • ro3lie
  • Registratie: April 2009
  • Laatst online: 30-09 13:32
Zijn er hier nog Tweakers die hun CloudKey Gen1 hebben hergebruikt als bv. Pi-Hole server of Docker, HomeBridge. Etc.

Ik vond vandaag een artikel over PiHole op de CloudKey zelf. Gezien je bij het OS kan is er ook meer mogelijk (zit zelf uit te zoeken of HomeBridge mogelijk is).

Heb namelijk een CK Gen1 over (overgebleven na opdracht) en zelf geen UniFi apparatuur :+

Acties:
  • +2 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 00:44

Quad

Doof

ro3lie schreef op woensdag 3 april 2019 @ 21:24:
Zijn er hier nog Tweakers die hun CloudKey Gen1 hebben hergebruikt als bv. Pi-Hole server of Docker, HomeBridge. Etc.

Ik vond vandaag een artikel over PiHole op de CloudKey zelf. Gezien je bij het OS kan is er ook meer mogelijk (zit zelf uit te zoeken of HomeBridge mogelijk is).

Heb namelijk een CK Gen1 over (overgebleven na opdracht) en zelf geen UniFi apparatuur :+
Goeie, ik vroeg mij vandaag nog af wat ik nog meer kon met de CloudKey. Ik heb nu Acme.sh erop draaien icm Cloudfare account (free), voor Letsencrypt certs zodat ik de cloudkey veilig van buitenaf kan bereiken.
Nav jouw post gelijk Pi-Hole erbij op gezet. Werkt als een tiet.

Was wel ff klooien met de sources.list.
Ik heb hiervoor het volgende gedaan:
Nieuw bestand aangemaakt:
code: /etc/apt/apt.conf
1
Acquire::Check-Valid-Until "false";

Jessie wordt niet meer bijgewerkt, dus daarom de check eruit.

In sources.list het volgende toegevoegd (oude gebackupt en verwijderd):
code: /etc/apt/sources.list
1
2
3
4
5
6
7
8
deb http://cdn-fastly.deb.debian.org/debian/ jessie main
deb-src http://cdn-fastly.deb.debian.org/debian/ jessie main

deb http://security.debian.org/ jessie/updates main
deb-src http://security.debian.org/ jessie/updates main

deb http://archive.debian.org/debian jessie-backports main
deb-src http://archive.debian.org/debian jessie-backports main

Jessie is gewijzigd en heeft nieuwe links.

In de folder /etc/apt/sources.list.d/ de volgende bestanden hernoemd:
100-ubnt-unifi.list -> 100-ubnt-unifi.list.bak
security.list -> security.list.bak

Nu kan je het volgende uitvoeren:
apt-get update

Mogelijk dat je het 2 keer moet doen.
Nadien kan je zonder gedoe Pi-Hole erop zetten, ik heb hiervoor deze handleiding gevolgd: https://gist.github.com/s...247483d7a0a939b68f00b8f3d

Daarna op de CK alle netwerken de DNS aangepast naar de CloudKey, wel werkte het gasten netwerk niet meer, maar dit was op te lossen door een FW rule op LAN-IN aan te maken, Gasten netwerk -> accept -> PiHole IP.

Nb. Volgens de handleiding werkt PiHole na een FW update niet meer, wel iets om rekening mee te houden.

@nero355 @grote_oever
Als je een beetje ruimte hebt in meterkast, ik heb zelf een 9u 10" patchkast geïnstalleerd met de verbouwing:
Afbeeldingslocatie: https://i.imgur.com/jWdrGuH.jpg

Bestaat uit:
Alfaco 9u 10" wandkast
10" CAT6A 12p paneel
2x Leg bord
2x Kabelgeleiders
1x Planet GSD-1020s managed switch ivm glasvezel die hier rechtstreeks in gaat.
1x Unifi Gen1 CK
1x USG 3P
1x 8P UniFi Switch
2x UAP AC LR in huis

Ik wilde heel graag de UniFi met glasvezel poorten, maar helaas is dat te breed voor de patchkast. De Planet hangt er ook mooi in, is de enige verkrijgbare 10" switch die rackmounts heeft + glasvezel ingang (dedicated).

[ Voor 16% gewijzigd door Quad op 04-04-2019 00:14 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • d-vine
  • Registratie: Augustus 2006
  • Nu online
Quad schreef op woensdag 3 april 2019 @ 23:57:

@nero355 @grote_oever
Als je een beetje ruimte hebt in meterkast, ik heb zelf een 9u 10" patchkast geïnstalleerd met de verbouwing:
[Afbeelding]
Mooie kast ;)

@nero355 @grote_oever

Voor mensen die iets minder ruimte over hebben is dit misschien wel een oplossing.
Ik heb de deur eraf gehaald en toen paste deze precies in mijn meterkast bovenin.

https://www.netwerkproduc...kast-bxdxh-550x300x2.html

Acties:
  • +6 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

En omdat je je vraag weggehaald hebt en de oplossing niet deelt ben je de enige die er ooit voordeel van zal hebben. Had je er zo al eens over nagedacht? ;)

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 29-09 17:21
@Quad @d-vine

Idee is om hem in de garage op te hangen in een nieuwe aan te bouwen woning. Ik denk toch dat ik over ga naar de 16 poort Unifi switch. In de kasten die jullie aandragen zit geen fan in. Merken jullie dat het nodig is? Unifi staat namelijk wel bekend als een heet hoofd. En omdat de switch gewoon plat ligt.

Acties:
  • 0 Henk 'm!

  • d-vine
  • Registratie: Augustus 2006
  • Nu online
grote_oever schreef op donderdag 4 april 2019 @ 10:57:
@Quad @d-vine

Idee is om hem in de garage op te hangen in een nieuwe aan te bouwen woning. Ik denk toch dat ik over ga naar de 16 poort Unifi switch. In de kasten die jullie aandragen zit geen fan in. Merken jullie dat het nodig is? Unifi staat namelijk wel bekend als een heet hoofd. En omdat de switch gewoon plat ligt.
Ik heb van mijn kleine kast de deur en de zijkanten eraf gehaald maar dat was meer omdat ik dan handig de kabels erin kon verwerken. De deur vond ik niet nodig, meterkast deur vol tegen een 2e deur
Bijkomstigheid voor extra koeling de kast zit toch in een meterkast wat niet ideaal is maar goed genoeg.
Heb zelf ook een 16 poort switch en de ventilator daarin doet goed zijn werk. (je kan eventueel deze vervangen voor stillere zag ik hier maar niet nodig gehad)
Ik denk als de kast in de garage staat je genoeg koeling hebt

[ Voor 3% gewijzigd door d-vine op 04-04-2019 11:32 ]


Acties:
  • +1 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
burne schreef op donderdag 4 april 2019 @ 08:49:
[...]

En omdat je je vraag weggehaald hebt en de oplossing niet deelt ben je de enige die er ooit voordeel van zal hebben. Had je er zo al eens over nagedacht? ;)
Daar heb je een goed punt (en ik besefte me dat toen ik gepost had).
Het ging om de vraag of ik L2TP VPN verkeer dat op de USG binnenkomt verder kan beperken (lees: enkel internet toestaan, geen toegang tot management interfaces). Via een link op de UBNT community en een artikel via Google kwam ik erachter dat je een remote user L2TP VPN (dus geen IPSec site-to-site), niet kunt beperken, helaas. Ik heb derhalve toegang tot management interfaces geblokkeerd, dat was voor mij persoonlijk voldoende.

Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
Yoshimi schreef op donderdag 4 april 2019 @ 14:48:
[...]


Daar heb je een goed punt (en ik besefte me dat toen ik gepost had).
Het ging om de vraag of ik L2TP VPN verkeer dat op de USG binnenkomt verder kan beperken (lees: enkel internet toestaan, geen toegang tot management interfaces). Via een link op de UBNT community en een artikel via Google kwam ik erachter dat je een remote user L2TP VPN (dus geen IPSec site-to-site), niet kunt beperken, helaas. Ik heb derhalve toegang tot management interfaces geblokkeerd, dat was voor mij persoonlijk voldoende.
Je kan hem toch op een vlan laten binnenkomen met de guest policy aan. (of je eigen firewall regels maken die het verkeer beperken)

[ Voor 4% gewijzigd door HKLM_ op 04-04-2019 14:54 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
HKLM_ schreef op donderdag 4 april 2019 @ 14:54:
[...]


Je kan hem toch op een vlan laten binnenkomen met de guest policy aan. (of je eigen firewall regels maken die het verkeer beperken)
Dank je wel voor het meedenken! Dat heb ik nog niet verkend, eerlijk gezegd. Is dat een kwestie door de radius gebruikers van een VLAN te voorzien dat je als 'VLAN only' met eigenschap 'Guest' optuigt? Of heb je hier zelf ervaring mee en kun je hier wat over delen?

Acties:
  • 0 Henk 'm!
Yoshimi schreef op donderdag 4 april 2019 @ 15:01:
Dank je wel voor het meedenken! Dat heb ik nog niet verkend, eerlijk gezegd. Is dat een kwestie door de radius gebruikers van een VLAN te voorzien dat je als 'VLAN only' met eigenschap 'Guest' optuigt? Of heb je hier zelf ervaring mee en kun je hier wat over delen?
Geen ervaring mee, maar het Guest verhaal werkt zo wel inderdaad : Je kan dan helemaal niks doen, behalve lokaal verkeer in dat VLAN en het internet op! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
Yoshimi schreef op donderdag 4 april 2019 @ 15:01:
[...]


Dank je wel voor het meedenken! Dat heb ik nog niet verkend, eerlijk gezegd. Is dat een kwestie door de radius gebruikers van een VLAN te voorzien dat je als 'VLAN only' met eigenschap 'Guest' optuigt? Of heb je hier zelf ervaring mee en kun je hier wat over delen?
Mmm misschien toch iets lastiger dan ik riep... Als ik in mijn radius een vlan ingeef van mijn guest netwerk lijkt die het niet over te nemen. (kan niet heel uitgebreid testen hier op werk)

Denk stiekem dat een aantal firewall regels aanmaken die het verkeer van de VPN blokkeren naar de andere vlans het makkelijkst en het snelst is. (als dat kan zie ik nu in de controller 8)7)

[ Voor 3% gewijzigd door HKLM_ op 04-04-2019 15:18 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
HKLM_ schreef op donderdag 4 april 2019 @ 15:15:
[...]

Denk stiekem dat een aantal firewall regels aanmaken die het verkeer van de VPN blokkeren naar de andere vlans het makkelijkst en het snelst is. (als dat kan zie ik nu in de controller 8)7)
Dat is wat ik wilde bereiken inderdaad.
Ik heb een resource group gemaakt met de VPN clients. Vervolgens op LAN_OUT als LAN_IN met deze regels getest, maar dat werkt niet, aangezien het volgens mij identiek is aan wat jij gemerkt hebt met je radius settings een VLAN van je guest netwerk te geven. Volgens mij worden die settings niet geraakt door een regel of instelling voor die van de VPN.
Met pfSense bij een vriend van me is dat een kwestie van een paar minuten werk, je zou zeggen dat het op dit platform ook mogelijk moet zijn :+

[ Voor 3% gewijzigd door Yoshimi op 04-04-2019 15:35 ]


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
Yoshimi schreef op donderdag 4 april 2019 @ 15:35:
[...]


Dat is wat ik wilde bereiken inderdaad.
Ik heb een resource group gemaakt met de VPN clients. Vervolgens op LAN_OUT als LAN_IN met deze regels getest, maar dat werkt niet, aangezien het volgens mij identiek is aan wat jij gemerkt hebt met je radius settings een VLAN van je guest netwerk te geven. Volgens mij worden die settings niet geraakt door een regel of instelling voor die van de VPN.
Met pfSense bij een vriend van me is dat een kwestie van een paar minuten werk, je zou zeggen dat het op dit platform ook mogelijk moet zijn :+
Niks gaat makkelijk bij ubnt als het settings zijn :P Zal eens kijken of ik het van het weekend kan fixen voor je.

[ Voor 4% gewijzigd door HKLM_ op 04-04-2019 15:55 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Jeroen V
  • Registratie: Februari 2004
  • Laatst online: 22:23

Jeroen V

yadda yadda yadda

Yoshimi schreef op donderdag 4 april 2019 @ 14:48:
[...]

Het ging om de vraag of ik L2TP VPN verkeer dat op de USG binnenkomt verder kan beperken (lees: enkel internet toestaan, geen toegang tot management interfaces).
Nou ben ik eigenlijk wel nieuwsgierig... waarom zou je dit willen?

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Jeroen V schreef op donderdag 4 april 2019 @ 20:02:
[...]

Nou ben ik eigenlijk wel nieuwsgierig... waarom zou je dit willen?
Is ooit wel makkelijk als je in het buitenland bent én je bijvoorbeeld de NL Netflix wilt gebruiken. VPN PassTrough zónder dat dat device meteen aan je hele LAN kan komen 8)

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
wimmel_1 schreef op donderdag 4 april 2019 @ 20:09:
[...]


Is ooit wel makkelijk als je in het buitenland bent én je bijvoorbeeld de NL Netflix wil gebruiken. VPN Passtrough zónder dat dat device meteen aan je hele LAN kan komen 8)
@Jeroen V dit bijvoorbeeld :).
Maar er zijn nog andere voorbeelden te bedenken waarom dit handig is (open WiFi netwerken bijvoorbeeld die niet vertrouwd zijn en waarbij je liever via een vertrouwde verbinding werkt).

Acties:
  • 0 Henk 'm!

  • Reloader
  • Registratie: Februari 2006
  • Laatst online: 29-09 11:53
Yoshimi schreef op donderdag 4 april 2019 @ 14:48:
[...]


Daar heb je een goed punt (en ik besefte me dat toen ik gepost had).
Het ging om de vraag of ik L2TP VPN verkeer dat op de USG binnenkomt verder kan beperken (lees: enkel internet toestaan, geen toegang tot management interfaces). Via een link op de UBNT community en een artikel via Google kwam ik erachter dat je een remote user L2TP VPN (dus geen IPSec site-to-site), niet kunt beperken, helaas. Ik heb derhalve toegang tot management interfaces geblokkeerd, dat was voor mij persoonlijk voldoende.
gaat bij mij om een of andere reden vanzelf, verder nog geen zin gehad om het verder te onderzoeken.

L2TP vpn bouwt direct op, zie ook dat ik via de USG verbonden ben maar kan niet bij internet gegevens zoals NAS/Server etc. etc.

Acties:
  • +2 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 00:44

Quad

Doof

Yoshimi schreef op donderdag 4 april 2019 @ 14:48:
[...]


Daar heb je een goed punt (en ik besefte me dat toen ik gepost had).
Het ging om de vraag of ik L2TP VPN verkeer dat op de USG binnenkomt verder kan beperken (lees: enkel internet toestaan, geen toegang tot management interfaces). Via een link op de UBNT community en een artikel via Google kwam ik erachter dat je een remote user L2TP VPN (dus geen IPSec site-to-site), niet kunt beperken, helaas. Ik heb derhalve toegang tot management interfaces geblokkeerd, dat was voor mij persoonlijk voldoende.
Ik heb even getest:
Ik heb een standaard L2TP IPSEC Remote user VPN netwerk: 10.20.30.1/24
DNS naar mijn Unifi CloudKey 192.168.1.253.

Op de firewall een group aangemaakt: VPN Network met IP adress ipv4: 10.20.30.0/24.
Op de firewall een group aangemaakt: Lokaal_192.168.x.x met ip address ipv4: 192.168.0.0/16

Op de firewall een rule aangemaakt: LAN OUT, Block - VPN Network -> Local network: Standaard settings met source: Address port Group: VPN Network en Destination: Address port Group: Lokaal_192.168.x.x
Op de firewall een rule aangemaakt om de VPN Network wel naar de PiHole toe te kunnen leiden.

Afbeeldingslocatie: https://i.imgur.com/jq98sRy.png

Ik kan nu niet naar mijn interne netwerk via VPN. Wel kan ik op de webinterface van de USG komen, maar dat is logisch.. Mogelijk dat je daar jouw regels nog op kan toepassen.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • +2 Henk 'm!

  • Jeroen V
  • Registratie: Februari 2004
  • Laatst online: 22:23

Jeroen V

yadda yadda yadda

Yoshimi schreef op donderdag 4 april 2019 @ 20:13:
[...]


@Jeroen V dit bijvoorbeeld :).
Maar er zijn nog andere voorbeelden te bedenken waarom dit handig is (open WiFi netwerken bijvoorbeeld die niet vertrouwd zijn en waarbij je liever via een vertrouwde verbinding werkt).
Die snap ik beide nog wel :) Maar de combinatie dat je dan niet het interne netwerk op mag snap ik dan niet helemaal. Voor mezelf zou ik juist toegang tot het interne netwerk willen (zoals ik nu dus ook heb) voor mijn vrouw en kinderen vind ik die beperking ook niet zo boeiend, en voor iemand anders ga ik helemaal geen VPN toegang geven. Dus vandaar dat ik me afvroeg waarom dit nou precies gewenst is...

Aan de andere kant zijn we hier allemaal nerds, dus de reden 'omdat het kan' is misschien al mooi genoeg :D

Acties:
  • +1 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
Quad schreef op donderdag 4 april 2019 @ 21:10:
[...]

Ik heb even getest:
Ik heb een standaard L2TP IPSEC Remote user VPN netwerk: 10.20.30.1/24
DNS naar mijn Unifi CloudKey 192.168.1.253.

Op de firewall een group aangemaakt: VPN Network met IP adress ipv4: 10.20.30.0/24.
Op de firewall een group aangemaakt: Lokaal_192.168.x.x met ip address ipv4: 192.168.0.0/16

Op de firewall een rule aangemaakt: LAN OUT, Block - VPN Network -> Local network: Standaard settings met source: Address port Group: VPN Network en Destination: Address port Group: Lokaal_192.168.x.x
Op de firewall een rule aangemaakt om de VPN Network wel naar de PiHole toe te kunnen leiden.

[Afbeelding]

Ik kan nu niet naar mijn interne netwerk via VPN. Wel kan ik op de webinterface van de USG komen, maar dat is logisch.. Mogelijk dat je daar jouw regels nog op kan toepassen.
Wat goed, dit werkt!
Ik heb de settings in de controller overgenomen zoals je aangeeft en nu werkt het.
Geen idee waarom ik het eerder (met eigenlijk hetzelfde probeersel) niet voor elkaar kreeg.
Ook bedankt aan @HKLM_ voor je hulp! 8)

Acties:
  • 0 Henk 'm!

  • Tammesp
  • Registratie: Juli 2014
  • Laatst online: 30-09 22:31

Tammesp

Next is now

Laatst heb ik een USG Pro gekocht om aan te sluiten op een KPN Zakelijk Glasvezel. Ik heb al wat rond gespeurd op dit forum en Google. En voor de PPPoE gegevens heb ik dit gevonden:


PPPoE
username/password:
kpn/kpn

VLAN 6 voor internet

Bovenstaande kun je tegenwoordig makkelijk in stellen in de menu instellingen van de USG Pro.

Zijn hier al mensen die dit ingesteld hebben op een USG Pro 4? Voor deze toepassing heb ik alleen internet nodig.

Samsung Galaxy S23+ - Samsung Galaxy Watch4 Classic - Lenovo Thinkpad E15


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 01:14
Tammesp schreef op vrijdag 5 april 2019 @ 13:23:
Laatst heb ik een USG Pro gekocht om aan te sluiten op een KPN Zakelijk Glasvezel. Ik heb al wat rond gespeurd op dit forum en Google. En voor de PPPoE gegevens heb ik dit gevonden:


PPPoE
username/password:
kpn/kpn

VLAN 6 voor internet

Bovenstaande kun je tegenwoordig makkelijk in stellen in de menu instellingen van de USG Pro.

Zijn hier al mensen die dit ingesteld hebben op een USG Pro 4? Voor deze toepassing heb ik alleen internet nodig.
Het is alweer een hele lange tijd geleden dat ik een zakelijke KPN aansluiting ingesteld heb, maar toen (op ADSL) waren de instellingen hetzelfde als consumer.

Heb je bij de oplevering geen installatiebericht gekregen?
Afbeeldingslocatie: https://tweakers.net/ext/f/U9zlLD0LB93yrc8fymllyP9O/medium.png

Daarnaast kun je het gewoon proberen, werkt het niet dan is er niks verloren :D

[ Voor 4% gewijzigd door chickpoint op 05-04-2019 13:40 ]

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!
chickpoint schreef op vrijdag 5 april 2019 @ 13:38:
Het is alweer een hele lange tijd geleden dat ik een zakelijke KPN aansluiting ingesteld heb, maar toen (op ADSL) waren de instellingen hetzelfde als consumer.

Heb je bij de oplevering geen installatiebericht gekregen?
[Afbeelding]

Daarnaast kun je het gewoon proberen, werkt het niet dan is er niks verloren :D
xDSL lijkt me een veel makkelijker verhaal dan een Glasvezel verbinding : Je laat het xDSL modem al het werk doen in Bridge Mode en je sluit gewoon je USG aan alsof het een Client is en klaar! :D :P

Voor Glasvezel zou ik toch echt eens hier effe rondkijken : [Ubiquiti & IPTV] Ervaringen & Discussie :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
Vanavond eens met de SFP porten van de 16-150 aan het spelen geweest. Had nog een dlink switch liggen met twee glas sfp modules en die werken ook gewoon op de ubnt :*) (had ik niet verwacht)

Aangezien ik dit jaar ook nog een usg pro wil halen kan die mooi op deze mannier worden aangesloten!

[ Voor 3% gewijzigd door HKLM_ op 06-04-2019 13:35 ]

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • Jeroen V
  • Registratie: Februari 2004
  • Laatst online: 22:23

Jeroen V

yadda yadda yadda

HKLM_ schreef op vrijdag 5 april 2019 @ 21:18:
Vanavond eens met de SFP porten van de 16-150 aan het spelen geweest. Had nog dlink switch liggen met twee glas sfp modules en die werken ook gewoon op de ubnt :*) (had ik niet verwacht)

Aangezien ik dit jaar ook nog een usg pro wil halen kan die mooi op deze mannier worden aangesloten!
Ik heb eigenlijk het idee dat Ubiquiti niet zo heel moeilijk is welke tranceivers je gebruikt. Ik had ooit ergens gelezen dat bepaalde DAC's het niet goed doen, maar ik heb er tot nu toe nog geen problemen mee. (ik heb namaak Cisco SFP-H10GB-CU2M DAC's)

Als het goed is komt er vandaag een 20 pack UF-MM-10G SFP+ binnen dus dan kan ik daar eens mee spelen. Eens kijken of die het ook doen in 1GBit SFP poorten, maar ik dacht dat dat niet werkt, alleen op 10GBit... (daar zal ik dan snel achter komen :))

Acties:
  • 0 Henk 'm!

  • jossie67
  • Registratie: Oktober 2006
  • Laatst online: 30-09 23:00
Ik kan ondertussen al redelijk mijn weg vinden in EdgeRouter X met V1.10.0
Maar ik wil de xs4all router, Fritz!box, er tussen uithalen, ik heb glas via een MTU Dan moet ik dus mijn etho aanpassen.
Als ik de wizard kies, WAN+2LAN2 dan heb ik het idee dat ook mijn instelling veranderen van eth1 t/m eth4, en dat wil ik niet

Dus zal ik voor de Cli moeten gaan, ik ben tot dit gekomen.


code:
1
2
3
4
5
configure
set interfaces ethernet eth0 pppoe 0 user-id abc
set interfaces ethernet eth0 pppoe 0 password 123
set interfaces ethernet eth0 vif 6
commit ; save


Of moet ik moet ik meer dingen gaan toevoegen zoals bv heb gevonden op

https://www.lengers.com/?p=547

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
set interfaces ethernet eth0 description 'eth0 - FTU'
set interfaces ethernet eth0 duplex auto
set interfaces ethernet eth0 mtu 1512
set interfaces ethernet eth0 speed auto
set interfaces ethernet eth0 vif 6 description 'eth0.6 - Internet'
set interfaces ethernet eth0 vif 6 mtu 1508
set interfaces ethernet eth0 vif 6 pppoe 0 default-route auto
set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd no-dns
set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd pd 0 interface eth1 prefix-id ':1'
set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd pd 0 interface eth1 service slaac
set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd pd 0 prefix-length /48
set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd rapid-commit disable
set interfaces ethernet eth0 vif 6 pppoe 0 firewall in ipv6-name WANv6_IN
set interfaces ethernet eth0 vif 6 pppoe 0 firewall in name WAN_IN
set interfaces ethernet eth0 vif 6 pppoe 0 firewall local ipv6-name WANv6_LOCAL
set interfaces ethernet eth0 vif 6 pppoe 0 firewall local name WAN_LOCAL
set interfaces ethernet eth0 vif 6 pppoe 0 idle-timeout 180
set interfaces ethernet eth0 vif 6 pppoe 0 ipv6 address autoconf
set interfaces ethernet eth0 vif 6 pppoe 0 ipv6 dup-addr-detect-transmits 1
set interfaces ethernet eth0 vif 6 pppoe 0 ipv6 enable
set interfaces ethernet eth0 vif 6 pppoe 0 mtu 1500
set interfaces ethernet eth0 vif 6 pppoe 0 name-server auto
set interfaces ethernet eth0 vif 6 pppoe 0 password Password
set interfaces ethernet eth0 vif 6 pppoe 0 user-id FB7581@xs4all.nl
commit ; save

Acties:
  • 0 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 01-10 19:21

OMX2000

By any means necessary...

HKLM_ schreef op vrijdag 5 april 2019 @ 21:18:
Vanavond eens met de SFP porten van de 16-150 aan het spelen geweest. Had nog dlink switch liggen met twee glas sfp modules en die werken ook gewoon op de ubnt :*) (had ik niet verwacht)

Aangezien ik dit jaar ook nog een usg pro wil halen kan die mooi op deze mannier worden aangesloten!
Hier ook een usg pro liggen en glas. Maarrr kabel is te kort voor waar ik de usg pro wil hangen, kun je glas verlengen met een koppelstuk of zo?

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
OMX2000 schreef op zaterdag 6 april 2019 @ 10:58:
[...]


Hier ook een usg pro liggen en glas. Maarrr kabel is te kort voor waar ik de usg pro wil hangen, kun je glas verlengen met een koppelstuk of zo?
Geen ervaring mee... ik zou gewoon een langere kabel kopen :P

Zo te zien moet het wel kunnen.
https://www.glasvezel-kab...ires/glasvezel-koppeling/

[ Voor 14% gewijzigd door HKLM_ op 06-04-2019 13:37 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!
OMX2000 schreef op zaterdag 6 april 2019 @ 10:58:
Hier ook een usg pro liggen en glas. Maarrr kabel is te kort voor waar ik de usg pro wil hangen, kun je glas verlengen met een koppelstuk of zo?
Dat zou wel moeten kunnen als het goed is met het juiste koppelstukje, maar hoe en wat zal iemand anders je moeten vertellen die er wat meer mee heeft gewerkt :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

OMX2000 schreef op zaterdag 6 april 2019 @ 10:58:
[...]

Hier ook een usg pro liggen en glas. Maarrr kabel is te kort voor waar ik de usg pro wil hangen, kun je glas verlengen met een koppelstuk of zo?
Ja.

Afbeeldingslocatie: https://i.imgur.com/w2AXqfL.jpg

Kleur maakt niet uit, je kunt ze in groen en blauw krijgen (en grijs, roze, 'teal' etc..) maar de kleuren van de connectors die je er insteekt maken wel uit, die moeten gelijk zijn. Meestal blauw. Groen kom je alleen tegen op de patch van de provider. /stokpaardje

Maar inderdaad: vaak is een langere kabel kopen net zo duur of goedkoper.

Dit is het soort kabel wat je waarschijnlijk nodig hebt: https://www.fs.com/de-en/products/40494.html

10 meter is 70 cent duurder dan 1 meter. Dus als het koppelblokje meer dan 70 cent kost..

Het andere voordeel van een langere kabel is dat je minder connectors hebt die vuil kunnen zijn of stuk kunnen gaan.

Bij fiberstore (fs.com) is shipping voor kleine orders gratis, dus je kunt dinsdag voor minder dan 9 euro 10 meter glasvezelkabel in huis hebben.. Het enige nadeel: paypal of creditcard, geen iDeal.

Okee. Er zijn dingen veranderd. Wel iDeal, en shipping gratis vanaf €79. Daaronder is het €7.

[ Voor 4% gewijzigd door burne op 06-04-2019 14:04 ]

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • masauri
  • Registratie: Juli 2005
  • Laatst online: 07:37

masauri

aka qwybyte

Dag iedereen,

Ik zit met de volgende vraag want heb helaas na veel google werk nog steeds geen oplossing gevonden.

Indertijd is mijn edgeswitch 48 port (poe versie) ingesteld geworden zodat er geen management van de switch over het netwerk gedaan kon worden.
Waardoor ik dus fysiek mijn laptop moest verbinden en op die manier kon inloggen en alles instellen.
Echter is dit reeds een hele tijd geleden waardoor ik niet meer weet hoe ik verbinding met de switch kan maken :(
Omdat ik dit nu ook ongedaan wil maken om makkelijker updates e.d. uit te voeren en mijn lag opnieuw moet instellen.

Wie kan me verder helpen?

De Grote GoT FG Kettingbrief - Deel 12 (Spinoff Resultaat)


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 00:44

Quad

Doof

@masauri, als goed is zit er een reset knop op, kan je 'm naar fabriekinstellingen herstellen.

Edit: Mogelijk dat SSH of Telnet erop actief is, kan je dat proberen op ip basis.

[ Voor 30% gewijzigd door Quad op 06-04-2019 21:18 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • masauri
  • Registratie: Juli 2005
  • Laatst online: 07:37

masauri

aka qwybyte

Quad schreef op zaterdag 6 april 2019 @ 21:17:
@masauri, als goed is zit er een reset knop op, kan je 'm naar fabriekinstellingen herstellen.

Edit: Mogelijk dat SSH of Telnet erop actief is, kan je dat proberen op ip basis.
Klopt ,maar er zijn héél specifieke settings ingesteld ivm iptv en vlans die ik niet wil verliezen, anders had ik m inderdaad gewoon gereset.

De Grote GoT FG Kettingbrief - Deel 12 (Spinoff Resultaat)


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

masauri schreef op zaterdag 6 april 2019 @ 21:21:
[...]

Klopt ,maar er zijn héél specifieke settings ingesteld ivm iptv en vlans die ik niet wil verliezen, anders had ik m inderdaad gewoon gereset.
Eeeuh..... Zo'n apparaat heeft toch een "CONSOLE" port? Daar heb je geen IP voor nodig, alleen een kabel om via de COM port vanop je laptop serieel mee te kunnen verbinden :9

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • masauri
  • Registratie: Juli 2005
  • Laatst online: 07:37

masauri

aka qwybyte

wimmel_1 schreef op zaterdag 6 april 2019 @ 21:22:
[...]


Eeeuh..... Zo'n apparaat heeft toch een "CONSOLE" port? Daar heb je geen IP voor nodig, alleen een kabel om via de COM port vanop je laptop mee te kunnen verbinden :9
Ik heb helaas geen lan naar usb port kabel.
En de dell laptop van men vrouw heeft helaas geen console port. (heb enkel een vaste pc.)
Ik kan er wel op via ssh blijkbaar, no idea dat dat nog aan stond. nu nog het juiste commando dan.
We gaan in de goeie richting :*)

Edit: op deze pagina staat wel hoe het te disablen, maar niet om het te enablen; https://help.ubnt.com/hc/...Management-Access-Methods
"no ip http server"

[ Voor 14% gewijzigd door masauri op 06-04-2019 21:26 ]

De Grote GoT FG Kettingbrief - Deel 12 (Spinoff Resultaat)


Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Precies omgekeerd:

ip http server

:+

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • masauri
  • Registratie: Juli 2005
  • Laatst online: 07:37

masauri

aka qwybyte

burne schreef op zaterdag 6 april 2019 @ 21:30:
[...]

Precies omgekeerd:

ip http server

:+
(UBNT EdgeSwitch) >
ip http server
^
% Invalid input detected at '^' marker.

De Grote GoT FG Kettingbrief - Deel 12 (Spinoff Resultaat)


Acties:
  • +2 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

masauri schreef op zaterdag 6 april 2019 @ 21:34:
[...]

(UBNT EdgeSwitch) >
ip http server
^
% Invalid input detected at '^' marker.
Zou je niet eerst in "Enable" mode moeten geraken? ;)

Het lijkt me persoonlijk wel prettig dat niet iedereen die 't apparaat via SSH kan benaderen 't ding ook zomaar kan gaan configureren?

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

masauri schreef op zaterdag 6 april 2019 @ 21:34:
[...]

(UBNT EdgeSwitch) >
ip http server
^
% Invalid input detected at '^' marker.
Oh wacht, het is natuurlijk vOS.

Inloggen, dan typ je 'configure' en vervolgens 'ip http server enable'.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • masauri
  • Registratie: Juli 2005
  • Laatst online: 07:37

masauri

aka qwybyte

burne schreef op zaterdag 6 april 2019 @ 21:43:
[...]

Oh wacht, het is natuurlijk vOS.

Inloggen, dan typ je 'configure' en vervolgens 'ip http server enable'.
(UBNT EdgeSwitch) >
configure
^
% Invalid input detected at '^' marker.

helaas |:(
Wat mis ik hier?

De Grote GoT FG Kettingbrief - Deel 12 (Spinoff Resultaat)


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

masauri schreef op zaterdag 6 april 2019 @ 21:45:
[...]


(UBNT EdgeSwitch) >
configure
^
% Invalid input detected at '^' marker.

helaas |:(
Wat mis ik hier?
en >:)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
masauri schreef op zaterdag 6 april 2019 @ 21:45:
[...]


(UBNT EdgeSwitch) >
configure
^
% Invalid input detected at '^' marker.

helaas |:(
Wat mis ik hier?
Heb je wel eerst de enable gedaan zoals @wimmel_1 aangaf.

Volgens mij staat het hier best duidelijk.
https://help.ubnt.com/hc/...Management-Access-Methods

[ Voor 18% gewijzigd door HKLM_ op 06-04-2019 21:49 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

masauri schreef op zaterdag 6 april 2019 @ 21:45:
[...]


(UBNT EdgeSwitch) >
configure
Ik loop te klooien. Het is een edgeswitch, geen edgerouter.

Hier is overigens de CLI handleiding, het stukje wat je zoekt begint op pagina 49:

http://dl.ubnt.com/guides..._Command_Reference_UG.pdf

Op pagina 8 staat het inloggen, en inderdaad eerst 'enable'.

I don't like facts. They have a liberal bias.


Acties:
  • +2 Henk 'm!

  • masauri
  • Registratie: Juli 2005
  • Laatst online: 07:37

masauri

aka qwybyte

burne schreef op zaterdag 6 april 2019 @ 21:49:
[...]

Ik loop te klooien. Het is een edgeswitch, geen edgerouter.

Hier is overigens de CLI handleiding, het stukje wat je zoekt begint op pagina 49:

http://dl.ubnt.com/guides..._Command_Reference_UG.pdf

Op pagina 8 staat het inloggen, en inderdaad eerst 'enable'.
ik ben deze aan het doornemen en blijf vaag genoeg telkens weer de foutmelding krijgen, invalid input detected at ^ marker...
maar bv het cmd show sysinfo werkt wel zonder fout.

Halleluja, we've got it working!
Duurde ff maar blijkbaar was ik telkens te snel om nieuwe cmd's te proberen.
Na ff wachten :

code:
1
2
3
4
5
6
7
(UBNT EdgeSwitch) >enable
Password:****************

(UBNT EdgeSwitch) #ip http server

(UBNT EdgeSwitch) #
Config file 'startup-config' created successfully .


En we zijn binnen via de browser!
Thx iedereen die me geholpen heeft!

[ Voor 24% gewijzigd door masauri op 06-04-2019 22:20 ]

De Grote GoT FG Kettingbrief - Deel 12 (Spinoff Resultaat)


Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 22:02
Ik probeer een L2TP client connectie op te zetten vanuit mijn iphone naar edgerouter. Het lukt me prima om als ik op 4G zit om naar mijn interne netwerk te gaan zodat ik camera's bijvoorbeeld kan bekijken. Als ik echter op wifi op mijn werk of elders zet maakt hij geen verbinding. Ik dacht dat L2tp misschien geblokkeerd was dus ik probeerde thuis eens op mijn wifi naar de l2tp te gaan maar dat lukt ook echter niet. Ik zie in de edgerouter dat er een verbinding wordt gemaakt maar na 10 seconden wordt hij eruit gegooid. Ook zo met bijvoorbeeld met mijn windows laptop op wifi. Ik zie op dat moment helemaal niets gebeuren in de stats van de firewall. Terwijl als ik op 4g zit loopt dat netjes omhoog. Ik gebruik onderstaande config:
Jeroen_ae92 schreef op zaterdag 29 december 2018 @ 15:09:
[...]


Dit is het enige wat nodig is:

VPN stuk:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
vpn {
    ipsec {
        auto-firewall-nat-exclude enable
        disable-uniqreqids
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username *username* {
                        password *password*
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.x.x
                stop 192.168.x.x
            }
            dns-servers {
                server-1 192.168.x.x
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret *sleutel*
                }
                ike-lifetime 3600
            }
            mtu 1492
            outside-address 0.0.0.0
        }
    }
}


DNS stuk:
code:
1
2
3
4
5
6
7
8
9
10
11
    dns {
        forwarding {
            cache-size 300
            listen-on eth1
            name-server 208.67.222.222
            name-server 208.67.220.220
            options localise-queries
            options listen-address=192.168.X.X
            system
        }
    }


firewall stuk:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        enable-default-log
        rule 1 {
            action accept
            description ESP
            log enable
            protocol esp
        }
        rule 2 {
            action accept
            description IPSEC
            destination {
                port 500,1701,4500
            }
            log enable
            protocol udp
        }
        rule 7 {
            action accept
            description "Allow ICMP"
            log enable
            protocol icmp
        }
        rule 11 {
            action accept
            state {
                established enable
                related enable
            }
        }
        rule 12 {
            action drop
            state {
                invalid enable
            }
        }
    }
Het enige wat ik nog kan verzinnen is dat ik voor mijn lokale lan 192.168.2.x gebruik en voor l2tp client pool 10.0.2.x. Maar volgens https://community.ubnt.co...o-LAN/td-p/1987216/page/2. zou de l2tp subnet anders moeten zijn dan de interne lan omdat er geen l2 bridge wordt gemaakt (dit gaat mij te ver).

Dus mijn vraag; gebruiken mensen die ook wifi l2tp werkend hebben het lokale lan subnet of een ander subnet?

Ik dacht dat L2TP handig was als je bijvoorbeeld in het buitenland op een wifi netwerk zit dat je dan met l2tp naar je eigen netwerk kan. Of is dat sowieso vaak niet mogelijk? Ik heb ook open vpn gebruikt maar dit vond ik vrij traag en ik gebruik ook traefik waarbij ik poort 443 nodig heb in de router. de UDP poort van openvpn wordt volgens mij sowieso vaak geblokkeerd.

[ Voor 0% gewijzigd door tomdh76 op 07-04-2019 09:35 . Reden: typeo ]


Acties:
  • +1 Henk 'm!
tomdh76 schreef op zondag 7 april 2019 @ 09:33:
Ik probeer een L2TP client connectie op te zetten vanuit mijn iphone naar edgerouter. Het lukt me prima om als ik op 4G zit om naar mijn interne netwerk te gaan zodat ik camera's bijvoorbeeld kan bekijken. Als ik echter op wifi op mijn werk of elders zet maakt hij geen verbinding. Ik dacht dat L2tp misschien geblokkeerd was dus ik probeerde thuis eens op mijn wifi naar de l2tp te gaan maar dat lukt ook echter niet. Ik zie in de edgerouter dat er een verbinding wordt gemaakt maar na 10 seconden wordt hij eruit gegooid. Ook zo met bijvoorbeeld met mijn windows laptop op wifi. Ik zie op dat moment helemaal niets gebeuren in de stats van de firewall. Terwijl als ik op 4g zit loopt dat netjes omhoog. Ik gebruik onderstaande config:
Gokje : Het lokale subnet heeft een conflict met het subnet dat je VPN gebruikt :?

Via je eigen WiFi testen lijkt me sowieso raar trouwens, want je zit al intern en ik heb geen idee of de router dat oppikt, maar ik gok van niet, tenzij er iets van Reverse NAT gaande is of zo...
Het enige wat ik nog kan verzinnen is dat ik voor mijn lokale lan 192.168.2.x gebruik en voor l2tp client pool 10.0.2.x. Maar volgens https://community.ubnt.co...o-LAN/td-p/1987216/page/2. zou de l2tp subnet anders moeten zijn dan de interne lan omdat er geen l2 bridge wordt gemaakt (dit gaat mij te ver).
Dat is weer een beetje raar, want de 4G connecties gebruiken vaak een 10.x.x.x range dus mijn gokje lijkt niet geldig te zijn in dat geval!
Ik dacht dat L2TP handig was als je bijvoorbeeld in het buitenland op een wifi netwerk zit dat je dan met l2tp naar je eigen netwerk kan. Of is dat sowieso vaak niet mogelijk?
Dat moet gewoon kunnen! :)
Ik heb ook open vpn gebruikt maar dit vond ik vrij traag en ik gebruik ook traefik waarbij ik poort 443 nodig heb in de router. de UDP poort van openvpn wordt volgens mij sowieso vaak geblokkeerd.
Ik snap niet wat poort 443 met OpenVPN te maken heeft, want die gebruikt standaard alleen UDP poort 1194 en die kan je ook gewoon veranderen naar 65000 of zo als het nodig is :)

De lage snelheid komt door de SoC van de router dus als je gewoon een leuke mini PC ervoor zou gebruiken met een beetje CPU erin dan komt het wel goed qua snelheid!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 22:02
nero355 schreef op zondag 7 april 2019 @ 13:49:
[...]

Gokje : Het lokale subnet heeft een conflict met het subnet dat je VPN gebruikt :?

Via je eigen WiFi testen lijkt me sowieso raar trouwens, want je zit al intern en ik heb geen idee of de router dat oppikt, maar ik gok van niet, tenzij er iets van Reverse NAT gaande is of zo...

[...]

Dat is weer een beetje raar, want de 4G connecties gebruiken vaak een 10.x.x.x range dus mijn gokje lijkt niet geldig te zijn in dat geval!


[...]

Dat moet gewoon kunnen! :)

[...]

Ik snap niet wat poort 443 met OpenVPN te maken heeft, want die gebruikt standaard alleen UDP poort 1194 en die kan je ook gewoon veranderen naar 65000 of zo als het nodig is :)

De lage snelheid komt door de SoC van de router dus als je gewoon een leuke mini PC ervoor zou gebruiken met een beetje CPU erin dan komt het wel goed qua snelheid!
Ja het is natuurlijk onzin om een VPN binnen je eigen wifi te gebruiken maar het was meer voor testing. En ik zag anderen waar het op het eigen wifi wel lukt.

Op mijn werk blokkeren ze poort 1194 (en volgens mij doen ze dat wel vaker). Dus als je poort 443 gebruikt voor openvpn kunnen ze dit niet blokkeren omdat deze poort nodig is voor normale webverkeer. Maar ik gebruik in de edgerouter dus al poort 443 voor traefik.

Ik vraag me dus of of de l2tp vaak wordt geblokkeerd op openbare wifi's want dan is het natuurlijk zinloos om het op te zetten behalve dat je via 4g wel bij je interne netwerk kan komen.

[ Voor 25% gewijzigd door tomdh76 op 07-04-2019 15:09 ]


Acties:
  • +2 Henk 'm!

  • Jeroen V
  • Registratie: Februari 2004
  • Laatst online: 22:23

Jeroen V

yadda yadda yadda

tomdh76 schreef op zondag 7 april 2019 @ 15:04:
[...]


Ja het is natuurlijk onzin om een VPN binnen je eigen wifi te gebruiken maar het was meer voor testing. En ik zag anderen waar het op het eigen wifi wel lukt.

Op mijn werk blokkeren ze poort 1194 (en volgens mij doen ze dat wel vaker). Dus als je poort 443 gebruikt voor openvpn kunnen ze dit niet blokkeren omdat deze poort nodig is voor normale webverkeer. Maar ik gebruik in de edgerouter dus al poort 443 voor traefik.

Ik vraag me dus of of de l2tp vaak wordt geblokkeerd op openbare wifi's want dan is het natuurlijk zinloos om het op te zetten behalve dat je via 4g wel bij je interne netwerk kan komen.
Mijn ervaring is dat het op veel publieke netwerken niet geblokkeerd wordt, maar dat veel bedrijfsnetwerken het wel blokkeren. Bij guest wifi bij bedrijven wordt het vaak wel toegestaan. (bv als klanten langskomen en een VPN met hun eigen kantoor willen gebruiken)

Acties:
  • +2 Henk 'm!

  • SadisticPanda
  • Registratie: Februari 2009
  • Niet online

SadisticPanda

Heet patatje :o

tomdh76 schreef op zondag 7 april 2019 @ 15:04:
[...]


Ja het is natuurlijk onzin om een VPN binnen je eigen wifi te gebruiken maar het was meer voor testing. En ik zag anderen waar het op het eigen wifi wel lukt.

Op mijn werk blokkeren ze poort 1194 (en volgens mij doen ze dat wel vaker). Dus als je poort 443 gebruikt voor openvpn kunnen ze dit niet blokkeren omdat deze poort nodig is voor normale webverkeer. Maar ik gebruik in de edgerouter dus al poort 443 voor traefik.

Ik vraag me dus of of de l2tp vaak wordt geblokkeerd op openbare wifi's want dan is het natuurlijk zinloos om het op te zetten behalve dat je via 4g wel bij je interne netwerk kan komen.
Ik draai vpn, ssh, https webserver, xmpp allemaal op poort 443. Lekker handig niet te blokkeren. (Sslh)

Marstek 5.12kw v151, CT003 v117, Sagecom Xs212 1P,


Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 22:02
azz_kikr schreef op zondag 7 april 2019 @ 15:54:
[...]


Ik draai vpn, ssh, https webserver, xmpp allemaal op poort 443. Lekker handig niet te blokkeren. (Sslh)
Klinkt interessant. Dus dan kan ik openvpn op poort 443 draaien en met traefik naar interne dockers? Kan dat op een edgerouter en is dat lastig te installeren

Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
Met deep packet inspection kan ook OpenVPN geblokkeerd worden terwijl https verkeer wel wordt doorgelaten, vaak meegemaakt al (voornamelijk in t buitenland). Je kunt dit evt oplossen door je VPN verkeer te tunnelen over https maar dat vereist een stuk meer configuratie op zowel de server als de client.

Acties:
  • +1 Henk 'm!

  • SadisticPanda
  • Registratie: Februari 2009
  • Niet online

SadisticPanda

Heet patatje :o

tomdh76 schreef op zondag 7 april 2019 @ 16:27:
[...]


Klinkt interessant. Dus dan kan ik openvpn op poort 443 draaien en met traefik naar interne dockers? Kan dat op een edgerouter en is dat lastig te installeren
Het is een linux pakket, of je kan het installeren op een edgerouter geen idee.... kan je proberen.

Je kan verschillende servicen draaien achter diezelfde poort met die tool. Voor 90 percent van de gebruikers die verbinden, lijkt het gewoon een https website en verwijst die door naar een webserver. Bij gebruik van openvpn of ssh connecteren is ook geen probleem. Hij proxiet het verkeer naar de juiste server.


Blijkbaar wel: https://community.ubnt.co...sslh-support/td-p/1178194

Marstek 5.12kw v151, CT003 v117, Sagecom Xs212 1P,


Acties:
  • 0 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 01-10 20:44

Falcon10

Hit it i would !

Iemand enig idee of de Unifi 8 poort switch mee gemanaged kan worden in de Unifi software ? ( vermoed van wel ).
En naar poweraansluitign van de non PoE 8 poort switch : is dat met een adapter, of kan je gewoon zo'n 230 volt PC voedingskabel achterin pluggen ?
Is niet duidelijk op de Ubiquiti site.

-| Hit it i would ! |-


Acties:
  • +1 Henk 'm!

  • Jeroen V
  • Registratie: Februari 2004
  • Laatst online: 22:23

Jeroen V

yadda yadda yadda

Falcon10 schreef op zondag 7 april 2019 @ 18:28:
Iemand enig idee of de Unifi 8 poort switch mee gemanaged kan worden in de Unifi software ? ( vermoed van wel ).
Ik dacht eigenlijjk dat dat niet kan...

Edit: ikmoet beter lezen; ik dacht dat je het over een Edge variant had.... Een Unifi switch is uiteraard geen probleem....
Falcon10 schreef op zondag 7 april 2019 @ 18:28:
En naar poweraansluitign van de non PoE 8 poort switch : is dat met een adapter, of kan je gewoon zo'n 230 volt PC voedingskabel achterin pluggen ?
Is niet duidelijk op de Ubiquiti site.
Ik heb de PoE versie en die heeft een adapter....

Afbeeldingslocatie: https://www.broadbandbuyer.com/images/products/ubiquiti/us-8-60w-cloud-3.png?width=400

[ Voor 8% gewijzigd door Jeroen V op 07-04-2019 19:48 ]


Acties:
  • +1 Henk 'm!

  • jjbstolk
  • Registratie: September 2001
  • Nu online
Falcon10 schreef op zondag 7 april 2019 @ 18:28:
Iemand enig idee of de Unifi 8 poort switch mee gemanaged kan worden in de Unifi software ? ( vermoed van wel ).
En naar poweraansluitign van de non PoE 8 poort switch : is dat met een adapter, of kan je gewoon zo'n 230 volt PC voedingskabel achterin pluggen ?
Is niet duidelijk op de Ubiquiti site.
Ja hoor je kan elke Unifi switch managen in de controller

Er zit een poweradapter bij maar je kan de switch ook met poe voeden.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Falcon10 schreef op zondag 7 april 2019 @ 18:28:
Iemand enig idee of de Unifi 8 poort switch mee gemanaged kan worden in de Unifi software ? ( vermoed van wel ).
En naar poweraansluitign van de non PoE 8 poort switch : is dat met een adapter, of kan je gewoon zo'n 230 volt PC voedingskabel achterin pluggen ?
Is niet duidelijk op de Ubiquiti site.
De 60W PoE versie heeft een losse (externe) voeding, de 150W PoE versie heeft de voeding intern en dus alleen een kabel.

Hmmm.... Zie nu pas dat je de NON PoE versie bedoeld :o

[ Voor 6% gewijzigd door Will_M op 07-04-2019 19:33 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 00:08
Ik heb 2 Unifi Wall APs. De Unifi Controller software heb ik op mijn laptop geinstalleerd puur om de boel te configureren. Verder staat het uit.

Dat ging prima, tot een paar maanden geleden. Een device dat altijd probleemloos via wifi verbonden was, kon geen verbinding meer behouden. Zodra de werk ipad verbonden was, werd binnen 5 seconden (soms onmiddelijk) de verbiding verbroken. De ipad bleef telkens verbinding maken, succesvol maar binnen paar seconden was het weer verbroken. Het probleem is er nog steeds, maar omdat het alleen een werk ipad betreft heb ik het genegeerd.

Een paar weken geleden had ik ineens exact hetzelfde met mijn Android telefoon (Pixel 1, Android 9). Binnen 3sec na wifi verbinding werd het verbroken. Superirritant. Het bereik maakte niks uit: of ik nou recht voor de AP zat of op een afstand, exact zelfde gedrag.
Ik heb de Unifi Controller opgestart, kon niks raars vinden, maar er was een firmware update voor de Wall APs. Beide heb ik geupdate en daarna bleef de verbinding met de Pixel behouden. Dus ik was tevreden.

Nu, ik kom terug van 2 weken vakantie en weer kan mijn Pixel geen verbinding behouden, binnen 3sec wordt de verbinding verbroken. De Pixel blijft telkens opnieuw een verbinding opzetten.

Het bizarre is dat we 2 identieke Pixels hebben, zelfde moment gekocht, draaien voor 90% dezelfde apps, alleen ander Android account. De 2e Pixel heeft het probleem niet. Beide zijn mee op vakantie geweest.

Andere apparaten, laptops, andere telefoons werken gewoon nog steeds prima.

Ik heb geen idee hoe ik dit probleem kan analyseren (de Controller software ziet er gelikt uit, maar verder dan het Clients lijstje kom ik niet om dit te analyseren, geen enkele client is blocked). Ik heb de Unifi Controller software nu een hele dag aan laten staan en net ook geupdate naar de laatste Controller versie. Maar het probleem blijft.

edit: het lijkt erop dat de verbinding telkens onmiddelijk verbroken wordt door de APs een paar minuten nadat ik de Controller software op mijn laptop heb uitgeschakeld. Vreemd, want het heeft maandenlang probleemloos gewerkt zonder Controller software actief (en andere devices werken nog steeds prima incl de andere Pixel).

[ Voor 22% gewijzigd door Jazco2nd op 07-04-2019 22:47 ]


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 09:34
Als ik de controller op mijn pc geinstalleerd heb staan, dan krijg ik een melding over een niet veilige site.
Kan er verder weinig over vinden om dit anders te doen, maar wellicht is het weg als ik de controller uiteindelijk op de server ga installeren (zodra die eindelijk klaar is)...
Gaat om deze melding:
Foutcode: DLG_FLAGS_INVALID_CA
DLG_FLAGS_SEC_CERT_CN_INVALID
Maar, wellicht moet ik hem gewoon toevoegen als veilige site.
Hij opent op localhost:poort namelijk.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
Arunia schreef op maandag 8 april 2019 @ 09:21:
Als ik de controller op mijn pc geinstalleerd heb staan, dan krijg ik een melding over een niet veilige site.
Kan er verder weinig over vinden om dit anders te doen, maar wellicht is het weg als ik de controller uiteindelijk op de server ga installeren (zodra die eindelijk klaar is)...
Gaat om deze melding:
Foutcode: DLG_FLAGS_INVALID_CA
DLG_FLAGS_SEC_CERT_CN_INVALID
Maar, wellicht moet ik hem gewoon toevoegen als veilige site.
Hij opent op localhost:poort namelijk.
Komt omdat hij op https draait en er geen geldig SSL certificaat is geïnstalleerd. Dit kan je alleen oplossen door een certificaat te koppelen aan je controller (kan op windows,linux en je cloudkey) op verschillenden manieren.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 09:34
@HKLM_ Dan moet ik daar eens in duiken of het maar laten gaan als het geld kost. Dat laatste is het me niet waard zeg maar.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
Arunia schreef op maandag 8 april 2019 @ 09:32:
@HKLM_ Dan moet ik daar eens in duiken of het maar laten gaan als het geld kost. Dat laatste is het me niet waard zeg maar.
Voor een certificaat heb je wel een domain naam nodig die je dan via je dns ook intern gaat draaien. Dan lets encrypt certificaat (gratis) en gaan!

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 09:34
@HKLM_ Had wel via internet iets gevonden dat je zelf een CA aan kunt maken lokaal en die laat accepteren als geldige SSL host oid en daar certificaten van kan genereren. Ga daar eens naar kijken. Dat kan ik dan makkelijk gebruiken. Zou me niets verbazen of er niet meer gebruik van gemaakt gaat worden en schijn echt een paar codes intikken te zijn.

En anders jouw oplossing inderdaad. Is wel leuk om uit te zoeken.

Acties:
  • 0 Henk 'm!

  • Nipje
  • Registratie: September 2006
  • Laatst online: 24-08 09:25
Hallo allemaal :). Ik weet niet zeker of mijn vraag past binnen dit topic gezien ik geen idee heb of het probleem daadwerkelijk bij mijn Ubiquiti apparatuur ligt (ik vermoed van niet). Sinds ongeveer twee weken lijk ik DNS issues te hebben met al mijn apparaten welke draadloos zijn verbonden. Ik ben op deze apparaten niet in staat om websites te bezoeken (in de browser krijg ik de melding dat de server niet gevonden kan worden). Wanneer ik op mijn laptop bijvoorbeeld de DNS gegevens wijzig naar die van Google werkt het wel prima. Het vreemde is dat alle apparaten welke verbonden zijn via een fysieke kabel geen problemen ondervinden.. :?

Ik heb in mijn meterkast het volgende hangen:
  • Ziggo modem
  • EdgeRouter 4
  • Unifi PoE switch
  • Op de switch hangen twee Unifi access points (AP AC PRO)
Verschillende malen heb ik deze apparaten gereset en updates uitgevoerd waar deze beschikbaar zijn. Heeft iemand enig idee wat hier gaande is?

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:24
Nipje schreef op maandag 8 april 2019 @ 10:36:
Hallo allemaal :). Ik weet niet zeker of mijn vraag past binnen dit topic gezien ik geen idee heb of het probleem daadwerkelijk bij mijn Ubiquiti apparatuur ligt (ik vermoed van niet). Sinds ongeveer twee weken lijk ik DNS issues te hebben met al mijn apparaten welke draadloos zijn verbonden. Ik ben op deze apparaten niet in staat om websites te bezoeken (in de browser krijg ik de melding dat de server niet gevonden kan worden). Wanneer ik op mijn laptop bijvoorbeeld de DNS gegevens wijzig naar die van Google werkt het wel prima. Het vreemde is dat alle apparaten welke verbonden zijn via een fysieke kabel geen problemen ondervinden.. :?

Ik heb in mijn meterkast het volgende hangen:
  • Ziggo modem
  • EdgeRouter 4
  • Unifi PoE switch
  • Op de switch hangen twee Unifi access points (AP AC PRO)
Verschillende malen heb ik deze apparaten gereset en updates uitgevoerd waar deze beschikbaar zijn. Heeft iemand enig idee wat hier gaande is?
wat voor dns gebruik je standaard in je EdgeRouter? als je deze verander naar 8.8.8.8 gaat het dan wel goed op alle devices?

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Nipje
  • Registratie: September 2006
  • Laatst online: 24-08 09:25
HKLM_ schreef op maandag 8 april 2019 @ 10:43:
[...]


wat voor dns gebruik je standaard in je EdgeRouter? als je deze verander naar 8.8.8.8 gaat het dan wel goed op alle devices?
Hier ben ik eigenlijk nooit aangekomen gezien je dit niet eenvoudig via de GUI aan kunt passen. Ik ga er (misschien onterecht vanuit) dat dit dus gewoon standaard is. Het afgelopen jaar heeft alles ook zonder problemen gewerkt. Ik kan het vanavond wel eens via de CLI wijzigen, maar bij voorkeur gebruik ik gewoon de Ziggo servers.
Pagina: 1 ... 35 ... 101 Laatste

Dit topic is gesloten.

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.