[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deel Overzicht Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 41 ... 101 Laatste
Acties:
  • 738.736 views

Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

m3gA schreef op dinsdag 7 mei 2019 @ 15:53:
Heeft iemand ervaring met Chromecast /Google home en speakergroups over mdns?

Mijn chromecasts zitten in een eigen vlan en mdns werkt prima voor het normaal detecteren maar speakergroups worden alleen in het zelfde subnet herkent. MDNS kan verder niet geconfigureerd worden. Het is uit of aan.
mDNS gebruikt multicast (224.0.0.0/8-adressen) en ethernet broadcast voor bepaalde functies. Er is een macOS app (Network Beacon) wat mDNS tussen twee interfaces uitwisselt (zodat Bonjour over een VPN werkt..)

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
burne schreef op woensdag 8 mei 2019 @ 09:02:
[...]


mDNS gebruikt multicast (224.0.0.0/8-adressen) en ethernet broadcast voor bepaalde functies. Er is een macOS app (Network Beacon) wat mDNS tussen twee interfaces uitwisselt (zodat Bonjour over een VPN werkt..)
Ik kan eens kijken naar een 3rd party oplossing maar ik hoopte dat er een optie waarbij de USG het goed afhandelde.

Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

m3gA schreef op woensdag 8 mei 2019 @ 09:04:
[...]

Ik kan eens kijken naar een 3rd party oplossing maar ik hoopte dat er een optie waarbij de USG het goed afhandelde.
Je kunt kijken of via de cli 'service mdns repeater' aanzetten doet wat je zoekt?

Dat heeft een nadeel als je je ISP niet vertrouwt, want je 'lekt' ook richting je ISP. Die zou dan kunnen zien welke printer en telefoon je hebt, en dat je een chromecast hebt.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
burne schreef op woensdag 8 mei 2019 @ 09:19:
[...]


Je kunt kijken of via de cli 'service mdns repeater' aanzetten doet wat je zoekt?

Dat heeft een nadeel als je je ISP niet vertrouwt, want je 'lekt' ook richting je ISP. Die zou dan kunnen zien welke printer en telefoon je hebt, en dat je een chromecast hebt.
Ja las al dat ie zelfs richting WAN lekt.
De USG heeft alleen een aan/uit knop. Slechte is dat ze het zelfs aanraden in een artikel.

https://help.ubnt.com/hc/...gle-Home-on-UniFi-Network

Acties:
  • +1 Henk 'm!
m3gA schreef op woensdag 8 mei 2019 @ 09:21:
[...]

Ja las al dat ie zelfs richting WAN lekt.
De USG heeft alleen een aan/uit knop. Slechte is dat ze het zelfs aanraden in een artikel.

https://help.ubnt.com/hc/...gle-Home-on-UniFi-Network
Kun je dat via de firewall (WAN_OUT?) niet blokkeren?

In ieder geval iets voor mezelf om ook eens naar te kijken hoe dat zit, want heb de mDNS repeater (of was het reflector*) zelf ook aan staan.


* Op EdgeRouters heb je de keuze tussen mDNS repeater en mDNS reflector, het exacte verschil is mij niet bekend behalve dat volgens Ubiquiti zelf de een beter werkt dan de ander. Op de USG heb je echter maar een van beide (of in ieder geval: in de controller, mogelijk dat de ander wel aanwezig is in de firmware), en dat is dan ook nog eens "de minste" variant.

Acties:
  • +3 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
m3gA schreef op woensdag 8 mei 2019 @ 09:21:
[...]

Ja las al dat ie zelfs richting WAN lekt.
De USG heeft alleen een aan/uit knop. Slechte is dat ze het zelfs aanraden in een artikel.

https://help.ubnt.com/hc/...gle-Home-on-UniFi-Network
code:
1
2
3
4
5
6
7
8
9
10
11
12
{
  "service": {
    "mdns": {
      "repeater": {
        "interface": [
          "eth1.100",
          "eth1.101"
        ]
      }
    }
  }
}

Te configureren in de config.gateway.json. Of het ook echt niet "lekt" heb ik niet getest.

Overigens hebben ISP's op een DSLAM/Glas/Headend port isolation aan staan, dus alleen daar kan het bekeken worden, maar dat is inderdaad wel een mogelijkheid

Acties:
  • +2 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
RobertMe schreef op woensdag 8 mei 2019 @ 09:28:
[...]

Kun je dat via de firewall (WAN_OUT?) niet blokkeren?

In ieder geval iets voor mezelf om ook eens naar te kijken hoe dat zit, want heb de mDNS repeater (of was het reflector*) zelf ook aan staan.


* Op EdgeRouters heb je de keuze tussen mDNS repeater en mDNS reflector, het exacte verschil is mij niet bekend behalve dat volgens Ubiquiti zelf de een beter werkt dan de ander. Op de USG heb je echter maar een van beide (of in ieder geval: in de controller, mogelijk dat de ander wel aanwezig is in de firmware), en dat is dan ook nog eens "de minste" variant.
Wat ik begreep is het niet mogelijk om het verkeer te blokkeren via de firewall.
Vond net wel het volgende. https://community.ubnt.co...n-USG/m-p/2561219#M116853

Straks eens proberen als ik thuis ben. Je kunt hier ook de VLANS bepalen.

En een mooie feature request https://community.ubnt.co...terfaces-on/idi-p/2644226. Heb maar even gestemd al heb ik het idee dat ze het erg druk hebben met UbiOS en de USG ontwikkeling een beetje stil ligt.

Acties:
  • +2 Henk 'm!
Yoshimi schreef op woensdag 8 mei 2019 @ 06:57:
[...]


Ik heb bellen over 4G uitgeschakeld en nu komt die VPN verbinding inderdaad niet meer terug.
Dat had ik niet verwacht om eerlijk te zijn (ik was al in logs gaan duiken van de USG).
Niet UniFi gerelateerd uiteindelijk, maar evenmin bedankt voor je hulp!
Die vpn zou wel eens van je mobile provider kunnen kunnen zijn. Ergens dieper in je telefoon kan je vowifi (voice over WiFi) uitzetten.

Wat provider doen om hef eigen netwerk te ontlasten in offloaden. Dan maakt je telefoon gebruik van jouw eigen wifi inplaats van het 4g netwerk. (Maar je betaald wel voor 4g gebruikt)
Dit offloaden van verkeer doen ze vooral bij bellen bellen.

Bellen over je eigen WiFi en betalen als of het 4G is Pure diefstal net zo als in het buitenland bellen. Maar dat is andere discussie.

Gewoon vowifi uit zetten, je betaalt om te bellen via de masten dus zou ik dat ook gewoon doen.;-) dn niet de provider matsen en ze gratis jouw eigen WiFi (of waar je bent ) laten gebruiken.

[ Voor 5% gewijzigd door xbeam op 08-05-2019 20:15 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 14:11

ApC_IcE

Aan elk einde zit een begin

Ik heb een vraag aan de mensen hier met de G3 camera.
Ik wil deze aanschaffen (weet nog niet welke) maar ben benieuwd hoe snel deze een bericht stuurt naar de app indien er motion detection is.

Bijvoorbeeld ik hang er 1 in de garage d.m.v. POE en ik koop de NVR.

- Iemand loopt de garage in.
- na hoeveel seconden krijg je een melding op de telefoon d.m.v. de app?

Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:59
RobertMe schreef op woensdag 8 mei 2019 @ 07:45:
[...]

Je kunt de controller ook achter een reverse proxy plaatsen op een domein. Zodat je dus niet naar https://ip-adres:8442 moet gaan maar naar https://unifi.eigen-domeinnaam.nl/. Dan komen kwaadwillenden dus alleen bij de controller uit als ze de juiste domeinnaam gokken. Uiteraard is het dan wel een vorm van security through obscurity, maar het voegt wel weer een "laagje" toe.
Da's ook een optie naar te kijken, heb zoiets op mijn IIS webserver al ingesteld voor Exchange OWA. Alle beetjes helpen ;) .

Acties:
  • +3 Henk 'm!

  • kevinl
  • Registratie: Januari 2000
  • Laatst online: 04-09-2022

kevinl

Yellow van

ApC_IcE schreef op woensdag 8 mei 2019 @ 11:34:
Ik heb een vraag aan de mensen hier met de G3 camera.
Ik wil deze aanschaffen (weet nog niet welke) maar ben benieuwd hoe snel deze een bericht stuurt naar de app indien er motion detection is.

Bijvoorbeeld ik hang er 1 in de garage d.m.v. POE en ik koop de NVR.

- Iemand loopt de garage in.
- na hoeveel seconden krijg je een melding op de telefoon d.m.v. de app?
Niet snel als ze het goed doen.

Bookreview: De eeuwige verkettering van Avesi


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
RobertMe schreef op woensdag 8 mei 2019 @ 07:45:
Je kunt de controller ook achter een reverse proxy plaatsen op een domein. Zodat je dus niet naar https://ip-adres:8442 moet gaan maar naar https://unifi.eigen-domeinnaam.nl/. Dan komen kwaadwillenden dus alleen bij de controller uit als ze de juiste domeinnaam gokken.
Zoiets ben ik nu ook aan het maken met 'Caddy' op een Raspberry Pi, daarnaast installeer ik ook nog fail2ban, zodat het inloggen na een aantal poging wordt geblokkeerd.

Acties:
  • 0 Henk 'm!

  • Omisys
  • Registratie: Oktober 2010
  • Laatst online: 30-09 15:10
Quad schreef op dinsdag 7 mei 2019 @ 09:42:
Wanneer ik met usenet mijn verbinding dichttrek, wordt mijn USG tijdelijk niet benaderbaar via de Cloudkey.
Heartbeat missed en disconnected melding.

Zodra de verbinding weer vrij is, komt de USG weer terug zoals hij was en lijkt er niks aan de hand.
Iemand die dit herkent? Onderlinge verbinding tussen USG en Cloudkey is 1Gb en internet snelheid is 100Mbps.
Provider capabilities is wel ingevuld, maar dit kan geen invloed hebben hierop, omdat dit enkel voor statistieken is. IPS staat uit, DPI staat aan.

Het is geen groot issue, verbinding blijft gewoon up, maar apart is het wel.
Ik heb misschien iets vergelijkbaars gehad, bij mij viel mijn IPTV uit op het moment dat ik mijn volledige lijn dicht trok. Internet bleef gewoon werken. Het lag bij mij toen aan een nieuwe switch die ik had geplaatst, een 8 poorts netgear. Nadat ik deze verwijderd had bleef alles weer in leven.

Toevallig nieuwe switches toegevoegd recent?

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
Omisys schreef op woensdag 8 mei 2019 @ 12:09:
Ik heb misschien iets vergelijkbaars gehad, bij mij viel mijn IPTV uit op het moment dat ik mijn volledige lijn dicht trok. Internet bleef gewoon werken.
Dat kan liggen aan het feit dat IGMP niet aan staat / niet ondersteund werd.

[ Voor 3% gewijzigd door rens-br op 08-05-2019 12:11 ]


Acties:
  • +2 Henk 'm!
ardvark99 schreef op woensdag 8 mei 2019 @ 11:46:
Da's ook een optie naar te kijken, heb zoiets op mijn IIS webserver al ingesteld voor Exchange OWA. Alle beetjes helpen ;)
rens-br schreef op woensdag 8 mei 2019 @ 12:08:
Zoiets ben ik nu ook aan het maken met 'Caddy' op een Raspberry Pi, daarnaast installeer ik ook nog fail2ban, zodat het inloggen na een aantal poging wordt geblokkeerd.
Waarom gebruiken jullie niet daarvoor gewoon Squid :?

Wikipedia: Squid (software) d:)b

Kan je allerlei leuke dingen mee doen en het is relatief lichte software die doet precies wat jullie nodig hebben! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 14:13
De unifi controller is op mijn server geïnstalleerd en werkt prima. Ook als service. Dus dat gaat goed. Instellen ben ik ook al een eind mee, dus ook dat gaat lekker.

Vandaag klachten van mijn vrouw dat de verbinding traag was op wifi. Nu was er wat via nieuwsgroepen aan het downloaden, maar de oorzaak zal de oude WRT320N router met DD-WRT wel zijn die als AP is ingesteld. Meteen maar even afgesproken dat eind deze maand iig die vervangen gaat worden voor een Ubiquiti UniFi AP AC PRO-E met een Ubiquiti UniFi Switch (8-poorts, 60W PoE) erbij. Volgens mij moet dat gaan met PoE, maar goed. De reden dat er een Switch bij moet, is omdat alles nu nog op de oude AP aangesloten staat en ik dus aansluitingen te kort ga komen.

Later dit jaar ga ik de andere WRT320N op zolder ook wel vervangen of ik moet nog 110 euro extra zien te regelen om meteen klaar te zijn. Daar komen we nog wel op. Eerst maar eens kijken hoe we budget gezien zitten eind van de maand. :+

Acties:
  • +2 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
Arunia schreef op woensdag 8 mei 2019 @ 13:53:
Later dit jaar ga ik de andere WRT320N op zolder ook wel vervangen of ik moet nog 110 euro extra zien te regelen om meteen klaar te zijn. Daar komen we nog wel op. Eerst maar eens kijken hoe we budget gezien zitten eind van de maand. :+
Wellicht kan je in plaats van 2x de AC AP Pro E ook 2x de Lite kopen, 158 euro vs. 268 euro als je budget echt beperkt is. Ik heb zelf ook de Lite hangen en die werkt gewoon perfect.

Acties:
  • +1 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:59
Arunia schreef op woensdag 8 mei 2019 @ 13:53:
[....]

Meteen maar even afgesproken dat eind deze maand iig die vervangen gaat worden voor een Ubiquiti UniFi AP AC PRO-E met een Ubiquiti UniFi Switch (8-poorts, 60W PoE) erbij. Volgens mij moet dat gaan met PoE, maar goed. De reden dat er een Switch bij moet, is omdat alles nu nog op de oude AP aangesloten staat en ik dus aansluitingen te kort ga komen.

....Eerst maar eens kijken hoe we budget gezien zitten eind van de maand. :+
Waarom niet kijken voor AC Lite, maar dan meerdere (later uit te breiden) voor betere dekking. 1 AC Pro is flink duurder, en voor thuis gebruik is de Lite prima, eventueel in combinatie met een AC-IW.

Acties:
  • 0 Henk 'm!
Arunia schreef op woensdag 8 mei 2019 @ 13:53:
De unifi controller is op mijn server geïnstalleerd en werkt prima. Ook als service. Dus dat gaat goed. Instellen ben ik ook al een eind mee, dus ook dat gaat lekker.
Installeer die lekker op een Raspberry Pi en wat je dan qua stroom bespaart kan je mooi weer aan Ubiquiti doneren! O-) :+
de oorzaak zal de oude WRT320N router met DD-WRT wel zijn die als AP is ingesteld. Meteen maar even afgesproken dat eind deze maand iig die vervangen gaat worden voor een Ubiquiti UniFi AP AC PRO-E met een Ubiquiti UniFi Switch (8-poorts, 60W PoE) erbij. Volgens mij moet dat gaan met PoE, maar goed. De reden dat er een Switch bij moet, is omdat alles nu nog op de oude AP aangesloten staat en ik dus aansluitingen te kort ga komen.

Later dit jaar ga ik de andere WRT320N op zolder ook wel vervangen of ik moet nog 110 euro extra zien te regelen om meteen klaar te zijn. Daar komen we nog wel op. Eerst maar eens kijken hoe we budget gezien zitten eind van de maand. :+
Als ik dit zo allemaal lees moet ik meteen denken aan de :
- pricewatch: Ubiquiti Unifi Switch (8-poorts, 150W PoE+)
- pricewatch: Ubiquiti UniFi AC In-Wall
- pricewatch: Ubiquiti UniFi Switch 8-poorts

Lekker aan elkaar doorlussen en je komt nooit meer aansluitingen tekort! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +5 Henk 'm!

  • ZaZ
  • Registratie: Oktober 2002
  • Laatst online: 27-09 00:06

ZaZ

Tweakers abonnee

Ik gebruik nu ook vouchers voor de wifi en het bevalt me eigenlijk best wel goed. Ik vind alleen dat ik misschien een beetje 'geeky' overkom.
Ik heb bijvoorbeeld een los gastnetwerk, maar nu al een paar keer gehad dat de buren problemen met de wifi/internet thuis hadden en dan mochten ze een paar weken op mijn wifi.
Maar goed, dan is het probleem opgelost en ondertussen staan er nog steeds 20 xboxen, wii u en tablets en telefoons op mijn wifi onnodig te connecten.
Ook had ik wel eens het issue dat als er vriendjes van mijn kinderen langskomen om te LAN-gamen dat ze dan op het thuisnetwerk moeten connecten, maar daar wil ik mijn sterke wachtwoorden niet rondstrooien.

Dat los ik dus nu op met vouchers. Heb er een zooi die een week geldig zijn en een zooi van een dag voor zowel het gastnetwerk alsmede het thuisnetwerk. Op feestjes heb ik bijvoobeeld gewoon een stapeltje klaarliggen voor 1 dag geldig op het gastnetwerk met gelimiteerde bandbreedte en iedereen kan gewoon een voucher pakken als ze dat willen.
Zo heb ik voor elke gelegenheid een oplossing.
Misschien een beetje doorgeslagen maar het werkt dus best aardig :+

Lekker op de bank


Acties:
  • +3 Henk 'm!
nero355 schreef op woensdag 8 mei 2019 @ 13:48:
[...]


[...]

Waarom gebruiken jullie niet daarvoor gewoon Squid :?

Wikipedia: Squid (software) d:)b

Kan je allerlei leuke dingen mee doen en het is relatief lichte software die doet precies wat jullie nodig hebben! :Y)
Bah, dat is software van voor het huidige milenium denk ik :+. Wat tegenwoordig een nogal populaire optie is, zeker als je toch al alles in docker containers draait (op Linux) is Traefik. Deze kan automatisch reverse proxies/domeinen toevoegen op basis van (labels op) docker containers en daarbij ook nog eens automatisch via Let's encrypt certificaten aanmaken. Waarbij het ook nog eens mogelijk is om bv wildcard certificaten aan te maken op basis van DNS waardoor je niet eens poorten naar buiten open hoeft te zetten (Traefik heeft dan wel toegang nodig tot je DNS provider om daar de secrets van de ACME challenge van Let's encrypt te plaatsen om te bewijzen dat het domein echt van jouw is).

Desgewenst kan ik vanavond daarvan even mijn eigen config hier plaatsen.

Acties:
  • 0 Henk 'm!

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

ZaZ schreef op woensdag 8 mei 2019 @ 14:08:
Ik gebruik nu ook vouchers voor de wifi en het bevalt me eigenlijk best wel goed. Ik vind alleen dat ik misschien een beetje 'geeky' overkom.
Ik ben me aan het orienteren op het aanschaffen van een AP en switch, en ik wil ook experimenteren met Guest Wifi. Heb al deze tutorial gelezen natuurlijk en daar staat iets over 'pre authorization access'. Daar wil je natuurlijk een ander subnet gebruiken dan de rest van je netwerk.

Mijn vraag eigenlijk; bij het creëren van een Guest netwerk, kan je daar deze instellingen maken voor dat aparte subnet? Dat zie ik in deze tutorial niet terug.

FYI: mijn netwerk thuis heeft één subnet en één VLAN en dat wil ik ook graag zou houden.

of mis ik iets?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Acties:
  • +1 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 14:13
@rens-br @ardvark99 Nahja, zo beperkt is het budget nu ook weer niet. Als ik het doe wil ik het gewoon goed doen. Op dit moment haal ik de achterkant van de tuin (nabij 20 meter) net niet. Dat zou met de Pro waarschijnlijk wel opgelost zijn.
De reden dat ik het zo noem, is eerder omdat ik niet in één keer zoveel geld uit wil geven. Het werkt, maar kan beter zeg maar. Hoef ook weer niet mijn hele huis vol met AP's te hebben hangen.
Er gaat er eentje in de meterkast en 1 aan het plafond op zolder.

IW heb ik niet echt de plek voor. Heb al te weinig wandcontacten en eigenlijk tijdens het verbouwen te weinig netwerk aansluitingen gemaakt. Maar er liggen ondertussen wel kabels naar de meeste kamers. Dat scheelt.

@nero355 Ik heb al een server draaien. Dan ga ik er niet nog een Pi bij draaien :+ Vorige server deed ongeveer 40W. Nieuwe moet ik nog verder instellen om zo laag mogelijk uit te komen. Alles wat onder de 40W is meegenomen eigenlijk terwijl deze server een pak sneller is dan de vorige. :*)


Het komt allemaal wel goed. Iig eind deze maand de AP en Switch. Misschien tweede AP alsnog erbij en anders komt die later wel.

[ Voor 6% gewijzigd door Arunia op 08-05-2019 14:50 ]


Acties:
  • +2 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 30-09 14:09

Arfman

Drome!

Gunner schreef op woensdag 8 mei 2019 @ 14:47:
Mijn vraag eigenlijk; bij het creëren van een Guest netwerk, kan je daar deze instellingen maken voor dat aparte subnet? Dat zie ik in deze tutorial niet terug.

FYI: mijn netwerk thuis heeft één subnet en één VLAN en dat wil ik ook graag zou houden.

of mis ik iets?
In de instellingen van het gastennetwerk kun je instellen dat je niet bij de locale ranges mag (10.0, 172.16, 192.168). Dat werkt heel goed. Ik heb ook gewoon 1 subnet thuis en niet eens VLAN want geen managed switches en dat werkt dus gewoon goed. Ik heb een EdgeRouter X, Cloud Key en 2 Lite AP's.

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • +1 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
nero355 schreef op woensdag 8 mei 2019 @ 13:48:
[...]


[...]

Waarom gebruiken jullie niet daarvoor gewoon Squid :?

Wikipedia: Squid (software) d:)b

Kan je allerlei leuke dingen mee doen en het is relatief lichte software die doet precies wat jullie nodig hebben! :Y)
Of nginx

https://www.keycdn.com/support/nginx-reverse-proxy

Acties:
  • +1 Henk 'm!

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Arfman schreef op woensdag 8 mei 2019 @ 14:54:
[...]

In de instellingen van het gastennetwerk kun je instellen dat je niet bij de locale ranges mag (10.0, 172.16, 192.168). Dat werkt heel goed. Ik heb ook gewoon 1 subnet thuis en niet eens VLAN want geen managed switches en dat werkt dus gewoon goed. Ik heb een EdgeRouter X, Cloud Key en 2 Lite AP's.
Thanks. Ik zat even verkeerd naar dat plaatje in die tutorial. Pre-authorization is een ip-adres, van hun controller natuurlijk.

Afbeeldingslocatie: https://help.ubnt.com/hc/en-us/article_attachments/115000063148/image00.png

Vanwege het feit dat jij ook maar één subnet gebruik maakt, is het dan nodig om Post-Authorization restrictions in te stellen? of regelt het AP dan verder verbinding naar de gateway?

Verder zit ik nog te kijken naar het eventueel instellen van Port Isolation.

[ Voor 4% gewijzigd door Gunner op 08-05-2019 15:31 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Acties:
  • 0 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 30-09 14:09

Arfman

Drome!

Gunner schreef op woensdag 8 mei 2019 @ 15:30:
[...]

Thanks. Ik zat even verkeerd naar dat plaatje in die tutorial. Pre-authorization is een ip-adres, van hun controller natuurlijk.

[Afbeelding]

Vanwege het feit dat jij ook maar één subnet gebruik maakt, is het dan nodig om Post-Authorization restrictions in te stellen? of regelt het AP dan verder verbinding naar de gateway?
Ik heb geen Pre-Authorization options ingesteld staan, wel Post en daar staan dus die 3 private IP ranges. Voor zover ik me kan herinneren werd dat zo out of the box ingesteld. Deze zorgen er dus voor dat je niet naar het interne LAN kunt als ik het goed begrijp. Dat heb ik getest en werkt inderdaad ook, je krijgt niet eens de inlogpagina van de NAS te zien bijvoorbeeld.
Verder zit ik nog te kijken naar het eventueel instellen van Port Isolation.
Even snel iets van gelezen maar dat lijkt me meer iets voor als je grote netwerken beheert. Thuis met misschien 24 poortjes zul je niet zo snel broadcast storms e.d. krijgen neem ik aan.

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • +1 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:59
Arunia schreef op woensdag 8 mei 2019 @ 14:49:
@rens-br @ardvark99 Nahja, zo beperkt is het budget nu ook weer niet. Als ik het doe wil ik het gewoon goed doen. Op dit moment haal ik de achterkant van de tuin (nabij 20 meter) net niet. Dat zou met de Pro waarschijnlijk wel opgelost zijn.
Ik had eerst een Asus RT-AC68, waarmee het bereik verder was dan de AC-Pro (achteraf had ik met een Lite waarschijnlijk bijna het zelfde bereik gehad, ondertussen in de woonkamer ook een IW), het wil dus niets zeggen, kom je alleen achter door er een aan te schaffen en te testen. Ik heb mijn Pro een meter van de meterkast gehangen, midden in de gang, kabel netjes in een dun half rond kabelgootje weg gewerkt. De Asus stond in de meterkast, meer kans op storingen.
Ik heb nu 3 AP's, en wil er nog een op zolder plaatsen (IW). Het hoeft ook niet gelijk allemaal in een keer aangeschaft te worden ;)

Acties:
  • 0 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 14:11

ApC_IcE

Aan elk einde zit een begin

Gelukkig duurt het al 5sec voor de garagedeur open is (hoop ik).
Ik ga me er even in verdiepen. Bedankt voor de tip

Acties:
  • +4 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
ed1703 schreef op woensdag 8 mei 2019 @ 09:36:
[...]

code:
1
2
3
4
5
6
7
8
9
10
11
12
{
  "service": {
    "mdns": {
      "repeater": {
        "interface": [
          "eth1.100",
          "eth1.101"
        ]
      }
    }
  }
}

Te configureren in de config.gateway.json. Of het ook echt niet "lekt" heb ik niet getest.

Overigens hebben ISP's op een DSLAM/Glas/Headend port isolation aan staan, dus alleen daar kan het bekeken worden, maar dat is inderdaad wel een mogelijkheid
Doordat je met mDNS repeater specifiek interfaces definieert, gaat het mDNS verkeer alleen naar die interfaces en niet naar WAN (mits je dat specifiek benoemt als interface).

De 'standaard' optie in de controller implementeert mDNS reflector, die standaard alle interfaces bedient.
De beste optie is die van de JSON, dat heb ik zelf ook geïmplementeerd. In logs op de USG heb ik vastgesteld dat het verkeer niet de WAN interface raakt.

Acties:
  • 0 Henk 'm!

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Arfman schreef op woensdag 8 mei 2019 @ 15:56:
[...]

Ik heb geen Pre-Authorization options ingesteld staan, wel Post en daar staan dus die 3 private IP ranges. Voor zover ik me kan herinneren werd dat zo out of the box ingesteld. Deze zorgen er dus voor dat je niet naar het interne LAN kunt als ik het goed begrijp. Dat heb ik getest en werkt inderdaad ook, je krijgt niet eens de inlogpagina van de NAS te zien bijvoorbeeld.
Cool thanks. Ik ga gewoon even wat spul bestellen en mee spelen (y)

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Acties:
  • +3 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
ed1703 schreef op woensdag 8 mei 2019 @ 09:36:
[...]

code:
1
2
3
4
5
6
7
8
9
10
11
12
{
  "service": {
    "mdns": {
      "repeater": {
        "interface": [
          "eth1.100",
          "eth1.101"
        ]
      }
    }
  }
}

Te configureren in de config.gateway.json. Of het ook echt niet "lekt" heb ik niet getest.

Overigens hebben ISP's op een DSLAM/Glas/Headend port isolation aan staan, dus alleen daar kan het bekeken worden, maar dat is inderdaad wel een mogelijkheid
Het werkt. Speakergroepen werken nu over vlans heen.

Acties:
  • 0 Henk 'm!
ApC_IcE schreef op woensdag 8 mei 2019 @ 11:34:
Ik heb een vraag aan de mensen hier met de G3 camera.
Ik wil deze aanschaffen (weet nog niet welke) maar ben benieuwd hoe snel deze een bericht stuurt naar de app indien er motion detection is.

Bijvoorbeeld ik hang er 1 in de garage d.m.v. POE en ik koop de NVR.

- Iemand loopt de garage in.
- na hoeveel seconden krijg je een melding op de telefoon d.m.v. de app?
Snel! ik gebruik een flex en protect als deurbel.
En een Fibaro Relay Switch en oude electrische duur opener als om op afstand of thuis(te lui om op staan) om de deur open te maken.
En wanneer er iemand de motion zone inkomt krijg direct een push notificatie op mijn telefoon.

Als het zo inschat heb echt binnen 2 to tot max 5 seconde een push notificatie.

code:
1
De Fibaro Relay Switch is ook zonder zwave maar met HomeKit dan heb je geen zwave controller nodig

[ Voor 15% gewijzigd door xbeam op 08-05-2019 20:24 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
nero355 schreef op woensdag 8 mei 2019 @ 15:51:
[...]

Apache kan ook, maar nogmaals : Overkill!

Dedicated software voor een bepaalde taak is gewoon veel fijner en werkt in dit geval waarschijnlijk ook nog eens met minder resources! :)
Wellicht, maar docker is niet 100% een optie voor mij (draai alles via proxmox, dus gebruik voor alles een container) en om een docker-container in een lxc-container te draaien... het kan (heb ubiquiti unms zo draaien, maar meer omdat 't niet anders kan).

En het is maar net waar de voorkeur ligt en/of wat je wilt gebruiken. Als je de Nginx optie pakt kan je bijv

website.xyz op nginx zelf draaien en via die zelfde nginx unifi.website.xyz via 't remote proxy gedeelte afhandelen. (en evt andere zaken welke je achter een reverse proxy wilt hebben)

Acties:
  • 0 Henk 'm!
Yoshimi schreef op woensdag 8 mei 2019 @ 16:25:
[...]


Doordat je met mDNS repeater specifiek interfaces definieert, gaat het mDNS verkeer alleen naar die interfaces en niet naar WAN (mits je dat specifiek benoemt als interface).

De 'standaard' optie in de controller implementeert mDNS reflector, die standaard alle interfaces bedient.
De beste optie is die van de JSON, dat heb ik zelf ook geïmplementeerd. In logs op de USG heb ik vastgesteld dat het verkeer niet de WAN interface raakt.
Wat is eigenlijk het verschil tussen een mdns reflector en een repeater? Ze lijken het zelfde te doen in omschrijvingen. Maar Ubnt heeft in de SDN gekozen voor de repeater functie.
Is er een bepaalde rede dat ze de repeater stand prefereren boven de reflector stand?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op woensdag 8 mei 2019 @ 20:33:
[...]


Wat is eigenlijk het verschil tussen een mdns reflector en een repeater? Ze lijken het zelfde te doen in omschrijvingen. Maar Ubnt heeft in de SDN gekozen voor de repeater functie.
Is er een bepaalde rede dat ze de repeater stand prefereren boven de reflector stand?
Volgens mij is het juist andersom. In de controller zit de reflector, met een aan/uit switch. In de USG/EdgeOS zitten beiden, maar voor de EdgeRouters waarbij je dus echt de keuze hebt raden ze de repeater aan. Maar het verschil weet ik ook niet.

Als ik een gok moet doen vermoed ik dat bij de een de een identieke pakketjes worden verstuurd over de andere interfaces, en bij de ander lijkt mij dat er nieuwe pakketjes worden verzonden met dezelfde strekking. Dus meer het idee van 'bridge' vs 'NAT'.

Acties:
  • 0 Henk 'm!
RobertMe schreef op woensdag 8 mei 2019 @ 20:43:
[...]

Volgens mij is het juist andersom. In de controller zit de reflector, met een aan/uit switch. In de USG/EdgeOS zitten beiden, maar voor de EdgeRouters waarbij je dus echt de keuze hebt raden ze de repeater aan. Maar het verschil weet ik ook niet.

Als ik een gok moet doen vermoed ik dat bij de een de een identieke pakketjes worden verstuurd over de andere interfaces, en bij de ander lijkt mij dat er nieuwe pakketjes worden verzonden met dezelfde strekking. Dus meer het idee van 'bridge' vs 'NAT'.
Kan zomaar. Dus hierbij Sorry dat ik had het even moeten checken :-).

Maar het ging er dus om dat ik nergens kan vinden waneer de een gebruikt of de ander en op het edge platform adviseerde Ubnt dus het een en bouwen in unifi precies de ander in ?

Dat maakt het allemaal ook niet veel duidelijker ;-)

[ Voor 14% gewijzigd door xbeam op 08-05-2019 21:39 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Taro
  • Registratie: September 2000
  • Niet online

Taro

Moderator General Chat / Wonen & Mobiliteit
ApC_IcE schreef op woensdag 8 mei 2019 @ 11:34:
Ik heb een vraag aan de mensen hier met de G3 camera.
Ik wil deze aanschaffen (weet nog niet welke) maar ben benieuwd hoe snel deze een bericht stuurt naar de app indien er motion detection is.

Bijvoorbeeld ik hang er 1 in de garage d.m.v. POE en ik koop de NVR.

- Iemand loopt de garage in.
- na hoeveel seconden krijg je een melding op de telefoon d.m.v. de app?
Ik heb er hier een aantal hangen en eerder met Unifi Video op een NAS en nu met een Gen2+ krijg ik binnen enkele seconden een melding.

Replace fear of the unknown with curiosity | 54 kWh thuisaccu's | Tesla Model Y LR & Model 3 SR+ | Totaal 190 kWh opslag | 10.660 Wp zonnepanelen | 3xMHI WP


Acties:
  • +1 Henk 'm!
xbeam schreef op woensdag 8 mei 2019 @ 21:08:
Maar het ging er dus om dat ik nergens kan vinden waneer de een gebruikt of de ander en op het edge platform adviseerde Ubnt dus het een en bouwen in unifi precies de ander in ?

Dat maakt het allemaal ook niet veel duidelijker ;-)
Exact. Zie alleen al de reactie van @m3gA de reflector werkt niet, de repeater wel. Reden genoeg dus voor Ubiquiti om de repeater aan te raden. Waarom die niet in de controller zit? Geen idee. Mogelijk omdat deze (meer) opties heeft dan de reflector en dus meer GUI werk vereist? Of dat de repeater pas later in EdgeOS is gekomen? Meen in ieder geval dat er eerst een third party package was, en daarna Ubiquiti de reflector heeft ingebouwd. Dat de repeater pas later is ingebouwd zou dus zomaar kunnen.

Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

RobertMe schreef op woensdag 8 mei 2019 @ 21:25:
[...]

[..] Meen in ieder geval dat er eerst een third party package was, en daarna Ubiquiti de reflector heeft ingebouwd. Dat de repeater pas later is ingebouwd zou dus zomaar kunnen.
De mdns-repeater op mijn edgerouter is in ieder geval deze code:

https://bitbucket.org/gee...c/default/mdns-repeater.c

Alle strings matchen 1 op 1.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • wolly_a
  • Registratie: September 2002
  • Niet online
Ik heb een Amplifi HD set met een mesh router en twee extenders. Ik ben hier heel tevreden over. Nu wil ik graag met netwerkje uitbreiden met nog een extra mesh router. Dit moet kunnen. Het zou mooi zijn als ik de netwerkpoorten van deze extra mesh router ook weer kan gebruiken om bedrade apparaten op aan te sluiten. Voor alle duidelijkheid, de extra mesh router moet een extra wifi punt in het mesh netwerk worden en is draadloos verbonden, dus geen wired backhaul, omdat ik op die plek niet kan komen met netwerkkabel. Iemand een idee of dit werkt?

Acties:
  • +1 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 14:11

ApC_IcE

Aan elk einde zit een begin

xbeam schreef op woensdag 8 mei 2019 @ 20:19:
[...]


Snel! ik gebruik een flex en protect als deurbel.
En een Fibaro Relay Switch en oude electrische duur opener als om op afstand of thuis(te lui om op staan) om de deur open te maken.
En wanneer er iemand de motion zone inkomt krijg direct een push notificatie op mijn telefoon.

Als het zo inschat heb echt binnen 2 to tot max 5 seconde een push notificatie.

code:
1
De Fibaro Relay Switch is ook zonder zwave maar met HomeKit dan heb je geen zwave controller nodig
Taro schreef op woensdag 8 mei 2019 @ 21:11:
[...]

Ik heb er hier een aantal hangen en eerder met Unifi Video op een NAS en nu met een Gen2+ krijg ik binnen enkele seconden een melding.
Thanx beide! :>
Ik heb zojuist de Gen2+ en de G3 camera besteld.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 12:24

zeroday

There is no alternative!

Over vouchers ..
ZaZ schreef op woensdag 8 mei 2019 @ 14:08:
Zo heb ik voor elke gelegenheid een oplossing.
Misschien een beetje doorgeslagen maar het werkt dus best aardig :+
Nee hoor, zo heb ik het ook ;)

[ Voor 3% gewijzigd door zeroday op 09-05-2019 07:43 ]

There are no secrets, only information you do not yet have


Acties:
  • +3 Henk 'm!
RobertMe schreef op woensdag 8 mei 2019 @ 14:29:
[...]

Bah, dat is software van voor het huidige milenium denk ik :+. Wat tegenwoordig een nogal populaire optie is, zeker als je toch al alles in docker containers draait (op Linux) is Traefik. Deze kan automatisch reverse proxies/domeinen toevoegen op basis van (labels op) docker containers en daarbij ook nog eens automatisch via Let's encrypt certificaten aanmaken. Waarbij het ook nog eens mogelijk is om bv wildcard certificaten aan te maken op basis van DNS waardoor je niet eens poorten naar buiten open hoeft te zetten (Traefik heeft dan wel toegang nodig tot je DNS provider om daar de secrets van de ACME challenge van Let's encrypt te plaatsen om te bewijzen dat het domein echt van jouw is).

Desgewenst kan ik vanavond daarvan even mijn eigen config hier plaatsen.
Gisteren niet meer aan toegekomen, maar dit is het:
Eerst moet er een netwerk worden aangemaakt dat door alle containers gebruikt wordt om met Traefik te communiceren:
docker create network traefik


Vervolgens heb ik deze docker-compose.yaml voor Traefik:
YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
version: '3'

services:
        traefik:
                image: traefik
                networks:
                        - traefik
                ports:
                        - 80:80
                        - 443:443
                volumes:
                        - ./config:/etc/traefik/
                        - /var/run/docker.sock:/var/run/docker.sock
                restart: unless-stopped

networks:
        traefik:
                external:
                        name: traefik


Vervolgens heb ik deze config/traefik.toml:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
defaultEntryPoints = ["http", "https"]
insecureSkipVerify=true

[entryPoints]
  [entryPoints.http]
    address = ":80"
    [entryPoints.http.redirect]
    entryPoint = "https"
  [entryPoints.https]
    address = ":443"
      [entryPoints.https.tls]

[docker]
endpoint = "unix:///var/run/docker.sock"
exposebydefault = false

[api]

[acme]
email = "<je emailadres voor Let's encrypt>"
storage = "/etc/traefik/acme/acme.json"
entryPoint = "https"
onDemand = false
[acme.tlsChallenge]
[[acme.domains]]
  main = "unifi.<je domein>"
  sans = ["admin.unifi.<je domein>", "guests.<je domein>"]

Daarnaast moet je nog de acme file aanmaken:
touch config/acme/acme.json

Dit is waar Traefik de configs voor Let's encrypt in opslaat.

De docker-compose.yaml voor de UniFi Controller ziet er vervolgens zo uit:
YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
version: '3'

services:
    unifi:
        image: goofball222/unifi
        networks:
                - default
                - traefik
        volumes:
            - ./data:/usr/lib/unifi/data
            - ./logs:/usr/lib/unifi/logs
            - /etc/localtime:/etc/localtime:ro
        ports:
            - 3478:3478/udp
            - 8080:8080
            - 8443:8443
            - 8880:8880
            - 8843:8843
        restart: unless-stopped
        labels:
                - "traefik.frontend.passHostHeader=true"
                - "traefik.frontend.whiteList.useXForwardedFor=true"
                - "traefik.admin.frontend.rule=Host:admin.unifi.<je domein>"
                - "traefik.admin.backend=unifi-admin"
                - "traefik.admin.port=8443"
                - "traefik.admin.domain=admin.unifi.<je domein>"
                - "traefik.admin.protocol=https"
                - "traefik.portal.frontend.rule=Host:guests.<je domein>"
                - "traefik.portal.backend=unifi-portal"
                - "traefik.portal.port=8843"
                - "traefik.portal.domain=guests.unifi.<je domein>"
                - "traefik.portal.protocol=https"

networks:
        traefik:
                external:
                        name: traefik
        default:
                driver: bridge


Waarbij je ook nog een IP restrictie kunt toepassen met het volgende label:
code:
1
                - "traefik.frontend.whiteList.sourceRange=1.0.0/24,2.0.0.1/32"

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
RobertMe schreef op woensdag 8 mei 2019 @ 21:25:
[...]

Exact. Zie alleen al de reactie van @m3gA de reflector werkt niet, de repeater wel. Reden genoeg dus voor Ubiquiti om de repeater aan te raden. Waarom die niet in de controller zit? Geen idee. Mogelijk omdat deze (meer) opties heeft dan de reflector en dus meer GUI werk vereist? Of dat de repeater pas later in EdgeOS is gekomen? Meen in ieder geval dat er eerst een third party package was, en daarna Ubiquiti de reflector heeft ingebouwd. Dat de repeater pas later is ingebouwd zou dus zomaar kunnen.
Ik heb in ieder geval maar wat extra info bij de feature request om het in de gui te zetten gezet. Hopelijk gaan ze wel een keer mee aan de slag. Gelukkig is de json niet al te lastig.

https://community.ubnt.co...s-on/idc-p/2776854#M19376

Acties:
  • +1 Henk 'm!

  • UninPro
  • Registratie: April 2013
  • Laatst online: 03:17
@ZaZ & @zeroday

Wat is het voordeel van het gebruik van vouchers via "Guest Control" ten opzichte van het apart instellen van een Wireless Network met een User Group "gasten"?
Op dit moment heb ik een gast netwerk waarbij mensen zich via een wachtwoord kunnen aanmelden.
Bij het verlaten van het netwerk of na 24 uur dienen ze zich weer opnieuw aan te melden.

Het prettige op dit moment is dat het lukt om bijvoorbeeld wel met de PS4 te connecten via mijn eigen Wifi netwerk als via het gastnetwerk (voor de gasten) bij een spel als "Knowledge is Power" waarbij de telefoon als controller dient.

Echter lukt het niet voor de gasten om te connecten met bijvoorbeeld mijn Sonos systeem. Iets wat vaak bij kameraden gebeurd op feestjes. Met alle ellende van dien als verschillende mensen over de muziek mogen gaan bepalen :/

Oftewel, voor mij lijkt een netwerk met beperkingen nu de oplossing. Echter wil ik straks in mijn nieuwe woning de optimale instellingen. Dus vandaar mijn vraag of ik toch voor "Guest Control" zou moeten kiezen.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 12:24

zeroday

There is no alternative!

UninPro schreef op donderdag 9 mei 2019 @ 09:53:
@ZaZ & @zeroday

Wat is het voordeel van het gebruik van vouchers via "Guest Control" ten opzichte van het apart instellen van een Wireless Network met een User Group "gasten"?
Op dit moment heb ik een gast netwerk waarbij mensen zich via een wachtwoord kunnen aanmelden.
Bij het verlaten van het netwerk of na 24 uur dienen ze zich weer opnieuw aan te melden.

..

Oftewel, voor mij lijkt een netwerk met beperkingen nu de oplossing. Echter wil ik straks in mijn nieuwe woning de optimale instellingen. Dus vandaar mijn vraag of ik toch voor "Guest Control" zou moeten kiezen.
voor mij geldt dat
Ik zelf nooit het gasten wachtwoord kan onthouden, laat staan mijn eigen WPA secret
Te vaak in het verleden issues gehad met wachtwoord rondom de controller. Dan had ik weer eens een beta gehad en dan was mijn wachtwoord iets geworden wat het niet meer was of welke reden dan ook: ik moest dan eerst weer een wachtwoord invoeren om iemand erop te kunnen laten.

Ik wil niet hebben dat als iemand bij mij is geweest later weer zonder mijn medeweten erop zou kunnen komen. Denk aan een buurjongen die even komt buurten, even op het netwerk wil, maar daarna eventueel zelf thuis ook ineens via mijn netwerk erop kan omdat hij het wachtwoord weet ..

Voucher, ik geef zelf aan hoe lang de key werkt, willen ze dan weer op het netwerk geen probleem .. dat kan.

Zou ik andere devices op het netwerk maken dan zou ik eerder voor VLAN kiezen in combi met een hidden SSID of zo. VLAN even mee gespeeld, maar omdat mijn netwerk niet geheel met switches is uitgerust die met VLAN kunnen werken (er zitten er een paar 'domme' bij) is dat niet geheel de oplossing nog.
Ik moet nog 2 switches omwisselen, dus ik zit te wachten op de 5 poorts die dan wat goedkoper is dan de 8, want die heb ik niet nodig.

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
UninPro schreef op donderdag 9 mei 2019 @ 09:53:
@ZaZ & @zeroday

Wat is het voordeel van het gebruik van vouchers via "Guest Control" ten opzichte van het apart instellen van een Wireless Network met een User Group "gasten"?
Op dit moment heb ik een gast netwerk waarbij mensen zich via een wachtwoord kunnen aanmelden.
Bij het verlaten van het netwerk of na 24 uur dienen ze zich weer opnieuw aan te melden.

Het prettige op dit moment is dat het lukt om bijvoorbeeld wel met de PS4 te connecten via mijn eigen Wifi netwerk als via het gastnetwerk (voor de gasten) bij een spel als "Knowledge is Power" waarbij de telefoon als controller dient.

Echter lukt het niet voor de gasten om te connecten met bijvoorbeeld mijn Sonos systeem. Iets wat vaak bij kameraden gebeurd op feestjes. Met alle ellende van dien als verschillende mensen over de muziek mogen gaan bepalen :/

Oftewel, voor mij lijkt een netwerk met beperkingen nu de oplossing. Echter wil ik straks in mijn nieuwe woning de optimale instellingen. Dus vandaar mijn vraag of ik toch voor "Guest Control" zou moeten kiezen.
Als je guest control aanzet isoleert hij de clients op je netwerk. Ze mogen dan naar buiten maar niks meer zien binnen je netwerk. Je zou eens kunnen proberen de ip adressen van je sonos apparaten bij Post-Authorization Restrictions te zetten en kijken of ze zichtbaar worden.

Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 08:48

elsinga

=8-)

Vraagje over de migratie van mijn hele netwerk naar Ubiquiti spul. TLDR: hoe doe ik dat zonder veel downtijd.

Mijn netwerk bestaat nu uit een Asus router achter een Ziggo ConnectBox in bridge, Asus doet ook DHCP en er draaien een aantal port forwarding regels op omdat ik zelf websites host en zo. Op de Asus is in de meterkast een Gigaset aangesloten, die ook de analoge telefoonaansluiting op de CB gebruikt. Netwerk zelf draait op een aantal domme 1Gbit switches (eentje in de trapkast waar mijn NAS en wat andere zooi staat, eentje in de woonkamer voor televisie, Popcorn Hour en laptop en eentje op zolder waar zoonlief huist en een extra access point staat). Intern gebruik ik een 10.*.*.* reeks.

Ik wil nu toe naar een USG in de meterkast, met daarop de Gigaset (op de 2e/VOIP aansluiting), via 1Gbit naar de trapkast (US-16-150, NAS en andere zooi), van daar splitsen naar woonkamer (US-8-60, TV en zo, plus een AC LR via POE), verdieping (AC LR via POE uit de trapkast) en zolder (US-8-60, zoonlief en AC LR via POE). Ik heb UNify in een Docker container op mijn NAS draaien (dus 24/7 aan). Alles op dezelfde IP reeks overigens.

Ik heb de meeste configuratie al in Unify gedaan, maar uiteraard zonder devices er in (die moeten nog aangeschaft). Enige wat nog niet is gedaan is de USG, dat wacht op een aanwezige USG.

Ik wil dit migreren door eerst de US-16-150/US-8-60's in gebruik te nemen met daaraan de AC-LR's en de rest van de zooi 1-op-1 overgeprikt. Hiermee kan ik via Unify de nieuwe Wifi omgeving netjes inrichten en blijft alles werken (want Asus router is nog in gebruik, al schakel ik de wifi daarop wel uit). De stap hierna heeft meer impact: de Asus router vervangen door de USG. Die kan ik pas configureren na een adoption. Door een ander MAC adres wordt mijn WAN IP anders, maar dat vangt het DDNS script op mijn NAS wel weer op. Met de juiste gegevens (die ik al heb genoteerd) zou ik binnen een uur weer up and running moeten zijn, wel zo handig voor de diverse websites.

Vragen:
- kan ik bij de USG het WAN MAC adres ook aanpassen? Kan ik hetzelfde WAN IP houden, wel zo handig.
- kan ik die 2e LAN/VOIP poort op de USG ook daadwerkelijk gebruiken om daar mijn Gigaset aan te hangen?
- kan ik eenvoudig de reeds gedane configuratie linken aan de 3x AC-LR, zodat de geconfigureerde SSID's (1x prive, 1x gast) het ook gewoon gaan doen?
- zie ik nog iets over het hoofd?

Dank!

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!
elsinga schreef op donderdag 9 mei 2019 @ 11:38:
- kan ik bij de USG het WAN MAC adres ook aanpassen? Kan ik hetzelfde WAN IP houden, wel zo handig.
Ik denk dat dit kan via de config.gateway.json. Maar zeker weten doe ik het niet. Het zit in ieder geval niet in de UI.
- kan ik die 2e LAN/VOIP poort op de USG ook daadwerkelijk gebruiken om daar mijn Gigaset aan te hangen?
Dat ligt eraan wat die Gigaset moet kunnen. De 2e LAN poort is fysiek gescheiden van de 1e LAN poort. Daardoor zullen beiden ook in een eigen subnet zitten etc. Als de LAN2 poort / Gigaset alleen internet toegang nodig heeft en verder niet met je netwerk hoeft te communiceren kan dat dus.
- kan ik eenvoudig de reeds gedane configuratie linken aan de 3x AC-LR, zodat de geconfigureerde SSID's (1x prive, 1x gast) het ook gewoon gaan doen?
Als je de UAPs aansluit en adopt in de controller komt dit vanzelf goed :) Je hoeft ze dus ook niet de SSIDs toe te kennen aan het AP. Standaard gebeurd dit allemaal al Tenzij je zelf een WLAN groep hebt aangemaakt en daar de SSIDs in hebt geplaatst, maar daar ga ik niet vanuit.
- zie ik nog iets over het hoofd?
Waarom de UAP AC LR? Deze bied niet echt veel voordelen ten opzichte van de Lite. De LR heeft een extra antenne voor 2,4GHz maar dat wil je waarschijnlijk sowieso al niet gebruiken. Daarnaast zijn de ervaringen met de LR in een thuissituatie ook wisselend. Sommigen zeggen dat deze net iets beter werkt, anderen merken geen verschil.

Overigens had je (of kun je nog steeds?) ook een weg kunnen bewandelen waarbij je eerst een PC (of laptop) offline haalt en die rechtstreeks aan de USG koppelt. Als je dan op die PC de controller hebt kun je de USG inregelen en daarna de USG in het netwerk plaatsen. Evt. kun je dan ook de USG aan de WAN kant aansluiten op je netwerk zodat die al firmware updates kan downloaden en installeren.
Nu zou je dat ook nog kunnen doen, door op je NAS een backup te maken van de controller en dan de controller op een PC installeren en tijdens de initiele setup de backup in te lezen. Ik zou dan overigens wel zorgen dat altijd maar één controller draait om te voorkomen dat je toch per ongeluk in beide verschillende aanpassingen doet. Als de USG dan klaar is kun je de backup weer terug inlezen op de NAS, alles omsteken en klaar.

Acties:
  • 0 Henk 'm!

  • wontcachme
  • Registratie: September 2005
  • Laatst online: 09:31

wontcachme

You catch me? No you wont

RobertMe schreef op donderdag 9 mei 2019 @ 11:54:
Waarom de UAP AC LR? Deze bied niet echt veel voordelen ten opzichte van de Lite. De LR heeft een extra antenne voor 2,4GHz maar dat wil je waarschijnlijk sowieso al niet gebruiken. Daarnaast zijn de ervaringen met de LR in een thuissituatie ook wisselend. Sommigen zeggen dat deze net iets beter werkt, anderen merken geen verschil.
Het is toch ook zo dat de LR gevoeliger is voor signalen door betere antenne's? Dus minder krachtigere signalen van bv een smartphone worden alsnog opgepikt?

Ik heb sinds vorige week een LR hangen om te testen (moeten nog 2 AP's bijkomen vermoedelijk), maar tot nu toe behaalt die hetzelfde bereik of iets minder als mijn Fritzbox 7581. Bijna overal ongeveer 2 tot 3 dB minder bereik dan de 7581 signaal. Ik twijfel nog steeds of de rest ook LR's worden of de rest Lite maak. De reden waarom ik nu eerst LR had genomen was dat deze gevoeliger zou moeten zijn dan Lite en Pro's. Ik heb geen last van andere wifi signalen overigens i.v.m. wonen buitenaf. Ik heb het hele spectrum vrij :)

Overigens fun fact voor zowel de LR als de 7581: Als ik op mijn terras zit (op 8m van zender, met 1 gipswand en één enkellaags bakstenen muur) heb ik bijna geen bereik meer terwijl als ik achter het huis sta ik nog 50% bereik heb. Dat is 15 meter en dan zitten er 4 gipswanden en een 20cm gewapend betonnen muur tussen 8)7 Hoe meer muur, hoe beter bereik :+

GamePC (AMD Ryzen 5900x - Gigabyte RTX 3070 Gaming OC 8G - Gigabyte Aorus X570 ELITE - 32GB Corsair Vengeance 3600C18 - 1.5TB Samsung 970 EVO NVME - 500GB Samsung 950 EVO Sata - Fractal Design Define 7 - Corsair RM750x - 2x Asus VG27AQ 1440p@144hz)


Acties:
  • +1 Henk 'm!

  • R0SSI
  • Registratie: Juni 2009
  • Laatst online: 06-07 22:06
wontcachme schreef op donderdag 9 mei 2019 @ 13:39:
[...]

Het is toch ook zo dat de LR gevoeliger is voor signalen door betere antenne's? Dus minder krachtigere signalen van bv een smartphone worden alsnog opgepikt?

Ik heb sinds vorige week een LR hangen om te testen (moeten nog 2 AP's bijkomen vermoedelijk), maar tot nu toe behaalt die hetzelfde bereik of iets minder als mijn Fritzbox 7581. Bijna overal ongeveer 2 tot 3 dB minder bereik dan de 7581 signaal. Ik twijfel nog steeds of de rest ook LR's worden of de rest Lite maak. De reden waarom ik nu eerst LR had genomen was dat deze gevoeliger zou moeten zijn dan Lite en Pro's. Ik heb geen last van andere wifi signalen overigens i.v.m. wonen buitenaf. Ik heb het hele spectrum vrij :)

Overigens fun fact voor zowel de LR als de 7581: Als ik op mijn terras zit (op 8m van zender, met 1 gipswand en één enkellaags bakstenen muur) heb ik bijna geen bereik meer terwijl als ik achter het huis sta ik nog 50% bereik heb. Dat is 15 meter en dan zitten er 4 gipswanden en een 20cm gewapend betonnen muur tussen 8)7 Hoe meer muur, hoe beter bereik :+
Contoleer ook even of de power op auto staat, dit is namelijk standaard zo. Wil je bereik testen, deze dus een vaste waarde geven. Locatie; ergens in de instellingen van de accesspoint zelf, weet even niet precies meer waar.

Gamertag for Xbox: R0SSI


Acties:
  • 0 Henk 'm!
wontcachme schreef op donderdag 9 mei 2019 @ 13:39:
[...]

Het is toch ook zo dat de LR gevoeliger is voor signalen door betere antenne's? Dus minder krachtigere signalen van bv een smartphone worden alsnog opgepikt?
De LR is iets gevoeliger doordat deze op 2,4GHz een 3x3 antennearray heeft, i.p.v. 2x2 van de Lite. De Pro heeft dan weer wel 3x3 (zowel op 2,4GHz als 5GHz, i.t.t. de LR die nog steeds 2x2 heef top 5GHz).
Voordeeltje daarvan is dat deze extra antenne eventueel ingezet kan worden voor ruis onderdrukking. Maar dat werkt dus alleen voor 2,4GHz die je eigenlijk al niet wilt gebruiken.
Overigens fun fact voor zowel de LR als de 7581: Als ik op mijn terras zit (op 8m van zender, met 1 gipswand en één enkellaags bakstenen muur) heb ik bijna geen bereik meer terwijl als ik achter het huis sta ik nog 50% bereik heb. Dat is 15 meter en dan zitten er 4 gipswanden en een 20cm gewapend betonnen muur tussen 8)7 Hoe meer muur, hoe beter bereik :+
Kan het zijn dat je op het terras verbonden bent via 5GHz en en achter het huis op 2,4GHz? 5GHz gaat namelijk een stuk slechter door muren heen waardoor je waardoor het dus best kan zijn dat je daardoor "met 1 gipswand en een muurtje" al een slecht bereik hebt. 2,4GHz heeft daarentegen een groter bereik, en kan dus best dat die wel door 4 muurtjes en een gewapend betonnen muur kan en nog steeds een beter bereik heeft.

Acties:
  • +1 Henk 'm!

  • wontcachme
  • Registratie: September 2005
  • Laatst online: 09:31

wontcachme

You catch me? No you wont

R0SSI schreef op donderdag 9 mei 2019 @ 13:58:
[...]


Contoleer ook even of de power op auto staat, dit is namelijk standaard zo. Wil je bereik testen, deze dus een vaste waarde geven. Locatie; ergens in de instellingen van de accesspoint zelf, weet even niet precies meer waar.
Staan handmatig op maximum op dit moment om te testen (2.4 en 5 ook aparte SSID's gegeven). Maar als ik straks meerdere AP's heb hangen en de SSID's gelijk zijn gaat de 2.4 naar medium power en de band steering naar prefered 5.

Op dit moment staat de LR en de 7581 in de meterkast (zowaar nog redelijk centraal in huis), maar ik denk dat ik de LR naar de woonkamer verplaatst en dan neerleg in de TV kast. Hopelijk zit er niet veel verschil in hangen aan het plafon of horizontaal plaatsen in een (aan de voorkant) open tv kast. Scheelt weer een gipswand en misschien wat meer bereik dan op het terras.
RobertMe schreef op donderdag 9 mei 2019 @ 14:10:
[...]

De LR is iets gevoeliger doordat deze op 2,4GHz een 3x3 antennearray heeft, i.p.v. 2x2 van de Lite. De Pro heeft dan weer wel 3x3 (zowel op 2,4GHz als 5GHz, i.t.t. de LR die nog steeds 2x2 heef top 5GHz).
Voordeeltje daarvan is dat deze extra antenne eventueel ingezet kan worden voor ruis onderdrukking. Maar dat werkt dus alleen voor 2,4GHz die je eigenlijk al niet wilt gebruiken.


[...]

Kan het zijn dat je op het terras verbonden bent via 5GHz en en achter het huis op 2,4GHz? 5GHz gaat namelijk een stuk slechter door muren heen waardoor je waardoor het dus best kan zijn dat je daardoor "met 1 gipswand en een muurtje" al een slecht bereik hebt. 2,4GHz heeft daarentegen een groter bereik, en kan dus best dat die wel door 4 muurtjes en een gewapend betonnen muur kan en nog steeds een beter bereik heeft.
Nope. Op dit moment heb ik de frequenties een apart SSID gegeven voor testen en kan dus gemakkelijk herkennen. 2.4 is in beide situaties wel iets beter, maar het scheelt niet veel. Echter aangezien de 7581 precies hetzelfde heeft ligt het niet aan de LR :+.

Dan maar oplossen zoals ik hierboven vermeld heb. Vult het kastje ook wat op :P.

GamePC (AMD Ryzen 5900x - Gigabyte RTX 3070 Gaming OC 8G - Gigabyte Aorus X570 ELITE - 32GB Corsair Vengeance 3600C18 - 1.5TB Samsung 970 EVO NVME - 500GB Samsung 950 EVO Sata - Fractal Design Define 7 - Corsair RM750x - 2x Asus VG27AQ 1440p@144hz)


Acties:
  • 0 Henk 'm!

  • ShadowLord
  • Registratie: Juli 2000
  • Laatst online: 13:48
wontcachme schreef op donderdag 9 mei 2019 @ 13:39:
Overigens fun fact voor zowel de LR als de 7581: Als ik op mijn terras zit (op 8m van zender, met 1 gipswand en één enkellaags bakstenen muur) heb ik bijna geen bereik meer terwijl als ik achter het huis sta ik nog 50% bereik heb. Dat is 15 meter en dan zitten er 4 gipswanden en een 20cm gewapend betonnen muur tussen 8)7 Hoe meer muur, hoe beter bereik :+
Zit er ook glas tussen het terras en de zender? Glas in het algemeen, en HR glas in het bijzonder, blokkeert een stuk meer WiFi signaal dan een muur, zelfs als deze van gewapend beton is.

Daarnaast hangt het ook erg af aan hoe je de AP ophangt. Rondom hebben de access points het beste bereik, aan de voorkant nog redelijk, maar aan de achterkant (de montagekant dus) praktisch niets. Als je dan ook nog eens de metalen plaat uit de montagekit gebruikt blijft er helemaal niets over aan de achterkant.

You see things; and you say, "Why?" But I dream things that never were; and I say, "Why not?"


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 08:48

elsinga

=8-)

RobertMe schreef op donderdag 9 mei 2019 @ 11:54:
[...]

Ik denk dat dit kan via de config.gateway.json. Maar zeker weten doe ik het niet. Het zit in ieder geval niet in de UI.
Okay. Doordat ik alles op basis van DDNS doe is een ander IP adres geen probleem. Ik denk dat ik het maar zo laat, dat MAC adres kloon ik al een aantal maal en dat moet maar eens ophouden. :)
Dat ligt eraan wat die Gigaset moet kunnen. De 2e LAN poort is fysiek gescheiden van de 1e LAN poort. Daardoor zullen beiden ook in een eigen subnet zitten etc. Als de LAN2 poort / Gigaset alleen internet toegang nodig heeft en verder niet met je netwerk hoeft te communiceren kan dat dus.
Ik moet er wel bij kunnen om te configureren (al is dat vrijwel nooit nodig), maar daarvoor kan ik dan wel even een port forwarding doen en vanaf buiten configureren. De Gigaset verplaatsen is onhandig, ik moet dan een extra analoge telefoonkabel gaan trekken... En anders kan ik er altijd één van de domme switches die ik straks over heb tussen hangen op LAN1. Dank voor de info!
Als je de UAPs aansluit en adopt in de controller komt dit vanzelf goed :) Je hoeft ze dus ook niet de SSIDs toe te kennen aan het AP. Standaard gebeurd dit allemaal al Tenzij je zelf een WLAN groep hebt aangemaakt en daar de SSIDs in hebt geplaatst, maar daar ga ik niet vanuit.
Ik heb alleen de Wireless Networks aangemaakt in Unifi. Zou dus goed moeten komen. Hoef ik alleen de kanalen per AP nog in te stellen, mooi!
Waarom de UAP AC LR? Deze bied niet echt veel voordelen ten opzichte van de Lite. De LR heeft een extra antenne voor 2,4GHz maar dat wil je waarschijnlijk sowieso al niet gebruiken. Daarnaast zijn de ervaringen met de LR in een thuissituatie ook wisselend. Sommigen zeggen dat deze net iets beter werkt, anderen merken geen verschil.
Ik heb de 5GHz stralingsdiagrammen vergeleken en daar komt de LR beter uit dan de Lite. Ook als ik een LR en Lite vergelijk in de Map, dan zou het bereik van de LR beter zijn.
Overigens had je (of kun je nog steeds?) ook een weg kunnen bewandelen waarbij je eerst een PC (of laptop) offline haalt en die rechtstreeks aan de USG koppelt. Als je dan op die PC de controller hebt kun je de USG inregelen en daarna de USG in het netwerk plaatsen. Evt. kun je dan ook de USG aan de WAN kant aansluiten op je netwerk zodat die al firmware updates kan downloaden en installeren.
Nu zou je dat ook nog kunnen doen, door op je NAS een backup te maken van de controller en dan de controller op een PC installeren en tijdens de initiele setup de backup in te lezen. Ik zou dan overigens wel zorgen dat altijd maar één controller draait om te voorkomen dat je toch per ongeluk in beide verschillende aanpassingen doet. Als de USG dan klaar is kun je de backup weer terug inlezen op de NAS, alles omsteken en klaar.
Hmmm.... daar had ik niet eens aan gedacht... Een laptop met netwerkaansluiting heb ik wel, dus dat zou dan ook nog kunnen. Sterker nog, ik zou de USG wellicht zelfs op de 2e LAN poort van mijn NAS kunnen aansluiten, dan wordt dezelfde Unifi instantie gebruikt. Dat vraagt haast om een experiment. :) Ik ga in elk geval de laptop-route proberen, die is eenvoudig en risicoloos. En met een backup van de huidige Unifi op de laptop (die ik daarna moet restoren op mijn NAS uiteraard) kom ik een heel eind qua instellen.

Dank!

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!
elsinga schreef op donderdag 9 mei 2019 @ 14:52:
[...]


Ik moet er wel bij kunnen om te configureren (al is dat vrijwel nooit nodig), maar daarvoor kan ik dan wel even een port forwarding doen en vanaf buiten configureren. De Gigaset verplaatsen is onhandig, ik moet dan een extra analoge telefoonkabel gaan trekken... En anders kan ik er altijd één van de domme switches die ik straks over heb tussen hangen op LAN1. Dank voor de info!
In dat geval kun je ook de LAN2 poort gebruiken. De USG kan dan gewoon routeren tussen beide subnets. Alleen als je zware taken gaat doen tussen subnets loop je natuurlijk mogelijk tegen performance issues aan. Maar in dit geval is dat dus geen probleem. Gigaset in zijn eigen subnet en vanaf een andere PC kun je deze nog gewoon benaderen en routeert de USG het verkeer heen en weer.

Acties:
  • 0 Henk 'm!
elsinga schreef op donderdag 9 mei 2019 @ 11:38:
Ik wil nu toe naar een USG in de meterkast, met daarop de Gigaset (op de 2e/VOIP aansluiting), via 1Gbit naar de trapkast (US-16-150, NAS en andere zooi), van daar splitsen naar woonkamer (US-8-60, TV en zo, plus een AC LR via POE), verdieping (AC LR via POE uit de trapkast) en zolder (US-8-60, zoonlief en AC LR via POE). Ik heb UNify in een Docker container op mijn NAS draaien (dus 24/7 aan). Alles op dezelfde IP reeks overigens.
Ik zal maar weer eens de welbekende vraag stellen : Waarom overweeg je geen pricewatch: Ubiquiti UniFi AC In-Wall :?

- Kan je met die pricewatch: Ubiquiti UniFi Switch (16-poorts, 150W PoE+) via PoE+ voeden.
- Heb je eronder 1 PoE en 1 non-PoE poort over voor andere apparaten.
- Kan je op de PoE poort ook nog eens zoiets aansluiten : pricewatch: Ubiquiti UniFi Switch 8-poorts

En zo heb je ineens 8 poorten extra beschikbaar op je zolder! B-)
zeroday schreef op donderdag 9 mei 2019 @ 10:30:
voor mij geldt dat
Ik zelf nooit het gasten wachtwoord kan onthouden, laat staan mijn eigen WPA secret
Te vaak in het verleden issues gehad met wachtwoord rondom de controller. Dan had ik weer eens een beta gehad en dan was mijn wachtwoord iets geworden wat het niet meer was of welke reden dan ook: ik moest dan eerst weer een wachtwoord invoeren om iemand erop te kunnen laten.

Ik wil niet hebben dat als iemand bij mij is geweest later weer zonder mijn medeweten erop zou kunnen komen. Denk aan een buurjongen die even komt buurten, even op het netwerk wil, maar daarna eventueel zelf thuis ook ineens via mijn netwerk erop kan omdat hij het wachtwoord weet ..

Voucher, ik geef zelf aan hoe lang de key werkt, willen ze dan weer op het netwerk geen probleem .. dat kan.
Waarmee beheer je die vouchers dan :?
Zou ik andere devices op het netwerk maken dan zou ik eerder voor VLAN kiezen in combi met een hidden SSID of zo.
Hidden SSID's zijn duivels en moet je niet gebruiken!
Zie de Search of een snelle Google Search voor uitleg ;)
VLAN even mee gespeeld, maar omdat mijn netwerk niet geheel met switches is uitgerust die met VLAN kunnen werken (er zitten er een paar 'domme' bij) is dat niet geheel de oplossing nog.
Ik moet nog 2 switches omwisselen, dus ik zit te wachten op de 5 poorts die dan wat goedkoper is dan de 8, want die heb ik niet nodig.
Ik denk dat je dan nog heeeel lang kan wachten! Nog langer dan op bepaalde features/opties in de UniFi GUI :+

Als het cheap moet dan zou ik lekker zoiets erbij kopen : pricewatch: TP-Link TL-SG105E-Gigabit (5-poorts)
Of zoiets : pricewatch: TP-Link TL-SG108E-Gigabit (8-poorts)

Netgear heeft ook dergelijke modellen mocht je iets tegen het merk hebben of zo :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • wontcachme
  • Registratie: September 2005
  • Laatst online: 09:31

wontcachme

You catch me? No you wont

ShadowLord schreef op donderdag 9 mei 2019 @ 14:26:
[...]

Zit er ook glas tussen het terras en de zender? Glas in het algemeen, en HR glas in het bijzonder, blokkeert een stuk meer WiFi signaal dan een muur, zelfs als deze van gewapend beton is.

Daarnaast hangt het ook erg af aan hoe je de AP ophangt. Rondom hebben de access points het beste bereik, aan de voorkant nog redelijk, maar aan de achterkant (de montagekant dus) praktisch niets. Als je dan ook nog eens de metalen plaat uit de montagekit gebruikt blijft er helemaal niets over aan de achterkant.
Geen glas ertussen. Het is een lange dichte muur achter het terras.

Ophangen doet hij op dit moment horizontaal aan een balk in de meterkast en zonder metalen plaat. Maar ik denk dat hij ook horizontaal zou moeten kunnen liggen in dit geval in een tv kast met de voorkant (terras zijde) open. Dan straalt hij nog steeds rondom en de "voorkant" ligt dan onder tv wat toch allemaal bedraad is :).

Ik zal nog eens blijven spelen met dit ding :P

GamePC (AMD Ryzen 5900x - Gigabyte RTX 3070 Gaming OC 8G - Gigabyte Aorus X570 ELITE - 32GB Corsair Vengeance 3600C18 - 1.5TB Samsung 970 EVO NVME - 500GB Samsung 950 EVO Sata - Fractal Design Define 7 - Corsair RM750x - 2x Asus VG27AQ 1440p@144hz)


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 08:48

elsinga

=8-)

RobertMe schreef op donderdag 9 mei 2019 @ 14:59:
[...]

In dat geval kun je ook de LAN2 poort gebruiken. De USG kan dan gewoon routeren tussen beide subnets. Alleen als je zware taken gaat doen tussen subnets loop je natuurlijk mogelijk tegen performance issues aan. Maar in dit geval is dat dus geen probleem. Gigaset in zijn eigen subnet en vanaf een andere PC kun je deze nog gewoon benaderen en routeert de USG het verkeer heen en weer.
Ah, helemaal geen probleem dus. Die simpele webinterface werkt zelfs over een 10Mb lijntje. :)
nero355 schreef op donderdag 9 mei 2019 @ 15:12:
[...]

Ik zal maar weer eens de welbekende vraag stellen : Waarom overweeg je geen pricewatch: Ubiquiti UniFi AC In-Wall :?

- Kan je met die pricewatch: Ubiquiti UniFi Switch (16-poorts, 150W PoE+) via PoE+ voeden.
- Heb je eronder 1 PoE en 1 non-PoE poort over voor andere apparaten.
- Kan je op de PoE poort ook nog eens zoiets aansluiten : pricewatch: Ubiquiti UniFi Switch 8-poorts

En zo heb je ineens 8 poorten extra beschikbaar op je zolder! B-)
Nou, mijn muren zijn van beton en ik heb op de juiste plekken geen voorgevormde gaten zitten om de kabel naartoe te leiden. ;) En ik heb op alle plekken behalve de zolder geen aansluitingen nodig in de buurt van het AP.

Wat ik me nog wel afvraag... ik kan op eoa manier geen backup van de settings maken in Unify op mijn NAS. Klikken op de knop geeft een disabled knop en verbodsbordje cursor. Als ik met een andere Unifi (op de laptop) de USG configureer, komen die instellingen dan automagisch in de NAS Unifi terecht als ik 'm daar in het netwerk hang? Of ben ik de instellingen dan kwijt? Over het niet hebben van die backup via de GUI maak ik me verder geen zorgen, ik heb de database buiten de Docker container geplaatst en daar wordt netjes een backup van gemaakt.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 12:24

zeroday

There is no alternative!

nero355 schreef op donderdag 9 mei 2019 @ 15:12:
[...]

Waarmee beheer je die vouchers dan :?
die maak je op een regenachtige zaterdag even aan en die print je dan, eventueel knip je ze uit en je legt ze op een plek neer die ja kan onthouden.

[quote]
Als het cheap moet dan zou ik lekker zoiets erbij kopen : pricewatch: TP-Link TL-SG105E-Gigabit (5-poorts)
Of zoiets : pricewatch: TP-Link TL-SG108E-Gigabit (8-poorts)

Netgear heeft ook dergelijke modellen mocht je iets tegen het merk hebben of zo :)
[/quote

Nee hoor, ik heb nog 2 managed TP-Links zowel in de woonkamer als zolder staan ;)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:59
[b]elsinga in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3"elsinga schreef op

Mijn netwerk bestaat nu uit een Asus router achter een Ziggo ConnectBox in bridge, Asus doet ook DHCP en er draaien een aantal port forwarding regels op omdat ik zelf websites host en zo. Op de Asus is in de meterkast een Gigaset aangesloten, die ook de analoge telefoonaansluiting op de CB gebruikt.

Ik wil nu toe naar een USG in de meterkast, met daarop de Gigaset (op de 2e/VOIP aansluiting

- kan ik bij de USG het WAN MAC adres ook aanpassen? Kan ik hetzelfde WAN IP houden, wel zo handig.
- kan ik die 2e LAN/VOIP poort op de USG ook daadwerkelijk gebruiken om daar mijn Gigaset aan te hangen?
elsinga schreef op donderdag 9 mei 2019 @ 15:31:
[...]
Ah, helemaal geen probleem dus. Die simpele webinterface werkt zelfs over een 10Mb lijntje. :)
[...]
Het is mij niet helemaal duidelijk, je hebt het over een Gigaset die nu op de analoge poort van jouw Ziggo Connectbox is aangesloten. IP verbinding met de Gigaset gebruik je om in de configuratie te komen. Maar dit is geen VOIP, daarvoor heb je niet persee de LAN2/VOIP poort nodig van de USG, een gewone poort op jouw switch is voldoende. En je blijft voor telefonie nog steeds de analoge poort van de Ziggo CB gebruiken.


Je hebt dus waarschijnlijk een Siemens Gigaset N300A. Die kan met of analoog of SIP telefonie werken. Met een "VOIP" poort heb je niet gelijk telefonie, maar heb je een SIP account nodig van een provider, en dat heb je niet bij Ziggo. Daarvoor zou je dus jouw nummer moeten porteren en via jouw verkregen SIP account in moeten loggen op de Gigaset. Daarvoor heb je de VOIP poort nog steeds niet voor nodig. Die VOIP/LAN2 poort is eigenlijk verwarrend, en zou eigenlijk alleen LAN2 moeten heten. Het is meer gemaakt om datanetwerk en VOIP netwerk te kunnen scheiden.

Acties:
  • +1 Henk 'm!
ardvark99 schreef op donderdag 9 mei 2019 @ 16:44:
Die VOIP/LAN2 poort is eigenlijk verwarrend, en zou eigenlijk alleen LAN2 moeten heten. Het is meer gemaakt om datanetwerk en VOIP netwerk te kunnen scheiden.
Tenzij ik mij heel erg vergis staat er ook al heel lang (meer als een jaar) LAN2 op de behuizing. Poort is inderdaad gewoon een data poort die Ubiquiti mogelijk wat meer heeft willen gebruiken voor VOIP en hun eigen VOIP telefoons. Maar het telefoon verhaal is volgens mij mislukt en wordt ook al (vrijwel) niet meer verkocht.

Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
RobertMe schreef op donderdag 9 mei 2019 @ 17:11:
[...]

Tenzij ik mij heel erg vergis staat er ook al heel lang (meer als een jaar) LAN2 op de behuizing. Poort is inderdaad gewoon een data poort die Ubiquiti mogelijk wat meer heeft willen gebruiken voor VOIP en hun eigen VOIP telefoons. Maar het telefoon verhaal is volgens mij mislukt en wordt ook al (vrijwel) niet meer verkocht.
Ze hebben 1,5 maand geleden een nieuwe lijn aangekondigd. Maar gezien hun track record zou ik er zelf niks in investeren. Los daarvan denk ik dat vaste toestellen dood zijn.

https://community.ubnt.co...uch-beta/m-p/2705599#M984
https://store.ui.com/coll...ch-2nd-generation-voip-hw

[ Voor 5% gewijzigd door m3gA op 09-05-2019 17:17 ]


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
m3gA schreef op donderdag 9 mei 2019 @ 17:15:
[...]

Ze hebben 1,5 maand geleden een nieuwe lijn aangekondigd. Maar gezien hun track record zou ik er zelf niks in investeren. Los daarvan denk ik dat vaste toestellen dood zijn.

https://community.ubnt.co...uch-beta/m-p/2705599#M984
https://store.ui.com/coll...ch-2nd-generation-voip-hw
Vaste telefoons is alleen nog boeiend voor bedrijven met nog wat callcenter/klantenservice-functie. Daar staan ze dan ook. Al is UBNT niet het merk wat men als eerste kiest. Eerder Yealink, Polycom, Grandstream of Cisco.

Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:59
ed1703 schreef op donderdag 9 mei 2019 @ 17:21:
[...]
Vaste telefoons is alleen nog boeiend voor bedrijven met nog wat callcenter/klantenservice-functie. Daar staan ze dan ook. Al is UBNT niet het merk wat men als eerste kiest. Eerder Yealink, Polycom, Grandstream of Cisco.
Of Alcatel-Lucent (kom ik op de proppen...), Aastra, Avaia, Mitel, maar je moest eens weten hoeveel bedrijven nog op oude centrales en toestellen draaien zoals Nortal, Coral, Novo (ook Alcatel) etc.

Maar is idd een verschuiving naar mobiel (met in house dekking, private GSM), soft clients als Skype. Daarin tegen zijn er nog steeds veel bedrijven en instellingen, vooral ziekenhuizen, die nog op de standaard PBX (blijven) draaien.

Een aantal ex-klanten die overgegaan zijn naar Skype for Business zijn er vaak niet tevreden over.

Maar nu gaan we te ver offtopic.

Ik heb idd ook gezien dat UBNT weer met een telefonie oplossing bezig is, maar ik heb daar ook weinig vertrouwen in. De oudere toestellen die ik heb gezien draaien op een Android versie, leuk, daar zou ik niet voor kiezen.

Acties:
  • +1 Henk 'm!
zeroday schreef op donderdag 9 mei 2019 @ 16:26:
[...]


die maak je op een regenachtige zaterdag even aan en die print je dan, eventueel knip je ze uit en je legt ze op een plek neer die ja kan onthouden.

[quote]
Als het cheap moet dan zou ik lekker zoiets erbij kopen : pricewatch: TP-Link TL-SG105E-Gigabit (5-poorts)
Of zoiets : pricewatch: TP-Link TL-SG108E-Gigabit (8-poorts)

Netgear heeft ook dergelijke modellen mocht je iets tegen het merk hebben of zo :)
[/quote

Nee hoor, ik heb nog 2 managed TP-Links zowel in de woonkamer als zolder staan ;)
Als je dan toch op een regenachtige zaterdag wil plakken en knippen. Zorg dan voor een leuk knutsel werk.

Misschien is dit dan een leuk regen projectje.
https://community.ubnt.co...site/cns-p/2355393/page/5

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 14:12
zeroday schreef op donderdag 9 mei 2019 @ 16:26:
[...]


die maak je op een regenachtige zaterdag even aan en die print je dan, eventueel knip je ze uit en je legt ze op een plek neer die ja kan onthouden.

[quote]
Als het cheap moet dan zou ik lekker zoiets erbij kopen : pricewatch: TP-Link TL-SG105E-Gigabit (5-poorts)
Of zoiets : pricewatch: TP-Link TL-SG108E-Gigabit (8-poorts)

Netgear heeft ook dergelijke modellen mocht je iets tegen het merk hebben of zo :)
[/quote

Nee hoor, ik heb nog 2 managed TP-Links zowel in de woonkamer als zolder staan ;)
Waarom zo veel moeite voor de vouchers. Daar gebruik je toch gewoon de app (ubnt hotspot manager) voor. Ga die dingen toch niet printen enzo :P

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Beyond
  • Registratie: Juni 2001
  • Laatst online: 11:51

Beyond

Dussssss.......

Ik wil graag buiten een Ubiquiti G3 camera ophangen. Echter heb ik op deze plek (nog) geen netwerkkabel liggen. Kan ik op deze plek een Ubiquiti Nanostation M5 ophangen die het WiFi signaal opvangt en beschikbaar maakt op de netwerkpoort. Camera kan ik dan op deze poort aansluiten .

Klopt mijn aanname?

Zo’n nanostation werkt toch niet alleen maar met een andere Nanostation? Ik heb namelijk alleen Unifi AP’s

[ Voor 15% gewijzigd door Beyond op 09-05-2019 19:49 ]

Al het goeie.......


Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 12:24

zeroday

There is no alternative!

HKLM_ schreef op donderdag 9 mei 2019 @ 19:34:
[...]


Waarom zo veel moeite voor de vouchers. Daar gebruik je toch gewoon de app (ubnt hotspot manager) voor. Ga die dingen toch niet printen enzo :P
Moet ik dat weer gaan uitleggen. Nie handig nie .. ook niet als ik er niet ben.

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Beyond schreef op donderdag 9 mei 2019 @ 19:39:
Ik wil graag buiten een Ubiquiti G3 camera ophangen. Echter heb ik op deze plek (nog) geen netwerkkabel liggen. Kan ik op deze plek een Ubiquiti Nanostation M5 ophangen die het WiFi signaal opvangt en beschikbaar maakt op de netwerkpoort. Camera kan ik dan op deze poort aansluiten .

Klopt mijn aanname?

Zo’n nanostation werkt toch niet alleen maar met een andere Nanostation? Ik heb namelijk alleen Unifi AP’s
Volgens deze post https://community.ubnt.co...point/m-p/2174891#M113828 werkt wat jij wilt gewoon.. Maar er zijn dus wel Airmax Stations die alleen maar met andere Airmax stations "praten": "AirMax AC models in station and AP mode use a TDMA proprietary system the cannot be disabled and are used to associate to another Ubiquiti AirMax 5AC device only." Even opletten wat je koopt dus. Het doet overigens wel een beetje af aan de technologie van die dingen..
*vraagt zich even af of je zoiets ook niet kunt doen door de netwerkpoort van ac-mesh te gebruiken en vervolgens draadloos verder te gaan*

(ik hoor hier een leuke testzondagmiddag aankomen voor mezelf)

[ Voor 21% gewijzigd door ed1703 op 09-05-2019 21:54 ]


Acties:
  • +1 Henk 'm!
ed1703 schreef op donderdag 9 mei 2019 @ 21:47:
*vraagt zich even af of je zoiets ook niet kunt doen door de netwerkpoort van ac-mesh te gebruiken en vervolgens draadloos verder te gaan*

(ik hoor hier een leuke testzondagmiddag aankomen voor mezelf)
Voor zover ik weet kan dat in ieder geval met alle (supported) AC modellen (die vierkante Broadcomms weet ik dus niet). De Wireless Uplink feature werkt altijd als bridge met de poort(en). Bij de In-Wall modellen zou dat zelfs zo uitgebreid zijn dat de volledige switch functionaliteit ook werkt. Dus zelfs een IW kun je via de poort aan de achterkant van PoE voorzien, via de Wireless Uplink van verbinding met je netwerk voorzien en vervolgens de poorten gewoon gebruiken alsof de IW bedraad is aangesloten. Hiervan weet ik vrij zeker dat ik gelezen heb dat dat gaat, en hetzelfde van de AC Mesh, maar volgens mij stond daar ook bij dat dat met alle modellen kan, dus ook de Lite, LR, Pro. Alhoewel dat wel nog was voor de Mediatek NanoHD en IW-HD, maar lijkt mij voornamelijk een software feature om de wireless radio/wireless uplink als zodanig te bridgen met de poort of switch

Edit:
Nog even verder denkende. Ik meen nu ook vrij zeker te weten dat je via wireless uplink ook je netwerk up kunt houden als bv de verbinding tussen twee switches wegvalt. In mijn geval ligt een switch in de kelder met daaraan een UAP (op de benedenverdieping), en een switch met UAP op zolder. Als ik in dit geval de kabel tussen beide switches uit trek zou de Wireless Uplink het netwerk up moeten houden. Verkeer verloopt dan dus van switch naar UAP naar UAP naar switch.


Overigens wel niet vergeten om Wireless Uplink aan te zetten. V.z.i.w. hebben ze die een aantal releases terug standaard uitgeschakeld.

[ Voor 19% gewijzigd door RobertMe op 09-05-2019 22:25 ]


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
RobertMe schreef op donderdag 9 mei 2019 @ 22:14:
[...]
In mijn geval ligt een switch in de kelder met daaraan een UAP (op de benedenverdieping), en een switch met UAP op zolder. Als ik in dit geval de kabel tussen beide switches uit trek zou de Wireless Uplink het netwerk up moeten houden. Verkeer verloopt dan dus van switch naar UAP naar UAP naar switch.
Ook gekeken welke poorten je switch blocked met spanningtree? Dat komt wel in-place als het goed is met beide verbindingen actief.

Acties:
  • 0 Henk 'm!
ed1703 schreef op donderdag 9 mei 2019 @ 22:33:
[...]

Ook gekeken welke poorten je switch blocked met spanningtree? Dat komt wel in-place als het goed is met beide verbindingen actief.
Hoe bedoel je? Ik denk dat je aanneemt dat ik momenteel zowel een wired als wired uplink hebt? Zo ja, dat is dus niet zo. Maar met wireless uplink ingeschakeld (dat de feature gebruikt kan worden) in combinatie met de connectivity monitor zou de wireless uplink wel automatisch opgezet moeten worden als het UAP erachter komt dat deze 'offline' is (geen verbinding meer via kabel).

Je hebt dan dus geen loop via beide verbindingen, want op enig moment is er maar één uplink actief.

Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
RobertMe schreef op donderdag 9 mei 2019 @ 22:38:
[...]

Hoe bedoel je? Ik denk dat je aanneemt dat ik momenteel zowel een wired als wired uplink hebt? Zo ja, dat is dus niet zo. Maar met wireless uplink ingeschakeld (dat de feature gebruikt kan worden) in combinatie met de connectivity monitor zou de wireless uplink wel automatisch opgezet moeten worden als het UAP erachter komt dat deze 'offline' is (geen verbinding meer via kabel).

Je hebt dan dus geen loop via beide verbindingen, want op enig moment is er maar één uplink actief.
Ahja, uiteraard. Wireless uplink was wel het eerste wat ik heb uitgezet toen ik zag dat het alleen via 2ghz verloopt, dus ik zag er toen niet zo de meerwaarde van. Dit maakt het wel anders. Wel heeft 2ghz een betere overbruggingsafstand tov van 5ghz. Heeft ook weer voordelen. (Zonder teveel buren dan)

Acties:
  • 0 Henk 'm!
Beyond schreef op donderdag 9 mei 2019 @ 19:39:
Ik wil graag buiten een Ubiquiti G3 camera ophangen. Echter heb ik op deze plek (nog) geen netwerkkabel liggen. Kan ik op deze plek een Ubiquiti Nanostation M5 ophangen die het WiFi signaal opvangt en beschikbaar maakt op de netwerkpoort. Camera kan ik dan op deze poort aansluiten .

Klopt mijn aanname?

Zo’n nanostation werkt toch niet alleen maar met een andere Nanostation? Ik heb namelijk alleen Unifi AP’s
Ehh... waarom niet gewoon deze gekke dingen daarvoor gebruiken : pricewatch: Ubiquiti UniFi AC Mesh (1-pack) d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • insomniac
  • Registratie: Februari 2006
  • Laatst online: 13:02
nero355 schreef op donderdag 9 mei 2019 @ 23:56:
[...]

Ehh... waarom niet gewoon deze gekke dingen daarvoor gebruiken : pricewatch: Ubiquiti UniFi AC Mesh (1-pack) d:)b
Precies, deze heb ik ook draaien op een nanoswitch met 2x een 3g camera. 1poe adapter en draait al maanden zeer stabiel.

::. PVOutput: Zuid 4875Wp :: Noord 5406Wp :: Totaal 10281Wp .::


Acties:
  • +2 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 14:11

ApC_IcE

Aan elk einde zit een begin

Nou de cloud key gen2+ En de g3 hangen.

En met luttele secondes een melding. Helemaal top dit.

Nu nog een keer de 4k camera voor in de tuin ooit.

Thanx voor het advies ;)

Acties:
  • 0 Henk 'm!

  • Beyond
  • Registratie: Juni 2001
  • Laatst online: 11:51

Beyond

Dussssss.......

ing_stripe schreef op vrijdag 10 mei 2019 @ 00:18:
[...]

Precies, deze heb ik ook draaien op een nanoswitch met 2x een 3g camera. 1poe adapter en draait al maanden zeer stabiel.
Huh? Dat ding heb ik buiten hangen en heb daarmee geprobeerd maar dat lukte niet.

Ik heb het zo aangesloten:

Stopcontact -> POE adapter -> UTP -> AC M (1 poort)

Deze krijgt WiFi via wireless uplink van een AC Lite, die in huis hangt.

Als ik een apparaat op die POE adapter aansluit dan krijg ik geen ip.

Al het goeie.......


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 13:20
ed1703 schreef op donderdag 9 mei 2019 @ 17:21:
[...]
Vaste telefoons is alleen nog boeiend voor bedrijven met nog wat callcenter/klantenservice-functie. Daar staan ze dan ook. Al is UBNT niet het merk wat men als eerste kiest. Eerder Yealink, Polycom, Grandstream of Cisco.
Denk dat ze op MKB mikken. Maar Ubuiti is goed in netwerken. De rest blijf ik vanaf. Ze trekken net zo gemakkelijk de stekker er weer uit. Zoals MFI of de frontrow (vraag me af of er daadwerkelijk mensen zijn die dat ding gekocht hebben). Of Ethermagic wat niet eens voorbij Early Access is gekomen.

En vraag me ook af of UDM niet aan de poten van AmpliFi gaat zagen.

[ Voor 10% gewijzigd door m3gA op 10-05-2019 07:40 ]


Acties:
  • +2 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 03:37

OMX2000

By any means necessary...

Grrrr haat op de usg pro schroefjes. Krengen zijn super “zacht” en ik kan ze er dus niet meer uitdraaien doordat ik kruisprofiel gesloopt heb.

Nu ff een boortje scoren bij hornbach. Kan ik eindelijk fans vervangen. Want met de standaard fans maakt ie een bak lawaai, zoveel dat ik het buiten mijn meterkast nog hoor.

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • 0 Henk 'm!

  • Jivebunny
  • Registratie: November 2010
  • Niet online

Jivebunny

Fail to plan. Plan to fail.

Punkbuster schreef op woensdag 16 januari 2019 @ 10:35:
[...]


Ik maak die certificaten altijd op een windows machine, met openssl.exe, daarna plaats ik ze met WINSCP op mijn edge router. Misschien wel makkelijker ;)
Thanks, dat is een goed idee. Ik loop tegen 1 of andere vage error aan waar niet veel op te vinden is op Google, (behalve dan dat het een perl script error is). Gebeurt bij het aanmaken van een nieuwe CA. Na het ingeven van de naam voor de CA is het voorbij met die error. Eerste keer aanmaken van de CA ging wel goed. Misschien is het ook nog wel te fixen door de router een volle reset te geven en de backup terug te laden, maar dat had ik liever niet gedaan.

Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 5600x 16GB 3000mhz RX 6800 XT MB Acer 27" IPS 144hz | Suzuki Swift 1.2 (2013)


Acties:
  • +1 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 08:48

elsinga

=8-)

ardvark99 schreef op donderdag 9 mei 2019 @ 16:44:
[...]


[...]

Het is mij niet helemaal duidelijk, je hebt het over een Gigaset die nu op de analoge poort van jouw Ziggo Connectbox is aangesloten. IP verbinding met de Gigaset gebruik je om in de configuratie te komen. Maar dit is geen VOIP, daarvoor heb je niet persee de LAN2/VOIP poort nodig van de USG, een gewone poort op jouw switch is voldoende. En je blijft voor telefonie nog steeds de analoge poort van de Ziggo CB gebruiken.
Nee, het is een Gigaset S685 of zo, en ik gebruik de analoge aansluiting eigenlijk alleen voor 1200 bellen. ;) De rest is SIP. Maar je hebt gelijk, dat had ik duidelijker kunnen omschrijven.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • +2 Henk 'm!

  • insomniac
  • Registratie: Februari 2006
  • Laatst online: 13:02
Beyond schreef op vrijdag 10 mei 2019 @ 07:12:
[...]


Huh? Dat ding heb ik buiten hangen en heb daarmee geprobeerd maar dat lukte niet.

Ik heb het zo aangesloten:

Stopcontact -> POE adapter -> UTP -> AC M (1 poort)

Deze krijgt WiFi via wireless uplink van een AC Lite, die in huis hangt.

Als ik een apparaat op die POE adapter aansluit dan krijg ik geen ip.
Ik heb:
stopcontact -> POE adapter -> UTP -> NanoSwitch
op de Switch dus AC Mesh en 2 X G3 camera.
Wel heb ik eerst de AC Mesh op een gewone Unifi switch aangesloten gehad om hem te "adopten".
Daarna overgezet naar de NanoSWitch, en het het werkte.
Uplink: AC Mesh -> AC Pro

Ik heb Als POE Adapter de POE-24-7W-G-WH .
Wat eigenlijk niet zou moeten werken, ding doet max 7W, en de camera's doen 4W p/s de Mesh 8.5W max.

::. PVOutput: Zuid 4875Wp :: Noord 5406Wp :: Totaal 10281Wp .::


Acties:
  • 0 Henk 'm!

  • Beyond
  • Registratie: Juni 2001
  • Laatst online: 11:51

Beyond

Dussssss.......

ing_stripe schreef op vrijdag 10 mei 2019 @ 09:18:
[...]

Ik heb:
stopcontact -> POE adapter -> UTP -> NanoSwitch
op de Switch dus AC Mesh en 2 X G3 camera.
Wel heb ik eerst de AC Mesh op een gewone Unifi switch aangesloten gehad om hem te "adopten".
Daarna overgezet naar de NanoSWitch, en het het werkte.
Uplink: AC Mesh -> AC Pro

Ik heb Als POE Adapter de POE-24-7W-G-WH .
Wat eigenlijk niet zou moeten werken, ding doet max 7W, en de camera's doen 4W p/s de Mesh 8.5W max.
Het enige verschil is de Nanoswitch. Het kan zijn dat het bij mij niet werkt omdat die POE adapter geen 'switch' werk 'aan' kan. Lees ergens anders ook dat je de data kant (van de AC mesh) ook weer als input kan gebruiken van de POE adapter van de camera.

Ik heb op die plek maar 1 camera nodig namelijk, dan hoef ik namelijk niet een Nanoswitch aan te schaffen.

[ Voor 3% gewijzigd door Beyond op 10-05-2019 09:44 ]

Al het goeie.......


Acties:
  • +1 Henk 'm!
Beyond schreef op vrijdag 10 mei 2019 @ 09:43:
Het kan zijn dat het bij mij niet werkt omdat die POE adapter geen 'switch' werk 'aan' kan.
Als het goed is doet dat ding "Bridge werk" zoals bij alle andere UAP's dus je moet hem gewoon kunnen gebruiken als een verlengstuk van je netwerk! :)
Lees ergens anders ook dat je de data kant (van de AC mesh) ook weer als input kan gebruiken van de POE adapter van de camera.

Ik heb op die plek maar 1 camera nodig namelijk, dan hoef ik namelijk niet een Nanoswitch aan te schaffen.
Dat bewijst ook weer dat het gewoon moet werken! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 12:23
Yoshimi schreef op zondag 5 mei 2019 @ 17:57:
[...]


Ik zou je adviseren het andersom te doen en je LAN toegang te geven tot je IOT VLAN en verkeer andersom te blokkeren (of in elk geval de nodige restricties op te leggen).

Probeer het volgende eens:
LAN_IN
1. Allow established/related - accept all (state established, related, geen source + destination opgeven)
2. Drop invalid - drop all (state invalid, geen source + destination opgeven)
3. Allow Plex - accept tcp udp, (source network IOT, destination Plex Server, port 32400)
4. Allow LAN to IOT - accept all (source network LAN, destination network IOT)
Optioneel: 5. Drop inter-VLAN traffic - drop all (source RFC1918 subnets, destination RFC1918 subnets). <- hiermee blokkeer je inter-VLAN verkeer en dien je middels allow regels het benodigde verkeer toe te staan. Ik heb deze regel zelf actief, maar natuurlijk wel eerst geïnventariseerd wat ik aan rules nodig had :)

LAN_LOCAL
1. Allow IOT mDNS - accept UDP (source: je mDNS clients, port 5353 UDP, destination 224.0.0.251, poort 5353)
2. Allow IOT DNS - accept TCP+UDP (source network IOT, destination pi-hole, port 53)
3. Allow IOT DHCP - accept UDP (source network IOT, destination port 67)
4. Drop all IOT traffic - drop all (source network IOT, destination alle RFC1918 subnetten)

Misschien dat deze video's je helpen:
YouTube: EdgeRouter IoT/Guest Network Isolation
YouTube: Secure IoT Network Configuration
Thx, ik heb jouw opmerkingen verwerkt maar wel via mijn IoT vlan en het werkt zover ik nu kan testen _/-\o_ Weer wat geleerd !

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 29-09 17:21
Quad schreef op donderdag 4 april 2019 @ 21:10:
[...]

Ik heb even getest:
Ik heb een standaard L2TP IPSEC Remote user VPN netwerk: 10.20.30.1/24
DNS naar mijn Unifi CloudKey 192.168.1.253.

Op de firewall een group aangemaakt: VPN Network met IP adress ipv4: 10.20.30.0/24.
Op de firewall een group aangemaakt: Lokaal_192.168.x.x met ip address ipv4: 192.168.0.0/16

Op de firewall een rule aangemaakt: LAN OUT, Block - VPN Network -> Local network: Standaard settings met source: Address port Group: VPN Network en Destination: Address port Group: Lokaal_192.168.x.x
Op de firewall een rule aangemaakt om de VPN Network wel naar de PiHole toe te kunnen leiden.

[Afbeelding]

Ik kan nu niet naar mijn interne netwerk via VPN. Wel kan ik op de webinterface van de USG komen, maar dat is logisch.. Mogelijk dat je daar jouw regels nog op kan toepassen.
Potverdikkie, soms heb ik het idee dat mijn ideeen te lastig zijn.

Situatie:
Ik heb VPN via USG lopen. Werkt allemaal prima en kan keurig bij mijn netwerk. Mijn idee: Mijn zwager upload vaak nog wel foto's/video's naar mijn synology nas. En omdat ik liever FTP niet voor de rest van de wereld open heb staan had ik het volgende idee. Ik geef hem een VPN inlognaam en wachtwoord. Wanneer hij met die specifieke gebruiker inlogt komt hij in een apart VLAN. Deze VLAN is voor externe en hebben, door middel van port forward, alleen toegang tot mijn NAS. Wanneer ik met VPN inlog met een andere accoutnaam dan kom ik niet in dit VLAN, want ik wil wel gewoon bij mijn netwerk kunnen komen.

Uiteindelijk is mijn doel simpel. Mijn zwager foto's video's laten uploaden zonder dat ik hele locale lan aan het internet open zet.

Ik zat al te kijken naar de reactie van @Quad , maar volgens mij sluit dat niet helemaal aan. Volgens mij zijn bij hem alle gebruikersnamen afgeschermd van locale LAN.

Ik vond wel deze: https://community.ubnt.co...-VPN-s/m-p/2314336#M85318

Maar daar zitten allemaal scripts bij waar ik niet heel erg uitkom. Denk ik te moeilijke of heb ik mijzelf is belachelijks bedacht wat gewoon niet haalbaar is?

Acties:
  • +1 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 13:13

Quad

Doof

@grote_oever Je kan ook poort open zetten en enkel zijn publieke ip op de poort firewallen. Hoef je geen vage vpn constructies te maken.

[ Voor 3% gewijzigd door Quad op 11-05-2019 12:35 ]

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 29-09 17:21
Quad schreef op zaterdag 11 mei 2019 @ 12:35:
@grote_oever Je kan ook poort open zetten en enkel zijn publieke ip op de poort firewallen. Hoef je geen vage vpn constructies te maken.
Owh, grappig. Dacht al dat ik te ingewikkeld dacht. Ga ik even uitzoeken.

Ps was mijn idee trouwens onmogelijk?

Acties:
  • +1 Henk 'm!

  • caspertje19
  • Registratie: Juni 2011
  • Laatst online: 08:40
grote_oever schreef op zaterdag 11 mei 2019 @ 12:43:
[...]

Owh, grappig. Dacht al dat ik te ingewikkeld dacht. Ga ik even uitzoeken.

Ps was mijn idee trouwens onmogelijk?
Er wel van uitgaande dat hij een redelijk static public ip adres heeft....of een dusdanige lease wat zo goed als statisch is.

Acties:
  • 0 Henk 'm!

  • Wafeltje
  • Registratie: April 2008
  • Laatst online: 11-08 12:56
grote_oever schreef op zaterdag 11 mei 2019 @ 12:43:
[...]

Owh, grappig. Dacht al dat ik te ingewikkeld dacht. Ga ik even uitzoeken.

Ps was mijn idee trouwens onmogelijk?
Volgens mij kun je met Radius wel zoiets, er staat bij het aanmaken van een user een vlan ID bij. Dan zou je per user een apart vlan in kunnen stellen, en daar je firewall regels intern op aanmaken.


Het mooiste zou zijn als je in firewall op basis van FQDN regels aan kon maken, maar je zult echt het IP in moeten vullen.

En over het algemeen valt het wel mee met de wijzigingen op dynamische IP-adressen. Zolang het modem/router aan staat, zal deze de lease blijven verlengen. Dus zolang je zwager geen tijdschakelaar heeft op de voeding daarvan, zal het allemaal wel meevallen :) .

Acties:
  • 0 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 01:17

gday

TENACIOUS D TIME!!!

Die VLANs die je bij een RADIUS user in kunt stellen gelden niet voor VPN-verbindingen helaas.

ingen vill veta var du köpt din tröja


Acties:
  • 0 Henk 'm!

  • Ferra
  • Registratie: Januari 2010
  • Niet online
Ik heb nu iets raars. Voor mijn werk connect ik met mijn werklaptop naar de vpn van het bedrijf. Echter krijg ik dan niet direct verbinding. Ik moet dan eerst de laptop disconnecten via de unifi controller van de ubiquiti router. En dan weer opnieuw verbinden en tada hij doet het wel. Ik heb hier last van sinds ik de ubiquiti router heb. Iemand een idee of ik hier iets aan kan doen in de settings?

Acties:
  • 0 Henk 'm!

Verwijderd

Intussen een paar maandjes naar volle tevredenheid een controller op een Pi draaien en 2 AP-AC-lites hangen :).
Nu wil ik over enige tijd de ip-adres range van mijn thuisnetwerk wijzigen.
Van 192.168.1.0/24 naar bijvoorbeeld 192.168.10.0/24.

Het ip van de Pi is zo aangepast, maar wat te doen met de AP's?
Deze hebben nu beide een vast ip-adres, ingesteld met de controller.

Klopt het als ik zeg:
- Met SSH inloggen en de standaard instellingen laden: sudo syswrapper.sh restore-default
- Daarna verbinden aan het netwerk met nieuwe ip-range. (krijg nu waarschijnlijk een IP via DHCP?)
- IP adres van de AP achterhalen.
- Met SSH inloggen en de inform URL in elk AP aanpassen?

Acties:
  • 0 Henk 'm!

  • Asterion
  • Registratie: Maart 2008
  • Laatst online: 00:11
Verwijderd schreef op zondag 12 mei 2019 @ 13:38:
Intussen een paar maandjes naar volle tevredenheid een controller op een Pi draaien en 2 AP-AC-lites hangen :).
Nu wil ik over enige tijd de ip-adres range van mijn thuisnetwerk wijzigen.
Van 192.168.1.0/24 naar bijvoorbeeld 192.168.10.0/24.

Het ip van de Pi is zo aangepast, maar wat te doen met de AP's?
Deze hebben nu beide een vast ip-adres, ingesteld met de controller.

Klopt het als ik zeg:
- Met SSH inloggen en de standaard instellingen laden: sudo syswrapper.sh restore-default
- Daarna verbinden aan het netwerk met nieuwe ip-range. (krijg nu waarschijnlijk een IP via DHCP?)
- IP adres van de AP achterhalen.
- Met SSH inloggen en de inform URL in elk AP aanpassen?
Je kan die toch gewoon aanpassen vanuit de controller?

Acties:
  • 0 Henk 'm!
Verwijderd schreef op zondag 12 mei 2019 @ 13:38:
Intussen een paar maandjes naar volle tevredenheid een controller op een Pi draaien en 2 AP-AC-lites hangen :).
Nu wil ik over enige tijd de ip-adres range van mijn thuisnetwerk wijzigen.
Van 192.168.1.0/24 naar bijvoorbeeld 192.168.10.0/24.

Het ip van de Pi is zo aangepast, maar wat te doen met de AP's?
Deze hebben nu beide een vast ip-adres, ingesteld met de controller.

Klopt het als ik zeg:
- Met SSH inloggen en de standaard instellingen laden: sudo syswrapper.sh restore-default
- Daarna verbinden aan het netwerk met nieuwe ip-range. (krijg nu waarschijnlijk een IP via DHCP?)
- IP adres van de AP achterhalen.
- Met SSH inloggen en de inform URL in elk AP aanpassen?
I.p.v. zoveel (handmatige) tussenstappen incl. SSH kun je toch ook DHCP weer aanzetten voor de APs :p DHCP terug aan, daarna het netwerk/subnet wijzigen en daarna weer een static IP erin zetten.

Acties:
  • 0 Henk 'm!

Verwijderd

RobertMe schreef op zondag 12 mei 2019 @ 14:46:
[...]

I.p.v. zoveel (handmatige) tussenstappen incl. SSH kun je toch ook DHCP weer aanzetten voor de APs :p DHCP terug aan, daarna het netwerk/subnet wijzigen en daarna weer een static IP erin zetten.
Dat is inderdaad een goed idee!
Ziet de controller met het nieuwe ip daarna weer gewoon die AP's?

Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 29-09 17:21
gday schreef op zaterdag 11 mei 2019 @ 22:45:
Die VLANs die je bij een RADIUS user in kunt stellen gelden niet voor VPN-verbindingen helaas.
Daar kwam ik inderdaad ook achter. Op zich wel logisch, maar het maakte alles zoveel makkelijker.
Pagina: 1 ... 41 ... 101 Laatste

Dit topic is gesloten.

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.