[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deel Overzicht Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 46 ... 101 Laatste
Acties:
  • 738.734 views

Acties:
  • +1 Henk 'm!
Tylen schreef op dinsdag 4 juni 2019 @ 22:29:
[...]


Auto optimize staat hier al tijden aan zonder issues. HEt is pas gekomen bij de firmware upgraden.
Dat is het punt. Blijkbaar zitten er in de nieuwste firmware nogal wat issues in de auto optimize feature. Dat het voorheen goed werkte betekent niet dat een nieuwe firmware versie het niet kapot kan maken ;)

Overigens weet ik inderdaad niet of je de nog gecachte firmware versie uit de controller kunt pushen. Custom upgrade zal hem dan inderdaad downloaden van de URL die je opgeeft en waarschijnlijk dus Ubiquiti en niet de controller.

Acties:
  • +2 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Wtf reboot van Toon deed het oplossen >:)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Tylen schreef op dinsdag 4 juni 2019 @ 22:19:
Ik heb al mijn access points geupgrade naar de laatste firmware maar nu wilt Toon (eneco thermostaat) niet meer verbinden :(

Weet iemand hoe ik de firmware makkelijk kan downgraden?

Ik zie de firmware versie nog wel gecached staan op mijn controller. Maar zou niet weten hoe ik die terug moet zetten.
Ik zou (juist van ....U) toch wel verwachten dat je met een andere vraag had gekomen.

Waarom 'babbelt' dat "TOON" ding nu niet met je AP én wát heb je zélf al onderzocht (wireshark?) >:)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 04:42

3DDude

I void warranty's

:P :P
RonnieB82 schreef op dinsdag 4 juni 2019 @ 17:52:
[...]


Als mijn windows server gecrasht is, wil ik nog wel een IP adres kunnen krijgen zodat ik internet heb op mijn clients. (ik heb 8.8.8.8 als secundaire DNS ingesteld staan zodat publiek DNS in zo'n geval blijft werken)

DNS moet (helaas) wel op de windows server, anders werkt active directory niet.
Wacht even terug,
Jij bedoelt dat je Active Directoy Integrated DNS zone hebt op je Server die domeincontroller is.
Je weet dat je DC niet persee de DNS rol nodig heeft?

Dat het makkelijk is, om een DNS suffix mee te geven met je je DHCP scope en de DNS server jouw Domain controller (die ook DNS rol heeft toevallig) is daar los van.
Dat is hoe het werkt he:
DNS zone:
Pietje.local
en die rol installeert gelijk voor je alle benodigde SRV records om je Active Directory functionaliteit te kunnen uitvoeren :).


Op het werk heb ik een pinguins doos met BIND voor de DNS zone.
Grote bedrijven gebruiken een Appliance. (denk aan InfoBlox) - in verband met de security.

Je kunt dus prima op je Ubiquity die dhcp doet, de DNS rol installeren; moet je dus alleen even op zoeken welke records je voor dns zone .pietje.local die je op je ubiquitiy host die nodig zijn voor je AD server ;).

Vervolgens kun je per DHCP scop eeen DNS suffix search list erin zetten ;)


Met je eens dat een Domeincontroller met DNS makkelijker is.
Want als je dan je client aan pietje.local wilt toevoegen heeft hij die nameserver al meegekregen via DHCP --> dus kan die hem automatisch vinden en weet die ook de records in die pietje.local zone op te zoeken ;)
En hij registreerd de PC1 die je domein joined --> PC1.pietje.local netjes in de DNS zone.

[ Voor 20% gewijzigd door 3DDude op 04-06-2019 23:30 . Reden: Hierna ren ik weer weg :P ]

Be nice, You Assholes :)


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

@3DDude InfoBlox appliances zijn niet zo héél spannend, hoor....

qua security zijn 't ook maar stukjes hardware mét een propietary OS (UNIX Based) waar een service op draait.

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Nu online

CAPSLOCK2000

zie teletekst pagina 888

nero355 schreef op dinsdag 4 juni 2019 @ 19:31:
[...]

:o Weer een slachtoffer van het Primary/Secondary DNS Server misverstand :-(
:o Weer een slachtoffer van het Primary/Secondary DNS Server misverstand :-(
Mocht je het nog niet weten : DNS servers worden RANDOM door een Client aangesproken!
Een Client gaat dus niet eerste de Primary en dan de Secondary DNS Server aanspreken, maar de eene keer de Secondary en de andere keer de Primary DNS Server als eerste ;)
Zo staat het in de veel boekjes, maar het klopt niet, in mijn ervaring gebruiken de meeste systemen vooral de primaire server. Ik weet niet hoe het onder Windows zit, maar onder Linux en BSD is dat ook gewoon gedocumenteerd in de handleiding (die blijkbaar niemand ooit leest ;) ): Ik neem aan dat Android en MacOS hetzelfde doen omdat die ook Unix roots hebben.

Uit de handleiding:
If there are multiple servers, the resolver library queries them in the order listed. If no nameserver entries are present, the default is to use the name server on the local machine. (The algorithm used is to try a name server, and if the query times out, try the next, until out of name servers, then repeat trying all the name servers until a maximum number of retries are made.)
http://man7.org/linux/man-pages/man5/resolv.conf.5.html

This post is warranted for the full amount you paid me for it.


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

CAPSLOCK2000 schreef op woensdag 5 juni 2019 @ 00:28:
[...]

:o Weer een slachtoffer van het Primary/Secondary DNS Server misverstand :-(


[...]


Zo staat het in de veel boekjes, maar het klopt niet, in mijn ervaring gebruiken de meeste systemen vooral de primaire server. Ik weet niet hoe het onder Windows zit, maar onder Linux en BSD is dat ook gewoon gedocumenteerd in de handleiding (die blijkbaar niemand ooit leest ;) ): Ik neem aan dat Android en MacOS hetzelfde doen omdat die ook Unix roots hebben.

Uit de handleiding:

[...]

http://man7.org/linux/man-pages/man5/resolv.conf.5.html
Zullen we het er maar op gaan houden dat 't een "Round-Robin" principe is óf dat 't in ieder geval op die manier dient te werken?

Het direct instellen van een publieke DNS server op een (DHCP) client is géén 'Best Practice'... >:)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Nee zo staat het toch niet in de manual? Eerst de ene, dan de andere. Niet per se round Robin.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • toxict
  • Registratie: September 2001
  • Laatst online: 14:10
Tylen schreef op dinsdag 4 juni 2019 @ 22:19:
Ik heb al mijn access points geupgrade naar de laatste firmware maar nu wilt Toon (eneco thermostaat) niet meer verbinden :(

Weet iemand hoe ik de firmware makkelijk kan downgraden?

Ik zie de firmware versie nog wel gecached staan op mijn controller. Maar zou niet weten hoe ik die terug moet zetten.
Downgraden doe je zo:

https://help.ubnt.com/hc/...irmware-of-a-UniFi-Device

http://www.pvoutput.org/intraday.jsp?sid=31923


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Boudewijn schreef op woensdag 5 juni 2019 @ 00:53:
Nee zo staat het toch niet in de manual? Eerst de ene, dan de andere. Niet per se round Robin.
En die éne is altijd de éérste in het lijstje? Of mag dat stiekem ook de tweede (of derde, vierde, vijfde.....) zijn?

;)

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

wimmel_1 schreef op woensdag 5 juni 2019 @ 00:57:
[...]


En die éne is altijd de éérste in het lijstje? Of mag dat stiekem ook de tweede (of derde, vierde, vijfde.....) zijn?

;)
Ja .
If there are multiple servers, the resolver library queries them in the order listed.
;)

i3 + moederbord + geheugen kopen?


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

En nú de praktijk ;)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Tis goed joh, veel plezier ermee.

i3 + moederbord + geheugen kopen?


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Boudewijn schreef op woensdag 5 juni 2019 @ 01:00:
[...]

Tis goed joh, veel plezier ermee.
Ik houd persoonlijk niet zo van 'manuals' als er er al RFC's zijn welke het protocol beschrijven...... Maar 't is goed, jôh.

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

wimmel_1 schreef op dinsdag 4 juni 2019 @ 22:51:
[...]


Ik zou (juist van ....U) toch wel verwachten dat je met een andere vraag had gekomen.

Waarom 'babbelt' dat "TOON" ding nu niet met je AP én wát heb je zélf al onderzocht (wireshark?) >:)
Ja was wel dom he ;). Maar ter verdediging van mijzelf, ik vroeg ook om “makkelijke” methode. 😂. Ik snap niet waarom de controller ouwe firmware versies cached als je er vervolgens niets mee kan doen.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Tylen welke AP heb jij? Heb namelijk ook een Toon en ga natuurlijk de firmware niet updaten als dit een probleem geeft. Zelf heb ik nog een oudje, de UAP-PRO.

Edit: Niet intressant meer voor me. De UAP-PRO draait al op de laatste versie (geen upgrade nodig) en geeft geen problemen met connecten. Bij de vorige versie heb ik al alle firmware geüpdate.

[ Voor 37% gewijzigd door MdBruin op 05-06-2019 08:44 ]


Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Tylen schreef op woensdag 5 juni 2019 @ 05:28:
[...]


Ja was wel dom he ;). Maar ter verdediging van mijzelf, ik vroeg ook om “makkelijke” methode. 😂. Ik snap niet waarom de controller ouwe firmware versies cached als je er vervolgens niets mee kan doen.
Het is ook alleen gemaakt door UBNT om grote (multi)site-deployments met nieuwe firmware te kunnen doen.
Downgrade is daar geen onderdeel van. De controller cached oude firmware omdat de admin dat ooit heeft aangeklikt en niet heeft verwijderd bij een nieuwere upgrade. Helaas is (met zoveel binnen Unifi) UBNT nooit verder gegaan om wat jij aangeeft te kunnen doen. New Idea indienen en je bent in 2030 aan de beurt.

Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

MdBruin schreef op woensdag 5 juni 2019 @ 08:37:
@Tylen welke AP heb jij? Heb namelijk ook een Toon en ga natuurlijk de firmware niet updaten als dit een probleem geeft. Zelf heb ik nog een oudje, de UAP-PRO.

Edit: Niet intressant meer voor me. De UAP-PRO draait al op de laatste versie (geen upgrade nodig) en geeft geen problemen met connecten. Bij de vorige versie heb ik al alle firmware geüpdate.
Toon werkt alleen met 2.4Ghz en die staat bij mij alleen aan op de nieuwe PRO. De andere (Lite en LongRange) hebben bij mij alleen 5Ghz aanstaan.

Momenteel werkt het weer na een reboot van Toon. Ga hem zo remote wel even upgraden en kijken of Toon weer verbinding maakt ;) Kan dus gewoon een hikup geweest zijn.
ed1703 schreef op woensdag 5 juni 2019 @ 09:22:
[...]

Het is ook alleen gemaakt door UBNT om grote (multi)site-deployments met nieuwe firmware te kunnen doen.
Downgrade is daar geen onderdeel van. De controller cached oude firmware omdat de admin dat ooit heeft aangeklikt en niet heeft verwijderd bij een nieuwere upgrade. Helaas is (met zoveel binnen Unifi) UBNT nooit verder gegaan om wat jij aangeeft te kunnen doen. New Idea indienen en je bent in 2030 aan de beurt.
Ja wat dat betreft was het vroeger beter bij ze. Toen kreeg ik nog free hardware om te testen ;) Persoonlijk vind ik het juist wel een enterprise feature als je gewoon die gecachde firmware kan aanklikken om daarnaatoe te downgraden.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 04:42

3DDude

I void warranty's

CAPSLOCK2000 schreef op woensdag 5 juni 2019 @ 00:28:
[...]

:o Weer een slachtoffer van het Primary/Secondary DNS Server misverstand :-(


[...]


Zo staat het in de veel boekjes, maar het klopt niet, in mijn ervaring gebruiken de meeste systemen vooral de primaire server. Ik weet niet hoe het onder Windows zit, maar onder Linux en BSD is dat ook gewoon gedocumenteerd in de handleiding (die blijkbaar niemand ooit leest ;) ): Ik neem aan dat Android en MacOS hetzelfde doen omdat die ook Unix roots hebben.

Uit de handleiding:

[...]

http://man7.org/linux/man-pages/man5/resolv.conf.5.html
Dat is voor Pinguins :D
Dat gaat niet op voor je Windows Clients ;)

Be nice, You Assholes :)


Acties:
  • 0 Henk 'm!

  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

nero355 schreef op dinsdag 4 juni 2019 @ 19:31:
[...]

:o Weer een slachtoffer van het Primary/Secondary DNS Server misverstand :-(

Mocht je het nog niet weten : DNS servers worden RANDOM door een Client aangesproken!
Een Client gaat dus niet eerste de Primary en dan de Secondary DNS Server aanspreken, maar de eene keer de Secondary en de andere keer de Primary DNS Server als eerste ;)

Dus... tijd voor een VRRP DNS setje ?! :*)
In mijn werkplekbeheer tijd (al heeel lang geleden), was het in ieder geval zo dat windows clients niet random een DNS server kiezen, maar altijd de eerste aanspreken... als deze niet reageert op een DNS request, dan pas word de 2e aangesproken.
Wellicht dat het in een RFC anders beschreven staat, maar bij mijn MCSE trainingen kwam dit altijd naar voren.
De DNS records daarintegen gaan wel via round-robin; als je meerdere A records hebt voor dezelfde host, krijg je deze random terug van de DNS server.
wimmel_1 schreef op dinsdag 4 juni 2019 @ 19:23:
[...]


Misschien dan béter eens gaan kijken waarom je Domain Controller "Crashed"? Sowieso voer je dát soort apparaten (rollen) redundant uit waarmee je dus ook je DHCP scope altijd (simpel) van een "replicatie partner" kunt voorzien, maar:... Een crashende DC? (Ik werk met dat soort spullen sinds NT3.5 en als er sinds Windows Server 2000 IETS "Rock-Solid" is dan zijn 't wel DC's mét DNS + DHCP).

DHCP Scopes op netwerkdevices hosten is leuk voor lokale (site gebonden) "GUEST Netwerken" met een lokale Internet Break-Out.... Veel méér dan dat moet je er eigenlijk niet mee willen doen in een Microsoft Windows Active Directory (Domein) :+
Als m'n DC crasht is dat altijd mijn eigen schuld :+ het betreft mijn thuis netwerk, daar draait een windows server essentials 2012, die zorgt voor authenticatie van 3 hele clients, newerkopslag en client backups. (en 2 kleine VMs)
Dat ik wel eens zit te kloten waardoor dat ding weer op zijn gat gaat, is altijd mijn eigen schuld :)


Uiteindelijk wil ik die server vervangen door een NAS, maar tot die tijd wil ik wel mijn lokale DNS resolving werkend hebben.

Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:38
Tylen schreef op dinsdag 4 juni 2019 @ 22:19:
Ik heb al mijn access points geupgrade naar de laatste firmware maar nu wilt Toon (eneco thermostaat) niet meer verbinden :(

Weet iemand hoe ik de firmware makkelijk kan downgraden?

Ik zie de firmware versie nog wel gecached staan op mijn controller. Maar zou niet weten hoe ik die terug moet zetten.
Hmm vreemd, bij mij werkt het wel met de meest recente firmwaren. Neemt niet weg dat de Toon behoorlijk specifiek is op wifi gebied, wat ie wel en niet lust (eigenlijk lust ie bijna niets).

Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
Om crossposten te voorkomen.

Ik heb het al een keer opnieuw geplaatst, maar ik heb nog geen reacties gehad - misschien het verkeerde topic?

Vaste locatie, vast netwerk.


Acties:
  • +1 Henk 'm!
Comp User schreef op woensdag 5 juni 2019 @ 11:12:
Om crossposten te voorkomen.

Ik heb het al een keer opnieuw geplaatst, maar ik heb nog geen reacties gehad - misschien het verkeerde topic?
Als jij alles netjes instelt via de UniFi Controller dan komt het allemaal wel goed :)

Echter weet ik niet wat jij naast die EdgeRouter nog meer hebt in je netwerk, want het kan ook eventueel een optie zijn om verder te gaan met EdgeSwitches of een ander merk/model ?!
RonnieB82 schreef op woensdag 5 juni 2019 @ 09:40:
In mijn werkplekbeheer tijd (al heeel lang geleden), was het in ieder geval zo dat windows clients niet random een DNS server kiezen, maar altijd de eerste aanspreken... als deze niet reageert op een DNS request, dan pas word de 2e aangesproken.
Wellicht dat het in een RFC anders beschreven staat, maar bij mijn MCSE trainingen kwam dit altijd naar voren.
De DNS records daarintegen gaan wel via round-robin; als je meerdere A records hebt voor dezelfde host, krijg je deze random terug van de DNS server.
CAPSLOCK2000 schreef op woensdag 5 juni 2019 @ 00:28:
Zo staat het in de veel boekjes, maar het klopt niet, in mijn ervaring gebruiken de meeste systemen vooral de primaire server. Ik weet niet hoe het onder Windows zit, maar onder Linux en BSD is dat ook gewoon gedocumenteerd in de handleiding (die blijkbaar niemand ooit leest ;) ): Ik neem aan dat Android en MacOS hetzelfde doen omdat die ook Unix roots hebben.

Uit de handleiding:

[...]

http://man7.org/linux/man-pages/man5/resolv.conf.5.html
Mijn Pi-Hole systeem en zo'n beetje iedereen@https://discourse.pi-hole.net/ is het niet met jullie eens :
- De verdeling tussen de DNS aanvragen is over het algemeen zo'n beetje 50/50.
- Iedereen die dacht slim te zijn en als "backup DNS server" 8.8.8.8 had ingesteld op hun router die voornamelijk Windows Clients had zat met het probleem dat de eene keer de ads wel geblokkeerd werden en de andere keer weer niet...

Goh... Hoe zou dat toch komen ?! :P :+

Kortom : Niet doen! ;)

[ Voor 58% gewijzigd door nero355 op 05-06-2019 13:44 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 11:15

The Eagle

I wear my sunglasses at night

Wilde vanavond mijn USG eens gaan installeren :)
Zijdelings DNS vraagje nou we er toch zijn: Ik heb ook Pihole draaien (wie niet :P ) en ik wil eigenlijk dat ads altijd geblockt worden (pihole), maar dat de devices waar de kids op kijken ook een eigen kidsproof DNS krijgen. Ik zag dat OpenDNS Family zoiets biedt, maar als ik die als upstream DNS zet heb ik er zelf ook last van. En papa wil / moet wel alles kunnen zien natuurlijk, maar wil wel die ads er uit hebben.
Is dat met VLAN'ing op te lossen of moet ik dan aan andere setups met meerdere piholes gaan denken?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +2 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

@MdBruin alles weer naar laatste versie firmware en het werkt nog steeds. Toen maar weer automatic optimization aangezet en toe ging het uit. Heb nog niet de vorige versie met automatic opt aan geprobeerd. Maar daar zat het hem dus in.

@dns-verhaal-windows: idd windows doet round robin tussen de geconfigureerde dns servers.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
The Eagle schreef op woensdag 5 juni 2019 @ 14:16:
Wilde vanavond mijn USG eens gaan installeren :)
Zijdelings DNS vraagje nou we er toch zijn: Ik heb ook Pihole draaien (wie niet :P )
d:)b :D
en ik wil eigenlijk dat ads altijd geblockt worden (pihole), maar dat de devices waar de kids op kijken ook een eigen kidsproof DNS krijgen. Ik zag dat OpenDNS Family zoiets biedt, maar als ik die als upstream DNS zet heb ik er zelf ook last van. En papa wil / moet wel alles kunnen zien natuurlijk, maar wil wel die ads er uit hebben.
Papa wil dus pr0n kijken! :P :+
Is dat met VLAN'ing op te lossen of moet ik dan aan andere setups met meerdere piholes gaan denken?
Een tweede Pi-Hole is wel het makkelijkst inderdaad :)

Je kan ook alleen een VLAN aanmaken met daarin de OpenDNS Family servers actief voor de Kids... maar net wat je leuker vindt!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Step
  • Registratie: Januari 2004
  • Laatst online: 12-09 11:42

Step

step@tweakers.net#

nero355 schreef op woensdag 5 juni 2019 @ 14:21:
[...]

d:)b :D

[...]

Papa wil dus pr0n kijken! :P :+

[...]

Een tweede Pi-Hole is wel het makkelijkst inderdaad :)

Je kan ook alleen een VLAN aanmaken met daarin de OpenDNS Family servers actief voor de Kids... maar net wat je leuker vindt!
Je kunt ook een Pi-Hole inrichting met meerdere NIC's/interfaces, deze goed dicht timmeren natuurlijk. :)

~Step @ Mac Mini i5 2018 en 13" MacBook Pro i7 2020 - eGPU build


Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
nero355 schreef op woensdag 5 juni 2019 @ 13:26:
[...]

Als jij alles netjes instelt via de UniFi Controller dan komt het allemaal wel goed :)

Echter weet ik niet wat jij naast die EdgeRouter nog meer hebt in je netwerk, want het kan ook eventueel een optie zijn om verder te gaan met EdgeSwitches of een ander merk/model ?!


[...]


[...]


[...]
Naast de Edgerouter 6P heb ik 2 AC-Lite AP's en 4 "domme" switches, waaronder 1 (5 poorts) voor iptv en daarnaast een 2e (16 poorts) voor de tv, receiver, consoles etc (10 poorten in gebruik), en een 8 poorts (PoE) voor de computer, 2x AC Lite, Raspberry Pi PoE, printer etc. en een 5 poorts voor de radio en AP (met injector).

Ik wil dus de 16p & de 5p (TV) switches vervangen door 1 16p, meest logisch lijkt mij, een unifi zoals eerder aangegeven.

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 14:13
Na wat uurtjes lezen heb ik de DNS configuratie op de USG in combinatie met Pi-hole werkend. Echter ben ik niet overtuigd of het juist is ingesteld door de tegengestelde berichten die ik online heb gelezen.

Kloppen de volgende (in)stellingen (DHCP draait overigens op de USG):
Settings > Networks > WAN > Common Settings > DNS Server
DNS server 1: leeg
DNS server 2: leeg
  • Deze leeg laten zodat je de individuele clients in Pihole kan zien (DNS stel je dan in bij de netwerken).
Settings > Networks > LAN > DHCP Name Server
Manual DNS Server 1: IP adres Pihole
DNS Server 2/3/4: leeg
  • Enkel DNS van de Pihole invullen anders heeft er alsnog een gedeelte internetverkeer reclame. Ik had het idee dat die pas op DNS 2/3/4 zou terugvallen wanneer DNS 1 niet bereikt zou kunnen worden :?
Op de Pihole heb ik vervolgens een drietal DNS-en geconfigureerd. Nadeel is wel dat wanneer de Pihole eruit ligt ik geen werkend DNS systeem meer heb. Ben benieuwd of dit de juiste manier is ..

*Toevoeging, Pihole krijg ik niet aan de praat op mijn afgesloten IOT netwerk. Port 53 in de firewall open gezet. Zie ik iets over het hoofd?

[ Voor 6% gewijzigd door Oesie op 05-06-2019 17:58 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Oesie schreef op woensdag 5 juni 2019 @ 15:14:
*Toevoeging, Pihole krijg ik niet aan de praat op mijn afgesloten IOT netwerk. Port 53 in de firewall open gezet. Zie ik iets over het hoofd?
UDP of TCP? ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +2 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Allebei mag ik hopen. UDP kent geen fragmentatie, en met DNSSEC worden de antwoorden al snel een stuk groter. Zodra het antwoord groter is dan 512 bytes zal het via TCP in twee (of meer) packets moeten.

Afbeeldingslocatie: https://i.imgur.com/chTlpD9.png

[ Voor 7% gewijzigd door burne op 05-06-2019 19:13 ]

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 14:13
In de Unifi GUI (5.10.24) kan ik bij de rules kiezen voor een protocol of een port nummer. Ik kan dus niet en en kiezen. Dus voor nu heb ik een rule gebaseerd op port nummer...

Eens met de overige instellingen trouwens?

[ Voor 7% gewijzigd door Oesie op 05-06-2019 19:26 ]


Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Tylen de optie stond bij mij al uit. Het is een optie welke van later is als dat mijn controller is gemaakt, vandaar dat deze waarschijnlijk al uit stond. Maar bedankt voor je extra comment.

Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 09:50

elsinga

=8-)

Allen: vandaag begonnen met het installeren van 3x AP-LR, 2x SW8-60, 1x SW16-150 en USG. De laatste 2 moeten nog, maar 1 van de SW8-60's blijft hangen in [Adopting (Update required)] mode. Powercycle, resetknopje, help allemaal niets. Hij laat wel traffic door, want 1 van de AP's hangt er aan en die doet het prima.

Hoe los ik dit op?

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
elsinga schreef op woensdag 5 juni 2019 @ 19:49:
Allen: vandaag begonnen met het installeren van 3x AP-LR, 2x SW8-60, 1x SW16-150 en USG. De laatste 2 moeten nog, maar 1 van de SW8-60's blijft hangen in [Adopting (Update required)] mode. Powercycle, resetknopje, help allemaal niets. Hij laat wel traffic door, want 1 van de AP's hangt er aan en die doet het prima.

Hoe los ik dit op?
Op wat voor manier heb je de adoption gedaan?

Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 09:50

elsinga

=8-)

Geklikt op Adopt and upgrade, net als bij alle andere devices.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
elsinga schreef op woensdag 5 juni 2019 @ 19:58:
Geklikt op Adopt and upgrade, net als bij alle andere devices.
Oke, dan heb je dus de controller in hetzelfde netwerk.

Wat je kan proberen is via SSH in te loggen op te switch, en dan eerst handmatig een firmware upgrade te doen en daarna de adaption uit te voeren.

Eventueel kan je ook proberen via SSH de adoption uit te voeren.

Acties:
  • +1 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 09:50

elsinga

=8-)

Yep, Unifi container in Docker op mijn Synology NAS in zelfde netwerk.

Ga ik even googlen naar hoe ik dat per SSH doe. Dank!

En inmiddels is het na een firmware update per ssh gelukt en is de status nu [Connected]. :)

Scheelt weer iets terugsturen, dank!

[ Voor 35% gewijzigd door elsinga op 05-06-2019 20:46 ]

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
elsinga schreef op woensdag 5 juni 2019 @ 20:10:
Yep, Unifi container in Docker op mijn Synology NAS in zelfde netwerk.

Ga ik even googlen naar hoe ik dat per SSH doe. Dank!
Ik heb het al voor je ge-googled 8)

https://help.ubnt.com/hc/...irmware-of-a-UniFi-Device
https://help.ubnt.com/hc/...613-UniFi-Device-Adoption
elsinga schreef op woensdag 5 juni 2019 @ 20:10:

En inmiddels is het na een firmware update per ssh gelukt en is de status nu [Connected]. :)

Scheelt weer iets terugsturen, dank!
Mooi! graag gedaan!

[ Voor 28% gewijzigd door alexwel op 05-06-2019 20:48 ]


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 11:15

The Eagle

I wear my sunglasses at night

Zeau. De USG draait. Netwerk in huize Eagle is nu full UBNT: 8p switch, 3x AC AP Pro en de USG 8) Voorlopig wel even klaar. Tenzij ze hier de boel gaan slopen voor de deur heb ik ook geen camera nodig. Although..... :+

Wel een aanvullende vraag: in mijn vorige router blockte ik lgtvsdp.com Iets met een LG smart TV die aan phone home doet. WIl ik uiteraard wee blocken. Kijk ik er overheen of snapt een USG dat niet :?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +1 Henk 'm!

  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 13:39

iMars

Full time prutser

The Eagle schreef op woensdag 5 juni 2019 @ 20:52:
Zeau. De USG draait. Netwerk in huize Eagle is nu full UBNT: 8p switch, 3x AC AP Pro en de USG 8) Voorlopig wel even klaar. Tenzij ze hier de boel gaan slopen voor de deur heb ik ook geen camera nodig. Although..... :+

Wel een aanvullende vraag: in mijn vorige router blockte ik lgtvsdp.com Iets met een LG smart TV die aan phone home doet. WIl ik uiteraard wee blocken. Kijk ik er overheen of snapt een USG dat niet :?
Instellingen > Routering & Firewall > Firewall

Neem aan dat je daar wel wat kan plaatsen als rule?

Koop hier mijn P1 reader :)


Acties:
  • +2 Henk 'm!
The Eagle schreef op woensdag 5 juni 2019 @ 20:52:
Wel een aanvullende vraag: in mijn vorige router blockte ik lgtvsdp.com Iets met een LG smart TV die aan phone home doet. WIl ik uiteraard wee blocken. Kijk ik er overheen of snapt een USG dat niet :?
Je hebt wel kans dat je TV dan NOG VAKER dat adres gaat opvragen! ;)

Wat is er zo erg aan ?!
Comp User schreef op woensdag 5 juni 2019 @ 14:50:
Naast de Edgerouter 6P heb ik 2 AC-Lite AP's en 4 "domme" switches, waaronder 1 (5 poorts) voor iptv en daarnaast een 2e (16 poorts) voor de tv, receiver, consoles etc (10 poorten in gebruik), en een 8 poorts (PoE) voor de computer, 2x AC Lite, Raspberry Pi PoE, printer etc. en een 5 poorts voor de radio en AP (met injector).

Ik wil dus de 16p & de 5p (TV) switches vervangen door 1 16p, meest logisch lijkt mij, een unifi zoals eerder aangegeven.
UniFi switches is een optie, maar er is ook een HP switch van rond de € 300 die zowel PoE heeft als passief gekoeld is dus kijk daar ook effe naar!

Persoonlijk vind ik het een beetje een 50/50 situatie door die EdgeRouter :)
Step schreef op woensdag 5 juni 2019 @ 14:38:
Je kunt ook een Pi-Hole inrichting met meerdere NIC's/interfaces, deze goed dicht timmeren natuurlijk. :)
Dat heb ik toevallig hier, maar daarmee los je zijn probleem niet op! :)
Oesie schreef op woensdag 5 juni 2019 @ 15:14:
Na wat uurtjes lezen heb ik de DNS configuratie op de USG in combinatie met Pi-hole werkend. Echter ben ik niet overtuigd of het juist is ingesteld door de tegengestelde berichten die ik online heb gelezen.

Kloppen de volgende (in)stellingen (DHCP draait overigens op de USG):
  • Deze leeg laten zodat je de individuele clients in Pihole kan zien (DNS stel je dan in bij de netwerken).
Je kan de USG gewoon de DNS van je ISP laten ophalen aan de WAN kant. Daar is niks mis mee :)
  • Enkel DNS van de Pihole invullen anders heeft er alsnog een gedeelte internetverkeer reclame. Ik had het idee dat die pas op DNS 2/3/4 zou terugvallen wanneer DNS 1 niet bereikt zou kunnen worden :?
Ik heb zelf in alle 4 vakjes gewoon het IP van Pi-Hole ingevuld voor de zekerheid : Sommige routers hebben weleens de gewoonte om daar de WAN DNS stiekem door te geven, maar als het goed is doet de USG dat niet :)
Op de Pihole heb ik vervolgens een drietal DNS-en geconfigureerd. Nadeel is wel dat wanneer de Pihole eruit ligt ik geen werkend DNS systeem meer heb. Ben benieuwd of dit de juiste manier is ..
Je kan Pi-Hole en KeepAliveD combineren : https://discourse.pi-hole...-pihole-ive-done-it/12716 ;)
*Toevoeging, Pihole krijg ik niet aan de praat op mijn afgesloten IOT netwerk. Port 53 in de firewall open gezet. Zie ik iets over het hoofd?
Maak een VLAN interface aan op je Pi-Hole en stel je switch goed in : nero355 in "[Pi-Hole] Ervaringen & discussie" d:)b
burne schreef op woensdag 5 juni 2019 @ 19:05:
Allebei mag ik hopen. UDP kent geen fragmentatie, en met DNSSEC worden de antwoorden al snel een stuk groter. Zodra het antwoord groter is dan 512 bytes zal het via TCP in twee (of meer) packets moeten.

[Afbeelding]
Ik zie het, maar ik zie het eigenlijk ook weer niet... Te weinig met DIG gedaan door de tijd heen :$

Kan je de output een beetje toelichten ?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 11:15

The Eagle

I wear my sunglasses at night

@nero355 Wat er erg aan is? Nou, zie The Eagle in "Mogelijke privacy-issues met LG Smart TV's"

En als ik wat verder zoek kom ik ook Puck in "[LG OLED] Ervaringen & Discussie" tegen.
* The Eagle aan zijn privacy gehecht ;)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!
@The Eagle : Thnx! Zal eens kijken hoeveel van die dingen van toepassing zijn op mijn LG OLED TV, hoewel ik daarmee erg weinig dingen doe op mijn lokale netwerk, behalve wat YouTube meuk casten :)

Tot nu toe vond ik de TV erg prettig wat betreft netwerkverkeer : Af en toe een requestje en voor de rest lekker stil!

Kunnen de Chromecast Ultra en nVidia Shield TV een hoop van leren ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • captain007
  • Registratie: Maart 2004
  • Laatst online: 29-09 21:56
elsinga schreef op woensdag 5 juni 2019 @ 20:10:
En inmiddels is het na een firmware update per ssh gelukt en is de status nu [Connected]. :)
Het blijft bijzonder dat ze nog devices shippen met dermate oude firmware zodat je eerst via SSH dat moet upgraden voordat deze via een controller kan worden voorzien van nieuwe firmware. Heb dat ook met een USG gehad. Je kan er in elk geval onnodig veel extra tijd mee kwijt zijn wanneer je dit niet weet.

Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

captain007 schreef op donderdag 6 juni 2019 @ 08:34:
[...]

Het blijft bijzonder dat ze nog devices shippen met dermate oude firmware zodat je eerst via SSH dat moet upgraden voordat deze via een controller kan worden voorzien van nieuwe firmware. Heb dat ook met een USG gehad. Je kan er in elk geval onnodig veel extra tijd mee kwijt zijn wanneer je dit niet weet.
Of het device ligt erg lang op de plank bij de verkopende partij.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 14:13
[quote]nero355 schreef op woensdag 5 juni 2019 @ 22:04:
[...]

Ik heb zelf in alle 4 vakjes gewoon het IP van Pi-Hole ingevuld voor de zekerheid : Sommige routers hebben weleens de gewoonte om daar de WAN DNS stiekem door te geven, maar als het goed is doet de USG dat niet :)
Ik kon hier dus niet wat over vinden over de werking van de verschillende DNS servers. Ben nog steeds nieuwsgierig de DNS requests worden afgehandeld. Bijvoorbeeld verdeling over de verschillende DNS servers, of eerst naar DNS server 1 en bij een fail door naar 2/3/4.
Zojuist even op de chat bij Ubiquiti gevraagd en getest. Ze werken als failover en volgordelijk.
[...]

Je kan Pi-Hole en KeepAliveD combineren : https://discourse.pi-hole...-pihole-ive-done-it/12716 ;)
Nice, thanks!
*Update, aangezien de ingestelde DNS servers als failover werken kan je als een volgende DNS server eentje los van de pihole instellen.
[...]

Maak een VLAN interface aan op je Pi-Hole en stel je switch goed in : nero355 in "[Pi-Hole] Ervaringen & discussie" d:)b
Er is geen mogelijkheid om dit via de firewall rules te doen? Zie ook rule hieronder
*Update, kreeg de tip van Ubiquiti om een port forward te doen. Ga ik nu proberen.
**Update, zowel via port forwarding aan de praat gekregen (kan dan enkel per ip worden ingesteld) als via de firewall rule via Groups (group voor Pihole adress aangemaakt en group voor pihole dns port).

[ Voor 27% gewijzigd door Oesie op 06-06-2019 10:43 ]


Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:38
Oesie schreef op woensdag 5 juni 2019 @ 19:16:
[...]

In de Unifi GUI (5.10.24) kan ik bij de rules kiezen voor een protocol of een port nummer. Ik kan dus niet en en kiezen. Dus voor nu heb ik een rule gebaseerd op port nummer...
Je kunt in de GUI kiezen voor "TCP and UDP", en daarnaast een port group maken (bv domain), en daar port 53 in zetten. Zo kan je filteren op protocol en port.

Acties:
  • 0 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 14:13
borft schreef op donderdag 6 juni 2019 @ 10:18:
[...]


Je kunt in de GUI kiezen voor "TCP and UDP", en daarnaast een port group maken (bv domain), en daar port 53 in zetten. Zo kan je filteren op protocol en port.
Ja dit werkt top, thanks :*)

Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Eindelijk alles aan de praat zoals ik het wil.

Heb mijn edgerouter verkocht om toch weer een USG te gaan gebruiken om de integratie in mijn controller gewoon helemaal compleet te hebben (heb 3 ap's en 2 swtiched van unifi). MAar aangezien ik XS4ALL heb met ipv4 subnet was het nogal een uitdaging om het werkend te krijgen.

Uiteindelijk was ik niet gecharmeerd van de json oplossing omdat ik niet via de website de USG helemaal kon bedienen.

Uiteindleijk DHCP op mijn domain controller geinstalleerd met een reservering voor de iptv kastjes. Deze hebben een afwijkend gateway ip (die van de fritzbox). En in de dhcp opties geef ik de gateway op naar de USG. Dus nu heb ik de USG een IP op het WAN gegeven uit mijn IPV4 subnet. En gebruiken alle client in mijn lan de USG voor internet toegang en de IPTV kastjes de fritzbox. Mijn ipv4 subnet clients (websites, citrix xenmobile, netscaler unified gateway) gaan ook via fritzbox. Vervolgens kan ik de USG helemaal bedienen op de controller zonder vaak JSON geneuzel.

_/-\o_

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • pvanmegen
  • Registratie: November 2004
  • Laatst online: 10:01
wolly_a schreef op maandag 3 juni 2019 @ 13:42:
[...]

Ik kan uit het artikel overigens niet lezen dat je de netwerkpoorten op de tweede router weer kan gebruiken voor bedrade apparaten. Dat was mijn bedoeling eigenlijk. Dus een tweede router op een andere plek in de woning gebruiken als meshpoint en daar weer een pc op aansluiten middels netwerkpoort.
Ik heb hem maar gewoon besteld en het werkt! De 2e router stelt zich in als Mesh point en ik kan op zolder nu vrolijk verder kabeltjes in de 'router' steken, de laptop deed het er op prima op. Ik vind het voor de gewone simpele burger een prachtig en goed werkend systeem. Niet te veel poespas en eigenlijk vrijwel nooit geen problemen.

Live today! Nobody promised you tomorrow.


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 29-09 17:21
The Eagle schreef op woensdag 5 juni 2019 @ 20:52:
Zeau. De USG draait. Netwerk in huize Eagle is nu full UBNT: 8p switch, 3x AC AP Pro en de USG 8) Voorlopig wel even klaar. Tenzij ze hier de boel gaan slopen voor de deur heb ik ook geen camera nodig. Although..... :+

Wel een aanvullende vraag: in mijn vorige router blockte ik lgtvsdp.com Iets met een LG smart TV die aan phone home doet. WIl ik uiteraard wee blocken. Kijk ik er overheen of snapt een USG dat niet :?
Nu nog cloudkey G2 pro kopen, zodat je unifi protect kunt draaien. Vervolgens een zooi camera's ophangen :)

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

grote_oever schreef op donderdag 6 juni 2019 @ 12:46:
[...]


Nu nog cloudkey G2 pro kopen, zodat je unifi protect kunt draaien. Vervolgens een zooi camera's ophangen :)
Hahaha dat gaat nu ook door mij hoofd ;) Kan ik de foscam verkopen en heeft de synology ook gelijk een taak minder. Jammer dat UBNT geen oplossing heeft voor een deurbel, anders kon de ring er ook nog uit :P

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Nu online

Quad

Doof

The Eagle schreef op woensdag 5 juni 2019 @ 20:52:
Wel een aanvullende vraag: in mijn vorige router blockte ik lgtvsdp.com Iets met een LG smart TV die aan phone home doet. WIl ik uiteraard wee blocken. Kijk ik er overheen of snapt een USG dat niet :?
Mogelijk al genoemd, maar dit kan je afvangen met PiHole (bijv. op een cloudkey geïnstalleerd).
De USG Firewall kan geen domeinnamen block, mogelijk is dat wel te doen dmv een JSON file.

Als je IP adressen hebt van wat je wilt blokkeren, kan je dat wel doen op de firewall.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 14:02
Quad schreef op donderdag 6 juni 2019 @ 13:11:
[...]

Mogelijk al genoemd, maar dit kan je afvangen met PiHole (bijv. op een cloudkey geïnstalleerd).
De USG Firewall kan geen domeinnamen block, mogelijk is dat wel te doen dmv een JSON file.

Als je IP adressen hebt van wat je wilt blokkeren, kan je dat wel doen op de firewall.
Dat, of op de USG zelf met: https://community.ubnt.co...-of-etc-hosts/m-p/2143511

Werkt uitstekend! :)

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • wolly_a
  • Registratie: September 2002
  • Niet online
pvanmegen schreef op donderdag 6 juni 2019 @ 11:54:
[...]

Ik heb hem maar gewoon besteld en het werkt! De 2e router stelt zich in als Mesh point en ik kan op zolder nu vrolijk verder kabeltjes in de 'router' steken, de laptop deed het er op prima op. Ik vind het voor de gewone simpele burger een prachtig en goed werkend systeem. Niet te veel poespas en eigenlijk vrijwel nooit geen problemen.
Dat is fantastisch om te horen! Superbedankt voor je feedback!

Acties:
  • 0 Henk 'm!
Tylen schreef op donderdag 6 juni 2019 @ 11:04:
Eindelijk alles aan de praat zoals ik het wil.

Heb mijn edgerouter verkocht om toch weer een USG te gaan gebruiken om de integratie in mijn controller gewoon helemaal compleet te hebben (heb 3 ap's en 2 swtiched van unifi). MAar aangezien ik XS4ALL heb met ipv4 subnet was het nogal een uitdaging om het werkend te krijgen.

Uiteindelijk was ik niet gecharmeerd van de json oplossing omdat ik niet via de website de USG helemaal kon bedienen.

Uiteindleijk DHCP op mijn domain controller geinstalleerd met een reservering voor de iptv kastjes. Deze hebben een afwijkend gateway ip (die van de fritzbox). En in de dhcp opties geef ik de gateway op naar de USG. Dus nu heb ik de USG een IP op het WAN gegeven uit mijn IPV4 subnet. En gebruiken alle client in mijn lan de USG voor internet toegang en de IPTV kastjes de fritzbox. Mijn ipv4 subnet clients (websites, citrix xenmobile, netscaler unified gateway) gaan ook via fritzbox. Vervolgens kan ik de USG helemaal bedienen op de controller zonder vaak JSON geneuzel.

_/-\o_
Kijk anders hier effe naar :
- Qualixo in "[Ubiquiti & IPTV] Ervaringen & Discussie"
- gday in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Misschien heb je er wat aan :)
Tylen schreef op donderdag 6 juni 2019 @ 13:00:
Jammer dat UBNT geen oplossing heeft voor een deurbel, anders kon de ring er ook nog uit :P
Volgens mij was daar heel effe sprake van, maar kan de desbetreffende post in dit topic effe niet vinden... :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Jeroen V
  • Registratie: Februari 2004
  • Laatst online: 16-09 21:23

Jeroen V

yadda yadda yadda

Mooi! De rack mount optie voor de CloudKey Gen 2 is eindelijk leverbaar in Nederland! (staat al een maand of 3 in backorder, dus ik hoop hem nu snel in huis te hebben)

Acties:
  • +2 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 14:02
Staat los van Ubnt, maar ben zelf aant wachten op deze deurbel: https://www.netatmo.com/nl-nl/security/doorbell alles lokaal en geen gedoe/abo met cloud opslag zoals bij Nest, heb verder 6 Unifi cams hangen rondom het huis maar die combo moet wel ok zijn lijkt me :P

[ Voor 20% gewijzigd door tcviper op 06-06-2019 16:05 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Ik heb het toch al draaien nu ;).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
Tylen schreef op donderdag 6 juni 2019 @ 13:00:
[...]


Jammer dat UBNT geen oplossing heeft voor een deurbel, anders kon de ring er ook nog uit :P
Kijkend naar de beta store, zijn ze er wel mee bezig: Unifi Access
nero355 schreef op donderdag 6 juni 2019 @ 15:52:
)


[...]

Volgens mij was daar heel effe sprake van, maar kan de desbetreffende post in dit topic effe niet vinden... :)
Ja, staat erbij in de beta store: https://www.reddit.com/r/...cts_coming_from_ubiquiti/

[ Voor 40% gewijzigd door alexwel op 06-06-2019 16:41 ]


Acties:
  • +1 Henk 'm!

  • Kaspers
  • Registratie: Juni 2004
  • Laatst online: 13:28
Oesie schreef op woensdag 5 juni 2019 @ 15:14:
Na wat uurtjes lezen heb ik de DNS configuratie op de USG in combinatie met Pi-hole werkend. Echter ben ik niet overtuigd of het juist is ingesteld door de tegengestelde berichten die ik online heb gelezen.

Kloppen de volgende (in)stellingen (DHCP draait overigens op de USG):

[...]
  • Deze leeg laten zodat je de individuele clients in Pihole kan zien (DNS stel je dan in bij de netwerken).
[...]
  • Enkel DNS van de Pihole invullen anders heeft er alsnog een gedeelte internetverkeer reclame. Ik had het idee dat die pas op DNS 2/3/4 zou terugvallen wanneer DNS 1 niet bereikt zou kunnen worden :?
Op de Pihole heb ik vervolgens een drietal DNS-en geconfigureerd. Nadeel is wel dat wanneer de Pihole eruit ligt ik geen werkend DNS systeem meer heb. Ben benieuwd of dit de juiste manier is ..

*Toevoeging, Pihole krijg ik niet aan de praat op mijn afgesloten IOT netwerk. Port 53 in de firewall open gezet. Zie ik iets over het hoofd?
Je kunt het een stuk makkelijker oplossen, door:

In je DHCP configuratie je router als dns server te configureren:
Afbeeldingslocatie: https://i.imgur.com/9fQWlIq.png

localhost op te voeren als system name server:

Afbeeldingslocatie: https://i.imgur.com/enYEkJ2.png

en in je config tree stel je vervolgens dns forwarding in naar de host waar pihole draait:

Afbeeldingslocatie: https://i.imgur.com/8KxBHJW.png

en als je hier de forwarding options ook instelt ( “listen-address=192.168.X.X”), maken ook de VPN clients gebruik van pi-hole dns resolving.

Bijkomend voordeel: je kunt jouw devices blijven resolven via de dns entries uitgegeven via de edgerouter dns service, dus mocht pi-hole eruit liggen, kun je nog steeds hostxyz.lan pingen.

edit: ik zie nu dat je een USG hebt, en geen edgerouter. Misschien gaat bovenstaande nog steeds op, maar zal je het e.e.a. elders moeten instellen in de webconfig.

[ Voor 4% gewijzigd door Kaspers op 06-06-2019 17:08 ]


Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
Ik heb het alleen in het DHCP gedeelte (dns 1 naar ip van pi-hole) gedaan, maakt dat nog verschil?

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

alexwel schreef op donderdag 6 juni 2019 @ 16:40:
[...]


Kijkend naar de beta store, zijn ze er wel mee bezig: Unifi Access


[...]


Ja, staat erbij in de beta store: https://www.reddit.com/r/...cts_coming_from_ubiquiti/
Ik heb toegang tot de beta forums maar waar vind ik die beta store?? ;).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
Tylen schreef op donderdag 6 juni 2019 @ 19:48:
[...]


Ik heb toegang tot de beta forums maar waar vind ik die beta store?? ;).
beta store is alleen toegankelijk in de US, helaas :'(

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

alexwel schreef op donderdag 6 juni 2019 @ 19:49:
[...]


beta store is alleen toegankelijk in de US, helaas :'(
Ahh bummer. Maar als ik het zo lees is de unifi access alleen om sloten te openen. Niet echt een deurbel.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
Tylen schreef op donderdag 6 juni 2019 @ 19:53:
[...]


Ahh bummer. Maar als ik het zo lees is de unifi access alleen om sloten te openen. Niet echt een deurbel.
Zou kunnen, maar als ze die richting op gaan, komt er wellicht wel een

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:35

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Ja dat kan niet achterblijven dan.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Tylen schreef op donderdag 6 juni 2019 @ 19:53:
[...]


Ahh bummer. Maar als ik het zo lees is de unifi access alleen om sloten te openen. Niet echt een deurbel.
Als ik de 'features' bekijken in de beta store dan zit er een 'two way intercom' feature bij en op het plaatje is toch echt een deurbel knopje zichtbaar.. :)

Unifi Access

'Netwerk' overzichtje:
Unifi Access Overview

Hoe dan ook alles is nog in beta, maar het is wel een beweging die een mooie toevoeging is op Unifi Protect en op termijn ook leuk met de Unifi LED te combineren is.

Acties:
  • +1 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 14:02
hermanh schreef op vrijdag 7 juni 2019 @ 08:33:
[...]


Als ik de 'features' bekijken in de beta store dan zit er een 'two way intercom' feature bij en op het plaatje is toch echt een deurbel knopje zichtbaar.. :)

[Afbeelding: Unifi Access]

'Netwerk' overzichtje:
[Afbeelding: Unifi Access Overview]

Hoe dan ook alles is nog in beta, maar het is wel een beweging die een mooie toevoeging is op Unifi Protect en op termijn ook leuk met de Unifi LED te combineren is.
Van wat ik gehoord heb is dat niet echt voor thuis bedoelt. Ding is ook vrij prijzig en is meer voor zakelijke toepassingen. Dus niet echt als deurbel bedoelt.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • +1 Henk 'm!
tcviper schreef op vrijdag 7 juni 2019 @ 08:43:
[...]


Van wat ik gehoord heb is dat niet echt voor thuis bedoelt. Ding is ook vrij prijzig en is meer voor zakelijke toepassingen. Dus niet echt als deurbel bedoelt.
En de deurbel zal ook niet standalone werken.

Overigens ziet het er wel leuk uit, maar wordt een duur systeempje >:)

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • sanderdw
  • Registratie: November 2004
  • Laatst online: 27-09 23:36
Kavaa schreef op vrijdag 7 juni 2019 @ 09:00:
[...]


En de deurbel zal ook niet standalone werken.

Overigens ziet het er wel leuk uit, maar wordt een duur systeempje >:)
Wat meer info:
https://www.reddit.com/r/...roid_app&utm_source=share

https://docs.google.com/d..._qDuO5vULPZRhdl-7_CU/edit

Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 08:29
Ik gebruik zelf 2 x Unfi AP AC PRO en Unifi AC Mesh Pro voor de tuin.
Sinds de laatste controller-update spelen er onrelmatig wat rare zaken:

- Een client blijft te lang gekoppeld aan een Accespoint ondanks dat een ander AP veel dichterbij is.
- Bij bv. het draaien van een speedtest wordt de verbinding met het wifi verbroken en wordt 4G geactiveerd

Beide zaken spelen voornamelijk op telefoons (Galaxy s8 en s10).

Ik probeer voornamelijk 5 GHz te forceren door 2 Ap`s alleen 5 Ghz uit te zenden.
1 AP doet 2.4 Ghz i.v.m. 2 legacy apparaten in huis (logitech harmony en Sonos Beam)

Wat is wijsheis om de aangegeven problemen op te lossen?
Is het anno 2019 verstandig om Zero Hands Off te gebruiken? Is dat uberhaupt mogelijk als je 2.4 en 5 GHz gebruikt en 5 Ghz wilt forceren?

Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

pitchdown schreef op vrijdag 7 juni 2019 @ 09:20:
[..]
Wat is wijsheis om de aangegeven problemen op te lossen?
Wat voor mij een hoop goed maakte is stoppen je er over druk te maken. Zolang je acceptabel internet op alle plekken hebt maakt het niet uit of dat 2.4 of 5 of pure telepathie is. Just a thought.

I don't like facts. They have a liberal bias.


Acties:
  • +1 Henk 'm!
pitchdown schreef op vrijdag 7 juni 2019 @ 09:20:
Ik gebruik zelf 2 x Unfi AP AC PRO en Unifi AC Mesh Pro voor de tuin.
Sinds de laatste controller-update spelen er onrelmatig wat rare zaken:

- Een client blijft te lang gekoppeld aan een Accespoint ondanks dat een ander AP veel dichterbij is.
- Bij bv. het draaien van een speedtest wordt de verbinding met het wifi verbroken en wordt 4G geactiveerd

Beide zaken spelen voornamelijk op telefoons (Galaxy s8 en s10).

Ik probeer voornamelijk 5 GHz te forceren door 2 Ap`s alleen 5 Ghz uit te zenden.
1 AP doet 2.4 Ghz i.v.m. 2 legacy apparaten in huis (logitech harmony en Sonos Beam)

Wat is wijsheis om de aangegeven problemen op te lossen?
- 2.4 GHz op Low zetten en 5 GHz op High
- Daarna overal een beetje rondlopen met een laptop of telefoon en bepalen of je één of meerdere accesspoint nog een stukje naar beneden moet schroeven of niet :)
Je kan namelijk Custom dB waardes invullen per frequentie, per accesspoint!
Is het anno 2019 verstandig om Zero Hands Off te gebruiken? Is dat uberhaupt mogelijk als je 2.4 en 5 GHz gebruikt en 5 Ghz wilt forceren?
Fast Roaming kan je testen, maar geeft vaak gezeik op Clients die het niet snappen... :/

Zero Handoff is al lang door en begraven en werkt alleen op de oude 2.4 GHz UAP's met een groene ring, maar ook daarop zelfs niet altijd even stabiel sinds een bepaalde firmware update!
Kan je dus beter gewoon helemaal vergeten ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 08:29
nero355 schreef op vrijdag 7 juni 2019 @ 13:59:
[...]

- 2.4 GHz op Low zetten en 5 GHz op High
- Daarna overal een beetje rondlopen met een laptop of telefoon en bepalen of je één of meerdere accesspoint nog een stukje naar beneden moet schroeven of niet :)
Je kan namelijk Custom dB waardes invullen per frequentie, per accesspoint!


[...]

Fast Roaming kan je testen, maar geeft vaak gezeik op Clients die het niet snappen... :/

Zero Handoff is al lang door en begraven en werkt alleen op de oude 2.4 GHz UAP's met een groene ring, maar ook daarop zelfs niet altijd even stabiel sinds een bepaalde firmware update!
Kan je dus beter gewoon helemaal vergeten ;)
Bedankt voor je input.
1) Wanneer ik 2.4 op low en 5 GHz op high gebruik, heb ik op sommige plekken geen dekking. Dit los in dan weer op toch 2.4 Ghz te vergroten.
2) Heeft Custom Db echt toegevoegde waarde in praktijk t.o.v. low/medium/high?
3)Fast Roaming geprobeerd. Dit levert inderdaad alleen maar ellende op
4)ZHO EOL prima

Met mijn huidige setup heb ik overal dekking, dus dat is prima.
Echter wanneer ik met mijn S10 of laptop op 4 meter van een AP zit, ben ik toch met 2.4 Ghz verbonden i.p.v. 5 Ghz.
Ook Band Steering lost dit helaas niet op....

Dit is mijn config:
Afbeeldingslocatie: http://i63.tinypic.com/2cpzz47.jpg

Acties:
  • +1 Henk 'm!
pitchdown schreef op vrijdag 7 juni 2019 @ 14:02:
1) Wanneer ik 2.4 op low en 5 GHz op high gebruik, heb ik op sommige plekken geen dekking. Dit los in dan weer op toch 2.4 Ghz te vergroten.
2) Heeft Custom Db echt toegevoegde waarde in praktijk t.o.v. low/medium/high?
Het enige dat "fake" is voor zover ik weet is de Auto instelling die in de praktijk hetzelfde als High blijkt te zijn!

De Custom dB waardes moeten gewoon werken :)

Wat ik nog vergeten was : Check of al die Auto Optimize Tuning meuk uitstaat die sinds een tijdje is geintroduceerd!
IMHO kan dat alleen maar ellende opleveren, zoals al gebleken is bij de laatste firmware update... :/
Met mijn huidige setup heb ik overal dekking, dus dat is prima.
Echter wanneer ik met mijn S10 of laptop op 4 meter van een AP zit, ben ik toch met 2.4 Ghz verbonden i.p.v. 5 Ghz.
Ook Band Steering lost dit helaas niet op....
Je zou eens met de Min. RSSI waardes kunnen spelen, maar dat is echt een noodoplossing IMHO dus bewaar dat echt als de aller, aller, ALLERLAATSTE optie! ;)

EDIT :
@pitchdown :
Zie dat je een screenshot ineens heb toegevoegd : Probeer eens al die hele hoge waardes te voorkomen!

Naar het schijnt hebben telefoons het liefst een waarde die ergens rond de 18 dBm ligt effectief dus speel daar eens mee :)

[ Voor 10% gewijzigd door nero355 op 07-06-2019 14:13 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 08:29
nero355 schreef op vrijdag 7 juni 2019 @ 14:09:
[...]

Het enige dat "fake" is voor zover ik weet is de Auto instelling die in de praktijk hetzelfde als High blijkt te zijn!

De Custom dB waardes moeten gewoon werken :)

Wat ik nog vergeten was : Check of al die Auto Optimize Tuning meuk uitstaat die sinds een tijdje is geintroduceerd!
IMHO kan dat alleen maar ellende opleveren, zoals al gebleken is bij de laatste firmware update... :/


[...]

Je zou eens met de Min. RSSI waardes kunnen spelen, maar dat is echt een noodoplossing IMHO dus bewaar dat echt als de aller, aller, ALLERLAATSTE optie! ;)
Auto Optimize Wifi heb ik inderaad ook uit. Dit zorgde voor veel uitval naar 4G :-)

Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 11:15

The Eagle

I wear my sunglasses at night

Als het sec om een paar apparaten gaat, zou ik voor 2,4Ghz gewoon een apart SSID opzetten en die daarmee laten koppelen. En dan je basis SSID alleen op de 5Ghz. Heb ik ook zo gedaan, werkt prima en geen gekut met settings, handovers en whatever :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 08:29
nero355 schreef op vrijdag 7 juni 2019 @ 14:09:
[...]

Het enige dat "fake" is voor zover ik weet is de Auto instelling die in de praktijk hetzelfde als High blijkt te zijn!

De Custom dB waardes moeten gewoon werken :)

Wat ik nog vergeten was : Check of al die Auto Optimize Tuning meuk uitstaat die sinds een tijdje is geintroduceerd!
IMHO kan dat alleen maar ellende opleveren, zoals al gebleken is bij de laatste firmware update... :/


[...]

Je zou eens met de Min. RSSI waardes kunnen spelen, maar dat is echt een noodoplossing IMHO dus bewaar dat echt als de aller, aller, ALLERLAATSTE optie! ;)

EDIT :
@pitchdown :
Zie dat je een screenshot ineens heb toegevoegd : Probeer eens al die hele hoge waardes te voorkomen!

Naar het schijnt hebben telefoons het liefst een waarde die ergens rond de 18 dBm ligt effectief dus speel daar eens mee :)
Aanpassen op 2.4 en 5 GHz?

Acties:
  • +4 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
pitchdown schreef op vrijdag 7 juni 2019 @ 14:02:
[...]


Bedankt voor je input.
1) Wanneer ik 2.4 op low en 5 GHz op high gebruik, heb ik op sommige plekken geen dekking. Dit los in dan weer op toch 2.4 Ghz te vergroten.
2) Heeft Custom Db echt toegevoegde waarde in praktijk t.o.v. low/medium/high?
3)Fast Roaming geprobeerd. Dit levert inderdaad alleen maar ellende op
4)ZHO EOL prima

Met mijn huidige setup heb ik overal dekking, dus dat is prima.
Echter wanneer ik met mijn S10 of laptop op 4 meter van een AP zit, ben ik toch met 2.4 Ghz verbonden i.p.v. 5 Ghz.
Ook Band Steering lost dit helaas niet op....

Dit is mijn config:
[Afbeelding]
Ik denk, kijkende naar je screenshot, dat er nog een aantal verbeterpunten zijn:
Je access points (op die in de meterkast na) staan op verkeerde kanalen. Voor 2.4GHz enkel 1, 6 en 11 gebruiken, geen kanalen daar tussenin. Verder zie ik dat je HT40 gebruikt, ik weet niet wat daar de achterliggende gedachte van is? Zodra je vrijstaand woont op een groot akker, dan kan dat, maar in 80% van de gevallen is dat een no-go area. Dat zou ik sowieso terugzetten naar HT20 + de AP's verdelen over de juiste kanalen.
Verder heb je je 5GHz kanalen identiek voor alle drie de access points. Ook daar op VHT80, d.w.z. je gebruikt het gehele spectrum, waardoor er interferentie ontstaat tussen je AP's. Als ze zover uit elkaar hangen dat je ze niet meer in zichtlijn hebt, dan kan dat, anders óf 1 standaard kanaal en 2 DFS kanalen kiezen op VHT80, of beter nog; naar VHT40 terug met kanaal 36, 44 + eentje op DFS. Dat komt je stabiliteit van je netwerk ten goede. Hopelijk helpt dit je ook verder :)

Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 08:29
Yoshimi schreef op vrijdag 7 juni 2019 @ 14:47:
[...]


Ik denk, kijkende naar je screenshot, dat er nog een aantal verbeterpunten zijn:
Je access points (op die in de meterkast na) staan op verkeerde kanalen. Voor 2.4GHz enkel 1, 6 en 11 gebruiken, geen kanalen daar tussenin. Verder zie ik dat je HT40 gebruikt, ik weet niet wat daar de achterliggende gedachte van is? Zodra je vrijstaand woont op een groot akker, dan kan dat, maar in 80% van de gevallen is dat een no-go area. Dat zou ik sowieso terugzetten naar HT20 + de AP's verdelen over de juiste kanalen.
Verder heb je je 5GHz kanalen identiek voor alle drie de access points. Ook daar op VHT80, d.w.z. je gebruikt het gehele spectrum, waardoor er interferentie ontstaat tussen je AP's. Als ze zover uit elkaar hangen dat je ze niet meer in zichtlijn hebt, dan kan dat, anders óf 1 standaard kanaal en 2 DFS kanalen kiezen op VHT80, of beter nog; naar VHT40 terug met kanaal 36, 44 + eentje op DFS. Dat komt je stabiliteit van je netwerk ten goede. Hopelijk helpt dit je ook verder :)
Bedankt voor je antwoord.
Ik heb je aangegeven instellingen geprobeerd, maar dit levert in de praktijk geen meerwaarde op m.b.t . snelheid.
Mijn screenshot was gebaseerd op verschillende zaken proberen om de snelheid or roaming omhoog te krijgen.

Ik had mijn setup allereerst geconfigureerd om zoveel mogelijk 5 Ghz af te dwingen. Alleen het AP op zolder met low power werkte op 2.4 ghz voor 2 legacy devices.
Nadeel van deze setup is dat dit blind spots opleverd.

Waarschijnlijk ga ik nu voor volledige dekking i.p.v. hoge snelheid door 2.4 en 5 Ghz te combineren binnen 1 SSID. Ik zal band steering instellen op 5 Ghz.
De praktijk m.b.t . de firmware-upgrades vanuit Unifi kan dit nog wel eens positief en negatief beïnvloeden.

Ik hoop dat er in de toekomst wat meer mogelijkheden komen waardoor er per device band-steering ingeregeld kan worden.

Acties:
  • 0 Henk 'm!
Indien nodig kan je dat doen uiteraard!

Over het algemeen verwacht ik meer aanpassingen op de 2.4 GHz band dan de 5 GHz band, omdat die al gauw niet meer door een paar muren heen wil in tegenstelling tot de 2.4 GHz band. :)

Gewoon een beetje spelen met de settings van je WiFi dus! Je kan altijd alles nog terugzetten naar de waardes die je nu hebt dus er zal niks stuk gaan of zo... ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • reinoudkil
  • Registratie: Oktober 2001
  • Laatst online: 29-09 20:49
Gezien de namen van je APs krijg ik de indruk dat je beneden er 1 heb staan en die staat in de meterkast. Ik neem aan dat dat niet de meest centrale plaats is en ingesloten. Waarschijnlijk kan als je hem centraler plaatst de power flink omlaag.

Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

reinoudkil schreef op vrijdag 7 juni 2019 @ 18:41:
[...]


Gezien de namen van je APs krijg ik de indruk dat je beneden er 1 heb staan en die staat in de meterkast.
Je zal waarschijnlijk gelijk hebben, maar pas op met aannames:

Afbeeldingslocatie: https://i.imgur.com/8AmHoJv.png

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 08:29
reinoudkil schreef op vrijdag 7 juni 2019 @ 18:41:
[...]


Gezien de namen van je APs krijg ik de indruk dat je beneden er 1 heb staan en die staat in de meterkast. Ik neem aan dat dat niet de meest centrale plaats is en ingesloten. Waarschijnlijk kan als je hem centraler plaatst de power flink omlaag.
Centraal in de gang beneden. En hij is op de buitenkant gemonteerd en dus niet ingesloten
Hoe kan ik makkelijk een Wi-Fi spot tekening van mijn situatie voor elkaar krijgen?

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

pitchdown schreef op vrijdag 7 juni 2019 @ 19:02:
[...]


Centraal in de gang beneden. En hij is op de buitenkant gemonteerd en dus niet ingesloten
Hoe kan ik makkelijk een Wi-Fi spot tekening van mijn situatie voor elkaar krijgen?
Apparaatje hangt waarschijnlijk dus "verticaal" in plaats van de (meer wenselijke) horizontale stand? Da's eigenlijk al vragen om problemen met betrekking tot zend / ontvangstbereik.

Heatmappings kun je maken met bijvoorbeeld iets als Ekahau, TanoGraph óf (gratis) InSSiIDer.

De Controller-Software van UBNT kan 't ook (sort-of) maar dan dien je je AP's wél op te hangen zoals ze uitgelijnd dienen te worden.

Een tekening van je woning er op / onder plotten.... Dat mag écht van alles zijn, van een .JPG / .PNG tot aan een complete CAD tekening :9 Al worden de meeste controllers érg traag als je er complete CAD tekeningen in gaat "proppen". Ik houd het meestal op MS Visio tekeningen maar dan moet je daar wel de beschikking over hebben.

[ Voor 18% gewijzigd door Will_M op 07-06-2019 19:34 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:05
Binnenkort stap ik over naar een andere internetverbinding. Ik heb nu een glasvezel rechtstreeks in m'n Edgerouter X SFP zitten, WAN zit op eth5.34. Het modem van de nieuwe verbinding (DSL) heb ik aan eth0 gehangen. De nieuwe lijn is nu nog niet actief, maar ik zou dit graag in de gaten willen houden door te kijken of ik kan pingen naar buiten toe, via die interface.

Dit plan lukt echter niet omdat ik een foutmelding krijg:

ubnt@EdgeRouterX:~$ sudo ping -I eth0 1.1.1.1                                                                                                              
PING 1.1.1.1 (1.1.1.1) from 192.168.2.100 eth0: 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted


Ook het pingen naar het modem (192.168.2.254) werkt niet, terwijl deze met een laptop eraan wel reageert op ping.

Ik heb gezocht op de foutmelding en kwam dit topic tegen. Dat is precies mijn probleem, maar daar wijten ze het aan load balancing, wat ik niet gebruik.

Wat moet ik doen om te kunnen pingen vanaf eth0?

[ Voor 7% gewijzigd door ThinkPad op 07-06-2019 22:18 ]


Acties:
  • 0 Henk 'm!
ThinkPadd schreef op vrijdag 7 juni 2019 @ 22:07:
code:
1
ping: sendmsg: Operation not permitted


Wat moet ik doen om te kunnen pingen vanaf eth0?
Ik deed altijd in zulke situaties zoiets :
code:
1
ping -I <interface_ip> <doel_ip>


En de error die je krijgt kan voor zover ik weet twee oorzaken hebben :
- Je storage is propvol door de logging.
- Je router/server heeft last van een vollopende conntrack.

Wat zeggen :
code:
1
cat /proc/net/nf_conntrack

en
code:
1
df -H

:?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

ThinkPadd schreef op vrijdag 7 juni 2019 @ 22:07:
Binnenkort stap ik over naar een andere verbinding. Ik heb nu een glasvezel rechtstreeks in m'n Edgerouter X SFP zitten, WAN zit op eth5.34. De nieuwe verbinding (DSL) heb ik aan eth0 gehangen. De nieuwe lijn is nu nog niet actief, maar ik zou dit graag in de gaten willen houden door te kijken of ik kan pingen naar buiten toe, via die interface.

Dit plan lukt echter niet omdat ik een foutmelding krijg:

ubnt@EdgeRouterX:~$ sudo ping -I eth0 1.1.1.1                                                                                                              
PING 1.1.1.1 (1.1.1.1) from 192.168.2.100 eth0: 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted


Ik heb gezocht op de foutmelding en kwam dit topic tegen. Dat is precies mijn probleem, maar daar wijten ze het aan load balancing, wat ik niet gebruik.

Wat moet ik doen om te kunnen pingen vanaf eth0?
Kijk eerst eens of dat dat betreffende Interface überhaupt wel "up" is. Een interface komt normaliter pas op als er communicatie op L2 mogelijk is.

code:
1
cat /tmp/running.cfg


is het op een UBNT apparaat, geloof ik?

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:05
- ping -I <interface_ip> <doel_ip> geeft dezelfde foutmelding (not permitted).
- df -h geeft nog genoeg vrije ruimte (71% in gebruik)
- Interface toont als 'u/u', dus de state is up en link is ook up. Webinterface van modem is ook gewoon up, alleen de DSL uplink is er nog niet.

De beide cat commando's werken niet, pad niet gevonden zegt hij. En
Heb wel via internet deze gevonden:
cat /proc/sys/net/netfilter/nf_conntrack_count
178

Hebben jullie daar wat aan?

Ik kan het modem (192.168.2.254) ook niet pingen, terwijl als ik m'n laptop er rechtstreeks op aansluit, ik reactie krijg op ping.

[ Voor 80% gewijzigd door ThinkPad op 07-06-2019 22:35 ]


Acties:
  • 0 Henk 'm!
ThinkPadd schreef op vrijdag 7 juni 2019 @ 22:18:
- ping -I <interface_ip> <doel_ip> geeft dezelfde foutmelding (not permitted).
- df -h geeft nog genoeg vrije ruimte (71% in gebruik)
- Interface toont als 'u/u', dus de state is up en link is ook up. Webinterface van modem is ook gewoon up, alleen de DSL uplink is er nog niet.

De beide cat commando's werken niet, pad niet gevonden zegt hij. En
Heb wel via internet deze gevonden:
cat /proc/sys/net/netfilter/nf_conntrack_count
178

Hebben jullie daar wat aan?

Ik kan het modem (192.168.2.254) ook niet pingen, terwijl als ik m'n laptop er rechtstreeks op aansluit, ik reactie krijg op ping.
Krijgt de EdgeRouter überhaupt een IP adres toegekend door het modem?

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

RobertMe schreef op vrijdag 7 juni 2019 @ 22:45:
[...]

Krijgt de EdgeRouter überhaupt een IP adres toegekend door het modem?
Waarschijnlijk niet, een modem "moduleert" normaliter alleen en speelt niet tevens als DHCP server :)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:05
Het is een modemrouter, Experiabox V10. Deze deelt IP-adressen uit, maar ook met statisch ingesteld op 192.168.2.100 blijft de foutmelding onveranderd.

Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
Zit er toevallig nog een pi-hole tussen die voor DHCP server speelt?

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

wimmel_1 schreef op vrijdag 7 juni 2019 @ 22:49:
[...]


Waarschijnlijk niet, een modem "moduleert" normaliter alleen en speelt niet tevens als DHCP server :)
Hoe zie jij een modem en glasvezel voor je?

I don't like facts. They have a liberal bias.


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

burne schreef op vrijdag 7 juni 2019 @ 23:22:
[...]


Hoe zie jij een modem en glasvezel voor je?
Eeeuh... Niet :P

@ThinkPad gaat over stappen van (duur) glas naar (goedkoper) VDSL volgens dát wat ik er uit begrijp? Op z'n VDSL lijn staat alleen nog geen signaal.....

[ Voor 9% gewijzigd door Will_M op 07-06-2019 23:28 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

wimmel_1 schreef op vrijdag 7 juni 2019 @ 23:25:
[...]


Eeeuh... Niet :P

@ThinkPad gaat over stappen van (duur) glas naar (goedkoper) VDSL volgens dát wat ik er uit begrijp?
Maar KPN levert (of leverde) klanten een ExperiaBox V10 en een mediaconverter, en de V10 heeft zowel een DSL- als een ethernet WAN aansluiting. Dus, ook al is het ook een xDSL modem, als glasvezelklant gebruik je enkel de router, switch en access points die er in zitten.

Best een funky ding trouwens:

Afbeeldingslocatie: https://i.imgur.com/L2afYHL.png

Twee xDSL modems (pair bonding), een aparte USB poort voor 2/3/4G dongels, 4 keer ethernet, een aparte WAN, en met standaard Chinees in je gebruikersinterface, zodat je geen moment vergeet waar de software vandaan komt..

[ Voor 23% gewijzigd door burne op 07-06-2019 23:33 ]

I don't like facts. They have a liberal bias.


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

burne schreef op vrijdag 7 juni 2019 @ 23:28:
[...]


Maar KPN levert (of leverde) klanten een ExperiaBox V10 en een mediaconverter, en de V10 heeft zowel een DSL- als een ethernet WAN aansluiting. Dus, ook al is het ook een xDSL modem, als glasvezelklant gebruik je enkel de router, switch en access points die er in zitten.

Best een funky ding trouwens:

[Afbeelding]

Twee xDSL modems (pair bonding), een aparte USB poort voor 2/3/4G dongels, 4 keer ethernet, een aparte WAN, en met standaard Chinees in je gebruikersinterface, zodat je geen moment vergeet waar de software vandaan komt..
Zou ik daarom dat ding hier als sinds ik 't ding geleverd kreeg nog gewoon nieuw / ongebruikt op zolder in de doos hebben liggen?

Ook op 't KPN netwerk kun je al sinds jaren gewoon een Duitse AVM Fritz! Box aan sluiten..... Enige wat je niet werkend kunt krijgen is 't SIP deel doordat je de inloggegevens van 't SIP account (terecht?) NIET krijgt. 8)

TV = VLan4, "Internet" = VLan6

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

wimmel_1 schreef op vrijdag 7 juni 2019 @ 23:39:
[...]

Ook op 't KPN netwerk kun je al sinds jaren gewoon een Duitse AVM Fritz! Box aan sluiten..... Enige wat je niet werkend kunt krijgen is 't SIP deel doordat je de inloggegevens van 't SIP account (terecht) NIET krijgt. 8)
'Vaste telefonie' is zo boeiend voor me dat ik niet eens gekeken heb of ze SIP of SIPS gebruiken. (In het eerste geval kun je triviaal het secret sniffen, in het tweede geval moet je het client-certificaat uit de firmware vissen. (en waarschijnlijk kun je dan ook al bij het SIP secret..))

Ik heb vorig jaar een leuk speeltje in gebruik genomen. Een C-band MUX die je 96 kanalen geeft in het bandje van 1530 tot 1570 nm, een optische versterker, en een dispersiecompensator. Ik kan nu voor 412 euro een kleurtje extra opbrengen en 10Gbit/s extra hebben. Nou zat ik net naar een veel leuker speeltje van Cisco te kijken. Die kan over dezelfde 96 kanalen 100Gbit/s per kanaal doen, voor een totaal van bijna 10Tbit/s. Alleen niet voor 412 euro :( Meer iets in de orde van €120.000 voor de eerste vier kleuren, en dan €52.000 voor iedere extra 100Gbit/s.

Ik moet echt de doos uit de schuur halen en kijken wat daar in zit om je te vertellen wat ik niet gebruik van T-Mobile. Wat ik wel gebruik is voorspelbaar: een EdgeRouter X-sfp en een AC-weetikveelwat van UBNT. Had je kunnen raden aan de hand van het topic.

I don't like facts. They have a liberal bias.

Pagina: 1 ... 46 ... 101 Laatste

Dit topic is gesloten.

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.