Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Top! Die was mij onbekend. Zo’n NanoSwitch is niks meer/minder dan een POE switch? Ziet er budget vriendelijk uit voor een paar tientjes. Als ik het goed lees, wel alleen 24v passief, dat wordt opletten.ing_stripe schreef op woensdag 28 augustus 2019 @ 09:14:
[...]
Kan je geen NanoSWitch ophangen, deze voeden met POE, en daar de camera's en AP aan hangen?
Ik heb dit zo in mijn tuinschuur gedaan, 2 X g3 camera en een AP-AC-Mesh punt op de NanoSwitch.
Uplink gaat via een AP-AC-Pro.
Werkt gewoon goed.
Ik heb wel gekeken naar een NanoStation, maar dan heb je er twee nodig!? Dat is dan weer niet zo prettig voor de portemonnee.
Nu zeggen de AP's dat ze managed zijn bij een andere controller.
Is echt de enige optie om ze te resetten en een nieuwe set-inform te doen om ze opnieuw te adopten ?
(geraak er ook niet meer met SSH op)
Heb het ook voor gehad ( maar niet door update ), heb toen gewoon alles een "hard reset" gegeven door 10 seconden het reset knopje op de toestellen ingedrukt te houden ( blauw lampje ) gaat dan uit, wordt wit pinken voor tijdje, en vanaf het terug volledig wit is stond alles terug klaar om gewoon te adopten in de controller.kevertje1977 schreef op woensdag 28 augustus 2019 @ 14:44:
Ik kwam helaas mijn controller niet meer in (denk na update tijdje terug) dus heb de controller opnieuw geinstalleerd.
Nu zeggen de AP's dat ze managed zijn bij een andere controller.
Is echt de enige optie om ze te resetten en een nieuwe set-inform te doen om ze opnieuw te adopten ?
(geraak er ook niet meer met SSH op)
-| Hit it i would ! |-
Als je er via SSH ook niet meer opkomt heb je pech denk en zal je ze inderdaad moeten resetten. Beste is ook gewoon om voor elke update een backup te maken van je controller.kevertje1977 schreef op woensdag 28 augustus 2019 @ 14:44:
Ik kwam helaas mijn controller niet meer in (denk na update tijdje terug) dus heb de controller opnieuw geinstalleerd.
Nu zeggen de AP's dat ze managed zijn bij een andere controller.
Is echt de enige optie om ze te resetten en een nieuwe set-inform te doen om ze opnieuw te adopten ?
(geraak er ook niet meer met SSH op)
Daarbij zet voortaan autobackup aan.. en voordat je zoiets weer hebt en gaat herinstalleren eerst met SSH vanaf /data/autobackup de meest recente autobackup naar je toe halen. Zal je misschien niet de meest recente hebben, maar heb je in ieder geval iets. Pleit je niet vrij van te voren een backup te maken..rens-br schreef op woensdag 28 augustus 2019 @ 14:56:
[...]
Als je er via SSH ook niet meer opkomt heb je pech denk en zal je ze inderdaad moeten resetten. Beste is ook gewoon om voor elke update een backup te maken van je controller.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Koop lekker een cheapo TP-Link Gigabit Managed PoE Switch in 5 of 8 poorts uitvoering : Problem solved!Ancent schreef op woensdag 28 augustus 2019 @ 11:32:
Top! Die was mij onbekend. Zo’n NanoSwitch is niks meer/minder dan een POE switch? Ziet er budget vriendelijk uit voor een paar tientjes. Als ik het goed lees, wel alleen 24v passief, dat wordt opletten.
Ik heb wel gekeken naar een NanoStation, maar dan heb je er twee nodig!? Dat is dan weer niet zo prettig voor de portemonnee.
Maar je oorspronkelijk plan is ook niet verkeerd en houdt de kosten lekker laag :
Ancent schreef op woensdag 28 augustus 2019 @ 08:44:
Ik ben met ongeveer hetzelfde idee aan het stoeien, maar heb helaas geen netwerk kabel naar achter in de tuin getrokken. Alsnog aanleggen is geen optie.
Wat ik wel heb gevonden is de optie om 2 POE adapters te gebruiken en de LAN poorten hierop ‘door te lussen’. De POE poorten worden dan gebruikt om de AP en camera te voeden. In mijn geval zal de AP gebruik moeten maken van een Wireless Uplink.
Dat kan natuurlijk ook!ing_stripe schreef op woensdag 28 augustus 2019 @ 09:14:
Kan je geen NanoSWitch ophangen, deze voeden met POE, en daar de camera's en AP aan hangen?
Ik heb dit zo in mijn tuinschuur gedaan, 2 X g3 camera en een AP-AC-Mesh punt op de NanoSwitch.
Uplink gaat via een AP-AC-Pro.
Werkt gewoon goed.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Hardware die enterprise auth niet ondersteund?Cartman! schreef op woensdag 28 augustus 2019 @ 19:44:
Wat is handiger/sneller om te doen om verkeer van vlans te scheiden? Ik heb nu verschillende SSIDs per vlan met een eigen password maar kwam de optie tegen om vlan toe te voegen aan een user mbv radius. Dan kun je dus met een enkel SSID users toegang geven op hun eigen vlan. Klinkt super handig maar zitten hier nog nadelen aan?
Nest is daar een goed voorbeeld van.
Geen idee wat nog meer, met phones en laptops heb je geen problemen.
Daar had ik inderdaad niet aan gedacht, dank.ed1703 schreef op woensdag 28 augustus 2019 @ 19:59:
[...]
Hardware die enterprise auth niet ondersteund?
Nest is daar een goed voorbeeld van.
Geen idee wat nog meer, met phones en laptops heb je geen problemen.
Maar, je kunt de hoofdunit als router laten fungeren, alleen beschikt deze over slechts 2 poorten. (WAN+?)
Hoe sluit je dan het beste de bedrade apparatuur aan? Mag dat via de 2e ethernetpoort of is deze echt dedicated voor de ethernet backhaul? Maak ik deze backhaul kapot als ik er een 'domme' switch achter plaats?
Daar heb je dan weer de mac authentication voor.ed1703 schreef op woensdag 28 augustus 2019 @ 19:59:
[...]
Hardware die enterprise auth niet ondersteund?
Nest is daar een goed voorbeeld van.
Geen idee wat nog meer, met phones en laptops heb je geen problemen.
U+
Dat is inderdaad je fallback, zeer onveilig maar het kan wel.Jeroen_ae92 schreef op woensdag 28 augustus 2019 @ 20:42:
[...]
Daar heb je dan weer de mac authentication voor.
iOS (iPhone 7) werkt prima, maar windows 10 1903 dus niet. Krijg ik Rasclient error 20227 in de Eventlog: The user MRE dialed a connection named VPN MRE which has failed. The error code returned on failure is 809.
Ik heb zelf al lopen zoeken en het lijkt dat er een bug zit/zat in de firmware maar dat dit niet voor de ERL-3 geldt.
https://community.ui.com/...-a1d1-72d1d33d958a?page=1
Verder wordt overal gezegd dat je vpn achter nat zit en dus een regkey op windows moet aanmaken:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent
RegValue: AssumeUDPEncapsulationContextOnSendRule
Type DWORD
Change the data value to 2. Once you create the key, restart your computer.
Ook dit helpt niet bij mij. Heb ook de MTU al verlaagd, ipsec offloading uit gezet etc etc. Maar niks helpt.
Iemand een idee ? Config heeft voor de laatste 3 windows updates altijd gewerkt en is gemaakt door iemand hier op het forum (Jeroen dacht ik)
De L2TP/IPSec instellingen zijn ongeveer als zoals hier beschreven, echter zijn sommige opties al deprecated. https://help.ubnt.com/hc/...ter-L2TP-IPsec-VPN-Server
Voor de duidelijkheid: het werkt dus niet als ik op bv mijn werk zit. De VPN verbinding wordt wel direct opgezet als ik op mijn eigen lan zit.
[ Voor 5% gewijzigd door MRE-Inc op 29-08-2019 21:09 ]
XBL: MRE Inc
Bij de Unifi instellingen Networks -> Configure IPV6 network staan wel opties om IPv6 aan te zetten, maar None heeft weinig zin, Static lukt wel, maar, de V10 is de DHCP server en moet dat ook blijven en Prefix Delegation kan alleen met een USG. Bij Static kan ik het IPv6 adres van de router invullen met /48 of /64, maar, dat is natuurlijk niet de bedoeling, dat is aan de V10.
Iemand enig idee hoe ik er voor zorg dat ik met een V10 (DHCP, IPv6 enabled), zonder USG en met meerdere Ubiquiti switches, AP's en de Gen2+ voor elkaar krijg dat ik weer gewoon met IPv6 het internet op kan?
Replace fear of the unknown with curiosity | 54 kWh thuisaccu's | Tesla Model Y LR & Model 3 SR+ | Totaal 190 kWh opslag | 10.660 Wp zonnepanelen | 3xMHI WP
Herken het probleem. Ik had hetzelfde een tijdje geleden. Ik had ook de info gevonden welke jij hebt gezien. Echter heb ik in mijn instellingen iets Aangepast. dat loste het issue op.MRE-Inc schreef op donderdag 29 augustus 2019 @ 21:08:
Iemand nog een oplossing voor L2TP/IPSec vpn icm een Edge router lite op de laatste firmware ?
iOS (iPhone 7) werkt prima, maar windows 10 1903 dus niet. Krijg ik Rasclient error 20227 in de Eventlog: The user MRE dialed a connection named VPN MRE which has failed. The error code returned on failure is 809.
Ik heb zelf al lopen zoeken en het lijkt dat er een bug zit/zat in de firmware maar dat dit niet voor de ERL-3 geldt.
https://community.ui.com/...-a1d1-72d1d33d958a?page=1
Verder wordt overal gezegd dat je vpn achter nat zit en dus een regkey op windows moet aanmaken:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent
RegValue: AssumeUDPEncapsulationContextOnSendRule
Type DWORD
Change the data value to 2. Once you create the key, restart your computer.
Ook dit helpt niet bij mij. Heb ook de MTU al verlaagd, ipsec offloading uit gezet etc etc. Maar niks helpt.
Iemand een idee ? Config heeft voor de laatste 3 windows updates altijd gewerkt en is gemaakt door iemand hier op het forum (Jeroen dacht ik)
De L2TP/IPSec instellingen zijn ongeveer als zoals hier beschreven, echter zijn sommige opties al deprecated. https://help.ubnt.com/hc/...ter-L2TP-IPsec-VPN-Server
Voor de duidelijkheid: het werkt dus niet als ik op bv mijn werk zit. De VPN verbinding wordt wel direct opgezet als ik op mijn eigen lan zit.
Wat heb je als remote staan? Ik heb daar nu 0.0.0.0
Mocht het dan niet werken, haal
Hem dan eens helemaal weg.
ESET software nodig? Let me know 😄
Bij outside address bedoel je ? Daar staat mijn externe fixed ip adres welke ik van mijn isp krijg toegewezen. Is al jaren hetzelfde.TPA schreef op donderdag 29 augustus 2019 @ 22:00:
[...]
Herken het probleem. Ik had hetzelfde een tijdje geleden. Ik had ook de info gevonden welke jij hebt gezien. Echter heb ik in mijn instellingen iets Aangepast. dat loste het issue op.
Wat heb je als remote staan? Ik heb daar nu 0.0.0.0
Mocht het dan niet werken, haal
Hem dan eens helemaal weg.
0.0.0.0 en een restart vpn commando gegeven. Werkt ook niet
[ Voor 5% gewijzigd door MRE-Inc op 29-08-2019 22:11 ]
XBL: MRE Inc
Mmmm en je mtu waar staat die op? Ik heb 1492 en idle time (ik 1800)MRE-Inc schreef op donderdag 29 augustus 2019 @ 22:06:
[...]
Bij outside address bedoel je ? Daar staat mijn externe fixed ip adres welke ik van mijn isp krijg toegewezen. Is al jaren hetzelfde.
0.0.0.0 en een restart vpn commando gegeven. Werkt ook niet
Verder kan ik ff niet goed kijken op mijn Telefoon.
Kan je anders je config delen via pm?
ESET software nodig? Let me know 😄
Zie pm. Mijn MTU staat op 1440. Zou dat zo'n verschil maken ?TPA schreef op donderdag 29 augustus 2019 @ 22:19:
[...]
Mmmm en je mtu waar staat die op? Ik heb 1492 en idle time (ik 1800)
Verder kan ik ff niet goed kijken op mijn Telefoon.
Kan je anders je config delen via pm?
XBL: MRE Inc
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Hij zegt ook :MRE-Inc schreef op donderdag 29 augustus 2019 @ 22:06:
0.0.0.0 en een restart vpn commando gegeven. Werkt ook niet
Helpt dat ook nietTPA schreef op donderdag 29 augustus 2019 @ 22:00:
Wat heb je als remote staan? Ik heb daar nu 0.0.0.0
Mocht het dan niet werken, haal
Hem dan eens helemaal weg.
En wat zegt je config als je die opvraagt ?
Soms moet je eerst een commando geven om een setting weg te halen om daarna weer de juiste op te geven
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Wat ik uit alle documentatie op de site van Ubiquiti (ui.com) kan opmaken, is dat wanneer je een l2tp vpn configureert, je deze moet binden aan een ipadres, genaamd outside-access. Dat veld mag niet leeg zijn.nero355 schreef op vrijdag 30 augustus 2019 @ 14:38:
[...]
Hij zegt ook :
[...]
Helpt dat ook niet
En wat zegt je config als je die opvraagt ?
Soms moet je eerst een commando geven om een setting weg te halen om daarna weer de juiste op te geven
Mijn VPN Config is dit: (neem aan dat je niet mijn gehele config nodig hebt)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
| vpn { ipsec { allow-access-to-local-interface disable auto-firewall-nat-exclude enable ipsec-interfaces { } nat-networks { } } l2tp { remote-access { authentication { local-users { username pietjansen { password pietjansen123 } username janjansen { password janjansen123 } } mode local require mschap-v2 } client-ip-pool { start 192.168.1.240 stop 192.168.1.249 } description "MRE VPN L2TP-IPSEC" dns-servers { server-1 192.168.1.2 server-2 192.168.1.1 } idle 1800 ipsec-settings { authentication { mode pre-shared-secret pre-shared-secret ditisnietlastig } ike-lifetime 3600 lifetime 3600 } mtu 1440 outside-address 62.197.215.22 } } } |
XBL: MRE Inc
Je zou deze nog kunnen doen als is ie depreceated geloof ik.MRE-Inc schreef op vrijdag 30 augustus 2019 @ 15:00:
[...]
Wat ik uit alle documentatie op de site van Ubiquiti (ui.com) kan opmaken, is dat wanneer je een l2tp vpn configureert, je deze moet binden aan een ipadres, genaamd outside-access. Dat veld mag niet leeg zijn.
Mijn VPN Config is dit: (neem aan dat je niet mijn gehele config nodig hebt)
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 vpn { ipsec { allow-access-to-local-interface disable auto-firewall-nat-exclude enable ipsec-interfaces { } nat-networks { } } l2tp { remote-access { authentication { local-users { username pietjansen { password pietjansen123 } username janjansen { password janjansen123 } } mode local require mschap-v2 } client-ip-pool { start 192.168.1.240 stop 192.168.1.249 } description "MRE VPN L2TP-IPSEC" dns-servers { server-1 192.168.1.2 server-2 192.168.1.1 } idle 1800 ipsec-settings { authentication { mode pre-shared-secret pre-shared-secret ditisnietlastig } ike-lifetime 3600 lifetime 3600 } mtu 1440 outside-address 62.197.215.22 } } }
1
| set vpn l2tp remote-access dhcp-interface eth0 |
U+
Inmiddels een en ander op de Unifi/Ubiquiti forums gevonden: Via een bedraad netwerk heb ik dus wel een IPv6 adres op bijvoorbeeld mijn laptop. Via de wireless access points niet.Taro schreef op donderdag 29 augustus 2019 @ 21:23:
Ik heb via KPN al enkele jaren IPv6, maar kom er zojuist achter dat sinds ik allemaal Ubiquiti spullen achter de Experiabox V10 heb staan ik geen IPv6 meer gebruik naar buiten toe. In de V10 staat IPv6 wel aan, mijn laptop heeft bijvoorbeeld wel een IPv6 adres, maar dat is een lokaal adres en zit niet in de juiste publieke range.
Bij de Unifi instellingen Networks -> Configure IPV6 network staan wel opties om IPv6 aan te zetten, maar None heeft weinig zin, Static lukt wel, maar, de V10 is de DHCP server en moet dat ook blijven en Prefix Delegation kan alleen met een USG. Bij Static kan ik het IPv6 adres van de router invullen met /48 of /64, maar, dat is natuurlijk niet de bedoeling, dat is aan de V10.
Iemand enig idee hoe ik er voor zorg dat ik met een V10 (DHCP, IPv6 enabled), zonder USG en met meerdere Ubiquiti switches, AP's en de Gen2+ voor elkaar krijg dat ik weer gewoon met IPv6 het internet op kan?
De stappen op https://community.ui.com/...3f-4af4-9d98-dc82f0e31d99 gevolgd, helaas, dat werkt ook niet.
Snelle test: Bezoek https://watismijnipv6ip.nl of https://ipv6.google.com, zie je de zoekoptie: Gefeliciteerd, zie je een DNS foutmelding: Helaas, geen IPv6.
Hebben jullie het wel voor elkaar dat je een IPv6 adres krijgt op apparaten die via WiFi zijn verbonden? Zonder USG? Zo ja, hoe?
Replace fear of the unknown with curiosity | 54 kWh thuisaccu's | Tesla Model Y LR & Model 3 SR+ | Totaal 190 kWh opslag | 10.660 Wp zonnepanelen | 3xMHI WP
Als ik dit uitvoer dan krijg ik:Jeroen_ae92 schreef op vrijdag 30 augustus 2019 @ 16:12:
[...]
Je zou deze nog kunnen doen als is ie depreceated geloof ik.
code:
1 set vpn l2tp remote-access dhcp-interface eth0
mre@ERL# set vpn l2tp remote-access dhcp-interface eth0
[edit]
mre@ERL# commit
[ vpn ]
L2TP VPN configuration error: Only one of dhcp-interface and outside-address can
be defined..
Commit failed
XBL: MRE Inc
Enkele jaren geleden heb ik 3 stuks AP-AC-Lite geïnstalleerd en een Unifi controller op een RPi. Verbinding naar buiten is 500/500 Mbps. Dit heeft tijden prima gewerkt, meeste devices haalden prima snelheden.
Sinds enige tijd is dit het plaatje:

De download is extreem laag, de upload is prima. Iemand enig idee wat dit kan zijn? Ik heb het op meerdere devices getest.
Heb je het ook op een bekabelde device geprobeerd?Joepla schreef op zaterdag 31 augustus 2019 @ 20:10:
De download is extreem laag, de upload is prima. Iemand enig idee wat dit kan zijn? Ik heb het op meerdere devices getest.
Eerst het probleem, dan de oplossing
zigge connect box > tp-link archer c7 v2 > tp-link 24p switch > patchpanel
en dan gebruik ik voor beneden de wifi van de tp-link. zowel 2.4 als 5ghz
En dan boven heb ik ook een tp-link archer c7 v2 waar ik alleen 2.4ghz aan heb.
Boven heb ik een 1 device bedraad aangesloten en zijn er 3 wireless devices altijd connected.
beneden en op de eerste verdieping heb ik wat devices bedraad en wireless. en zit ik altijd met laptop, voornamelijk internetten, het downloaden wordt door mijn NAS gedaan.
------
maar de laatste tijd valt mijn netwerk vaak weg. ik kan niet pinpointen waar het aan ligt zowel de bedraden devices als wifi zijn dan tot reset router beneden niet meer beschikbaar.
ik zit er over te denken om over te stappen naar ubiquiti waarbij ik dacht aan deze setup:
- beneden en boven een AP pro.
- controller software op mijn NUC.
- Router: een USG of USG-pro.
Ik heb al een rack waar hij nog net bij kan, dat zou wel mooi zijn.
Maar in beide kan ik mijn 60 devices zaken vastzetten.
Moet ik dan alleen extra betalen voor snelheid die ik niet gebruik, het feit dat hij in mijn rack past en POE die ik voor 15 euro ook kan injecteren?
2x AP pro = 260
een USG = 100
POE injector= 15
totaal: 375
of
2x AP pro = 260
een USG pro = 260
totaal: 520
stabiliteit is een must. 1 controler voor ap's en router is in beide setups.
op onze mobieltjes moeten we naar boven kunnen gaan zonder opnieuw wifi aan/uit hoeven te schakelen, zonder problemen roamen dus.
mogelijk wil ik later VP op mobiele devices gaan gebruiken als ik niet thuis ben.
En wellicht dat ik later dit jaar de overstap naar glasvezel maak ipv ziggo Cable en TV.
maak ik met deze setups een domme keus? zie ik iets over het hoofd wat mijn keuze zal veranderen?
Gadget-freakz.com. Feedback en tips zijn welkom.
@lier zal ik zsm hier posten, momenteel niet thuis.
Deze werkt ook op de nieuwe EdgeOS v2 van de EdgeRouters.
Heb er een blog post overgemaakt hoe het te installeren. https://blog.kruyt.org/zerotier-on-a-ubiquiti-edgerouter/
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Waarom knal je geen DD-WRT of zo erop en tweak je de boel netjes, totdat alles perfect werktremcoXP schreef op zondag 1 september 2019 @ 10:36:
de laatste tijd valt mijn netwerk vaak weg. ik kan niet pinpointen waar het aan ligt zowel de bedraden devices als wifi zijn dan tot reset router beneden niet meer beschikbaar.
Moet te doen zijn IMHO
Dat is een kwestie van signaal tweaken en overal dezelfde SSID instellen!op onze mobieltjes moeten we naar boven kunnen gaan zonder opnieuw wifi aan/uit hoeven te schakelen, zonder problemen roamen dus.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Maar kom er nu trouwens achter dat de usg pro geen Poe heeft. Dus ik eigenlijk niet zie waarom ik de pro zou moeten hebben.
Gadget-freakz.com. Feedback en tips zijn welkom.
Hopelijk kan iemand hier nog mee helpen: Taro in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3"
Replace fear of the unknown with curiosity | 54 kWh thuisaccu's | Tesla Model Y LR & Model 3 SR+ | Totaal 190 kWh opslag | 10.660 Wp zonnepanelen | 3xMHI WP
Ik heb een Edgerouter X SFP met rechtstreeks FTH op het net van XS4ALL (alleen Internet (vlan 6))
Hieronder mijn werkende zaken (sinds gisteren):
- Volledige IPv6
- DHCP server (IPv4)
- Firewall en NATting voor servers er achter.
- Werkend IPv4 /29 subnet met vetaling van en naar het desbetrefende IP.
- VPN
Onderstaand is het bovenste stuk van mijn config:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
| firewall { all-ping enable broadcast-ping disable group { } ipv6-name WANv6_IN { default-action drop description "WAN inbound traffic forwarded to LAN" enable-default-log rule 10 { action accept description "Allow established/related sessions" state { established enable related enable } } rule 20 { action drop description "Drop invalid state" state { invalid enable } } rule 30 { action accept destination { address <2001:985:xxx> port <your desired ports, comma seperated> } protocol tcp } } ipv6-name WANv6_LOCAL { default-action drop description "WAN inbound traffic to the router" enable-default-log rule 10 { action accept description "Allow established/related sessions" state { established enable related enable } } rule 20 { action drop description "Drop invalid state" state { invalid enable } } rule 30 { action accept description "Allow IPv6 icmp" protocol ipv6-icmp } rule 40 { action accept description "allow dhcpv6" destination { port 546 } protocol udp source { port 547 } } } ipv6-receive-redirects disable ipv6-src-route disable ip-src-route disable log-martians enable name WAN_IN { default-action drop description "WAN to internal" rule 10 { action accept description "Allow established/related" destination { address <82.94.subnet ip 1> port 22,80,443 } log disable protocol tcp state { established enable related enable } } rule 20 { action accept description "Allow established/related" destination { address <82.94.subnet ip 2> port 22,80,443 } log disable protocol tcp state { established enable invalid disable new enable related enable } } rule 30 { action accept description "Allow established/related" state { established enable related enable } } rule 40 { action drop description "Drop invalid state" state { invalid enable } } } name WAN_LOCAL { default-action drop description "WAN to router" rule 10 { action accept description "Allow established/related" state { established enable related enable } } rule 20 { action drop description "Drop invalid state" state { invalid enable } } rule 30 { action accept description OpenVPN destination { port 1194 } log disable protocol tcp_udp } } options { mss-clamp { mss 1412 } } receive-redirects disable send-redirects enable source-validation disable syn-cookies enable } interfaces { ethernet eth0 { description Local duplex auto speed auto } ethernet eth1 { description Local duplex auto speed auto } ethernet eth2 { description Local duplex auto speed auto } ethernet eth3 { description Local duplex auto speed auto } ethernet eth4 { description Local duplex auto speed auto } ethernet eth5 { description WAN duplex full ip { } mtu 1508 speed 1000 vif 6 { address 82.94.x.x/29 address 82.94.x.x/29 address 82.94.x.x/29 address 82.94.x.x/29 address 82.94.x.x/29 description "Internet (PPPoE)" ip { enable-proxy-arp } ipv6 { address { autoconf } dup-addr-detect-transmits 1 } mtu 1508 pppoe 0 { default-route auto dhcpv6-pd { no-dns pd 0 { interface switch0 { host-address ::1 prefix-id :1 service slaac } prefix-length /48 } prefix-only rapid-commit enable } firewall { in { ipv6-name WANv6_IN } local { ipv6-name WANv6_LOCAL name WAN_LOCAL } } idle-timeout 180 ipv6 { address { autoconf } dup-addr-detect-transmits 1 enable { } } mtu 1500 name-server auto password 1234 user-id FB5490@xs4all.nl } } } |
Hopelijk kan ik er iemand mee hepen.
Gr,
BvO
- het zendvermogen wordt veel lager weergegeven dan dat het zou moeten zijn
- Connection monitoring mag uit aangezien je geen wireless uplinks hebt
- Je hebt mogelijk overlap tussen Beneden en Hobbykamer (terwijl er genoeg vrij DFS kanalen zijn, kanaal 1 interfereert met kanaal 4)
- Bandsteering heeft bij mij meer problemen gegeven dan dat het oplost...als het zendvermogen gioed staat heb je het naar mijn mening ook niet nodig
- Waarom draai je geen 5.11.39?
Heb je iets van radio AI of client performance aan staan?
Eerst het probleem, dan de oplossing
Ik ga de zaken die je noemt aanpassen (connection monitoring, bandsteering en versie).lier schreef op maandag 2 september 2019 @ 09:16:
Vallen me een aantal dingen op, @Joepla :
- het zendvermogen wordt veel lager weergegeven dan dat het zou moeten zijn
- Connection monitoring mag uit aangezien je geen wireless uplinks hebt
- Je hebt mogelijk overlap tussen Beneden en Hobbykamer (terwijl er genoeg vrij DFS kanalen zijn, kanaal 1 interfereert met kanaal 4)
- Bandsteering heeft bij mij meer problemen gegeven dan dat het oplost...als het zendvermogen gioed staat heb je het naar mijn mening ook niet nodig
- Waarom draai je geen 5.11.39?
Heb je iets van radio AI of client performance aan staan?
De overlap is een lastige kwestie: ik heb nog een device dat niet op de DFS kanalen werkt, daardoor zit de zaak zo dicht op elkaar. Misschien tijd om die maar eens te vervangen.
AI/client performance staat uit zover ik weet (niet thuis nu), maar ik denk erover om de AP's eens te resetten en dan alles opnieuw op te bouwen om rare dingen uit te sluiten.
De Sony televisies kwamen daarna niet meer op de Wifi. Ook 802.11b aanzetten hielp niet.
Uiteindelijk gedowngrade naar 4.021.9965 en nu werkt het weer.
Merkwaardig is dat de LOG van de controller geen pogingen laat zien maar de televisies konden niet verbinden op de Wifi.
Iemand hier bekend mee ?
Heb je legacy ondersteuning aan staan?kevertje1977 schreef op maandag 2 september 2019 @ 11:21:
Iemand hier bekend mee ?
Eerst het probleem, dan de oplossing
Dat had ik uit staan, heb ik aangezet, dat hielp niet.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Auto optimize network achtig gedoe? TV die alleen op 2,4GHz kan verbinden en UniFi die dat weigerd. Even proberen met auto optimize uit dus.kevertje1977 schreef op maandag 2 september 2019 @ 11:30:
[...]
Dat had ik uit staan, heb ik aangezet, dat hielp niet.
Ik heb ongeveer dezelfde situatie en heb naar een Mesh AP gekeken van Ubiquiti. Die zou daar geschikt voor moeten zijn. Je hoeft hem niet als Mesh te gebruiken, maar kan wel overigens. Heb hem nog niet aangeschaft.Cartman! schreef op maandag 2 september 2019 @ 09:22:
Een gewone schuur; is dat erg om daar een indoor (niet-outdoor) AP op te hangenIk heb op de begane grond nu een nanoHD en op de verdiepingen LRs hangen en wil in de schuur ook een (bedrade) AP ophangen. Ik dacht meteen aan de nanoHD maar zie dat deze eigenlijk niet geschikt is voor buiten, nu vraag ik me af of een schuur onder buiten valt; ik zou zeggen van wel omdat er verder geen verwarming/isolatie in de schuur is. Jullie gevoel?
Het probleem is vaak condensatie. In je schuur wordt het waarschijnlijk koud en dan kan je uiteindelijk wel vochtproblemen krijgen. Daarintegen, de AP's van Ubiquiti die ik ken, worden van zichzelf al iets warm, dus dat is wel gunstig om condensatie tegen te gaan.
Je zou hem voor alle zekerheid in een eigen kunststof doos kunnen doen met goede wartels.
Ik heb auto optimize even uitgezet. Eens testen of dat helpt, thnxRobertMe schreef op maandag 2 september 2019 @ 11:32:
[...]
Auto optimize network achtig gedoe? TV die alleen op 2,4GHz kan verbinden en UniFi die dat weigerd. Even proberen met auto optimize uit dus.
Voor mijn gevoel heb je in een schuur andere (performance) eisen aan je netwerk dan in huis. Waarom wil je de nanoHd in plaats van een UAP-AC-Pro (die al beter bestand is tegen vocht) of een UAP-AC-M?Cartman! schreef op maandag 2 september 2019 @ 09:22:
Jullie gevoel?
Eerst het probleem, dan de oplossing
Je wil eigenlijk ook helemaal niets van bandsteering gebruiken. Clients zijn prima zelf in staat om een goede keuze te maken met welke radio verbonden wordt. Uitzonderingen daargelaten, maar daarom zijn het ook uitzonderingenkevertje1977 schreef op maandag 2 september 2019 @ 11:50:
Ik heb auto optimize even uitgezet. Eens testen of dat helpt, thnx
Eerst het probleem, dan de oplossing
Klopt, maar 't blijft wel 'apart' dat 't meestal (eigenlijk altijd) alléén fout gaat met TV's. Enige overeenkomst welke er vervolgens te vinden is, is dat 't (bijna?) altijd Android-TV (OREO) OS apparaten zijn welke een serieus probleem lijken te hebben met WiFi.lier schreef op maandag 2 september 2019 @ 11:52:
[...]
Je wil eigenlijk ook helemaal niets van bandsteering gebruiken. Clients zijn prima zelf in staat om een goede keuze te maken met welke radio verbonden wordt. Uitzonderingen daargelaten, maar daarom zijn het ook uitzonderingen
Weer een nieuw topic van vandaag: IlonaWanders in "Problemen Unifi netwerk" waarbij het deze keer een LG TV is.
Ik heb er hier thuis ook al van alles aan proberen te doen bij een Philips TV, incl. het uitzetten van DHCP Snooping, maar de TV blijft persistent weigeren om vanuit een 'cold-boot' een verbinding op te zetten over WiFi. Geef je de verbinding vanuit de controller een 'reset' nadat de TV weer connectie heeft dan komt 'ie vervolgens wel keurig terug..... En om nou een "2,4Ghz Only" netwerk voor alléén m'n TV op te gaan tuigen terwijl 't apparaat gewoon over 5Ghz. kán babbelen gaat me dan persoonlijk weer net iets te ver.
[ Voor 10% gewijzigd door Will_M op 02-09-2019 12:19 ]
Boldly going forward, 'cause we can't find reverse
Maar ik heb thuis glasvezel. Via een media converter gaat deze (glas > UTP) direct in de WAN poort van mijn USG. NU heb ik ook unifi switch waarop SFP zit.
Stel dat ik een SFP poort van mijn switch wil gebruiken om die media converter de deur te wijzen. Hoe los ik dat dan op?
SFP > Unifi switch (US)
Lan van US > WAN USG?
Poort als trunk instellen?
[ Voor 3% gewijzigd door lowfi op 02-09-2019 12:38 ]
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Wat ik ervan begrepen heb moet je dan een of meerdere extra "WAN achtige" netwerken aanmaken (als VLAN-only neem ik aan). Deze zet je dan op de SFP poort en de poort die je vervolgens weer op de WAN poort van de USG aansluit.lowfi schreef op maandag 2 september 2019 @ 12:36:
Even een onnozele vraag misschien...
Maar ik heb thuis glasvezel. Via een media converter gaat deze (glas > UTP) direct in de WAN poort van mijn USG. NU heb ik ook unifi switch waarop SFP zit.
Stel dat ik een SFP poort van mijn switch wil gebruiken om die media converter de deur te wijzen. Hoe los ik dat dan op?
SFP > Unifi switch (US)
Lan van US > WAN USG?
Poort als trunk instellen?
Volgens mij gaat dit meestal om VLAN 4? In dat geval dus een VLAN only netwerk maken met VLAN id 4. Vervolgens deze tagged op de SFP poort en een andere poort plaatsen. En dan weer een ethernet kabel naar de WAN poort van de USG leggen.
Je krijgt AFAIK dus altijd twee kabels tussen de switch en USG. Eentje voor het WAN verkeer en eentje voor het LAN verkeer. Dit kan dus niet over één poort lopen.
Bij geen van de glasboeren zit er iets op het native VLAN. Het nadeel is dat je van alles 'naar buiten' lekt, maar in theorie kan je lokale LAN op dezelfde kabel leven als je internet, telefonie en TV-VLAN's.RobertMe schreef op maandag 2 september 2019 @ 13:00:
[...]
Eentje voor het WAN verkeer en eentje voor het LAN verkeer. Dit kan dus niet over één poort lopen.
Afhankelijk van de hardware die je daar voor gebruikt zou je packet filters kunnen gebruiken om de broadcasts uit je lokale LAN ook binnenshuis te houden, maar de meeste consumenten-hardware kan dat niet.
I don't like facts. They have a liberal bias.
Via een UTP Cat5E voor buiten in een waterleidingbus (HDPE) onder het terras door komt deze weer boven in mijn niet geisoleerde tuinhuisje hierin hangt een oude 2.4Ghz AP versie (20,- via ebay) al een paar jaar zonder problemen. Achterin de tuin is 5Ghz geen vereiste, internet nu prima achterin in de tuinCartman! schreef op maandag 2 september 2019 @ 09:22:
Een gewone schuur; is dat erg om daar een indoor (niet-outdoor) AP op te hangenIk heb op de begane grond nu een nanoHD en op de verdiepingen LRs hangen en wil in de schuur ook een (bedrade) AP ophangen. Ik dacht meteen aan de nanoHD maar zie dat deze eigenlijk niet geschikt is voor buiten, nu vraag ik me af of een schuur onder buiten valt; ik zou zeggen van wel omdat er verder geen verwarming/isolatie in de schuur is. Jullie gevoel?
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Alle VLANs over een kabel kan inderdaad. Maar volgens mij kun je dat op een USG niet aan de praat krijgen. Met een EdgeRouter wellicht wel? Zolang je de flexibiliteit in het inregelen.burne schreef op maandag 2 september 2019 @ 13:17:
[...]
Bij geen van de glasboeren zit er iets op het native VLAN. Het nadeel is dat je van alles 'naar buiten' lekt, maar in theorie kan je lokale LAN op dezelfde kabel leven als je internet, telefonie en TV-VLAN's.
Afhankelijk van de hardware die je daar voor gebruikt zou je packet filters kunnen gebruiken om de broadcasts uit je lokale LAN ook binnenshuis te houden, maar de meeste consumenten-hardware kan dat niet.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
In een schuur kan je prima een AC Lite ophangen, want :Cartman! schreef op maandag 2 september 2019 @ 09:22:
Een gewone schuur; is dat erg om daar een indoor (niet-outdoor) AP op te hangenIk heb op de begane grond nu een nanoHD en op de verdiepingen LRs hangen en wil in de schuur ook een (bedrade) AP ophangen. Ik dacht meteen aan de nanoHD maar zie dat deze eigenlijk niet geschikt is voor buiten, nu vraag ik me af of een schuur onder buiten valt; ik zou zeggen van wel omdat er verder geen verwarming/isolatie in de schuur is. Jullie gevoel?
Maar de UAP M AC kost net zoveel dus het is maar net wat je leuker vindt!Joepla schreef op maandag 2 september 2019 @ 11:36:
Ik heb ongeveer dezelfde situatie en heb naar een Mesh AP gekeken van Ubiquiti. Die zou daar geschikt voor moeten zijn. Je hoeft hem niet als Mesh te gebruiken, maar kan wel overigens. Heb hem nog niet aangeschaft.
Het probleem is vaak condensatie. In je schuur wordt het waarschijnlijk koud en dan kan je uiteindelijk wel vochtproblemen krijgen. Daarintegen, de AP's van Ubiquiti die ik ken, worden van zichzelf al iets warm, dus dat is wel gunstig om condensatie tegen te gaan.
Ik vind het sowieso altijd bijzonder als men een accesspoint kiest met meer dan 2 antennes :lier schreef op maandag 2 september 2019 @ 11:51:
Voor mijn gevoel heb je in een schuur andere (performance) eisen aan je netwerk dan in huis. Waarom wil je de nanoHd in plaats van een UAP-AC-Pro (die al beter bestand is tegen vocht) of een UAP-AC-M?
- Heel weinig apparaten hebben meer dan 2 antennes.
- 4x4 apparaten zijn er zo goed als niet en zal je alleen in de vorm van losse overpriced PCIe WiFi NIC's vinden!
Maar misschien zijn er hier sommigen die elk weekend een dik feest geven voor 250 man : Je weet het niet!
IMHO zijn al die Smart TV's gewoon ruk qua het hele "Smart" gedeelte!wimmel_1 schreef op maandag 2 september 2019 @ 12:00:
Klopt, maar 't blijft wel 'apart' dat 't meestal (eigenlijk altijd) alléén fout gaat met TV's. Enige overeenkomst welke er vervolgens te vinden is, is dat 't (bijna?) altijd Android-TV (OREO) OS apparaten zijn welke een serieus probleem lijken te hebben met WiFi.
Weer een nieuw topic van vandaag: IlonaWanders in "Problemen Unifi netwerk" waarbij het deze keer een LG TV is.
Ik heb er hier thuis ook al van alles aan proberen te doen bij een Philips TV, incl. het uitzetten van DHCP Snooping, maar de TV blijft persistent weigeren om vanuit een 'cold-boot' een verbinding op te zetten over WiFi. Geef je de verbinding vanuit de controller een 'reset' nadat de TV weer connectie heeft dan komt 'ie vervolgens wel keurig terug..... En om nou een "2,4Ghz Only" netwerk voor alléén m'n TV op te gaan tuigen terwijl 't apparaat gewoon over 5Ghz. kán babbelen gaat me dan persoonlijk weer net iets te ver.

Zitten altijd van die crappy SoC's in die het maar net allemaal aan kunnen en vaak alleen maar ellende geven!
De verschillende Ervaringen Topics hier op GoT staan er ook vol mee als je die doorleest!

De twee TV's die ik tot nu toe heb gekocht met een RJ45 poort erop zijn dan ook gewoon zo verbonden : BEKABELD!
Je hebt me aan het denken gezet, want nou ik er een beetje over nadenk zou ik zeggen dat je bij UniFi inderdaad altijd een Untagged Netwerk in het Profiel moet opgeven naast de Tagged VLANsburne schreef op maandag 2 september 2019 @ 13:17:
Bij geen van de glasboeren zit er iets op het native VLAN. Het nadeel is dat je van alles 'naar buiten' lekt, maar in theorie kan je lokale LAN op dezelfde kabel leven als je internet, telefonie en TV-VLAN's.
Afhankelijk van de hardware die je daar voor gebruikt zou je packet filters kunnen gebruiken om de broadcasts uit je lokale LAN ook binnenshuis te houden, maar de meeste consumenten-hardware kan dat niet.
Heeft iemand dit ooit getest ?
Ik zou zeggen van niet, maar dat moet je eigenlijk zelf bepalen : Mis je iets ? Kan er iets beter ? Heb je ook VLAN aware switches ?Hurricane schreef op maandag 2 september 2019 @ 13:43:
Ik heb nu sinds een aantal weken een AP AC Lite hangen en draai de controller op mijn Synology in een docker. Ik heb de wifi op mijn bestaande router uit gezet en alles werkt erg goed. Heeft het voor mij meerwaarde om ook een USG erbij te nemen die dan mijn Asus RT-AC68U zou moeten gaat vervangen? Ik heb nu een 250mb/250mb glasverbinding.
Enz...
Persoonlijk zou ik de USG geen tweede keer kopen, maar lekker een andere router kiezen met VLAN ondersteuning of gewoon pfSense of zo draaien!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Je bedoelt bij port profiles? Je kunt bij Untagged ook [/mono]None[/mono] selecteren. Dus een port profile met geen untagged netwerk kan gewoon.nero355 schreef op maandag 2 september 2019 @ 14:49:
[...]
Je hebt me aan het denken gezet, want nou ik er een beetje over nadenk zou ik zeggen dat je bij UniFi inderdaad altijd een Untagged Netwerk in het Profiel moet opgeven naast de Tagged VLANs
Heeft iemand dit ooit getest ?
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Hmm... inderdaad! Kan gewoon dus als het goed is lek je dan ook niks naar buiten als je verkeer eerst via de switch gaatRobertMe schreef op maandag 2 september 2019 @ 14:58:
Je bedoelt bij port profiles? Je kunt bij Untagged ook [mono]None[/mono] selecteren. Dus een port profile met geen untagged netwerk kan gewoon.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik heb het getest met een USG. Het nadeel is dat er van alles naar buiten lekt. Zowiezo al je broadcast-verkeer, inclusief de mDNS updates die van alles over je interne netwerk vertellen. Ik heb in de paar dagen dat ik het getest heb geen enkele vorm van antwoord gezien, dus volgens mij leeft er niets aan de andere kant.
I don't like facts. They have a liberal bias.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Welke mDNS oplossing gebruik je dan? De ingebouwde van de UniFi controller is wat dat betreft nogal brak. Hij staat aan of uit, zonder instelmogelijkheden. Via de JSON kun je ook een andere gebruiken waarbij je wel kunt aangeven op welke interfaces die moet draaien. Daarnaast zou die laatste sowieso wat beter werken.burne schreef op maandag 2 september 2019 @ 15:09:
[...]
Ik heb het getest met een USG. Het nadeel is dat er van alles naar buiten lekt. Zowiezo al je broadcast-verkeer, inclusief de mDNS updates die van alles over je interne netwerk vertellen. Ik heb in de paar dagen dat ik het getest heb geen enkele vorm van antwoord gezien, dus volgens mij leeft er niets aan de andere kant.
Toen nog die van de USG. Net klaar met verhuizen, even gauw internet regelen. Later is alles vervangen door andere spulletjes.
I don't like facts. They have a liberal bias.
Ding is al ruim 1,5 uur bezig om wat simpele updates bij Microsoft te kunnen downloaden...
En ná de updates van Microsoft (apparaat is er op de achtergrond ruim twee uur mee bezig geweest) werkt ook m'n oude XBox360 weer zoals 't hoort. Apparaat babbelt inmiddels dus ook lekker met de Unifi WiFi netwerken zonder dat ik dáár iets aan aan heb hoeven te passen.
[ Voor 23% gewijzigd door Will_M op 02-09-2019 17:12 ]
Boldly going forward, 'cause we can't find reverse
Ik loop nu al enkele maanden tegen het probleem aan dat mijn Unifi Security Gateway (USG) niet kan verbinden met mijn controller. Wat vooral erg raar is, is dat hij wel gewoon internet doorgeeft in het huis maar als ik op zijn interface inlog staat er dat ie geen internet heeft.
Ik vroeg mij af of iemand anders ook tegen dit probleem is aangelopen.
P.s. maybe is het belangrijk dat ik er bij vermeld dat ik bij ziggo zit, maar dat het modem wel gewoon in bridge mode is gezet.
Op het moment dat je ergens 'controller' software draait én het ding daar 'adopteert' dan schakelt de USG z'n eigen interne management spullenboel uit en is 't ding alleen nog maar te beheren via die controller software.UNTITLED.PNG schreef op maandag 2 september 2019 @ 15:29:
Hi mede Tweakers,
Ik loop nu al enkele maanden tegen het probleem aan dat mijn Unifi Security Gateway (USG) niet kan verbinden met mijn controller. Wat vooral erg raar is, is dat hij wel gewoon internet doorgeeft in het huis maar als ik op zijn interface inlog staat er dat ie geen internet heeft.
Ik vroeg mij af of iemand anders ook tegen dit probleem is aangelopen.
P.s. maybe is het belangrijk dat ik er bij vermeld dat ik bij ziggo zit, maar dat het modem wel gewoon in bridge mode is gezet.
Zoals ik 't lees heb je je USG dus nog niet 'adopted' in de controller? Dat ding wil overigens persé het 192.168.1.1 IPv4 adres hebben tijdens het adopteren....

[ Voor 4% gewijzigd door Will_M op 02-09-2019 15:51 ]
Boldly going forward, 'cause we can't find reverse
Sorry, maar dat is zeker niet waar. Wanneer je hem adopt op de controller worden de defualt username en password veranderd naar de opgegeven username en password die je kan vinden in je controller bij de settings van de site (onderaan bij device authentication).wimmel_1 schreef op maandag 2 september 2019 @ 15:41:
[...]
Op het moment dat je ergens 'controller' software draait én het ding daar 'adopteert' dan schakelt de USG z'n eigen management spullenboel uit en is 't ding alleen nog maar te beheren via die controller software.
Zoals ik 't lees heb je je USG dus nog niet 'adopted' in de controller? Dat ding wil overigens persé het 192.168.1.1 IPv4 adres hebben tijdens het adopteren....
Ik heb hem natuurlijk wel gewoon adopt in mijn controller.
Het enige wat er veranderd aan de USG wanneer die adopted is, is dat als je er op inlogt dat de web interface zegt dat de instellingen beheerd wordt door een controller. Maar verder laat die wel allemaal informatie zien.
[ Voor 1% gewijzigd door UNTITLED.PNG op 02-09-2019 15:54 . Reden: Typo ]
En dús is het ding niet meer te managen middels die interface, oftwel de management spullenboel is uitgeschakeld (dat je er vervolgens nog wel naar kunt kijken.... Leuk hoorUNTITLED.PNG schreef op maandag 2 september 2019 @ 15:53:
[...]
Sorry, maar dat is zeker niet waar. Wanneer je hem adopt op de controller worden de defualt username en password veranderd naar de opgegeven username en password die je kan vinden in je controller bij de settings van de site (onderaan bij device authentication).
Ik heb hem natuurlijk wel gewoon adopt in mijn controller.
Het enige wat er veranderd aan de USG wanneer die adopted is, is dat als je er op inlogt dat de web interface zegt dat de instellingen beheerd wordt door een controller. Maar verder laat die wel allemaal informatie zien.
Boldly going forward, 'cause we can't find reverse
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Dat heeft toch niks met MU-MIMO te maken? Dat is toch gewoon dat die XBox op de 2,4GHz opereert en de rest van je netwerk waarschijnlijk op 5GHz.wimmel_1 schreef op maandag 2 september 2019 @ 15:26:
@nero355 Je kunt van dat Mu-MiMo vinden wat je wilt maar ik ben er toch wel blij mee. Zoals je in dat topique wat ik daarstraks aanhaalde al hebt kunnen lezen heb ik m'n oude XBox360 na 3 jaar weer eens even aangezwengeld op 't WiFi netwerk.... Dat ding staat dankzij een oude "N-G" WiFi driver nu zichzelf 't leven zuur te maken terwijl de rest van m'n WiFi netwerk én verbonden devices gewoon doordraaien alsof er niets aan de hand is.....
MU-MIMO is dat het AP in één time slot meerdere apparaten kan aanspreken i.p.v. alle apparaten na elkaar. Waar ook nog wat haken en ogen aan zitten. MU-MIMO moet zowel door het AP als de cliënt ondersteund worden, en daarnaast werkt het maar in één richting (ik meen van AP naar cliënt), beide richtingen komt pas bij 802.11ax IIRC).
Ik heb 't hier geloof ik al vaker gezegd maar UBNT (UI) schaalt vaak té veel zaken en technieken onder één 'simpel' vinkje in de GUI / setup. Door bepaalde zaken áán of juist UIT te zetten verstier je de complete WiFi omgeving en dat gebeurd vooral als je met 'mixed' client omgevingen werkt waarbij je (helaas) ook géén invloed hebt op drivers welke er aan de kant van de client gebruikt worden.RobertMe schreef op maandag 2 september 2019 @ 17:12:
[...]
Dat heeft toch niks met MU-MIMO te maken? Dat is toch gewoon dat die XBox op de 2,4GHz opereert en de rest van je netwerk waarschijnlijk op 5GHz.
MU-MIMO is dat het AP in één time slot meerdere apparaten kan aanspreken i.p.v. alle apparaten na elkaar. Waar ook nog wat haken en ogen aan zitten. MU-MIMO moet zowel door het AP als de cliënt ondersteund worden, en daarnaast werkt het maar in één richting (ik meen van AP naar cliënt), beide richtingen komt pas bij 802.11ax IIRC).
M'n oude Xbox360 was vanmiddag gewoon even 'Guinea Pig' om aan te tonen dat die Nano-HD's m'n WiFi netwerk wél in de lucht konden houden zonder performance issues voor de overige devices terwijl de Xbox360 écht aan't stuiteren / flippen was dankzij z'n eigen verouderde drivers.
Ik ben gewend om met Cisco Clean-Air / Flex-Connect spullen te werken waarbij er ook netwerken bij zijn met duizenden AP's en ook daar wil ik niet zien dat één client het WiFi netwerk negatief gaat beïnvloeden. Roaming mág / moet dus ook hier thuis door de controller geregeld kunnen worden als een client 't vertikt dankzij een buggy driver.
Boldly going forward, 'cause we can't find reverse
Hij is ook overtuigd om nu Unifi aan te schaffen, en hij kijkt (gelukkig) niet op een paar cent en ik zat te denken om te beginnen met 2 stuks Ubiquiti UniFi AP-AC LITE.
Nu kost de normale cloud key al 75 euro, en gezien de slechte ervaringen persoonlijk daarmee zou ik deze cloudkey nooit en te nimmer aan iemand adviseren.
Dan zou ik hem de Cloud Key gen 2 adviseren, maar die kost ook al 180 euro, da's ook nogal overdreven voor 2 AP's.
Kan hij niet op mijn "cloud key" meeliften, dus dat ik voor hem een "site" definieer
Ik heb de controller software nu geïnstalleerd op een Odroid N2.
Is er ergens een handleiding hoe dit uit te voeren / configureren
Ik adopt zo remote sites altijd via SSH, dat vind ik dan zelf het meest handig.Grolsch schreef op maandag 2 september 2019 @ 20:35:
Kan hij niet op mijn "cloud key" meeliften, dus dat ik voor hem een "site" definieer
Ik heb de controller software nu geïnstalleerd op een Odroid N2.
Is er ergens een handleiding hoe dit uit te voeren / configureren
https://help.ubnt.com/hc/...-Remote-UniFi-Controllers
mmhh, dat ziet er ook nog niet zo heel eenvoudig uit......Prx schreef op maandag 2 september 2019 @ 20:40:
[...]
Ik adopt zo remote sites altijd via SSH, dat vind ik dan zelf het meest handig.
https://help.ubnt.com/hc/...-Remote-UniFi-Controllers
Kan ik niet gewoon op zijn laptop de controller software installeren, en dan configureren ?
Die controller hoeft toch niet constant te draaien (Mijn cloudkey was soms ook maanden niet bereikbaar
Waarom geen R-Pi gebruiken?Grolsch schreef op maandag 2 september 2019 @ 20:35:
M'n kameraad klaagt ook over slechte WiFi, hij heeft al meerdere AP's geïnstalleerd met dezelfde SSID, maar roamen gaat niet lekker.
Hij is ook overtuigd om nu Unifi aan te schaffen, en hij kijkt (gelukkig) niet op een paar cent en ik zat te denken om te beginnen met 2 stuks Ubiquiti UniFi AP-AC LITE.
Nu kost de normale cloud key al 75 euro, en gezien de slechte ervaringen persoonlijk daarmee zou ik deze cloudkey nooit en te nimmer aan iemand adviseren.
Dan zou ik hem de Cloud Key gen 2 adviseren, maar die kost ook al 180 euro, da's ook nogal overdreven voor 2 AP's.
Kan hij niet op mijn "cloud key" meeliften, dus dat ik voor hem een "site" definieer
Ik heb de controller software nu geïnstalleerd op een Odroid N2.
Is er ergens een handleiding hoe dit uit te voeren / configureren
Vaste locatie, vast netwerk.
Dat zou ik bij mij thuis nog wel aandurven, maar mijn kameraad is geen IT"er, en ik heb geen zin om er eens in de maand langs te gaan als de boel weer eens crashed of wat dan ook.
Mijn ervaringen met de R-Pi is dat het leuk speelgoed is, maar ik zou het niet gebruiken als hardware voor mijn pacemaker.
Maar als ik die controller software installeer op een Windows PC, vervolgens de 2 AP's configureer dan draait dat toch
Heb je 100 punten gelijk in, continue controller ben je eigenlijk alleen nodig als je gastnetwerk gebruikt met zo'n splash pagina (voorwaarden etc accepteren voor WiFi gebruik) en als je g€!lt op de statistieken voor je netwerk. Anders totaal niet.Grolsch schreef op maandag 2 september 2019 @ 20:51:
[..........]
Maar als ik die controller software installeer op een Windows PC, vervolgens de 2 AP's configureer dan draait dat tochAlleen bij een aanpassing in het wifi gedeelte of een update heb je volgens mij de controller software weer nodig toch
Reserveer voor die pc/laptop wel even een 'static' adres in de dhcp server i.v.m. dat de AP's naar dat ip-adres gaan zoeken waarop ze zijn adopted.
Vake beej te bange! Maar soms beej oek te dapper! ;)
Zonder de agrariër ook geen eten voor de vegetariër!
Zolang je de Cloud Key aan een eigen voeding hangt en niet via PoE, dan heb naar mijn mening geen last van crashes. Je moet hem alleen nooit zo maar spanningsloos maken, altijd eerst even via de UI even netjes uitzetten. Tweedehands koop je ze al rond de 60 euro.Grolsch schreef op maandag 2 september 2019 @ 20:35:
[...]
Nu kost de normale cloud key al 75 euro, en gezien de slechte ervaringen persoonlijk daarmee zou ik deze cloudkey nooit en te nimmer aan iemand adviseren.
[...]
Maar eenmaal geconfigureerd via een Windows laptopje kunnen de meeste standaard gebruikers ook prima zonder. Ik zou zeggen gewoon doen en als het tegenvalt alsnog een eigen controller toevoegen.
Aangezien ik toch al Pi-hole & Unbound had draaien heb ik de UniFi controller gewoon toegevoegd.Annuk schreef op maandag 2 september 2019 @ 21:11:
[...]
Heb je 100 punten gelijk in, continue controller ben je eigenlijk alleen nodig als je gastnetwerk gebruikt met zo'n splash pagina (voorwaarden etc accepteren voor WiFi gebruik) en als je g€!lt op de statistieken voor je netwerk. Anders totaal niet.
Reserveer voor die pc/laptop wel even een 'static' adres in de dhcp server i.v.m. dat de AP's naar dat ip-adres gaan zoeken waarop ze zijn adopted.
Geen centje pijn, gevoed via PoE, buiten de periodieke (Security) Updates hoef ik verder niets te doen.

Vaste locatie, vast netwerk.
Hierbij!Jeroen_ae92 schreef op zondag 18 augustus 2019 @ 22:23:
[...]
Kun je ook de config posten van de andere router?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
| firewall { all-ping enable broadcast-ping disable ipv6-receive-redirects disable ipv6-src-route disable ip-src-route disable log-martians enable name WAN_IN { default-action drop description "WAN to internal" rule 1 { action accept description "Allow established/related" state { established enable related enable } } rule 2 { action accept description "VPN_Tunnel NAAM" log disable protocol all source { address 192.168.0.0/24 group { } } } rule 4 { action drop description "Drop invalid state" state { invalid enable } } } name WAN_LOCAL { default-action drop description "WAN to router" rule 1 { action accept description "Allow established/related" state { established enable related enable } } rule 2 { action accept description "VPN_Tunnel NAAM" log disable protocol all source { address 192.168.0.0/24 group { } } } rule 5 { action drop description "Drop invalid state" state { invalid enable } } } receive-redirects disable send-redirects enable source-validation disable syn-cookies enable } interfaces { ethernet eth0 { address dhcp description Internet duplex auto firewall { in { name WAN_IN } local { name WAN_LOCAL } } speed auto } ethernet eth1 { address 192.168.1.1/24 description Local duplex auto ip { } speed auto } ethernet eth2 { address 192.168.2.1/24 description "Local 2" disable duplex auto ip { } speed auto } loopback lo { } vti vti0 { address 192.168.100.1/24 ip { } mtu 1436 } } port-forward { auto-firewall enable hairpin-nat enable lan-interface eth1 wan-interface eth0 } protocols { ospf { area 0.0.0.0 { area-type { normal } network 192.168.1.0/24 network 192.168.100.0/24 } parameters { abr-type cisco router-id 192.168.1.1 } } static { } } service { dhcp-server { disabled false hostfile-update disable shared-network-name LAN1 { authoritative disable subnet 192.168.1.0/24 { default-router 192.168.1.1 dns-server 192.168.1.1 lease 86400 start 192.168.1.100 { stop 192.168.1.199 } } } static-arp disable use-dnsmasq disable } dns { forwarding { cache-size 150 listen-on eth1 listen-on eth2 } } gui { http-port 80 https-port 443 older-ciphers enable } mdns { repeater { interface eth1 interface vti0 } } nat { rule 5001 { destination { } log disable outbound-interface eth0 protocol all source { } type masquerade } } ssh { port 22 protocol-version v2 } } system { domain-name router-naam.local host-name router-naam login { user username { authentication { encrypted-password BLA plaintext-password "" } level admin } } ntp { server 0.ubnt.pool.ntp.org { } server 1.ubnt.pool.ntp.org { } server 2.ubnt.pool.ntp.org { } server 3.ubnt.pool.ntp.org { } } syslog { global { facility all { level notice } facility protocols { level debug } } } time-zone Europe/Amsterdam traffic-analysis { dpi disable export disable } } vpn { ipsec { auto-firewall-nat-exclude enable esp-group FOO0 { compression disable lifetime 3600 mode tunnel pfs enable proposal 1 { encryption aes256 hash sha256 } } ike-group FOO0 { ikev2-reauth no key-exchange ikev1 lifetime 28800 proposal 1 { dh-group 14 encryption aes256 hash sha256 } } ipsec-interfaces { interface eth0 } nat-networks { allowed-network 0.0.0.0/0 { } } nat-traversal enable site-to-site { peer IP-ADRES { authentication { mode pre-shared-secret pre-shared-secret BLA } connection-type initiate description "" ike-group FOO0 ikev2-reauth inherit local-address IP-ADRES vti { bind vti0 esp-group FOO0 } } } } } /* Warning: Do not remove the following line. */ /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */ /* Release version: v1.10.8.5142440.181120.1645 */ |
Cloud Key Gen2 heeft dit opgelost door 10 seconden zonder spanning te kunnen en zichzelf daarna netjes af te sluiten.robertwebbe schreef op maandag 2 september 2019 @ 21:13:
[...]
Zolang je de Cloud Key aan een eigen voeding hangt en niet via PoE, dan heb naar mijn mening geen last van crashes. Je moet hem alleen nooit zo maar spanningsloos maken, altijd eerst even via de UI even netjes uitzetten. Tweedehands koop je ze al rond de 60 euro.
Maar eenmaal geconfigureerd via een Windows laptopje kunnen de meeste standaard gebruikers ook prima zonder. Ik zou zeggen gewoon doen en als het tegenvalt alsnog een eigen controller toevoegen.
[ Voor 0% gewijzigd door ViperXL op 02-09-2019 22:28 . Reden: typo ]
VLAN's werken ook gewoon op de USG. Ik heb hier alles van UBNT en draai meerdere VLAN's en op de WAN-kant kun je ook VLAN's gebruiken.RobertMe schreef op maandag 2 september 2019 @ 14:02:
[...]
Alle VLANs over een kabel kan inderdaad. Maar volgens mij kun je dat op een USG niet aan de praat krijgen. Met een EdgeRouter wellicht wel? Zolang je de flexibiliteit in het inregelen.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Maar niet via de UI, toch? Want die ondersteund überhaupt geen VLANs aan de WAN kant, laat staan dat je alle verkeer over 1 poort laat lopen (dus WAN & LAN bv over de LAN1 aansluiting)?ViperXL schreef op maandag 2 september 2019 @ 22:30:
[...]
VLAN's werken ook gewoon op de USG. Ik heb hier alles van UBNT en draai meerdere VLAN's en op de WAN-kant kun je ook VLAN's gebruiken.
Alhoewel ze dan wel weer een tijdje terug wat changes in de controller hebben gedaan waardoor in ieder geval de config.gateway.json iets beter wordt over genomen/weergegeven in de controller, in relatie met meerdere VLANs over WAN, als ik mij niet vergis?
Jwel op WAN is VLAN in te stellen maar enkel 1.RobertMe schreef op maandag 2 september 2019 @ 22:49:
[...]
Maar niet via de UI, toch? Want die ondersteund überhaupt geen VLANs aan de WAN kant, laat staan dat je alle verkeer over 1 poort laat lopen (dus WAN & LAN bv over de LAN1 aansluiting)?
Alhoewel ze dan wel weer een tijdje terug wat changes in de controller hebben gedaan waardoor in ieder geval de config.gateway.json iets beter wordt over genomen/weergegeven in de controller, in relatie met meerdere VLANs over WAN, als ik mij niet vergis?
Als je meerdere VLAN's wil instellen kan ik je aanraden een UniFi Switch erbij te nemen zodat je de poorten makkelijk kan taggen. Elke andere switch die kan taggen werkt ook maar hou er rekening mee dat je bij mix van UniFi en andere merken altijd zowel op de switches en router de netwerken instelt.
[ Voor 3% gewijzigd door Will_M op 02-09-2019 23:34 ]
Boldly going forward, 'cause we can't find reverse
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Omdat sommige ISP's raar zijn in Nederland...wimmel_1 schreef op maandag 2 september 2019 @ 23:31:
Waarom zet je op een WAN Interface (Wide Area Network) een VLan (Virtual Local Area Network) tag?
Ik heb daar helemaal niks over gezegdwimmel_1 schreef op maandag 2 september 2019 @ 15:26:
@nero355 Je kunt van dat Mu-MiMo vinden wat je wilt maar ik ben er toch wel blij mee.
Gamen via WiFi... DE HORROR!!!Zoals je in dat topique wat ik daarstraks aanhaalde al hebt kunnen lezen heb ik m'n oude XBox360 na 3 jaar weer eens even aangezwengeld op 't WiFi netwerk.... Dat ding staat dankzij een oude "B/G/N" WiFi driver nu zichzelf 't leven zuur te maken terwijl de rest van m'n WiFi netwerk én andere verbonden devices gewoon doordraaien alsof er niets aan de hand is.....![]()
Ding is al ruim 1,5 uur bezig om wat simpele updates bij Microsoft te kunnen downloaden...
En ná de updates van Microsoft (apparaat is er op de achtergrond ruim twee uur mee bezig geweest) werkt ook m'n oude XBox360 weer zoals 't hoort. Apparaat babbelt inmiddels dus ook lekker met de Unifi WiFi netwerken zonder dat ik dáár iets aan aan heb hoeven te passen.

Plug toch lekker een UTP kabel in dat ding man!
Als dat nog steeds zo is dan moet Ubiquiti eens serieus aan de bak met het patchen van die zooi!burne schreef op maandag 2 september 2019 @ 15:09:
Ik heb het getest met een USG. Het nadeel is dat er van alles naar buiten lekt. Zowiezo al je broadcast-verkeer, inclusief de mDNS updates die van alles over je interne netwerk vertellen. Ik heb in de paar dagen dat ik het getest heb geen enkele vorm van antwoord gezien, dus volgens mij leeft er niets aan de andere kant.

Nou zal ik die niet gauw aanzetten, maar W-T-F zeg... een beetje aan de WAN kant random LAN meuk Multicasten...

Zullen de ISP's leuk vinden!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
WAN kan vrij breed geïnterpreteerd worden, jou WAN hoeft niet het internet te betekenenwimmel_1 schreef op maandag 2 september 2019 @ 23:31:
Waarom zet je op een WAN Interface (Wide Area Network) een VLan (Virtual Local Area Network) tag?
Ik ga morgen direct even kijken of ik het multicast richting WAN kan testen. Lijkt me erg slechte situatie mocht dit zo zijn, kun je net zo goed een webpagina met alle informatie van je netwerk opzetten om het inbrekers makkelijk te maken

Ooit wel grappig: Op een Cisco (Core) een "sh cdp neig" commando geven (Show CDP Neighbours).....ViperXL schreef op maandag 2 september 2019 @ 23:51:
[...]
WAN kan vrij breed geïnterpreteerd worden, jou WAN hoeft niet het internet te betekenenHet is "het wijdere netwerk" vanaf jou LAN. Ik heb het al eens gebruikt bij een klant waar de eigenlijke internet-gateway een SonicWall was, een vendor zijn VoIP op 1 LAN poort had en wij ons netwerk op een andere LAN poort naar onze WAN poort
![]()
Ik ga morgen direct even kijken of ik het multicast richting WAN kan testen. Lijkt me erg slechte situatie mocht dit zo zijn, kun je net zo goed een webpagina met alle informatie van je netwerk opzetten om het inbrekers makkelijk te maken![]()
Boldly going forward, 'cause we can't find reverse
Op het touwtje wat ik heb zitten internet (vlan-id 300), iptv (vlan-id 640) in .1q-packets en niets in het default vlan.wimmel_1 schreef op maandag 2 september 2019 @ 23:31:
Waarom zet je op een WAN Interface (Wide Area Network) een VLan (Virtual Local Area Network) tag?
Niks mis mee. Een van de leveranciers waar ik overdag mee knutsel levert internet over een MPLS bovenop een gerouteerd netwerk. Wat ik zie lijkt het meest op VRRP, maar de onderliggende lagen zijn totaal anders. Ik zie altijd hetzelfde IP als default gateway, wat er ook gebeurt met het netwerk. Maar: ik wil full routing tables zodat ik zelf mijn beslissingen over paden kan nemen. Ik heb los van hun link nog een tiental lichtpaden en MSP's enzo. Dus krijg ik BGP over twee verschillende vlan's, zodat iedere router van mijn setje BGP krijgt van hun setje. Mijn WAN heeft dus internet in één VLAN, en routering in twee andere VLAN's.
Die inbrekers moeten dan wel toegang tot het volledige netwerk van je ISP hebben, en dan heb je sowieso niet zoveel te vertellen over wat er met je bitjes gebeurt.ViperXL schreef op maandag 2 september 2019 @ 23:51:
[...]
Ik ga morgen direct even kijken of ik het multicast richting WAN kan testen. Lijkt me erg slechte situatie mocht dit zo zijn, kun je net zo goed een webpagina met alle informatie van je netwerk opzetten om het inbrekers makkelijk te maken![]()
Even inloggen op je EdgeRouter:wimmel_1 schreef op maandag 2 september 2019 @ 23:56:
[...]
Ooit wel grappig: Op een Cisco (Core) een "sh cdp neig" commando geven (Show CDP Neighbours).....

Verrek, die zou het ook kunnen! (LLDP is de vendor-neutral versie van Cisco Discovery Protocol: Link Layer Discovery Protocol...)
I don't like facts. They have a liberal bias.
Google zegt dat de USG ook ergens iets doet met LLDP, maar ik ga dat nu niet uitproberen..ViperXL schreef op dinsdag 3 september 2019 @ 00:12:
@burne ISP -> switch -> WAN1 en WAN2 op USG met verschillende VLAN's zou moeten kunnen?
Heb ik niet realtime getest maar verwacht dat je op WAN2 ook een VLAN kan instellen wat gewoon werkt.
(al is het maar omdat de USG in een doos in de kelder ligt..)
I don't like facts. They have a liberal bias.
Daarom ook...die reflector is een draak van een service: Dat is een nothing or get it all service.ViperXL schreef op maandag 2 september 2019 @ 23:51:
[...]
Ik ga morgen direct even kijken of ik het multicast richting WAN kan testen. Lijkt me erg slechte situatie mocht dit zo zijn, kun je net zo goed een webpagina met alle informatie van je netwerk opzetten om het inbrekers makkelijk te maken![]()
Vervangen door de repeater:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| "mdns": { "repeater": { "interface": [ "ethx.x", "ethx.x" ] } } Alsmede LLDP via de config.gateway.json (want ook daar is het alles of niets wat betreft de USG): "lldp": { "interface": [ "ethx.x", "ethx.x" ] } |
Voor de rest draaien de unifi-switches op alle poorten lldp, maar is dan wel uit te schakelen
Misschien kijk ik er bij de USG overheen.
Overigens ook nog gekeken of ik de https-service alleen op het interne gedeelte kon draaien, maar daar was de USG niet zo gelukkig mee (commit error, handmatig werkt het wel). SSH zelfde verhaal. Ben niet zo dol op services die onnodig op interfaces luisteren waar het niets te zoeken heeft. De uitleg van UI “er draait toch een firewall op?” vind ik een no-brainer.
[ Voor 16% gewijzigd door ed1703 op 03-09-2019 06:27 ]
En een Unify ap kan tot 95% luchtvochtigheid, dus tenzij je grote ∆t krijgt in je schuurtje ten opzichte van buiten (isolatie?) Hoef je daar niet druk om te maken, gewoon zorgen dat er wat ventilatie is.nero355 schreef op maandag 2 september 2019 @ 14:49:
In een schuur kan je prima een AC Lite ophangen, want.
Mijn kelder bv, zou een ramp moeten zijn voor elektronica (muren hebben gemiddeld 70-90% relatieve vochtigheid en heb in zware regen periodes ook gewoon laagje water op de vloer), mijn NAS en netwerk switchen liggen nu allemaal in de kelder (waar de temperatuur ook altijd 6°C lager ligt dan buiten) en nog nooit problemen gehad, puur door wat mechanische ventilatie (2x oude 200 mm fan in kelder raam geplaats met oude 12V 2A adapter + molex gesoldeerd)
AMD Ryzen 5800X,BeQuiet Darkrock Pro4, Asus B550-E ROG Strix, AMD 6800XT, 32Gb G.Skill TridentZ 3600MHz, Seasonic Focus Plus Gold 850W, Kingston KC3000 1 TB, Samsung Evo 960 500Gb, Samsung Evo 850 1Tb / Samsung 860 Evo 1 Tb, be quiet! Light Base 600 LX
Ik heb mijn AC-PRO's weer geupgrade naar de laatste versie en nu heb ik auto-optimize uitgezet.RobertMe schreef op maandag 2 september 2019 @ 11:32:
[...]
Auto optimize network achtig gedoe? TV die alleen op 2,4GHz kan verbinden en UniFi die dat weigerd. Even proberen met auto optimize uit dus.
Daarmee werken de TV's wel.
Bedankt voor de suggestie
De access points zijn ook gelijmd en potdicht. Ze zijn er niet voor gecertificeerd maar denk dat ze zelfs nog een goede regenbui zouden overleven.Richo999 schreef op dinsdag 3 september 2019 @ 08:18:
[...]
En een Unify ap kan tot 95% luchtvochtigheid, dus tenzij je grote ∆t krijgt in je schuurtje ten opzichte van buiten (isolatie?) Hoef je daar niet druk om te maken, gewoon zorgen dat er wat ventilatie is.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 23:48
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Modems en routers
- Accesspoints
Meen wel op het Ubiquiti forum eens gezien te hebben dat iemand na verloop van tijd last kreeg van dat de aansluiting niet meer goed werkte. Door vocht werd die uiteraard aangetast. Dus het AP an zich is misschien wel waterdicht, maar de RJ45 connector niet, en daar ging het dus mis.m3gA schreef op dinsdag 3 september 2019 @ 11:39:
[...]
De access points zijn ook gelijmd en potdicht. Ze zijn er niet voor gecertificeerd maar denk dat ze zelfs nog een goede regenbui zouden overleven.
De Mesh varianten hebben inderdaad een klepje om dit te voorkomen. Mijn Mesh Pro hangt al ruim een jaar buiten zonder enig probleem.RobertMe schreef op dinsdag 3 september 2019 @ 11:55:
[...]
Meen wel op het Ubiquiti forum eens gezien te hebben dat iemand na verloop van tijd last kreeg van dat de aansluiting niet meer goed werkte. Door vocht werd die uiteraard aangetast. Dus het AP an zich is misschien wel waterdicht, maar de RJ45 connector niet, en daar ging het dus mis.
Ga thuis maar eens een herstart doen van de router. De Switch en AP doen dit ook. Controller is iig opnieuw gestart en laatste versie staat er op.
Da's een vreemde stelling als je zegt met enterprise spul ervaring te hebben. Roaming is ook dan, uiteindelijk, nog steeds clientside. Toegegeven, de meeste clients besluiten te roamen nadat ze vriendelijk of onvriendelijk een hint krijgen, maar uiteindelijk maken ze die beslissing zelf. Als de client het vertikt, gaat er niet geroamed worden. Worst case wordt da client effectief niet meer toegestaan de verbinden met een AP. Ik heb clients die het dan nog verdommen te roamen... en helaas zijn die opvallend vaak mission crititalwimmel_1 schreef op maandag 2 september 2019 @ 17:28:
Ik ben gewend om met Cisco Clean-Air / Flex-Connect spullen te werken waarbij er ook netwerken bij zijn met duizenden AP's en ook daar wil ik niet zien dat één client het WiFi netwerk negatief gaat beïnvloeden. Roaming mág / moet dus ook hier thuis door de controller geregeld kunnen worden als een client 't vertikt dankzij een buggy driver.
Er is wel een techniek die dat kan (Single Channel Architecture. Meru (tegenwoordig van Fortinet, volgens mij) had zoiets, Ubiquiti had het debiele broertje ervan met Zero-Handoff)... maar dat is zo'n can of worms dat je jezelf daarmee meer problemen op de hals haalt dan het oplost.
Root don't mean a thing, if you ain't got that ping...
Ik heb hetzelfde gehad na een update van een Gen1 controller. We hebben er niks aan gedaan en kwam toen zelf weer terug. Misschien een herstart en het werkt weer?Arunia schreef op dinsdag 3 september 2019 @ 12:54:
Zie vandaag dat mijn controller (onder Windows 10) aangeeft dat er geen devices gevonden kan worden. Onder devices zie ik dat hij aan het adopten is, maar daarna disconnect en dit gaat gewoon door. Internet werkt wel gewoon.
Ga thuis maar eens een herstart doen van de router. De Switch en AP doen dit ook. Controller is iig opnieuw gestart en laatste versie staat er op.

Kennelijk heeft zo'n AP geen beveiliging tegen oververhitting of iets dergelijks?
[ Voor 16% gewijzigd door JBS op 04-09-2019 07:50 ]
welk model is dat? Lite?JBS schreef op woensdag 4 september 2019 @ 07:10:
Merkte vanochtend dat 1 van m'n 3 Unifi UAP's offline was, schrok behoorlijk toen ik 'm zag. Erg warm, verkleurd en deels gesmolten..
[Afbeelding]
Kennelijk heeft zo'n AP geen beveiliging tegen oververhitting of iets dergelijks?



Klopt, Lite.
LED was nog wit, AP was nog ingeschakeld. Na de UTP kabel (meegeleverde POE injector in gebruik) los gehaald te hebben was de UAP vrij snel afgekoeld.
[ Voor 30% gewijzigd door JBS op 04-09-2019 07:52 ]
Dit topic is gesloten.
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.