[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deel Overzicht Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 8 ... 101 Laatste
Acties:
  • 737.591 views

Acties:
  • +1 Henk 'm!

  • daxy
  • Registratie: Februari 2004
  • Laatst online: 13-06 16:58
Sharing my experiences:

Mijn zoon heeft al een aantal keer gehad dat hij niet op het "Kids" SSID kan met zijn iPhone 6. Hij krijgt dan dat het wachtwoord verkeerd is. Alles staat gewoon goed, netwerk vergeten en opnieuw toevoegen werkt niet, koppelen via een andere iPhone werkt niet. Enige optie is dan om het hele SSID op de controller weg te gooien en opnieuw te configureren.

Nu is dit niet het eind van de wereld, maar gisteren heeft mijn vrouw hetzelfde gehad op ons "main" SSID, met haar iPhone 7. En ja, dan moet er wel wat gebeuren he! :)

Even gezocht, en het blijkt een vrij bekend "probleem" te zijn. Ik heb het hier niet voorbij zien komen, of ik heb het gemist. Wat ik gevonden heb is dat de DTIM interval default op 1 staat, terwijl Apple graag meer dan 3 wil. Nadat ik de DTIM interval op 5 gezet heb, kon mijn vrouw direct weer verbinding maken zonder het wachtwood in te vullen. Dit lijkt toch met elkaar te maken hebben. Ik ga het verder in de gaten houden natuurlijk.

Do not argue with a fool. He will drag you down to his level and beat you with experience.


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
daxy schreef op donderdag 18 oktober 2018 @ 09:46:
Sharing my experiences:

Mijn zoon heeft al een aantal keer gehad dat hij niet op het "Kids" SSID kan met zijn iPhone 6. Hij krijgt dan dat het wachtwoord verkeerd is. Alles staat gewoon goed, netwerk vergeten en opnieuw toevoegen werkt niet, koppelen via een andere iPhone werkt niet. Enige optie is dan om het hele SSID op de controller weg te gooien en opnieuw te configureren.

Nu is dit niet het eind van de wereld, maar gisteren heeft mijn vrouw hetzelfde gehad op ons "main" SSID, met haar iPhone 7. En ja, dan moet er wel wat gebeuren he! :)

Even gezocht, en het blijkt een vrij bekend "probleem" te zijn. Ik heb het hier niet voorbij zien komen, of ik heb het gemist. Wat ik gevonden heb is dat de DTIM interval default op 1 staat, terwijl Apple graag meer dan 3 wil. Nadat ik de DTIM interval op 5 gezet heb, kon mijn vrouw direct weer verbinding maken zonder het wachtwood in te vullen. Dit lijkt toch met elkaar te maken hebben. Ik ga het verder in de gaten houden natuurlijk.
Welke versie draai je? Ik heb hier nooit problemen met Apple spul, op 5 verschillende SSID's eigenlijk!

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • daxy
  • Registratie: Februari 2004
  • Laatst online: 13-06 16:58
DennusB schreef op donderdag 18 oktober 2018 @ 09:49:
[...]

Welke versie draai je? Ik heb hier nooit problemen met Apple spul, op 5 verschillende SSID's eigenlijk!
Stom, vergeten te vermelden...

Controller:5.9.29
2x NanoHD:3.9.54
USW-8P-150W:3.9.54
USG-3P:4.4.29


De controller wordt gehost op een Google Cloud VM

Do not argue with a fool. He will drag you down to his level and beat you with experience.


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
HKLM_ schreef op donderdag 18 oktober 2018 @ 08:25:
[...]


Whow ik heb er 1 per dag maar die komt van mijn sony android tv :P Heb je bepaalde poorten open staan waar ze veel op proberen?
Inmiddels staat de teller een stuk hoger en dan vooral uit Griekenland (52 Total, 38 High, 14 Medium)

Ja ik heb een Synology, en 2 VM's met Plex en E-mailserver die allemaal naar buiten moeten kunnen. Het gros gaat richting de Synology. Ik heb daar sowieso ook 2FA op aan staan en nu een extra regel in zijn FW: een geoblock voor Griekenland.

Wel goed om dit nu inzichtelijk te hebben en kun je gericht maatregelen nemen.

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • +2 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 19-06 20:13

Valkyre

Kitesurf FTW!

slooffmaster schreef op dinsdag 9 oktober 2018 @ 08:49:
[...]

Om de hotspot functie te gebruiken voor wireless devices heb je niet meer nodig dan UniFi access points en een controller die 24*7 draait, liefst met een FQDN en een public SSL certicate.
bedankt voor deze reactie.
Ik ben er inmiddels achter waar het mis ging;
mijn controller zat in een ander vlan, en ik had poort 8443 wel geforward maar poort 8880 nog niet.
toen ik die 2de toevoegde kwam ik direct op de portal.

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

winwiz schreef op donderdag 18 oktober 2018 @ 10:11:
[...]


Wel goed om dit nu inzichtelijk te hebben en kun je gericht maatregelen nemen.
Wat heb je eigenlijk inzichtelijk? De geoip locatie van hits op snort (?) rules waarbij je geen idee hebt wat er hit en waarom.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!
Boudewijn schreef op donderdag 18 oktober 2018 @ 11:45:
[...]

Wat heb je eigenlijk inzichtelijk? De geoip locatie van hits op snort (?) rules waarbij je geen idee hebt wat er hit en waarom.
Suricata gebruiken ze voor IDS/IPS. Maar idee zal verder natuurlijk hetzelfde zijn.

Overigens zie je ook wat meer info. Toen ik het zelf nog aan had (nu weer uit i.v.m. vastlopende USG 3P) zag je ook wel wat er dan precies gebeurde. Bv HTTP calls met een user agent van een botnet of iets dergelijks (waarom botnets vervolgens geen randomized user agent gebruiken is me dan weer een raadsel). En ik meen ook eens iets gezien te hebben van detectie van bekende aanvallen op D-Link hardware. Dus je kunt wel daadwerkelijk inzien welke "rule" het verkeer blokkeerde/markeerde.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:53
winwiz schreef op donderdag 18 oktober 2018 @ 10:11:
[...]


Inmiddels staat de teller een stuk hoger en dan vooral uit Griekenland (52 Total, 38 High, 14 Medium)

Ja ik heb een Synology, en 2 VM's met Plex en E-mailserver die allemaal naar buiten moeten kunnen. Het gros gaat richting de Synology. Ik heb daar sowieso ook 2FA op aan staan en nu een extra regel in zijn FW: een geoblock voor Griekenland.

Wel goed om dit nu inzichtelijk te hebben en kun je gericht maatregelen nemen.
Dat verklaart het inderdaad. Mijn dingen die naar buiten open staan (RDP en Unifi L3) zijn alleen toegankelijk vanaf bepaalde ip adressen voor de rest alles pot dicht :P

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
HKLM_ schreef op donderdag 18 oktober 2018 @ 08:27:
zo te zien kunnen momenteel alleen de settings in dark worden gezet.
RudolfR schreef op donderdag 18 oktober 2018 @ 08:31:
In het hamburger-menu rechtsboven kun je naar 'Preferences' en daarbij is de 2e optie in de linkerkolom 'Dark settings'

Maar dat is alleen voor de settings... Donkerder dan dat wordt 't niet, ben ik bang.
Dat had ik al ingesteld ja, hoopte dat ik iets over t hoofd gezien had ;)

Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
Boudewijn schreef op donderdag 18 oktober 2018 @ 11:45:
[...]

Wat heb je eigenlijk inzichtelijk? De geoip locatie van hits op snort (?) rules waarbij je geen idee hebt wat er hit en waarom.
Je ziet dit soort dingen.. Het overzicht:
Afbeeldingslocatie: http://files.winwiz.nl/ips-1.png

En als je verder inzoomt:

Afbeeldingslocatie: http://files.winwiz.nl/ips-2.png

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • +1 Henk 'm!

  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 19-06 21:18
maar dat is toch gewoon een crawler die je webserver benaderd met een scriptkiddie regel in de url? Niet echt spectaculair in relatie tot ids of zo.

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Acties:
  • 0 Henk 'm!

  • Poenzkie
  • Registratie: Oktober 2006
  • Laatst online: 10:37

Poenzkie

Just being Hendrick

Even een klein vraagje, ik heb een USG 3P en stap volgende week over van Telfort (oude propositie) naar KPN en wil dus geen gebruik maken van de EB. Nu zou dit zo simpel moeten zijn als xbeam zijn configuratie in laten lezen en het zou moeten werken. Ik heb alleen mijn controller extern op een VPS draaien, dus nadat de FTU vervangen is heb ik met mijn USG geen verbinding meer en kan ik hem dus niet meer beheren.

Nu zat ik zelf te denken om de USG tijdelijk achter de EB te hangen zodat deze op DHCP gewoon internet heeft, config erin te blazen en na 5 minuten de EB er tussenuit halen en hopen dat alles weer up komt.

Zou dit de enige manier zijn of heeft iemand anders nog een slim ideetje?

Probleem is natuurlijk dat hij in eerste instantie op DHCP geen IP krijgt omdat hij niet het juiste vlan en geen PPPOE heeft en dus kan hij mijn controller niet bereiken. Dit los ik op door tijdelijk de EB ertussen te prikken. Maar als hij de config erin heeft gezet kan hij daarna weer de controller niet bereiken omdat hij niet meer op DHCP staat. Vandaar de 5 minuten wachten om hem om te prikken

Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
Bockelaar schreef op donderdag 18 oktober 2018 @ 13:20:
maar dat is toch gewoon een crawler die je webserver benaderd met een scriptkiddie regel in de url? Niet echt spectaculair in relatie tot ids of zo.
nee, maar nu zie je dat er 'belangstelling' is.

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • +2 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 07:22
@Poenzkie de USG terug zetten naar fabrieks instellingen.

Dan met je browser naar je usg gaan. Je krijgt dan de webpagina van de usg te zien.

Dan selecteer je bij je internet instellingen pppoe. En vul bij gebruikersnaam je macaddress van de usg in @kpn en bij hetbwachtwoord. kpn selecteer wel vlan 6

Hierna heb je gewoon internet. Je kan hem dan adopten op je controller.

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 16-06 08:32
winwiz schreef op donderdag 18 oktober 2018 @ 10:11:
[...]


Inmiddels staat de teller een stuk hoger en dan vooral uit Griekenland (52 Total, 38 High, 14 Medium)

Ja ik heb een Synology, en 2 VM's met Plex en E-mailserver die allemaal naar buiten moeten kunnen. Het gros gaat richting de Synology. Ik heb daar sowieso ook 2FA op aan staan en nu een extra regel in zijn FW: een geoblock voor Griekenland.

Wel goed om dit nu inzichtelijk te hebben en kun je gericht maatregelen nemen.
Heb je die FW regel nu op de synology gezet? De USG is nu toch je primaire verdedigingslinie? Dit was 1 Griek aan dat screenshot van je te zien. Je kan dan direct heel Griekenland in de Geo blok zetten, maar meestal heb je half China en de rest van de wereld toch continu aan de deur te rammelen. De lijst met geo-ip blocks gaat echt heel lang worden. Wil je toch iets met geo-blok dan kan je er beter voor kiezen NL specifiek toe te laten en de rest op deny. Zit je zelf een keer in het buitenland, doe dan iets met VPN of zo.

Acties:
  • +3 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

winwiz schreef op donderdag 18 oktober 2018 @ 13:37:
[...]
nee, maar nu zie je dat er 'belangstelling' is.
Geautomatiseerd scannen door een botnet. Je bent nog heel ver verwijderd van 'interesse'.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01 20:53

JVaags

Je voelt je beter in een 504

Ik krijg IPTV niet werkend op mijn Edgerouter X met Telfort Glasvezel. Ik heb de config nu meerdere malen nagelopen, het zou goed moeten staan als ik de config vergelijk zoals die hier eerder door mensen is gepost.

Het enige wat ik nog niet heb toegevoegd is de static route, maar was eerst benieuwd of ik een IP kan krijgen.

Het internet werkt gewoon, echter krijg ik geen IP toegewezen op vlan 4. Als het goed is zou daar een lease uit de 10.x reeks moeten komen. Nu heb ik nog geen STB aangesloten maar dat hoeft toch ook niet?

Hierbij de config, wat mis ik?

https://pastebin.com/NuiqUHtd

Acties:
  • +2 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

burne schreef op donderdag 18 oktober 2018 @ 18:46:
[...]

Geautomatiseerd scannen door een botnet. Je bent nog heel ver verwijderd van 'interesse'.
My point exactly. Standaard nikto/nessus/metasploit scans... tsja welkom op internet. Op internet zitten skiddies.Als je geen poorten open hebt staan niet boeiend. Anders ook niet ;).


En dan ipranges blokken op geoip basis. Tsja :P

[ Voor 3% gewijzigd door Boudewijn op 18-10-2018 19:40 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Boudewijn schreef op donderdag 18 oktober 2018 @ 19:30:
[...]
En dan ipranges blokken op geoip basis. Tsja :P
Ik heb er een toepassing voor. Een van de dingen die ik beheer heeft een paar duizend gebruikers en een paar honderd beheerders. En ze hebben er voor gekozen dat beheerders alleen op de beheersinterface mogen inloggen als ze een Nederlands IP gebruiken. En in de praktijk werkt dat niet. Meraki Cloud, iemand?

Maar goed, we hoeven ons niet zo heel druk te maken over dat iemand vanaf z'n vakantieadres in Maleisië in een internet-cafe gaat zitten beheren, dat is wel een beetje afgeschermd.

I don't like facts. They have a liberal bias.


Acties:
  • +1 Henk 'm!
JVaags schreef op donderdag 18 oktober 2018 @ 19:02:
Ik krijg IPTV niet werkend op mijn Edgerouter X met Telfort Glasvezel. Ik heb de config nu meerdere malen nagelopen, het zou goed moeten staan als ik de config vergelijk zoals die hier eerder door mensen is gepost.

Het enige wat ik nog niet heb toegevoegd is de static route, maar was eerst benieuwd of ik een IP kan krijgen.

Het internet werkt gewoon, echter krijg ik geen IP toegewezen op vlan 4. Als het goed is zou daar een lease uit de 10.x reeks moeten komen. Nu heb ik nog geen STB aangesloten maar dat hoeft toch ook niet?

Hierbij de config, wat mis ik?

https://pastebin.com/NuiqUHtd
Ik denk dat je issue in de client options zit.
Jij hebt:
code:
1
2
                client-option "option vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"


En ik gebruik:
code:
1
2
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"


Het verschil zit em in "option vendor-class" ten aanzien van de "send vendor-class"

[ Voor 3% gewijzigd door Jeroen_ae92 op 18-10-2018 20:21 ]

U+


Acties:
  • 0 Henk 'm!

  • TheNameIsBart
  • Registratie: Juni 2013
  • Niet online
Weet iemand wat het verschil is tussen het blokkeren van een IP en het blacklisten van een IP bij een bedreiging welke gedetecteerd is door IPS? Met de info op de website van UBNT krijg ik het verschil niet duidelijk gevonden. Het enige verschil dat ik kan vinden is dat bij het blokkeren specifiek de communicatie tussen de twee IP's die betrokken waren bij de bedreiging geblokkeerd wordt. Wanneer je het IP blacklist wordt alle communicatie vanaf dat IP geblokkeerd.

Wat vinden jullie daarnaast de beste manier om om te gaan met bedreigingen welke gedetecteerd worden door IPS? Is het überhaupt noodzakelijk dat elke bedreiging geblokkeerd wordt of wordt toegevoegd aan de blacklist? De bedreiging is immers al geblokkeerd door IPS.

Acties:
  • 0 Henk 'm!

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01 20:53

JVaags

Je voelt je beter in een 504

Jeroen_ae92 schreef op donderdag 18 oktober 2018 @ 20:20:
[...]

Ik denk dat je issue in de client options zit.
Jij hebt:
code:
1
2
                client-option "option vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"


En ik gebruik:
code:
1
2
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"


Het verschil zit em in "option vendor-class" ten aanzien van de "send vendor-class"
Ah super! Dat ik daar overheen heb gekeken. Dankjewel! Ik krijg een IP adres.

Acties:
  • 0 Henk 'm!

  • Poenzkie
  • Registratie: Oktober 2006
  • Laatst online: 10:37

Poenzkie

Just being Hendrick

To_Tall schreef op donderdag 18 oktober 2018 @ 14:43:
@Poenzkie de USG terug zetten naar fabrieks instellingen.

Dan met je browser naar je usg gaan. Je krijgt dan de webpagina van de usg te zien.

Dan selecteer je bij je internet instellingen pppoe. En vul bij gebruikersnaam je macaddress van de usg in @kpn en bij hetbwachtwoord. kpn selecteer wel vlan 6

Hierna heb je gewoon internet. Je kan hem dan adopten op je controller.
Thanks! ook nog een goede optie als het niet in een keer goed werkt!

Acties:
  • +2 Henk 'm!
Er is een nieuwe 10gigabit 6 port Poe ++ switch
Kost maar 499,- in de early acces.

US-XG-6-poe

[ Voor 3% gewijzigd door xbeam op 19-10-2018 09:18 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
RobertMe schreef op vrijdag 19 oktober 2018 @ 08:53:
[...]

Waarom de prijs zo hoog is: deze switch heeft PoE++, oftewel 802.3bt dat tot 100W per poort kan leveren. En daarnaast dan dus de 10Gbit poorten.
Eigenlijk was het vanmorgen een beetje een diceptie toen Ik hem zag. Ik scrollde er namelijk snel langs in een Facebook groep. En zonder goed te lezen en dacht WoW, yes een nieuwe USG-6P-XG (weet ook niet waarom ik dat dacht, ik denk de prijs :-) ik gelijk kopen. Het kwartje viel nog net op tijd, waarom zou de USG een poe krijgen 😂 als je daar een switch voor gebruikt.

Poe BT is leuk maar zijn er eigenlijk al 100 watt apparaten? Ideale zou zijn als er ook poe radio’s en tv’s komen. En dat je switch kan voeden met DC spanning vanuit de zonnepanelen. (Transformeren geeft stroom verlies) nu lijkt het op de deze switch inderdaad een directe DC ingang heeft voor backup power of zonnepanelen. Of zie ik dat verkeert

Unifi dc

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 19 oktober 2018 @ 09:36:
[...]


Eigenlijk was het vanmorgen een beetje een diceptie toen Ik hem zag. Ik scrollde er namelijk snel langs in een Facebook groep. En zonder goed te lezen en dacht WoW, yes een nieuwe USG-6P-XG (weet ook niet waarom ik dat dacht, ik denk de prijs :-) ik gelijk kopen. Het kwartje viel nog net op tijd, waarom zou de USG een poe krijgen 😂 als je daar een switch voor gebruikt.

Poe BT is leuk maar zijn er eigenlijk al 100 watt apparaten? Ideale zou zijn als er ook poe radio’s en tv’s komen. En dat je switch kan voeden met DC spanning vanuit de zonnepanelen. (Transformeren geeft stroom verlies) nu lijkt het op de deze switch inderdaad een DC ingang heeft. Of zie ik dat verkeert

[Afbeelding: Unifi dc]
DC leek ik ook al te zien ja. En v.w.b. 802.3bt apparaten. Volgens mij vereist de UAP XG dat. Met zijn 4? 5? radios en 10Gbit/s poort heeft die niet voldoende aan 30W.

Acties:
  • 0 Henk 'm!
RobertMe schreef op vrijdag 19 oktober 2018 @ 09:39:
[...]

DC leek ik ook al te zien ja. En v.w.b. 802.3bt apparaten. Volgens mij vereist de UAP XG dat. Met zijn 4? 5? radios en 10Gbit/s poort heeft die niet voldoende aan 30W.
Ik know, daarom ook niet geschikt voor thuis ten zij je er bijv ook je tv of andere apparaten waar ethernet op zit kan voeden ( je klagen bij LG en consorten) en om hem alleen te kopen om uap XG tegbruikem is alleen stoer als je graag wil zeggen, yoh mij AP gebruikt meer stroom dan jouw TV, dat is pas retro /3 (1980 was er nog geen WiFi )

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 19 oktober 2018 @ 09:48:
[...]


Ik know, daarom ook niet geschikt voor thuis ten zij je er bijv ook je tv of andere apparaten waar ethernet op zit kan voeden ( je klagen bij LG en consorten) en om hem alleen te kopen om uap XG tegbruikem is alleen stoer als je graag wil zeggen, yoh mij AP gebruikt meer stroom dan jouw TV, dat is pas retro /3 (1980 was er nog geen WiFi )
Daar heb je natuurlijk gelijk in. Een kleinere USG XG, of deze USW 6 XG zonder PoE (voor een 200 euro) zou dan wel leuk zijn.

Acties:
  • +1 Henk 'm!
RobertMe schreef op vrijdag 19 oktober 2018 @ 09:55:
[...]

Daar heb je natuurlijk gelijk in. Een kleinere USG XG, of deze USW 6 XG zonder PoE (voor een 200 euro) zou dan wel leuk zijn.
Precies.
Ze zetten nu vol de aanval in zakelijk op groot zakelijk en ja dan zijn het echt diruptive prijzen. Maar het voelt een beetje alsof ze de Soho en mkb / prosumer een beetje verwaarlozen. Wel mooie functies toevoegen die helaas veel impact op snelheid hebben. maar niet of veel te laat met nieuw Soho hardware komen om om de snelheid degradatie te compenseren. Een usg-XG is voor de meeste bedrijven echt overkill en net boven budget maar een usg die IPS en qos kan op 1gbit voor 1000 euro staat de dag dat hij uit komt hier in huis.

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 12:36
Afgelopen nacht is mijn 16poorts unifi switch spontaan gestopt met PoE uitdelen aan accesspoints... de cloudkey doet het nog wel maar mijn AC Pro en AP's gaan gewoon echt niet meer aan..
Heel bijzonder. De hele bende is al een uur stroomloos gezet en ik voed de ap's nu maar met de meegeleverde PoE injectors. Het spul is nu allemaal ongeveer 3 jaar oud.

Acties:
  • 0 Henk 'm!

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01 20:53

JVaags

Je voelt je beter in een 504

Yes it works! _/-\o_ _/-\o_ _/-\o_

Telfort Glasvezel en mijn Edgerouter X werken nu eindelijk samen. Ik kreeg mijn IPTV niet aan de gang maar wat blijkt, de lease op vlan4 is dusdanig kort dat ik na elke reboot een ander gateway adres krijg en daardoor mijn static route handmatig moet aanpassen.

Is hier een oplossing voor zodat dit automatisch gaat?

code:
1
2
3
4
5
6
static {
        route 213.75.112.0/21 {
            next-hop 10.242.176.1 {
            }
        }
    }


code:
1
2
3
4
5
6
7
8
9
10
11
12
ubnt@ubnt:~$ show dhcp client leases
...

interface  : eth0.4
ip address : 10.35.24.72        [Active]
subnet mask: 255.255.252.0
router     : 10.35.24.1
dhcp server: 10.35.24.1
lease time : 3600
last update: Fri Oct 19 10:08:50 UTC 2018
expiry     : Fri Oct 19 11:08:47 UTC 2018
reason     : BOUND


Mijn totale config https://pastebin.com/ejvXGSXH

Acties:
  • +1 Henk 'm!
JVaags schreef op vrijdag 19 oktober 2018 @ 12:30:
Yes it works! _/-\o_ _/-\o_ _/-\o_

Telfort Glasvezel en mijn Edgerouter X werken nu eindelijk samen. Ik kreeg mijn IPTV niet aan de gang maar wat blijkt, de lease op vlan4 is dusdanig kort dat ik na elke reboot een ander gateway adres krijg en daardoor mijn static route handmatig moet aanpassen.

Is hier een oplossing voor zodat dit automatisch gaat?

code:
1
2
3
4
5
6
static {
        route 213.75.112.0/21 {
            next-hop 10.242.176.1 {
            }
        }
    }


code:
1
2
3
4
5
6
7
8
9
10
11
12
ubnt@ubnt:~$ show dhcp client leases
...

interface  : eth0.4
ip address : 10.35.24.72        ~~~[Active]
subnet mask: 255.255.252.0
router     : 10.35.24.1
dhcp server: 10.35.24.1
lease time : 3600
last update: Fri Oct 19 10:08:50 UTC 2018
expiry     : Fri Oct 19 11:08:47 UTC 2018
reason     : BOUND


Mijn totale config https://pastebin.com/ejvXGSXH
Ja, toevallig net de oorzaak gevonden.
En ik heb IPTV draaien zonder static route.

Zitten nog wel wat haken en ogen aan.
Maar ik ben bezig met een json. Maar loop tegen een klein probleempje aan en dat is of tv werkt automatisch maar dan heb je geen internet of internet werkt en dan heb je geen tv.

Maar breakthrough is dat ik het het voor elkaar heb om IPTV zonder static route en dus next hop kan laten werken.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 19 oktober 2018 @ 12:53:
[...]


Ja, toevallig net de oorzaak gevonden.
En ik heb IPTV draaien zonder static route.

Zitten nog wel wat haken en ogen aan.
Maar ik ben bezig met een json. Maar loop tegen een klein probleempje aan en dat is of tv werkt automatisch maar dan heb je geen internet of internet werkt en dan heb je geen tv.

Maar breakthrough is dat ik het het voor elkaar heb om IPTV zonder static route en dus next hop kan laten werken.
Is dat op basis van een script in de dhclient-exit-hooks.d folder?

U+


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 10:39

Ethirty

Who...me?

RobertMe schreef op vrijdag 19 oktober 2018 @ 08:53:
[...]

Waarom de prijs zo hoog is: deze switch heeft PoE++, oftewel 802.3bt dat tot 100W per poort kan leveren. En daarnaast dan dus de 10Gbit poorten.
Dat niet alleen, de poorten doen ook 2,5 en 5 Gbit. Zie je ook niet vaak. De switch is vooral gericht op hun XG AP's: de UAP en de BaseStation, voor 500-1000 users per AP. Vrij specifieke markt dus. :P

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op vrijdag 19 oktober 2018 @ 14:32:
[...]


Is dat op basis van een script in de dhclient-exit-hooks.d folder?
Geen eigen script.
RFC3442 werkt wel de fout zit in 55

Ik heb alleen nu ruzie met de default gateway.
Het is nu tv of internet.

Zit nog beetje te puzelen met json.

[ Voor 10% gewijzigd door xbeam op 19-10-2018 15:26 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 19 oktober 2018 @ 15:19:
[...]


Geen eigen script.
RFC3442 werkt wel de fout zit in 55

Ik heb alleen nu ruzie met de default gateway.
Het is nu tv of internet.

Zit nog beetje te puzelen met json.
Zolang de NAT regel met destination 213.75.112.0/21 via eth0.4 boven de gewone NAT regel staat zou dat wel goed moeten komen.

U+


Acties:
  • 0 Henk 'm!

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01 20:53

JVaags

Je voelt je beter in een 504

Jullie bedoelen denk ik dit script?
Had deze al wel gezien maar heb nog niet kunnen proberen.

https://community.ubnt.co...tatic-routes/td-p/1651395

Acties:
  • 0 Henk 'm!
Ethirty schreef op vrijdag 19 oktober 2018 @ 14:43:
[...]

Dat niet alleen, de poorten doen ook 2,5 en 5 Gbit. Zie je ook niet vaak. De switch is vooral gericht op hun XG AP's: de UAP en de BaseStation, voor 500-1000 users per AP. Vrij specifieke markt dus. :P
Nja, dat die ook 2,5Gbit en 5Gbit doet lijkt me dan niet zo spannend. Aan de ene kant is die duur omdat die 60Gbit/s moet kunnen switchen (want 6x 10Gbit/s) en aan de andere kant dat die "zware" PoE ondersteund. Dat drijft de prijs natuurlijk flink op. Dat er vervolgens ook "tussen standaarden" worden ondersteund zal qua prijs (in ieder geval in hardware) niet veel uitmaken. Bij gewone switches zie je ook niet dat de prijs "hoger" is doordat deze ook 10Mbit/s en 100Mbit/s ondersteunen.

En dat deze bedoelt zijn voor de markt waarin ook de XG APs worden ingezet weet ik. Maar zoals @xbeam al schreef zou het wel mooi zijn als ze ook hun SOHO/MKB lineup (flink) opfrissen. Aan de ene kant zie je dat features als IPS veeel teveel processing power vragen, ook van de USG Pro en al helemaal van de gewone USG. Maar ook dat er nu al wordt gesproken over internet snelheden van boven de 1Gbit/s (glas, maar ook mogelijk met Docsis 3.1). Als je iets "voor de toekomst" wilt kopen is een USG gewoon absoluut geen goede aankoop meer. En het enige alternatief dat een beetje in de buurt komt is de EdgeRouter 4 die wel de processing power heeft, maar ook dan nog geen 1Gbit/s+ poorten en ook weer geen IPS ondersteuning (of in ieder geval niet out of the box).

Acties:
  • 0 Henk 'm!
JVaags schreef op vrijdag 19 oktober 2018 @ 15:47:
Jullie bedoelen denk ik dit script?
Had deze al wel gezien maar heb nog niet kunnen proberen.

https://community.ubnt.co...tatic-routes/td-p/1651395
Nee die is dus niet nodig

Er zit een fout in iptv dhcp request regel van optie 55 ontbreekt 28

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 14:16
Vandaag een UniFi AP-AC-In Wall binnen gekregen en geïnstalleerd. WiFi gaat prima, bereik valt mij niet tegen. Maar ik dacht net, effe de LAN poorten configureren. Niet dat ik die vaak ga gebruiken, maar ze zitten er op, dus waarom niet.

Nu kom ik er achter dat wanneer ik mijn Lenovo Z50 laptop op poort 1 aansluit (die met POE passthrouch), de In Wall uit gaat. In poort 2 gaat het goed. Andere UTP kabel geprobeerd, geen verschil, andere laptop (Dell) geeft geen problemen op beide poorten. Ook nog spanning aangesloten op de Lenovo, maar op poort 1 gaat de In Wall uit. Vreemd, het lijkt aan de Lenovo te liggen, maar waarom is mij onduidelijk.


De In Wall retour sturen heeft waarschijnlijk geen zin, krijg hem waarschijnlijk gewoon weer terug. En voor mij is nu bekend waar het probleem ligt, en hoe ik het moet omzeilen. Maar is dit probleem bij iemand anders ook bekend?

Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op vrijdag 19 oktober 2018 @ 15:44:
[...]

Zolang de NAT regel met destination 213.75.112.0/21 via eth0.4 boven de gewone NAT regel staat zou dat wel goed moeten komen.
ja dat dacht ik ook ;-)
maar de usg provisont niet meer. heb nu even de dev31 verwijdert kijken of het daar aan ligt.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
ardvark99 schreef op vrijdag 19 oktober 2018 @ 15:53:
Vandaag een UniFi AP-AC-In Wall binnen gekregen en geïnstalleerd. WiFi gaat prima, bereik valt mij niet tegen. Maar ik dacht net, effe de LAN poorten configureren. Niet dat ik die vaak ga gebruiken, maar ze zitten er op, dus waarom niet.

Nu kom ik er achter dat wanneer ik mijn Lenovo Z50 laptop op poort 1 aansluit (die met POE passthrouch), de In Wall uit gaat. In poort 2 gaat het goed. Andere UTP kabel geprobeerd, geen verschil, andere laptop (Dell) geeft geen problemen op beide poorten. Ook nog spanning aangesloten op de Lenovo, maar op poort 1 gaat de In Wall uit. Vreemd, het lijkt aan de Lenovo te liggen, maar waarom is mij onduidelijk.


De In Wall retour sturen heeft waarschijnlijk geen zin, krijg hem waarschijnlijk gewoon weer terug. En voor mij is nu bekend waar het probleem ligt, en hoe ik het moet omzeilen. Maar is dit probleem bij iemand anders ook bekend?
Ik zou bijna zeggen dat de IW stroom probeert te leveren aan de Lenovo. Maar de Lenovo zal dan (uiteraard) meer stroom vragen dan je PoE switch/injector aan de IW geeft dus valt de IW uit wegens gebrek aan stroom.

Ik heb zelf geen IW, maar kun je PoE passthrough niet uit zetten en kijken of dat helpt? Normaliter (bij de switches) kan dat via de poort configuratie, ergens onder Overrides kun je PoE instellen op Off, PoE(+) en evt. passive 24v.

Acties:
  • +1 Henk 'm!
ardvark99 schreef op vrijdag 19 oktober 2018 @ 15:53:
Vandaag een UniFi AP-AC-In Wall binnen gekregen en geïnstalleerd. WiFi gaat prima, bereik valt mij niet tegen. Maar ik dacht net, effe de LAN poorten configureren. Niet dat ik die vaak ga gebruiken, maar ze zitten er op, dus waarom niet.

Nu kom ik er achter dat wanneer ik mijn Lenovo Z50 laptop op poort 1 aansluit (die met POE passthrouch), de In Wall uit gaat. In poort 2 gaat het goed. Andere UTP kabel geprobeerd, geen verschil, andere laptop (Dell) geeft geen problemen op beide poorten. Ook nog spanning aangesloten op de Lenovo, maar op poort 1 gaat de In Wall uit. Vreemd, het lijkt aan de Lenovo te liggen, maar waarom is mij onduidelijk.


De In Wall retour sturen heeft waarschijnlijk geen zin, krijg hem waarschijnlijk gewoon weer terug. En voor mij is nu bekend waar het probleem ligt, en hoe ik het moet omzeilen. Maar is dit probleem bij iemand anders ook bekend?
Dit klopt je wanneer bij de inwall aan de Poe port een niet poe apparaat aansluit gaat die uit.
Dit komt omdat deze gebrugd is ( passtrough) en de switch die hem voedt dan een signaal krijgt om geen poe te leveren en dus de poe op de port uitzet voor dat ik dit doorhad heeft het me een middag gekost ;-)
( 8)7 staat gewoon in de handleiding )

https://help.ubnt.com/hc/...8-UniFi-UAP-IW-Shuts-Down

je kan toch gewoon de non poe port gebruiken

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 14:16
RobertMe schreef op vrijdag 19 oktober 2018 @ 15:57:
[...]

Ik zou bijna zeggen dat de IW stroom probeert te leveren aan de Lenovo. Maar de Lenovo zal dan (uiteraard) meer stroom vragen dan je PoE switch/injector aan de IW geeft dus valt de IW uit wegens gebrek aan stroom.

Ik heb zelf geen IW, maar kun je PoE passthrough niet uit zetten en kijken of dat helpt? Normaliter (bij de switches) kan dat via de poort configuratie, ergens onder Overrides kun je PoE instellen op Off, PoE(+) en evt. passive 24v.
Vandaar dat ik schreef dat ik de voeding (spanning) op de Lenovo heb aangesloten. Kreeg ook het gevoel dat de In Wall POE probeerde te leveren aan de laptop. Maar het lijkt mij sterk, laptop's worden volgens mij niet gevoed door POE.

Nog ff gecontroleerd op mijn USW16, POE ingeschakeld op de poort, LEDje van de POE gaat niet branden, gewoon LAN connective, dus daar gaat het wel goed op.

In draai controller 5.8.30, daar zijn weinig instellingen te vinden op de 2 poorten van de IW, alleen naam en Netwerk/Vlan, geen profielen of overrides. Volgens mij moet ik mijn controller daarvoor upgraden naar 5.9.x, maar hier wacht ik even mee (5.9.x draait niet fatsoenlijk op mijn Lumia).
xbeam schreef op vrijdag 19 oktober 2018 @ 16:06:
[...]


Dit klopt je wanneer bij de inwall aan de Poe port een niet poe apparaat aansluit gaat die uit.
Dit komt omdat deze gebrugd is ( passtrough) en de switch die hem voedt dan een signaal krijgt om geen poe te leveren en dus de poe op de port uitzet voor dat ik dit doorhad heeft het me een middag gekost ;-)
( 8)7 staat gewoon in de handleiding )

je kan toch gewoon de non poe port gebruiken
Ik kan idd de andere poort gebruiken, daar was ik al achter gekomen. Alleen vreemd dat wanneer ik een Dell laptop aansluit op poort 1, gaat het wel goed. En deze wordt ook niet gevoed door POE.

Handleiding? :P Waar zijn die voor? O-) Maar dit is een werking die ik niet verwacht. Net ook nog een Alcatel IP desphone aangesloten op poort 1, start gewoon op (kan alleen geen PBX vinden…), deze is wel POE gevoed.

[ Voor 27% gewijzigd door ardvark99 op 19-10-2018 18:20 ]


Acties:
  • 0 Henk 'm!
ardvark99 schreef op vrijdag 19 oktober 2018 @ 16:13:
[...]

Vandaar dat ik schreef dat ik de voeding (spanning) op de Lenovo heb aangesloten. Kreeg ook het gevoel dat de In Wall POE probeerde te leveren aan de laptop. Maar het lijkt mij sterk, laptop's worden volgens mij niet gevoed door POE.
https://help.ubnt.com/hc/...8-UniFi-UAP-IW-Shuts-Down

Nog ff gecontroleerd op mijn USW16, POE ingeschakeld op de poort, LEDje van de POE gaat niet branden, gewoon LAN connective, dus daar gaat het wel goed op.

In draai controller 5.8.30, daar zijn weinig instellingen te vinden op de 2 poorten van de IW, alleen naam en Netwerk/Vlan, geen profielen of overrides. Volgens mij moet ik mijn controller daarvoor upgraden naar 5.9.x, maar hier wacht ik even mee (5.9.x draait niet fatsoenlijk op mijn Lumia).
Maar dat is dus het probleem je iwall wordt gevoed door de poe passtrough vanuit de switch.
dus wanneer de switch door de het non poe signaal van lenovo de poe naar inwall uit zet doet de inwall niets meer want die heeft geen stroom.

Daarom zeg ik je moet de non poe ( Data) eth gebruiken als je een pc. laptop. stb daar op aan sluit.

ik zie je edit : ja precies het duurde bij ook even voor dat kwartje viel. ik heb er een achter de tv waar een switch gevoed wordt door poe. alleen ik had die switcht een keer nodig en dacht stop gewoon de stb in de inwall dan kunnen ze tv kijken. en snapte er ook niets van waarom iedere keer die inwall uit ging en weer aan als de switch weer aansloot. 8)7
Afbeeldingslocatie: https://inwall.ubnt.com/img/section-05/devices-01-v2.png?v=bd4b41e.jpg

[ Voor 14% gewijzigd door xbeam op 19-10-2018 16:38 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 13:41
@xbeam Bijvraag, intern zit zn inwall toch maar via een utp aangesloten of 2? Ik dacht handig: heb je een utp splitter, maar dat gaat dus niet op...

Ik teken nergens meer voor


Acties:
  • +2 Henk 'm!
Quakie schreef op vrijdag 19 oktober 2018 @ 16:31:
@xbeam Bijvraag, intern zit zn inwall toch maar via een utp aangesloten of 2? Ik dacht handig: heb je een utp splitter, maar dat gaat dus niet op...
1 utp maar ik zou hem niet als spitter gebruiken er zit namelijk geen switch in maar een hub.
Dit betekend dat hij ok geen igmp snooping kan scheiden van de wifi. dus wanneer je tv kijk klapt ook je wifi er uit. zelfs met een switch tussen de stb en inwall heeft de wifi er last van wanneer ik tv kijk.

[ Voor 6% gewijzigd door xbeam op 19-10-2018 16:59 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 14:16
xbeam schreef op vrijdag 19 oktober 2018 @ 16:38:
[...]


1 utp maar ik zou hem niet als spitter gebruiken er zit namelijk geen switch in maar een hub.
Dit betekend dat hij ok geen igmp snooping kan scheiden van de wifi. dus wanneer je tv kijk klapt ook je wifi er uit. zelfs met een switch tussen de stb en inwall heeft de wifi er last van wanneer ik tv kijk.
Ok, het staat niet in de handleiding, maar op de website van UBNT beschreven:
https://help.ubnt.com/hc/...8-UniFi-UAP-IW-Shuts-Down

Maar het is geen hub, een 5 ports switch, waarvan 2 poorten niet gebruikt worden. Toch blijf ik het vreemd vinden dat de ene laptop de IW down brengt, de andere niet.
De IW wordt gevoed door de USW16 door 802.3at PoE+, en poort 1 van de IW geeft 802.3af passthrough aan devices die dat nodig hebben. Je zou verwachten dat een normal network device, dat geen POE vraagt, op deze poort wel een data connective kan maken. Maar volgens bovenstaande link gaat dat niet (in mijn geval niet altijd) zo te werk.

In de handleiding staat het niet, maar de uitleg op de help website staat er wel, een jaar Nadat het apparaat uitgebracht is. Er staat ook alleen een workaround uitgelegd, niet wat de oorzaak is, of dat is is zoals build.

Dit heb ik gevonden op het UBNT forum:

Dedicated switch hardware (not bridge)
- yes, it's a 5-port dedicated Ethernet switch internally (2 of which are unused
Support for port based and 802.1q VLANs on all ports (trunk or/and access port)
- Not currently, hope to have in Beta release in April
Some other nifty features like STP, EEE, flow control, QoS,...
- Not currently, hope to have STP in Beta release in April
Enough switching capacity for, lets say, up ten gigabit devices on each port
- Yes, plenty of capacity.
Manageability same way as Unifi Switch
- No currently, hope to have same functionality as UAP-IW in April.

https://community.ubnt.co...AC-IW/m-p/1880818#M220016

Acties:
  • 0 Henk 'm!
JVaags schreef op vrijdag 19 oktober 2018 @ 12:30:
Yes it works! _/-\o_ _/-\o_ _/-\o_

Telfort Glasvezel en mijn Edgerouter X werken nu eindelijk samen. Ik kreeg mijn IPTV niet aan de gang maar wat blijkt, de lease op vlan4 is dusdanig kort dat ik na elke reboot een ander gateway adres krijg en daardoor mijn static route handmatig moet aanpassen.

Is hier een oplossing voor zodat dit automatisch gaat?

code:
1
2
3
4
5
6
static {
        route 213.75.112.0/21 {
            next-hop 10.242.176.1 {
            }
        }
    }


code:
1
2
3
4
5
6
7
8
9
10
11
12
ubnt@ubnt:~$ show dhcp client leases
...

interface  : eth0.4
ip address : 10.35.24.72        ~~~[Active]
subnet mask: 255.255.252.0
router     : 10.35.24.1
dhcp server: 10.35.24.1
lease time : 3600
last update: Fri Oct 19 10:08:50 UTC 2018
expiry     : Fri Oct 19 11:08:47 UTC 2018
reason     : BOUND


Mijn totale config https://pastebin.com/ejvXGSXH
Even een vraag kan je deze iptv ( 10.160.10.1 )gateway testen. ik heb deze bij toeval gevonden
Dit is namelijk niet mijn iptv router adres maar doet het wel.
Als ik het ip trace dan zit hij dieper in kpn netwerk dan mijn iptv router ip.
ik heb een vermoede dat dit een main distributie punt is.

Misschien kunnen meer mensen controleren dit adres ook als next-hop werkt.
als deze door het hele land werkt dan is het ook oplossing tegen veranderende next-hop adressen

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
ardvark99 schreef op vrijdag 19 oktober 2018 @ 17:47:
[...]

Ok, het staat niet in de handleiding, maar op de website van UBNT beschreven:
https://help.ubnt.com/hc/...8-UniFi-UAP-IW-Shuts-Down

Maar het is geen hub, een 5 ports switch, waarvan 2 poorten niet gebruikt worden. Toch blijf ik het vreemd vinden dat de ene laptop de IW down brengt, de andere niet.
De IW wordt gevoed door de USW16 door 802.3at PoE+, en poort 1 van de IW geeft 802.3af passthrough aan devices die dat nodig hebben. Je zou verwachten dat een normal network device, dat geen POE vraagt, op deze poort wel een data connective kan maken. Maar volgens bovenstaande link gaat dat niet (in mijn geval niet altijd) zo te werk.

In de handleiding staat het niet, maar de uitleg op de help website staat er wel, een jaar Nadat het apparaat uitgebracht is. Er staat ook alleen een workaround uitgelegd, niet wat de oorzaak is, of dat is is zoals build.

Dit heb ik gevonden op het UBNT forum:

Dedicated switch hardware (not bridge)
- yes, it's a 5-port dedicated Ethernet switch internally (2 of which are unused
Support for port based and 802.1q VLANs on all ports (trunk or/and access port)
- Not currently, hope to have in Beta release in April
Some other nifty features like STP, EEE, flow control, QoS,...
- Not currently, hope to have STP in Beta release in April
Enough switching capacity for, lets say, up ten gigabit devices on each port
- Yes, plenty of capacity.
Manageability same way as Unifi Switch
- No currently, hope to have same functionality as UAP-IW in April.

https://community.ubnt.co...AC-IW/m-p/1880818#M220016
vlan werkt maar igmp snooping niet of ik moet iets fout doen.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
ardvark99 schreef op vrijdag 19 oktober 2018 @ 17:47:
[...]

Ok, het staat niet in de handleiding, maar op de website van UBNT beschreven:
https://help.ubnt.com/hc/...8-UniFi-UAP-IW-Shuts-Down

Maar het is geen hub, een 5 ports switch, waarvan 2 poorten niet gebruikt worden. Toch blijf ik het vreemd vinden dat de ene laptop de IW down brengt, de andere niet.
De IW wordt gevoed door de USW16 door 802.3at PoE+, en poort 1 van de IW geeft 802.3af passthrough aan devices die dat nodig hebben. Je zou verwachten dat een normal network device, dat geen POE vraagt, op deze poort wel een data connective kan maken. Maar volgens bovenstaande link gaat dat niet (in mijn geval niet altijd) zo te werk.

In de handleiding staat het niet, maar de uitleg op de help website staat er wel, een jaar Nadat het apparaat uitgebracht is. Er staat ook alleen een workaround uitgelegd, niet wat de oorzaak is, of dat is is zoals build.

Dit heb ik gevonden op het UBNT forum:

Dedicated switch hardware (not bridge)
- yes, it's a 5-port dedicated Ethernet switch internally (2 of which are unused
Support for port based and 802.1q VLANs on all ports (trunk or/and access port)
- Not currently, hope to have in Beta release in April
Some other nifty features like STP, EEE, flow control, QoS,...
- Not currently, hope to have STP in Beta release in April
Enough switching capacity for, lets say, up ten gigabit devices on each port
- Yes, plenty of capacity.
Manageability same way as Unifi Switch
- No currently, hope to have same functionality as UAP-IW in April.

https://community.ubnt.co...AC-IW/m-p/1880818#M220016
vlan werkt maar igmp snooping niet. of ik doe iets iet goed

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Kaaswagen
  • Registratie: Februari 2005
  • Laatst online: 19-06 19:03
Ik ga volgende week voor het eerst 6 AP AC installeren op remote locaties. Zijn er dingen waar ik rekening mee moet houden? Controller software installeren en toevoegen aan de cloud natuurlijk, maar zijn er nog praktische tips & tricks?

It's a figure of speech, Morty. They're bureaucrats, I don't respect them.


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 11-06 23:01

TPA

ESET official partner

wimmel_1 schreef op donderdag 18 oktober 2018 @ 08:24:
[...]


Nou is ‘t ding al €245,- excl. btw (wás €228,69 incl.) en pas vanaf eind November beschikbaar volgens de link welke er in de pricewatch stond (die inmiddels ook weer weg is :/ )

https://www.centralpoint....tm_campaign=tweakersclick
N die link staat ie voor 209 en 1 december...

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op vrijdag 19 oktober 2018 @ 15:44:
[...]

Zolang de NAT regel met destination 213.75.112.0/21 via eth0.4 boven de gewone NAT regel staat zou dat wel goed moeten komen.
Dat is toch een lager rule nummer?
Kan ik de pppoE dan ook op auto houden of moet ik daar dan een static route voor aan maken.

ik begin een beetje aan mezelf te twijfelen, De usg is al 2 keer zo van slag geweest dat ik hem niet eens kon provisionen en zelfs niet meer via de cli. ik heb hem al 2 keer een set-default moet geven om te zorgen dat hij weer instelling wilde accepteren.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
TPA schreef op vrijdag 19 oktober 2018 @ 18:37:
[...]


N die link staat ie voor 209 en 1 december...
De importeur geeft aan leverdatum onbekend.
dus ik denk dat centralpoint een long shot doet en vanuit gaat dat ze voor 1 decmber wel binnen zijn

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 11-06 23:01

TPA

ESET official partner

xbeam schreef op vrijdag 19 oktober 2018 @ 18:40:
[...]


De importeur geeft aan leverdatum onbekend.
dus ik denk dat centralpoint een long shot doet en vanuit gaat dat ze voor 1 decmber wel binnen zijn
Dat denk ik ook...

ESET software nodig? Let me know 😄


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 19 oktober 2018 @ 18:38:
[...]


Dat is toch een lager rule nummer?
Kan ik de pppoE dan ook op auto houden of moet ik daar dan een static route voor aan maken.

ik begin een beetje aan mezelf te twijfelen, De usg is al 2 keer zo van slag geweest dat ik hem niet eens kon provisionen en zelfs niet meer via de cli. ik heb hem al 2 keer een set-default moet geven om te zorgen dat hij weer instelling wilde accepteren.
Ja, dat is een lager nummer. Via de cli kun je middels een show nat statistics zien of die rule gehit wordt.

U+


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op vrijdag 19 oktober 2018 @ 18:43:
[...]

Ja, dat is een lager nummer. Via de cli kun je middels een show nat statistics zien of die rule gehit wordt.
ik heb nu tv en internet alleen nu nog even gaan begrijpen wat ik gedaan ik heb ;-)
de iptv Nat rule wordt niet trouwens helemaal niet aangesproken en static route voor IPTV is weg.

twijfel alleen nog of default-route nu wel of niet moet updaten default-update staat nu uit.
en het werkt maar dat komt waarschijnlijk door de reboot

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op vrijdag 19 oktober 2018 @ 18:43:
[...]

Ja, dat is een lager nummer. Via de cli kun je middels een show nat statistics zien of die rule gehit wordt.
ik denk dat ik er ben

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 19 oktober 2018 @ 19:03:
[...]


ik heb nu tv en internet alleen nu nog even gaan begrijpen wat ik gedaan ik heb ;-)
de iptv Nat rule wordt niet trouwens helemaal niet aangesproken en static route voor IPTV is weg.

twijfel alleen nog of default-route nu wel of niet moet updaten default-update staat nu uit.
en het werkt maar dat komt waarschijnlijk door de reboot
Zonder static route is ook hetgeen je wilt bereiken. Wat zegt de show ip route? Want het kan zijn dat die route nu in de kernel draait ipv handmatig ingevuld. Maw, het werkt dus zoals beoogd. De default-route op je pppoe interface dient gewoon op auto te staan. Om het net te maken zou je eventueel 2 static routes kunnen maken maar dan niet met next-hop adres maar als interface route. Dan kun je hier distances aan geven. Dan doe je de pppoe op distance 210 en eth0.4 met een distance van 220

U+


Acties:
  • 0 Henk 'm!
Die static route voor iptv is juist waar iedereen vanaf wil. omdat deze in sommige gebieden nog wel eens wil wijzigen. voor mij werkte iptv prima met de static route dus zit eigenlijk meer voor de mede tweakers en hobbie

Maar ik heb een nieuw probleem de stb reboot niet goed geeft foutcode 561 moet dus toch NAT rule terug plaatsen.

De Nat Rulle wordt dus niet gebruik tijdens het tv kijken en zappen.

We kunnen wel kijken of we voor de hobby een IPTV over vpn maarssen kunnen sturen. ik heb nog wel kastjes over.

[ Voor 14% gewijzigd door xbeam op 19-10-2018 19:27 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Dat hoop ik wel hoor dat die nat rule gebruikt wordt. Want anders zou je interne ip’s mogen sturen of gaat het ten koste van je beschikbare bandbreedte.

Anyway, die nat regel hoort er in. Daarmee bepaal je ten dele je route voor die destination. Het zou ook anders kunnen maar dan heb je nog steeds een nat regel nodig. Je zou dmv pbr ook verkeer kunnen scheiden en routeren. Maar lijkt me wat overkill voor nu.

Leuk idee om iptv over een tunnel te doen maar ik denk niet dat de tunnel die hoeveelheid broadcast verkeer aankan

U+


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op vrijdag 19 oktober 2018 @ 19:48:
Dat hoop ik wel hoor dat die nat rule gebruikt wordt. Want anders zou je interne ip’s mogen sturen of gaat het ten koste van je beschikbare bandbreedte.

Anyway, die nat regel hoort er in. Daarmee bepaal je ten dele je route voor die destination. Het zou ook anders kunnen maar dan heb je nog steeds een nat regel nodig. Je zou dmv pbr ook verkeer kunnen scheiden en routeren. Maar lijkt me wat overkill voor nu.

Leuk idee om iptv over een tunnel te doen maar ik denk niet dat de tunnel die hoeveelheid broadcast verkeer aankan
100mbit ipsec moet voldoende zijn toch ?
we kunnen kijken en dat is helemaal een uitdaging dat we proxy forwarden.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 19 oktober 2018 @ 19:52:
[...]


100mbit ipsec moet voldoende zijn toch ?
we kunnen kijken en dat is helemaal een uitdaging dat we proxy forwarden.
Ipsec vpn is geen interface waardoor het routeren nogal "uitdagend" wordt.
De enige oplossing hierin oogt mij een openvpn (client)verbinding.

Kun je me in een PB anders even je huidige json doen? Evenals de andere zaken die je wellicht hebt aangepast onder de klep?

U+


Acties:
  • 0 Henk 'm!

  • Juzzuts
  • Registratie: Augustus 2011
  • Laatst online: 18-06 12:55
Ik heb IDS aangezet en krijg onderstaande melding de hele dag door. Alleen vandaag al ruim 200x. Op 192.168.1.20 is mijn Marantz aangesloten. Toen ik het externe IP adres googlede, heb ik iets gevonden over een Spotify update server wat wel logisch klinkt vanwege Spotify connect wat we er op gebruiken. Alleen voor de zekerheid toch benieuwd wat jullie er van vinden...

Threat Detail

Acties:
  • 0 Henk 'm!

  • reinoudkil
  • Registratie: Oktober 2001
  • Laatst online: 11-06 07:46
Krijg zelf op mijn denon (= zelfde fabrikant) trojan meldingen bij gebruik van internet radio, naar een hele trits IP-adressen in Europa, maar ook in Amerika.... heel curieus.

Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 10:39

Ethirty

Who...me?

Misschien iets te maken met de hoge frequentie waarmee gecommuniceerd wordt die als verdacht wordt gezien? Mijn thermostaat maakt ook 1000'en calls per dag naar de servers.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • +1 Henk 'm!
Juzzuts schreef op vrijdag 19 oktober 2018 @ 20:13:
Ik heb IDS aangezet en krijg onderstaande melding de hele dag door. Alleen vandaag al ruim 200x. Op 192.168.1.20 is mijn Marantz aangesloten. Toen ik het externe IP adres googlede, heb ik iets gevonden over een Spotify update server wat wel logisch klinkt vanwege Spotify connect wat we er op gebruiken. Alleen voor de zekerheid toch benieuwd wat jullie er van vinden...

[Afbeelding: Threat Detail]
Daar heb ik al een paar keer over gebeld.
Krijg de hele dag door trojan melden.
richting de spotify server, Ieder nummer is melding. Dit is sinds de beta IPS van Ubnt.
Ubnt is ook al gestop met melden, ze hebben dit volgens mij 10tallen keren gedaan.

Denon blijft volhouden dat ik de enige ben ;-)
En dat niets echt niks mis is met de radio, dat geloof ik best, maar ik krijg het zo ook uit gelegd dat hun ip adressen of die van spotify Ergens op een abuse lijst staan

Wanneer ik probeer uit te leggen dat mijn router dat dan blokt waardoor er soms nummers niet afspelen. Is dat niet mogelijk want hoe kan een router nu nummers blokken 😭

Om huilen de support van dennon/marantz

[ Voor 7% gewijzigd door xbeam op 19-10-2018 22:56 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
Het zijn geluids boeren en geen netwerk boeren... In geluid zijn ze echter goed, het begrijpen van netwerkzaken dus duidelijk niet.

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!
winwiz schreef op vrijdag 19 oktober 2018 @ 22:25:
Het zijn geluids boeren en geen netwerk boeren... In geluid zijn ze echter goed, het begrijpen van netwerkzaken dus duidelijk niet.
Klopt maar ze willem ook niet mee denken.
Ik heb de de melding nu onderdrukt maar ze moeten eigenlijk zorgen dat ze uit de abuse DB komen of nieuwe ip adressen regelen.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op vrijdag 19 oktober 2018 @ 19:16:
[...]

Zonder static route is ook hetgeen je wilt bereiken. Wat zegt de show ip route? Want het kan zijn dat die route nu in de kernel draait ipv handmatig ingevuld. Maw, het werkt dus zoals beoogd. De default-route op je pppoe interface dient gewoon op auto te staan. Om het net te maken zou je eventueel 2 static routes kunnen maken maar dan niet met next-hop adres maar als interface route. Dan kun je hier distances aan geven. Dan doe je de pppoe op distance 210 en eth0.4 met een distance van 220
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
admin@Gateway:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,[m
I - ISIS, B - BGP, > - selected route, * - FIB route
S>* 0.0.0.0/0 [2/0] is directly connected, pppoe2[m
C>* 10.164.32.0/19 is directly connected, eth2.4[m
C>* 127.0.0.0/8 is directly connected, lo[m
C>* 192.168.x.0/24 is directly connected, eth0.x[m
C>* 192.168.x.0/24 is directly connected, eth0[m
C>* 192.168.x.0/24 is directly connected, eth0.x[m
C>* 192.168.x.0/24 is directly connected, eth0.x[m
C>* 192.168.x.0/24 is directly connected, eth0.x[m
C>* 192.168.x.0/24 is directly connected, eth0.x[m
C>* 195.190.xxx.xx/32 is directly connected, pppoe2[m
S>* 213.75.112.0/21 [1/0] is directly connected, eth2.4[m

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

Ik wil een pricewatch: Ubiquiti UniFi Video Camera G3-PRO ophangen op een plek waar ik geen netwerkaansluiting heb, en dat dus via een Powerline netwerk ga doen, maar ik heb nog een probleempje met de energievoorziening.

Er is geen adapter bij die camera geleverd, werkt op PoE, maar er is ook geen PoE injector meegeleverd.
Nu mijn probleem: Welk type injector moet ik hebben? De camera verbruikt 12,5W, en volgens de quick start guide heeft hij 24V nodig.
Ubiquiti heeft een aantal PoE injectors, een 24V/0,5A (die dan 12W leveren), een 24V/1A (die mij weer zwaar overkill lijkt), 48V/0,5A (te veel spanning, maar volgens deze link ook zou dit moeten werken)

Welke PoE injector heeft de camera nodig? Er is zo goed als niets over te vinden op de officiële sites. Mijn gedachte is pricewatch: Ubiquiti POE Injector, 24V, 1.0A , is dit de goede?

What will end humanity? Artificial intelligence or natural stupidity?


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:53
Kaaswagen schreef op vrijdag 19 oktober 2018 @ 18:17:
Ik ga volgende week voor het eerst 6 AP AC installeren op remote locaties. Zijn er dingen waar ik rekening mee moet houden? Controller software installeren en toevoegen aan de cloud natuurlijk, maar zijn er nog praktische tips & tricks?
Zorgen dat het bereik goed is en ze op het juiste kanaal zitten.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • toxict
  • Registratie: September 2001
  • Laatst online: 19-06 12:51
Kaaswagen schreef op vrijdag 19 oktober 2018 @ 18:17:
Ik ga volgende week voor het eerst 6 AP AC installeren op remote locaties. Zijn er dingen waar ik rekening mee moet houden? Controller software installeren en toevoegen aan de cloud natuurlijk, maar zijn er nog praktische tips & tricks?
Hoe is je verbinding geregeld met die remote locaties?
Waar bevindt zich de controller?

Hou rekening mee met de volgende poorten die aan de buitenkant van de controller beschikbaar moeten zijn indien je een remote adopt wil doen:

3478[UDP] STUN
8080[TCP] INFORM

Meer hier te vinden:

https://help.ubnt.com/hc/...18506997-UniFi-Ports-Used

http://www.pvoutput.org/intraday.jsp?sid=31923


Acties:
  • 0 Henk 'm!

  • Luqq
  • Registratie: Juni 2005
  • Laatst online: 12:21
Resistor schreef op zaterdag 20 oktober 2018 @ 06:32:
Ik wil een pricewatch: Ubiquiti UniFi Video Camera G3-PRO ophangen op een plek waar ik geen netwerkaansluiting heb, en dat dus via een Powerline netwerk ga doen, maar ik heb nog een probleempje met de energievoorziening.

Er is geen adapter bij die camera geleverd, werkt op PoE, maar er is ook geen PoE injector meegeleverd.
Nu mijn probleem: Welk type injector moet ik hebben? De camera verbruikt 12,5W, en volgens de quick start guide heeft hij 24V nodig.
Ubiquiti heeft een aantal PoE injectors, een 24V/0,5A (die dan 12W leveren), een 24V/1A (die mij weer zwaar overkill lijkt), 48V/0,5A (te veel spanning, maar volgens deze link ook zou dit moeten werken)

Welke PoE injector heeft de camera nodig? Er is zo goed als niets over te vinden op de officiële sites. Mijn gedachte is pricewatch: Ubiquiti POE Injector, 24V, 1.0A , is dit de goede?
Op een van de plaatjes van de onderkant hier op Tweakers staat boven de netwerkaansluiting 48V/0.5A.

Acties:
  • 0 Henk 'm!

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01 20:53

JVaags

Je voelt je beter in een 504

xbeam schreef op vrijdag 19 oktober 2018 @ 17:52:
[...]
Even een vraag kan je deze iptv ( 10.160.10.1 )gateway testen. ik heb deze bij toeval gevonden
Dit is namelijk niet mijn iptv router adres maar doet het wel.
Als ik het ip trace dan zit hij dieper in kpn netwerk dan mijn iptv router ip.
ik heb een vermoede dat dit een main distributie punt is.

Misschien kunnen meer mensen controleren dit adres ook als next-hop werkt.
als deze door het hele land werkt dan is het ook oplossing tegen veranderende next-hop adressen
@xbeam ik zal deze vanmiddag voor je testen

Voor wat het waard is, die static route op de Experiabox blijft wel gelijk ondanks dat het IP adres wijzigt.

Hier de routes op de experiabox, mijn IPTV ip is nu 10.35.26.170.
code:
1
2
3
4
5
6
7
8
9
10
11
Flags   Network Address     Netmask     Gateway     Interface   Metric
S   213.75.112.0    255.255.248.0   10.35.24.1  PVC3    ---
C   0.0.0.0     0.0.0.0     directly    PVC1    ---
C   10.35.24.1  255.255.255.255     directly    PVC3    ---
C   10.35.24.0  255.255.252.0   directly    PVC3    ---
C   145.129.228.1   255.255.255.255     directly    PVC1    ---
C   145.129.228.0   255.255.255.0   directly    PVC1    ---
C   192.168.2.0     255.255.255.0   directly    VLAN1   ---
C   127.0.0.1   255.255.255.255     directly    Loopback    ---
S   213.75.63.75    255.255.255.255     145.129.228.1   PVC1    ---
S   213.75.63.76    255.255.255.255     145.129.228.1   PVC1    ---

Ik had de gateway 10.35.24.1 gisteren ook al geprobeerd maar die werkt niet op de edgerouter.

Acties:
  • 0 Henk 'm!
JVaags schreef op zaterdag 20 oktober 2018 @ 09:49:
[...]


@xbeam ik zal deze vanmiddag voor je testen

Voor wat het waard is, die static route op de Experiabox blijft wel gelijk ondanks dat het IP adres wijzigt.

Hier de routes op de experiabox, mijn IPTV ip is nu 10.35.26.170.
code:
1
2
3
4
5
6
7
8
9
10
11
Flags   Network Address     Netmask     Gateway     Interface   Metric
S   213.75.112.0    255.255.248.0   10.35.24.1  PVC3    ---
C   0.0.0.0     0.0.0.0     directly    PVC1    ---
C   10.35.24.1  255.255.255.255     directly    PVC3    ---
C   10.35.24.0  255.255.252.0   directly    PVC3    ---
C   145.129.228.1   255.255.255.255     directly    PVC1    ---
C   145.129.228.0   255.255.255.0   directly    PVC1    ---
C   192.168.2.0     255.255.255.0   directly    VLAN1   ---
C   127.0.0.1   255.255.255.255     directly    Loopback    ---
S   213.75.63.75    255.255.255.255     145.129.228.1   PVC1    ---
S   213.75.63.76    255.255.255.255     145.129.228.1   PVC1    ---

Ik had de gateway 10.35.24.1 gisteren ook al geprobeerd maar die werkt niet op de edgerouter.
Ik moet je/ iedereen wel teleur stellen.
Mijn aanpassing en optie28 toevoeging in de DHCP cliënt request blijken niet helpen.

Wat gebeurt/ of wat gaat er mis. Met de toevoeging wijziging van de route-update.
Lijkt het te werken wannneer een werkende situatie hebt en de static route verwijdert.
Deze blijft ook prima werken na een reboot van gateway zonder static route.

Alleen wanneer je de stb reboot is hij voor geen mogelijkheid meer aan te melden. (Fout code 562 en 561( de stb probeert aan te melden met een niet toegestaan ip adress) deze melding komt pas na 85% dit dus na het aanmelden. Volgens de stb is hij dan de opgehaalde config aan inladen/verwerken.

Om dit topic niet met test configs en json te vervuilen wat voor andere heel onderzichtelijk maakt omdat dan waarschanlijk ook veel foute/niet goed/ half werkende json voorbij zullen komen.
Zijn @hermanh en ik een IPTV-expert topic gestart dus als je mee wil hobbie en testen of de net Ubnt producten randen van IPTV mogelijkheden op wil zoeken. Dit mag bijv ook zijn Iptv over airOS/AirMac of OpenVPN of proxy forwading van het multicast verkeer.
Zolang het maar voor eigen en hobby gebruik is.
xbeam in "[ubiquiti & IP-tv] Ervaringen en Discussies"

[ Voor 14% gewijzigd door xbeam op 20-10-2018 10:58 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op zaterdag 20 oktober 2018 @ 10:40:
[...]


Ik moet je/ iedereen wel teleur stellen.
Mijn aanpassing en optie28 toevoeging in de DHCP cliënt request blijken niet helpen.

Wat gebeurt/ of wat gaat er mis. Met de toevoeging wijziging van de route-update.
Lijkt het te werken wannneer een werkende situatie hebt en de static route verwijdert.
Deze blijft ook prima werken na een reboot van gateway zonder static route.

Alleen wanneer je de stb reboot is hij voor geen mogelijkheid meer aan te melden. (Fout code 562 en 561( de stb probeert aan te melden met een niet toegestaan ip adress) deze melding komt pas na 85% dit dus na het aanmelden. Volgens de stb is hij dan de opgehaalde config aan inladen/verwerken.
En dat is met de 2 of 3 nat regels het geval?

U+


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op zaterdag 20 oktober 2018 @ 10:46:
[...]

En dat is met de 2 of 3 nat regels het geval?
Ik heb een extra usg test usg besteld om te rustig te kunnen testen zonder gezeur hier thuis. Ik zal kijken of het mogelijk is om vlan4 te splitsen zo dat we de usg kunnen gebruiken als test USG voor het draaien van json en scripts.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op zaterdag 20 oktober 2018 @ 11:08:
[...]


Ik heb een extra usg test usg besteld om te rustig te kunnen testen zonder gezeur hier thuis. Ik zal kijken of het mogelijk is om vlan4 te splitsen zo dat we de usg kunnen gebruiken als test USG voor het draaien van json en scripts.
Met een klein managed switchje er tussen lijkt het me niet zo’n issue om te doen. Ik heb hier nog een USG liggen die ik enkel gebruik voor voor persoonlijke frustratie. :P

U+


Acties:
  • 0 Henk 'm!

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 06:19
Enige tijd geleden heb ik mijn asus rtac-66u vervangen door 2 ac lite, usg en switch. Daarnaast heb ik een synology ds211+.

Wanneer ik met deze configuratie een groot bestand wil kopiëren komt dit niet boven de 2,7 MB/s uit. Met de oude setup ging dit aanzienlijk sneller. Verbinding van PC is via 5ghz welke een uitstekende verbinding heeft. Hoe kan deze snelheid nu aanzienlijk lager liggen?

edit: ik ben er al achter. Blijkbaar is de guest wifi behoorlijk van invloed. Zit nu op 7,2 MB/s.

[ Voor 11% gewijzigd door Deef_K op 20-10-2018 12:54 ]


Acties:
  • 0 Henk 'm!
Jeroen_ae92 schreef op zaterdag 20 oktober 2018 @ 11:52:
[...]

Met een klein managed switchje er tussen lijkt het me niet zo’n issue om te doen. Ik heb hier nog een USG liggen die ik enkel gebruik voor voor persoonlijke frustratie. :P
Hij is gister al besteld ;-) Die paar tientjes zijn het probleem op niet. Mischien lukt om vlan4 door te zetten naar jou. Ik heb hier nog wel ergens een oud kastje liggen. Dan kan je thuis testen.

[ Voor 13% gewijzigd door xbeam op 20-10-2018 12:58 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
Zo de Noctua's kwamen binnen voor de USG-Pro. Meteen erin gezet. pfff. wat een rust. :)

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!
Deef_K schreef op zaterdag 20 oktober 2018 @ 12:41:
Enige tijd geleden heb ik mijn asus rtac-66u vervangen door 2 ac lite, usg en switch. Daarnaast heb ik een synology ds211+.

Wanneer ik met deze configuratie een groot bestand wil kopiëren komt dit niet boven de 2,7 MB/s uit. Met de oude setup ging dit aanzienlijk sneller. Verbinding van PC is via 5ghz welke een uitstekende verbinding heeft. Hoe kan deze snelheid nu aanzienlijk lager liggen?

edit: ik ben er al achter. Blijkbaar is de guest wifi behoorlijk van invloed. Zit nu op 7,2 MB/s.
Het guest ssid is het issue niet maar de restricties die hierop zitten wel.

U+


Acties:
  • 0 Henk 'm!

  • Kaaswagen
  • Registratie: Februari 2005
  • Laatst online: 19-06 19:03
toxict schreef op zaterdag 20 oktober 2018 @ 08:03:
[...]


Hoe is je verbinding geregeld met die remote locaties?
Waar bevindt zich de controller?

Hou rekening mee met de volgende poorten die aan de buitenkant van de controller beschikbaar moeten zijn indien je een remote adopt wil doen:

3478~~~[UDP] STUN
8080~~~[TCP] INFORM

Meer hier te vinden:

https://help.ubnt.com/hc/...18506997-UniFi-Ports-Used
Verbinding extern is goed geregeld. Ik bedoelde meer dat ik op locatie ga, kabels trekken en installeren. Dat is iets wat ik nog niet eerder heb gedaan. Zijn daar nog tips voor?

It's a figure of speech, Morty. They're bureaucrats, I don't respect them.


Acties:
  • 0 Henk 'm!

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 06:19
Jeroen_ae92 schreef op zaterdag 20 oktober 2018 @ 14:35:
[...]

Het guest ssid is het issue niet maar de restricties die hierop zitten wel.
Er zitten restricties op het het gast profiel maar niet op de normale profiel. Het gast profiel heeft een max upload van 1MB/s. Terwijl deze normaal blijft steken op 2,7 MB/s. Dus wat jij zegt gaat niet op. Ik kopier niet naar de nas via de gasten wifi.

Acties:
  • 0 Henk 'm!
Deef_K schreef op zaterdag 20 oktober 2018 @ 17:11:
[...]


Er zitten restricties op het het gast profiel maar niet op de normale profiel. Het gast profiel heeft een max upload van 1MB/s. Terwijl deze normaal blijft steken op 2,7 MB/s. Dus wat jij zegt gaat niet op. Ik kopier niet naar de nas via de gasten wifi.
De guest policies draaien in het ap, dus bij elk stukje data gaat ie dat lokaal checken. Zijn gewoon iptables die afgegaan worden.

U+


Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
Heb al n paar keer gezien in de controller dat een iPad direct geregistreerd staat op een netwerk ipv een AP. In de topology hangt ie dan direct aan de USG... iemand dit al eens gehad :?

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:53
Cartman! schreef op zaterdag 20 oktober 2018 @ 20:07:
Heb al n paar keer gezien in de controller dat een iPad direct geregistreerd staat op een netwerk ipv een AP. In de topology hangt ie dan direct aan de USG... iemand dit al eens gehad :?
Ik zie dat ook wel eens in de topology. Merk er verder niks van en als ik een paar dagen later weer kijk staat het weer goed :P

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
Het zijn dus geen kaboutertjes die stiekem kabeltjes omprikken?

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!

  • Appie Heijn
  • Registratie: November 2002
  • Laatst online: 19-06 15:29
Kan iemand mij de gouden tip geven?
Ik heb zojuist de google cloud unifi controller werkend gekregen, echter hoe krijg ik mijn AP in het overzicht? Deze zit lokaal uiteraard achter de firewall (edgerouter lite).

https://help.ubnt.com/hc/...P-adoption-and-management ook al doorgenomen, maar dan wordt het een beetje mistig.

44x Trina 330WP @ SMA 10.00; Hitachi Yutaki 5,5KW AIO 280L


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:53
Appie Heijn schreef op zaterdag 20 oktober 2018 @ 20:20:
Kan iemand mij de gouden tip geven?
Ik heb zojuist de google cloud unifi controller werkend gekregen, echter hoe krijg ik mijn AP in het overzicht? Deze zit lokaal uiteraard achter de firewall (edgerouter lite).

https://help.ubnt.com/hc/...P-adoption-and-management ook al doorgenomen, maar dan wordt het een beetje mistig.
Je moet je inform adres laten verwijzen naar je Google cloudcontroller ip
SSH naar je ap en dan:set-inform http://ip-of-controller:8080/inform

Als je dat doet zal hij zichtbaar worden in je controller die draait op het adres welke je hebt opgegeven.

Zelf gebruik ik eigenlijk altijd een FQDN dus set-inform http://FQDN:8080/inform als mijn ip dan wijzigt hoef ik hem alleen daar aan te passen.

[ Voor 16% gewijzigd door HKLM_ op 20-10-2018 20:33 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
En vooral niet vergeten deze poorten open zetten bij je cloud controller

3478[UDP] STUN
8080[TCP] INFORM

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:53
Volgens mij zou je het in de GCP zo moeten doen.

Create the Firewall Rules
This series of lines will create several firewall rules needed for the Unifi controller and add them to a tag named unifi-server that will also be assigned to the server instance

gcloud compute firewall-rules create "unifi-http" \
--allow tcp:80,tcp:8443,tcp:8880,tcp:8843 \
--description="Ports used for HTTP and HTTPS on non-standard ports" \
--target-tags=unifi-server

gcloud compute firewall-rules create "unifi-inform" \
--allow tcp:8080 \
--description="Port for device and controller communication" \
--target-tags=unifi-server

gcloud compute firewall-rules create "unifi-stun" \
--allow udp:3478 \
--description="Port used for STUN" \
--target-tags=unifi-server

gcloud compute firewall-rules create "unifi-throughput" \
--allow tcp:6789 \
--description="Port used for UniFi mobile speed test" \
--target-tags=unifi-server

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

winwiz schreef op zaterdag 20 oktober 2018 @ 20:40:
En vooral niet vergeten deze poorten open zetten bij je cloud controller

3478~~~[UDP] STUN
8080~~~[TCP] INFORM
Gooi je die poorten dan zomaar open voor "Any - Any" ? Lijkt me een beetje een heel groot risico als je niet op een intern test LAN aan het klussen bent :9

Vooral die 8080 poort is redelijk well-known als proxy poort.

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
wimmel_1 schreef op zaterdag 20 oktober 2018 @ 20:56:
[...]


Gooi je die poorten dan zomaar open voor "Any - Any" ? Lijkt me een beetje een heel groot risico als je niet op een intern test LAN aan het klussen bent :9

Vooral die 8080 poort is redelijk well-known als proxy poort.
Lijkt me niet, alleen open naar de adressen die toegang wil geven. Iets van een dyndns lijkt me wel handig als je geen absoluut vast ip adres hebt.

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

winwiz schreef op zaterdag 20 oktober 2018 @ 20:59:
[...]


Lijkt me niet, alleen open naar de adressen die toegang wil geven. Iets van een dyndns lijkt me wel handig als je geen absoluut vast ip adres hebt.
Mooi zo!!! Was meer een terloopse opmerking om te voorkomen dat er dadelijk mensen zijn welke die poorten even "open" menen te moeten gooien voor de hele goegemeente op 't interweb ;)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Appie Heijn
  • Registratie: November 2002
  • Laatst online: 19-06 15:29
Zo staat ie op dit moment
screenshotgooglevm

Ik heb de debug terminal gebruikt en heb ingevuld:
set-inform http://35.202.***.**:8080/inform
Ik kreeg terug:
Adoption request sent to 'http://35.202.***.**:8080'. Use the controller to compelte the adopt process.

Ik zie echter geen AP verschijnen in m'n VM, wel is de AP na een minuut niet meer bereikbaar vanuit de lokale controller. Wifi blijft echter wel werken via deze betreffende AP, verder ook pingbaar.

[ Voor 62% gewijzigd door Appie Heijn op 20-10-2018 21:17 ]

44x Trina 330WP @ SMA 10.00; Hitachi Yutaki 5,5KW AIO 280L


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 14:23
Kijk eens 1 -2 opmerkingen hoger....

Na jouw edit: Meestal moet je 2x set inform doen.

[ Voor 48% gewijzigd door winwiz op 20-10-2018 21:16 ]

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD

Pagina: 1 ... 8 ... 101 Laatste

Dit topic is gesloten.

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.