[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deel Overzicht Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 76 ... 101 Laatste
Acties:
  • 738.689 views

  • rally
  • Registratie: Maart 2002
  • Laatst online: 22:36

rally

Deyterra Consultancy

willemoldemans schreef op donderdag 12 december 2019 @ 21:50:
[...]


Kan ik die backups geautomatiseerd downloaden van de CK2? heb je een pointer voor waar te beginnen met lezen?
Ik gebruik Syncovery om via SSH de backup files te synchroniseren.

Van de CloudKey backup directory naar mijn backup locatie.

Eigenlijk heel eenvoudig.

http://www.deyterra.com


  • satcp
  • Registratie: Februari 2000
  • Niet online
Moris schreef op donderdag 12 december 2019 @ 17:41:
Mijn Cloud Key 1 zonet is overleden.
Helaas kan ik nergens nog een recente back-up te vinden, tenzij een met een andere login die ik helaas niet meer vanbuiten weet |:(
De eerste generatie CloudKey heeft toch een micro SD-kaart waarop automatisch backups gemaakt worden? Of had je dat kaartje niet geïnstalleerd? Het bestandssysteem is wel ext4 dus je kan de backups niet (eenvoudig) via een Windows pc benaderen.

Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
satcp schreef op donderdag 12 december 2019 @ 22:44:
[...]
De eerste generatie CloudKey heeft toch een micro SD-kaart waarop automatisch backups gemaakt worden? Of had je dat kaartje niet geïnstalleerd? Het bestandssysteem is wel ext4 dus je kan de backups niet (eenvoudig) via een Windows pc benaderen.
Klopt, helaas is het kaartje op een of andere manier corrupt geraakt :(

Acties:
  • +1 Henk 'm!

  • Neves
  • Registratie: September 2008
  • Laatst online: 18-09 16:31
Moris schreef op vrijdag 13 december 2019 @ 08:41:
[...]

Klopt, helaas is het kaartje op een of andere manier corrupt geraakt :(
Mijn CloudKey is kort geleden na een update ook zijn configuratie kwijtgeraakt. Een backup terugzetten was toen de enige oplossing... echter via het bootmenu in IE (ip adres CK) was het niet mogelijk om de backup via het SD kaartje in te laden. Het SD kaartje in mijn laptop steken en de backup eraf halen bleek niet mogelijk omdat het SD kaartje een ander file format had... Door een nieuwe configuratie in de CK aan te maken lukte het om in de backup settings te komen. Het was nu ook mogelijk om vanaf de SD kaart de laatste backup te downloaden op mijn laptop. Toen de CK factory reset gegeven en het bootmenu geopend van de CK. Ik was nu in staat een backup terug te zetten en de CloudKey te herstellen met de oude configuratie. Mogelijk biedt dit voor jou ook een oplossing.

Acties:
  • +1 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Bedankt :)
Vanavond eens kijken of ik hiermee verder aan de slag kan.

Acties:
  • +2 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 22:36

rally

Deyterra Consultancy

satcp schreef op donderdag 12 december 2019 @ 22:44:
[...]

De eerste generatie CloudKey heeft toch een micro SD-kaart waarop automatisch backups gemaakt worden? Of had je dat kaartje niet geïnstalleerd? Het bestandssysteem is wel ext4 dus je kan de backups niet (eenvoudig) via een Windows pc benaderen.
Klopt, zit een MicroSD kaart in maar wat @Neves en @Moris ook zeggen: Die raken nog wel eens corrupt en bovendien zijn deze geformatteerd in EXT4 formaat wat lezen op Windows machine "wat lastiger" maakt.

Mijn ervaring is een backup fysiek te scheiden van het apparaat van waar de backup gemaakt wordt.
Het liefste nog zelfs geografisch gescheiden overigens, maar dat is een ander verhaal ;)

http://www.deyterra.com


Acties:
  • +1 Henk 'm!
Neves schreef op vrijdag 13 december 2019 @ 10:36:
Het SD kaartje in mijn laptop steken en de backup eraf halen bleek niet mogelijk omdat het SD kaartje een ander file format had
rally schreef op vrijdag 13 december 2019 @ 11:40:
Klopt, zit een MicroSD kaart in maar wat @Neves en @Moris ook zeggen: Die raken nog wel eens corrupt en bovendien zijn deze geformatteerd in EXT4 formaat wat lezen op Windows machine "wat lastiger" maakt.
Voor de volgende keer :
- Pak een USB Stick.
- Download Rufus.
- Download een Ubuntu/Kubuntu/Mint Linux/etc... LiveCD ISO bestand.
- Schrijf de ISO weg naar de USB Stick met Rufus :)
- Boot daarmee je PC of Laptop en lees de microSDXC kaart uit en schrijf hem gewoon weg naar één van je NTFS partities, want die zullen automatisch beschikbaar zijn gelijk nadat de boel is opgestart! :*)

Als alles een beetje normaal gaat en het kaartje niet corrupt blijkt te zijn ben je binnen 30 minuten klaar!

/EDIT :
Tylen schreef op vrijdag 13 december 2019 @ 17:08:
Meeste mensen (Die hier lezen) hebben toch echt wel bitlocker aanstaan ;).

Gewoon ext4 ondersteuning installeren op windows.
Dat kan je niet zeggen gezien het grote aantal thuisgebruikers :)

Daarnaast zou ik bijna willen zeggen : "Dat is je eigen schuld!"
Maar dat zal wel geforceerd worden door het bedrijf waar je voor werkt gok ik en dan zal je ook wel geen rechten hebben om EXT4 Support erop te installeren denk ik dan :?

Een simpele cheapass/tweedehands laptop ernaast houden om zo alle vrijheid te hebben lijkt me dan helemaal zo gek nog niet! :)

[ Voor 24% gewijzigd door nero355 op 14-12-2019 13:52 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 00:28

MRE-Inc

Copa Mundial de Fútbol de 1982

Iemand ervaring met IKEv2 op een ERL3 ? In navolging van dit topic hier op Tweakers: [iOS] Always on VPN

....wilde ik eens kijken of ik VPN met IKEv2 op kan zetten op mijn ERL3.

Een zoektocht resulteert bij mij alleen naar onderstaande topic op het UBNT support forum. De commando regels heb ik voor mij zelf in een txt bestand gezet en naar mijn eigen netwerk omgezet, maar aangezien het topic al ruim 3 jaar oud is, vroeg ik me af of dit al mogelijk was vanaf de ERL3 webinterface zelf. Ik draai de laaste firmware, iets van 2.0.8 geloof ik zo uit mijn hoofd.

Ik wil dus een AlwasyOn VPN met IKEv2 en certificaten op mijn iphone en ipad en later ook op mijn Windows laptops.

Het enige wat ik zo snel kan vinden over IKEv2 is dat het vaak site-to-site vpn is en ik heb dus client/server VPN.

https://community.ui.com/...71-4daa-ba82-40db05d12f6d

XBL: MRE Inc


Acties:
  • 0 Henk 'm!

  • ronaldme
  • Registratie: Augustus 2008
  • Laatst online: 14-05-2024
Wat is de beste keus
OF de USG of de Ubiquiti EdgeRouter Lite 3-Poort...
de cloud key waar is die goed voor

[ Voor 20% gewijzigd door ronaldme op 13-12-2019 16:31 ]


Acties:
  • +1 Henk 'm!

  • ApoC
  • Registratie: Augustus 2001
  • Laatst online: 15-09 22:11
ronaldme schreef op vrijdag 13 december 2019 @ 16:30:
Wat is de beste keus
OF de USG of de Ubiquiti EdgeRouter Lite 3-Poort...
de cloud key waar is die goed voor
Zie de startpost? Volgens mij wordt daarin kort en bondig uitgelegd wat de cloud key doet en wat de kerneigenschappen zijn van de Unifi (USG) en Edge (Edgerouter Lite 3) lijn.

Acties:
  • +2 Henk 'm!
ronaldme schreef op vrijdag 13 december 2019 @ 16:30:
de cloud key waar is die goed voor
UniFi hardware zoals de UniFi Access Points, UniFi Switches, UniFi Security Gateway en UniFi Dream Machine wordt centraal beheerd. Je hebt een softwarepakket, de UniFi Controller, waar je alle (UniFi) hardware in opneemt. Zo geef je bv aan dat je een draadloos netwerk met naam X wilt hebben en wachtwoord Y. De Controller zorgt er vervolgens automatisch voor dat alle UAPs als zodanig zijn ingesteld. Koop je een nieuw AP hoef je die dus alleen maar op te nemen in de Controller en de configuratie wordt vanzelf uitgerold.
Terug naar de CloudKey. Dit is een mini PC waarop de Controller is voorgeinstalleerd. Dus een plug & play oplossing. Maar de Controller kun je ook op eigen hardware (van RPi tot PC tot NAS) installeren of zelfs op een externe server/VPS.
OF de USG of de Ubiquiti EdgeRouter Lite 3-Poort...
Als je geen UniFi hardware hebt, en zo komt het op mij over, zou ik per definitie niet voor de USG gaan. Dat omdat de USG beperkt is in functionaliteit door de Controller. Een ER Lite is dan veel flexibeler.
Heb je wel UniFi hardware is de keuze moeilijker. De ER-Lite is een stuk goedkoper, maar voordeel van de USG is dat je die ook via de UniFi Controller kunt beheren, waar dat bij de ER Lite via zijn eigen webinterface moet. Daarnaast geeft de USG wat extra geek features. Zoals het overzicht van aangesloten apparaten en hun "verbruik". Bv hoeveel data een SmartTV download en upload naar Netflix. Via DPI (Deep Packet Inspection) wordt dat verzameld en gekoppeld aan het apparaat. De ER lijn heeft dan wel ook DPI, maar dat is bij mijn weten op zijn minst een stuk minder gelikt. Al is het maar omdat je het niet in hetzelfde overzicht ziet als alle andere "instellingen" bij het apparaat.

Acties:
  • 0 Henk 'm!

  • ronaldme
  • Registratie: Augustus 2008
  • Laatst online: 14-05-2024
@RobertMe bedank voor de duidelijke uitleg. hier kan ik wat mee (y)

Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

nero355 schreef op vrijdag 13 december 2019 @ 14:21:
[...]


[...]

Voor de volgende keer :
- Pak een USB Stick.
- Download Rufus.
- Download een Ubuntu/Kubuntu/Mint Linux/etc... LiveCD ISO bestand.
- Schrijf de ISO weg naar de USB Stick met Rufus :)
- Boot daarmee je PC of Laptop en lees de microSDXC kaart uit en schrijf hem gewoon weg naar één van je NTFS partities, want die zullen automatisch beschikbaar zijn gelijk nadat de boel is opgestart! :*)

Als alles een beetje normaal gaat en het kaartje niet corrupt blijkt te zijn ben je binnen 30 minuten klaar!
Meeste mensen (Die hier lezen) hebben toch echt wel bitlocker aanstaan ;).

Gewoon ext4 ondersteuning installeren op windows.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
Ik heb het volgende in bestelling: Cloud Key, Security Gateway, switch us8-60W & uap-ac-pro.

Ik heb reeds een hoop ervaring met de cloud key en de uap-ac-pro's maar die prikten steeds in op een bestaand netwerk. Nu zoek ik het bestaande netwerk (router, switch, ..) te vervangen door Unifi.

De router van de ISP zal blijven, ook in router mode (bepaalde ISP devices zoals decoders werken beter als ze rechtstreeks aangesloten zijn op de router van de ISP heb ik gemerkt). De Security Gateway wil ik daar achter hangen. De USG heeft als factory subnet 192.168.1.x. Als blijkt dat de ISP router ook op dat subnet zit, dan verzet ik die naar 192.168.0.x.

Alles instellen via de cloud key, die moet dus eerst geconfigureerd worden, maar die krijgt zijn PoE van de us8-60W switch.. Lukt dat zonder de switch geconfigureerd te hebben? Installeer ik dan achteraf de USG of kan dat op voorhand al? Dus:

- Het hele netwerk loskoppelen & ISP router subnet checken (indien 192.168.1.x wijzigen naar 192.168.0.x)
- USG van stroom voorzien en WAN aansluiten aan ISP router, die gaat dan via DHCP een IP krijgen.
- Switch US8-60W van stroom voorzien en aan de LAN kant hangen van de USG
- Cloud key aan een PoE poort hangen van de switch
- Computer aan een poort hangen van de switch en cloud key configureren
- Vervolgens via de cloud key de USG & switch adopten
- USG WAN zijde van een static IP voorzien voor eventuele port forwarding vanuit de ISP router

Zal dit lukken? Kan ik de USG & Switch reeds gebruiken voordat ik de cloud controller installeer? Ik lees dat de USG op de LAN kant factory een DHCP server is dus..

Acties:
  • 0 Henk 'm!

  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 22:07

tozzke

aka tozzert

Tha Render_2 schreef op vrijdag 13 december 2019 @ 17:49:
Ik heb het volgende in bestelling: Cloud Key, Security Gateway, switch us8-60W & uap-ac-pro.

Ik heb reeds een hoop ervaring met de cloud key en de uap-ac-pro's maar die prikten steeds in op een bestaand netwerk. Nu zoek ik het bestaande netwerk (router, switch, ..) te vervangen door Unifi.

De router van de ISP zal blijven, ook in router mode (bepaalde ISP devices zoals decoders werken beter als ze rechtstreeks aangesloten zijn op de router van de ISP heb ik gemerkt). De Security Gateway wil ik daar achter hangen. De USG heeft als factory subnet 192.168.1.x. Als blijkt dat de ISP router ook op dat subnet zit, dan verzet ik die naar 192.168.0.x.

Alles instellen via de cloud key, die moet dus eerst geconfigureerd worden, maar die krijgt zijn PoE van de us8-60W switch.. Lukt dat zonder de switch geconfigureerd te hebben? Installeer ik dan achteraf de USG of kan dat op voorhand al? Dus:

- Het hele netwerk loskoppelen & ISP router subnet checken (indien 192.168.1.x wijzigen naar 192.168.0.x)
- USG van stroom voorzien en WAN aansluiten aan ISP router, die gaat dan via DHCP een IP krijgen.
- Switch US8-60W van stroom voorzien en aan de LAN kant hangen van de USG
- Cloud key aan een PoE poort hangen van de switch
- Computer aan een poort hangen van de switch en cloud key configureren
- Vervolgens via de cloud key de USG & switch adopten
- USG WAN zijde van een static IP voorzien voor eventuele port forwarding vanuit de ISP router

Zal dit lukken? Kan ik de USG & Switch reeds gebruiken voordat ik de cloud controller installeer? Ik lees dat de USG op de LAN kant factory een DHCP server is dus..
Als je vastbesloten bent de router van je provider te behouden, zou ik de USG achterwege laten. 2x NAT wil je eigenlijk niet aangezien dat problemen op kan leveren.
Welke ISP heb je?

Acties:
  • 0 Henk 'm!
tozzke schreef op vrijdag 13 december 2019 @ 17:59:
[...]


Als je vastbesloten bent de router van je provider te behouden, zou ik de USG achterwege laten. 2x NAT wil je eigenlijk niet aangezien dat problemen op kan leveren.
Welke ISP heb je?
Dat ligt natuurlijk volkomen aan wat je wilt.

Als je VLANs wilt gebruiken heb je met een modem/router waarschijnlijk al pech. Tenzij je iets van een Draytek of zo hebt vanuit de provider. Volgens mij moet het daarmee wel kunnen (afhankelijk van model lijkt me dan).
Good one. Misschien moet ik in het vervolg niet ellenlange posts op de telefoon typen en dan meteen versturen zonder na te lezen :p

Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
ISP is Telenet (België). De router van Telenet kan niet in bridge modus gezet worden, je kan hem wel laten omwisselen naar een modem toestel, maar de decoder van Telenet doet vaak moeilijk als je hem aansluit op een niet-Telenet router.

Double NAT heb ik nog geen problemen mee gehad, akkoord dat het niet de properste oplossing is, maar voor thuis gebruik verwacht ik geen problemen? Vroeger toen de routers nog niet zo 'snel' waren kan ik me inbeelden dat het zeker bij gaming voor latency zou zorgen, maar tegenwoordig?

[ Voor 15% gewijzigd door Tha Render_2 op 13-12-2019 18:15 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Tha Render_2 schreef op vrijdag 13 december 2019 @ 18:13:
ISP is Telenet (België). De router van Telenet kan niet in bridge modus gezet worden, je kan hem wel laten omwisselen naar een modem toestel, maar de decoder van Telenet doet vaak moeilijk als je hem aansluit op een niet-Telenet router.

Double NAT heb ik nog geen problemen mee gehad, akkoord dat het niet de properste oplossing is, maar voor thuis gebruik verwacht ik geen problemen? Vroeger toen de routers nog niet zo 'snel' waren kan ik me inbeelden dat het zeker bij gaming voor latency zou zorgen, maar tegenwoordig?
Gewoon een nogo ;).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +2 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

HOEZO Dát dan?

Het hele Internet zit op die manier aan elkaar geknoopt dus die 'extra' Netwerk Adres Translation (NAT), welke je op dat interne en door jezelf beheerde deel, gaat doen zal dan toch óók nog wel kunnen met de juiste apparatuur?

Hell; Bijna heel de wereld bouwt op die manier z'n eigen DMZ met IPv4 :P

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

wimmel_1 schreef op vrijdag 13 december 2019 @ 18:29:
[...]


HOEZO Dát dan?

Het hele Internet zit op die manier aan elkaar geknoopt dus die 'extra' Netwerk Adres Translation (NAT), welke je op dat interne en door jezelf beheerde deel, gaat doen zal dan toch óók nog wel kunnen?

Hell; Bijna heel de wereld bouwt op die manier z'n eigen DMZ :P
1x nat per internet aansluiting. En internet hangt aan elkaar met bgp ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Tylen schreef op vrijdag 13 december 2019 @ 18:30:
[...]


1x nat per internet aansluiting. En internet hangt aan elkaar met bgp ;)
Ga dát maar even bij o.a. Ziggo vertellen :P

Boldly going forward, 'cause we can't find reverse


Acties:
  • +3 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
Ik kan op de Telenet router wel een DMZ ip adres ingeven, als ik daar het IP van de 2de router zet, wordt al het verkeer geforwarded naar de 2de router, en doe je daar gewoon de port forwarding...

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Tha Render_2 schreef op vrijdag 13 december 2019 @ 18:40:
Ik kan op de Telenet router wel een DMZ ip adres ingeven, als ik daar het IP van de 2de router zet, wordt al het verkeer geforwarded naar de 2de router, en doe je daar gewoon de port forwarding...
Of je zet een statische route ... 0.0.0.0 0.0.0.0 'Next Hop - Router-Adress' (minder verstandig, maar.... 't Kán).

[ Voor 5% gewijzigd door Will_M op 13-12-2019 20:02 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

wimmel_1 schreef op vrijdag 13 december 2019 @ 18:31:
[...]


Ga dát maar even bij o.a. Ziggo vertellen :P
Je snap mij best. Je gaat niet thuis in je eigen lan dubbel nat doen. (En mijn dmz is gewoon een gerouteerd ipv4 subnet) ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Vo01985
  • Registratie: Januari 2011
  • Laatst online: 03-09 17:11
Kan iemand mij uitleggen waarom poorten 22, 53, 80 en 443 open staan?!? Ik heb een USG icm 1 Switch en 1 AP.

Ik heb KPN glasvezel 500/500 en internet in de WAN poort van de USG. Ik draai de custom json config (https://github.com/coolhva/usg-kpn-ftth) van coolhva maar ik snap met geen mogelijkheid waarom deze poorten open staan....Ik heb ze namelijk niet geopend oid.
Verder krijg ik OpenVPN met mijn NAS ook niet werkend...maar dat is een ander probleem.

Afbeeldingslocatie: https://img.community.ui.com/755f9a08-b9a9-4b46-8e03-d1920f2df610/answers/0d301266-39ee-41b4-8805-6692cba2ed20/275fd4e9-e500-4248-9c0d-02217a9a1550

Acties:
  • +1 Henk 'm!
Vo01985 schreef op vrijdag 13 december 2019 @ 22:25:
Kan iemand mij uitleggen waarom poorten 22, 53, 80 en 443 open staan?!? Ik heb een USG icm 1 Switch en 1 AP.

Ik heb KPN glasvezel 500/500 en internet in de WAN poort van de USG. Ik draai de custom json config (https://github.com/coolhva/usg-kpn-ftth) van coolhva maar ik snap met geen mogelijkheid waarom deze poorten open staan....Ik heb ze namelijk niet geopend oid.
Verder krijg ik OpenVPN met mijn NAS ook niet werkend...maar dat is een ander probleem.

[Afbeelding]
22 => SSH
53 => DNS
80 => HTTP
443 => HTTPS

Allemaal poorten die om logische redenen aan de LAN kant open staan. Hoe doe je dus de port scan? Doe je die echt van buiten? Of vanaf de LAN kant op het WAN IP? Want als je USG benaderd vanaf de LAN kant op het WAN ip gedraagt die zich hetzelfde als vanaf de LAN kant.

Acties:
  • +2 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Vo01985 schreef op vrijdag 13 december 2019 @ 22:25:
Kan iemand mij uitleggen waarom poorten 22, 53, 80 en 443 open staan?!? Ik heb een USG icm 1 Switch en 1 AP.

Ik heb KPN glasvezel 500/500 en internet in de WAN poort van de USG. Ik draai de custom json config (https://github.com/coolhva/usg-kpn-ftth) van coolhva maar ik snap met geen mogelijkheid waarom deze poorten open staan....Ik heb ze namelijk niet geopend oid.
Verder krijg ik OpenVPN met mijn NAS ook niet werkend...maar dat is een ander probleem.

[Afbeelding]
Test die afzonderlijke poorten eens met https://www.yougetsignal.com/tools/open-ports/ (óf een gelijkwaardige 'site').

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

RobertMe schreef op vrijdag 13 december 2019 @ 22:30:
[...]

22 => SSH
53 => DNS
80 => HTTP
443 => HTTPS

Allemaal poorten die om logische redenen aan de LAN kant open staan. Hoe doe je dus de port scan? Doe je die echt van buiten? Of vanaf de LAN kant op het WAN IP? Want als je USG benaderd vanaf de LAN kant op het WAN ip gedraagt die zich hetzelfde als vanaf de LAN kant.
Nou-.... ssh van buiten open? Liever niet lijkt me.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Acties:
  • 0 Henk 'm!

  • Vo01985
  • Registratie: Januari 2011
  • Laatst online: 03-09 17:11
Ik doe deze scan echt van buiten af. Als ik op mijn mobiele telefoon (4G verbinding) het IP adres van mijn WAN invul dan kom ik op de inlog pagina van mijn USG router terecht. Dus de poorten staan echt open :(

Acties:
  • 0 Henk 'm!

  • Vo01985
  • Registratie: Januari 2011
  • Laatst online: 03-09 17:11
https://imgur.com/a/ECaBSJx

[ Voor 15% gewijzigd door Vo01985 op 13-12-2019 22:57 ]


Acties:
  • 0 Henk 'm!
Gunner schreef op vrijdag 13 december 2019 @ 22:53:
[...]

Nou-.... ssh van buiten open? Liever niet lijkt me.
Ik schreef dus er vanuit te gaan dat SSH open zou staan aan de LAN kant maar niet van de WAN kant, maar verkeer vanaf LAN op het WAN ip dus wel kan verbinden.
Vo01985 schreef op vrijdag 13 december 2019 @ 22:55:
Ik doe deze scan echt van buiten af. Als ik op mijn mobiele telefoon (4G verbinding) het IP adres van mijn WAN invul dan kom ik op de inlog pagina van mijn USG router terecht. Dus de poorten staan echt open :(
Dat zou niet de bedoeling mogen zijn inderdaad. Helaas kan ik het zelf niet testen, want ik heb poort 80 geforward. Iets wat dus wel gewoon kan en geaccepteerd wordt Als het een feature is dat poort 80 open staat zouden ze het forwarden ervan ook wel blokkeren.

Acties:
  • +1 Henk 'm!
Lijkt wel of je geen firewall op je PPPoE hebt staan. Wat is de cli output van:
code:
1
2
configure
show interfaces ethernet eth0

[ Voor 4% gewijzigd door Jeroen_ae92 op 13-12-2019 23:06 ]

U+


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

RobertMe schreef op vrijdag 13 december 2019 @ 22:58:
[...]

Ik schreef dus er vanuit te gaan dat SSH open zou staan aan de LAN kant maar niet van de WAN kant, maar verkeer vanaf LAN op het WAN ip dus wel kan verbinden.


[...]

Dat zou niet de bedoeling mogen zijn inderdaad. Helaas kan ik het zelf niet testen, want ik heb poort 80 geforward. Iets wat dus wel gewoon kan en geaccepteerd wordt Als het een feature is dat poort 80 open staat zouden ze het forwarden ervan ook wel blokkeren.
Poort 53 TCP wil je liever ook niet open hebben vanaf 't internet. Wat heeft 'de Wereld' met jouw interne DNS te maken?

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Kan ik de voedering van een UAP-AC-PRO ook voor de Cloud Key 2+ gebruiken of blaas ik de boel op :?

[ Voor 14% gewijzigd door Moris op 14-12-2019 07:34 ]


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Moris schreef op zaterdag 14 december 2019 @ 07:31:
Kan ik de voedering van een UAP-AC-PRO ook voor de Cloud Key 2+ gebruiken of blaas ik de boel op :?
Ja. Ik doe hetzelf ook ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:24
Ik wil voor mijn auto aan de voorkant van mijn huis een goede wifi regelen.

Nu hebben ik thuis al Unifi liggen, en ik wil dit netwerk dus uitbreiding voor wifi in de straat. In mijn huis heb ik hele goede wifi liggen icm UniFi NanoHD acesspoints.

Ik heb 2 accesspoints als mogelijkheid, welke voor buiten geschikt zijn voor buiten plaatsing:
pricewatch: Ubiquiti UniFi AP AC PRO (1-Pack)
pricewatch: Ubiquiti UniFi AC Mesh (1-pack)

Als ik nu naar mijn huis zou kijken, en zou ik de mogelijkheid hebben om op 3 locaties de accesspoints op te hangen.

huisvoorkant

Ik zou de AC Mesh naast mijn raam [1] kunnen plaatsen of aan de regenpijp [3]. Hij is geschikt voor om volledig in de regen te hangen. Het enige nadeel wat ik hiervan zie, is dat die ook veel meer in mijn huis zal stralen, en dat clients eventueel dit access point zullen nemen ipv de NanoHD.

Alternatief zou de AC Pro en deze onder mijn dakgoot te plaatsten te plaatsen. Aangezien deze als een donut uitzend, zal deze denk ik het beste bereik opleveren voor wifi in mijn straat en het inste richting richting mijn huis. Kabel kan ik iets langs mijn stenen laten lopen. Led kan ik uitzetten, zodat die wat minder opvalt.

Ik kan een UTP kabel via mijn raam naar buiten krijgen. Een kabel naar het access point is dus niet direct een probleem

Ik zou een wifi voornamelijk naar voren willen laten stralen. Wat zou de beste access point positie hiervoor zijn?

Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
Tylen schreef op vrijdag 13 december 2019 @ 19:59:
[...]


Je snap mij best. Je gaat niet thuis in je eigen lan dubbel nat doen. (En mijn dmz is gewoon een gerouteerd ipv4 subnet) ;)
Maar je hebt (nog) geen enkele reden gegeven waarom het volgens jou een nogo is :) Ik ben benieuwd, leer graag bij. Ik zie 2 redenen:

- Toegevoegde complexiteit, 2 subnetten, port forwarding moet 2x gebeuren. Voor mij geen probleem, ga het zelf beheren.
- Toegevoegde latency, in theorie voegt elke hop latency toe, maar als ik achter real world testen zoek, dan blijkt double natting geen latency toe te voegen of verwaarloosbaar < 1ms

Nu was dat eigenlijk off topic, de vraag was, kan de unifi switch & USG out of the box werken zonder cloud controller gezien ik de cloud controller pas kan gebruiken als die stroom krijgt van de unifi switch.

Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:18

lier

MikroTik nerd

@Rolfie Ik zou in jouw geval de UAP-AC-M pakken. Voordeel is dat je de antennes kan richten. Om te voorkomen dat deze naar binnen straalt (wat is het probleem daarvan?) kan je het zendvermogen beperken. En/of zorgen dat je boven een goede 5G ontvangst hebt...

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Bedankt :)

Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:18

lier

MikroTik nerd

Moris schreef op zaterdag 14 december 2019 @ 07:31:
Kan ik de voedering van een UAP-AC-PRO ook voor de Cloud Key 2+ gebruiken of blaas ik de boel op :?
Zelf heb ik een oude iPad USB oplader gepakt. Heb ooit eens gelezen (maar weet het niet zeker) dat de Cloudkey minder warm wordt als hij via USB gevoed wordt.

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
lier schreef op zaterdag 14 december 2019 @ 10:50:
[...]
Zelf heb ik een oude iPad USB oplader gepakt. Heb ooit eens gelezen (maar weet het niet zeker) dat de Cloudkey minder warm wordt als hij via USB gevoed wordt.
Helaas geeft de Cloud Key 2+ bij gebruik van de iPad adapter de melding dat deze niet geschikt is.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:18

lier

MikroTik nerd

Moris schreef op zaterdag 14 december 2019 @ 11:00:
Helaas geeft de Cloud Key 2+ bij gebruik van de iPad adapter de melding dat deze niet geschikt is.
Weer wat geleerd ;) Gebruik zelf Gen 1.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • ViperXL
  • Registratie: Oktober 2005
  • Laatst online: 17-02 00:34
Vo01985 schreef op vrijdag 13 december 2019 @ 22:55:
Ik doe deze scan echt van buiten af. Als ik op mijn mobiele telefoon (4G verbinding) het IP adres van mijn WAN invul dan kom ik op de inlog pagina van mijn USG router terecht. Dus de poorten staan echt open :(
Dit moet je zelf open gezet hebben. Ik schrok nogal van je post dus direct een poortscan uitgevoerd maar hier staat alles dicht wat dicht moet staan.

Acties:
  • 0 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 21:34

Falcon10

Hit it i would !

Modbreak:Je weet volgens mij wel dat dit niet de bedoeling is..

[ Voor 74% gewijzigd door Equator op 14-12-2019 13:19 ]

-| Hit it i would ! |-


Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Rolfie schreef op zaterdag 14 december 2019 @ 09:52:
Ik zou een wifi voornamelijk naar voren willen laten stralen. Wat zou de beste access point positie hiervoor zijn?
De Mesh met een plaatje aluminium aan de achterkant, desnoods licht rond gebogen. Dan heb je er in huis minder last van.

Acties:
  • 0 Henk 'm!

  • Jboy1991
  • Registratie: September 2012
  • Laatst online: 20:39
Hey tweakers,

Even een vraagje: Ik wil een switch plaatsen met Poe. Nu zat ik te denken aan deze: https://www.coolblue.nl/p...gear-prosafe-gs108pe.html en hier dan de cloudkey aan te verbinden.

Nu vroeg ik mij af, kan ik dan ook vanaf de cloud key controller de netgear bedienen? Of kan dit echt alleen met unifi apparatuur

En wat is het voordeel als ik bijv deze neem>https://www.coolblue.nl/product/787964/ubiquiti-unifi-switch-8-60w.html. ipv die van netgear?

Acties:
  • 0 Henk 'm!

  • Vo01985
  • Registratie: Januari 2011
  • Laatst online: 03-09 17:11
Jeroen_ae92 schreef op vrijdag 13 december 2019 @ 23:05:
Lijkt wel of je geen firewall op je PPPoE hebt staan. Wat is de cli output van:
code:
1
2
configure
show interfaces ethernet eth0
Bedankt voor je antwoord. Dit is het resultaat:

Afbeeldingslocatie: https://i.imgur.com/sHX5uf5.png

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:24
lier schreef op zaterdag 14 december 2019 @ 10:48:
@Rolfie Ik zou in jouw geval de UAP-AC-M pakken. Voordeel is dat je de antennes kan richten. Om te voorkomen dat deze naar binnen straalt (wat is het probleem daarvan?) kan je het zendvermogen beperken. En/of zorgen dat je boven een goede 5G ontvangst hebt...
In huis heb ik al goede wifi liggen. Voorkeur inderdaad GHz. Het scheelt ik heb verschillende netwerken voor 2.4GHz en 5GHz. Ik zou zelfs eventueel voor alleen 2.4GHz kunnen aanbieden, want mijn auto ondersteund toch geen 5GHz. Had ik nog niet over nagedacht.
sypie schreef op zaterdag 14 december 2019 @ 12:27:
De Mesh met een plaatje aluminium aan de achterkant, desnoods licht rond gebogen. Dan heb je er in huis minder last van.
Aluminium plaatje is een hele goede. Op Internet voor een paar euro zie ik ik al.

Thx voor de adviezen...

Acties:
  • +2 Henk 'm!
Rolfie schreef op zaterdag 14 december 2019 @ 12:57:
[...]

In huis heb ik al goede wifi liggen. Voorkeur inderdaad GHz. Het scheelt ik heb verschillende netwerken voor 2.4GHz en 5GHz. Ik zou zelfs eventueel voor alleen 2.4GHz kunnen aanbieden, want mijn auto ondersteund toch geen 5GHz. Had ik nog niet over nagedacht.


[...]
Aluminium plaatje is een hele goede. Op Internet voor een paar euro zie ik ik al.

Thx voor de adviezen...
Je zou natuurlijk ook een apart netwerk kunnen aanmaken voor alleen de auto. Als je die dan ook nog in een losse WLAN group zet selecteer je die voor dat Mesh AP en die zend alleen dat netwerk uit en de andere APs alleen je default WLAN group.

Acties:
  • +1 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Jboy1991 schreef op zaterdag 14 december 2019 @ 12:31:
Nu vroeg ik mij af, kan ik dan ook vanaf de cloud key controller de netgear bedienen? Of kan dit echt alleen met unifi apparatuur?
Je kunt alleen instellingen maken voor je UBNT apparatuur. Instellingen die je eventueel in de Netgear zou kunnen/moeten doen gaan via de webinterface van de Netgear.
Jboy1991 schreef op zaterdag 14 december 2019 @ 12:31:
En wat is het voordeel als ik bijv deze neem>https://www.coolblue.nl/product/787964/ubiquiti-unifi-switch-8-60w.html. ipv die van netgear?
Het voordeel is dat je alles, maar dan ook werkelijk alles, via de CloudKey kunt instellen, ook de zaken die op de switch gebeuren. Het netwerk vormt zich één geheel wat uiteraard z'n voordelen heeft. Alleen de prijs is natuurlijk even een dingetje... Die van CoolBlue is aan de dure kant: pricewatch: Ubiquiti UniFi Switch (8-poorts, 60W PoE)

[ Voor 9% gewijzigd door sypie op 14-12-2019 13:25 ]


Acties:
  • 0 Henk 'm!

  • Jboy1991
  • Registratie: September 2012
  • Laatst online: 20:39
sypie schreef op zaterdag 14 december 2019 @ 13:23:
[...]

Je kunt alleen instellingen maken voor je UBNT apparatuur. Instellingen die je eventueel in de Netgear zou kunnen/moeten doen gaan via de webinterface van de Netgear.

[...]
Het voordeel is dat je alles, maar dan ook werkelijk alles, via de CloudKey kunt instellen, ook de zaken die op de switch gebeuren. Het netwerk vormt zich één geheel wat uiteraard z'n voordelen heeft. Alleen de prijs is natuurlijk even een dingetje...
Nja heb op dit moment een unif gateway, AP, cloud controll. Dus een switch zou er ook nog wel bij kunnen. Maar ik vraag mij af hoe vaak ik iets in de instellingen zou gaan veranderen,,,

Oja en nog een vraag: Is het mogelijk om DPI op te zetten die alleen op het gasten netwerk plaats vind? ik heb tot nu toe alleen de optie ontdekt (alles of niks)

Acties:
  • 0 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Jboy1991 schreef op zaterdag 14 december 2019 @ 13:25:
[...]

Nja heb op dit moment een unif gateway, AP, cloud controll. Dus een switch zou er ook nog wel bij kunnen. Maar ik vraag mij af hoe vaak ik iets in de instellingen zou gaan veranderen,,,

Oja en nog een vraag: Is het mogelijk om DPI op te zetten die alleen op het gasten netwerk plaats vind? ik heb tot nu toe alleen de optie ontdekt (alles of niks)
Pin me er niet op vast maar volgens mij heb ik gelezen dat DPI via niet 100% Ubiquiti apparatuur problematisch kan zijn. Dus bijvoorbeeld niet werkt op accespoints die achter een Netgear switch aangesloten zijn. Mijn advies is hierop onderzoek te doen of door te vragen aan de experts hier.

Acties:
  • 0 Henk 'm!
Vo01985 schreef op zaterdag 14 december 2019 @ 12:47:
[...]

Bedankt voor je antwoord. Dit is het resultaat:

[Afbeelding]
Juist, je hebt dus helemaal geen firewall op je WAN interface staan. Kijk je json even goed na want er hoort bij de pppoe interface ten minste een WAN_LOCAL en WAN_IN te staan.

U+


Acties:
  • 0 Henk 'm!
Tha Render_2 schreef op vrijdag 13 december 2019 @ 17:49:
De router van de ISP zal blijven, ook in router mode (bepaalde ISP devices zoals decoders werken beter als ze rechtstreeks aangesloten zijn op de router van de ISP heb ik gemerkt). De Security Gateway wil ik daar achter hangen. De USG heeft als factory subnet 192.168.1.x. Als blijkt dat de ISP router ook op dat subnet zit, dan verzet ik die naar 192.168.0.x.
Dat is leuk, maar vergeet niet dat je ook meerdere VLAN's kan maken en het is dan zonde om alles in één subnet te proppen!

Ik heb het zo gedaan :
- Router onding van de ISP naar 172.16.1.x/24 omgezet.
- Het standaard subnet van de USG overgelaten als Management VLAN.
- Twee nieuwe VLAN's gemaakt voor overig gebruik in een 10.0.x.x/24 subnet en één daarvan aan de WiFi gekoppeld :)
Iets met een oude "heritage" van de oudere KPN Alcatel modellen dus heel mijn netwerk was al daarop afgestemd en zo... :+
- En natuurlijk mijn Pi-Hole wat extra VLAN Interfaces gegeven, zodat alle VLAN's tegen reclame en spyware crap zijn beschermd! :*) 8) :Y)
Alles instellen via de cloud key, die moet dus eerst geconfigureerd worden, maar die krijgt zijn PoE van de us8-60W switch.. Lukt dat zonder de switch geconfigureerd te hebben? Installeer ik dan achteraf de USG of kan dat op voorhand al? Dus:

- Het hele netwerk loskoppelen & ISP router subnet checken (indien 192.168.1.x wijzigen naar 192.168.0.x)
- USG van stroom voorzien en WAN aansluiten aan ISP router, die gaat dan via DHCP een IP krijgen.
- Switch US8-60W van stroom voorzien en aan de LAN kant hangen van de USG
- Cloud key aan een PoE poort hangen van de switch
- Computer aan een poort hangen van de switch en cloud key configureren
- Vervolgens via de cloud key de USG & switch adopten
- USG WAN zijde van een static IP voorzien voor eventuele port forwarding vanuit de ISP router

Zal dit lukken? Kan ik de USG & Switch reeds gebruiken voordat ik de cloud controller installeer? Ik lees dat de USG op de LAN kant factory een DHCP server is dus..
Niet teveel over nadenken en gewoon Plug & Play alles aansluiten achter de USG en dan komt het wel goed! d:)b
tozzke schreef op vrijdag 13 december 2019 @ 17:59:
Als je vastbesloten bent de router van je provider te behouden, zou ik de USG achterwege laten. 2x NAT wil je eigenlijk niet aangezien dat problemen op kan leveren.
Welke ISP heb je?
Tja, normaal gesproken zou ik je gelijk geven, maar helaas zijn er ook ISP's op deze wereld die maar niet willen snappen dat een uitgeleverde Router & WiFi onding ook in Bridge Mode moet kunnen! :( :F
RobertMe schreef op vrijdag 13 december 2019 @ 18:03:
Als je VLANs wilt gebruiken heb je met een modem/router waarschijnlijk al pech. Tenzij je iets van een DrayTek of zo hebt vanuit de provider. Volgens mij moet het daarmee wel kunnen (afhankelijk van model lijkt me dan).
Volgens mij levert T-Mobile die helaas niet meer aan hun klanten, maar aan de andere kant was de meegeleverde firmware ook zwaar kreupel t.o.v. een normale in de winkel gekochte DrayTek dus tja... :/
Gunner schreef op vrijdag 13 december 2019 @ 22:53:
Nou-.... ssh van buiten open? Liever niet lijkt me.
Indien goed beveiligd is daar niet zo heel veel mis mee! :)
Rolfie schreef op zaterdag 14 december 2019 @ 09:52:
Ik wil voor mijn auto aan de voorkant van mijn huis een goede wifi regelen.

pricewatch: Ubiquiti UniFi AC Mesh (1-pack)

Als ik nu naar mijn huis zou kijken, en zou ik de mogelijkheid hebben om op 3 locaties de accesspoints op te hangen.

[Afbeelding: huisvoorkant]

Ik zou de AC Mesh naast mijn raam [1] kunnen plaatsen of aan de regenpijp [3]. Hij is geschikt voor om volledig in de regen te hangen. Het enige nadeel wat ik hiervan zie, is dat die ook veel meer in mijn huis zal stralen, en dat clients eventueel dit access point zullen nemen ipv de NanoHD.

Ik zou een wifi voornamelijk naar voren willen laten stralen. Wat zou de beste access point positie hiervoor zijn?
Kan je niet gewoon de Mesh AC ophangen naast die WCD's aan de onderkant van het huis :?

Verder heeft deze dus inderdaad gewoon richtantennes en is er helemaal geen reden om dit soort rare dingen te gaan doen :
sypie schreef op zaterdag 14 december 2019 @ 12:27:
De Mesh met een plaatje aluminium aan de achterkant, desnoods licht rond gebogen. Dan heb je er in huis minder last van.
Rolfie schreef op zaterdag 14 december 2019 @ 12:57:
Aluminium plaatje is een hele goede. Op Internet voor een paar euro zie ik ik al.
:P

Als het echt flink tegen zit kan je inderdaad beter een apart netwerk ervoor aanmaken, zoals @RobertMe al zei d:)b
Jboy1991 schreef op zaterdag 14 december 2019 @ 12:31:
Hey tweakers,

Even een vraagje: Ik wil een switch plaatsen met Poe. Nu zat ik te denken aan deze: https://www.coolblue.nl/p...gear-prosafe-gs108pe.html en hier dan de cloudkey aan te verbinden.

Nu vroeg ik mij af, kan ik dan ook vanaf de cloud key controller de netgear bedienen? Of kan dit echt alleen met unifi apparatuur

En wat is het voordeel als ik bijv deze neem>https://www.coolblue.nl/product/787964/ubiquiti-unifi-switch-8-60w.html. ipv die van netgear?
Ik moest effe lachen toen ik je post las, want eigenlijk beantwoord je zelf al je vraag! d:)b NICE! :D

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

nero355 schreef op vrijdag 13 december 2019 @ 14:21:

Dat kan je niet zeggen gezien het grote aantal thuisgebruikers :)

Daarnaast zou ik bijna willen zeggen : "Dat is je eigen schuld!"
Maar dat zal wel geforceerd worden door het bedrijf waar je voor werkt gok ik en dan zal je ook wel geen rechten hebben om EXT4 Support erop te installeren denk ik dan :?

Een simpele cheapass/tweedehands laptop ernaast houden om zo alle vrijheid te hebben lijkt me dan helemaal zo gek nog niet! :)
?? Ben eigen baas. De eerste werkgever die mij geen admin rechten geeft op mijn werk laptop moet ik nog tegenkomen. Anders is het usb erin en eigen installatie erop.

Bitlocker hier op alle laptops ook de thuis laptops. Ik doelde ook daarop. Ik dor dus een aanname dat de tweakers hier hun security wel serieus nemen en minimaal bitlocker aan hebben staan.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Tha Render_2 schreef op zaterdag 14 december 2019 @ 10:34:
[...]


Maar je hebt (nog) geen enkele reden gegeven waarom het volgens jou een nogo is :) Ik ben benieuwd, leer graag bij. Ik zie 2 redenen:

- Toegevoegde complexiteit, 2 subnetten, port forwarding moet 2x gebeuren. Voor mij geen probleem, ga het zelf beheren.
- Toegevoegde latency, in theorie voegt elke hop latency toe, maar als ik achter real world testen zoek, dan blijkt double natting geen latency toe te voegen of verwaarloosbaar < 1ms

Nu was dat eigenlijk off topic, de vraag was, kan de unifi switch & USG out of the box werken zonder cloud controller gezien ik de cloud controller pas kan gebruiken als die stroom krijgt van de unifi switch.
Nat is om van public ip naar private ip te gaan. Tuurlijk kan je natten tussen private ip’s maar dat doe je gewoon niet. Daarvoor gebruik je gewone routering.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
Tylen schreef op zaterdag 14 december 2019 @ 14:45:
?? Ben eigen baas. De eerste werkgever die mij geen admin rechten geeft op mijn werk laptop moet ik nog tegenkomen. Anders is het usb erin en eigen installatie erop.
Ik wens je daar veel succes mee, want de meesten zullen dat waarschijnlijk niet accepteren... :)
Bitlocker hier op alle laptops ook de thuis laptops. Ik doelde ook daarop. Ik dor dus een aanname dat de tweakers hier hun security wel serieus nemen en minimaal bitlocker aan hebben staan.
Liever niet, want : Wikipedia: BitLocker
- Windows ellende.
- Secure Boot ellende.
- TPM ellende.

En de laptops hier in huis zijn er sowieso te oud voor qua hardware :P

/Verzonden vanaf mijn heerlijke Windows-vrije Linux+KDE laptop 8) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • SmokingCrop
  • Registratie: Januari 2012
  • Niet online
nero355 schreef op zaterdag 14 december 2019 @ 14:52:
Liever niet, want : Wikipedia: BitLocker
- Windows ellende.
- Secure Boot ellende.
- TPM ellende.

En de laptops hier in huis zijn er sowieso te oud voor qua hardware :P

/Verzonden vanaf mijn heerlijke Windows-vrije Linux+KDE laptop 8) :+
Moet zeggen dat ik nog nooit problemen gehad heb met Bitlocker.
Gebruik het ondertussen al vele jaren op meerdere laptops en desktops.
Eenmaal ingesteld moet je er niet meer naar kijken.

En dat instellen is ook vrij gemakkelijk, UEFI boot ipv CSM gebruiken voor de secure boot en ergens een setting aanzetten voor de TPM in de UEFI als dat standaard nog niet aanstaat. :)

[ Voor 14% gewijzigd door SmokingCrop op 14-12-2019 15:00 ]


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 23:52

The Eagle

I wear my sunglasses at night

Tylen schreef op zaterdag 14 december 2019 @ 14:45:
[...]


?? Ben eigen baas. De eerste werkgever die mij geen admin rechten geeft op mijn werk laptop moet ik nog tegenkomen. Anders is het usb erin en eigen installatie erop.
Het is niet JOUW werklaptop. Meestal mag je al blij zijn als je VM's kunt draaien, of developersrevhten kunt krijgen, al dan niet via VDI. Wat meestal dan ook prima werkt. Zal in kleine bedrijven allicht andes zijn, maar admin rechten bij de grote jongens kun je echt vergeten.
Bitlocker hier op alle laptops ook de thuis laptops. Ik doelde ook daarop. Ik dor dus een aanname dat de tweakers hier hun security wel serieus nemen en minimaal bitlocker aan hebben staan.
Nope, niet nodig en onwenselijk. Prima als je een laptop veel meesleurt. Voor de laptop die thuis als werkstation dient en de laatste twee jaar niet buiten is geweest, is bitlocker niet heel boeiend. En onwenselijk ivm I/O overhead op SSD. Werklaptop zit het uiteraard wel, maar daar moet je logischerwijs voldoen aan de getelde eisen.

TL,DR: hoop aannames allemaal, N=1 en hoewel je er prima principes op nahoudt ga je dat geenszins overal krijgen of zien.

[ Voor 5% gewijzigd door The Eagle op 14-12-2019 15:02 ]

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Tylen schreef op zaterdag 14 december 2019 @ 14:47:
[...]


Nat is om van public ip naar private ip te gaan. Tuurlijk kan je natten tussen private ip’s maar dat doe je gewoon niet. Daarvoor gebruik je gewone routering.
100% mee eens.. in het geval dat je router niet alles wat op je lan-interface binnenkomt wil masqueraden, dan voeg je in het geval van een USG of Edgerouter een extra masq-regel toe, want standaard laat deze "vreemde" private-subnetten niet toe. Als het gaat om ISP-routers, kan dit een uitdaging worden.

[ Voor 12% gewijzigd door ed1703 op 14-12-2019 15:05 ]


Acties:
  • +3 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 21:29

_Arthur

blub

nero355 schreef op zaterdag 14 december 2019 @ 14:52:

<rant>

/Verzonden vanaf mijn heerlijke Windows-vrije Linux+KDE laptop 8) :+
Het anti-Windows topic is verder op :w

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

The Eagle schreef op zaterdag 14 december 2019 @ 15:01:
[...]

Het is niet JOUW werklaptop. Meestal mag je al blij zijn als je VM's kunt draaien, of developersrevhten kunt krijgen, al dan niet via VDI. Wat meestal dan ook prima werkt. Zal in kleine bedrijven allicht andes zijn, maar admin rechten bij de grote jongens kun je echt vergeten.
Zal je misschien verbazen maar bij alle grote jongens heb ik altijd admin rechten gehad op mijn werkplek.

Ps. Ik ben geen devver he. ;)

[ Voor 3% gewijzigd door Tylen op 14-12-2019 15:31 ]

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +3 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
Tylen schreef op zaterdag 14 december 2019 @ 14:47:
[...]

Nat is om van public ip naar private ip te gaan. Tuurlijk kan je natten tussen private ip’s maar dat doe je gewoon niet.
Pff ik geef het op, weer geen vermelding van een reden, gewoon maar zonder uitleg "je doet het niet" .. lekker nuttig |:(

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:14

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Tha Render_2 schreef op zaterdag 14 december 2019 @ 16:23:
[...]


[...]


Pff ik geef het op, weer geen vermelding van een reden, gewoon maar zonder uitleg "je doet het niet" .. lekker nuttig |:(
Precies. Je doet het gewoon niet.

Net zoals iemand vermoorden, dat doe je gewoon niet.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Tha Render_2 schreef op zaterdag 14 december 2019 @ 16:23:
[...]


[...]


Pff ik geef het op, weer geen vermelding van een reden, gewoon maar zonder uitleg "je doet het niet" .. lekker nuttig |:(
Omdraaien: waarom zou je het doen als het niet nodig is?
Afgezien van wat extra latency zorgt het voor extra kopzorgen bij legacy-protocollen die dubbele nat niet zo leuk vinden. Afgezien daarvan maakt het configureren van zaken onnodig complexer. (niet perse complex, maar wel complexer) Als dat verder geen probleem voor je is, wie ben ik om je tegen te houden? ;)
Routing tov dubbele nat is gewoon veel beter en tevens bij een dubbele NAT als iets niet werkt zorgt het voor veel uitzoekwerk en dat voorkom je door niet dubbel te natten.

Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
ed1703 schreef op zaterdag 14 december 2019 @ 16:32:
[...]

Omdraaien: waarom zou je het doen als het niet nodig is?
Afgezien van wat extra latency zorgt het voor extra kopzorgen bij legacy-protocollen die dubbele nat niet zo leuk vinden. Afgezien daarvan maakt het configureren van zaken onnodig complexer. (niet perse complex, maar wel complexer) Als dat verder geen probleem voor je is, wie ben ik om je tegen te houden? ;)
Routing tov dubbele nat is gewoon veel beter en tevens bij een dubbele NAT als iets niet werkt zorgt het voor veel uitzoekwerk en dat voorkom je door niet dubbel te natten.
Bij Telenet moeten de decoders rechtstreeks achter de router van Telenet hangen, ze kunnen niet aan een andere router geconnecteerd zijn, je zit dus vast met de ISP router die te weinig functies heeft. Een extra router toevoegen geeft dus een pak extra functionaliteiten, maar je zit met double NAT. Ben nu wel artikels aan het lezen waarbij je de NAT'ing van de USG kunt uitschakelen, en zo dus de USG en zijn features gebruiken als een soort van passthrough device..

Routes toevoegen kan trouwens niet op de Telenet router.. dus routing lukt niet.

Voorbeeld problematiek Telenet: http://www.niek.be/2016/0...r-behind-your-own-router/

[ Voor 3% gewijzigd door Tha Render_2 op 14-12-2019 16:43 ]


Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Ik heb gisteren de Cloud Key 2 Plus mogen ontvangen en het lukt me langs geen kanten om de laatste firmware te installeren, zodat ik mijn oude backup van de CK v1 kan terug zetten?

De controller is geleverd met versie 5.11.50 en mijn backup heeft versie 5.12.35, waardoor ik steeds de foutmelding krijg dat mijn backup versie nieuwer. Via de webinterface lukt het updaten van de firmware totaal niet.

Ook via SSH lukt het met niet want krijg hierbij steeds de melding Permission denied (publickey,password).

Of

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
6e:45:f9:a8:af:38:3d:a1:a5:c7:76:1d:02:f8:77:00.
Please contact your system administrator.
Add correct host key in /home/hostname /.ssh/known_hosts to get rid of this message.
Offending RSA key in /var/lib/sss/pubconf/known_hosts:4
RSA host key for pong has changed and you have requested strict checking.
Host key verification failed.

[ Voor 45% gewijzigd door Moris op 14-12-2019 17:18 ]


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 19:35
Moris schreef op zaterdag 14 december 2019 @ 16:51:
Ik heb gisteren de Cloud Key 2 Plus mogen ontvangen en het lukt me langs geen kanten om de laatste firmware te installeren, zodat ik mijn oude backup van de CK v1 kan terug zetten?

De controller is geleverd met versie 5.11.50 en mijn backup heeft versie 5.12.35, waardoor ik steeds de foutmelding krijg dat mijn backup versie nieuwer. Via de webinterface lukt het updaten van de firmware totaal niet.

Ook via SSH lukt het met niet want krijg hierbij steeds de melding Permission denied (publickey,password).
Ga je dan toch aan de slag met een Gen2 key ? Je oude Gen1 kan nu terug wel even mee hoor.
Wat SSH betreft is dit normaal, die waarschuwing komt omdat op dat IP adres je vorige CloudKey zat. Je moet even die entry wegnemen in de SSH known_hosts file.

Als je een shell-prompt open doet, geeft dan even in ssh-keygen -R 192.168.x.y (IP van de Cloudkey)
Vervolgens terug gewoon SSH'en naar dat IP en dan krijg je de melding of je deze permanent wil toevoegen en druk je "Y" en nu kan je verder inloggen met SSH.

Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
Blijf helaas nog steeds de volgende melding krijgen |:(

Permission denied, please try again.
admin@192.168.1.10's password:

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Moris schreef op zaterdag 14 december 2019 @ 19:09:
Blijf helaas nog steeds de volgende melding krijgen |:(

Permission denied, please try again.
admin@192.168.1.10's password:
Default login is toch ubnt - ubnt?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +1 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 19:35
Moris schreef op zaterdag 14 december 2019 @ 19:09:
Blijf helaas nog steeds de volgende melding krijgen |:(

Permission denied, please try again.
admin@192.168.1.10's password:
Nu gewoon de correct login gebruiken hé.
Doe gewoon ubnt@192.168.1.10 en dan password ubnt gebruiken en voila...
Als je niet die "admin@" meegeeft op je SSH commando neemt ie de huidige shell user.

Acties:
  • 0 Henk 'm!

  • Vo01985
  • Registratie: Januari 2011
  • Laatst online: 03-09 17:11
Jeroen_ae92 schreef op zaterdag 14 december 2019 @ 13:50:
[...]
Juist, je hebt dus helemaal geen firewall op je WAN interface staan. Kijk je json even goed na want er hoort bij de pppoe interface ten minste een WAN_LOCAL en WAN_IN te staan.
Volgens de config.json die erin stond die er wel in. Heb voor de zekerheid de nieuwste versie van coolhva's config json erop gezet. Toen force provision en was het netwerk stuk. Kon er met geen mogelijkheid nog opkomen. Zelfs niet met een UTP kabel direct op de LAN. Factory reset gedaan, en toen kreeg ie een failed adoption. Alleen maar ellende met dit ding. :'( :'(
Ik heb de oude Experia V10A maar weer tussen de USG en de glasvezel modem gehangen, want die werkt tenminste en vanavond hebben we mensen over de vloer die graag naar muziek luisteren en dus moet het netwerk wel doen.
Hij is nu alweer bijna een uur aan het provisionen. Wat een gedoe.....
Wat ik wil:
Glasvezel (KPN 500/500) -> USG (192.168.1.1) -> Switch met paar ethernet verbindingen -> APs aangesloten op de switch met PoE. Zo complex moet dit toch niet zijn?

Acties:
  • 0 Henk 'm!
Vo01985 schreef op zaterdag 14 december 2019 @ 19:32:
[...]

Volgens de config.json die erin stond die er wel in. Heb voor de zekerheid de nieuwste versie van coolhva's config json erop gezet. Toen force provision en was het netwerk stuk. Kon er met geen mogelijkheid nog opkomen. Zelfs niet met een UTP kabel direct op de LAN. Factory reset gedaan, en toen kreeg ie een failed adoption. Alleen maar ellende met dit ding. :'( :'(
Ik heb de oude Experia V10A maar weer tussen de USG en de glasvezel modem gehangen, want die werkt tenminste en vanavond hebben we mensen over de vloer die graag naar muziek luisteren en dus moet het netwerk wel doen.
Hij is nu alweer bijna een uur aan het provisionen. Wat een gedoe.....
Wat ik wil:
Glasvezel (KPN 500/500) -> USG (192.168.1.1) -> Switch met paar ethernet verbindingen -> APs aangesloten op de switch met PoE. Zo complex moet dit toch niet zijn?
Lastig is het inderdaad niet tenzij je een fout in je json hebt. Andere hier kunnen je daar prima mee helpen want ik weiger met een USG te werken :P

U+


Acties:
  • 0 Henk 'm!

  • Vo01985
  • Registratie: Januari 2011
  • Laatst online: 03-09 17:11
Jeroen_ae92 schreef op zaterdag 14 december 2019 @ 19:36:
[...]

Lastig is het inderdaad niet tenzij je een fout in je json hebt. Andere hier kunnen je daar prima mee helpen want ik weiger met een USG te werken :P
Hoezo weiger je met een USG te werken?

Acties:
  • +1 Henk 'm!
Vo01985 schreef op zaterdag 14 december 2019 @ 19:37:
[...]

Hoezo weiger je met een USG te werken?
Ik wil gewoon command line kunnen werken en niet met een json. Ik wil een zichtbare fout kunnen troubleshooten ipv een provision loop. Ik wil geen onnodige “dingen” vast moeten zetten in een json waardoor GUI zaken niet meer werken of wederom een provision loop veroorzaken. En het is gewoon een kwestie van eigen smaak en voorkeur.

Het EdgeOS snap ik dondersgoed maar dingen die eenvoudig zijn in EdgeOS zijn onmogelijk op de USG GUI dus weer json werk. Niets voor mij dus.

En er zijn hier genoeg andere die de USG wel leuk vinden, snappen en geduld hebben. En die kunnen je prima op weg helpen en meekijken waar de fout in de json zit.

U+


Acties:
  • 0 Henk 'm!

  • Vo01985
  • Registratie: Januari 2011
  • Laatst online: 03-09 17:11
Jeroen_ae92 schreef op zaterdag 14 december 2019 @ 19:42:
[...]

Ik wil gewoon command line kunnen werken en niet met een json. Ik wil een zichtbare fout kunnen troubleshooten ipv een provision loop. Ik wil geen onnodige “dingen” vast moeten zetten in een json waardoor GUI zaken niet meer werken of wederom een provision loop veroorzaken. En het is gewoon een kwestie van eigen smaak en voorkeur.

Het EdgeOS snap ik dondersgoed maar dingen die eenvoudig zijn in EdgeOS zijn onmogelijk op de USG GUI dus weer json werk. Niets voor mij dus.

En er zijn hier genoeg andere die de USG wel leuk vinden, snappen en geduld hebben. En die kunnen je prima op weg helpen en meekijken waar de fout in de json zit.
Het is de JSON die op coolhva's github staat: hier
Hoezo met een CLI/json werken, en niet gewoon met een GUI? En wat betreft de USG, wat is nou leidend, de config json, de CLI, of the GUI? Snap er niets van.

Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
jvanhambelgium schreef op zaterdag 14 december 2019 @ 19:18:
[...]
Nu gewoon de correct login gebruiken hé.
Doe gewoon ubnt@192.168.1.10 en dan password ubnt gebruiken en voila...
Als je niet die "admin@" meegeeft op je SSH commando neemt ie de huidige shell user.
Helaas geraak ik er via SSH niet in :?

In de controller staat bij Site het volgende actief. doch zonder resultaat :?
SSH authenticatie

Zet SSH authenticatie aan
Gebruikersnaam xxx
Wachtwoord
hn8r1eyCE9Uwzrhhxyxyxyxyx

SSH Sleutels: Er zijn nog geen SSH keys gedefinieerd.

[ Voor 5% gewijzigd door Moris op 14-12-2019 19:47 ]


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 23:06
Vo01985 schreef op zaterdag 14 december 2019 @ 19:44:
[...]

Het is de JSON die op coolhva's github staat: hier
Hoezo met een CLI/json werken, en niet gewoon met een GUI? En wat betreft de USG, wat is nou leidend, de config json, de CLI, of the GUI? Snap er niets van.
Met de usg kan je aanpassingen doen via de cli, maar bij een reboot gaan deze verloren, daarom moet je de aanpassingen toevoegen aan de json file. Het is wat omslachtiger, en fout gevoelig. Zie deze site: https://help.ubnt.com/hc/...SG-Advanced-Configuration
Daarin staat ook dat je de formatting van jouw json kan controleren op: https://jsonformatter.curiousconcept.com/#

Er zijn meer van dit soort sites. Maar controleer eerst jou json file, of kijk eerst wat er standaard al in zit, de GUI config zeg maar.

Acties:
  • 0 Henk 'm!

  • Tomvanschayk
  • Registratie: Januari 2005
  • Laatst online: 18:16
Ik heb een probleempje. Sinds 2 weken draait mijn unifi-netwerk bestaande uit een 16 poort poe switch met daaraan onder andere 3 AP. De eerste 10 dagen geen problemen. Nu echter sinds een paar dagen blijven de AP's opnieuw opstarten om de 10 tot 20 minuten. Ik zie in de controller dat de poe van de switch weg valt, de rest blijft werken. De AP's aansluiten op den andere poort helpt niet. Iemand enig idee wat het probleem kan zijn?

Acties:
  • +1 Henk 'm!
Tomvanschayk schreef op zaterdag 14 december 2019 @ 22:03:
Ik heb een probleempje. Sinds 2 weken draait mijn unifi-netwerk bestaande uit een 16 poort poe switch met daaraan onder andere 3 AP. De eerste 10 dagen geen problemen. Nu echter sinds een paar dagen blijven de AP's opnieuw opstarten om de 10 tot 20 minuten. Ik zie in de controller dat de poe van de switch weg valt, de rest blijft werken. De AP's aansluiten op den andere poort helpt niet. Iemand enig idee wat het probleem kan zijn?
Ik meen dat de USW 16-150W soms / bij bepaalde batches inderdaad deze problemen vertoont (wegvallende PoE). Dit zou je dus even kunnen nakijken of er inderdaad issues zijn met specifiek dit model en of je bv op basis van serienummer kunt nagaan of jouw switch ook getroffen is. Zo ja uiteraard even een RMA aanvragen.

* RobertMe is in ieder geval blij deze problemen niet te hebben. Maar meen dat anderen hier (ik gok @HKLM_ maar dat weet ik niet zeker) ook al deze issues hebben beschreven met de USW 16-150W.

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 19:35
Moris schreef op zaterdag 14 december 2019 @ 19:46:
[...]

Helaas geraak ik er via SSH niet in :?

In de controller staat bij Site het volgende actief. doch zonder resultaat :?
SSH authenticatie

Zet SSH authenticatie aan
Gebruikersnaam xxx
Wachtwoord
hn8r1eyCE9Uwzrhhxyxyxyxyx

SSH Sleutels: Er zijn nog geen SSH keys gedefinieerd.
Ik dacht het een volledig nieuwe blanco installatie was ? Normaal heb je dan toch de ubnt/ubnt account ? Of heb je ondertussen al iets anders aangemaakt.
SSH-keys heb je niet persé nodig.
Zet "Enable SSH Authenticatie" aan en vul dan username/password in.
Gebruikt dezelfde username + password bij je login-poging.

dus "ssh ssh-user-name@192.168.1.10"

Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 23:00
RobertMe schreef op zaterdag 14 december 2019 @ 22:22:
[...]

Ik meen dat de USW 16-150W soms / bij bepaalde batches inderdaad deze problemen vertoont (wegvallende PoE). Dit zou je dus even kunnen nakijken of er inderdaad issues zijn met specifiek dit model en of je bv op basis van serienummer kunt nagaan of jouw switch ook getroffen is. Zo ja uiteraard even een RMA aanvragen.

* RobertMe is in ieder geval blij deze problemen niet te hebben. Maar meen dat anderen hier (ik gok @HKLM_ maar dat weet ik niet zeker) ook al deze issues hebben beschreven met de USW 16-150W.
Ja dat heb je goed :P

Mijn 16-150 is twee keer vervangen door coolblue i.v.m deze issues. Momenteel heb ik er 1 die het beter lijkt te doen maar ga ik wel wisselen volgend jaar voor een G2 switch.

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
jvanhambelgium schreef op zaterdag 14 december 2019 @ 22:23:
[...]
Ik dacht het een volledig nieuwe blanco installatie was ? Normaal heb je dan toch de ubnt/ubnt account ? Of heb je ondertussen al iets anders aangemaakt.
SSH-keys heb je niet persé nodig.
Zet "Enable SSH Authenticatie" aan en vul dan username/password in.
Gebruikt dezelfde username + password bij je login-poging.

dus "ssh ssh-user-name@192.168.1.10"
Intussen terug bij de start begonnen en de volgende instructies gevold.
https://help.ubnt.com/hc/en-us/articles/360012282453

Stap 1
-----------------------------------------------------------------------------------------------------
The authenticity of host '192.168.1.10 (192.168.1.10)' can't be established.
ECDSA key fingerprint is SHA256:vyXeZNN1T21fc0OLlA5Q1ib+S1zqC1SR947DKOuGJ08.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.10' (ECDSA) to the list of known hosts.
root@192.168.1.10's password:
Linux UniFi-CloudKey-Gen2-Plus 3.18.44-ubnt-qcom #1 SMP Thu Oct 31 08:52:58 UTC 2019 aarch64

Firmware version: v1.1.6
.--.__
______ __ .--( ) )-. __ __ __
| | (._____.__.___)_| | |__ _____ __ __ _| |_
| ---| || _ | | | _ | <| -__| | | |_ _|
|______|__||_____|_____|_____|__|__|_____|___ | |__|
(c) 2019 Ubiquiti Networks, Inc. |_____|

Welcome to the CloudKey Plus!
Last login: Sun Dec 15 02:02:02 2019
root@UniFi-CloudKey-Gen2-Plus:~#
--------------------------------------------------------------

Stap 2
root@UniFi-CloudKey-Gen2-Plus:~# cd /tmp/
root@UniFi-CloudKey-Gen2-Plus:/tmp#
root@UniFi-CloudKey-Gen2-Plus:/tmp# wget https://dl.ui.com/unifi/5.12.35/unifi_sysvinit_all.deb
--2019-12-15 02:13:31-- https://dl.ui.com/unifi/5.12.35/unifi_sysvinit_all.deb
Resolving dl.ui.com (dl.ui.com)... 13.227.219.174
Connecting to dl.ui.com (dl.ui.com)|13.227.219.174|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: 99216262 (95M) [application/x-debian-package]
Saving to: ‘unifi_sysvinit_all.deb’

unifi_sysvinit_all.deb 100%[=================================================>] 94.62M 11.3MB/s in 8.4s

2019-12-15 02:13:40 (11.2 MB/s) - ‘unifi_sysvinit_all.deb’ saved [99216262/99216262]

root@UniFi-CloudKey-Gen2-Plus:/tmp# sudo dpkg -i unifi_sysvinit_all.deb
(Reading database ... 30661 files and directories currently installed.)
Preparing to unpack unifi_sysvinit_all.deb ...
Unpacking unifi (5.12.35-12979-1) over (5.11.50-12745-1) ...
Setting up unifi (5.12.35-12979-1) ...
Processing triggers for systemd (241-5~bpo9+1) ...
root@UniFi-CloudKey-Gen2-Plus:/tmp#
------------------------------------------------------------

En daar is ie dan ........ controller draait nu vrolijk op versie 5.12.35-12979-1 en kan nu wel probleemloos een oude gevonden backup terug zetten :)

[ Voor 31% gewijzigd door Moris op 15-12-2019 11:29 ]


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

@Moris Je kunt toch gewoon naar de CK Gen2+ op TCP443 connecten en in de GUI van dát apparaat alle software updaten? http://>>IP van je CK-Gen2+<<:443

Op TCP8443 draait de management interface van je controller maar daar hoef je dus niet persé te komen om die software te upgraden.

[ Voor 9% gewijzigd door Will_M op 15-12-2019 11:30 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 19:35
Moris schreef op zondag 15 december 2019 @ 11:07:
[...]
Hoe moet het nu verder om de controller die geleverd is op 5.11.50 te updaten naar versie 5.12.35?
Zodat een backup met versie 5.12.35 alsnog lukt?
Heb je nergens in de Unify GUI de optie "enable beta updates" oid ? Zodat je hem toch rechtstreeks kan installeren ?

De versie 5.12.35 is hier te downloaden

https://community.ui.com/...4c-4172-877a-a2303f5d3627

Ik *vrees* echter dat dit voor de Cloudkey Gen1 is, geen idee of dat exact dezelfde is voor de Gen2
Je zal die DEB (=package) moeten downloaden en naar de Cloudkey brengen (dit alles in een SSH sessie) en vervolgens als root zoiets uitvoeren als "dpkg -i naam_bestand.deb"

Probeer op de key anders eens :

cd /tmp
wget https://dl.ui.com/unifi/5.12.35/unifi_sysvinit_all.deb
dpkg -i /tmp/5.12.35/unifi_sysvinit_all.deb

Hopelijk kan je Cloudkey DNS resolven en kan je het downloaden, anders moet je het op ander PC download en via SCP (= secure copy) overzetten naar je key.
Dit zijn dingen die een normale gebruiker absoluut niet hoeft te doen, ik versta niet waarom je niet vanaf de Cloudkey GUI kunt upgraden naar de laatste versie ! DNS probleem ?

Acties:
  • +1 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
wimmel_1 schreef op zondag 15 december 2019 @ 11:26:
@Moris Je kunt toch gewoon naar de CK Gen2+ op TCP443 connecten en in de GUI van dát apparaat alle software updaten?

Op TCP8443 draait de management interface van je controller maar daar hoef je dus niet persé te komen om die software te upgraden.
Het was nu net dat wat niet wilde lukken |:(
Kreeg steeds de melding dat ie de controller aan het updaten was maar op de achtergrond gebeurde er lekker niets :(

Hierdoor kon er geen oude backup met vorige versie controller overschreven worden op een nieuwe controller versie. Daarna zit je gewoon voor block bij het terugzetten van je backup.

Intussen draait de controller op de nieuwste versie met oude backup :)

[ Voor 4% gewijzigd door Moris op 15-12-2019 11:43 ]


Acties:
  • +2 Henk 'm!

  • kwdtje
  • Registratie: Februari 2012
  • Laatst online: 22:20
Iemand deze al gezien?
UAP-IW-HD-JB

Blijkbaar toch een opbouw doos voor de in-wall HD. Ga hem binnenkort bestellen en kijken of t wat is :-)

Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
jvanhambelgium schreef op zondag 15 december 2019 @ 11:28:
[...]
Hopelijk kan je Cloudkey DNS resolven en kan je het downloaden, anders moet je het op ander PC download en via SCP (= secure copy) overzetten naar je key.
Dit zijn dingen die een normale gebruiker absoluut niet hoeft te doen, ik versta niet waarom je niet vanaf de Cloudkey GUI kunt upgraden naar de laatste versie ! DNS probleem ?
Als ik het goed samenvat is de kans groot dat ik de eerst volgende keer bij een nieuwe release net hetzelfde terug voor heb?

Wat moet ik dan precies instellen zodat het de volgende keer vanuit de controller automatisch gebeurd?

Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
kwdtje schreef op zondag 15 december 2019 @ 14:06:
Iemand deze al gezien?
UAP-IW-HD-JB

Blijkbaar toch een opbouw doos voor de in-wall HD. Ga hem binnenkort bestellen en kijken of t wat is :-)
Nog niet eerder gezien, heb even gekeken wat het was.
Van een van de aanbieders:
In-wall junction box for mounting a UAP-IW-HD into a wall
Officieel dus geen opbouwdoos denk ik, maar meer een inbouwdoos voor gipsplaat wanden, zoals bijv. in de US heel gewoon is om te hebben.
Ik zou hem ook niet zo snel als opbouw gebruiken, ziet er niet echt mooi uit denk ik. Dan zou ik eerder gaan voor de normale AP's.

Overigens wel vreemd dat deze nergens op de UI site terug te vinden is, zelfs niet in de store, waar wel allerlei andere accessoires in staan.

[ Voor 19% gewijzigd door alexwel op 15-12-2019 15:12 ]


Acties:
  • +3 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
Het doosje ziet er op zich best wel netjes uit. Ik zat er inderdaad ook aan te denken om de AC-lite in de woonkamer te vervangen met een in-wall dmv de opbouw doos.

Afbeeldingslocatie: https://cdn.webshopapp.com/shops/41929/files/301190109/400x455x2/ubiquiti-uap-iw-hd-jb.jpg

De dozen zijn bij verschillende aanbieders te koop.
pricewatch: Ubiquiti UAP-IW-HD-JB

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • kwdtje
  • Registratie: Februari 2012
  • Laatst online: 22:20
chickpoint schreef op zondag 15 december 2019 @ 15:49:
Het doosje ziet er op zich best wel netjes uit. Ik zat er inderdaad ook aan te denken om de AC-lite in de woonkamer te vervangen met een in-wall dmv de opbouw doos.

[Afbeelding]

De dozen zijn bij verschillende aanbieders te koop.
pricewatch: Ubiquiti UAP-IW-HD-JB
Ook mijn idee, en dan een beetje modificeren zodat m'n coax kabel via de zijkant oid er langs kan.

Acties:
  • +1 Henk 'm!

  • Arjan90
  • Registratie: September 2005
  • Laatst online: 22-09 18:54
Nadeel van die inbouwdoos is dan wel dat je, lijkt mij, de ethernet aansluitingen onderaan niet meer kan gebruiken. Dat vind ik juist één van de voordelen van de In-Wall Access points.

Ik heb zelf bovenop zolder een In-Wall die daardoor ook twee ethernet aansluitingen biedt voor de PV's. Ideaal! Ik vind hem als opbouw niet storend, heb wel het LED lichtje uitgezet. Ik twijfel nu om nog een tweede aan te sluiten op de slaapkamer achter, met de hoop dat we dan ook de verbinding beter maken als we buiten op terras zitten. Eerst maar kijken in de zomer hoe dat gaat (we wonen er net).

"Everybody is a genius. But if you judge a fish by its ability to climb a tree, it will live its whole life believing that it is stupid."


Acties:
  • 0 Henk 'm!

  • kwdtje
  • Registratie: Februari 2012
  • Laatst online: 22:20
Arjan90 schreef op zondag 15 december 2019 @ 16:53:
Nadeel van die inbouwdoos is dan wel dat je, lijkt mij, de ethernet aansluitingen onderaan niet meer kan gebruiken. Dat vind ik juist één van de voordelen van de In-Wall Access points.

Ik heb zelf bovenop zolder een In-Wall die daardoor ook twee ethernet aansluitingen biedt voor de PV's. Ideaal! Ik vind hem als opbouw niet storend, heb wel het LED lichtje uitgezet. Ik twijfel nu om nog een tweede aan te sluiten op de slaapkamer achter, met de hoop dat we dan ook de verbinding beter maken als we buiten op terras zitten. Eerst maar kijken in de zomer hoe dat gaat (we wonen er net).
Ik wil het doosje eigenlijk op het huidige aansluit punt monteren waar nu een utp en coax kabel uitkomen en daar de in wall op zetten, dan steekt ie misschien wat meer uit maar heb ik ruimte om ook de coax te gebruiken. Of is dat doosje hier niet voor geschikt? Hij staat verder achter het tv meubel dus heel storend zal het niet staan.

Kan de in-wall evt neerzetten / neerleggen maar ik weet niet of dit effect heeft op het bereik. Neig vooral naar de in wall ivm de extra poorten, kan de switch uit de woonkamer weg.

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 19:35
Moris schreef op zondag 15 december 2019 @ 14:38:
[...]

Als ik het goed samenvat is de kans groot dat ik de eerst volgende keer bij een nieuwe release net hetzelfde terug voor heb?

Wat moet ik dan precies instellen zodat het de volgende keer vanuit de controller automatisch gebeurd?
Ik dacht niets. Als er nieuwe STABLE versies zijn zie je die toch gewoon netjes in de Unify web-interface en kan je updaten naar die versie.
Ik draai hier eigenlijk altijd BETA releases, dus voor ze voor het grotere publiek beschikbaar zijn.
Ik installeer op m'n Cloudkey dus eigenlijk *altijd* manueel door de *.DEB bestand te downloaden en dan eventjes de "package" te installeren via een SSH-sessie.
Dat doe ik zo al jaren eigenlijk.
Vb heb net de laatste BETA 5.12.42 op m'n Cloudkey gezet ... die zal binnen enkele weken bij de meeste mensen verschijnen als een STABLE Update.

Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
jvanhambelgium schreef op zondag 15 december 2019 @ 17:22:
[...]
Ik dacht niets. Als er nieuwe STABLE versies zijn zie je die toch gewoon netjes in de Unify web-interface en kan je updaten naar die versie.
Dat is inderdaad de gebruikelijke en automatische methode om rechtstreeks vanuit de interface van de controller te updaten naar de laatste versie.
Helaas was dit niet het geval bij me en was ik genoodzaakt om via SSH wat dieper (voor mij heel diep) in de materie te duiken.

Hoogstwaarschijnlijk staat er iets default niet correct waardoor ik bij de volgende update weer tegen hetzelfde probleem aanloop |:(

Wat er precies nu verkeerd stond waardoor het automatisch updaten niet lukte kan ik helaas zelf niet achterhalen :?

Als ik het goed heb dien ik ergens onder NETWERK - WAN de DNS in te stellen, maar welke parameters moeten hier precies ingevuld worden?

[ Voor 7% gewijzigd door Moris op 15-12-2019 17:49 ]


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Moris schreef op zondag 15 december 2019 @ 17:45:
[...]

Dat is inderdaad de gebruikelijke en automatische methode om rechtstreeks vanuit de interface van de controller te updaten naar de laatste versie.
Helaas was dit niet het geval bij me en was ik genoodzaakt om via SSH wat dieper (voor mij heel diep) in de materie te duiken.

Hoogstwaarschijnlijk staat er iets default niet correct waardoor ik bij de volgende update weer tegen hetzelfde probleem aanloop |:(

Wat er precies nu verkeerd stond waardoor het automatisch updaten niet lukte kan ik helaas zelf niet achterhalen :?
Waarschijnlijk heb je het ding continue proberen te upgraden via een on-line account? Gezien het adres waarop je nú alles benaderd volgens je eigen post lijkt 't daar wél erg veel op, namelijk.

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Moris
  • Registratie: Augustus 2001
  • Laatst online: 15-09 14:14
wimmel_1 schreef op zondag 15 december 2019 @ 17:50:
[...]
Waarschijnlijk heb je het ding continue proberen te upgraden via een on-line account? Gezien het adres waarop je nú alles benaderd volgens je eigen post lijkt 't daar wél erg veel op, namelijk.
Alles verliep gewoon via https://192.168.1.10:8443...networks/................

Als ik het goed heb dien ik toch nog ergens onder NETWERK - WAN, de DNS in te stellen, maar welke parameters moeten hier nu weer precies ingevuld worden?

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Moris schreef op zondag 15 december 2019 @ 17:55:
[...]

Alles verliep gewoon via https://192.168.1.10:8443...networks/................

Als ik het goed heb dien ik toch nog ergens onder NETWERK - WAN, de DNS in te stellen, maar welke parameters moeten hier nu weer precies ingevuld worden?
Je had 't 'ding' ook direct op https://192.168.1.10:443 kunnen benaderen en dus niet op :8443 :P

Op :8443 zit je 'in' de Controller interface terwijl :443 je naar de eigen interface van de CK leidt. Met DHCP óf Fixed settings welke in het netwerk passen wat je al hebt..... 8)

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Xander
  • Registratie: Oktober 2002
  • Laatst online: 00:13
Moris schreef op zondag 15 december 2019 @ 17:45:
[...]

Dat is inderdaad de gebruikelijke en automatische methode om rechtstreeks vanuit de interface van de controller te updaten naar de laatste versie.
Helaas was dit niet het geval bij me en was ik genoodzaakt om via SSH wat dieper (voor mij heel diep) in de materie te duiken.

Hoogstwaarschijnlijk staat er iets default niet correct waardoor ik bij de volgende update weer tegen hetzelfde probleem aanloop |:(

Wat er precies nu verkeerd stond waardoor het automatisch updaten niet lukte kan ik helaas zelf niet achterhalen :?

Als ik het goed heb dien ik ergens onder NETWERK - WAN de DNS in te stellen, maar welke parameters moeten hier precies ingevuld worden?
Dit triggerde me om eens uit te zoeken waarom mijn UniFi Switch 8 POE-60W niet wilde updaten vanuit de controller GUI... Hij kwam na gemiddeld 3 kwartier(!) steeds terug met "(error: curl:6, http:000)".

Bleek inderdaad in de DNS settings te zitten... IP settings stonden op handmatig en de DNS instellingen waren leeg, geen idee waarom ik dat ooit zo ingesteld heb. :P Google DNS (8.8.8.8 / 8.8.4.4) ingesteld en hij is zojuist wel netjes geupdate. :)

PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+

Pagina: 1 ... 76 ... 101 Laatste

Dit topic is gesloten.

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.