[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3 Vorige deel Overzicht Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1 ... 97 ... 101 Laatste
Acties:
  • 738.629 views

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

Timmert schreef op maandag 16 maart 2020 @ 19:46:
[...]

Heb je dit al eens kunnen oplossen eigenlijk? Hier speelt het nog steeds.
Enige wat ik heb kunnen zien / testen is dat het over een Wifi verbinding met mijn GSM niet speelt maar via mijn werk netwerk wel
Maar wat er dan geblocked wordt? dus enige verschil is het wifi cq. LAN netwerk waarover mijn notebook een verbinding maakt.

heb er verder nog geen tijd in kunnen steken.

Ik zit op een Draytek netwerk router, maar daar zit nu niet iets wat ik block naar buiten.
zal het binnenkort nog eens proberen.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • makooy
  • Registratie: Januari 2011
  • Nu online
Yowzawood schreef op maandag 16 maart 2020 @ 08:34:
[...]

Ik kreeg vorige week de melding dat zij de eerste bestellingen vandaag zouden gaan leveren.
Waarschijnlijk is er dus ook wel een deel naar partners onderweg....
Heb vandaag al een doos binnen gekregen voor mijzelf en andere Tweakers. Levering ging best snel.

TWEAKERS EREDIVISIE VOETBALPOULE!


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

zeroday schreef op maandag 16 maart 2020 @ 19:49:
[...]


Enige wat ik heb kunnen zien / testen is dat het over een Wifi verbinding met mijn GSM niet speelt maar via mijn werk netwerk wel
Maar wat er dan geblocked wordt? dus enige verschil is het wifi cq. LAN netwerk waarover mijn notebook een verbinding maakt.

heb er verder nog geen tijd in kunnen steken.

Ik zit op een Draytek netwerk router, maar daar zit nu niet iets wat ik block naar buiten.
zal het binnenkort nog eens proberen.
De poorten zullen wel op het werk geblokkeerd worden.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

Tylen schreef op maandag 16 maart 2020 @ 20:02:
[...]


De poorten zullen wel op het werk geblokkeerd worden.
Probleem is toch juist dat je soms wel en soms niet kunt verbinden met de VPN? @zeroday
Dan ligt het niet aan een poortblokkade lijkt me.

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Timmert schreef op maandag 16 maart 2020 @ 20:07:
[...]

Probleem is toch juist dat je soms wel en soms niet kunt verbinden met de VPN? @zeroday
Dan ligt het niet aan een poortblokkade lijkt me.
Zo lees ik het niet ;)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

Timmert schreef op maandag 16 maart 2020 @ 20:07:
[...]

Probleem is toch juist dat je soms wel en soms niet kunt verbinden met de VPN? @zeroday
Dan ligt het niet aan een poortblokkade lijkt me.
Inderdaad. en ik ben zelf verantwoordelijk voor dat werk netwerk .. en ik weet echt niet wat voor soort poortje ik dan dicht zou hebben staan die via wifi - gsm wel zou werken .. maar wie weet kom ik er binnenkort achter.. ;)

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

Dan moet je het verhaal vanaf het begin weten:
Mijn probleem Met een win10 pro bak een VPN opzetten naar een USG
die Win10 pro bak hangt in een domein, daarmee kan ik normaliter zeer snel een VPN naar mijn werk opzetten.Werkt top !
Nu wil ik van mijn win10 pro bak naar mijn huis VPN-en...
Dat werkte dan weer wel, dan weer niet en de laatste tijd helemaal niet meer
Wat werkt er: de VPN verbinding start. Ik kan mijn username en wachtwoord ingeven en dan is het boem .. nooit antwoord.

Wat ik pas geleden heb getest was mijn LAN verbinding eraf gooien, dan WIfi verbinding naar mijn GSM en dan de VPN opzetten via mijn notebook: werkte

Met mijn iPhone naar mijn USG: werkt altijd

Dus waar er wat mis gaat tussen mijn NB en mijn LAN netwerk en uiteindelijk de L2TP USG verbinding: beats me. Geen enkele uitgaande link of dat nu firewall is of router .. ikke zelf nie snappen nie.

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 17-09 18:32
Heb ik ook ooit eens aan de hand gehad. Was iets met dubbel nat (zowel client kant, als vpn kant)

Daar is een registersleutel voor. Zal eens zoeken

Dit was het bij mij destijds: https://support.microsoft...a-nat-t-device-in-windows

Let niet op de OS versies, ik gebruikte ook win x.

[ Voor 41% gewijzigd door Domino op 16-03-2020 22:06 ]


Acties:
  • +1 Henk 'm!
Vanmiddag de USW Flex Mini(s) ontvangen. En ondanks dat het maar een 5 poorts switch is ben ik aangenaam verrast door het formaat. Hij is echt klein. En uiteraard ook nog eens 10x makkelijker in te regelen dan de TP-Link managed switch die ik momenteel zo nu en dan eens deed gebruiken "uit nood".

Acties:
  • +1 Henk 'm!

  • Slonzo
  • Registratie: Mei 2007
  • Niet online

Slonzo

Taarsidath-an Halsaam

zeroday schreef op maandag 16 maart 2020 @ 21:30:
Dan moet je het verhaal vanaf het begin weten:
Mijn probleem Met een win10 pro bak een VPN opzetten naar een USG
die Win10 pro bak hangt in een domein, daarmee kan ik normaliter zeer snel een VPN naar mijn werk opzetten.Werkt top !
Nu wil ik van mijn win10 pro bak naar mijn huis VPN-en...
Dat werkte dan weer wel, dan weer niet en de laatste tijd helemaal niet meer
Wat werkt er: de VPN verbinding start. Ik kan mijn username en wachtwoord ingeven en dan is het boem .. nooit antwoord.
Toen ik de L2TP VPN server op de USG3P nog gebruikte, had ik ook erg veel problemen met het connecten vanuit Win10. Op iOS werkt het altijd zonder probleem.

Win10 gaf exact dezelfde symptomen. Mijn ondervinding: even rebooten, dan werkt het weer - tot je disconnected raakt, dan houdt 'ie het weer bekeken tot na een reboot. Disconnect je zelf, dan heb je een kans dat het de keer erop weer werkt, zoniet: reboot vereist.

Lijkt mij gewoon een complete ruk implementatie in Win10 die niet helemaal goed samenspeelt met de USG.

Acties:
  • +1 Henk 'm!

  • mindwarper
  • Registratie: Mei 2009
  • Laatst online: 08:30
@Equator Ik begrijp dat heel goed dat daar de V&A rubriek voor is...
Dank voor de tip en reminder ! No worries there :)


Heb nog even lopen testen en wat linksom en rechtsom proberen van locatie te wisselen van een nanoHD AP
Ik weet het nog niet zeker wat ik ermee ga doen: mijn S7 edge doet het in eerste instantie op 433 Mbps met het AP - d.w.z. zodra de WiFi link tot stand gebracht is...

Maar bij gevraagde hogere data throughput (lees: bijvoorbeeld speedtest uitvoeren en nog andere zaken), dan schakelt het AP blijkbaar (?) door, zodat mijn S7 edge op de volle 866 Mbps bezig gaat... Je ziet een klein dipje in de speedtest (DOWN richting) gebeuren bijvoorbeeld
Ik ben dat niet gewoon van een AP; liever heb ik dat niet...

Daarom was ik eerst in de veronderstelling dat het product niet deugt, maar lijkt er op goed te zijn.

Ik ben dus nog in dubio; weet het nog niet wat ik er mee ga doen... Vooralsnog wil ik het best gaan testen nog voor een tijdje.

[ Voor 2% gewijzigd door mindwarper op 16-03-2020 22:31 . Reden: Iets meer toelichting ]

Enthoo Primo || Ryzen 9 5900X || Asus VIII Dark Hero || TridentZ Royal Silver F4-3600C14D-32GTRS Samsung B-Die || Radeon 6800 XT || Kraken X73 w/ 6x NF-A12x25 || 2x WD Black SN850 1TB || WD-HGST 6TB en 18TB || Seasonic Prime Titanium Ultra 1kW


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

Domino schreef op maandag 16 maart 2020 @ 22:04:
Heb ik ook ooit eens aan de hand gehad. Was iets met dubbel nat (zowel client kant, als vpn kant)

Daar is een registersleutel voor. Zal eens zoeken

Dit was het bij mij destijds: https://support.microsoft...a-nat-t-device-in-windows

Let niet op de OS versies, ik gebruikte ook win x.
Dat zijn dingen die al toegepast zijn. Daarnaast: een 2e WIndows L2TP verbinding naar een andere hardware router werkt wel zonder problemen uitermate goed. Zelfde machine (wel andere locatie), het probleem is vaak dat je of thuis bent of op het werk, dus je hebt 2 locaties .. en niet meerdere ;)

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • menonv
  • Registratie: Februari 2010
  • Laatst online: 09-09 14:39

menonv

Beunhazerij?

RobertMe schreef op maandag 16 maart 2020 @ 22:06:
Vanmiddag de USW Flex Mini(s) ontvangen. En ondanks dat het maar een 5 poorts switch is ben ik aangenaam verrast door het formaat. Hij is echt klein. En uiteraard ook nog eens 10x makkelijker in te regelen dan de TP-Link managed switch die ik momenteel zo nu en dan eens deed gebruiken "uit nood".
Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini? :*)

i7-14700K @ 5.6G | MSI-Z690 | 64G | GigaByte RTX4080 SUPER | Storage / 14TB SHR2


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

menonv schreef op dinsdag 17 maart 2020 @ 07:45:
[...]


Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini? :*)
https://youtu.be/JLla9BQIW2U

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 08:34
menonv schreef op dinsdag 17 maart 2020 @ 07:45:
[...]


Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini? :*)
(Bijna) alle unify hardware wordt (te?) warm })
Dat zal met de flex denk ik niet anders zijn

Acties:
  • +4 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

SniperGuy schreef op dinsdag 17 maart 2020 @ 08:01:
[...]


(Bijna) alle unify hardware wordt (te?) warm })
Dat zal met de flex denk ik niet anders zijn
Heb vanmorgen er een eitje op gebakken ....
Wat een onzin zulke opmerkingen .. dat je denkt dat iets niet goed is. Waarom denken er nu velen dat warmte altijd een probleem is?
Dat ding trekt 2W .. wordt echt niet 'te' warm. Ja je voelt dat het plastic een temperatuur heeft maar om je daar nu druk om te lopen maken ..

ik heb er 3 en ze worden alle drie via de PoE van de 8P150W van stroom voorzien en doen wat ze moeten doen .. Ik ben er bij mee !

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!
menonv schreef op dinsdag 17 maart 2020 @ 07:45:
[...]


Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini? :*)
Heb hem draaien via PoE. De bijgeleverde adapter is inderdaad 5V 1A (helaas vaste kabel aan adapter, anders kon ik die nog los gebruiken :p). Qua warmte en bevestigingsmogelijkheden zou ik moeten kijken en durf ik zo niet te zeggen.

Acties:
  • +1 Henk 'm!

  • menonv
  • Registratie: Februari 2010
  • Laatst online: 09-09 14:39

menonv

Beunhazerij?

RobertMe schreef op dinsdag 17 maart 2020 @ 08:07:
[...]

Heb hem draaien via PoE. De bijgeleverde adapter is inderdaad 5V 1A (helaas vaste kabel aan adapter, anders kon ik die nog los gebruiken :p). Qua warmte en bevestigingsmogelijkheden zou ik moeten kijken en durf ik zo niet te zeggen.
Thanks voor de link @Tylen
Kon het nergens zien op foto's. Dat is wel een beetje crap, als je er 5 kabels op aansluit en je hebt hem aan de achterkant van je tafel staan floept je dat ding van het bureau af. Goed. Velcro's >:)
Wel crap dat als je hem via USB C powered, en je hem op je bureau (nog) hebt liggen, je die USB C kabel voorlangs hebt lopen.
Anyway, warmstoken dat ding :9~

[ Voor 8% gewijzigd door menonv op 17-03-2020 08:11 ]

i7-14700K @ 5.6G | MSI-Z690 | 64G | GigaByte RTX4080 SUPER | Storage / 14TB SHR2


Acties:
  • +1 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 08:34
zeroday schreef op dinsdag 17 maart 2020 @ 08:05:
[...]


Heb vanmorgen er een eitje op gebakken ....
Wat een onzin zulke opmerkingen .. dat je denkt dat iets niet goed is. Waarom denken er nu velen dat warmte altijd een probleem is?
Dat ding trekt 2W .. wordt echt niet 'te' warm. Ja je voelt dat het plastic een temperatuur heeft maar om je daar nu druk om te lopen maken ..

ik heb er 3 en ze worden alle drie via de PoE van de 8P150W van stroom voorzien en doen wat ze moeten doen .. Ik ben er bij mee !
Mijn persoonlijke ervaring:
AP lite: te warm voor het device
USG: warmte valt mee
Switch 8-60: te warm voor wat hij doet

Redenering: energie wordt omgezet in warmte ipv iets anders dus is er een in-efficient ontwerp, soms zelfs een problematisch design (als een AP letterlijk kan smelten).
Persoonlijk heb ik er niet zo'n probleem mee, het doet de meterkast in ieder geval lekker warm houden :P

Acties:
  • 0 Henk 'm!

  • menonv
  • Registratie: Februari 2010
  • Laatst online: 09-09 14:39

menonv

Beunhazerij?

SniperGuy schreef op dinsdag 17 maart 2020 @ 08:12:
[...]


Mijn persoonlijke ervaring:
AP lite: te warm voor het device
USG: warmte valt mee
Switch 8-60: te warm voor wat hij doet

Redenering: energie wordt omgezet in warmte ipv iets anders dus is er een in-efficient ontwerp, soms zelfs een problematisch design (als een AP letterlijk kan smelten).
Persoonlijk heb ik er niet zo'n probleem mee, het doet de meterkast in ieder geval lekker warm houden :P
Moest lachen van je opmerking. Ik heb nog wel eens wat vorst in de garage. :z
Jammer dat ik er "vanuit daar" niet zoveel aan heb, anders had het nog een probleem opgelost. :F

i7-14700K @ 5.6G | MSI-Z690 | 64G | GigaByte RTX4080 SUPER | Storage / 14TB SHR2


Acties:
  • +1 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 08:34
menonv schreef op dinsdag 17 maart 2020 @ 08:17:
[...]


Moest lachen van je opmerking. Ik heb nog wel eens wat vorst in de garage. :z
Jammer dat ik er "vanuit daar" niet zoveel aan heb, anders had het nog een probleem opgelost. :F
Tik een oude Catalyst 6513 op de kop of een Nexus 7010, die hebben wat meer capaciteit :P
Of kijk in Het grote beveiligingscamera's topic - Deel 2
Paar POE gevoedde IP cams en het is ineens wel nodig :P

[ Voor 15% gewijzigd door SniperGuy op 17-03-2020 08:34 ]


Acties:
  • +1 Henk 'm!

  • Yowzawood
  • Registratie: April 2019
  • Laatst online: 12-07-2021
Leuke dingen die Flex Mini's. Gisteren ook ontvangen rechtstreeks van Ubiquity..... had een bestelling staan bij UBCenter maaf gezien de levertijd daar toch maar vanaf gezien, begreep later dat bestaande bestellingen ook deze week uitgeleverd zouden worden.

Prima temperaturen hier, verder geen bevestigingsmogelijkheden anders dan wat non-slip randjes aan de onderzijde. Maar zelfs een schroefgaatje zou het ding waarschijnlijk gelijk wat dikker maken.

Acties:
  • +2 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
Yowzawood schreef op dinsdag 17 maart 2020 @ 08:33:
Leuke dingen die Flex Mini's. Gisteren ook ontvangen rechtstreeks van Ubiquity..... had een bestelling staan bij UBCenter maaf gezien de levertijd daar toch maar vanaf gezien, begreep later dat bestaande bestellingen ook deze week uitgeleverd zouden worden.

Prima temperaturen hier, verder geen bevestigingsmogelijkheden anders dan wat non-slip randjes aan de onderzijde. Maar zelfs een schroefgaatje zou het ding waarschijnlijk gelijk wat dikker maken.
Dubbelzijdige tape of tessa strips :)

Acties:
  • +1 Henk 'm!

  • Yowzawood
  • Registratie: April 2019
  • Laatst online: 12-07-2021
Voor mij niet nodig... maar in mijn ervaring met alle kabels die toch wat druk uitoefenen is een iets steviger bevestiging meestal vereist. Maar ook dat is niet echt moeilijk te realiseren.

En ondanks dat je 'm niet vaak nodig zult hebben, de reset knop zit wel aan de onderkant :-).

[ Voor 20% gewijzigd door Yowzawood op 17-03-2020 08:38 ]


Acties:
  • 0 Henk 'm!

  • Jasper1975
  • Registratie: Mei 2006
  • Laatst online: 17-09 15:35
Afbeeldingslocatie: https://tweakers.net/i/QEytojv86mY9k0vcXZ5HXJSlJRo=/800x/filters:strip_icc()/f/image/P7CaQdXThU4zr2b6ZJXscWlE.jpg?f=fotoalbum_largeGisteravond laat kreeg ik een verontrustende mail van UniFi. Dat mijn AP’s disconnected waren. Ik weet niet waarom. Eerder op de dag/avond was er wel (weer) een Ziggo storing. Maar dat was uren daar voor. De UDM werkt nog maar de AP’s niet. Iemand een idee?

[ Voor 32% gewijzigd door Jasper1975 op 17-03-2020 09:11 ]


Acties:
  • +2 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 22:14

_Arthur

blub

Jasper1975 schreef op dinsdag 17 maart 2020 @ 09:10:
De UDM werkt nog maar de AP’s niet. Iemand een idee?
Heb even naar je plaatje gekeken, maar ik zie dat er een alarm is en ze disconnected zijn. Mogelijk helpt dat je verder op weg (y)

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

Wellicht heb ik er overheen gelezen, maar ik kom er maar niet uit.

Ik heb op dit moment twee netwerken:
LAN - 192.168.1.0/24 - Eigen WiFi - Geen VLAN
Smarthome - 192.168.200.0/24 - Eigen WiFi - VLAN 200


Ik wil het verkeer van en naar smarthome beperken en (voor nu) alleen poort 80 en poort 1883 toe staan. Hiervoor heb ik de volgende groepen aangemaakt bij de firewall:
IP Group "Sonoff"
192.168.200.10
192.168.200.11
192.168.200.12
192.168.200.13

Port Group "Sonoffs"
80
1883
8883
Vervolgens heb ik onderstaande regels aangemaakt bij LAN-IN:
"Drop all traffic from VLAN"
Action: Drop
States: All
Source: Network -> VLAN
Destination: Network -> LAN
Rule index: 2001
Resultaat: Vanuit LAN is niets meer te bereiken binnen VLAN, lijkt dus te werken.
"Allow HTTP & MQTT from VLAN"
Action: Accept
States: All
Source: Address/Port group. IP Group: Sonoff, Port Group: Sonoffs
Destination: Network -> LAN
Rule index: 2000
"Allow from HTTP & MQTT From LAN"
Action: Accept
States: All
Source: Network -> LAN
Destination: Address/Port group. IP Group: Sonoff. Port Group: Sonoffs
Rule index: 2002
Resultaat: Pingen werkt niet, web interface kan ik wel bezoeken. Echter wilt Tasmota geen verbinding maken met de MQTT server op 192.168.1.2

Ongetwijfeld dat ik iets fout doe, maar voor zover ik het zie blokkeer ik alles om vervolgens toch iets door te laten. Ik zie nergens een optie om alles te blokkeren met uitzondering van, maar dat kan aan mij liggen. Ook als in de "Rule index" omdraai heb ik geen resultaat.

Welke firewall koning heeft in deze corona crisis tijd om zijn medemens een duwtje in de juiste richting te geven?

[ Voor 24% gewijzigd door Toppe op 17-03-2020 09:44 ]

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • 0 Henk 'm!

  • Jasper1975
  • Registratie: Mei 2006
  • Laatst online: 17-09 15:35
_Arthur schreef op dinsdag 17 maart 2020 @ 09:22:
[...]

Heb even naar je plaatje gekeken, maar ik zie dat er een alarm is en ze disconnected zijn. Mogelijk helpt dat je verder op weg (y)
Dat was me ook al duidelijk, maar wat kan dat zijn. Er is niks veranderd, in eens waren ze disconnected. Hoe kan dat? als ik ze weer connect wie zegt dat ze dan niet meteen (of na een tijdje) weer disconnecten? wat kan de oorzaak zijn?

Acties:
  • +1 Henk 'm!

  • Yowzawood
  • Registratie: April 2019
  • Laatst online: 12-07-2021
Kijk gewoon in de log van je controller... en als je die niet hebt draaien blijft het gokken. Gewoon weer connecten en kijken wat er gebeurt.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

SniperGuy schreef op dinsdag 17 maart 2020 @ 08:12:
[...]


Mijn persoonlijke ervaring:
AP lite: te warm voor het device
USG: warmte valt mee
Switch 8-60: te warm voor wat hij doet

Redenering: energie wordt omgezet in warmte ipv iets anders dus is er een in-efficient ontwerp, soms zelfs een problematisch design (als een AP letterlijk kan smelten).
Persoonlijk heb ik er niet zo'n probleem mee, het doet de meterkast in ieder geval lekker warm houden :P
Redenering: alle CPU's zijn van een slecht ontwerp omdat je er een FAN op moet zetten omdat anders dan de chip te warm wordt.

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

zeroday schreef op dinsdag 17 maart 2020 @ 10:14:
[...]


Redenering: alle CPU's zijn van een slecht ontwerp omdat je er een FAN op moet zetten omdat anders dan de chip te warm wordt.
Dat klopt ook wel. Een CPU zet zo'n beetje 100% van de elektra om in warmte :+

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Rainesh
  • Registratie: Januari 2004
  • Laatst online: 14-09 10:07
Ik moet wat camera beelden veilig stellen die op mijn CK Gen2 Plus staan, maar Protect doet heel raar. Wilt iedere keer api verbinding maken en kan geen enkel videoclip downloaden.

Iemand een tip?

http://tweakers.net/gallery/103719/sys.


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

Rainesh schreef op dinsdag 17 maart 2020 @ 10:28:
Ik moet wat camera beelden veilig stellen die op mijn CK Gen2 Plus staan, maar Protect doet heel raar. Wilt iedere keer api verbinding maken en kan geen enkel videoclip downloaden.

Iemand een tip?
Geen idee hoe doe je het dan? Ik ga naar mijn cloudkey, naar protect, ik kies mijn clip en druk op het schaartje, druk op download en ik krijg de mp4 in mijn chrome browser. Zojuist ook even geprobeerd op protect.ui.com en ook daar geen issue te zien.
Misschien eens een herstart of een nieuwe firmware? Ik zit met protect op de beta channel.

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 09:00

nexhil

BAM!

Rainesh schreef op dinsdag 17 maart 2020 @ 10:28:
Ik moet wat camera beelden veilig stellen die op mijn CK Gen2 Plus staan, maar Protect doet heel raar. Wilt iedere keer api verbinding maken en kan geen enkel videoclip downloaden.

Iemand een tip?
Misschien via de telefoon app proberen via internet of lokaal netwerk

Acties:
  • 0 Henk 'm!

  • Rainesh
  • Registratie: Januari 2004
  • Laatst online: 14-09 10:07
Eigenlijk precies zoals altijd en zoals het normaal is

Lokaal netwerk geprobeerd, ga zo via de app proberen. Reboot is nu bezig.

http://tweakers.net/gallery/103719/sys.


Acties:
  • +3 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Toppe zover ik nu kan zien komt je 2002 rule op de lan in nooit aan bod aangezien de 2001 een drop all heeft. Even omdraaien en het zou behoren te werken.
Daarnaast zou ik in de states niet alles accepteren maar alleen New, Established en related. Een invalid state wil je niet accepteren.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

MdBruin schreef op dinsdag 17 maart 2020 @ 13:19:
@Toppe zover ik nu kan zien komt je 2002 rule op de lan in nooit aan bod aangezien de 2001 een drop all heeft. Even omdraaien en het zou behoren te werken.
Daarnaast zou ik in de states niet alles accepteren maar alleen New, Established en related. Een invalid state wil je niet accepteren.
Dank voor je antwoord, deze materie is nog nieuw :)

Heb het nu werkend via onderstaande regels maar dat betekend wel dat je dus twee regels per keer krijgt. Schiet niet op. Iemand een screenshotje hoe die het ongeregeld heeft?

Afbeeldingslocatie: https://tweakers.net/i/2VZ95GZgCaH9JneNrfjugOcjEUA=/f/image/h7TfTck3PCEPMw04PyNaBeco.jpg

Of verwijder ik 2001 en pas ik 2000 aan met als source mijn eigen netwerk? MQTT werkt natuurlijk 2 kanten op dus ik gok dat die vlieger niet op gaat?

[ Voor 38% gewijzigd door Toppe op 17-03-2020 13:40 ]

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
RobertMe schreef op zondag 15 maart 2020 @ 22:27:
[...]

Dat was die afgelopen woensdag al. Een aantal hier hebben hem vrijdag al ontvangen, en zelf hoop ik er morgen te ontvangen. Mits UPS nog gewoon bezorgt.

UBCenter heeft hem overigens op 30 april staan: https://ubcenter.nl/home/158-unifi-switch-flex-mini.html Waarschijnlijk dat Ubiquiti dus de eerste batch(es) uit eigen store wil leveren?
Oke, dat wist ik niet. UBcenter heeft hem nu wel op voorraad, maar met 49 euro per stuk nog best duur.

Ik ga ze dus bij UI kopen, nu wil ik gelijk een t-shirt mee bestellen, maar iemand enig idee wat de maatverhoudingen zijn? Ik neem aan dat het US maten zijn? Dus wellicht een maat kleiner bestellen dan?

Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Toppe mooi dat het werkt maar apart dat het zo wordt opgeslagen. Ben nog niet heel bekend met de unifi controller firewall, ik ga zo eens bij mezelf kijken.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

MdBruin schreef op dinsdag 17 maart 2020 @ 13:48:
@Toppe mooi dat het werkt maar apart dat het zo wordt opgeslagen. Ben nog niet heel bekend met de unifi controller firewall, ik ga zo eens bij mezelf kijken.
Ben benieuwd, opzich snap ik wel dat het zo wordt opgeslagen want MQTT is verkeer wat twee kanten op werkt, ik moet dus wel contact kunnen maken met de server en de server met de nodes. In dit geval draait de server nog op mijn eigen (niet VLAN) netwerk. Ga dat nu niet omzetten.

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +1 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Nee dat is niet het geval zoals je het instelt. Je regelt het nu in de LAN IN en voor de andere kant op heb je LAN OUT

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

MdBruin schreef op dinsdag 17 maart 2020 @ 13:58:
Nee dat is niet het geval zoals je het instelt. Je regelt het nu in de LAN IN en voor de andere kant op heb je LAN OUT
LAN -> VLAN = LAN-IN
VLAN -> LAN = LAN-OUT

Of dan anders om? Begin me een beetje dom te voelen... netwerken

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +1 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Toppe Voel je niet dom, maar het is net andersom.

Alles wat IN is, gaat het netwerk in
Alles wat UIT is, gaat het netwerk uit

Vandaar ook die benaming LAN IN is wat het netwerk LAN ingaat en LAN UIT wat het netwerk LAN uitgaat.

Ik heb tevens even bij mijn controller een regel aangemaakt met dezelfde strekking wat jij probeert (Bij mij heb ik een gast netwerk geconfigureerd). Deze geeft maar 1 regel voor de firewall voor het accepteren en 1 regel voor de drop.
Afbeeldingslocatie: https://tweakers.net/i/YptLnfvY-VJ4oY0pQB_tlrars4c=/f/image/wYyhOW325La50334D554uWA7.jpg

Cloudkey software v1.1.6
Unifi versie 5.12.35-12979-1

[ Voor 4% gewijzigd door MdBruin op 17-03-2020 14:23 ]


Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

MdBruin schreef op dinsdag 17 maart 2020 @ 14:22:
@Toppe Voel je niet dom, maar het is net andersom.

Alles wat IN is, gaat het netwerk in
Alles wat UIT is, gaat het netwerk uit

Vandaar ook die benaming LAN IN is wat het netwerk LAN ingaat en LAN UIT wat het netwerk LAN uitgaat.

Ik heb tevens even bij mijn controller een regel aangemaakt met dezelfde strekking wat jij probeert (Bij mij heb ik een gast netwerk geconfigureerd). Deze geeft maar 1 regel voor de firewall voor het accepteren en 1 regel voor de drop.
[Afbeelding]

Cloudkey software v1.1.6
Unifi versie 5.12.35-12979-1
Maar nu kan je met je poorten vanuit je gasten netwerk naar je eigen netwerk. Hoe ga je dan terug? Voor MQTT heb ik namelijk verkeer dat twee kanten op gaat, jou afbeelding lijkt me nog steeds eenrichtingsverkeer?

En ik wil niet dat er verder verkeer vanuit LAN richting VLAN IoT mogelijk is, maar ook anders om. Daarom ook de tweede regel.

Die source is niet nodig lijkt inderdaad omdat je al een destination hebt met elke source. Eens proberen werkt niet...

Ik probeer het te begrijpen... 8)

[ Voor 11% gewijzigd door Toppe op 17-03-2020 14:37 ]

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +1 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Klopt, maar dat wordt al standaard door de firewall geaccepteerd. Je kunt dit ook zelf instellen wat er dus uit mag om echt een strikte firewall te maken. Dit had ik zelf in mijn Edge Router Lite3 ook maar nadat ik overgegaan ben naar de USG eigenlijk nog geen tijd/zin voor gehad.

Dus als je de regel wilt maken voor het uitgaande gedeelte dan zou ik dit regelen in het LAN_OUT gedeelte van de firwall. Daarnaast heb je waarschijnlijk ook LAN_LOCAL zien staan in dat rijtje. Dit is het gedeelte waarin je de toegang naar de USG zelf instelt. Bijvoorbeeld wil je wel dat de DNS gedaan mag worden maar niet bijvoorbeeld SSH toegang.
Afhankelijk van het aantal netwerken wat je hebt krijg je regels naar de netwerken zelf. Voor LOCAL is er een apart tapje gemaakt.
Als je even aangeeft welke netwerken je actief hebt dan wil ik wel even een lijstje opsommen wat waar ingesteld zou behoren te worden op de Unifi manier.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

MdBruin schreef op dinsdag 17 maart 2020 @ 14:44:
Klopt, maar dat wordt al standaard door de firewall geaccepteerd. Je kunt dit ook zelf instellen wat er dus uit mag om echt een strikte firewall te maken. Dit had ik zelf in mijn Edge Router Lite3 ook maar nadat ik overgegaan ben naar de USG eigenlijk nog geen tijd/zin voor gehad.

Dus als je de regel wilt maken voor het uitgaande gedeelte dan zou ik dit regelen in het LAN_OUT gedeelte van de firwall. Daarnaast heb je waarschijnlijk ook LAN_LOCAL zien staan in dat rijtje. Dit is het gedeelte waarin je de toegang naar de USG zelf instelt. Bijvoorbeeld wil je wel dat de DNS gedaan mag worden maar niet bijvoorbeeld SSH toegang.
Afhankelijk van het aantal netwerken wat je hebt krijg je regels naar de netwerken zelf. Voor LOCAL is er een apart tapje gemaakt.
Als je even aangeeft welke netwerken je actief hebt dan wil ik wel even een lijstje opsommen wat waar ingesteld zou behoren te worden op de Unifi manier.
Helpen we elkaar toch in de crisis ;)

Het is vrij simpel gok ik, heb een eigen LAN netwerk (192.168.1.0/24) en een VLAN (192.168.200.0/24). Enige wat ik wil is dat er onderling geen enkel verkeer mogelijk is behalve poort 80, 1883 en 123 voor de juiste tijd. Maar wat ik zeg: 1883 moet beide kanten op kunnen ;)

Op internet las ik ook dat je 123 als UDP poort bij WAN-OUT zou kunnen instellen maar ook dat werkt hier niet.... :p

Thanks!

[ Voor 4% gewijzigd door Toppe op 17-03-2020 14:55 ]

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +2 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
alexwel schreef op dinsdag 17 maart 2020 @ 13:40:
[...]


Oke, dat wist ik niet. UBcenter heeft hem nu wel op voorraad, maar met 49 euro per stuk nog best duur.

Ik ga ze dus bij UI kopen, nu wil ik gelijk een t-shirt mee bestellen, maar iemand enig idee wat de maatverhoudingen zijn? Ik neem aan dat het US maten zijn? Dus wellicht een maat kleiner bestellen dan?
Ik heb een aantal tshirts en hoodies van ze. Die heb ik allemaal een maatje kleiner besteld. Geen idee of ze rekening houden met Europese maten.

Acties:
  • +1 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Dat is op zich inderdaad simpel. De 123 behoord alleen niet naar het LAN te gaan, maar deze zou naar WAN OUT horen te gaan. Op het LAN heb je immers (neem ik aan) geen tijd server staan welke de tijd synchroniseert. Nu weet ik niet precies hoe je setup ingesteld is voor je Sonoff's maar ik verwacht dat deze al genoeg zouden moeten hebben aan de server waar ze naar toe moeten verbinden. Een volledige toegang zou niet nodig moeten zijn (zomaar een extra toevoeging ;) )

Je hebt de volgende stromen met deze netwerken (WAN, LAN, VLAN)

WAN naar LAN
WAN naar VLAN
LAN naar WAN
LAN naar VLAN
VLAN naar WAN
VLAN naar LAN

Dat is al je het echt wilt dicht timmeren, voor jou zijn belangrijk
LAN naar VLAN
VLAN naar LAN

Alle opties hebben een in en een uit, soms lijkt het een beetje dubbel maar je kijkt naar waar komt het vandaan en waar moet het naar toe. Dat is een regel die je moet maken/specificeren. De ander is wie is de ontvanger en welke zend, hiervoor heb je een terug regel nodig. Dat kan je opvangen met de established/related optie van states, je hoeft hierin alleen de ipv4 address groepen in te specificeren in de source en destination. Nu heb je er 1 welke 2 kanten op moet kunnen, deze moet je dus bij beide kanten opgeven. Voor de rest kan je dan een drop laten doen. De keuze aan jou is dan maak ik 2 aparte firewall regels of accepteer ik dat het VLAN ook op poort 80 op het LAN netwerk kan komen.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

MdBruin schreef op dinsdag 17 maart 2020 @ 15:37:
Dat is op zich inderdaad simpel. De 123 behoord alleen niet naar het LAN te gaan, maar deze zou naar WAN OUT horen te gaan. Op het LAN heb je immers (neem ik aan) geen tijd server staan welke de tijd synchroniseert. Nu weet ik niet precies hoe je setup ingesteld is voor je Sonoff's maar ik verwacht dat deze al genoeg zouden moeten hebben aan de server waar ze naar toe moeten verbinden. Een volledige toegang zou niet nodig moeten zijn (zomaar een extra toevoeging ;) )

Je hebt de volgende stromen met deze netwerken (WAN, LAN, VLAN)

WAN naar LAN
WAN naar VLAN
LAN naar WAN
LAN naar VLAN
VLAN naar WAN
VLAN naar LAN

Dat is al je het echt wilt dicht timmeren, voor jou zijn belangrijk
LAN naar VLAN
VLAN naar LAN

Alle opties hebben een in en een uit, soms lijkt het een beetje dubbel maar je kijkt naar waar komt het vandaan en waar moet het naar toe. Dat is een regel die je moet maken/specificeren. De ander is wie is de ontvanger en welke zend, hiervoor heb je een terug regel nodig. Dat kan je opvangen met de established/related optie van states, je hoeft hierin alleen de ipv4 address groepen in te specificeren in de source en destination. Nu heb je er 1 welke 2 kanten op moet kunnen, deze moet je dus bij beide kanten opgeven. Voor de rest kan je dan een drop laten doen. De keuze aan jou is dan maak ik 2 aparte firewall regels of accepteer ik dat het VLAN ook op poort 80 op het LAN netwerk kan komen.
Maar zo is hij nu toch ook? Alleen heb ik beide regels bij LAN-IN.

Welke tutorial ik ook vindt, overal praten ze over één regel ja, alleen heb ik dus verkeer nodig vanuit LAN richting VLAN en anders om. Volgens mij ontkom je dan niet aan twee regels? Althans niet met welke combinatie ik het ook probeer.

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +2 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

Voor de mensen die zich afvragen of je nu iets kan doen met de video cq. images van een Unifi G3 Bullet ..



de G3 Flex kan niet zo goed tegen water .. die heb ik nu verplaatst want die heeft de afgelopen weken daardoor schade opgelopen. Die kan wel buiten, maar heeft dan wel een afdak nodig. Volgens mij is de mic niet goed meer en apparaat laat ook vocht achter de lens zien. Dus .. die maar bij de voordeur neergezet zodat ie kan recupereren. De mic .. tsja.. och gebruikte ik toch niet ..

Wellicht brengt dit anderen op ideeën ;)
Timelapse kan geheel automatisch gemaakt worden als je van wat scripting houdt .. ;)

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Ja ik zie het nu in de benaming. Ja het houd altijd 2 regels, het zij specifiek of een related/established regel
Voor nu maakt het nog niet zoveel uit, maar als je meer regels wilt gaan plaatsen dan is een related/established regel de betere keuze (hierdoor hoef je niet voor elke regel een terug regel aan te maken)

Voor een strikte regeling heb je voor 2 interfaces minimaal 4 regels nodig (minimaal i.v.m. het aantal poorten wat open moet gezet worden)
Interface 1 een in en een out
Interface 2 een in en een out

Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 17-09 10:35
zeroday schreef op dinsdag 17 maart 2020 @ 16:07:
Voor de mensen die zich afvragen of je nu iets kan doen met de video cq. images van een Unifi G3 Bullet ..

[Video: Timelapse Laan Van Zonnehoeve Apeldoorn 16-03-2020]

de G3 Flex kan niet zo goed tegen water .. die heb ik nu verplaatst want die heeft de afgelopen weken daardoor schade opgelopen. Die kan wel buiten, maar heeft dan wel een afdak nodig. Volgens mij is de mic niet goed meer en apparaat laat ook vocht achter de lens zien. Dus .. die maar bij de voordeur neergezet zodat ie kan recupereren. De mic .. tsja.. och gebruikte ik toch niet ..

Wellicht brengt dit anderen op ideeën ;)
Timelapse kan geheel automatisch gemaakt worden als je van wat scripting houdt .. ;)
Heb je de G3 flex gewoon gemonteerd of ondersteboven, want dat kan niet. Ik heb er al een half jaar eentje bij de voordeur hangen maar nooit problemen gehad.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

m3gA schreef op dinsdag 17 maart 2020 @ 16:10:
[...]

Heb je de G3 flex gewoon gemonteerd of ondersteboven, want dat kan niet. Ik heb er al een half jaar eentje bij de voordeur hangen maar nooit problemen gehad.
die had ik gewoon gemonteerd (was geen mogelijkheid om hem anderom neer te hangen dus device kreeg de volle laag met het noodweer een paar weken geleden ;) de flex hangt nu naast de voordeur onder een afdakje. Ik kon met een lange boor heel mooi schuin een gat boren naar de meterkast ;)

There are no secrets, only information you do not yet have


Acties:
  • +2 Henk 'm!

  • nitpicker
  • Registratie: Oktober 2000
  • Laatst online: 12-01 14:28

nitpicker

uNF

In de manual (maar wie leest die) staat bij de Flex dat die onder een afdakje gemonteerd MOET worden...
"When installed outdoors, the camera must be installed under an eave or other protected location. Mounting location should be at least 60cm (2 ft) from the edge of the eave or ceiling. Mount the camera in the upright position only."

[ Voor 55% gewijzigd door nitpicker op 17-03-2020 16:24 ]


Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

MdBruin schreef op dinsdag 17 maart 2020 @ 16:07:
Ja ik zie het nu in de benaming. Ja het houd altijd 2 regels, het zij specifiek of een related/established regel
Voor nu maakt het nog niet zoveel uit, maar als je meer regels wilt gaan plaatsen dan is een related/established regel de betere keuze (hierdoor hoef je niet voor elke regel een terug regel aan te maken)

Voor een strikte regeling heb je voor 2 interfaces minimaal 4 regels nodig (minimaal i.v.m. het aantal poorten wat open moet gezet worden)
Interface 1 een in en een out
Interface 2 een in en een out
Maar related / established staat aangevinkt, dan zou die tweede regel niet nodig zijn als ik het goed begrijp? Gek genoeg werkt het niet als ik de 'source' regel uitzet

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +3 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Toppe schreef op dinsdag 17 maart 2020 @ 16:23:

Maar related / established staat aangevinkt, dan zou die tweede regel niet nodig zijn als ik het goed begrijp? Gek genoeg werkt het niet als ik de 'source' regel uitzet
Dat werkt inderdaad niet, De established en related geldt alleen maar 1 kant op en niet 2.
Daarvoor is die optie niet bedoeld, de opties zijn voor een al reeds bestaande connectie tussen 2 computers waarin wordt door gecommuniceerd (bijvoorbeeld een download welke in meerdere pakketten wordt verstuurd). Als je alleen nieuwe connecties zo toestaan dan kost dit teveel processortijd voor de firewall aangezien er telkens een nieuwe verbinding moet worden gemaakt, door de verbinding te hergebruiken verlaag je dit waardoor pakketten veel sneller afgehandeld kunnen worden.

Maar waarom dat toch een losse established en related regel in de firewall zetten?
Dit omdat je voor elk heen pad een terug pad moet hebben, bijv.
regel 1 HTTP(s) poort 80 en 443 TCP
regel 2 DNS poort 53 TCP/UDP
regel 3 NTP poort 123 UDP
regel 4 ICMP
regel 5 enz

Om nu een terug pad te creëren kan je ze stuk voor stuk aanmaken maar handiger is gebruik te maken van een established/related regel zodat je deze niet met de hand hoeft aan te maken.

Acties:
  • 0 Henk 'm!
Slonzo schreef op maandag 16 maart 2020 @ 22:12:
Toen ik de L2TP VPN server op de USG3P nog gebruikte, had ik ook erg veel problemen met het connecten vanuit Win10. Op iOS werkt het altijd zonder probleem.

Win10 gaf exact dezelfde symptomen. Mijn ondervinding: even rebooten, dan werkt het weer - tot je disconnected raakt, dan houdt 'ie het weer bekeken tot na een reboot. Disconnect je zelf, dan heb je een kans dat het de keer erop weer werkt, zoniet: reboot vereist.

Lijkt mij gewoon een complete ruk implementatie in Win10 die niet helemaal goed samenspeelt met de USG.
Dat is meer de brakke TCP/IP stack van Windows : VPN offline gegaan en je hebt meerdere browsers/e-mail clients en dergelijk open staan ?
Die mag je allemaal lekker sluiten, voordat je weer de VPN kan opbouwen! :X 8)7 |:(
Dat moet toch allemaal ook ergens op de Ubiquiti website te vinden zijn :?

* nero355 heeft een hekel aan YouTube meuk kijken om ergens achter te komen : Geschreven artikelen FTW!!! :Y)
Toppe schreef op dinsdag 17 maart 2020 @ 09:25:
Ik heb op dit moment twee netwerken:
LAN - 192.168.1.0/24 - Eigen WiFi - Geen VLAN
Smarthome - 192.168.200.0/24 - Eigen WiFi - VLAN 200
FYI : De default "LAN" is gewoon VLAN 1 ;)

Ik negeer die altijd en laat hem lekker zitten als het Management VLAN en bouw daarnaast eigen VLAN's op voor verschillende doeleinden! d:)b

Wat je ook zou kunnen doen is gewoon een port forward aanmaken tussen de desbetreffende VLAN's : Dat schijn ook prima te werken! :)
zeroday schreef op maandag 16 maart 2020 @ 21:30:
Dan moet je het verhaal vanaf het begin weten:
Mijn probleem Met een win10 pro bak een VPN opzetten naar een USG
die Win10 pro bak hangt in een domein, daarmee kan ik normaliter zeer snel een VPN naar mijn werk opzetten.Werkt top !
Nu wil ik van mijn win10 pro bak naar mijn huis VPN-en...
Dat werkte dan weer wel, dan weer niet en de laatste tijd helemaal niet meer
Wat werkt er: de VPN verbinding start. Ik kan mijn username en wachtwoord ingeven en dan is het boem .. nooit antwoord.

Wat ik pas geleden heb getest was mijn LAN verbinding eraf gooien, dan WIfi verbinding naar mijn GSM en dan de VPN opzetten via mijn notebook: werkte

Met mijn iPhone naar mijn USG: werkt altijd

Dus waar er wat mis gaat tussen mijn NB en mijn LAN netwerk en uiteindelijk de L2TP USG verbinding: beats me. Geen enkele uitgaande link of dat nu firewall is of router .. ikke zelf nie snappen nie.
Je hebt rekening gehouden met GRE forwarden en dergelijke voor zover dat van toepassing is in jouw situatie :?

Het is maar een gokje, maar ik dacht ik roep het effe :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
USW-Flex-Mini is wel een blijvertje.. wat een gemak en heerlijk klein. Voor de zekerheid toch even een custom-upgrade gedaan, wat overigens ook in de release-notes staat dat je op die manier moet upgraden en niet op de normale manier.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 17-09 15:44

zeroday

There is no alternative!

nitpicker schreef op dinsdag 17 maart 2020 @ 16:22:
In de manual (maar wie leest die) staat bij de Flex dat die onder een afdakje gemonteerd MOET worden...


[...]
kuch .. ja handleidingen .. ik dacht .. laat ik het proberen .. maar goed.. dat kreng is errrug vochtig nu ;)
zelfs nu die in de zon hangt zie ik nog condens komen ;)

There are no secrets, only information you do not yet have


Acties:
  • +2 Henk 'm!

  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 06:22

tozzke

aka tozzert

ed1703 schreef op dinsdag 17 maart 2020 @ 18:49:
USW-Flex-Mini is wel een blijvertje.. wat een gemak en heerlijk klein. Voor de zekerheid toch even een custom-upgrade gedaan, wat overigens ook in de release-notes staat dat je op die manier moet upgraden en niet op de normale manier.
Ook vandaag binnengekregen maar ik heb hem zonder problemen via de upgrade knop @ devices tab kunnen upgraden.

Had er inderdaad (achteraf) wel over gelezen maar niet meer bij stilgestaan ;)

Acties:
  • +1 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 09:00

nexhil

BAM!

nitpicker schreef op dinsdag 17 maart 2020 @ 16:22:
In de manual (maar wie leest die) staat bij de Flex dat die onder een afdakje gemonteerd MOET worden...


[...]
Thanks for the tip. Hij hangt hier al een jaar open en bloot naast de deur ghehe :D

Acties:
  • 0 Henk 'm!

  • alexwel
  • Registratie: Februari 2010
  • Laatst online: 31-07 19:01
m3gA schreef op dinsdag 17 maart 2020 @ 15:00:
[...]

Ik heb een aantal tshirts en hoodies van ze. Die heb ik allemaal een maatje kleiner besteld. Geen idee of ze rekening houden met Europese maten.
Dank, ik heb de bestelling geplaatst met een maatje kleiner t-shirt dan wat ik normaal heb.. hopelijk is deze goed :)

Acties:
  • 0 Henk 'm!

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 21:52

Louw Post

Cerenas

Vandaag 2 Flex Mini's binnengekregen, meteen geïnstalleerd, mooi makkelijk met PoE.
Afbeeldingslocatie: https://tweakers.net/i/6wZqveMCg_SHAxcEl0hF51puDIA=/800x/filters:strip_icc():strip_exif()/f/image/RLvaYktopF8Aw5ldk3SXhJUj.jpg?f=fotoalbum_large

Nu alleen nog m'n TP-Link TL-SG108PE vervangen voor de UniFi US-8-60W, maar daar is geen haast bij. :9

Zit ook nog te twijfelen of ik m'n 2 Lite AP's wil vervangen voor 1 Pro versie. Ik woon in een simpel rijtjeshuis (2 verdiepingen), dus dekking zou voldoende moeten zijn denk ik.

[ Voor 0% gewijzigd door MisteRMeesteR op 18-03-2020 00:06 . Reden: Plaatje kleiner gemaakt. ]


Acties:
  • +3 Henk 'm!

  • SmokingCrop
  • Registratie: Januari 2012
  • Niet online
Louw Post schreef op dinsdag 17 maart 2020 @ 22:31:
Vandaag 2 Flex Mini's binnengekregen, meteen geïnstalleerd, mooi makkelijk met PoE.
[Afbeelding]

Nu alleen nog m'n TP-Link TL-SG108PE vervangen voor de UniFi US-8-60W, maar daar is geen haast bij. :9

Zit ook nog te twijfelen of ik m'n 2 Lite AP's wil vervangen voor 1 Pro versie. Ik woon in een simpel rijtjeshuis (2 verdiepingen), dus dekking zou voldoende moeten zijn denk ik.
2 Lites geven meer coverage dan 1 Pro.
De maximale zendkracht per AP is bij wet gelimiteerd.

Acties:
  • +3 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

^ Dit.

Gewoon lekker 2 lites houden. Is hier nu ook echt een life-saver. Van ruk wifi met een cheapy router naar stabiel en essentieel om met 2 personen thuis te kunnen werken.

Ik haat vaak een beetje op het beleid, maar er blijven hele mooie producten uit hun koker komen O+

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

Louw Post schreef op dinsdag 17 maart 2020 @ 22:31:
Vandaag 2 Flex Mini's binnengekregen, meteen geïnstalleerd, mooi makkelijk met PoE.
[Afbeelding]

Nu alleen nog m'n TP-Link TL-SG108PE vervangen voor de UniFi US-8-60W, maar daar is geen haast bij. :9

Zit ook nog te twijfelen of ik m'n 2 Lite AP's wil vervangen voor 1 Pro versie. Ik woon in een simpel rijtjeshuis (2 verdiepingen), dus dekking zou voldoende moeten zijn denk ik.
Dikke cross-post, maar kan je op die Flex ook VLAN's toekennen op een poort? Ik heb namelijk in de tuin 2 netwerkjes nodig maar wil niet nog meer kabels trekken (al gaat dat ook niet zo eenvoudig ;) )

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +2 Henk 'm!
Toppe schreef op woensdag 18 maart 2020 @ 09:13:
[...]


Dikke cross-post, maar kan je op die Flex ook VLAN's toekennen op een poort? Ik heb namelijk in de tuin 2 netwerkjes nodig maar wil niet nog meer kabels trekken (al gaat dat ook niet zo eenvoudig ;) )
Bedoel je de Flex, of se Flex Mini? Omdat je Flex + tuin schrijft. De Flex is namelijk geschikt voor gebruik buitenshuis, de Flex Mini niet. Overigens zijn beide wel managed (bij mijn weten maakt Ubiquiti überhaupt geen unmanaged hardware). Dus ja, VLANs werken gewoon.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 03:29

Toppe

Oké ✅

RobertMe schreef op woensdag 18 maart 2020 @ 09:22:
[...]

Bedoel je de Flex, of se Flex Mini? Omdat je Flex + tuin schrijft. De Flex is namelijk geschikt voor gebruik buitenshuis, de Flex Mini niet. Overigens zijn beide wel managed (bij mijn weten maakt Ubiquiti überhaupt geen unmanaged hardware). Dus ja, VLANs werken gewoon.
Ik bedoel wel de Flex Mini ja, maar die komt gewoon netjes droog onder de overkapping te hangen dus dat is geen probleem met vocht ofzo ;)

@MdBruin Dit filmpje legt het heel mooi uit, het idee is dus dat je wel een aparte regel maakt met "Established" & "Related" :)
YouTube: Setup IoT VLANs and Firewall Rules with UniFi. ULTIMATE (Smart) Hom...

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +2 Henk 'm!

  • Rohem
  • Registratie: Augustus 2007
  • Laatst online: 17-09 18:28
insomniac schreef op zondag 15 maart 2020 @ 17:12:
@mindwarper ik heb ook langzame verbinding gehad met m'n unifi AP's
Wat bij mij hielp was:
2.4 Channel width HT20, power low en de 5G op VHT80 en power high
Gouden tip! _/-\o_
Gisterenavond ook aangepast en m'n wifi zit nu > 200/200 Mbps :9~

Acties:
  • 0 Henk 'm!

  • Cai
  • Registratie: December 2001
  • Laatst online: 11-04 09:13

Cai

In de categorie van stom....

Ik wilde een client blokkeren op mijn switch en klikte per ongeluk de router aan. Nu is er (uiteraard) geen internetverkeer tussen de switch en de router.

Dit aanpassen via de cloud controller heeft geen zin, want er komt geen internet verkeer bij de switch.

Is er een manier dat ik dit via de CLI lokaal kan herstellen op de switch

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17-09 20:01

lier

MikroTik nerd

Cai schreef op woensdag 18 maart 2020 @ 09:53:
Is er een manier dat ik dit via de CLI lokaal kan herstellen op de switch
Misschien kan je het MAC adres van de router spoofen of tijdelijk een andere router plaatsen?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Cai
  • Registratie: December 2001
  • Laatst online: 11-04 09:13

Cai

lier schreef op woensdag 18 maart 2020 @ 09:55:
[...]

Misschien kan je het MAC adres van de router spoofen of tijdelijk een andere router plaatsen?
Tis een Draytek, dat kan alleen aan de Wan zijde bij de Draytek

Acties:
  • 0 Henk 'm!
Cai schreef op woensdag 18 maart 2020 @ 09:53:
In de categorie van stom....

Ik wilde een client blokkeren op mijn switch en klikte per ongeluk de router aan. Nu is er (uiteraard) geen internetverkeer tussen de switch en de router.

Dit aanpassen via de cloud controller heeft geen zin, want er komt geen internet verkeer bij de switch.

Is er een manier dat ik dit via de CLI lokaal kan herstellen op de switch
Via SSH kun je er in komen. Maar de vraag is hoe je de block dan opheft. Mogelijk dat je in de CLI documentatie voor EdgeSwitches iets terug kunt vinden. Maar ik weet niet of dat één-op-één werkt voor alle switches. Van de oudere modellen die gebaseerd zijn op de EdgeSwitch switches zal dat lijkt mij wel zo zijn. Maar hoe het zit bij de USW 8 / USW 8-60W en Gen2 switches weet ik niet.

Acties:
  • +1 Henk 'm!

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 17-09 08:11
RobertMe schreef op woensdag 18 maart 2020 @ 09:22:
[...]

... (bij mijn weten maakt Ubiquiti überhaupt geen unmanaged hardware). ...
de oude switchNano Wel 24v PoE PoE Passthrough. Maar geen managemnt geloof ik.

https://dl.ubnt.com/datasheets/NanoSwitch/NanoSwitch_DS.pdf

Acties:
  • 0 Henk 'm!
Cai schreef op woensdag 18 maart 2020 @ 09:57:
Tis een Draytek, dat kan alleen aan de Wan zijde bij de Draytek
Ik weet niet wat je allemaal aan het doen bent, maar mijn DrayTek 2820 en 2860 kunnen beiden altijd hoe dan ook op LAN Poort 1 beheerd worden door een Client dus kijk daar effe naar :)

Daarnaast zou je eventueel geluk kunnen hebben als je de Switch sowieso op een andere poort aansluit, want ander MAC adres.

Succes alvast! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 21:49

Falcon10

Hit it i would !

Misschien rare vraag :

Ik heb een paar Unifi POE-48-24W-G power over ethernet adapters ( als ik goed voorheb zaten deze bij enkele AP AC Pro access points. Kunnen deze voeding geven aan G3 Pro IP cameras ( zou volgens de specs 802.3af/802.3at PoE nodig hebben ) ?
Vindt niet direct de details van de spanning die de POE omvormers geven.

Zou ze aan enkele Cisco Catalyst switchen ( weet niet van buiten het type ) willen hangen op het werk. Als ik goed voor heb, geven deze PoE, maar ook hier niet zeker van of ze de juiste PoE geven.

[ Voor 22% gewijzigd door Falcon10 op 18-03-2020 18:59 ]

-| Hit it i would ! |-


Acties:
  • 0 Henk 'm!
Falcon10 schreef op woensdag 18 maart 2020 @ 18:54:
Misschien rare vraag :

Ik heb een paar Unifi POE-48-24W-G power over ethernet adapters ( als ik goed voorheb zaten deze bij enkele AP AC Pro access points. Kunnen deze voeding geven aan G3 Pro IP cameras ( zou volgens de specs 802.3af/802.3at PoE nodig hebben ) ?
Vindt niet direct de details van de spanning die de POE omvormers geven.
48-24W zou ik zo maar eens gokken op 48Volt, met 0,5Ampere, is 24Watt. Echter zijn de injectors volgens mij meestal passive, en niet active zoals de PoE standaard. Dus de injector zal altijd 48V leveren aan het aangesloten apparaat i.p.v. even netjes communiceren (/kortsluiten :+) of die ook wel stroom geleverd wil krijgen.

spoiler:
Ik denk echter dat Ubiquiti apparatuur die met 802.3af, en dus 48V vanuit de standaard, werkt ook "passive" van stroom valt te voorzien, zolang het 48V is. Dat zou dus betekenen dat het zou moeten werken. Alleen kan ik je die garantie niet geven en zou ik het ook niet zomaar proberen.

Acties:
  • 0 Henk 'm!

  • t013463
  • Registratie: Mei 2003
  • Laatst online: 15-09 22:25
Ik heb sinds een week m'n T-Mobile Thuis fiber 750/750 router (Draytek Vigor) vervangen voor een Edgerouter X SFP.

Ik merk dat ik toch nog wat snelheidsproblemen heb;
Ik heb offloading uitgezet, maar toch levert een test met Speedtest rond de 315 mbit op.
Afbeeldingslocatie: https://tweakers.net/i/EIluwg-vkADXeXIFw2g-YhiZ8mY=/f/image/w9Km2Md6FgJ36FGX2gyNIMnu.png

Met de Draytek haalde ruim boven 500...

Nog andere tips?

Acties:
  • +1 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Offloading aanzetten en/of complete config posten (eventueel geanonimiseerd qua mac adressen)

Acties:
  • 0 Henk 'm!
Falcon10 schreef op woensdag 18 maart 2020 @ 18:54:
Misschien rare vraag :

Ik heb een paar Unifi POE-48-24W-G power over ethernet adapters ( als ik goed voorheb zaten deze bij enkele AP AC Pro access points. Kunnen deze voeding geven aan G3 Pro IP cameras ( zou volgens de specs 802.3af/802.3at PoE nodig hebben ) ?
Vindt niet direct de details van de spanning die de POE omvormers geven.

Zou ze aan enkele Cisco Catalyst switchen ( weet niet van buiten het type ) willen hangen op het werk. Als ik goed voor heb, geven deze PoE, maar ook hier niet zeker van of ze de juiste PoE geven.
Check effe https://dl.ubnt.com/datasheets/poe/PoE_Adapters_DS.pdf en https://www.ui.com/accessories/poe-adapters/ voor het volledige overzicht van die dingen :)

Daarnaast natuurlijk ook effe de webpagina van de desbetreffende IP camera doorspitten!
wdebitewari schreef op woensdag 18 maart 2020 @ 19:06:
Ik heb sinds een week m'n T-Mobile Thuis fiber 750/750 router (Draytek Vigor) vervangen voor een Edgerouter X SFP.

Ik merk dat ik toch nog wat snelheidsproblemen heb;
Ik heb offloading uitgezet, maar toch levert een test met Speedtest rond de 315 mbit op.
[Afbeelding]

Met de Draytek haalde ruim boven 500...

Nog andere tips?
Waarom gebruik je niet gewoon de DrayTek :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 17-09 17:02

Ethirty

Who...me?

wdebitewari schreef op woensdag 18 maart 2020 @ 19:06:
Ik heb sinds een week m'n T-Mobile Thuis fiber 750/750 router (Draytek Vigor) vervangen voor een Edgerouter X SFP.

Ik merk dat ik toch nog wat snelheidsproblemen heb;
Ik heb offloading uitgezet, maar toch levert een test met Speedtest rond de 315 mbit op.
[Afbeelding]

Met de Draytek haalde ruim boven 500...

Nog andere tips?
Puur alleen als router mét offloading zou die 750 redelijk makkelijk moeten kunnen halen.

Zit je firmware op 1.x of 2.x? Gebruik je een kale config om te testen of juist met alle features en dpi aan?

Zo veel vragen...

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • t013463
  • Registratie: Mei 2003
  • Laatst online: 15-09 22:25
nero355 schreef op woensdag 18 maart 2020 @ 19:13:

Waarom gebruik je niet gewoon de DrayTek :?
Omdat de Draytek me minder firewalling opties geeft en ik geen admin daarop ben.

Acties:
  • 0 Henk 'm!

  • t013463
  • Registratie: Mei 2003
  • Laatst online: 15-09 22:25
Ethirty schreef op woensdag 18 maart 2020 @ 19:23:
[...]

Puur alleen als router mét offloading zou die 750 redelijk makkelijk moeten kunnen halen.

Zit je firmware op 1.x of 2.x? Gebruik je een kale config om te testen of juist met alle features en dpi aan?

Zo veel vragen...
Firmware: EdgeRouter X SFP v2.0.8
Met de kale config had ik het ook. (alos je wilt, kan ik m'n config hier wel delen...)

Acties:
  • +5 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 08:58

rens-br

Admin IN & Moderator Mobile
nero355 schreef op woensdag 18 maart 2020 @ 19:13:
Waarom gebruik je niet gewoon de DrayTek :?
Ga je nu in het Ubi topic iemand overhalen om de provider rommel te gebruiken? Schaam je! :+

Acties:
  • 0 Henk 'm!

  • Cai
  • Registratie: December 2001
  • Laatst online: 11-04 09:13

Cai

nero355 schreef op woensdag 18 maart 2020 @ 18:43:
[...]

Ik weet niet wat je allemaal aan het doen bent, maar mijn DrayTek 2820 en 2860 kunnen beiden altijd hoe dan ook op LAN Poort 1 beheerd worden door een Client dus kijk daar effe naar :)

Daarnaast zou je eventueel geluk kunnen hebben als je de Switch sowieso op een andere poort aansluit, want ander MAC adres.

Succes alvast! ;)
Uiteraard kan ik de Draytek beheren. Ik doel dat de Draytek in de Ui alleen MAC spoofing op de Wan zijde ondersteund.

Als ik de switch in een andere kan poort van de Draytek stop, dan heeft dit toch geen ander MAC adres (van de Draytek) of wel?

Acties:
  • 0 Henk 'm!

  • Ruffzz
  • Registratie: Februari 2009
  • Niet online
Probeer een USG werkend te krijgen op KPN glas ( NT naar WAN poort, VLAN 6 aan) maar loop tegen het probleem aan dat in geen internet over mijn LAN krijg.

Heb in de USG de PPPoE gegevens ingevuld krijg hierna netjes de melding dat er internet is echter niet over mijn eigen netwerk. Als ik via SSH naar buiten ga pingen werkt dit gewoon heb ook een firmware update via SSH gedownload en uitgevoerd. Dus tot de USG lijkt alles goed te gaan.

DHCP staat gewoon aan uiteraard. Iemand een idee ?

[ Voor 3% gewijzigd door Ruffzz op 18-03-2020 20:55 ]


Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 17-09 18:32
Ruffzz schreef op woensdag 18 maart 2020 @ 20:52:
Probeer een USG werkend te krijgen op KPN glas ( NT naar WAN poort, VLAN 6 aan) maar loop tegen het probleem aan dat in geen internet over mijn LAN krijg.

Heb in de USG de PPPoE gegevens ingevuld krijg hierna netjes de melding dat er internet is echter niet over mijn eigen netwerk. Als ik via SSH naar buiten ga pingen werkt dit gewoon heb ook een firmware update via SSH gedownload en uitgevoerd. Dus tot de USG lijkt alles goed te gaan.

DHCP staat gewoon aan uiteraard. Iemand een idee ?
Is al een hele tijd geleden dat ik de USG aan KPN glas heb gehangen.
Lijken de instellingen een beetje op deze:

Afbeeldingslocatie: https://tweakers.net/i/WiHHLrutRaW83QU5j0WgjSDhEMM=/800x/filters:strip_exif()/f/image/e5AEZ7P5a5ksbp405jc7vnSO.png?f=fotoalbum_large

Wachtwoord is kpn.

Acties:
  • 0 Henk 'm!

  • evjatar
  • Registratie: Mei 2011
  • Laatst online: 15-09 14:45
Afgelopen week een Flex Mini gekocht, in de veronderstelling dat ik deze zou kunnen toevoegen aan mijn bestaande netwerk. Het 'switch' gedeelte werkt overigens prima, maar het 'managed' gedeelte krijg ik niet voor elkaar. Ik heb de switch achter een ER-X hangen, waarbij de ER-X de routing verzorgt.

Mijn gedachte was dat ik de Flex mini in de Unifi controller zou zien, zou kunnen adopten net als de AP Lite, en zo de boel zou kunnen beheren. Ik krijg de Flex mini echter niet tevoorschijn in de controller, die overigens vanaf mijn Macbook draait, en meestal uit staat. Wat doe ik verkeerd? Ik zie overigens in de cloud-controller (app op de telefoon) wel de Flex mini staan, maar kan deze daarin niet adopten.

Acties:
  • 0 Henk 'm!

  • Marcusso
  • Registratie: Oktober 2005
  • Laatst online: 17-09 16:49
Wellicht weten jullie een oplossing voor het volgende probleem, of komt het jullie ook bekend voor.

Mijn setup.
- Tmobile VDSL (70/30)
- UniFi Security Gateway 3P + cloudkey
- UniFi Switch 8 POE-60W
- UniFi AP-AC-Pro

- Probleem met een iPhone 7

Probleem: Instagram via de appen soms Safari is soms erg traag. Foto's laden niet en filmpjes spelen niet of erg haperend af. Als ik wifi uit zet gaat het laden direct, via 4G.

Speedtest geeft stabiele snelheid. Andere apps werken zonder problemen. Bereik is goed tot zeer goed.

Wat ik al geprobeerd heb:
- Vast IP adres
- WiFi reset op iPhone

Zie hier een zelfde probleem. Echter zonder oplossing.

Echter dit geeft geen oplossing. En ik weet niet echt waar ik het verder moet zoeken. Hebben jullie wellicht een idee wat dit kan veroorzaken?

No Shame, only Fame!


Acties:
  • 0 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 21:34

Acties:
  • 0 Henk 'm!

  • insomniac
  • Registratie: Februari 2006
  • Laatst online: 06:43
evjatar schreef op woensdag 18 maart 2020 @ 21:59:
Afgelopen week een Flex Mini gekocht, in de veronderstelling dat ik deze zou kunnen toevoegen aan mijn bestaande netwerk. Het 'switch' gedeelte werkt overigens prima, maar het 'managed' gedeelte krijg ik niet voor elkaar. Ik heb de switch achter een ER-X hangen, waarbij de ER-X de routing verzorgt.

Mijn gedachte was dat ik de Flex mini in de Unifi controller zou zien, zou kunnen adopten net als de AP Lite, en zo de boel zou kunnen beheren. Ik krijg de Flex mini echter niet tevoorschijn in de controller, die overigens vanaf mijn Macbook draait, en meestal uit staat. Wat doe ik verkeerd? Ik zie overigens in de cloud-controller (app op de telefoon) wel de Flex mini staan, maar kan deze daarin niet adopten.
Ik had dat ook met een flex mini. Ik had hem per ongeluk in een poort zitten met een vlan profiel.
Hij stond daardoor bij clients, en niet bij device's. Profiel weggehaald, opnieuw opgestart en kon hem daarna adopten.

::. PVOutput: Zuid 4875Wp :: Noord 5406Wp :: Totaal 10281Wp .::


Acties:
  • 0 Henk 'm!

  • Ruffzz
  • Registratie: Februari 2009
  • Niet online
Domino schreef op woensdag 18 maart 2020 @ 21:17:
[...]


Is al een hele tijd geleden dat ik de USG aan KPN glas heb gehangen.
Lijken de instellingen een beetje op deze:

[Afbeelding]

Wachtwoord is kpn.
Is inmiddels gelukt. Na firmware update ben ik alles nog eens gaan resetten en daarna ging alles ineens met elkaar praten. Daarna via de cloudkey alles ingesteld en hoppa .

Overigens op die screenshot heb je DHCP uit staan zie ik. Hoe kan het dan werken. Of wordt dat via de cloudkey overruled uiteindelijk?

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Marcusso schreef op woensdag 18 maart 2020 @ 22:02:
Wellicht weten jullie een oplossing voor het volgende probleem, of komt het jullie ook bekend voor.

Mijn setup.
- Tmobile VDSL (70/30)
- UniFi Security Gateway 3P + cloudkey
- UniFi Switch 8 POE-60W
- UniFi AP-AC-Pro

- Probleem met een iPhone 7

Probleem: Instagram via de appen soms Safari is soms erg traag. Foto's laden niet en filmpjes spelen niet of erg haperend af. Als ik wifi uit zet gaat het laden direct, via 4G.

Speedtest geeft stabiele snelheid. Andere apps werken zonder problemen. Bereik is goed tot zeer goed.

Wat ik al geprobeerd heb:
- Vast IP adres
- WiFi reset op iPhone

Zie hier een zelfde probleem. Echter zonder oplossing.

Echter dit geeft geen oplossing. En ik weet niet echt waar ik het verder moet zoeken. Hebben jullie wellicht een idee wat dit kan veroorzaken?
Alleen op de iphone last ervan? Doe even een algehele netwerk reset.

Instellingen —> Algemeen —> Stel opnieuw in -> Herstel netwerkinstellingen.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 17-09 18:32
Ruffzz schreef op donderdag 19 maart 2020 @ 00:31:
[...]


Is inmiddels gelukt. Na firmware update ben ik alles nog eens gaan resetten en daarna ging alles ineens met elkaar praten. Daarna via de cloudkey alles ingesteld en hoppa .

Overigens op die screenshot heb je DHCP uit staan zie ik. Hoe kan het dan werken. Of wordt dat via de cloudkey overruled uiteindelijk?
DHCP komt hier vanuit de controller, is een debian vm.

Acties:
  • +1 Henk 'm!

  • evjatar
  • Registratie: Mei 2011
  • Laatst online: 15-09 14:45
insomniac schreef op donderdag 19 maart 2020 @ 00:15:
[...]

Ik had dat ook met een flex mini. Ik had hem per ongeluk in een poort zitten met een vlan profiel.
Hij stond daardoor bij clients, en niet bij device's. Profiel weggehaald, opnieuw opgestart en kon hem daarna adopten.
Uiteindelijk bleek het de (verouderde) controller op de Mac te zijn. In ieder geval bedankt voor je reactie!

Acties:
  • 0 Henk 'm!

  • m_rick
  • Registratie: Juli 2019
  • Laatst online: 10-09 17:23
Ik beschik over drie Unifi accespoints. Dit draait al een tijd lang stabiel, maar sinds een paar weken heb ik op willekeurige momenten last van de melding 'geen internet'. Op mijn telefoon of laptop verschijnt er dan een uitroeptekentje/driehoekje bij het wifi symbool. Chromecast vindt ook geen internet. Maar het is willekeurig. Dus terwijl mijn laptop goed werkt, kan het zijn dat mijn telefoon het niet doet. Het uit- en weer aanzetten van mijn wifi is op dat moment een work around voor veel apparaten.

In de logging van Unifi kan ik niet goed terugvinden wat er aan de hand is. Gisteren al mijn AP's een FW update gegeven, maar het probleem blijft zich voordoen. Waar moet ik beginnen te zoeken? In de unifi settings? Of moet ik mijn router (TP-Link) aan een onderzoek onderwerpen?

Acties:
  • 0 Henk 'm!

  • NoepZor
  • Registratie: Maart 2003
  • Laatst online: 16-09 21:11
Ik ben sinds gisteravond operationeel met een tweetal UAP-AC-Lite's. Hieromtrent heb ik een paar vragen en hopelijk mag ik die hier stellen.

Situatie:
- D-Link router DIR-868L, wifi uitgeschakeld
- Access point A op begane grond, bekabelde uplink (1G) direct op router
- Access point B op eerste verdieping, deze heeft tijdelijk een Wifi uplink sinds ik even geen solid cable stekkertjes in huis heb.
- RaspberryPi met Raspbian welke de controller host (versie 5.12.35)

Beide AP's draaien firmware versie 4.0.80.10875.

Nu zit ik met access point A wat te pielen qua WiFi settings, maar ik kom er nog niet geheel uit. Mijn vragen:

1) Is DFS automatisch ingeschakeld? Ik heb de channelinstelling op auto staan. Zo nee, waar kan ik dit inschakelen
2) De channel width op 5G is standaard VHT40. Als ik deze op VHT80 zet dan gaat mijn TX/RX rate op mijn laptop omhoog van 300-400 naar 600+, maar een speedtest geeft slechts 3,5mbit down. Upstream is daarentegen 350mbit (max upload internetverbinding). Heeft de Wifi uplink naar access point B hier nog invloed op? Of heeft dit te maken met eerder genoemde DFS instelling en mogelijke interferentie? Ik heb een 350/350 internetlijn, welke ik op de begane grond via de router wifi altijd ten volle kon benutten. Met de huidige VHT40 instelling kom ik niet veel verder dan 250 mbit down en 200 mbit up.

Alvast dank!

De wijzen komen uit het Oosten!


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 16-09 19:09
Heb eindelijk gisterenavond de moeite genomen om mijn controller over te zetten van mijn desktop (die ik eigenlijk nooit gebruik) naar een virtuele linux Mint. Op dit moment heb ik zowel op mijn laptop als mijn desktop een kopie staan van diezelfde linux PC, dus met hetzelfde IP.

Kwam er achter dat ik op beide PCs de controller kan starten (lees: Linux mint) en het werkt prima, ondanks dat het stiekem twee controllers zijn....

(alleen wijzigingen op de 1 komen natuurlijk niet op de ander, dus verder onzinnig ;) )

[ Voor 4% gewijzigd door Stefke op 19-03-2020 11:56 ]


Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 17-09 18:32
m_rick schreef op donderdag 19 maart 2020 @ 10:34:
Ik beschik over drie Unifi accespoints. Dit draait al een tijd lang stabiel, maar sinds een paar weken heb ik op willekeurige momenten last van de melding 'geen internet'. Op mijn telefoon of laptop verschijnt er dan een uitroeptekentje/driehoekje bij het wifi symbool. Chromecast vindt ook geen internet. Maar het is willekeurig. Dus terwijl mijn laptop goed werkt, kan het zijn dat mijn telefoon het niet doet. Het uit- en weer aanzetten van mijn wifi is op dat moment een work around voor veel apparaten.

In de logging van Unifi kan ik niet goed terugvinden wat er aan de hand is. Gisteren al mijn AP's een FW update gegeven, maar het probleem blijft zich voordoen. Waar moet ik beginnen te zoeken? In de unifi settings? Of moet ik mijn router (TP-Link) aan een onderzoek onderwerpen?
Is er iets gewijzigd aan het netwerk? Apparaten bijgekomen?

Acties:
  • 0 Henk 'm!

  • reinoudkil
  • Registratie: Oktober 2001
  • Laatst online: 15-09 15:08
NoepZor schreef op donderdag 19 maart 2020 @ 10:43:

1) Is DFS automatisch ingeschakeld? Ik heb de channelinstelling op auto staan. Zo nee, waar kan ik dit inschakelen
Je hoeft DFS niet aan te zetten, wat wel verstandig is, is om kanaal selectie zelf in te stellen, niet op auto laten staan. Daarnaast zou ik ook de signaal sterkte van auto af halen, en op high/med/low zetten om te veel overlap tussen je ap’s te voorkomen
2) De channel width op 5G is standaard VHT40. Als ik deze op VHT80 zet dan gaat mijn TX/RX rate op mijn laptop omhoog van 300-400 naar 600+, maar een speedtest geeft slechts 3,5mbit down. Upstream is daarentegen 350mbit (max upload internetverbinding). Heeft de Wifi uplink naar access point B hier nog invloed op? Of heeft dit te maken met eerder genoemde DFS instelling en mogelijke interferentie? Ik heb een 350/350 internetlijn, welke ik op de begane grond via de router wifi altijd ten volle kon benutten. Met de huidige VHT40 instelling kom ik niet veel verder dan 250 mbit down en 200 mbit up.
Voor 5ghz zou ik voor vht80 gaan, hierbij is interferentie wel iets dat op de loer ligt, dus ook hiervoor geldt stel zelf je kanaal en sterkte in!
Pagina: 1 ... 97 ... 101 Laatste

Dit topic is gesloten.

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.