There are no secrets, only information you do not yet have
Heb vandaag al een doos binnen gekregen voor mijzelf en andere Tweakers. Levering ging best snel.Yowzawood schreef op maandag 16 maart 2020 @ 08:34:
[...]
Ik kreeg vorige week de melding dat zij de eerste bestellingen vandaag zouden gaan leveren.
Waarschijnlijk is er dus ook wel een deel naar partners onderweg....
De poorten zullen wel op het werk geblokkeerd worden.zeroday schreef op maandag 16 maart 2020 @ 19:49:
[...]
Enige wat ik heb kunnen zien / testen is dat het over een Wifi verbinding met mijn GSM niet speelt maar via mijn werk netwerk wel
Maar wat er dan geblocked wordt? dus enige verschil is het wifi cq. LAN netwerk waarover mijn notebook een verbinding maakt.
heb er verder nog geen tijd in kunnen steken.
Ik zit op een Draytek netwerk router, maar daar zit nu niet iets wat ik block naar buiten.
zal het binnenkort nog eens proberen.
“Choose a job you love, and you will never have to work a day in your life.”
Probleem is toch juist dat je soms wel en soms niet kunt verbinden met de VPN? @zerodayTylen schreef op maandag 16 maart 2020 @ 20:02:
[...]
De poorten zullen wel op het werk geblokkeerd worden.
Dan ligt het niet aan een poortblokkade lijkt me.
Zo lees ik het nietTimmert schreef op maandag 16 maart 2020 @ 20:07:
[...]
Probleem is toch juist dat je soms wel en soms niet kunt verbinden met de VPN? @zeroday
Dan ligt het niet aan een poortblokkade lijkt me.
“Choose a job you love, and you will never have to work a day in your life.”
Inderdaad. en ik ben zelf verantwoordelijk voor dat werk netwerk .. en ik weet echt niet wat voor soort poortje ik dan dicht zou hebben staan die via wifi - gsm wel zou werken .. maar wie weet kom ik er binnenkort achter..Timmert schreef op maandag 16 maart 2020 @ 20:07:
[...]
Probleem is toch juist dat je soms wel en soms niet kunt verbinden met de VPN? @zeroday
Dan ligt het niet aan een poortblokkade lijkt me.
There are no secrets, only information you do not yet have
Dan moet je het verhaal vanaf het begin weten:
Mijn probleem Met een win10 pro bak een VPN opzetten naar een USG
die Win10 pro bak hangt in een domein, daarmee kan ik normaliter zeer snel een VPN naar mijn werk opzetten.Werkt top !
Nu wil ik van mijn win10 pro bak naar mijn huis VPN-en...
Dat werkte dan weer wel, dan weer niet en de laatste tijd helemaal niet meer
Wat werkt er: de VPN verbinding start. Ik kan mijn username en wachtwoord ingeven en dan is het boem .. nooit antwoord.
Wat ik pas geleden heb getest was mijn LAN verbinding eraf gooien, dan WIfi verbinding naar mijn GSM en dan de VPN opzetten via mijn notebook: werkte
Met mijn iPhone naar mijn USG: werkt altijd
Dus waar er wat mis gaat tussen mijn NB en mijn LAN netwerk en uiteindelijk de L2TP USG verbinding: beats me. Geen enkele uitgaande link of dat nu firewall is of router .. ikke zelf nie snappen nie.
There are no secrets, only information you do not yet have
Daar is een registersleutel voor. Zal eens zoeken
Dit was het bij mij destijds: https://support.microsoft...a-nat-t-device-in-windows
Let niet op de OS versies, ik gebruikte ook win x.
[ Voor 41% gewijzigd door Domino op 16-03-2020 22:06 ]
- RobertMe
- Registratie: Maart 2009
- Laatst online: 14:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Accesspoints
Toen ik de L2TP VPN server op de USG3P nog gebruikte, had ik ook erg veel problemen met het connecten vanuit Win10. Op iOS werkt het altijd zonder probleem.zeroday schreef op maandag 16 maart 2020 @ 21:30:
Dan moet je het verhaal vanaf het begin weten:
Mijn probleem Met een win10 pro bak een VPN opzetten naar een USG
die Win10 pro bak hangt in een domein, daarmee kan ik normaliter zeer snel een VPN naar mijn werk opzetten.Werkt top !
Nu wil ik van mijn win10 pro bak naar mijn huis VPN-en...
Dat werkte dan weer wel, dan weer niet en de laatste tijd helemaal niet meer
Wat werkt er: de VPN verbinding start. Ik kan mijn username en wachtwoord ingeven en dan is het boem .. nooit antwoord.
Win10 gaf exact dezelfde symptomen. Mijn ondervinding: even rebooten, dan werkt het weer - tot je disconnected raakt, dan houdt 'ie het weer bekeken tot na een reboot. Disconnect je zelf, dan heb je een kans dat het de keer erop weer werkt, zoniet: reboot vereist.
Lijkt mij gewoon een complete ruk implementatie in Win10 die niet helemaal goed samenspeelt met de USG.
Dank voor de tip en reminder ! No worries there
Heb nog even lopen testen en wat linksom en rechtsom proberen van locatie te wisselen van een nanoHD AP
Ik weet het nog niet zeker wat ik ermee ga doen: mijn S7 edge doet het in eerste instantie op 433 Mbps met het AP - d.w.z. zodra de WiFi link tot stand gebracht is...
Maar bij gevraagde hogere data throughput (lees: bijvoorbeeld speedtest uitvoeren en nog andere zaken), dan schakelt het AP blijkbaar (?) door, zodat mijn S7 edge op de volle 866 Mbps bezig gaat... Je ziet een klein dipje in de speedtest (DOWN richting) gebeuren bijvoorbeeld
Ik ben dat niet gewoon van een AP; liever heb ik dat niet...
Daarom was ik eerst in de veronderstelling dat het product niet deugt, maar lijkt er op goed te zijn.
Ik ben dus nog in dubio; weet het nog niet wat ik er mee ga doen... Vooralsnog wil ik het best gaan testen nog voor een tijdje.
[ Voor 2% gewijzigd door mindwarper op 16-03-2020 22:31 . Reden: Iets meer toelichting ]
Enthoo Primo || Ryzen 9 5900X || Asus VIII Dark Hero || TridentZ Royal Silver F4-3600C14D-32GTRS Samsung B-Die || Radeon 6800 XT || Kraken X73 w/ 6x NF-A12x25 || 2x WD Black SN850 1TB || WD-HGST 6TB en 18TB || Seasonic Prime Titanium Ultra 1kW
Dat zijn dingen die al toegepast zijn. Daarnaast: een 2e WIndows L2TP verbinding naar een andere hardware router werkt wel zonder problemen uitermate goed. Zelfde machine (wel andere locatie), het probleem is vaak dat je of thuis bent of op het werk, dus je hebt 2 locaties .. en niet meerdereDomino schreef op maandag 16 maart 2020 @ 22:04:
Heb ik ook ooit eens aan de hand gehad. Was iets met dubbel nat (zowel client kant, als vpn kant)
Daar is een registersleutel voor. Zal eens zoeken
Dit was het bij mij destijds: https://support.microsoft...a-nat-t-device-in-windows
Let niet op de OS versies, ik gebruikte ook win x.
There are no secrets, only information you do not yet have
Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.RobertMe schreef op maandag 16 maart 2020 @ 22:06:
Vanmiddag de USW Flex Mini(s) ontvangen. En ondanks dat het maar een 5 poorts switch is ben ik aangenaam verrast door het formaat. Hij is echt klein. En uiteraard ook nog eens 10x makkelijker in te regelen dan de TP-Link managed switch die ik momenteel zo nu en dan eens deed gebruiken "uit nood".
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini?
i7-14700K @ 5.6G | MSI-Z690 | 64G | GigaByte RTX4080 SUPER | Storage / 14TB SHR2
https://youtu.be/JLla9BQIW2Umenonv schreef op dinsdag 17 maart 2020 @ 07:45:
[...]
Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini?
“Choose a job you love, and you will never have to work a day in your life.”
(Bijna) alle unify hardware wordt (te?) warmmenonv schreef op dinsdag 17 maart 2020 @ 07:45:
[...]
Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini?
Dat zal met de flex denk ik niet anders zijn
Heb vanmorgen er een eitje op gebakken ....SniperGuy schreef op dinsdag 17 maart 2020 @ 08:01:
[...]
(Bijna) alle unify hardware wordt (te?) warm![]()
Dat zal met de flex denk ik niet anders zijn
Wat een onzin zulke opmerkingen .. dat je denkt dat iets niet goed is. Waarom denken er nu velen dat warmte altijd een probleem is?
Dat ding trekt 2W .. wordt echt niet 'te' warm. Ja je voelt dat het plastic een temperatuur heeft maar om je daar nu druk om te lopen maken ..
ik heb er 3 en ze worden alle drie via de PoE van de 8P150W van stroom voorzien en doen wat ze moeten doen .. Ik ben er bij mee !
There are no secrets, only information you do not yet have
- RobertMe
- Registratie: Maart 2009
- Laatst online: 14:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Accesspoints
Heb hem draaien via PoE. De bijgeleverde adapter is inderdaad 5V 1A (helaas vaste kabel aan adapter, anders kon ik die nog los gebruikenmenonv schreef op dinsdag 17 maart 2020 @ 07:45:
[...]
Hoe doe je ze poweren? Via PoE of via die USB C? Draait dat dingetje echt "gewoon" op 5V 1A? Zal vast warm worden als je hem via PoE stookt.
Zijn ze wall mountable? Zitten er bevestigingsmogelijkheden aan de onderkant van die Flex Mini?
Thanks voor de link @TylenRobertMe schreef op dinsdag 17 maart 2020 @ 08:07:
[...]
Heb hem draaien via PoE. De bijgeleverde adapter is inderdaad 5V 1A (helaas vaste kabel aan adapter, anders kon ik die nog los gebruiken). Qua warmte en bevestigingsmogelijkheden zou ik moeten kijken en durf ik zo niet te zeggen.
Kon het nergens zien op foto's. Dat is wel een beetje crap, als je er 5 kabels op aansluit en je hebt hem aan de achterkant van je tafel staan floept je dat ding van het bureau af. Goed. Velcro's
Wel crap dat als je hem via USB C powered, en je hem op je bureau (nog) hebt liggen, je die USB C kabel voorlangs hebt lopen.
Anyway, warmstoken dat ding
[ Voor 8% gewijzigd door menonv op 17-03-2020 08:11 ]
i7-14700K @ 5.6G | MSI-Z690 | 64G | GigaByte RTX4080 SUPER | Storage / 14TB SHR2
Mijn persoonlijke ervaring:zeroday schreef op dinsdag 17 maart 2020 @ 08:05:
[...]
Heb vanmorgen er een eitje op gebakken ....
Wat een onzin zulke opmerkingen .. dat je denkt dat iets niet goed is. Waarom denken er nu velen dat warmte altijd een probleem is?
Dat ding trekt 2W .. wordt echt niet 'te' warm. Ja je voelt dat het plastic een temperatuur heeft maar om je daar nu druk om te lopen maken ..
ik heb er 3 en ze worden alle drie via de PoE van de 8P150W van stroom voorzien en doen wat ze moeten doen .. Ik ben er bij mee !
AP lite: te warm voor het device
USG: warmte valt mee
Switch 8-60: te warm voor wat hij doet
Redenering: energie wordt omgezet in warmte ipv iets anders dus is er een in-efficient ontwerp, soms zelfs een problematisch design (als een AP letterlijk kan smelten).
Persoonlijk heb ik er niet zo'n probleem mee, het doet de meterkast in ieder geval lekker warm houden
Moest lachen van je opmerking. Ik heb nog wel eens wat vorst in de garage.SniperGuy schreef op dinsdag 17 maart 2020 @ 08:12:
[...]
Mijn persoonlijke ervaring:
AP lite: te warm voor het device
USG: warmte valt mee
Switch 8-60: te warm voor wat hij doet
Redenering: energie wordt omgezet in warmte ipv iets anders dus is er een in-efficient ontwerp, soms zelfs een problematisch design (als een AP letterlijk kan smelten).
Persoonlijk heb ik er niet zo'n probleem mee, het doet de meterkast in ieder geval lekker warm houden
Jammer dat ik er "vanuit daar" niet zoveel aan heb, anders had het nog een probleem opgelost.
i7-14700K @ 5.6G | MSI-Z690 | 64G | GigaByte RTX4080 SUPER | Storage / 14TB SHR2
Tik een oude Catalyst 6513 op de kop of een Nexus 7010, die hebben wat meer capaciteitmenonv schreef op dinsdag 17 maart 2020 @ 08:17:
[...]
Moest lachen van je opmerking. Ik heb nog wel eens wat vorst in de garage.
Jammer dat ik er "vanuit daar" niet zoveel aan heb, anders had het nog een probleem opgelost.
Of kijk in Het grote beveiligingscamera's topic - Deel 2
Paar POE gevoedde IP cams en het is ineens wel nodig
[ Voor 15% gewijzigd door SniperGuy op 17-03-2020 08:34 ]
Prima temperaturen hier, verder geen bevestigingsmogelijkheden anders dan wat non-slip randjes aan de onderzijde. Maar zelfs een schroefgaatje zou het ding waarschijnlijk gelijk wat dikker maken.
Dubbelzijdige tape of tessa stripsYowzawood schreef op dinsdag 17 maart 2020 @ 08:33:
Leuke dingen die Flex Mini's. Gisteren ook ontvangen rechtstreeks van Ubiquity..... had een bestelling staan bij UBCenter maaf gezien de levertijd daar toch maar vanaf gezien, begreep later dat bestaande bestellingen ook deze week uitgeleverd zouden worden.
Prima temperaturen hier, verder geen bevestigingsmogelijkheden anders dan wat non-slip randjes aan de onderzijde. Maar zelfs een schroefgaatje zou het ding waarschijnlijk gelijk wat dikker maken.
En ondanks dat je 'm niet vaak nodig zult hebben, de reset knop zit wel aan de onderkant :-).
[ Voor 20% gewijzigd door Yowzawood op 17-03-2020 08:38 ]
Gisteravond laat kreeg ik een verontrustende mail van UniFi. Dat mijn AP’s disconnected waren. Ik weet niet waarom. Eerder op de dag/avond was er wel (weer) een Ziggo storing. Maar dat was uren daar voor. De UDM werkt nog maar de AP’s niet. Iemand een idee?
[ Voor 32% gewijzigd door Jasper1975 op 17-03-2020 09:11 ]
Heb even naar je plaatje gekeken, maar ik zie dat er een alarm is en ze disconnected zijn. Mogelijk helpt dat je verder op wegJasper1975 schreef op dinsdag 17 maart 2020 @ 09:10:
De UDM werkt nog maar de AP’s niet. Iemand een idee?
Ik heb op dit moment twee netwerken:
LAN - 192.168.1.0/24 - Eigen WiFi - Geen VLAN
Smarthome - 192.168.200.0/24 - Eigen WiFi - VLAN 200
Ik wil het verkeer van en naar smarthome beperken en (voor nu) alleen poort 80 en poort 1883 toe staan. Hiervoor heb ik de volgende groepen aangemaakt bij de firewall:
Vervolgens heb ik onderstaande regels aangemaakt bij LAN-IN:IP Group "Sonoff"
192.168.200.10
192.168.200.11
192.168.200.12
192.168.200.13
Port Group "Sonoffs"
80
1883
8883
Resultaat: Vanuit LAN is niets meer te bereiken binnen VLAN, lijkt dus te werken."Drop all traffic from VLAN"
Action: Drop
States: All
Source: Network -> VLAN
Destination: Network -> LAN
Rule index: 2001
"Allow HTTP & MQTT from VLAN"
Action: Accept
States: All
Source: Address/Port group. IP Group: Sonoff, Port Group: Sonoffs
Destination: Network -> LAN
Rule index: 2000
Resultaat: Pingen werkt niet, web interface kan ik wel bezoeken. Echter wilt Tasmota geen verbinding maken met de MQTT server op 192.168.1.2"Allow from HTTP & MQTT From LAN"
Action: Accept
States: All
Source: Network -> LAN
Destination: Address/Port group. IP Group: Sonoff. Port Group: Sonoffs
Rule index: 2002
Ongetwijfeld dat ik iets fout doe, maar voor zover ik het zie blokkeer ik alles om vervolgens toch iets door te laten. Ik zie nergens een optie om alles te blokkeren met uitzondering van, maar dat kan aan mij liggen. Ook als in de "Rule index" omdraai heb ik geen resultaat.
Welke firewall koning heeft in deze corona crisis tijd om zijn medemens een duwtje in de juiste richting te geven?
[ Voor 24% gewijzigd door Toppe op 17-03-2020 09:44 ]
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
Dat was me ook al duidelijk, maar wat kan dat zijn. Er is niks veranderd, in eens waren ze disconnected. Hoe kan dat? als ik ze weer connect wie zegt dat ze dan niet meteen (of na een tijdje) weer disconnecten? wat kan de oorzaak zijn?_Arthur schreef op dinsdag 17 maart 2020 @ 09:22:
[...]
Heb even naar je plaatje gekeken, maar ik zie dat er een alarm is en ze disconnected zijn. Mogelijk helpt dat je verder op weg
Redenering: alle CPU's zijn van een slecht ontwerp omdat je er een FAN op moet zetten omdat anders dan de chip te warm wordt.SniperGuy schreef op dinsdag 17 maart 2020 @ 08:12:
[...]
Mijn persoonlijke ervaring:
AP lite: te warm voor het device
USG: warmte valt mee
Switch 8-60: te warm voor wat hij doet
Redenering: energie wordt omgezet in warmte ipv iets anders dus is er een in-efficient ontwerp, soms zelfs een problematisch design (als een AP letterlijk kan smelten).
Persoonlijk heb ik er niet zo'n probleem mee, het doet de meterkast in ieder geval lekker warm houden
There are no secrets, only information you do not yet have
Dat klopt ook wel. Een CPU zet zo'n beetje 100% van de elektra om in warmtezeroday schreef op dinsdag 17 maart 2020 @ 10:14:
[...]
Redenering: alle CPU's zijn van een slecht ontwerp omdat je er een FAN op moet zetten omdat anders dan de chip te warm wordt.
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Iemand een tip?
http://tweakers.net/gallery/103719/sys.
Geen idee hoe doe je het dan? Ik ga naar mijn cloudkey, naar protect, ik kies mijn clip en druk op het schaartje, druk op download en ik krijg de mp4 in mijn chrome browser. Zojuist ook even geprobeerd op protect.ui.com en ook daar geen issue te zien.Rainesh schreef op dinsdag 17 maart 2020 @ 10:28:
Ik moet wat camera beelden veilig stellen die op mijn CK Gen2 Plus staan, maar Protect doet heel raar. Wilt iedere keer api verbinding maken en kan geen enkel videoclip downloaden.
Iemand een tip?
Misschien eens een herstart of een nieuwe firmware? Ik zit met protect op de beta channel.
There are no secrets, only information you do not yet have
Misschien via de telefoon app proberen via internet of lokaal netwerkRainesh schreef op dinsdag 17 maart 2020 @ 10:28:
Ik moet wat camera beelden veilig stellen die op mijn CK Gen2 Plus staan, maar Protect doet heel raar. Wilt iedere keer api verbinding maken en kan geen enkel videoclip downloaden.
Iemand een tip?
Lokaal netwerk geprobeerd, ga zo via de app proberen. Reboot is nu bezig.
http://tweakers.net/gallery/103719/sys.
Daarnaast zou ik in de states niet alles accepteren maar alleen New, Established en related. Een invalid state wil je niet accepteren.
Dank voor je antwoord, deze materie is nog nieuwMdBruin schreef op dinsdag 17 maart 2020 @ 13:19:
@Toppe zover ik nu kan zien komt je 2002 rule op de lan in nooit aan bod aangezien de 2001 een drop all heeft. Even omdraaien en het zou behoren te werken.
Daarnaast zou ik in de states niet alles accepteren maar alleen New, Established en related. Een invalid state wil je niet accepteren.
Heb het nu werkend via onderstaande regels maar dat betekend wel dat je dus twee regels per keer krijgt. Schiet niet op. Iemand een screenshotje hoe die het ongeregeld heeft?

Of verwijder ik 2001 en pas ik 2000 aan met als source mijn eigen netwerk? MQTT werkt natuurlijk 2 kanten op dus ik gok dat die vlieger niet op gaat?
[ Voor 38% gewijzigd door Toppe op 17-03-2020 13:40 ]
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
Oke, dat wist ik niet. UBcenter heeft hem nu wel op voorraad, maar met 49 euro per stuk nog best duur.RobertMe schreef op zondag 15 maart 2020 @ 22:27:
[...]
Dat was die afgelopen woensdag al. Een aantal hier hebben hem vrijdag al ontvangen, en zelf hoop ik er morgen te ontvangen. Mits UPS nog gewoon bezorgt.
UBCenter heeft hem overigens op 30 april staan: https://ubcenter.nl/home/158-unifi-switch-flex-mini.html Waarschijnlijk dat Ubiquiti dus de eerste batch(es) uit eigen store wil leveren?
Ik ga ze dus bij UI kopen, nu wil ik gelijk een t-shirt mee bestellen, maar iemand enig idee wat de maatverhoudingen zijn? Ik neem aan dat het US maten zijn? Dus wellicht een maat kleiner bestellen dan?
Ben benieuwd, opzich snap ik wel dat het zo wordt opgeslagen want MQTT is verkeer wat twee kanten op werkt, ik moet dus wel contact kunnen maken met de server en de server met de nodes. In dit geval draait de server nog op mijn eigen (niet VLAN) netwerk. Ga dat nu niet omzetten.MdBruin schreef op dinsdag 17 maart 2020 @ 13:48:
@Toppe mooi dat het werkt maar apart dat het zo wordt opgeslagen. Ben nog niet heel bekend met de unifi controller firewall, ik ga zo eens bij mezelf kijken.
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
LAN -> VLAN = LAN-INMdBruin schreef op dinsdag 17 maart 2020 @ 13:58:
Nee dat is niet het geval zoals je het instelt. Je regelt het nu in de LAN IN en voor de andere kant op heb je LAN OUT
VLAN -> LAN = LAN-OUT
Of dan anders om? Begin me een beetje dom te voelen... netwerken
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
Alles wat IN is, gaat het netwerk in
Alles wat UIT is, gaat het netwerk uit
Vandaar ook die benaming LAN IN is wat het netwerk LAN ingaat en LAN UIT wat het netwerk LAN uitgaat.
Ik heb tevens even bij mijn controller een regel aangemaakt met dezelfde strekking wat jij probeert (Bij mij heb ik een gast netwerk geconfigureerd). Deze geeft maar 1 regel voor de firewall voor het accepteren en 1 regel voor de drop.

Cloudkey software v1.1.6
Unifi versie 5.12.35-12979-1
[ Voor 4% gewijzigd door MdBruin op 17-03-2020 14:23 ]
Maar nu kan je met je poorten vanuit je gasten netwerk naar je eigen netwerk. Hoe ga je dan terug? Voor MQTT heb ik namelijk verkeer dat twee kanten op gaat, jou afbeelding lijkt me nog steeds eenrichtingsverkeer?MdBruin schreef op dinsdag 17 maart 2020 @ 14:22:
@Toppe Voel je niet dom, maar het is net andersom.
Alles wat IN is, gaat het netwerk in
Alles wat UIT is, gaat het netwerk uit
Vandaar ook die benaming LAN IN is wat het netwerk LAN ingaat en LAN UIT wat het netwerk LAN uitgaat.
Ik heb tevens even bij mijn controller een regel aangemaakt met dezelfde strekking wat jij probeert (Bij mij heb ik een gast netwerk geconfigureerd). Deze geeft maar 1 regel voor de firewall voor het accepteren en 1 regel voor de drop.
[Afbeelding]
Cloudkey software v1.1.6
Unifi versie 5.12.35-12979-1
En ik wil niet dat er verder verkeer vanuit LAN richting VLAN IoT mogelijk is, maar ook anders om. Daarom ook de tweede regel.
Die source is niet nodig lijkt inderdaad omdat je al een destination hebt met elke source. Eens proberen werkt niet...
Ik probeer het te begrijpen...
[ Voor 11% gewijzigd door Toppe op 17-03-2020 14:37 ]
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
Dus als je de regel wilt maken voor het uitgaande gedeelte dan zou ik dit regelen in het LAN_OUT gedeelte van de firwall. Daarnaast heb je waarschijnlijk ook LAN_LOCAL zien staan in dat rijtje. Dit is het gedeelte waarin je de toegang naar de USG zelf instelt. Bijvoorbeeld wil je wel dat de DNS gedaan mag worden maar niet bijvoorbeeld SSH toegang.
Afhankelijk van het aantal netwerken wat je hebt krijg je regels naar de netwerken zelf. Voor LOCAL is er een apart tapje gemaakt.
Als je even aangeeft welke netwerken je actief hebt dan wil ik wel even een lijstje opsommen wat waar ingesteld zou behoren te worden op de Unifi manier.
Helpen we elkaar toch in de crisisMdBruin schreef op dinsdag 17 maart 2020 @ 14:44:
Klopt, maar dat wordt al standaard door de firewall geaccepteerd. Je kunt dit ook zelf instellen wat er dus uit mag om echt een strikte firewall te maken. Dit had ik zelf in mijn Edge Router Lite3 ook maar nadat ik overgegaan ben naar de USG eigenlijk nog geen tijd/zin voor gehad.
Dus als je de regel wilt maken voor het uitgaande gedeelte dan zou ik dit regelen in het LAN_OUT gedeelte van de firwall. Daarnaast heb je waarschijnlijk ook LAN_LOCAL zien staan in dat rijtje. Dit is het gedeelte waarin je de toegang naar de USG zelf instelt. Bijvoorbeeld wil je wel dat de DNS gedaan mag worden maar niet bijvoorbeeld SSH toegang.
Afhankelijk van het aantal netwerken wat je hebt krijg je regels naar de netwerken zelf. Voor LOCAL is er een apart tapje gemaakt.
Als je even aangeeft welke netwerken je actief hebt dan wil ik wel even een lijstje opsommen wat waar ingesteld zou behoren te worden op de Unifi manier.
Het is vrij simpel gok ik, heb een eigen LAN netwerk (192.168.1.0/24) en een VLAN (192.168.200.0/24). Enige wat ik wil is dat er onderling geen enkel verkeer mogelijk is behalve poort 80, 1883 en 123 voor de juiste tijd. Maar wat ik zeg: 1883 moet beide kanten op kunnen
Op internet las ik ook dat je 123 als UDP poort bij WAN-OUT zou kunnen instellen maar ook dat werkt hier niet....
Thanks!
[ Voor 4% gewijzigd door Toppe op 17-03-2020 14:55 ]
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
Ik heb een aantal tshirts en hoodies van ze. Die heb ik allemaal een maatje kleiner besteld. Geen idee of ze rekening houden met Europese maten.alexwel schreef op dinsdag 17 maart 2020 @ 13:40:
[...]
Oke, dat wist ik niet. UBcenter heeft hem nu wel op voorraad, maar met 49 euro per stuk nog best duur.
Ik ga ze dus bij UI kopen, nu wil ik gelijk een t-shirt mee bestellen, maar iemand enig idee wat de maatverhoudingen zijn? Ik neem aan dat het US maten zijn? Dus wellicht een maat kleiner bestellen dan?
Je hebt de volgende stromen met deze netwerken (WAN, LAN, VLAN)
WAN naar LAN
WAN naar VLAN
LAN naar WAN
LAN naar VLAN
VLAN naar WAN
VLAN naar LAN
Dat is al je het echt wilt dicht timmeren, voor jou zijn belangrijk
LAN naar VLAN
VLAN naar LAN
Alle opties hebben een in en een uit, soms lijkt het een beetje dubbel maar je kijkt naar waar komt het vandaan en waar moet het naar toe. Dat is een regel die je moet maken/specificeren. De ander is wie is de ontvanger en welke zend, hiervoor heb je een terug regel nodig. Dat kan je opvangen met de established/related optie van states, je hoeft hierin alleen de ipv4 address groepen in te specificeren in de source en destination. Nu heb je er 1 welke 2 kanten op moet kunnen, deze moet je dus bij beide kanten opgeven. Voor de rest kan je dan een drop laten doen. De keuze aan jou is dan maak ik 2 aparte firewall regels of accepteer ik dat het VLAN ook op poort 80 op het LAN netwerk kan komen.
Maar zo is hij nu toch ook? Alleen heb ik beide regels bij LAN-IN.MdBruin schreef op dinsdag 17 maart 2020 @ 15:37:
Dat is op zich inderdaad simpel. De 123 behoord alleen niet naar het LAN te gaan, maar deze zou naar WAN OUT horen te gaan. Op het LAN heb je immers (neem ik aan) geen tijd server staan welke de tijd synchroniseert. Nu weet ik niet precies hoe je setup ingesteld is voor je Sonoff's maar ik verwacht dat deze al genoeg zouden moeten hebben aan de server waar ze naar toe moeten verbinden. Een volledige toegang zou niet nodig moeten zijn (zomaar een extra toevoeging)
Je hebt de volgende stromen met deze netwerken (WAN, LAN, VLAN)
WAN naar LAN
WAN naar VLAN
LAN naar WAN
LAN naar VLAN
VLAN naar WAN
VLAN naar LAN
Dat is al je het echt wilt dicht timmeren, voor jou zijn belangrijk
LAN naar VLAN
VLAN naar LAN
Alle opties hebben een in en een uit, soms lijkt het een beetje dubbel maar je kijkt naar waar komt het vandaan en waar moet het naar toe. Dat is een regel die je moet maken/specificeren. De ander is wie is de ontvanger en welke zend, hiervoor heb je een terug regel nodig. Dat kan je opvangen met de established/related optie van states, je hoeft hierin alleen de ipv4 address groepen in te specificeren in de source en destination. Nu heb je er 1 welke 2 kanten op moet kunnen, deze moet je dus bij beide kanten opgeven. Voor de rest kan je dan een drop laten doen. De keuze aan jou is dan maak ik 2 aparte firewall regels of accepteer ik dat het VLAN ook op poort 80 op het LAN netwerk kan komen.
Welke tutorial ik ook vindt, overal praten ze over één regel ja, alleen heb ik dus verkeer nodig vanuit LAN richting VLAN en anders om. Volgens mij ontkom je dan niet aan twee regels? Althans niet met welke combinatie ik het ook probeer.
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
de G3 Flex kan niet zo goed tegen water .. die heb ik nu verplaatst want die heeft de afgelopen weken daardoor schade opgelopen. Die kan wel buiten, maar heeft dan wel een afdak nodig. Volgens mij is de mic niet goed meer en apparaat laat ook vocht achter de lens zien. Dus .. die maar bij de voordeur neergezet zodat ie kan recupereren. De mic .. tsja.. och gebruikte ik toch niet ..
Wellicht brengt dit anderen op ideeën
Timelapse kan geheel automatisch gemaakt worden als je van wat scripting houdt ..
There are no secrets, only information you do not yet have
Voor nu maakt het nog niet zoveel uit, maar als je meer regels wilt gaan plaatsen dan is een related/established regel de betere keuze (hierdoor hoef je niet voor elke regel een terug regel aan te maken)
Voor een strikte regeling heb je voor 2 interfaces minimaal 4 regels nodig (minimaal i.v.m. het aantal poorten wat open moet gezet worden)
Interface 1 een in en een out
Interface 2 een in en een out
Heb je de G3 flex gewoon gemonteerd of ondersteboven, want dat kan niet. Ik heb er al een half jaar eentje bij de voordeur hangen maar nooit problemen gehad.zeroday schreef op dinsdag 17 maart 2020 @ 16:07:
Voor de mensen die zich afvragen of je nu iets kan doen met de video cq. images van een Unifi G3 Bullet ..
[Video: Timelapse Laan Van Zonnehoeve Apeldoorn 16-03-2020]
de G3 Flex kan niet zo goed tegen water .. die heb ik nu verplaatst want die heeft de afgelopen weken daardoor schade opgelopen. Die kan wel buiten, maar heeft dan wel een afdak nodig. Volgens mij is de mic niet goed meer en apparaat laat ook vocht achter de lens zien. Dus .. die maar bij de voordeur neergezet zodat ie kan recupereren. De mic .. tsja.. och gebruikte ik toch niet ..
Wellicht brengt dit anderen op ideeën
Timelapse kan geheel automatisch gemaakt worden als je van wat scripting houdt ..
die had ik gewoon gemonteerd (was geen mogelijkheid om hem anderom neer te hangen dus device kreeg de volle laag met het noodweer een paar weken geledenm3gA schreef op dinsdag 17 maart 2020 @ 16:10:
[...]
Heb je de G3 flex gewoon gemonteerd of ondersteboven, want dat kan niet. Ik heb er al een half jaar eentje bij de voordeur hangen maar nooit problemen gehad.
There are no secrets, only information you do not yet have
"When installed outdoors, the camera must be installed under an eave or other protected location. Mounting location should be at least 60cm (2 ft) from the edge of the eave or ceiling. Mount the camera in the upright position only."
[ Voor 55% gewijzigd door nitpicker op 17-03-2020 16:24 ]
Maar related / established staat aangevinkt, dan zou die tweede regel niet nodig zijn als ik het goed begrijp? Gek genoeg werkt het niet als ik de 'source' regel uitzetMdBruin schreef op dinsdag 17 maart 2020 @ 16:07:
Ja ik zie het nu in de benaming. Ja het houd altijd 2 regels, het zij specifiek of een related/established regel
Voor nu maakt het nog niet zoveel uit, maar als je meer regels wilt gaan plaatsen dan is een related/established regel de betere keuze (hierdoor hoef je niet voor elke regel een terug regel aan te maken)
Voor een strikte regeling heb je voor 2 interfaces minimaal 4 regels nodig (minimaal i.v.m. het aantal poorten wat open moet gezet worden)
Interface 1 een in en een out
Interface 2 een in en een out
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
Dat werkt inderdaad niet, De established en related geldt alleen maar 1 kant op en niet 2.Toppe schreef op dinsdag 17 maart 2020 @ 16:23:
Maar related / established staat aangevinkt, dan zou die tweede regel niet nodig zijn als ik het goed begrijp? Gek genoeg werkt het niet als ik de 'source' regel uitzet
Daarvoor is die optie niet bedoeld, de opties zijn voor een al reeds bestaande connectie tussen 2 computers waarin wordt door gecommuniceerd (bijvoorbeeld een download welke in meerdere pakketten wordt verstuurd). Als je alleen nieuwe connecties zo toestaan dan kost dit teveel processortijd voor de firewall aangezien er telkens een nieuwe verbinding moet worden gemaakt, door de verbinding te hergebruiken verlaag je dit waardoor pakketten veel sneller afgehandeld kunnen worden.
Maar waarom dat toch een losse established en related regel in de firewall zetten?
Dit omdat je voor elk heen pad een terug pad moet hebben, bijv.
regel 1 HTTP(s) poort 80 en 443 TCP
regel 2 DNS poort 53 TCP/UDP
regel 3 NTP poort 123 UDP
regel 4 ICMP
regel 5 enz
Om nu een terug pad te creëren kan je ze stuk voor stuk aanmaken maar handiger is gebruik te maken van een established/related regel zodat je deze niet met de hand hoeft aan te maken.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
Dat is meer de brakke TCP/IP stack van Windows : VPN offline gegaan en je hebt meerdere browsers/e-mail clients en dergelijk open staan ?Slonzo schreef op maandag 16 maart 2020 @ 22:12:
Toen ik de L2TP VPN server op de USG3P nog gebruikte, had ik ook erg veel problemen met het connecten vanuit Win10. Op iOS werkt het altijd zonder probleem.
Win10 gaf exact dezelfde symptomen. Mijn ondervinding: even rebooten, dan werkt het weer - tot je disconnected raakt, dan houdt 'ie het weer bekeken tot na een reboot. Disconnect je zelf, dan heb je een kans dat het de keer erop weer werkt, zoniet: reboot vereist.
Lijkt mij gewoon een complete ruk implementatie in Win10 die niet helemaal goed samenspeelt met de USG.
Die mag je allemaal lekker sluiten, voordat je weer de VPN kan opbouwen!
Dat moet toch allemaal ook ergens op de Ubiquiti website te vinden zijn
* nero355 heeft een hekel aan YouTube meuk kijken om ergens achter te komen : Geschreven artikelen FTW!!!
FYI : De default "LAN" is gewoon VLAN 1Toppe schreef op dinsdag 17 maart 2020 @ 09:25:
Ik heb op dit moment twee netwerken:
LAN - 192.168.1.0/24 - Eigen WiFi - Geen VLAN
Smarthome - 192.168.200.0/24 - Eigen WiFi - VLAN 200
Ik negeer die altijd en laat hem lekker zitten als het Management VLAN en bouw daarnaast eigen VLAN's op voor verschillende doeleinden!
Wat je ook zou kunnen doen is gewoon een port forward aanmaken tussen de desbetreffende VLAN's : Dat schijn ook prima te werken!
Je hebt rekening gehouden met GRE forwarden en dergelijke voor zover dat van toepassing is in jouw situatiezeroday schreef op maandag 16 maart 2020 @ 21:30:
Dan moet je het verhaal vanaf het begin weten:
Mijn probleem Met een win10 pro bak een VPN opzetten naar een USG
die Win10 pro bak hangt in een domein, daarmee kan ik normaliter zeer snel een VPN naar mijn werk opzetten.Werkt top !
Nu wil ik van mijn win10 pro bak naar mijn huis VPN-en...
Dat werkte dan weer wel, dan weer niet en de laatste tijd helemaal niet meer
Wat werkt er: de VPN verbinding start. Ik kan mijn username en wachtwoord ingeven en dan is het boem .. nooit antwoord.
Wat ik pas geleden heb getest was mijn LAN verbinding eraf gooien, dan WIfi verbinding naar mijn GSM en dan de VPN opzetten via mijn notebook: werkte
Met mijn iPhone naar mijn USG: werkt altijd
Dus waar er wat mis gaat tussen mijn NB en mijn LAN netwerk en uiteindelijk de L2TP USG verbinding: beats me. Geen enkele uitgaande link of dat nu firewall is of router .. ikke zelf nie snappen nie.
Het is maar een gokje, maar ik dacht ik roep het effe
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
kuch .. ja handleidingen .. ik dacht .. laat ik het proberen .. maar goed.. dat kreng is errrug vochtig nunitpicker schreef op dinsdag 17 maart 2020 @ 16:22:
In de manual (maar wie leest die) staat bij de Flex dat die onder een afdakje gemonteerd MOET worden...
[...]
zelfs nu die in de zon hangt zie ik nog condens komen
There are no secrets, only information you do not yet have
Ook vandaag binnengekregen maar ik heb hem zonder problemen via de upgrade knop @ devices tab kunnen upgraden.ed1703 schreef op dinsdag 17 maart 2020 @ 18:49:
USW-Flex-Mini is wel een blijvertje.. wat een gemak en heerlijk klein. Voor de zekerheid toch even een custom-upgrade gedaan, wat overigens ook in de release-notes staat dat je op die manier moet upgraden en niet op de normale manier.
Had er inderdaad (achteraf) wel over gelezen maar niet meer bij stilgestaan
Thanks for the tip. Hij hangt hier al een jaar open en bloot naast de deur ghehenitpicker schreef op dinsdag 17 maart 2020 @ 16:22:
In de manual (maar wie leest die) staat bij de Flex dat die onder een afdakje gemonteerd MOET worden...
[...]
Dank, ik heb de bestelling geplaatst met een maatje kleiner t-shirt dan wat ik normaal heb.. hopelijk is deze goedm3gA schreef op dinsdag 17 maart 2020 @ 15:00:
[...]
Ik heb een aantal tshirts en hoodies van ze. Die heb ik allemaal een maatje kleiner besteld. Geen idee of ze rekening houden met Europese maten.
:strip_exif()/f/image/RLvaYktopF8Aw5ldk3SXhJUj.jpg?f=fotoalbum_large)
Nu alleen nog m'n TP-Link TL-SG108PE vervangen voor de UniFi US-8-60W, maar daar is geen haast bij.
Zit ook nog te twijfelen of ik m'n 2 Lite AP's wil vervangen voor 1 Pro versie. Ik woon in een simpel rijtjeshuis (2 verdiepingen), dus dekking zou voldoende moeten zijn denk ik.
[ Voor 0% gewijzigd door MisteRMeesteR op 18-03-2020 00:06 . Reden: Plaatje kleiner gemaakt. ]
2 Lites geven meer coverage dan 1 Pro.Louw Post schreef op dinsdag 17 maart 2020 @ 22:31:
Vandaag 2 Flex Mini's binnengekregen, meteen geïnstalleerd, mooi makkelijk met PoE.
[Afbeelding]
Nu alleen nog m'n TP-Link TL-SG108PE vervangen voor de UniFi US-8-60W, maar daar is geen haast bij.
Zit ook nog te twijfelen of ik m'n 2 Lite AP's wil vervangen voor 1 Pro versie. Ik woon in een simpel rijtjeshuis (2 verdiepingen), dus dekking zou voldoende moeten zijn denk ik.
De maximale zendkracht per AP is bij wet gelimiteerd.
Gewoon lekker 2 lites houden. Is hier nu ook echt een life-saver. Van ruk wifi met een cheapy router naar stabiel en essentieel om met 2 personen thuis te kunnen werken.
Ik haat vaak een beetje op het beleid, maar er blijven hele mooie producten uit hun koker komen
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Dikke cross-post, maar kan je op die Flex ook VLAN's toekennen op een poort? Ik heb namelijk in de tuin 2 netwerkjes nodig maar wil niet nog meer kabels trekken (al gaat dat ook niet zo eenvoudigLouw Post schreef op dinsdag 17 maart 2020 @ 22:31:
Vandaag 2 Flex Mini's binnengekregen, meteen geïnstalleerd, mooi makkelijk met PoE.
[Afbeelding]
Nu alleen nog m'n TP-Link TL-SG108PE vervangen voor de UniFi US-8-60W, maar daar is geen haast bij.
Zit ook nog te twijfelen of ik m'n 2 Lite AP's wil vervangen voor 1 Pro versie. Ik woon in een simpel rijtjeshuis (2 verdiepingen), dus dekking zou voldoende moeten zijn denk ik.
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
- RobertMe
- Registratie: Maart 2009
- Laatst online: 14:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Accesspoints
Bedoel je de Flex, of se Flex Mini? Omdat je Flex + tuin schrijft. De Flex is namelijk geschikt voor gebruik buitenshuis, de Flex Mini niet. Overigens zijn beide wel managed (bij mijn weten maakt Ubiquiti überhaupt geen unmanaged hardware). Dus ja, VLANs werken gewoon.Toppe schreef op woensdag 18 maart 2020 @ 09:13:
[...]
Dikke cross-post, maar kan je op die Flex ook VLAN's toekennen op een poort? Ik heb namelijk in de tuin 2 netwerkjes nodig maar wil niet nog meer kabels trekken (al gaat dat ook niet zo eenvoudig)
Ik bedoel wel de Flex Mini ja, maar die komt gewoon netjes droog onder de overkapping te hangen dus dat is geen probleem met vocht ofzoRobertMe schreef op woensdag 18 maart 2020 @ 09:22:
[...]
Bedoel je de Flex, of se Flex Mini? Omdat je Flex + tuin schrijft. De Flex is namelijk geschikt voor gebruik buitenshuis, de Flex Mini niet. Overigens zijn beide wel managed (bij mijn weten maakt Ubiquiti überhaupt geen unmanaged hardware). Dus ja, VLANs werken gewoon.
@MdBruin Dit filmpje legt het heel mooi uit, het idee is dus dat je wel een aparte regel maakt met "Established" & "Related"
YouTube: Setup IoT VLANs and Firewall Rules with UniFi. ULTIMATE (Smart) Hom...
Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!
Gouden tip!insomniac schreef op zondag 15 maart 2020 @ 17:12:
@mindwarper ik heb ook langzame verbinding gehad met m'n unifi AP's
Wat bij mij hielp was:
2.4 Channel width HT20, power low en de 5G op VHT80 en power high
Gisterenavond ook aangepast en m'n wifi zit nu > 200/200 Mbps
Ik wilde een client blokkeren op mijn switch en klikte per ongeluk de router aan. Nu is er (uiteraard) geen internetverkeer tussen de switch en de router.
Dit aanpassen via de cloud controller heeft geen zin, want er komt geen internet verkeer bij de switch.
Is er een manier dat ik dit via de CLI lokaal kan herstellen op de switch
Misschien kan je het MAC adres van de router spoofen of tijdelijk een andere router plaatsen?Cai schreef op woensdag 18 maart 2020 @ 09:53:
Is er een manier dat ik dit via de CLI lokaal kan herstellen op de switch
Eerst het probleem, dan de oplossing
Tis een Draytek, dat kan alleen aan de Wan zijde bij de Drayteklier schreef op woensdag 18 maart 2020 @ 09:55:
[...]
Misschien kan je het MAC adres van de router spoofen of tijdelijk een andere router plaatsen?
- RobertMe
- Registratie: Maart 2009
- Laatst online: 14:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Accesspoints
Via SSH kun je er in komen. Maar de vraag is hoe je de block dan opheft. Mogelijk dat je in de CLI documentatie voor EdgeSwitches iets terug kunt vinden. Maar ik weet niet of dat één-op-één werkt voor alle switches. Van de oudere modellen die gebaseerd zijn op de EdgeSwitch switches zal dat lijkt mij wel zo zijn. Maar hoe het zit bij de USW 8 / USW 8-60W en Gen2 switches weet ik niet.Cai schreef op woensdag 18 maart 2020 @ 09:53:
In de categorie van stom....
Ik wilde een client blokkeren op mijn switch en klikte per ongeluk de router aan. Nu is er (uiteraard) geen internetverkeer tussen de switch en de router.
Dit aanpassen via de cloud controller heeft geen zin, want er komt geen internet verkeer bij de switch.
Is er een manier dat ik dit via de CLI lokaal kan herstellen op de switch
de oude switchNano Wel 24v PoE PoE Passthrough. Maar geen managemnt geloof ik.RobertMe schreef op woensdag 18 maart 2020 @ 09:22:
[...]
... (bij mijn weten maakt Ubiquiti überhaupt geen unmanaged hardware). ...
https://dl.ubnt.com/datasheets/NanoSwitch/NanoSwitch_DS.pdf
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
Ik weet niet wat je allemaal aan het doen bent, maar mijn DrayTek 2820 en 2860 kunnen beiden altijd hoe dan ook op LAN Poort 1 beheerd worden door een Client dus kijk daar effe naarCai schreef op woensdag 18 maart 2020 @ 09:57:
Tis een Draytek, dat kan alleen aan de Wan zijde bij de Draytek
Daarnaast zou je eventueel geluk kunnen hebben als je de Switch sowieso op een andere poort aansluit, want ander MAC adres.
Succes alvast!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik heb een paar Unifi POE-48-24W-G power over ethernet adapters ( als ik goed voorheb zaten deze bij enkele AP AC Pro access points. Kunnen deze voeding geven aan G3 Pro IP cameras ( zou volgens de specs 802.3af/802.3at PoE nodig hebben ) ?
Vindt niet direct de details van de spanning die de POE omvormers geven.
Zou ze aan enkele Cisco Catalyst switchen ( weet niet van buiten het type ) willen hangen op het werk. Als ik goed voor heb, geven deze PoE, maar ook hier niet zeker van of ze de juiste PoE geven.
[ Voor 22% gewijzigd door Falcon10 op 18-03-2020 18:59 ]
-| Hit it i would ! |-
- RobertMe
- Registratie: Maart 2009
- Laatst online: 14:30
- Unifi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Accesspoints
48-24W zou ik zo maar eens gokken op 48Volt, met 0,5Ampere, is 24Watt. Echter zijn de injectors volgens mij meestal passive, en niet active zoals de PoE standaard. Dus de injector zal altijd 48V leveren aan het aangesloten apparaat i.p.v. even netjes communiceren (/kortsluitenFalcon10 schreef op woensdag 18 maart 2020 @ 18:54:
Misschien rare vraag :
Ik heb een paar Unifi POE-48-24W-G power over ethernet adapters ( als ik goed voorheb zaten deze bij enkele AP AC Pro access points. Kunnen deze voeding geven aan G3 Pro IP cameras ( zou volgens de specs 802.3af/802.3at PoE nodig hebben ) ?
Vindt niet direct de details van de spanning die de POE omvormers geven.
Ik merk dat ik toch nog wat snelheidsproblemen heb;
Ik heb offloading uitgezet, maar toch levert een test met Speedtest rond de 315 mbit op.

Met de Draytek haalde ruim boven 500...
Nog andere tips?
Offloading aanzetten en/of complete config posten (eventueel geanonimiseerd qua mac adressen)wdebitewari schreef op woensdag 18 maart 2020 @ 19:06:
Nog andere tips?
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
Check effe https://dl.ubnt.com/datasheets/poe/PoE_Adapters_DS.pdf en https://www.ui.com/accessories/poe-adapters/ voor het volledige overzicht van die dingenFalcon10 schreef op woensdag 18 maart 2020 @ 18:54:
Misschien rare vraag :
Ik heb een paar Unifi POE-48-24W-G power over ethernet adapters ( als ik goed voorheb zaten deze bij enkele AP AC Pro access points. Kunnen deze voeding geven aan G3 Pro IP cameras ( zou volgens de specs 802.3af/802.3at PoE nodig hebben ) ?
Vindt niet direct de details van de spanning die de POE omvormers geven.
Zou ze aan enkele Cisco Catalyst switchen ( weet niet van buiten het type ) willen hangen op het werk. Als ik goed voor heb, geven deze PoE, maar ook hier niet zeker van of ze de juiste PoE geven.
Daarnaast natuurlijk ook effe de webpagina van de desbetreffende IP camera doorspitten!
Waarom gebruik je niet gewoon de DrayTekwdebitewari schreef op woensdag 18 maart 2020 @ 19:06:
Ik heb sinds een week m'n T-Mobile Thuis fiber 750/750 router (Draytek Vigor) vervangen voor een Edgerouter X SFP.
Ik merk dat ik toch nog wat snelheidsproblemen heb;
Ik heb offloading uitgezet, maar toch levert een test met Speedtest rond de 315 mbit op.
[Afbeelding]
Met de Draytek haalde ruim boven 500...
Nog andere tips?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Puur alleen als router mét offloading zou die 750 redelijk makkelijk moeten kunnen halen.wdebitewari schreef op woensdag 18 maart 2020 @ 19:06:
Ik heb sinds een week m'n T-Mobile Thuis fiber 750/750 router (Draytek Vigor) vervangen voor een Edgerouter X SFP.
Ik merk dat ik toch nog wat snelheidsproblemen heb;
Ik heb offloading uitgezet, maar toch levert een test met Speedtest rond de 315 mbit op.
[Afbeelding]
Met de Draytek haalde ruim boven 500...
Nog andere tips?
Zit je firmware op 1.x of 2.x? Gebruik je een kale config om te testen of juist met alle features en dpi aan?
Zo veel vragen...
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Omdat de Draytek me minder firewalling opties geeft en ik geen admin daarop ben.
Firmware: EdgeRouter X SFP v2.0.8Ethirty schreef op woensdag 18 maart 2020 @ 19:23:
[...]
Puur alleen als router mét offloading zou die 750 redelijk makkelijk moeten kunnen halen.
Zit je firmware op 1.x of 2.x? Gebruik je een kale config om te testen of juist met alle features en dpi aan?
Zo veel vragen...
Met de kale config had ik het ook. (alos je wilt, kan ik m'n config hier wel delen...)
Ga je nu in het Ubi topic iemand overhalen om de provider rommel te gebruiken? Schaam je!
Uiteraard kan ik de Draytek beheren. Ik doel dat de Draytek in de Ui alleen MAC spoofing op de Wan zijde ondersteund.nero355 schreef op woensdag 18 maart 2020 @ 18:43:
[...]
Ik weet niet wat je allemaal aan het doen bent, maar mijn DrayTek 2820 en 2860 kunnen beiden altijd hoe dan ook op LAN Poort 1 beheerd worden door een Client dus kijk daar effe naar
Daarnaast zou je eventueel geluk kunnen hebben als je de Switch sowieso op een andere poort aansluit, want ander MAC adres.
Succes alvast!
Als ik de switch in een andere kan poort van de Draytek stop, dan heeft dit toch geen ander MAC adres (van de Draytek) of wel?
Heb in de USG de PPPoE gegevens ingevuld krijg hierna netjes de melding dat er internet is echter niet over mijn eigen netwerk. Als ik via SSH naar buiten ga pingen werkt dit gewoon heb ook een firmware update via SSH gedownload en uitgevoerd. Dus tot de USG lijkt alles goed te gaan.
DHCP staat gewoon aan uiteraard. Iemand een idee ?
[ Voor 3% gewijzigd door Ruffzz op 18-03-2020 20:55 ]
Is al een hele tijd geleden dat ik de USG aan KPN glas heb gehangen.Ruffzz schreef op woensdag 18 maart 2020 @ 20:52:
Probeer een USG werkend te krijgen op KPN glas ( NT naar WAN poort, VLAN 6 aan) maar loop tegen het probleem aan dat in geen internet over mijn LAN krijg.
Heb in de USG de PPPoE gegevens ingevuld krijg hierna netjes de melding dat er internet is echter niet over mijn eigen netwerk. Als ik via SSH naar buiten ga pingen werkt dit gewoon heb ook een firmware update via SSH gedownload en uitgevoerd. Dus tot de USG lijkt alles goed te gaan.
DHCP staat gewoon aan uiteraard. Iemand een idee ?
Lijken de instellingen een beetje op deze:
/f/image/e5AEZ7P5a5ksbp405jc7vnSO.png?f=fotoalbum_large)
Wachtwoord is kpn.
Mijn gedachte was dat ik de Flex mini in de Unifi controller zou zien, zou kunnen adopten net als de AP Lite, en zo de boel zou kunnen beheren. Ik krijg de Flex mini echter niet tevoorschijn in de controller, die overigens vanaf mijn Macbook draait, en meestal uit staat. Wat doe ik verkeerd? Ik zie overigens in de cloud-controller (app op de telefoon) wel de Flex mini staan, maar kan deze daarin niet adopten.
Mijn setup.
- Tmobile VDSL (70/30)
- UniFi Security Gateway 3P + cloudkey
- UniFi Switch 8 POE-60W
- UniFi AP-AC-Pro
- Probleem met een iPhone 7
Probleem: Instagram via de appen soms Safari is soms erg traag. Foto's laden niet en filmpjes spelen niet of erg haperend af. Als ik wifi uit zet gaat het laden direct, via 4G.
Speedtest geeft stabiele snelheid. Andere apps werken zonder problemen. Bereik is goed tot zeer goed.
Wat ik al geprobeerd heb:
- Vast IP adres
- WiFi reset op iPhone
Zie hier een zelfde probleem. Echter zonder oplossing.
Echter dit geeft geen oplossing. En ik weet niet echt waar ik het verder moet zoeken. Hebben jullie wellicht een idee wat dit kan veroorzaken?
No Shame, only Fame!
Ik had dat ook met een flex mini. Ik had hem per ongeluk in een poort zitten met een vlan profiel.evjatar schreef op woensdag 18 maart 2020 @ 21:59:
Afgelopen week een Flex Mini gekocht, in de veronderstelling dat ik deze zou kunnen toevoegen aan mijn bestaande netwerk. Het 'switch' gedeelte werkt overigens prima, maar het 'managed' gedeelte krijg ik niet voor elkaar. Ik heb de switch achter een ER-X hangen, waarbij de ER-X de routing verzorgt.
Mijn gedachte was dat ik de Flex mini in de Unifi controller zou zien, zou kunnen adopten net als de AP Lite, en zo de boel zou kunnen beheren. Ik krijg de Flex mini echter niet tevoorschijn in de controller, die overigens vanaf mijn Macbook draait, en meestal uit staat. Wat doe ik verkeerd? Ik zie overigens in de cloud-controller (app op de telefoon) wel de Flex mini staan, maar kan deze daarin niet adopten.
Hij stond daardoor bij clients, en niet bij device's. Profiel weggehaald, opnieuw opgestart en kon hem daarna adopten.
::. PVOutput: Zuid 4875Wp :: Noord 5406Wp :: Totaal 10281Wp .::
Is inmiddels gelukt. Na firmware update ben ik alles nog eens gaan resetten en daarna ging alles ineens met elkaar praten. Daarna via de cloudkey alles ingesteld en hoppa .Domino schreef op woensdag 18 maart 2020 @ 21:17:
[...]
Is al een hele tijd geleden dat ik de USG aan KPN glas heb gehangen.
Lijken de instellingen een beetje op deze:
[Afbeelding]
Wachtwoord is kpn.
Overigens op die screenshot heb je DHCP uit staan zie ik. Hoe kan het dan werken. Of wordt dat via de cloudkey overruled uiteindelijk?
Alleen op de iphone last ervan? Doe even een algehele netwerk reset.Marcusso schreef op woensdag 18 maart 2020 @ 22:02:
Wellicht weten jullie een oplossing voor het volgende probleem, of komt het jullie ook bekend voor.
Mijn setup.
- Tmobile VDSL (70/30)
- UniFi Security Gateway 3P + cloudkey
- UniFi Switch 8 POE-60W
- UniFi AP-AC-Pro
- Probleem met een iPhone 7
Probleem: Instagram via de appen soms Safari is soms erg traag. Foto's laden niet en filmpjes spelen niet of erg haperend af. Als ik wifi uit zet gaat het laden direct, via 4G.
Speedtest geeft stabiele snelheid. Andere apps werken zonder problemen. Bereik is goed tot zeer goed.
Wat ik al geprobeerd heb:
- Vast IP adres
- WiFi reset op iPhone
Zie hier een zelfde probleem. Echter zonder oplossing.
Echter dit geeft geen oplossing. En ik weet niet echt waar ik het verder moet zoeken. Hebben jullie wellicht een idee wat dit kan veroorzaken?
Instellingen —> Algemeen —> Stel opnieuw in -> Herstel netwerkinstellingen.
“Choose a job you love, and you will never have to work a day in your life.”
DHCP komt hier vanuit de controller, is een debian vm.Ruffzz schreef op donderdag 19 maart 2020 @ 00:31:
[...]
Is inmiddels gelukt. Na firmware update ben ik alles nog eens gaan resetten en daarna ging alles ineens met elkaar praten. Daarna via de cloudkey alles ingesteld en hoppa .
Overigens op die screenshot heb je DHCP uit staan zie ik. Hoe kan het dan werken. Of wordt dat via de cloudkey overruled uiteindelijk?
Uiteindelijk bleek het de (verouderde) controller op de Mac te zijn. In ieder geval bedankt voor je reactie!insomniac schreef op donderdag 19 maart 2020 @ 00:15:
[...]
Ik had dat ook met een flex mini. Ik had hem per ongeluk in een poort zitten met een vlan profiel.
Hij stond daardoor bij clients, en niet bij device's. Profiel weggehaald, opnieuw opgestart en kon hem daarna adopten.
In de logging van Unifi kan ik niet goed terugvinden wat er aan de hand is. Gisteren al mijn AP's een FW update gegeven, maar het probleem blijft zich voordoen. Waar moet ik beginnen te zoeken? In de unifi settings? Of moet ik mijn router (TP-Link) aan een onderzoek onderwerpen?
Situatie:
- D-Link router DIR-868L, wifi uitgeschakeld
- Access point A op begane grond, bekabelde uplink (1G) direct op router
- Access point B op eerste verdieping, deze heeft tijdelijk een Wifi uplink sinds ik even geen solid cable stekkertjes in huis heb.
- RaspberryPi met Raspbian welke de controller host (versie 5.12.35)
Beide AP's draaien firmware versie 4.0.80.10875.
Nu zit ik met access point A wat te pielen qua WiFi settings, maar ik kom er nog niet geheel uit. Mijn vragen:
1) Is DFS automatisch ingeschakeld? Ik heb de channelinstelling op auto staan. Zo nee, waar kan ik dit inschakelen
2) De channel width op 5G is standaard VHT40. Als ik deze op VHT80 zet dan gaat mijn TX/RX rate op mijn laptop omhoog van 300-400 naar 600+, maar een speedtest geeft slechts 3,5mbit down. Upstream is daarentegen 350mbit (max upload internetverbinding). Heeft de Wifi uplink naar access point B hier nog invloed op? Of heeft dit te maken met eerder genoemde DFS instelling en mogelijke interferentie? Ik heb een 350/350 internetlijn, welke ik op de begane grond via de router wifi altijd ten volle kon benutten. Met de huidige VHT40 instelling kom ik niet veel verder dan 250 mbit down en 200 mbit up.
Alvast dank!
De wijzen komen uit het Oosten!
Kwam er achter dat ik op beide PCs de controller kan starten (lees: Linux mint) en het werkt prima, ondanks dat het stiekem twee controllers zijn....
(alleen wijzigingen op de 1 komen natuurlijk niet op de ander, dus verder onzinnig
[ Voor 4% gewijzigd door Stefke op 19-03-2020 11:56 ]
Is er iets gewijzigd aan het netwerk? Apparaten bijgekomen?m_rick schreef op donderdag 19 maart 2020 @ 10:34:
Ik beschik over drie Unifi accespoints. Dit draait al een tijd lang stabiel, maar sinds een paar weken heb ik op willekeurige momenten last van de melding 'geen internet'. Op mijn telefoon of laptop verschijnt er dan een uitroeptekentje/driehoekje bij het wifi symbool. Chromecast vindt ook geen internet. Maar het is willekeurig. Dus terwijl mijn laptop goed werkt, kan het zijn dat mijn telefoon het niet doet. Het uit- en weer aanzetten van mijn wifi is op dat moment een work around voor veel apparaten.
In de logging van Unifi kan ik niet goed terugvinden wat er aan de hand is. Gisteren al mijn AP's een FW update gegeven, maar het probleem blijft zich voordoen. Waar moet ik beginnen te zoeken? In de unifi settings? Of moet ik mijn router (TP-Link) aan een onderzoek onderwerpen?
Je hoeft DFS niet aan te zetten, wat wel verstandig is, is om kanaal selectie zelf in te stellen, niet op auto laten staan. Daarnaast zou ik ook de signaal sterkte van auto af halen, en op high/med/low zetten om te veel overlap tussen je ap’s te voorkomenNoepZor schreef op donderdag 19 maart 2020 @ 10:43:
1) Is DFS automatisch ingeschakeld? Ik heb de channelinstelling op auto staan. Zo nee, waar kan ik dit inschakelen
Voor 5ghz zou ik voor vht80 gaan, hierbij is interferentie wel iets dat op de loer ligt, dus ook hiervoor geldt stel zelf je kanaal en sterkte in!2) De channel width op 5G is standaard VHT40. Als ik deze op VHT80 zet dan gaat mijn TX/RX rate op mijn laptop omhoog van 300-400 naar 600+, maar een speedtest geeft slechts 3,5mbit down. Upstream is daarentegen 350mbit (max upload internetverbinding). Heeft de Wifi uplink naar access point B hier nog invloed op? Of heeft dit te maken met eerder genoemde DFS instelling en mogelijke interferentie? Ik heb een 350/350 internetlijn, welke ik op de begane grond via de router wifi altijd ten volle kon benutten. Met de huidige VHT40 instelling kom ik niet veel verder dan 250 mbit down en 200 mbit up.
Dit topic is gesloten.
![]()
Dit topic is alleen bedoeld voor het bespreken van ervaringen, voor aankoopadvies dient een nieuw topic aangemaakt te worden. Daarnaast is er voor IPTV een los topic: [Ubiquiti & IPTV] Ervaringen & Discussie.
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.