• Simkin
  • Registratie: Maart 2000
  • Laatst online: 01-02 14:27
Ik heb mijn NAS (Debian) en controller (v5.9.29) opnieuw geïnstalleerd en heb problemen met het adopten van mijn Unifi POE switch en twee AP. Mijn USG heb ik wel kunnen adopten.

Ik heb voor zowel LAN1 als LAN2 een eigen corporate subnet aangemaakt. LAN 1 gaat naar mijn unmanaged switch, gebruikt voor mijn wallsockets. LAN2 gaat naar de Unifi switch die de AP van stroom voorzien.

De switch (en AP) krijgen ook een IP maar worden niet ontdekt door de controller. Ik kan de controller ook niet pingen vanaf de POE switch. De gateway van beiden subnetten kan ik wel pingen.


- De firewall staat tijdelijk uit op de controller.
- De controller is wel te pingen vanuit het LAN1 subnet
- Ik heb geen guest portal aanstaan

ik kan me niet herinneren dat de 1ste keer toen ik alles had opgezet hier tegen aanliep en vraag me af wat ik verkeerd doe. Kan iemand me verder helpen?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:10

lier

MikroTik nerd

Waarom heb je voor twee subnets gekozen?
Heb je routes aangemaakt zodat beide subnets weten waar ze naar toe moeten?
Heb je de controller helemaal opnieuw geconfigureerd of ben je van een backup uit gegaan?
Is je controller (Debian host) op de LAN1 (via de unmanaged switch) aangesloten?

Eerst het probleem, dan de oplossing


  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 01-02 14:27
- 2de subnet omdat ik denk dat dit de enige manier is om gebruik te maken van de 2de LAN/WAN poort van de USG
- Ik heb geen routes aangemaakt, ik dacht dat dit niet nodig zou zijn (beiden subnets zijn corporate type)
- Controller is als nieuw geïnstalleerd ('backup' stond op linux server die noodgedwongen opnieuw gebouwd is)
- Controller is idd op LAN1 aangesloten (LAN1 --> unmanaged switch --> NAS)

edit: zie ook deze link over korte uitleg van corporate type subnetten

[Voor 37% gewijzigd door Simkin op 26-10-2018 12:02]


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Moet lantwo niet in dezelfde netwerkgroep zitten?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 01-02 14:27
Frogmen schreef op vrijdag 26 oktober 2018 @ 12:45:
Moet lantwo niet in dezelfde netwerkgroep zitten?
Dit heeft met de poort te maken; ik wil echt de 2de LAN poort gebruiken van de USG
LAN = Port1
LAN2=Port WAN 2/LAN 2

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 24-01 14:46
De vraag is, wie deelt er DHCP uit in het 2e segment. De DHCP moet option 43 meegeven. De waarde van option 43 is het IP van je controller.

Kijk anders ook eens hier:

https://help.ubnt.com/hc/...-Remote-UniFi-Controllers

[Voor 33% gewijzigd door Plopeye op 26-10-2018 12:55]

Unix is user friendly, it's only selective about his friends.....


  • Ronker
  • Registratie: December 2012
  • Laatst online: 18:41
Plopeye schreef op vrijdag 26 oktober 2018 @ 12:55:
De vraag is, wie deelt er DHCP uit in het 2e segment. De DHCP moet option 43 meegeven. De waarde van option 43 is het IP van je controller.

Kijk anders ook eens hier:

https://help.ubnt.com/hc/...-Remote-UniFi-Controllers
Buiten dat moet er een routering gemaakt worden tussen deze twee netwerken. Lijkt mij anders niet te gaan werken.


☻/ Please consider the environment before printing anything
/▌
/ \ <-- This is Bob. copy and paste him and he will soon take over the world.


  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 24-01 14:46
Misschien nog een tip check even de firewall op je debian nas of die wel verkeer toestaat vanaf iets anders dan zijn eigen subnet.

Je routering werkt misschien al wel maar probeer je nu te testen met ping terwijl de firewall op de debian gewoon de icmp echo blockt

[Voor 34% gewijzigd door Plopeye op 26-10-2018 13:24]

Unix is user friendly, it's only selective about his friends.....


  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 01-02 14:27
Ik neem even een pauze, bedankt voor de input, ga ik mee aan de slag
btw, firewall staat nu volledig uit. Custom routes nmi niet nodig (wordt automatisch afgehandeld voor corperate type subnets, zie link in mijn 1ste reactie)

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Simkin schreef op vrijdag 26 oktober 2018 @ 12:51:
[...]

Dit heeft met de poort te maken; ik wil echt de 2de LAN poort gebruiken van de USG
LAN = Port1
LAN2=Port WAN 2/LAN 2
Een poort en een netwerk group zijn waarschijnlijk niet hetzelfde. Kan je poort lantwo in Netwerk Group Lan zetten.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee