USG niet te vinden in unifi Controller onder devices

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Amarog
  • Registratie: Januari 2013
  • Laatst online: 15-08 17:08
Allen,

bezig in m'n nieuw huis een volledig nieuw netwerk aan te leggen. Gekozen voor Unifi na lang googlen.
De controller in combinatie met de USG lijkt vrij vanzelfsprekend.

Vandaag alles binnen gekregen, USG Pro, 16P Switch (150 Watt) en de NanoHD.
Volledige setup die ik had los gemaakt. De telenet modem uit, alle apparatuur dat aan het netwerk ging uit en installen maar.

Setup:
TELENET MODEM (Stand alone versie zonder wifi) -> USG -> SWITCH -> AP
De unifi controller had ik reeds voor geïnstalleerd op m'n Ubuntu server.

Dus alles ingeplugd, en op een pc verbonden met de kabel naar de usg op 192.168.1.1 gesurft.
Alles stond daar goed, verbinding met internet was ok (Mijn pc kon reeds op het internet).
Nu wil ik deze gaan adopten in mijn unifi controller.
Ik ga dus naar de unifi controller en wil daar onder devices alles adopten... Wat blijkt... Niets, alles leeg ...

Goed geen probleem, eventjes googlen, de courante oplossing zou zijn dus bij de USG het ip adres ingeven voor de inform link. op poort 8080.
Uitgevoerd, nog steeds niets te vinden onder devices.
Bleek m'n poort nog niet open te staan op de server. Open gezet. Opnieuw geprobeerd, nog steeds geen devices...
(Zelfde resultaat als ik dit via SSH doe).
De USG ook een paar keer een factory reset gegeven. Niets. Steeds hetzelfde verhaal.

Op de USG pagina zie ik wel al de verbonden toestellen... Maar nog steeds kan ik de USG, Switch en AP niet vinden...

Google bied mij ook niet veel oplossing meer. Iemand hier met hetzelfde probleem die misschien een oplossing weet of die mij in de juiste richting kan duwen?

Alvast bedankt.

Beste antwoord (via Amarog op 31-10-2019 20:10)


Verwijderd

HKLM_ schreef op woensdag 30 oktober 2019 @ 21:20:
Heb je alleen poort 8080 open gezet of ook de stun poort? (UDP 3478) die moet namelijk ook open staan voor communicatie.
Dit is het hele lijstje aan poorten:
https://help.ubnt.com/hc/...18506997-UniFi-Ports-Used
Zet heel je server firewall anders eens uit om te testen.
Lijkt mij ook het meest handige
Amarog schreef op woensdag 30 oktober 2019 @ 21:08:
Google bied mij ook niet veel oplossing meer. Iemand hier met hetzelfde probleem die misschien een oplossing weet of die mij in de juiste richting kan duwen?
Ik weet niet of Google je bracht op de KB van Ubiquiti. Maar heb je deze stappen doorlopen?
https://help.ubnt.com/hc/...-Device-Adoption-Failures

Alle reacties


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13:48
Heb je alleen poort 8080 open gezet of ook de stun poort? (UDP 3478) die moet namelijk ook open staan voor communicatie.

Zet heel je server firewall anders eens uit om te testen.

[ Voor 60% gewijzigd door HKLM_ op 30-10-2019 21:23 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Eddye
  • Registratie: Juli 2013
  • Laatst online: 13-10 08:45
Bij mij is het destijds gelukt door eerst de firmware van de USG te updaten via de cli. Zie ook
https://help.ubnt.com/hc/...-into-an-Existing-Network

Acties:
  • Beste antwoord
  • 0 Henk 'm!

Verwijderd

HKLM_ schreef op woensdag 30 oktober 2019 @ 21:20:
Heb je alleen poort 8080 open gezet of ook de stun poort? (UDP 3478) die moet namelijk ook open staan voor communicatie.
Dit is het hele lijstje aan poorten:
https://help.ubnt.com/hc/...18506997-UniFi-Ports-Used
Zet heel je server firewall anders eens uit om te testen.
Lijkt mij ook het meest handige
Amarog schreef op woensdag 30 oktober 2019 @ 21:08:
Google bied mij ook niet veel oplossing meer. Iemand hier met hetzelfde probleem die misschien een oplossing weet of die mij in de juiste richting kan duwen?
Ik weet niet of Google je bracht op de KB van Ubiquiti. Maar heb je deze stappen doorlopen?
https://help.ubnt.com/hc/...-Device-Adoption-Failures

Acties:
  • 0 Henk 'm!

  • Amarog
  • Registratie: Januari 2013
  • Laatst online: 15-08 17:08
Allen,

héél sterk bedankt voor de hulp.
Het lijstje poorten open zetten deed het!
Ik kan nu netjes beginnen.

Nog een klein vraagje, geen idee of het mogelijk is. Maar ik zit bij Telenet heb een vast ip adres en een dynamisch ip adres. Volgens mij is het nog niet mogelijk om het vaste ip adres (Welks ik via mac adres moet toevoegen in het portaal van telenet waarna op dat mac adres een vast ip wordt toegewezen) aan 1 enkel toestel toe te wijzen via USG?

Mijn vorige setup was telenet box -> unmanaged switch -> die ging dan naar het correcte toestel. Vanaf die switch werd er ook verbonden naar al mijn telenet digiboxen. en via die switch ook naar de router die dan m'n intern netwerk regelde. Daar de digiboxen rechstreeks op de modem moeten zitten (Dus niet met een eigen router tussen) vermoed ik dat ik deze niet kan achter mijn USG plaatsen? Of kan ik ergens zeggen dat bepaalde poorten op de managed switch niet onder de internet DHCP mogen vallen? Snappen jullie wat ik bedoel? :)

Nogmaals dikke merci!

Acties:
  • 0 Henk 'm!

Verwijderd

Het taalgebruik is wel belangrijk om goed te begrijpen hoe het in elkaar steekt:
modem != router != unmanaged switch != managed switch

Ik vermoed dat het “Telenet modem” nu vooral als router werkt, klopt? Klopt het schema onderaan?
Maar ik zit bij Telenet heb een vast ip adres en een dynamisch ip adres.
Bedoel je 2 publieke IP-adressen? Beginnen ze met een ander nummer dan 192, 172 of 10?
Daar de digiboxen rechstreeks op de modem moeten zitten (Dus niet met een eigen router tussen) vermoed ik dat ik deze niet kan achter mijn USG plaatsen?
De USG is een router. Waarschijnlijk dus niet, tenzij je allerlei forwards, routes en gaten in de USG firewall gaat instellen. Wellicht zijn er mensen die dat hebben gedaan.

Qua veiligheid het volgende:
- een modem is niks anders dan een bidirectionele toegang tot het internet. Alle apparaten die je aansluit op een modem kunnen dus worden benaderd vanuit het gehele internet, en dat wil je niet
- een NAT router zoals de USG “vertaalt” het publieke IP-adres naar interne IP-adressen (meestal 192.168.x.y) en gebruikt een firewall om ongevraagd inkomend verkeer te negeren
- als het Telenet modem als NAT router/firewall werkt, is het relatief veilig om de WAN firewall van de USG aan te passen, maar daar gaat Ubiquiti standaard niet vanuit, en je vertrouwt dan op de Telenet firewall
Of kan ik ergens zeggen dat bepaalde poorten op de managed switch niet onder de internet DHCP mogen vallen?
Ik zou dus geen apparaten aansluiten op het internet zonder firewall, dat is vragen om ellende. De USW ontvangt als het goed is geen rechtstreeks internetverkeer want zit achter de USG.

Als het Telenet modem als router werkt, zit het waarschijnlijk zo in elkaar:

Telenet
|
- - - - - firewall - - -
1. Telenet modem/NAT router
(IP range bijvoorbeeld 192.168.1.0/24)
|
2. switch —— A. Digiboxen
|
- - - - firewall - - - -
3. USG NAT router
(IP range bijvoorbeeld 192.168.2.0/24)
|
4. USW —— B. Ubuntu + Controller
|
5. AP >> WiFi

Acties:
  • 0 Henk 'm!

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Uit nieuwsgierigheid: Welk abonnement heb je bij Telenet dat je een vast ip-adres oplevert? (Zakelijk?)

Acties:
  • 0 Henk 'm!

  • Amarog
  • Registratie: Januari 2013
  • Laatst online: 15-08 17:08
@Brynnie ik heb inderdaad een Telenet Business Fibernet 300 Plus. Daar krijg ik 1 vast ip adres & 1 dynamisch ip adres.

@Verwijderd
De telenet modem wordt enkel als modem gebruikt, daar zit ook geen router op. (Ik heb ook geen wifi router of iets dergelijk, dat ding werkt puur als modem, niet meer niet minder.) En ja ik krijg 2 publieke IP adressen. 1 vast IP adres & 1 dynamisch (81... & 172.119..)

Mijn oude opstelling was:

- Telenet Modem
I
I
- Unmanaged Switch
I1 - Digiboxen (10.0.. adres toegewezen door Telenet)
I2 - Server (1 NIC in de server, MAC adres van deze NIC werd toegewezen aan het vast IP adres)
I3 - Router (Airport Extreme Deze krijgt het Variabele IP adres 172.119..)
I
I
- Airport Extreme
I3 - Server (1 NIC intern vast ip adres 192.1..)
I3 - Al de rest van mijn intern netwerk (Apple TV, Domotica, Wifi allemaal 192.1..)

Nu kan ik inderdaad het MAC adres van de USG instellen om het vast ip adres te gebruiken. En dan de nodige poorten forwarden naar de Server. Alleen surf ik dan ook overal publiekelijk met dat vast IP adres. Dat is een beetje jammer vind ik.
Je opmerking alles zit best achter een firewall was ook van toepassing. (De server heeft z'n eigen firewall)
De digiboxen mogen niet achter een router zitten (Tenzij die van Telenet zelf) anders verliezen ze hun interactiviteit.

Na enkele uurtjes googlen lijkt de oplossing te zijn de Modem rechtstreeks op de 16 poort switch te verbinden. Daar een VLAN only voor Telenet aanmaken en enkele poorten specifiek op die VLAN toe wijzen. Daar de Digiboxen op hangen en ook 1 verbinding naar de USG laten gaan en die dan weer laten terugkeren naar de Switch om de rest van de poorten aan te spreken als zijnde het intern netwerk.
Van zodra ik tijd heb ga ik dat eens testen. VLAN's zijn vrij nieuw voor mij dus dat wordt even zoeken.

Groeten.

[ Voor 16% gewijzigd door Amarog op 31-10-2019 23:26 ]


Acties:
  • 0 Henk 'm!

  • Amarog
  • Registratie: Januari 2013
  • Laatst online: 15-08 17:08
Kleine update, mijn laatste oplossing met de VLAN only voor Telenet werkt perfect.
Allen bedankt voor de enorme hulp!

Acties:
  • 0 Henk 'm!

Verwijderd

Amarog schreef op donderdag 31 oktober 2019 @ 22:51:.
Na enkele uurtjes googlen lijkt de oplossing te zijn de Modem rechtstreeks op de 16 poort switch te verbinden. Daar een VLAN only voor Telenet aanmaken en enkele poorten specifiek op die VLAN toe wijzen. Daar de Digiboxen op hangen en ook 1 verbinding naar de USG laten gaan en die dan weer laten terugkeren naar de Switch om de rest van de poorten aan te spreken als zijnde het intern netwerk.
Het lijkt of je het woord “poort” afwisselend gebruik voor een fysieke (switch) poort of voor een software (TCP/UDP) poort.

Ik probeer een voorstelling te maken van deze constructie. Persoonlijk zou ik uit veiligheidsoverwegingen nooit een USG loop maken op een switch, maar dat is mijn kijk op de zaak. Weet je zeker dat je niet alsnog per ongeluk een verbinding hebt tussen LAN en internet? Zit het zo?

WAN
|
switch — VLAN digiboxen
| ||
| USG
|
(V)LAN controller etc.
Je opmerking alles zit best achter een firewall was ook van toepassing. (De server heeft z'n eigen firewall)
Maar dat is geen volledige firewall meer als je allerlei software poorten openzet, waaronder 22. Tenzij de Controller in een LAN achter de default WAN firewall van de USG zit. Ik vraag me alleen nog wel af of je op dit moment niet de achterdeur van je (management) LAN voor internet open hebt gezet.

Acties:
  • +1 Henk 'm!

  • Amarog
  • Registratie: Januari 2013
  • Laatst online: 15-08 17:08
Ja, ik ken het verschil wel tussen een fysieke poort en een Firewall poort. Geen zorgen.
De reden van de huidig setup was om een aantal switchen overbodig te maken en alles wat netter weg te werken.
De huidige setup = aan de oude setup met minder switchen. Dat was de bedoeling.
Of dat nu super veilig is of niet dat laat ik in het midden.

Bedankt voor de hulp man.
Pagina: 1