[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 105 ... 328 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 08-10 12:35
Hulliee schreef op maandag 29 maart 2021 @ 12:23:
[...]


Als je de WiFi-scheduler bedoelt, die geldt voor het WiFi-netwerk. Dus niet per AP. Helaas.
Eigenlijk zoek ik ook nog iets om 1 access point in de nacht uit te zetten ipv allemaal. Die op de 1e verdieping wil ik uit hebben, die van de andere verdiepingen komen bijna niet door de vloeren heen dus daar zul je niet zo snel last hebben van de straling. Bij ons is nu dus ook het hele wifi netwerk 's nachts down. Althans, dat hoop ik.

Don't drive faster than your guardian angel can fly.


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:37

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

DutchKel schreef op maandag 29 maart 2021 @ 12:38:
[...]

Eigenlijk zoek ik ook nog iets om 1 access point in de nacht uit te zetten ipv allemaal. Die op de 1e verdieping wil ik uit hebben, die van de andere verdiepingen komen bijna niet door de vloeren heen dus daar zul je niet zo snel last hebben van de straling. Bij ons is nu dus ook het hele wifi netwerk 's nachts down. Althans, dat hoop ik.
Puur uit nieuwsgierigheid. Wat is de reden daarvoor?

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 08-10 12:35
Tylen schreef op maandag 29 maart 2021 @ 12:41:
[...]


Puur uit nieuwsgierigheid. Wat is de reden daarvoor?
Ik slaap beter als er geen gsm in de buurt is en de wifi uit is. Staat de wifi aan in combinatie met een gsm in de buurt dan word ik 's nachts vaak wakker en slaap ik onrustiger.

Don't drive faster than your guardian angel can fly.


Acties:
  • +2 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 28-09 09:06
DutchKel schreef op maandag 29 maart 2021 @ 12:38:
[...]

Eigenlijk zoek ik ook nog iets om 1 access point in de nacht uit te zetten ipv allemaal. Die op de 1e verdieping wil ik uit hebben, die van de andere verdiepingen komen bijna niet door de vloeren heen dus daar zul je niet zo snel last hebben van de straling. Bij ons is nu dus ook het hele wifi netwerk 's nachts down. Althans, dat hoop ik.
Denk dat de eenvoudigste oplossing hiervoor is een POE injector met een Smart plug en dan een schedule aanmaken in je smart home app.

[ Voor 3% gewijzigd door The Druid op 29-03-2021 12:49 ]

To Cow or not to Cow, that is the Chicken


Acties:
  • +2 Henk 'm!
DutchKel schreef op maandag 29 maart 2021 @ 12:43:
[...]

Ik slaap beter als er geen gsm in de buurt is en de wifi uit is. Staat de wifi aan in combinatie met een gsm in de buurt dan word ik 's nachts vaak wakker en slaap ik onrustiger.
Als je een RPI'tje hebt draaien met PHP is het mogelijk om met de Unifi API client aan de gang te gaan.
Met een cronjob is het mogelijk deze scipts aan te roepen.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
<?php
/**
 * PHP API usage example
 *
 * contributed by: Art of WiFi
 * description:    example PHP script to disable/enable the port of a UniFi switch
 * note:           Requires controller version 5.5.X or higher. This example assumes an override alreay exists for the desired port.
 *                 To create a new port override simply append one (similar in structure to $updated_override) as needed to the
 *                 $existing_overrides array
 */

/**
 * using the composer autoloader
 */
//require_once('vendor/autoload.php');

/**
 * include the config file (place your credentials etc. there if not already present)
 * see the config.template.php file for an example
 */
require_once('../src/Client.php');
require_once('config.php');
/**
 * the site to use to log in to the controller
 */
$site_id = 'default';

/**
 * the MAC address of the UniFi switch to re-configure
 */
$device_mac = 'xx:xx:xx:xx:xx:xx';

/**
 * index of port to modify/add
 */
$port_idx = 6;

/**
 * port configuration id to apply when enabling/disabling the port
 *
 * NOTE:
 * port configurations are available through list_portconf()
 */
$port_conf_id = 'xxxxxxxxxxxxxxxxxxx';

/**
 * initialize the UniFi API connection class and log in to the controller and do our thing
 */
$unifi_connection   = new UniFi_API\Client($controlleruser, $controllerpassword, $controllerurl, $site_id, $controllerversion, false);
$set_debug_mode     = $unifi_connection->set_debug($debug);
$loginresults       = $unifi_connection->login();
$data               = $unifi_connection->list_devices($device_mac);
$device_id          = $data[0]->device_id;
$existing_overrides = $data[0]->port_overrides;

foreach ($existing_overrides as $key => $value) {
    if (!empty($value->port_idx) && $value->port_idx === $port_idx) {
        $updated_override = [
            'portconf_id' => $port_conf_id,
            'port_idx'    => $port_idx,
            'poe_mode'    => 'off',
            'name'        => 'blabla',
        ];

        $existing_overrides[$key] = $updated_override;
    }
}

$payload = [
    'port_overrides' => $existing_overrides
];

$update_device = $unifi_connection->set_device_settings_base($device_id, $payload);

/**
 * provide feedback in json format
 */
echo json_encode($update_device, JSON_PRETTY_PRINT);


https://github.com/Art-of...s/disable_switch_port.php

[ Voor 82% gewijzigd door ed1703 op 29-03-2021 12:55 ]


Acties:
  • 0 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 08-10 12:35
ed1703 schreef op maandag 29 maart 2021 @ 12:51:
[...]

Als je een RPI'tje hebt draaien met PHP is het mogelijk om met de Unifi API client aan de gang te gaan.
Met een cronjob is het mogelijk deze scipts aan te roepen.
Ik heb helaas een udmp hier draaien. Al kan ik kijken of daar ook cronjob op draait.

Het alternatief met een poe adapter ertussen en een smartplug hou ik nog even als reserve. Dat vind ik persoonlijk een iets minder nette oplossing, vooral omdat de switch bij mij in poe voorziet.

Edit: dit draait wellicht ook op een normale linux machine. Die heb ik wel draaien. Strakjes maar eens testen of dat gaat lukken.

[ Voor 10% gewijzigd door DutchKel op 29-03-2021 12:57 ]

Don't drive faster than your guardian angel can fly.


Acties:
  • 0 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 21:54

Mr-D.

interpunctie? no hero here

weet iemand met firmware 1.9.2 waar je de WAN mac adressen kan vinden in de Gui?
kan alleen de huidige connectie van mijn LAN zien.

sneller usenet? tips en tricks


Acties:
  • +1 Henk 'm!
DutchKel schreef op maandag 29 maart 2021 @ 12:55:
[...]

Ik heb helaas een udmp hier draaien. Al kan ik kijken of daar ook cronjob op draait.

Het alternatief met een poe adapter ertussen en een smartplug hou ik nog even als reserve. Dat vind ik persoonlijk een iets minder nette oplossing, vooral omdat de switch bij mij in poe voorziet.

Edit: dit draait wellicht ook op een normale linux machine. Die heb ik wel draaien. Strakjes maar eens testen of dat gaat lukken.
Op deze manier kan je ook gewoon tegen de udm praten.
alleen heeft de udm vanwege unifi-os een proxy url
code:
1
 https://192.168.0.1/proxy/network/api/s/default/

[ Voor 6% gewijzigd door xbeam op 29-03-2021 18:52 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • JaICTDronten
  • Registratie: December 2016
  • Laatst online: 30-04 13:44

JaICTDronten

Bedrijfsaccount Ja! ICT
Ik heb een netwerk draaien met twee Nano HD's, een Ubiquiti UniFi Video Dome en een Ubiquiti UniFi Video UVC-G3-AF welke allemaal aangesloten zijn op een Ubiquiti UniFi Security Gateway. De ubiquiti UniFi Video UVC-G3-AF zat voorheen aangesloten met een powerline apdapter wat prima werkte maar deze is er mee gestopt. Ik zoek wat nieuws hiervoor.

Is er een Ubiquiti product wat het wifi signaal van de Nano HD's omzet in een RJ45 poort elke het liefst ook POE ondersteund? Ik kan zo op hun website niets geschikts vinden. Mis ik iets?

Acties:
  • +1 Henk 'm!

  • Shanquish
  • Registratie: Maart 2002
  • Niet online
RobertMe schreef op zondag 28 maart 2021 @ 19:17:
[...]

Het gaat in deze niet om de snelheid van de poorten, daarbij is 1Gbit/s niet het issue. Het gaat om de het maximale dat de switch kan verwerken. Bij bv de 8 poorts switches zie je dat ze 16Gbit/s kunnen verwerken. Wat effectief dus neer komt op dat je bv op poort 1 & 2 twee apparaten kunt aansluiten, en je een file transfer van 1 naar 2 kunt doen met 1 Gbit/s, en andersom van 2 naar 1, met 1 Gbit/s, tegelijkertijd. En op hetzelfde moment kun je hetzelfde doen met poort 3 & 4, 5 & 6, en 7 & 8. En zo kun je dus op die 16 Gbit/s van wat de switch maximaal kan forwarden. Voor elke poort 1Gbit/s in, en 1Gbit/s out.
Nu de UDMP. Die heeft maar een 1Gbit/s backplane. Dus i.p.v. dat er maximaal 16Gbit/s doorheen kan, kan er nog maar 1 Gbit/s doorheen. En dat is een bottleneck waar je zomaar tegenaan kunt lopen. Bv dus als je een NAS hebt en een file transfer van/naar de NAS doet, waarbij dat verkeer via de UDMP switch loopt. Elke andere poort van de UDMP (op ik gok de WAN poort, en dan de SFP+ poorten na) kunnen dan "geen verkeer meer verwerken" (/zal langzamer gaan).

Vergelijk het met een autoweg. Bij een gewone 8 poorts switch en de UDMP heb je bij beide op één punt 8 opritten de autoweg op. Alleen bestaat bij de switch de autoweg ook uit 8 rijbanen. Dus iedereen kan tegelijkertijd "invoegen". Bij de UDMP daarentegen heb je maar 1 rijbaan. Dus als op alle rijbanen tegelijkertijd verkeer komt (8 apparaten die tegelijkertijd wat doen) heb je een file qua invoegen. Is er al een file op één oprit, dan heb je ook een file op de autoweg, en op de 7 andere opritten gaat zich dan ook meteen een file vormen.

TL;DR: met een echte switch heb je geen problemen v.w.b. snelheid, met de UDMP heb je dat mogelijk wel. In die zin zijn de 8 poorten geen "switch" die je zomaar kunt vergelijken met een dedicated switch.
De backplane is 2.5Gbit/sec vanaf rev. 3.1 volgens deze wiki

maar dan nog is het "te weinig" en niet te vergelijken met een dedicated switch en doet het mij wat denken aan de 3com officeconnect hubs van vroeger. :+

Acties:
  • +2 Henk 'm!
Shanquish schreef op maandag 29 maart 2021 @ 14:59:
[...]


De backplane is 2.5Gbit/sec vanaf rev. 3.1 volgens deze wiki

maar dan nog is het "te weinig" en niet te vergelijken met een dedicated switch en doet het mij wat denken aan de 3com officeconnect hubs van vroeger. :+
Maar die revisie was er alleen met EA, alleen v5 en hoger is nog te koop, waardoor je wel teruggaat.
Ik zou de UDMP niet volprikken met high-speed devices iig. Het is een lelijke vlek op de verkoopmarketing van het apparaat.

Acties:
  • 0 Henk 'm!

  • Shanquish
  • Registratie: Maart 2002
  • Niet online
ed1703 schreef op maandag 29 maart 2021 @ 15:13:
[...]

Maar die revisie was er alleen met EA, alleen v5 en hoger is nog te koop, waardoor je wel teruggaat.
Ik zou de UDMP niet volprikken met high-speed devices iig. Het is een lelijke vlek op de verkoopmarketing van het apparaat.
nou idd, bijzonder dat je met een hogere revisie teruggaat in functionaliteit/capaciteit. 8)7

hoe kun je zien welke rev. je heb?

[ Voor 4% gewijzigd door Shanquish op 29-03-2021 15:35 ]


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:19

The Eagle

I wear my sunglasses at night

loyske schreef op maandag 29 maart 2021 @ 11:49:
[...]


Had tijdje terug dezelfde vraag als jij en was ook huiverig, maar bleek niet nodig.

Draai hier de volgende devices:

USG-3P (4.4.52.5363511)
US-16-150W (5.43.23.12533)
2x AC Lite (4.3.28.11361)

Allen op de laatste stabiele firmware die ik aangeboden kreeg. Geen problemen mee gehad!
Als ik kijk naar wat het aanbod nu is dan zijn jouw versies de versies die ik zou krijgen
Nu
USG 4.4.51.xxxxx
US 8 POE 4.3.21.xxxxxx
3x AP AC PRO 4.3.21.xxxxx
RB Pi Controller 5.14.23

Als ik het zo lees kan ik de hardware wel updaten, maar de controller beter nog even niet? ;)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • Frankdoc
  • Registratie: September 2013
  • Laatst online: 21-02-2022
Shanquish schreef op maandag 29 maart 2021 @ 14:59:
[...]


De backplane is 2.5Gbit/sec vanaf rev. 3.1 volgens deze wiki

maar dan nog is het "te weinig" en niet te vergelijken met een dedicated switch en doet het mij wat denken aan de 3com officeconnect hubs van vroeger. :+
Dus eigenlijk moet je wel via SFP werken om wat toekomstgericht te zijn?
Ik zou nog wel een DAC kabel kopen, maar min Unifi Switch ( 16 poort 150w poe ) is blijkbaar SFP en niet SFP+ waardoor het ook niet veel nut heeft.. Als het al zou werken, want je leest mixed results.

Acties:
  • +1 Henk 'm!
Frankdoc schreef op maandag 29 maart 2021 @ 16:17:
[...]


Dus eigenlijk moet je wel via SFP werken om wat toekomstgericht te zijn?
Ik zou nog wel een DAC kabel kopen, maar min Unifi Switch ( 16 poort 150w poe ) is blijkbaar SFP en niet SFP+ waardoor het ook niet veel nut heeft.. Als het al zou werken, want je leest mixed results.
Die mixed results komen volgens mij voornamelijk voor bij de SFP+ DAC van Ubiquiti zelf die niet goed werkt in de UDMP. Laatst zat daarvoor ook nog een fix in een firmware van de UDMP. Heb ook al verhalen gelezen van gebruikers die vanalles hadden geprobeerd maar het niet aan de praat kregen. Vervolgens een third party kabel gekocht en dat was plug & play.

Acties:
  • 0 Henk 'm!

  • AngelusHD
  • Registratie: Mei 2004
  • Laatst online: 26-07 19:18
RobertMe schreef op maandag 29 maart 2021 @ 16:43:
[...]

Die mixed results komen volgens mij voornamelijk voor bij de SFP+ DAC van Ubiquiti zelf die niet goed werkt in de UDMP. Laatst zat daarvoor ook nog een fix in een firmware van de UDMP. Heb ook al verhalen gelezen van gebruikers die vanalles hadden geprobeerd maar het niet aan de praat kregen. Vervolgens een third party kabel gekocht en dat was plug & play.
Buiten de UDMP heb je ook nog een UDM, ook deze heeft een 1Gb/s backplane. Welke beperkingen brengt dit met zich mee als je een netgear SG108PE erop aansluit, deze heeft namelijk wel 16Gb/s.

Acties:
  • 0 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 15:36
AngelusHD schreef op maandag 29 maart 2021 @ 17:45:
[...]


Buiten de UDMP heb je ook nog een UDM, ook deze heeft een 1Gb/s backplane. Welke beperkingen brengt dit met zich mee als je een netgear SG108PE erop aansluit, deze heeft namelijk wel 16Gb/s.
Als je alleen de Netgear aansluit op de UDM en al je apparatuur aansluit op de UDM is er geen probleem.
Je eigen apparatuur communiceert onderling binnen de Netgear switch. Naar buiten (www) via de udm heb je 1GB .

Meer heb je niet (nodig) aan gezien de wan van de UDM ook max 1GB is.

Die 16GB is wat ie tussen zijn eigen poorten (8x1GB up en down) max kan verplaatsen aan data.

Acties:
  • 0 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 15:36
RobertMe schreef op maandag 29 maart 2021 @ 16:43:
[...]

Die mixed results komen volgens mij voornamelijk voor bij de SFP+ DAC van Ubiquiti zelf die niet goed werkt in de UDMP. Laatst zat daarvoor ook nog een fix in een firmware van de UDMP. Heb ook al verhalen gelezen van gebruikers die vanalles hadden geprobeerd maar het niet aan de praat kregen. Vervolgens een third party kabel gekocht en dat was plug & play.
Mijn advies zou zijn de 1GB sfp naar RJ45 kopen voor beide. UTP kabel ertussen en gaan.....
DAC kabel lijkt mooier maar in de praktijk is een dac kabel niet altijd handig (lees werkt nogal eens niet tussen merken onderling of van SFP+ naar SFP)

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:37

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Ron555 schreef op maandag 29 maart 2021 @ 17:54:
[...]

Als je alleen de Netgear aansluit op de UDM en al je apparatuur aansluit op de UDM is er geen probleem.
Je eigen apparatuur communiceert onderling binnen de Netgear switch. Naar buiten (www) via de udm heb je 1GB .

Meer heb je niet (nodig) aan gezien de wan van de UDM ook max 1GB is.

Die 16GB is wat ie tussen zijn eigen poorten (8x1GB up en down) max kan verplaatsen aan data.
B=Byte
b=bit

1GBps is dus 1 GigaByte per seconden. Leuke verbinging ;).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • AngelusHD
  • Registratie: Mei 2004
  • Laatst online: 26-07 19:18
Ron555 schreef op maandag 29 maart 2021 @ 17:54:
[...]

Als je alleen de Netgear aansluit op de UDM en al je apparatuur aansluit op de UDM is er geen probleem.
Je eigen apparatuur communiceert onderling binnen de Netgear switch. Naar buiten (www) via de udm heb je 1GB .

Meer heb je niet (nodig) aan gezien de wan van de UDM ook max 1GB is.

Die 16GB is wat ie tussen zijn eigen poorten (8x1GB up en down) max kan verplaatsen aan data.
Duidelijk, ik heb alleen wel 1000mbit up en down, niet dat ik nou vaak download en upload tegelijk, maar dat is dus wel een bottleneck.

Acties:
  • 0 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 15:36
AngelusHD schreef op maandag 29 maart 2021 @ 19:16:
[...]


Duidelijk, ik heb alleen wel 1000mbit up en down, niet dat ik nou vaak download en upload tegelijk, maar dat is dus wel een bottleneck.
Lijkt me niet.
Intern op de netgear switch heb je 1Gb up en down tussen je devices onderling. Naar buiten toe heb je ook 1Gb up en down. Met een andere router gaat je verkeer van en naar het internet niet sneller worden.
Alleen als je de poorten op de UDM gebruikt en die allemaal op "volle snelheid" met elkaar wil laten communiceren gaat het "fout"

Acties:
  • 0 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 21:12
Ron555 schreef op maandag 29 maart 2021 @ 19:22:
[...]


Lijkt me niet.
Alleen als je de poorten op de UDM gebruikt en die allemaal op "volle snelheid" met elkaar wil laten communiceren gaat het "fout"
Volgens mij niet.
Alleen de backplane tussen de interne switch en de internet en spf poort is beperkt tot 1Gb.

Dit is dus alleen een probleem als je vanaf de interne switch een 10Gb spf+ uplink hebt naar een andere switch.
Dan is de backplane een beperkende factor.
Maar dat is bij elke switch het geval als je alleen maar 1Gb poorten hebt.

Acties:
  • +2 Henk 'm!
The Eagle schreef op maandag 29 maart 2021 @ 08:47:
Even een hele andere vraag:
Wat is de laatste FW zonder issues voor switches, AP's en de USG? Ik ken uiteraard de hele lijst, maar welke is stabiel en welke niet? Ik zag laatst dat het alweer 170+ dagen geleden is dat ik de boel geupgrade heb. Draait nu stabiel maar wordt denk ik weer eens tijd. Alleen geen zin in gezeik ;)
code:
1
2
3
4
5
UniFi Security Gateway 3P   4.4.52.5363511
UniFi Switch 16 POE-150W    5.43.23.12533
UniFi Switch 8  5.43.23.12533
UniFi AP-AC-In Wall 4.3.28.11361
UniFi AP-AC-Mesh    4.3.28.11361

En uiteraard gewoon lekker de laatste 5.x.x UniFi Controller zonder al dat gezeik dat in de latere versies zit : 5.14.23 :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • AngelusHD
  • Registratie: Mei 2004
  • Laatst online: 26-07 19:18
blaaspijp schreef op maandag 29 maart 2021 @ 19:30:
[...]


Volgens mij niet.
Alleen de backplane tussen de interne switch en de internet en spf poort is beperkt tot 1Gb.

Dit is dus alleen een probleem als je vanaf de interne switch een 10Gb spf+ uplink hebt naar een andere switch.
Dan is de backplane een beperkende factor.
Maar dat is bij elke switch het geval als je alleen maar 1Gb poorten hebt.
Dus zoals jij het nu zegt is dus de switch op de UDM als op de UDM pro voorzien van een Switching-capaciteit 16 Gbit/s (UDM is 8.). De verbinding (backplane?) is de connectie tussen de switch naar Wan en Spf+. Dus bij het aansluiten van een extra switch van 8 tot 24 poorts zal de onderlinge connectie dus beperkt zijn tot 1Gbit/s.

Klinkt mij een stuk logischer, of het zo is hoor ik graag :)

Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
ed1703 schreef op maandag 29 maart 2021 @ 12:51:
[...]

Als je een RPI'tje hebt draaien met PHP is het mogelijk om met de Unifi API client aan de gang te gaan.
Met een cronjob is het mogelijk deze scipts aan te roepen.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
<?php
/**
 * PHP API usage example
 *
 * contributed by: Art of WiFi
 * description:    example PHP script to disable/enable the port of a UniFi switch
 * note:           Requires controller version 5.5.X or higher. This example assumes an override alreay exists for the desired port.
 *                 To create a new port override simply append one (similar in structure to $updated_override) as needed to the
 *                 $existing_overrides array
 */

/**
 * using the composer autoloader
 */
//require_once('vendor/autoload.php');

/**
 * include the config file (place your credentials etc. there if not already present)
 * see the config.template.php file for an example
 */
require_once('../src/Client.php');
require_once('config.php');
/**
 * the site to use to log in to the controller
 */
$site_id = 'default';

/**
 * the MAC address of the UniFi switch to re-configure
 */
$device_mac = 'xx:xx:xx:xx:xx:xx';

/**
 * index of port to modify/add
 */
$port_idx = 6;

/**
 * port configuration id to apply when enabling/disabling the port
 *
 * NOTE:
 * port configurations are available through list_portconf()
 */
$port_conf_id = 'xxxxxxxxxxxxxxxxxxx';

/**
 * initialize the UniFi API connection class and log in to the controller and do our thing
 */
$unifi_connection   = new UniFi_API\Client($controlleruser, $controllerpassword, $controllerurl, $site_id, $controllerversion, false);
$set_debug_mode     = $unifi_connection->set_debug($debug);
$loginresults       = $unifi_connection->login();
$data               = $unifi_connection->list_devices($device_mac);
$device_id          = $data[0]->device_id;
$existing_overrides = $data[0]->port_overrides;

foreach ($existing_overrides as $key => $value) {
    if (!empty($value->port_idx) && $value->port_idx === $port_idx) {
        $updated_override = [
            'portconf_id' => $port_conf_id,
            'port_idx'    => $port_idx,
            'poe_mode'    => 'off',
            'name'        => 'blabla',
        ];

        $existing_overrides[$key] = $updated_override;
    }
}

$payload = [
    'port_overrides' => $existing_overrides
];

$update_device = $unifi_connection->set_device_settings_base($device_id, $payload);

/**
 * provide feedback in json format
 */
echo json_encode($update_device, JSON_PRETTY_PRINT);


https://github.com/Art-of...s/disable_switch_port.php
Weet je in hoeverre dit anders is dan een WiFi schedule in de controller aan te maken waarbij je de radio’s in feite uitschakelt (bijv tussen 23:00 en 06:00)? Of betekent het soms dat het SSID niet gebroadcast wordt, maar de radio aanblijft?

Acties:
  • 0 Henk 'm!
Yoshimi schreef op maandag 29 maart 2021 @ 20:59:
[...]


Weet je in hoeverre dit anders is dan een WiFi schedule in de controller aan te maken waarbij je de radio’s in feite uitschakelt (bijv tussen 23:00 en 06:00)? Of betekent het soms dat het SSID niet gebroadcast wordt, maar de radio aanblijft?
Nee, het schakelt de poort naar disabled en dus gaat PoE ook uit. De wijziging doe je ook op de switch. Weet niet of de vraagsteller daarop doelde. Maar dit is een optie.

[ Voor 3% gewijzigd door ed1703 op 29-03-2021 21:52 ]


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 18:18
Psst.. Unifi Dream Machine Pro kopen?

Afbeeldingslocatie: https://tweakers.net/i/SaDj_NVsupDVE4yOrlfnKTIEreQ=/234x176/filters:strip_exif()/f/image/apIG7QhaIaiwNF3mNUMfd66R.png?f=fotoalbum_medium

Het mocht -iets- subtieler van mij :/

Verder is de topology bij de In-walls nog steeds niet best. Alle bedrade aansluitingen op de In-walls worden aan de Unifi switch toegewezen en niet achter de In-walls geprojecteerd.
Verder heb ik geen bijzonderheden kunnen ontdekken of stabiliteitsproblemen.

Acties:
  • +1 Henk 'm!

  • loyske
  • Registratie: Januari 2004
  • Laatst online: 08-10 11:37
The Eagle schreef op maandag 29 maart 2021 @ 15:35:
[...]

Als ik kijk naar wat het aanbod nu is dan zijn jouw versies de versies die ik zou krijgen
Nu
USG 4.4.51.xxxxx
US 8 POE 4.3.21.xxxxxx
3x AP AC PRO 4.3.21.xxxxx
RB Pi Controller 5.14.23

Als ik het zo lees kan ik de hardware wel updaten, maar de controller beter nog even niet? ;)
Ik draai de laatste controller 6.1.71 en dat werkt ook allemaal. Ja, ze zijn het op de schop aan het gooien, maar dat is een ander verhaal. Ik zie trouwens geen reclame! Pihole die het blocked!?

Acties:
  • +2 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 18:18
loyske schreef op dinsdag 30 maart 2021 @ 09:25:
[...]


Ik draai de laatste controller 6.1.71 en dat werkt ook allemaal. Ja, ze zijn het op de schop aan het gooien, maar dat is een ander verhaal. Ik zie trouwens geen reclame! Pihole die het blocked!?
Je hebt een USG :)

Als je al een router van ze hebt dan zullen ze je niet lastig vallen.

[ Voor 9% gewijzigd door Miki op 30-03-2021 09:26 ]


Acties:
  • +2 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Miki schreef op dinsdag 30 maart 2021 @ 09:21:
Psst.. Unifi Dream Machine Pro kopen?

[Afbeelding]

Het mocht -iets- subtieler van mij :/

Verder is de topology bij de In-walls nog steeds niet best. Alle bedrade aansluitingen op de In-walls worden aan de Unifi switch toegewezen en niet achter de In-walls geprojecteerd.
Verder heb ik geen bijzonderheden kunnen ontdekken of stabiliteitsproblemen.
Dat bovenste deel is gewoon 'reclame' bij jou :o (Hier dus ook een USG-3P draaien zodat ik daar wel wat info zie, controller draait op een CKG2+).

Afbeeldingslocatie: https://tweakers.net/i/EsY99cLBRS7YEThfLah6QVZcdgg=/800x/filters:strip_icc():strip_exif()/f/image/V4ebBUlvFSEp1QTx7WyYBlzh.jpg?f=fotoalbum_medium

Ik ben de afgelopen dagen wat aan't rondklikken gegaan in deze GUI en ik heb eigenlijk nog niets "belangrijks" gevonden wat ik, na wat zoeken, niet in kan stellen middels deze nieuwe opzet. Wel dat er een aantal dingen écht positief verbeterd zijn waaronder de 'belasting' van de USG-3P met ingeschakelde IPS.

[ Voor 13% gewijzigd door Will_M op 30-03-2021 11:06 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 21:42

Zenix

BOE!

Miki schreef op dinsdag 30 maart 2021 @ 09:21:
Psst.. Unifi Dream Machine Pro kopen?

[Afbeelding]

Het mocht -iets- subtieler van mij :/
Belachelijk inderdaad. Is voor mij een reden om te kijken naar een andere oplossing als ik ga overstappen naar Wifi 6E. Ik heb het inmiddels geblokkeerd met uBlock.

Acties:
  • +1 Henk 'm!

  • AngelusHD
  • Registratie: Mei 2004
  • Laatst online: 26-07 19:18
AngelusHD schreef op maandag 29 maart 2021 @ 20:58:
[...]


Dus zoals jij het nu zegt is dus de switch op de UDM als op de UDM pro voorzien van een Switching-capaciteit 16 Gbit/s (UDM is 8.). De verbinding (backplane?) is de connectie tussen de switch naar Wan en Spf+. Dus bij het aansluiten van een extra switch van 8 tot 24 poorts zal de onderlinge connectie dus beperkt zijn tot 1Gbit/s.

Klinkt mij een stuk logischer, of het zo is hoor ik graag :)
Even naar aanleiding van bovenstaande heb ik nog even wat uitgezocht hoe de opbouw nou is geregeld.

Zoals ik het nu begrijp wordt de backplane alleen gebruikt wanneer er toegang is vereist naar andere interfaces op de UDMP (WAN, 10g SFP +), of als overstapt naar een ander VLAN. De communicatie tussen verschillende VLAN's moeten eerst door de router(backplane), om vervolgens weer geroutineerd te worden naar de desbetreffende VLAN.

Communicatie op dezelfde VLAN worden zo efficiënt mogelijk door de switch gerouteerd en vallen dus niet onder de beperkingen van de backplane van 1 Gbit/s.

De interne 8 poorts switch is niet anders dan een externe 8-poorts switch via een enkele gigabit Ethernet kabel.

Onderstaande layout niet zelf gemaakt.

Afbeeldingslocatie: https://tweakers.net/i/KC5KZU2MRMgZ-163qAkRBLEgxTU=/232x232/filters:strip_exif()/f/image/FoDLDuFHEBgkSY8idbmC1i5v.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/aF0IanQlz51YVMXuLLcbB4G0flI=/232x232/filters:strip_exif()/f/image/NHse9VgcfXSyLoz5L9fP6FFj.png?f=fotoalbum_tile


Nou ben ik zelf benieuwd naar de Ubiquiti Switch US-16-150W, deze ondersteunt POE en Switching-capaciteit van 36 Gbit/s. Verder wordt er nergens een backplane vermeld, dan mag je er vanuit gaan dat dit 10Gbit/s is, iemand ervaring hiermee?

Acties:
  • +1 Henk 'm!

  • Cyleo
  • Registratie: December 2005
  • Laatst online: 22:21
Miki schreef op dinsdag 30 maart 2021 @ 09:21:
Psst.. Unifi Dream Machine Pro kopen?

[Afbeelding]

Het mocht -iets- subtieler van mij :/

Verder is de topology bij de In-walls nog steeds niet best. Alle bedrade aansluitingen op de In-walls worden aan de Unifi switch toegewezen en niet achter de In-walls geprojecteerd.
Verder heb ik geen bijzonderheden kunnen ontdekken of stabiliteitsproblemen.
Hier ook nog steeds problemen met de IW, eentje doet het goed, de andere hangt onder de UDMP, terwijl die hem op de poort wel herkent.

Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Nu online
Ik zou op enkele plaatsen wifi site surveys willen doen, daarvoor heb je natuurlijk een access point nodig. Nu kan je niet met elk type afzonderlijk gaan testen, vaak nam ik de ac-lite mee maar is er een groot verschil in zendkracht tussen tussen de ac-lite, u6-lite en de ac-m (voor buiten)? Ik zou veronderstellen van niet, de LR vermijd ik bij site surveys om geen foute verwachtingen te creëren. De u6-lite is amper bestelbaar dus zou de survey terug doen met de ac-lite als baseline? Alleen het stralings pattern van de ac-m is wel heel anders dan de rest.

[ Voor 6% gewijzigd door Tha Render_2 op 30-03-2021 13:19 ]


Acties:
  • +2 Henk 'm!

  • Yowzawood
  • Registratie: April 2019
  • Laatst online: 12-07-2021
Miki schreef op dinsdag 30 maart 2021 @ 09:21:
Verder is de topology bij de In-walls nog steeds niet best. Alle bedrade aansluitingen op de In-walls worden aan de Unifi switch toegewezen en niet achter de In-walls geprojecteerd.
Ja, ongekend dom blijft dat.... zeker omdat ze de Flex Mini wel goed laten zien.
Ben wel een beetje klaar met al het gepruts van Ubiquiti.

Acties:
  • 0 Henk 'm!
Miki schreef op dinsdag 30 maart 2021 @ 09:26:
[...]

Je hebt een USG :)

Als je al een router van ze hebt dan zullen ze je niet lastig vallen.
Moet je daarvoor echt een USG of UDM hebben? Ik heb op een andere locatie wat spulletjes geplaatst, maar daar staat een EdgeRouter. Zul je natuurlijk zien dat ze daar wel volle bak gaan spammen met hun UDM.

Acties:
  • +2 Henk 'm!

  • rikadoo
  • Registratie: Oktober 2007
  • Niet online
Yowzawood schreef op dinsdag 30 maart 2021 @ 13:22:
[...]

Ja, ongekend dom blijft dat.... zeker omdat ze de Flex Mini wel goed laten zien.
Ben wel een beetje klaar met al het gepruts van Ubiquiti.
Hier ook, met de IW. Sinds versie 5.x.
Komt van de 16p Lite switch naar boven POE IW-AP -> switch 8p POE

de IW word los weer gegeven en de 8p POE switch zit dan rechtstreeks aan de 16p Lite switch...

Zou dit temaken kunnen hebben met een profiel? Ik heb een profiel aangemaakt speciaal voor de IW omdat deze niet (all) vlan`s kon doorsturen. Waar de rest dit wel kan, nog zo iets stoms..

[ Voor 16% gewijzigd door rikadoo op 30-03-2021 13:36 ]

AMD Ryzen 7 5900x | Custom WC | ASUS ROG Strix X570-E Gaming | 32GB Corsair DDR4-3600MHz | Samsung 970 nvme 1TB | Samsung 860 EVO 2TB | AMD RX 6900XT 16GB | 1x Asus RoG XG27AQDMG | 1x LG UltraGear 27GL850


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 18:18
RobertMe schreef op dinsdag 30 maart 2021 @ 13:24:
[...]

Moet je daarvoor echt een USG of UDM hebben? Ik heb op een andere locatie wat spulletjes geplaatst, maar daar staat een EdgeRouter. Zul je natuurlijk zien dat ze daar wel volle bak gaan spammen met hun UDM.
Ga er maar vanuit, de banner wordt zichtbaar op het moment dat je geen internet statistieken kunt genereren. Als je dus met je huidige controller versie icm Edge router geen statistieken kunt bekijken dan weet je hoe laat het is :)

Ah ja, ik zou graag een router bij Ui willen afnemen maar dan moet WAN met dubbele vlan’s en imgp proxy beschikbaar komen op de UDM.

Acties:
  • +3 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
@Miki

Er MOET gewoon een waardige opvolger komen voor de USG-3P, liefst in een 10" behuizing welke een rackmount mogelijk maakt (en niet zoals de huidige 3P als "los doosje" wat je nérgens netjes in kunt monteren).

Dan nog een mooi 10" Rackmount kitje voor de CKG2 / CKG2+ en ik ben 'estetisch' gezien ook weer helemaal tevreden :+

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 18:18
Will_M schreef op dinsdag 30 maart 2021 @ 13:53:
@Miki

Er MOET gewoon een waardige opvolger komen voor de USG-3P, liefst in een 10" behuizing welke een rackmount mogelijk maakt (en niet zoals de huidige 3P als "los doosje" wat je nérgens netjes in kunt monteren).

Dan nog een mooi 10" Rackmount kitje voor de CKG2 / CKG2+ en ik ben 'estetisch' gezien ook weer helemaal tevreden :+
Voor mij zou een doosje, een opvolger van de USG-3P, heel erg uitkomen* maar ik zou genoeg nemen met andere form factors als ze eens wat zouden doen aan WAN icm vlan’s en imgp proxy.

* Miki in "Het grote topic voor nette lan afwerking deel 4"
Inmiddels de TP-Link SG108PE vervangen voor een USW POE 8 Lite.

Acties:
  • +2 Henk 'm!
Miki schreef op dinsdag 30 maart 2021 @ 13:45:
[...]

Ga er maar vanuit, de banner wordt zichtbaar op het moment dat je geen internet statistieken kunt genereren. Als je dus met je huidige controller versie icm Edge router geen statistieken kunt bekijken dan weet je hoe laat het is :)

Ah ja, ik zou graag een router bij Ui willen afnemen maar dan moet WAN met dubbele vlan’s en imgp proxy beschikbaar komen op de UDM.
Daar ging ik eigenlijk ook al vanuit ja. Deden ze nu natuurlijk ook al kinda. Maar nu in 6.1 is het wel een enorme banner geworden. En ergens anders kwam ik melding van iemand tegen dat het ding ook nog steeds een willekeurig id/class heeft in de HTML waardoor een adblocker hem ook niet kan herkennen.

Wat mij betreft is dit dan ook zwaar not done. De oude variant vond ik niet zo extreem storend. Want ja, leeg plekje in de statistieken dus om daar naar de USG verwijzen om die stats te krijgen is dan wel acceptabel. Maar in 6.1 is het gewoon echt een dikke banner geworden, en het feit dat die dus blijkbaar een steeds wisselend id/class heeft toont ook wel aan dat ze zich bewust ervan zijn dat de meeste het zullen willen verbergen als zijnde onwenselijk.

Acties:
  • 0 Henk 'm!

  • KorneelB
  • Registratie: Mei 2008
  • Laatst online: 10-08 10:43
okay ik gooi mijn vraag gewoon in dit topic, heb een klein beetje gezocht maar kom er gewoon niet uit...

situatie is als volgt;

ik heb 2 gebouwen met een fiber met sfp+ eraan vast. ik wil overstappen op ubiquity en dan straks een hele berg van die U6LR in beide gebouwen gooien.

in gebouw 1 heb ik ongeveer 15 netwerkpoorten (inclusief AP aansluitingen in gebruik. ook is daar een synology met een sfp+.
ook werk ik met VLANS
het plan was om dan een 24 poort pro POE switch daar te hangen samen met een dream machine pro. echter... dan kom ik dus 1 sfp+ aansluiting te kort..
oplossing? de unify link aggegrator met 8 SFP+ poorten..
daar lees ik nu verschillende dingen over.. mijn idee zou zijn om dan de SFP+'s als trunk poorten te configureren, dan de synology, dream machine pro, sfp+ verbiding naar gebouw 2 en de 24 poort pro switch te verbinden op de link aggregrator zodat die de backbone kan zijn..
echter.. kan dat?
het is een layer 2 switch.. maar volgens de tweakers specs wel vlan support..en in mijn hoofd zou het toch wel heel raar zijn als je op een link aggregrator geen trunk poorten kan configureren..
iemand her verlossende antwoorden? anders moet ik dus een 48 poort pro POE switch hangen...

60 TB can not be enough


Acties:
  • +1 Henk 'm!
Tha Render_2 schreef op dinsdag 30 maart 2021 @ 13:14:
Ik zou op enkele plaatsen wifi site surveys willen doen, daarvoor heb je natuurlijk een access point nodig. Nu kan je niet met elk type afzonderlijk gaan testen, vaak nam ik de ac-lite mee maar is er een groot verschil in zendkracht tussen tussen de ac-lite, u6-lite en de ac-m (voor buiten)? Ik zou veronderstellen van niet, de LR vermijd ik bij site surveys om geen foute verwachtingen te creëren. De u6-lite is amper bestelbaar dus zou de survey terug doen met de ac-lite als baseline? Alleen het stralings pattern van de ac-m is wel heel anders dan de rest.
Ik zou zeggen pak een AC Lite of de "Instap In Wall" en doe gewoon alles daarmee! :)

De AC M is niet handig, want heel gek afwijkend straalpatroon t.o.v. de rest! ;)
Miki schreef op dinsdag 30 maart 2021 @ 13:45:
Ga er maar vanuit, de banner wordt zichtbaar op het moment dat je geen internet statistieken kunt genereren. Als je dus met je huidige controller versie icm Edge router geen statistieken kunt bekijken dan weet je hoe laat het is :)
RobertMe schreef op dinsdag 30 maart 2021 @ 14:06:
Daar ging ik eigenlijk ook al vanuit ja. Deden ze nu natuurlijk ook al kinda. Maar nu in 6.1 is het wel een enorme banner geworden. En ergens anders kwam ik melding van iemand tegen dat het ding ook nog steeds een willekeurig id/class heeft in de HTML waardoor een adblocker hem ook niet kan herkennen.

Wat mij betreft is dit dan ook zwaar not done. De oude variant vond ik niet zo extreem storend. Want ja, leeg plekje in de statistieken dus om daar naar de USG verwijzen om die stats te krijgen is dan wel acceptabel. Maar in 6.1 is het gewoon echt een dikke banner geworden, en het feit dat die dus blijkbaar een steeds wisselend id/class heeft toont ook wel aan dat ze zich bewust ervan zijn dat de meeste het zullen willen verbergen als zijnde onwenselijk.
Mochten jullie ergens een plekje vinden om daarover te klagen bij Ubiquiti dan klaag ik graag met jullie mee! :)
Ah ja, ik zou graag een router bij Ui willen afnemen maar dan moet WAN met dubbele vlan’s en imgp proxy beschikbaar komen op de UDM.
DNAT/SNAT in de UniFi Controller zou ook wel een beetje tijd mogen worden na al die tijd... :|

Wel in de firmware/OS en niet in de Controller... handig joh! _O- :+
Will_M schreef op dinsdag 30 maart 2021 @ 13:53:
Er MOET gewoon een waardige opvolger komen voor de USG-3P
HELL YEAH!!! :Y
liefst in een 10" behuizing welke een rackmount mogelijk maakt (en niet zoals de huidige 3P als "los doosje" wat je nérgens netjes in kunt monteren).

Dan nog een mooi 10" Rackmount kitje voor de CKG2 / CKG2+ en ik ben 'estetisch' gezien ook weer helemaal tevreden :+
Zou wel mooi zijn inderdaad, maar eerlijk is eerlijk : Er zijn nu ook al oplossingen voor van derde partijen en/of genoeg 3D print opties :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • kelly.hipolito
  • Registratie: Juli 2011
  • Laatst online: 12-09 23:27
Sinds de upgrade naar UniFi Network Controller 6.1.71, merk ik op dat mijn firewall connecties naar trace.svc.ui.com blokkeert.

Ondanks het feit dat analytics uitgevinkt staat in de GUI en uitgeschakeld is in de config.properties.
De apparaten bevestigen dit.

Heeft iemand hier ook last van?

< 6.1.71 geen last van het proberen naar huis te bellen met telemetry.
grep analytics /tmp/system.cfg
system.analytics.status=disabled
system.analytics.anonymous=disabled

Acties:
  • 0 Henk 'm!
nero355 schreef op dinsdag 30 maart 2021 @ 15:12:
[...]

DNAT/SNAT in de UniFi Controller zou ook wel een beetje tijd mogen worden na al die tijd... :|

Wel in de firmware/OS en niet in de Controller... handig joh! _O- :+
Zit dat dan ook in de UDM? Want bij de USG kregen ze het natuurlijk gratis en voor niks van EdgeOS / VyOS. Vervolgens dan alleen nooit in de controller opgenomen. Als het een feature is die ze ook expliciet / zelf in de UDM firmware hebben ingebakken zou ik het echt raar vinden.

Acties:
  • 0 Henk 'm!
RobertMe schreef op dinsdag 30 maart 2021 @ 16:15:
Zit dat dan ook in de UDM? Want bij de USG kregen ze het natuurlijk gratis en voor niks van EdgeOS / VyOS. Vervolgens dan alleen nooit in de controller opgenomen. Als het een feature is die ze ook expliciet / zelf in de UDM firmware hebben ingebakken zou ik het echt raar vinden.
UDM meuk geen idee, maar het zit inderdaad wel in de USG omdat die stiekem een EdgeRouter Lite maar dan anders is :)

De UDM serie schijnt weer wel gewoon een Linux OS te zijn met IPTables aan boord als ik het goed heb begrepen dus daarmee zou het misschien wel kunnen... :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op dinsdag 30 maart 2021 @ 16:44:
[...]

UDM meuk geen idee, maar het zit inderdaad wel in de USG omdat die stiekem een EdgeRouter Lite maar dan anders is :)

De UDM serie schijnt weer wel gewoon een Linux OS te zijn met IPTables aan boord als ik het goed heb begrepen dus daarmee zou het misschien wel kunnen... :?
Nope Het is alpine OS dat werkt net weer iets anders. Wel mooi os voor je pi
het heeft een eigen CLI en is bedoeld om dockers te draaien
https://alpinelinux.org/about/

Het probleem met de udm is de bridge tussen de unifi-os Podman en alpine-os hardware routing aansturing.
Aanpassing aan de alpine kant worden overschreven van unifi-os waarbij de kans op corruptie heel groot is

[ Voor 26% gewijzigd door xbeam op 30-03-2021 17:07 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
nero355 schreef op dinsdag 30 maart 2021 @ 16:44:
[...]
De UDM serie schijnt weer wel gewoon een Linux OS te zijn met IPTables aan boord als ik het goed heb begrepen dus daarmee zou het misschien wel kunnen... :?
Prerouting zit standaard in iptables nat, dus dat lijkt mij wel. Denk dat dit eerder gewoon niet in de GUI zit en andere zaken meer prio heeft.

Komt vast wel goed als iedereen hier z'n UDMP is afgeschreven na een jaartje of 3-5.

Acties:
  • 0 Henk 'm!
xbeam schreef op dinsdag 30 maart 2021 @ 16:57:
Nope Het is alpine OS dat werkt net weer iets anders. Wel mooi os voor je pi
het heeft een eigen CLI en is bedoeld om dockers te draaien
https://alpinelinux.org/about/
Ik zie daar toch echt gewoon een Embedded Linux OS waarmee je alle kanten op kan :)
You can then add on top of that just the packages you need for your project, so whether it’s building a home PVR, or an iSCSI storage controller, a wafer-thin mail server container, or a rock-solid embedded switch, nothing else will get in the way.
Mijn Home PVR met Busybox heeft ook IPTables en die Mail Server wil je denk ik ook wel goed beveiligen! ;)
Het probleem met de udm is de bridge tussen de unifi-os Podman en alpine-os hardware routing aansturing.
Aanpassing aan de alpine kant worden overschreven van unifi-os waarbij de kans op corruptie heel groot is
Als je IPTables in dezelfde Container plaatst dan ben je er toch :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
xbeam schreef op dinsdag 30 maart 2021 @ 16:57:
[...]


Nope Het is alpine OS dat werkt net weer iets anders. Wel mooi os voor je pi
het heeft een eigen CLI en is bedoeld om dockers te draaien
https://alpinelinux.org/about/
Alpine Linux is gewoon een heel licht gewicht Linux distributie. Daardoor wel populair geworden voor Docker / als base van OCI containers. Maar je kunt het net zo goed gewoon bare metal draaien. En qua andere CLI. Het is zo lichtgewicht doordat het op busybox draait i.p.v. de defacto standaard GNU tools, en vanuit Busybox zit ook al de shell erin (ash?). Zo spannend is het allemaal eigenlijk niet.

* RobertMe heeft toevallig afgelopen weekend wat gebruik gemaakt van Alpine. Nieuwe VPS afgenomen bij TransIP. Goedkoopste met 1GB RAM. En ik moet en zal (Debian met) ZFS on root draaien. Eerdere keren heb ik dat gedaan door via PXE te booten vanaf netboot.xyz. Maar met booten van Debian live kreeg ik kernel panics omdat die out of memory ging. ArchLinux hetzelfde, ook OOM tijdens boot. Alpine kon ik wel booten, maar daar zat geen ZFS in (in het zeer lichtgewicht netboot image). Vervolgens zelf vanuit een Alpine docker container een eigen netboot image gemaakt met ZFS ingebakken, op andere server gezet, en daarvan kon ik vervolgens perfect booten en de handmatige Debian installatie uitvoeren.

En meer on topic. Ik bedenk me nu dat ik thuis ook nog een VM heb draaien met Alpine. Daarin heb ik OpenVPN (client) draaien en dient als gateway voor een VLAN in huis. Dat is dus incl. NAT en alle toeters en bellen (lees: DNAT voor port forwards). Uiteraard gewoon op basis van IPTables. Dat hoeft dus allemaal geen probleem te zijn. Grootste issue voor UI zal zijn om (met beperkte mankracht?) alle eindjes aan elkaar te knopen. Waarbij ze dus potentieel van basis OS naar podman container dat gateway gebeuren doet naar "UniFi client" naar SDN webui moeten.

Maar afhankelijk van de isolatie / permissies / capabilities acht ik de kans 99% dat ze ook vanuit een gateway container gewoon controle over IPTables moeten kunnen hebben. Immers draait het toch allemaal op dezelfde kernel. Enige wat ze dan moeten doen is capabilities zo inregelen dat iptables beschikbaar is.
Ik kan mij namelijk niet indenken dat het wel mogelijk is om "wireguard in Docker te draaien", maar IPTables niet. Immers ziiten beiden voor 75% in de kernel, en de CLI tools doen maar "de kernel configureren".

Acties:
  • +1 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
Will_M schreef op dinsdag 30 maart 2021 @ 13:53:
@Miki

Er MOET gewoon een waardige opvolger komen voor de USG-3P, liefst in een 10" behuizing welke een rackmount mogelijk maakt (en niet zoals de huidige 3P als "los doosje" wat je nérgens netjes in kunt monteren).

Dan nog een mooi 10" Rackmount kitje voor de CKG2 / CKG2+ en ik ben 'estetisch' gezien ook weer helemaal tevreden :+
"nergens" is ook weer een groot woord - voorbeeld.

Oké het is geen 10" maar dat is de edgerouter equivalent ook niet.

[ Voor 22% gewijzigd door Comp User op 30-03-2021 19:29 ]

Vaste locatie, vast netwerk.


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Comp User schreef op dinsdag 30 maart 2021 @ 19:26:
[...]


"nergens" is ook weer een groot woord - voorbeeld.

Oké het is geen 10" maar dat is de edgerouter equivalent ook niet.
Hmmm.... Eens even informeren of ik dát 19" kitje voor de USG ook mag bestellen zonder aangebrachte poedercoating :+ En anders even zandstralen / glas-parelen.... Dan is de coating ook weg.

Beide kanten in korten door er een stukje tussenuit te slijpen én vervolgens weer te lassen zodat er een 10" variant ontstaat en daarna even laten poedercoaten bij een maatje ... Zwart wordt nog al vaak ge-coat dus dat ding kan daar daarna wel even mee in grotere batch.

(y)

[ Voor 4% gewijzigd door Will_M op 30-03-2021 19:52 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 16:48
Als er genoeg animo is wil ik ze wel maken :+

PVOUPUT - 13.400WP - Twente


Acties:
  • +1 Henk 'm!
RobertMe schreef op dinsdag 30 maart 2021 @ 17:47:
[...]

Alpine Linux is gewoon een heel licht gewicht Linux distributie. Daardoor wel populair geworden voor Docker / als base van OCI containers. Maar je kunt het net zo goed gewoon bare metal draaien. En qua andere CLI. Het is zo lichtgewicht doordat het op busybox draait i.p.v. de defacto standaard GNU tools, en vanuit Busybox zit ook al de shell erin (ash?). Zo spannend is het allemaal eigenlijk niet.

* RobertMe heeft toevallig afgelopen weekend wat gebruik gemaakt van Alpine. Nieuwe VPS afgenomen bij TransIP. Goedkoopste met 1GB RAM. En ik moet en zal (Debian met) ZFS on root draaien. Eerdere keren heb ik dat gedaan door via PXE te booten vanaf netboot.xyz. Maar met booten van Debian live kreeg ik kernel panics omdat die out of memory ging. ArchLinux hetzelfde, ook OOM tijdens boot. Alpine kon ik wel booten, maar daar zat geen ZFS in (in het zeer lichtgewicht netboot image). Vervolgens zelf vanuit een Alpine docker container een eigen netboot image gemaakt met ZFS ingebakken, op andere server gezet, en daarvan kon ik vervolgens perfect booten en de handmatige Debian installatie uitvoeren.

En meer on topic. Ik bedenk me nu dat ik thuis ook nog een VM heb draaien met Alpine. Daarin heb ik OpenVPN (client) draaien en dient als gateway voor een VLAN in huis. Dat is dus incl. NAT en alle toeters en bellen (lees: DNAT voor port forwards). Uiteraard gewoon op basis van IPTables. Dat hoeft dus allemaal geen probleem te zijn. Grootste issue voor UI zal zijn om (met beperkte mankracht?) alle eindjes aan elkaar te knopen. Waarbij ze dus potentieel van basis OS naar podman container dat gateway gebeuren doet naar "UniFi client" naar SDN webui moeten.

Maar afhankelijk van de isolatie / permissies / capabilities acht ik de kans 99% dat ze ook vanuit een gateway container gewoon controle over IPTables moeten kunnen hebben. Immers draait het toch allemaal op dezelfde kernel. Enige wat ze dan moeten doen is capabilities zo inregelen dat iptables beschikbaar is.
Ik kan mij namelijk niet indenken dat het wel mogelijk is om "wireguard in Docker te draaien", maar IPTables niet. Immers ziiten beiden voor 75% in de kernel, en de CLI tools doen maar "de kernel configureren".
Wat ik er van begreep gaat de aansturing van alpine-os het via OpenRC achtige commando’s. Zo worden wijziging volgens mij ook vanuit unifi-os via ubi-bridge ingeschoten bij alpine-os. Mijn ervaring op de udm is dat waneer wijzigen niet via een deze commando doorvoert dat tot conflicten kan leiden.

Busybox is zelf niet zo bijzonder nee. Dat draait ook op je ubnt switches en acces points Het ging om de OpenRC achtige CLI aansturing/configuratie van alpine-os.

[ Voor 5% gewijzigd door xbeam op 30-03-2021 22:38 ]

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
nero355 schreef op dinsdag 30 maart 2021 @ 15:12:
[...]

DNAT/SNAT in de UniFi Controller zou ook wel een beetje tijd mogen worden na al die tijd... :|
Omdat ik boostchicken heb draaien, heb ik ook toegang tot de iptables van de UDM.
Ik heb nu wat DNAT-rules opgenomen zodat al het DNS verkeer (Chromecast enzo) via pi-hole op UDM gaat.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
  ___ ___      .__________.__
 |   |   |____ |__\_  ____/__|
 |   |   /    \|  ||  __) |  |   (c) 2010-2021
 |   |  |   |  \  ||  \   |  |   Ubiquiti Inc.
 |______|___|  /__||__/   |__|
            |_/                  http://www.ui.com

      Welcome to UniFi Dream Machine!
# cat /mnt/data/log/messages | grep DPT=53
# iptables -t nat -L -n -v --line-numbers
Chain PREROUTING (policy ACCEPT 6282 packets, 1126K bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1    2569K  452M DNSFILTER  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
2    2569K  452M UBIOS_PREROUTING_JUMP  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
3    2568K  452M HONEYPOT   all  --  *      *       0.0.0.0/0            0.0.0.0/0           
4        0     0 DNAT       udp  --  br60   *      !192.168.60.10       !192.168.60.10        udp dpt:53 to:192.168.60.10
5        0     0 DNAT       tcp  --  br60   *      !192.168.60.10       !192.168.60.10        tcp dpt:53 to:192.168.60.10
6     4073  281K DNAT       udp  --  br0    *      !192.168.60.10       !192.168.60.10        udp dpt:53 to:192.168.60.10


Leuk voor de hobby, maar niet voor een klant/productie omgeving. Ook qua support van Unify niet handig.

Acties:
  • +7 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 19:32

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Dát specifieke artikeltje nog niet maar dat wat er aan dat alles ten grondslag lag wel, begin dit jaar.

Ik heb op m'n spullen gelukkig nog geen rare activiteiten / inlogpogingen kunnen waarnemen >:)

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 19:32

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Will_M schreef op dinsdag 30 maart 2021 @ 21:02:
[...]


Dát specifieke artikeltje nog niet maar dat wat er aan dat alles ten grondslag lag wel, begin dit jaar.

Ik heb op m'n spullen gelukkig nog geen rare activiteiten / inlogpogingen kunnen waarnemen >:)
Dit is ook redelijk vers van de pers volgens mij. Direct maar even een news-submit gedaan voor op de FP.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 21:12
Binnenkort lijkt TPLINK nog net een beetje meer op ubiquiti.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Bor schreef op dinsdag 30 maart 2021 @ 21:06:
[...]


Dit is ook redelijk vers van de pers volgens mij. Direct maar even een news-submit gedaan voor op de FP.
Wat ik eigenlijk het méést kwalijke (lees: Verontrustende) aan dat artikel vind is die beurs/koers wijziging sinds de éérste berichten in Januari aangaande de "Hack".

Met wat pech gaat er 'iemand' "short".... :o

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Will_M schreef op dinsdag 30 maart 2021 @ 21:51:
[...]


Wat ik eigenlijk het méést kwalijke (lees: Verontrustende) aan dat artikel vind is die beurs/koers wijziging sinds de éérste berichten in Januari aangaande de "Hack".

Met wat pech gaat er 'iemand' "short".... :o
Ik moet toegeven dat als de koers nu enorm inkakt ik ook wel interesse heb in wat aandelen.
Net maar even wat dingen gerekeyed. Ik doe de aanname dat iemand niet ingelogd is op mijn spullen en de firmware van bijvoorbeeld mijn USG heeft aangepast. Ik heb ubiquiti netwerk dat redelijk gedwongen (cloud key met disk opslag...) in de cloud hangt .Toch maar eens kijken of ik die eruit kan halen.
De andere netwerken zijn gelukkig nooit aan de cloud gehangen.

Famous last words in dat geval :+

[ Voor 14% gewijzigd door Boudewijn op 30-03-2021 21:57 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
@Boudewijn Dat kún je er uit halen maar dan werken er een aantal erg handige functies niet meer tenzij je middels een eigen VPN naar binnen / buiten kunt werken.

Dat je een CKG2+ (met disk) hebt is waarschijnlijk vanwege Unifi Protect én wat camera's?

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!
blaaspijp schreef op dinsdag 30 maart 2021 @ 21:23:
Binnenkort lijkt TPLINK nog net een beetje meer op ubiquiti.
Huh :?
Dat artikel niet, maar wat daar staat zag ik al aankomen en ik ben dan ook blij dat het in mijn geval enkel om een Forum Account gaat wat verder niet belangrijk is :)

Stiekem vind ik het ook wel mooi dat al die ellende door LastPass komt : Daar heb ik nooit echt vertrouwen in gehad net als Cloud Based Access tot mijn apparatuur! :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Will_M schreef op dinsdag 30 maart 2021 @ 22:04:
@Boudewijn Dat kún je er uit halen maar dan werken er een aantal erg handige functies niet meer tenzij je middels een eigen VPN naar binnen / buiten kunt werken.

Dat je een CKG2+ (met disk) hebt is waarschijnlijk vanwege Unifi Protect én wat camera's?
Ja de camera's zijn toekomstmuziek maar heb inderdaad meteen de CKG2+ gekocht voor bij de vriendin.
Eigen VPN kan ik prima doen en heb ook niet de behoefte om remote dat netwerk te managen.

Hoe kun je het alsnog uit krijgen? Het leek vrij onmogelijk bij installatie (vond ik toen al vrij lelijk).

i3 + moederbord + geheugen kopen?


Acties:
  • +1 Henk 'm!
Boudewijn schreef op dinsdag 30 maart 2021 @ 22:26:
[...]

Ja de camera's zijn toekomstmuziek maar heb inderdaad meteen de CKG2+ gekocht voor bij de vriendin.
Eigen VPN kan ik prima doen en heb ook niet de behoefte om remote dat netwerk te managen.

Hoe kun je het alsnog uit krijgen? Het leek vrij onmogelijk bij installatie (vond ik toen al vrij lelijk).
Protect werkt prima zonder cloud acces. Sinds een paar maanden heeft de protect iOS app local access mogelijk.

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

xbeam schreef op dinsdag 30 maart 2021 @ 22:28:
[...]


Protect werkt prima zonder cloud acces. Sinds een paar maanden heeft de protect iOS app local access mogelijk.
Ik hoef geen app op mijn telefoon :).

Ding moet gewoon controller zijn en de beelden van eventuele camera's opslaan. Als ik ze nodig heb is een webinterface die ik lokaal kan benaderen wel prima.

Hmm dan toch maar even die CKG2+ herinstalleren binnenkort. Zeker na deze blooper van ubiquiti wel beter.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
@nero355 Met 'Cloudbased Access' ansich is niets mis ALS je jezelf er als gebruiker van dat soort diensten ook maar een beetje bewust van bent dat je zo'n dienst af neemt én daar ook je EIGEN "AAA' op af stemt.

In de huidige Network Controller (6.1.71) is onder het IDS/IPS deel ook een grayed-out tabje 'HoneyPot' te vinden... Zou 't dan tóch nog eens echt wat gaan worden :P

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 21:52
Hulliee schreef op maandag 29 maart 2021 @ 12:23:
[...]


Als je de WiFi-scheduler bedoelt, die geldt voor het WiFi-netwerk. Dus niet per AP. Helaas.
Dit gaat toch per netwerk. Je kunt voor die AP een apart netwerk maken met zijn eigen sceduler

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • 0 Henk 'm!

  • winwiz
  • Registratie: September 2000
  • Laatst online: 21:52
Will_M schreef op dinsdag 30 maart 2021 @ 22:32:
@nero355 Met 'Cloudbased Access' ansich is niets mis ALS je jezelf er als gebruiker van dat soort diensten ook maar een beetje bewust van bent dat je zo'n dienst af neemt én daar ook je "AAA' op af stemt.

In de huidige Network Controller (6.1.71) is onder het IDS/IPS deel ook tabje 'HoneyPot' te vinden... Zou 't dan tóch nog eens echt wat gaan worden :P
Dat staat er bij mijn UDM-Pro als sinds ik hem heb en dat is al enige maanden

Ryzen 5950x + 32GB GSKILL @3600 op Rog Strix Gaming E x570 + Asrock Phantom Gaming 6800XT+ Gigabyte Aorus FV43U Zwart + DS1621+ + DS414 + MacbookPro 16" 2021 + Mac Mini M4 Pro + Tesla MY RWD 2023 BYD


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
winwiz schreef op dinsdag 30 maart 2021 @ 22:40:
[...]


Dat staat er bij mijn UDM-Pro als sinds ik hem heb en dat is al enige maanden
De UDM-Pro Soft / Firm-ware is dus eigenlijk gewoon een publieke Bêta-Test om daarna pas 'veilig' uit te kunnen rollen naar de overige apparaten welke er mee kunnen draaien? :o

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
winwiz schreef op dinsdag 30 maart 2021 @ 22:38:
[...]


Dit gaat toch per netwerk. Je kunt voor die AP een apart netwerk maken met zijn eigen sceduler
Klopt maar die scheduler zit wel op je wifi

Acties:
  • +1 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

nero355 schreef op dinsdag 30 maart 2021 @ 22:31:
[...]

My people! d:)b 8) _O_

Maar ehh...

Waarom dan niet gewoon een volledige DIY setup op basis van ONVIF en zo :?
Het hangt bij mijn vriendin. Handig voor de toekomst.

Ondertussen wel besloten dat we onze huishoudens gaan mergen dus een DIY setup kan het zomaar zijn.

[ Voor 19% gewijzigd door Boudewijn op 30-03-2021 23:02 ]

i3 + moederbord + geheugen kopen?


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:51
winwiz schreef op dinsdag 30 maart 2021 @ 22:40:
[...]


Dat staat er bij mijn UDM-Pro als sinds ik hem heb en dat is al enige maanden
Op de UDM-Pro is die er inderdaad al eventjes alleen hij is super traag :P als ik bijvoorbeeld honeypot op poort 22 kan het zo een half uur duren voordat de UDM dat laat zien en ik er een melding van krijg...

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Boudewijn schreef op dinsdag 30 maart 2021 @ 23:01:
[...]

Het hangt bij mijn vriendin. Handig voor de toekomst.

Ondertussen wel besloten dat we onze huishoudens gaan mergen dus een DIY setup kan het zomaar zijn.
Een VPN Endpoint opzetten op die locatie zodat je je zelf er, waneer nodig, naar binnen kunt tunnelen... (óf een Site-2-Site VPN als je er continue controle over wilt gaan krijgen én zij 't daar ook mee eens is).
HKLM_ schreef op dinsdag 30 maart 2021 @ 23:03:
[...]


Op de UDM-Pro is die er inderdaad al eventjes alleen hij is super traag :P als ik bijvoorbeeld honeypot op poort 22 kan het zo een half uur duren voordat de UDM dat laat zien en ik er een melding van krijg...
Waarschijnlijk de rede dat die 'optie' op de USG-3P dus grayed-out is 8)

[ Voor 29% gewijzigd door Will_M op 30-03-2021 23:11 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:19

The Eagle

I wear my sunglasses at night

Will_M schreef op dinsdag 30 maart 2021 @ 22:42:
[...]


De UDM-Pro Soft / Firm-ware is dus eigenlijk gewoon een publieke Bêta-Test om daarna pas 'veilig' uit te kunnen rollen naar de overige apparaten welke er mee kunnen draaien? :o
Gezien de vele firmware updates voor de andere UBNT producten: verbaast je dat?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +1 Henk 'm!
The Eagle schreef op woensdag 31 maart 2021 @ 11:09:
[...]

Gezien de vele firmware updates voor de andere UBNT producten: verbaast je dat?
Kan bijna niet meer nee.. wat het overigens niet meer of minder slecht maakt.. of misschien meer toch wel.
Sommige fouten in de software daar zit ik mij zelfs over te verbazen: zoals dhcp en igmp-drops. Ik begrijp dat werkelijk niet en denk soms zelfs dat ze serieus de software niet eens testen, maar het gewoon met een link op het forum donderen. Dat zijn zulke belangrijke basiszaken die je met een simpele check toch wel kunt constateren.

Acties:
  • +1 Henk 'm!

  • Morpheus2003
  • Registratie: Maart 2003
  • Laatst online: 22:37
Goedemorgen,

Sinds gister heb ik een UDM. Nu wil ik instellen dat alle verkeer via mijn KPN modem (v12) rechtstreeks naar mijn UDM gaat. Wat heb ik ingesteld;

- UDM zit aangesloten op poort 1 van het KPN modem met de WAN poort op de UDM.
- In KPN modem het MAC adres van de UDM (die zichtbaar is in het KPN modem. Ik neem aan dat dit het MAC van de WAN poort is?) een reserved address gegeven van 192.168.2.200
Afbeeldingslocatie: https://tweakers.net/i/Ehaye6tRGAIGV2AC1k0neylqH5U=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/XOInQVpcbraRAYJ3LrSxEl4l.png?f=user_large

- Vervolgens DMZ ingeschakeld met IP adres 192.168.2.200 in het KPN modem.
Afbeeldingslocatie: https://tweakers.net/i/_QLNuXJkk0-7G5JOaRYD9DAfe0U=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DF5DkgT2VIVEXoZPj1zoUAl7.png?f=user_large

Is dit veilig en wordt op deze manier alle verkeer rechtstreeks naar de UDM gestuurd?

Alvast bedankt.

Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 16:59

gday

TENACIOUS D TIME!!!

xbeam schreef op dinsdag 30 maart 2021 @ 22:28:
[...]


Protect werkt prima zonder cloud acces. Sinds een paar maanden heeft de protect iOS app local access mogelijk.
Als ik 'remote access' uitzet in mijn UDM Pro werkt Protect echt nooit in mijn iOS-app. Zelfs niet als ik gewoon op hetzelfde LAN zit. Via de browser is het allemaal geen probleem. Mijn UDM Pro zit nog op 1.8.6. Is dat verbeterd met 1.9.2?

[ Voor 12% gewijzigd door gday op 31-03-2021 11:41 ]

ingen vill veta var du köpt din tröja


Acties:
  • +1 Henk 'm!
gday schreef op woensdag 31 maart 2021 @ 11:40:
[...]


Als ik 'remote access' uitzet in mijn UDM Pro werkt Protect echt nooit in mijn iOS-app. Zelfs niet als ik gewoon op hetzelfde LAN zit. Via de browser is het allemaal geen probleem. Mijn UDM Pro zit nog op 1.8.6. Is dat verbeterd met 1.9.2?
Waneer protect geen verbind heeft met internet zal de iOS app local verbinding maken. Je moet dan wel zorgen dat firewall deze verbinding toestaat waneer je protect in ander subnet draait,

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 16:59

gday

TENACIOUS D TIME!!!

xbeam schreef op woensdag 31 maart 2021 @ 11:44:
[...]

Waneer protect geen verbind heeft met internet zal de iOS app local verbinding maken. Je dan wel zorgen dat firewall deze verbinding toestaat waneer je protect in ander subnet draait,
Ik kan inderdaad zien dat de Protect-app een groene of blauwe melding geeft dat ie verbinding maakt via LAN, maar dat doet ie alleen als ik remote access ingeschakeld heb. :? Dat werkt ook vanuit een ander subnet.

Ik heb nu als proef remote access uitgeschakeld, en mezelf in hetzelfde subnet geplaatst, maar de Protect-app geeft dan aan dat ik geen controllers heb.

ingen vill veta var du köpt din tröja


Acties:
  • +1 Henk 'm!
gday schreef op woensdag 31 maart 2021 @ 11:50:
[...]


Ik kan inderdaad zien dat de Protect-app een groene melding geeft dat ie verbinding maakt via LAN, maar dat doet ie alleen als ik remote access ingeschakeld heb. :? Dat werkt ook vanuit een ander subnet.

Ik heb nu als proef remote access uitgeschakeld, en mezelf in hetzelfde subnet geplaatst, maar de Protect-app geeft dan aan dat ik geen controllers heb.
En als je het internet/wan los koppelt?

Welke versie iOS app gebruik je.
Lees net dit bij de aankomende release
UniFi Protect iOS 1.4.9
Improvements
Video streaming and Timelapse stability improvements.
Add smart detection type option for Smart Detection zones.
Add Privacy zone management for G3-Instant camera.
Bugfixes
Fix issue where users with iOS version 10-12 could not connect to controller in same network.
Fix issue where wrong controller is opened when opening push notification.

[ Voor 34% gewijzigd door xbeam op 31-03-2021 12:14 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 16:59

gday

TENACIOUS D TIME!!!

xbeam schreef op woensdag 31 maart 2021 @ 12:06:
[...]


En als je het internet/wan los koppelt?
Net getest door de modem eruit te trekken. Dan blijft de iOS-app hangen op het splash screen met die Flex-camera's. Als ik vervolgens na een paar minuten de modem weer aan zet, laadt de app verder en wil ie controllers gaan zoeken. Die vindt ie niet, en dan geeft ie me de optie om een UNVR of een CK Gen2+ in te stellen. Vooralsnog heeft de app dus geen enkele notie van de Protect-instance op mijn UDM Pro.

ingen vill veta var du köpt din tröja


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
hier op mijn android foon werkt de app ook niet als 'cloud access' uit staat, ondanks dat de UNVR4 en de foon in het zelfde netwerk zitten, het is zelfs niet eens mogelijk om de app te gebruiken met het lokale account...
Ik benader Protect wel via m'n desktop, die heeft tenminste een beeldscherm waar ik wel het een en ander fatsoenlijk kan zien. Yep, size does matter! :+

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 16:59

gday

TENACIOUS D TIME!!!

xbeam schreef op woensdag 31 maart 2021 @ 12:06:
[...]


En als je het internet/wan los koppelt?

Welke versie iOS app gebruik je.
Lees net dit bij de aankomende release


[...]
Helaas, ook bij die versie (1.4.9) zie ik het volgende.

Eerst wil ie controllers zoeken.
Afbeeldingslocatie: https://tweakers.net/i/pyXxbukj2vOc_GNzsDR39Jx7FmQ=/x800/filters:strip_exif()/f/image/IVPCSUsFKvcXaesImxzNz4Ik.png?f=fotoalbum_large

Die vindt ie niet, dus geeft ie me de optie om eentje in te stellen.
Afbeeldingslocatie: https://tweakers.net/i/ywfPMHBOYseYwlr6UrkLD_5fzvQ=/x800/filters:strip_exif()/f/image/nzuwxU0XwwUmz1ELn4KQ4mZX.png?f=fotoalbum_large

Dat wil ik niet, want ik heb een UDM Pro, en dan eindig ik in dit scherm.
Afbeeldingslocatie: https://tweakers.net/i/Z9mnrISX-A8aOWrNfMWxxxPP8gg=/x800/filters:strip_icc():strip_exif()/f/image/zAaJXr73j2OIf7jG0TCDaivT.jpg?f=fotoalbum_large

Als ik remote access inschakel op de UDM Pro gaat alles meteen weer werken.
geenwindows schreef op woensdag 31 maart 2021 @ 12:19:
hier op mijn android foon werkt de app ook niet als 'cloud access' uit staat, ondanks dat de UNVR4 en de foon in het zelfde netwerk zitten, het is zelfs niet eens mogelijk om de app te gebruiken met het lokale account...
Ik benader Protect wel via m'n desktop, die heeft tenminste een beeldscherm waar ik wel het een en ander fatsoenlijk kan zien. Yep, size does matter! :+
Aangezien ik ook een G4 Doorbell heb is dat geen optie. ;)

[ Voor 16% gewijzigd door gday op 31-03-2021 12:23 ]

ingen vill veta var du köpt din tröja


Acties:
  • +1 Henk 'm!
geenwindows schreef op woensdag 31 maart 2021 @ 12:19:
hier op mijn android foon werkt de app ook niet als 'cloud access' uit staat, ondanks dat de UNVR4 en de foon in het zelfde netwerk zitten, het is zelfs niet eens mogelijk om de app te gebruiken met het lokale account...
Ik benader Protect wel via m'n desktop, die heeft tenminste een beeldscherm waar ik wel het een en ander fatsoenlijk kan zien. Yep, size does matter! :+
Ik ging eigenlijk vanuit dat al gefixed was na de laatste grote cloud storing
https://community.ui.com/...aa-4ce7-ae1f-95e14ceaf4ca
Update on our response

Since Tuesday’s outage, we have taken several mitigation measures:

Mobile app has been updated to remove Internet dependency for locally accessing your UniFi Protect controller (released on Android and iOS today)
Moving forward, for UniFi Protect cameras, no automatic firmware updates will be pushed unless auto-update is turned on
We are enhancing our cloud infrastructure to minimize outages as the UniFi Protect platform continues to grow
We are improving our public communication for any future incidents
Supplemental information

As there was speculation about the source of the August 25 incident, in the interest of transparency, we want to share a few additional details:

The August 25 outage was caused by a firmware update pushed to UniFi Protect cameras which fixed a connectivity issue
When all cameras came back online, the resulting load to our cloud infrastructure caused the outage
Additional complications on August 28, 2020

On August 28, during scheduled maintenance to improve the resilience of our cloud infrastructure, our servers experienced challenges that extended beyond the maintenance window. Some users were unable to access UniFi Protect cameras during this period (video recordings were not affected). Users with a UDM Pro or UNVR connecting through unifi.ui.com were not impacted.

[ Voor 52% gewijzigd door xbeam op 31-03-2021 12:33 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 16:59

gday

TENACIOUS D TIME!!!

Is dat niet een belofte die ze al jaren doen? Ik heb het idee dat de klachten altijd aanzwellen als de diensten van Ubiquiti er weer eens uit liggen waardoor je je lokale beelden niet kunt bekijken, waarna Ubiquiti zsm local access belooft en het dan vervolgens weer vergeet, tot de volgende outage. De enige progressie die ik heb gezien is dat ze daadwerkelijk aangeven wanneer je via LAN verbonden bent, na de handshake die altijd via hun cloud moet lopen.
Mobile app has been updated to remove Internet dependency for locally accessing your UniFi Protect controller (released on Android and iOS today)
Ik snap echt niet hoe ze dat voor zich zien, aangezien je in de app verplicht bent om met een SSO-account in te loggen. Aangezien de koppeling tussen je controller en dat SSO-account verdwijnt als je remote access uitzet, gaat dit dus nooit werken tenzij ze ondersteuning gaan toevoegen voor het handmatig toevoegen van je controller in de app zelf.

[ Voor 57% gewijzigd door gday op 31-03-2021 12:42 ]

ingen vill veta var du köpt din tröja


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
xbeam schreef op woensdag 31 maart 2021 @ 12:30:
[...]


Ik ging eigenlijk vanuit dat al gefixed was na de laatste grote cloud storing
https://community.ui.com/...aa-4ce7-ae1f-95e14ceaf4ca

[...]
dat klopt deels, ik kan inderdaad op m'n desktop gewoon het lokale account gebruiken om het een en ander te kunnen inzien (geen config aanpassen, dat kan blijkbaar enkel de cloud account...)

Ubiquiti is zich de laatste tijd wel heel er vaak zich in zijn eigen voeten aan het schieten, mijn vertrouwen wordt steeds minder in ze. heck, mijn Unifi netwerk is inmiddels gekrompen tot enkel nog een U6-lite...

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • +1 Henk 'm!
gday schreef op woensdag 31 maart 2021 @ 12:32:
Is dat niet een belofte die ze al jaren doen? Ik heb het idee dat de klachten altijd aanzwellen als de diensten van Ubiquiti er weer eens uit liggen waardoor je je lokale beelden niet kunt bekijken, waarna Ubiquiti zsm local access belooft en het dan vervolgens weer vergeet, tot de volgende outage. De enige progressie die ik heb gezien is dat ze daadwerkelijk aangeven wanneer je via LAN verbonden bent, na de handshake die altijd via hun cloud moet lopen.


[...]


Ik snap echt niet hoe ze dat voor zich zien, aangezien je in de app verplicht bent om met een SSO-account in te loggen. Aangezien de koppeling tussen je controller en dat SSO-account verdwijnt als je remote access uitzet, gaat dit dus nooit werken tenzij ze ondersteuning gaan toevoegen voor het handmatig toevoegen van je controller in de app zelf.
Dat zou prima moeten kunnen. net zo als bij SDN controller bestaat je cloud login ook local in protect. Je kan lokaal zonder internet altijd met je cloud login op je udm inloggen. Dit kan ook op de NVR 4.
Maar waarom dat niet met de app kan en ze zelf zeggen dat het wel kan. Geen idee
dat klopt deels, ik kan inderdaad op m'n desktop gewoon het lokale account gebruiken om het een en ander te kunnen inzien (geen config aanpassen, dat kan blijkbaar enkel de cloud account...)
Ik heb gewoon volledig admin rechten op mijn nvr als ik lokaal inlog zonder internet

[ Voor 12% gewijzigd door xbeam op 31-03-2021 13:02 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • DforceNL
  • Registratie: Mei 2020
  • Laatst online: 13:08
Sinds kort zie ik in het overzicht van de draadloze clients iets opvallends. Bij sommige devices wordt aangegeven dat deze verbonden is op poort1 en poort8 terwijl deze toch echt middels WiFi verbonden zijn. De poort8 begrijp ik niet want de DreamMachine heeft maar 4 poorten. Iemand een idee wat dit kan zijn?

Mijn setup is als volgt. ModemZiggo -> DreamMachine met op poort 1 een 8 poorts switch, poort 2 en 3 een AP. Hieronder een overzicht van 3 devices die allen via WiFi verbonden zijn maar waarbij twee dus een poort aangegeven wordt.

Afbeeldingslocatie: https://tweakers.net/i/gBr_WrhAnqCOw9byypKdtMPPgg8=/800x/filters:strip_icc():strip_exif()/f/image/5p9ytHjResjsPXuSchS2Snyx.jpg?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
xbeam schreef op woensdag 31 maart 2021 @ 12:50:
[...]


Dat zou prima moeten kunnen. net zo als bij SDN controller bestaat je cloud login ook local in protect. Je kan lokaal zonder internet altijd met je cloud login op je udm inloggen. Dit kan ook op de NVR 4.
Maar waarom dat niet met de app kan en ze zelf zeggen dat het wel kan. Geen idee


[...]

Ik heb gewoon volledig admin rechten op mijn nvr als ik lokaal inlog zonder internet
als ik mijn lokaal aangemaakte account volledige admin rechten wil geven dien ik remote acces in te schakelen, iets wat ik dus niet ga doen, de lokale account heeft wel volledige admin rechten in protect, maar geen enkel controle over de UNVR4 settings.
uiteraard kan ik hiervoor de cloud account gebruiken en ja dit werkt ook zonder WAN actief...

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!
gday schreef op woensdag 31 maart 2021 @ 12:20:
Helaas, ook bij die versie (1.4.9) zie ik het volgende.

Eerst wil ie controllers zoeken.
[Afbeelding]

Die vindt ie niet, dus geeft ie me de optie om eentje in te stellen.
[Afbeelding]

Dat wil ik niet, want ik heb een UDM Pro, en dan eindig ik in dit scherm.
[Afbeelding]

Als ik remote access inschakel op de UDM Pro gaat alles meteen weer werken.

[...]

Aangezien ik ook een G4 Doorbell heb is dat geen optie. ;)
Doe eens gek en kies eens gewoon die CK2+ die erbij staat :?

De software van de CK2+ en de UDM Pro zijn vergelijkbaar dus misschien pakt die hem wel op...?!

Maar eigenlijk ben ik het helemaal hiermee eens :
geenwindows schreef op woensdag 31 maart 2021 @ 12:19:
hier op mijn android foon werkt de app ook niet als 'cloud access' uit staat, ondanks dat de UNVR4 en de foon in het zelfde netwerk zitten, het is zelfs niet eens mogelijk om de app te gebruiken met het lokale account...
Ik benader Protect wel via m'n desktop, die heeft tenminste een beeldscherm waar ik wel het een en ander fatsoenlijk kan zien. Yep, size does matter! :+
Dump die dumbass apps en gebruik gewoon je browser op een apparaat met een fatsoenlijk groot scherm! :Y) 8) d:)b :*) :P
DforceNL schreef op woensdag 31 maart 2021 @ 13:04:
Sinds kort zie ik in het overzicht van de draadloze clients iets opvallends. Bij sommige devices wordt aangegeven dat deze verbonden is op poort1 en poort8 terwijl deze toch echt middels WiFi verbonden zijn. De poort8 begrijp ik niet want de DreamMachine heeft maar 4 poorten. Iemand een idee wat dit kan zijn?

Mijn setup is als volgt. ModemZiggo -> DreamMachine met op poort 1 een 8 poorts switch, poort 2 en 3 een AP. Hieronder een overzicht van 3 devices die allen via WiFi verbonden zijn maar waarbij twee dus een poort aangegeven wordt.

[Afbeelding]
Zal wel weer de zoveelste bug zijn in de overviews van de UniFi Controller :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • gday
  • Registratie: Oktober 2000
  • Laatst online: 16:59

gday

TENACIOUS D TIME!!!

nero355 schreef op woensdag 31 maart 2021 @ 16:54:
[...]

Doe eens gek en kies eens gewoon die CK2+ die erbij staat :?

De software van de CK2+ en de UDM Pro zijn vergelijkbaar dus misschien pakt die hem wel op...?!
Als ik dat doe wil hij een Cloud Key die nog niet geconfigureerd is. No dice dus, helaas.
Maar eigenlijk ben ik het helemaal hiermee eens :

[...]

Dump die dumbass apps en gebruik gewoon je browser op een apparaat met een fatsoenlijk groot scherm! :Y) 8) d:)b :*) :P
Dan heeft mijn G4 Doorbell ook geen waarde meer dus dat is geen optie voor mij. :/

Edit: Ik lees dat men vanuit Ubiquiti 2 weken geleden wéér heeft laten weten dat dit aangepakt zal worden in een volgende versie van de Protect-app ... de hoeveelste keer is dat inmiddels? 8)7
https://community.ui.com/...97-4d65-9ba1-2d5fa35a34bd

[ Voor 19% gewijzigd door gday op 31-03-2021 20:41 ]

ingen vill veta var du köpt din tröja


Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
Ik wil eigenlijk willen weten hoe ze hun firrmware authenticatie doen. Als ze in een continuous delivery straat signatures maken dan moet je signatures waar geen externe vertrouwde timestamp in zit van na de hack (en mogelijk zelfs de keys) als compromised zien.

Hopelijk gebruiken ze voor productie firmwares een proces met een hardware security module waardoor het key-materiaal niet kan lekken en je niet zonder interactie van meerdere personen een signature kan maken.

En dit is vaak het punt waar hoe je security zou willen zien een software/devops engineer tegenkomt en er een key in een environment variabele de build in geduwd wordt :+

Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:51
ANdrode schreef op woensdag 31 maart 2021 @ 20:48:
Ik wil eigenlijk willen weten hoe ze hun firrmware authenticatie doen. Als ze in een continuous delivery straat signatures maken dan moet je signatures waar geen externe vertrouwde timestamp in zit van na de hack (en mogelijk zelfs de keys) als compromised zien.

Hopelijk gebruiken ze voor productie firmwares een proces met een hardware security module waardoor het key-materiaal niet kan lekken en je niet zonder interactie van meerdere personen een signature kan maken.

En dit is vaak het punt waar hoe je security zou willen zien een software/devops engineer tegenkomt en er een key in een environment variabele de build in geduwd wordt :+
Daar ga je never achter komen, ubnt heeft niks gezegd en ik verwacht ook niet dat ze dat ooit gaan doen.

Ze hebben wat mij betreft echt wel een serieuze vertrouwens deuk, en maken die op deze manier erger... ik weet eigenlijk niet of ik bij het vervangen van mijn hardware in de toekomst nog wel voor ubnt zou gaan kiezen.

[ Voor 11% gewijzigd door HKLM_ op 31-03-2021 20:56 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
HKLM_ schreef op woensdag 31 maart 2021 @ 20:53:
[...]
Daar ga je never achter komen, ubnt heeft niks gezegd en ik verwacht ook niet dat ze dat ooit gaan doen.
Ze moeten op dit gebied wel met een geloofwaardig verhaal komen. Hoewel je er met moderne ideeën (zero trust) er niet vanuit gaat dat het WiFi netwerk überhaupt veilig is, kan je toch best wat als je de controle over de AP firmware hebt.

Ook al is het alleen maar voor een botnet :)
offtopic:
Of een overlay-netwerk

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:51
ANdrode schreef op woensdag 31 maart 2021 @ 20:58:
[...]


Ze moeten op dit gebied wel met een geloofwaardig verhaal komen. Hoewel je er met moderne ideeën (zero trust) er niet vanuit gaat dat het WiFi netwerk überhaupt veilig is, kan je toch best wat als je de controle over de AP firmware hebt.

Ook al is het alleen maar voor een botnet :)
offtopic:
Of een overlay-netwerk
Ik denk niet dat ze überhaupt met een verhaal gaan komen :P gewoon struisvogel-mode niks zeggen de storm gaat vanzelf liggen :P Tenzij de beurs koers een (nog hardere) dip gaat maken dan heb je kans dat ze publiek een statement gaan maken maar anders verwacht ik er helaas zeer weinig van.

Cloud ☁️


Acties:
  • +3 Henk 'm!
HKLM_ schreef op woensdag 31 maart 2021 @ 20:53:
[...]

Daar ga je never achter komen, ubnt heeft niks gezegd en ik verwacht ook niet dat ze dat ooit gaan doen.

Ze hebben wat mij betreft echt wel een serieuze vertrouwens deuk, en maken die op deze manier erger... ik weet eigenlijk niet of ik bij het vervangen van mijn hardware in de toekomst nog wel voor ubnt zou gaan kiezen.
Ik heb afgelopen nacht de vraag al bij ubnt uitgezet dat een officiële statement zou helpen het vertrouwen bij de eind klant te herstellen. Mede omdat de concurrent dit bericht nu aangrijpen om zichzelf te profileren te kosten van het cliënt vendor vertrouwen in ubnt.

Maar meer dan een “don’t worries wat betreft de beveiliging zit het momenteel wel snor” aai over de bol krijg je niet.

Het probleem bij andere vendors is dat ze met een vergelijkbare SSO cloud omgeving werken voor je klant beheer. Je schiet er technische zo bar weinig mee op als keer op keer blijk dat het de fabrikant zelf is die slordig met de dev en admin logins omgaat.

Om mijn zelf van 2 weken geleden te quoten
xbeam schreef op zondag 14 maart 2021 @ 18:44:
[...]

Ik zit er serieus over te denken om thuis voor de UDM een firebox voor ssl DPI te gaan plaatsen (yes we are red) puur allen omdat ik als de dood ben dat mij zoiets als dit overkomt.
https://www.bloomberg.com...-of-150-000-security-cams
Het vermoede is dat ze via een Ontwikkelaar de platform admin credentials hebben achterhaald/mee gelezen.
[...]
De manier hoe ubnt het unifi beheer platform heeft opgezet is precies om het bovenstaande risky.
Daarnaast mag ik hopen dat ubnt geen super admin accounts heeft waarmee ze toegang hebben tot alle unifi portals.


De UDM mist momenteel te veel monitoring om goed inzicht te krijgen en de nieuwe GUI maakt het momenteel alleen nog maar erger. Daarnaast wat hij wel weer geeft is dat vaak onbetrouwbaar en verkeerd.
Als ik op dit moment ziet hoe slecht er ontwikkelt wordt staat mijn security vertrouwen momenteel in een ijskast van min twintig
Zie hier het vergelijkbare slordig beheer van een super SSO admin password uit mijn quote 2 weken terug.
International hackers expose footage from 150,000 security cameras managed by Verkada

[ Voor 85% gewijzigd door xbeam op 31-03-2021 23:17 ]

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
xbeam schreef op woensdag 31 maart 2021 @ 21:40:
[...]
Het probleem bij andere vendors is dat ze met een vergelijkbare SSO cloud omgeving werken voor je klant beheer. Je schiet er technische zo bar weinig mee op als keer op keer blijk dat het de fabrikant zelf is die slordig met de dev en admin logins omgaat.
Ik ken partijen die bij aerohive weggegaan zijn ivm het on-line management platform. UI heeft een ontzettend sterk aanbod en een platform dat ook offline kan.

Maar dwing mensen dan niet om naar iets dat via cloud gaat te gaan, hierop verlies je klanten.

edit: ars technica noemt dat er signing keys gelekt zijn. Wie bewaart firmware signing keys buiten een hsm...

Niet dat die een silver bullet zijn (of makkelijk) maar het maakt keybeheer een stuk makkelijker.

[ Voor 14% gewijzigd door ANdrode op 31-03-2021 23:33 ]


Acties:
  • +1 Henk 'm!
ANdrode schreef op woensdag 31 maart 2021 @ 23:22:
[...]


Ik ken partijen die bij aerohive weggegaan zijn ivm het on-line management platform. UI heeft een ontzettend sterk aanbod en een platform dat ook offline kan.

Maar dwing mensen dan niet om naar iets dat via cloud gaat te gaan, hierop verlies je klanten.

edit: ars technica noemt dat er signing keys gelekt zijn. Wie bewaart firmware signing keys buiten een hsm...

Niet dat die een silver bullet zijn (of makkelijk) maar het maakt keybeheer een stuk makkelijker.
Voor de rest van de lezers voeg ik even de url toe. https://arstechnica.com/g...ices-at-risk-of-takeover/

Wat ik er van begrijp zijn het SSO keys van gebruikers en niet direct van de firmware hoewel
Ze daar wel bij konden.
Adam says the attacker(s) had access to privileged credentials that were previously stored in the LastPass account of a Ubiquiti IT employee, and gained root administrator access to all Ubiquiti AWS accounts, including all S3 data buckets, all application logs, all databases, all user database credentials, and secrets required to forge single sign-on (SSO) cookies.

Such access could have allowed the intruders to remotely authenticate to countless Ubiquiti cloud-based devices around the world. According to its website, Ubiquiti has shipped more than 85 million devices that play a key role in networking infrastructure in over 200 countries and territories worldwide.
Wat ik nu eigenlijk wel wil weten wie was het ;-)
Adam says the attacker(s) had access to privileged credentials that were previously stored in the LastPass account of a Ubiquiti IT employee,
En hoe leg je thuis uit dat je vandaag een vrije dag hebt en dat rode lijn op tv daar iets met maken heeft 😳
Afbeeldingslocatie: https://tweakers.net/i/bKS5CGy20j5jdyJrHk-XrzhmoAU=/800x/filters:strip_exif()/f/image/OqMt9TjK46DBsnm1C71Dkva3.png?f=fotoalbum_large

[ Voor 55% gewijzigd door xbeam op 01-04-2021 00:35 ]

Lesdictische is mijn hash#

Pagina: 1 ... 105 ... 328 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.