[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 108 ... 328 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • +2 Henk 'm!

  • thaMini
  • Registratie: December 2000
  • Laatst online: 08-10 12:35

thaMini

Tool !!

RobertMe schreef op donderdag 8 april 2021 @ 21:23:
[...]

Daar zal hem de crux zitten. Waarschijnlijk gebruikt die Asus PPTP, wat dan wel een tunnel is, maar vrij weinig met encryptie/beveiliging te maken heeft. Daardoor is het uiteraard ook zeer licht voor de CPU. UniFi gebruikt, vanuit de UI, L2TP/IPSEC wat wel een stuk betere encryptie heeft, maar daardoor ook zwaarder voor de CPU. PPTP moet je AFAIK dan ook gewoon niet meer gebruiken, of in ieder geval niet om buiten de deur veilig te internetten zonder dat iemand kan meekijken. In het hypothetische geval dat het puur gaat om bv een tunnel naar thuis op te zetten om toegang tot interne services te hebben en het je niet uit maakt dat de hele wereld mee kan kijken zou je PPTP nog kunnen toepassen.
Dat is een aanname hè ;)
Dat was ook gewoon L2TP met IPSEC. OpenVPN heb ik ook een tijd gebruikt.

Maar goed. Die routers heb ik niet meer.

Het voldoet verder. Misschien dat ze tzt de VPN implementatie verbeteren.

Be small, act BIG.


Acties:
  • +4 Henk 'm!
thaMini schreef op donderdag 8 april 2021 @ 13:24:
Ik heb zojuist dit topic door zitten akkeren maar nog niet gevonden wat ik zocht.

Ik heb op dit moment een UDM draaien naar volle tevredenheid. Hieraan hangen twee AP's via een switch lite.
Deze draaien 4 netwerken en SSID's.
En een VPN.

Helaas haal ik via de VPN, die ik gebruik op onbekende WiFi netwerken niet een bijster hoge snelheid. Up en Down rond de 15 Mbit/s. Dat is bij lange na niet mijn verbindingssnelheid (250/25), die ik op een Asus RT-AX88u wel vol kon benutten.

Google heeft me weinig gebracht behalve mensen met dezelfde vraag.

Hebben jullie nog tips om de VPN snelheid op te krikken?
15mb/s dat is meer dan helft van je upload. Lijkt me redelijk prima. Je thuis upload van 25mb/s is de beperkende factor. Waarbij je 25mbit nooit helemaal kan gebruiken. Naast de bandbreedte kosten van je vpn heb je altijd een stukje vrije upload nodig om iets te kunnen downloaden.
Als je maximaal upload kan ook niets downloaden.

Het is dus vanwege de hoge package size kosten van L2TP en omdat VPN werkt als hondenriem. Hoe harde je iets naar laptopt trekt hoe meer jij je zelf (de vpn) wurgt. Technische is het met jouw verbinding onmogelijk om 25mbit download over vpn te halen.

Aan je snelheid te zien heb je (1509) XDSL
Daar over maakt je udm een tunnel met je provider. Maar die tunnel moet wel in de XDSL buis passen. Hiervoor gebruikt de UDM een pppoe buis met diameter van 1452 en geen 1500 zoals de experia box. Waaneer je een vpn tunnel gebruikt heb je daar weer een buis voor nodig L2TP-IPSec. Deze heeft een dia meter van 1400 anders past hij niet in PPPoe buis.

En nu komt het probleem, netwerken sturen altijd pakketje met een diameter van 1500 millimeter de L2TP postbode moet dus iets uit je pakketje halen zo dat het pakketje in de 1400 millimeter past. Die 100 milliliter wordt door de L2TP postbode afhankelijk of het L2 of L3 data is alleen in een 1400 doos na gestuurd of verzamelt tot er een 1400 kunnen gevuld is om na te sturen. Het zelfde doet de PppoE postbode met L2TP dozen anders past hetj niet door de pppoe buis versturen.

Je ziet waarschijnlijk al wat er gebeurt jou internet is heel hard aan het werk en staat met 25mbit/s dozen van 1500 milliliter te versturen. Alleen zitten daar door al dat op maat maken vaak half volle dozen tussen. Waardoor jou computer nadat hij alles weer in netjes in dozen van van 1500 milliliter heeft gestopt minder dozen van 1500 per seconde binnen krijgt dan je modem/ internet heeft verwerkt.

Naast al dat in en uit pakken komt ook nog dat L2TP postbodes sloddervos zijn. Wanneer ze onderweg slechte wegen tegen komen stuiteren er nog wel eens wat dozen stuk of helemaal uit de bezorg bus.
Als je pech hebt gaan bij slechte WiF heel veel dozen stuk, waardoor je computer niets meer met inhoud kan en de beschadigde inhoud weer opnieuw moet bestellen.

Dan is 15mbit/s voor jou verbinding niet eens zo heel slecht.
Mtu size
https://www.cisco.com/c/n...4320-l2tp-mtu-tuning.html

UDP transport van L2TP
Wikipedia: User Datagram Protocol

[ Voor 76% gewijzigd door xbeam op 09-04-2021 21:31 . Reden: Typos ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • thaMini
  • Registratie: December 2000
  • Laatst online: 08-10 12:35

thaMini

Tool !!

xbeam schreef op vrijdag 9 april 2021 @ 00:00:
[...]


15mb/s dat is meer dan helft van je upload. Lijkt me redelijk prima. Je thuis upload van 25mb/s is de beperkende factor. Waarbij je 25mbit nooit helemaal kan gebruiken. Naast de bandbreedte kosten van je vpn heb je altijd een stukje vrije upload nodig om iets te kunnen downloaden.
Als je maximaal upload kan ook niets downloaden.

Het is dus vanwege de hoge package size kosten van L2TP en omdat VPN werkt als hondenriem. Hoe harde je iets naar laptopt trekt meer jij je zelf (de vpn) wurgt. Technische het met jouw verbinding onmogelijk om 25mbit download over vpn te halen.

Aan je snelheid te zien heb je (1509) XDSL
Daar over maakt je udm een tunnel met je provider. Maar die tunnel moet wel in de XDSL buis passen. Hiervoor gebruikt de UDM een pppoe buis met diameter van 1452 en geen 1500 zoals de experia box. Waaneer je een vpn tunnel gebruikt heb je daar weer een buis voor nodig L2TP-IPSec. Deze heeft een dia meter van 1400 anders past hij niet in PPPoe buis.

Postbode-metafoor

Dan is 15mbit/s voor jou verbinding niet eens zo heel slecht.
Mtu size
https://www.cisco.com/c/n...4320-l2tp-mtu-tuning.html

UDP transport van L2TP
Wikipedia: User Datagram Protocol
For the record, het is kabelinternet van Ziggo.

Maar leuke metafoor, ik ga me eens verdiepen in MTU tuning, bedankt.

Be small, act BIG.


Acties:
  • +1 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
HKLM_ schreef op donderdag 8 april 2021 @ 18:41:
Ik zie hem zo snel niet terug maar op krebsonsecurity is er een update verhaal van 4 april over de hack van ubnt.

https://krebsonsecurity.c...breach-response-iniquity/
Het gebrek aan transparantie vanuit Ubiquiti baart me zorgen. Klanten die (gemiddeld genomen) flink wat geld geïnvesteerd hebben in hun hardware verdienen wel een open antwoord, zeker gelet op het feit dat het voorval reeds enige tijd geleden heeft plaatsgevonden (hoe lang heb je nodig zou je zeggen..?).

Doordat niet duidelijk is of (en wat) er gecompromitteerd is, kun je ook geen geschikte maatregelen treffen, louter op aannames. Ik draai zelf een cloudkey, vintage model Gen1 zonder cloud account. Je zou zeggen, dan ben je veilig. Echter, lees ik ook dat er broncode en signing keys zouden zijn buitgemaakt. Dat kan dus significante impact hebben op de integriteit van bijvoorbeeld firmware updates, zolang UI niet kan ontkennen dat er toegang was tot die informatie of zelf maatregelen genomen heeft.

Voor hetzelfde geld zit er in de laatste iteratie wel een backdoor. Of wat te denken van hun ‘Access’-lijn, met fysieke deursloten.

Ik ben zeker geen doemdenker, en vind het geweldig spul, maar vind het gebrek aan transparantie geen geruststellende gedachte, zeker niet om vanaf nu zomaar klakkeloos firmware updates uit te rollen. Jammer, ik had wel eens met WPA-3 aan de slag gewild.

Hoe zien jullie dit?

Acties:
  • +2 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
@Yoshimi Ik mag toch serieus gaan hopen dat ze de laatst uitgebrachte firmware (gisteren!!) én de controller software (twee weken geleden) gecompileerd hebben op basis van de datasets welke er waren vóór dat die 'hack' plaatsgevonden heeft (vorig jaar December)!! :o

[ Voor 19% gewijzigd door Will_M op 09-04-2021 13:08 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!
Yoshimi schreef op vrijdag 9 april 2021 @ 08:43:
[...]
Het gebrek aan transparantie vanuit Ubiquiti baart me zorgen.
Beetje lastig om transparant te zijn als je zaken zoals logging niet voor elkaar hebt:
Dit is een beetje kip en ei verhaal. Iets wat je UI kunt verwijten.
“Ubiquiti had negligent logging (no access logging on databases) so it was unable to prove or disprove what they accessed, but the attacker targeted the credentials to the databases, and created Linux instances with networking connectivity to said databases,” Adam wrote in a whistleblower letter to European privacy regulators last month.

Acties:
  • +1 Henk 'm!

  • mr3000
  • Registratie: Juli 2018
  • Laatst online: 07-10 09:43
nero355 schreef op vrijdag 9 april 2021 @ 00:01:
[...]

En daarom moet je gewoon gaan testen met de spullen die je al hebt! :)

Elk huis is anders dus het resultaat zal voor iedereen anders zijn...
Dat was zeker mijn plan. Echt heb ik nu geen 4 In-wall H's ;-)
Maar heb nog een oude HD, en 2 lite's dus kom er wel uit. ga wel even spelen. Wat is nu een beetje de beste tool / Appliatie om dit te testen? (liefst mac)

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
mr3000 schreef op vrijdag 9 april 2021 @ 09:26:
[...]


Dat was zeker mijn plan. Echt heb ik nu geen 4 In-wall H's ;-)
Maar heb nog een oude HD, en 2 lite's dus kom er wel uit. ga wel even spelen. Wat is nu een beetje de beste tool / Appliatie om dit te testen? (liefst mac)
Op een MacOS / OSX machientje zou je NetSpot kunnen gaan gebruiken. Ik voer dat soort heatmapping acties meestal uit met dedicated apparatuur (= érg duur speelgoed van de baas) óf eventueel Solarwinds / Ekahau software op een Windows machientje.

P.S.: Een heatmap maken op basis van "Type A" accesspoints om vervolgens "Type B" te gaan gebruiken is meestal vrij zinloos :9

[ Voor 52% gewijzigd door Will_M op 09-04-2021 13:11 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!
Will_M schreef op vrijdag 9 april 2021 @ 09:34:
[...]


Op een MacOS / OSX machientje zou je NetSpot kunnen gebruiken. Ik voer dat soort heatmapping acties meestal uit met dedicated apparatuur (= érg duur speelgoed van de baas) óf eventueel Solarwinds / Ekahau software op een Windows machientje.

P.S.: Een heatmap maken op basis van "Type A" accesspoints om vervolgens "Type B" te gaan gebruiken is meestal vrij zinloos :9
Solarwinds leeft dat nog. volgens mij zitten we nu nog steeds op de blaren!
https://www.businessinsid...ernational=true&r=US&IR=T
thaMini schreef op vrijdag 9 april 2021 @ 06:11:
[...]


For the record, het is kabelinternet van Ziggo.

Maar leuke metafoor, ik ga me eens verdiepen in MTU tuning, bedankt.
Echt? ik heb in mijn hoofd zitten dat ziggo meestal ronde upload getallen gebruikt zoals bijv 300/30 en bj DSL zie je vaak oneven uploads zoals 25 (kan ook hoger of lager) af hangelijk van afstand naar de wijk centrale.

Het verandert niet zo veel aan het MTU verhaal behalve dat udm dan wel een 1500 pijp heeft met ziggo en internet. maar er blijft fragmentatie en herassemblag nodig bij een L2tp verbinding

[ Voor 34% gewijzigd door xbeam op 09-04-2021 13:22 ]

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • ScaraB
  • Registratie: Januari 2001
  • Laatst online: 25-09 14:09
Jeuh, vandaag eindelijk de bevestiging gekregen dat m'n in december bestelde G3 Instant eindelijk is verzonden! _/-\o_ Wil 'm ook als babycamera gebruiken en heb daar nu een G3 Micro actief en die bevalt goed. Ben benieuwd naar de verschillen en jullie ervaringen!

Acties:
  • 0 Henk 'm!

  • Geckoo
  • Registratie: Oktober 2000
  • Laatst online: 10:36

Geckoo

Good news, everyone!

Unifi vind ik mooi spul maar man wat is het slecht leverbaar.
Ik zit echt al 4 maanden te wachten op een G4 doorbell en G3 instant maar nog steeds niet te bestellen.

Professor Hubert Farnsworth: Shut up friends.
My internet browser heard us saying the word Fry and it found a movie about Philip J. Fry for us. It also opened my calendar to Friday and ordered me some french fries.


Acties:
  • +1 Henk 'm!

  • B2
  • Registratie: April 2000
  • Laatst online: 08-10 21:35

B2

wa' seggie?

ScaraB schreef op vrijdag 9 april 2021 @ 14:50:
Jeuh, vandaag eindelijk de bevestiging gekregen dat m'n in december bestelde G3 Instant eindelijk is verzonden! _/-\o_ Wil 'm ook als babycamera gebruiken en heb daar nu een G3 Micro actief en die bevalt goed. Ben benieuwd naar de verschillen en jullie ervaringen!
Toevallig ook vandaag een track & trace code gekregen van UPS vandaag. Nog niet verzonden, maar nu kan het nooit heel lang meer duren.

Acties:
  • 0 Henk 'm!

  • ScaraB
  • Registratie: Januari 2001
  • Laatst online: 25-09 14:09
Geckoo schreef op vrijdag 9 april 2021 @ 15:29:
Unifi vind ik mooi spul maar man wat is het slecht leverbaar.
Ik zit echt al 4 maanden te wachten op een G4 doorbell en G3 instant maar nog steeds niet te bestellen.
Ja herkenbaar, het maakt het zo wel exclusief haha :9
Het is echter niet alleen een probleem bij Ubiquiti maar alle hardwareboeren kampen daar nu een beetje mee en dan zie je dat ze prioriteiten stellen bij de verspreiding (US boven EU). En anders heb je gewoon ouder spul wat nog meer op voorraad lag in de EU warehouses dus minder had te lijden van de pandemie.

Acties:
  • +4 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 08-10 20:54
In de UniFi Network Controller 6.2.16 beta hebben ze Allow dismissing UDM-Pro banner in dashboard page toegevoegd :P misschien kijken ze zo nu en dan toch naar de klachten op het forum :+

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Peutpeut
  • Registratie: December 2013
  • Laatst online: 02-10 23:35
Geckoo schreef op vrijdag 9 april 2021 @ 15:29:
Unifi vind ik mooi spul maar man wat is het slecht leverbaar.
Ik zit echt al 4 maanden te wachten op een G4 doorbell en G3 instant maar nog steeds niet te bestellen.
Hier hetzelfde. Wel popups van gratis verzending boven 120 euro maar nog steeds niet leverbaar helaas.. :P

14590 Wp PV | 14.4 kWh Thuisaccu


Acties:
  • +1 Henk 'm!
HKLM_ schreef op vrijdag 9 april 2021 @ 17:22:
In de UniFi Network Controller 6.2.16 beta hebben ze Allow dismissing UDM-Pro banner in dashboard page toegevoegd :P misschien kijken ze zo nu en dan toch naar de klachten op het forum :+
Ubiquiti die beloftes nakomt :
ed1703 schreef op donderdag 1 april 2021 @ 07:19:
Een gebruiker van de UI community was er ook niet zo blij mee, UI gaat het aanpassen, aldus een tweet.

https://community.ui.com/...f4-4e0e-82dc-9892273d7b46
:o Gekkenhuis! :+
xbeam schreef op vrijdag 9 april 2021 @ 11:06:
Echt? ik heb in mijn hoofd zitten dat ziggo meestal ronde upload getallen gebruikt zoals bijv 300/30 en bj DSL zie je vaak oneven uploads zoals 25 (kan ook hoger of lager) af hangelijk van afstand naar de wijk centrale.

Het verandert niet zo veel aan het MTU verhaal behalve dat udm dan wel een 1500 pijp heeft met ziggo en internet. maar er blijft fragmentatie en herassemblag nodig bij een L2tp verbinding
FYI :

60/10 of 60/30 Mbps afhankelijk van het type kastje waar je aanhangt : De Centrale of een kastje in je wijk :)
En daarnaast nog 100/10 en 100/30 zonder Bonding.
Of 200/60 met Bonding.

En nog wat 200/60 experimenten over een enkele lijn hier en daar geloof ik...
Kan zelfs t/m 400 Mbps download gaan! :o

Verder kan je die upload prima (bijna) volgooien met een VPN als je de juiste hardware gebruikt! :)

Dus :
thaMini schreef op vrijdag 9 april 2021 @ 06:11:
Maar leuke metafoor, ik ga me eens verdiepen in MTU tuning, bedankt.
Gewoon effe eerst de juiste hardware regelen en daarna gaan finetunen indien nodig, maar het antwoord daarop zal eerder een NEE dan een JA zijn als je eenmaal een dedicated (mini)PCtje ervoor gebruikt ;)
mr3000 schreef op vrijdag 9 april 2021 @ 09:26:
Wat is nu een beetje de beste tool / Appliatie om dit te testen? (liefst mac)
Je kan moeilijk gaan doen, maar je kan ook gewoon een WiFi Analyzer alternatief voor je iOS telefoon opzoeken of gewoon een Android telefoon erbij pakken! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 08-10 22:16

ApC_IcE

Aan elk einde zit een begin

Hier ook de instant cam onderweg. net als de rest.
overigens van Azerty mij nvolledige aankoopbedrag terug gekregen van de defecte cloudkey.
Dat is erg netjes van ze!

Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 10:41
nero355 schreef op vrijdag 9 april 2021 @ 18:20:


FYI :

En nog wat 200/60 experimenten over een enkele lijn hier en daar geloof ik...
Kan zelfs t/m 400 Mbps download gaan! :o
Hier 200/30 over een enkel lijntje. (Modem klokt zelfs in op 230Mbit!) Pairbonding wordt nu zo veel mogelijk vermeden. Een enkel lijntje geniet de voorkeur.

In de labs was het gewoon 500Mbit met pairbonding. Maar boven de 200Mbit is/wordt dus niet uitgerold over koper.

Hier moet alle shit staan die ik heb.


Acties:
  • 0 Henk 'm!
Skynett schreef op vrijdag 9 april 2021 @ 18:35:
Hier 200/30 over een enkel lijntje. (Modem klokt zelfs in op 230Mbit!) Pairbonding wordt nu zo veel mogelijk vermeden. Een enkel lijntje geniet de voorkeur.
NICE!!! :)
ApC_IcE schreef op vrijdag 9 april 2021 @ 18:22:
overigens van Azerty mij nvolledige aankoopbedrag terug gekregen van de defecte cloudkey.
Dat is erg netjes van ze!
Dat is inderdaad verdomd netjes vergeleken met mijn RMA ervaring met hen in het verleden! :o

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • RobbieB
  • Registratie: Juni 2004
  • Laatst online: 07:57
Zijn er hier toevallig mensen die hun UDM Pro in een 300mm rack hebben (met een haakse voedingskabel)? Lees op het internet gemixte verhalen.

Sony A6700 - 10-18 F4 - 18-50 F2.8 - 24 F1.8 - 56 F1.4 - 70-350G


Acties:
  • +2 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Nu online
RobbieB schreef op vrijdag 9 april 2021 @ 18:51:
Zijn er hier toevallig mensen die hun UDM Pro in een 300mm rack hebben (met een haakse voedingskabel)? Lees op het internet gemixte verhalen.
Haal je niet. Op het plaatje een 300mm waar de haakse inpast door de extra ruimte van de balk links die als spacer wordt gebruikt.
Afbeeldingslocatie: https://i.imgur.com/ud65SC2l.jpg

Acties:
  • 0 Henk 'm!

  • RobbieB
  • Registratie: Juni 2004
  • Laatst online: 07:57
Cardinal schreef op vrijdag 9 april 2021 @ 19:13:
[...]

Haal je niet. Op het plaatje een 300mm waar de haakse inpast door de extra ruimte van de balk links die als spacer wordt gebruikt.
[Afbeelding]
Ah mooi. Bij mij moet ook een balk als spacer komen ivm elektra leidingen. Moet dus niet voor een rack met achterkant gaan dan.

Weet je wat hier op het plaatje is gebruikt?

[ Voor 5% gewijzigd door RobbieB op 09-04-2021 20:39 ]

Sony A6700 - 10-18 F4 - 18-50 F2.8 - 24 F1.8 - 56 F1.4 - 70-350G


Acties:
  • 0 Henk 'm!
ed1703 schreef op donderdag 1 april 2021 @ 07:19:
[...]

Een gebruiker van de UI community was er ook niet zo blij mee, UI gaat het aanpassen, aldus een tweet.

https://community.ui.com/...f4-4e0e-82dc-9892273d7b46


Ik hoop dat dit voor de board van UI een eyeopener is om zaken heel anders aan te pakken.
Die idioterie van 'handige' cloud-SSO moet eens stoppen. Als je het al beschikbaar stelt, dan moet op z'n minst 2FA gewoon keihard verplicht worden. Het gaat hier om de infrastructuur van bedrijven.
Dat is niet zomaar een gebruiker, Spaanse tuin is een ubnt forum moderator.
Of ze zijn echt geschrokken van zijn reactie of het is een opzetje van kijk zie we luisteren echt wel naar jullie gebruikers.

[ Voor 9% gewijzigd door xbeam op 09-04-2021 22:16 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
nero355 schreef op vrijdag 9 april 2021 @ 18:20:
[...]

Ubiquiti die beloftes nakomt :

[...]

:o Gekkenhuis! :+


[...]

FYI :

60/10 of 60/30 Mbps afhankelijk van het type kastje waar je aanhangt : De Centrale of een kastje in je wijk :)
En daarnaast nog 100/10 en 100/30 zonder Bonding.
Of 200/60 met Bonding.

En nog wat 200/60 experimenten over een enkele lijn hier en daar geloof ik...
Kan zelfs t/m 400 Mbps download gaan! :o

Verder kan je die upload prima (bijna) volgooien met een VPN als je de juiste hardware gebruikt! :)

Dus :

[...]

Gewoon effe eerst de juiste hardware regelen en daarna gaan finetunen indien nodig, maar het antwoord daarop zal eerder een NEE dan een JA zijn als je eenmaal een dedicated (mini)PCtje ervoor gebruikt ;)
Over de up en down dat zeg ik toch. Ik geef alleen dat ik er door up en down ratio Evan er foutief van uitging dat de een dsl verbind betrof.

Maar als je upload 100% belast wordt is downloaden nauwelijks mogelijk door de delay en time-outs van ontvangst bevestigen op significante impact heeft op je connecties van andere. voor eigen verbinding ontstaat er een evenwicht punt net onder je het maximale download snelheid.

Dat hij geen 25 download haalt ligt niet aan de cpu van udm. Hier met 1Gb/s up en down is 200mb/s+ L2TP vpn geen problem. Dat komt echt door het verlies van fragmenteren en her inpakken en UDP package loss door bijvoorbeeld een slecht netwerk van zij buiten de deur locatie/Resturant waar hij zit.

Ik kan het me echt nauwelijks voorstel dat het aan de performance van de udm ligt. Als dat wel zo is dan is er iets goed mis met zijn udm. Dit is L2TP naar een UDM met een 500/500 fiber.
Afbeeldingslocatie: https://tweakers.net/i/zZoKiZACojsDRxeNuoX2DM4TJ30=/800x/filters:strip_icc():strip_exif()/f/image/HldjVDBl8jLUKOH5pQ4ubZiN.jpg?f=fotoalbum_large

En dit L2PT naar een zelfde UDM met Ziggo 1Gb/s down en 50mb/s up zoals je ziet haal ik daar ok maar Max 50 procent de maximale upload van de verbinding. Maar Als ik jou begrijp zou ik hier dus 50Mbit up en down moeten halen ?
Afbeeldingslocatie: https://tweakers.net/i/g6qb8_Ue3nWuHp__iVSsMAcQ_8s=/800x/filters:strip_icc():strip_exif()/f/image/0Q0snDv468WmFbARI6QewLWO.jpg?f=fotoalbum_large

[ Voor 37% gewijzigd door xbeam op 10-04-2021 09:54 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Nu online
RobbieB schreef op vrijdag 9 april 2021 @ 20:38:
[...]
Weet je wat hier op het plaatje is gebruikt?
Ja, want het is mijn rack. Dit is een 6U van networkcabs

Acties:
  • 0 Henk 'm!

  • breinonline
  • Registratie: Juni 2001
  • Laatst online: 07:19

breinonline

Are you afraid to be known?

Ik kom er niet meer uit, toch maar eens hulp vragen hier :)

Aanleiding en probleem
Wij gaan de tuin doen en daar heb ik Hue buitenlampen voor aangeschaft. Dat is de eerste Hue aanschaf bij ons thuis. Ik moet nu dus een Hue Bridge toevoegen aan het netwerk en dan wil ik die uiteraard in het IOT gedeelte krijgen. Als ik de Bridge aan een willekeurige poort van de switch hang dan werkt alles netjes en ziet de iOS app de bridge. Als ik de poort in de controller aan VLAN 10 (IOT) hang, dan ziet de app hem niet meer.

Huidige opzet netwerk:Ondernomen stappen
Er is genoeg over mijn probleem te vinden op internet, hoewel de oplossingen wel lijken te verschillen. Blijkbaar moet er iets met mDNS gebeuren. Maar de een lost dat op met een mDNS reflector, waar de andere zegt dat een repeater absoluut beter is. En de een heeft dan wel firewall settings nodig (waar de meeste vlot overheen stappen en niet uitleggen wélke dan, maar ik vermoed inmiddels iets met UDP 5353), waar dat bij een ander weer niet moet.
Ik loop er tevens tegenaan dat de guides die ik had gebruikt om mijn netwerk in te richten inmiddels geüpdatet zijn en ik dus niet altijd meer de stappen snap die ik in het verleden had ondernomen.

Een deel van het probleem lijkt te liggen in het feit dat de ER X SFP zich gedraagt als een switch. Dat was tot nu toe geen probleem maar voor het opzetten van de mDNS repeater wel. Ik heb dus termen als switch.10 en switch.20 in mijn configuratie staan. Echter, om de mDNS repeater in te stellen kan je dat niet gebruiken (Error using vlan on switch-port interface) maar moet je iets als eth0 en eth0.20 koppelen. Maar die heb ik niet beschikbaar omdat het VLAN blijkbaar aan de switchfunctie hangt.

Ik ben afgelopen avond toen iedereen naar bed was (gelukkig, want ik heb uiteindelijk de boel zo weten te verknoeien dat ik een paar keer de router kon resetten en direct aan de pc koppelen om erin te komen }:| ) een paar uur lang pogingen ondernomen om het werkend te krijgen maar dat is niet gelukt. Als ik poorten van de switch loskoppel dan kom ik via die poort nergens meer bij.

Hulpvraag
Ik ben geen die-hard networker om het zo te zeggen. Ik heb best dingen via de CLI ingesteld, maar ik probeer ook te snappen wat ik doe en bij een heel aantal bronnen waar men ongeveer mijn probleem heeft en dan een hele lijst met CLI commando's laat zien, moet ik helaas afhaken omdat ik snap wat ik nou echt aan het doen ben (en welk commando ik dus moet tweaken om het op mijn situatie passend te krijgen).

Wat moet ik nu doen in de Edgerouter om de Hue Bridge in de VLAN20 te krijgen maar wel bereikbaar vanaf het main netwerk? En aanvullende vraag: moet ik op de Unifi controller ook nog een instelling wijzigen om het geheel werkend te krijgen?

WP: Mitsubishi Ecodan PUHZ-SHW112YAA, ERSC-VM2C, Procon ┃ PV: 4800Wp, SolarEdge SE5K, 15x JAM60S17/320, ZW 15º ┃ WTW: Zehnder Q600 ┃ SH: Home Assistant, Proxmox, Intel NUC 8i5 Mini


Acties:
  • +1 Henk 'm!
xbeam schreef op vrijdag 9 april 2021 @ 21:13:
[...]

Dat is niet zomaar een gebruiker, Spaanse tuin is een ubnt forum moderator.
Of ze zijn echt geschrokken van zijn reactie of het is een opzetje van kijk zie we luisteren echt wel naar jullie gebruikers.
De persoon achter de tweet is niet de gebruiker op de community. Iets met klok en klepel 😝
breinonline schreef op zaterdag 10 april 2021 @ 07:32:
Ik kom er niet meer uit, toch maar eens hulp vragen hier :)
Je kunt in de configtree de repeater aanzetten of gebruik deze help. https://help.ui.com/hc/en...-EdgeRouter-mDNS-Repeater Standaard werkt het dan al. Een firewall beschrijving heb ik even niet paraat.

De interface kun je verwijderen uit de switch indien dat nodig is en koppelen als subinterface. Volgens mij kan je het niet “verplaatsen”. Ik gebruik zelf alleen subinterface en configureer de switch.

Ik ken de foutmelding en ik heb uiteindelijk besloten subinterface op de poort aan te maken.
Dat gedoe is wat buggy.

Edgerouters zijn eigenlijk niet geschikt voor gebruikers zonder netwerkkennis

[ Voor 58% gewijzigd door ed1703 op 10-04-2021 09:11 ]


Acties:
  • +1 Henk 'm!

  • slooffmaster
  • Registratie: September 2013
  • Laatst online: 23-07 23:39
...
Dat is niet zomaar een gebruiker, Spaanse tuin is een ubnt forum moderator.
Of ze zijn echt geschrokken van zijn reactie of het is een opzetje van kijk zie we luisteren echt wel naar jullie gebruikers.
Ubiquiti forum kent geen moderators buiten hun eigen personeel. Deze gebruiker is inderdaad heel aktief, en dat gaat verder dan alleen maar Beta testen...

Acties:
  • +3 Henk 'm!
breinonline schreef op zaterdag 10 april 2021 @ 07:32:
Ik kom er niet meer uit, toch maar eens hulp vragen hier :)

Aanleiding en probleem
Wij gaan de tuin doen en daar heb ik Hue buitenlampen voor aangeschaft. Dat is de eerste Hue aanschaf bij ons thuis. Ik moet nu dus een Hue Bridge toevoegen aan het netwerk en dan wil ik die uiteraard in het IOT gedeelte krijgen. Als ik de Bridge aan een willekeurige poort van de switch hang dan werkt alles netjes en ziet de iOS app de bridge. Als ik de poort in de controller aan VLAN 10 (IOT) hang, dan ziet de app hem niet meer.

Huidige opzet netwerk:Ondernomen stappen
Er is genoeg over mijn probleem te vinden op internet, hoewel de oplossingen wel lijken te verschillen. Blijkbaar moet er iets met mDNS gebeuren. Maar de een lost dat op met een mDNS reflector, waar de andere zegt dat een repeater absoluut beter is. En de een heeft dan wel firewall settings nodig (waar de meeste vlot overheen stappen en niet uitleggen wélke dan, maar ik vermoed inmiddels iets met UDP 5353), waar dat bij een ander weer niet moet.
Ik loop er tevens tegenaan dat de guides die ik had gebruikt om mijn netwerk in te richten inmiddels geüpdatet zijn en ik dus niet altijd meer de stappen snap die ik in het verleden had ondernomen.

Een deel van het probleem lijkt te liggen in het feit dat de ER X SFP zich gedraagt als een switch. Dat was tot nu toe geen probleem maar voor het opzetten van de mDNS repeater wel. Ik heb dus termen als switch.10 en switch.20 in mijn configuratie staan. Echter, om de mDNS repeater in te stellen kan je dat niet gebruiken (Error using vlan on switch-port interface) maar moet je iets als eth0 en eth0.20 koppelen. Maar die heb ik niet beschikbaar omdat het VLAN blijkbaar aan de switchfunctie hangt.

Ik ben afgelopen avond toen iedereen naar bed was (gelukkig, want ik heb uiteindelijk de boel zo weten te verknoeien dat ik een paar keer de router kon resetten en direct aan de pc koppelen om erin te komen }:| ) een paar uur lang pogingen ondernomen om het werkend te krijgen maar dat is niet gelukt. Als ik poorten van de switch loskoppel dan kom ik via die poort nergens meer bij.

Hulpvraag
Ik ben geen die-hard networker om het zo te zeggen. Ik heb best dingen via de CLI ingesteld, maar ik probeer ook te snappen wat ik doe en bij een heel aantal bronnen waar men ongeveer mijn probleem heeft en dan een hele lijst met CLI commando's laat zien, moet ik helaas afhaken omdat ik snap wat ik nou echt aan het doen ben (en welk commando ik dus moet tweaken om het op mijn situatie passend te krijgen).

Wat moet ik nu doen in de Edgerouter om de Hue Bridge in de VLAN20 te krijgen maar wel bereikbaar vanaf het main netwerk? En aanvullende vraag: moet ik op de Unifi controller ook nog een instelling wijzigen om het geheel werkend te krijgen?
Gebruik je echt switch.20? Want dat zou namelijk switch0.20 moeten zijn. Dan mag het wel. Hetzelfde voor switch.10, dat moet switch0.10 zijn.

U+


Acties:
  • +3 Henk 'm!

  • breinonline
  • Registratie: Juni 2001
  • Laatst online: 07:19

breinonline

Are you afraid to be known?

ed1703 schreef op zaterdag 10 april 2021 @ 08:29:
[...]

De persoon achter de tweet is niet de gebruiker op de community. Iets met klok en klepel 😝


[...]

Je kunt in de configtree de repeater aanzetten of gebruik deze help. https://help.ui.com/hc/en...-EdgeRouter-mDNS-Repeater Standaard werkt het dan al. Een firewall beschrijving heb ik even niet paraat.

De interface kun je verwijderen uit de switch indien dat nodig is en koppelen als subinterface. Volgens mij kan je het niet “verplaatsen”. Ik gebruik zelf alleen subinterface en configureer de switch.

Ik ken de foutmelding en ik heb uiteindelijk besloten subinterface op de poort aan te maken.
Dat gedoe is wat buggy.

Edgerouters zijn eigenlijk niet geschikt voor gebruikers zonder netwerkkennis
Nee, dat weet ik. En ik heb wel wat kennis maar ik kan helaas niet álles volgen wat hier af en toe langs komt. Vandaar dat ik dat bij meldde. Dank voor je suggestie (y)
Jeroen_ae92 schreef op zaterdag 10 april 2021 @ 09:06:
[...]

Gebruik je echt switch.20? Want dat zou namelijk switch0.20 moeten zijn. Dan mag het wel. Hetzelfde voor switch.10, dat moet switch0.10 zijn.
:X dit was hem dus. Inderdaad kan je switch0.20 wel toevoegen en ja hoor, het werkt _/-\o_ Hartelijk dank.

WP: Mitsubishi Ecodan PUHZ-SHW112YAA, ERSC-VM2C, Procon ┃ PV: 4800Wp, SolarEdge SE5K, 15x JAM60S17/320, ZW 15º ┃ WTW: Zehnder Q600 ┃ SH: Home Assistant, Proxmox, Intel NUC 8i5 Mini


Acties:
  • +2 Henk 'm!
breinonline schreef op zaterdag 10 april 2021 @ 09:21:
[...]
:X dit was hem dus. Inderdaad kan je switch0.20 wel toevoegen en ja hoor, het werkt _/-\o_ Hartelijk dank.
Ik weet niet of je dit via de CLI doet, maar bij

set service mdns repeater interface <tab> *geeft alle interfaces die je hebt geconfigureerd.
En dat is eigenlijk voor alle commando's waar interfaces bij betrokken zijn ;)
Dan maak je ook geen typo's.

[ Voor 12% gewijzigd door ed1703 op 10-04-2021 09:41 ]


Acties:
  • +1 Henk 'm!
ed1703 schreef op zaterdag 10 april 2021 @ 08:29:
[...]

De persoon achter de tweet is niet de gebruiker op de community. Iets met klok en klepel 😝
Je hebt gelijk ik had verder moeten door klikken ik dacht dat een reactie was op zijn eigen tweet.
slooffmaster schreef op zaterdag 10 april 2021 @ 08:39:
[...]

Ubiquiti forum kent geen moderators buiten hun eigen personeel. Deze gebruiker is inderdaad heel aktief, en dat gaat verder dan alleen maar Beta testen...
Ow dacht jaren terug dat ergens op het oude forum een oproep stond voor moderators, waar oud gediende zoals jardin en eejimm toen voorbij kwamen als moderator. Maar ik word ook ouder en mijn geheugen laat me wel vaker in de steek of voegt verkeerde dingen samen ;(

Ik was dus echt in de veronderstelling dat hij in een mod groep zat om discussie niet helemaal te laten ontsporen.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Laatst online: 08-10 15:16
Ik kwam er achter dat mijn UCK-G2-PLUS niet meer netjes afsluit wanneer deze zonder stroom komt te zitten.

Volgens een filmpje op YouTube krijg je normaal het volgende te zien:
  • Power Disconnected
  • Shutting down in 7, 6, 5, 4, 3, 2, 1
  • Shutting Down
Bij mij gaat deze direct uit wanneer de PoE kabel er wordt uitgetrokken.

De batterij zal dus defect zijn en deze wil ik dus vervangen. Heeft dit al eens gedaan? Zijn er kant en klare oplossingen voor of moet ik zelf gaan solderen?

Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 08-10 20:54
nielsn schreef op zaterdag 10 april 2021 @ 10:12:
Ik kwam er achter dat mijn UCK-G2-PLUS niet meer netjes afsluit wanneer deze zonder stroom komt te zitten.

Volgens een filmpje op YouTube krijg je normaal het volgende te zien:
  • Power Disconnected
  • Shutting down in 7, 6, 5, 4, 3, 2, 1
  • Shutting Down
Bij mij gaat deze direct uit wanneer de PoE kabel er wordt uitgetrokken.

De batterij zal dus defect zijn en deze wil ik dus vervangen. Heeft dit al eens gedaan? Zijn er kant en klare oplossingen voor of moet ik zelf gaan solderen?
Zoek ff terug in dit topic :) volgens mij zijn er een aantal weken geleden meer mensen geweest met dit probleem :-(

Cloud ☁️


Acties:
  • +2 Henk 'm!
nielsn schreef op zaterdag 10 april 2021 @ 10:12:
Ik kwam er achter dat mijn UCK-G2-PLUS niet meer netjes afsluit wanneer deze zonder stroom komt te zitten.

Volgens een filmpje op YouTube krijg je normaal het volgende te zien:
  • Power Disconnected
  • Shutting down in 7, 6, 5, 4, 3, 2, 1
  • Shutting Down
Bij mij gaat deze direct uit wanneer de PoE kabel er wordt uitgetrokken.

De batterij zal dus defect zijn en deze wil ik dus vervangen. Heeft dit al eens gedaan? Zijn er kant en klare oplossingen voor of moet ik zelf gaan solderen?
Wat @HKLM_ aangeeft. Een aantal weken terug werd hier verwezen naar een thread op het UI forum waarbij meerdere gebruikers dit melde. Verschillende Tweakers hier hebben het toen ook geprobeerd en ook daarbij meerdere waarbij het apparaat onmiddellijk uit viel. Beste in die zin is dan ook om een RMA aan te maken, bij de shop of UI zelf. Want uiteraard mag dit niet gebeuren en lijkt het effectief een known issue te zijn.

Acties:
  • +1 Henk 'm!

  • breinonline
  • Registratie: Juni 2001
  • Laatst online: 07:19

breinonline

Are you afraid to be known?

ed1703 schreef op zaterdag 10 april 2021 @ 09:40:
[...]

Ik weet niet of je dit via de CLI doet, maar bij

set service mdns repeater interface <tab> *geeft alle interfaces die je hebt geconfigureerd.
En dat is eigenlijk voor alle commando's waar interfaces bij betrokken zijn ;)
Dan maak je ook geen typo's.
Hee, dat is handig!

WP: Mitsubishi Ecodan PUHZ-SHW112YAA, ERSC-VM2C, Procon ┃ PV: 4800Wp, SolarEdge SE5K, 15x JAM60S17/320, ZW 15º ┃ WTW: Zehnder Q600 ┃ SH: Home Assistant, Proxmox, Intel NUC 8i5 Mini


Acties:
  • +3 Henk 'm!
nielsn schreef op zaterdag 10 april 2021 @ 10:12:
Ik kwam er achter dat mijn UCK-G2-PLUS niet meer netjes afsluit wanneer deze zonder stroom komt te zitten.

Volgens een filmpje op YouTube krijg je normaal het volgende te zien:
  • Power Disconnected
  • Shutting down in 7, 6, 5, 4, 3, 2, 1
  • Shutting Down
Bij mij gaat deze direct uit wanneer de PoE kabel er wordt uitgetrokken.

De batterij zal dus defect zijn en deze wil ik dus vervangen. Heeft dit al eens gedaan? Zijn er kant en klare oplossingen voor of moet ik zelf gaan solderen?
RobertMe schreef op zaterdag 10 april 2021 @ 10:36:
[...]
Wat @HKLM_ aangeeft. Een aantal weken terug werd hier verwezen naar een thread op het UI forum waarbij meerdere gebruikers dit melde.
Zie ro3lie in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4"

Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 9 april 2021 @ 21:56:
Maar als je upload 100% belast wordt is downloaden nauwelijks mogelijk door de delay en time-outs van ontvangst bevestigen op significante impact heeft op je connecties van andere.
Uiteraard, maar dat is nog steeds geen reden om maar 15 van de 25 Mbps te halen IMHO :)
Dat hij geen 25 download haalt ligt niet aan de cpu van udm. Hier met 1Gb/s up en down is 200mb/s+ L2TP vpn geen problem. Dat komt echt door het verlies van fragmenteren en her inpakken en UDP package loss door bijvoorbeeld een slecht netwerk van zij buiten de deur locatie/Resturant waar hij zit.
Tja, ik heb dat ding niet dus daar durf ik niks over te zeggen, maar ik vind dus wel dat hij een hogere snelheid zou moeten kunnen halen...
Ik kan het me echt nauwelijks voorstel dat het aan de performance van de udm ligt. Als dat wel zo is dan is er iets goed mis met zijn udm. Dit is L2TP naar een UDM met een 500/500 fiber.
[Afbeelding]
Wat zijn de VPN limieten van de UDM eigenlijk dan ?!

Heb ik nog nooit in dit topic voorbij zien komen volgens mij :?
En dit L2PT naar een zelfde UDM met Ziggo 1Gb/s down en 50mb/s up zoals je ziet haal ik daar ok maar Max 50 procent de maximale upload van de verbinding. Maar Als ik jou begrijp zou ik hier dus 50Mbit up en down moeten halen ?
[Afbeelding]
Ehh... laten we zeggen 49 Mbps synchroon op voorwaarde dat de VPN Server aan de andere kant het ook aan kan! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • robertwebbe
  • Registratie: April 2005
  • Laatst online: 08-10 15:06
Ik heb op dit moment een Ziggo internet abonnement op poort 9 van een UDM-Pro aangesloten en dat werkt uiteraard uitstekend. Echter nu heb ik ook nog een Huawei 4G modem, deze zat voorheen als fail-over op de WAN2 poort van een USG. Nu wil ik deze ook weer op UDM-Pro aansluiten maar hoe?

Begrijp ik nu goed dat ik deze op een SFP poort moet aansluiten via een RJ45 adapter?

Ik zag dat @Buzz_Lightyear deze situatie had:
Afbeeldingslocatie: https://tweakers.net/i/9ev7gb7shY2ocpAp9iTfmqwrylY=/800x/filters:strip_icc():strip_exif()/f/image/c7sS72CSIyt1FsIMa5rKvJ8z.jpg?f=fotoalbum_large

Is this the way to go?

Bijvoorbeeld de Ubiquiti UF-RJ45-1G
Afbeeldingslocatie: https://tweakers.net/i/3u3o2wrCn0EFNrPvy9wvylq-LnQ=/i/2001770177.jpeg

[ Voor 14% gewijzigd door robertwebbe op 10-04-2021 16:58 ]


Acties:
  • 0 Henk 'm!
nero355 schreef op zaterdag 10 april 2021 @ 15:25:
[...]

Uiteraard, maar dat is nog steeds geen reden om maar 15 van de 25 Mbps te halen IMHO :)
Ik ben niet anders gewent dan ik vaak maar de helft haal. Dus leer graag hoe het beter kan.
[...]

Tja, ik heb dat ding niet dus daar durf ik niks over te zeggen, maar ik vind dus wel dat hij een hogere snelheid zou moeten kunnen halen...
[...]

Wat zijn de VPN limieten van de UDM eigenlijk dan ?!
Heb ik nog nooit in dit topic voorbij zien komen volgens mij :?
Dat durf ik ook niet te zeggen ik heb nooit echt getest omdat ik eigenlijk allen via WiFi (laptop of iPad ) en als ik mijn eigen vpn gebruik vanaf een andere locatie is eigenlijk altijd het internet langzamer dan mijn udm.
[...]

Ehh... laten we zeggen 49 Mbps synchroon op voorwaarde dat de VPN Server aan de andere kant het ook aan kan! ;)
Ja dat kan hij zeker, bij de Ziggo’s aansluiting staat het het zelfde model udm.
Ik heb hier 1Gbit up ik kan je een login geven dan kan testen hoever jij komt .

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 06-10 03:09
robertwebbe schreef op zaterdag 10 april 2021 @ 16:46:
Ik heb op dit moment een Ziggo internet abonnement op poort 9 van een UDM-Pro aangesloten en dat werkt uiteraard uitstekend. Echter nu heb ik ook nog een Huawei 4G modem, deze zat voorheen als fail-over op de WAN2 poort van een USG. Nu wil ik deze ook weer op UDM-Pro aansluiten maar hoe?

Begrijp ik nu goed dat ik deze op een SFP poort moet aansluiten via een RJ45 adapter?

Ik zag dat @Buzz_Lightyear deze situatie had:
[Afbeelding]

Is this the way to go?

Bijvoorbeeld de Ubiquiti UF-RJ45-1G
[Afbeelding]
Klopt.
In de Wan2 SFP slot een SPF naar RJ45.
Wel een WAN 2 aanmaken in de instellingen. Voor zover ik me herrinner moet je dat wel handmatig doen en dan werkt het als failover.

Werkt bij mij prima _/-\o_
T-Mobile 1Gb/1Gb op Wan
Ziggo 50/5 op Wan2

de fail over gaat echt snel.

Zet een ping aan op b.v. tweakers.net
trek vervolgens de lijn van TM er uit .... mis 1 ping en ben via ziggo weer online
Zet de TM RJ45 weer terug...mis 2 pings en ben weer actief op Wan1

Normaal nogal behoorlijk overkill voor thuis maar nu met al dat thuiswerken toch wel handig.

Acties:
  • +2 Henk 'm!
Ron555 schreef op zaterdag 10 april 2021 @ 18:28:
[...]


Klopt.
In de Wan2 SFP slot een SPF naar RJ45.
Wel een WAN 2 aanmaken in de instellingen. Voor zover ik me herrinner moet je dat wel handmatig doen en dan werkt het als failover.

Werkt bij mij prima _/-\o_
T-Mobile 1Gb/1Gb op Wan
Ziggo 50/5 op Wan2

de fail over gaat echt snel.

Zet een ping aan op b.v. tweakers.net
trek vervolgens de lijn van TM er uit .... mis 1 ping en ben via ziggo weer online
Zet de TM RJ45 weer terug...mis 2 pings en ben weer actief op Wan1

Normaal nogal behoorlijk overkill voor thuis maar nu met al dat thuiswerken toch wel handig.
Je trekt dan dus de SFP module uit als test? Lijkt mij eerlijk gezegd niet heel betrouwbaar als test, aangezien de UDM natuurlijk ziet dat de module is uitgetrokken en daarop meteen kan reageren. Een test met het uittrekken van de kabel is dan wellicht als iets betrouwbaarder, maar weet niet in hoeverre de SFP module dat terug communiceert. Maar meest betrouwbare test is natuurlijk zorgen dat de andere kant eruit gaat of niet meer werkt. Maar bij een directe FttH link zal dat wat moeilijk gaan :+ Bij Ziggo met het losse modem lijkt mij dan ook de betrouwbaarste test. Gewoon de coax kabel uit het modem halen. De UDM heeft dan wel nog een werkende link met het modem. Want elke vorm van kabel uittrekken (of stroom van het modem) is iets dat de UDM als het goed is gewoon ziet in een link die up of down is. Het wordt pas echt interessant als de link wel up is, maar het verkeer in een zwart gat verdwijnt.

Acties:
  • +3 Henk 'm!
nero355 schreef op zaterdag 10 april 2021 @ 15:25:
[...]
Wat zijn de VPN limieten van de UDM eigenlijk dan ?!
Heb ik nog nooit in dit topic voorbij zien komen volgens mij :?
Dat is natuurlijk ook afhankelijk hoe je die VPN in elkaar knutselt.
En offloaden kan de UDM niet, want die heeft de UDM ook eigenlijk niet nodig.
Als je van een UDM verwacht dat je openvpn kunt draaien full-blown speed, kun je dat uit je hoofd zetten, want de software van openvpn kan dat op dit moment gewoonweg niet, omdat het niet multi-threaded is.
V3 moet dit uiteindelijk oplossen.

Ubiquiti heeft echter wel een aanzet gegeven voor het supporten van wireguard: https://community.ui.com/...bf-4d77-a450-09c471d4c450 (is voor iedereen te lezen als het goed is)

Het is geen verlate 1 april grap geloof ik ;)

Acties:
  • +2 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 06-10 03:09
RobertMe schreef op zaterdag 10 april 2021 @ 18:47:
[...]

Je trekt dan dus de SFP module uit als test? Lijkt mij eerlijk gezegd niet heel betrouwbaar als test, aangezien de UDM natuurlijk ziet dat de module is uitgetrokken en daarop meteen kan reageren. Een test met het uittrekken van de kabel is dan wellicht als iets betrouwbaarder, maar weet niet in hoeverre de SFP module dat terug communiceert. Maar meest betrouwbare test is natuurlijk zorgen dat de andere kant eruit gaat of niet meer werkt. Maar bij een directe FttH link zal dat wat moeilijk gaan :+ Bij Ziggo met het losse modem lijkt mij dan ook de betrouwbaarste test. Gewoon de coax kabel uit het modem halen. De UDM heeft dan wel nog een werkende link met het modem. Want elke vorm van kabel uittrekken (of stroom van het modem) is iets dat de UDM als het goed is gewoon ziet in een link die up of down is. Het wordt pas echt interessant als de link wel up is, maar het verkeer in een zwart gat verdwijnt.
Nee ik trek er niet de sfp module uit: Wan1=RJ45 Wan2=SFP (met SFP=>RJ45 converter)
Ik heb het getest met de RJ45kabel eruit trekken van Wan1=TM verbinding.
Ook getest met uitzetten MediaConverter van TM. Maar dat komt volgens mij op hetzelfde neer.
Daarnaast nog getest met het loskoppelen van de glasverbinding voor de MediaConverter.


Kan hooguit nog proberen om de verbindingen om te draaien en dan idd het ziggo modem uitzetten of de coax los maken.

Maar ik vindt het zo wel prima.

Acties:
  • 0 Henk 'm!
Ron555 schreef op zaterdag 10 april 2021 @ 19:10:
[...]


Nee ik trek er niet de sfp module uit: Wan1=RJ45 Wan2=SFP (met SFP=>RJ45 converter)
Ik heb het getest met de RJ45kabel eruit trekken van Wan1=TM verbinding.
Ook getest met uitzetten MediaConverter van TM. Maar dat komt volgens mij op hetzelfde neer.
Daarnaast nog getest met het loskoppelen van de glasverbinding voor de MediaConverter.


Kan hooguit nog proberen om de verbindingen om te draaien en dan idd het ziggo modem uitzetten of de coax los maken.

Maar ik vindt het zo wel prima.
Helder. Mijn aanname was dat je de mediaconverter er tussenuit gehaald zou hebben. En dus de glasvezel direct via SFP aangesloten.
Het uittrekken van de glasvezel uit de mediaconverter komt dan uiteraard op hetzelfde neer als wat ik stelde met coax van Ziggo modem afkoppelen. De UDM ziet een werkende link die aan beide kanten is aangesloten, maar verkeer komt niet aan.

Acties:
  • +1 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 06-10 03:09
RobertMe schreef op zaterdag 10 april 2021 @ 20:17:
[...]

Helder. Mijn aanname was dat je de mediaconverter er tussenuit gehaald zou hebben. En dus de glasvezel direct via SFP aangesloten.
Het uittrekken van de glasvezel uit de mediaconverter komt dan uiteraard op hetzelfde neer als wat ik stelde met coax van Ziggo modem afkoppelen. De UDM ziet een werkende link die aan beide kanten is aangesloten, maar verkeer komt niet aan.
Wil eigenlijk TM wel via glasvezel aansluiten en converter ertussen uit. Moet nog uitzoeken wat ik nodig heb. Tevens is het wat lastig met het leggen vd glasvezel tov UTP.
Voor zover ik weet is WAN1 RJ45 standaard WAN1
en de sfp WAN2. Daarnaast kiest hij standaard voor WAN1 dat zou dan Ziggo zijn en die is 50/5 dus dat wil ik niet. Heb nog niet gekeken/uitgezocht of dat aan te passen is.

Voorlopig laat ik het zo.
Eerst project Protect afmaken.

Acties:
  • 0 Henk 'm!

  • thaMini
  • Registratie: December 2000
  • Laatst online: 08-10 12:35

thaMini

Tool !!

nero355 schreef op zaterdag 10 april 2021 @ 15:25:
[...]

Uiteraard, maar dat is nog steeds geen reden om maar 15 van de 25 Mbps te halen IMHO :)


[...]

Tja, ik heb dat ding niet dus daar durf ik niks over te zeggen, maar ik vind dus wel dat hij een hogere snelheid zou moeten kunnen halen...


[...]

Wat zijn de VPN limieten van de UDM eigenlijk dan ?!

Heb ik nog nooit in dit topic voorbij zien komen volgens mij :?
Ik vraag mij dus ook af wat de limieten zijn.

Voorde duidelijkheid, mijn set-up was niet veranderd op de router na. Over het algemeen kon ik m'n max upload dicht trekken via VPN.

Dat het nu niet gaat verbaasde me, zeker omdat de specs van de UDM niet mis zijn.

Ik vermoed dat wat ed1703 aanhaalt wel in de goede richting wijst.

Wat Wireguard betreft, de link van ed1703 belooft goede snelheden, maar dat is helaas (nog) niet native in macOS of iOS.

Be small, act BIG.


Acties:
  • +1 Henk 'm!
thaMini schreef op zaterdag 10 april 2021 @ 20:55:
[...]

Wat Wireguard betreft, de link van ed1703 belooft goede snelheden, maar dat is helaas (nog) niet native in macOS of iOS.
Er is zeker wel iOS support, inderdaad niet in iOS zelf zoals L2tp maar dat is ook niet het geval voor openvpn en dat werkt ook prima via een third party app
https://apps.apple.com/nl/app/wireguard/id1441195209

[ Voor 16% gewijzigd door xbeam op 10-04-2021 21:20 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • thaMini
  • Registratie: December 2000
  • Laatst online: 08-10 12:35

thaMini

Tool !!

Dat zeker, maar nog niet native in de OS. Zodat ik met een profiel automagisch kan verbinden zodra ik niet op een bekend netwerk zit :)

Dat is overigens ook zo met OpenVPN.

Je hebt vooralsnog een third party app nodig.

[ Voor 24% gewijzigd door thaMini op 10-04-2021 21:19 ]

Be small, act BIG.


Acties:
  • 0 Henk 'm!
thaMini schreef op zaterdag 10 april 2021 @ 21:18:
Dat zeker, maar nog niet native in de OS. Zodat ik met een profiel automagisch kan verbinden zodra ik niet op een bekend netwerk zit :)

Dat is overigens ook zo met OpenVPN.

Je hebt vooralsnog een third party app nodig.
Profielen zijn inderdaad een dingetje

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
Ron555 schreef op zaterdag 10 april 2021 @ 20:51:
[...]


Wil eigenlijk TM wel via glasvezel aansluiten en converter ertussen uit. Moet nog uitzoeken wat ik nodig heb. Tevens is het wat lastig met het leggen vd glasvezel tov UTP.
Voor zover ik weet is WAN1 RJ45 standaard WAN1
en de sfp WAN2. Daarnaast kiest hij standaard voor WAN1 dat zou dan Ziggo zijn en die is 50/5 dus dat wil ik niet. Heb nog niet gekeken/uitgezocht of dat aan te passen is.

Voorlopig laat ik het zo.
Eerst project Protect afmaken.
Aangezien een nieuwe aanmelding bij mijn weten direct naar het nieuwe platform wordt gezet is het helemaal simpel.

PL3X4N in "[T-Mobile Thuis Glasvezel] Ervaringen & Discussie"

Vlan 640 is namelijk vervallen, ik gebruik de SFP als WAN.

Vaste locatie, vast netwerk.


Acties:
  • +1 Henk 'm!
Comp User schreef op zondag 11 april 2021 @ 10:21:
[...]


Aangezien een nieuwe aanmelding bij mijn weten direct naar het nieuwe platform wordt gezet is het helemaal simpel.

PL3X4N in "[T-Mobile Thuis Glasvezel] Ervaringen & Discussie"

Vlan 640 is namelijk vervallen, ik gebruik de SFP als WAN.
configure
set interfaces bridge br0
set interfaces ethernet eth5 vif 640 bridge-group bridge br0
Je zet hier je wel hardware offloading uit. Waardoor je geen 1Gb/s internet meer hebt

Beter vervangen je de bridge voor een proxy

set protocols igmp-proxy interface eth5.640 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth5.640 role upstream
set protocols igmp-proxy interface eth5.640 threshold 1
set protocols igmp-proxy interface eth4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth4 role downstream
set protocols igmp-proxy interface eth4 threshold 1
 



[Ubiquiti & IPTV] Ervaringen & Discussie

[ Voor 29% gewijzigd door xbeam op 11-04-2021 11:04 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
thaMini schreef op zaterdag 10 april 2021 @ 21:18:
Dat zeker, maar nog niet native in de OS. Zodat ik met een profiel automagisch kan verbinden zodra ik niet op een bekend netwerk zit :)

Dat is overigens ook zo met OpenVPN.

Je hebt vooralsnog een third party app nodig.
Bij Apple iOS apparaten kun je inderdaad middels 'profielen' instellen dat een zelf aangemaakte VPN verbinding automatisch wordt opgestart als er aan bepaalde voorwaarden voldaan wordt (Allways On VPN). Helaas niet in te stellen middels de standaard GUI op het iOS device zélf, maar 't kan dus wel degelijk middels 'MDM' tooling zoals bijvoorbeeld Microsoft Intune.

Nog een Voorbeeldje van zo'n 'Profiel'.

[ Voor 5% gewijzigd door Will_M op 11-04-2021 11:17 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +3 Henk 'm!
Will_M schreef op zondag 11 april 2021 @ 11:11:
[...]


Bij Apple iOS apparaten kun je inderdaad middels 'profielen' instellen dat een zelf aangemaakte VPN verbinding automatisch wordt opgestart als er aan bepaalde voorwaarden voldaan wordt (Allways On VPN). Helaas niet in te stellen middels de standaard GUI op het iOS device zélf, maar 't kan dus wel degelijk middels 'MDM' tooling zoals bijvoorbeeld Microsoft Intune.

Nog een Voorbeeldje van zo'n 'Profiel'.
Of gewoon via de Apple configurator
https://support.apple.com/nl-nl/apple-configurator

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • thaMini
  • Registratie: December 2000
  • Laatst online: 08-10 12:35

thaMini

Tool !!

Will_M schreef op zondag 11 april 2021 @ 11:11:
[...]


Bij Apple iOS apparaten kun je inderdaad middels 'profielen' instellen dat een zelf aangemaakte VPN verbinding automatisch wordt opgestart als er aan bepaalde voorwaarden voldaan wordt (Allways On VPN). Helaas niet in te stellen middels de standaard GUI op het iOS device zélf, maar 't kan dus wel degelijk middels 'MDM' tooling zoals bijvoorbeeld Microsoft Intune.

Voorbeeldje van zo'n 'Profiel'.
Beetje off-topic, maar die heb ik inderdaad als basis gebruikt, net als deze van nerd.one

Maar kan dit ook een third party VPN starten? Zoals een OpenVPN of Wireguard?

Be small, act BIG.


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
thaMini schreef op zondag 11 april 2021 @ 11:20:
[...]

Beetje off-topic, maar die heb ik inderdaad als basis gebruikt, net als deze van nerd.one

Maar kan dit ook een third party VPN starten? Zoals een OpenVPN of Wireguard?
Security wise zou dat gewoon moeten kunnen doordat een VPN endpoint eigenlijk alleen de security settings / protocollen waarmee de tunnel opgezet wordt als rand voorwaardelijk zou mogen hebben. Er zijn echter 'Endpoints' welke persé een native App af willen dwingen zodat er alléén middels die eigen App (VPN Client) gebruik gemaakt kan worden van de tunnel.

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 06-10 03:09
Comp User schreef op zondag 11 april 2021 @ 10:21:
[...]


Aangezien een nieuwe aanmelding bij mijn weten direct naar het nieuwe platform wordt gezet is het helemaal simpel.

PL3X4N in "[T-Mobile Thuis Glasvezel] Ervaringen & Discussie"

Vlan 640 is namelijk vervallen, ik gebruik de SFP als WAN.
Ik begrijp jou reactie niet helemaal. (mogelijk ben ik nog niet goed wakker 8)7 )

Ik heb geen edgerouter maar een UDM-Pro
Ik kan glasvezel aansluiten op de SFP maar ik heb ook nog Ziggo en ik wil TM als 1ste connectie en ziggo als failover. Heb alleen internet en geen TV van TM.
Wan1 is RJ45. Wan2 is SFP.
Standaard kiest de UDM-Pro Wan 1 als standaard connectie en Wan2 als failover.....


Ik zou niet weten wat ik met jou reactie kan???
Afijn ik denk dat je de reactie hiervoor van mij niet gelezen hebt.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
@Ron555 Om het plaatje even 'helder' te kunnen krijgen:
  • Je T-Mobile aansluiting komt middels een FO (Fiber Optical) náár je UDM-Pro én kan nu dus alleen op WAN2 binnen komen met de juiste SFP tranceiver.
  • Je Ziggo aansluiting komt vanaf het Ziggo Modem met een UTP kabel náár je UDM-Pro en gaat dus direct in WAN1.
In hoeverre is het mogelijk om dat T-Mobile NTU device (middels een SFP direct in dát apparaat) via RJ45 / UTP náár de UDM-Pro te loodsen? Je kunt dan in de UDM-Pro een SFP naar RJ45 gebruiken om het Ziggo modem aan te sluiten op WAN2.

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
xbeam schreef op zondag 11 april 2021 @ 10:56:
[...]


[...]

Je zet hier je wel hardware offloading uit. Waardoor je geen 1Gb/s internet meer hebt

Beter vervangen je de bridge voor een proxy

set protocols igmp-proxy interface eth5.640 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth5.640 role upstream
set protocols igmp-proxy interface eth5.640 threshold 1
set protocols igmp-proxy interface eth4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth4 role downstream
set protocols igmp-proxy interface eth4 threshold 1
 



[Ubiquiti & IPTV] Ervaringen & Discussie
Als vlan 640 vervalt dan hoef je toch enkel nog vlan 300 in te stellen en heb je toch niets meer met een bridge te maken?

@Ron555 ik kon zo snel niet vinden of je een Edgerouter of een UDM had :O

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!
Comp User schreef op zondag 11 april 2021 @ 13:49:
[...]


Als vlan 640 vervalt dan hoef je toch enkel nog vlan 300 in te stellen en heb je toch niets meer met een bridge te maken?

@Ron555 ik kon zo snel niet vinden of je een Edgerouter of een UDM had :O
Geen idee hij verwijste naar een edge handleiding en ik reageer op basis van die config. Maar gaat T-Mobile dan over op singel Cast tv of gaan ze netwerk overspoelen met Multicast waardoor je hele netwerk moet filteren of vast zit aan de T-mobile hardware voor de minder technische gebruiker?

[ Voor 4% gewijzigd door xbeam op 12-04-2021 00:25 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 06-10 03:09
Will_M schreef op zondag 11 april 2021 @ 13:35:
@Ron555 Om het plaatje even 'helder' te kunnen krijgen:
  • Je T-Mobile aansluiting komt middels een FO (Fiber Optical) náár je UDM-Pro én kan nu dus alleen op WAN2 binnen komen met de juiste SFP tranceiver.
  • Je Ziggo aansluiting komt vanaf het Ziggo Modem met een UTP kabel náár je UDM-Pro en gaat dus direct in WAN1
In hoeverre is het mogelijk om dat T-Mobile NTU device (middels een SFP direct in dát apparaat) via RJ45 / UTP náár de UDM-Pro te loodsen? Je kunt dan in de UDM-Pro een SFP naar RJ45 gebruiken om het Ziggo modem aan te sluiten op WAN2.
Oke:

UDM-Pro heeft 2 wan aansluitingen
Wan1=RJ45 (port 9)
Wan2=SFP (port 10)

Ik heb 2 ISP's:
TM-Thuis=1Gb
Ziggo=50/5

Ik wil ivm snelheid uiteraard TM als standaard Wan connectie. Ziggo als Failover

In de UDP pro pakt hij de wan1=RJ45 als standaard connectie
dus ik heb nu TM-Glas via de mediaconverter naar RJ45 en RJ45 utp kabel aangesloten op
de UDM-Pro Wan1 aansluiting

Ziggi is RJ45 en ik heb een SFP naar RJ45 in de WAN2 van de UDM-Pro. Daar zit nu dus de Rj45 stekker van de Ziggo verbinding in
Dit werkt prima. _/-\o_

Als ik TM via glas aan wil sluiten dan moet dat op de SPF Wan2 aansluiting.

Als ik dan de RJ45 van ziggo in Wan1 stop dan is Ziggo dus mijn standaard verbinding

De vraag is dus of ik zelf kan instellen welke mijn standaard/eerste keus internet verbinding is
Wan1 of Wan2.

Ik heb nog niet kunnen vinden of ik dat kan aanpassen, ook nog niet echt gezocht omdat het nu prima werkt.

1Gb is 1Gb of het nu via glas binnenkomt of via UTP op korte afstand merk je
dat niet (in een thuis situatie)

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Ron555 schreef op zondag 11 april 2021 @ 14:07:
[...]

>>knip<<

De vraag is dus of ik zelf kan instellen welke mijn standaard/eerste keus internet verbinding is
Wan1 of Wan2.

Ik heb nog niet kunnen vinden of ik dat kan aanpassen, ook nog niet echt gezocht omdat het nu prima werkt.


1Gb is 1Gb of het nu via glas binnenkomt of via UTP op korte afstand merk je
dat niet (in een thuis situatie)
Ik heb hier geen UDM-Pro ter beschikking maar wat ik even snel in de documentatie lees is dat er er middels 'LB Weight' een prio in te stellen is.

Ik regel dat soort zaken op Cisco spullen vaak in middels ipSLA :+

[ Voor 36% gewijzigd door Will_M op 11-04-2021 14:48 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
xbeam schreef op zondag 11 april 2021 @ 13:55:
[...]


Geen idee ik reageer op basis van zijn config.
Maar gaat T-Mobile dan over op singel Cast tv of gaan ze netwerk overspoelen met Multicast waardoor je hele netwerk moet filteren of vast zit aan de T-mobile hardware voor de minder technische gebruiker?
Volgens iemand op het T-Mobile Forum word het omgezet naar unicast, enkel voor glasvezel overigens.

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!
xbeam schreef op zaterdag 10 april 2021 @ 17:32:
Ja dat kan hij zeker, bij de Ziggo’s aansluiting staat het het zelfde model udm.
Ik heb hier 1Gbit up ik kan je een login geven dan kan testen hoever jij komt.
Mijn verbinding doet maar 250/250 Mbps en nog een klein beetje daar bovenop dus ik vrees dat we niet veel verder gaan komen dan hetgene dat jij al hebt getest :)
ed1703 schreef op zaterdag 10 april 2021 @ 18:50:
Dat is natuurlijk ook afhankelijk hoe je die VPN in elkaar knutselt.
En offloaden kan de UDM niet, want die heeft de UDM ook eigenlijk niet nodig.
Als je van een UDM verwacht dat je openvpn kunt draaien full-blown speed, kun je dat uit je hoofd zetten, want de software van openvpn kan dat op dit moment gewoonweg niet, omdat het niet multi-threaded is.
V3 moet dit uiteindelijk oplossen.
Volgens mij begon het verhaal met L2TP/IPSec maar dan nog zou het fijn zijn een overzicht te hebben qua snelheden per model en ook nog eens per protocol :)
Ubiquiti heeft echter wel een aanzet gegeven voor het supporten van wireguard: https://community.ui.com/...bf-4d77-a450-09c471d4c450 (is voor iedereen te lezen als het goed is)

Het is geen verlate 1 april grap geloof ik ;)
WireGuard zit tegenwoordig in de Linux Kernel als ik het goed heb begrepen dus wat voor outdated troep gebruiken ze wel niet in hun apparatuur :? :D _O-

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op zondag 11 april 2021 @ 15:08:
[...]

Mijn verbinding doet maar 250/250 Mbps en nog een klein beetje daar bovenop dus ik vrees dat we niet veel verder gaan komen dan hetgene dat jij al hebt getest :)


[...]

Volgens mij begon het verhaal met L2TP/IPSec maar dan nog zou het fijn zijn een overzicht te hebben qua snelheden per model en ook nog eens per protocol :)


[...]

WireGuard zit tegenwoordig in de Linux Kernel als ik het goed heb begrepen dus wat voor outdated troep gebruiken ze wel niet in hun apparatuur :? :D _O-
Een custom build van apline OS

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 06-10 03:09
Will_M schreef op zondag 11 april 2021 @ 14:38:
[...]


Ik heb hier geen UDM-Pro ter beschikking maar wat ik even snel in de documentatie lees is dat er er middels 'LB Weight' een prio in te stellen is.

Ik regel dat soort zaken op Cisco spullen vaak in middels ipSLA :+
Momenteel is er alleen de keuze Failover. Nou ja keuze. Dat is wat aan staat en wat met de huidige software niet aan te passen is. Die documentatie klopt niet icm UDM-Pro en de huidige firmware/software releases.

En ja het is geen Cisco. Maar voor MIJ de juiste keus. Dat geldt uiteraard niet voor iedereen.
Bij Ubiquiti is het niet altijd logisch wat ze veranderen :-). Maar ik ben er tevreden mee. _/-\o_

[ Voor 5% gewijzigd door Ron555 op 11-04-2021 15:32 ]


Acties:
  • 0 Henk 'm!
nero355 schreef op zondag 11 april 2021 @ 15:27:
[...]

I know...

Maar blijkbaar met een hele oude Linux Kernel :P
Is dat bijzonder? Op OpenWRT en PFSense e.d. na zijn er vrijwel nergens softwarebuilds die zoiets vrij snel ondersteunen.

Acties:
  • 0 Henk 'm!
nero355 schreef op zondag 11 april 2021 @ 16:12:
[...]

Wereldwijd knalt de Wireguard ondersteuning als paddestoelen uit de grond en Ubiquiti heeft het niet eens toegepast in hun gloednieuwe producten :?

Typisch! :P
Niet echt, de UDM is sinds 2019 in ontwikkeling en dan ga je niet direct overstappen op ondersteuning van een VPN technologie wat pas een jaartje beschikbaar is (2020). MikroTik heeft ook de nodige problemen om steeds meer wensen stabiel in een release te krijgen. Dus die keuze begrijp ik wel.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
ed1703 schreef op zondag 11 april 2021 @ 16:08:
[...]

Is dat bijzonder? Op OpenWRT en PFSense e.d. na zijn er vrijwel nergens softwarebuilds die zoiets vrij snel ondersteunen.
PFSense is (IMHO) ooit té snel met het doorvoeren van wijzigingen. Ik had laatst bij een klant een issue waarbij een externe leverancier ván die klant middels een VPN tunnel toegang kreeg tot 'zijn' stukje van het LAN zodat er op afstand beheer plaats kon vinden.... En uiteraard kregen wij als provider (WAN / LAN) de schuld van het niet meer functioneren van die tunnel toen de bitjes niet meer aan kwamen op de 'end-devices' ván de leverancier van die spullenboel.

Als je vervolgens wat verder door gaat vragen nadat je eindelijk in contact gekomen bent met de beherende partij van die externe 'meuk' dan blijkt er éénzijdig een VPN device aangepast te zijn én dat er aan 'ONZE' kant (intern bij de gezamelijke klant) een onmogelijke firmware upgrade noodzakelijk was.

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!
Will_M schreef op zondag 11 april 2021 @ 16:18:
PFSense is (IMHO) ooit té snel met het doorvoeren van wijzigingen.
Ooit ? Nooit ?

Wat bedoel je nou precies :?

Voor zover ik het goed heb begrepen :
- pfSense = Redelijk stabiele releases gebaseerd op software die zich flink heeft bewezen.
- OPNsense = Meer "Bleeding Edge" releases die veel sneller gaan en meer kans op fouten bevatten, maar over het algemeen meestal geen problemen opleveren.

Dus daar zit ook nog wat verschil in! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
nero355 schreef op zondag 11 april 2021 @ 16:23:
[...]

Ooit ? Nooit ?

Wat bedoel je nou precies :?

Voor zover ik het goed heb begrepen :
- pfSense = Redelijk stabiele releases gebaseerd op software die zich flink heeft bewezen.
- OPNsense = Meer "Bleeding Edge" releases die veel sneller gaan en meer kans op fouten bevatten, maar over het algemeen meestal geen problemen opleveren.

Dus daar zit ook nog wat verschil in! :)
Ik zal maar niet zeggen dat er aan de interne klant kant nog een oude (gevirtualiseerde) Sophos SG binnen draait waar (bijna) géén support meer op zit. Iets waarvan we al jaren lást hebben maar amper invloed op kunnen uitoefenen vanwege het feit dat het ding niet van 'ons' is.

Inmiddels de 'route' voor die externe leverancier maar wat korter gemaakt en de tunnel direct over 'onze' Check Points laten lopen.... :9

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!
nero355 schreef op zondag 11 april 2021 @ 15:27:
[...]

I know...

Maar blijkbaar met een hele oude Linux Kernel :P

  ___ ___      .__________.__
 |   |   |____ |__\_  ____/__|
 |   |   /    \|  ||  __) |  |   (c) 2010-2021
 |   |  |   |  \  ||  \   |  |   Ubiquiti Inc.
 |______|___|  /__||__/   |__|
            |_/                  http://www.ui.com

      Welcome to UniFi Dream Machine!
# info

Model:       UniFi Dream Machine PRO
Version:     1.9.3.3438
MAC Address: 00:00:00:00:00:00
IP Address:  12.34.56.789
Hostname:    Gateway
Uptime:      792896 seconds

Status:      Connected (http://localhost:8080/inform)
# cat /proc/version
Linux version 4.1.37-v1.9.3.3438-50c9676 (builder@link-xenial-builder)
(gcc version 6.4.0 (Buildroot 0.9.0.0) ) #1 SMP Thu Apr 1 11:37:27 UTC 2021
# 

Er een alpine container. Geen idee of hij werkt op de udm ik hoor het graag.
https://github.com/aphex3k/docker-alpine-wireguard

[ Voor 7% gewijzigd door xbeam op 11-04-2021 17:53 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Brotuck
  • Registratie: Mei 2018
  • Laatst online: 08-10 15:30
Voor mijn thuisaansluiting wil ik eigenlijk een simpele Edgerouter kopen, voorwaarde is wel dat hij minimaal 500 Mbit StS VPN (ipsec) aankan. Welk model is dan voldoende ?

Ik zat naar een Edgerouter 4 te kijken, maar kan niks vinden qua snelheid in VPN

Just here for the fun


Acties:
  • 0 Henk 'm!

  • supermlt
  • Registratie: Juni 2005
  • Niet online
robertwebbe schreef op zaterdag 10 april 2021 @ 16:46:
Ik heb op dit moment een Ziggo internet abonnement op poort 9 van een UDM-Pro aangesloten en dat werkt uiteraard uitstekend. Echter nu heb ik ook nog een Huawei 4G modem, deze zat voorheen als fail-over op de WAN2 poort van een USG. Nu wil ik deze ook weer op UDM-Pro aansluiten maar hoe?

Begrijp ik nu goed dat ik deze op een SFP poort moet aansluiten via een RJ45 adapter?

Ik zag dat @Buzz_Lightyear deze situatie had:
[Afbeelding]

Is this the way to go?

Bijvoorbeeld de Ubiquiti UF-RJ45-1G
[Afbeelding]
Welke type Huawei 4G modem heb je, als ik zo vrij mag zijn om te vragen.

Acties:
  • +2 Henk 'm!
xbeam schreef op zondag 11 april 2021 @ 17:44:

  ___ ___      .__________.__
 |   |   |____ |__\_  ____/__|
 |   |   /    \|  ||  __) |  |   (c) 2010-2021
 |   |  |   |  \  ||  \   |  |   Ubiquiti Inc.
 |______|___|  /__||__/   |__|
            |_/                  http://www.ui.com

      Welcome to UniFi Dream Machine!
# info

Model:       UniFi Dream Machine PRO
Version:     1.9.3.3438
MAC Address: 00:00:00:00:00:00
IP Address:  12.34.56.789
Hostname:    Gateway
Uptime:      792896 seconds

Status:      Connected (http://localhost:8080/inform)
# cat /proc/version
Linux version 4.1.37-v1.9.3.3438-50c9676 (builder@link-xenial-builder)
(gcc version 6.4.0 (Buildroot 0.9.0.0) ) #1 SMP Thu Apr 1 11:37:27 UTC 2021
# 

Er een alpine container. Geen idee of hij werkt op de udm ik hoor het graag.
https://github.com/aphex3k/docker-alpine-wireguard
Om je een idee te geven hoe oud dat is :
- Kubuntu 20.04 LTS gebruikt 5.4.x en is al bijna één jaar oud! :o
- Debian 11 Testing gebruikt ook 5.4.x maar zit bij mij nu op 5.10.x want anders had ik geen ZFS 2.0 dat net uit is en met nieuwere versies is de Nvidia driver niet getest/compatible in theorie :+
- En de nieuwste Linux Kernel op het moment is 5.13.x of 5.14.x geloof ik :P

/EDIT :
Over de duivel gesproken : https://www.reddit.com/r/...x_kernels_on_the_udm_pro/ :D

Bron : jwtje in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Brotuck schreef op zondag 11 april 2021 @ 21:09:
Voor mijn thuisaansluiting wil ik eigenlijk een simpele Edgerouter kopen, voorwaarde is wel dat hij minimaal 500 Mbit StS VPN (ipsec) aankan. Welk model is dan voldoende ?

Ik zat naar een Edgerouter 4 te kijken, maar kan niks vinden qua snelheid in VPN
Wij dus ook niet echt, want daar hebben we het net over :)

Mocht je wat vinden of straks gaan testen dan horen we graag van je! d:)b

[ Voor 5% gewijzigd door nero355 op 11-04-2021 23:42 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • robertwebbe
  • Registratie: April 2005
  • Laatst online: 08-10 15:06
supermlt schreef op zondag 11 april 2021 @ 22:09:
[...]
Welke type Huawei 4G modem heb je, als ik zo vrij mag zijn om te vragen.
Deze: pricewatch: Huawei B525s-23a 4G+ Router Wit

Tweedehands al te koop voor rond de €50 en prima ding voor dat geld. Als je dan Red Together hebt (icm Ziggo) dan kost een Together Extra Sim €12,50 per maand. Voor mij een prima prijs voor een backup voorziening.

Acties:
  • +2 Henk 'm!

  • renedis
  • Registratie: Juli 2003
  • Laatst online: 22-07 10:05
xbeam schreef op zondag 11 april 2021 @ 17:44:
[...]


  ___ ___      .__________.__
 |   |   |____ |__\_  ____/__|
 |   |   /    \|  ||  __) |  |   (c) 2010-2021
 |   |  |   |  \  ||  \   |  |   Ubiquiti Inc.
 |______|___|  /__||__/   |__|
            |_/                  http://www.ui.com

      Welcome to UniFi Dream Machine!
# info

Model:       UniFi Dream Machine PRO
Version:     1.9.3.3438
MAC Address: 00:00:00:00:00:00
IP Address:  12.34.56.789
Hostname:    Gateway
Uptime:      792896 seconds

Status:      Connected (http://localhost:8080/inform)
# cat /proc/version
Linux version 4.1.37-v1.9.3.3438-50c9676 (builder@link-xenial-builder)
(gcc version 6.4.0 (Buildroot 0.9.0.0) ) #1 SMP Thu Apr 1 11:37:27 UTC 2021
# 

Er een alpine container. Geen idee of hij werkt op de udm ik hoor het graag.
https://github.com/aphex3k/docker-alpine-wireguard
Geen idee of je het aandurft:
https://github.com/fabianishere/udm-kernel-tools
1. In-kernel WireGuard support
Although you can already run a WireGuard server on your UDM/P using wireguard-go (see udm-utilities), its performance will be reduced due to it running in user-space. A custom kernel enables your WireGuard VPN server to utilize the kernel implementation and run at full speed.
2. Multicast routing support
The stock kernel of the UDM/P does not support multicast routing which is needed for running igmpproxy. In turn, igmpproxy is needed to bridge multicast traffic between WAN and LAN, which is needed for IPTV.
3. Early boot modifications
Since changes to root filesystem on the UDM/P are non-persistent. It is not possible with the stock kernel to perform modification to the early boot process (since the on-boot-script only runs after UniFi OS is started). This project enables you to modify the root filesystem before UbiOS is started. See Overriding files on root pre-boot for more information.
Wireguard werkt hier "native" als een malle tot nu toe. Na een reboot is stock kernel weer terug. Ook dat kan je wat heftiger aanpakken, maar die stap gaat mij te ver.

IMO hadden de eerste 2 punten eigenlijk allang geïmplementeerd moeten zijn op de UDM.

Acties:
  • +1 Henk 'm!

  • Mixpower
  • Registratie: Juni 2005
  • Laatst online: 11:00
Ron555 schreef op zondag 11 april 2021 @ 14:07:
[...]


Oke:

UDM-Pro heeft 2 wan aansluitingen
Wan1=RJ45 (port 9)
Wan2=SFP (port 10)

Ik heb 2 ISP's:
TM-Thuis=1Gb
Ziggo=50/5

Ik wil ivm snelheid uiteraard TM als standaard Wan connectie. Ziggo als Failover

In de UDP pro pakt hij de wan1=RJ45 als standaard connectie
dus ik heb nu TM-Glas via de mediaconverter naar RJ45 en RJ45 utp kabel aangesloten op
de UDM-Pro Wan1 aansluiting

Ziggi is RJ45 en ik heb een SFP naar RJ45 in de WAN2 van de UDM-Pro. Daar zit nu dus de Rj45 stekker van de Ziggo verbinding in
Dit werkt prima. _/-\o_

Als ik TM via glas aan wil sluiten dan moet dat op de SPF Wan2 aansluiting.

Als ik dan de RJ45 van ziggo in Wan1 stop dan is Ziggo dus mijn standaard verbinding

De vraag is dus of ik zelf kan instellen welke mijn standaard/eerste keus internet verbinding is
Wan1 of Wan2.

Ik heb nog niet kunnen vinden of ik dat kan aanpassen, ook nog niet echt gezocht omdat het nu prima werkt.

1Gb is 1Gb of het nu via glas binnenkomt of via UTP op korte afstand merk je
dat niet (in een thuis situatie)
Ja dat kan je vrij makkelijk instellen.

In je Controller ga je naar Devices en daar klik je de UDM-Pro aan en kan je onder Ports bij "WAN Ports" dit aanpassen, Je zet dan "Port 9 - WAN" op WAN2 en "Port 10 - SFP+ WAN 2" op WAN en dan 1Gbps FDX aanklikken aangezien ik verwacht dat je een SFP transceiver gebruikt en geen SFP+ transceiver.
Afbeeldingslocatie: https://tweakers.net/i/lYwef7GjRt1D5S1XkTYCsBq1vzM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/A7ZGHnXlfTm4gXtgi1GduJ3t.png?f=user_large

It's All In The "Mix"


Acties:
  • 0 Henk 'm!

  • Brotuck
  • Registratie: Mei 2018
  • Laatst online: 08-10 15:30
nero355 schreef op zondag 11 april 2021 @ 23:26:
[...]

Om je een idee te geven hoe oud dat is :
- Kubuntu 20.04 LTS gebruikt 5.4.x en is al bijna één jaar oud! :o
- Debian 11 Testing gebruikt ook 5.4.x maar zit bij mij nu op 5.10.x want anders had ik geen ZFS 2.0 dat net uit is en met nieuwere versies is de Nvidia driver niet getest/compatible in theorie :+
- En de nieuwste Linux Kernel op het moment is 5.13.x of 5.14.x geloof ik :P

/EDIT :
Over de duivel gesproken : https://www.reddit.com/r/...x_kernels_on_the_udm_pro/ :D

Bron : jwtje in "[Ubiquiti & IPTV] Ervaringen & Discussie"


[...]

Wij dus ook niet echt, want daar hebben we het net over :)

Mocht je wat vinden of straks gaan testen dan horen we graag van je! d:)b
Wel ik heb nu ook de edgerouter pro draaien en dat is in essentie een 2 core processor.
Dus als je naar een 4 of 6p kijkt heb je meer cores, waarbij ik me heel goed kan voorstellen dat eea nog beter werkt. De hardware is simpelweg nieuwer. Ik denk dat ik een 6p (4 core) ga bestellen 8)

Just here for the fun


Acties:
  • +1 Henk 'm!
nero355 schreef op zondag 11 april 2021 @ 23:26:
[...]

Wij dus ook niet echt, want daar hebben we het net over :)

Mocht je wat vinden of straks gaan testen dan horen we graag van je! d:)b
Nog heb hier wel wat oude edgerouters en usg’s liggen.
nero355 schreef op zondag 11 april 2021 @ 23:26:
[...]

Om je een idee te geven hoe oud dat is :
- Kubuntu 20.04 LTS gebruikt 5.4.x en is al bijna
Weet ik maar jij vroeg welke kernel versie ;-)
Bron : jwtje in "[Ubiquiti & IPTV] Ervaringen & Discussie"

[...]

Wij dus ook niet echt, want daar hebben we het net over :)

Mocht je wat vinden of straks gaan testen dan horen we graag van je! d:)b
Sorry ik neem dit soort risico’s niet meer op mij thuis udm. Ik heb vanwege dit soort grappen al te vaak een rood display op mijn udm gezien met emergency recovery needed. En nieuwe verpakking openmaken om te kunnen testen gaat me te ver

Maar nu we toch bezig zijn over VpN en kernel updates vanwege WireGuard. Dan is dit voor de privacy goeroe onder ons die de een klein beetje over grens spreekt. Ook een leuk project. Dan weet je wel zeker dat Tim Kuik je nooit vindt en het NCTV en de volgende overheids instanties niets over je verzamelen.

Wikipedia: Shadowsocks
Shadowsocks is a free and open-source encryption protocol project, widely used in China to circumvent Internet censorship. It was created in 2012 by a Chinese programmer named "clowwindy", and multiple implementations of the protocol have been made available since.[4][5] Shadowsocks is not a proxy on its own, but (typically) is the client software to help connect to a third party SOCKS5 proxy, which is similar to a Secure Shell (SSH) tunnel. Once connected, internet traffic can then be directed through the proxy.[6] Unlike an SSH tunnel, shadowsocks can also proxy User Datagram Protocol (UDP) traffic.
https://github.com/m2nx/ubnt-mips-shadowsocks-libev
ubnt-mips-shadowsocks-libev

为基于 mipsel, mips64 的 Ubiquiti EdgeMax(ER-X, ER-4), UniFi Security Gateway(USG) 等交叉 编译 shadowsocks-libev
Cross complie shadowsocks for UBNT devices(ER-X ER-4 USG) based on mips or mips64
https://github.com/m2nx/ubnt-router-shadowsocks
ubnt-router-shadowsocks

usg,edgerouter 等设备上安装 ss 的脚本,包括 dnsmasq 配置,以及 iptables,国内 ip 走直连,除此以外默认走代理。

[ Voor 169% gewijzigd door xbeam op 12-04-2021 10:57 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
nero355 schreef op zondag 11 april 2021 @ 23:26:
[...]

Om je een idee te geven hoe oud dat is :
- Kubuntu 20.04 LTS gebruikt 5.4.x en is al bijna één jaar oud! :o
- Debian 11 Testing gebruikt ook 5.4.x maar zit bij mij nu op 5.10.x want anders had ik geen ZFS 2.0 dat net uit is en met nieuwere versies is de Nvidia driver niet getest/compatible in theorie :+
- En de nieuwste Linux Kernel op het moment is 5.13.x of 5.14.x geloof ik :P

/EDIT :
Over de duivel gesproken : https://www.reddit.com/r/...x_kernels_on_the_udm_pro/ :D

Bron : jwtje in "[Ubiquiti & IPTV] Ervaringen & Discussie"


[...]

Wij dus ook niet echt, want daar hebben we het net over :)

Mocht je wat vinden of straks gaan testen dan horen we graag van je! d:)b
Het is helemaal niet nodig om iets “nieuws” te draaien. Is ook verre van relevant. Het staat UI vrij om de kernel die ze draaien te patchen en daar wireguard support in mee te nemen. Daar is het tenslotte ook open source voor.

Waarom ze dat met de meeste zaken die men graag in de UDM wil zien niet doen en ook geen grote kernelupgrades lijkt mij ook wel een logische: het heeft geen nut om zaken al maanden ervoor te implementeren als je er in je GUI niets mee kan doen. Dat hier mogelijk een aantal personen zitten die daar toch graag mee spelen op de CLI: koop een ander product. Ga aan de gang met PFSense ed.

Prima als je altijd iets “nieuws” wilt, maar dan is er nog iets als stabiliteit en “upgraden voor het upgraden”.
De eerste netwerkvendor die dat doet schop ik gelijk m’n netwerk uit. Inclusief hardware :Y

[ Voor 20% gewijzigd door ed1703 op 12-04-2021 06:30 ]


Acties:
  • 0 Henk 'm!

  • Slux
  • Registratie: December 2002
  • Niet online
Vraagje, ik kan het niet zo snel vinden in dit topic.

ik wil graag mijn UDP Pro met de US-8-150W via SFP verbinden, heeft iemand daar partnummers van wat ik daar voor nodig heb ?

Liefst via fs.com

Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Slux schreef op maandag 12 april 2021 @ 08:17:
Vraagje, ik kan het niet zo snel vinden in dit topic.

ik wil graag mijn UDP Pro met de US-8-150W via SFP verbinden, heeft iemand daar partnummers van wat ik daar voor nodig heb ?

Liefst via fs.com
Waarom via fs.com?

De 2 van Unifi kosten ook niet heel veel.

https://www.routershop.nl...p-module-2-pack/pid=53299

Acties:
  • +2 Henk 'm!
Slux schreef op maandag 12 april 2021 @ 08:17:
Vraagje, ik kan het niet zo snel vinden in dit topic.

ik wil graag mijn UDP Pro met de US-8-150W via SFP verbinden, heeft iemand daar partnummers van wat ik daar voor nodig heb ?

Liefst via fs.com
Hoe ver bevinden ze zich uit elkaar? Korte afstand kun je het beste voor een DAC gaan. Dat zijn twee SFP modules met een vaste kabel ertussen. Langere afstand kom je weer eerder op bv glasvezel uit. UniFi levert ook hun eigen glas en DAC modules, maar van fs zal ook wel werken. Zelf heb ik twee glasvezel modules van FS tussen een USW-8-150W en USW-16-150W. Met een beetje zoeken door dit topic zul je de links wel vinden van wat ik toen gekocht heb.

Acties:
  • +2 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Nu online
Slux schreef op maandag 12 april 2021 @ 08:17:
Vraagje, ik kan het niet zo snel vinden in dit topic.

ik wil graag mijn UDP Pro met de US-8-150W via SFP verbinden, heeft iemand daar partnummers van wat ik daar voor nodig heb ?

Liefst via fs.com
Wat @RobertMe zegt. Het beste voor korste afstand is een DAC en dat is deze via FS

Acties:
  • 0 Henk 'm!

  • Bastiaan
  • Registratie: November 2002
  • Laatst online: 08-10 20:14

Bastiaan

Bas·ti·aan (de, m)

Momenteel zit ik nog op versie 5.14.23 op mijn Cloud Controller, en natuurlijk krijg ik met regelmaat de vraag voor controller-updates voor mijn kiezen, waarbij het nu om versie 6.1.71 gaat. Omdat er tussen deze versies best wat wijzigingen zitten overweeg ik toch de overstap naar 6.x te gaan maken, niet op de laatste plaats om de security-patches.

Hoe is jullie ervaring met versie 6 nu als het gaat om bugs/stabiliteit (in combinatie met een USG/twee US-8 switches/een UAP-AP-Lite) bij intensief thuis-gebruik?

Acties:
  • +4 Henk 'm!

  • JayOne
  • Registratie: November 2017
  • Laatst online: 06-10 15:29
Bastiaan schreef op maandag 12 april 2021 @ 09:52:
Momenteel zit ik nog op versie 5.14.23 op mijn Cloud Controller, en natuurlijk krijg ik met regelmaat de vraag voor controller-updates voor mijn kiezen, waarbij het nu om versie 6.1.71 gaat. Omdat er tussen deze versies best wat wijzigingen zitten overweeg ik toch de overstap naar 6.x te gaan maken, niet op de laatste plaats om de security-patches.

Hoe is jullie ervaring met versie 6 nu als het gaat om bugs/stabiliteit (in combinatie met een USG/twee US-8 switches/een UAP-AP-Lite) bij intensief thuis-gebruik?
Draai nu zelf al een tijdje 6.0.45, gezien de hoeveelheid aan commentaar op de 6.1.* release skip ik deze voorlopig nog ff. Heb een vergelijkbare setup, waarbij de switch een POE-LIte 16p is (en een flex mini).

What's the speed of dark?


Acties:
  • 0 Henk 'm!

  • Ron555
  • Registratie: Juli 2004
  • Laatst online: 06-10 03:09
Mixpower schreef op zondag 11 april 2021 @ 23:50:
[...]

Ja dat kan je vrij makkelijk instellen.

In je Controller ga je naar Devices en daar klik je de UDM-Pro aan en kan je onder Ports bij "WAN Ports" dit aanpassen, Je zet dan "Port 9 - WAN" op WAN2 en "Port 10 - SFP+ WAN 2" op WAN en dan 1Gbps FDX aanklikken aangezien ik verwacht dat je een SFP transceiver gebruikt en geen SFP+ transceiver.
[Afbeelding]
Hmm die keuze heb ik niet.

Nogmaar eens goed gekeken:
Maar ik zie dat als ik port wan 2 disable ik port9 dan wel op wan 2 kan zetten.
Als ze allebei actief zijn kun je ze niet aanpassen. Dan moet er eerst 1 gedisabled worden

Als wan2 actief is krijg je die keuze niet vandaar dat ik dacht het kan niet.
Opzich logisch.

Bedankt voor de opheldering. _/-\o_

Acties:
  • +2 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 08:51
Bastiaan schreef op maandag 12 april 2021 @ 09:52:
Momenteel zit ik nog op versie 5.14.23 op mijn Cloud Controller, en natuurlijk krijg ik met regelmaat de vraag voor controller-updates voor mijn kiezen, waarbij het nu om versie 6.1.71 gaat. Omdat er tussen deze versies best wat wijzigingen zitten overweeg ik toch de overstap naar 6.x te gaan maken, niet op de laatste plaats om de security-patches.

Hoe is jullie ervaring met versie 6 nu als het gaat om bugs/stabiliteit (in combinatie met een USG/twee US-8 switches/een UAP-AP-Lite) bij intensief thuis-gebruik?
Ik ben nog geen hele gekke dingen tegen gekomen die niet eenvoudig op te lossen zijn met een herstart van de controller of device op de idiote banner na. Die banner zul jij overigens niet ontvangen aangezien jij al een USG hebt.
Ik wacht meestal een week of twee voordat ik een upgrade doorvoer, tot nu toe gaat dat prima. Ik heb alleen de eerste 6.0.x releases geskipt totdat 6.0.36 uitkwam zodat de nieuwe software wat kon rijpen ;)

Acties:
  • +2 Henk 'm!

  • loyske
  • Registratie: Januari 2004
  • Laatst online: 08-10 11:37
Voor de Protect gebruikers: Ik snap dat deze continu opneemt. Hoe worden de notificaties geregeld op beweging?
Vraag komt voort uit het feit dat ik bij regen heel veel mails krijg van Unifi Video, omdat de regen als beweging gedetecteerd wordt. Gaat Protect hier slimmer mee om?
Bastiaan schreef op maandag 12 april 2021 @ 09:52:
Momenteel zit ik nog op versie 5.14.23 op mijn Cloud Controller, en natuurlijk krijg ik met regelmaat de vraag voor controller-updates voor mijn kiezen, waarbij het nu om versie 6.1.71 gaat. Omdat er tussen deze versies best wat wijzigingen zitten overweeg ik toch de overstap naar 6.x te gaan maken, niet op de laatste plaats om de security-patches.

Hoe is jullie ervaring met versie 6 nu als het gaat om bugs/stabiliteit (in combinatie met een USG/twee US-8 switches/een UAP-AP-Lite) bij intensief thuis-gebruik?
Draai hier al een tijdje 6.1.71 en zie eigenlijk geen gekke dingen!
USG 3P, US-16-150W en 2x AP AC Lite

[ Voor 16% gewijzigd door loyske op 12-04-2021 12:04 ]


Acties:
  • +2 Henk 'm!

  • Apoca
  • Registratie: November 2001
  • Laatst online: 08-10 21:41

Apoca

Array Technology Industry

loyske schreef op maandag 12 april 2021 @ 12:02:
Voor de Protect gebruikers: Ik snap dat deze continu opneemt. Hoe worden de notificaties geregeld op beweging?
Vraag komt voort uit het feit dat ik bij regen heel veel mails krijg van Unifi Video, omdat de regen als beweging gedetecteerd wordt. Gaat Protect hier slimmer mee om?
Ik heb nu al een tijdje UniFi Protect draaien en ik heb nog nooit een "foutieve" melding gehad van beweging of iets dergelijks bij regen/hagel/sneeuw en of serieuze wind waarbij blaadjes etc door de voortuin waaien.

Wel al eens een melding gehad van een spin die aan een afdeling bezig was en op die manier recht voor de camera langs naar beneden ging :+

Asus C6E / Ryzen 9 5950X / AMD RX 6900 XT / G.Skill Flare X 32GB / Noctua NH-U12A / Corsair HX750i


Acties:
  • 0 Henk 'm!

  • Carboy54
  • Registratie: Januari 2017
  • Laatst online: 08-10 22:48

Carboy54

Duurzaamheid coach

Gasten hotspot inlog werkt niet meer:

Al enkele jaren maak ik gebruik van een 2e netwerk via V Lan en gastenbeleid voor onze gasten van de B&B. Dit heeft altijd goed gewerkt. Sinds 2 maanden na wellicht een update krijg ik op het inlogscherm van de hotspot nu een blanco pagina te zien zonder dat er naar de inlog code wordt gevraagd. Er is ook geen internet. Als ik de guest control uit zet werkt de wifi wel verbinding goed en hebik internet. Wie kan mij helpen? Ik heb al van alles geprobeerd. Controler versie geupdate naar laatste 6.1.71 biedt geen oplossing.

WH-MDC09J3E5 + ITHO AMBER 9.5. 26x245 WP Panelen. WP boiler 200L EV I3. Duurzaamheid coach NL gemeenten.


Acties:
  • +1 Henk 'm!
Carboy54 schreef op maandag 12 april 2021 @ 16:15:
Gasten hotspot inlog werkt niet meer:

Al enkele jaren maak ik gebruik van een 2e netwerk via V Lan en gastenbeleid voor onze gasten van de B&B. Dit heeft altijd goed gewerkt. Sinds 2 maanden na wellicht een update krijg ik op het inlogscherm van de hotspot nu een blanco pagina te zien zonder dat er naar de inlog code wordt gevraagd. Er is ook geen internet. Als ik de guest control uit zet werkt de wifi wel verbinding goed en hebik internet. Wie kan mij helpen? Ik heb al van alles geprobeerd. Controler versie geupdate naar laatste 6.1.71 biedt geen oplossing.
Ik heb nu te weinig info om er echt iets over te kunnen zeggen maar als er geen login pagina geladen wordt en je hebt niets met de firewall gedaan dan Klinkt dat als een dns issue

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
loyske schreef op maandag 12 april 2021 @ 12:02:
Voor de Protect gebruikers: Ik snap dat deze continu opneemt. Hoe worden de notificaties geregeld op beweging?
Vraag komt voort uit het feit dat ik bij regen heel veel mails krijg van Unifi Video, omdat de regen als beweging gedetecteerd wordt. Gaat Protect hier slimmer mee om?


[...]


Draai hier al een tijdje 6.1.71 en zie eigenlijk geen gekke dingen!
USG 3P, US-16-150W en 2x AP AC Lite
Ik heb hier bij één camera de zone voor alarmen aan moeten passen. Terrasdeuren in de verder donkere garage laat bij de huidige weersomstandigheden vaak een 'lichte' plek op de donkere vloer zien bij het spontaan gaan schijnen van de zon wat door de camera als 'beweging' gezien wordt. 8)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Carboy54
  • Registratie: Januari 2017
  • Laatst online: 08-10 22:48

Carboy54

Duurzaamheid coach

xbeam schreef op maandag 12 april 2021 @ 16:43:
[...]


Ik heb nu te weinig info om er echt iets over te kunnen zeggen maar als er geen login pagina geladen wordt en je hebt niets met de firewall gedaan dan Klinkt dat als een dns issue
Ik krijg een blanco inlogscherm. Firewall niets aangepast. Welke info heb je nodig?

WH-MDC09J3E5 + ITHO AMBER 9.5. 26x245 WP Panelen. WP boiler 200L EV I3. Duurzaamheid coach NL gemeenten.


Acties:
  • 0 Henk 'm!
Carboy54 schreef op maandag 12 april 2021 @ 16:55:
[...]


Ik krijg een blanco inlogscherm. Firewall niets aangepast. Welke info heb je nodig?
Je dns en portal instellingen. Kan je waneer je op je gastennetwerk inlogt wel je portel pingen op ip basis

Lesdictische is mijn hash#

Pagina: 1 ... 108 ... 328 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.