Je kan met vlan werken waardoor bij aansluiten van de kabel de untagged vlan bv op doodspoor komt maar je hebt dan wel een USG router bv. Dan moet je wel draadloos en management tagged vlan weer hebben.Cowman79 schreef op zondag 16 mei 2021 @ 22:59:
ik heb een vraag: in mijn nieuwbouwhuis heb ik twee Ubiquiti accespoints-lite hangen. Dat werkt goed... binnenshuis. Buiten is er (vrijwel) geen bereik. Ik wil daarom uitbreiden met de AC-mesh. Er ligt een loze leiding naar de tuin zodat deze bedraad aangesloten. Toch voelt het niet lekker om een kabel naar buiten te trekken die dan zo mijn netwerk op kan (ik sluit aan op een unmaneged switch). Hoe kan ik dit heb beste beveiligen? Ik heb veel gezocht hiernaar, maar kon niets vinden. Wat kunnen jullie hiervoor aanraden? Is dit via de Experiabox (KPN) te regelen? Of alleen via een managed switch?
NB: Heb indruk dat ik met een VLAN aan de slag moet en koppelen aan een specifiek MAC-adres van de AC-mesh. Klopt dat? (en welke apparatuur is dan geschikt)?
Daarnaast kan je de AC mesh redelijk beveiligen zodat deze niet zomaar eraf gehaald kan worden.
Ik had deze laatst bij een klant tussen de bosjes erin gezet dus je ziet er niets van. Daarnaast kan je deze ook eventueel hoog hangen of in een vogelhuisje.
I hit the CTRL key, but I'm still not in control!
Passieve POE injector? Als je er dan een laptop aanhangt is het ineens einde verhaal.Cowman79 schreef op zondag 16 mei 2021 @ 23:20:
Dan kan ik dus niet meer op mijn eigen netwerk buiten. Op zich geen probleem, maar ergens ook wel jammer. Zijn er ook andere manieren?
Maar inderdaad, de kans dat dit gebeurt is nagenoeg onbestaand zoals @Falcon10 al aangaf.
Toevoeging: Op de switch-poort filteren op MAC-adres gaat niet, dan kan je access point wel met je netwerk verbinden maar de clients niet.
[ Voor 14% gewijzigd door mathias82 op 17-05-2021 08:24 ]
Je moet wel een echte passieve POE injector hebben, die naar niets of niemand kijktrobertwebbe schreef op maandag 17 mei 2021 @ 08:25:
@mathias82 Is volgens mij niet altijd zo. Ik heb wel eens in de haast mijn laptop aangesloten op de kabel die naar buiten loopt en via een PoE werd gevoed. Maar bleek prima te blijven werken.
Tuurlijk wel. Daar maak je een NAT-regel voor aan in je firewall.Cowman79 schreef op zondag 16 mei 2021 @ 23:20:
Dan kan ik dus niet meer op mijn eigen netwerk buiten. Op zich geen probleem, maar ergens ook wel jammer. Zijn er ook andere manieren?
Hoe gaat NAT daarmee helpen? Kan je misschien wat meer uitleg geven, want ik zie het nietHulliee schreef op maandag 17 mei 2021 @ 08:43:
[...]
Tuurlijk wel. Daar maak je een NAT-regel voor aan in je firewall.
Ah oke, ik heb hier laatst ook UDM pro geinstalleerd met fritzbox (fiber.nl) maar helaas moet ik die blijven gebruiken. Gegevens zitten in de fritzbox geprogrammeerd dus die kan ik niet overzetten naar UDM proMr-D. schreef op maandag 17 mei 2021 @ 07:57:
[...]
hoofdzakelijk telefonie en heb daar mijn 100 Mbit devices aanhangen is ook meteen een luxe switch.
en ik heb ook 2 FRITZ!DECT 200's die voor mij de per apparaat het verbruik bijhouden.
[Afbeelding]
AMD 5950x || Asus VIII Dark Hero || G.Skill Trident Z Neo 2x16GB C16-16-16-36 || EVGA FTW3 3080 Ultra || 2x WD SN850 1TB || Corsair HX850i
Ik ben het opzich wel met @Hulliee eens dat het risico wel mee zal vallen. Ik ken alleen jouw buren niet natuurlijkCowman79 schreef op zondag 16 mei 2021 @ 22:59:
ik heb een vraag: in mijn nieuwbouwhuis heb ik twee Ubiquiti accespoints-lite hangen. Dat werkt goed... binnenshuis. Buiten is er (vrijwel) geen bereik. Ik wil daarom uitbreiden met de AC-mesh. Er ligt een loze leiding naar de tuin zodat deze bedraad aangesloten. Toch voelt het niet lekker om een kabel naar buiten te trekken die dan zo mijn netwerk op kan (ik sluit aan op een unmaneged switch). Hoe kan ik dit heb beste beveiligen? Ik heb veel gezocht hiernaar, maar kon niets vinden. Wat kunnen jullie hiervoor aanraden? Is dit via de Experiabox (KPN) te regelen? Of alleen via een managed switch?
NB: Heb indruk dat ik met een VLAN aan de slag moet en koppelen aan een specifiek MAC-adres van de AC-mesh. Klopt dat? (en welke apparatuur is dan geschikt)?
Mocht je het zelf toch geen fijn idee vinden dan zou ik (sowieso) voor een managed switch gaan en port security aanzetten op het MAC van je accesspoint. Zo kan er geen enkel ander apparaat toegang krijgen via dat UTP touwtje (of ze moeten ook nog eens aan mac spoofing gaan doen...
If at first you don’t succeed, call it version 1.0
Gebruik je ook iptv dan ?Cyrus The Virus schreef op maandag 17 mei 2021 @ 08:59:
[...]
Ah oke, ik heb hier laatst ook UDM pro geinstalleerd met fritzbox (fiber.nl) maar helaas moet ik die blijven gebruiken. Gegevens zitten in de fritzbox geprogrammeerd dus die kan ik niet overzetten naar UDM pro
en je kan het gewoon bekijken hoor je gegevens zie mij handtekening de (rechter)
nee IPTV gebruiken we niet en de telefoon ook niet. De fritz is nu niks meer als doorgeefluik zonder bridgemodus. Ik zal de website eens bekijken zou hem graag er tussen uit hebben en de fiber direct in de UDMMr-D. schreef op maandag 17 mei 2021 @ 09:03:
[...]
Gebruik je ook iptv dan ?
en je kan het gewoon bekijken hoor je gegevens zie mij handtekening de (rechter)
AMD 5950x || Asus VIII Dark Hero || G.Skill Trident Z Neo 2x16GB C16-16-16-36 || EVGA FTW3 3080 Ultra || 2x WD SN850 1TB || Corsair HX850i
dan is het super simpel juiste vlan ingeven in je wan2 settings en klaar.Cyrus The Virus schreef op maandag 17 mei 2021 @ 09:06:
[...]
nee IPTV gebruiken we niet en de telefoon ook niet. De fritz is nu niks meer als doorgeefluik zonder bridgemodus. Ik zal de website eens bekijken zou hem graag er tussen uit hebben en de fiber direct in de UDM
Ja, het is meer gevoel en het stiekum leuk vinden om dit soort dingen voor te zijn... Ik denk dat ik eerst maar eens gewoon ga aansluiten en later nog eens met een managed switch aan de gang ga (op bovenstaande wijze). Bedankt voor jullie reacties!dezonnebril schreef op maandag 17 mei 2021 @ 09:01:
[...]
Ik ben het opzich wel met @Hulliee eens dat het risico wel mee zal vallen. Ik ken alleen jouw buren niet natuurlijk.
Mocht je het zelf toch geen fijn idee vinden dan zou ik (sowieso) voor een managed switch gaan en port security aanzetten op het MAC van je accesspoint. Zo kan er geen enkel ander apparaat toegang krijgen via dat UTP touwtje (of ze moeten ook nog eens aan mac spoofing gaan doen...) Eventueel kras je de sticker met het mac adres erop (deels) van je accesspoint.
De suggestie van @dezonnebril gaat niet werken, of eigenlijk te goed: zoals hij zelf al aangeeft gaat enkel je access point dan nog met je netwerk kunnen verbinden. De toestellen die via WiFi met het access point verbinden gaan geen verbinding met je netwerk kunnen maken. Tenzij je die ook allemaal gaat whitelisten...Cowman79 schreef op maandag 17 mei 2021 @ 09:11:
[...]
Ja, het is meer gevoel en het stiekum leuk vinden om dit soort dingen voor te zijn... Ik denk dat ik eerst maar eens gewoon ga aansluiten en later nog eens met een managed switch aan de gang ga (op bovenstaande wijze). Bedankt voor jullie reacties!
Oeh... daar kon je nog wel eens gelijk in hebben inderdaadmathias82 schreef op maandag 17 mei 2021 @ 09:14:
[...]
De suggestie van @dezonnebril gaat niet werken, of eigenlijk te goed: zoals hij zelf al aangeeft gaat enkel je access point dan nog met je netwerk kunnen verbinden. De toestellen die via WiFi met het access point verbinden gaan geen verbinding met je netwerk kunnen maken. Tenzij je die ook allemaal gaat whitelisten...
If at first you don’t succeed, call it version 1.0

Ik heb auto updates niet aan staan - maar dacht na een maand of twee weer is een update te installeren.
Gelukkig begrijp ik van mijn ouders dat internet het nog wel doet. Iemand tips hoe ik dit het meest eenvoudig kan herstellen? Een reboot van de UDM via lokaal ip?
[ Voor 8% gewijzigd door Workaholic op 17-05-2021 09:56 ]
fe80 is ipv6 voor een lokaal adres. Je WAN-interface heeft alleen een lokaal adres?Workaholic schreef op maandag 17 mei 2021 @ 09:55:
Leuk die UDM pro updatesRemote niet meer toegankelijk. Gaat dit altijd zo?
[Afbeelding]
Ik heb auto updates niet aan staan - maar dacht na een maand of twee weer is een update te installeren.
Gelukkig begrijp ik van mijn ouders dat internet het nog wel doet. Iemand tips hoe ik dit het meest eenvoudig kan herstellen? Een reboot van de UDM via lokaal ip?
Ik zou vanaf het interne netwerk misschien een remote access uit en dan weer aanzetten, kijken wat dat doet
Geen idee - men heeft gelukkig nog internet daar en remote access heeft eerder gewoon gewerkt. Is glasvezel zonder modem/router maar direct via SFP.Polyphemus schreef op maandag 17 mei 2021 @ 10:00:
[...]
fe80 is ipv6 voor een lokaal adres. Je WAN-interface heeft alleen een lokaal adres?![]()
Ik zou vanaf het interne netwerk misschien een remote access uit en dan weer aanzetten, kijken wat dat doet
Mijn wifi specs zien er goed uit, Tx van 415-550 Mbps, MCS van 7 a 8, lage noise (-93dBm) en RSSI van -62dBm.
Nu heeft mijn USG-4 Pro gewoon prima internet, en continue dezelfde download en upload.
Wanneer ik internet nodig heb op wifi, krijg ik vaak drops dat er geen verbinding is. Mijn speedtest op het device zelf is dan soms 30Mbps, terwijl via de USG speedtest het 300Mbps is. Ik heb geen flauw idee waar ik dit issue meer in moet zoeken. (Switch is een 16 port unifi met POE+)
Ontwikkelaar van NPM library Gleamy
Sony A6700 - 10-18 F4 - 18-50 F2.8 - 24 F1.8 - 56 F1.4 - 70-350G
Heb ik ook last van, maar dan op Android. Leuk als de deurbel gaat en het duurt minstens 10 seconde voordat ik beeld heb.RobbieB schreef op maandag 17 mei 2021 @ 13:51:
Heb de laatste tijd het probleem dat mijn Protect app op iOS erg traag inlogt, of soms zelfs niet. Zijn er meer mensen die dit ervaren?
Ja, heb het gevoel dat het aan de cloud kant zit, want het heeft wel goed gewerkt en doet het soms wel goed, maar soms niet.. Aan mijn thuisnetwerk ligt het in ieder geval niet.Neyluzz schreef op maandag 17 mei 2021 @ 13:53:
[...]
Heb ik ook last van, maar dan op Android. Leuk als de deurbel gaat en het duurt minstens 10 seconde voordat ik beeld heb.
Sony A6700 - 10-18 F4 - 18-50 F2.8 - 24 F1.8 - 56 F1.4 - 70-350G
Ik heb mijn UNVR geupgradet naar een SSD. Sinds ik die heb laadt de app nauwelijks meer. Het is echt instant openen. Het duurt niet meer dan 1 seconde voor hij de UNVR opent. Vermoed dat de hardware de beperkende factor is.RobbieB schreef op maandag 17 mei 2021 @ 13:55:
[...]
Ja, heb het gevoel dat het aan de cloud kant zit, want het heeft wel goed gewerkt en doet het soms wel goed, maar soms niet.. Aan mijn thuisnetwerk ligt het in ieder geval niet.
Ik heb hem gisteren geupdate naar de laatste versie (cloudkey 2 +) En hij logt nu bizar snel in ineens.RobbieB schreef op maandag 17 mei 2021 @ 13:51:
Heb de laatste tijd het probleem dat mijn Protect app op iOS erg traag inlogt, of soms zelfs niet. Zijn er meer mensen die dit ervaren?
protect Versie 1.18.1
Cloudkey 2.1.7
[ Voor 5% gewijzigd door Tomas_ op 17-05-2021 14:01 ]
Laden van live beelden is toch niet afhankelijk van de snelheid van je storage drive? Controller draait op een UDMP. Dus meteen inloggen, live beelden tonen zou niet aan vertraging onderhevig moeten zijn door je storage type, dat zou echt een stukje slecht design zijn van heb ik jou daar...m3gA schreef op maandag 17 mei 2021 @ 13:57:
[...]
Ik heb mijn UNVR geupgradet naar een SSD. Sinds ik die heb laadt de app nauwelijks meer. Het is echt instant openen. Het duurt niet meer dan 1 seconde voor hij de UNVR opent. Vermoed dat de hardware de beperkende factor is.
Als hij is ingelogd gaat het laden van historische beelden overigens wel gewoon snel, dus lijkt me ook niet aan het storage device / hardware te liggen.
Sony A6700 - 10-18 F4 - 18-50 F2.8 - 24 F1.8 - 56 F1.4 - 70-350G
Hoe bevalt de UNVR? Enig idee wat het verbruik is? En hoe is ie qua geluid?m3gA schreef op maandag 17 mei 2021 @ 13:57:
[...]
Ik heb mijn UNVR geupgradet naar een SSD. Sinds ik die heb laadt de app nauwelijks meer. Het is echt instant openen. Het duurt niet meer dan 1 seconde voor hij de UNVR opent. Vermoed dat de hardware de beperkende factor is.
Ik heb de UNVR gekregen. Hij bevalt heel goed. Is harstikke stil en weinig geluid. Minder vond ik dat hij laatst niet meer wilde booten. Garantie had ik niet en bij nader onderzoek bleek er een usb stick in te zitten. Bij Ubiquiti altijd het eerst waar je naar kijkt. Heb hem weten te recoveren en er een ssd ingezet. Los daarvan is het een mooi stukje hardware en niet te duur voor wat je krijgt.GioStyle schreef op maandag 17 mei 2021 @ 14:18:
[...]
Hoe bevalt de UNVR? Enig idee wat het verbruik is? En hoe is ie qua geluid?
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
BRILJANT!!!itsalex schreef op maandag 17 mei 2021 @ 08:06:
Daarnaast kan je de AC mesh redelijk beveiligen zodat deze niet zomaar eraf gehaald kan worden.
Ik had deze laatst bij een klant tussen de bosjes erin gezet dus je ziet er niets van.
Daarnaast kan je deze ook eventueel hoog hangen of in een vogelhuisje.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Wel het deurtje dichtdoen of bordje ophangen met bezet, anders heb je een gebraden vogeltje of hard gekookt eitjenero355 schreef op maandag 17 mei 2021 @ 15:13:
[...]
BRILJANT!!!![]()
![]()
Dat ik daar niet aan gedacht heb destijds!
![]()
I hit the CTRL key, but I'm still not in control!
Thanks, de update was bij mij nog niet gedraaid. Super handig dat dit ook weer helemaal ergens anders is weggestopt (Settings interface op de controller, niet zichtbaar in de app).Tomas_ schreef op maandag 17 mei 2021 @ 13:59:
[...]
Ik heb hem gisteren geupdate naar de laatste versie (cloudkey 2 +) En hij logt nu bizar snel in ineens.
protect Versie 1.18.1
Cloudkey 2.1.7
Update is nu gedraaid en hij logt weer snel in. Ben benieuwd of dit het structureel oplost.
Sony A6700 - 10-18 F4 - 18-50 F2.8 - 24 F1.8 - 56 F1.4 - 70-350G
Volgens mij ontbreekt er een digitale handtekeningMr-D. schreef op maandag 17 mei 2021 @ 09:03:
[...]
Gebruik je ook iptv dan ?
en je kan het gewoon bekijken hoor je gegevens zie mij handtekening de (rechter)
Lesdictische is mijn hash#
klopt site is ondertussen aan het verhuizen en lets encrypt doet ff lastig.xbeam schreef op maandag 17 mei 2021 @ 15:30:
[...]
Volgens mij ontbreekt er digitale handtekening![]()
[Afbeelding]
heb hem weer een duwtje gegeven
edit: Fixed
Ik heb toevallig mijn tweede Instant (ja ik weet het, het kan niet, maar toch weer wel) .. gekocht samen met een G3 Bullet die een NL toko mij niet fatsoenlijk kon verkopen (een opnieuw op voorraad gelegde camera waar iemand iets had uitgehaald met een draaischijf (secondenlijm ertussen of zo.. want je kreeg het niet los) ..Tomas_ schreef op maandag 17 mei 2021 @ 13:50:
Er zijn nu ook covers te verkrijgen bij de instant 3
[Afbeelding]
Hier
Morgen aflevering .. hebben we wat weer te hobby-en ..
There are no secrets, only information you do not yet have
Je kan ze gewoon per 2 of meer bestellen. Ik snap niet waarom mensen dat steeds zeggen?zeroday schreef op maandag 17 mei 2021 @ 21:10:
[...]
Ik heb toevallig mijn tweede Instant (ja ik weet het, het kan niet, maar toch weer wel) .. gekocht samen met een G3 Bullet die een NL toko mij niet fatsoenlijk kon verkopen (een opnieuw op voorraad gelegde camera waar iemand iets had uitgehaald met een draaischijf (secondenlijm ertussen of zo.. want je kreeg het niet los) ..
Morgen aflevering .. hebben we wat weer te hobby-en ..
Of ubnt moet onderscheidt tussen gebruikers/klanten
[ Voor 7% gewijzigd door xbeam op 17-05-2021 21:41 ]
Lesdictische is mijn hash#
Meer dan één Instant? Ik heb er vorige week eentje gekocht, maar als ik hem nu in mijn mandje wil doen, dan kan dat niet, want maximaal één per klant.xbeam schreef op maandag 17 mei 2021 @ 21:25:
[...]
Je kan ze gewoon per 2 of meer bestellen. Doe ik ook
Polyphemus schreef op maandag 17 mei 2021 @ 21:27:
[...]
Meer dan één Instant? Ik heb er vorige week eentje gekocht, maar als ik hem nu in mijn mandje wil doen, dan kan dat niet, want maximaal één per klant.
Lesdictische is mijn hash#
Geinig, als ik er nu eentje in mijn mandje wil doen, kan ik niet eens op +-je drukken:
This product has a maximum quantity limit of 1 per customer.
Hoeveel wil je er hebben?Polyphemus schreef op maandag 17 mei 2021 @ 21:42:
[...]
Geinig, als ik er nu eentje in mijn mandje wil doen, kan ik niet eens op +-je drukken:
[...]
[ Voor 43% gewijzigd door xbeam op 17-05-2021 21:57 ]
Lesdictische is mijn hash#
Ik heb nog een gecontroleerd maar ik heb echt geen limiet op de instant camera.
[ Voor 22% gewijzigd door xbeam op 17-05-2021 22:01 ]
Lesdictische is mijn hash#
Misschien heb jij een andere status. Dat is je goed recht. Ik en anderen zien elke keer dat we er maar 1 mogen bestellen. Dus ik heb maar een 2e account aangemaakt. Hoefde er niet perse nog 1 maar dat scheelde dus verzendkosten ..xbeam schreef op maandag 17 mei 2021 @ 21:25:
[...]
Je kan ze gewoon per 2 of meer bestellen. Ik snap niet waarom mensen dat steeds zeggen?
Of ubnt moet onderscheidt tussen gebruikers/klanten
There are no secrets, only information you do not yet have
Als ik op plusje druk:xbeam schreef op maandag 17 mei 2021 @ 21:57:
[...]
Ik heb nog gecontroleerd. echt geen limiet op de instant camera.
[Afbeelding]
/f/image/NGfRpjLMAsfwAmBxfmm1S2Mj.png?f=fotoalbum_large)
Ik zal er 10 bestellen en kijken wat er gebeurt
[ Voor 3% gewijzigd door xbeam op 17-05-2021 22:10 ]
Lesdictische is mijn hash#
Je order wordt geannuleerd kan ik je uit ervaring vertellen.xbeam schreef op maandag 17 mei 2021 @ 22:08:
[...]
Ik zal er 10 bestellen en kijken wat er gebeurt
[Afbeelding]
Normaal ben ik wel te spreken over Ubiquiti, maar dit gaat nergens over. Zelfs het aanpassen van de IP stack loopt vast.
Grappig, hij beseft nu zelf ook dat het niet zo lekker gaat en de app wil nu een factory reset,..... Moet niet gekker worden.
Hmmzz nu in recovery mode die ik niet kan bereiken.
DOA retour, terug in doos. Pffff. Ga het over een jaar nog wel een keer bestellen, dit is niet productierijp.
[ Voor 26% gewijzigd door PFY op 18-05-2021 00:14 ]
Ik neem aan dat je eerst de laatste firmware erop hebt gezet?PFY schreef op maandag 17 mei 2021 @ 23:34:
Is de setup van de nieuwe Dream Machine Pro nou echt zo beroerd ? Het ziet er gelikt uit, maar ben al uren bezig. Alles crashed, loopt vast, CPU loopt op 100 % Protect loopt te restarten elke 30 seconden.... Als het zo doorgaat gaat die morgen weer in de doos retour.
Normaal ben ik wel te spreken over Ubiquiti, maar dit gaat nergens over. Zelfs het aanpassen van de IP stack loopt vast.
Grappig, hij beseft nu zelf ook dat het niet zo lekker gaat en de app wil nu een factory reset,..... Moet niet gekker worden.
Hmmzz nu in recovery mode die ik niet kan bereiken.
DOA retour, terug in doos. Pffff. Ga het over een jaar nog wel een keer bestellen, dit is niet productierijp.
UDM loopt hier als een zonnetje (dezelfde firmware als de pro). Gezien de reacties hier, moet het makkelijk goed werken. Misschien heb jij een stukke versie vd UDMP ontvangen?
Het is wel beroerd geweest iderdaad, maar draai nu op de een-na-laatste versie en ding draait als een tiet.PFY schreef op maandag 17 mei 2021 @ 23:34:
Is de setup van de nieuwe Dream Machine Pro nou echt zo beroerd ? Het ziet er gelikt uit, maar ben al uren bezig. Alles crashed, loopt vast, CPU loopt op 100 % Protect loopt te restarten elke 30 seconden.... Als het zo doorgaat gaat die morgen weer in de doos retour.
Normaal ben ik wel te spreken over Ubiquiti, maar dit gaat nergens over. Zelfs het aanpassen van de IP stack loopt vast.
Grappig, hij beseft nu zelf ook dat het niet zo lekker gaat en de app wil nu een factory reset,..... Moet niet gekker worden.
Hmmzz nu in recovery mode die ik niet kan bereiken.
DOA retour, terug in doos. Pffff. Ga het over een jaar nog wel een keer bestellen, dit is niet productierijp.
Welke HD heb je geinstalleerd, want daar ontstaan nog wel eens problemen?
Ik heb even een filmpje gemaakt van het starten. is een gare iPhone 8. Applicatie is vooraf handmatig afgesloten.RobbieB schreef op maandag 17 mei 2021 @ 14:10:
[...]
Laden van live beelden is toch niet afhankelijk van de snelheid van je storage drive? Controller draait op een UDMP. Dus meteen inloggen, live beelden tonen zou niet aan vertraging onderhevig moeten zijn door je storage type, dat zou echt een stukje slecht design zijn van heb ik jou daar...
Als hij is ingelogd gaat het laden van historische beelden overigens wel gewoon snel, dus lijkt me ook niet aan het storage device / hardware te liggen.
Wi-Fi: https://photos.app.goo.gl/9QGVDjSwv2Tm9KN78
4G: https://photos.app.goo.gl/6s6WnoTtSd6L9SiW8
[ Voor 12% gewijzigd door m3gA op 18-05-2021 09:06 ]
ik liep er doorheen, zonder iets geks.PFY schreef op maandag 17 mei 2021 @ 23:34:
Is de setup van de nieuwe Dream Machine Pro nou echt zo beroerd ? Het ziet er gelikt uit, maar ben al uren bezig. Alles crashed, loopt vast, CPU loopt op 100 % Protect loopt te restarten elke 30 seconden.... Als het zo doorgaat gaat die morgen weer in de doos retour.
Normaal ben ik wel te spreken over Ubiquiti, maar dit gaat nergens over. Zelfs het aanpassen van de IP stack loopt vast.
Grappig, hij beseft nu zelf ook dat het niet zo lekker gaat en de app wil nu een factory reset,..... Moet niet gekker worden.
Hmmzz nu in recovery mode die ik niet kan bereiken.
DOA retour, terug in doos. Pffff. Ga het over een jaar nog wel een keer bestellen, dit is niet productierijp.
Moest alleen oude UI weer instellen
Heb er 2 TB WD in gezet. Maar daarvoor ( toen die geen HD had was het ook al bal).nexhil schreef op dinsdag 18 mei 2021 @ 09:00:
[...]
Het is wel beroerd geweest iderdaad, maar draai nu op de een-na-laatste versie en ding draait als een tiet.
Welke HD heb je geinstalleerd, want daar ontstaan nog wel eens problemen?
Bij mij liet die via de oud gui de machine niet zien, wel af en toe via de nieuwe.ApC_IcE schreef op dinsdag 18 mei 2021 @ 09:03:
[...]
ik liep er doorheen, zonder iets geks.
Moest alleen oude UI weer instellen
Maar serieus, welke ..... verzint nou dat je met een app je switch moet gaan configgen via bluetooth ... T,is nou niet echt een machine die je koopt als gewone consument. Dit zijn apparaten waar je wel wat verstand van netwerk zaken moet hebben. Dus koppel gewoon een ip stack eraan op poort wan of lan 1 en daarna gewoon via web interface de zooi configgen. Prima, maar zelfs dat deed die bij mij dus niet. Ik kon niet komen op 192.168.1.1 zoals die zichzelf had gegeven.
Maar On-Topic: Ik heb gisteren m'n G4 Doorbell geInstalleerd en nou werken de Push Notifications niet meer op de iPhone waarmee ik 't ding koppelde... Op m'n iPad werken de Push Notifications nog wel gewoon
Beetje lullig dat ik dus thuis moet zijn, daar waar m'n iPad ligt, om op een schermpje te zien dat er iemand voor de deur staat... Dát zie en hoor ik zelf ook wel als ik thuis ben
Eens kijken of de update van Protect naar 1.18.1 er iets aan gaat veranderen
[ Voor 64% gewijzigd door Will_M op 18-05-2021 12:22 ]
Boldly going forward, 'cause we can't find reverse
instellingen van de betreffende iphone wel goed van de app?Will_M schreef op dinsdag 18 mei 2021 @ 09:59:
@xbeam Ik wil er hier eigenlijk ook 5 bestellen om zo maar onder de verzendkosten van €12,00 uit te komen.... Kan gewoon
Maar On-Topic: Ik heb gisteren m'n G4 Doorbell geInstalleerd en nou werken de Push Notifications niet meer op de iPhone waarmee ik 't ding koppelde... Op m'n iPad werken de Push notifications nog wel![]()
Beetje lullig dat ik dus thuis moet zijn, daar waar m'n iPad ligt, om op een schermpje te zien dat er iemand voor de deur staat... Dát zie en hoor ik zelf ook wel als ik thuis ben
Eens kijken of de update van Protect naar 1.8.1 er iets aan gaat veranderen
instellingen -> berichtgeving -> unifi protect (open deur)
anders telefoon rebooten of app herinstalleren?
Ik wil er ook 3 bestellen maar krijg de melding max 1 per klant en aangezien ik die al bestelt heb kan ik dus niet bij bestellen.Will_M schreef op dinsdag 18 mei 2021 @ 09:59:
@xbeam Ik wil er hier eigenlijk ook 5 bestellen om zo maar onder de verzendkosten van €12,00 uit te komen.... Kan gewoon
Maar On-Topic: Ik heb gisteren m'n G4 Doorbell geInstalleerd en nou werken de Push Notifications niet meer op de iPhone waarmee ik 't ding koppelde... Op m'n iPad werken de Push notifications nog wel![]()
Beetje lullig dat ik dus thuis moet zijn, daar waar m'n iPad ligt, om op een schermpje te zien dat er iemand voor de deur staat... Dát zie en hoor ik zelf ook wel als ik thuis ben
Eens kijken of de update van Protect naar 1.18.1 er iets aan gaat veranderen
Aan de ene kant begrijpelijk maar ze hebben ze nu al enige weken op voorraad. Jammer dat ze de max 1 nu niet verruimen.
Instellingen is verder niets aan gewijzigd. Ik heb ook een 5-tal G3-Bullits hangen en ook die geven geen Push Notificaties meer op de iPhone (wél op de iPad).ApC_IcE schreef op dinsdag 18 mei 2021 @ 10:05:
[...]
instellingen van de betreffende iphone wel goed van de app?
instellingen -> berichtgeving -> unifi protect (open deur)
anders telefoon rebooten of app herinstalleren?
Straks die iPhone maar weer eens onder handen gaan nemen.
En opgelost: In de settings van Protect op de CKG2+ de Activity-Alerts verwijderd middels 'remote login' en daar alles in één nieuw Activity-Alert terug gezet. Lijkt er op dat die G4-Doorbell er tijdens de setup een eigen rule bij gefrommeld had waarbij er tegengestelde instellingen aanwezig waren die conflicteerde met elkaar.
Ik zag op de iPad héle andere settings dan dat de iPhone me liet zien... En de CKG2+ liet wéér andere settings zien.
Waarschijnlijk een gevolg van m'n Video VLAN scheiding waarbij daar iets in de weg gezeten heeft tijdens de setup van de G4 Doorbell die nu in het IOT WLAN geplaatst is.
IOT WLAN / VLAN mag geen verbinding opzetten naar m'n VIDEO VLAN en om voor die G4-Doorbell nu weer een extra WLAN SSID aan te gaan maken is ook weer zoiets (al zal het er met de G3-Instant straks waarschijnlijk wel op neer gaan komen dat ik dat alsnog ga doen).
@xbeam Order voor 5-Stuks van de G3-Instant is binnen een half uur gecancelled én als ik er nu méér dan 1 in de virtuele winkelwagen wil leggen dan krijg ik een melding dat er momenteel maar één per persoon bestelt mag worden
[ Voor 54% gewijzigd door Will_M op 18-05-2021 11:12 ]
Boldly going forward, 'cause we can't find reverse
Ja, gisteren weer een order geplaatst maar ook geannuleerd. Wat ik zo vreemd vind is dat ik geen limiet heb op mijn account en ik heb in het verleden al meerdere besteld, als in dozen tegelijk en die zijn wel geleverd.Will_M schreef op dinsdag 18 mei 2021 @ 10:08:
@xbeam Order voor 5-Stuks van de G3-Instant is binnen een half uur gecancelled én als ik er nu méér dan 1 in de virtuele winkelwagen wil leggen dan krijg ik een melding dat er momenteel maar één per persoon bestelt mag worden
Bij mij zijn de pushmeldingen (instant 3) onregelmatig. De ene keer wel, de andere keer niet.Will_M schreef op dinsdag 18 mei 2021 @ 09:59:
@xbeam Ik wil er hier eigenlijk ook 5 bestellen om zo maar onder de verzendkosten van €12,00 uit te komen.... Kan gewoon
Maar On-Topic: Ik heb gisteren m'n G4 Doorbell geInstalleerd en nou werken de Push Notifications niet meer op de iPhone waarmee ik 't ding koppelde... Op m'n iPad werken de Push notifications nog wel![]()
Beetje lullig dat ik dus thuis moet zijn, daar waar m'n iPad ligt, om op een schermpje te zien dat er iemand voor de deur staat... Dát zie en hoor ik zelf ook wel als ik thuis ben
Eens kijken of de update van Protect naar 1.18.1 er iets aan gaat veranderen
1.18.1, iphone se 2020.
Best wel iritant. Hij registreert wel de beweging.
Gisteren werkte het helemaal niet, maar na aan en uitzetten van meldingen in protect, werkt het weer....meestal.
[ Voor 6% gewijzigd door Tomas_ op 18-05-2021 12:20 ]
Maar goed dat ik geduld heb, want wat een drama dat restore proces (als je het toepast, ik vraag me af of het nodig was)
Man .. die berichten ' cannot restart controller ' .. lekkere berichten ..
Maar goed.. het omzetten van de HDD was fluitje van een cent.. van 1TB naar 4TB .. ik heb nu genoeg ruimte voor mijn camera's
There are no secrets, only information you do not yet have
Nieuw netwerk, bestaande uit UDM Pro met USG Pro 24 switch, bekabelde pc's en WAN is via Ziggo Zakelijk PRO (met vast IP) en een backup via 4G (T mobile) via de UniFi LTE Pro.
Wat er aan de hand is; Bij het openen van een specifieke site (gebruikers.allianzdirect.nl/) krijg ik een time out in 3 verschillende browsers en op mobiel.
Zodra ik de Ziggo verbinding verbreek en alles dus over 4G backup loopt (via exact dezelfde UDM Pro) werkt de site in een keer.
En nu komt het vreemde; als ik een PC rechtstreeks verbind met het Ziggo modem (vast ip dus ook in stel) kan ik wel die website openen.
Bij ons op lokatie ook Ziggo Zakelijk Pro, zelfde probleem. Kan het IP wel pingen en tracen.
Iemand dat ooit meegemaakt/enig idee? (Heb uiteraard IPS uitgezet)
[ Voor 6% gewijzigd door tcviper op 18-05-2021 15:34 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
ben zeker geen experttcviper schreef op dinsdag 18 mei 2021 @ 15:33:
Voor de UniFi experts hier; heb een interessante case aan de hand bij een klant.
Nieuw netwerk, bestaande uit UDM Pro met USG Pro 24 switch, bekabelde pc's en WAN is via Ziggo Zakelijk PRO (met vast IP) en een backup via 4G (T mobile) via de UniFi LTE Pro.
Wat er aan de hand is; Bij het openen van een specifieke site (gebruikers.allianzdirect.nl/) krijg ik een time out in 3 verschillende browsers en op mobiel.
Zodra ik de Ziggo verbinding verbreek en alles dus over 4G backup loopt (via exact dezelfde UDM Pro) werkt de site in een keer.
En nu komt het vreemde; als ik een PC rechtstreeks verbind met het Ziggo modem (vast ip dus ook in stel) kan ik wel die website openen.
Bij ons op lokatie ook Ziggo Zakelijk Pro, zelfde probleem. Kan het IP wel pingen en tracen.
Iemand dat ooit meegemaakt/enig idee? (Heb uiteraard IPS uitgezet)
gebruik je andere DNS servers waarbij gefilterd word (nextdns opendns....)??
en gebruik je toevallig wel de geoblocking?
Als je daar (2x) het interne (LAN) IP van je Ziggo modem/router op geeft dan werkt het waarschijnlijk al een heel stukje beter.
[ Voor 4% gewijzigd door Will_M op 18-05-2021 16:56 ]
Boldly going forward, 'cause we can't find reverse
de WAN DNS heb ik op zowel 1.1.1.1 als 8.8.8.8 als die van Ziggo zelf geprobeerd, allemaal zelfde resultaat helaasWill_M schreef op dinsdag 18 mei 2021 @ 16:53:
@tcviper Kijk eens naar de DNS servers van het WAN netwerk op je UDM. Waarschijnlijk staat daar 'niets' ingevuld en gaat je verzoekje middels een omweg naar de DNS servers van Cloudflare.
Als je daar (2x) het interne (LAN) IP van je Ziggo modem/router op geeft dan werkt het waarschijnlijk al een heel stukje beter.
De LAN DNS is de router zelf (dus 192.168.1.1)
[ Voor 4% gewijzigd door tcviper op 18-05-2021 16:59 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik hoop het niet voor hem anders heeft nog een data lek melden ook. Door de avg is het al niet toegestaan om 1.1.1.1 of 8.8.8.8 te gebruiken met verwerkings overeenkomst en je hebt helemaal iets uit leggen wanneer je het zonder gebruikt en aangezien privacy shiéld nog steeds ongeldig is.Will_M schreef op dinsdag 18 mei 2021 @ 16:53:
@tcviper Kijk eens naar de DNS servers van het WAN netwerk op je UDM. Waarschijnlijk staat daar 'niets' ingevuld en gaat je verzoekje middels een omweg naar de DNS servers van Cloudflare.
Als je daar het interne (LAN) IP van je Ziggo modem/router op geeft dan werkt het waarschijnlijk al een heel stukje beter.
Kijk eens met dns leak welke dns provider je werkelijk gebruikt
[ Voor 5% gewijzigd door xbeam op 18-05-2021 17:07 ]
Lesdictische is mijn hash#
Alstublieft; veel pleziertcviper schreef op dinsdag 18 mei 2021 @ 16:59:
[...]
de WAN DNS heb ik op zowel 1.1.1.1 als 8.8.8.8 als die van Ziggo zelf geprobeerd, allemaal zelfde resultaat helaas
De LAN DNS is de router zelf (dus 192.168.1.1)
https://datalekken.autori...sgegevens.nl/actionpage?0
Lesdictische is mijn hash#
'De Router' is in jouw geval het Ziggo apparaatje wat 192.168.1.1 heeft óf je UDM? Je bent zoals ik 't lees met 'dubbel NAT' in je netwerk aan het werk doordat je ook een client direct met het ziggo apparaatje kunt verbinden waar bij het wél werkt.tcviper schreef op dinsdag 18 mei 2021 @ 16:59:
[...]
de WAN DNS heb ik op zowel 1.1.1.1 als 8.8.8.8 als die van Ziggo zelf geprobeerd, allemaal zelfde resultaat helaas
De LAN DNS is de router zelf (dus 192.168.1.1)
DNS kun je nú dus op 4 manieren met verschillelende DNS servers op je clients invullen en welke van die 4 manieren dat dat pér sessie wordt is dus de vraag.
https://dnsleaktest.com/
Kijk daar eens middels de 'Extended Test' waar je 'niet werkende Cliënt' allemaal aan't querien is
[ Voor 8% gewijzigd door Will_M op 18-05-2021 17:11 ]
Boldly going forward, 'cause we can't find reverse
Huh? nee... bij Zakelijk Pro krijg je een puur modem in bridge mode, dus geen router functie. Daarachter direct zit de UDM Pro nu en die heeft een IP direct naar buiten.Will_M schreef op dinsdag 18 mei 2021 @ 17:06:
[...]
'De Router' is in jouw geval het Ziggo apparaatje wat 192.168.1.1 heeft óf je UDM? Je bent zoals ik 't lees 'dubbel NAT' in je netwerk aan het werk doordat je ook een client direct met het ziggo apparaatje kunt verbinden waar bij het wél werkt.
DNS kun je nú dus op 4 manieren met verschillelende DNS servers op je clients invullen en welke van die 4 manieren dat pér sessie wordt is dus de vraag.
de 192.168.1.1 is dus de UDM in dit geval (LAN), WAN zijde is het een eigen static ip van ziggo.
PS. op die dns leak test krijg ik Servers found 1, en dan Ziggo.
[ Voor 15% gewijzigd door tcviper op 18-05-2021 17:10 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Veel plezier met wat? Zoals je kunt lezen heb ik die 'geprobeerd' om te kijken of het daar het probleem zou liggen, dat is het niet, dus staat de DNS standaard weer op die van Ziggo Zakelijk zelf.xbeam schreef op dinsdag 18 mei 2021 @ 17:05:
[...]
Alstublieft; veel plezier
https://datalekken.autori...sgegevens.nl/actionpage?0
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Dan hoop ik dat tijdens het uit proberen er bij je klant geen mail verstuurd is en hij daardoor zonder toestemming mail adres heeft laten verwerken door Google of cloudflaretcviper schreef op dinsdag 18 mei 2021 @ 17:12:
[...]
Veel plezier met wat? Zoals je kunt lezen heb ik die 'geprobeerd' om te kijken of het daar het probleem zou liggen, dat is het niet, dus staat de DNS standaard weer op die van Ziggo Zakelijk zelf.
Beter gebruik je dnsleak om te kijken wat werkelijk gebruikte dns is. En doe een tracé om te kijken wat het verschil in route is tussen ziggo en t-mobile.
[ Voor 33% gewijzigd door xbeam op 18-05-2021 17:25 ]
Lesdictische is mijn hash#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| Windows PowerShell
Copyright (C) Microsoft Corporation. All rights reserved.
Try the new cross-platform PowerShell https://aka.ms/pscore6
PS C:\WINDOWS\system32> nslookup allianzdirect.nl
Server: rns1.kpn.org
Address: 10.68.29.189
Non-authoritative answer:
Name: allianzdirect.nl
Addresses: 13.225.74.46
13.225.74.7
13.225.74.49
13.225.74.117
PS C:\WINDOWS\system32> |
Wat krijg jij daar terug aan IP adressen?
Boldly going forward, 'cause we can't find reverse
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
Is dat toevallig iets dat gerelateerd is aan Office365tcviper schreef op dinsdag 18 mei 2021 @ 15:33:
Wat er aan de hand is; Bij het openen van een specifieke site (gebruikers.allianzdirect.nl/) krijg ik een time out in 3 verschillende browsers en op mobiel.
Zodra ik de Ziggo verbinding verbreek en alles dus over 4G backup loopt (via exact dezelfde UDM Pro) werkt de site in een keer.
Op dit moment krijg ik dit :
1
2
3
4
5
6
7
| 403 ERROR The request could not be satisfied. Bad request. We can't connect to the server for this app or website at this time. There might be too much traffic or a configuration error. Try again later, or contact the app or website owner. If you provide content to customers through CloudFront, you can find steps to troubleshoot and help prevent this error by reviewing the CloudFront documentation. Generated by cloudfront (CloudFront) Request ID: <-- Hele lange hash --> |
Had gisteren ook zoiets raars met een andere URL van een ander bedrijf, maar durf niet echt te zeggen waar het aan ligt...
Voorlopig ga ik ervan uit dat het niet aan mij kant lag
Krijg je ervan als de CEO van het bedrijf een ex-Apple werknemer is en ook die filosofie volgt helaas...PFY schreef op dinsdag 18 mei 2021 @ 09:52:
Maar serieus, welke ..... verzint nou dat je met een app je switch moet gaan configgen via bluetooth ... T,is nou niet echt een machine die je koopt als gewone consument.
Apps...
Apps EVERYWHERE!!!
AMEN! Brother!Dit zijn apparaten waar je wel wat verstand van netwerk zaken moet hebben.
Dus koppel gewoon een ip stack eraan op poort wan of lan 1 en daarna gewoon via web interface de zooi configgen. Prima, maar zelfs dat deed die bij mij dus niet. Ik kon niet komen op 192.168.1.1 zoals die zichzelf had gegeven.
[ Voor 24% gewijzigd door nero355 op 18-05-2021 17:29 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
[ Voor 97% gewijzigd door nero355 op 18-05-2021 17:29 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Totale onzin.xbeam schreef op dinsdag 18 mei 2021 @ 17:16:
[...]
Dan hoop ik dat tijdens het uit proberen er bij je klant geen mail verstuurd is en hij daardoor zonder toestemming mail adres heeft laten verwerken door Google of cloudflare
Voor jou: Alsjeblieft, veel plezier: https://autoriteitpersoon...meldplicht_datalekken.pdf
Dat merkte ik gisteren met het koppelen van m'n G4-Doorbell ook ... Het leek, middels de App, allemaal zó gemakkleijk, simpel en snel te gaan dat er haast wel iets stuk moest gaan lopen hier bij me thuisnero355 schreef op dinsdag 18 mei 2021 @ 17:26:
[...]
>>knipper-de-knip<<
[...]
Krijg je ervan als de CEO van het bedrijf een ex-Apple werknemer is en ook die filosofie volgt helaas...
Apps...
Apps EVERYWHERE!!!
[...]
AMEN! Brother!
Welke 'eikel' frommelt er thuis dan ook tig VLAN's in elkaar en gaat tussen de VLAN's dan ook nog eens FW-Rules bedenken waarbij er alleen expliciet toegestaan verkeer NIET gedropped wordt? Doe's nie... dan werken die App's niet meer intuïtief
De wereld is PLAT en netwerken dus ook!!! (óf toch niet helemaal .....??)
[ Voor 6% gewijzigd door Will_M op 18-05-2021 17:47 ]
Boldly going forward, 'cause we can't find reverse
Dus? Daar staat nergens dat het toegestaan is om Google of cloudflare die onder de Amerikaanse cloud act vallen persoon gegeven zoals e-mail te laten verwerken.The Realone schreef op dinsdag 18 mei 2021 @ 17:32:
[...]
Totale onzin.
Voor jou: Alsjeblieft, veel plezier: https://autoriteitpersoon...meldplicht_datalekken.pdf
[ Voor 15% gewijzigd door xbeam op 18-05-2021 18:26 ]
Lesdictische is mijn hash#
Genoeg klanten hier welke aan zéér strikte ISO normeringen / regelgeving moeten voldoen en waar ik het dus écht niet in m'n kop moet halen om van dat soort DNS services gebruik te gaan maken, ook niet om 'even' wat te testen.xbeam schreef op dinsdag 18 mei 2021 @ 17:47:
[...]
Dus. Daar niet dat het toegestaan is Google als dns te gebruiken
Boldly going forward, 'cause we can't find reverse
Daar staat nergens dat het niet toegestaan is. Jij begint meteen met dat ie maar een melding moet doen van een datalek omdat ie Google DNS gebruikt heeft. Daar reageer ik op, want dat slaat nergens op. Ik link naar dat document omdat je daar in kunt lezen wanneer je melding moet doen van een datalek (of wanneer iets uberhaupt een datalek is).xbeam schreef op dinsdag 18 mei 2021 @ 17:47:
[...]
Dus? Daar staat nergens dat het toegestaan is om Google of cloudflare die onder de Amerikaanse cloud act vallen. als dns te gebruiken
Nog even afgezien van het feit dat een e-mailadres niks met DNS te maken heeft buiten het domein.
Nogal een open deur, niet? Maar het gaat hier in om ISO normen en @tcviper zal dat echt wel beter weten van zijn klant.Will_M schreef op dinsdag 18 mei 2021 @ 17:50:
[...]
Genoeg klanten hier welke aan zéér strikte ISO normeringen moeten voldoen en waar ik het dus écht niet in m'n kop moet halen om van dat soort DNS services gebruik te gaan maken, ook niet om 'even' wat te testen.
Dat zeg ik toch ookWill_M schreef op dinsdag 18 mei 2021 @ 17:50:
[...]
Genoeg klanten hier welke aan zéér strikte ISO normeringen / regelgeving moeten voldoen en waar ik het dus écht niet in m'n kop moet halen om van dat soort DNS services gebruik te gaan maken, ook niet om 'even' wat te testen.
Lesdictische is mijn hash#
Dns juist heeft alles met e-mail te maken. Dat is precies waarom het niet toegestaan is. Iedere mail die jij versrtuurt deel met je dns provider. En moet dus in een verwerkings overeenkomst zitten. Deze heb je met je internet provider. Maar niet met Google waardoor je in dit geval ook nog zonder toestemming van de persoon zijn e-mail verwerkt/deelt met wereld grootste reclame en data verzamelaar. Je hebt daar dus enorm data lek,The Realone schreef op dinsdag 18 mei 2021 @ 17:54:
[...]
Daar staat nergens dat het niet toegestaan is. Jij begint meteen met dat ie maar een melding moet doen van een datalek omdat ie Google DNS gebruikt heeft. Daar reageer ik op, want dat slaat nergens op. Ik link naar dat document omdat je daar in kunt lezen wanneer je melding moet doen van een datalek (of wanneer iets uberhaupt een datalek is).
Nog even afgezien van het feit dat een e-mailadres niks met DNS te maken heeft buiten het domein.
[...]
Nogal een open deur, niet? Maar het gaat hier in om ISO normen en @tcviper zal dat echt wel beter weten van zijn klant.
Het verzamelen van mail adressen is precies de rede waarom Google zijn dns gratis aanbiedt
[ Voor 26% gewijzigd door xbeam op 18-05-2021 18:38 ]
Lesdictische is mijn hash#
Boldly going forward, 'cause we can't find reverse
ook ff getest maar ik krijg heel wat anders te zienWill_M schreef op dinsdag 18 mei 2021 @ 17:16:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17Windows PowerShell Copyright (C) Microsoft Corporation. All rights reserved. Try the new cross-platform PowerShell https://aka.ms/pscore6 PS C:\WINDOWS\system32> nslookup allianzdirect.nl Server: rns1.kpn.org Address: 10.68.29.189 Non-authoritative answer: Name: allianzdirect.nl Addresses: 13.225.74.46 13.225.74.7 13.225.74.49 13.225.74.117 PS C:\WINDOWS\system32>
Wat krijg jij daar terug aan IP adressen?
Leuk zo'n filmpje en dat geldt ook voor @Will_M maar het heeft hier helemaal niks mee te maken en jouw opmerking dat iedere mail die ik stuur ik zou delen met mijn DNS provider verbaast mij ook behoorlijk. Je hoeft mij niet uit te leggen wat de gevaren van DNS zijn, maar je zit er gewoon volkomen naast in dit geval.xbeam schreef op dinsdag 18 mei 2021 @ 17:58:
[...]
Dns juist heeft alles met e-mail te maken. Dat is precies waarom het niet toegestaan is. Iedere mail die jij versrtuurt deel met je dns provider. En moet dus in een verwerkings overeenkomst zitten. Deze heb je heb je internet provider. Maar niet met Google waardoor je in dit geval deel ook nog zonder toestemming van de persoon zijn e-mail verwerkt/deelt met wereld grootste reclame en data verzamelaar. Je hebt daar dus enorm data lek,
Het verzamelen van mail adressen is precies de rede waarom Google zijn dns gratis aanbiedt
[YouTube: NLNOG 2019 - DNS over HTTPS considerations - Bert Hubert]
Als ik mail verstuur aan pietje@bedrijf.com dan doe ik een DNS lookup voor het MX record van bedrijf.com, niet meer en niet minder. Nouja, in theorie kan dat ook een A-record zijn. Wanneer DKIM geconfigureerd is zal ook nog een signature check gedaan worden voor dat domein.
Op geen enkel moment weet een DNS server ook maar iets van wat er voor de @ staat.
De mailserver die het domein resolved maakt verbindin met de MTA van de ontvanger en dat is het.
Het hele verhaal is anders als je zou zeggen dat ik bijvoorbeeld Gmail gebruik, maar daar hebben we het niet over.
En zelfs als mijn bovenstaande verhaal helemaal niet klopt refereer ik toch weer aan het document omtrent de meldplicht van datalekken, want een willekeurig emailadres dat gelekt wordt zal daar niet snel onder vallen.
Een recent voorbeeld daarvan is de PVV Overijssel omdat daar mogelijk iemands politieke voorkeuren mee gemoeid zijn.Een inbreuk moet aan de bevoegde toezichthoudende autoriteit worden gemeld, tenzij het
onwaarschijnlijk is dat ze een risico voor de rechten en vrijheden van natuurlijke personen
inhoudt.
Lijkt er op dat de website van allianzdirect.nl (binnen AWS / In de US) verhuist is en dat er ergens geen rekening gehouden is met een TTL van de DNS records op 'eigen' DNS servers ?Mr-D. schreef op dinsdag 18 mei 2021 @ 18:33:
[...]
ook ff getest maar ik krijg heel wat anders te zien
***members only***
Op de IP-Adressen uit mijn voorbeeld krijg ik gewoon een correct werkende website te zien
Boldly going forward, 'cause we can't find reverse
The Realone schreef op dinsdag 18 mei 2021 @ 18:36:
[...]
Leuk zo'n filmpje en dat geldt ook voor @Will_M maar het heeft hier helemaal niks mee te maken en jouw opmerking dat iedere mail die ik stuur ik zou delen met mijn DNS provider verbaast mij ook behoorlijk. Je hoeft mij niet uit te leggen wat de gevaren van DNS zijn, maar je zit er gewoon volkomen naast in dit geval.
Als ik mail verstuur aan pietje@bedrijf.com dan doe ik een DNS lookup voor het MX record van bedrijf.com, niet meer en niet minder. Nouja, in theorie kan dat ook een A-record zijn. Wanneer DKIM geconfigureerd is zal ook nog een signature check gedaan worden voor dat domein.
Op geen enkel moment weet een DNS server ook maar iets van wat er voor de @ staat.
De mailserver die het domein resolved maakt verbindin met de MTA van de ontvanger en dat is het.
Het hele verhaal is anders als je zou zeggen dat ik bijvoorbeeld Gmail gebruik, maar daar hebben we het niet over.
En zelfs als mijn bovenstaande verhaal helemaal niet klopt refereer ik toch weer aan het document omtrent de meldplicht van datalekken, want een willekeurig emailadres dat gelekt wordt zal daar niet snel onder vallen.
[...]
Een recent voorbeeld daarvan is de PVV Overijssel omdat daar mogelijk iemands politieke voorkeuren mee gemoeid zijn.
Lesdictische is mijn hash#
Voor zover ik jouw bericht kan ontcijferen...xbeam schreef op dinsdag 18 mei 2021 @ 20:18:
[...]
Dan maak toch met iedere mail naar mij kenbaar bij Google dat ik jouw klant ben
leuk als jij toevallig de soa kliniek bent.
Als de SOA kliniek mij een mail stuurt naar therealone@gmail.com weet de DNS server dat de SOA kliniek een mail wil sturen naar een Gmail.com adres. Geen ontvanger, geen inhoud, enkel het domein. Niet meer en niet minder.
Ga je aub even inlezen over hoe email, MX records en DNS lookups werken. Dit gaat veel te ver off topic.
Ik weet precies hoe MX records werken en dns lookup tot stand komen. Maar jij begrijpt niet helemaal hoe herleidbaar deze lookups zijn. De meest bedrijven gebruiken namelijk geen Gmail (dat mag avg technische niet eens) dat zzper Pietje of werknemer van Pietje.nl bij de dokter komt is te veel info voor Google en dat bedrijf Jantje met bedrijf Pietje zaken doet mag bedrijf Jantje niet zomaar via MX request met Google te delen.The Realone schreef op dinsdag 18 mei 2021 @ 20:29:
[...]
Voor zover ik jouw bericht kan ontcijferen...
Als de SOA kliniek mij een mail stuurt naar therealone@gmail.com weet de DNS server dat de SOA kliniek een mail wil sturen naar een Gmail.com adres. Geen ontvanger, geen inhoud, enkel het domein. Niet meer en niet minder.
Ga je aub even inlezen over hoe email, MX records en DNS lookups werken. Dit gaat veel te ver off topic.
Google weet wel degelijk het verschil tussen een mx of name look-up en dat je mail verstuurd naar Pietje en niet zijn website bezoekt.
Daarnaast is het door de ongeldigheid van privacy shield wettelijk niet toegestaan om dit soort gegevens door Amerikaanse bedrijven zoals 8.8.8.8 of 1.1.1.1 te laten verwerken
https://autoriteitpersoon...aar-vs-ongeldig-verklaard
[ Voor 12% gewijzigd door xbeam op 18-05-2021 21:26 ]
Lesdictische is mijn hash#
Nogmaals Googles dns weet wel degelijk het verschil tussen een mx of name look-up en daardoor ook waneer jij mij een mail verstuurd. Maar het is inderdaad of topicThe Realone schreef op dinsdag 18 mei 2021 @ 21:04:
Goed, om het af te sluiten en dan hou ik er over op. Als je echt snapt hoe het werkt dan besef je: Een domeinnaam (want dat is alles) dat een DNS server te weten komt, is geen persoonsgegeven en al helemaal geen hoog risico data. Einde verhaal voor wat betreft je melding datalek betreft omdat iemand toevallig even Google DNS gebruikte en er in de tussentijd een mail verzonden werd. Want daar ging het om.
[ Voor 4% gewijzigd door xbeam op 18-05-2021 21:31 ]
Lesdictische is mijn hash#
de website zelf krijg ik ook goed te zien maar nu krijg ik nu dit te zienWill_M schreef op dinsdag 18 mei 2021 @ 18:50:
[...]
Lijkt er op dat de website van allianzdirect.nl (binnen AWS / In de US) verhuist is en dat er ergens geen rekening gehouden is met een TTL van de DNS records op 'eigen' DNS servers ?
Op de IP-Adressen uit mijn voorbeeld krijg ik gewoon een correct werkende website te zien
Non-authoritative answer:
Name: allianzdirect.nl
Addresses: 143.204.55.122
143.204.55.60
143.204.55.97
143.204.55.98
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Dan zijn ze bij AWS (Amazon Web Services) goed druk / bezig....Mr-D. schreef op dinsdag 18 mei 2021 @ 22:12:
[...]
de website zelf krijg ik ook goed te zien maar nu krijg ik nu dit te zien![]()
Non-authoritative answer:
Name: allianzdirect.nl
Addresses: 143.204.55.122
143.204.55.60
143.204.55.97
143.204.55.98
1
2
3
4
5
6
7
8
| IP address: 143.204.55.122 hostname: server-143-204-55-122.osl50.r.cloudfront.net ISP: AMAZON-02 ASN: AS16509 Country: United States (US) flag latitude: 37.751 longitude: -97.822 traceroutecheck latencywhoisBGP routing infoblacklist check |
Boldly going forward, 'cause we can't find reverse
Iemand tips?
En hoe kan een professionele organisatie nou een dergelijke bug na 2 jaar nog niet oplossen..
Ieder bedrijf kan toch prima gebruik maken van de diensten van Google en voldoen aan de AVG?xbeam schreef op dinsdag 18 mei 2021 @ 20:40:
[...]
Ik weet precies hoe MX records werken en dns lookup tot stand komen. Maar jij begrijpt niet helemaal hoe herleidbaar deze lookups zijn. De meest bedrijven gebruiken namelijk geen Gmail (dat mag avg technische niet eens) dat zzper Pietje of werknemer van Pietje.nl bij de dokter komt is te veel info voor Google en dat bedrijf Jantje met bedrijf Pietje zaken doet mag bedrijf Jantje niet zomaar via MX request met Google te delen.
Google weet wel degelijk het verschil tussen een mx of name look-up en dat je mail verstuurd naar Pietje en niet zijn website bezoekt.
Daarnaast is het door de ongeldigheid van privacy shield wettelijk niet toegestaan om dit soort gegevens door Amerikaanse bedrijven zoals 8.8.8.8 of 1.1.1.1 te laten verwerken
https://autoriteitpersoon...aar-vs-ongeldig-verklaard
Een bedrijf dat Gmail gebruikt (privé) zal misschien een zzp-er zijn. Maar Google biedt gewoon haar diensten aan in de EU en dat mag nog ook. Net als dat er legio bedrijven zijn die gebruik maken van Microsoft 365. Ook een Amerikaans bedrijf.
Het klinkt alsof je weinig kaas gegeten hebt van de AVG maar hier wel hele boude uitspraken over doet.
Microsoft is net wat anders, Die richt zich heel erg op de europese markt, met datacenters in de EU en speciale Standard Contractual Clauses (SCC).. Deze SCC’s zijn volgens het Europees Hof nog steeds gewoon geldig.La1974 schreef op dinsdag 18 mei 2021 @ 22:35:
[...]
Ieder bedrijf kan toch prima gebruik maken van de diensten van Google en voldoen aan de AVG?
Een bedrijf dat Gmail gebruikt (privé) zal misschien een zzp-er zijn. Maar Google biedt gewoon haar diensten aan in de EU en dat mag nog ook. Net als dat er legio bedrijven zijn die gebruik maken van Microsoft 365. Ook een Amerikaans bedrijf.
Het klinkt alsof je weinig kaas gegeten hebt van de AVG maar hier wel hele boude uitspraken over doet.
Helaas is dat een misvattingLa1974 schreef op dinsdag 18 mei 2021 @ 22:35:
[...]
Ieder bedrijf kan toch prima gebruik maken van de diensten van Google en voldoen aan de AVG?
Een bedrijf dat Gmail gebruikt (privé) zal misschien een zzp-er zijn. Maar Google biedt gewoon haar diensten aan in de EU en dat mag nog ook. Net als dat er legio bedrijven zijn die gebruik maken van Microsoft 365. Ook een Amerikaans bedrijf.
Het klinkt alsof je weinig kaas gegeten hebt van de AVG maar hier wel hele boude uitspraken over doet.
https://www.agconnect.nl/...g-niet-voldoen-aan-de-avg
https://www.zivver.com/nl...n-google-workspace-gsuite
Sinds dat privacy shield ongeldig is. Kan je er vanuit gaan dat wanneer je gebruik maakt een gratis Amerikaanse cloud dienst in overtreding bent met de avg aangezien de betaalde varianten dat al zijnVerschillende elementen van Google Workspace leveren volgens het Nederlandse ministerie van Justitie en Veiligheid risico's op door een gebrek aan transparantie of een duidelijk doel voor de verwerking van gegevens. Een Data Privacy Impact Assessment (DPIA) resulteerde afgelopen juli al in een aanbeveling om G Suite Enterprise, sindsdien omgedoopt tot Google Workspace, niet te gebruiken in de publieke sector. De voornaamste reden? Een tiental hoge risico's voor gegevensbescherming.
https://fd.nl/economie-po...content=economie-politiek
En zeker wanneer zakelijk een Gmail account gebruik voldoe je niet aan de AVG. of heb jij Google als enige in de wereld een bewerkings overeenkomst met jou laten tekenen waar in ze beloven jou mail hier in Nederland volgens de hier geldende privacy regels op te slaan en jou data nooit in de cloud act aan de vs over te dragen? Ook zullen ze jou Gmail inhoud niet doorzoeken en voor reclame doeleinden gebruikenDe meeste Nederlandse en Europese bedrijven en organisaties voldoen nog altijd niet aan de Europese privacywet AVG, die al bijna drie jaar van kracht is. Die bekentenis doen de Nederlandse chief information officers van ruim honderddertig grote bedrijven, verzameld in het CIO Platform.
Een belangrijke oorzaak is hun massale gebruik van clouddiensten van Amerikaanse leveranciers als Google, Amazon of Microsoft. Zij stellen de gebruikers van hun software te vaak niet in staat de Europese regels na te leven en zijn niet transparant over wat ze doen met hun klantdata.
Microsoft is inderdaad anders daar waar je een Microsoft 365 pakket afnemen onderken je een overeenkomst dat je data in west Europa staat en voldoet aan de avg en data niet onder cloud act niet kan worden overgedragen aan de VS.
[ Voor 91% gewijzigd door xbeam op 19-05-2021 10:56 ]
Lesdictische is mijn hash#
voor ssh toegang dien je het "device Authorization" / "device admin" (of hoe het ook heet) gegevens te gebruiken. zowel de gebruikersnaam als wachtwoord kunnen anders zijn dan je inlog gegevens...jantje112 schreef op dinsdag 18 mei 2021 @ 22:34:
Vandaag mijn controller geüpdatet. Helaas wil de controller niet meer starten. Ik zie een veel voorkomende foutmelding als ik google, waarin ik via SSH moet inloggen in de controller. Alleen ik heb geen idee welk wachtwoord daarvoor nodig is. Het wachtwoord waarmee ik inlog werkt niet, evenals ubnt als standaard..
Iemand tips?
En hoe kan een professionele organisatie nou een dergelijke bug na 2 jaar nog niet oplossen..
als je die niet hebt vrees ik dat een reset de enige oplossing is, als je een backup hebt dan schilt dat weer werk
Overigens kun je de ssh credits naderhand aanpassen, deze optie zit verstopt, ff Advanced features aanzetten in de controller...
oh wacht, de optie op advanced features aan te zetten is niet meer zichtbaar in de classic interface (de nieuwe interface zie ik 'm ook niet) WTF Ubiquiti!?
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Zit onder System Settings --> Controller Configuration --> Device SSH Configuration (New Interface)geenwindows schreef op woensdag 19 mei 2021 @ 10:56:
[...]
voor ssh toegang dien je het "device Authorization" / "device admin" (of hoe het ook heet) gegevens te gebruiken. zowel de gebruikersnaam als wachtwoord kunnen anders zijn dan je inlog gegevens...
als je die niet hebt vrees ik dat een reset de enige oplossing is, als je een backup hebt dan schilt dat weer werk
Overigens kun je de ssh credits naderhand aanpassen, deze optie zit verstopt, ff Advanced features aanzetten in de controller...
oh wacht, de optie op advanced features aan te zetten is niet meer zichtbaar in de classic interface (de nieuwe interface zie ik 'm ook niet) WTF Ubiquiti!?
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.
:fill(white):strip_exif()/f/image/1VWMmyxRHmMo14RzIpEFEvFB.png?f=user_large)