[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 144 ... 327 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • giantgiantus
  • Registratie: Juni 2007
  • Laatst online: 15:29
RobertMe schreef op zondag 17 oktober 2021 @ 17:07:
[...]

Ik zou ook niet verwachten dat die switch een layer 3 switch zou zijn ;) Maar het feit dat het uiteraard een layer 2 switch is, en maar een 1Gbit/s verbinding naar de CPU heeft en daardoor ook VLAN routing gelimiteerd is is wel minder. But then again. Ik heb zelf een USG, en dus per definitie met een losse switch en dus semi hetzelfde euvel. Alleen is het euvel bij mij zichtbaar, want er zit daadwerkelijk een kabeltje tussen twee 1Gbit/s poorten waar zowel het inter-VLAN verkeer als LAN <-> WAN verkeer overheen gaat. In die zin was het mooier geweest als de switch wel een snellere link naar de CPU had. Iets dat bij de Early Access versie ook het geval was, die had een 2,5Gbit/s backhaul naar de CPU.

Enige echte oplossing bij de UDM Pro is dan een Pro (layer 3) switch erbij zetten. Enige grap is vervolgens dat je dan zowel de beschikking hebt over 10Gbit/s via SFP+ als de layer 3 switching mogelijkheid. Waarbij beide het probleem compleet onafhankelijk van elkaar oplossen.

Edit:
Overigens link je naar de Pro POE. Maar de Pro is ook voldoende. Zeker aangezien de UDM Pro toch geen PoE doet. In beide gevallen heb je dan de keuze om er een PoE switch bij te zetten. Want een Pro 24 + Lite 8 is natuurlijk nog steeds goedkoper dan de Pro 24 POE. (En levert ook "meer PoE" dan de UDM Pro SE).
In een simpel huis vind ik het moeilijk om voor te stellen waarom je twee snelle Vlans nodig hebt. Ik kan me best voorstellen dat een IOT vlan nuttig kan zijn maar verder vind ik het lastig voor te stellen.

Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
RobertMe schreef op zondag 17 oktober 2021 @ 17:07:
[...]

Ik zou ook niet verwachten dat die switch een layer 3 switch zou zijn ;) Maar het feit dat het uiteraard een layer 2 switch is, en maar een 1Gbit/s verbinding naar de CPU heeft en daardoor ook VLAN routing gelimiteerd is is wel minder. But then again. Ik heb zelf een USG, en dus per definitie met een losse switch en dus semi hetzelfde euvel. Alleen is het euvel bij mij zichtbaar, want er zit daadwerkelijk een kabeltje tussen twee 1Gbit/s poorten waar zowel het inter-VLAN verkeer als LAN <-> WAN verkeer overheen gaat. In die zin was het mooier geweest als de switch wel een snellere link naar de CPU had. Iets dat bij de Early Access versie ook het geval was, die had een 2,5Gbit/s backhaul naar de CPU.

Enige echte oplossing bij de UDM Pro is dan een Pro (layer 3) switch erbij zetten. Enige grap is vervolgens dat je dan zowel de beschikking hebt over 10Gbit/s via SFP+ als de layer 3 switching mogelijkheid. Waarbij beide het probleem compleet onafhankelijk van elkaar oplossen.
Inderdaad, zoals mij oma zaliger al zei: dubbel gestikt (of genaaid ;) ) houdt beter....maar je heb helemaal gelijk, beide tacklen het 'issue'. Als UI gewoon 1 of 2 normale LAN-poorten in de UDMP had gezet, dan had je niemand gehoord hierover denk ik. Hoe meer je er in stopt hoe meer beperkingen je vind.

Ik wist dat trouwens niet van die EA op 2,5gb.

Ik heb zelf een UDMP-SE, die is ook EA, daarvan is nog niks bekend mbt die uplink maar zal vast hetzelfde zijn als de UDMP

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!
giantgiantus schreef op zondag 17 oktober 2021 @ 17:13:
[...]

In een simpel huis vind ik het moeilijk om voor te stellen waarom je twee snelle Vlans nodig hebt. Ik kan me best voorstellen dat een IOT vlan nuttig kan zijn maar verder vind ik het lastig voor te stellen.
Mijn media (Linux ISOs :+) staan in een ander VLAN samen met de TVs etc. Als ik op PC dus eens zo'n ISO wil openen moet dat gerouteerd worden. Maar voor meeste huis tuin en keuken gebruikers zal dat niet aan de orde zijn. En zoals gezegd, ook in mijn geval gaat alles nu over een 1Gbit/s lijntje dus dat is niet echt / perse een issue.

Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
giantgiantus schreef op zondag 17 oktober 2021 @ 17:13:
[...]

In een simpel huis vind ik het moeilijk om voor te stellen waarom je twee snelle Vlans nodig hebt. Ik kan me best voorstellen dat een IOT vlan nuttig kan zijn maar verder vind ik het lastig voor te stellen.
inderdaad, ik schop daar alleen maar de apparaten op die ik niet vertrouw, daar zitten geen grootverbruikers bij.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • giantgiantus
  • Registratie: Juni 2007
  • Laatst online: 15:29
Ik meen ergens gelezen te hebben dat de poe poorten van de se (of in ieder geval 2 ervan) poe+ zouden ondersteunen. Kan het echter nergens vinden. Klopt dit of heb ik het gedroomd?

Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
giantgiantus schreef op zondag 17 oktober 2021 @ 17:31:
Ik meen ergens gelezen te hebben dat de poe poorten van de se (of in ieder geval 2 ervan) poe+ zouden ondersteunen. Kan het echter nergens vinden. Klopt dit of heb ik het gedroomd?
nee is 8x PoE (802.3af) en dat bevestigd wat ik denk. Die LAN-poorten zijn er om te gebruiken voor wat camera`s (met de NVR) of AP`s, die doen het allemaal daarop en eten weinig bandbreedte. Het vervangt dus niet een volwaardige switch die wel PoE+ aan boord heeft en waar je dan ook weer andere switches zoals de Flex (mini) kunt voeden.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!
Roy Batty schreef op zondag 17 oktober 2021 @ 18:05:
[...]


nee is 8x PoE (802.3af) en dat bevestigd wat ik denk. Die LAN-poorten zijn er om te gebruiken voor wat camera`s (met de NVR) of AP`s, die doen het allemaal daarop en eten weinig bandbreedte. Het vervangt dus niet een volwaardige switch die wel PoE+ aan boord heeft en waar je dan ook weer andere switches zoals de Flex (mini) kunt voeden.
Maar de meeste aps die NU uitkomen doen geen PoE, maar PoE+, dus wat voegt zoiets dan nog toe?

Acties:
  • 0 Henk 'm!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 14:57

Stormtrooper

Stormtroopers Of Death

Roy Batty schreef op zondag 17 oktober 2021 @ 11:54:
[...]
....
Er zijn veel misverstanden over die backplane van de UDMP(SE)....de switching capaciteit is dik in orde, 1Gb per poort en niet verdeeld over de poorten zoals soms beweerd wordt.
.....
Ik dacht dus ook dat dat verdeeld werd over de poorten.. Niet dus.

Goed om te weten, dank je wel voor de duidelijke uitleg!

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
ed1703 schreef op zondag 17 oktober 2021 @ 18:09:
[...]

Maar de meeste aps die NU uitkomen doen geen PoE, maar PoE+, dus wat voegt zoiets dan nog toe?
Klopt, de AP-6 Pro & LR draaien alleen op PoE+. De AP-6-Lite heeft dan wel weer genoeg aan PoE, en die Lites zijn dan weer de ideale AP`s voor thuisgebruikers. Zoals ik al zei, je krijgt echt wel gaten geschoten in de UDMP en ook in de SE maar die switch-functie is een kers op de taart, niet meer dan dat. Uiteindelijk is het de CPU die de prijs maakt waardoor je IPS kunt draaien zonder in te boeten op throughput.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!
Roy Batty schreef op zondag 17 oktober 2021 @ 18:41:
[...]


Klopt, de AP-6 Pro & LR draaien alleen op PoE+. De AP-6-Lite heeft dan wel weer genoeg aan PoE, en die Lites zijn dan weer de ideale AP`s voor thuisgebruikers. Zoals ik al zei, je krijgt echt wel gaten geschoten in de UDMP en ook in de SE maar die switch-functie is een kers op de taart, niet meer dan dat. Uiteindelijk is het de CPU die de prijs maakt waardoor je IPS kunt draaien zonder in te boeten op throughput.
En al die APs (en nog meer) zouden ook makkelijk dat gigabit-lijntje dicht moeten kunnen knijpen. Dus dan ga je daar potentieel weer tegen issues aan lopen.

Ben nu ook serieus aan het twijfelen of ik niet eens gelezen heb dat überhaupt een transfer tussen twee poorten al problematisch was. Dus aan één poort een NAS, aan een ander een PC, beiden in hetzelfde VLAN en dat met een transfer op 1Gbit/s dan ook andere clients geknepen worden. En ook daardoor niet interessant om een AP er op aan te sluiten.

Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
RobertMe schreef op zondag 17 oktober 2021 @ 18:55:
[...]

En al die APs (en nog meer) zouden ook makkelijk dat gigabit-lijntje dicht moeten kunnen knijpen. Dus dan ga je daar potentieel weer tegen issues aan lopen.

Ben nu ook serieus aan het twijfelen of ik niet eens gelezen heb dat überhaupt een transfer tussen twee poorten al problematisch was. Dus aan één poort een NAS, aan een ander een PC, beiden in hetzelfde VLAN en dat met een transfer op 1Gbit/s dan ook andere clients geknepen worden. En ook daardoor niet interessant om een AP er op aan te sluiten.
dan heb je mijn posts niet goed gelezen vrees ik......

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
Stormtrooper schreef op zondag 17 oktober 2021 @ 18:41:
[...]


Ik dacht dus ook dat dat verdeeld werd over de poorten.. Niet dus.

Goed om te weten, dank je wel voor de duidelijke uitleg!
Klopt helemaal; de switch functie is vergelijkbaar met elke USW-8, niet meer maar ook niet minder. Met dan als extra de PoE voor de SE op alle poorten.

"We're not computers, Sebastian. We're physical."


Acties:
  • +3 Henk 'm!

  • GirlPower68
  • Registratie: Oktober 2009
  • Laatst online: 12:44
Roy Batty schreef op zondag 17 oktober 2021 @ 18:05:
[...]


nee is 8x PoE (802.3af) en dat bevestigd wat ik denk. Die LAN-poorten zijn er om te gebruiken voor wat camera`s (met de NVR) of AP`s, die doen het allemaal daarop en eten weinig bandbreedte. Het vervangt dus niet een volwaardige switch die wel PoE+ aan boord heeft en waar je dan ook weer andere switches zoals de Flex (mini) kunt voeden.
UniFi OS - Dream Machine Pro SE 2.2.7

Improvements
Add support PoE+ out on port 1 and port 2.

https://community.ui.com/...-a734-b0c263447456?page=1

Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
GirlPower68 schreef op zondag 17 oktober 2021 @ 20:15:
[...]


UniFi OS - Dream Machine Pro SE 2.2.7

Improvements
Add support PoE+ out on port 1 and port 2.

https://community.ui.com/...-a734-b0c263447456?page=1
_/-\o_ _/-\o_ _/-\o_ jij maakt mijn dag helemaal goed. @giantgiantus ....ik heb verkeerde info gegeven. Ik zit op 2.2.10

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • giantgiantus
  • Registratie: Juni 2007
  • Laatst online: 15:29
Roy Batty schreef op zondag 17 oktober 2021 @ 20:24:
[...]


_/-\o_ _/-\o_ _/-\o_ jij maakt mijn dag helemaal goed. @giantgiantus ....ik heb verkeerde info gegeven. Ik zit op 2.2.10
Die pagina werkt niet meer lijkt?

Acties:
  • +1 Henk 'm!

  • GirlPower68
  • Registratie: Oktober 2009
  • Laatst online: 12:44
giantgiantus schreef op zondag 17 oktober 2021 @ 21:02:
[...]

Die pagina werkt niet meer lijkt?
Ja, doet het nog wel, maar je zal lid moeten zijn van de beta forums (of early access zoals ze het nu noemen).

Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
GirlPower68 schreef op zondag 17 oktober 2021 @ 21:10:
[...]


Ja, doet het nog wel, maar je zal lid moeten zijn van de beta forums (of early access zoals ze het nu noemen).
inderdaad, ik was me niet bewust van de upgrade naar PoE+ van poort 1 & 2, betreft ook alleen de SE. Leuke extra. Al het andere wat gezegd is blijft overeind staan, inclusief de onbekende interne uplink v/d SE maar neem aan dat ook die 1Gb is.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hier iets super vaags aan de hand en ben benieuwd of meer mensen deze ervaring hebben. Had een tijd een USG draaien, maar ivm aanstaande verhuizing heb ik deze alvast geüpgraded naar een Dream Machine Pro. Export gemaakt van de site op de Cloudkey en geïmporteerd op de DMP, dat ging top. Alles was snel herkend en weer werkend. Alleen nu heb ik op m’n WiFi opeens gigantische deadspots in huis, waar ik dit hiervoor niet had, en aan het WiFi stuk is niets aangepast..

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +1 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 13:23
DennusB schreef op zondag 17 oktober 2021 @ 21:37:
Hier iets super vaags aan de hand en ben benieuwd of meer mensen deze ervaring hebben. Had een tijd een USG draaien, maar ivm aanstaande verhuizing heb ik deze alvast geüpgraded naar een Dream Machine Pro. Export gemaakt van de site op de Cloudkey en geïmporteerd op de DMP, dat ging top. Alles was snel herkend en weer werkend. Alleen nu heb ik op m’n WiFi opeens gigantische deadspots in huis, waar ik dit hiervoor niet had, en aan het WiFi stuk is niets aangepast..
Hoe staat het met de zendvermogens van je access points? Het wil wel eens mis gaan met het restoren van een backup dat ie dat niet meeneemt. Heb het zelf ook meegemaakt met het upgraden van de controller zelf, dat ie kanalen en zendvermogens 'vergeet'.

Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
en inderdaad...

Afbeeldingslocatie: https://tweakers.net/i/ke8b0dslj9dYwF4tr6_YjHI3gQQ=/x800/filters:strip_icc():strip_exif()/f/image/eZ8JHCUJ4nEK6vEigeP2HbKz.jpg?f=fotoalbum_large

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
RobertMe schreef op zondag 17 oktober 2021 @ 18:55:
[...]

Ben nu ook serieus aan het twijfelen of ik niet eens gelezen heb dat überhaupt een transfer tussen twee poorten al problematisch was. Dus aan één poort een NAS, aan een ander een PC, beiden in hetzelfde VLAN en dat met een transfer op 1Gbit/s dan ook andere clients geknepen worden. En ook daardoor niet interessant om een AP er op aan te sluiten.
Had je die video gezien, die ik meegesloten had in een v/d vorige posts ? Daar wordt het tegendeel aangetoond. Zou ook niet logisch zijn als dat zo was, dan is de switch functie v/d UDMP minder dan welke switch van UI dan ook.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 13:06
Ik heb sinds een aantal weken het probleem dat m'n USG3 de IDS/IPS signature files niet meer kan binnenhalen.

sudo /opt/unifi/ips/bin/getsig.sh op de USG geeft het volgende:

code:
1
2
3
4
5
6
7
admin@USG:~$ sudo /opt/unifi/ips/bin/getsig.sh
Starting IDS/IPS rule update.

alien enabled, starting update.
alien file date : Thu, 30 Sep 2021 00:47:48 +0200
Error downloading IDS/IPS alien rules. Return code: 60
alien update finished.


Errorcode 60 zou volgens https://curl.se/libcurl/c/libcurl-errors.html betekenen dat er een probleem is met CURLE_PEER_FAILED_VERIFICATION (The remote server's SSL certificate or SSH md5 fingerprint was deemed not OK. This error code has been unified with CURLE_SSL_CACERT since 7.62.0. Its previous value was 51. )

NTP werkt, de date-time staat goed op m'n USG
USG heeft de laatste FW versie
Een reboot heeft niet geholpen :P

Iemand nog tips?

Acties:
  • +2 Henk 'm!

  • dbeusink
  • Registratie: Oktober 2010
  • Laatst online: 25-09 13:58
SniperGuy schreef op maandag 18 oktober 2021 @ 10:48:
Ik heb sinds een aantal weken het probleem dat m'n USG3 de IDS/IPS signature files niet meer kan binnenhalen.

sudo /opt/unifi/ips/bin/getsig.sh op de USG geeft het volgende:

code:
1
2
3
4
5
6
7
admin@USG:~$ sudo /opt/unifi/ips/bin/getsig.sh
Starting IDS/IPS rule update.

alien enabled, starting update.
alien file date : Thu, 30 Sep 2021 00:47:48 +0200
Error downloading IDS/IPS alien rules. Return code: 60
alien update finished.


Errorcode 60 zou volgens https://curl.se/libcurl/c/libcurl-errors.html betekenen dat er een probleem is met CURLE_PEER_FAILED_VERIFICATION (The remote server's SSL certificate or SSH md5 fingerprint was deemed not OK. This error code has been unified with CURLE_SSL_CACERT since 7.62.0. Its previous value was 51. )

NTP werkt, de date-time staat goed op m'n USG
USG heeft de laatste FW versie
Een reboot heeft niet geholpen :P

Iemand nog tips?
Ik heb een vergelijkbaar issue gehad een tijd geleden met NextDNS. Het probleem was dat het oude root certificaat van Let's Enctypt dat op de USG staat is verlopen.

Laat het nu net het geval zijn dat het domein (https://ips1.unifi-ai.com/) gebruik maakt van Let's Encrypt. De oplossing was destijds om het ISRG Root X1/X2 root certificaat handmatig toe te voegen aan de USG.

Zie ook Let's Encrypt over certificaat compatibility.

edit:
Commads aangepast zodat ook het oude certificaat wordt verwijderd

code:
1
2
3
4
5
6
7
8
9
sudo mkdir /usr/local/share/ca-certificates/letsencrypt
cd /usr/local/share/ca-certificates/letsencrypt
sudo curl https://letsencrypt.org/certs/isrgrootx1.pem --output isrgrootx1.pem
sudo curl https://letsencrypt.org/certs/isrg-root-x2.pem --output isrgrootx2.pem
sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx1.pem -out isrgrootx1.crt
sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx2.pem -out isrgrootx2.crt
sudo -i
sed -i 's|^mozilla\/DST_Root_CA_X3\.crt|!mozilla/DST_Root_CA_X3.crt|' /etc/ca-certificates.conf
sudo update-ca-certificates --fresh


Je kunt vervolgens alle certificaten zien met het onderstaande commando:
code:
1
openssl s_client -connect ips1.unifi-ai.com:443 -showcerts


Als alles goed is gegaan geeft bovenstaand commando 0 (ok) terug en zou het moeten werken.
Misschien dat dit helpt, let op de DST root blijft verlopen dus het bovenstaande commando laat op het einde alsnog status 10 (certificaat verlopen) zien. Dit zou geen problemen moeten geven indien het ISRG Root X1 certificaat aanwezig is op de USG.

[ Voor 8% gewijzigd door dbeusink op 19-10-2021 12:21 ]


Acties:
  • 0 Henk 'm!

  • Cyrus The Virus
  • Registratie: Augustus 2003
  • Laatst online: 03-10 13:40
Ik heb bij mijn broer een Unifi doorbell geinstalleerd op zijn UDM pro maar om de een of andere manier krijgt hij vaak geen pushmeldingen (zal waarschijnlijk wel aan iphone liggen) en kan hij niet terug praten. Als ik de app op mijn android telefoon zet werken de push meldingen wel instant maar kan ik ook niet terug praten. Heb zitten googlen maar kon geen werkend antwoord vinden.

ga hem verplaatsen

[ Voor 3% gewijzigd door Cyrus The Virus op 18-10-2021 17:01 ]

AMD 5950x || Asus VIII Dark Hero || G.Skill Trident Z Neo 2x16GB C16-16-16-36 || EVGA FTW3 3080 Ultra || 2x WD SN850 1TB || Corsair HX850i


Acties:
  • +1 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 02-10 17:21

Mr-D.

interpunctie? no hero here

Cyrus The Virus schreef op maandag 18 oktober 2021 @ 16:57:
Ik heb bij mijn broer een Unifi doorbell geinstalleerd op zijn UDM pro maar om de een of andere manier krijgt hij vaak geen pushmeldingen (zal waarschijnlijk wel aan iphone liggen) en kan hij niet terug praten. Als ik de app op mijn android telefoon zet werken de push meldingen wel instant maar kan ik ook niet terug praten. Heb zitten googlen maar kon geen werkend antwoord vinden.
ik denk dat ze het hier liever hebben dat je die vraag in dit topic stelt maar ook ik ben hier benieuwd naar.

sneller usenet? tips en tricks


Acties:
  • +3 Henk 'm!

  • ta_chi79
  • Registratie: Juli 2001
  • Laatst online: 15:39
SniperGuy schreef op maandag 18 oktober 2021 @ 10:48:
Ik heb sinds een aantal weken het probleem dat m'n USG3 de IDS/IPS signature files niet meer kan binnenhalen.
...
Iemand nog tips?
Had ik ook, en opgelost met deze workaround op het Ubnt forum.

Acties:
  • +1 Henk 'm!

  • timothee
  • Registratie: Oktober 2000
  • Laatst online: 10-09 17:08
ta_chi79 schreef op maandag 18 oktober 2021 @ 19:36:
[...]

Had ik ook, en opgelost met deze workaround op het Ubnt forum.
Sow, top! Dank voor de link!

Het viel mij recent ook op dat ik foutmeldingen in de events zag dat de IDS/IPS signatures niet bijgewerkt konden worden en ik zie ook geen enkele threat melding meer, wat ik verdacht vind (al kán het natuurlijk wel...ik weet ook niet of IPS überhaupt nog werkt terwijl hij geen signatures meer binnen kan halen?).

Slecht van Ubiquiti dat ze dit niet eerder hebben aangepakt, want het was al lang bekend dat het Let's Encrypt root cert. zou vervallen. Bovendien slecht dat ze nog steeds geen update voor de USG hebben uitgebracht en niet eens de moeite nemen om mensen met een cloud account per mail hierover te informeren.

Goed, dat is dan weer gefixt. Ik wil graag mijn USG vervangen door de UDM Pro SE, maar vooralsnog blijft het bij dromen over die machine (iemand enig idee óf en wanneer hij officieel uitgebracht wordt?) O-)

Acties:
  • +2 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 13:06
dbeusink schreef op maandag 18 oktober 2021 @ 13:19:
[...]


Ik heb een vergelijkbaar issue gehad een tijd geleden met NextDNS. Het probleem was dat het oude root certificaat van Let's Enctypt dat op de USG staat is verlopen.

Laat het nu net het geval zijn dat het domein (https://ips1.unifi-ai.com/) gebruik maakt van Let's Encrypt. De oplossing was destijds om het ISRG Root X1/X2 root certificaat handmatig toe te voegen aan de USG.

Zie ook Let's Encrypt over certificaat compatibility.

code:
1
2
3
4
5
6
7
sudo mkdir /usr/local/share/ca-certificates/letsencrypt
cd /usr/local/share/ca-certificates/letsencrypt
sudo curl https://letsencrypt.org/certs/isrgrootx1.pem --output isrgrootx1.pem
sudo curl https://letsencrypt.org/certs/isrg-root-x2.pem --output isrgrootx2.pem
sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx1.pem -out isrgrootx1.crt
sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx2.pem -out isrgrootx2.crt
sudo update-ca-certificates


Je kunt vervolgens alle certificaten zien met het onderstaande commando:
code:
1
openssl s_client -connect ips1.unifi-ai.com:443 -showcerts


Misschien dat dit helpt, let op de DST root blijft verlopen dus het bovenstaande commando laat op het einde alsnog status 10 (certificaat verlopen) zien. Dit zou geen problemen moeten geven indien het ISRG Root X1 certificaat aanwezig is op de USG.
Deze methode werkte helaas niet ,toch thnx voor de input :)
ta_chi79 schreef op maandag 18 oktober 2021 @ 19:36:
[...]

Had ik ook, en opgelost met deze workaround op het Ubnt forum.
Raar dat ik die met googlen niet heb kunnen vinden "IPC error code 60" leverde weinig op :?
Dit heeft wel mijn probleem verholpen :Y

Acties:
  • +1 Henk 'm!

  • dbeusink
  • Registratie: Oktober 2010
  • Laatst online: 25-09 13:58
SniperGuy schreef op dinsdag 19 oktober 2021 @ 11:49:
[...]
Deze methode werkte helaas niet ,toch thnx voor de input :)
Je hebt gelijkt, ik was vergeten het oude DST certificaat te verwijderen/deactiveren.
De oplossing van @ta_chi79 doet dit wel juist, ik heb het stukje hiervan gekopieerd in mijn eerdere post.

Acties:
  • 0 Henk 'm!

  • chroman
  • Registratie: September 2020
  • Laatst online: 06-09 19:34

*knip*. Dit hoort thuis in de V&A.

[ Voor 83% gewijzigd door rens-br op 19-10-2021 23:46 ]


Acties:
  • +3 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
Voor de geïnteresseerden: de UDMP-SE is sinds een paar uurtjes weer als EA verkrijgbaar in de UI Europe Shop.

https://eu.store.ui.com/c...s/dream-machine-pro-se-ea

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • TF
  • Registratie: Juni 2001
  • Laatst online: 14:53

TF

 bla bla

Ik denk erover om de USW-16-POE te kopen voor thuis. Ik zie echter dat bijna niemand hem (meer) kan leveren. Is het een uitlopend model? Ik zie hem in elk geval niet staan in de EU shop van Unify maar nog wel op hun product site

Edit: Ik zie op veel meer producten "sold out" van unify. Vast van doen met chips

[ Voor 15% gewijzigd door TF op 21-10-2021 18:32 ]


Acties:
  • +1 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 13:09
TF schreef op donderdag 21 oktober 2021 @ 18:31:
Ik denk erover om de USW-16-POE te kopen voor thuis. Ik zie echter dat bijna niemand hem (meer) kan leveren. Is het een uitlopend model? Ik zie hem in elk geval niet staan in de EU shop van Unify maar nog wel op hun product site

Edit: Ik zie op veel meer producten "sold out" van unify. Vast van doen met chips
Je bedoelt deze toch, staat in stock gewoon.
https://eu.store.ui.com/c.../products/usw-16-poe-gen2
En deze heeft er nog 5
https://www.senetic.nl/pr...FOsg5wXNT5zxoC4IcQAvD_BwE

[ Voor 12% gewijzigd door Behoorlijk Leek op 21-10-2021 19:09 ]


Acties:
  • +2 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 14:58
Volgend jaar als ik ga verhuizen wil ik mijn huidige switch vervangen door de pro 24 Poe voor mijn gevoel zit je dan beter qua toekomst bestendigheid. Hiermee kan ik de huidige POE injectors de deur uit doen.

Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
blaaspijp schreef op donderdag 21 oktober 2021 @ 19:19:
Volgend jaar als ik ga verhuizen wil ik mijn huidige switch vervangen door de pro 24 Poe voor mijn gevoel zit je dan beter qua toekomst bestendigheid. Hiermee kan ik de huidige POE injectors de deur uit doen.
Dat zou ook mijn keuze zijn.......met die 10Gb upload naar een UDMP(SE). :P

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • TF
  • Registratie: Juni 2001
  • Laatst online: 14:53

TF

 bla bla

blaaspijp schreef op donderdag 21 oktober 2021 @ 19:19:
Volgend jaar als ik ga verhuizen wil ik mijn huidige switch vervangen door de pro 24 Poe voor mijn gevoel zit je dan beter qua toekomst bestendigheid. Hiermee kan ik de huidige POE injectors de deur uit doen.
Ik kan natuurlijk niet kijken in je config... maar een pro switch met 24 aansluitingen. Dat klinkt wat veel en overdone?

Ik stel mijzelf ook deze vraag namelijk. Ik ga binnenkort verhuizen en wil het netjes gaan doen. Daarom dacht ik aan de niet-pro 16 poorts. Ook al aan de prijs maar met 3 access points op PoE dacht ik wel goed te zitten.

Ben wel benieuwd naar je overweging.

Acties:
  • +3 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 14:58
TF schreef op donderdag 21 oktober 2021 @ 20:29:
[...]

Ik kan natuurlijk niet kijken in je config... maar een pro switch met 24 aansluitingen. Dat klinkt wat veel en overdone?

Ben wel benieuwd naar je overweging.
De overweging:
Puur kijkend naar het totale te leveren vermogen via POE. En ik heb in mijn huidige woning al te kort aan een 16 poort. Ik wil de 24 poort met een Direct attach aansluiten op de UDMP.
In mijn nieuwe woning krijg ik 4 op 5 accespoints.
3 camera's

Toekomstige accespoints hebben niet meer voldoende aan normale POE dit zal POE+(+) worden.

En ja het kost veel geld, maar ik koop het ook niet iedere maand.

2x Server
1x RPi
5x accespoints.
1x tv
1x PS4/5
2x Werkplek
3x camera
1x hue
1x laadpaal
1x switch (1tv, 1ps4, 1sonos)

Dat is dus totaal 18 aansluitingen.

[ Voor 10% gewijzigd door blaaspijp op 22-10-2021 07:33 ]


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Hier net even m'n CKG2+ een upgrade naar 2.2.10 gegeven (Official Release Channel), ik ga 't ding maar even een reboot via PoE geven, duurt te lang voordat 'ie terug komt (display geeft al 10m minuten aan dat 'ie aan't rebooten is).

En.... 't Ding is weer 'wakker' met een extra 'UID' pakket om te installeren als BETA (dat was 'Connect' in de Beta Relaese's).

Nano-HD's ook maar even naar 5.60.16.13023 geüpdated.... >:)

[ Voor 29% gewijzigd door Will_M op 21-10-2021 21:46 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • rgarretsen
  • Registratie: December 2007
  • Laatst online: 29-09 12:50
blaaspijp schreef op donderdag 21 oktober 2021 @ 21:09:
[...]


De overweging:
Puur kijkend naar het totale te leveren vermogen via POE. En ik heb in mijn huidige woning al te kort aan een 16 poort. Ik wil de 24 poort met een Direct attach aansluiten op de UDMP.
In mijn nieuwe woning krijg ik 4 op 5 accespoints.
3 camera's

Toekomstige accespoints hebben niet meer voldoende aan normale POE dit zal POE+(+) worden.

En ja het kost veel geld, maar ik koop het ook niet iedere maand.

2x Server
1x RPi
5x accespoints.
1x tv
1x PS4/5
2x Werkplek
3x camera
1x hue
1x laadpaal
1x switch (1tv, 1ps4, 1sonos)

Dat is dus totaal 18 aansluitingen.
en SFP+ (10gb) 2x ipv 2x SFP (1gb)

Maar inderdaad op een standaard 24 of 16 POE wordt het beschikbare POE budget al snel er laag vs 400 watt budget van de 24-pro

Zelf ook een pro-24 en idd de voornaamste reden was ook dat ik voorlopig even geen switch meer hoef te upgraden met POE+ en POE++

Ik moet nog een usw flex switch in de garage aansluiten voor een accesspoint en camera, dan is het erg prettige dat deze met POE++ is aan te sluiten en vervolgens POE weer kan doorgeven aan andere devices zodat ik maar 1 kabel naar core switch hoef te trekken.

UDM-Pro | USW Pro 24 POE Gen 2 | USW Flex | USW-Flex Mini x3 | U6LR x4 | AP-HD x1 | G4 Pro | G4 Bullet | G3 Instant x5


Acties:
  • +1 Henk 'm!

  • Tortelli
  • Registratie: Juli 2004
  • Laatst online: 03-10 15:04

Tortelli

mixing gas and haulin ass

Je kunt met de normale 24 poorts switch er best veel aanhangen is mijn ervaring. Met 5 AP's (4x6 lite en een oude AC-Pro) zit ik op een watt of 30 totaal. Wil nog een paar camera's gaan plaatsen maar verwacht dat ik wel wegkom met het totale vermogen wat de switch te bieden heeft.

Heb lang getwijfeld of ik de pro switch niet wou kopen vanwege de 2xSFP+ (10Gbit) poorten maar heb gekozen daarvoor een losse switch te gebruiken die ik met 2xSFP op 2Gbit aan de pricewatch: Ubiquiti UniFi Switch Gen 2 (24-poorts 95W PoE+) heb hangen. Zwaarste belastte apparaten hangen aan mijn 10Gbit switch.

Meerprijs van de pro switch is in mijn ogen vrij groot voor wat hij voor de meeste consumenten biedt. Vooral leuk als je 10Gbit wilt gaan gebruiken, al is een losse 10Gbit switch al snel goedkoper en bied dan ook nog eens meer aansluitingen.

[ Voor 19% gewijzigd door Tortelli op 22-10-2021 14:47 ]


Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
TF schreef op donderdag 21 oktober 2021 @ 18:31:
Ik denk erover om de USW-16-POE te kopen voor thuis. Ik zie echter dat bijna niemand hem (meer) kan leveren. Is het een uitlopend model? Ik zie hem in elk geval niet staan in de EU shop van Unify maar nog wel op hun product site

Edit: Ik zie op veel meer producten "sold out" van unify. Vast van doen met chips
Ik had 'm in april besteld en vorige week pas ontvangen, het is te hopen dat je er geen haast bij hebt.

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!

  • TF
  • Registratie: Juni 2001
  • Laatst online: 14:53

TF

 bla bla

Comp User schreef op vrijdag 22 oktober 2021 @ 14:51:
[...]


Ik had 'm in april besteld en vorige week pas ontvangen, het is te hopen dat je er geen haast bij hebt.
oei, ondanks dat hij op voorraad was? - Ik heb hem maar besteld. Volgende maand nodig, uiterlijk half januari

[ Voor 11% gewijzigd door TF op 22-10-2021 15:57 ]


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
voor de USG (USG, USG-Pro4, USG-XG-8) gebruikers, Ubiquiti is jullie nog niet helemaal vergeten:

Early Acces / Beta!
USG Firmware 4.4.56

Improvements

Improve GeoIP DB updates.
Update CA certificates bundle.

Bugfixes

Fix issues caused by the DST Root CA X3 certificate expiration. (Update CA certificates bundle)
Fix DNS server and gateway IP assignment for the DHCP server in the local web UI.

Additional information

Reminder: the local UI is only to be used when the network changes severe connectivity between USG and the Network Application instance managing it. Once connectivity from USG to its Network Application is restored, you must force provision USG. All configuration must be done in the Network Application, the local web UI is only for purposes of establishing or re-establishing connectivity to it.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!
geenwindows schreef op vrijdag 22 oktober 2021 @ 16:20:
voor de USG (USG, USG-Pro4, USG-XG-8) gebruikers, Ubiquiti is jullie nog niet helemaal vergeten:

Early Acces / Beta!


[...]
Tsja, ze brengen dus een nieuwe firmware uit voor het Lets encrypt issue. Dus ja, er is nog "support" maar geen updates / upgrades meer. Ze doen nu gewoon het absoluut noodzakelijke en dat is het. Zoals ze ook andere oudere apparatuur nog op deze manier een tijd hebben gesupport voordat ze uiteindelijk na een langere periode aan stilte aangaven dat het apparaat EOL is.

W.m.b. toch een beetje rare gang van zaken. Zeg dan gewoon "koop geen USG meer, want we doen nog alleen het minimale aan ondersteuning / updates. Wil je een apparaat waar we wel actief aan ontwikkelen, koop dan een UDM (Pro)". Als je nu een USG koopt zie je immers nergens dat dit apparaat in een "maintenance mode" zit.

Acties:
  • +1 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
TF schreef op vrijdag 22 oktober 2021 @ 15:51:
[...]

oei, ondanks dat hij op voorraad was? - Ik heb hem maar besteld. Volgende maand nodig, uiterlijk half januari
Ik heb 'm destijds bij Dustin besteld; dat was de enige die beweerde het met 2wkn te kunnen leveren - ik heb geen creditcard, dus rechtstreeks is voor mij geen optie.

Ik moet nog even uitzoeken op welke manier ik het moet aansluiten, maar daar maak ik desnoods wel een los topic voor.

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
RobertMe schreef op vrijdag 22 oktober 2021 @ 16:35:
[...]

Tsja, ze brengen dus een nieuwe firmware uit voor het Lets encrypt issue. Dus ja, er is nog "support" maar geen updates / upgrades meer. Ze doen nu gewoon het absoluut noodzakelijke en dat is het. Zoals ze ook andere oudere apparatuur nog op deze manier een tijd hebben gesupport voordat ze uiteindelijk na een langere periode aan stilte aangaven dat het apparaat EOL is.

W.m.b. toch een beetje rare gang van zaken. Zeg dan gewoon "koop geen USG meer, want we doen nog alleen het minimale aan ondersteuning / updates. Wil je een apparaat waar we wel actief aan ontwikkelen, koop dan een UDM (Pro)". Als je nu een USG koopt zie je immers nergens dat dit apparaat in een "maintenance mode" zit.
dus dat.
de laatste officiële firmware update is alweer 6 maanden geleden...
vind ik toch wel een dingetje, het is tenslotte wel je digitale voordeur!

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!
RobertMe schreef op vrijdag 22 oktober 2021 @ 16:35:
[...]

Tsja, ze brengen dus een nieuwe firmware uit voor het Lets encrypt issue. Dus ja, er is nog "support" maar geen updates / upgrades meer. Ze doen nu gewoon het absoluut noodzakelijke en dat is het. Zoals ze ook andere oudere apparatuur nog op deze manier een tijd hebben gesupport voordat ze uiteindelijk na een langere periode aan stilte aangaven dat het apparaat EOL is.

W.m.b. toch een beetje rare gang van zaken. Zeg dan gewoon "koop geen USG meer, want we doen nog alleen het minimale aan ondersteuning / updates. Wil je een apparaat waar we wel actief aan ontwikkelen, koop dan een UDM (Pro)". Als je nu een USG koopt zie je immers nergens dat dit apparaat in een "maintenance mode" zit.
Helemaal mee eens. Even iets anders aangezien de usg een fork is edgeOS heeft iemand de img wel een ontleedt dat we weten wat unifi specifiek is en we hem terug forken naar VyOS,
Ik heb daar geen ervaring mee. Maar waneer het iemand lukt nieuwste VyOs draaien en terwijl in controller geadopteerd blijft kan je er nog jaren plezier van hebben.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op vrijdag 22 oktober 2021 @ 17:29:
[...]

Helemaal mee eens. Even iets anders aangezien de usg een fork is edgeOS heeft iemand de img wel een ontleedt dat we weten wat unifi specifiek is en we hem terug forken naar VyOS,
Ik heb daar geen ervaring mee. Maar waneer het iemand lukt nieuwste VyOs draaien en terwijl in controller geadopteerd blijft kan je er nog jaren plezier van hebben.
VyOS of EdgeOS? Hebben ze toentertijd niet aangegeven nogal wat problemen te hebben met de Calvium SDK (of welk type SoC er ook in zit). Lijkt mij in zoverre "onmogelijk" om iets te bouwen op VyOS als de drivers missen voor de SoC. Terwijl EdgeOS de drivers wel zal hebben doordat de EdgeRouter Lite dezelfde hardware heeft, en wel is geupgrade naar EdgeOS 2. Dan heb je dus wel een geupdate basis systeem met hardware support voor de SoC van de USG.

Moet je uiteraard wel nog steeds de unifi specifieke software er op weten te draaien. Waarbij je wellicht weer tegen dependency issues aanloopt (bv dat die software gecompileerd is tegen een oudere versie van libc of welke ABI incompatible library dan ook).

Acties:
  • 0 Henk 'm!

  • TF
  • Registratie: Juni 2001
  • Laatst online: 14:53

TF

 bla bla

blaaspijp schreef op donderdag 21 oktober 2021 @ 21:09:
[...]


De overweging:
Puur kijkend naar het totale te leveren vermogen via POE. En ik heb in mijn huidige woning al te kort aan een 16 poort. Ik wil de 24 poort met een Direct attach aansluiten op de UDMP.
In mijn nieuwe woning krijg ik 4 op 5 accespoints.
3 camera's

Toekomstige accespoints hebben niet meer voldoende aan normale POE dit zal POE+(+) worden.

En ja het kost veel geld, maar ik koop het ook niet iedere maand.

2x Server
1x RPi
5x accespoints.
1x tv
1x PS4/5
2x Werkplek
3x camera
1x hue
1x laadpaal
1x switch (1tv, 1ps4, 1sonos)

Dat is dus totaal 18 aansluitingen.
Dank voor je uitleg. Ik heb voor de normale 16 poorts gekozen. Ik vind de pro bijzonder prijzig en ik ga maar 3 access points aansluiten. Meer heb ik er in mijn huis echt niet nodig. Ik sluit wel alles direct aan op de switch dus geen uplink naar andere switches. Ik kom op 12 aansluitingen mochten de 2 jongste kinderen ooit een pc krijgen, de oudste 2 heb ik dan al aangesloten. Ik heb dan nog 4 over voor eventuele laadpalen etc. Ik verwacht geen camera's te gaan inzetten.

Acties:
  • 0 Henk 'm!

  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
Voor de ubiquiti tovenaars.


TLDR
2 ap inwall weigeren zich te gedragen.


Avond.
ik heb in het buitenland nu 6 maanden een ubiquiti systeem draaien.
#CategoryProductPrijsSubtotaal
1Netwerk switchesUbiquiti UniFi Switch Gen 2 (24-poorts 95W PoE+)€ 379,94€ 379,94
2Access pointsUbiquiti airFiber 60 LR€ 383,73€ 767,46
1Access pointsUbiquiti UniFi AC Mesh (1-pack)€ 89,54€ 89,54
2Access pointsUbiquiti UniFi In-Wall HD€ 154,-€ 308,-
1Modems en routersUbiquiti UniFi Dream Machine Pro€ 365,-€ 365,-
Bekijk collectie
Importeer producten
Totaal€ 1.909,94


Geen enkele problemen, het monitoren vanuit nld werkt prima.
bij een stroomstoring komt alles goed en vanzelf terug.


dus toen mijn ouders in nld een nieuw huis gekocht hadden, was ubiquiti een gemakkelijke keus op basis van voorgaande ervaring.


#CategoryProductPrijsSubtotaal
1Netwerk switchesUbiquiti UniFi Switch Lite 8 PoE€ 118,58€ 118,58
2Access pointsUbiquiti UniFi AC In-Wall€ 84,05€ 168,10
1Modems en routersUbiquiti UniFi Dream Machine€ 279,-€ 279,-
Bekijk collectie
Importeer producten
Totaal€ 565,68


goed,
fase 1: 2x een inwall en een poe switch.
controler op de laptop, en geen suc6. apparaten hadden wel verbinding maar geen internet.
bv 3 laptops op de tafel. allemaal verbinding op 5Ghz maar 1 zonder internet.
zelfde met telefoons. en met 2.4ghz.

Goed, fase 2 2x inwall Poe switch en udm.
de udm en switch doen wat ze moeten doen, maar een van de inwalls wou naar de eerste dag niet meer reageren. en heeft daarna nooit meer gereageerd op de controler.

deze bleef continu uit de ip reeks vallen. de controler zit in 192.168.1.xxxx en de inwall zat dan op 192.168.192.xx
Nu heb ik deze meegenomen naar het buitenland, en hier kan ik hem zonder problemen in mijn reeds bestaande netwerk adopteren. dus hij kan weer terug.

Vanmorgen geef ik de switch in nld een reboot, en de 2de in wall doet nu onaardig.
verkeerde ip ( alles staat op automatisch) adoptie faild. en blijft failen... rood en oranje wisselend voor de benaming., en telkens de connectie verliezen wanneer hij weer probeert zich zelf te adopteren.

De status momenteel nadat ik heb in de controler heb laten vergeten, dat hij wordt beheerd door een andere controler...wat niet het geval is. zowel de controler op mijn laptop is leeg, en hij is zeker niet aan het systeem in het buitenland gekoppeld...


Nu kan ik er nu niet veel aan doen, maar ik vraag me gewoon af waarom.
meerdere controllers in 1 account moet toch geen probleem geven?
wanneer ik terug kom naar nld zal ik eens kijken of ik een eigen account maak en of de problemen dan nog steeds verschijnen., voorlopig kan de udm met zijn ingebouwde ap het wel aan. maar voor het signaal boven en in de tuin zijn de 2 extra inwalls wel handig

The problem with communication is the illusion it has taken place.


Acties:
  • 0 Henk 'm!

  • shaft8472
  • Registratie: Januari 2002
  • Laatst online: 13-09 16:42
In een poging om mijn Synology te omzeilen wilde ik een Let's Encrypt certificaat laden op mijn USG. Ik heb deze werkwijze gebruikt. Voorheen had ik de portforward naar de Synology staat, die deed het certificaat en vervolgens met reverse proxy naar de devices. Werkt prima alleen kan de Synology niet in slaapstand.

Script draait prima, maar... als ik via een portforward een verbinding probeer te maken naar een van mijn devices krijg ik nog steeds een SSL error.

Ik vermoed dat ik niet genoeg snap van wat er fout gaat hier. Mijn aanname was dat als de USG een certificaat zou hebben alle data daardoorheen encrypted zou zijn. En dat is nu niet zo, ik krijg niet eens een verbinding.

Acties:
  • 0 Henk 'm!
shaft8472 schreef op vrijdag 22 oktober 2021 @ 20:50:
In een poging om mijn Synology te omzeilen wilde ik een Let's Encrypt certificaat laden op mijn USG. Ik heb deze werkwijze gebruikt. Voorheen had ik de portforward naar de Synology staat, die deed het certificaat en vervolgens met reverse proxy naar de devices. Werkt prima alleen kan de Synology niet in slaapstand.

Script draait prima, maar... als ik via een portforward een verbinding probeer te maken naar een van mijn devices krijg ik nog steeds een SSL error.

Ik vermoed dat ik niet genoeg snap van wat er fout gaat hier. Mijn aanname was dat als de USG een certificaat zou hebben alle data daardoorheen encrypted zou zijn. En dat is nu niet zo, ik krijg niet eens een verbinding.
Waarom een HTTP-01 challenge waarbij je port 80 of 443 naar controller constant open en toegankelijk voor Lets Encrypt moet houden. Waar om doe je geen DNS-01 challenge op je domein naam. Dan ben ook veel vrijer om je certificaten binnen je netwerk te gebruik.

Mocht dat vanwege beperking van name servers niet mogelijk zijn kan je beter via tls-alpn-01 valideren dan http-01 maar daar heb meestal wel een extra proxy tooltje voor nodig.

https://letsencrypt.org/docs/challenge-types/
This challenge was developed after TLS-SNI-01 became deprecated, and is being developed as a separate standard. Like TLS-SNI-01, it is performed via TLS on port 443. However, it uses a custom ALPN protocol to ensure that only servers that are aware of this challenge type will respond to validation requests. This also allows validation requests for this challenge type to use an SNI field that matches the domain name being validated, making it more secure.

This challenge is not suitable for most people. It is best suited to authors of TLS-terminating reverse proxies that want to perform host-based validation like HTTP-01, but want to do it entirely at the TLS layer in order to separate concerns. Right now that mainly means large hosting providers, but mainstream web servers like Apache and Nginx could someday implement this (and Caddy already does).

Pros:

It works if port 80 is unavailable to you.
It can be performed purely at the TLS layer.
Cons:

It’s not supported by Apache, Nginx, or Certbot, and probably won’t be soon.
Like HTTP-01, if you have multiple servers they need to all answer with the same content.
This method cannot be used to validate wildcard domains.
https://github.com/rekby/lets-proxy2
http-01 and tls-alpn-01 validation
HTTPS (with certificate autoissue) and HTTP reverse proxy
Zero config for start usage
Time limit for issue certificate
Auto include subdomains in certificate (default: domain and www.domain)
Logging for stderr and/or file
Self rotate log files (can disable by config)
Can configure backend in dependence of incoming connection IP:Port
Custom headers to backend
Self check domain before issue cert (prevent DoS cert issue attack by requests with bad domains)
Blacklist/whitelist of domains
Lock certificates (force to use manual issued certificate without internal checks)
Optional access to internal metrics with Prometheus format
Daarnaast denk ik dat je een denk fout maakt of ik begrijp niet helemaal wat je wat je bedoeling met certificaat is want welk verkeer moet er dan volgens jouw ge encrypt worden door dat certificaat? Volgens is die https verbinding al encrypted alleen met een self signed certificaat van Ubiquiti en niet van je eigen domein eis dat rede dat geen groen slotje maar een browser waarschuwing krijgt.

[ Voor 51% gewijzigd door xbeam op 23-10-2021 18:39 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • lowfi
  • Registratie: Januari 2004
  • Laatst online: 07:51
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht? :?

Acties:
  • +1 Henk 'm!

  • vonkkie
  • Registratie: Januari 2014
  • Laatst online: 29-09 23:11
lowfi schreef op zaterdag 23 oktober 2021 @ 14:24:
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht? :?
ik heb het gedaan omdat ik nu de uap ac pro kon verkopen voor 75 euro en de lite 6 110 kost dus mijn investering was dan maar 35 per stuk
en je zit weer op het laatste nieuwe :) :) :) :) :)

Acties:
  • +2 Henk 'm!

  • rgarretsen
  • Registratie: December 2007
  • Laatst online: 29-09 12:50
lowfi schreef op zaterdag 23 oktober 2021 @ 14:24:
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht? :?
Wanneer je een aantal 6 AX devices hebt heeft het zeker zin, ben zelf voor de 6LR's gegaan, en kan nu dicht bij AP de gigabit dicht trekken (jammer dat ze er geen 2.5gbit van hebben gemaakt). Of het je geld waard is, is natuurlijk persoonlijk. Hoeft het allemaal niet zo snel of weinig wifi 6 devices dan is de upgrade minder waardevol. Werk veel vanaf een laptop op een locatie waar ik eigenlijk geen kabels extra wil trekken dus ik vond het de upgrade wel waard.

UDM-Pro | USW Pro 24 POE Gen 2 | USW Flex | USW-Flex Mini x3 | U6LR x4 | AP-HD x1 | G4 Pro | G4 Bullet | G3 Instant x5


Acties:
  • +1 Henk 'm!

  • TF
  • Registratie: Juni 2001
  • Laatst online: 14:53

TF

 bla bla

Ik ga mijn huidige UAP-AC-Pro en UAP-AC-LR ook vervangen door 3x U6-Lite

Ik doe dit overigens omdat in mijn nieuwe huis ik op elke verdieping een AP aan het plafond krijg. Ik en wil dan erg graag 3x dezelfde hebben. Ik heb er nu 2 dus moest er sowieso 1 bijkopen.

[ Voor 57% gewijzigd door TF op 23-10-2021 20:50 ]


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
lowfi schreef op zaterdag 23 oktober 2021 @ 14:24:
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht? :?
Ik ben het helemaal met je eens. Ik heb hier 5 x AC`s in huis in verschillende varianten en ik zie geen enkele reden om die te upgraden zolang ze nog onder normaal support vallen. Ik haal snelheden tot 500Mb en dat is meer dan voldoende voor mijn draadloze apparaten in huis. Zodra ze onder long time support gaan vallen, denk ik dat begin met upgraden. Als ik van scratch af aan zou moeten beginnen, dan altijd op de laatste standaard.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 14:50
Ik zou graag in de controller zien hoe vaak ik bij de grens loop van mijn internetverbinding.
Is zoiets niet mogelijk want ik vind het niet... Lijkt me toch iets basis...

Ik heb een 100mbit

Onder uptime zie ik de realtime verbruik, en onderaan zie ik een grafiek van de AP's maar niet van mn USG

Mis ik iets?
Of waar kan ik het wel zien?
Ik zou graag weten of ik er beter aan doe te verhogen (uiteraard altijd beter maar toch, als je het niet nodig hebt...)

Afbeeldingslocatie: https://i.ibb.co/gTKRfD7/traffic.jpg

Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
Heb weer eens wat vaags... sinds vannacht willen beide Google Pixel 4A telefoons de WiFi niet meer op. Blijft continu "connecting, connected, no internet, disconnected" en in de events zie ik dit ook terug. Echter elk ander device kan er gewoon prima op (iPads, laptops). Iemand hier ervaring mee of een idee hoe ik t kan debuggen? Weet ook niet of dit de beste plek is of dat t n Android issue is.

edit: als ik verbindt met het IoT netwerk komt de telefoon er wel gewoon op, het is dus iets met het hoofd (trusted) netwerk :?

edit2: vermoeden dat t iets te maken heeft met IPv6 & DNS

edit3: ik had dit stukje gewijzigd van
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
      "eth1": {
        "description": "LAN",
        "ipv6": {
          "address": {
            "autoconf": "''"
          },
          "dup-addr-detect-transmits": "1",
          "router-advert": {
            "cur-hop-limit": "64",
            "link-mtu": "0",
            "managed-flag": "true",
            "max-interval": "600",
            "name-server": [
              "2606:4700:4700::1111",
              "2606:4700:4700::1001"
            ],
            "other-config-flag": "false",
            "prefix": {
              "::/64": {
                "autonomous-flag": "true",
                "on-link-flag": "true",
                "valid-lifetime": "2592000"
              }
            },
            "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
            "reachable-time": "0",
            "retrans-timer": "0",
            "send-advert": "true"
          }
        }
      }
    }
  },


naar

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
      "eth1": {
        "description": "LAN",
        "ipv6": {
          "address": {
            "autoconf": "''"
          },
          "dup-addr-detect-transmits": "1",
          "router-advert": {
            "cur-hop-limit": "64",
            "link-mtu": "0",
            "managed-flag": "true",
            "max-interval": "600",
            "name-server": [
              "2a02:a448:7af1:1:c19b:61da:6324:ab71"
            ],
            "other-config-flag": "false",
            "prefix": {
              "::/64": {
                "autonomous-flag": "true",
                "on-link-flag": "true",
                "valid-lifetime": "2592000"
              }
            },
            "radvd-options": "RDNSS 2a02:a448:7af1:1:c19b:61da:6324:ab71 {};",
            "reachable-time": "0",
            "retrans-timer": "0",
            "send-advert": "true"
          }
        }
      }
    }
  },


zodat IPv6 DNS ook via Adguardhome zou lopen, dit werkte dus n week prima en ging overnight stuk. Ik loop er namelijk tegenaan dat zonder deze change de telefoons gewoon vrolijk advertenties serveren omdat ze (logisch) niks met adguardhome doen :{

[ Voor 84% gewijzigd door Cartman! op 24-10-2021 11:11 ]


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Cartman! schreef op zondag 24 oktober 2021 @ 10:57:
Heb weer eens wat vaags... sinds vannacht willen beide Google Pixel 4A telefoons de WiFi niet meer op. Blijft continu "connecting, connected, no internet, disconnected" en in de events zie ik dit ook terug. Echter elk ander device kan er gewoon prima op (iPads, laptops). Iemand hier ervaring mee of een idee hoe ik t kan debuggen? Weet ook niet of dit de beste plek is of dat t n Android issue is.

edit: als ik verbindt met het IoT netwerk komt de telefoon er wel gewoon op, het is dus iets met het hoofd (trusted) netwerk :?

edit2: vermoeden dat t iets te maken heeft met IPv6 & DNS

edit3: ik had dit stukje gewijzigd van

[...]

zodat IPv6 DNS ook via Adguardhome zou lopen, dit werkte dus n week prima en ging overnight stuk. Ik loop er namelijk tegenaan dat zonder deze change de telefoons gewoon vrolijk advertenties serveren omdat ze (logisch) niks met adguardhome doen :{
Android en IPv6 is echt een allende! wel prima verbinding met wifi maar apps, notificaties, webpagina's etc lade rete langzaam enz...
uiteindelijk heb ik hier in het netwerk de IPv6 instellingen in de gateway (geen Ubiquiti gateway) zo aangepast dat deze enkel nog DHCP6 doet, Android doet geen DHCP6 (Router Advertisements naar "Managed") sinds dien heeft geen enkele Android client een ipv6 adres maar wel een prima werkende wifi verbinding...

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • La1974
  • Registratie: Januari 2012
  • Laatst online: 15:53
geenwindows schreef op vrijdag 22 oktober 2021 @ 17:00:
[...]


dus dat.
de laatste officiële firmware update is alweer 6 maanden geleden...
vind ik toch wel een dingetje, het is tenslotte wel je digitale voordeur!
In dit filmpje van CrossTalks solutions wordt een Netgate 2100 (pfSense) gebruikt als security gateway. Is dit een goede vervanging/verbetering van de USG?

En kan je met een Netgate ook internet en TV van KPN configureren (net zoal ik nu heb op de USG)?

[ Voor 3% gewijzigd door La1974 op 24-10-2021 16:29 ]


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
La1974 schreef op zondag 24 oktober 2021 @ 16:27:
[...]


In dit filmpje van CrossTalks solutions wordt een Netgate 2100 (pfSense) gebruikt als security gateway. Is dit een goede vervanging/verbetering van de USG?

En kan je met een Netgate ook internet en TV van KPN configureren (net zoal ik nu heb op de USG)?
geen idee, ik gebruik geen Netgate apparatuur. daarvoor kun je beter online naar reviews zoeken en dit vergelijken met je eigen netwerk en eisen...

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • La1974
  • Registratie: Januari 2012
  • Laatst online: 15:53
geenwindows schreef op zondag 24 oktober 2021 @ 16:53:
[...]


geen idee, ik gebruik geen Netgate apparatuur. daarvoor kun je beter online naar reviews zoeken en dit vergelijken met je eigen netwerk en eisen...
Het is meer een algemene vraag aan dit forum, ingegeven op jouw uitspraak 'het is toch je digitale voordeur'.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:28
La1974 schreef op zondag 24 oktober 2021 @ 16:58:
[...]


Het is meer een algemene vraag aan dit forum, ingegeven op jouw uitspraak 'het is toch je digitale voordeur'.
Een aantal YouTube kanalen CrossTalk, Willie Howe, en Hostifi zijn die dingen aan het promoten. Moet eerlijk zeggen dat het er best goed uit ziet.

Cloud ☁️


Acties:
  • +1 Henk 'm!
HKLM_ schreef op zondag 24 oktober 2021 @ 17:09:
[...]


Een aantal YouTube kanalen CrossTalk, Willie Howe, en Hostifi zijn die dingen aan het promoten. Moet eerlijk zeggen dat het er best goed uit ziet.
Lawrence had het laatst over of een Nederlandse fabrikant die opensense gateway maakt

YouTube: pfsense VS OPNSense

Afbeeldingslocatie: https://tweakers.net/i/yE44YNHJt0_Vf3rnxcsfc4dQmFA=/800x/filters:strip_icc():strip_exif()/f/image/B9rXvWNaFZT5iAQWtV6ikHnN.jpg?f=fotoalbum_large
https://www.deciso.com/short-introduction-opnsense/

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
xbeam schreef op zondag 24 oktober 2021 @ 19:02:
[...]


Lawrence had het laatst over of een Nederlandse fabrikant die opensense gateway maakt

YouTube: pfsense VS OPNSense

[Afbeelding]
https://www.deciso.com/short-introduction-opnsense/
sterker nog, Deciso is de ontwikkelaar achter OPNsense ;)

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 13:47
xbeam schreef op zondag 24 oktober 2021 @ 19:02:
[...]


Lawrence had het laatst over of een Nederlandse fabrikant die opensense gateway maakt

YouTube: pfsense VS OPNSense

[Afbeelding]
https://www.deciso.com/short-introduction-opnsense/
In het kader daarvan vind ik dit ook wel de moeite waard te benoemen: https://opnsense.org/opnsense-com/

Acties:
  • 0 Henk 'm!

  • shaft8472
  • Registratie: Januari 2002
  • Laatst online: 13-09 16:42
xbeam schreef op zaterdag 23 oktober 2021 @ 13:36:
[...]

Daarnaast denk ik dat je een denk fout maakt of ik begrijp niet helemaal wat je wat je bedoeling met certificaat is want welk verkeer moet er dan volgens jouw ge encrypt worden door dat certificaat? Volgens is die https verbinding al encrypted alleen met een self signed certificaat van Ubiquiti en niet van je eigen domein eis dat rede dat geen groen slotje maar een browser waarschuwing krijgt.
Aihjaj, soms denk ik dat ik best wat van netwerken begrijp. En weg is die illusie. :*)

80/443 altijd open lijkt me niet wenselijk. Tot nu toe gooi ik die elke 3 maanden even open naar de Synology om vervolgens her certificaat te verversen.

Ik wil dat de data vanuit (let's say...) https://shaft8472.ddns.com:5632 doorgestuurd wordt naar een Raspberry Pi Sonarr instance (let's say...) 192.168.1.105:8989

Op dit moment wordt alle data eerst naar mijn NAS gestuurd, die heeft een certificaat, en stuurt via reverse proxy de data door naar de Pi.

Deze setup ooit gebouwd omdat ik toen niet anders wist. Zal vast een beter manier voor zijn. En ik wilde de Synology omzeilen en eigenlijk gewoon alles via de router regelen. Die is toch altijd online.

Acties:
  • +2 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 03-10 14:03
skank schreef op zondag 24 oktober 2021 @ 10:37:
Ik zou graag in de controller zien hoe vaak ik bij de grens loop van mijn internetverbinding.
Is zoiets niet mogelijk want ik vind het niet... Lijkt me toch iets basis...

Ik heb een 100mbit

Onder uptime zie ik de realtime verbruik, en onderaan zie ik een grafiek van de AP's maar niet van mn USG

Mis ik iets?
Of waar kan ik het wel zien?
Ik zou graag weten of ik er beter aan doe te verhogen (uiteraard altijd beter maar toch, als je het niet nodig hebt...)

[Afbeelding]
Zet in je settings de nieuwe interface uit, dan ga je op het dashboard pagina kunnen hoveren met je muis over "ISP Load" en kan je klikken op "View history".

Acties:
  • +1 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 14:50
Tha Render_2 schreef op maandag 25 oktober 2021 @ 08:04:
[...]


Zet in je settings de nieuwe interface uit, dan ga je op het dashboard pagina kunnen hoveren met je muis over "ISP Load" en kan je klikken op "View history".
Gevonden thx
Onbegrijpelijk dat zoiets niet meer mogelijk is het nieuwe dashboard

[ Voor 10% gewijzigd door skank op 25-10-2021 09:13 ]


Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 07:49
Ik wil 3x Ubiquiti UniFi 6 Lite kopen. Daarbij ook 3x een 802.3AT POE injectors. Maar dan heb ik 3x zo'n POE injector, met stekker nodig, dus 3 stroomkabels in het stopcontact... Dan kan ik toch net zo goed een 5 poorts POE+ switch kopen? een TP-Link TL-SG105PE bijvoorbeeld.

Huidige setup. Afbeeldingslocatie: https://i.imgur.com/UsVuZpE.png

Op dit moment heb ik nog 1 LAN netwerk. Maar wil dat binnenkort wel scheiden in een Losse Vlan voor gasten (draad, en draadloos gecombineerd)

Voordeel 3 losse POE+ injectors, dat ik geen extra switch hoef te managen. Of denk ik nu verkeerd?

Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
Dacuuu schreef op maandag 25 oktober 2021 @ 12:05:
Ik wil 3x Ubiquiti UniFi 6 Lite kopen. Daarbij ook 3x een 802.3AT POE injectors. Maar dan heb ik 3x zo'n POE injector, met stekker nodig, dus 3 stroomkabels in het stopcontact... Dan kan ik toch net zo goed een 5 poorts POE+ switch kopen? een TP-Link TL-SG105PE bijvoorbeeld.

Huidige setup. [Afbeelding]

Op dit moment heb ik nog 1 LAN netwerk. Maar wil dat binnenkort wel scheiden in een Losse Vlan voor gasten (draad, en draadloos gecombineerd)

Voordeel 3 losse POE+ injectors, dat ik geen extra switch hoef te managen. Of denk ik nu verkeerd?
Klopt helemaal; scheelt je ook nog eens een hoop extra kabelgedoe met die injectors.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:50

zeroday

There is no alternative!

We zijn inmiddels een jaar verder .. maar hoe staat het met de support van UDM Pro en multiple WAN IP toewijzen aan het LAN poort zodat je daar weer een router kan inpluggen ?

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Nu online
zeroday schreef op maandag 25 oktober 2021 @ 13:23:
We zijn inmiddels een jaar verder .. maar hoe staat het met de support van UDM Pro en multiple WAN IP toewijzen aan het LAN poort zodat je daar weer een router kan inpluggen ?
Multiple WAN ip's zit er al een tijdje gewoon in, alleen waarom zou je een router achter een router (wat de UDM Pro al is) willen hangen?

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • djbarney
  • Registratie: Augustus 2007
  • Laatst online: 13:26

djbarney

XBL: DeejayBarney

skank schreef op maandag 25 oktober 2021 @ 09:13:
[...]


Gevonden thx
Onbegrijpelijk dat zoiets niet meer mogelijk is het nieuwe dashboard
Ik heb op de UDMPSE met de nieuwe interface een overview met deze info in het nieuwe dashboard, dus het kan zeker. als ik met de muis over die balkjes heen hover krijg ik ook meer infoAfbeeldingslocatie: https://tweakers.net/i/-HVfvk4sLx0fRJefxh3-yP4mcns=/x800/filters:strip_icc():strip_exif()/f/image/81r3agyg7J6bEnxbZhei4Dq5.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Ik heb sinds Vrijdag een G3 Camera aan m'n UDM Pro hangen, maar nu valt het me op dat het terugkijken van de beelden via zowel de app als de browser echt tergend traag gaat. Zit gewoon een "Seagate Barracuda 1TB ST1000DM010" schijf in. Moet het een snellere schijf/SSD zijn?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 10:50

zeroday

There is no alternative!

tcviper schreef op maandag 25 oktober 2021 @ 13:39:
[...]


Multiple WAN ip's zit er al een tijdje gewoon in, alleen waarom zou je een router achter een router (wat de UDM Pro al is) willen hangen?
Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doen
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 07:49
Roy Batty schreef op maandag 25 oktober 2021 @ 12:14:
[...]


Klopt helemaal; scheelt je ook nog eens een hoop extra kabelgedoe met die injectors.
Zojuist 3x Ubiquiti UniFi 6 Lite en 1x TP-Link TL-SG105PE besteld. Ben benieuwd!

De ubiquiti controller ga ik draaien in een docker container op mijn Unraid server.

Acties:
  • +1 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Nu online
zeroday schreef op maandag 25 oktober 2021 @ 14:07:
[...]


Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doen
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden
Geen idee, dat zou je moeten vragen op de UI forums, misschien weet iemand daar het. Denk dat dit wel configuraties zijn die niet echt voor UniFi bedoeld zijn.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
zeroday schreef op maandag 25 oktober 2021 @ 14:07:
[...]


Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doen
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden
Dit is inderdaad op de UI forums een veelgevraagde (en helaas ontbrekende) feature van de UDMP(SE).

"We're not computers, Sebastian. We're physical."


Acties:
  • +2 Henk 'm!
zeroday schreef op maandag 25 oktober 2021 @ 14:07:
[...]


Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doen
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden
Dan zou een product als een UDMP om te beginnen al veel meer glaspoorten moeten hebben en eigenlijk ook met een dual-wan moeten kunnen werken. Want op een aggregatielaag voer je dit zo niet uit. Nog afgezien van het ontbreken van VRRP.

Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
ed1703 schreef op maandag 25 oktober 2021 @ 14:51:
[...]

Dan zou een product als een UDMP om te beginnen al veel meer glaspoorten moeten hebben en eigenlijk ook met een dual-wan moeten kunnen werken. Want op een aggregatielaag voer je dit zo niet uit. Nog afgezien van het ontbreken van VRRP.
De UDMP(SE) heeft dual WAN maar alleen in failover mode. De grap is dat de voorlopers, de USG`s al dual WAN met weighted load balancing hebben. Ik vermoed dat dit nog een keer wordt toegevoegd aan de UDMP(SE). Het is een keuzemenu in de GUI met slechts 1 keuze.

[ Voor 4% gewijzigd door Roy Batty op 25-10-2021 15:06 ]

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!
NOFI, maar alles omtrent pfSense en OPNsense staat gewoon verderop in Netwerken namelijk Zelfbouw project: Firewall / Router / AP dus daar is niks nieuws aan! :)
Dacuuu schreef op maandag 25 oktober 2021 @ 12:05:
Ik wil 3x Ubiquiti UniFi 6 Lite kopen. Daarbij ook 3x een 802.3AT POE injectors. Maar dan heb ik 3x zo'n POE injector, met stekker nodig, dus 3 stroomkabels in het stopcontact... Dan kan ik toch net zo goed een 5 poorts POE+ switch kopen? een TP-Link TL-SG105PE bijvoorbeeld.
Prima keuze! :)

Maar...

Je hebt geen 802.3at nodig en die switch doet alleen 802.3af voor zover ik weet! ;)
Huidige setup. [Afbeelding]

Op dit moment heb ik nog 1 LAN netwerk. Maar wil dat binnenkort wel scheiden in een Losse Vlan voor gasten (draad, en draadloos gecombineerd)

Voordeel 3 losse POE+ injectors, dat ik geen extra switch hoef te managen. Of denk ik nu verkeerd?
Als je meerdere VLAN's wilt dan ga je sowieso een Managed Switch nodig hebben dus ik vind je vraag i.c.m. de afweging een beetje maf, maar stiekem ook wel leuk! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 07:49
nero355 schreef op maandag 25 oktober 2021 @ 18:02:
[...]

Prima keuze! :)

Maar...

Je hebt geen 802.3at nodig en die switch doet alleen 802.3af voor zover ik weet! ;)


[...]

Als je meerdere VLAN's wilt dan ga je sowieso een Managed Switch nodig hebben dus ik vind je vraag i.c.m. de afweging een beetje maf, maar stiekem ook wel leuk! :)
Klopt! Maar voor zowat het zelfde geld koop je een at poe switch..

Opnsense bakkie en een 16 poorts managed (nu nog domme) switch in de meterkast. Maar die heeft geen Poe.. Vandaar de keuze.. Of injectors of een losse switch er bij met poe.

Acties:
  • 0 Henk 'm!
Dacuuu schreef op maandag 25 oktober 2021 @ 18:58:
Klopt! Maar voor zowat het zelfde geld koop je een at poe switch...
Voor de prijs van een TP-Link 105PE of 108PE :?

Welke dan ?!
Opnsense bakkie en een 16 poorts managed (nu nog domme) switch in de meterkast.
Maar die heeft geen Poe.. Vandaar de keuze.. Of injectors of een losse switch er bij met poe.
Allemaal prima, maar Managed is dus een eis als je met VLAN's aan de slag gaat! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 07:49
nero355 schreef op maandag 25 oktober 2021 @ 19:02:
[...]

Voor de prijs van een TP-Link 105PE of 108PE :?

Welke dan ?!


[...]

Allemaal prima, maar Managed is dus een eis als je met VLAN's aan de slag gaat! ;)
Sorry voor de verwarring. Als je 3 x een poe AT injector van ubiquiti koopt, ben je grofweg €40 kwijt. De TP-Link TL-SG105PE -kost 50 euro, voor die €10 verschil koop ik liever een switch.

Maar ik heb al een TP-link TL-SG1016DE in de meterkast, maar die heeft geen Poe(+)

Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 12:16
DennusB schreef op maandag 25 oktober 2021 @ 14:04:
Ik heb sinds Vrijdag een G3 Camera aan m'n UDM Pro hangen, maar nu valt het me op dat het terugkijken van de beelden via zowel de app als de browser echt tergend traag gaat. Zit gewoon een "Seagate Barracuda 1TB ST1000DM010" schijf in. Moet het een snellere schijf/SSD zijn?
Ben je direct geconnect of via de Ubiquiti cloud?
Die laatste is geregeld tergend traag ja.

Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
Dacuuu schreef op maandag 25 oktober 2021 @ 18:58:
[...]


Klopt! Maar voor zowat het zelfde geld koop je een at poe switch..
inderdaad

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • Mixpower
  • Registratie: Juni 2005
  • Laatst online: 03-10 11:48
Ik heb 3 nieuwe Raspberry Pi 4's met 3 maal de officiële PoE HAT maar ik krijg deze op geen van mijn UniFi switches aan de praat, iemand enig idee waar dit aan zou kunnen liggen?

Met de USB-C poort werken ze perfect maar zodra ik ze via PoE wil aansluiten zit er geen leven in,
ik heb al verschillende speed profiles geprobeerd en PoE aan en uit te zetten per poort maar nog steeds niets.

It's All In The "Mix"


Acties:
  • 0 Henk 'm!

  • MrJames
  • Registratie: Augustus 2006
  • Laatst online: 08-04-2024

MrJames

-/

Iemand enig idee wanneer ik nog G3 flex camera’s kan bestellen. Heb een stuk of 60 nodig.

* waar

[ Voor 5% gewijzigd door MrJames op 26-10-2021 08:27 ]


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
MrJames schreef op maandag 25 oktober 2021 @ 23:55:
Iemand enig idee wanneer ik nog G3 flex camera’s kan bestellen. Heb een stuk of 60 nodig.
Bijna alles staat 'Sold-Out' :P

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 15:55
Mixpower schreef op maandag 25 oktober 2021 @ 23:21:
Ik heb 3 nieuwe Raspberry Pi 4's met 3 maal de officiële PoE HAT maar ik krijg deze op geen van mijn UniFi switches aan de praat, iemand enig idee waar dit aan zou kunnen liggen?

Met de USB-C poort werken ze perfect maar zodra ik ze via PoE wil aansluiten zit er geen leven in,
ik heb al verschillende speed profiles geprobeerd en PoE aan en uit te zetten per poort maar nog steeds niets.
Bij mij werkte het out of the box. Op een unifi switch8-60WPoE. Ik vind wel dat de fan vaak aan gaat dus heb die er afgehaald en een koelblok op de cpu geplaatst die door de opening van de fan past. Deze Pi4 wordt wel warmer dan de andere Pi4 die met een heatpipe gekoeld wordt. :+

Hier moet alle shit staan die ik heb.


Acties:
  • 0 Henk 'm!

  • Mixpower
  • Registratie: Juni 2005
  • Laatst online: 03-10 11:48
Skynett schreef op dinsdag 26 oktober 2021 @ 02:11:
[...]

Bij mij werkte het out of the box. Op een unifi switch8-60WPoE. Ik vind wel dat de fan vaak aan gaat dus heb die er afgehaald en een koelblok op de cpu geplaatst die door de opening van de fan past. Deze Pi4 wordt wel warmer dan de andere Pi4 die met een heatpipe gekoeld wordt. :+
Apart, hier dus helemaal niets op een 8-150w een ook op mijn 8-Lite en 24-gen2 niet. :/

It's All In The "Mix"


Acties:
  • 0 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 15:55
Voor de volledigheid, ik heb wel de eerste versie van PoE hat (op een Pi4) en niet de allerlaatste versie. Ding werkt al iets van 18-24 maanden probleemloos.

Hier moet alle shit staan die ik heb.


Acties:
  • 0 Henk 'm!

  • MrJames
  • Registratie: Augustus 2006
  • Laatst online: 08-04-2024

MrJames

-/

Will_M schreef op dinsdag 26 oktober 2021 @ 00:08:
[...]


Bijna alles staat 'Sold-Out' :P
Dramatisch. Dit. Moet toch hebben die krengen.

Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
MrJames schreef op maandag 25 oktober 2021 @ 23:55:
Iemand enig idee wanneer ik nog G3 flex camera’s kan bestellen. Heb een stuk of 60 nodig.

* waar
Door die 60 van jou kunnen 60 anderen er geen een kopen :*)

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 14:50
djbarney schreef op maandag 25 oktober 2021 @ 14:02:
[...]


Ik heb op de UDMPSE met de nieuwe interface een overview met deze info in het nieuwe dashboard, dus het kan zeker. als ik met de muis over die balkjes heen hover krijg ik ook meer info[Afbeelding]
Ik heb een usg
dat heb ik niet

Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
skank schreef op dinsdag 26 oktober 2021 @ 09:07:
[...]


Ik heb een usg
dat heb ik niet
Ik ben net over van een USG-3P naar UDM-SE maar ik kan me toch stellig herinneren dat ik die functie ook in de USG had. Ik bedoel dan in de classic interface met de muis op ISP load gaan staan en dan View History.

[ Voor 14% gewijzigd door Roy Batty op 26-10-2021 10:32 ]

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • MrJames
  • Registratie: Augustus 2006
  • Laatst online: 08-04-2024

MrJames

-/

Okee ik had hier een setup dat al minimaal 3 jaar werkt. Alsvolgt;

- Caiway internet aansluiting
- USG
- Cloudkeygen 2
- Een unifi switch met 8 poorten en POE

Alles gereset, en op de usg heb ik vlan 100 ingesteld. Ik krijg netjes een ip. Daarna surf ik naar de cloudkeygen en daar krijg ik dood leuk een een "no internet connection" melding.


Afbeeldingslocatie: https://tweakers.net/i/n5TQxZ2VYEK5gqvQL7lP8ERWwys=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/rcGPBDSN5IODBBsTZSpExCIQ.png?f=user_large

Ik heb meerdere keren de bovenstaande in elkaar gezet en dat lukte altijd. Maar nu niet meer..

Wat doen we verkeerd?

Acties:
  • 0 Henk 'm!

  • Mixpower
  • Registratie: Juni 2005
  • Laatst online: 03-10 11:48
Skynett schreef op dinsdag 26 oktober 2021 @ 05:03:
Voor de volledigheid, ik heb wel de eerste versie van PoE hat (op een Pi4) en niet de allerlaatste versie. Ding werkt al iets van 18-24 maanden probleemloos.
Ik heb de V2, er is nu inderdaad een 2021 model welke ik niet heb.

It's All In The "Mix"

Pagina: 1 ... 144 ... 327 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.