In een simpel huis vind ik het moeilijk om voor te stellen waarom je twee snelle Vlans nodig hebt. Ik kan me best voorstellen dat een IOT vlan nuttig kan zijn maar verder vind ik het lastig voor te stellen.RobertMe schreef op zondag 17 oktober 2021 @ 17:07:
[...]
Ik zou ook niet verwachten dat die switch een layer 3 switch zou zijnMaar het feit dat het uiteraard een layer 2 switch is, en maar een 1Gbit/s verbinding naar de CPU heeft en daardoor ook VLAN routing gelimiteerd is is wel minder. But then again. Ik heb zelf een USG, en dus per definitie met een losse switch en dus semi hetzelfde euvel. Alleen is het euvel bij mij zichtbaar, want er zit daadwerkelijk een kabeltje tussen twee 1Gbit/s poorten waar zowel het inter-VLAN verkeer als LAN <-> WAN verkeer overheen gaat. In die zin was het mooier geweest als de switch wel een snellere link naar de CPU had. Iets dat bij de Early Access versie ook het geval was, die had een 2,5Gbit/s backhaul naar de CPU.
Enige echte oplossing bij de UDM Pro is dan een Pro (layer 3) switch erbij zetten. Enige grap is vervolgens dat je dan zowel de beschikking hebt over 10Gbit/s via SFP+ als de layer 3 switching mogelijkheid. Waarbij beide het probleem compleet onafhankelijk van elkaar oplossen.
Edit:
Overigens link je naar de Pro POE. Maar de Pro is ook voldoende. Zeker aangezien de UDM Pro toch geen PoE doet. In beide gevallen heb je dan de keuze om er een PoE switch bij te zetten. Want een Pro 24 + Lite 8 is natuurlijk nog steeds goedkoper dan de Pro 24 POE. (En levert ook "meer PoE" dan de UDM Pro SE).
Inderdaad, zoals mij oma zaliger al zei: dubbel gestikt (of genaaidRobertMe schreef op zondag 17 oktober 2021 @ 17:07:
[...]
Ik zou ook niet verwachten dat die switch een layer 3 switch zou zijnMaar het feit dat het uiteraard een layer 2 switch is, en maar een 1Gbit/s verbinding naar de CPU heeft en daardoor ook VLAN routing gelimiteerd is is wel minder. But then again. Ik heb zelf een USG, en dus per definitie met een losse switch en dus semi hetzelfde euvel. Alleen is het euvel bij mij zichtbaar, want er zit daadwerkelijk een kabeltje tussen twee 1Gbit/s poorten waar zowel het inter-VLAN verkeer als LAN <-> WAN verkeer overheen gaat. In die zin was het mooier geweest als de switch wel een snellere link naar de CPU had. Iets dat bij de Early Access versie ook het geval was, die had een 2,5Gbit/s backhaul naar de CPU.
Enige echte oplossing bij de UDM Pro is dan een Pro (layer 3) switch erbij zetten. Enige grap is vervolgens dat je dan zowel de beschikking hebt over 10Gbit/s via SFP+ als de layer 3 switching mogelijkheid. Waarbij beide het probleem compleet onafhankelijk van elkaar oplossen.
Ik wist dat trouwens niet van die EA op 2,5gb.
Ik heb zelf een UDMP-SE, die is ook EA, daarvan is nog niks bekend mbt die uplink maar zal vast hetzelfde zijn als de UDMP
"We're not computers, Sebastian. We're physical."
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Mijn media (Linux ISOsgiantgiantus schreef op zondag 17 oktober 2021 @ 17:13:
[...]
In een simpel huis vind ik het moeilijk om voor te stellen waarom je twee snelle Vlans nodig hebt. Ik kan me best voorstellen dat een IOT vlan nuttig kan zijn maar verder vind ik het lastig voor te stellen.
inderdaad, ik schop daar alleen maar de apparaten op die ik niet vertrouw, daar zitten geen grootverbruikers bij.giantgiantus schreef op zondag 17 oktober 2021 @ 17:13:
[...]
In een simpel huis vind ik het moeilijk om voor te stellen waarom je twee snelle Vlans nodig hebt. Ik kan me best voorstellen dat een IOT vlan nuttig kan zijn maar verder vind ik het lastig voor te stellen.
"We're not computers, Sebastian. We're physical."
Ik meen ergens gelezen te hebben dat de poe poorten van de se (of in ieder geval 2 ervan) poe+ zouden ondersteunen. Kan het echter nergens vinden. Klopt dit of heb ik het gedroomd?
nee is 8x PoE (802.3af) en dat bevestigd wat ik denk. Die LAN-poorten zijn er om te gebruiken voor wat camera`s (met de NVR) of AP`s, die doen het allemaal daarop en eten weinig bandbreedte. Het vervangt dus niet een volwaardige switch die wel PoE+ aan boord heeft en waar je dan ook weer andere switches zoals de Flex (mini) kunt voeden.giantgiantus schreef op zondag 17 oktober 2021 @ 17:31:
Ik meen ergens gelezen te hebben dat de poe poorten van de se (of in ieder geval 2 ervan) poe+ zouden ondersteunen. Kan het echter nergens vinden. Klopt dit of heb ik het gedroomd?
"We're not computers, Sebastian. We're physical."
Maar de meeste aps die NU uitkomen doen geen PoE, maar PoE+, dus wat voegt zoiets dan nog toe?Roy Batty schreef op zondag 17 oktober 2021 @ 18:05:
[...]
nee is 8x PoE (802.3af) en dat bevestigd wat ik denk. Die LAN-poorten zijn er om te gebruiken voor wat camera`s (met de NVR) of AP`s, die doen het allemaal daarop en eten weinig bandbreedte. Het vervangt dus niet een volwaardige switch die wel PoE+ aan boord heeft en waar je dan ook weer andere switches zoals de Flex (mini) kunt voeden.
Ik dacht dus ook dat dat verdeeld werd over de poorten.. Niet dus.Roy Batty schreef op zondag 17 oktober 2021 @ 11:54:
[...]
....
Er zijn veel misverstanden over die backplane van de UDMP(SE)....de switching capaciteit is dik in orde, 1Gb per poort en niet verdeeld over de poorten zoals soms beweerd wordt.
.....
Goed om te weten, dank je wel voor de duidelijke uitleg!
Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.
Klopt, de AP-6 Pro & LR draaien alleen op PoE+. De AP-6-Lite heeft dan wel weer genoeg aan PoE, en die Lites zijn dan weer de ideale AP`s voor thuisgebruikers. Zoals ik al zei, je krijgt echt wel gaten geschoten in de UDMP en ook in de SE maar die switch-functie is een kers op de taart, niet meer dan dat. Uiteindelijk is het de CPU die de prijs maakt waardoor je IPS kunt draaien zonder in te boeten op throughput.ed1703 schreef op zondag 17 oktober 2021 @ 18:09:
[...]
Maar de meeste aps die NU uitkomen doen geen PoE, maar PoE+, dus wat voegt zoiets dan nog toe?
"We're not computers, Sebastian. We're physical."
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
En al die APs (en nog meer) zouden ook makkelijk dat gigabit-lijntje dicht moeten kunnen knijpen. Dus dan ga je daar potentieel weer tegen issues aan lopen.Roy Batty schreef op zondag 17 oktober 2021 @ 18:41:
[...]
Klopt, de AP-6 Pro & LR draaien alleen op PoE+. De AP-6-Lite heeft dan wel weer genoeg aan PoE, en die Lites zijn dan weer de ideale AP`s voor thuisgebruikers. Zoals ik al zei, je krijgt echt wel gaten geschoten in de UDMP en ook in de SE maar die switch-functie is een kers op de taart, niet meer dan dat. Uiteindelijk is het de CPU die de prijs maakt waardoor je IPS kunt draaien zonder in te boeten op throughput.
Ben nu ook serieus aan het twijfelen of ik niet eens gelezen heb dat überhaupt een transfer tussen twee poorten al problematisch was. Dus aan één poort een NAS, aan een ander een PC, beiden in hetzelfde VLAN en dat met een transfer op 1Gbit/s dan ook andere clients geknepen worden. En ook daardoor niet interessant om een AP er op aan te sluiten.
dan heb je mijn posts niet goed gelezen vrees ik......RobertMe schreef op zondag 17 oktober 2021 @ 18:55:
[...]
En al die APs (en nog meer) zouden ook makkelijk dat gigabit-lijntje dicht moeten kunnen knijpen. Dus dan ga je daar potentieel weer tegen issues aan lopen.
Ben nu ook serieus aan het twijfelen of ik niet eens gelezen heb dat überhaupt een transfer tussen twee poorten al problematisch was. Dus aan één poort een NAS, aan een ander een PC, beiden in hetzelfde VLAN en dat met een transfer op 1Gbit/s dan ook andere clients geknepen worden. En ook daardoor niet interessant om een AP er op aan te sluiten.
"We're not computers, Sebastian. We're physical."
Klopt helemaal; de switch functie is vergelijkbaar met elke USW-8, niet meer maar ook niet minder. Met dan als extra de PoE voor de SE op alle poorten.Stormtrooper schreef op zondag 17 oktober 2021 @ 18:41:
[...]
Ik dacht dus ook dat dat verdeeld werd over de poorten.. Niet dus.
Goed om te weten, dank je wel voor de duidelijke uitleg!
"We're not computers, Sebastian. We're physical."
UniFi OS - Dream Machine Pro SE 2.2.7Roy Batty schreef op zondag 17 oktober 2021 @ 18:05:
[...]
nee is 8x PoE (802.3af) en dat bevestigd wat ik denk. Die LAN-poorten zijn er om te gebruiken voor wat camera`s (met de NVR) of AP`s, die doen het allemaal daarop en eten weinig bandbreedte. Het vervangt dus niet een volwaardige switch die wel PoE+ aan boord heeft en waar je dan ook weer andere switches zoals de Flex (mini) kunt voeden.
Improvements
Add support PoE+ out on port 1 and port 2.
https://community.ui.com/...-a734-b0c263447456?page=1
GirlPower68 schreef op zondag 17 oktober 2021 @ 20:15:
[...]
UniFi OS - Dream Machine Pro SE 2.2.7
Improvements
Add support PoE+ out on port 1 and port 2.
https://community.ui.com/...-a734-b0c263447456?page=1
"We're not computers, Sebastian. We're physical."
Die pagina werkt niet meer lijkt?Roy Batty schreef op zondag 17 oktober 2021 @ 20:24:
[...]
![]()
![]()
jij maakt mijn dag helemaal goed. @giantgiantus ....ik heb verkeerde info gegeven. Ik zit op 2.2.10
Ja, doet het nog wel, maar je zal lid moeten zijn van de beta forums (of early access zoals ze het nu noemen).
inderdaad, ik was me niet bewust van de upgrade naar PoE+ van poort 1 & 2, betreft ook alleen de SE. Leuke extra. Al het andere wat gezegd is blijft overeind staan, inclusief de onbekende interne uplink v/d SE maar neem aan dat ook die 1Gb is.GirlPower68 schreef op zondag 17 oktober 2021 @ 21:10:
[...]
Ja, doet het nog wel, maar je zal lid moeten zijn van de beta forums (of early access zoals ze het nu noemen).
"We're not computers, Sebastian. We're physical."
Hier iets super vaags aan de hand en ben benieuwd of meer mensen deze ervaring hebben. Had een tijd een USG draaien, maar ivm aanstaande verhuizing heb ik deze alvast geüpgraded naar een Dream Machine Pro. Export gemaakt van de site op de Cloudkey en geïmporteerd op de DMP, dat ging top. Alles was snel herkend en weer werkend. Alleen nu heb ik op m’n WiFi opeens gigantische deadspots in huis, waar ik dit hiervoor niet had, en aan het WiFi stuk is niets aangepast..
Owner of DBIT Consultancy | DJ BassBrewer
Hoe staat het met de zendvermogens van je access points? Het wil wel eens mis gaan met het restoren van een backup dat ie dat niet meeneemt. Heb het zelf ook meegemaakt met het upgraden van de controller zelf, dat ie kanalen en zendvermogens 'vergeet'.DennusB schreef op zondag 17 oktober 2021 @ 21:37:
Hier iets super vaags aan de hand en ben benieuwd of meer mensen deze ervaring hebben. Had een tijd een USG draaien, maar ivm aanstaande verhuizing heb ik deze alvast geüpgraded naar een Dream Machine Pro. Export gemaakt van de site op de Cloudkey en geïmporteerd op de DMP, dat ging top. Alles was snel herkend en weer werkend. Alleen nu heb ik op m’n WiFi opeens gigantische deadspots in huis, waar ik dit hiervoor niet had, en aan het WiFi stuk is niets aangepast..
Had je die video gezien, die ik meegesloten had in een v/d vorige posts ? Daar wordt het tegendeel aangetoond. Zou ook niet logisch zijn als dat zo was, dan is de switch functie v/d UDMP minder dan welke switch van UI dan ook.RobertMe schreef op zondag 17 oktober 2021 @ 18:55:
[...]
Ben nu ook serieus aan het twijfelen of ik niet eens gelezen heb dat überhaupt een transfer tussen twee poorten al problematisch was. Dus aan één poort een NAS, aan een ander een PC, beiden in hetzelfde VLAN en dat met een transfer op 1Gbit/s dan ook andere clients geknepen worden. En ook daardoor niet interessant om een AP er op aan te sluiten.
"We're not computers, Sebastian. We're physical."
Ik heb sinds een aantal weken het probleem dat m'n USG3 de IDS/IPS signature files niet meer kan binnenhalen.
sudo /opt/unifi/ips/bin/getsig.sh op de USG geeft het volgende:
Errorcode 60 zou volgens https://curl.se/libcurl/c/libcurl-errors.html betekenen dat er een probleem is met CURLE_PEER_FAILED_VERIFICATION (The remote server's SSL certificate or SSH md5 fingerprint was deemed not OK. This error code has been unified with CURLE_SSL_CACERT since 7.62.0. Its previous value was 51. )
NTP werkt, de date-time staat goed op m'n USG
USG heeft de laatste FW versie
Een reboot heeft niet geholpen
Iemand nog tips?
sudo /opt/unifi/ips/bin/getsig.sh op de USG geeft het volgende:
code:
1
2
3
4
5
6
7
| admin@USG:~$ sudo /opt/unifi/ips/bin/getsig.sh Starting IDS/IPS rule update. alien enabled, starting update. alien file date : Thu, 30 Sep 2021 00:47:48 +0200 Error downloading IDS/IPS alien rules. Return code: 60 alien update finished. |
Errorcode 60 zou volgens https://curl.se/libcurl/c/libcurl-errors.html betekenen dat er een probleem is met CURLE_PEER_FAILED_VERIFICATION (The remote server's SSL certificate or SSH md5 fingerprint was deemed not OK. This error code has been unified with CURLE_SSL_CACERT since 7.62.0. Its previous value was 51. )
NTP werkt, de date-time staat goed op m'n USG
USG heeft de laatste FW versie
Een reboot heeft niet geholpen
Iemand nog tips?
Ik heb een vergelijkbaar issue gehad een tijd geleden met NextDNS. Het probleem was dat het oude root certificaat van Let's Enctypt dat op de USG staat is verlopen.SniperGuy schreef op maandag 18 oktober 2021 @ 10:48:
Ik heb sinds een aantal weken het probleem dat m'n USG3 de IDS/IPS signature files niet meer kan binnenhalen.
sudo /opt/unifi/ips/bin/getsig.sh op de USG geeft het volgende:
code:
1 2 3 4 5 6 7 admin@USG:~$ sudo /opt/unifi/ips/bin/getsig.sh Starting IDS/IPS rule update. alien enabled, starting update. alien file date : Thu, 30 Sep 2021 00:47:48 +0200 Error downloading IDS/IPS alien rules. Return code: 60 alien update finished.
Errorcode 60 zou volgens https://curl.se/libcurl/c/libcurl-errors.html betekenen dat er een probleem is met CURLE_PEER_FAILED_VERIFICATION (The remote server's SSL certificate or SSH md5 fingerprint was deemed not OK. This error code has been unified with CURLE_SSL_CACERT since 7.62.0. Its previous value was 51. )
NTP werkt, de date-time staat goed op m'n USG
USG heeft de laatste FW versie
Een reboot heeft niet geholpen
Iemand nog tips?
Laat het nu net het geval zijn dat het domein (https://ips1.unifi-ai.com/) gebruik maakt van Let's Encrypt. De oplossing was destijds om het ISRG Root X1/X2 root certificaat handmatig toe te voegen aan de USG.
Zie ook Let's Encrypt over certificaat compatibility.
edit:
Commads aangepast zodat ook het oude certificaat wordt verwijderd
Commads aangepast zodat ook het oude certificaat wordt verwijderd
code:
1
2
3
4
5
6
7
8
9
| sudo mkdir /usr/local/share/ca-certificates/letsencrypt cd /usr/local/share/ca-certificates/letsencrypt sudo curl https://letsencrypt.org/certs/isrgrootx1.pem --output isrgrootx1.pem sudo curl https://letsencrypt.org/certs/isrg-root-x2.pem --output isrgrootx2.pem sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx1.pem -out isrgrootx1.crt sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx2.pem -out isrgrootx2.crt sudo -i sed -i 's|^mozilla\/DST_Root_CA_X3\.crt|!mozilla/DST_Root_CA_X3.crt|' /etc/ca-certificates.conf sudo update-ca-certificates --fresh |
Je kunt vervolgens alle certificaten zien met het onderstaande commando:
code:
1
| openssl s_client -connect ips1.unifi-ai.com:443 -showcerts |
Als alles goed is gegaan geeft bovenstaand commando 0 (ok) terug en zou het moeten werken.
Misschien dat dit helpt, let op de DST root blijft verlopen dus het bovenstaande commando laat op het einde alsnog status 10 (certificaat verlopen) zien. Dit zou geen problemen moeten geven indien het ISRG Root X1 certificaat aanwezig is op de USG.
[ Voor 8% gewijzigd door dbeusink op 19-10-2021 12:21 ]
Ik heb bij mijn broer een Unifi doorbell geinstalleerd op zijn UDM pro maar om de een of andere manier krijgt hij vaak geen pushmeldingen (zal waarschijnlijk wel aan iphone liggen) en kan hij niet terug praten. Als ik de app op mijn android telefoon zet werken de push meldingen wel instant maar kan ik ook niet terug praten. Heb zitten googlen maar kon geen werkend antwoord vinden.
ga hem verplaatsen
ga hem verplaatsen
[ Voor 3% gewijzigd door Cyrus The Virus op 18-10-2021 17:01 ]
AMD 5950x || Asus VIII Dark Hero || G.Skill Trident Z Neo 2x16GB C16-16-16-36 || EVGA FTW3 3080 Ultra || 2x WD SN850 1TB || Corsair HX850i
ik denk dat ze het hier liever hebben dat je die vraag in dit topic stelt maar ook ik ben hier benieuwd naar.Cyrus The Virus schreef op maandag 18 oktober 2021 @ 16:57:
Ik heb bij mijn broer een Unifi doorbell geinstalleerd op zijn UDM pro maar om de een of andere manier krijgt hij vaak geen pushmeldingen (zal waarschijnlijk wel aan iphone liggen) en kan hij niet terug praten. Als ik de app op mijn android telefoon zet werken de push meldingen wel instant maar kan ik ook niet terug praten. Heb zitten googlen maar kon geen werkend antwoord vinden.
Had ik ook, en opgelost met deze workaround op het Ubnt forum.SniperGuy schreef op maandag 18 oktober 2021 @ 10:48:
Ik heb sinds een aantal weken het probleem dat m'n USG3 de IDS/IPS signature files niet meer kan binnenhalen.
...
Iemand nog tips?
Sow, top! Dank voor de link!ta_chi79 schreef op maandag 18 oktober 2021 @ 19:36:
[...]
Had ik ook, en opgelost met deze workaround op het Ubnt forum.
Het viel mij recent ook op dat ik foutmeldingen in de events zag dat de IDS/IPS signatures niet bijgewerkt konden worden en ik zie ook geen enkele threat melding meer, wat ik verdacht vind (al kán het natuurlijk wel...ik weet ook niet of IPS überhaupt nog werkt terwijl hij geen signatures meer binnen kan halen?).
Slecht van Ubiquiti dat ze dit niet eerder hebben aangepakt, want het was al lang bekend dat het Let's Encrypt root cert. zou vervallen. Bovendien slecht dat ze nog steeds geen update voor de USG hebben uitgebracht en niet eens de moeite nemen om mensen met een cloud account per mail hierover te informeren.
Goed, dat is dan weer gefixt. Ik wil graag mijn USG vervangen door de UDM Pro SE, maar vooralsnog blijft het bij dromen over die machine (iemand enig idee óf en wanneer hij officieel uitgebracht wordt?)

Deze methode werkte helaas niet ,toch thnx voor de inputdbeusink schreef op maandag 18 oktober 2021 @ 13:19:
[...]
Ik heb een vergelijkbaar issue gehad een tijd geleden met NextDNS. Het probleem was dat het oude root certificaat van Let's Enctypt dat op de USG staat is verlopen.
Laat het nu net het geval zijn dat het domein (https://ips1.unifi-ai.com/) gebruik maakt van Let's Encrypt. De oplossing was destijds om het ISRG Root X1/X2 root certificaat handmatig toe te voegen aan de USG.
Zie ook Let's Encrypt over certificaat compatibility.
code:
1 2 3 4 5 6 7 sudo mkdir /usr/local/share/ca-certificates/letsencrypt cd /usr/local/share/ca-certificates/letsencrypt sudo curl https://letsencrypt.org/certs/isrgrootx1.pem --output isrgrootx1.pem sudo curl https://letsencrypt.org/certs/isrg-root-x2.pem --output isrgrootx2.pem sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx1.pem -out isrgrootx1.crt sudo openssl x509 -inform PEM -in /usr/local/share/ca-certificates/letsencrypt/isrgrootx2.pem -out isrgrootx2.crt sudo update-ca-certificates
Je kunt vervolgens alle certificaten zien met het onderstaande commando:
code:
1 openssl s_client -connect ips1.unifi-ai.com:443 -showcerts
Misschien dat dit helpt, let op de DST root blijft verlopen dus het bovenstaande commando laat op het einde alsnog status 10 (certificaat verlopen) zien. Dit zou geen problemen moeten geven indien het ISRG Root X1 certificaat aanwezig is op de USG.
Raar dat ik die met googlen niet heb kunnen vinden "IPC error code 60" leverde weinig opta_chi79 schreef op maandag 18 oktober 2021 @ 19:36:
[...]
Had ik ook, en opgelost met deze workaround op het Ubnt forum.
Dit heeft wel mijn probleem verholpen

Je hebt gelijkt, ik was vergeten het oude DST certificaat te verwijderen/deactiveren.SniperGuy schreef op dinsdag 19 oktober 2021 @ 11:49:
[...]
Deze methode werkte helaas niet ,toch thnx voor de input
De oplossing van @ta_chi79 doet dit wel juist, ik heb het stukje hiervan gekopieerd in mijn eerdere post.
*knip*. Dit hoort thuis in de V&A.
[ Voor 83% gewijzigd door rens-br op 19-10-2021 23:46 ]
Voor de geïnteresseerden: de UDMP-SE is sinds een paar uurtjes weer als EA verkrijgbaar in de UI Europe Shop.
https://eu.store.ui.com/c...s/dream-machine-pro-se-ea
https://eu.store.ui.com/c...s/dream-machine-pro-se-ea
"We're not computers, Sebastian. We're physical."
Ik denk erover om de USW-16-POE te kopen voor thuis. Ik zie echter dat bijna niemand hem (meer) kan leveren. Is het een uitlopend model? Ik zie hem in elk geval niet staan in de EU shop van Unify maar nog wel op hun product site
Edit: Ik zie op veel meer producten "sold out" van unify. Vast van doen met chips
Edit: Ik zie op veel meer producten "sold out" van unify. Vast van doen met chips
[ Voor 15% gewijzigd door TF op 21-10-2021 18:32 ]
Je bedoelt deze toch, staat in stock gewoon.TF schreef op donderdag 21 oktober 2021 @ 18:31:
Ik denk erover om de USW-16-POE te kopen voor thuis. Ik zie echter dat bijna niemand hem (meer) kan leveren. Is het een uitlopend model? Ik zie hem in elk geval niet staan in de EU shop van Unify maar nog wel op hun product site
Edit: Ik zie op veel meer producten "sold out" van unify. Vast van doen met chips
https://eu.store.ui.com/c.../products/usw-16-poe-gen2
En deze heeft er nog 5
https://www.senetic.nl/pr...FOsg5wXNT5zxoC4IcQAvD_BwE
[ Voor 12% gewijzigd door Behoorlijk Leek op 21-10-2021 19:09 ]
Volgend jaar als ik ga verhuizen wil ik mijn huidige switch vervangen door de pro 24 Poe voor mijn gevoel zit je dan beter qua toekomst bestendigheid. Hiermee kan ik de huidige POE injectors de deur uit doen.
Dat zou ook mijn keuze zijn.......met die 10Gb upload naar een UDMP(SE).blaaspijp schreef op donderdag 21 oktober 2021 @ 19:19:
Volgend jaar als ik ga verhuizen wil ik mijn huidige switch vervangen door de pro 24 Poe voor mijn gevoel zit je dan beter qua toekomst bestendigheid. Hiermee kan ik de huidige POE injectors de deur uit doen.
"We're not computers, Sebastian. We're physical."
Ik kan natuurlijk niet kijken in je config... maar een pro switch met 24 aansluitingen. Dat klinkt wat veel en overdone?blaaspijp schreef op donderdag 21 oktober 2021 @ 19:19:
Volgend jaar als ik ga verhuizen wil ik mijn huidige switch vervangen door de pro 24 Poe voor mijn gevoel zit je dan beter qua toekomst bestendigheid. Hiermee kan ik de huidige POE injectors de deur uit doen.
Ik stel mijzelf ook deze vraag namelijk. Ik ga binnenkort verhuizen en wil het netjes gaan doen. Daarom dacht ik aan de niet-pro 16 poorts. Ook al aan de prijs maar met 3 access points op PoE dacht ik wel goed te zitten.
Ben wel benieuwd naar je overweging.
De overweging:TF schreef op donderdag 21 oktober 2021 @ 20:29:
[...]
Ik kan natuurlijk niet kijken in je config... maar een pro switch met 24 aansluitingen. Dat klinkt wat veel en overdone?
Ben wel benieuwd naar je overweging.
Puur kijkend naar het totale te leveren vermogen via POE. En ik heb in mijn huidige woning al te kort aan een 16 poort. Ik wil de 24 poort met een Direct attach aansluiten op de UDMP.
In mijn nieuwe woning krijg ik 4 op 5 accespoints.
3 camera's
Toekomstige accespoints hebben niet meer voldoende aan normale POE dit zal POE+(+) worden.
En ja het kost veel geld, maar ik koop het ook niet iedere maand.
2x Server
1x RPi
5x accespoints.
1x tv
1x PS4/5
2x Werkplek
3x camera
1x hue
1x laadpaal
1x switch (1tv, 1ps4, 1sonos)
Dat is dus totaal 18 aansluitingen.
[ Voor 10% gewijzigd door blaaspijp op 22-10-2021 07:33 ]
Hier net even m'n CKG2+ een upgrade naar 2.2.10 gegeven (Official Release Channel), ik ga 't ding maar even een reboot via PoE geven, duurt te lang voordat 'ie terug komt (display geeft al 10m minuten aan dat 'ie aan't rebooten is).
En.... 't Ding is weer 'wakker' met een extra 'UID' pakket om te installeren als BETA (dat was 'Connect' in de Beta Relaese's).
Nano-HD's ook maar even naar 5.60.16.13023 geüpdated....
En.... 't Ding is weer 'wakker' met een extra 'UID' pakket om te installeren als BETA (dat was 'Connect' in de Beta Relaese's).
Nano-HD's ook maar even naar 5.60.16.13023 geüpdated....
[ Voor 29% gewijzigd door Will_M op 21-10-2021 21:46 ]
Boldly going forward, 'cause we can't find reverse
en SFP+ (10gb) 2x ipv 2x SFP (1gb)blaaspijp schreef op donderdag 21 oktober 2021 @ 21:09:
[...]
De overweging:
Puur kijkend naar het totale te leveren vermogen via POE. En ik heb in mijn huidige woning al te kort aan een 16 poort. Ik wil de 24 poort met een Direct attach aansluiten op de UDMP.
In mijn nieuwe woning krijg ik 4 op 5 accespoints.
3 camera's
Toekomstige accespoints hebben niet meer voldoende aan normale POE dit zal POE+(+) worden.
En ja het kost veel geld, maar ik koop het ook niet iedere maand.
2x Server
1x RPi
5x accespoints.
1x tv
1x PS4/5
2x Werkplek
3x camera
1x hue
1x laadpaal
1x switch (1tv, 1ps4, 1sonos)
Dat is dus totaal 18 aansluitingen.
Maar inderdaad op een standaard 24 of 16 POE wordt het beschikbare POE budget al snel er laag vs 400 watt budget van de 24-pro
Zelf ook een pro-24 en idd de voornaamste reden was ook dat ik voorlopig even geen switch meer hoef te upgraden met POE+ en POE++
Ik moet nog een usw flex switch in de garage aansluiten voor een accesspoint en camera, dan is het erg prettige dat deze met POE++ is aan te sluiten en vervolgens POE weer kan doorgeven aan andere devices zodat ik maar 1 kabel naar core switch hoef te trekken.
UDM-Pro | USW Pro 24 POE Gen 2 | USW Flex | USW-Flex Mini x3 | U6LR x4 | AP-HD x1 | G4 Pro | G4 Bullet | G3 Instant x5
Je kunt met de normale 24 poorts switch er best veel aanhangen is mijn ervaring. Met 5 AP's (4x6 lite en een oude AC-Pro) zit ik op een watt of 30 totaal. Wil nog een paar camera's gaan plaatsen maar verwacht dat ik wel wegkom met het totale vermogen wat de switch te bieden heeft.
Heb lang getwijfeld of ik de pro switch niet wou kopen vanwege de 2xSFP+ (10Gbit) poorten maar heb gekozen daarvoor een losse switch te gebruiken die ik met 2xSFP op 2Gbit aan de pricewatch: Ubiquiti UniFi Switch Gen 2 (24-poorts 95W PoE+) heb hangen. Zwaarste belastte apparaten hangen aan mijn 10Gbit switch.
Meerprijs van de pro switch is in mijn ogen vrij groot voor wat hij voor de meeste consumenten biedt. Vooral leuk als je 10Gbit wilt gaan gebruiken, al is een losse 10Gbit switch al snel goedkoper en bied dan ook nog eens meer aansluitingen.
Heb lang getwijfeld of ik de pro switch niet wou kopen vanwege de 2xSFP+ (10Gbit) poorten maar heb gekozen daarvoor een losse switch te gebruiken die ik met 2xSFP op 2Gbit aan de pricewatch: Ubiquiti UniFi Switch Gen 2 (24-poorts 95W PoE+) heb hangen. Zwaarste belastte apparaten hangen aan mijn 10Gbit switch.
Meerprijs van de pro switch is in mijn ogen vrij groot voor wat hij voor de meeste consumenten biedt. Vooral leuk als je 10Gbit wilt gaan gebruiken, al is een losse 10Gbit switch al snel goedkoper en bied dan ook nog eens meer aansluitingen.
[ Voor 19% gewijzigd door Tortelli op 22-10-2021 14:47 ]
Ik had 'm in april besteld en vorige week pas ontvangen, het is te hopen dat je er geen haast bij hebt.TF schreef op donderdag 21 oktober 2021 @ 18:31:
Ik denk erover om de USW-16-POE te kopen voor thuis. Ik zie echter dat bijna niemand hem (meer) kan leveren. Is het een uitlopend model? Ik zie hem in elk geval niet staan in de EU shop van Unify maar nog wel op hun product site
Edit: Ik zie op veel meer producten "sold out" van unify. Vast van doen met chips
Vaste locatie, vast netwerk.
oei, ondanks dat hij op voorraad was? - Ik heb hem maar besteld. Volgende maand nodig, uiterlijk half januariComp User schreef op vrijdag 22 oktober 2021 @ 14:51:
[...]
Ik had 'm in april besteld en vorige week pas ontvangen, het is te hopen dat je er geen haast bij hebt.
[ Voor 11% gewijzigd door TF op 22-10-2021 15:57 ]
voor de USG (USG, USG-Pro4, USG-XG-8) gebruikers, Ubiquiti is jullie nog niet helemaal vergeten:
Early Acces / Beta!
Early Acces / Beta!
USG Firmware 4.4.56
Improvements
Improve GeoIP DB updates.
Update CA certificates bundle.
Bugfixes
Fix issues caused by the DST Root CA X3 certificate expiration. (Update CA certificates bundle)
Fix DNS server and gateway IP assignment for the DHCP server in the local web UI.
Additional information
Reminder: the local UI is only to be used when the network changes severe connectivity between USG and the Network Application instance managing it. Once connectivity from USG to its Network Application is restored, you must force provision USG. All configuration must be done in the Network Application, the local web UI is only for purposes of establishing or re-establishing connectivity to it.
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Tsja, ze brengen dus een nieuwe firmware uit voor het Lets encrypt issue. Dus ja, er is nog "support" maar geen updates / upgrades meer. Ze doen nu gewoon het absoluut noodzakelijke en dat is het. Zoals ze ook andere oudere apparatuur nog op deze manier een tijd hebben gesupport voordat ze uiteindelijk na een langere periode aan stilte aangaven dat het apparaat EOL is.geenwindows schreef op vrijdag 22 oktober 2021 @ 16:20:
voor de USG (USG, USG-Pro4, USG-XG-8) gebruikers, Ubiquiti is jullie nog niet helemaal vergeten:
Early Acces / Beta!
[...]
W.m.b. toch een beetje rare gang van zaken. Zeg dan gewoon "koop geen USG meer, want we doen nog alleen het minimale aan ondersteuning / updates. Wil je een apparaat waar we wel actief aan ontwikkelen, koop dan een UDM (Pro)". Als je nu een USG koopt zie je immers nergens dat dit apparaat in een "maintenance mode" zit.
Ik heb 'm destijds bij Dustin besteld; dat was de enige die beweerde het met 2wkn te kunnen leveren - ik heb geen creditcard, dus rechtstreeks is voor mij geen optie.TF schreef op vrijdag 22 oktober 2021 @ 15:51:
[...]
oei, ondanks dat hij op voorraad was? - Ik heb hem maar besteld. Volgende maand nodig, uiterlijk half januari
Ik moet nog even uitzoeken op welke manier ik het moet aansluiten, maar daar maak ik desnoods wel een los topic voor.
Vaste locatie, vast netwerk.
dus dat.RobertMe schreef op vrijdag 22 oktober 2021 @ 16:35:
[...]
Tsja, ze brengen dus een nieuwe firmware uit voor het Lets encrypt issue. Dus ja, er is nog "support" maar geen updates / upgrades meer. Ze doen nu gewoon het absoluut noodzakelijke en dat is het. Zoals ze ook andere oudere apparatuur nog op deze manier een tijd hebben gesupport voordat ze uiteindelijk na een langere periode aan stilte aangaven dat het apparaat EOL is.
W.m.b. toch een beetje rare gang van zaken. Zeg dan gewoon "koop geen USG meer, want we doen nog alleen het minimale aan ondersteuning / updates. Wil je een apparaat waar we wel actief aan ontwikkelen, koop dan een UDM (Pro)". Als je nu een USG koopt zie je immers nergens dat dit apparaat in een "maintenance mode" zit.
de laatste officiële firmware update is alweer 6 maanden geleden...
vind ik toch wel een dingetje, het is tenslotte wel je digitale voordeur!
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Helemaal mee eens. Even iets anders aangezien de usg een fork is edgeOS heeft iemand de img wel een ontleedt dat we weten wat unifi specifiek is en we hem terug forken naar VyOS,RobertMe schreef op vrijdag 22 oktober 2021 @ 16:35:
[...]
Tsja, ze brengen dus een nieuwe firmware uit voor het Lets encrypt issue. Dus ja, er is nog "support" maar geen updates / upgrades meer. Ze doen nu gewoon het absoluut noodzakelijke en dat is het. Zoals ze ook andere oudere apparatuur nog op deze manier een tijd hebben gesupport voordat ze uiteindelijk na een langere periode aan stilte aangaven dat het apparaat EOL is.
W.m.b. toch een beetje rare gang van zaken. Zeg dan gewoon "koop geen USG meer, want we doen nog alleen het minimale aan ondersteuning / updates. Wil je een apparaat waar we wel actief aan ontwikkelen, koop dan een UDM (Pro)". Als je nu een USG koopt zie je immers nergens dat dit apparaat in een "maintenance mode" zit.
Ik heb daar geen ervaring mee. Maar waneer het iemand lukt nieuwste VyOs draaien en terwijl in controller geadopteerd blijft kan je er nog jaren plezier van hebben.
Lesdictische is mijn hash#
- RobertMe
- Registratie: Maart 2009
- Nu online
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
VyOS of EdgeOS? Hebben ze toentertijd niet aangegeven nogal wat problemen te hebben met de Calvium SDK (of welk type SoC er ook in zit). Lijkt mij in zoverre "onmogelijk" om iets te bouwen op VyOS als de drivers missen voor de SoC. Terwijl EdgeOS de drivers wel zal hebben doordat de EdgeRouter Lite dezelfde hardware heeft, en wel is geupgrade naar EdgeOS 2. Dan heb je dus wel een geupdate basis systeem met hardware support voor de SoC van de USG.xbeam schreef op vrijdag 22 oktober 2021 @ 17:29:
[...]
Helemaal mee eens. Even iets anders aangezien de usg een fork is edgeOS heeft iemand de img wel een ontleedt dat we weten wat unifi specifiek is en we hem terug forken naar VyOS,
Ik heb daar geen ervaring mee. Maar waneer het iemand lukt nieuwste VyOs draaien en terwijl in controller geadopteerd blijft kan je er nog jaren plezier van hebben.
Moet je uiteraard wel nog steeds de unifi specifieke software er op weten te draaien. Waarbij je wellicht weer tegen dependency issues aanloopt (bv dat die software gecompileerd is tegen een oudere versie van libc of welke ABI incompatible library dan ook).
Dank voor je uitleg. Ik heb voor de normale 16 poorts gekozen. Ik vind de pro bijzonder prijzig en ik ga maar 3 access points aansluiten. Meer heb ik er in mijn huis echt niet nodig. Ik sluit wel alles direct aan op de switch dus geen uplink naar andere switches. Ik kom op 12 aansluitingen mochten de 2 jongste kinderen ooit een pc krijgen, de oudste 2 heb ik dan al aangesloten. Ik heb dan nog 4 over voor eventuele laadpalen etc. Ik verwacht geen camera's te gaan inzetten.blaaspijp schreef op donderdag 21 oktober 2021 @ 21:09:
[...]
De overweging:
Puur kijkend naar het totale te leveren vermogen via POE. En ik heb in mijn huidige woning al te kort aan een 16 poort. Ik wil de 24 poort met een Direct attach aansluiten op de UDMP.
In mijn nieuwe woning krijg ik 4 op 5 accespoints.
3 camera's
Toekomstige accespoints hebben niet meer voldoende aan normale POE dit zal POE+(+) worden.
En ja het kost veel geld, maar ik koop het ook niet iedere maand.
2x Server
1x RPi
5x accespoints.
1x tv
1x PS4/5
2x Werkplek
3x camera
1x hue
1x laadpaal
1x switch (1tv, 1ps4, 1sonos)
Dat is dus totaal 18 aansluitingen.
Voor de ubiquiti tovenaars.
TLDR
2 ap inwall weigeren zich te gedragen.
Avond.
ik heb in het buitenland nu 6 maanden een ubiquiti systeem draaien.
Geen enkele problemen, het monitoren vanuit nld werkt prima.
bij een stroomstoring komt alles goed en vanzelf terug.
dus toen mijn ouders in nld een nieuw huis gekocht hadden, was ubiquiti een gemakkelijke keus op basis van voorgaande ervaring.
goed,
fase 1: 2x een inwall en een poe switch.
controler op de laptop, en geen suc6. apparaten hadden wel verbinding maar geen internet.
bv 3 laptops op de tafel. allemaal verbinding op 5Ghz maar 1 zonder internet.
zelfde met telefoons. en met 2.4ghz.
Goed, fase 2 2x inwall Poe switch en udm.
de udm en switch doen wat ze moeten doen, maar een van de inwalls wou naar de eerste dag niet meer reageren. en heeft daarna nooit meer gereageerd op de controler.
deze bleef continu uit de ip reeks vallen. de controler zit in 192.168.1.xxxx en de inwall zat dan op 192.168.192.xx
Nu heb ik deze meegenomen naar het buitenland, en hier kan ik hem zonder problemen in mijn reeds bestaande netwerk adopteren. dus hij kan weer terug.
Vanmorgen geef ik de switch in nld een reboot, en de 2de in wall doet nu onaardig.
verkeerde ip ( alles staat op automatisch) adoptie faild. en blijft failen... rood en oranje wisselend voor de benaming., en telkens de connectie verliezen wanneer hij weer probeert zich zelf te adopteren.
De status momenteel nadat ik heb in de controler heb laten vergeten, dat hij wordt beheerd door een andere controler...wat niet het geval is. zowel de controler op mijn laptop is leeg, en hij is zeker niet aan het systeem in het buitenland gekoppeld...
Nu kan ik er nu niet veel aan doen, maar ik vraag me gewoon af waarom.
meerdere controllers in 1 account moet toch geen probleem geven?
wanneer ik terug kom naar nld zal ik eens kijken of ik een eigen account maak en of de problemen dan nog steeds verschijnen., voorlopig kan de udm met zijn ingebouwde ap het wel aan. maar voor het signaal boven en in de tuin zijn de 2 extra inwalls wel handig
TLDR
2 ap inwall weigeren zich te gedragen.
Avond.
ik heb in het buitenland nu 6 maanden een ubiquiti systeem draaien.
# | Category | Product | Prijs | Subtotaal |
1 | Netwerk switches | Ubiquiti UniFi Switch Gen 2 (24-poorts 95W PoE+) | € 379,94 | € 379,94 |
2 | Access points | Ubiquiti airFiber 60 LR | € 383,73 | € 767,46 |
1 | Access points | Ubiquiti UniFi AC Mesh (1-pack) | € 89,54 | € 89,54 |
2 | Access points | Ubiquiti UniFi In-Wall HD | € 154,- | € 308,- |
1 | Modems en routers | Ubiquiti UniFi Dream Machine Pro | € 365,- | € 365,- |
Bekijk collectie Importeer producten | Totaal | € 1.909,94 |
Geen enkele problemen, het monitoren vanuit nld werkt prima.
bij een stroomstoring komt alles goed en vanzelf terug.
dus toen mijn ouders in nld een nieuw huis gekocht hadden, was ubiquiti een gemakkelijke keus op basis van voorgaande ervaring.
# | Category | Product | Prijs | Subtotaal |
1 | Netwerk switches | Ubiquiti UniFi Switch Lite 8 PoE | € 118,58 | € 118,58 |
2 | Access points | Ubiquiti UniFi AC In-Wall | € 84,05 | € 168,10 |
1 | Modems en routers | Ubiquiti UniFi Dream Machine | € 279,- | € 279,- |
Bekijk collectie Importeer producten | Totaal | € 565,68 |
goed,
fase 1: 2x een inwall en een poe switch.
controler op de laptop, en geen suc6. apparaten hadden wel verbinding maar geen internet.
bv 3 laptops op de tafel. allemaal verbinding op 5Ghz maar 1 zonder internet.
zelfde met telefoons. en met 2.4ghz.
Goed, fase 2 2x inwall Poe switch en udm.
de udm en switch doen wat ze moeten doen, maar een van de inwalls wou naar de eerste dag niet meer reageren. en heeft daarna nooit meer gereageerd op de controler.
deze bleef continu uit de ip reeks vallen. de controler zit in 192.168.1.xxxx en de inwall zat dan op 192.168.192.xx
Nu heb ik deze meegenomen naar het buitenland, en hier kan ik hem zonder problemen in mijn reeds bestaande netwerk adopteren. dus hij kan weer terug.
Vanmorgen geef ik de switch in nld een reboot, en de 2de in wall doet nu onaardig.
verkeerde ip ( alles staat op automatisch) adoptie faild. en blijft failen... rood en oranje wisselend voor de benaming., en telkens de connectie verliezen wanneer hij weer probeert zich zelf te adopteren.
De status momenteel nadat ik heb in de controler heb laten vergeten, dat hij wordt beheerd door een andere controler...wat niet het geval is. zowel de controler op mijn laptop is leeg, en hij is zeker niet aan het systeem in het buitenland gekoppeld...
Nu kan ik er nu niet veel aan doen, maar ik vraag me gewoon af waarom.
meerdere controllers in 1 account moet toch geen probleem geven?
wanneer ik terug kom naar nld zal ik eens kijken of ik een eigen account maak en of de problemen dan nog steeds verschijnen., voorlopig kan de udm met zijn ingebouwde ap het wel aan. maar voor het signaal boven en in de tuin zijn de 2 extra inwalls wel handig
The problem with communication is the illusion it has taken place.
In een poging om mijn Synology te omzeilen wilde ik een Let's Encrypt certificaat laden op mijn USG. Ik heb deze werkwijze gebruikt. Voorheen had ik de portforward naar de Synology staat, die deed het certificaat en vervolgens met reverse proxy naar de devices. Werkt prima alleen kan de Synology niet in slaapstand.
Script draait prima, maar... als ik via een portforward een verbinding probeer te maken naar een van mijn devices krijg ik nog steeds een SSL error.
Ik vermoed dat ik niet genoeg snap van wat er fout gaat hier. Mijn aanname was dat als de USG een certificaat zou hebben alle data daardoorheen encrypted zou zijn. En dat is nu niet zo, ik krijg niet eens een verbinding.
Script draait prima, maar... als ik via een portforward een verbinding probeer te maken naar een van mijn devices krijg ik nog steeds een SSL error.
Ik vermoed dat ik niet genoeg snap van wat er fout gaat hier. Mijn aanname was dat als de USG een certificaat zou hebben alle data daardoorheen encrypted zou zijn. En dat is nu niet zo, ik krijg niet eens een verbinding.
Waarom een HTTP-01 challenge waarbij je port 80 of 443 naar controller constant open en toegankelijk voor Lets Encrypt moet houden. Waar om doe je geen DNS-01 challenge op je domein naam. Dan ben ook veel vrijer om je certificaten binnen je netwerk te gebruik.shaft8472 schreef op vrijdag 22 oktober 2021 @ 20:50:
In een poging om mijn Synology te omzeilen wilde ik een Let's Encrypt certificaat laden op mijn USG. Ik heb deze werkwijze gebruikt. Voorheen had ik de portforward naar de Synology staat, die deed het certificaat en vervolgens met reverse proxy naar de devices. Werkt prima alleen kan de Synology niet in slaapstand.
Script draait prima, maar... als ik via een portforward een verbinding probeer te maken naar een van mijn devices krijg ik nog steeds een SSL error.
Ik vermoed dat ik niet genoeg snap van wat er fout gaat hier. Mijn aanname was dat als de USG een certificaat zou hebben alle data daardoorheen encrypted zou zijn. En dat is nu niet zo, ik krijg niet eens een verbinding.
Mocht dat vanwege beperking van name servers niet mogelijk zijn kan je beter via tls-alpn-01 valideren dan http-01 maar daar heb meestal wel een extra proxy tooltje voor nodig.
https://letsencrypt.org/docs/challenge-types/
https://github.com/rekby/lets-proxy2This challenge was developed after TLS-SNI-01 became deprecated, and is being developed as a separate standard. Like TLS-SNI-01, it is performed via TLS on port 443. However, it uses a custom ALPN protocol to ensure that only servers that are aware of this challenge type will respond to validation requests. This also allows validation requests for this challenge type to use an SNI field that matches the domain name being validated, making it more secure.
This challenge is not suitable for most people. It is best suited to authors of TLS-terminating reverse proxies that want to perform host-based validation like HTTP-01, but want to do it entirely at the TLS layer in order to separate concerns. Right now that mainly means large hosting providers, but mainstream web servers like Apache and Nginx could someday implement this (and Caddy already does).
Pros:
It works if port 80 is unavailable to you.
It can be performed purely at the TLS layer.
Cons:
It’s not supported by Apache, Nginx, or Certbot, and probably won’t be soon.
Like HTTP-01, if you have multiple servers they need to all answer with the same content.
This method cannot be used to validate wildcard domains.
Daarnaast denk ik dat je een denk fout maakt of ik begrijp niet helemaal wat je wat je bedoeling met certificaat is want welk verkeer moet er dan volgens jouw ge encrypt worden door dat certificaat? Volgens is die https verbinding al encrypted alleen met een self signed certificaat van Ubiquiti en niet van je eigen domein eis dat rede dat geen groen slotje maar een browser waarschuwing krijgt.http-01 and tls-alpn-01 validation
HTTPS (with certificate autoissue) and HTTP reverse proxy
Zero config for start usage
Time limit for issue certificate
Auto include subdomains in certificate (default: domain and www.domain)
Logging for stderr and/or file
Self rotate log files (can disable by config)
Can configure backend in dependence of incoming connection IP:Port
Custom headers to backend
Self check domain before issue cert (prevent DoS cert issue attack by requests with bad domains)
Blacklist/whitelist of domains
Lock certificates (force to use manual issued certificate without internal checks)
Optional access to internal metrics with Prometheus format
[ Voor 51% gewijzigd door xbeam op 23-10-2021 18:39 ]
Lesdictische is mijn hash#
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht?
ik heb het gedaan omdat ik nu de uap ac pro kon verkopen voor 75 euro en de lite 6 110 kost dus mijn investering was dan maar 35 per stuklowfi schreef op zaterdag 23 oktober 2021 @ 14:24:
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht?
en je zit weer op het laatste nieuwe
Wanneer je een aantal 6 AX devices hebt heeft het zeker zin, ben zelf voor de 6LR's gegaan, en kan nu dicht bij AP de gigabit dicht trekken (jammer dat ze er geen 2.5gbit van hebben gemaakt). Of het je geld waard is, is natuurlijk persoonlijk. Hoeft het allemaal niet zo snel of weinig wifi 6 devices dan is de upgrade minder waardevol. Werk veel vanaf een laptop op een locatie waar ik eigenlijk geen kabels extra wil trekken dus ik vond het de upgrade wel waard.lowfi schreef op zaterdag 23 oktober 2021 @ 14:24:
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht?
UDM-Pro | USW Pro 24 POE Gen 2 | USW Flex | USW-Flex Mini x3 | U6LR x4 | AP-HD x1 | G4 Pro | G4 Bullet | G3 Instant x5
Ik ga mijn huidige UAP-AC-Pro en UAP-AC-LR ook vervangen door 3x U6-Lite
Ik doe dit overigens omdat in mijn nieuwe huis ik op elke verdieping een AP aan het plafond krijg. Ik en wil dan erg graag 3x dezelfde hebben. Ik heb er nu 2 dus moest er sowieso 1 bijkopen.
Ik doe dit overigens omdat in mijn nieuwe huis ik op elke verdieping een AP aan het plafond krijg. Ik en wil dan erg graag 3x dezelfde hebben. Ik heb er nu 2 dus moest er sowieso 1 bijkopen.
[ Voor 57% gewijzigd door TF op 23-10-2021 20:50 ]
Ik ben het helemaal met je eens. Ik heb hier 5 x AC`s in huis in verschillende varianten en ik zie geen enkele reden om die te upgraden zolang ze nog onder normaal support vallen. Ik haal snelheden tot 500Mb en dat is meer dan voldoende voor mijn draadloze apparaten in huis. Zodra ze onder long time support gaan vallen, denk ik dat begin met upgraden. Als ik van scratch af aan zou moeten beginnen, dan altijd op de laatste standaard.lowfi schreef op zaterdag 23 oktober 2021 @ 14:24:
Ik zie hier wel eens mensen die upgraden van bv een UAP-AC Pro naar een wifi 6 AP. Is dat het geld waar vinden jullie zelf? Ieder voor zich natuurlijk maar het is toch geen verschil tussen dag en nacht?
"We're not computers, Sebastian. We're physical."
Ik zou graag in de controller zien hoe vaak ik bij de grens loop van mijn internetverbinding.
Is zoiets niet mogelijk want ik vind het niet... Lijkt me toch iets basis...
Ik heb een 100mbit
Onder uptime zie ik de realtime verbruik, en onderaan zie ik een grafiek van de AP's maar niet van mn USG
Mis ik iets?
Of waar kan ik het wel zien?
Ik zou graag weten of ik er beter aan doe te verhogen (uiteraard altijd beter maar toch, als je het niet nodig hebt...)
Is zoiets niet mogelijk want ik vind het niet... Lijkt me toch iets basis...
Ik heb een 100mbit
Onder uptime zie ik de realtime verbruik, en onderaan zie ik een grafiek van de AP's maar niet van mn USG
Mis ik iets?
Of waar kan ik het wel zien?
Ik zou graag weten of ik er beter aan doe te verhogen (uiteraard altijd beter maar toch, als je het niet nodig hebt...)

Heb weer eens wat vaags... sinds vannacht willen beide Google Pixel 4A telefoons de WiFi niet meer op. Blijft continu "connecting, connected, no internet, disconnected" en in de events zie ik dit ook terug. Echter elk ander device kan er gewoon prima op (iPads, laptops). Iemand hier ervaring mee of een idee hoe ik t kan debuggen? Weet ook niet of dit de beste plek is of dat t n Android issue is.
edit: als ik verbindt met het IoT netwerk komt de telefoon er wel gewoon op, het is dus iets met het hoofd (trusted) netwerk
edit2: vermoeden dat t iets te maken heeft met IPv6 & DNS
edit3: ik had dit stukje gewijzigd van
naar
zodat IPv6 DNS ook via Adguardhome zou lopen, dit werkte dus n week prima en ging overnight stuk. Ik loop er namelijk tegenaan dat zonder deze change de telefoons gewoon vrolijk advertenties serveren omdat ze (logisch) niks met adguardhome doen
edit: als ik verbindt met het IoT netwerk komt de telefoon er wel gewoon op, het is dus iets met het hoofd (trusted) netwerk
edit2: vermoeden dat t iets te maken heeft met IPv6 & DNS
edit3: ik had dit stukje gewijzigd van
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
| "eth1": { "description": "LAN", "ipv6": { "address": { "autoconf": "''" }, "dup-addr-detect-transmits": "1", "router-advert": { "cur-hop-limit": "64", "link-mtu": "0", "managed-flag": "true", "max-interval": "600", "name-server": [ "2606:4700:4700::1111", "2606:4700:4700::1001" ], "other-config-flag": "false", "prefix": { "::/64": { "autonomous-flag": "true", "on-link-flag": "true", "valid-lifetime": "2592000" } }, "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};", "reachable-time": "0", "retrans-timer": "0", "send-advert": "true" } } } } }, |
naar
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
| "eth1": { "description": "LAN", "ipv6": { "address": { "autoconf": "''" }, "dup-addr-detect-transmits": "1", "router-advert": { "cur-hop-limit": "64", "link-mtu": "0", "managed-flag": "true", "max-interval": "600", "name-server": [ "2a02:a448:7af1:1:c19b:61da:6324:ab71" ], "other-config-flag": "false", "prefix": { "::/64": { "autonomous-flag": "true", "on-link-flag": "true", "valid-lifetime": "2592000" } }, "radvd-options": "RDNSS 2a02:a448:7af1:1:c19b:61da:6324:ab71 {};", "reachable-time": "0", "retrans-timer": "0", "send-advert": "true" } } } } }, |
zodat IPv6 DNS ook via Adguardhome zou lopen, dit werkte dus n week prima en ging overnight stuk. Ik loop er namelijk tegenaan dat zonder deze change de telefoons gewoon vrolijk advertenties serveren omdat ze (logisch) niks met adguardhome doen

[ Voor 84% gewijzigd door Cartman! op 24-10-2021 11:11 ]
Android en IPv6 is echt een allende! wel prima verbinding met wifi maar apps, notificaties, webpagina's etc lade rete langzaam enz...Cartman! schreef op zondag 24 oktober 2021 @ 10:57:
Heb weer eens wat vaags... sinds vannacht willen beide Google Pixel 4A telefoons de WiFi niet meer op. Blijft continu "connecting, connected, no internet, disconnected" en in de events zie ik dit ook terug. Echter elk ander device kan er gewoon prima op (iPads, laptops). Iemand hier ervaring mee of een idee hoe ik t kan debuggen? Weet ook niet of dit de beste plek is of dat t n Android issue is.
edit: als ik verbindt met het IoT netwerk komt de telefoon er wel gewoon op, het is dus iets met het hoofd (trusted) netwerk
edit2: vermoeden dat t iets te maken heeft met IPv6 & DNS
edit3: ik had dit stukje gewijzigd van
[...]
zodat IPv6 DNS ook via Adguardhome zou lopen, dit werkte dus n week prima en ging overnight stuk. Ik loop er namelijk tegenaan dat zonder deze change de telefoons gewoon vrolijk advertenties serveren omdat ze (logisch) niks met adguardhome doen
uiteindelijk heb ik hier in het netwerk de IPv6 instellingen in de gateway (geen Ubiquiti gateway) zo aangepast dat deze enkel nog DHCP6 doet, Android doet geen DHCP6 (Router Advertisements naar "Managed") sinds dien heeft geen enkele Android client een ipv6 adres maar wel een prima werkende wifi verbinding...
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
In dit filmpje van CrossTalks solutions wordt een Netgate 2100 (pfSense) gebruikt als security gateway. Is dit een goede vervanging/verbetering van de USG?geenwindows schreef op vrijdag 22 oktober 2021 @ 17:00:
[...]
dus dat.
de laatste officiële firmware update is alweer 6 maanden geleden...
vind ik toch wel een dingetje, het is tenslotte wel je digitale voordeur!
En kan je met een Netgate ook internet en TV van KPN configureren (net zoal ik nu heb op de USG)?
[ Voor 3% gewijzigd door La1974 op 24-10-2021 16:29 ]
geen idee, ik gebruik geen Netgate apparatuur. daarvoor kun je beter online naar reviews zoeken en dit vergelijken met je eigen netwerk en eisen...La1974 schreef op zondag 24 oktober 2021 @ 16:27:
[...]
In dit filmpje van CrossTalks solutions wordt een Netgate 2100 (pfSense) gebruikt als security gateway. Is dit een goede vervanging/verbetering van de USG?
En kan je met een Netgate ook internet en TV van KPN configureren (net zoal ik nu heb op de USG)?
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Het is meer een algemene vraag aan dit forum, ingegeven op jouw uitspraak 'het is toch je digitale voordeur'.geenwindows schreef op zondag 24 oktober 2021 @ 16:53:
[...]
geen idee, ik gebruik geen Netgate apparatuur. daarvoor kun je beter online naar reviews zoeken en dit vergelijken met je eigen netwerk en eisen...
Een aantal YouTube kanalen CrossTalk, Willie Howe, en Hostifi zijn die dingen aan het promoten. Moet eerlijk zeggen dat het er best goed uit ziet.La1974 schreef op zondag 24 oktober 2021 @ 16:58:
[...]
Het is meer een algemene vraag aan dit forum, ingegeven op jouw uitspraak 'het is toch je digitale voordeur'.
Cloud ☁️
Lawrence had het laatst over of een Nederlandse fabrikant die opensense gateway maaktHKLM_ schreef op zondag 24 oktober 2021 @ 17:09:
[...]
Een aantal YouTube kanalen CrossTalk, Willie Howe, en Hostifi zijn die dingen aan het promoten. Moet eerlijk zeggen dat het er best goed uit ziet.
YouTube: pfsense VS OPNSense
:strip_exif()/f/image/B9rXvWNaFZT5iAQWtV6ikHnN.jpg?f=fotoalbum_large)
https://www.deciso.com/short-introduction-opnsense/
Lesdictische is mijn hash#
sterker nog, Deciso is de ontwikkelaar achter OPNsensexbeam schreef op zondag 24 oktober 2021 @ 19:02:
[...]
Lawrence had het laatst over of een Nederlandse fabrikant die opensense gateway maakt
YouTube: pfsense VS OPNSense
[Afbeelding]
https://www.deciso.com/short-introduction-opnsense/
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
In het kader daarvan vind ik dit ook wel de moeite waard te benoemen: https://opnsense.org/opnsense-com/xbeam schreef op zondag 24 oktober 2021 @ 19:02:
[...]
Lawrence had het laatst over of een Nederlandse fabrikant die opensense gateway maakt
YouTube: pfsense VS OPNSense
[Afbeelding]
https://www.deciso.com/short-introduction-opnsense/
Aihjaj, soms denk ik dat ik best wat van netwerken begrijp. En weg is die illusie.xbeam schreef op zaterdag 23 oktober 2021 @ 13:36:
[...]
Daarnaast denk ik dat je een denk fout maakt of ik begrijp niet helemaal wat je wat je bedoeling met certificaat is want welk verkeer moet er dan volgens jouw ge encrypt worden door dat certificaat? Volgens is die https verbinding al encrypted alleen met een self signed certificaat van Ubiquiti en niet van je eigen domein eis dat rede dat geen groen slotje maar een browser waarschuwing krijgt.
80/443 altijd open lijkt me niet wenselijk. Tot nu toe gooi ik die elke 3 maanden even open naar de Synology om vervolgens her certificaat te verversen.
Ik wil dat de data vanuit (let's say...) https://shaft8472.ddns.com:5632 doorgestuurd wordt naar een Raspberry Pi Sonarr instance (let's say...) 192.168.1.105:8989
Op dit moment wordt alle data eerst naar mijn NAS gestuurd, die heeft een certificaat, en stuurt via reverse proxy de data door naar de Pi.
Deze setup ooit gebouwd omdat ik toen niet anders wist. Zal vast een beter manier voor zijn. En ik wilde de Synology omzeilen en eigenlijk gewoon alles via de router regelen. Die is toch altijd online.
Zet in je settings de nieuwe interface uit, dan ga je op het dashboard pagina kunnen hoveren met je muis over "ISP Load" en kan je klikken op "View history".skank schreef op zondag 24 oktober 2021 @ 10:37:
Ik zou graag in de controller zien hoe vaak ik bij de grens loop van mijn internetverbinding.
Is zoiets niet mogelijk want ik vind het niet... Lijkt me toch iets basis...
Ik heb een 100mbit
Onder uptime zie ik de realtime verbruik, en onderaan zie ik een grafiek van de AP's maar niet van mn USG
Mis ik iets?
Of waar kan ik het wel zien?
Ik zou graag weten of ik er beter aan doe te verhogen (uiteraard altijd beter maar toch, als je het niet nodig hebt...)
[Afbeelding]
Gevonden thxTha Render_2 schreef op maandag 25 oktober 2021 @ 08:04:
[...]
Zet in je settings de nieuwe interface uit, dan ga je op het dashboard pagina kunnen hoveren met je muis over "ISP Load" en kan je klikken op "View history".
Onbegrijpelijk dat zoiets niet meer mogelijk is het nieuwe dashboard
[ Voor 10% gewijzigd door skank op 25-10-2021 09:13 ]
Ik wil 3x Ubiquiti UniFi 6 Lite kopen. Daarbij ook 3x een 802.3AT POE injectors. Maar dan heb ik 3x zo'n POE injector, met stekker nodig, dus 3 stroomkabels in het stopcontact... Dan kan ik toch net zo goed een 5 poorts POE+ switch kopen? een TP-Link TL-SG105PE bijvoorbeeld.
Huidige setup.
Op dit moment heb ik nog 1 LAN netwerk. Maar wil dat binnenkort wel scheiden in een Losse Vlan voor gasten (draad, en draadloos gecombineerd)
Voordeel 3 losse POE+ injectors, dat ik geen extra switch hoef te managen. Of denk ik nu verkeerd?
Huidige setup.

Op dit moment heb ik nog 1 LAN netwerk. Maar wil dat binnenkort wel scheiden in een Losse Vlan voor gasten (draad, en draadloos gecombineerd)
Voordeel 3 losse POE+ injectors, dat ik geen extra switch hoef te managen. Of denk ik nu verkeerd?
Klopt helemaal; scheelt je ook nog eens een hoop extra kabelgedoe met die injectors.Dacuuu schreef op maandag 25 oktober 2021 @ 12:05:
Ik wil 3x Ubiquiti UniFi 6 Lite kopen. Daarbij ook 3x een 802.3AT POE injectors. Maar dan heb ik 3x zo'n POE injector, met stekker nodig, dus 3 stroomkabels in het stopcontact... Dan kan ik toch net zo goed een 5 poorts POE+ switch kopen? een TP-Link TL-SG105PE bijvoorbeeld.
Huidige setup. [Afbeelding]
Op dit moment heb ik nog 1 LAN netwerk. Maar wil dat binnenkort wel scheiden in een Losse Vlan voor gasten (draad, en draadloos gecombineerd)
Voordeel 3 losse POE+ injectors, dat ik geen extra switch hoef te managen. Of denk ik nu verkeerd?
"We're not computers, Sebastian. We're physical."
We zijn inmiddels een jaar verder .. maar hoe staat het met de support van UDM Pro en multiple WAN IP toewijzen aan het LAN poort zodat je daar weer een router kan inpluggen ?
There are no secrets, only information you do not yet have
Multiple WAN ip's zit er al een tijdje gewoon in, alleen waarom zou je een router achter een router (wat de UDM Pro al is) willen hangen?zeroday schreef op maandag 25 oktober 2021 @ 13:23:
We zijn inmiddels een jaar verder .. maar hoe staat het met de support van UDM Pro en multiple WAN IP toewijzen aan het LAN poort zodat je daar weer een router kan inpluggen ?
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Ik heb op de UDMPSE met de nieuwe interface een overview met deze info in het nieuwe dashboard, dus het kan zeker. als ik met de muis over die balkjes heen hover krijg ik ook meer infoskank schreef op maandag 25 oktober 2021 @ 09:13:
[...]
Gevonden thx
Onbegrijpelijk dat zoiets niet meer mogelijk is het nieuwe dashboard
:strip_exif()/f/image/81r3agyg7J6bEnxbZhei4Dq5.jpg?f=fotoalbum_large)
Ik heb sinds Vrijdag een G3 Camera aan m'n UDM Pro hangen, maar nu valt het me op dat het terugkijken van de beelden via zowel de app als de browser echt tergend traag gaat. Zit gewoon een "Seagate Barracuda 1TB ST1000DM010" schijf in. Moet het een snellere schijf/SSD zijn?
Owner of DBIT Consultancy | DJ BassBrewer
Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doentcviper schreef op maandag 25 oktober 2021 @ 13:39:
[...]
Multiple WAN ip's zit er al een tijdje gewoon in, alleen waarom zou je een router achter een router (wat de UDM Pro al is) willen hangen?
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden
There are no secrets, only information you do not yet have
Zojuist 3x Ubiquiti UniFi 6 Lite en 1x TP-Link TL-SG105PE besteld. Ben benieuwd!Roy Batty schreef op maandag 25 oktober 2021 @ 12:14:
[...]
Klopt helemaal; scheelt je ook nog eens een hoop extra kabelgedoe met die injectors.
De ubiquiti controller ga ik draaien in een docker container op mijn Unraid server.
Geen idee, dat zou je moeten vragen op de UI forums, misschien weet iemand daar het. Denk dat dit wel configuraties zijn die niet echt voor UniFi bedoeld zijn.zeroday schreef op maandag 25 oktober 2021 @ 14:07:
[...]
Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doen
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Dit is inderdaad op de UI forums een veelgevraagde (en helaas ontbrekende) feature van de UDMP(SE).zeroday schreef op maandag 25 oktober 2021 @ 14:07:
[...]
Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doen
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden
"We're not computers, Sebastian. We're physical."
Dan zou een product als een UDMP om te beginnen al veel meer glaspoorten moeten hebben en eigenlijk ook met een dual-wan moeten kunnen werken. Want op een aggregatielaag voer je dit zo niet uit. Nog afgezien van het ontbreken van VRRP.zeroday schreef op maandag 25 oktober 2021 @ 14:07:
[...]
Stel ik heb een ruimte waar ik meerdere partijen gebruik wil laten maken van een glasvezel verbinding met X ip adressen . Echter ik wil niet het beheer hebben waarin ik bijv. het management voor dat IP (denk aan porten/firewall) wil doen
dus ik wil dat IP eigenlijk als een soort van DMZ doorsturen zodat dat IP door de andere partij vrij gebruikt kan worden
De UDMP(SE) heeft dual WAN maar alleen in failover mode. De grap is dat de voorlopers, de USG`s al dual WAN met weighted load balancing hebben. Ik vermoed dat dit nog een keer wordt toegevoegd aan de UDMP(SE). Het is een keuzemenu in de GUI met slechts 1 keuze.ed1703 schreef op maandag 25 oktober 2021 @ 14:51:
[...]
Dan zou een product als een UDMP om te beginnen al veel meer glaspoorten moeten hebben en eigenlijk ook met een dual-wan moeten kunnen werken. Want op een aggregatielaag voer je dit zo niet uit. Nog afgezien van het ontbreken van VRRP.
[ Voor 4% gewijzigd door Roy Batty op 25-10-2021 15:06 ]
"We're not computers, Sebastian. We're physical."
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
NOFI, maar alles omtrent pfSense en OPNsense staat gewoon verderop in Netwerken namelijk Zelfbouw project: Firewall / Router / AP dus daar is niks nieuws aan!xbeam schreef op zondag 24 oktober 2021 @ 19:02:
Lawrence had het laatst over of een Nederlandse fabrikant die opensense gateway maakt
YouTube: pfsense VS OPNSense
[Afbeelding]
https://www.deciso.com/short-introduction-opnsense/
Prima keuze!Dacuuu schreef op maandag 25 oktober 2021 @ 12:05:
Ik wil 3x Ubiquiti UniFi 6 Lite kopen. Daarbij ook 3x een 802.3AT POE injectors. Maar dan heb ik 3x zo'n POE injector, met stekker nodig, dus 3 stroomkabels in het stopcontact... Dan kan ik toch net zo goed een 5 poorts POE+ switch kopen? een TP-Link TL-SG105PE bijvoorbeeld.
Maar...
Je hebt geen 802.3at nodig en die switch doet alleen 802.3af voor zover ik weet!
Als je meerdere VLAN's wilt dan ga je sowieso een Managed Switch nodig hebben dus ik vind je vraag i.c.m. de afweging een beetje maf, maar stiekem ook wel leuk!Huidige setup. [Afbeelding]
Op dit moment heb ik nog 1 LAN netwerk. Maar wil dat binnenkort wel scheiden in een Losse Vlan voor gasten (draad, en draadloos gecombineerd)
Voordeel 3 losse POE+ injectors, dat ik geen extra switch hoef te managen. Of denk ik nu verkeerd?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Klopt! Maar voor zowat het zelfde geld koop je een at poe switch..nero355 schreef op maandag 25 oktober 2021 @ 18:02:
[...]
Prima keuze!
Maar...
Je hebt geen 802.3at nodig en die switch doet alleen 802.3af voor zover ik weet!
[...]
Als je meerdere VLAN's wilt dan ga je sowieso een Managed Switch nodig hebben dus ik vind je vraag i.c.m. de afweging een beetje maf, maar stiekem ook wel leuk!
Opnsense bakkie en een 16 poorts managed (nu nog domme) switch in de meterkast. Maar die heeft geen Poe.. Vandaar de keuze.. Of injectors of een losse switch er bij met poe.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter X
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Ubiquiti EdgeRouter Infinity
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Voor de prijs van een TP-Link 105PE of 108PEDacuuu schreef op maandag 25 oktober 2021 @ 18:58:
Klopt! Maar voor zowat het zelfde geld koop je een at poe switch...
Welke dan ?!
Allemaal prima, maar Managed is dus een eis als je met VLAN's aan de slag gaat!Opnsense bakkie en een 16 poorts managed (nu nog domme) switch in de meterkast.
Maar die heeft geen Poe.. Vandaar de keuze.. Of injectors of een losse switch er bij met poe.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Sorry voor de verwarring. Als je 3 x een poe AT injector van ubiquiti koopt, ben je grofweg €40 kwijt. De TP-Link TL-SG105PE -kost 50 euro, voor die €10 verschil koop ik liever een switch.nero355 schreef op maandag 25 oktober 2021 @ 19:02:
[...]
Voor de prijs van een TP-Link 105PE of 108PE
Welke dan ?!
[...]
Allemaal prima, maar Managed is dus een eis als je met VLAN's aan de slag gaat!
Maar ik heb al een TP-link TL-SG1016DE in de meterkast, maar die heeft geen Poe(+)
Ben je direct geconnect of via de Ubiquiti cloud?DennusB schreef op maandag 25 oktober 2021 @ 14:04:
Ik heb sinds Vrijdag een G3 Camera aan m'n UDM Pro hangen, maar nu valt het me op dat het terugkijken van de beelden via zowel de app als de browser echt tergend traag gaat. Zit gewoon een "Seagate Barracuda 1TB ST1000DM010" schijf in. Moet het een snellere schijf/SSD zijn?
Die laatste is geregeld tergend traag ja.
inderdaadDacuuu schreef op maandag 25 oktober 2021 @ 18:58:
[...]
Klopt! Maar voor zowat het zelfde geld koop je een at poe switch..
"We're not computers, Sebastian. We're physical."
Ik heb 3 nieuwe Raspberry Pi 4's met 3 maal de officiële PoE HAT maar ik krijg deze op geen van mijn UniFi switches aan de praat, iemand enig idee waar dit aan zou kunnen liggen?
Met de USB-C poort werken ze perfect maar zodra ik ze via PoE wil aansluiten zit er geen leven in,
ik heb al verschillende speed profiles geprobeerd en PoE aan en uit te zetten per poort maar nog steeds niets.
Met de USB-C poort werken ze perfect maar zodra ik ze via PoE wil aansluiten zit er geen leven in,
ik heb al verschillende speed profiles geprobeerd en PoE aan en uit te zetten per poort maar nog steeds niets.
It's All In The "Mix"
Iemand enig idee wanneer ik nog G3 flex camera’s kan bestellen. Heb een stuk of 60 nodig.
* waar
* waar
[ Voor 5% gewijzigd door MrJames op 26-10-2021 08:27 ]
Bijna alles staat 'Sold-Out'MrJames schreef op maandag 25 oktober 2021 @ 23:55:
Iemand enig idee wanneer ik nog G3 flex camera’s kan bestellen. Heb een stuk of 60 nodig.
Boldly going forward, 'cause we can't find reverse
Bij mij werkte het out of the box. Op een unifi switch8-60WPoE. Ik vind wel dat de fan vaak aan gaat dus heb die er afgehaald en een koelblok op de cpu geplaatst die door de opening van de fan past. Deze Pi4 wordt wel warmer dan de andere Pi4 die met een heatpipe gekoeld wordt.Mixpower schreef op maandag 25 oktober 2021 @ 23:21:
Ik heb 3 nieuwe Raspberry Pi 4's met 3 maal de officiële PoE HAT maar ik krijg deze op geen van mijn UniFi switches aan de praat, iemand enig idee waar dit aan zou kunnen liggen?
Met de USB-C poort werken ze perfect maar zodra ik ze via PoE wil aansluiten zit er geen leven in,
ik heb al verschillende speed profiles geprobeerd en PoE aan en uit te zetten per poort maar nog steeds niets.
Hier moet alle shit staan die ik heb.
Apart, hier dus helemaal niets op een 8-150w een ook op mijn 8-Lite en 24-gen2 niet.Skynett schreef op dinsdag 26 oktober 2021 @ 02:11:
[...]
Bij mij werkte het out of the box. Op een unifi switch8-60WPoE. Ik vind wel dat de fan vaak aan gaat dus heb die er afgehaald en een koelblok op de cpu geplaatst die door de opening van de fan past. Deze Pi4 wordt wel warmer dan de andere Pi4 die met een heatpipe gekoeld wordt.

It's All In The "Mix"
Voor de volledigheid, ik heb wel de eerste versie van PoE hat (op een Pi4) en niet de allerlaatste versie. Ding werkt al iets van 18-24 maanden probleemloos.
Hier moet alle shit staan die ik heb.
Dramatisch. Dit. Moet toch hebben die krengen.
Door die 60 van jou kunnen 60 anderen er geen een kopenMrJames schreef op maandag 25 oktober 2021 @ 23:55:
Iemand enig idee wanneer ik nog G3 flex camera’s kan bestellen. Heb een stuk of 60 nodig.
* waar
"We're not computers, Sebastian. We're physical."
Ik heb een usgdjbarney schreef op maandag 25 oktober 2021 @ 14:02:
[...]
Ik heb op de UDMPSE met de nieuwe interface een overview met deze info in het nieuwe dashboard, dus het kan zeker. als ik met de muis over die balkjes heen hover krijg ik ook meer info[Afbeelding]
dat heb ik niet
Ik ben net over van een USG-3P naar UDM-SE maar ik kan me toch stellig herinneren dat ik die functie ook in de USG had. Ik bedoel dan in de classic interface met de muis op ISP load gaan staan en dan View History.
[ Voor 14% gewijzigd door Roy Batty op 26-10-2021 10:32 ]
"We're not computers, Sebastian. We're physical."
Okee ik had hier een setup dat al minimaal 3 jaar werkt. Alsvolgt;
- Caiway internet aansluiting
- USG
- Cloudkeygen 2
- Een unifi switch met 8 poorten en POE
Alles gereset, en op de usg heb ik vlan 100 ingesteld. Ik krijg netjes een ip. Daarna surf ik naar de cloudkeygen en daar krijg ik dood leuk een een "no internet connection" melding.
:fill(white):strip_exif()/f/image/rcGPBDSN5IODBBsTZSpExCIQ.png?f=user_large)
Ik heb meerdere keren de bovenstaande in elkaar gezet en dat lukte altijd. Maar nu niet meer..
Wat doen we verkeerd?
- Caiway internet aansluiting
- USG
- Cloudkeygen 2
- Een unifi switch met 8 poorten en POE
Alles gereset, en op de usg heb ik vlan 100 ingesteld. Ik krijg netjes een ip. Daarna surf ik naar de cloudkeygen en daar krijg ik dood leuk een een "no internet connection" melding.
:fill(white):strip_exif()/f/image/rcGPBDSN5IODBBsTZSpExCIQ.png?f=user_large)
Ik heb meerdere keren de bovenstaande in elkaar gezet en dat lukte altijd. Maar nu niet meer..
Wat doen we verkeerd?
Ik heb de V2, er is nu inderdaad een 2021 model welke ik niet heb.Skynett schreef op dinsdag 26 oktober 2021 @ 05:03:
Voor de volledigheid, ik heb wel de eerste versie van PoE hat (op een Pi4) en niet de allerlaatste versie. Ding werkt al iets van 18-24 maanden probleemloos.
It's All In The "Mix"
Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.