[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 150 ... 327 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • Cloud_VII
  • Registratie: Februari 2020
  • Laatst online: 15:49
rescla schreef op vrijdag 19 november 2021 @ 19:49:
De Dream Router is vandaag binnengekomen, maar het valt tot nu toe een beetje tegen.

M'n huidige site is een USG, een US-8-60W en een UAP-AC-Lite. Verder heb ik het een en ander aan instellingen opgebouwd in de controller die ik graag wil behouden. Dus het plan was om een backup te maken van de controller (die ik nu in docker draai) en die te restoren in de controller van de Dream Router. Op zich gaat dat, de devices zijn te zien in de UI, maar ze wisselen tussen "Ready to adopt" en "Adopting". Daarnaast zie ik de Dream Router zelf ook niet meer in de controller staan, en ook geen mogelijk om hem er in te krijgen. Dus ik vermoed dat ik met het handje alle settings over moet gaan zetten als ik hem wil gebruiken in plaats van de USG.

Verder kan ik de oude user interface ook nergens aan zetten lijkt het, en zijn er ook geen site settings te vinden in de UI. Maar misschien dat ik nog een vinkje mis ergens die ik vergeten ben aan te zetten oid.

Als onderdeel van de setup met de app doet de Dream Router een speed testje, daar kwamen snelheden van rond de 900Mbps voorbij. Dus die bottleneck van 800Mbps herken ik niet echt.
Dit was zonder IDS/IPS en DPI? Ben benieuwd wat je haalt als dit aan staat.

Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

@nero355 ja, dat PiHole het wel kan had ik inderdaad begrepen. Het zou fijner zijn als de router het ook zou kunnen, als mijn oudje van een Asus het al kan... dan zou het in de UDR toch ook moeten kunnen zou je zeggen. En anders maar weer eens een PiHole instantie gaan installeren idd...

De UDR heeft de controller aan boord, dus die geef ik de schuld :P De Docker container met de Unifi controller die ik voorheen gebruikte voor de AP's heeft dat issue niet...

EDIT: ik trek mijn 300/30 lijn van Ziggo overigens nog steeds vol met IDS aan :)

[ Voor 8% gewijzigd door Sp33dFr34k op 20-11-2021 01:18 ]

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • 0 Henk 'm!

  • Tranzy
  • Registratie: Augustus 2001
  • Laatst online: 25-06 12:21
stormfly schreef op vrijdag 19 november 2021 @ 21:38:
[...]


Of je zendvermogen goed in te regelen.
Dat is ook een optie. Heb hem net dus zal hem nog een beetje moeten tweaken.

Heb even ruzie met m'n guest VLAN. Dhcp wil geen adres uitdelen.

Ik heb ook een leuke computer..


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:11

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Sp33dFr34k schreef op zaterdag 20 november 2021 @ 00:50:

EDIT: ik trek mijn 300/30 lijn van Ziggo overigens nog steeds vol met IDS aan :)
Misschien stomme vraag maar waarom heb je ids en niet ips??

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

@Tylen ik heb het nog nooit gebruikt, dus wilde eerst checken wat ie überhaupt detecteert voordat ik start met blokkeren...

Ik heb overigens een issue met Tasmota devices, ze gedragen zich allemaal raar op het netwerk. Droppen en verschijnen willekeurig... de rest werkt wel allemaal goed. Iemand hier bekend mee toevallig?

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 17:42
Ben nu bezig met het vervangen van de UDM door de DR, en wat direct opvalt is dat tot nu toe het energieverbruik rond de 10W schommelt. En de voorloper gebruikte toch echt wel 5W meer. Ook is de afwerking anders, niet meer zo'n laagje softlak er op. Vind ik eigenlijk wel prima.

Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.

Edit 2:
Global Threat management kan nu wat preciezer ingesteld worden. En de naamgeving is ook wat verbeterd.
Afbeeldingslocatie: https://tweakers.net/i/BiwlGuwbXFzduK0lWiYCJUMAXrM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/z3l0b1BF12BXlKMtsKVVCZVg.png?f=user_large

[ Voor 53% gewijzigd door Skynett op 20-11-2021 12:06 ]

Hier moet alle shit staan die ik heb.


Acties:
  • 0 Henk 'm!

  • Tranzy
  • Registratie: Augustus 2001
  • Laatst online: 25-06 12:21
Ik kom er niet uit. Ben tot laat bezig geweest gister maar krijg het niet voor elkaar om een ip-adres te krijgen via wifi op een ander vlam dan de default kan.

Probeer een guest netwerk te maken.

Maak een nieuw vlan met id 30 en op adres 192.168.30.1/24 en bijbehorende dhcp range.

Vervolgens maak ik een wifi netwerk en koppel ik die aan het nieuwe vlan.

Ik krijg heel even snel het adres maar dan stopt de connectie en is het niet meer mogelijk.

Ik doe dit op de nieuwe dream Router.

Ik heb ook een leuke computer..


Acties:
  • 0 Henk 'm!

  • Niekniek89
  • Registratie: April 2015
  • Laatst online: 01-10 16:05
Skynett schreef op zaterdag 20 november 2021 @ 11:34:
Ben nu bezig met het vervangen van de UDM door de DR, en wat direct opvalt is dat tot nu toe het energieverbruik rond de 10W schommelt. En de voorloper gebruikte toch echt wel 5W meer. Ook is de afwerking anders, niet meer zo'n laagje softlak er op. Vind ik eigenlijk wel prima.

Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.

Edit 2:
Global Threat management kan nu wat preciezer ingesteld worden. En de naamgeving is ook wat verbeterd.
[Afbeelding]
@Skynett

ik heb ook de UDR in bezit, en bevalt prima.
bij mij staat alleen dpi aan, en zit de CPU tussen de 30 en de 50%, en de temp rond de 63.
is dat bij ook zo met DPI en Threat management aan?

Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 17:42
Niekniek89 schreef op zaterdag 20 november 2021 @ 12:19:
[...]


@Skynett

ik heb ook de UDR in bezit, en bevalt prima.
bij mij staat alleen dpi aan, en zit de CPU tussen de 30 en de 50%, en de temp rond de 63.
is dat bij ook zo met DPI en Threat management aan?
CPU belasting is rond de 30% en de temperatuur is 49 graden, met alles aan. Maar er gaat nu nauwelijks verkeer doorheen.

Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo. :(
De nieuwe interface is gewoon erg beperkt.

Edit: Er is nu een optie Auto Scale Network: Automatically extends a network's size by increasing its IP range. 8)7

Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.

[ Voor 26% gewijzigd door Skynett op 20-11-2021 14:03 ]

Hier moet alle shit staan die ik heb.


Acties:
  • +5 Henk 'm!

  • rescla
  • Registratie: November 2012
  • Laatst online: 01-10 20:53
Cloud_VII schreef op zaterdag 20 november 2021 @ 00:50:
[...]


Dit was zonder IDS/IPS en DPI? Ben benieuwd wat je haalt als dit aan staat.
Dit was met standaard instellingen, dus met DPI en zonder IDS/IPS. Ik ben nog even aan het testen geslagen met iperf3, maar daar kom ik ook niet boven de 700 uit. Niet een heel wetenschappelijke test, dus neem het met een korreltje zout. Zie het als minimum en niet maximumwaardes. Zeker bij de tests zonder parallelle connecties (P1) was er behoorlijk wat variatie tussen runs.

Voor het testen heb ik de WAN van de UDR aangesloten op dezelfde switch als waar mijn pc op zit. Op m'n pc heb ik iperf3 als server gedraaid, en de client op de laptop.

Voorbeeld command op de client:
code:
1
iperf3.exe  -c 192.168.x.xxx -f m -w 128k -P 10


Baseline: laptop -> Switch -> PC
Maximum snelheden met de test setup zonder UDR.
128k64k32k16k
P1926 Mbits/s899 Mbits/s632 Mbits/s379 Mbits/s
P10940 Mbits/s931 Mbits/s922 Mbits/s911 Mbits/s


Zonder DPI: laptop -> UDR -> Switch -> PC
Ten opzichte van de basisinstellingen alleen DPI uitgezet.
128k64k32k16k
P1628 Mbits/s320 Mbits/s221 Mbits/s90 Mbits/s
P10680 Mbits/s680 Mbits/s591 Mbits/s471 Mbits/s


Met DPI: laptop -> UDR -> Switch -> PC
Basisintstellingen.
128k64k32k16k
P1335 Mbits/s407 Mbits/s213 Mbits/s70 Mbits/s
P10688 Mbits/s678 Mbits/s638 Mbits/s470 Mbits/s


Met IPS max performance: laptop -> UDR -> Switch -> PC
IPS aan op het eerste bolletje.
128k64k32k16k
P1315 Mbits/s296 Mbits/s270 Mbits/s71 Mbits/s
P10606 Mbits/s601 Mbits/s532 Mbits/s500 Mbits/s


Met IPS max protection: laptop -> UDR -> Switch -> PC
IPS aan op het laatste bolletje.
128k64k32k16k
P1341 Mbits/s304 Mbits/s265 Mbits/s68 Mbits/s
P10602 Mbits/s608 Mbits/s550 Mbits/s495 Mbits/s


Voorzichtige conclusie op basis van de P10 data zou ik zeggen dat max praktische performance zonder IPS zo rond de 700 Mbps zit en met rond de 610 Mbps. Ik vermoed dat het qua performance slechter is dan wat een USG zonder IPS doet, aangezien ik regelmatig gigabit snelheden haal naar het internet met de USG.

Voor m'n thuisnetwerkje zie ik IPS niet echt als iets noodzakelijks, dus ik denk dat ik voorlopig de USG z'n werk laat doen als domme firewall en de UDR als unifi protect kastje gebruik.

Acties:
  • 0 Henk 'm!
Skynett schreef op zaterdag 20 november 2021 @ 11:34:
Ben nu bezig met het vervangen van de UDM door de DR, en wat direct opvalt is dat tot nu toe het energieverbruik rond de 10W schommelt. En de voorloper gebruikte toch echt wel 5W meer. Ook is de afwerking anders, niet meer zo'n laagje softlak er op. Vind ik eigenlijk wel prima.

Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.

Edit 2:
Global Threat management kan nu wat preciezer ingesteld worden. En de naamgeving is ook wat verbeterd.
[Afbeelding]
Maar waarom zou een UDM vervangen voor UDR ?
Dat is het zelfde als je Audi S4vervangen voor een A4 :?

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
Nu ik mij aan het oriënteren ben om de firewall van een ER4 in te richten voor IPv6 kom ik tot de conclusie dat de huidige opzet van de firewall waarschijnlijk niet correct is. Momenteel is de firewall namelijk puur aan een (inkomende) interface gekoppeld, dus uit mijn hoofd:
set interface ethernet ethX vif Y firewall Z

Met X dan bv eth1 voor de LAN poort, Y 10 voor het gast VLAN en Z bv GUEST_IN voor de firewall / ruleset die toegepast moet worden. Nadeel van deze opzet is echter dat in deze opzet je vervolgens geen firewall regels kan hebben voor bv "gast naar LAN". Dat kan alleen door vervolgens met de subnets te werken, maar dat loopt dan (uiteraard) spaak met IPv6 omdat je dan met twee "subnets" te maken krijgt (IPv4 vs IPv6), waarbij de IPs van IPv6 dan ook nog eens van buitenaf bepaald worden (de prefix die de ISP aanbied).

Ogenschijnlijke oplossing hiervoor is een zone based firewall. Dit zoals hier uitgelegd door Ubiquiti en dit een betere uitleg is (IMO). Echter vraag ik mij af of zone based dan inderdaad the way to go is (eerste keer dat ik dit tegen kom), en of iemand ervaring heeft met een gemixte opzet (bestaande laten zoals het is, en het IPv6 verhaal zone based doen, waarbij bij het opgeven van de toe te passen firewalls er sowieso een firewall name en firewall ipv6-name blijkt te zijn. Mogelijk dat dit dus te mixen is, als ik alleen de IPv6 variant gebruik.

Deze zone based opzet lijkt mij in ieder geval iets eenvoudiger omdat dan ook explicieter wordt omgegaan met bv "default policy voor verkeer vanaf gast netwerk is drop, en verkeer naar WAN is accept". I.p.v. zoals nu dan een regel "verkeer vanaf gast netwerk naar 192.168.0.0/16 is drop". En daarnaast dan dat zone based werkt met zones gekoppeld aan een interface, dus niet meer afhankelijk is van IP subnets en daardoor IPv4 & IPv6 identiek zijn (maar ogenschijnlijk wel 2x de firewall regels aangemaakt moeten worden en dan ook de IPv4 & IPv6 variant apart toepassen).

Acties:
  • 0 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 17:42
xbeam schreef op zaterdag 20 november 2021 @ 14:20:
[...]

Maar waarom zou een UDM vervangen voor UDR ?
Dat is het zelfde als je Audi S4vervangen voor een A4 :?
Ik had de gewone UDM, zeg maar de voorloper en niet de UDM pro (rackversie).

En waarom? Deels omdat het kan, en deels omdat ik de PoE optie ook wel kan gebruiken. En dat icm met die belachelijk lage prijs van €96,80 was voor mij voldoende.

[ Voor 21% gewijzigd door Skynett op 20-11-2021 14:26 ]

Hier moet alle shit staan die ik heb.


Acties:
  • +2 Henk 'm!
Skynett schreef op zaterdag 20 november 2021 @ 14:24:
[...]

Ik had de gewone UDM, zeg maar de voorloper en niet de UDM pro (rackversie).

En waarom? Deels omdat het kan, en deels omdat ik de PoE optie ook wel kan gebruiken. En dat icm met die belachelijk lage prijs van €96,80 was voor mij voldoende.
Dan nog de UDM is geen voorloper van de UDM-pro, ook hebben de zelfde CPU alleen heeft de UDM iets minder werk (ram)geheugen dan de pro. Maar de UDR is 25cc snorfiets vergeleken met de UDM.. De Cortex-A53 is uit 2012 en is volgende maand 10 jaar oud. Vandaar die belachelijke hoge prijs voor een belachelijk oude cpu >:) :+ voor de 96 euro had je misschien beter een extra 8port poe switch er bij kunnen kopen. Je raspberry pi3 heeft de zelfde cpu en is veel goedkoper, volgens mij heft zelfs een pi zero van 14 euro met de ARMv8-A architectuur minimaal A-53 aanboort

[ Voor 36% gewijzigd door xbeam op 20-11-2021 18:17 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 17:42
xbeam schreef op zaterdag 20 november 2021 @ 14:32:
[...]

Dan nog de UDM en UDM-pro hebben de zelfde cpu en UDR heeft 25cc snorfiets motor vergeleken met de UDM die al hebt. de arm 53 die er in zit is 10 jaar oud Vandaar de prijs. voor de 96 euro had je misschien beter een extra 8port poe switch er bij kunnen kopen.
Volgens mij mag iedereen nog steeds gewoon zijn eigen afwegingen maken.

Hier moet alle shit staan die ik heb.


Acties:
  • +3 Henk 'm!
Skynett schreef op zaterdag 20 november 2021 @ 14:38:
[...]

Volgens mij mag iedereen nog steeds gewoon zijn eigen afwegingen maken.
Ow dat zeker. Maar ik begrijp je motivatie tot deze downgrade gewoon niet zo goed. Als je nog UDM had was het leuke instap/ kennis making met unifi maar je hebt al veel beter.

[ Voor 17% gewijzigd door xbeam op 20-11-2021 14:54 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 17:42
xbeam schreef op zaterdag 20 november 2021 @ 14:45:
[...]

Ow dat zeker. Maar ik begrijp je downgrade gewoon niet zo goed
Dat maakt mij helemaal niets uit.

Hier moet alle shit staan die ik heb.


Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
xbeam schreef op zaterdag 20 november 2021 @ 14:32:
[...]

Vandaar die belachelijke hoge prijs voor een belachelijk oude cpu >:) :+ voor de 96 euro had je misschien beter een extra 8port poe switch er bij kunnen kopen.
mwah, ik heb `m sinds vandaag achter m`n UDM-SE hangen (als test-omgeving, voor de fun en indien nodig backup). Ik kan niet anders zeggen dan dat dat je belachelijk veel krijgt voor 80 eur. Ik haal 800 Mb download met ISP op stand 5, dat maakt dat elke serieuze USG-3P eigenaar `m heel graag zou willen denk ik, want die komt niet in de buurt van die waardes.

De overstap UDM->UDR snap ik dan weer niet inderdaad.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • AE69
  • Registratie: Januari 2016
  • Laatst online: 17:02
Tylen schreef op vrijdag 19 november 2021 @ 21:01:
[...]


Wow dat is wel heel slecht. Is de bekabeling wel goed??
Aan de coax bekabeling heb ik niet aangezeten en het was destijds door de UPC/Ziggo monteur aangelegd. Mijn aanname was dat hij wist wat hij deed....
Is er zoiets als "kabel-rot" voor bekabeling die binnenshuis is?

Acties:
  • +2 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Hoppa.... Dáár gaan we weer :+

Afbeeldingslocatie: https://tweakers.net/i/Yg7GuD75BkYIHqxSH8qAS4TZw0A=/800x/filters:strip_exif()/f/image/XRazFso24FNegIo2HwLrUd0u.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/fU05sPuDtsSlvrU1G9LfJ0n8W4I=/800x/filters:strip_exif()/f/image/CRXnRgYalJeAaL5WMMKj7DVt.png?f=fotoalbum_large

Hebben ze bij Ubiquiti soms een quotum wat voor het einde van het jaar vol gemaakt moet worden omdat ze anders volgend jaar niets meer mogen updaten :? :*) 8)

[ Voor 33% gewijzigd door Will_M op 20-11-2021 17:29 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
AE69 schreef op zaterdag 20 november 2021 @ 17:13:
[...]


Aan de coax bekabeling heb ik niet aangezeten en het was destijds door de UPC/Ziggo monteur aangelegd. Mijn aanname was dat hij wist wat hij deed....
Is er zoiets als "kabel-rot" voor bekabeling die binnenshuis is?
De UTP kabel tussen je Ziggo modem en je switch én/óf de kabel tussen het device van waarop je test en de switch lijken sowieso al niet boven de 100Mbit uit te kunnen komen.

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
Even een update op mijn problemen in de bovenstaande posts. En tevens wat kennisdeling en notitieblokje voor eventuele toekomstige upgrades.

Halvering snelheid als WLAN traffic over de WAN gaat
Nog steeds niet opgelost met laatste (non early access) firmwares. UDMP staat dus op firmware 1.10.4, U6-LR op firmware 5.60.19, controller op 6.4.54. Gigabit T-Mobile Home fiber verbinding direct op SFP+ met generieke FS-group SFP transceiver #39143. WLAN naar WAN gaat nog steeds met 500 Mbps. LAN naar WAN gaat met de volledige gigabit. Intern WLAN naar LAN gaat ook op gigabit.

Geen internet over SFP bij upgrade van 1.10.0 naar 1.10.4
Had geen internet meer over SFP met de eerder genoemde SFP transceiver bij het upgraden van 1.10.0 naar 1.10.4. De bekende trucjes werkte ook niet, zoals SFP module eruit en erin + de WAN interface zelf uitschakelen via GUI / SSH. Bij een downgrade naar 1.10.0 en alles werkte gelijk weer.

Vandaag maar is nucleair gegaan. Backup gemaakt via de oude interface (waar de hell staat de backup optie in de nieuwe interface?). Als voorbereiding 1.10.0 (huidig werkende FW voor eventuele downgrade), 1.10.4 (meest recente FW waar ik op wil draaien) en 1.11.0-20 (early access FW als 1.10.4 niet werkt) gedownload.

Het is altijd slim om even te controleren of SSH aanstaat op de UDMP, en natuurlijk dat of de SSH authenticatie gegevens voor zowel de UDMP en UI devices nog kloppen. Zo kun je altijd een firmware naar de UDMP SCP'en als een firmware niet werkt (ubnt-upgrade commando), of je UI devices zoals de APs resetten zonder ze van de muur af te halen.

Upgrade naar 1.10.4 gaf dezelfde probleem als voorheen, dus maar factory reset uitgevoerd. Bij de initiële configuratie weer VLAN 300 en QoS Tag op None voor T-Mobile Home, en voilà, internet was terug. Heb dus niet gekeken naar de early access firmware. Alles draait stabiel, CPU en memory usage lijken ook wel significant gedaald te zijn. Pre-factory reset had de UDMP al meerde upgrades gezien ergens vanaf de 1.8.x firmware. Door de reset ook mijn APs opnieuw moeten adopten. Dat heb ik ook gedaan via de nucleaire route, à la een een reset via SSH (syswrapper.sh restore-default commando) en vervolgens adopten in de UDMP GUI.

Durfde het even niet aan om mijn backup terug te zetten, in het geval dat dat weer dingen zou breken. De configuratie heb ik wel hersteld a.d.h.v. de backup file. Zoals gewoonlijk te lui om mijn thuisnetwerk te documenteren. Wist even niet meer op welke optimale kanalen ik de APs had gezet, en wat mijn static routes en port forwards alweer waren.

Het unf backup bestand kun je uitlezen met een paar tools. Dit is een versleutelde tar.gz archief bestand welke ontsleuteld kan worden met dit PowerShell scriptje. Met 7-Zip (WinRAR werkt niet) kun je vervolgens het bestand db.gz eruit halen, welke ook weer een archief is met een Mongo DB bestand. Met de tool bsondump kun je een soort van JSON dump maken (bsondump.exe db > bson.txt).

Ter afsluiting de Boostchicken utilities weer geïnstalleerd op de UDMP voor mijn static hostnames. Kun je ook podman (docker) containers mee draaien. Super leuk als je meer dingen op je UDMP wilt zetten, zoals PiHole of een OpenVPN server.

Acties:
  • 0 Henk 'm!
snoopdoge90 schreef op zaterdag 20 november 2021 @ 18:18:
[...]

Geen internet over SFP bij upgrade van 1.10.0 naar 1.10.4
Had geen internet meer over SFP met de eerder genoemde SFP transceiver bij het upgraden van 1.10.0 naar 1.10.4. De bekende trucjes werkte ook niet, zoals SFP module eruit en erin + de WAN interface zelf uitschakelen via GUI / SSH. Bij een downgrade naar 1.10.0 en alles werkte gelijk weer.
code:
1
2
3
ethtool -s eth9 autoneg off
Ifconfig eth9 down 
Ifconfig eth9 up

Voor als je sfp bij de volgende (her)installatie niet online komt. Dan hoef je hem er ook niet fysiek te verwijderen en terug te plaatsen

[ Voor 3% gewijzigd door xbeam op 20-11-2021 18:35 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
RobertMe schreef op zaterdag 20 november 2021 @ 14:21:
Nu ik mij aan het oriënteren ben om de firewall van een ER4 in te richten voor IPv6 kom ik tot de conclusie dat de huidige opzet van de firewall waarschijnlijk niet correct is. Momenteel is de firewall namelijk puur aan een (inkomende) interface gekoppeld, dus uit mijn hoofd:
set interface ethernet ethX vif Y firewall Z

Met X dan bv eth1 voor de LAN poort, Y 10 voor het gast VLAN en Z bv GUEST_IN voor de firewall / ruleset die toegepast moet worden. Nadeel van deze opzet is echter dat in deze opzet je vervolgens geen firewall regels kan hebben voor bv "gast naar LAN". Dat kan alleen door vervolgens met de subnets te werken, maar dat loopt dan (uiteraard) spaak met IPv6 omdat je dan met twee "subnets" te maken krijgt (IPv4 vs IPv6), waarbij de IPs van IPv6 dan ook nog eens van buitenaf bepaald worden (de prefix die de ISP aanbied).

Ogenschijnlijke oplossing hiervoor is een zone based firewall. Dit zoals hier uitgelegd door Ubiquiti en dit een betere uitleg is (IMO). Echter vraag ik mij af of zone based dan inderdaad the way to go is (eerste keer dat ik dit tegen kom), en of iemand ervaring heeft met een gemixte opzet (bestaande laten zoals het is, en het IPv6 verhaal zone based doen, waarbij bij het opgeven van de toe te passen firewalls er sowieso een firewall name en firewall ipv6-name blijkt te zijn. Mogelijk dat dit dus te mixen is, als ik alleen de IPv6 variant gebruik.

Deze zone based opzet lijkt mij in ieder geval iets eenvoudiger omdat dan ook explicieter wordt omgegaan met bv "default policy voor verkeer vanaf gast netwerk is drop, en verkeer naar WAN is accept". I.p.v. zoals nu dan een regel "verkeer vanaf gast netwerk naar 192.168.0.0/16 is drop". En daarnaast dan dat zone based werkt met zones gekoppeld aan een interface, dus niet meer afhankelijk is van IP subnets en daardoor IPv4 & IPv6 identiek zijn (maar ogenschijnlijk wel 2x de firewall regels aangemaakt moeten worden en dan ook de IPv4 & IPv6 variant apart toepassen).
Begin eens met het terugzoeken van allerlei Zone Based Firewall berichten sinds Deel 1 : [Ervaringen/discussie] Ubiquiti-apparatuur

Ik zou namelijk kunnen zweren dat @Jeroen_ae92 ooit een prachtige opzet had gepost die je als basis kan gebruiken, maar ik krijg het maar niet teruggevonden! |:( -O-

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
@snoopdoge90 Beetje raar zoals je het omschrijft maar zoals ik 't begrijp:
  • WLAN - LAN = 1 Gbps (Je AP dumpt 't verkeer van 1 WiFi client dus met 1 Gbps op een switch volgens jou?).
  • LAN - LAN = 1 Gbps
  • LAN - WAN = 1 Gbps.
  • WAN = 1 Gbps.
Mag ik je vragen wát je voor een AP's hebt én wat voor een WiFi kaart er in het device zit wat je gebruikt? Ik zie zelden dat mensen het materiaal in huis hebben om 1Gbps óver een WiFi verbinding te kunnen trekken :P

Ik haal met mijn spullenboel hier intern (WLAN - LAN) maximaal 867Mbps op een laptop welke een redelijk / zéér goede Intel WiFi adapter onboard heeft, de AP's verbinden uiteraard wel met 1Gbps over een UTP kabel met de PoE+ switches..

[ Voor 4% gewijzigd door Will_M op 20-11-2021 18:40 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • Masimo
  • Registratie: Maart 2005
  • Laatst online: 09:57
Will_M schreef op zaterdag 20 november 2021 @ 18:32:
@snoopdoge90 Beetje raar zoals je het omschrijft maar zoals ik 't begrijp:
.....
Mag ik je vragen wát je voor een AP's hebt én wat voor een WiFi kaart er in het device zit wat je gebruikt? Ik zie zelden dat mensen het materiaal in huis hebben om 1Gbps óver een WiFi verbinding te kunnen trekken :P

Ik haal met mijn spullenboel hier intern (WLAN - LAN) maximaal 867Mbps op één laptop welke een redelijk goede Intel WiFi adapter onboard heeft, de AP's verbinden uiteraard wel met 1Gbps over een UTP kabel met de PoE+ switches..
1 Gbps is tegenwoordig goed haalbaar via wifi. Ik trek de verbinding helemaal dicht met een Intel AX210 in mijn laptop. Loop dan zelfs tegen het maximum van de LAN verbindingen aan.
Heb een U6-LR en een paar U6-Lites in gebruik.

Afbeeldingslocatie: https://tweakers.net/i/zP-jxLBuw-OCxDwaeFFuxAbGdfE=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/qkDmmN7vXDHkD6U2MzlEIMlD.jpg?f=user_large

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Masimo schreef op zaterdag 20 november 2021 @ 18:41:
[...]

1 Gbps is tegenwoordig goed haalbaar via wifi. Ik trek de verbinding helemaal dicht met een Intel AX210 in mijn laptop. Loop dan zelfs tegen het maximum van de LAN verbindingen aan.
Heb een U6-LR en een paar U6-Lites in gebruik.

[Afbeelding]
Vandaar ook m'n vraag naar het type's AP én WiFi kaartjes. Met WiFi 5 (AC) ga je dat bijna nooit kunnen halen, ook niet als je de kanaalbreedte naar 160Mhz zet in het 5Ghz. spectrum. Met WiFi 6 (AX) is het theoretisch goed te doen maar ook daarbij zie ik vaak dat zaken 'verkeerd' ingesteld worden door....

[ Voor 7% gewijzigd door Will_M op 20-11-2021 18:45 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
xbeam schreef op zaterdag 20 november 2021 @ 18:30:
[...]

code:
1
2
3
ethtool -s eth9 autoneg off
Ifconfig eth9 down 
Ifconfig eth9 up

Voor als je sfp bij de volgende (her)installatie niet online komt. Dan hoef je hem er ook niet fysiek te verwijderen en terug te plaatsen
Thanks voor de aanvulling. Als ik de release notes goed heb gelezen zou dit inmiddels opgelost moeten zijn. Helaas werkte de bovenstaande commando's bij mij ook niet. Al had ik het auto negotiation gedeelte via de GUI al eens uitgezet. Zal wel een andere probleem zijn.
Will_M schreef op zaterdag 20 november 2021 @ 18:32:
@snoopdoge90 Beetje raar zoals je het omschrijft maar zoals ik 't begrijp:
  • WLAN - LAN = 1 Gbps (Je AP dumpt 't verkeer van 1 WiFi client met 1Gbps op een switch volgens jou?).
  • LAN - LAN = 1 Gbps
  • LAN - WAN = 1 Gbps.
  • WAN = 1 Gbps.
Mag ik je vragen wát je voor een AP's hebt én wat voor een WiFi kaart er in het device zit wat je gebruikt? Ik zie zelden dat mensen het materiaal in huis hebben om 1Gbps óver een WiFi verbinding te kunnen trekken :P

Ik haal met mijn spullenboel hier intern (WLAN - LAN) maximaal 867Mbps op een laptop welke een redelijk / zéér goede Intel WiFi adapter onboard heeft, de AP's verbinden uiteraard wel met 1Gbps over een UTP kabel met de PoE+ switches..
WAN is 1 Gbps via T-Mobile home fiber. WLAN wordt verzorgd door een aantal U6-LRs welke 2400 Mbps kunnen (half duplex). Cliënts hebben alleen een AX200. Negotiation rond 1922/1922 Mbps onder ideale omstandigheden. Ook getest onder deze omstandigheden, dus 1 cliënt per AP.

SMB client via wired LAN naar wired LAN server: 122 MB/s. SMB client via wireless LAN naar wired LAN 118 MB/s.

Vergelijkbare resultaten met lokale Iperf3 cliënt en server. Maar als het verkeer het internet opgaat, dan halveert de snelheid op Wifi. Iperf3 client via wired LAN naar 10 gigabit server over WAN: 950 Mbps. Zelfde test maar dan de cliënt op wireless LAN geeft slechts slechts 450 Mbps.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Hmmm.... 8)7 :?

Dat zijn wel de leuke dingen om te mogen troubleshooten, met jouw apparatuur zou het technisch gezien inderdaad makkelijk tot een 1Gbps WAN filetransfer moeten kunnen lijden.

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
Masimo schreef op zaterdag 20 november 2021 @ 18:41:
[...]

1 Gbps is tegenwoordig goed haalbaar via wifi. Ik trek de verbinding helemaal dicht met een Intel AX210 in mijn laptop. Loop dan zelfs tegen het maximum van de LAN verbindingen aan.
Heb een U6-LR en een paar U6-Lites in gebruik.

[Afbeelding]
Hoe bevallen de AX210? Die AX200 (zelfde driver) hebben nog iets braks in de powermanagement zitten denk ik. Na wat slaapstand cycles op de cliënt vallen ze terug op 2.4 GHz of negotiation ze een belachelijke rond de 100/100 Mbps op 5 GHz bij mij. Een WiFi reconnect of disconnect, soms ook de device uit- en inschakelen in apparaat beheer verhelpt dit weer kort. Een reboot werkt het beste, dan blijft het goed werken voor een paar slaapstand cycles.

Acties:
  • +2 Henk 'm!
Sp33dFr34k schreef op zaterdag 20 november 2021 @ 00:50:
Ja, dat PiHole het wel kan had ik inderdaad begrepen. Het zou fijner zijn als de router het ook zou kunnen, als mijn oudje van een Asus het al kan... dan zou het in de UDR toch ook moeten kunnen zou je zeggen. En anders maar weer eens een PiHole instantie gaan installeren idd...
Dat is een "misconception" die hier wel vaker langskomt : Er zijn gewoon heel veel Routers die voor Consumenten bedoeld zijn die meer instellingen via de webGUI kennen dan de USG/UDM/UDR reeks! :o :D 8)7 _O-

Daarbij viel het nog wel mee met de USG die nog "te hacken was" via de CLI en de config.JSON en zo, maar de UDM/UDR modellen zijn voorlopig een totaal ander verhaal helaas! :F
De UDR heeft de controller aan boord, dus die geef ik de schuld :P De Docker container met de Unifi controller die ik voorheen gebruikte voor de AP's heeft dat issue niet...
Weird... :|
Skynett schreef op zaterdag 20 november 2021 @ 11:34:
Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.
Ik vind dat best wel vreemd : Het is niet alsof je een Backup van een 5.x.x UniFi Controller naar een 6.x.x UniFi Controller probeert te migreren :?
Skynett schreef op zaterdag 20 november 2021 @ 12:33:
Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo. :(
De nieuwe interface is gewoon erg beperkt.
W-T-F ?!?! :X

Weet je zeker dat je niet een of andere optie over het hoofd ziet :?
Edit: Er is nu een optie Auto Scale Network: Automatically extends a network's size by increasing its IP range. 8)7

Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.
Vooruitgang door Achteruitgang is echt een hele nare trend geworden inderdaad! }:| :/
Roy Batty schreef op zaterdag 20 november 2021 @ 16:33:
Mwah, ik heb `m sinds vandaag achter m`n UDM-SE hangen (als test-omgeving, voor de fun en indien nodig backup). Ik kan niet anders zeggen dan dat dat je belachelijk veel krijgt voor 80 eur. Ik haal 800 Mb download met ISP op stand 5, dat maakt dat elke serieuze USG-3P eigenaar `m heel graag zou willen denk ik, want die komt niet in de buurt van die waardes.
Doe mij maar gewoon een DIY Router als vervanging van mijn USG 3P straks! >:) :Y) 8) :P :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
Skynett schreef op zaterdag 20 november 2021 @ 12:33:
[...]

CPU belasting is rond de 30% en de temperatuur is 49 graden, met alles aan. Maar er gaat nu nauwelijks verkeer doorheen.

Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo. :(
De nieuwe interface is gewoon erg beperkt.

Edit: Er is nu een optie Auto Scale Network: Automatically extends a network's size by increasing its IP range. 8)7

Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.
Zitten ook in de nieuwe interface. Je moet alleen Auto Scale Network disablen.

Was je blijkbaar al achter, ik las je quote vanuit het eerste gedeelte uit bovenstaande bericht haha.

[ Voor 4% gewijzigd door snoopdoge90 op 20-11-2021 19:15 ]


Acties:
  • 0 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
Will_M schreef op zaterdag 20 november 2021 @ 19:05:
Hmmm.... 8)7 :?

Dat zijn wel de leuke dingen om te mogen troubleshooten, met jouw apparatuur zou het technisch gezien inderdaad makkelijk tot een 1Gbps WAN filetransfer moeten kunnen lijden.
Yes. Vanavond is even terug op RJ45. Is even kijken wat het doet met de WLAN traffic throughput over WAN met de mediaconverter. Ter controle ook een OpenWRT doosje met Iperf3 server aan de WAN.

Acties:
  • 0 Henk 'm!
snoopdoge90 schreef op zaterdag 20 november 2021 @ 18:55:
[...]


Thanks voor de aanvulling. Als ik de release notes goed heb gelezen zou dit inmiddels opgelost moeten zijn. Helaas werkte de bovenstaande commando's bij mij ook niet. Al had ik het auto negotiation gedeelte via de GUI al eens uitgezet. Zal wel een andere probleem zijn.


[...]
Hier speelt het probleem nog steeds (UniFi OS UDM Pro 1.11.0-20) bij eerste (her) installatie komt de sfp niet online (krijgt geen ip op de vlan) en je kan dit dan ook niet via de gui instellen. Om auto negotiation uit te zetten moet eerst de cli in.

[ Voor 4% gewijzigd door xbeam op 20-11-2021 19:32 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op zaterdag 20 november 2021 @ 19:06:
[...]

Doe mij maar gewoon een DIY Router als vervanging van mijn USG 3P straks! >:) :Y) 8) :P :+
* Raven heeft dat al sinds 2008 :P
Wat een snelheden toen: nieuws: Ziggo verhoogt snelheid breedbandinternet in december

[ Voor 27% gewijzigd door Raven op 20-11-2021 19:31 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
xbeam schreef op zaterdag 20 november 2021 @ 19:27:
[...]

Hier speelt het probleem nog steeds (UniFi OS UDM Pro 1.11.0-20) bij eerste (her) installatie komt de sfp niet online (krijgt geen ip) en je kan dit dan ook niet via de gui instellen. Om auto negotiation uit te zetten moet eerst de cli in.
UI :P. Nu je het zegt, ik hoefde auto-negotiation niet meer uit te schakelen met een clean install op 1.10.4 en SFP transceiver. Hebben ze in ieder geval iets gefixed

Afbeeldingslocatie: https://tweakers.net/i/2iwUtthDiykcDDOug6ETiRTL74s=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/C8khO9NlWW5b5k0syybijmNe.png?f=user_large

Acties:
  • 0 Henk 'm!
Ik heb tussen 1999 of zo en 2018 altijd xDSL gehad dus de laatste DrayTek die ik uit die tijd heb staan zou ook nog kunnen : Dual WAN bestaande uit xDSL en UTP poorten! :*)

Maar ik draai vaak genoeg pfSense voor wat VM's dus ik gok dat de keuze daarop zal vallen, hoewel OpenWRT op een of ander ARM SoC bordje ook tot de opties hoort! :)

Ik heb het echt helemaal gehad met de kreupelheid van de UniFi Controller webGUI t.o.v. wat hun USG hardware/firmware gewoon kan! :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Auto-Detect / Auto-Negotiate: Mooiste wat er is totdat je met verschillende merken aan het werken gaat op je L1 / L2 (en L3) laag qua netwerkcomponenten. Gisteren ook weer een uur aan't rommelen geweest bij een klant die Fortinet L2 switches aan het implementeren is waarbij er gebruik gemaakt wordt van een slordige 2000 Cisco Aironet AP's over meerdere locaties op één centraal Cisco 8510 WLC cluster....

De 'oude' Cisco L2 switch babbelde middels CDP en snapte het als er een kabel niet jofel was (en gooide het AP mét PoE++) naar 100Mbit.... De Fortinet L2 spullen vertellen je vervolgens niets over LLDP en laten het AP dan maar gewoon 'UIT' terwijl er volle bak stroom naar het AP gestuurd wordt 8)7

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!
Will_M schreef op zaterdag 20 november 2021 @ 19:40:
Auto-Detect / Auto-Negotiate: Mooiste wat er is totdat je met verschillende merken aan het werken gaat op je L1 / L2 (en L3) laag qua netwerkcomponenten. Gisteren ook weer een uur aan't rommelen geweest bij een klant die Fortinet L2 switches aan het implementeren is waarbij er gebruik gemaakt wordt van een slordige 2000 Cisco Aironet AP's over meerdere locaties op één centraal Cisco 8510 WLC cluster....

De 'oude' Cisco L2 switch babbelde middels CDP en snapte het als er een kabel niet jofel was (en gooide het AP mét PoE++) naar 100Mbit.... De Fortinet L2 spullen vertellen je vervolgens niets over LLDP en laten het AP dan maar gewoon 'UIT' terwijl er volle bak stroom naar het AP gestuurd wordt.
Dan heb je een FortiCrap bug ontdekt en moet je die rapporteren! >:) :P :+

Over het algemeen wordt het namelijk altijd afgeraden om handmatig dingen te forceren, tenzij het echt niet anders kan! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op zaterdag 20 november 2021 @ 19:36:
[...]

Ik heb tussen 1999 of zo en 2018 altijd xDSL gehad dus de laatste DrayTek die ik uit die tijd heb staan zou ook nog kunnen : Dual WAN bestaande uit xDSL en UTP poorten! :*)
pricewatch: Asus WL-500g Deluxe (54Mbps, 4x 100Mbps, 1x 100Mbps, 2x USB 2.0) + Oleg firmware (DDWRT was er toen geloof ik nog niet) is het enige wat ik aan consumentenrouter spul heb gehad :P. Daarvoor modem-zonder-routerfunctie van Ziggo@home waarvan ik er geloof ik zelfs een via USB op de pc met W98 aangesloten had :o
nero355 schreef op zaterdag 20 november 2021 @ 19:36:
Maar ik draai vaak genoeg pfSense voor wat VM's dus ik gok dat de keuze daarop zal vallen, hoewel OpenWRT op een of ander ARM SoC bordje ook tot de opties hoort! :)
Daar (pfSense) ooit mee begonnen, gevolgd door IPFire en laatste paar jaar Debian, denk dat ik daar blijf hangen, Debian bevalt heel erg goed als router :D
nero355 schreef op zaterdag 20 november 2021 @ 19:36:
Ik heb het echt helemaal gehad met de kreupelheid van de UniFi Controller webGUI t.o.v. wat hun USG hardware/firmware gewoon kan! :F
* Raven en vele anderen zitten nog steeds met High TCP Latency and High Retries Warnings , DNS Timeout on Unifi AP-AC-Pro for some clients en Issues after updating to controller 6.0 (High TCP, DNS, Wifi latency and High wifi retries warnings) (dit zijn maar 3 van de vele topics). Een oude firmware (4.0.80) bracht wel verbetering, maar werkt nog steeds niet zo lekker als dat het daarvoor deed. Ben al een tijdje op zoek naar een alternatief voor de UAP-AC-LR.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
nero355 schreef op zaterdag 20 november 2021 @ 19:46:
[...]

Dan heb je een FortiCrap bug ontdekt en moet je die rapporteren! >:) :P :+

Over het algemeen wordt het namelijk altijd afgeraden om handmatig dingen te forceren, tenzij het echt niet anders kan! ;)
Ik blijf daar een beetje zaken aan't melden :o

QoS (MLS) met verschillende 'kleuring' snappen ze ook pas sinds 6.4.46 van ForitOS, geloof ik :+

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
Raven schreef op zaterdag 20 november 2021 @ 19:51:
[...]
pricewatch: Asus WL-500g Deluxe (54Mbps, 4x 100Mbps, 1x 100Mbps, 2x USB 2.0) + Oleg firmware (DDWRT was er toen geloof ik nog niet) is het enige wat ik aan consumentenrouter spul heb gehad :P. Daarvoor modem-zonder-routerfunctie van Ziggo@home waarvan ik er geloof ik zelfs een via USB op de pc met W98 aangesloten had :o


[...]

Daar (pfSense) ooit mee begonnen, gevolgd door IPFire en laatste paar jaar Debian, denk dat ik daar blijf hangen, Debian bevalt heel erg goed als router :D


[...]

* Raven en vele anderen zitten nog steeds met High TCP Latency and High Retries Warnings , DNS Timeout on Unifi AP-AC-Pro for some clients en Issues after updating to controller 6.0 (High TCP, DNS, Wifi latency and High wifi retries warnings) (dit zijn maar 3 van de vele topics). Een oude firmware (4.0.80) bracht wel verbetering, maar werkt nog steeds niet zo lekker als dat het daarvoor deed. Ben al een tijdje op zoek naar een alternatief voor de UAP-AC-LR.
Misschien wel een UAP-AC-LR op OpenWRT firmware :P. Die zijn ook meegenomen met de migratie van de de 71xx naar ath79 target.

Acties:
  • +1 Henk 'm!
nero355 schreef op zaterdag 20 november 2021 @ 19:46:
[...]


Over het algemeen wordt het namelijk altijd afgeraden om handmatig dingen te forceren, tenzij het echt niet anders kan! ;)
Dat is bij Ubnt juist de norm nooit de auto functie gebruiken en altijd forceren om het werkte te krijgen en houden :+
Raven schreef op zaterdag 20 november 2021 @ 19:51:
[...]
Een oude firmware (4.0.80) bracht wel verbetering, maar werkt nog steeds niet zo lekker als dat het daarvoor deed. Ben al een tijdje op zoek naar een alternatief voor de UAP-AC-LR.
En heb je met 6.0.1 ook nog problemen?
https://dl.ui.com/unifi/f...0.1+13527.211108.2015.bin

[ Voor 36% gewijzigd door xbeam op 20-11-2021 20:32 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
xbeam schreef op zaterdag 20 november 2021 @ 20:13:
[...]


Dat is bij Ubnt juist de norm nooit de auto functie gebruiken en altijd forceren om het werkte te krijgen en houden :+
Óóit gaat 't spel bij UBNT (én ook bij Fortinet / Fortigate) vast wel een keer 'Rock-Solid' worden, denk ik. Keerzijde zal op dat moment ook wel zijn dat ze de prijzen op gaan trekken naar het 'Cisco' niveau :9

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • AE69
  • Registratie: Januari 2016
  • Laatst online: 17:02
Will_M schreef op zaterdag 20 november 2021 @ 17:58:
[...]


De UTP kabel tussen je Ziggo modem en je switch én/óf de kabel tussen het device van waarop je test en de switch lijken sowieso al niet boven de 100Mbit uit te kunnen komen.
Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raar

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
AE69 schreef op zaterdag 20 november 2021 @ 20:18:
[...]

Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raar
Iets zit er toch écht niet goed als je met die interne kabel(s) ruim 20ms aan extra latency weet te generen over één switch.

Je zegt zélf dat je er 87,3 Mbps overheen krijgt ..... toch? :+
AE69 schreef op vrijdag 19 november 2021 @ 19:16:
[...]

Hmmmmm.. redelijk belabberde resultaten :X

Direct op de Ziggo mode: Ping: 31ms DL:127.6Mbps UL: 30.5Mbps
Via de Switch: Ping: 52ms DL:87.3Mbps UL:30.8Mbps

[ Voor 28% gewijzigd door Will_M op 20-11-2021 20:36 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!
AE69 schreef op zaterdag 20 november 2021 @ 20:18:
[...]

Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raar
KPN heeft een keer de fout gemaakt om zo’n (goedkoper) rode Utp mee te leveren voor tussen de ONT en experiabox dat ze deze allemaal hebben moeten vervangen omdat deze ook de 100 mbit niet haalde of daar boven vreemd gedrag ging vertonen.

Een brakke kabel is niks vreemds

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
AE69 schreef op zaterdag 20 november 2021 @ 20:18:
[...]

Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raar
Zelf getrokken neem ik dan aan, toevallig ook zelf geknipt of heb je een patchdoos gebruikt?

Acties:
  • +2 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
Will_M schreef op zaterdag 20 november 2021 @ 19:05:
Hmmm.... 8)7 :?

Dat zijn wel de leuke dingen om te mogen troubleshooten, met jouw apparatuur zou het technisch gezien inderdaad makkelijk tot een 1Gbps WAN filetransfer moeten kunnen lijden.
Woohoo. Toch geen troubleshooting nodig. De cijfers die ik gepost had waren nog van mijn UDMP op 1.10.0 firmware. De constatering dat het nog steeds niet werkte vanmiddag kwamen vanuit de Ookla Speedtest app met één of gare voorgestelde server. Heb deze Ookla resultaten toch nooit serieus meegenomen in mijn diagnostiek, altijd Iperf3 naar een bewezen server. Maar terwijl ik even mijn standaard dingetjes deed (wat VMDKtjes rondpompen over het internet) merkte ik dat de overdracht over de 100 MB/s ging. Zo snel is het nog nooit eerder gegaan over de Wi-Fi. Normaal hangt het rond de 50 MB/s als wireless het internet op gaat.

Er is blijkbaar toch iets opgelost! Als ik zo even mijn notities terug kijk heb ik clean installs uitgevoerd op 1.8.6, 1.9.0 en nu op 1.10.4. Altijd handmatig hersteld met exact dezelfde configuratie i.p.v. backup file. En natuurlijk na elke clean install of upgrade ook altijd gechecked of het probleem nog aanwezig was. Of het is gefixed ergens tussen 1.9.0 en 1.10.0, maar upgraden was gewoon fucked, of ze hebben daadwerkelijk iets gefixed in 1.10.4. Kan ook in de U6-LR firmware zitten, welke ik altijd upgrade als ik de UDMP doe upgraden. Uiteraard met factory resets als de UDMP dat ook krijgt. Momenteel dus op dus firmware 5.60.19 voor de U6-LR.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec   123 MBytes   103 Mbits/sec                  sender
[  4]   0.00-10.00  sec   123 MBytes   103 Mbits/sec                  receiver
[  6]   0.00-10.00  sec   125 MBytes   105 Mbits/sec                  sender
[  6]   0.00-10.00  sec   125 MBytes   105 Mbits/sec                  receiver
[  8]   0.00-10.00  sec   123 MBytes   103 Mbits/sec                  sender
[  8]   0.00-10.00  sec   123 MBytes   103 Mbits/sec                  receiver
[ 10]   0.00-10.00  sec   122 MBytes   103 Mbits/sec                  sender
[ 10]   0.00-10.00  sec   122 MBytes   103 Mbits/sec                  receiver
[ 12]   0.00-10.00  sec   120 MBytes   101 Mbits/sec                  sender
[ 12]   0.00-10.00  sec   120 MBytes   101 Mbits/sec                  receiver
[ 14]   0.00-10.00  sec   122 MBytes   103 Mbits/sec                  sender
[ 14]   0.00-10.00  sec   122 MBytes   103 Mbits/sec                  receiver
[ 16]   0.00-10.00  sec   119 MBytes  99.9 Mbits/sec                  sender
[ 16]   0.00-10.00  sec   119 MBytes  99.9 Mbits/sec                  receiver
[ 18]   0.00-10.00  sec   126 MBytes   105 Mbits/sec                  sender
[ 18]   0.00-10.00  sec   126 MBytes   105 Mbits/sec                  receiver
[SUM]   0.00-10.00  sec   981 MBytes   823 Mbits/sec                  sender
[SUM]   0.00-10.00  sec   981 MBytes   823 Mbits/sec                  receiver

iperf Done.


Nog geen 950 Mbits/sec, er zijn meerdere devices verbonden met de AP nu, maar i'll fucking take it _/-\o_. Velen zullen het er niet mee eens zijn, maar ben eindelijk tevreden met mijn UI setup. Het doet nu alles wat ik wil dat het doe. Stabiliteit is nooit een probleem geweest hier. Enigste hickups waren dus die langzame WLAN -> WAN overdracht, en het gedoe met mijn SFP transceiver bij de 1.10.4 upgrade.

Edit: Ohja, VLAN tagging op WAN, maar voorlopig voldoet NL Ziet voor de TV. Zal wel lang op 1.10.4 blijven hangen nu. Alleen bij vulnerabilities raak ik die upgrade knop aan :9 .

Acties:
  • 0 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 25-09 11:42
Ik heb sinds 2 dagen een UDM_PRO_SE. Daardoor heb ik mijn netwerk eindelijk kunnen segmenteren.
Nu wilde ik de appleTV en de Sonos ook in een IOT VLAN gooien maar dat werkt niet omdat de SONOS APP op laag2 wil connecten.
Ik heb wel wat artikelen gevonden maar nog niet de oplossing gezien.
En voor AppleTV; is daar wel een oplossing voor zonder een losse reflector in het bestaande client-VLAN te installeren ?
Ik heb nu veel IOT spul bij elkaar gedaan in 1 VLAN. Maken jullie nog onderscheid in type devices ?
Hue, Gordijnen, Netatmo Thermostaat, Televisies, Dyson.
Of zou je dan de televisie met appleTV's (als het werkt straks) in een media vlan zetten ?
Ik heb wel een apart Guest VLAN, een apart Storage VLAN en een aparte DMZ.

Acties:
  • +1 Henk 'm!
kevertje1977 schreef op zondag 21 november 2021 @ 07:55:
Ik heb sinds 2 dagen een UDM_PRO_SE. Daardoor heb ik mijn netwerk eindelijk kunnen segmenteren.
Nu wilde ik de appleTV en de Sonos ook in een IOT VLAN gooien maar dat werkt niet omdat de SONOS APP op laag2 wil connecten.
Ik heb wel wat artikelen gevonden maar nog niet de oplossing gezien.
En voor AppleTV; is daar wel een oplossing voor zonder een losse reflector in het bestaande client-VLAN te installeren ?
Ik heb nu veel IOT spul bij elkaar gedaan in 1 VLAN. Maken jullie nog onderscheid in type devices ?
Hue, Gordijnen, Netatmo Thermostaat, Televisies, Dyson.
Of zou je dan de televisie met appleTV's (als het werkt straks) in een media vlan zetten ?
Ik heb wel een apart Guest VLAN, een apart Storage VLAN en een aparte DMZ.
Persoonlijk heb ik een apart media VLAN (en IoT en gast).

V.w.b. de daadwerkelijke vraag. Als het op mDNS aan komt, zit die optie niet in de UDM? Bij de USG is het één vinkje aan zetten en klaar. Alhoewel je dan dan wel de brakkere van de twee kreeg. Via config.gateway.json kon je betere aan zetten en configureren.

Acties:
  • +3 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
kevertje1977 schreef op zondag 21 november 2021 @ 07:55:
en de Sonos ook in een IOT VLAN gooien
Ik wil je niet ontmoedigen maar volgens mij zou je de eerste zijn die dat lukt. Ik heb alles wat ik in IoT VLAN wilde inmiddels ook daar in maar aan Sonos ben ik niet eens begonnen met alle ellende die ik daarover lees.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 25-09 11:42
Roy Batty schreef op zondag 21 november 2021 @ 08:22:
[...]

Ik wil je niet ontmoedigen maar volgens mij zou je de eerste zijn die dat lukt. Ik heb alles wat ik in IoT VLAN wilde inmiddels ook daar in maar aan Sonos ben ik niet eens begonnen met alle ellende die ik daarover lees.
Ik kwam dit artikel tegen :

https://www.packetmischie...-in-a-multi-vlan-network/

Maar moet eerlijk zeggen dat ik het liefst alles zo simpel mogelijk hou.
Aan de andere kant ; het is bizar dat het niet kan. Las wel hier ergens dat je spotify app het wel doet maar ik wil gewoon 100% functionaliteit

Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
kevertje1977 schreef op zondag 21 november 2021 @ 09:55:
[...]

Ik kwam dit artikel tegen :

https://www.packetmischie...-in-a-multi-vlan-network/

Maar moet eerlijk zeggen dat ik het liefst alles zo simpel mogelijk hou.
Aan de andere kant ; het is bizar dat het niet kan. Las wel hier ergens dat je spotify app het wel doet maar ik wil gewoon 100% functionaliteit
Voor mij hoeft Sonos niet per se in het IoT VLAN; ze krijgen regelmatig (veiligheids)updates. Ik heb ander spul in huis dat ik veel minder vertrouw.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Ik heb een maand of wat terug nog de meest recente firmware geprobeerd (controller is uptodate), geen idee welke versie het was, maar het was niet opgelost.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:47
Skynett schreef op zaterdag 20 november 2021 @ 12:33:
[...]


Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo. :(
De nieuwe interface is gewoon erg beperkt.

Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.
Dat is dan alleen op de UDR het geval? (Welke firmware versie) Die nieuwe GUI zit zo vol met bugs….

[ Voor 4% gewijzigd door HKLM_ op 21-11-2021 12:08 ]

Cloud ☁️


Acties:
  • +3 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

Roy Batty schreef op zondag 21 november 2021 @ 10:16:
[...]

Voor mij hoeft Sonos niet per se in het IoT VLAN; ze krijgen regelmatig (veiligheids)updates. Ik heb ander spul in huis dat ik veel minder vertrouw.
Nou… het feit dat Sonos alleen nog maar SMB1 ondersteund en nog geen 2 (of zelfs 3) is anders wel een “aardig veiligheidsrisico” hoor. :X

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 17:32
rally schreef op zondag 21 november 2021 @ 14:21:
[...]

Nou… het feit dat Sonos alleen nog maar SMB1 ondersteund en nog geen 2 (of zelfs 3) is anders wel een “aardig veiligheidsrisico” hoor. :X
Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.
Ik heb ze overigens wel in een apart vlan.

Acties:
  • +1 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

ASS-Ware schreef op zondag 21 november 2021 @ 14:45:
[...]

Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.
Ik heb ze overigens wel in een apart vlan.
Correct, maar ik heb dus wel enkele klanten die dit probleem hebben. En dan dus wel de keuze maken om functionaliteit boven veiligheid te stellen.

En die ook oprecht niet snappen waarom Sonos er niets aan doet of waarom het zo onveilig is.

Een apart VLAN heeft dan ook weinig zin, want dan komen ze niet meer bij de NAS :X

http://www.deyterra.com


Acties:
  • +1 Henk 'm!
ASS-Ware schreef op zondag 21 november 2021 @ 14:45:
[...]

Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.
Ik heb ze overigens wel in een apart vlan.
Als je het voor spotify en Apple Music gebruikt waarom kies je dan voor Sonos en ga je niet voor wat Apple HomePod mini’s door je huis. AirPlay 2 multi room, lossless, Dolby Atom en voice control home AI werkt echt 10 keer beter en maakt van je Sonos een lompe 🦖 T-Rex die je liever niet in huis haalt

[ Voor 4% gewijzigd door xbeam op 21-11-2021 16:30 ]

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
rally schreef op zondag 21 november 2021 @ 14:21:
[...]

Nou… het feit dat Sonos alleen nog maar SMB1 ondersteund en nog geen 2 (of zelfs 3) is anders wel een “aardig veiligheidsrisico” hoor. :X
Daar heb je een punt; ik gebruik om die reden de muziekbibliotheek al een hele tijd niet meer. Mijn Synology staat op SMB2 minimaal, de standaard waarde tegenwoordig.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 17:48

rally

Deyterra Consultancy

xbeam schreef op zondag 21 november 2021 @ 16:20:
[...]


Als je het voor spotify en Apple Music gebruikt waarom kies je dan voor Sonos en ga je niet voor wat Apple HomePod mini’s door je huis. AirPlay 2 multi room, lossless, Dolby Atom en voice control home AI werkt echt 10 keer beter en maakt van je Sonos een lompe 🦖 T-Rex die je liever niet in huis haalt
Deze mensen hebben een enorme uitgebreide bijzondere muziek collectie die niet op Spotify/Deezer/Apple Music/Etc is te vinden. Letterlijk duizende CD’s, incl. Hele bijzondere bootlegs.

En er zijn inderdaad alternativen, waaronder HEOS etc, maar er staat ook een forse hoeveelheid aan Sonos apparatuur welke niet heel goedkoop is om te vervangen.

Maar een eigen VLAN voor Sonos is in de praktijk gewoon niet werkbaar :(

http://www.deyterra.com


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
rally schreef op zondag 21 november 2021 @ 16:38:
[...]


Deze mensen hebben een enorme uitgebreide bijzondere muziek collectie die niet op Spotify/Deezer/Apple Music/Etc is te vinden. Letterlijk duizende CD’s, incl. Hele bijzondere bootlegs.

En er zijn inderdaad alternativen, waaronder HEOS etc, maar er staat ook een forse hoeveelheid aan Sonos apparatuur welke niet heel goedkoop is om te vervangen.

Maar een eigen VLAN voor Sonos is in de praktijk gewoon niet werkbaar :(
Je kunt ook nog een Plex-server draaien en die via Sonos benaderen. Met duizenden CD`s loop je ook al snel tegen het 65K tracks probleem aan bij Sonos; heb je bij Plex geen last van.

Overigens is het @ASS-Ware blijkbaar wel gelukt om Sonos in een VLAN te plaatsen (?)

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!
rally schreef op zondag 21 november 2021 @ 16:38:
[...]


Deze mensen hebben een enorme uitgebreide bijzondere muziek collectie die niet op Spotify/Deezer/Apple Music/Etc is te vinden. Letterlijk duizende CD’s, incl. Hele bijzondere bootlegs.

En er zijn inderdaad alternativen, waaronder HEOS etc, maar er staat ook een forse hoeveelheid aan Sonos apparatuur welke niet heel goedkoop is om te vervangen.

Maar een eigen VLAN voor Sonos is in de praktijk gewoon niet werkbaar :(
Ik know, hij zegt toch dat smb1 only geen probleem is
Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.
Waarop ik dan denk als je het alleen daar voor gebruikt zijn er tegen woord dit veel betere systemen.

En voor wat jij inderdaad aangeeft heeft HomePod/HomeKit ook de mogelijkheid om vanaf een pc / nas collecties af te spelen. je hebt de mogelijkheid voor een iTunes bibliotheek op je Nas of om via computers(functie naam) door je netwerk te browsen. Volgens mij is dat dan geen smb maar nfs.

Alleen wanneer het je echt om high quality multi room gaat kan je inderdaad beter voor HEOS kiezen daarin is Sonos zeker niet meer de beste. Dat veel mensen nog een Sonos legacy hebben staan betekent niet dat het misschien tijd wordt daar langzaam afstand van te gaan doen ;-) en te kiezen voor wat meer privacy/ security gerichte fabrikanten. Want alleen zo beweeg je de markt te veranderen zo dat partijen zo als Sonos smb1 uit te faseren en met netwerk vriendelijke oplossing te komen.
RobertMe schreef op zondag 21 november 2021 @ 08:04:
[...]

Persoonlijk heb ik een apart media VLAN (en IoT en gast).

V.w.b. de daadwerkelijke vraag. Als het op mDNS aan komt, zit die optie niet in de UDM? Bij de USG is het één vinkje aan zetten en klaar. Alhoewel je dan dan wel de brakkere van de twee kreeg. Via config.gateway.json kon je betere aan zetten en configureren.
Hier ook voor HQ een Denon AVR-X met B&W CM9 surround systeem en voor de multiroom gebruik ik ook de HEOS functie niet maar voor het gemak AirPlay2 en HomePods (mini ‘s). Scheelt heleboel Netwerk/Unifi hoofdpijn en die mini’s hebben goed geluid brengen een hoop extra lol en via AirPlay integratie van van mijn Denon AVR-X. En dat alles met de standard mDNS functie van de UDM zonder te hoeven igmp proxyen tussen vlan’s om zoals bij Sonos de communicatie goed te laten verlopen.

@RobertMe Ook leuk om mee stoeien voor je home control routines is de denon CLI / api toegang van Denon AVR 8)

[ Voor 35% gewijzigd door xbeam op 21-11-2021 21:00 ]

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!
@xbeam ik heb geen volledige HEOS setup, maar wel een Denon AVR met HEOS, en in mijn herinnering werkt die net zo goed niet over VLANs heen voor app control. Werkt AFAIK ook via UPnP / SSDP en weet ik hoe die XML gebaseerde discovery protocollen allemaal werken.

Edit:
Sinds jaren de app nog eens opgestart. Blijkbaar is het toch veranderd dan. Duurt wel een seconde of twee, drie, maar dan vind die de versterker wel (en kan hem ook gewoon aanzetten etc).

[ Voor 27% gewijzigd door RobertMe op 21-11-2021 18:43 ]


Acties:
  • +7 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:47
Ik wordt echt helemaal leip van ubnt en hun nieuwe interface. Nu hebben ze de Traffic Manager in de nieuwe UI (dit was volgens mij eerst Threat Management) Alleen nu mis ik weer allemaal opties...

Zo kon ik hier eerst de GEO block per land aan of uit zetten, had je een Honypot tab en een network scanner waar je kon zien welke porten er open stonden op een device Waar is dit allemaal gebleven in de gui?

Die interface begint steeds een steeds meer voor het niveau van mijn moeder te worden :/

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

True, die interface is drama maar ik heb met de UDR nog wel behoorlijk wat meer issues die ik zo 1, 2, 3 niet kan uitvinden waar ze vandaan komen.... apparaten die wel aan de wifi verbinden, maar geen internet hebben. Als ze wel verbinden met internet dan geen DNS... en dat allemaal random. Disconnect en connect weer en alles werkt. Soms wel, soms niet... zucht :P

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 17:18
Sp33dFr34k schreef op zondag 21 november 2021 @ 21:41:
True, die interface is drama maar ik heb met de UDR nog wel behoorlijk wat meer issues die ik zo 1, 2, 3 niet kan uitvinden waar ze vandaan komen.... apparaten die wel aan de wifi verbinden, maar geen internet hebben. Als ze wel verbinden met internet dan geen DNS... en dat allemaal random. Disconnect en connect weer en alles werkt. Soms wel, soms niet... zucht :P
Op welke UDR firmware zit je?

Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Polyphemus schreef op zondag 21 november 2021 @ 21:47:
[...]

Op welke UDR firmware zit je?
UniFi OS Version: 2.2.12
Zou up-to-date moeten zijn.

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!
"Leuk" ding waar ik net tegenaan liep. In de nieuwe interface bij de settings => Networks staat alleen LAN. Controller draait (alleen) site van familielid op, waar dus een ER4 staat en daardoor zijn het allemaal VLAN-only networks die zijn aangemaakt. Maar die zijn dus ogenschijnlijk nergens te vinden / editten?

Acties:
  • +1 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 17:18
RobertMe schreef op zondag 21 november 2021 @ 22:09:
"Leuk" ding waar ik net tegenaan liep. In de nieuwe interface bij de settings => Networks staat alleen LAN. Controller draait (alleen) site van familielid op, waar dus een ER4 staat en daardoor zijn het allemaal VLAN-only networks die zijn aangemaakt. Maar die zijn dus ogenschijnlijk nergens te vinden / editten?
Zit dat niet tegenwoordig bij Port Profiles, zo uit mijn hoofd (ik kan het niet checken nu)...

Acties:
  • +2 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 18:42
VLANs zitten onder ‘advanced’ -> ‘network isolation’

Acties:
  • 0 Henk 'm!

  • AE69
  • Registratie: Januari 2016
  • Laatst online: 17:02
snoopdoge90 schreef op zaterdag 20 november 2021 @ 20:42:
[...]


Zelf getrokken neem ik dan aan, toevallig ook zelf geknipt of heb je een patchdoos gebruikt?
Uw aanname is fout. Alle UTP bekabeling tussen Ziggo modem, USG, switch, Raspberry en NAS zijn off-the.-shelf van https://www.onlinekabelshop.nl/ om heel specifiek te zijn https://nedis.nl/nl-nl/pr...20-m-zwart#specifications

[ Voor 19% gewijzigd door AE69 op 21-11-2021 22:51 ]


Acties:
  • +2 Henk 'm!

  • snoopdoge90
  • Registratie: December 2005
  • Laatst online: 03-09 11:31
AE69 schreef op zondag 21 november 2021 @ 22:49:
[...]

Uw aanname is fout. Alle UTP bekabeling tussen Ziggo modem, USG, switch, Raspberry en NAS zijn off-the.-shelf van https://www.onlinekabelshop.nl/ om heel specifiek te zijn https://nedis.nl/nl-nl/pr...20-m-zwart#specifications
Ah ja ik heb even je posthistorie in dit topic doorgelezen. Zonder meet apparatuur kom je niet ver. Al geeft de drop off tussen je router en switch ook al wat zorgen. Een aantal tips in de diagnostiek:
  • Gebruik een andere kabel tussen je router en switch
  • Speedtest geeft een redelijke indicatie maar kan er ook ver naast zitten. Een pagina terug ben ik tegen hetzelfde aangelopen, waar speedtest 500 mbps lager zat dan de werkelijkheid. Gebruik Iperf3 met deze bijvoorbeeld deze server.
  • Er zijn ook Ziggo servers op speedtest, staan op de Ziggo website. Direct op de Connectbox testen met verschillende kabels en apparaten kom je een eind met de klantenservice en deze resultaten. Maatje van mij heeft ook ooit de monteur op bezoek gehad bij tegenvallende snelheden.
  • Overboeking en Ziggo zijn geen onbekende combinatie. Bijvoorbeeld in het weekend tijdens een sport evenement zou je snelheid wel eens significant lager kunnen liggen.

Acties:
  • +2 Henk 'm!
xbeam schreef op zondag 21 november 2021 @ 18:31:
Alleen wanneer het je echt om high quality multi room gaat kan je inderdaad beter voor HEOS kiezen daarin is Sonos zeker niet meer de beste.

Hier ook voor HQ een Denon AVR-X met B&W CM9 surround systeem en voor de multiroom gebruik ik ook de HEOS functie niet maar voor het gemak AirPlay2 en HomePods (mini ‘s). Scheelt heleboel Netwerk/Unifi hoofdpijn en die mini’s hebben goed geluid brengen een hoop extra lol en via AirPlay integratie van van mijn Denon AVR-X. En dat alles met de standard mDNS functie van de UDM zonder te hoeven igmp proxyen tussen vlan’s om zoals bij Sonos de communicatie goed te laten verlopen.

@RobertMe Ook leuk om mee stoeien voor je home control routines is de denon CLI / api toegang van Denon AVR 8)
Als eigenaar van een Marantz NR1606 Versterker op het moment zou ik echt nooit meer voor Denon/Marantz kiezen als het gaat om streamen in mijn netwerk! :| :/

Die twee kunnen gewoon geen fatsoenlijke networking firmware en betrouwbare mobiele apps maken voor hun spullen! }:|

Ik heb ondertussen heel veel positieve dingen over Yamaha gehoord dus als ik ooit nog eens zoiets moet hebben : Dan maar Yamaha proberen! :Y) :P

@Will_M zal het ongetwijfeld met me eens zijn... _O- :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 17:32
Overigens is het @ASS-Ware blijkbaar wel gelukt om Sonos in een VLAN te plaatsen (?)
Jazeker, zonder enige moeite.
Lukt het jou niet dan?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 18:42
nero355 schreef op maandag 22 november 2021 @ 00:02:
[...]

Als eigenaar van een Marantz NR1606 Versterker op het moment zou ik echt nooit meer voor Denon/Marantz kiezen als het gaat om streamen in mijn netwerk! :| :/

Die twee kunnen gewoon geen fatsoenlijke networking firmware en betrouwbare mobiele apps maken voor hun spullen! }:|

Ik heb ondertussen heel veel positieve dingen over Yamaha gehoord dus als ik ooit nog eens zoiets moet hebben : Dan maar Yamaha proberen! :Y) :P

@Will_M zal het ongetwijfeld met me eens zijn... _O- :+
offtopic:
Ik heb verschillende SR modellen gehad, mijn vader ook. Oude app, ‘nieuwe’ app. Allemaal even kut. Betaalde app gekocht, want die werkte beter maar was nog steeds om te huilen. Marantz kan het inderdaad gewoon niet.
Zowel mijn vader als ik hebben om díe reden Marantz de deur uit geschopt

Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 30-09 14:34
ASS-Ware schreef op maandag 22 november 2021 @ 01:16:
[...]

Jazeker, zonder enige moeite.
Lukt het jou niet dan?
Eerlijk gezegd ben ik er nooit aan durven beginnen omdat ik er alleen maar ellende over lees maar ik ben bijzonder benieuwd naar je setup.

"We're not computers, Sebastian. We're physical."


Acties:
  • +2 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:11

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

nero355 schreef op maandag 22 november 2021 @ 00:02:
[...]

@Will_M zal het ongetwijfeld met me eens zijn... _O- :+
Niet alleen Will_M :P

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +8 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 17:18
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.

Acties:
  • +1 Henk 'm!

  • FireFly3k
  • Registratie: Augustus 2002
  • Laatst online: 01-10 19:10
Polyphemus schreef op maandag 22 november 2021 @ 09:41:
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.
Hier meteen eentje besteld voor in mijn nieuwe huis.
Hopelijk is volgende week de UDM Pro in de aanbieding O-)

PSN - 500px - Flickr


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 29-09 14:27
FireFly3k schreef op maandag 22 november 2021 @ 09:44:
[...]

Hier meteen eentje besteld voor in mijn nieuwe huis.
Hopelijk is volgende week de UDM Pro in de aanbieding O-)
HIer ook; in afwachting van TMNL glasvezel ook maar ff zorgen dat de rest een beetje snelheid haalt (kom van AC-Lite af)

Acties:
  • 0 Henk 'm!

  • dennisdennis12
  • Registratie: Januari 2013
  • Laatst online: 30-09 20:16
Sonos werkt inderdaad prima in een apart Vlan. Zo gebruik ik het zakelijk ook, om het afgescheiden te houden van alle andere netwerkapparaten. Ik gebruik zelf unifi wifi i.c.m. HPE 18xx en Cisco catalyst switches, icm een watchguard firewall. Zo lang je alles maar goed instelt is er niets aan de hand. Maar het lijkt mij, dat dit ook goed moet werken icm een unifi switch en 'firewall'.

Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
Polyphemus schreef op maandag 22 november 2021 @ 09:41:
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.
Eindelijk, de NanoHD vervanger _/-\o_

Acties:
  • +1 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 17:18
Tha Render_2 schreef op maandag 22 november 2021 @ 10:08:
[...]


Eindelijk, de NanoHD vervanger _/-\o_
Maar ik blijf het suf vinden van die 1Gbps Ethernet poort...

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 18:42
Polyphemus schreef op maandag 22 november 2021 @ 10:09:
[...]

Maar ik blijf het suf vinden van die 1Gbps Ethernet poort...
Dat weerhoudt mij wel om de NanoHD te vervangen hier ja

Acties:
  • 0 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 17:18
lolgast schreef op maandag 22 november 2021 @ 10:14:
[...]

Dat weerhoudt mij wel om de NanoHD te vervangen hier ja
Ik bedoelde de 1Gbps poort op de U6 Pro... :P

Ik las je verkeerd, sorry ;)

[ Voor 8% gewijzigd door Polyphemus op 22-11-2021 10:18 ]


Acties:
  • 0 Henk 'm!
nero355 schreef op maandag 22 november 2021 @ 00:02:
[...]

Als eigenaar van een Marantz NR1606 Versterker op het moment zou ik echt nooit meer voor Denon/Marantz kiezen als het gaat om streamen in mijn netwerk! :| :/

Die twee kunnen gewoon geen fatsoenlijke networking firmware en betrouwbare mobiele apps maken voor hun spullen! }:|

Ik heb ondertussen heel veel positieve dingen over Yamaha gehoord dus als ik ooit nog eens zoiets moet hebben : Dan maar Yamaha proberen! :Y) :P

@Will_M zal het ongetwijfeld met me eens zijn... _O- :+
Ben niet on te vrede maar misschien ook omdat geen ervaring heb met andere merken en veel Apple spul heb dat ik alleen de AirPlay functies gebruik en de Denon/Marantz app met een vast ingeven ip van de versterker en heb niets te klagen over snelheid en connectivity

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Goof2000
  • Registratie: Februari 2003
  • Laatst online: 17:53
Polyphemus schreef op maandag 22 november 2021 @ 09:41:
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.
Jammer dat de PoE AT Injectors uitverkocht zijn. :/
(wilde een PoE AT -> Switch Flex Mini -> U6-Pro opstelling)

Zouden er nog Black Friday aanbiedingen komen?

Edit: En de U6-Pro is alweer uitverkocht.

[ Voor 5% gewijzigd door Goof2000 op 22-11-2021 11:27 . Reden: U6-Pro is uitverkocht ]


Acties:
  • +2 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 18:05
Goof2000 schreef op maandag 22 november 2021 @ 11:15:
[...]


Jammer dat de PoE AT Injectors uitverkocht zijn. :/
(wilde een PoE AT -> Switch Flex Mini -> U6-Pro opstelling)

Zouden er nog Black Friday aanbiedingen komen?
De flex mini heeft geen poe out

Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Nog iets leuks in de UDR, als ik bij GTM country restrictions instel, bijv. alleen allow Netherlands. Dan zegt ie bij threat management in het hoofdmenu dat ik NL juist block :/ Wil ik ALLE landen blokkeren door ze allemaal aan te klikken in het lijstje, dan kan ik de knop "apply" niet meer zien lol. Lekker buggy dit.

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:47
Sp33dFr34k schreef op maandag 22 november 2021 @ 12:20:
Nog iets leuks in de UDR, als ik bij GTM country restrictions instel, bijv. alleen allow Netherlands. Dan zegt ie bij threat management in het hoofdmenu dat ik NL juist block :/ Wil ik ALLE landen blokkeren door ze allemaal aan te klikken in het lijstje, dan kan ik de knop "apply" niet meer zien lol. Lekker buggy dit.
Ik heb dit op hun forum aangekaart. Hun reactie was uitzoemen in de browser maar zelfs op de laagste stand kom ik niet bij de save knop :P #prutsers

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 17:18
Sp33dFr34k schreef op maandag 22 november 2021 @ 12:20:
Nog iets leuks in de UDR, als ik bij GTM country restrictions instel, bijv. alleen allow Netherlands. Dan zegt ie bij threat management in het hoofdmenu dat ik NL juist block :/ Wil ik ALLE landen blokkeren door ze allemaal aan te klikken in het lijstje, dan kan ik de knop "apply" niet meer zien lol. Lekker buggy dit.
Just asking: meld je dit soort dingen ook in het UI community forum?

Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

HKLM_ schreef op maandag 22 november 2021 @ 12:22:
[...]


Ik heb dit op hun forum aangekaart. Hun reactie was uitzoemen in de browser maar zelfs op de laagste stand kom ik niet bij de save knop :P #prutsers
Ja inderdaad, dat had ik ook al geprobeerd haha. Als ik overigens NL blokkeer en via de 4G mijn interne netwerk benader dan kom ik er nog steeds op. Volgens mij klopt er niet veel van.

[ Voor 5% gewijzigd door Sp33dFr34k op 22-11-2021 12:25 ]

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 17:18
HKLM_ schreef op maandag 22 november 2021 @ 12:22:
[...]


Ik heb dit op hun forum aangekaart. Hun reactie was uitzoemen in de browser maar zelfs op de laagste stand kom ik niet bij de save knop :P #prutsers
Ik vind sowieso dat alle scrollbars in die hele nieuwe UI, als ik hem op donkere interface heb staan, zo goed als onzichtbaar. Ik sleep vaak alleen de tekst op de pagina om te kunnen scrollen :P

Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Polyphemus schreef op maandag 22 november 2021 @ 12:23:
[...]

Just asking: meld je dit soort dingen ook in het UI community forum?
Nog niet, meeste dingen zijn al gemeld die ik tegenkom.

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • 0 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

@HKLM_ Heb jij ook port forwarding rules ingesteld? Ik heb bijv. 443 open staan (met Cloudflare ertussen) naar een van mijn servers. Maar ik zie in het threat management log bijv. dit:

Source: externip : 64857
Destination: internip : 443

Ik snap niet hoe ze van die externe poort 64857 naar interne poort 443 komen...

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:47
Sp33dFr34k schreef op maandag 22 november 2021 @ 12:49:
@HKLM_ Heb jij ook port forwarding rules ingesteld? Ik heb bijv. 443 open staan (met Cloudflare ertussen) naar een van mijn servers. Maar ik zie in het threat management log bijv. dit:

Source: externip : 64857
Destination: internip : 443

Ik snap niet hoe ze van die externe poort 64857 naar interne poort 443 komen...
Momenteel geen rules actief aan mijn kant.

Cloud ☁️


Acties:
  • +4 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Sp33dFr34k schreef op maandag 22 november 2021 @ 12:49:
@HKLM_ Heb jij ook port forwarding rules ingesteld? Ik heb bijv. 443 open staan (met Cloudflare ertussen) naar een van mijn servers. Maar ik zie in het threat management log bijv. dit:

Source: externip : 64857
Destination: internip : 443

Ik snap niet hoe ze van die externe poort 64857 naar interne poort 443 komen...
Da's de standaard én gewenste werking van een Firewall als je zélf ingesteld hebt dat er binnen een sessie andere TCP (HIGH) ports gebruikt mogen worden na onderhandeling binnen de geopende sessie. Veel 'Client-Server' applicaties zijn hier van afhankelijk.

Voorbeeldje:
  • Een device op jouw LAN zet een sessie op met een (web)-server ergens op het WAN / Internet middels poort 443
  • Het apparaat aan de WAN kant antwoord terug middels poort 443 én zeg in dat antwoordt tevens dat de toekomstige communicatie tijdelijk via een TCP HIGH poort gaat lopen waarbij bijvoorbeeld, volledig @ RANDOM, poortje 64000 gebruikt gaat worden voor deze sessie.
  • Verkeer wordt vervolgens keurig toegestaan over beide poorten.
Na het sluiten van de sessie door één van de devices kan die TCP HIGH poort door het device aan de WAN kant (DST) niet meer opnieuw gebruikt worden om jou te bereiken.

[ Voor 4% gewijzigd door Will_M op 22-11-2021 13:20 ]

Boldly going forward, 'cause we can't find reverse

Pagina: 1 ... 150 ... 327 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.