Dit was zonder IDS/IPS en DPI? Ben benieuwd wat je haalt als dit aan staat.rescla schreef op vrijdag 19 november 2021 @ 19:49:
De Dream Router is vandaag binnengekomen, maar het valt tot nu toe een beetje tegen.
M'n huidige site is een USG, een US-8-60W en een UAP-AC-Lite. Verder heb ik het een en ander aan instellingen opgebouwd in de controller die ik graag wil behouden. Dus het plan was om een backup te maken van de controller (die ik nu in docker draai) en die te restoren in de controller van de Dream Router. Op zich gaat dat, de devices zijn te zien in de UI, maar ze wisselen tussen "Ready to adopt" en "Adopting". Daarnaast zie ik de Dream Router zelf ook niet meer in de controller staan, en ook geen mogelijk om hem er in te krijgen. Dus ik vermoed dat ik met het handje alle settings over moet gaan zetten als ik hem wil gebruiken in plaats van de USG.
Verder kan ik de oude user interface ook nergens aan zetten lijkt het, en zijn er ook geen site settings te vinden in de UI. Maar misschien dat ik nog een vinkje mis ergens die ik vergeten ben aan te zetten oid.
Als onderdeel van de setup met de app doet de Dream Router een speed testje, daar kwamen snelheden van rond de 900Mbps voorbij. Dus die bottleneck van 800Mbps herken ik niet echt.
@nero355 ja, dat PiHole het wel kan had ik inderdaad begrepen. Het zou fijner zijn als de router het ook zou kunnen, als mijn oudje van een Asus het al kan... dan zou het in de UDR toch ook moeten kunnen zou je zeggen. En anders maar weer eens een PiHole instantie gaan installeren idd...
De UDR heeft de controller aan boord, dus die geef ik de schuld
De Docker container met de Unifi controller die ik voorheen gebruikte voor de AP's heeft dat issue niet...
EDIT: ik trek mijn 300/30 lijn van Ziggo overigens nog steeds vol met IDS aan
De UDR heeft de controller aan boord, dus die geef ik de schuld
EDIT: ik trek mijn 300/30 lijn van Ziggo overigens nog steeds vol met IDS aan
[ Voor 8% gewijzigd door Sp33dFr34k op 20-11-2021 01:18 ]
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Dat is ook een optie. Heb hem net dus zal hem nog een beetje moeten tweaken.
Heb even ruzie met m'n guest VLAN. Dhcp wil geen adres uitdelen.
Ik heb ook een leuke computer..
Misschien stomme vraag maar waarom heb je ids en niet ips??Sp33dFr34k schreef op zaterdag 20 november 2021 @ 00:50:
EDIT: ik trek mijn 300/30 lijn van Ziggo overigens nog steeds vol met IDS aan
“Choose a job you love, and you will never have to work a day in your life.”
@Tylen ik heb het nog nooit gebruikt, dus wilde eerst checken wat ie überhaupt detecteert voordat ik start met blokkeren...
Ik heb overigens een issue met Tasmota devices, ze gedragen zich allemaal raar op het netwerk. Droppen en verschijnen willekeurig... de rest werkt wel allemaal goed. Iemand hier bekend mee toevallig?
Ik heb overigens een issue met Tasmota devices, ze gedragen zich allemaal raar op het netwerk. Droppen en verschijnen willekeurig... de rest werkt wel allemaal goed. Iemand hier bekend mee toevallig?
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Ben nu bezig met het vervangen van de UDM door de DR, en wat direct opvalt is dat tot nu toe het energieverbruik rond de 10W schommelt. En de voorloper gebruikte toch echt wel 5W meer. Ook is de afwerking anders, niet meer zo'n laagje softlak er op. Vind ik eigenlijk wel prima.
Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.
Edit 2:
Global Threat management kan nu wat preciezer ingesteld worden. En de naamgeving is ook wat verbeterd.
Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.
Edit 2:
Global Threat management kan nu wat preciezer ingesteld worden. En de naamgeving is ook wat verbeterd.
:fill(white):strip_exif()/f/image/z3l0b1BF12BXlKMtsKVVCZVg.png?f=user_large)
[ Voor 53% gewijzigd door Skynett op 20-11-2021 12:06 ]
Hier moet alle shit staan die ik heb.
Ik kom er niet uit. Ben tot laat bezig geweest gister maar krijg het niet voor elkaar om een ip-adres te krijgen via wifi op een ander vlam dan de default kan.
Probeer een guest netwerk te maken.
Maak een nieuw vlan met id 30 en op adres 192.168.30.1/24 en bijbehorende dhcp range.
Vervolgens maak ik een wifi netwerk en koppel ik die aan het nieuwe vlan.
Ik krijg heel even snel het adres maar dan stopt de connectie en is het niet meer mogelijk.
Ik doe dit op de nieuwe dream Router.
Probeer een guest netwerk te maken.
Maak een nieuw vlan met id 30 en op adres 192.168.30.1/24 en bijbehorende dhcp range.
Vervolgens maak ik een wifi netwerk en koppel ik die aan het nieuwe vlan.
Ik krijg heel even snel het adres maar dan stopt de connectie en is het niet meer mogelijk.
Ik doe dit op de nieuwe dream Router.
Ik heb ook een leuke computer..
@SkynettSkynett schreef op zaterdag 20 november 2021 @ 11:34:
Ben nu bezig met het vervangen van de UDM door de DR, en wat direct opvalt is dat tot nu toe het energieverbruik rond de 10W schommelt. En de voorloper gebruikte toch echt wel 5W meer. Ook is de afwerking anders, niet meer zo'n laagje softlak er op. Vind ik eigenlijk wel prima.
Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.
Edit 2:
Global Threat management kan nu wat preciezer ingesteld worden. En de naamgeving is ook wat verbeterd.
[Afbeelding]
ik heb ook de UDR in bezit, en bevalt prima.
bij mij staat alleen dpi aan, en zit de CPU tussen de 30 en de 50%, en de temp rond de 63.
is dat bij ook zo met DPI en Threat management aan?
CPU belasting is rond de 30% en de temperatuur is 49 graden, met alles aan. Maar er gaat nu nauwelijks verkeer doorheen.Niekniek89 schreef op zaterdag 20 november 2021 @ 12:19:
[...]
@Skynett
ik heb ook de UDR in bezit, en bevalt prima.
bij mij staat alleen dpi aan, en zit de CPU tussen de 30 en de 50%, en de temp rond de 63.
is dat bij ook zo met DPI en Threat management aan?
Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo.
De nieuwe interface is gewoon erg beperkt.
Edit: Er is nu een optie Auto Scale Network: Automatically extends a network's size by increasing its IP range.

Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.
[ Voor 26% gewijzigd door Skynett op 20-11-2021 14:03 ]
Hier moet alle shit staan die ik heb.
Dit was met standaard instellingen, dus met DPI en zonder IDS/IPS. Ik ben nog even aan het testen geslagen met iperf3, maar daar kom ik ook niet boven de 700 uit. Niet een heel wetenschappelijke test, dus neem het met een korreltje zout. Zie het als minimum en niet maximumwaardes. Zeker bij de tests zonder parallelle connecties (P1) was er behoorlijk wat variatie tussen runs.Cloud_VII schreef op zaterdag 20 november 2021 @ 00:50:
[...]
Dit was zonder IDS/IPS en DPI? Ben benieuwd wat je haalt als dit aan staat.
Voor het testen heb ik de WAN van de UDR aangesloten op dezelfde switch als waar mijn pc op zit. Op m'n pc heb ik iperf3 als server gedraaid, en de client op de laptop.
Voorbeeld command op de client:
code:
1
| iperf3.exe -c 192.168.x.xxx -f m -w 128k -P 10 |
Baseline: laptop -> Switch -> PC
Maximum snelheden met de test setup zonder UDR.128k | 64k | 32k | 16k | |
---|---|---|---|---|
P1 | 926 Mbits/s | 899 Mbits/s | 632 Mbits/s | 379 Mbits/s |
P10 | 940 Mbits/s | 931 Mbits/s | 922 Mbits/s | 911 Mbits/s |
Zonder DPI: laptop -> UDR -> Switch -> PC
Ten opzichte van de basisinstellingen alleen DPI uitgezet.128k | 64k | 32k | 16k | |
---|---|---|---|---|
P1 | 628 Mbits/s | 320 Mbits/s | 221 Mbits/s | 90 Mbits/s |
P10 | 680 Mbits/s | 680 Mbits/s | 591 Mbits/s | 471 Mbits/s |
Met DPI: laptop -> UDR -> Switch -> PC
Basisintstellingen.128k | 64k | 32k | 16k | |
---|---|---|---|---|
P1 | 335 Mbits/s | 407 Mbits/s | 213 Mbits/s | 70 Mbits/s |
P10 | 688 Mbits/s | 678 Mbits/s | 638 Mbits/s | 470 Mbits/s |
Met IPS max performance: laptop -> UDR -> Switch -> PC
IPS aan op het eerste bolletje.128k | 64k | 32k | 16k | |
---|---|---|---|---|
P1 | 315 Mbits/s | 296 Mbits/s | 270 Mbits/s | 71 Mbits/s |
P10 | 606 Mbits/s | 601 Mbits/s | 532 Mbits/s | 500 Mbits/s |
Met IPS max protection: laptop -> UDR -> Switch -> PC
IPS aan op het laatste bolletje.128k | 64k | 32k | 16k | |
---|---|---|---|---|
P1 | 341 Mbits/s | 304 Mbits/s | 265 Mbits/s | 68 Mbits/s |
P10 | 602 Mbits/s | 608 Mbits/s | 550 Mbits/s | 495 Mbits/s |
Voorzichtige conclusie op basis van de P10 data zou ik zeggen dat max praktische performance zonder IPS zo rond de 700 Mbps zit en met rond de 610 Mbps. Ik vermoed dat het qua performance slechter is dan wat een USG zonder IPS doet, aangezien ik regelmatig gigabit snelheden haal naar het internet met de USG.
Voor m'n thuisnetwerkje zie ik IPS niet echt als iets noodzakelijks, dus ik denk dat ik voorlopig de USG z'n werk laat doen als domme firewall en de UDR als unifi protect kastje gebruik.
Maar waarom zou een UDM vervangen voor UDR ?Skynett schreef op zaterdag 20 november 2021 @ 11:34:
Ben nu bezig met het vervangen van de UDM door de DR, en wat direct opvalt is dat tot nu toe het energieverbruik rond de 10W schommelt. En de voorloper gebruikte toch echt wel 5W meer. Ook is de afwerking anders, niet meer zo'n laagje softlak er op. Vind ik eigenlijk wel prima.
Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.
Edit 2:
Global Threat management kan nu wat preciezer ingesteld worden. En de naamgeving is ook wat verbeterd.
[Afbeelding]
Dat is het zelfde als je Audi S4vervangen voor een A4
Lesdictische is mijn hash#
- RobertMe
- Registratie: Maart 2009
- Laatst online: 15:00
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Nu ik mij aan het oriënteren ben om de firewall van een ER4 in te richten voor IPv6 kom ik tot de conclusie dat de huidige opzet van de firewall waarschijnlijk niet correct is. Momenteel is de firewall namelijk puur aan een (inkomende) interface gekoppeld, dus uit mijn hoofd:
Met X dan bv eth1 voor de LAN poort, Y 10 voor het gast VLAN en Z bv GUEST_IN voor de firewall / ruleset die toegepast moet worden. Nadeel van deze opzet is echter dat in deze opzet je vervolgens geen firewall regels kan hebben voor bv "gast naar LAN". Dat kan alleen door vervolgens met de subnets te werken, maar dat loopt dan (uiteraard) spaak met IPv6 omdat je dan met twee "subnets" te maken krijgt (IPv4 vs IPv6), waarbij de IPs van IPv6 dan ook nog eens van buitenaf bepaald worden (de prefix die de ISP aanbied).
Ogenschijnlijke oplossing hiervoor is een zone based firewall. Dit zoals hier uitgelegd door Ubiquiti en dit een betere uitleg is (IMO). Echter vraag ik mij af of zone based dan inderdaad the way to go is (eerste keer dat ik dit tegen kom), en of iemand ervaring heeft met een gemixte opzet (bestaande laten zoals het is, en het IPv6 verhaal zone based doen, waarbij bij het opgeven van de toe te passen firewalls er sowieso een firewall name en firewall ipv6-name blijkt te zijn. Mogelijk dat dit dus te mixen is, als ik alleen de IPv6 variant gebruik.
Deze zone based opzet lijkt mij in ieder geval iets eenvoudiger omdat dan ook explicieter wordt omgegaan met bv "default policy voor verkeer vanaf gast netwerk is drop, en verkeer naar WAN is accept". I.p.v. zoals nu dan een regel "verkeer vanaf gast netwerk naar 192.168.0.0/16 is drop". En daarnaast dan dat zone based werkt met zones gekoppeld aan een interface, dus niet meer afhankelijk is van IP subnets en daardoor IPv4 & IPv6 identiek zijn (maar ogenschijnlijk wel 2x de firewall regels aangemaakt moeten worden en dan ook de IPv4 & IPv6 variant apart toepassen).
set interface ethernet ethX vif Y firewall Z
Met X dan bv eth1 voor de LAN poort, Y 10 voor het gast VLAN en Z bv GUEST_IN voor de firewall / ruleset die toegepast moet worden. Nadeel van deze opzet is echter dat in deze opzet je vervolgens geen firewall regels kan hebben voor bv "gast naar LAN". Dat kan alleen door vervolgens met de subnets te werken, maar dat loopt dan (uiteraard) spaak met IPv6 omdat je dan met twee "subnets" te maken krijgt (IPv4 vs IPv6), waarbij de IPs van IPv6 dan ook nog eens van buitenaf bepaald worden (de prefix die de ISP aanbied).
Ogenschijnlijke oplossing hiervoor is een zone based firewall. Dit zoals hier uitgelegd door Ubiquiti en dit een betere uitleg is (IMO). Echter vraag ik mij af of zone based dan inderdaad the way to go is (eerste keer dat ik dit tegen kom), en of iemand ervaring heeft met een gemixte opzet (bestaande laten zoals het is, en het IPv6 verhaal zone based doen, waarbij bij het opgeven van de toe te passen firewalls er sowieso een firewall name en firewall ipv6-name blijkt te zijn. Mogelijk dat dit dus te mixen is, als ik alleen de IPv6 variant gebruik.
Deze zone based opzet lijkt mij in ieder geval iets eenvoudiger omdat dan ook explicieter wordt omgegaan met bv "default policy voor verkeer vanaf gast netwerk is drop, en verkeer naar WAN is accept". I.p.v. zoals nu dan een regel "verkeer vanaf gast netwerk naar 192.168.0.0/16 is drop". En daarnaast dan dat zone based werkt met zones gekoppeld aan een interface, dus niet meer afhankelijk is van IP subnets en daardoor IPv4 & IPv6 identiek zijn (maar ogenschijnlijk wel 2x de firewall regels aangemaakt moeten worden en dan ook de IPv4 & IPv6 variant apart toepassen).
Ik had de gewone UDM, zeg maar de voorloper en niet de UDM pro (rackversie).xbeam schreef op zaterdag 20 november 2021 @ 14:20:
[...]
Maar waarom zou een UDM vervangen voor UDR ?
Dat is het zelfde als je Audi S4vervangen voor een A4
En waarom? Deels omdat het kan, en deels omdat ik de PoE optie ook wel kan gebruiken. En dat icm met die belachelijk lage prijs van €96,80 was voor mij voldoende.
[ Voor 21% gewijzigd door Skynett op 20-11-2021 14:26 ]
Hier moet alle shit staan die ik heb.
Dan nog de UDM is geen voorloper van de UDM-pro, ook hebben de zelfde CPU alleen heeft de UDM iets minder werk (ram)geheugen dan de pro. Maar de UDR is 25cc snorfiets vergeleken met de UDM.. De Cortex-A53 is uit 2012 en is volgende maand 10 jaar oud. Vandaar die belachelijke hoge prijs voor een belachelijk oude cpuSkynett schreef op zaterdag 20 november 2021 @ 14:24:
[...]
Ik had de gewone UDM, zeg maar de voorloper en niet de UDM pro (rackversie).
En waarom? Deels omdat het kan, en deels omdat ik de PoE optie ook wel kan gebruiken. En dat icm met die belachelijk lage prijs van €96,80 was voor mij voldoende.
[ Voor 36% gewijzigd door xbeam op 20-11-2021 18:17 ]
Lesdictische is mijn hash#
Volgens mij mag iedereen nog steeds gewoon zijn eigen afwegingen maken.xbeam schreef op zaterdag 20 november 2021 @ 14:32:
[...]
Dan nog de UDM en UDM-pro hebben de zelfde cpu en UDR heeft 25cc snorfiets motor vergeleken met de UDM die al hebt. de arm 53 die er in zit is 10 jaar oud Vandaar de prijs. voor de 96 euro had je misschien beter een extra 8port poe switch er bij kunnen kopen.
Hier moet alle shit staan die ik heb.
Ow dat zeker. Maar ik begrijp je motivatie tot deze downgrade gewoon niet zo goed. Als je nog UDM had was het leuke instap/ kennis making met unifi maar je hebt al veel beter.Skynett schreef op zaterdag 20 november 2021 @ 14:38:
[...]
Volgens mij mag iedereen nog steeds gewoon zijn eigen afwegingen maken.
[ Voor 17% gewijzigd door xbeam op 20-11-2021 14:54 ]
Lesdictische is mijn hash#
Dat maakt mij helemaal niets uit.xbeam schreef op zaterdag 20 november 2021 @ 14:45:
[...]
Ow dat zeker. Maar ik begrijp je downgrade gewoon niet zo goed
Hier moet alle shit staan die ik heb.
mwah, ik heb `m sinds vandaag achter m`n UDM-SE hangen (als test-omgeving, voor de fun en indien nodig backup). Ik kan niet anders zeggen dan dat dat je belachelijk veel krijgt voor 80 eur. Ik haal 800 Mb download met ISP op stand 5, dat maakt dat elke serieuze USG-3P eigenaar `m heel graag zou willen denk ik, want die komt niet in de buurt van die waardes.xbeam schreef op zaterdag 20 november 2021 @ 14:32:
[...]
Vandaar die belachelijke hoge prijs voor een belachelijk oude cpu![]()
voor de 96 euro had je misschien beter een extra 8port poe switch er bij kunnen kopen.
De overstap UDM->UDR snap ik dan weer niet inderdaad.
"We're not computers, Sebastian. We're physical."
Aan de coax bekabeling heb ik niet aangezeten en het was destijds door de UPC/Ziggo monteur aangelegd. Mijn aanname was dat hij wist wat hij deed....Tylen schreef op vrijdag 19 november 2021 @ 21:01:
[...]
Wow dat is wel heel slecht. Is de bekabeling wel goed??
Is er zoiets als "kabel-rot" voor bekabeling die binnenshuis is?
Hoppa.... Dáár gaan we weer 
/f/image/XRazFso24FNegIo2HwLrUd0u.png?f=fotoalbum_large)
/f/image/CRXnRgYalJeAaL5WMMKj7DVt.png?f=fotoalbum_large)
Hebben ze bij Ubiquiti soms een quotum wat voor het einde van het jaar vol gemaakt moet worden omdat ze anders volgend jaar niets meer mogen updaten
/f/image/XRazFso24FNegIo2HwLrUd0u.png?f=fotoalbum_large)
/f/image/CRXnRgYalJeAaL5WMMKj7DVt.png?f=fotoalbum_large)
Hebben ze bij Ubiquiti soms een quotum wat voor het einde van het jaar vol gemaakt moet worden omdat ze anders volgend jaar niets meer mogen updaten
[ Voor 33% gewijzigd door Will_M op 20-11-2021 17:29 ]
Boldly going forward, 'cause we can't find reverse
De UTP kabel tussen je Ziggo modem en je switch én/óf de kabel tussen het device van waarop je test en de switch lijken sowieso al niet boven de 100Mbit uit te kunnen komen.AE69 schreef op zaterdag 20 november 2021 @ 17:13:
[...]
Aan de coax bekabeling heb ik niet aangezeten en het was destijds door de UPC/Ziggo monteur aangelegd. Mijn aanname was dat hij wist wat hij deed....
Is er zoiets als "kabel-rot" voor bekabeling die binnenshuis is?
Boldly going forward, 'cause we can't find reverse
Even een update op mijn problemen in de bovenstaande posts. En tevens wat kennisdeling en notitieblokje voor eventuele toekomstige upgrades.
Halvering snelheid als WLAN traffic over de WAN gaat
Nog steeds niet opgelost met laatste (non early access) firmwares. UDMP staat dus op firmware 1.10.4, U6-LR op firmware 5.60.19, controller op 6.4.54. Gigabit T-Mobile Home fiber verbinding direct op SFP+ met generieke FS-group SFP transceiver #39143. WLAN naar WAN gaat nog steeds met 500 Mbps. LAN naar WAN gaat met de volledige gigabit. Intern WLAN naar LAN gaat ook op gigabit.
Geen internet over SFP bij upgrade van 1.10.0 naar 1.10.4
Had geen internet meer over SFP met de eerder genoemde SFP transceiver bij het upgraden van 1.10.0 naar 1.10.4. De bekende trucjes werkte ook niet, zoals SFP module eruit en erin + de WAN interface zelf uitschakelen via GUI / SSH. Bij een downgrade naar 1.10.0 en alles werkte gelijk weer.
Vandaag maar is nucleair gegaan. Backup gemaakt via de oude interface (waar de hell staat de backup optie in de nieuwe interface?). Als voorbereiding 1.10.0 (huidig werkende FW voor eventuele downgrade), 1.10.4 (meest recente FW waar ik op wil draaien) en 1.11.0-20 (early access FW als 1.10.4 niet werkt) gedownload.
Het is altijd slim om even te controleren of SSH aanstaat op de UDMP, en natuurlijk dat of de SSH authenticatie gegevens voor zowel de UDMP en UI devices nog kloppen. Zo kun je altijd een firmware naar de UDMP SCP'en als een firmware niet werkt (ubnt-upgrade commando), of je UI devices zoals de APs resetten zonder ze van de muur af te halen.
Upgrade naar 1.10.4 gaf dezelfde probleem als voorheen, dus maar factory reset uitgevoerd. Bij de initiële configuratie weer VLAN 300 en QoS Tag op None voor T-Mobile Home, en voilà, internet was terug. Heb dus niet gekeken naar de early access firmware. Alles draait stabiel, CPU en memory usage lijken ook wel significant gedaald te zijn. Pre-factory reset had de UDMP al meerde upgrades gezien ergens vanaf de 1.8.x firmware. Door de reset ook mijn APs opnieuw moeten adopten. Dat heb ik ook gedaan via de nucleaire route, à la een een reset via SSH (syswrapper.sh restore-default commando) en vervolgens adopten in de UDMP GUI.
Durfde het even niet aan om mijn backup terug te zetten, in het geval dat dat weer dingen zou breken. De configuratie heb ik wel hersteld a.d.h.v. de backup file. Zoals gewoonlijk te lui om mijn thuisnetwerk te documenteren. Wist even niet meer op welke optimale kanalen ik de APs had gezet, en wat mijn static routes en port forwards alweer waren.
Het unf backup bestand kun je uitlezen met een paar tools. Dit is een versleutelde tar.gz archief bestand welke ontsleuteld kan worden met dit PowerShell scriptje. Met 7-Zip (WinRAR werkt niet) kun je vervolgens het bestand db.gz eruit halen, welke ook weer een archief is met een Mongo DB bestand. Met de tool bsondump kun je een soort van JSON dump maken (bsondump.exe db > bson.txt).
Ter afsluiting de Boostchicken utilities weer geïnstalleerd op de UDMP voor mijn static hostnames. Kun je ook podman (docker) containers mee draaien. Super leuk als je meer dingen op je UDMP wilt zetten, zoals PiHole of een OpenVPN server.
snoopdoge90 schreef op zaterdag 20 november 2021 @ 18:18:
[...]
Geen internet over SFP bij upgrade van 1.10.0 naar 1.10.4
Had geen internet meer over SFP met de eerder genoemde SFP transceiver bij het upgraden van 1.10.0 naar 1.10.4. De bekende trucjes werkte ook niet, zoals SFP module eruit en erin + de WAN interface zelf uitschakelen via GUI / SSH. Bij een downgrade naar 1.10.0 en alles werkte gelijk weer.
code:
1
2
3
| ethtool -s eth9 autoneg off Ifconfig eth9 down Ifconfig eth9 up |
Voor als je sfp bij de volgende (her)installatie niet online komt. Dan hoef je hem er ook niet fysiek te verwijderen en terug te plaatsen
[ Voor 3% gewijzigd door xbeam op 20-11-2021 18:35 ]
Lesdictische is mijn hash#
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Begin eens met het terugzoeken van allerlei Zone Based Firewall berichten sinds Deel 1 : [Ervaringen/discussie] Ubiquiti-apparatuurRobertMe schreef op zaterdag 20 november 2021 @ 14:21:
Nu ik mij aan het oriënteren ben om de firewall van een ER4 in te richten voor IPv6 kom ik tot de conclusie dat de huidige opzet van de firewall waarschijnlijk niet correct is. Momenteel is de firewall namelijk puur aan een (inkomende) interface gekoppeld, dus uit mijn hoofd:
set interface ethernet ethX vif Y firewall Z
Met X dan bv eth1 voor de LAN poort, Y 10 voor het gast VLAN en Z bv GUEST_IN voor de firewall / ruleset die toegepast moet worden. Nadeel van deze opzet is echter dat in deze opzet je vervolgens geen firewall regels kan hebben voor bv "gast naar LAN". Dat kan alleen door vervolgens met de subnets te werken, maar dat loopt dan (uiteraard) spaak met IPv6 omdat je dan met twee "subnets" te maken krijgt (IPv4 vs IPv6), waarbij de IPs van IPv6 dan ook nog eens van buitenaf bepaald worden (de prefix die de ISP aanbied).
Ogenschijnlijke oplossing hiervoor is een zone based firewall. Dit zoals hier uitgelegd door Ubiquiti en dit een betere uitleg is (IMO). Echter vraag ik mij af of zone based dan inderdaad the way to go is (eerste keer dat ik dit tegen kom), en of iemand ervaring heeft met een gemixte opzet (bestaande laten zoals het is, en het IPv6 verhaal zone based doen, waarbij bij het opgeven van de toe te passen firewalls er sowieso een firewall name en firewall ipv6-name blijkt te zijn. Mogelijk dat dit dus te mixen is, als ik alleen de IPv6 variant gebruik.
Deze zone based opzet lijkt mij in ieder geval iets eenvoudiger omdat dan ook explicieter wordt omgegaan met bv "default policy voor verkeer vanaf gast netwerk is drop, en verkeer naar WAN is accept". I.p.v. zoals nu dan een regel "verkeer vanaf gast netwerk naar 192.168.0.0/16 is drop". En daarnaast dan dat zone based werkt met zones gekoppeld aan een interface, dus niet meer afhankelijk is van IP subnets en daardoor IPv4 & IPv6 identiek zijn (maar ogenschijnlijk wel 2x de firewall regels aangemaakt moeten worden en dan ook de IPv4 & IPv6 variant apart toepassen).
Ik zou namelijk kunnen zweren dat @Jeroen_ae92 ooit een prachtige opzet had gepost die je als basis kan gebruiken, maar ik krijg het maar niet teruggevonden!


|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
@snoopdoge90 Beetje raar zoals je het omschrijft maar zoals ik 't begrijp:
Ik haal met mijn spullenboel hier intern (WLAN - LAN) maximaal 867Mbps op een laptop welke een redelijk / zéér goede Intel WiFi adapter onboard heeft, de AP's verbinden uiteraard wel met 1Gbps over een UTP kabel met de PoE+ switches..
- WLAN - LAN = 1 Gbps (Je AP dumpt 't verkeer van 1 WiFi client dus met 1 Gbps op een switch volgens jou?).
- LAN - LAN = 1 Gbps
- LAN - WAN = 1 Gbps.
- WAN = 1 Gbps.
Ik haal met mijn spullenboel hier intern (WLAN - LAN) maximaal 867Mbps op een laptop welke een redelijk / zéér goede Intel WiFi adapter onboard heeft, de AP's verbinden uiteraard wel met 1Gbps over een UTP kabel met de PoE+ switches..
[ Voor 4% gewijzigd door Will_M op 20-11-2021 18:40 ]
Boldly going forward, 'cause we can't find reverse
1 Gbps is tegenwoordig goed haalbaar via wifi. Ik trek de verbinding helemaal dicht met een Intel AX210 in mijn laptop. Loop dan zelfs tegen het maximum van de LAN verbindingen aan.Will_M schreef op zaterdag 20 november 2021 @ 18:32:
@snoopdoge90 Beetje raar zoals je het omschrijft maar zoals ik 't begrijp:
.....
Mag ik je vragen wát je voor een AP's hebt én wat voor een WiFi kaart er in het device zit wat je gebruikt? Ik zie zelden dat mensen het materiaal in huis hebben om 1Gbps óver een WiFi verbinding te kunnen trekken![]()
Ik haal met mijn spullenboel hier intern (WLAN - LAN) maximaal 867Mbps op één laptop welke een redelijk goede Intel WiFi adapter onboard heeft, de AP's verbinden uiteraard wel met 1Gbps over een UTP kabel met de PoE+ switches..
Heb een U6-LR en een paar U6-Lites in gebruik.
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/qkDmmN7vXDHkD6U2MzlEIMlD.jpg?f=user_large)
Vandaar ook m'n vraag naar het type's AP én WiFi kaartjes. Met WiFi 5 (AC) ga je dat bijna nooit kunnen halen, ook niet als je de kanaalbreedte naar 160Mhz zet in het 5Ghz. spectrum. Met WiFi 6 (AX) is het theoretisch goed te doen maar ook daarbij zie ik vaak dat zaken 'verkeerd' ingesteld worden door....Masimo schreef op zaterdag 20 november 2021 @ 18:41:
[...]
1 Gbps is tegenwoordig goed haalbaar via wifi. Ik trek de verbinding helemaal dicht met een Intel AX210 in mijn laptop. Loop dan zelfs tegen het maximum van de LAN verbindingen aan.
Heb een U6-LR en een paar U6-Lites in gebruik.
[Afbeelding]
[ Voor 7% gewijzigd door Will_M op 20-11-2021 18:45 ]
Boldly going forward, 'cause we can't find reverse
Thanks voor de aanvulling. Als ik de release notes goed heb gelezen zou dit inmiddels opgelost moeten zijn. Helaas werkte de bovenstaande commando's bij mij ook niet. Al had ik het auto negotiation gedeelte via de GUI al eens uitgezet. Zal wel een andere probleem zijn.xbeam schreef op zaterdag 20 november 2021 @ 18:30:
[...]
code:
1 2 3 ethtool -s eth9 autoneg off Ifconfig eth9 down Ifconfig eth9 up
Voor als je sfp bij de volgende (her)installatie niet online komt. Dan hoef je hem er ook niet fysiek te verwijderen en terug te plaatsen
WAN is 1 Gbps via T-Mobile home fiber. WLAN wordt verzorgd door een aantal U6-LRs welke 2400 Mbps kunnen (half duplex). Cliënts hebben alleen een AX200. Negotiation rond 1922/1922 Mbps onder ideale omstandigheden. Ook getest onder deze omstandigheden, dus 1 cliënt per AP.Will_M schreef op zaterdag 20 november 2021 @ 18:32:
@snoopdoge90 Beetje raar zoals je het omschrijft maar zoals ik 't begrijp:Mag ik je vragen wát je voor een AP's hebt én wat voor een WiFi kaart er in het device zit wat je gebruikt? Ik zie zelden dat mensen het materiaal in huis hebben om 1Gbps óver een WiFi verbinding te kunnen trekken
- WLAN - LAN = 1 Gbps (Je AP dumpt 't verkeer van 1 WiFi client met 1Gbps op een switch volgens jou?).
- LAN - LAN = 1 Gbps
- LAN - WAN = 1 Gbps.
- WAN = 1 Gbps.
![]()
Ik haal met mijn spullenboel hier intern (WLAN - LAN) maximaal 867Mbps op een laptop welke een redelijk / zéér goede Intel WiFi adapter onboard heeft, de AP's verbinden uiteraard wel met 1Gbps over een UTP kabel met de PoE+ switches..
SMB client via wired LAN naar wired LAN server: 122 MB/s. SMB client via wireless LAN naar wired LAN 118 MB/s.
Vergelijkbare resultaten met lokale Iperf3 cliënt en server. Maar als het verkeer het internet opgaat, dan halveert de snelheid op Wifi. Iperf3 client via wired LAN naar 10 gigabit server over WAN: 950 Mbps. Zelfde test maar dan de cliënt op wireless LAN geeft slechts slechts 450 Mbps.
Hmmm....
Dat zijn wel de leuke dingen om te mogen troubleshooten, met jouw apparatuur zou het technisch gezien inderdaad makkelijk tot een 1Gbps WAN filetransfer moeten kunnen lijden.

Dat zijn wel de leuke dingen om te mogen troubleshooten, met jouw apparatuur zou het technisch gezien inderdaad makkelijk tot een 1Gbps WAN filetransfer moeten kunnen lijden.
Boldly going forward, 'cause we can't find reverse
Hoe bevallen de AX210? Die AX200 (zelfde driver) hebben nog iets braks in de powermanagement zitten denk ik. Na wat slaapstand cycles op de cliënt vallen ze terug op 2.4 GHz of negotiation ze een belachelijke rond de 100/100 Mbps op 5 GHz bij mij. Een WiFi reconnect of disconnect, soms ook de device uit- en inschakelen in apparaat beheer verhelpt dit weer kort. Een reboot werkt het beste, dan blijft het goed werken voor een paar slaapstand cycles.Masimo schreef op zaterdag 20 november 2021 @ 18:41:
[...]
1 Gbps is tegenwoordig goed haalbaar via wifi. Ik trek de verbinding helemaal dicht met een Intel AX210 in mijn laptop. Loop dan zelfs tegen het maximum van de LAN verbindingen aan.
Heb een U6-LR en een paar U6-Lites in gebruik.
[Afbeelding]
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Dat is een "misconception" die hier wel vaker langskomt : Er zijn gewoon heel veel Routers die voor Consumenten bedoeld zijn die meer instellingen via de webGUI kennen dan de USG/UDM/UDR reeks!Sp33dFr34k schreef op zaterdag 20 november 2021 @ 00:50:
Ja, dat PiHole het wel kan had ik inderdaad begrepen. Het zou fijner zijn als de router het ook zou kunnen, als mijn oudje van een Asus het al kan... dan zou het in de UDR toch ook moeten kunnen zou je zeggen. En anders maar weer eens een PiHole instantie gaan installeren idd...


Daarbij viel het nog wel mee met de USG die nog "te hacken was" via de CLI en de config.JSON en zo, maar de UDM/UDR modellen zijn voorlopig een totaal ander verhaal helaas!

Weird...De UDR heeft de controller aan boord, dus die geef ik de schuldDe Docker container met de Unifi controller die ik voorheen gebruikte voor de AP's heeft dat issue niet...
Ik vind dat best wel vreemd : Het is niet alsof je een Backup van een 5.x.x UniFi Controller naar een 6.x.x UniFi Controller probeert te migrerenSkynett schreef op zaterdag 20 november 2021 @ 11:34:
Edit: Tip: ga niet de UDR gelijk updaten zoals ik, want daarna draait Network op 6.4.54 (en hij kwam met 6.4.51) en mijn backup is van versie 6.4.53 en wordt daarom geweigerd.
Nou ja, dan maar even handmatig de boel configureren, is ook niet zo erg.
W-T-F ?!?!Skynett schreef op zaterdag 20 november 2021 @ 12:33:
Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo.
De nieuwe interface is gewoon erg beperkt.

Weet je zeker dat je niet een of andere optie over het hoofd ziet
Vooruitgang door Achteruitgang is echt een hele nare trend geworden inderdaad!Edit: Er is nu een optie Auto Scale Network: Automatically extends a network's size by increasing its IP range.![]()
Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.

Doe mij maar gewoon een DIY Router als vervanging van mijn USG 3P straks!Roy Batty schreef op zaterdag 20 november 2021 @ 16:33:
Mwah, ik heb `m sinds vandaag achter m`n UDM-SE hangen (als test-omgeving, voor de fun en indien nodig backup). Ik kan niet anders zeggen dan dat dat je belachelijk veel krijgt voor 80 eur. Ik haal 800 Mb download met ISP op stand 5, dat maakt dat elke serieuze USG-3P eigenaar `m heel graag zou willen denk ik, want die komt niet in de buurt van die waardes.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Zitten ook in de nieuwe interface. Je moet alleen Auto Scale Network disablen.Skynett schreef op zaterdag 20 november 2021 @ 12:33:
[...]
CPU belasting is rond de 30% en de temperatuur is 49 graden, met alles aan. Maar er gaat nu nauwelijks verkeer doorheen.
Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo.
De nieuwe interface is gewoon erg beperkt.
Edit: Er is nu een optie Auto Scale Network: Automatically extends a network's size by increasing its IP range.![]()
Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.
Was je blijkbaar al achter, ik las je quote vanuit het eerste gedeelte uit bovenstaande bericht haha.
[ Voor 4% gewijzigd door snoopdoge90 op 20-11-2021 19:15 ]
Yes. Vanavond is even terug op RJ45. Is even kijken wat het doet met de WLAN traffic throughput over WAN met de mediaconverter. Ter controle ook een OpenWRT doosje met Iperf3 server aan de WAN.Will_M schreef op zaterdag 20 november 2021 @ 19:05:
Hmmm....![]()
![]()
Dat zijn wel de leuke dingen om te mogen troubleshooten, met jouw apparatuur zou het technisch gezien inderdaad makkelijk tot een 1Gbps WAN filetransfer moeten kunnen lijden.
Hier speelt het probleem nog steeds (UniFi OS UDM Pro 1.11.0-20) bij eerste (her) installatie komt de sfp niet online (krijgt geen ip op de vlan) en je kan dit dan ook niet via de gui instellen. Om auto negotiation uit te zetten moet eerst de cli in.snoopdoge90 schreef op zaterdag 20 november 2021 @ 18:55:
[...]
Thanks voor de aanvulling. Als ik de release notes goed heb gelezen zou dit inmiddels opgelost moeten zijn. Helaas werkte de bovenstaande commando's bij mij ook niet. Al had ik het auto negotiation gedeelte via de GUI al eens uitgezet. Zal wel een andere probleem zijn.
[...]
[ Voor 4% gewijzigd door xbeam op 20-11-2021 19:32 ]
Lesdictische is mijn hash#
* Raven heeft dat al sinds 2008nero355 schreef op zaterdag 20 november 2021 @ 19:06:
[...]
Doe mij maar gewoon een DIY Router als vervanging van mijn USG 3P straks!![]()
![]()
![]()
![]()
Wat een snelheden toen: nieuws: Ziggo verhoogt snelheid breedbandinternet in december
[ Voor 27% gewijzigd door Raven op 20-11-2021 19:31 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
UIxbeam schreef op zaterdag 20 november 2021 @ 19:27:
[...]
Hier speelt het probleem nog steeds (UniFi OS UDM Pro 1.11.0-20) bij eerste (her) installatie komt de sfp niet online (krijgt geen ip) en je kan dit dan ook niet via de gui instellen. Om auto negotiation uit te zetten moet eerst de cli in.
:fill(white):strip_exif()/f/image/C8khO9NlWW5b5k0syybijmNe.png?f=user_large)
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Ik heb tussen 1999 of zo en 2018 altijd xDSL gehad dus de laatste DrayTek die ik uit die tijd heb staan zou ook nog kunnen : Dual WAN bestaande uit xDSL en UTP poorten!Raven schreef op zaterdag 20 november 2021 @ 19:31:
* Raven heeft dat al sinds 2008
Wat een snelheden toen: nieuws: Ziggo verhoogt snelheid breedbandinternet in december
Maar ik draai vaak genoeg pfSense voor wat VM's dus ik gok dat de keuze daarop zal vallen, hoewel OpenWRT op een of ander ARM SoC bordje ook tot de opties hoort!
Ik heb het echt helemaal gehad met de kreupelheid van de UniFi Controller webGUI t.o.v. wat hun USG hardware/firmware gewoon kan!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Auto-Detect / Auto-Negotiate: Mooiste wat er is totdat je met verschillende merken aan het werken gaat op je L1 / L2 (en L3) laag qua netwerkcomponenten. Gisteren ook weer een uur aan't rommelen geweest bij een klant die Fortinet L2 switches aan het implementeren is waarbij er gebruik gemaakt wordt van een slordige 2000 Cisco Aironet AP's over meerdere locaties op één centraal Cisco 8510 WLC cluster....
De 'oude' Cisco L2 switch babbelde middels CDP en snapte het als er een kabel niet jofel was (en gooide het AP mét PoE++) naar 100Mbit.... De Fortinet L2 spullen vertellen je vervolgens niets over LLDP en laten het AP dan maar gewoon 'UIT' terwijl er volle bak stroom naar het AP gestuurd wordt
De 'oude' Cisco L2 switch babbelde middels CDP en snapte het als er een kabel niet jofel was (en gooide het AP mét PoE++) naar 100Mbit.... De Fortinet L2 spullen vertellen je vervolgens niets over LLDP en laten het AP dan maar gewoon 'UIT' terwijl er volle bak stroom naar het AP gestuurd wordt

Boldly going forward, 'cause we can't find reverse
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Dan heb je een FortiCrap bug ontdekt en moet je die rapporteren!Will_M schreef op zaterdag 20 november 2021 @ 19:40:
Auto-Detect / Auto-Negotiate: Mooiste wat er is totdat je met verschillende merken aan het werken gaat op je L1 / L2 (en L3) laag qua netwerkcomponenten. Gisteren ook weer een uur aan't rommelen geweest bij een klant die Fortinet L2 switches aan het implementeren is waarbij er gebruik gemaakt wordt van een slordige 2000 Cisco Aironet AP's over meerdere locaties op één centraal Cisco 8510 WLC cluster....
De 'oude' Cisco L2 switch babbelde middels CDP en snapte het als er een kabel niet jofel was (en gooide het AP mét PoE++) naar 100Mbit.... De Fortinet L2 spullen vertellen je vervolgens niets over LLDP en laten het AP dan maar gewoon 'UIT' terwijl er volle bak stroom naar het AP gestuurd wordt.
Over het algemeen wordt het namelijk altijd afgeraden om handmatig dingen te forceren, tenzij het echt niet anders kan!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
pricewatch: Asus WL-500g Deluxe (54Mbps, 4x 100Mbps, 1x 100Mbps, 2x USB 2.0) + Oleg firmware (DDWRT was er toen geloof ik nog niet) is het enige wat ik aan consumentenrouter spul heb gehadnero355 schreef op zaterdag 20 november 2021 @ 19:36:
[...]
Ik heb tussen 1999 of zo en 2018 altijd xDSL gehad dus de laatste DrayTek die ik uit die tijd heb staan zou ook nog kunnen : Dual WAN bestaande uit xDSL en UTP poorten!
Daar (pfSense) ooit mee begonnen, gevolgd door IPFire en laatste paar jaar Debian, denk dat ik daar blijf hangen, Debian bevalt heel erg goed als routernero355 schreef op zaterdag 20 november 2021 @ 19:36:
Maar ik draai vaak genoeg pfSense voor wat VM's dus ik gok dat de keuze daarop zal vallen, hoewel OpenWRT op een of ander ARM SoC bordje ook tot de opties hoort!
* Raven en vele anderen zitten nog steeds met High TCP Latency and High Retries Warnings , DNS Timeout on Unifi AP-AC-Pro for some clients en Issues after updating to controller 6.0 (High TCP, DNS, Wifi latency and High wifi retries warnings) (dit zijn maar 3 van de vele topics). Een oude firmware (4.0.80) bracht wel verbetering, maar werkt nog steeds niet zo lekker als dat het daarvoor deed. Ben al een tijdje op zoek naar een alternatief voor de UAP-AC-LR.nero355 schreef op zaterdag 20 november 2021 @ 19:36:
Ik heb het echt helemaal gehad met de kreupelheid van de UniFi Controller webGUI t.o.v. wat hun USG hardware/firmware gewoon kan!
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik blijf daar een beetje zaken aan't meldennero355 schreef op zaterdag 20 november 2021 @ 19:46:
[...]
Dan heb je een FortiCrap bug ontdekt en moet je die rapporteren!![]()
![]()
Over het algemeen wordt het namelijk altijd afgeraden om handmatig dingen te forceren, tenzij het echt niet anders kan!
QoS (MLS) met verschillende 'kleuring' snappen ze ook pas sinds 6.4.46 van ForitOS, geloof ik
Boldly going forward, 'cause we can't find reverse
Misschien wel een UAP-AC-LR op OpenWRT firmwareRaven schreef op zaterdag 20 november 2021 @ 19:51:
[...]
pricewatch: Asus WL-500g Deluxe (54Mbps, 4x 100Mbps, 1x 100Mbps, 2x USB 2.0) + Oleg firmware (DDWRT was er toen geloof ik nog niet) is het enige wat ik aan consumentenrouter spul heb gehad. Daarvoor modem-zonder-routerfunctie van Ziggo@home waarvan ik er geloof ik zelfs een via USB op de pc met W98 aangesloten had
![]()
[...]
Daar (pfSense) ooit mee begonnen, gevolgd door IPFire en laatste paar jaar Debian, denk dat ik daar blijf hangen, Debian bevalt heel erg goed als router
[...]
* Raven en vele anderen zitten nog steeds met High TCP Latency and High Retries Warnings , DNS Timeout on Unifi AP-AC-Pro for some clients en Issues after updating to controller 6.0 (High TCP, DNS, Wifi latency and High wifi retries warnings) (dit zijn maar 3 van de vele topics). Een oude firmware (4.0.80) bracht wel verbetering, maar werkt nog steeds niet zo lekker als dat het daarvoor deed. Ben al een tijdje op zoek naar een alternatief voor de UAP-AC-LR.
Dat is bij Ubnt juist de norm nooit de auto functie gebruiken en altijd forceren om het werkte te krijgen en houdennero355 schreef op zaterdag 20 november 2021 @ 19:46:
[...]
Over het algemeen wordt het namelijk altijd afgeraden om handmatig dingen te forceren, tenzij het echt niet anders kan!
En heb je met 6.0.1 ook nog problemen?Raven schreef op zaterdag 20 november 2021 @ 19:51:
[...]
Een oude firmware (4.0.80) bracht wel verbetering, maar werkt nog steeds niet zo lekker als dat het daarvoor deed. Ben al een tijdje op zoek naar een alternatief voor de UAP-AC-LR.
https://dl.ui.com/unifi/f...0.1+13527.211108.2015.bin
[ Voor 36% gewijzigd door xbeam op 20-11-2021 20:32 ]
Lesdictische is mijn hash#
Óóit gaat 't spel bij UBNT (én ook bij Fortinet / Fortigate) vast wel een keer 'Rock-Solid' worden, denk ik. Keerzijde zal op dat moment ook wel zijn dat ze de prijzen op gaan trekken naar het 'Cisco' niveauxbeam schreef op zaterdag 20 november 2021 @ 20:13:
[...]
Dat is bij Ubnt juist de norm nooit de auto functie gebruiken en altijd forceren om het werkte te krijgen en houden
Boldly going forward, 'cause we can't find reverse
Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raarWill_M schreef op zaterdag 20 november 2021 @ 17:58:
[...]
De UTP kabel tussen je Ziggo modem en je switch én/óf de kabel tussen het device van waarop je test en de switch lijken sowieso al niet boven de 100Mbit uit te kunnen komen.
Iets zit er toch écht niet goed als je met die interne kabel(s) ruim 20ms aan extra latency weet te generen over één switch.AE69 schreef op zaterdag 20 november 2021 @ 20:18:
[...]
Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raar
Je zegt zélf dat je er 87,3 Mbps overheen krijgt ..... toch?
AE69 schreef op vrijdag 19 november 2021 @ 19:16:
[...]
Hmmmmm.. redelijk belabberde resultaten
Direct op de Ziggo mode: Ping: 31ms DL:127.6Mbps UL: 30.5Mbps
Via de Switch: Ping: 52ms DL:87.3Mbps UL:30.8Mbps
[ Voor 28% gewijzigd door Will_M op 20-11-2021 20:36 ]
Boldly going forward, 'cause we can't find reverse
KPN heeft een keer de fout gemaakt om zo’n (goedkoper) rode Utp mee te leveren voor tussen de ONT en experiabox dat ze deze allemaal hebben moeten vervangen omdat deze ook de 100 mbit niet haalde of daar boven vreemd gedrag ging vertonen.AE69 schreef op zaterdag 20 november 2021 @ 20:18:
[...]
Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raar
Een brakke kabel is niks vreemds
Lesdictische is mijn hash#
Zelf getrokken neem ik dan aan, toevallig ook zelf geknipt of heb je een patchdoos gebruikt?AE69 schreef op zaterdag 20 november 2021 @ 20:18:
[...]
Met ongeveer 1,5jaar oude CAT6A kabel is dat wel raar
Woohoo. Toch geen troubleshooting nodig. De cijfers die ik gepost had waren nog van mijn UDMP op 1.10.0 firmware. De constatering dat het nog steeds niet werkte vanmiddag kwamen vanuit de Ookla Speedtest app met één of gare voorgestelde server. Heb deze Ookla resultaten toch nooit serieus meegenomen in mijn diagnostiek, altijd Iperf3 naar een bewezen server. Maar terwijl ik even mijn standaard dingetjes deed (wat VMDKtjes rondpompen over het internet) merkte ik dat de overdracht over de 100 MB/s ging. Zo snel is het nog nooit eerder gegaan over de Wi-Fi. Normaal hangt het rond de 50 MB/s als wireless het internet op gaat.Will_M schreef op zaterdag 20 november 2021 @ 19:05:
Hmmm....![]()
![]()
Dat zijn wel de leuke dingen om te mogen troubleshooten, met jouw apparatuur zou het technisch gezien inderdaad makkelijk tot een 1Gbps WAN filetransfer moeten kunnen lijden.
Er is blijkbaar toch iets opgelost! Als ik zo even mijn notities terug kijk heb ik clean installs uitgevoerd op 1.8.6, 1.9.0 en nu op 1.10.4. Altijd handmatig hersteld met exact dezelfde configuratie i.p.v. backup file. En natuurlijk na elke clean install of upgrade ook altijd gechecked of het probleem nog aanwezig was. Of het is gefixed ergens tussen 1.9.0 en 1.10.0, maar upgraden was gewoon fucked, of ze hebben daadwerkelijk iets gefixed in 1.10.4. Kan ook in de U6-LR firmware zitten, welke ik altijd upgrade als ik de UDMP doe upgraden. Uiteraard met factory resets als de UDMP dat ook krijgt. Momenteel dus op dus firmware 5.60.19 voor de U6-LR.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
| [ ID] Interval Transfer Bandwidth [ 4] 0.00-10.00 sec 123 MBytes 103 Mbits/sec sender [ 4] 0.00-10.00 sec 123 MBytes 103 Mbits/sec receiver [ 6] 0.00-10.00 sec 125 MBytes 105 Mbits/sec sender [ 6] 0.00-10.00 sec 125 MBytes 105 Mbits/sec receiver [ 8] 0.00-10.00 sec 123 MBytes 103 Mbits/sec sender [ 8] 0.00-10.00 sec 123 MBytes 103 Mbits/sec receiver [ 10] 0.00-10.00 sec 122 MBytes 103 Mbits/sec sender [ 10] 0.00-10.00 sec 122 MBytes 103 Mbits/sec receiver [ 12] 0.00-10.00 sec 120 MBytes 101 Mbits/sec sender [ 12] 0.00-10.00 sec 120 MBytes 101 Mbits/sec receiver [ 14] 0.00-10.00 sec 122 MBytes 103 Mbits/sec sender [ 14] 0.00-10.00 sec 122 MBytes 103 Mbits/sec receiver [ 16] 0.00-10.00 sec 119 MBytes 99.9 Mbits/sec sender [ 16] 0.00-10.00 sec 119 MBytes 99.9 Mbits/sec receiver [ 18] 0.00-10.00 sec 126 MBytes 105 Mbits/sec sender [ 18] 0.00-10.00 sec 126 MBytes 105 Mbits/sec receiver [SUM] 0.00-10.00 sec 981 MBytes 823 Mbits/sec sender [SUM] 0.00-10.00 sec 981 MBytes 823 Mbits/sec receiver iperf Done. |
Nog geen 950 Mbits/sec, er zijn meerdere devices verbonden met de AP nu, maar i'll fucking take it
Edit: Ohja, VLAN tagging op WAN, maar voorlopig voldoet NL Ziet voor de TV. Zal wel lang op 1.10.4 blijven hangen nu. Alleen bij vulnerabilities raak ik die upgrade knop aan
Ik heb sinds 2 dagen een UDM_PRO_SE. Daardoor heb ik mijn netwerk eindelijk kunnen segmenteren.
Nu wilde ik de appleTV en de Sonos ook in een IOT VLAN gooien maar dat werkt niet omdat de SONOS APP op laag2 wil connecten.
Ik heb wel wat artikelen gevonden maar nog niet de oplossing gezien.
En voor AppleTV; is daar wel een oplossing voor zonder een losse reflector in het bestaande client-VLAN te installeren ?
Ik heb nu veel IOT spul bij elkaar gedaan in 1 VLAN. Maken jullie nog onderscheid in type devices ?
Hue, Gordijnen, Netatmo Thermostaat, Televisies, Dyson.
Of zou je dan de televisie met appleTV's (als het werkt straks) in een media vlan zetten ?
Ik heb wel een apart Guest VLAN, een apart Storage VLAN en een aparte DMZ.
Nu wilde ik de appleTV en de Sonos ook in een IOT VLAN gooien maar dat werkt niet omdat de SONOS APP op laag2 wil connecten.
Ik heb wel wat artikelen gevonden maar nog niet de oplossing gezien.
En voor AppleTV; is daar wel een oplossing voor zonder een losse reflector in het bestaande client-VLAN te installeren ?
Ik heb nu veel IOT spul bij elkaar gedaan in 1 VLAN. Maken jullie nog onderscheid in type devices ?
Hue, Gordijnen, Netatmo Thermostaat, Televisies, Dyson.
Of zou je dan de televisie met appleTV's (als het werkt straks) in een media vlan zetten ?
Ik heb wel een apart Guest VLAN, een apart Storage VLAN en een aparte DMZ.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 15:00
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Persoonlijk heb ik een apart media VLAN (en IoT en gast).kevertje1977 schreef op zondag 21 november 2021 @ 07:55:
Ik heb sinds 2 dagen een UDM_PRO_SE. Daardoor heb ik mijn netwerk eindelijk kunnen segmenteren.
Nu wilde ik de appleTV en de Sonos ook in een IOT VLAN gooien maar dat werkt niet omdat de SONOS APP op laag2 wil connecten.
Ik heb wel wat artikelen gevonden maar nog niet de oplossing gezien.
En voor AppleTV; is daar wel een oplossing voor zonder een losse reflector in het bestaande client-VLAN te installeren ?
Ik heb nu veel IOT spul bij elkaar gedaan in 1 VLAN. Maken jullie nog onderscheid in type devices ?
Hue, Gordijnen, Netatmo Thermostaat, Televisies, Dyson.
Of zou je dan de televisie met appleTV's (als het werkt straks) in een media vlan zetten ?
Ik heb wel een apart Guest VLAN, een apart Storage VLAN en een aparte DMZ.
V.w.b. de daadwerkelijke vraag. Als het op mDNS aan komt, zit die optie niet in de UDM? Bij de USG is het één vinkje aan zetten en klaar. Alhoewel je dan dan wel de brakkere van de twee kreeg. Via config.gateway.json kon je betere aan zetten en configureren.
Ik wil je niet ontmoedigen maar volgens mij zou je de eerste zijn die dat lukt. Ik heb alles wat ik in IoT VLAN wilde inmiddels ook daar in maar aan Sonos ben ik niet eens begonnen met alle ellende die ik daarover lees.kevertje1977 schreef op zondag 21 november 2021 @ 07:55:
en de Sonos ook in een IOT VLAN gooien
"We're not computers, Sebastian. We're physical."
Ik kwam dit artikel tegen :Roy Batty schreef op zondag 21 november 2021 @ 08:22:
[...]
Ik wil je niet ontmoedigen maar volgens mij zou je de eerste zijn die dat lukt. Ik heb alles wat ik in IoT VLAN wilde inmiddels ook daar in maar aan Sonos ben ik niet eens begonnen met alle ellende die ik daarover lees.
https://www.packetmischie...-in-a-multi-vlan-network/
Maar moet eerlijk zeggen dat ik het liefst alles zo simpel mogelijk hou.
Aan de andere kant ; het is bizar dat het niet kan. Las wel hier ergens dat je spotify app het wel doet maar ik wil gewoon 100% functionaliteit
Voor mij hoeft Sonos niet per se in het IoT VLAN; ze krijgen regelmatig (veiligheids)updates. Ik heb ander spul in huis dat ik veel minder vertrouw.kevertje1977 schreef op zondag 21 november 2021 @ 09:55:
[...]
Ik kwam dit artikel tegen :
https://www.packetmischie...-in-a-multi-vlan-network/
Maar moet eerlijk zeggen dat ik het liefst alles zo simpel mogelijk hou.
Aan de andere kant ; het is bizar dat het niet kan. Las wel hier ergens dat je spotify app het wel doet maar ik wil gewoon 100% functionaliteit
"We're not computers, Sebastian. We're physical."
Ik heb een maand of wat terug nog de meest recente firmware geprobeerd (controller is uptodate), geen idee welke versie het was, maar het was niet opgelost.xbeam schreef op zaterdag 20 november 2021 @ 20:13:
[...]
En heb je met 6.0.1 ook nog problemen?
https://dl.ui.com/unifi/f...0.1+13527.211108.2015.bin
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Dat is dan alleen op de UDR het geval? (Welke firmware versie) Die nieuwe GUI zit zo vol met bugs….Skynett schreef op zaterdag 20 november 2021 @ 12:33:
[...]
Wel balen is dat alleen de nieuwe en beperkte user interface beschikbaar is. De optie om de nieuwe uit te zetten en daarmee weer over de oude volledige user interface te beschikken is gewoon uit het Settings; System menu gehaald! Dus nu geen detail-aanpassingen meer doen in DHCP enzo.
De nieuwe interface is gewoon erg beperkt.
Dat is natuurlijk iets verschrikkelijks als je zelf een beetje je netwerk wil opzetten en beheren, dus gelijk maar uitgezet. Daarmee komen er meer DHCP opties beschikbaar, zoals begin en eind-adres van de DHCP range zelf instellen.
[ Voor 4% gewijzigd door HKLM_ op 21-11-2021 12:08 ]
Cloud ☁️
Nou… het feit dat Sonos alleen nog maar SMB1 ondersteund en nog geen 2 (of zelfs 3) is anders wel een “aardig veiligheidsrisico” hoor.Roy Batty schreef op zondag 21 november 2021 @ 10:16:
[...]
Voor mij hoeft Sonos niet per se in het IoT VLAN; ze krijgen regelmatig (veiligheids)updates. Ik heb ander spul in huis dat ik veel minder vertrouw.

http://www.deyterra.com
Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.rally schreef op zondag 21 november 2021 @ 14:21:
[...]
Nou… het feit dat Sonos alleen nog maar SMB1 ondersteund en nog geen 2 (of zelfs 3) is anders wel een “aardig veiligheidsrisico” hoor.
Ik heb ze overigens wel in een apart vlan.
Correct, maar ik heb dus wel enkele klanten die dit probleem hebben. En dan dus wel de keuze maken om functionaliteit boven veiligheid te stellen.ASS-Ware schreef op zondag 21 november 2021 @ 14:45:
[...]
Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.
Ik heb ze overigens wel in een apart vlan.
En die ook oprecht niet snappen waarom Sonos er niets aan doet of waarom het zo onveilig is.
Een apart VLAN heeft dan ook weinig zin, want dan komen ze niet meer bij de NAS

http://www.deyterra.com
Als je het voor spotify en Apple Music gebruikt waarom kies je dan voor Sonos en ga je niet voor wat Apple HomePod mini’s door je huis. AirPlay 2 multi room, lossless, Dolby Atom en voice control home AI werkt echt 10 keer beter en maakt van je Sonos een lompe 🦖 T-Rex die je liever niet in huis haaltASS-Ware schreef op zondag 21 november 2021 @ 14:45:
[...]
Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.
Ik heb ze overigens wel in een apart vlan.
[ Voor 4% gewijzigd door xbeam op 21-11-2021 16:30 ]
Lesdictische is mijn hash#
Daar heb je een punt; ik gebruik om die reden de muziekbibliotheek al een hele tijd niet meer. Mijn Synology staat op SMB2 minimaal, de standaard waarde tegenwoordig.rally schreef op zondag 21 november 2021 @ 14:21:
[...]
Nou… het feit dat Sonos alleen nog maar SMB1 ondersteund en nog geen 2 (of zelfs 3) is anders wel een “aardig veiligheidsrisico” hoor.
"We're not computers, Sebastian. We're physical."
Deze mensen hebben een enorme uitgebreide bijzondere muziek collectie die niet op Spotify/Deezer/Apple Music/Etc is te vinden. Letterlijk duizende CD’s, incl. Hele bijzondere bootlegs.xbeam schreef op zondag 21 november 2021 @ 16:20:
[...]
Als je het voor spotify en Apple Music gebruikt waarom kies je dan voor Sonos en ga je niet voor wat Apple HomePod mini’s door je huis. AirPlay 2 multi room, lossless, Dolby Atom en voice control home AI werkt echt 10 keer beter en maakt van je Sonos een lompe 🦖 T-Rex die je liever niet in huis haalt
En er zijn inderdaad alternativen, waaronder HEOS etc, maar er staat ook een forse hoeveelheid aan Sonos apparatuur welke niet heel goedkoop is om te vervangen.
Maar een eigen VLAN voor Sonos is in de praktijk gewoon niet werkbaar
http://www.deyterra.com
Je kunt ook nog een Plex-server draaien en die via Sonos benaderen. Met duizenden CD`s loop je ook al snel tegen het 65K tracks probleem aan bij Sonos; heb je bij Plex geen last van.rally schreef op zondag 21 november 2021 @ 16:38:
[...]
Deze mensen hebben een enorme uitgebreide bijzondere muziek collectie die niet op Spotify/Deezer/Apple Music/Etc is te vinden. Letterlijk duizende CD’s, incl. Hele bijzondere bootlegs.
En er zijn inderdaad alternativen, waaronder HEOS etc, maar er staat ook een forse hoeveelheid aan Sonos apparatuur welke niet heel goedkoop is om te vervangen.
Maar een eigen VLAN voor Sonos is in de praktijk gewoon niet werkbaar
Overigens is het @ASS-Ware blijkbaar wel gelukt om Sonos in een VLAN te plaatsen (?)
"We're not computers, Sebastian. We're physical."
Ik know, hij zegt toch dat smb1 only geen probleem isrally schreef op zondag 21 november 2021 @ 16:38:
[...]
Deze mensen hebben een enorme uitgebreide bijzondere muziek collectie die niet op Spotify/Deezer/Apple Music/Etc is te vinden. Letterlijk duizende CD’s, incl. Hele bijzondere bootlegs.
En er zijn inderdaad alternativen, waaronder HEOS etc, maar er staat ook een forse hoeveelheid aan Sonos apparatuur welke niet heel goedkoop is om te vervangen.
Maar een eigen VLAN voor Sonos is in de praktijk gewoon niet werkbaar
Waarop ik dan denk als je het alleen daar voor gebruikt zijn er tegen woord dit veel betere systemen.Als je alleen muziek streamt vanaf Apple Music of Spotify en niet vanaf je eigen PC of NAS, dan lijkt me dit geen probleem.
En voor wat jij inderdaad aangeeft heeft HomePod/HomeKit ook de mogelijkheid om vanaf een pc / nas collecties af te spelen. je hebt de mogelijkheid voor een iTunes bibliotheek op je Nas of om via computers(functie naam) door je netwerk te browsen. Volgens mij is dat dan geen smb maar nfs.
Alleen wanneer het je echt om high quality multi room gaat kan je inderdaad beter voor HEOS kiezen daarin is Sonos zeker niet meer de beste. Dat veel mensen nog een Sonos legacy hebben staan betekent niet dat het misschien tijd wordt daar langzaam afstand van te gaan doen ;-) en te kiezen voor wat meer privacy/ security gerichte fabrikanten. Want alleen zo beweeg je de markt te veranderen zo dat partijen zo als Sonos smb1 uit te faseren en met netwerk vriendelijke oplossing te komen.
Hier ook voor HQ een Denon AVR-X met B&W CM9 surround systeem en voor de multiroom gebruik ik ook de HEOS functie niet maar voor het gemak AirPlay2 en HomePods (mini ‘s). Scheelt heleboel Netwerk/Unifi hoofdpijn en die mini’s hebben goed geluid brengen een hoop extra lol en via AirPlay integratie van van mijn Denon AVR-X. En dat alles met de standard mDNS functie van de UDM zonder te hoeven igmp proxyen tussen vlan’s om zoals bij Sonos de communicatie goed te laten verlopen.RobertMe schreef op zondag 21 november 2021 @ 08:04:
[...]
Persoonlijk heb ik een apart media VLAN (en IoT en gast).
V.w.b. de daadwerkelijke vraag. Als het op mDNS aan komt, zit die optie niet in de UDM? Bij de USG is het één vinkje aan zetten en klaar. Alhoewel je dan dan wel de brakkere van de twee kreeg. Via config.gateway.json kon je betere aan zetten en configureren.
@RobertMe Ook leuk om mee stoeien voor je home control routines is de denon CLI / api toegang van Denon AVR
[ Voor 35% gewijzigd door xbeam op 21-11-2021 21:00 ]
Lesdictische is mijn hash#
- RobertMe
- Registratie: Maart 2009
- Laatst online: 15:00
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
@xbeam ik heb geen volledige HEOS setup, maar wel een Denon AVR met HEOS, en in mijn herinnering werkt die net zo goed niet over VLANs heen voor app control. Werkt AFAIK ook via UPnP / SSDP en weet ik hoe die XML gebaseerde discovery protocollen allemaal werken.
Edit:
Sinds jaren de app nog eens opgestart. Blijkbaar is het toch veranderd dan. Duurt wel een seconde of twee, drie, maar dan vind die de versterker wel (en kan hem ook gewoon aanzetten etc).
Edit:
Sinds jaren de app nog eens opgestart. Blijkbaar is het toch veranderd dan. Duurt wel een seconde of twee, drie, maar dan vind die de versterker wel (en kan hem ook gewoon aanzetten etc).
[ Voor 27% gewijzigd door RobertMe op 21-11-2021 18:43 ]
Ik wordt echt helemaal leip van ubnt en hun nieuwe interface. Nu hebben ze de Traffic Manager in de nieuwe UI (dit was volgens mij eerst Threat Management) Alleen nu mis ik weer allemaal opties...
Zo kon ik hier eerst de GEO block per land aan of uit zetten, had je een Honypot tab en een network scanner waar je kon zien welke porten er open stonden op een device Waar is dit allemaal gebleven in de gui?
Die interface begint steeds een steeds meer voor het niveau van mijn moeder te worden
Zo kon ik hier eerst de GEO block per land aan of uit zetten, had je een Honypot tab en een network scanner waar je kon zien welke porten er open stonden op een device Waar is dit allemaal gebleven in de gui?
Die interface begint steeds een steeds meer voor het niveau van mijn moeder te worden

Cloud ☁️
True, die interface is drama maar ik heb met de UDR nog wel behoorlijk wat meer issues die ik zo 1, 2, 3 niet kan uitvinden waar ze vandaan komen.... apparaten die wel aan de wifi verbinden, maar geen internet hebben. Als ze wel verbinden met internet dan geen DNS... en dat allemaal random. Disconnect en connect weer en alles werkt. Soms wel, soms niet... zucht
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Op welke UDR firmware zit je?Sp33dFr34k schreef op zondag 21 november 2021 @ 21:41:
True, die interface is drama maar ik heb met de UDR nog wel behoorlijk wat meer issues die ik zo 1, 2, 3 niet kan uitvinden waar ze vandaan komen.... apparaten die wel aan de wifi verbinden, maar geen internet hebben. Als ze wel verbinden met internet dan geen DNS... en dat allemaal random. Disconnect en connect weer en alles werkt. Soms wel, soms niet... zucht
UniFi OS Version: 2.2.12
Zou up-to-date moeten zijn.
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
- RobertMe
- Registratie: Maart 2009
- Laatst online: 15:00
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
"Leuk" ding waar ik net tegenaan liep. In de nieuwe interface bij de settings => Networks staat alleen LAN. Controller draait (alleen) site van familielid op, waar dus een ER4 staat en daardoor zijn het allemaal VLAN-only networks die zijn aangemaakt. Maar die zijn dus ogenschijnlijk nergens te vinden / editten?
Zit dat niet tegenwoordig bij Port Profiles, zo uit mijn hoofd (ik kan het niet checken nu)...RobertMe schreef op zondag 21 november 2021 @ 22:09:
"Leuk" ding waar ik net tegenaan liep. In de nieuwe interface bij de settings => Networks staat alleen LAN. Controller draait (alleen) site van familielid op, waar dus een ER4 staat en daardoor zijn het allemaal VLAN-only networks die zijn aangemaakt. Maar die zijn dus ogenschijnlijk nergens te vinden / editten?
- RobertMe
- Registratie: Maart 2009
- Laatst online: 15:00
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Modems en routers
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Dat zou zomaar kunnen. Heb het niet nagekeken. "It works, don't touch", dat idee.Polyphemus schreef op zondag 21 november 2021 @ 22:10:
[...]
Zit dat niet tegenwoordig bij Port Profiles, zo uit mijn hoofd (ik kan het niet checken nu)...
VLANs zitten onder ‘advanced’ -> ‘network isolation’
Uw aanname is fout. Alle UTP bekabeling tussen Ziggo modem, USG, switch, Raspberry en NAS zijn off-the.-shelf van https://www.onlinekabelshop.nl/ om heel specifiek te zijn https://nedis.nl/nl-nl/pr...20-m-zwart#specificationssnoopdoge90 schreef op zaterdag 20 november 2021 @ 20:42:
[...]
Zelf getrokken neem ik dan aan, toevallig ook zelf geknipt of heb je een patchdoos gebruikt?
[ Voor 19% gewijzigd door AE69 op 21-11-2021 22:51 ]
Ah ja ik heb even je posthistorie in dit topic doorgelezen. Zonder meet apparatuur kom je niet ver. Al geeft de drop off tussen je router en switch ook al wat zorgen. Een aantal tips in de diagnostiek:AE69 schreef op zondag 21 november 2021 @ 22:49:
[...]
Uw aanname is fout. Alle UTP bekabeling tussen Ziggo modem, USG, switch, Raspberry en NAS zijn off-the.-shelf van https://www.onlinekabelshop.nl/ om heel specifiek te zijn https://nedis.nl/nl-nl/pr...20-m-zwart#specifications
- Gebruik een andere kabel tussen je router en switch
- Speedtest geeft een redelijke indicatie maar kan er ook ver naast zitten. Een pagina terug ben ik tegen hetzelfde aangelopen, waar speedtest 500 mbps lager zat dan de werkelijkheid. Gebruik Iperf3 met deze bijvoorbeeld deze server.
- Er zijn ook Ziggo servers op speedtest, staan op de Ziggo website. Direct op de Connectbox testen met verschillende kabels en apparaten kom je een eind met de klantenservice en deze resultaten. Maatje van mij heeft ook ooit de monteur op bezoek gehad bij tegenvallende snelheden.
- Overboeking en Ziggo zijn geen onbekende combinatie. Bijvoorbeeld in het weekend tijdens een sport evenement zou je snelheid wel eens significant lager kunnen liggen.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgeRouter Infinity
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Als eigenaar van een Marantz NR1606 Versterker op het moment zou ik echt nooit meer voor Denon/Marantz kiezen als het gaat om streamen in mijn netwerk!xbeam schreef op zondag 21 november 2021 @ 18:31:
Alleen wanneer het je echt om high quality multi room gaat kan je inderdaad beter voor HEOS kiezen daarin is Sonos zeker niet meer de beste.
Hier ook voor HQ een Denon AVR-X met B&W CM9 surround systeem en voor de multiroom gebruik ik ook de HEOS functie niet maar voor het gemak AirPlay2 en HomePods (mini ‘s). Scheelt heleboel Netwerk/Unifi hoofdpijn en die mini’s hebben goed geluid brengen een hoop extra lol en via AirPlay integratie van van mijn Denon AVR-X. En dat alles met de standard mDNS functie van de UDM zonder te hoeven igmp proxyen tussen vlan’s om zoals bij Sonos de communicatie goed te laten verlopen.
@RobertMe Ook leuk om mee stoeien voor je home control routines is de denon CLI / api toegang van Denon AVR![]()

Die twee kunnen gewoon geen fatsoenlijke networking firmware en betrouwbare mobiele apps maken voor hun spullen!
Ik heb ondertussen heel veel positieve dingen over Yamaha gehoord dus als ik ooit nog eens zoiets moet hebben : Dan maar Yamaha proberen!
@Will_M zal het ongetwijfeld met me eens zijn...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Jazeker, zonder enige moeite.Overigens is het @ASS-Ware blijkbaar wel gelukt om Sonos in een VLAN te plaatsen (?)
Lukt het jou niet dan?
nero355 schreef op maandag 22 november 2021 @ 00:02:
[...]
Als eigenaar van een Marantz NR1606 Versterker op het moment zou ik echt nooit meer voor Denon/Marantz kiezen als het gaat om streamen in mijn netwerk!![]()
Die twee kunnen gewoon geen fatsoenlijke networking firmware en betrouwbare mobiele apps maken voor hun spullen!
Ik heb ondertussen heel veel positieve dingen over Yamaha gehoord dus als ik ooit nog eens zoiets moet hebben : Dan maar Yamaha proberen!![]()
@Will_M zal het ongetwijfeld met me eens zijn...![]()
![]()
offtopic:
Ik heb verschillende SR modellen gehad, mijn vader ook. Oude app, ‘nieuwe’ app. Allemaal even kut. Betaalde app gekocht, want die werkte beter maar was nog steeds om te huilen. Marantz kan het inderdaad gewoon niet.
Zowel mijn vader als ik hebben om díe reden Marantz de deur uit geschopt
Ik heb verschillende SR modellen gehad, mijn vader ook. Oude app, ‘nieuwe’ app. Allemaal even kut. Betaalde app gekocht, want die werkte beter maar was nog steeds om te huilen. Marantz kan het inderdaad gewoon niet.
Zowel mijn vader als ik hebben om díe reden Marantz de deur uit geschopt
Eerlijk gezegd ben ik er nooit aan durven beginnen omdat ik er alleen maar ellende over lees maar ik ben bijzonder benieuwd naar je setup.ASS-Ware schreef op maandag 22 november 2021 @ 01:16:
[...]
Jazeker, zonder enige moeite.
Lukt het jou niet dan?
"We're not computers, Sebastian. We're physical."
Niet alleen Will_Mnero355 schreef op maandag 22 november 2021 @ 00:02:
[...]
@Will_M zal het ongetwijfeld met me eens zijn...![]()
![]()
“Choose a job you love, and you will never have to work a day in your life.”
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.
Hier meteen eentje besteld voor in mijn nieuwe huis.Polyphemus schreef op maandag 22 november 2021 @ 09:41:
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.
Hopelijk is volgende week de UDM Pro in de aanbieding

HIer ook; in afwachting van TMNL glasvezel ook maar ff zorgen dat de rest een beetje snelheid haalt (kom van AC-Lite af)FireFly3k schreef op maandag 22 november 2021 @ 09:44:
[...]
Hier meteen eentje besteld voor in mijn nieuwe huis.
Hopelijk is volgende week de UDM Pro in de aanbieding
Sonos werkt inderdaad prima in een apart Vlan. Zo gebruik ik het zakelijk ook, om het afgescheiden te houden van alle andere netwerkapparaten. Ik gebruik zelf unifi wifi i.c.m. HPE 18xx en Cisco catalyst switches, icm een watchguard firewall. Zo lang je alles maar goed instelt is er niets aan de hand. Maar het lijkt mij, dat dit ook goed moet werken icm een unifi switch en 'firewall'.
Eindelijk, de NanoHD vervangerPolyphemus schreef op maandag 22 november 2021 @ 09:41:
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.
Maar ik blijf het suf vinden van die 1Gbps Ethernet poort...
Dat weerhoudt mij wel om de NanoHD te vervangen hier jaPolyphemus schreef op maandag 22 november 2021 @ 10:09:
[...]
Maar ik blijf het suf vinden van die 1Gbps Ethernet poort...
Ik bedoelde de 1Gbps poort op de U6 Pro...lolgast schreef op maandag 22 november 2021 @ 10:14:
[...]
Dat weerhoudt mij wel om de NanoHD te vervangen hier ja
Ik las je verkeerd, sorry
[ Voor 8% gewijzigd door Polyphemus op 22-11-2021 10:18 ]
Ben niet on te vrede maar misschien ook omdat geen ervaring heb met andere merken en veel Apple spul heb dat ik alleen de AirPlay functies gebruik en de Denon/Marantz app met een vast ingeven ip van de versterker en heb niets te klagen over snelheid en connectivitynero355 schreef op maandag 22 november 2021 @ 00:02:
[...]
Als eigenaar van een Marantz NR1606 Versterker op het moment zou ik echt nooit meer voor Denon/Marantz kiezen als het gaat om streamen in mijn netwerk!![]()
Die twee kunnen gewoon geen fatsoenlijke networking firmware en betrouwbare mobiele apps maken voor hun spullen!
Ik heb ondertussen heel veel positieve dingen over Yamaha gehoord dus als ik ooit nog eens zoiets moet hebben : Dan maar Yamaha proberen!![]()
@Will_M zal het ongetwijfeld met me eens zijn...![]()
![]()
Lesdictische is mijn hash#
Jammer dat de PoE AT Injectors uitverkocht zijn.Polyphemus schreef op maandag 22 november 2021 @ 09:41:
Het U6-Pro Accesspoint is zojuist van de EA naar de GA verhuisd in de EU store.

(wilde een PoE AT -> Switch Flex Mini -> U6-Pro opstelling)
Zouden er nog Black Friday aanbiedingen komen?
Edit: En de U6-Pro is alweer uitverkocht.
[ Voor 5% gewijzigd door Goof2000 op 22-11-2021 11:27 . Reden: U6-Pro is uitverkocht ]
De flex mini heeft geen poe outGoof2000 schreef op maandag 22 november 2021 @ 11:15:
[...]
Jammer dat de PoE AT Injectors uitverkocht zijn.![]()
(wilde een PoE AT -> Switch Flex Mini -> U6-Pro opstelling)
Zouden er nog Black Friday aanbiedingen komen?
Nog iets leuks in de UDR, als ik bij GTM country restrictions instel, bijv. alleen allow Netherlands. Dan zegt ie bij threat management in het hoofdmenu dat ik NL juist block
Wil ik ALLE landen blokkeren door ze allemaal aan te klikken in het lijstje, dan kan ik de knop "apply" niet meer zien lol. Lekker buggy dit.

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Ik heb dit op hun forum aangekaart. Hun reactie was uitzoemen in de browser maar zelfs op de laagste stand kom ik niet bij de save knopSp33dFr34k schreef op maandag 22 november 2021 @ 12:20:
Nog iets leuks in de UDR, als ik bij GTM country restrictions instel, bijv. alleen allow Netherlands. Dan zegt ie bij threat management in het hoofdmenu dat ik NL juist blockWil ik ALLE landen blokkeren door ze allemaal aan te klikken in het lijstje, dan kan ik de knop "apply" niet meer zien lol. Lekker buggy dit.
Cloud ☁️
Just asking: meld je dit soort dingen ook in het UI community forum?Sp33dFr34k schreef op maandag 22 november 2021 @ 12:20:
Nog iets leuks in de UDR, als ik bij GTM country restrictions instel, bijv. alleen allow Netherlands. Dan zegt ie bij threat management in het hoofdmenu dat ik NL juist blockWil ik ALLE landen blokkeren door ze allemaal aan te klikken in het lijstje, dan kan ik de knop "apply" niet meer zien lol. Lekker buggy dit.
Ja inderdaad, dat had ik ook al geprobeerd haha. Als ik overigens NL blokkeer en via de 4G mijn interne netwerk benader dan kom ik er nog steeds op. Volgens mij klopt er niet veel van.HKLM_ schreef op maandag 22 november 2021 @ 12:22:
[...]
Ik heb dit op hun forum aangekaart. Hun reactie was uitzoemen in de browser maar zelfs op de laagste stand kom ik niet bij de save knop#prutsers
[ Voor 5% gewijzigd door Sp33dFr34k op 22-11-2021 12:25 ]
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Ik vind sowieso dat alle scrollbars in die hele nieuwe UI, als ik hem op donkere interface heb staan, zo goed als onzichtbaar. Ik sleep vaak alleen de tekst op de pagina om te kunnen scrollenHKLM_ schreef op maandag 22 november 2021 @ 12:22:
[...]
Ik heb dit op hun forum aangekaart. Hun reactie was uitzoemen in de browser maar zelfs op de laagste stand kom ik niet bij de save knop#prutsers
Nog niet, meeste dingen zijn al gemeld die ik tegenkom.Polyphemus schreef op maandag 22 november 2021 @ 12:23:
[...]
Just asking: meld je dit soort dingen ook in het UI community forum?
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
@HKLM_ Heb jij ook port forwarding rules ingesteld? Ik heb bijv. 443 open staan (met Cloudflare ertussen) naar een van mijn servers. Maar ik zie in het threat management log bijv. dit:
Source: externip : 64857
Destination: internip : 443
Ik snap niet hoe ze van die externe poort 64857 naar interne poort 443 komen...
Source: externip : 64857
Destination: internip : 443
Ik snap niet hoe ze van die externe poort 64857 naar interne poort 443 komen...
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Momenteel geen rules actief aan mijn kant.Sp33dFr34k schreef op maandag 22 november 2021 @ 12:49:
@HKLM_ Heb jij ook port forwarding rules ingesteld? Ik heb bijv. 443 open staan (met Cloudflare ertussen) naar een van mijn servers. Maar ik zie in het threat management log bijv. dit:
Source: externip : 64857
Destination: internip : 443
Ik snap niet hoe ze van die externe poort 64857 naar interne poort 443 komen...
Cloud ☁️
Da's de standaard én gewenste werking van een Firewall als je zélf ingesteld hebt dat er binnen een sessie andere TCP (HIGH) ports gebruikt mogen worden na onderhandeling binnen de geopende sessie. Veel 'Client-Server' applicaties zijn hier van afhankelijk.Sp33dFr34k schreef op maandag 22 november 2021 @ 12:49:
@HKLM_ Heb jij ook port forwarding rules ingesteld? Ik heb bijv. 443 open staan (met Cloudflare ertussen) naar een van mijn servers. Maar ik zie in het threat management log bijv. dit:
Source: externip : 64857
Destination: internip : 443
Ik snap niet hoe ze van die externe poort 64857 naar interne poort 443 komen...
Voorbeeldje:
- Een device op jouw LAN zet een sessie op met een (web)-server ergens op het WAN / Internet middels poort 443
- Het apparaat aan de WAN kant antwoord terug middels poort 443 én zeg in dat antwoordt tevens dat de toekomstige communicatie tijdelijk via een TCP HIGH poort gaat lopen waarbij bijvoorbeeld, volledig @ RANDOM, poortje 64000 gebruikt gaat worden voor deze sessie.
- Verkeer wordt vervolgens keurig toegestaan over beide poorten.
[ Voor 4% gewijzigd door Will_M op 22-11-2021 13:20 ]
Boldly going forward, 'cause we can't find reverse
Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.