[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 167 ... 327 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • Devaqto
  • Registratie: Mei 2012
  • Laatst online: 22-09 21:37
Sinds gister een UDM Pro geinstalleerd, alles draait verder goed maar het viel me op dat ik bijna altijd 25% packet loss heb als ik vanaf de UDM via SSH een ping doe, heb dit vaker gelezen maar niet echt iets op gevonden. Zijn er mensen hier die dat hebben?

Ik heb T-Mobile Thuis op GPON met de Huawei voor de UDM Pro. Vanuit clients heb ik geen packet loss.

De reden dat ik hier op gestuit ben is omdat ik in de UniFi App een melding krijg "No Internet connection", terwijl dat in de web interface niet het geval is. Heb al de Echo Server aangepast naar 8.8.8.8. Ik vermoed dat de melding veroorzaakt wordt door de packet loss.

De verbinding direct op SFP is volgens mij niet mogelijk met GPON, ofwel?

@pinda powerrr ik heb precies hetzelfde in de app.

[ Voor 3% gewijzigd door Devaqto op 17-01-2022 15:54 ]


Acties:
  • +1 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 01:10

pinda powerrr

Slow down...

Devaqto schreef op maandag 17 januari 2022 @ 15:53:
Sinds gister een UDM Pro geinstalleerd, alles draait verder goed maar het viel me op dat ik bijna altijd 25% packet loss heb als ik vanaf de UDM via SSH een ping doe, heb dit vaker gelezen maar niet echt iets op gevonden. Zijn er mensen hier die dat hebben?

Ik heb T-Mobile Thuis op GPON met de Huawei voor de UDM Pro. Vanuit clients heb ik geen packet loss.

De reden dat ik hier op gestuit ben is omdat ik in de UniFi App een melding krijg "No Internet connection", terwijl dat in de web interface niet het geval is. Heb al de Echo Server aangepast naar 8.8.8.8. Ik vermoed dat de melding veroorzaakt wordt door de packet loss.

De verbinding direct op SFP is volgens mij niet mogelijk met GPON, ofwel?

@pinda powerrr ik heb precies hetzelfde in de app.
Hier ook T-Mobile glas. Had het tot twee uur terug via een USG lopen. Ik heb nog geen pings gedaan, paar online speedtesten alleen.

Fiber direct in de UDM kan niet, want GPON. Jouw signaal wordt door de Huawei ONT gefilterd van die van je buren. Wellicht in de toekomst.

Waiting on the world to change


Acties:
  • 0 Henk 'm!

  • Xymox
  • Registratie: Februari 2002
  • Laatst online: 09-09 13:19

Xymox

Determinism rulez !

Beste mensen,

Jeetje, ik snap er helemaal niets meer van.

Ik heb een Unifi AC PRO en heb heel lang geleden op mijn laptop de Unifi Controller geïnstalleerd.
Daar draait het goed. Als ik iets wil bekijken of een update van de AC PRO wil draaien start ik de controller even op, doe mijn ding en stop het weer. IK heb het verder niet nodig en de AC PRO heeft ook niet veel onderhoud nodig, afgezien van de eventuele firmware updates.

Echter wil ik de Controller nu op mijn nieuwe desktop installeren en vanaf daar gebruiken.
Ik heb begrepen dat je dan eerst een backup/export moet doen op de huidige controller en deze dan moet gebruiken bij het installeren op de andere machine.
Maar how the hell doe je dat?
Ik heb de interface naar de klassieke mode gezet omdat ik las dat de nieuwe interface niet alles beschikbaar heeft.
Bij Instellingen/Backup staat auto backup aan met een schema (nooit gebruikt). En uiteraard zijn er geen backups beschikbaar.
Nou zou ik denken dat er een knop moet zijn met “Backup nu” waarmee je meteen een backup kan maken. Echter die optie is er niet.
Pas als ik “Download backup” met “Alleen instellingen” kies en op de knop download druk krijg ik de melding “Er was een probleem met het aanmaken van een nieuw backup bestand”. Uiteraard zonder melding wat het probleem is.
Is het zo dat als dit de methode is dat ik dan een bestand kan downloaden op mijn lokale systeem en deze gebruiken voor “herstel” op de nieuwe machine?
Ik ben er dus achter gekomen dat als je geen backup hebt je nooit meer op je netwerk komt. Mocht mijn laptop het nu begeven moet ik dus het gehele netwerk opnieuw configureren, als dat al kan.
Het is dus erg belangrijk dat ik deze backup ga maken en wel zsm. Maar wat doe ik hier fout?

Intel i9-9900K | MSI MPG Z390 Gaming Pro Carbon | MSI RTX 2080Ti Gaming X Trio | Ballistix Sport LT (32GB) | MSI Optix MAG274QRF-QD 1440p | Samsung 970 EVO Plus (2TB) | NZXT Kraken X52 | Valve Index | Fractal Design R6 | Synology DS420j


Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
Xymox schreef op maandag 17 januari 2022 @ 16:13:

Mocht mijn laptop het nu begeven moet ik dus het gehele netwerk opnieuw configureren, als dat al kan.
Met alleen 1 AP valt er niet veel te configureren. Je zit in de juiste hoek te zoeken mbt die backup maar ik denk dat uitzoeken waarom dat bestand niet aangemaakt wordt meer tijd kost dan die AP een reset geven en adopteren in je nieuwe Controller.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • Xymox
  • Registratie: Februari 2002
  • Laatst online: 09-09 13:19

Xymox

Determinism rulez !

Roy Batty schreef op maandag 17 januari 2022 @ 16:19:
[...]


Met alleen 1 AP valt er niet veel te configureren. Je zit in de juiste hoek te zoeken mbt die backup maar ik denk dat uitzoeken waarom dat bestand niet aangemaakt wordt meer tijd kost dan die AP een reset geven en adopteren in je nieuwe Controller.
Wellicht is dat zo. Echter ben ik bang dat de instellingen die ik nu heb anders worden of wellicht helemaal niet meer zoals oorspronkelijk bedoeld. En ik kan mij niet voorstellen dat de ->backup->herstel mogelijkheid niet sneller is, als het werkt.

Nu heb ik verder gezocht en heb de locatie gevonden op mijn laptop waar de Controller geinstalleerd staat.
Ik neem aan dat als ik een 1:1 koppie maak van die bestanden dat ik dit zondermeer ergens anders kan plaatsen?

Nu zie ik in de server.log voor vandaag allemaal ERRORS staan:

code:
1
2
3
4
5
[2022-01-17T15:09:04,947] <webapi-9> ERROR system - Failed to load file[C:\Users\Dave\Ubiquiti UniFi\data\firmware/firmware_meta.json] as JSON
java.io.FileNotFoundException: C:\Users\Dave\Ubiquiti UniFi\data\firmware\firmware_meta.json (Het systeem kan het opgegeven pad niet vinden)

[2022-01-17T15:14:04,660] <webapi-17> ERROR system - Failed to load file[C:\Users\Dave\Ubiquiti UniFi\data\backup\autobackup\autobackup_meta.json] as JSON
java.io.FileNotFoundException: C:\Users\Dave\Ubiquiti UniFi\data\backup\autobackup\autobackup_meta.json (Het systeem kan het opgegeven bestand niet vinden)


(herhaald)

Maar deze bestanden staan wel op die locatie en kan ze openen met een text editor.

Om een backup te forceren heb ik het autobackup schema geforceerd op elk uur staan en nu zie ik opeens een backup staan in de controller. Echter klik ik op "download" dan weer dezelfde error, dat het niet gedownload kan worden.

Een andere optie in instellingen is "download ondersteuningsinformatie". Ook een error en wel deze:

code:
1
2
[2022-01-17T16:33:20,666] <webapi-166> ERROR [DownloadServlet] - Servlet.service() for servlet [DownloadServlet] in context with path [] threw exception [Servlet execution threw an exception] with root cause
java.lang.NoClassDefFoundError: javax/activation/MimetypesFileTypeMap



Ok. Nu ik een baclkup bestand heb staan in data\backup\autobackup...

Kan ik nu handmatig het .unf bestand gebruiken?

Intel i9-9900K | MSI MPG Z390 Gaming Pro Carbon | MSI RTX 2080Ti Gaming X Trio | Ballistix Sport LT (32GB) | MSI Optix MAG274QRF-QD 1440p | Samsung 970 EVO Plus (2TB) | NZXT Kraken X52 | Valve Index | Fractal Design R6 | Synology DS420j


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
Xymox schreef op maandag 17 januari 2022 @ 16:37:
[...]

Kan ik nu handmatig het .unf bestand gebruiken?
inderdaad, dat bestand kun je inlezen in je nieuwe controller. Die moet wel dezelfde versie hebben als je oude.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • Xymox
  • Registratie: Februari 2002
  • Laatst online: 09-09 13:19

Xymox

Determinism rulez !

Roy Batty schreef op maandag 17 januari 2022 @ 16:41:
[...]


inderdaad, dat bestand kun je inlezen in je nieuwe controller. Die moet wel dezelfde versie hebben als je oude.
Bedankt.

Nou ik heb het even uitgetest en wel door het kopieren van alles.
Een ZIP gemaakt van de "Ubiquiti UniFi" folder en deze uitgepakt op mijn desktop.

De controller start op, ik kan inloggen en heb alles tot mijn beschikking.
Meteen gekeken of ik een back op de desktop kan starten. En ja, hier werkt het wel.

Er zit dus een probleem op mijn laptop. Maar nu ik deze handmatige kopie gemaakt heb is de overgang naar de desktop klaar.

Intel i9-9900K | MSI MPG Z390 Gaming Pro Carbon | MSI RTX 2080Ti Gaming X Trio | Ballistix Sport LT (32GB) | MSI Optix MAG274QRF-QD 1440p | Samsung 970 EVO Plus (2TB) | NZXT Kraken X52 | Valve Index | Fractal Design R6 | Synology DS420j


Acties:
  • +2 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 19:55
pinda powerrr schreef op maandag 17 januari 2022 @ 15:34:
[...]

Nu nog een apart dingetje....Netwerk is slecht!!!! Tenminste, dat geeft de app aan (no internet) en in de oude interface ook de waarschuwing. Uiteraard gewoon internet en trek de verbinding (1 Gbit) gewoon dicht.

Ik wijt het nog maar even aan de nieuwigheid :P
Dat is een probleem van de app. Volgende versie is dat opgelost. Althans nu in de beta is het opgelost.

[ Voor 20% gewijzigd door Tonne op 17-01-2022 19:26 ]


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-09 08:35
Ik heb een KPN ADSL abo met internet en TV en een USG-3P. Achter mijn USG heb ik een USW-LITE-16p, waar mijn netwerk op zit (+ 3x Ubiquity APs voor WIFI)

Op dit moment gebruik ik een oude router om voor de USG-3P het KPN signaal te splitsen naar mijn TV (ontvanger) en de USG-3P voor internet.

Kan ik de 2e lan poort van de USG gebruiken om i.c.m. de USW-lite de router overbodig te maken? Dus een 2e LAN netwerk dat alleen bedoeld is voor mijn TV?

Ik heb een topic gevonden over het doorzetten van KPN TV via bovenstaande apparaten maar dat is vrij complex, ik hoop dat bovenstaand een simpeler oplossing is (en ik zou zou graag die ouwe router overbodig willen maken)

Ik heb nu 1 LAN netwerk, maar ik kan in de interface van de USG de 2e poort niet eens configureren (hij is disabled)

Acties:
  • +1 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 19:38
Stefke schreef op maandag 17 januari 2022 @ 18:01:

Ik heb nu 1 LAN netwerk, maar ik kan in de interface van de USG de 2e poort niet eens configureren (hij is disabled)
Om de wan 2 poort te kunnen gebruiken dien je eerst een netwerk aan te maken en wan 2 daarin selecteren.

Acties:
  • +1 Henk 'm!
rens-br schreef op maandag 17 januari 2022 @ 09:06:
Paar weken geleden ben ik overgestapt van de Unifi Controller native op mijn Pi draaiend, naar een debian installatie waar hij draait via Docker. Na elke herstart van de docker container / machine moet ik echter via SSH inloggen en een set-inform uitvoeren. Alle devices staan dan namelijk op 'Adopting'.

Weet iemand hoe dat komt?

Intern heeft de installatie IP 172.20.0.2 en extern 192.168.0.200. Ik voer dus het onderstaande commando uit:

code:
1
set-inform http://192.168.0.200:8080/inform


En daarna worden de apparaten wel meteen toegevoegd.
Simpel : Jouw UniFi spulletjes kennen geen route naar het Docker subnet! :)

Dan kan je twee dingen doen :
- Een Static Route richting je Docker netwerk aanmaken in de USG en hopen dat het werkt...
- Of je draait gewoon je Docker netwerk in MACVLAN Mode waarbij deze meteen op je lokale netwerk zichtbaar is! :)

Deze optie :
Miki schreef op maandag 17 januari 2022 @ 09:45:
Als je aan je docker container net=host meegeeft dan is je probleem opgelost. Dit kun je via Docker compose of bijvoorbeeld Portainer eenvoudig doen.
Is daar een simpelere versie van geloof ik...

Moet je effe de Docker Manual doorlezen ;)
rgarretsen schreef op maandag 17 januari 2022 @ 15:08:
Op youtube zijn enkele goede demonstraties te vinden hoe een VLAN correct op te zetten in unifi. Misschien die eens gaan kijken en dan zou je er wel uit moeten komen. Zitten een paar behoorlijk indepth bij.
Je kan beter eens wat gaan lezen over VLAN's in het algemeen en dan kan je een dergelijke setup bij welk merk dan ook opzetten of zelfs met meerdere merken door elkaar! :)
Devaqto schreef op maandag 17 januari 2022 @ 15:53:
Sinds gister een UDM Pro geinstalleerd, alles draait verder goed maar het viel me op dat ik bijna altijd 25% packet loss heb als ik vanaf de UDM via SSH een ping doe, heb dit vaker gelezen maar niet echt iets op gevonden. Zijn er mensen hier die dat hebben?
Volgens mij was er wel een oplossing, maar ik weet niet meer precies hoe en wat dus pak effe de Search bovenaan erbij en je komt er wel uit! :)
Roy Batty schreef op maandag 17 januari 2022 @ 16:41:
inderdaad, dat bestand kun je inlezen in je nieuwe controller. Die moet wel dezelfde versie hebben als je oude.
Dezelfde versie of een nieuwere versie als het goed is... :)
Stefke schreef op maandag 17 januari 2022 @ 18:01:
Kan ik de 2e lan poort van de USG gebruiken om i.c.m. de USW-lite de router overbodig te maken? Dus een 2e LAN netwerk dat alleen bedoeld is voor mijn TV?

Ik heb een topic gevonden over het doorzetten van KPN TV via bovenstaande apparaten maar dat is vrij complex, ik hoop dat bovenstaand een simpeler oplossing is (en ik zou zou graag die ouwe router overbodig willen maken)
En toch wordt er in [Ubiquiti & IPTV] Ervaringen & Discussie gewoon PRECIES DAT opgezet via de bijbehorende scripts dus lees eens rustig de instructies door en probeer het gewoon werkende te krijgen! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 23:51
nero355 schreef op maandag 17 januari 2022 @ 18:51:
[...]

Is daar een simpelere versie van geloof ik...

Moet je effe de Docker Manual doorlezen ;)


[...]
https://docs.docker.com/network/host/ :)

Acties:
  • 0 Henk 'm!

  • mailis
  • Registratie: Juni 2011
  • Laatst online: 21-09 00:29
Het lijkt dat sinds dit weekend of vandaag de UDM SE niet langer in Early Access zit, maar gewoon beschikbaar: https://eu.store.ui.com/collections/unifi-network-unifi-os-consoles/products/dream-machine-se

Mogelijk binnenkort dus beter beschikbaar voor de mensen die dat overwegen.

Acties:
  • 0 Henk 'm!

  • Tomas_
  • Registratie: Mei 2008
  • Laatst online: 23-09 09:34
Stefke schreef op maandag 17 januari 2022 @ 18:01:
Ik heb een KPN ADSL abo met internet en TV en een USG-3P. Achter mijn USG heb ik een USW-LITE-16p, waar mijn netwerk op zit (+ 3x Ubiquity APs voor WIFI)

Op dit moment gebruik ik een oude router om voor de USG-3P het KPN signaal te splitsen naar mijn TV (ontvanger) en de USG-3P voor internet.

Kan ik de 2e lan poort van de USG gebruiken om i.c.m. de USW-lite de router overbodig te maken? Dus een 2e LAN netwerk dat alleen bedoeld is voor mijn TV?

Ik heb een topic gevonden over het doorzetten van KPN TV via bovenstaande apparaten maar dat is vrij complex, ik hoop dat bovenstaand een simpeler oplossing is (en ik zou zou graag die ouwe router overbodig willen maken)

Ik heb nu 1 LAN netwerk, maar ik kan in de interface van de USG de 2e poort niet eens configureren (hij is disabled)
Heb jij nog wel de experia box?
Ik heb dit gedaan door een apart vlan te maken in mijn unifi switch voor kpn tv. Heel simpel eigenlijk. Je maakt op een paar poorten in de switch dat vlan beschikbaar en prikt daar de tv in en nog een keer een poort van de experiabox.

Wel even routering blokkeren tussen de vlans.
https://help.ui.com/hc/en...Disable-InterVLAN-Routing

[ Voor 11% gewijzigd door Tomas_ op 18-01-2022 07:31 ]


Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:24

rens-br

Admin IN & Moderator Mobile
Miki schreef op maandag 17 januari 2022 @ 09:45:
[...]

Als je aan je docker container net=host meegeeft dan is je probleem opgelost. Dit kun je via Docker compose of bijvoorbeeld Portainer eenvoudig doen.
Dit was toch iets minder eenvoudig, maar uiteindelijk is dit de docker compose file geworden:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
---
services:
  unifi-controller:
    container_name: unifi-controller
    environment:
      - PUID=1000
      - PGID=1000
      - MEM_LIMIT=1024M
      - MEM_STARTUP=1024M
    image: ghcr.io/linuxserver/unifi-controller
   # ports:
     # - "3478:3478/udp"
     # - "10001:10001/udp"
     # - "8080:8080"
     # - "8443:8443"
     # - "1900:1900/udp"
     # - "8843:8843"
     # - "8880:8880"
     # - "5514:5514/udp"
    restart: unless-stopped
    network_mode: "host"
    volumes:
      - "/opt/unifi:/config"
version: "2.1"


Je moet dus 'network_mode: "host"' gebruiken en alle poorten mappings uitschakelen.

[ Voor 4% gewijzigd door rens-br op 18-01-2022 08:45 ]


Acties:
  • +3 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 22:06
offtopic:
Hou er aub wel rekening mee dat wanneer je die functie gebruikt, je géén container isolation hebt naar je host. Dus als er een vulnerability in je container zit, kan de exploiter zónder extra exploits ook je host benaderen.

Ik heb hem vroeger ook overal gebruikt, omdat het lekker makkelijk is. Tegenwoordig draai ik 0 containers meer met die functie. Ik kom eigenlijk nooit tegen dat het nodig is voor de werking.

Acties:
  • +2 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 23:51
rens-br schreef op dinsdag 18 januari 2022 @ 08:45:
[...]


Dit was toch iets minder eenvoudig, maar uiteindelijk is dit de docker compose file geworden:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
---
services:
  unifi-controller:
    container_name: unifi-controller
    environment:
      - PUID=1000
      - PGID=1000
      - MEM_LIMIT=1024M
      - MEM_STARTUP=1024M
    image: ghcr.io/linuxserver/unifi-controller
   # ports:
     # - "3478:3478/udp"
     # - "10001:10001/udp"
     # - "8080:8080"
     # - "8443:8443"
     # - "1900:1900/udp"
     # - "8843:8843"
     # - "8880:8880"
     # - "5514:5514/udp"
    restart: unless-stopped
    network_mode: "host"
    volumes:
      - "/opt/unifi:/config"
version: "2.1"


Je moet dus 'network_mode: "host"' gebruiken en alle poorten mappings uitschakelen.
Het kan ook zo maar waar ik op doelde was deze optie ook al komt het op hetzelfde neer: https://github.com/jacobalberty/unifi-docker#other-options

Acties:
  • +2 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-09 08:35
Tomas_ schreef op dinsdag 18 januari 2022 @ 07:13:
[...]


Heb jij nog wel de experia box?
Ik heb dit gedaan door een apart vlan te maken in mijn unifi switch voor kpn tv. Heel simpel eigenlijk. Je maakt op een paar poorten in de switch dat vlan beschikbaar en prikt daar de tv in en nog een keer een poort van de experiabox.

Wel even routering blokkeren tussen de vlans.
https://help.ui.com/hc/en...Disable-InterVLAN-Routing
Ik heb een Experia box v10 als t goed is. Moet ik dan het modem nog op de 2e LAN van de USG aansluiten, of is het voldoende om 2 poorten van mijn 16p op een VLAN te zetten

edit: aahhh...ik moet al splitsen op de Experiabox (en dan 2 poorten op de switch opofferen)

[ Voor 6% gewijzigd door Stefke op 18-01-2022 11:37 ]


Acties:
  • 0 Henk 'm!

  • Ekfad
  • Registratie: Februari 2007
  • Laatst online: 23-09 13:37
Henno Keers schreef op maandag 17 januari 2022 @ 09:34:
[...]


Over plaatsing: meten is weten: kijk rond wat de sterkte is met een redelijke WiFi analyser op een mobiele telefoon. https://play.google.com/s....wifianalyzer&hl=nl&gl=US
Ik mis een CloudKey+ in je lijstje.
Voordeel van de Unifi switches is de integratie, maar je kunt alles in stapjes maken, vind de beurs leuker.
Ik heb de Software op mijn NAS draaien, vandaar dat je hem mist.

Wat het meten is weten betreft; daar kan ik je in volgen, alleen ben ik wel enigszins naar plaatsing toe beperkt
aangezien ik in mijn plafond geen leidingen heb liggen. Bedraad netwerk ligt allemaal op vloerniveau beneden en boven, vandaar dat ik in de technische koker zit. Vanuit die plaats zit ik weliswaar centraal maar heb ik weinig ruimte om te verplaatsen. En de vrouw vindt het een lelijk ding, dat ook. ;)

Acties:
  • 0 Henk 'm!

  • Geckoo
  • Registratie: Oktober 2000
  • Laatst online: 19-09 14:11

Geckoo

Good news, everyone!

Rare vraag, we hebben een omgeving waar de wifi (en switched) op een hosted controller staan.
kunnen we de camera's wel lokaal gebruiken dmv een CK2+? of geeft dat problemen?

Professor Hubert Farnsworth: Shut up friends.
My internet browser heard us saying the word Fry and it found a movie about Philip J. Fry for us. It also opened my calendar to Friday and ordered me some french fries.


Acties:
  • +2 Henk 'm!
Stefke schreef op maandag 17 januari 2022 @ 18:01:
Ik heb een KPN ADSL abo met internet en TV en een USG-3P. Achter mijn USG heb ik een USW-LITE-16p, waar mijn netwerk op zit (+ 3x Ubiquity APs voor WIFI)

Op dit moment gebruik ik een oude router om voor de USG-3P het KPN signaal te splitsen naar mijn TV (ontvanger) en de USG-3P voor internet.

Kan ik de 2e lan poort van de USG gebruiken om i.c.m. de USW-lite de router overbodig te maken? Dus een 2e LAN netwerk dat alleen bedoeld is voor mijn TV?

Ik heb een topic gevonden over het doorzetten van KPN TV via bovenstaande apparaten maar dat is vrij complex, ik hoop dat bovenstaand een simpeler oplossing is (en ik zou zou graag die ouwe router overbodig willen maken)

Ik heb nu 1 LAN netwerk, maar ik kan in de interface van de USG de 2e poort niet eens configureren (hij is disabled)
Bedoel je dit topic? Daar weten ze vast meer over iptv op de usg
[Ubiquiti & IPTV] Ervaringen & Discussie

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-09 08:35
Die link was al hierboven geplaatst, maar nee, die bedoel ik dus niet. Veel te moeilijk ;) (al moet ik er wellicht doorheen, maar als t lukt met alleen een Vlan vind ik t prima)

[ Voor 12% gewijzigd door Stefke op 18-01-2022 11:48 ]


Acties:
  • +1 Henk 'm!
lolgast schreef op dinsdag 18 januari 2022 @ 08:55:
offtopic:
Hou er aub wel rekening mee dat wanneer je die functie gebruikt, je géén container isolation hebt naar je host. Dus als er een vulnerability in je container zit, kan de exploiter zónder extra exploits ook je host benaderen.

Ik heb hem vroeger ook overal gebruikt, omdat het lekker makkelijk is. Tegenwoordig draai ik 0 containers meer met die functie. Ik kom eigenlijk nooit tegen dat het nodig is voor de werking.
Dit is toch waarom Redhat Podman profileert boven Docker?
Met podman is je cointaier gewoon een user waar je de rechten tot strict noodzakelijke kan inperken en is je container geen root op de host zoals bij Docker.

Ook Netwerk technische doet podman het net iets anders met slirp4netns waarbij de NCI geen bridged interface voor je containers is maar een directe tunnel interface vanuit de container. nadeel is wel dat het allemaal iets ingewikkelder en beperkter is dan NCI
https://github.com/contai...rials/basic_networking.md

[ Voor 8% gewijzigd door xbeam op 18-01-2022 16:29 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
Nog even terug komende op :-)
lolgast schreef op dinsdag 4 januari 2022 @ 09:27:
Dan ben ik benieuwd wat ik in mijn netwerk heb gedaan, want ik gebruik ook een eigen interne DNS omgeving en ik zie dat niet op mijn iPhone. En ik maak intern geen gebruik van DoH/DoT.

DNS leaktest geeft 1 DNS server aan en dat ben ikzelf.
Omdat er geen nat 53 mogelijk is met de UDM is het de IPS die hier DNS naar andere destinations dan mijn dns blokkeert
Afbeeldingslocatie: https://tweakers.net/i/CkKk8W54A225KgV_dP_aPk4QBmw=/x800/filters:strip_icc():strip_exif()/f/image/c7VFcthC4AINeomlBz7O7xOl.jpg?f=fotoalbum_large

[ Voor 3% gewijzigd door xbeam op 18-01-2022 14:40 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

Ik heb beide fiber poorten op beide switches op LAG trunk gezet, kan de kabel er nog niet in jassen omdat de switches nog te ver uit elkaar hangen (moet de boel nog wat netter maken). Is dat voldoende? De Unifi switch vroeg gewoon of ik aggregate wilde (yes) en dat was het, maar de EdgeSwitch vroeg ook om een nummer toe te wijzen (LAG 1 t/m LAG 8). Ik heb 1 gekozen, geen idee of dit alleen identifier is of ook nog ergens invloed op heeft?

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:24

rens-br

Admin IN & Moderator Mobile
lolgast schreef op dinsdag 18 januari 2022 @ 08:55:
offtopic:
Hou er aub wel rekening mee dat wanneer je die functie gebruikt, je géén container isolation hebt naar je host. Dus als er een vulnerability in je container zit, kan de exploiter zónder extra exploits ook je host benaderen.

Ik heb hem vroeger ook overal gebruikt, omdat het lekker makkelijk is. Tegenwoordig draai ik 0 containers meer met die functie. Ik kom eigenlijk nooit tegen dat het nodig is voor de werking.
Daar heb je opzich een goed punt. De Unifi docker is niet van buitenaf benaderbaar, dus dat scheelt al iets. Draai jij overigens nu de Unifi Docker en hoe heb jij dit probleem getackeld?

Acties:
  • +2 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 22:06
rens-br schreef op dinsdag 18 januari 2022 @ 15:58:
[...]


Daar heb je opzich een goed punt. De Unifi docker is niet van buitenaf benaderbaar, dus dat scheelt al iets. Draai jij overigens nu de Unifi Docker en hoe heb jij dit probleem getackeld?
Ik draai de container in Docker ja maar nee, ik heb dit probleem niet. Nooit gehad ook. Na een restart van de controller krijg ik alles gewoon netjes terug. Ik gebruik geen macvlan en heb geen static routes toegevoegd.

Acties:
  • +2 Henk 'm!
lolgast schreef op dinsdag 18 januari 2022 @ 08:55:
offtopic:
Hou er aub wel rekening mee dat wanneer je die functie gebruikt, je géén container isolation hebt naar je host. Dus als er een vulnerability in je container zit, kan de exploiter zónder extra exploits ook je host benaderen.

Ik heb hem vroeger ook overal gebruikt, omdat het lekker makkelijk is. Tegenwoordig draai ik 0 containers meer met die functie. Ik kom eigenlijk nooit tegen dat het nodig is voor de werking.
offtopic:
Maar wat draai je dan wel als je Containers draait :?

IMHO is MACVLAN toch wel "the way to go" als ik de ervaringen van anderen lees! :)
Ekfad schreef op dinsdag 18 januari 2022 @ 11:14:
Bedraad netwerk ligt allemaal op vloerniveau beneden en boven.

En de vrouw vindt het een lelijk ding, dat ook. ;)
Ik zie een klant voor In Wall modellen die verstopt zijn achter houten kastjes en/of planten door het huis heen! :*)
Geckoo schreef op dinsdag 18 januari 2022 @ 11:14:
Rare vraag, we hebben een omgeving waar de wifi (en switched) op een hosted controller staan.
kunnen we de camera's wel lokaal gebruiken dmv een CK2+? of geeft dat problemen?
Als je de boel maar scheidt van elkaar dan komt het wel goed denk ik! :)

Je moet niet een situatie hebben waarbij de CK2+ constant je apparatuur pingt en stiekem de boel wil overnemen van je huidige Controller :/
Stefke schreef op dinsdag 18 januari 2022 @ 11:48:
Die link was al hierboven geplaatst, maar nee, die bedoel ik dus niet. Veel te moeilijk ;) (al moet ik er wellicht doorheen, maar als t lukt met alleen een Vlan vind ik t prima)
Je zal er echt aan moeten beginnen! ;)

Spreek desnoods een TeamViewer Sessie af met @Coolhva op een moment dat het jullie beiden goed uitkomt! :Y)
HTT-Thalan schreef op dinsdag 18 januari 2022 @ 13:55:
Ik heb beide fiber poorten op beide switches op LAG trunk gezet, kan de kabel er nog niet in jassen omdat de switches nog te ver uit elkaar hangen (moet de boel nog wat netter maken).

Is dat voldoende?
Ik denk het wel! :)
De Unifi switch vroeg gewoon of ik aggregate wilde (yes) en dat was het, maar de EdgeSwitch vroeg ook om een nummer toe te wijzen (LAG 1 t/m LAG 8).

Ik heb 1 gekozen, geen idee of dit alleen identifier is of ook nog ergens invloed op heeft?
Waarschijnlijk inderdaad alleen een identifier en voor de rest niks om je zorgen over te maken :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 19:38
Geckoo schreef op dinsdag 18 januari 2022 @ 11:14:
Rare vraag, we hebben een omgeving waar de wifi (en switched) op een hosted controller staan.
kunnen we de camera's wel lokaal gebruiken dmv een CK2+? of geeft dat problemen?
Op de cloudkey g2+ kun je network en protect onafhankelijk van elkaar in en uitschakelen of deinstalleren, je hoeft de netwerkcontroller niet te gebruiken.

Acties:
  • +3 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:24

rens-br

Admin IN & Moderator Mobile
lolgast schreef op dinsdag 18 januari 2022 @ 16:02:
[...]

Ik draai de container in Docker ja maar nee, ik heb dit probleem niet. Nooit gehad ook. Na een restart van de controller krijg ik alles gewoon netjes terug. Ik gebruik geen macvlan en heb geen static routes toegevoegd.
In navolging van jouw waarschuwing alles weer teruggedraaid en heb nu het volgende ingesteld, daarmee werkt het adopten via set-inform wel en blijft het ook behouden. Top dus!
Force adoption IP
Run UniFi Docker and open UniFi in browser. Go under Settings -> Controller and then enter the IP address of the Docker host machine in "Controller Hostname/IP", and check the "Override inform host with controller hostname/IP". Save settings and restart UniFi Docker container.

Acties:
  • +1 Henk 'm!
Behoorlijk Leek schreef op dinsdag 18 januari 2022 @ 16:31:
Op de cloudkey g2+ kun je network en protect onafhankelijk van elkaar in en uitschakelen of deinstalleren, je hoeft de netwerkcontroller niet te gebruiken.
Dat is een goeie! d:)b

Helemaal vergeten... :$ O-)
rens-br schreef op dinsdag 18 januari 2022 @ 16:37:
In navolging van jouw waarschuwing alles weer teruggedraaid en heb nu het volgende ingesteld, daarmee werkt het adopten via set-inform wel en blijft het ook behouden. Top dus!

[...]
Die optie is leuk zolang je het bij een IP adres houdt!

Als je een DNS verwijzing gebruikt dan slaat de USG bijvoorbeeld helemaal op hol gewoon!
Die krijgt tenslotte geen DNS toegewezen die de DNS Record kent ;)

Dat zou je dan weer via het JSON verhaal moeten fixen...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:24

rens-br

Admin IN & Moderator Mobile
nero355 schreef op dinsdag 18 januari 2022 @ 16:49:
Die optie is leuk zolang je het bij een IP adres houdt!

Als je een DNS verwijzing gebruikt dan slaat de USG bijvoorbeeld helemaal op hol gewoon!
Die krijgt tenslotte geen DNS toegewezen die de DNS Record kent ;)

Dat zou je dan weer via het JSON verhaal moeten fixen...
Wanneer zou ik hier last van gaan hebben?

Edit: Als tweede oplossing heb ik nog gekeken naar dat MACVLAN, maar daar snapte ik nog niet heel veel van. Dus dat heb ik maar even gelaten voor wat het was.

[ Voor 15% gewijzigd door rens-br op 18-01-2022 16:52 ]


Acties:
  • +1 Henk 'm!
rens-br schreef op dinsdag 18 januari 2022 @ 16:51:
Wanneer zou ik hier last van gaan hebben?
Als je dus hier :
UniFi Controller - Override inform host with controller hostname/IP
Een hostname opgeeft i.p.v. een IP adres :)
Edit: Als tweede oplossing heb ik nog gekeken naar dat MACVLAN, maar daar snapte ik nog niet heel veel van. Dus dat heb ik maar even gelaten voor wat het was.
Pak anders effe deze reacties erbij : [Pi-Hole] Ervaringen & discussie

Daar komt het hele gedoe echt vaak langs omdat het gewoon veel handiger werkt voor de bereikbaarheid van Pi-Hole :)

En anders natuurlijk gewoon [Docker] [alle OS] Het grote Docker ervaringen en tips topic ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op dinsdag 18 januari 2022 @ 17:42:

Een hostname opgeeft i.p.v. een IP adres :)
Dat probleem is al bijna 2 jaar niet actueel meer.

https://community.ui.com/...2c-497a-a468-b9966fa3e80d
Do not make unifi resolve to 127.0.0.1 when USG goes into self-run. Fixes problems where USG itself, and/or other UniFi devices behind USG, end up stuck in disconnected state in certain configurations.
Ik heb er iig al heel lang geen last meer van.
Hostname: USG
Uptime: 1757050 seconds

Status: Connected (http://unifi.lan:8080/inform)

[ Voor 9% gewijzigd door ed1703 op 18-01-2022 18:54 ]


Acties:
  • +1 Henk 'm!

  • Krilo_89
  • Registratie: September 2012
  • Laatst online: 21:45
Ik zie dat de Wifi 6 Pro modellen weer op voorraad zijn. Ik heb er een besteld en direct een LR erbij.

Ik weet overigens niet helemaal wat ze doen met die 'Notify me via email when available', want ik het serieus nog geen een keer zo'n mail gehad. En ik lees af en toe dat ze beschikbaar zijn, maar altijd als ik kijk zijn ze weer uitverkocht. En nu ineens weer niet...

Acties:
  • +2 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 15:18
rens-br schreef op maandag 17 januari 2022 @ 09:06:
Paar weken geleden ben ik overgestapt van de Unifi Controller native op mijn Pi draaiend, naar een debian installatie waar hij draait via Docker. Na elke herstart van de docker container / machine moet ik echter via SSH inloggen en een set-inform uitvoeren. Alle devices staan dan namelijk op 'Adopting'.

Weet iemand hoe dat komt?

Intern heeft de installatie IP 172.20.0.2 en extern 192.168.0.200. Ik voer dus het onderstaande commando uit:

code:
1
set-inform http://192.168.0.200:8080/inform


En daarna worden de apparaten wel meteen toegevoegd.
Zo heb ik het gedaan:
To fix this, you have to manually set the controller IP address in Settings -> Controller -> Controller Hostname/IP and also don't forget to check Override inform host with controller hostname/IP

Ik weet even niet of dit de oude of nieuwe ubiquiti interface is, maar ik heb iig het ip adres van de docker container server ingevoerd, en toen werkte alles.

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 23:45
Nu Ziggo bridged modems de mogelijkheid geeft om van IPv6 gebruik te maken, heb ik besloten maar eens voorzichtig te gaan proberen hoe dat werkt in combinatie met mijn USG. Voor mij is het allemaal behoorlijk nieuw; in een ver verleden heb ik tijdens mijn informatica-studie van alles geleerd over IPv4, NAT, subnet-masks en DHCP en die basics beheers ik wel enigszins. Ik heb hier verschillende apparaten in huis, waarvan sommigen met een statisch IP-adres en er worden ook nog de nodige poorten geforward. Dikke pret dus.

Maar met IPv6 gaat er wel even een andere wereld voor me open. Ik snap conceptueel wel ongeveer wat het inhoudt, maar ik ben nog flink zoekende naar hoe ik het moet toepassen én ik mis toch nog wat fundamentele kennis denk ik. Ik heb me ingelezen, maar daarmee word ik vooral over de theorie wat wijzer.

Ik heb mijn WAN ingesteld op DHCPv6 met een prefix delegation size van 56. Ik heb hier 3 VLAN's (trusted, IoT en guest). In trusted heb ik nu ook IPv6 aangezet, met Prefix Delegation. En wis en waarachtig, alle devices in het trusted netwerk krijgen netjes een IPv6 adres en ik kan online ook via IPv6 websites bezoeken.

Maar waar ik nu vragen over heb:

1. Hoe werkt het nu precies met firewall/port forwarding? Ik heb poort 80 en 443 geforward naar het IPv4 adres van een servertje hier in huis. Ik zie nu dat ik óók via IPv6 bij die server kan komen van buitenaf, terwijl ik (niet bewust :D) die poorten ook op IPv6 heb open gezet. Hoe kan dit?

2. Ik geef sommige devices vanuit de USG zelf een static IPv4 adres (wel zo handig bij het forwarden van die poorten waar ik het net over had). Maar die devices krijgen nu zelf "uit de pool" een IPv6 adres, of soms zelfs meerderen(?). Gaat dat op basis van mac-adres? Ik heb in de DNS-entries van mijn domeinnaam nu het IPv6-adres toegevoegd van mijn servertje hier en dat werkt. Maar hoe weet ik dat dit adres "statisch" is en er niet via DHCP opeens een nieuw adres wordt gegeven?

3. Kan ik gewoon straffeloos voor mijn andere VLAN's op dezelfde manier IPv6 aanzetten?

Het zijn ongetwijfeld domme vragen, maar ze zijn dermate praktisch/concreet dat ik ze met een zoekopdracht niet beantwoord krijg.

omniscale.nl


Acties:
  • +3 Henk 'm!
posttoast schreef op woensdag 19 januari 2022 @ 11:05:
1. Hoe werkt het nu precies met firewall/port forwarding? Ik heb poort 80 en 443 geforward naar het IPv4 adres van een servertje hier in huis. Ik zie nu dat ik óók via IPv6 bij die server kan komen van buitenaf, terwijl ik (niet bewust :D) die poorten ook op IPv6 heb open gezet. Hoe kan dit?
Weet je zeker dat dit van buitenaf werkt? Ik heb laatst een testje gedaan om vanaf telefoon op 4G met mijn laptop te verbinden via SSH maar dat werkte standaard niet. Daarvoor moest ik expliciet een ACCEPT regel aan de USG toevoegen om dus verkeer naar poort 22 op het publieke IPv6 van de laptop toe te staan.

V.w.b. de andere vragen durf ik ook geen uitsluitsel te geven. Waar nodig heb ik interne services op een "private" IPv6 adres beschikbaar gemaakt. Een vast publiek adres is wellicht ook niet heel handig omdat Ziggo nog steeds DHCP toepast dus theoretisch kun je een andere prefix krijgen van Ziggo. Volgens mij zijn er wel manieren om het lokale/random deel vast te zetten, zodat je evt. alleen de prefix in DNS hoeft te wijzigen en niet alle statische instellingen van de apparaten, maar daar heb ik me niet in verdiept.

Edit:
Volgens mij was het niet van op telefoon met 4G (ondersteunen mobiele providers überhaupt IPv6?) maar vanaf een VPS, met IPv6. In ieder geval daadwerkelijk iets buiten de deur.

[ Voor 6% gewijzigd door RobertMe op 19-01-2022 11:23 ]


Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 23:45
RobertMe schreef op woensdag 19 januari 2022 @ 11:16:
[...]

Weet je zeker dat dit van buitenaf werkt? Ik heb laatst een testje gedaan om vanaf telefoon op 4G met mijn laptop te verbinden via SSH maar dat werkte standaard niet. Daarvoor moest ik expliciet een ACCEPT regel aan de USG toevoegen om dus verkeer naar poort 22 op het publieke IPv6 van de laptop toe te staan.
Wat een verdomd goeie vraag. Ik heb net even getest met https://ipv6-test.com/ en het lijkt erop dat het inderdaad niet van buitenaf bereikbaar is. Dus toch even die firewall in duiken :)

omniscale.nl


Acties:
  • +2 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 23-09 11:48

ChUcKiE

Dus........

Krilo_89 schreef op woensdag 19 januari 2022 @ 00:06:
Ik zie dat de Wifi 6 Pro modellen weer op voorraad zijn. Ik heb er een besteld en direct een LR erbij.

Ik weet overigens niet helemaal wat ze doen met die 'Notify me via email when available', want ik het serieus nog geen een keer zo'n mail gehad. En ik lees af en toe dat ze beschikbaar zijn, maar altijd als ik kijk zijn ze weer uitverkocht. En nu ineens weer niet...
Van de website: (beantwoordt deels jouw vraag)

Notify me via email when available
Restock notifications are sent to customers in the order they are requested. If you don't get an email, it's likely because we only received enough product for those that requested notification before you.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

Heeft het zin om de netwerk feed vanaf je Ziggo modem door de UPS surge protector te leiden voor hij de USG in gaat? Of is dat totaal overtrokken en kan er eigenlijk niks gebeuren als die modem zelf al gevoed word door de UPS?

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
HTT-Thalan schreef op woensdag 19 januari 2022 @ 13:41:
Heeft het zin om de netwerk feed vanaf je Ziggo modem door de UPS surge protector te leiden voor hij de USG in gaat? Of is dat totaal overtrokken en kan er eigenlijk niks gebeuren als die modem zelf al gevoed word door de UPS?
Meestal gaat het juist fout op de COAX en niet het stroomnet. Althans, in alle gevallen die ik meegemaakt hebt (stuk of 10) bij kennissen / klanten.

Ik zou dus je modem behandelen als een "outsider" als jij je daar prettiger bij voelt (kleine kans natuurlijk dat het gebeurt.. maar als je het toch hebt...waarom niet)

Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

Vorkie schreef op woensdag 19 januari 2022 @ 13:44:
[...]


Meestal gaat het juist fout op de COAX en niet het stroomnet. Althans, in alle gevallen die ik meegemaakt hebt (stuk of 10) bij kennissen / klanten.

Ik zou dus je modem behandelen als een "outsider" als jij je daar prettiger bij voelt (kleine kans natuurlijk dat het gebeurt.. maar als je het toch hebt...waarom niet)
Check, de UPS zelf is volledig surge protected dus dan loop ik de modem naar USG verbinding gewoon door die RJ45 surge protector voor het geval de modem via coax een optater krijgt. Ik noem het omdat ik in een vorige woning wel eens een flinke inslag heb gehad en daarbij is een hoop apparatuur gefrituurd geraakt :P.

Acties:
  • +1 Henk 'm!
HTT-Thalan schreef op woensdag 19 januari 2022 @ 13:59:
[...]


Check, de UPS zelf is volledig surge protected dus dan loop ik de modem naar USG verbinding gewoon door die RJ45 surge protector voor het geval de modem via coax een optater krijgt. Ik noem het omdat ik in een vorige woning wel eens een flinke inslag heb gehad en daarbij is een hoop apparatuur gefrituurd geraakt :P.
offtopic:
Hoe zijn de TVs aangesloten? Op coax? En ook op UTP? Dan komt het wel via een andere weg binnen.


Overigens heb je bij een directe inslag natuurlijk sowieso niks aan UTP beveiliging tussen modem & router, dan komt het ook wel via andere aangesloten apparaten.

Mooie anekdote. Flink wat jaren terug is twee huizen verder de bliksem ingeslagen. Huizen zijn allemaal twee-onder-een kappers met geschakelde garages. Inslag was in richting: ik => garage => buren => buren waar inslag was. Beide buren van mij hadden defecte apparaten (ook de buren onder "mijn kap" dus die effectief nog adres verder woonden). Bij mij had alleen de (Sitecom :Y) ) router een tik gehad waardoor een aantal LAN poorten defect waren. Maar de WAN poort, andere LAN poorten, en apparatuur aan andere kant van de kabel was niks mee aan de hand.

Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

RobertMe schreef op woensdag 19 januari 2022 @ 15:03:
[...]

offtopic:
Hoe zijn de TVs aangesloten? Op coax? En ook op UTP? Dan komt het wel via een andere weg binnen.


Overigens heb je bij een directe inslag natuurlijk sowieso niks aan UTP beveiliging tussen modem & router, dan komt het ook wel via andere aangesloten apparaten.

Mooie anekdote. Flink wat jaren terug is twee huizen verder de bliksem ingeslagen. Huizen zijn allemaal twee-onder-een kappers met geschakelde garages. Inslag was in richting: ik => garage => buren => buren waar inslag was. Beide buren van mij hadden defecte apparaten (ook de buren onder "mijn kap" dus die effectief nog adres verder woonden). Bij mij had alleen de (Sitecom :Y) ) router een tik gehad waardoor een aantal LAN poorten defect waren. Maar de WAN poort, andere LAN poorten, en apparatuur aan andere kant van de kabel was niks mee aan de hand.
We hebben nog één TV boven die niet 'smart' is maar een Ziggo CI+ kaart + module gebruikt, maar zodra de aanleg glasvezel klaar is gaat ziggo (en dus coax) er helemaal uit bij ons. Alles is dus UTP en TV kijken we eigenlijk niet, hoogstens NPO + (via app + sub). Die TV is antiek en heeft de vorige inslag zelfs overleefd (met een beetje randschade, af en toe start hij op met een paarse waas, dan moet je hem ff rebooten).

Er zijn inderdaad nog voldoende apparaten in huis direct op de stroom aangesloten en dus zonder 'surge protection'. Het liefst zou ik dat op een later tijdstip centraal aanpakken want om nu overal surge protectors tussen te steken is ook weer niet praktisch. Voor nu gaat het even om mijn (best kostbare) netwerk setup die ik wil beschermen, en de UPS zorgt er dus voor dat deze bij een stroomonderbreking nog even actief blijven (wel zo praktisch).

Acties:
  • +2 Henk 'm!
HTT-Thalan schreef op woensdag 19 januari 2022 @ 15:38:
[...]


We hebben nog één TV boven die niet 'smart' is maar een Ziggo CI+ kaart + module gebruikt, maar zodra de aanleg glasvezel klaar is gaat ziggo (en dus coax) er helemaal uit bij ons. Alles is dus UTP en TV kijken we eigenlijk niet, hoogstens NPO + (via app + sub). Die TV is antiek en heeft de vorige inslag zelfs overleefd (met een beetje randschade, af en toe start hij op met een paarse waas, dan moet je hem ff rebooten).

Er zijn inderdaad nog voldoende apparaten in huis direct op de stroom aangesloten en dus zonder 'surge protection'. Het liefst zou ik dat op een later tijdstip centraal aanpakken want om nu overal surge protectors tussen te steken is ook weer niet praktisch. Voor nu gaat het even om mijn (best kostbare) netwerk setup die ik wil beschermen, en de UPS zorgt er dus voor dat deze bij een stroomonderbreking nog even actief blijven (wel zo praktisch).
V.w.b. beschermen dure netwerkapparatuur. Dat was juist mijn punt, je kunt wel de WAN kant beschermen, maar als je een directe inslag hebt kan de bliksem ook via een van die op UTP aangesloten TVs, of een PC, via de netwerkkabel in je switch belanden. De bliksem vind ook wel een andere route dan via het kabeltje waar de data over binnen komt :+. Die begint ook wel vanaf een PC, of wellicht een outdoor AP of camera de boel te vernielen.
En wat meer ontopic. Volgens mij verkoopt Ubiquiti ook surge protectors wat dus een "blokje" / "buisje" is met aan beide kanten een RJ45 poort. Die zou je dan bv tussen camera's kunnen zetten.

Acties:
  • 0 Henk 'm!

  • Huub-
  • Registratie: November 2017
  • Laatst online: 20-09 10:49
Ethernet Surge Protector, ETH-SP-G2 https://eu.store.ui.com/c.../ethernet-surge-protector
Heb er ook wel eens naar gekeken en erover nagedacht, heb er nooit een aangeschaft, zijn er Tweakers die er ervaringen mee hebben ?

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Ik heb iets geks. Mijn beide switches aangesloten op mijn udm zijn sinds eind vd middag offline: adoption failed. Ik heb niets aan het netwerk gewijzigd behalve een update check uitgevoerd.

Wat zijn nu de te volgen stappen om de 2 switches weer in het netwerk te krijgen?

UDM: 1.11 en de switches 5.76.7.13442

Acties:
  • +1 Henk 'm!
Hulliee schreef op woensdag 19 januari 2022 @ 18:31:
Ik heb iets geks. Mijn beide switches aangesloten op mijn udm zijn sinds eind vd middag offline: adoption failed. Ik heb niets aan het netwerk gewijzigd behalve een update check uitgevoerd.

Wat zijn nu de te volgen stappen om de 2 switches weer in het netwerk te krijgen?

UDM: 1.11 en de switches 5.76.7.13442
Kun je via SSH inloggen op de switches? Zo ja, even info uitvoeren.

Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

RobertMe schreef op woensdag 19 januari 2022 @ 16:49:
[...]

V.w.b. beschermen dure netwerkapparatuur. Dat was juist mijn punt, je kunt wel de WAN kant beschermen, maar als je een directe inslag hebt kan de bliksem ook via een van die op UTP aangesloten TVs, of een PC, via de netwerkkabel in je switch belanden. De bliksem vind ook wel een andere route dan via het kabeltje waar de data over binnen komt :+. Die begint ook wel vanaf een PC, of wellicht een outdoor AP of camera de boel te vernielen.
En wat meer ontopic. Volgens mij verkoopt Ubiquiti ook surge protectors wat dus een "blokje" / "buisje" is met aan beide kanten een RJ45 poort. Die zou je dan bv tussen camera's kunnen zetten.
Afbeeldingslocatie: https://tweakers.net/i/VVhaHKipEuQ9H5O1ezEC1-u_ab0=/x800/filters:strip_icc():strip_exif()/f/image/pL7qNblKHzSOqLUqshN86OAO.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/zg6wIeoO-qkvZdLcpbFM962LLUI=/x800/filters:strip_icc():strip_exif()/f/image/bxVO2FjQsfCnOzUxyQBAOoWa.jpg?f=fotoalbum_large

Alles doet het weer :). Ik heb nu 18 PoE poorten beschikbaar met een LAG uplink van 2x1GbE via fiber.
Cloudkey G2, USG, 3 Long Range AP's en 1 Pro (buiten in de tuin). Nu zijn er genoeg poorten om straks camera's bij te gaan prikken en ook LAN naar de kamer van mijn zoon (zijn PC staat in een hoek bij de CV en heeft soms een rotsignaal).

Ik moet een mini plateau fabrieken om die loeizware UPS te kunnen plaatsen. De kast zou er allemaal groot genoeg voor zijn ware het niet dat de stoppenkast niet lekker aan één zijde zit dus het is allemaal proppen, bovenin zit namelijk ook nog alle zooi voor de zonnepanelen. Wel de kabels een beetje netjes weggewerkt en met tie-wrap bij elkaar gehouden waar nodig, bovendien is alles gelabeld. De AP kabels van boven kunnen nog wat mooier maar dat is voor later, als ik de camera's erbij ga plaatsen. De UTP van Ziggo naar USG zit door de UPS gerouteerd, en ik moet nog eens nadenken over surge bescherming op de overige potentiele inslagpunten. Goeie tips!

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
RobertMe schreef op woensdag 19 januari 2022 @ 18:33:
[...]

Kun je via SSH inloggen op de switches? Zo ja, even info uitvoeren.
Als ik met de instelde ssh user probeer in te loggen, krijg ik:
code:
1
2
3
4
5
6
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is


Beiden gereset. De US-8 is weer online. De USW-Lite-8 geeft nog steeds Adoption Failed

[ Voor 6% gewijzigd door Hulliee op 19-01-2022 19:02 ]


Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

Ik heb nu bij wijze van experiment de Internet Threat Management module aangezet. De waarschuwing was dat ik terug zou vallen naar 85mbps, ik haal in de speedtest nu ~115 dus dat valt me op zich niet tegen (Ziggo 300/30 verbinding).

Wat voor settings (er zijn er héél veel :X) zijn hier aanbevolen voor normale thuisgebruikers? Ik heb geen services draaien naar buiten toe, geen NAS, geen portforwarding ingesteld, geen VOIP en gebruik een VPN naar mijn kantoor. Verder is het vooral gamen en streamen hier in huis. Heb de module aangezet maar verder niks aangepast in de stock settings.

Acties:
  • +2 Henk 'm!
HTT-Thalan schreef op woensdag 19 januari 2022 @ 19:25:
Ik heb nu bij wijze van experiment de Internet Threat Management module aangezet. De waarschuwing was dat ik terug zou vallen naar 85mbps, ik haal in de speedtest nu ~115 dus dat valt me op zich niet tegen (Ziggo 300/30 verbinding).

Wat voor settings (er zijn er héél veel :X) zijn hier aanbevolen voor normale thuisgebruikers? Ik heb geen services draaien naar buiten toe, geen NAS, geen portforwarding ingesteld, geen VOIP en gebruik een VPN naar mijn kantoor. Verder is het vooral gamen en streamen hier in huis. Heb de module aangezet maar verder niks aangepast in de stock settings.
Aanbevolen settings? Weer gewoon lekker uit zetten :+ Of als alternatief je internetsnelheid/abonnement verlagen. Persoonlijk vind ik IDS/IPS on ieder geval geen meerwaarde bieden. En dan heb ik zelfs nog wat dingetjes naar buiten toe open staan.

Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

RobertMe schreef op woensdag 19 januari 2022 @ 19:50:
[...]

Aanbevolen settings? Weer gewoon lekker uit zetten :+ Of als alternatief je internetsnelheid/abonnement verlagen. Persoonlijk vind ik IDS/IPS on ieder geval geen meerwaarde bieden. En dan heb ik zelfs nog wat dingetjes naar buiten toe open staan.
Voor wat wij doen is 100mbit meer dan genoeg, ik download zelden grote dingen (heul af en toe haal ik eens een nieuwe Steam game binnen, en dan nog hoeft dat niet persé binnen 5 minuten af te zijn) dus ik wil gewoon weten wat je ermee kan/wat de meerwaarde is.

Waarom vind jij het geen meerwaarde bieden? Het valt niet te ontkennen dat er een hoop shit uitgehaald word op het internet tegenwoordig.

Acties:
  • +2 Henk 'm!
Hulliee schreef op woensdag 19 januari 2022 @ 18:39:
[...]


Als ik met de instelde ssh user probeer in te loggen, krijg ik:
code:
1
2
3
4
5
6
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
Waarschijnlijk heb je dan een keer met een ander apparaat verbonden (via SSH, doh) met hetzelfde IP adres, of mogelijk dat de key van de switch is veranderd, wat wel gek zou zijn. Afhankelijk van welk programma je gebruikt zul je dus moeten kijken hoe de bestaande entry te verwijderen (tenzij je het echt niet vertrouwd). Met SSH / openssh staan de hosts met hun key normaliter in ~/.ssh/known_host en op basis van het IP adres kun je de regel dan terug vinden en dan de hele regel verwijderen.

Acties:
  • +1 Henk 'm!
HTT-Thalan schreef op woensdag 19 januari 2022 @ 19:52:
Waarom vind jij het geen meerwaarde bieden? Het valt niet te ontkennen dat er een hoop shit uitgehaald word op het internet tegenwoordig.
Als je de zaken op orde heb, waar ik vanuit ga dat ik zelf heb, dan bied het IMO geen toegevoegde waarde, terwijl het wel internet trager maakt. In mijn geval staan er maar twee poorten open, SSH naar mijn thuisserver, en daarop staat root login uit en kan alleen op basis van public key authentication worden ingelogd, en Syncthing, maar die is niet voor mezelf en systeem wat daarmee verbind heeft een "vast" IP en die port forward zit een IP restrictie op en daarnaast draait het niet op de standaard poort en kan een aanvaller hoogstens een "nieuw apparaat wilt verbinden" triggeren.

Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

RobertMe schreef op woensdag 19 januari 2022 @ 19:58:
[...]

Als je de zaken op orde heb, waar ik vanuit ga dat ik zelf heb, dan bied het IMO geen toegevoegde waarde, terwijl het wel internet trager maakt. In mijn geval staan er maar twee poorten open, SSH naar mijn thuisserver, en daarop staat root login uit en kan alleen op basis van public key authentication worden ingelogd, en Syncthing, maar die is niet voor mezelf en systeem wat daarmee verbind heeft een "vast" IP en die port forward zit een IP restrictie op en daarnaast draait het niet op de standaard poort en kan een aanvaller hoogstens een "nieuw apparaat wilt verbinden" triggeren.
En dingen zoals exploits in bestaande devices? Ik heb mac, windows en linux in huis, 2 media centers, een enphase systeem (heb ik zelf ook geen zicht op). Mijn kinderen zijn goed opgevoed op internet maar zijn ook nog jong en kunnen fouten maken, los van wat er met de machines zelf uitgevroten kan worden.

[ Voor 9% gewijzigd door HTT-Thalan op 19-01-2022 20:14 ]


Acties:
  • +1 Henk 'm!
HTT-Thalan schreef op woensdag 19 januari 2022 @ 19:52:
Voor wat wij doen is 100mbit meer dan genoeg, ik download zelden grote dingen (heul af en toe haal ik eens een nieuwe Steam game binnen, en dan nog hoeft dat niet persé binnen 5 minuten af te zijn) dus ik wil gewoon weten wat je ermee kan/wat de meerwaarde is.
Gevaarlijke uitspraak als je beseft dat heel veel games tegenwoordig over de 100 GB groot zijn! :X
Waarom vind jij het geen meerwaarde bieden?
Omdat het allemaal net niet oplossingen zijn vanaf de USG 3P tot aan de UDM Pro SE -O-

Wil je het goed doen : DIY Router met Suricata of één van de peperdure professionele Firewalls ;)
Het valt niet te ontkennen dat er een hoop shit uitgehaald word op het internet tegenwoordig.
Dat is al jarenlang zo dus wat is er nu zo anders volgens jou :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

nero355 schreef op woensdag 19 januari 2022 @ 21:02:
Gevaarlijke uitspraak als je beseft dat heel veel games tegenwoordig over de 100 GB groot zijn! :X
Ik kan heus een download aanzetten en lekker een boek gaan lezen of eten koken terwijl ik wacht, heus :P.
Omdat het allemaal net niet oplossingen zijn vanaf de USG 3P tot aan de UDM Pro SE -O-
Daar geef ik je gelijk in, maar het is een optionele extra, geen must. Als ik er echt last van heb gooi ik het vanzelf weer uit.
Wil je het goed doen : DIY Router met Suricata of één van de peperdure professionele Firewalls ;)
Mja, dat geld steek ik voor nu liever in fysieke beveiliging (camera's). Ik heb het ooit gedaan hoor, aparte server inrichten enzo, maar dat zijn ook weer extra 'latch on' points, een device extra te managen en weer meer patch beheer...
Dat is al jarenlang zo dus wat is er nu zo anders volgens jou :?
Dat het nu meer erkend word en er meer opties (toegankelijke) zijn er wat aan te doen. Overigens zijn hackers echt wel professioneler geworden en automatiseren die ook veel meer, waardoor ze makkelijker een groter publiek bereiken en ook via third party attacks veel hits scoren (zelfs Unifi zelf is ooit geraakt).

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Hulliee schreef op woensdag 19 januari 2022 @ 18:39:
[...]


Beiden gereset. De US-8 is weer online. De USW-Lite-8 geeft nog steeds Adoption Failed
Nog steeds niet gelukt:

USW-Lite-8 Adopting failed. Inloggen met standaard ww lukt. set-default en dan set-inform. Blijft 15 minuten werken dan is ie weer Adopting failed. En dan lukt inloggen ook niet meer.

En nu begint mijn NanoHD ook: Ook gereset, set-default, en set-inform. Geen succes, hij blijft maar op Adopting Wireless staan, om uiteindelijk op Adopting failed te komen. Ik heb de NanoHD nu los op een eigen power adapter aangesloten.

Wat doe ik hier nu fout?

Acties:
  • 0 Henk 'm!
HTT-Thalan schreef op woensdag 19 januari 2022 @ 21:13:
Ik kan heus een download aanzetten en lekker een boek gaan lezen of eten koken terwijl ik wacht, heus :P
Uiteraard, maar het wordt echt steeds erger en erger en alles wordt digitaal en zo... -O-
(zelfs Unifi zelf is ooit geraakt).
Ubiquiti was een medewerker of ex-medewerker die vond dat die niet genoeg geld kreeg of wraak wilde of zo dus dat is niet echt een goed voorbeeld ;)
Hulliee schreef op woensdag 19 januari 2022 @ 21:18:
Nog steeds niet gelukt:

USW-Lite-8 Adopting failed. Inloggen met standaard ww lukt. set-default en dan set-inform. Blijft 15 minuten werken dan is ie weer Adopting failed. En dan lukt inloggen ook niet meer.

En nu begint mijn NanoHD ook: Ook gereset, set-default, en set-inform. Geen succes, hij blijft maar op Adopting Wireless staan, om uiteindelijk op Adopting failed te komen. Ik heb de NanoHD nu los op een eigen power adapter aangesloten.

Wat doe ik hier nu fout?
Hoe ziet je netwerk eruit in het geheel :?

Toevallig iets wat Multicast/Broadcast stormen kan veroorzaken in het default VLAN 1 subnet ?!

Verder kan je Wireless Uplink Monitoring gerust uitzetten als je niks met Wireless Uplink doet! :)

[ Voor 23% gewijzigd door nero355 op 19-01-2022 21:26 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op woensdag 19 januari 2022 @ 21:26:
[...]

Ubiquiti was een medewerker of ex-medewerker die vond dat die niet genoeg geld kreeg of wraak wilde of zo dus dat is niet echt een goed voorbeeld ;)
Nope. Of ja, klopt wel wat je zegt, maar... Way back when was ook de hardware lek en IIRC zijn toen de APs ingezet voor DDoS aanvallen. Denk dat dat in 2015 of 2016 is geweest. Heb die verhalen gelezen toen ik mezelf er in aan het verdiepen was voordat ik tot aanschaf over ging.

En daarnaast zijn er natuurlijk wel meer (indirecte) lekken geweest en wat dat betreft heeft @HTT-Thalan een punt. Zie bv de recente log4j2 kwetsbaarheden, ook daar was de UniFi Controller vatbaar voor (incl. mogelijkheid tot verkrijgen admin toegang in de controller en dan ben je f*cked omdat ze dan altijd via de hardware op jouw interne netwerk kunnen komen). Ik vraag mij alleen af of Suricata, en vervolgens ook de Ubiquiti implementatie ervan, ook dit soort aanvallen detecteert. En dan is het AFAIK ook nog eens zo dat een hele berg regels / detecties alleen op de UDM worden toegepast omdat de USG dat gewoon écht niet aan kan (of teveel regels of te diepe inspectie voor nodig, geen idee).

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
nero355 schreef op woensdag 19 januari 2022 @ 21:26:
[...]

Hoe ziet je netwerk eruit in het geheel :?

Toevallig iets wat Multicast/Broadcast stormen kan veroorzaken in het default VLAN 1 subnet ?!

Verder kan je Wireless Uplink Monitoring gerust uitzetten als je niks met Wireless Uplink doet! :)
UDM base met 2 switches (US-8 en Lite-8), FlexHD met wireless uplink vanaf UDM of NanoHD. NanoHD krijg z'n power van 1 vd switches. NanoHD dus even los met power adapter.

Op dit moment zijn de beide switches weer up ;-) maar de NanoHD niet. Firmware opnieuw erop gezet via ssh.

Alle IoT devices (Hue, Shield, Chromecasts, ip-cams) zitten op een eigen vlan. De Chromecasts even uitgezet nu.


code:
1
2
3
4
5
6
7
8
9
10
UAP-nanoHD-BZ.5.60.23# info

Model:       UAP-nanoHD
Version:     5.60.23.13051
MAC Address: xx:xx:xx
IP Address:  192.168.xx.xx
Hostname:    UAP-nanoHD
Uptime:      728 seconds

Status:      unknown


Update: de switch Lite-8 ligt er weer uit. NanoHD ook

Update 2: Is een backup restoren op de UDM een mogelijk oplossing?

[ Voor 18% gewijzigd door Hulliee op 19-01-2022 21:52 ]


Acties:
  • 0 Henk 'm!
Hulliee schreef op woensdag 19 januari 2022 @ 21:47:
UDM base met 2 switches (US-8 en Lite-8), FlexHD met wireless uplink vanaf UDM of NanoHD.
NanoHD krijg z'n power van 1 vd switches. NanoHD dus even los met power adapter.
Volgens mij kan je vanaf een bepaalde versie van de UniFi Controller bepalen welke van de twee precies de Wireless Uplink is voor een andere UAP dus kijk daar effe naar, want ik heb het idee dat je ergens een loop in je netwerk hebt! :/

Heb je iets van (R)STP Errors in je logging :?
Kijk ook effe je (R)STP configuratie na op alle Switches!
Update 2: Is een backup restoren op de UDM een mogelijk oplossing?
Misschien effe het een en ander downgraden of zo inderdaad... geen idee... :$
RobertMe schreef op woensdag 19 januari 2022 @ 21:42:
Nope. Of ja, klopt wel wat je zegt, maar... Way back when was ook de hardware lek en IIRC zijn toen de APs ingezet voor DDoS aanvallen. Denk dat dat in 2015 of 2016 is geweest. Heb die verhalen gelezen toen ik mezelf er in aan het verdiepen was voordat ik tot aanschaf over ging.
Of ik wist dat niet of ik ben dat vergeten... thnx! :)
En daarnaast zijn er natuurlijk wel meer (indirecte) lekken geweest en wat dat betreft heeft @HTT-Thalan een punt. Zie bv de recente log4j2 kwetsbaarheden, ook daar was de UniFi Controller vatbaar voor (incl. mogelijkheid tot verkrijgen admin toegang in de controller en dan ben je f*cked omdat ze dan altijd via de hardware op jouw interne netwerk kunnen komen).
Ik zie dat gewoon als Java gerommel :+
Ik vraag mij alleen af of Suricata, en vervolgens ook de Ubiquiti implementatie ervan, ook dit soort aanvallen detecteert.
Ik denk het niet, want geen WAN <> LAN verkeer :)
En dan is het AFAIK ook nog eens zo dat een hele berg regels / detecties alleen op de UDM worden toegepast omdat de USG dat gewoon écht niet aan kan (of teveel regels of te diepe inspectie voor nodig, geen idee).
:o Interessant! :)

/EDIT :
RobertMe schreef op donderdag 20 januari 2022 @ 06:48:
- Suricata luistert op alle poorten, dus ook inter-VLAN verkeer wordt gescand. Of dat gebeurde in ieder geval toen ik het jaren terug aan had staan en de NAS zich in een ander VLAN bevond. Als ik een film keek ging de USG onderuit.
Dat was ik effe vergeten... :$ O-)

[ Voor 8% gewijzigd door nero355 op 20-01-2022 15:10 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 22:25

OMX2000

By any means necessary...

Vreemd ja. Ik lees in de pricewatch het volgende
Tijdens de Beta heette deze de Ubiquiti Unifi Dream Machine Pro SE, maar voor de final release hebben ze Pro laten vallen.
Marketing misser? Maar het liefst zie ik een stabiele opvolger voor de USG Pro. Ik heb niet zoveel ethernet poorten nodig.

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • +1 Henk 'm!
nero355 schreef op woensdag 19 januari 2022 @ 23:35:
[...]

Ik denk het niet, want geen WAN <> LAN verkeer :)
  • Suricata luistert op alle poorten, dus ook inter-VLAN verkeer wordt gescand. Of dat gebeurde in ieder geval toen ik het jaren terug aan had staan en de NAS zich in een ander VLAN bevond. Als ik een film keek ging de USG onderuit.
  • Als de controller naar internet open zou staan dan zou dat verkeer van aanval uiteraard (vrijwel) altijd aan de WAN kant plaatsvinden. Daarnaast zal de aanval zelf verkeer naar buiten genereren.
  • Ik bedoelde het überhaupt meer in het algemeen. Het ging om een bepaalde URL / protocol die in een log message zou komen. Aangezien het IIRC een onbekender protocol was zou Suricata eigenlijk dus alle verkeer waar dat protocol in voorkomt kunnen blokkeren. En anders wel het uitgaande verkeer middels dit protocol stoppen. Immers kon via de log4j2 kwetsbaarheid de kwaadwillende verbinding leggen met een server onder zijn beheer. Door dat protocol te blokkeren wordt dat dus voorkomen.

Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
HTT-Thalan schreef op woensdag 19 januari 2022 @ 20:09:
[...]


En dingen zoals exploits in bestaande devices? Ik heb mac, windows en linux in huis, 2 media centers, een enphase systeem (heb ik zelf ook geen zicht op). Mijn kinderen zijn goed opgevoed op internet maar zijn ook nog jong en kunnen fouten maken, los van wat er met de machines zelf uitgevroten kan worden.
Er zijn hier wel wat tegenstanders als het over IDS/IPS gaat maar zoals je zelf aangeeft filtert het wel wat, heeft trouwens niet veel te maken met 'poorten open' zoals hierboven aangehaald. Ik zet het standaard bij mijn klanten aan en als ik dat dashboard er soms eens bijneem dan heeft die er wel wat zaken uitgehaald, van torrent clients tot DNS spoofing, en die zaken hebben dus niets te maken met het eventueel open hebben staan van poorten op je firewall. Aan jou de keuze of je de snelheidslimiet kan accepteren. Bij mijn klanten staan geen 3P's meer dus snelheid daar geen issue ;) En al die jaren ook nooit problemen mee gehad dat die iets zou blokkeren dat niet mocht, dus blijft het overal lekker aanstaan, is maar weer net die extra feature die er toch standaard in zit.

Acties:
  • +1 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 15:18
Misschien een domme vraag.
Ik heb al een tijdje hier de ac6 lite hangen. Tot voorkort geen WiFi 6 devices, maar nu wel.

Hoe zet ik wifi 6 aan op de ac6?

Ik heb nu 2 ssid's 1 voor 2.4 ghz en 1 voor 5 ghz. Dat werkt overigens erg goed.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 14:33

zeroday

There is no alternative!

Dacuuu schreef op donderdag 20 januari 2022 @ 07:18:
Misschien een domme vraag.
Ik heb al een tijdje hier de ac6 lite hangen. Tot voorkort geen WiFi 6 devices, maar nu wel.

Hoe zet ik wifi 6 aan op de ac6?

Ik heb nu 2 ssid's 1 voor 2.4 ghz en 1 voor 5 ghz. Dat werkt overigens erg goed.
Het mooie van die dingen en de benaming Wifi6 is dat je product het zelf uitzoekt hoe hij gaat verbinden tenzij je met je vingers aan de default instellingen zit. Dus als jouw client zegt: hallo ik kan 802.11ax praten om zo sneller te werken kan jij dat ook ac6 lite en als jou ac6 lite zegt: ja . hoor..
dan gaat het lukken

Maar als jij in je netwerk instellingen bij je client aangeeft dat je alleen op 802.11b wil werken ..
nou suc6 ;)

[ Voor 11% gewijzigd door zeroday op 20-01-2022 22:33 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

nero355 schreef op woensdag 19 januari 2022 @ 21:26:
Ubiquiti was een medewerker of ex-medewerker die vond dat die niet genoeg geld kreeg of wraak wilde of zo dus dat is niet echt een goed voorbeeld ;)
Dat is juist een héél goed voorbeeld van hoe het óók kan gebeuren helaas. Niet zelden word de bad actor geholpen door acties van binnenuit, al dan niet gepland of soms zelfs betaald. Niet dat ik er veel tegen kan doen als iemand de Unifi code aanpast en ik die update onwetend installeer, maar datzelfde scenario kan zich ook in een andere appliance of stuk software voordoen die ik gebruik.

Acties:
  • 0 Henk 'm!

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 19:57

DinX

Motormuis

Tha Render_2 schreef op donderdag 20 januari 2022 @ 07:05:
[...]


Er zijn hier wel wat tegenstanders als het over IDS/IPS gaat maar zoals je zelf aangeeft filtert het wel wat, heeft trouwens niet veel te maken met 'poorten open' zoals hierboven aangehaald. Ik zet het standaard bij mijn klanten aan en als ik dat dashboard er soms eens bijneem dan heeft die er wel wat zaken uitgehaald, van torrent clients tot DNS spoofing, en die zaken hebben dus niets te maken met het eventueel open hebben staan van poorten op je firewall. Aan jou de keuze of je de snelheidslimiet kan accepteren. Bij mijn klanten staan geen 3P's meer dus snelheid daar geen issue ;) En al die jaren ook nooit problemen mee gehad dat die iets zou blokkeren dat niet mocht, dus blijft het overal lekker aanstaan, is maar weer net die extra feature die er toch standaard in zit.
Sowieso betekent heel het idee van poorten tegenwoordig niks meer.
Services op andere poorten gaan draaien en dergelijke (denk hierbij aan je domoticasysteem enzo) is pure schijnveiligheid.

Het merendeel van de scans zullen je wel missen, maar je hebt er nog genoeg die full port scans doen ook. Dan vinden ze je toch. Die scans zien ook gewoon dat je een web server op poort 8880 hebt draaien, of je camera/NVR/NAS/.... op poort 7890. Dan wil je gewoon dat IDS en IPS mogelijk misbruik van bekende exploits of verdachte IP ranges/AS'en blokkeren.

Het moment dat ze met een lichte scan iets boeiends zien gaan ze daarna toch automatisch over op een full TCP scan. Dan maakt het niet uit op welke poorten je wat draait.

Daar bovenop staat hier voor inkomend verkeer een geo block die enkel verkeer uit België, Nederland en Luxemburg toelaat. In mijn geval is er geen enkele reden waarom er een inkomende connectie van andere landen zou moeten zijn naar mijn firewall.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
De 3e (rechts in je plaatje) is verouderd en vervangen door de 1e; in de datasheet wordt nog gesproken over 8xPoE. In werkelijkheid is het nu 2xPoE+ en 6xPoE.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

Dacuuu schreef op donderdag 20 januari 2022 @ 07:18:
Misschien een domme vraag.
Ik heb al een tijdje hier de ac6 lite hangen. Tot voorkort geen WiFi 6 devices, maar nu wel.

Hoe zet ik wifi 6 aan op de ac6?

Ik heb nu 2 ssid's 1 voor 2.4 ghz en 1 voor 5 ghz. Dat werkt overigens erg goed.
Ik heb géén wifi6 volgens mij maar het 2.4/5ghz verhaal laat ik de tech zelf regelen/uitzoeken. Mijn telefoon gebruikt standaard 5ghz bv, wel jammer dat nog niet al m'n devices te kunnen want de interferentie op de 2.4ghz is behoorlijk. Het is dat de unifi setup er slim mee omgaat, met mijn linksys spul vroeger was het vaak huilen.

Acties:
  • 0 Henk 'm!

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 19-09 14:06
De UDM-PRO en de AC-PRO en U6-LR staan bij mij qua 802.11 rate and beacon controls op automatisch.
Als ik een scan doe van mijn netwerk is de default bij Unify blijkbaar Min rate 7.2Mbps op 2.4ghz en 17.2mbps op 5ghz.

De 2.4 zend uit op 20Mhz en de 5 op 40 Mhz

Iemand ervaringen mee om dit te veranderen naar betere waardes ?
Als ik kijk naar hoe de clients connecten dan zie ik de laagste waarde RX-rate TX-rate momenteel 65Mbps.

Zijn er best practices ?

Wat ik vreemd vind is dat mijn laptop de 11ax ondersteund maar niet boven de 600Mbps connect (volgens het dashboard van de UDM Pro)
Ook de iphone heeft 11ax maar zit op 412Mbps. In theorie moet ik hoger kunnen connecten op de U6-LR toch ?

[ Voor 107% gewijzigd door kevertje1977 op 20-01-2022 10:51 ]


Acties:
  • 0 Henk 'm!
kevertje1977 schreef op donderdag 20 januari 2022 @ 10:41:
De UDM-PRO en de AC-PRO en U6-LR staan bij mij qua 802.11 rate and beacon controls op automatisch.
Als ik een scan doe van mijn netwerk is de default bij Unify blijkbaar Min rate 7.2Mbps op 2.4ghz en 17.2mbps op 5ghz.
Ik zou daar lekker niks mee doen :)
De 2.4 zend uit op 20Mhz en de 5 op 40 Mhz
Zet 5 GHz eens op 80 MHz of 160 MHz als dat kan, want dan heb je dit probleem ook gelijk gefixt denk ik :
Wat ik vreemd vind is dat mijn laptop de 11ax ondersteund maar niet boven de 600Mbps connect (volgens het dashboard van de UDM Pro)

Ook de iphone heeft 11ax maar zit op 412Mbps.

In theorie moet ik hoger kunnen connecten op de U6-LR toch ?
Verder moeten je Clients het liefst 2x2 aan antennes hebben om een beetje snelheid eruit te krijgen! ;)
Tha Render_2 schreef op donderdag 20 januari 2022 @ 07:05:
Er zijn hier wel wat tegenstanders als het over IDS/IPS gaat maar zoals je zelf aangeeft filtert het wel wat.

Ik zet het standaard bij mijn klanten aan en als ik dat dashboard er soms eens bijneem dan heeft die er wel wat zaken uitgehaald, van torrent clients tot DNS spoofing, en die zaken hebben dus niets te maken met het eventueel open hebben staan van poorten op je firewall.
Wat doet IDS/IPS dan met Torrent Clients en DNS Spoofing precies in dat geval :?

- Torrent Clients gaan echt niet zomaar naar jou toe verbinden als je zelf niet iets aan het downloaden bent ?!
- DNS Spoofing kan je beter zelf voorkomen door een eigen Unbound instance te draaien die met de Root DNS Servers praat en met de DoH/DoT toestanden ingeschakeld.
Bij mijn klanten staan geen 3P's meer dus snelheid daar geen issue ;)
Dus allemaal aan de UDM reeks ?!

Jij durft! >:) :+
DinX schreef op donderdag 20 januari 2022 @ 09:45:
Daar bovenop staat hier voor inkomend verkeer een geo block die enkel verkeer uit België, Nederland en Luxemburg toelaat.

In mijn geval is er geen enkele reden waarom er een inkomende connectie van andere landen zou moeten zijn naar mijn firewall.
Lijkt me lastig gamen met mensen uit de USA en de rest van Europa of in mijn geval eene mafkees uit Gran Canaria die weleens langskomt! :)

Doet me ook gelijk denken aan het verhaal van al die "Gaming Routers" die dus dezelfde techniek vermomd hebben in een "Anti-LAG Gaming" feature! :') _O- :+

/EDIT :
esky schreef op donderdag 20 januari 2022 @ 15:26:
Ik heb me er niet heel erg in verdiept, maar als je FTP/SFTP kabels gebruikt en je patchpanel in de meterkast aard dan ben je hier toch tegen beschermd?
De bliksem hou je echt niet tegen als die er echt zin in heeft! ;)

Verder kan je beter geen Shielded kabels gebruiken i.c.m. met de pricewatch: Ubiquiti UniFi Switch (16-poorts, 150W PoE+) mocht je die hebben!

[ Voor 10% gewijzigd door nero355 op 20-01-2022 15:28 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • esky
  • Registratie: Juni 2000
  • Laatst online: 14:25
RobertMe schreef op woensdag 19 januari 2022 @ 16:49:
[...]
V.w.b. beschermen dure netwerkapparatuur. Dat was juist mijn punt, je kunt wel de WAN kant beschermen, maar als je een directe inslag hebt kan de bliksem ook via een van die op UTP aangesloten TVs, of een PC, via de netwerkkabel in je switch belanden. De bliksem vind ook wel een andere route dan via het kabeltje waar de data over binnen komt :+. Die begint ook wel vanaf een PC, of wellicht een outdoor AP of camera de boel te vernielen.
Ik heb me er niet heel erg in verdiept, maar als je FTP/SFTP kabels gebruikt en je patchpanel in de meterkast aard dan ben je hier toch tegen beschermd?

Acties:
  • +1 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

nero355 schreef op donderdag 20 januari 2022 @ 15:26:
De bliksem hou je echt niet tegen als die er echt zin in heeft! ;)
Bliksem heeft een dermate krankzinnig voltage - als het 3 kilometer door puur lucht kon overbruggen is die paar centimeter tussen jouw apparatuur/bedrading echt geen issue denk ik :P.
Verder kan je beter geen Shielded kabels gebruiken i.c.m. met de pricewatch: Ubiquiti UniFi Switch (16-poorts, 150W PoE+) mocht je die hebben!
1) Waarom?
2) Geld dat ook voor de 8P versie?

- edit -

for clarification: Ik heb ook een bende van die metalen (shielded) connectors liggen - mijn bedoeling was ooit die voor de shielded FTP kabels te gebruiken maar ze waren zo verrot lastig op de kabel te krijgen dat ik dat na een paar pogingen heb laten vallen en plastic connectors heb gebruikt.

De enige kabel waar het wel is gelukt, is de kabel die naar mijn outdoor AP in de tuin loopt. En laat ik daar nou al tijden een onverklaarbare storing hebben waarbij de uplink speed wisselt tussen 100FDX en 1 gigabit... maar eens een plastic connector op knijpen dus?

[ Voor 29% gewijzigd door HTT-Thalan op 20-01-2022 16:20 ]


Acties:
  • +1 Henk 'm!
nero355 schreef op donderdag 20 januari 2022 @ 15:26:
Verder kan je beter geen Shielded kabels gebruiken i.c.m. met de pricewatch: Ubiquiti UniFi Switch (16-poorts, 150W PoE+) mocht je die hebben!
Dan druk je toch een UTP kabel tussen patchpaneel en de switch. Kun je nog steeds STP /SFTP door de muur trekken en aarden op het patchpaneel.
Overigens heb ik me zelf nooit er in verdiept. Heb wel cat6a SFTP door de muren, maar nooit gekeken naar hoe te aarden en hoe het echt correct aan te sluiten.

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
nero355 schreef op woensdag 19 januari 2022 @ 23:35:
[...]

Volgens mij kan je vanaf een bepaalde versie van de UniFi Controller bepalen welke van de twee precies de Wireless Uplink is voor een andere UAP dus kijk daar effe naar, want ik heb het idee dat je ergens een loop in je netwerk hebt! :/

Heb je iets van (R)STP Errors in je logging :?
Kijk ook effe je (R)STP configuratie na op alle Switches!
Geen STP errors te zien. RSTP stond aan. Nu uitgezet, kijken of dat wat uit gaat maken.

Acties:
  • 0 Henk 'm!
RobertMe schreef op donderdag 20 januari 2022 @ 16:22:
Dan druk je toch een UTP kabel tussen patchpaneel en de switch. Kun je nog steeds STP /SFTP door de muur trekken en aarden op het patchpaneel.
Ja, ehh... kan! d:)b
Overigens heb ik me zelf nooit er in verdiept. Heb wel cat6a SFTP door de muren, maar nooit gekeken naar hoe te aarden en hoe het echt correct aan te sluiten.
Volgens mij moet je vooral aardlussen zien te voorkomen :?
HTT-Thalan schreef op donderdag 20 januari 2022 @ 16:15:
Bliksem heeft een dermate krankzinnig voltage - als het 3 kilometer door puur lucht kon overbruggen is die paar centimeter tussen jouw apparatuur/bedrading echt geen issue denk ik :P
Precies! :D
1) Waarom?
Ik weet niet meer precies, maar is een bekend probleem en geeft je allerlei gezeik! :/

Kan je vast wel met de Search bovenaan vinden in dit deel of één van de vorige delen :)
2) Geld dat ook voor de 8P versie?
Weet ik effe niet meer zeker, maar ik zou zeggen van niet...

Echter heeft dat model weer andere problemen, zoals het vroegtijdig overlijden door alle hitte en zo! :|
- edit -

for clarification: Ik heb ook een bende van die metalen (shielded) connectors liggen - mijn bedoeling was ooit die voor de shielded FTP kabels te gebruiken maar ze waren zo verrot lastig op de kabel te krijgen dat ik dat na een paar pogingen heb laten vallen en plastic connectors heb gebruikt.
Het is ook best wel een flink klusje om dat ECHT GOED te doen! :-(

Volgens mij heeft er ooit iemand een video gepost waarin dat echt goed uitgelegd werd, maar ik weet niet of het dit topic (of één van de vorige delen) of Het grote topic voor nette lan afwerking deel 4 was dus zoek die eens op ;)

Één van de weinige voorbeelden waarbij een video echt wat toevoegt! >:) :+
De enige kabel waar het wel is gelukt, is de kabel die naar mijn outdoor AP in de tuin loopt. En laat ik daar nou al tijden een onverklaarbare storing hebben waarbij de uplink speed wisselt tussen 100FDX en 1 gigabit... maar eens een plastic connector op knijpen dus?
Je kan het proberen...

Ik heb gewoon een gat geboord dat groot genoeg was om een kant en klare STP/SFTP (Weet niet meer precies... :$ Niet specifiek op gekozen ook, maar hoort er blijkbaar standaar bij ?!) Outdoor kabel erdoorheen te trekken die vervolgens eerst in een 24 PoE Injector verdwijnt en daarna weer richting een US 8 gaat :)
Hulliee schreef op donderdag 20 januari 2022 @ 18:35:
Geen STP errors te zien. RSTP stond aan. Nu uitgezet, kijken of dat wat uit gaat maken.
Ik weet niet of uitzetten echt heel slim is dus ik zou eerder de boel eens goed nalopen en afstellen qua Priority ID's en zo ;)

Maar als een tijdelijk testje misschien wel interessant...

[ Voor 6% gewijzigd door nero355 op 20-01-2022 18:38 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 22:35

HTT-Thalan

technically, I'm not pedantic.

Ik heb nog eens wat onderzoek gedaan. Blijkbaar kan een niet of slecht gegronde S/FTP kabel juist voor problemen zorgen omdat het potentieel van de grond-draad niet nul is bij gebruik van de kabel in een netwerk. Het kan dus echt wel zo zijn dat ik een issue heb met die kabel naar de tuin niet vanwege een kapotte kabel of slechts krimp maar door die aarding.

Ik ga eerst proberen de aarding goed te doen (controleren dat hij echt geaard is) voor ik een plastic stekker overweeg.

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Mijn switch USW-lite-8 krijgt nog steeds na een tijdje (10-30 min) de status adoption failed. In de log v/d switch staat dan:

code:
1
2
ace_reporter_trsp_curl.check_multi_info(): inform failed with curl code 7
Unreachable (http://192.168.10.1:8080/inform)


Ik snap niet wat er fout. Hij draait een tijdje nadat hij helemaal opnieuw in het netwerk is gehangen. Ik heb de laatste dagen geen nieuwe netwerkdevices toegevoegd dus is er wat mij betreft niets veranderd aan m'n netwerk.
Ping vanaf de switch gaat eerst goed, dus geen firewall issues.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 14:33

zeroday

There is no alternative!

HTT-Thalan schreef op donderdag 20 januari 2022 @ 10:16:
[...]


Ik heb géén wifi6 volgens mij maar het 2.4/5ghz verhaal laat ik de tech zelf regelen/uitzoeken. Mijn telefoon gebruikt standaard 5ghz bv, wel jammer dat nog niet al m'n devices te kunnen want de interferentie op de 2.4ghz is behoorlijk. Het is dat de unifi setup er slim mee omgaat, met mijn linksys spul vroeger was het vaak huilen.
Wifi6 werkt gewoon binnen het 2.4 en 5Ghz spectrum
het is gewoon een nieuw protocol binnen dat spectrum net zoals 802.11a, b,g, n,ac, .. etc

Afbeeldingslocatie: https://tweakers.net/i/mY1AB_9SdlzjZ2a1IFOj6yGNGQA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/UgVPi6Rhin0FE5GJ7XYhPfgn.png?f=user_large

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!
Hulliee schreef op donderdag 20 januari 2022 @ 21:57:
Mijn switch USW-lite-8 krijgt nog steeds na een tijdje (10-30 min) de status adoption failed. In de log v/d switch staat dan:

code:
1
2
ace_reporter_trsp_curl.check_multi_info(): inform failed with curl code 7
Unreachable (http://192.168.10.1:8080/inform)


Ik snap niet wat er fout. Hij draait een tijdje nadat hij helemaal opnieuw in het netwerk is gehangen. Ik heb de laatste dagen geen nieuwe netwerkdevices toegevoegd dus is er wat mij betreft niets veranderd aan m'n netwerk.
Ping vanaf de switch gaat eerst goed, dus geen firewall issues.
Lijkt me duidelijk : Unreachable :-(

Zie ook : https://duckduckgo.com/?q=curl+code+7

Check eens al je kabels voor de grap :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
nero355 schreef op vrijdag 21 januari 2022 @ 00:01:
[...]

Lijkt me duidelijk : Unreachable :-(

Zie ook : https://duckduckgo.com/?q=curl+code+7

Check eens al je kabels voor de grap :?
Dat klopt, hij raakt geïsoleerd. Ik kan dan niet meer pingen vanaf de switch naar mijn controler. Echter de switch gedraagt zich dan als een domme switch. Alle verbonden devices draaien vrolijk door en de fysieke poortjes licht op, ook op 1Gbps.
Kabels wel gecheckt voor de zekerheid :)

Ik denk dat ik de UDM eens ga resetten en dan een backup van een week geleden terug ga zetten.
Is er een manier om alleen de settings terugzetten? Mijn firewall is best uitgebreid en dat wil ik niet handmatig terug te hoeven zetten.

Acties:
  • +1 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 15:18
zeroday schreef op donderdag 20 januari 2022 @ 07:37:
[...]


Het mooie van die dingen en de benaming Wifi6 is dat je product het zelf uitzoekt hoe hij gaat verbinden tenzij je met je vingers aan de default instellingen zit.
Hey ik ben tweaker, ik zit overal met mijn vette vingers aan. :+

Welke settings bedoel je precies?

Acties:
  • +2 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
nero355 schreef op donderdag 20 januari 2022 @ 15:26:
Wat doet IDS/IPS dan met Torrent Clients en DNS Spoofing precies in dat geval :?

- Torrent Clients gaan echt niet zomaar naar jou toe verbinden als je zelf niet iets aan het downloaden bent ?!
- DNS Spoofing kan je beter zelf voorkomen door een eigen Unbound instance te draaien die met de Root DNS Servers praat en met de DoH/DoT toestanden ingeschakeld.
I.v.m torrent clients, inderdaad, gebruikers die een torrent client hebben draaien op hun laptop, en het niet weten, of guest gebruikers met torrent clients die het wel weten maar de USG gaat al die torrent connecties blokkeren, geen onnodige traffiek dus.

Acties:
  • 0 Henk 'm!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 21:55

Stormtrooper

Stormtroopers Of Death

Best gek.. Ik heb al jaren mijn controller draaien op een oude AMD bak met Windows 10. Nu heb ik pas een nieuwe PC gekocht, daar de oude PC als een VM in draaiend gezet om langzaam wat dingen te migreren.

Van de week de controller geinstalleerd op mijn nieuwe Windows 11 PC, backup van de controller teruggezet en dat draaide allemaal prima. Bleek nieuwe firmware te zijn voor beiden accesspoints, één alvast die upgrade gegeven. Nu open ik de controller weer, krijg een waarschuwing omdat beide accesspoints disconnected zijn?!?!?!

Accesspoints draaien overigens nog wel, niks aan de hand.. Firewall kwestie? Dus ik open de controller in de VM en krijg daar dezelde melding... Wazig..

Ga ze vanavond maar eens even fysiek disconnecten, kijken of ze na opnieuw opstarten wel weer in de controller tevoorschijn gaan komen.

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.


Acties:
  • +1 Henk 'm!
Stormtrooper schreef op vrijdag 21 januari 2022 @ 12:35:
Best gek.. Ik heb al jaren mijn controller draaien op een oude AMD bak met Windows 10. Nu heb ik pas een nieuwe PC gekocht, daar de oude PC als een VM in draaiend gezet om langzaam wat dingen te migreren.

Van de week de controller geinstalleerd op mijn nieuwe Windows 11 PC, backup van de controller teruggezet en dat draaide allemaal prima. Bleek nieuwe firmware te zijn voor beiden accesspoints, één alvast die upgrade gegeven. Nu open ik de controller weer, krijg een waarschuwing omdat beide accesspoints disconnected zijn?!?!?!

Accesspoints draaien overigens nog wel, niks aan de hand.. Firewall kwestie? Dus ik open de controller in de VM en krijg daar dezelde melding... Wazig..

Ga ze vanavond maar eens even fysiek disconnecten, kijken of ze na opnieuw opstarten wel weer in de controller tevoorschijn gaan komen.
Wat is hier gek aan ?
Het klinkt heel logische en als normaal gedrag wanneer je iets verplaatst. Je moet dan ook de routering daar op aanpassen?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 21:55

Stormtrooper

Stormtroopers Of Death

xbeam schreef op vrijdag 21 januari 2022 @ 13:48:
[...]


Wat is hier gek aan ?
Klikt heel logische en als normaal gedrag. wanneer je iets verplaatst moet je ook de routering daar op aanpassen?
Ik vind het gek dat de nieuwe controller beide accesspoints eerst wel zag en zelfs kon updaten en nu niet meer. Alleen de controller software is verplaatst, verder is er niets veranderd.

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.


Acties:
  • +1 Henk 'm!
Stormtrooper schreef op vrijdag 21 januari 2022 @ 14:19:
Alleen de controller software is verplaatst, verder is er niets veranderd.
Laten we eerlijk zijn : Je draait de boel onder Windows 10 en dat OS is dol op spontane veranderingen waar je geen controle over hebt! :| :/

Daarnaast heb je niet alleen de software verplaatst, want je moet ook rekening houden met het IP adres waar je apparaten naartoe verbinden :

Nieuw systeem = Nieuwe NIC = Ander MAC adres = Ander IP nummer dat je via DHCP krijgt!

Dus als je die niet zelf vastzet dan heb je al een probleem! ;)
Hulliee schreef op vrijdag 21 januari 2022 @ 10:46:
Ik denk dat ik de UDM eens ga resetten en dan een backup van een week geleden terug ga zetten.

Is er een manier om alleen de settings terugzetten?

Mijn firewall is best uitgebreid en dat wil ik niet handmatig terug te hoeven zetten.
Er is een "Settings Only" optie als je de UniFi Controller backup wil downloaden, maar wat daarin zit... geen idee! :$

[ Voor 27% gewijzigd door nero355 op 21-01-2022 15:02 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
nero355 schreef op vrijdag 21 januari 2022 @ 14:59:
[...]


Er is een "Settings Only" optie als je de UniFi Controller backup wil downloaden, maar wat daarin zit... geen idee! :$
Kon het niet zo snel vinden. Dan maar de volledige backup, tenminste die onder de Network Application.

Ik heb de m'n UDM een reset met de resetknop gegeven, daarna bijgewerkt naar de versies waarvan ik een backup heb. Backup teruggezet. En: opgelost! -- tot nu toe dan. >:) De switch draait nu 3,5 uur. :)

Ik heb geen data in de grafieken teruggekregen dus dat zal wel de settings-backup geweest zijn.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 14:33

zeroday

There is no alternative!

Dacuuu schreef op vrijdag 21 januari 2022 @ 10:59:
[...]


Hey ik ben tweaker, ik zit overal met mijn vette vingers aan. :+

Welke settings bedoel je precies?
de instellingen op je client ;)

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!
Hulliee schreef op vrijdag 21 januari 2022 @ 16:31:
Kon het niet zo snel vinden. Dan maar de volledige backup, tenminste die onder de Network Application.
Hier kan je die vinden :

UniFi Controller - Backup - Settings Only - option

:)
Ik heb de m'n UDM een reset met de resetknop gegeven, daarna bijgewerkt naar de versies waarvan ik een backup heb. Backup teruggezet. En: opgelost! -- tot nu toe dan. >:) De switch draait nu 3,5 uur. :)

Ik heb geen data in de grafieken teruggekregen dus dat zal wel de settings-backup geweest zijn.
*** Fingers crossed! *** dan maar! :D

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 23:51
Je bent blijkbaar niet zo’n fan van de 6.x Unifi network application (controller) :P

Acties:
  • 0 Henk 'm!

  • Gizzy
  • Registratie: September 2002
  • Laatst online: 11-08 07:34
Voor degenen die willen, krijg net melding dat de UDM-Pro-SE weer op voorraad is. Ook in de EU store gechecked en ze zijn er idd.

[ Voor 22% gewijzigd door Gizzy op 21-01-2022 20:32 ]

flickr - WOT Profile - Game PC


Acties:
  • +1 Henk 'm!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 21:55

Stormtrooper

Stormtroopers Of Death

nero355 schreef op vrijdag 21 januari 2022 @ 14:59:
[...]

Laten we eerlijk zijn : Je draait de boel onder Windows 10 en dat OS is dol op spontane veranderingen waar je geen controle over hebt! :| :/

Daarnaast heb je niet alleen de software verplaatst, want je moet ook rekening houden met het IP adres waar je apparaten naartoe verbinden :

Nieuw systeem = Nieuwe NIC = Ander MAC adres = Ander IP nummer dat je via DHCP krijgt!

Dus als je die niet zelf vastzet dan heb je al een probleem! ;)
Nieuwe machine heeft uiteraard dat oude ip adres overgenomen, daar ligt het niet aan. Maar kom er net achter dat als ik de Defender Firewall uitschakel, de accesspoints wel actief worden in de controller.

Ook een lokale apache installatie wordt geblokt voor mijn mobiel. Dus denk dat ik maar eens in die Defender Firewall moet duiken. Staat nu op Private Network, filesharing werkt maar rest wordt blijkbaar allemaal geblokkeerd.

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.

Pagina: 1 ... 167 ... 327 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.