xbeam schreef op zondag 16 januari 2022 @ 03:23:
[...]
Deze 3 dingen weet je zeker? En je heb gecontroleerd?
1.Dat het netwerk op vlan1 dhcp adverteert en dat deze Of anders gezegd wordt er überhaupt wel een vlan met dhcp advertentie geuntagged op de poort waar je de nieuwe switch op aansluit?
2.En dit is geen 802.1x beveiligde Vlan waardoor voordat je een switch kan aansluiten deze eerst een netwerk autorisatie moet geven voor dat de hem kan gebruiken,
3.dat je niet ergens op een tussen liggende switch per ongeluk nog een left over configuratie hebt staan waarbij bijv dhcp snooping voor de betreffende vlan de dhcp server op een andere uplink verwacht? Hierdoor geeft de gateway wel netjes een ip reversing uit richting je nieuwe switch alleen zal je switch deze de ip toewijzing nooit ontvangen en bevestigen voor akkoord (ack) omdat er ergens op je netwerk een politie agent bij een poortje richting je router met een boordje staan te zwaaien waarop staat voor dhcp request verkeer verboden in te rijden. terwijl jou nieuwe switch de volgende straat /poort rechts is…
Omdat je switch op een andere netwerk (je laptop) wel gewoon een dhcp adres binnen krijgt. Lijkt het eerder aan het netwerk dan de switch te liggen.
Na lange tijd een update.... tijdje even niets mee zitten doen.
1) zoals eerder aangegeven heb ik verschillende DNS zaken opgeschoond waarna het een en ander weer wat beter werkte
2) Ik moest mijn firewall (sophos xg home) rebooten. Tijdens de reboot werden de beide switches die niet naar voren kwamen opeens gezien, maar tijdens adoptation faalde het en waren ze opeens niet meer bereikbaar.
Vandaag heb ik mijn laatste Sophos AccesPoint vervangen met de unifi.
Als eerste kon ik opeens de switches weer zien en werden deze ook voor adoptation zichtbaar in de unifi controller. Echter 2 van de 3 acces points stonden opeens te loopen in adoption mode en disconnected status.
Op mn HP switch had ik deze twee porten op trunk porten staan. Hoewel dat voor het verwijderen van de Sophos geen probleem was geweest heb ik de trunk status verwijderd en alleen de vlans op deze port geconfigureerd die de accesppoints kunnen aanbieden.
Deze twee accespoints via SSH benaderd en factory reset gegeven. Na de adoptiation van deze dingen geen problemen meer gehad.
Vervolgens heb ik de US-8 switch vergeten uit de UI en deze aangesloten (was al hardware factory reset). Switch komt online en adoption gaat vlekkeloos. Op port 8 de PoE passthrough aangezet en daar mn derde accesspoint op aangesloten..... werkt top.
Neem even een wilde gok dat de Sophos AP iets van bepaalde detections doet en dat blokkeerd waardoor de switches niet online kwamen.
resume wat ik allemaal had gedaan:
1) draai unifi controller in docker met een andere naam dan UNIFI. In mn DNS heb ik dan ook een CNAME aangemaakt voor UNIFI die verwijst naar de machine waar het daadwerkelijk draait
2) DNS/DHCP server opgeschoond van oude meuk die nog wat blijven hangen maar eerder een issues veroorzaakten
3) 2 accespoints factory reset gegeven omdat deze in een eerder stadium met adoption issues handmatig de naam hadden ingesteld gekregen van de machine waar de controller op draait.
individueel aangesloten in mijn test periode ondervond ik hier geen problemen mee, maar na aansluiten allen tegelijk en het weghalen van een Sophos AP dus wel bijkbaar.
4) De twee unifi switches eerder benoemde die helemaal niet werkten kwamen tijdens een reboot van Sohpos online (maar niet lang genoeg). Deze vergeten en na het verwijderen van de sophos AP opnieuw geadopteerd.
Wat nog te doen?
1) nieuwe dockermachine opzetten met eigen IP vna mijn netwerk per docker image
2) mini switch in woonkamer monteren, accesspoint aan het plafond hangen en mn overige devices die ik daar op wired kan aansluiten, sluit ik wired aan (o.a. soundbar en tv).
Misschien dat iemand wat heeft aan mijn fouten om problemen op te lossen
edit:
de US-8-150w stond in adoptation loop om een of andere reden. SSH ingelogd met ubiquiti default username/password (dus factory reset status), nogmaals opdracht gegeven set-default en daarna reboot en adopteren ging ook verder goed.
Ga nu weer mijn unfi devices via deze switch laten verlopen. Een kijken of ik mn HP switch er op termijn uit gooi als ik een andere unifi switch ernaast zet.
[
Voor 4% gewijzigd door
WPN op 20-02-2022 15:27
]
Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum