[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 206 ... 327 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • BlauwPet
  • Registratie: Augustus 2022
  • Laatst online: 05-11-2022
Orientatievraagje. Nieuwbouw wordt binnenkort opgeleverd, en ik wacht eigenlijk op de G4 doorbell Pro. Helaas niet leverbaar. Om dat ding te laten werken moet je daarnaast dus nog iets van een Unify NVR hebben waar Protect op draait, met een harddisk. Nu zit ik te denken aan de UDM pro (of UDM pro SE).

Op dit moment draai ik echter pfsense op een fanless core i5 5200U platformpje als router. Maar ik begrijp dat de UDM zelf ook al een pro router is? Kan ik afscheid nemen van pfsense?

Acties:
  • +1 Henk 'm!
BlauwPet schreef op zondag 18 september 2022 @ 14:41:
Orientatievraagje. Nieuwbouw wordt binnenkort opgeleverd, en ik wacht eigenlijk op de G4 doorbell Pro. Helaas niet leverbaar. Om dat ding te laten werken moet je daarnaast dus nog iets van een Unify NVR hebben waar Protect op draait, met een harddisk. Nu zit ik te denken aan de UDM pro (of UDM pro SE).

Op dit moment draai ik echter pfsense op een fanless core i5 5200U platformpje als router. Maar ik begrijp dat de UDM zelf ook al een pro router is? Kan ik afscheid nemen van pfsense?
Aangezien beide een router zijn zou dat kunnen ja. Daadwerkelijke antwoord is natuurlijk afhankelijk van jou gebruik. De UniFi routers zijn / blijven na al die jaren nog steeds beperkt in functionaliteit. Dus met een UDM ga je flink inleveren op de aantal mogelijke features. Of je die features vervolgens gebruikt is natuurlijk een ander verhaal. Maar persoonlijk zou ik zelf PfSense laten staan. En dan een UNVR of UCK Gen2+ erbij. (Voorkeur voor UNVR denk ik).

Acties:
  • +1 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

laurens0619 schreef op vrijdag 16 september 2022 @ 11:51:
[...]

Ahja dat kan misschien met die scripts (coolhva oid?) te maken hebben dat zaken buiten de standaard interface met lokale scripts/iptables geregeld worden. Daar zit geloof ik een watcher proces in die om de zoveel tijd het eea optuigt.
Maar de reden dat die complexe scripts nodig zijn voor iptv is natuurlijk ook weer bijzonder op zon duur apparaat.

Afijn als je een alternatieve router wilt zijn er gewoon, buiten pfsense, niet heel veel leuke opties, ik had gelezen dat fritzbox met iptv ook wel ok werkt.

Ik had met mijn edgerouter toch teveel iptv issues dus ik zit weer op de experiabox. Eigenlijk het enige wat ik mistte op de experiabox was vlans voor guest wifi voor mijn accesspoints maar dat doet mijn wifi nu zelf (via eptables) waardoor ik geen vlans meer nodig heb.
Het is inderdaad het script van coolhva. En het is inderdaad irritant dat het alleen langs die weg in te stellen is, maar het is niet anders.

Fritzbox heb ik gehad (al een aantal verschillende, zat hiervoor bij XS4All), maar ik heb echt een aversie tegen hoe die interface werkt. Er zitten (in mijn ogen) rare ontwerpkeuzes in de interface die het een doolhof maken om bijv. de NAT in te stellen.
Will_M schreef op vrijdag 16 september 2022 @ 12:37:
@deepbass909 Wat ik hier thuis simpelweg gedaan heb is, mede ook vanwege PPPoE ellende mét de USG3P, onderstaande:
  • KPN vDSL2 komt binnen op m'n eigen Fritzbox 7590 (maar dat kan en mag technisch ook een ExperiaBox en/of glasvezel zijn).
  • Tussen m'n Fritbox en de USG3P leeft een /29 netwerk mét DHCP (6 IPv4 adressen).
  • Er gaat één kabel van de Fritbox náár de USG3P WAN1 aansluiting welke de L3 VLAN's vervolgens in m'n huis regelt
  • Er leeft tevens een L2 VLAN mét IGMP Snooping op de USG3P (en dus ook op al m'n UNIFI Switches).
  • Er loopt een extra kabel ván m'n Fritbox náár een poortje direct op een managed UNIFI switch waarbij dat poortje alléén dat L2 VLAN kent.
  • Alle IPTV ontvangers van KPN (3 stuks in mijn geval ) zitten op meerdere managed UNIFI switches welke ook alléén dat L2 VLAN kennen op de poortjes waar de IPTV ontvangers op zitten gekoppeld.
Ik kan met m'n USG3P en CKG2+ dus rommelen wat ik wil zónder dat m'n KPN IPTV ontvangers er last van hebben.

En Ja, ik draai dus "NAT áchter NAT" maar als ik daar niet mee overweg zou kunnen qua Firewalling en/of interne L3 Routeringen / Port-Forwarders dan kan ik eigenlijk ook maar beter meteen ánder werk gaan zoeken... :+
Een dergelijke opzet heb ik het in het verleden ook wel gehad, en werkte ook wel vrij goed. Alleen dubbel werk moeten doen om firewall/NAT goed te zetten, heb ik tegenwoordig weinig zin meer in en in alle eerlijkheid, de korte wachttijd na een update is nou ook weer niet zo'n ramp als daar tegenover staat dat op het moment dat het werkt (afgezien van de FTP is dat nu namelijk wel het geval) het super stabiel en snel is.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • 0 Henk 'm!
laurens0619 schreef op vrijdag 16 september 2022 @ 11:51:
Afijn als je een alternatieve router wilt zijn er gewoon, buiten pfsense, niet heel veel leuke opties, ik had gelezen dat fritzbox met iptv ook wel ok werkt.
Bij TP-Link zijn ze bezig om het een en ander omtrent IPTV makkelijker te maken dus ik zou zeggen hou [TP-Link Omada Managed Access Points] Ervaringen & Discussie in de gaten mocht je dat interessant vinden :)
deepbass909 schreef op zondag 18 september 2022 @ 18:48:
Fritzbox heb ik gehad (al een aantal verschillende, zat hiervoor bij XS4All), maar ik heb echt een aversie tegen hoe die interface werkt. Er zitten (in mijn ogen) rare ontwerpkeuzes in de interface die het een doolhof maken om bijv. de NAT in te stellen.
Ik vond vooral de webGUI altijd echt veel en veel te simpel overkomen en kwam op de een of andere manier altijd opties tekort... -O-

Daarnaast vind ik de naam die AVM die modellen heeft gegeven echt heel erg fout als je op de hoogte bent van Palladium/TCPA/Fritz Chips/enz. al sinds 2002 of zo! :X :F
BlauwPet schreef op zondag 18 september 2022 @ 14:41:
Orientatievraagje. Nieuwbouw wordt binnenkort opgeleverd, en ik wacht eigenlijk op de G4 doorbell Pro. Helaas niet leverbaar. Om dat ding te laten werken moet je daarnaast dus nog iets van een Unify NVR hebben waar Protect op draait, met een harddisk. Nu zit ik te denken aan de UDM pro (of UDM pro SE).

Op dit moment draai ik echter pfsense op een fanless core i5 5200U platformpje als router.
Maar ik begrijp dat de UDM zelf ook al een pro router is?
Als alle opties ooit in de toekomst beschikbaar worden in de UniFi Controller en geen hacks vereisen dan zouden we daar eventueel over kunnen spreken inderdaad! :+
Kan ik afscheid nemen van pfSense?
NIET DOEN!!! ;) :P

Zie ook enkele reacties van een aantal dagen geleden : Van pfSense naar een UDR/UDM gaan betekent gewoon een dikke vette DOWNGRADE... :| :/
kroepmoesje schreef op zondag 18 september 2022 @ 14:22:
Heb het idee dat ik wat over het hoofd zie, en weet niet wat. Heb KPN Glas, een AON aansluiting en wil de UDM rechtstreeks aansluiten via SFP, dus de zwarte ONT van KPN vervangen.

Daarvoor heb ik mijn oude "ONT" erbij gepakt, waar gewoon een blauw glasvezelkabeltje uitkomt, die op punt geklikt waar de vezel binnenkomt. En vanuit daar een een glasvezelkabel met een koppelstukje, naar de SPF poort met van de UDM verbonden.

De UDM herkent ook een verbinding op poort 10 (de SFP) maar komt terug met de melding dat geen IP adres wordt verkregen van de ISP. Wanneer ik ergens een verbinding loskoppel, komt (uiteraard) de melding dat er geen verbinding is, dus daarmee sluit ik een los contact uit.

Instellingen op de primaire WAN en secondaire WAN (de LAN) exact hetzelfde op:

PPPoE (internet/internet), Vlan 6, QOS tag op none.

Zet ik de ONT van KPN terug, dus verbinding via LAN op poort 9, gaat alles prima met deze instellingen.

Geprobeerd op de QOS tag op 1 te zetten, dat werkt niet. Ook een MAC clone met het adres van de KPN ONT werkt niet.

Iemand enig idee waar dit aan ligt?

Edit: Kan dit aan smerige fibers liggen?
Ik geloof dat de SFP van KPN wat gedoe kon geven i.c.m. de UDM reeks :?

Pak effe de Search bovenaan erbij en zoek het op voor de zekerheid! :)

Verder moet je effe goed erop letten dat je de juiste kabels gebruikt : Blauw op Blauw en Groen op Groen
Iets met demping en eventuele beschadigingen voorkomen en zo... ;)
GustavSan schreef op zondag 18 september 2022 @ 13:37:
Een update: Na het vervangen van mijn wifi adapter is de snelheid nu maximaal op mijn desktop. Ik heb nu dichtbij de U6 Pro 300mbps max, maar via mijn desktop na het vervangen van de adapter (van een ASUS PCE-AC68 naar een ASUS USB-AX56) ook 300mbps (op 6 meter afstand met 2 muurtjes ertussen).

Bekabeld haal ik 498mbps op een 500mbps lijn via Ziggo, dus 300mbps via wifi lijkt zo'n beetje de max hier. Kan ik wel mee leven. Dank voor jullie input.
Ik blijf het wel vaag vinden, want vooral met zoiets :
- pricewatch: Asus PCE-AC66
- pricewatch: Asus PCE-AC68

Zou je echt wel een beetje snelheid eruit moeten kunnen krijgen ?!?!

Er is zelfs een 4x4 model van tekoop : pricewatch: ASUS PCE-AC88 :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
Ik heb de vraag en antwoorden van @millerman_sf verhuisd naar: [Ubiquiti-apparatuur] Aankoopadvies & Discussie

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:49
nero355 schreef op maandag 19 september 2022 @ 01:25:
[...]

Bij TP-Link zijn ze bezig om het een en ander omtrent IPTV makkelijker te maken dus ik zou zeggen hou [TP-Link Omada Managed Access Points] Ervaringen & Discussie in de gaten mocht je dat interessant vinden :)
Eerst zien dan geloven, zeker bij onze Chinese vrienden. Naast dat ze een hoop beloven zijn ze ook in staat om weer een nieuwe hardware revisie uit te brengen onder hetzelfde productnummer. Jammer joh, voor jou geen updates maar het werkt wel in deze nieuwe revisie :o
Ik vond vooral de webGUI altijd echt veel en veel te simpel overkomen en kwam op de een of andere manier altijd opties tekort... -O-

Daarnaast vind ik de naam die AVM die modellen heeft gegeven echt heel erg fout als je op de hoogte bent van Palladium/TCPA/Fritz Chips/enz. al sinds 2002 of zo! :X :F
Ach voor het gros van de meeste gebruikers biedt zo'n Fritzbox voldoende mogelijkheden i.c.m. dat er een 100% garantie is dat het gewoon werkt met de overige apparatuur (lees tv kastjes) van je provider. Bij de setup je provider profiel selecteren en gaan.

Het is dan wel jammer dat je bijvoorbeeld geen extra VLAN's kunt aanmaken maar ook dat is voor de meeste huishoudens niet nodig en zorgt vaak juist voor meer ellende met allerlei IOT apparaten (Sonos bijvoorbeeld).
Als alle opties ooit in de toekomst beschikbaar worden in de UniFi Controller en geen hacks vereisen dan zouden we daar eventueel over kunnen spreken inderdaad! :+
Gezien de huidige staat van UI i.r.l. tot de hacks (TS uit Oktober 2018!) geloof ik er weinig van dat UI hier nog werk van gaat maken. Volgens mij vinden ze het wel best dat de community lekker aan het prutsen is want dat scheelt hun een hoop ontwikkeltijd en gedonder in support afhandeling.

Acties:
  • +1 Henk 'm!

  • BlauwPet
  • Registratie: Augustus 2022
  • Laatst online: 05-11-2022
Ik weet dat pfsense erg compleet en krachtig is, maar het is niet bepaald een systeem waar je snel in thuis bent. Het is een zeer complex en onlogische brei van moeilijke settings helaas. Je moet echt elke keer als je wat doet eerst een uur studeren en googlen. Eigenlijk het enige 'bijzondere' wat ik in pfsense doe is een openvpn draaien zodat mijn hele netwerk naar buiten via een vpn loopt. Je kunt daar in pfsense van alles tot in detail voor instellen. Weet niet of dat in de UDM ook allemaal zo uitgebreid kan.

Dingen als vlan's etc begin ik in pfsense niet eens aan omdat het dan voor mijn gevoel zo complex wordt, en ik geen idee meer heb van hoe en wat, terwijl als ik een youtube video bekijk over hoe je dat in de UDM instelt, kind kan de was doen, supersimpel en heel logisch allemaal. Ik weet dat je dat kunt combineren overigens, zolang je in pfsense en in udm maar dezelfde vlan id's gebruikt.

Daarnaast draai ik de unify controller software nu in een docker op mijn unraid server; daar wil ik eigenlijk ook een dedicated platform voor. De unraid machine wordt al heel snel een single point of failure. Ik had eerst ook pfsense in een vm draaien op de unraid machine, die is om die reden ook overhuist naar een apart servertje.

Ik denk toch dat ik voor de UDM ga, al dan niet icm pfsense. Als pfsense dan eens kapot gaat of hersteld moet worden, dan zou ik met een simpele kabelwissel gewoon de router functies op de udm kunnen gebruiken en we zijn weer in de lucht :) en misschien valt de combinatie wel erg mee. Dan kan ik in ieder geval meer kanten op.

Acties:
  • +1 Henk 'm!
BlauwPet schreef op maandag 19 september 2022 @ 11:54:
Ik weet dat pfsense erg compleet en krachtig is, maar het is niet bepaald een systeem waar je snel in thuis bent. Het is een zeer complex en onlogische brei van moeilijke settings helaas. Je moet echt elke keer als je wat doet eerst een uur studeren en googlen. Eigenlijk het enige 'bijzondere' wat ik in pfsense doe is een openvpn draaien zodat mijn hele netwerk naar buiten via een vpn loopt. Je kunt daar in pfsense van alles tot in detail voor instellen. Weet niet of dat in de UDM ook allemaal zo uitgebreid kan.

Dingen als vlan's etc begin ik in pfsense niet eens aan omdat het dan voor mijn gevoel zo complex wordt, en ik geen idee meer heb van hoe en wat, terwijl als ik een youtube video bekijk over hoe je dat in de UDM instelt, kind kan de was doen, supersimpel en heel logisch allemaal. Ik weet dat je dat kunt combineren overigens, zolang je in pfsense en in udm maar dezelfde vlan id's gebruikt.

Daarnaast draai ik de unify controller software nu in een docker op mijn unraid server; daar wil ik eigenlijk ook een dedicated platform voor. De unraid machine wordt al heel snel een single point of failure. Ik had eerst ook pfsense in een vm draaien op de unraid machine, die is om die reden ook overhuist naar een apart servertje.

Ik denk toch dat ik voor de UDM ga, al dan niet icm pfsense. Als pfsense dan eens kapot gaat of hersteld moet worden, dan zou ik met een simpele kabelwissel gewoon de router functies op de udm kunnen gebruiken en we zijn weer in de lucht :) en misschien valt de combinatie wel erg mee. Dan kan ik in ieder geval meer kanten op.
Heb je ook al eens gezocht hoe je een OpenVPN client instelt op de UDM?
spoiler:
Kan AFAIK helemaal niet. Of in ieder geval officieel. Misschien dat er wel een third party workaround voor is.

Acties:
  • +1 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 12-09 16:37
heet dat tegenwoordig niet "Teleport" in de Unifi Controller? Het is in elk geval wel mogelijk om de UDM te gebruiken als VPN server. Al zijn wij tegenwoordig geswitched naar Wireguard, dat zit dan weer niet in de controller

Acties:
  • +2 Henk 'm!

  • djbarney
  • Registratie: Augustus 2007
  • Laatst online: 02:26

djbarney

XBL: DeejayBarney

Aherin schreef op maandag 19 september 2022 @ 12:08:
heet dat tegenwoordig niet "Teleport" in de Unifi Controller? Het is in elk geval wel mogelijk om de UDM te gebruiken als VPN server. Al zijn wij tegenwoordig geswitched naar Wireguard, dat zit dan weer niet in de controller
ik dacht dat teleport juist de UI implementatie van wireguard was. Werkt in ieder geval prima voor mij. Had voorheen een openvpn draaien op mn synology, en daarvoor nog weer op een asus router, maar dit werkt prima. Beetje vreemd dat de Teleport connectie voor telefoons in de Wifiman app zit, en niet waar ik m zou verwachten in de Network app, maar goed.. it works, and it works well.

Openvpn clients instellen in de UDM kan wel gewoon, of is wellicht een functie in de laatste EA releases.. ik heb in de settings voor VPN & Teleport iig de optie om zowel vpn server als client aan te maken, met openvpn als optie.

Acties:
  • +1 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

Miki schreef op maandag 19 september 2022 @ 09:44:
[...]

Eerst zien dan geloven, zeker bij onze Chinese vrienden. Naast dat ze een hoop beloven zijn ze ook in staat om weer een nieuwe hardware revisie uit te brengen onder hetzelfde productnummer. Jammer joh, voor jou geen updates maar het werkt wel in deze nieuwe revisie :o


[...]

Ach voor het gros van de meeste gebruikers biedt zo'n Fritzbox voldoende mogelijkheden i.c.m. dat er een 100% garantie is dat het gewoon werkt met de overige apparatuur (lees tv kastjes) van je provider. Bij de setup je provider profiel selecteren en gaan.

Het is dan wel jammer dat je bijvoorbeeld geen extra VLAN's kunt aanmaken maar ook dat is voor de meeste huishoudens niet nodig en zorgt vaak juist voor meer ellende met allerlei IOT apparaten (Sonos bijvoorbeeld).
[...]
Waar ik vooral niet bij kan wat betreft marketing rond Fritz, is dat XS4All en KPN beiden claimen dat het één van de beste routermerken is. Ja, wellicht voor hen om te beheren, maar zeker niet voor een gebruiker die wat meer wil dan standaard. Dan heeft T-Mobile bijv. met een Draytec router al een krachtiger/meer geavanceerd apparaat.

Maar goed, dat is verder offtopic hier.
nero355 schreef op maandag 19 september 2022 @ 01:25:
[...]

Bij TP-Link zijn ze bezig om het een en ander omtrent IPTV makkelijker te maken dus ik zou zeggen hou [TP-Link Omada Managed Access Points] Ervaringen & Discussie in de gaten mocht je dat interessant vinden :)
[...]
Wat ik al aangaf, het draait nu goed stabiel en op de FTP na werken alle NAT-instellingen. Ik heb lokaal een OpenVPN server draaien waar ik extern prima verbinding mee kan maken, al ben ik bezig over te stappen op WireGuard, ivm de nare eigenschap van OpenVPN dat je alleen online DNS-servers kan gebruiken en ik dus lokaal vast zit aan IP's om apparaten te benaderen. VPN rechtstreeks op de USG heb ik geprobeerd, maar vond ik niet lekker werken.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • +1 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 12-09 16:37
djbarney schreef op maandag 19 september 2022 @ 12:39:
[...]

ik dacht dat teleport juist de UI implementatie van wireguard was. Werkt in ieder geval prima voor mij. Had voorheen een openvpn draaien op mn synology, en daarvoor nog weer op een asus router, maar dit werkt prima. Beetje vreemd dat de Teleport connectie voor telefoons in de Wifiman app zit, en niet waar ik m zou verwachten in de Network app, maar goed.. it works, and it works well.

Openvpn clients instellen in de UDM kan wel gewoon, of is wellicht een functie in de laatste EA releases.. ik heb in de settings voor VPN & Teleport iig de optie om zowel vpn server als client aan te maken, met openvpn als optie.
Ik ga acuut zoeken! :)

Acties:
  • 0 Henk 'm!

  • C-dude
  • Registratie: December 2005
  • Laatst online: 18-09 15:35
Sinds paar weken een bezitter van de USG-3P maar ik word gek van wat mij redelijk simpel lijkt.

Controller
- Draaiend binnen HA (static 192.168.0.117)
- Versie 7.2.94

USG
- Firmware 4.4.56
- LAN IP: 192.168.0.1

WAN settings: IP van telenet + ingestelde DNS 8.8.8.8
LAN1 settings:
- DHCP (192.168.0.1xx)
- DNS naar Adguard (192.168.0.117)
- Gateway: 192.168.0.1
- Aangesloten op Netgear switch (GS724T v4)

Voor de rest niks draaiend van vlans of dergelijke.

Binnen Adguard krijg ik mooi de hostnamen van mijn clients te zien, maar de USG laat niks zien, enkel het mac adres.

USG
Afbeeldingslocatie: https://tweakers.net/i/tfgIwEfO9Cbq8dTtxcMwvNLPXN8=/800x/filters:strip_exif()/f/image/0KWvjGZjtNSKnQdB0YcfsKSl.png?f=fotoalbum_large

Wel zichtbaar in host file
cat /etc/host
code:
1
2
192.168.0.110    yeelink.ipcop     #on-dhcp-event 04:x:xx:xx:x:xx
192.168.0.109    CU.ipcop       #on-dhcp-event 24:xx:xx:xx:xx:xx

Wanneer ik de USG vervang door mijn vroegere RT-N66U router (met zelfde instellingen qua dhcp, dns en gateway komen daar ook mooi de hostnamen tevoorschijn...

Ik kan op de USG wel bij het ip een naam/description geven, maar voor zover ik gelezen heb is dat enkel cosmetisch. Denk ook niet dat het aanpassen van de config.gateway.json in mijn geval een oplossing biedt.

Iemand met een gouden tip?

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 15:13
deepbass909 schreef op maandag 19 september 2022 @ 13:17:
ivm de nare eigenschap van OpenVPN dat je alleen online DNS-servers kan gebruiken en ik dus lokaal vast zit aan IP's om apparaten te benaderen.
Dit klopt niet, ik heb meerdere netwerken waarop ik een OpenVPN server heb draaien en het is prima mogelijk om daar een lokale DNS server bij te gebruiken en lokale hosts te bereiken via hun hostnaam. Al is een overstap naar WireGuard sowieso een goed idee.

Acties:
  • 0 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

mrdemc schreef op maandag 19 september 2022 @ 13:28:
[...]


Dit klopt niet, ik heb meerdere netwerken waarop ik een OpenVPN server heb draaien en het is prima mogelijk om daar een lokale DNS server bij te gebruiken en lokale hosts te bereiken via hun hostnaam. Al is een overstap naar WireGuard sowieso een goed idee.
Ok, dan is het een eigenschap van het door mij gebruikte script ;)

Ik moet WireGuard alleen nog even uitvogelen (en moet daar een stuk helderder voor zijn dan ik gisteren was...)

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • +4 Henk 'm!

  • Slonzo
  • Registratie: Mei 2007
  • Niet online

Slonzo

Taarsidath-an Halsaam

deepbass909 schreef op maandag 19 september 2022 @ 15:33:
Ik moet WireGuard alleen nog even uitvogelen (en moet daar een stuk helderder voor zijn dan ik gisteren was...)
Als je de Unifi implementatie niet wil gebruiken, kan ik je https://github.com/WeeJeWel/wg-easy/ aanraden ;)
Moet zelfs lukken met een giga kater :+

Acties:
  • 0 Henk 'm!
Miki schreef op maandag 19 september 2022 @ 09:44:
Eerst zien dan geloven, zeker bij onze Chinese vrienden. Naast dat ze een hoop beloven zijn ze ook in staat om weer een nieuwe hardware revisie uit te brengen onder hetzelfde productnummer. Jammer joh, voor jou geen updates maar het werkt wel in deze nieuwe revisie :o
De beginselen ervan zijn al te zien in het TP-Link Omada Topic ;)
Het is dan wel jammer dat je bijvoorbeeld geen extra VLAN's kunt aanmaken maar ook dat is voor de meeste huishoudens niet nodig en zorgt vaak juist voor meer ellende met allerlei IOT apparaten (Sonos bijvoorbeeld).
Gewoon Sonos eruit schoppen en gaan met die VLAN banaan! ;) >:) :P :+
Gezien de huidige staat van UI i.r.l. tot de hacks (TS uit Oktober 2018!) geloof ik er weinig van dat UI hier nog werk van gaat maken. Volgens mij vinden ze het wel best dat de community lekker aan het prutsen is want dat scheelt hun een hoop ontwikkeltijd en gedonder in support afhandeling.
Of niet meer hun Routers koopt... }) :+
BlauwPet schreef op maandag 19 september 2022 @ 11:54:
Ik weet dat pfsense erg compleet en krachtig is, maar het is niet bepaald een systeem waar je snel in thuis bent.
Ik heb ooit serieus binnen enkele minuten alles gefixt wat er gefixt moest worden in pfSense binnen laten we zeggen een half uurtje of zo en op dat moment had ik alleen van pfSense gehoord en het nog nooit daadwerkelijk gebruikt! ;)

IMHO scheelt het een heleboel als je affiniteit met het geheel hebt of al eerder met Routers hebt gewerkt die een soortgelijke webGUI hebben :Y)
Het is een zeer complex en onlogische brei van moeilijke settings helaas. Je moet echt elke keer als je wat doet eerst een uur studeren en googlen.
IMHO dus een gevalletje PEBCAK :)
Eigenlijk het enige 'bijzondere' wat ik in pfsense doe is een openvpn draaien zodat mijn hele netwerk naar buiten via een vpn loopt. Je kunt daar in pfsense van alles tot in detail voor instellen. Weet niet of dat in de UDM ook allemaal zo uitgebreid kan.
Je kan altijd nog een PiVPN systeempje ernaast draaien op een Raspberry Pi of Intel Atom NUC of zo :)
Dingen als vlan's etc begin ik in pfsense niet eens aan omdat het dan voor mijn gevoel zo complex wordt, en ik geen idee meer heb van hoe en wat, terwijl als ik een youtube video bekijk over hoe je dat in de UDM instelt, kind kan de was doen, supersimpel en heel logisch allemaal.
Wat je daarin wel als nadeel hebt : Zonder extra aanpassingen is dat VLAN dus ook gelijk OVERAL beschikbaar, terwijl je dat over het algemeen alleen op een paar plekken wil hebben in een laten we zeggen professioneel netwerk ;)
Ik weet dat je dat kunt combineren overigens, zolang je in pfsense en in udm maar dezelfde vlan id's gebruikt.
Ik denk toch dat ik voor de UDM ga, al dan niet icm pfsense. Als pfsense dan eens kapot gaat of hersteld moet worden, dan zou ik met een simpele kabelwissel gewoon de router functies op de udm kunnen gebruiken en we zijn weer in de lucht :) en misschien valt de combinatie wel erg mee. Dan kan ik in ieder geval meer kanten op.
Opzich geen gek idee, want inderdaad : Gelijk een "Backup Router" erbij! :*) :D
Daarnaast draai ik de unify controller software nu in een docker op mijn unraid server; daar wil ik eigenlijk ook een dedicated platform voor. De unraid machine wordt al heel snel een single point of failure. Ik had eerst ook pfsense in een vm draaien op de unraid machine, die is om die reden ook overhuist naar een apart servertje.
Heel veel medeTweakers in Zelfbouw project: Firewall / Router / AP draaien bijvoorbeeld Proxmox op die "DIY Router kastjes" en dan daarin zowel een VM voor pfSense/OPNsense als voor bijvoorbeeld de UniFi Controller dus dat is ook nog een optie :)

Daarnaast is er ook een optie om de UniFi Controller als een VM of Container te draaien onder pfSense of OPNsense zelf trouwens! ;)
RobertMe schreef op maandag 19 september 2022 @ 12:05:
Heb je ook al eens gezocht hoe je een OpenVPN client instelt op de UDM?
spoiler:
Kan AFAIK helemaal niet. Of in ieder geval officieel. Misschien dat er wel een third party workaround voor is.
Hehehe! >:) _O_ :D

Maar er wordt blijkbaar aan gewerkt dus OOIT zal het misschien een keer betrouwbaar werken... :+
deepbass909 schreef op maandag 19 september 2022 @ 13:17:
Dan heeft T-Mobile bijv. met een Draytec router al een krachtiger/meer geavanceerd apparaat.
Helaas sloopt T-Mobile ook gelijk een gedeelte van de firmware daarbij en ben je alleen een User i.p.v. een Admin en kan je dus beter zelf een DrayTek aanschaffen bij je favoriete webshop ;)
Wat ik al aangaf, het draait nu goed stabiel en op de FTP na werken alle NAT-instellingen. Ik heb lokaal een OpenVPN server draaien waar ik extern prima verbinding mee kan maken, al ben ik bezig over te stappen op WireGuard, ivm de nare eigenschap van OpenVPN dat je alleen online DNS-servers kan gebruiken en ik dus lokaal vast zit aan IP's om apparaten te benaderen.
PiVPN kan dat allemaal makkelijk voor je regelen i.c.m. Pi-Hole gelijk! :*)
VPN rechtstreeks op de USG heb ik geprobeerd, maar vond ik niet lekker werken.
Volgens mij ben je niet de enige wat dat betreft als ik me de oude reacties daarover goed herinner...
C-dude schreef op maandag 19 september 2022 @ 13:23:
Binnen Adguard krijg ik mooi de hostnamen van mijn clients te zien, maar de USG laat niks zien, enkel het mac adres.

Wanneer ik de USG vervang door mijn vroegere RT-N66U router (met zelfde instellingen qua dhcp, dns en gateway komen daar ook mooi de hostnamen tevoorschijn...
De USG kan dat gewoon niet, tenzij je het een en ander in elkaar gaat hacken...

Wat je in theorie zou kunnen doen, maar dan praat ik vanuit een Pi-Hole invalshoek :
- Local LAN Records aanmaken in Pi-Hole webGUI die FTLDNS gebruikt wat onderhuids DNSmasq is met wat extra tweaks.
- DNSmasq op de USG laten praten met FTLDNS op het moment dat bepaalde DNS Queries voorbij komen.
Ik kan op de USG wel bij het ip een naam/description geven, maar voor zover ik gelezen heb is dat enkel cosmetisch. Denk ook niet dat het aanpassen van de config.gateway.json in mijn geval een oplossing biedt.

Iemand met een gouden tip?
Er wordt gewerkt aan Local DNS Records vanuit de UniFi Controller in de 7.x.x reeks geloof ik, maar of dat i.c.m. de USG gaat werken weet ik effe niet meer en gok eerder op een NEE dan een JA :)
mrdemc schreef op maandag 19 september 2022 @ 13:28:
Al is een overstap naar WireGuard sowieso een goed idee.
Ligt eraan wat je wilt en wat je belangrijk vindt : Snelheid/Betrouwbaarheid/Compatibiliteit :)

Dat is tenminste wat ik zo links en rechts voorbij zag komen over die twee...
Slonzo schreef op maandag 19 september 2022 @ 16:34:
Als je de Unifi implementatie niet wil gebruiken, kan ik je https://github.com/WeeJeWel/wg-easy/ aanraden ;)
Moet zelfs lukken met een giga kater :+
Een webGUI om het geheel te beheren! NICE! :*)

Misschien een keer eens kijken hoe je het geheel zonder Docker kan draaien, want ik heb daar echt helemaal niks mee! :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

nero355 schreef op maandag 19 september 2022 @ 16:36:
[...]
PiVPN kan dat allemaal makkelijk voor je regelen i.c.m. Pi-Hole gelijk! :*)
[...]
Ik heb alleen geen Pi als controller draaien ;) Ik heb een Odroid HC2 SBC, en de lijkt op een Pi, maar is net anders genoeg dat veel van dit soort scripts het niet doen. Ow, en Pi-Hole krijg ik er thuis niet in, dat geeft teveel problemen met spelletjes op de telefoon waarvoor ads nodig zijn...
Slonzo schreef op maandag 19 september 2022 @ 16:34:
[...]

Als je de Unifi implementatie niet wil gebruiken, kan ik je https://github.com/WeeJeWel/wg-easy/ aanraden ;)
Moet zelfs lukken met een giga kater :+
Dat ziet er goed uit, ik was al aan het kijken naar een GUI in docker en deze lijkt te doen wat ik wil.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • 0 Henk 'm!
deepbass909 schreef op maandag 19 september 2022 @ 16:48:
Ik heb alleen geen Pi als controller draaien ;)
Dat hoeft ook niet! :)
Ik heb een Odroid HC2 SBC, en de lijkt op een Pi, maar is net anders genoeg dat veel van dit soort scripts het niet doen.
Het enige dat je nodig hebt is een ondersteund OS en dan is er niks aan de hand! :)
Ow, en Pi-Hole krijg ik er thuis niet in, dat geeft teveel problemen met spelletjes op de telefoon waarvoor ads nodig zijn...
Dat is ook makkelijk op te lossen door bepaalde White/Blacklists te koppen aan bepaalde Clients en op die manier een uitzondering te maken voor één of meerdere telefoons! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:49
deepbass909 schreef op maandag 19 september 2022 @ 13:17:
[...]


Waar ik vooral niet bij kan wat betreft marketing rond Fritz, is dat XS4All en KPN beiden claimen dat het één van de beste routermerken is. Ja, wellicht voor hen om te beheren, maar zeker niet voor een gebruiker die wat meer wil dan standaard. Dan heeft T-Mobile bijv. met een Draytec router al een krachtiger/meer geavanceerd apparaat.

Maar goed, dat is verder offtopic hier.
Marketing is een groot woord, wat je ziet gebeuren is dat er eigenlijk maar weinig merken zijn die de Nederlandse KPN WBA glasvezelnetwerk goed weten te ondersteunen. Zodra IPTV en VOIP om de hoek komt kijken wordt de markt van geschikte 3rd party routers dun, heel dun.

Ik heb ooit eens in het Miki in "[KPN Glasvezel] Ervaringen & Discussie - Deel 3" een lijstje gemaakt van merken maar daar wordt je niet heel vrolijk van. Het aantal merken wat namelijk in staat is om meerdere VLAN's op de WAN zijde op te kunnen zetten is op één hand te tellen. Als je naar het lijstje kijkt is eigenlijk alleen Fritzbox de meest gebruiksvriendelijke (voor zowel klant als provider met backdoor voor pushen van settings) en ben je bij de andere merken zoals Unifi overgeleverd aan scripts en hacks of dien je een flinke dosis netwerkkennis mee te brengen (Mikrotik, EdgeRouters) of mag je 3rd party firmwares gaan flashen op bijvoorbeeld Asus routers en oh ja je hebt Draytek met een GUI die uit 1980 dateert met een prijskaartje wat gekoppeld is aan de huidige gasprijzen.
Het is daarbij niet zo verwonderlijk dat Fritzboxen goed ondersteund worden omdat van origine Duits merk met dito afzetmarkt een vergelijkbare inrichting van internetdiensten kent. Voor Ubiquiti is er vermoedelijk helemaal geen voldoende afzetmarkt en dus geld te verdienen aan een paar niche gebruikers die in West Europa zonodig een eigen router moeten willen draaien.
Je ziet dat in alles terug bij Unifi producten, denk aan RFC4638 implementatie zodat je bij een PPPoE verbinding een MTU grootte van 1500 kunt in stellen. IPv6 is vrijwel non-existent in de GUI's terwijl op de Nederlandse markt hier vol op wordt ingezet. En tja zonder onze community geen IPTV...

Met dat betreft eens met @nero355 dat je niets uit de routerlijn zou moeten willen afnemen maar het lijstje met alternatieven is zeer beperkt :)

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 15:13
Slonzo schreef op maandag 19 september 2022 @ 16:34:
[...]

Als je de Unifi implementatie niet wil gebruiken, kan ik je https://github.com/WeeJeWel/wg-easy/ aanraden ;)
Moet zelfs lukken met een giga kater :+
Dat is een hele interessante! Bedankt voor het delen. De eerste keer WireGuard instellen was wel ff wat uitzoekwerk en ik denk dat dit me een hoop tijd had gescheeld :P
nero355 schreef op maandag 19 september 2022 @ 16:36:

[...]

Ligt eraan wat je wilt en wat je belangrijk vindt : Snelheid/Betrouwbaarheid/Compatibiliteit :)
Mijn ervaring is dat WireGuard sneller is en qua betrouwbaarheid en compatibiliteit vergelijkbaar.

Acties:
  • 0 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

nero355 schreef op maandag 19 september 2022 @ 16:58:
[...]

Dat hoeft ook niet! :)


[...]

Het enige dat je nodig hebt is een ondersteund OS en dan is er niks aan de hand! :)
En daar gaat het dus mis ;) Odroid gebruikt een andere SOC en kan geen Raspbian of ander Pi-OS draaien, alleen een eigen smaak van Debian. Dit lijkt op Raspbian, maar is net anders en afhankelijk van hoe het script of programma geschreven is, werkt het matig of loop je tegen een keiharde blokkade aan.

Trust me, I've tried ;)
[...]

Dat is ook makkelijk op te lossen door bepaalde White/Blacklists te koppen aan bepaalde Clients en op die manier een uitzondering te maken voor één of meerdere telefoons! :)
Dat laatste wist ik niet. Alleen dat betekent dat ik in een huis van 2 volwassenen en een kind van 4 maanden, 3 mobiele devices ga white listen, en uiteindelijk alleen de laptops via PiHole draaien, waar ik juist geen last heb van reclames met dank aan lokale plugins. ;)

Als de kleine wat ouder is en zelf internet op gaat, wordt het misschien wel interessant om ook specifieke content te blocken. Maar dat duurt nog wel even.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • 0 Henk 'm!

  • furian88
  • Registratie: Februari 2007
  • Laatst online: 22-09 08:45
vraagje, ik heb kpn glasvezel voor mijn usg hangen. dit is via de coolhva etc geconfigureerd en werkt dikke prima.

echter bij elke wijziging in de controller (draait op unraid in een docker) gaat de usg rebooten.. ongetwijfeld om de kpn config etc weer in te lezen.. dit is echter vreselijk irritant, en nog maar niet te beginnen over de commentaar dat ik krijg van mijn vrouw ivm tv die wegvalt en van mijn kinderen ivm internet :D

heeft iemand misschien een manier om dit te voorkomen? zodat ik normaal wijzigingen kan toebrengen?

https://pvoutput.org/list.jsp?userid=86006


Acties:
  • 0 Henk 'm!
Miki schreef op maandag 19 september 2022 @ 17:03:
Marketing is een groot woord, wat je ziet gebeuren is dat er eigenlijk maar weinig merken zijn die de Nederlandse KPN WBA glasvezelnetwerk goed weten te ondersteunen. Zodra IPTV en VOIP om de hoek komt kijken wordt de markt van geschikte 3rd party routers dun, heel dun.

En oh ja je hebt Draytek met een GUI die uit 1980 dateert met een prijskaartje wat gekoppeld is aan de huidige gasprijzen.
Die PRACHTIGE webGUI (waar de UniFi Controller webGUI 6.x.x en hoger een hoop van kan leren :P ) kan anders wel ALLES prima doen i.c.m. een KPN aansluiting en is de reden dat ik altijd op mijn xDSL lijn een DrayTek had aangesloten! ;)

Voor ADSL2+ had ik deze : https://tweakers.net/mode...2820_p211586/vergelijken/
Voor VDSL had ik deze : pricewatch: DrayTek Vigor 2860 VDSL2 / ADSL 2/2+ (Analoog)

IMHO prima te doen qua prijs destijds! :)
En je kan ook nog eens kiezen of je WiFi wilt en VoIP poortjes en zo...
Je ziet dat in alles terug bij Unifi producten, denk aan RFC4638 implementatie zodat je bij een PPPoE verbinding een MTU grootte van 1500 kunt in stellen.
Dat is toch ondertussen gefixt :?
IPv6 is vrijwel non-existent in de GUI's terwijl op de Nederlandse markt hier vol op wordt ingezet.
Beetje 50/50 want :
- Vol op ingezet valt wel mee en kan veel beter.
- Er schijnen ondertussen wel IPv6 Settings te zijn, maar nog steeds niet helemaal compleet of uitgebreid uitgewerkt...
En tja zonder onze community geen IPTV...
Vergeet het RTSP verhaal niet! :X
Met dat betreft eens met @nero355 dat je niets uit de routerlijn zou moeten willen afnemen maar het lijstje met alternatieven is zeer beperkt :)
Daarnaast is het hele UniFi verhaal ook niet voor iedereen geschikt, maar ja... als men het maar klakkeloos blijft aanraden dan krijg je dat soort "bijwerkingen" :X
deepbass909 schreef op maandag 19 september 2022 @ 17:10:
En daar gaat het dus mis ;) Odroid gebruikt een andere SOC en kan geen Raspbian of ander Pi-OS draaien, alleen een eigen smaak van Debian. Dit lijkt op Raspbian, maar is net anders en afhankelijk van hoe het script of programma geschreven is, werkt het matig of loop je tegen een keiharde blokkade aan.

Trust me, I've tried ;)
Hoe lang geleden ?! Draai je niet gewoon Debian voor ARM SoCs op dat ding :?

Die is Supported : https://docs.pi-hole.net/main/prerequisites/

En anders maar aan de Docker toestand :?
Dat laatste wist ik niet. Alleen dat betekent dat ik in een huis van 2 volwassenen en een kind van 4 maanden, 3 mobiele devices ga white listen, en uiteindelijk alleen de laptops via PiHole draaien, waar ik juist geen last heb van reclames met dank aan lokale plugins. ;)
Zo werkt het niet ;)

Je exclude gewoon bepaalde dingen en dat koppel je weer aan bepaalde Clients en that's it! :*)
Als de kleine wat ouder is en zelf internet op gaat, wordt het misschien wel interessant om ook specifieke content te blocken. Maar dat duurt nog wel even.
Dat kan inderdaad ook! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:49
Dit moet dan heel recent zijn geweest want voor zover ik weet is er alleen een non persistent fix in de cli. Ik ben namelijk geabonneerd op het topic waar het verzoek voor implementatie is gedaan :)

Acties:
  • 0 Henk 'm!
Miki schreef op maandag 19 september 2022 @ 17:40:
Dit moet dan heel recent zijn geweest want voor zover ik weet is er alleen een non persistent fix in de cli.
Ik ben namelijk geabonneerd op het topic waar het verzoek voor implementatie is gedaan :)
Raar...

Praten we langs elkaar heen wat betreft USG vs. UDM of zo :?

Als ik het IPTV Topic erbij pak :
- [Ubiquiti & IPTV] Ervaringen & Discussie
- [Ubiquiti & IPTV] Ervaringen & Discussie

Dan zie je dus dat er voor beiden configs met hogere MTU worden gebruikt ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:49
nero355 schreef op maandag 19 september 2022 @ 17:51:
[...]

Raar...

Praten we langs elkaar heen wat betreft USG vs. UDM of zo :?

Als ik het IPTV Topic erbij pak :
- [Ubiquiti & IPTV] Ervaringen & Discussie
- [Ubiquiti & IPTV] Ervaringen & Discussie

Dan zie je dus dat er voor beiden configs met hogere MTU worden gebruikt ?!
Je zit warm :)

Het is inderdaad de discussie tussen USG ga UDM zie: https://community.ui.com/...-ae00-c8ce2bf2e724?page=1

Ik ga er namelijk gemakshalve vanuit dat de USG al EOL is ;)

Acties:
  • +1 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

nero355 schreef op maandag 19 september 2022 @ 17:25:
[...]
[...]

Hoe lang geleden ?! Draai je niet gewoon Debian voor ARM SoCs op dat ding :?

Die is Supported : https://docs.pi-hole.net/main/prerequisites/

En anders maar aan de Docker toestand :?


[...]
Hij draait een Armbian-variant. Pi-Hole werkt ook wel, en anders inderdaad in een docker.

Maar goed, ik ga nu eerst even met WireGuard stoeien.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 14:49
deepbass909 schreef op maandag 19 september 2022 @ 19:22:
[...]


Hij draait een Armbian-variant. Pi-Hole werkt ook wel, en anders inderdaad in een docker.

Maar goed, ik ga nu eerst even met WireGuard stoeien.
Ik heb een beetje deze ervaring met Pi-Hole
- De meest irritante ads kan die niets mee (bv youtube reclame)
- De minst vervelende worden weggefilterd
- Random applicaties/websites breken waarna $klagende vrouw&kind $chagarijnigeIk die weer in zaken mag whitelisten

Ik vind het vanuit technisch oogpunt leuk concept maar praktisch wegen de lusten niet op tegen de lasten.
Ik heb nu gewoon op het belangrijkste een abo (youtube premium & nlziet). Ja nu.nl zal vast nog wel vol staan met banners maar dat boeit mij eigenlijk niet zoveel (in mijn bewustzijn zie ik ze ook niet, onderbewust vast wel ;))

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • rimave
  • Registratie: Oktober 2001
  • Laatst online: 23-09 20:08
Naast het geluid is ook het terugkijken van bijv. opnames van de deurbel ook niet mogelijk via de app.
Of je moet heeel lang wachten. Als ik de ck2 via de webinterface benader is het wel gewoon goed.
Volgens mij heeft de Unifi app een paar bugjes. Hebben meer mensen hier last van?

Heb de deurbel ook al een keer gereset, omdat ik dacht dat het daar aan lag, maar dat heeft niet geholpen.

The only thing better than a cow, is a human. Unless you need milk. Then you really need a cow.


Acties:
  • +1 Henk 'm!

  • C-dude
  • Registratie: December 2005
  • Laatst online: 18-09 15:35
nero355 schreef op maandag 19 september 2022 @ 16:36:

[...]

De USG kan dat gewoon niet, tenzij je het een en ander in elkaar gaat hacken...

Wat je in theorie zou kunnen doen, maar dan praat ik vanuit een Pi-Hole invalshoek :
- Local LAN Records aanmaken in Pi-Hole webGUI die FTLDNS gebruikt wat onderhuids DNSmasq is met wat extra tweaks.
- DNSmasq op de USG laten praten met FTLDNS op het moment dat bepaalde DNS Queries voorbij komen.

Er wordt gewerkt aan Local DNS Records vanuit de UniFi Controller in de 7.x.x reeks geloof ik, maar of dat i.c.m. de USG gaat werken weet ik effe niet meer en gok eerder op een NEE dan een JA :)
Hmpf, lijkt me inderdaad niet zomaar out of the box werkende. Schandalig eigenlijk terwijl vziw elke simpele huis-tuin-keuken router dat wel heeft. (Nuja, het is dat ik de USG gratis gekregen heb, iets van paard-bek- enz ;) )

Ivm local dns records kom ik topics tegen van 7 jaar geleden.. denk dus niet dat het ooit gaat komen.
:+

Acties:
  • +2 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 14:40

pinda powerrr

Slow down...

Het commentaar over Unifi en niet werkende IPTV moet wel even goed geduid worden imho, want het is KPN die een standaard gebruikt die nergens anders gebruikt wordt. Dus niet gek dat merken niets aanpassen daaraan of daarvoor.
Moet je eens een telefoon (vaste lijn) kopen, kom je er achter dat je geen nummerherkenning hebt. Waarom? Omdat KPN als ENIGE in de wereld een andere standaard gebruikt.

Hier draait IPTV vlekkeloos op T-Mobile :) oh en Draytek en T-Mobile is echt al zeker vijf jaar geleden dat die dingen werden geleverd....ff updaten jongens!

Waiting on the world to change


Acties:
  • +2 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 13:59
C-dude schreef op maandag 19 september 2022 @ 22:49:

Ivm local dns records kom ik topics tegen van 7 jaar geleden.. denk dus niet dat het ooit gaat komen.
:+
Het is er. Alleen niet voor de USG. Maar wel voor de UXG en UDM

Acties:
  • 0 Henk 'm!

  • Slonzo
  • Registratie: Mei 2007
  • Niet online

Slonzo

Taarsidath-an Halsaam

Tonne schreef op dinsdag 20 september 2022 @ 01:39:
Het is er. Alleen niet voor de USG. Maar wel voor de UXG en UDM
Huh? Native? Of moet je een podman container gaan draaien o.i.d.?
(ik draai zelf gewoon 3x PiHole maar native support op de UDMP zou handig zijn voor sommige dingen :3)

Acties:
  • +2 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:29
Slonzo schreef op dinsdag 20 september 2022 @ 08:20:
[...]

Huh? Native? Of moet je een podman container gaan draaien o.i.d.?
(ik draai zelf gewoon 3x PiHole maar native support op de UDMP zou handig zijn voor sommige dingen :3)
Local DNS zit in de versie 7.2.91 en hoger van de UniFi Netwerk Application en werkt met alle UDM, UDMP, UDM-SE, UDR en UXG gateways/routers. Niet met de oudere USG's.

[ Voor 10% gewijzigd door tcviper op 20-09-2022 20:15 ]

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • +2 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 13:59
Slonzo schreef op dinsdag 20 september 2022 @ 08:20:
[...]

Huh? Native? Of moet je een podman container gaan draaien o.i.d.?
(ik draai zelf gewoon 3x PiHole maar native support op de UDMP zou handig zijn voor sommige dingen :3)
Native. Met de nieuwste versie van de controller en de firmware. Op de plek waar je een fixed ip kan geven. Fixed ip is verplicht.

Acties:
  • +2 Henk 'm!
pinda powerrr schreef op maandag 19 september 2022 @ 22:53:
Het commentaar over Unifi en niet werkende IPTV moet wel even goed geduid worden imho, want het is KPN die een standaard gebruikt die nergens anders gebruikt wordt. Dus niet gek dat merken niets aanpassen daaraan of daarvoor.

Hier draait IPTV vlekkeloos op T-Mobile :) oh en Draytek en T-Mobile is echt al zeker vijf jaar geleden dat die dingen werden geleverd....ff updaten jongens!
Ben het niet helemaal eens met je uitspraak, als je wat verder in de history kijkt zie je juist dat KPN erg innovatief was. Vroeger toen straatkasten en huisaansluitingen nog weinig bandbreedte hadden zat het gros van de aanbieders qua TV nog op coax. Of dit native coax was of via een coaxconverter in huis maakt niet uit, hun focus was coax.

KPN was toen al bezig om innovatiever te denken, mede gedreven door het feit dat ze niets met coax deden was dit voor hun geen noodzaak om hieraan vast te houden. Als je in die tijd TV over IP (netwerk) wilde vervoeren moest je goed nadenken over de te verbruiken bandbreedtes, dat was toen echt anders dan nu. Om bandbreedte te besparen kan je multicast gebruiken. Die streams staan overal, enkelvoudig, tot aan de straatkasten en tellen niet dubbel in je netwerk als de buurman op huisnummer 1 en 3 beide NPO1 kijken, naar de core is dit slechts 1 stream.

Wat je nu ziet is dat we zoveel bandbreedte hebben dat deze schaalbaarheid geen noodzaak meer is. Streaming diensten zoals Netflix zijn unieke streams, die door vele huishoudens elke avond worden gestart. En niemand kijkt synchroon, op de minuut/seconde, dezelfde series -> geeft veel bandbreedte in een wijk. Netwerken zijn op deze behoefte aangepast en meegegroeid.

Als je sec naar de techniek kijkt zie je dat Ziggo nu met de NEXT mini ook naar unicast TV overstapt, gelijkwaardig aan een Netflix stream. Zelf ben ik van mening dat een multicast TV netwerk (zeker op glasvezel) een stabielere bitrate kan geven dan een klein kastje verbonden op WiFi op een druk kanaal met TCP buffering. Moet er wel bij vermelden dat het bij het gros van de gebruikers goed zal gaan en KPN dan inderdaad lastiger is om op je home router werkend te krijgen.

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:49
pinda powerrr schreef op maandag 19 september 2022 @ 22:53:
Het commentaar over Unifi en niet werkende IPTV moet wel even goed geduid worden imho, want het is KPN die een standaard gebruikt die nergens anders gebruikt wordt. Dus niet gek dat merken niets aanpassen daaraan of daarvoor.
Moet je eens een telefoon (vaste lijn) kopen, kom je er achter dat je geen nummerherkenning hebt. Waarom? Omdat KPN als ENIGE in de wereld een andere standaard gebruikt.

Hier draait IPTV vlekkeloos op T-Mobile :) oh en Draytek en T-Mobile is echt al zeker vijf jaar geleden dat die dingen werden geleverd....ff updaten jongens!
Het is niet KPN alleen, in noord Europa en Scandinavië zijn de meeste DSL/Glasvezel netten zeer vergelijkbaar kwa opzet. Dwz PPPoE icm meerdere VLAN’s voor diverse diensten.

Je ziet overigens nu langzaamaan dat providers precies zoals @stormfly al aangeeft aan het overstappen zijn naar eenvoudigere oplossingen Voor thuisnetwerken. T-Mobile, Delta en Ziggo hebben al een conversie in gang gezet en KPN zal snel volgen aangezien zij nu een gebruikerstest hebben met een nieuw tv kastje wat gelijk aan een WiFi netwerk kan worden gehangen.

Acties:
  • 0 Henk 'm!

  • BlauwPet
  • Registratie: Augustus 2022
  • Laatst online: 05-11-2022
nero355 schreef op maandag 19 september 2022 @ 16:36:
[...]
Ik heb ooit serieus binnen enkele minuten alles gefixt wat er gefixt moest worden in pfSense binnen laten we zeggen een half uurtje of zo en op dat moment had ik alleen van pfSense gehoord en het nog nooit daadwerkelijk gebruikt! ;)
We zijn niet allemaal autistisch 7(8)7 ;)
Ik begrijp nog steeds niet dat een interface zowel fysiek als abstract kan zijn. Dat gaat er bij mij niet in.

Acties:
  • 0 Henk 'm!

  • rimave
  • Registratie: Oktober 2001
  • Laatst online: 23-09 20:08
Op de iPhone trouwens hetzelfde verhaal.
Vreemd. Het heeft wel goed gewerkt.

The only thing better than a cow, is a human. Unless you need milk. Then you really need a cow.


Acties:
  • +1 Henk 'm!
laurens0619 schreef op maandag 19 september 2022 @ 19:50:
Ik heb een beetje deze ervaring met Pi-Hole
- De meest irritante ads kan die niets mee (bv youtube reclame)
Tja, dat kan je nou eenmaal niet op DNS niveau filteren als de video en reclame vanaf dezelfde server komen hé! ;)
- De minst vervelende worden weggefilterd
Wel meer dan dat hoor! :)
- Random applicaties/websites breken waarna $klagende vrouw&kind $chagarijnigeIk die weer in zaken mag whitelisten
Tja, dat is één manier om ernaar te kijken...

Als je wat dieper erin duikt dan zal je juist zien dat er steeds meer spyware troep op zowel websites als in allerlei applicaties wordt ingebouwd en dat wil je nou eenmaal gewoon blokkeren, want totale onzin dat het erin zit! :P

Verder kan je het tegenwoordig zo goed finetunen dat het echt geen probleem meer is om zoiets voor elkaar te krijgen :
- Irritante Google Ads bovenaan hun zoekmachine Whitelisten voor de telefoon/laptop van vrouwlief.
- Ondertussen worden die gewoon geblokkeerd voor de rest van de Clients op je netwerk! :Y)

Maar ik ben meer fan van je gebruikers zover krijgen dat ze gewoon niet erop clicken en/of zelfs overwegen om Googletroep zoveel mogelijk te vermijden :P
Ik heb nu gewoon op het belangrijkste een abo (youtube premium & nlziet). Ja nu.nl zal vast nog wel vol staan met banners maar dat boeit mij eigenlijk niet zoveel (in mijn bewustzijn zie ik ze ook niet, onderbewust vast wel ;))
Voor YouTube betalen is echt weggegooid geld : Zat alternatieven die je een ervaring zonder reclames aanbieden op zowel de PC als een TV als een telefoon/tablet :Y) 8) :*)
C-dude schreef op maandag 19 september 2022 @ 22:49:
Ivm local dns records kom ik topics tegen van 7 jaar geleden.. denk dus niet dat het ooit gaat komen.
:+
Één van mijn hobbies is wachten totdat we eindelijk DNAT/SNAT in de webGUI krijgen na al die jaren... :+

Zal ook wel niet voor de USG beschikbaar komen, maar ik ben gewoon heel erg benieuwd hoe lang ze daarover gaan doen! _O-
pinda powerrr schreef op maandag 19 september 2022 @ 22:53:
Hier draait IPTV vlekkeloos op T-Mobile :)
Ja, lekker makkelijk als je een nieuwe abonnee bent bij T-Mobile of Caiway/Delta maar ondertussen zitten de oude abonnees die nog niet zijn overgezet naar het nieuwe Unicast IPTV Platform wel met de oude Routed of Bridged IPTV meuk hé! ;) :P :+
tcviper schreef op dinsdag 20 september 2022 @ 08:26:
Local DNS zit in de versie 7.2.91 en hoger van de UniFi Netwerk Application en werkt met alle UDM, UDMP, UDM-SE en UXG gateways/routers. Niet met de oudere USG's.
Zoiets zag ik dus ook al voorbij komen, maar hoe zit het dan met de UDR :?
Tonne schreef op dinsdag 20 september 2022 @ 08:38:
Native. Met de nieuwste versie van de controller en de firmware. Op de plek waar je een fixed ip kan geven. Fixed ip is verplicht.
Heb je toevallig een screenshotje ervan ?? :)
Eerder heel erg eigenwijs volgens de meesten... :P
Ik begrijp nog steeds niet dat een interface zowel fysiek als abstract kan zijn. Dat gaat er bij mij niet in.
Wat zou jij dan graag willen zien :?

Stiekem vind ik zelfs de webGUI van OPNsense misschien wel beter dan die van pfSense omdat alles netjes links staat i.p.v. bovenaan en je dus al die brede schermen van tegenwoordig nog beter benut! :)
rimave schreef op dinsdag 20 september 2022 @ 09:52:
Op de iPhone trouwens hetzelfde verhaal.
Vreemd. Het heeft wel goed gewerkt.
Wat precies :? Verkeerd topic misschien ?? :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • rimave
  • Registratie: Oktober 2001
  • Laatst online: 23-09 20:08
@nero355
Nee hoor, juiste topic. Ik ben nog steeds proberen het geluid issue op te lossen in de Unifi Protect app.
Camera’s geven geen audio meer sinds kort. 3rd party app en website van ck, geen issues.

The only thing better than a cow, is a human. Unless you need milk. Then you really need a cow.


Acties:
  • 0 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 14:40

pinda powerrr

Slow down...

@stormfly & @Miki grappig dat jullie mij allebei geen gelijk geven, maar in jullie onderbouwing mij juist wel gelijk geven :)
Er werd geklaagd over Unifi die niet met KPN werkt en de suggestie werd in de discussie gewekt dat het aan UniFi ligt. Waarop ik zeg dat KPN degene is die de vreemde eend in de bijt is.
No way dat fabrikanten een firmware gaan ontwikkelen die alleen voor KPN geschikt is, in een hele kleine afzetmarkt. Dus vrij logisch dat er wel wordt ontwikkeld op de standaarden die wel gemeengoed zijn.


@nero355 klant van voor het eerst uur, vanuit de Vodafone tijd zelfs. En daardoor ook belachelijk veel combinatiekortingen, lekkere vendor lock in, ik kom daar niet meer weg zonder het dubbele te gaan betalen :X

Waiting on the world to change


Acties:
  • +3 Henk 'm!
pinda powerrr schreef op dinsdag 20 september 2022 @ 17:18:
No way dat fabrikanten een firmware gaan ontwikkelen die alleen voor KPN geschikt is, in een hele kleine afzetmarkt.
Dat zegt hier ook niemand, maar wel dat er ook andere ISP's zijn die het gebruiken buiten Nederland :)
Dus vrij logisch dat er wel wordt ontwikkeld op de standaarden die wel gemeengoed zijn.
Het zijn allemaal standaarden, maar Ubiquiti lijkt daar geen zin in te hebben om de een of andere reden en daarom zitten we nu met allerlei hacks voor dingen zoals IGMP Proxy en RTSP ondersteuning! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +6 Henk 'm!
pinda powerrr schreef op dinsdag 20 september 2022 @ 17:18:
@stormfly & @Miki grappig dat jullie mij allebei geen gelijk geven, maar in jullie onderbouwing mij juist wel gelijk geven :)
Er werd geklaagd over Unifi die niet met KPN werkt en de suggestie werd in de discussie gewekt dat het aan UniFi ligt. Waarop ik zeg dat KPN degene is die de vreemde eend in de bijt is.
KPN gebruikt protocollen welke in een RFC zijn vast gelegd, IGMP, multicast source groups etc. Het is de keuze van UniFi om deze niet te implementeren in hun router omgeving. Binnen pfSense draaien deze protocollen prima.

Het is UniFi welke de "vreemde eend" is. Als ze wat meer zouden toespitsen op software uitbreiding ipv elke keer een andere stuk hardware wat bijna het zelfde kan qua hardware snelheid en 99,9999% gelijk is qua routing features als je vorige device. Dan had je gewoon de RFC protocollen kunnen configureren binnen UniF, het zijn keuzes. De afzetmarkt is beperkt dat ben ik met je eens.

Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 13:59
nero355 schreef op dinsdag 20 september 2022 @ 16:54:
[...]

Heb je toevallig een screenshotje ervan ?? :)
Afbeeldingslocatie: https://tweakers.net/i/Z0zU2EMS9pvpTkfPG76_GGqEct4=/x800/filters:strip_icc():strip_exif()/f/image/Wya74WcargKQ1L7WOJEJX7z3.jpg?f=fotoalbum_large

Acties:
  • +2 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 13:59
rimave schreef op dinsdag 20 september 2022 @ 17:06:
@nero355
Nee hoor, juiste topic. Ik ben nog steeds proberen het geluid issue op te lossen in de Unifi Protect app.
Camera’s geven geen audio meer sinds kort. 3rd party app en website van ck, geen issues.
Eigenlijk is dit topic voor Unifi Network en niet voor Protect

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
stormfly schreef op dinsdag 20 september 2022 @ 17:46:
[...]


KPN gebruikt protocollen welke in een RFC zijn vast gelegd, IGMP, multicast source groups etc. Het is de keuze van UniFi om deze niet te implementeren in hun router omgeving. Binnen pfSense draaien deze protocollen prima.

Het is UniFi welke de "vreemde eend" is. Als ze wat meer zouden toespitsen op software uitbreiding ipv elke keer een andere stuk hardware wat bijna het zelfde kan qua hardware snelheid en 99,9999% gelijk is qua routing features als je vorige device. Dan had je gewoon de RFC protocollen kunnen configureren binnen UniF, het zijn keuzes. De afzetmarkt is beperkt dat ben ik met je eens.
Amen!!! d:)b

En het is overigens niet alléén Ubiquiti met z'n Unifi lijn welke denkt er met andere (eigen?) regels telkens mee weg te kunnen komen >:)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 15:13
nero355 schreef op dinsdag 20 september 2022 @ 17:21:
[...]

Dat zegt hier ook niemand, maar wel dat er ook andere ISP's zijn die het gebruiken buiten Nederland :)


[...]

Het zijn allemaal standaarden, maar Ubiquiti lijkt daar geen zin in te hebben om de een of andere reden en daarom zitten we nu met allerlei hacks voor dingen zoals IGMP en RTSP ondersteuning! ;)
Ik heb zelf geen IPTV van KPN dus heb me er verder ook nooit in verdiept, maar IGMP snooping en RSTP (of bedoel je echt RTSP? Want dat is wel iets heel anders…) ondersteuning zijn wel aanwezig binnen de controller. Wat is het dat daar dan niet goed aan werkt?

Acties:
  • 0 Henk 'm!
mrdemc schreef op dinsdag 20 september 2022 @ 21:56:
Ik heb zelf geen IPTV van KPN dus heb me er verder ook nooit in verdiept, maar IGMP snooping en RSTP (of bedoel je echt RTSP? Want dat is wel iets heel anders…) ondersteuning zijn wel aanwezig binnen de controller.

Wat is het dat daar dan niet goed aan werkt?
Het woord Proxy achter IGMP miste nog... aangepast! :)

Wat betreft RTSP kan je [Ubiquiti & IPTV] Ervaringen & Discussie erbij pakken en dan kom je op dit soort dingen uit : rjhilbrink in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Dat zou toch niet nodig mogen zijn bij zo'n duur apparaat :? -O-

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 15:13
nero355 schreef op dinsdag 20 september 2022 @ 23:17:
[...]

Het woord Proxy achter IGMP miste nog... aangepast! :)

Wat betreft RTSP kan je [Ubiquiti & IPTV] Ervaringen & Discussie erbij pakken en dan kom je op dit soort dingen uit : rjhilbrink in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Dat zou toch niet nodig mogen zijn bij zo'n duur apparaat :? -O-
Aah kijk dat verduidelijkt inderdaad het een en ander, dankjewel. Ik ga me daar eens op inlezen voor de fun (kijk zelf tv via NLZIET, heb je dat gedonder niet :+ )

  • Will_M
  • Registratie: Maart 2004
  • Niet online
nero355 schreef op dinsdag 20 september 2022 @ 23:17:
[...]

Het woord Proxy achter IGMP miste nog... aangepast! :)

Wat betreft RTSP kan je [Ubiquiti & IPTV] Ervaringen & Discussie erbij pakken en dan kom je op dit soort dingen uit : rjhilbrink in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Dat zou toch niet nodig mogen zijn bij zo'n duur apparaat :? -O-
Wat is er volgens jou mis met een (willekeurige) 'Proxy' ? Die 'krengen' worden voor zoveel zaken gebruikt, ook simpel http/https verkeer loopt over een 'proxy' BY-DEFAULT.

Eigenlijk is een proxy gewoon een 'gateway' voor een bepaald protocol anders dan dat de default-gateway welke je algeheel ingesteld hebt dat is....

[ Voor 8% gewijzigd door Will_M op 21-09-2022 02:13 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!
Will_M schreef op woensdag 21 september 2022 @ 02:04:
Wat is er volgens jou mis met een (willekeurige) 'Proxy' ?

Die 'krengen' worden voor zoveel zaken gebruikt, ook simpel http/https verkeer loopt over een 'proxy' BY-DEFAULT.

Eigenlijk is een proxy gewoon een 'gateway' voor een bepaald protocol anders dan dat de default-gateway welke je algeheel ingesteld hebt dat is....
< Insert "You don't say ?!" MEME :+ >

Het ging dan ook over deze reactie van mij : nero355 in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
Ik was dus een woordje vergeten... :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 13:08
Voor de liefhebbers: De Switch Lite 16 PoE is weer op voorraad in de EU store. Vorige keer was hij na een dag of 6 weer uitverkocht.
Ik heb hem vorige keer aangeschaft, en hij verbruikt een stuk minder vermogen dan de USW-8-60, 6W idle versus 15W idle.

Hier moet alle shit staan die ik heb.


  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 15:18
Is er ergens een duidelijke lijst met verschillen tussen unifi os 1.x en 2.x?
ik heb op google geprobeerd te zoeken maar er kwam niet echt iets bruikbaars naar voren.

Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
blaaspijp schreef op woensdag 21 september 2022 @ 15:45:
Is er ergens een duidelijke lijst met verschillen tussen unifi os 1.x en 2.x?
ik heb op google geprobeerd te zoeken maar er kwam niet echt iets bruikbaars naar voren.
In 1.x worden de applicaties zoals network, protect & talk in containers gerunned, in 2.x niet. Geen verschil qua features momenteel maar bedoeling is dat alles op 2.x komt zodat ze niet alles dubbel moeten gaan developen en testen.

  • FRGert
  • Registratie: April 2010
  • Laatst online: 21-09 16:31
Grrr,

Ik heb sinds een paar weken een Dream Machine Pro Special Edition (vanwege de PoE en switch en router in 1). Alleen ik kan dus 1 port forwarding toevoegen en zodra ik een tweede toevoeg werkt deze niet.

Ik kan dus die ene port forwarding ook wel aanpassen, maar bijv. niet naar port 80. Heeft hier iemand ook problemen mee?

Hoor het graag.

Acties:
  • +1 Henk 'm!

  • mydogisgone
  • Registratie: Februari 2002
  • Laatst online: 10:30

mydogisgone

Watskeburtwithmydog

FRGert schreef op woensdag 21 september 2022 @ 18:24:
Grrr,

Ik heb sinds een paar weken een Dream Machine Pro Special Edition (vanwege de PoE en switch en router in 1). Alleen ik kan dus 1 port forwarding toevoegen en zodra ik een tweede toevoeg werkt deze niet.

Ik kan dus die ene port forwarding ook wel aanpassen, maar bijv. niet naar port 80. Heeft hier iemand ook problemen mee?

Hoor het graag.
Welke poorten wil je openen. En naar hetzelfde device of 2 aparte?

Mijn hond is nog steeds echt weg! En die komt ook niet weer. :O


Acties:
  • +1 Henk 'm!

  • FRGert
  • Registratie: April 2010
  • Laatst online: 21-09 16:31
mydogisgone schreef op woensdag 21 september 2022 @ 18:38:
[...]


Welke poorten wil je openen. En naar hetzelfde device of 2 aparte?
Ik heb een Synology NAS en een RPi, voor Synology NAS wil ik graag port 443,80,5000 en 5001 openen. Voor mijn RPi wil ik 8123 openen.

Voor mijn RPi staat deze wel aan en open....als ik het portje verander dan doet die het niet haha...

EDIT:
Ik zie ook als ik naar mijn ip adres / domeinnaam ga dan kom ik automatisch op Unifi OS uit (dus me router).

[ Voor 12% gewijzigd door FRGert op 21-09-2022 19:16 ]


Acties:
  • +1 Henk 'm!

  • Sebazzz
  • Registratie: September 2006
  • Laatst online: 23-09 18:21

Sebazzz

3dp

Ik had net zoiets raars met mijn UDM :X

Ik had net geprobeerd mijn Awair aan te sluiten op mijn domotica WLAN en dat lukte niet. In een poging om te troubleshooten heb ik in de Unifi app "BSS transition" uitgeschakeld op dat wifi netwerk en opgeslagen. Opeens deed geen enkel draadloos netwerk het meer en hoorde ik de "ding dong" dat de UDM gereboot was.

Geen enkel wifi netwerk kwam meer online, bedraad netwerk deed het ook niet, maar ik kon wel de UDM in de app zien (via de cloud key) en daar zag ik ook dat er niets aan wifi verbonden zat. Ook zag ik een "UDM Setup [hex code]" wifi netwerk. Ik kon ernaar verbinden maar niet de UDM via de app vinden (maar nog steeds wel via de cloud mee verbinden). Ik kon zelfs vanaf de app een speedtest laten uitvoeren.

Uiteindelijk een random instelling op een wifi netwerk aangepast en ineens kwamen alle wifi netwerken én bedraad netwerk weer online.

Ik begrijp er niets van.

[ Voor 3% gewijzigd door Sebazzz op 21-09-2022 20:27 ]

[Te koop: 3D printers] [Website] Agile tools: [Return: retrospectives] [Pokertime: planning poker]


Acties:
  • +2 Henk 'm!

  • Centauriprime
  • Registratie: Februari 2002
  • Laatst online: 23-09 20:57
Dus ik dacht ik probeer teleport eens... Big mistake.
Wist ik niet, teleport geeft het IP 192.168.2.1 aan een client. Dat is het IP van m'n Loxone miniserver. Nu krijg ik dat gewoon niet meer goed. Offline was de miniserver nog te bereiken, maar miepte de hele tijd dat ie geen Internet had.

De TP client weer verwijderd en TP zelfs uitgezet, in de firewall rules zie ik niets raars erbij, ook geen nieuw netwerk.
WTF deelt dat ding een IP uit die al in gebruik is?

15x330 SW38


Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 13:59
Centauriprime schreef op woensdag 21 september 2022 @ 21:53:
Dus ik dacht ik probeer teleport eens... Big mistake.
Wist ik niet, teleport geeft het IP 192.168.2.1 aan een client. Dat is het IP van m'n Loxone miniserver. Nu krijg ik dat gewoon niet meer goed. Offline was de miniserver nog te bereiken, maar miepte de hele tijd dat ie geen Internet had.

De TP client weer verwijderd en TP zelfs uitgezet, in de firewall rules zie ik niets raars erbij, ook geen nieuw netwerk.
WTF deelt dat ding een IP uit die al in gebruik is?
Oeps. Dat gaat lastig worden. Alleen wat ik niet snap. Als ik het goed begreep dan kijkt hij automatisch naar een vrije range. Viel het adres van die Loxone buiten je netwerk ranges ofzo? Had je handmatig een vast ip toegewezen?

Voor een fix:

https://community.ui.com/...-a679-a62ada7853b0?page=2

Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
FRGert schreef op woensdag 21 september 2022 @ 18:41:
[...]


Ik heb een Synology NAS en een RPi, voor Synology NAS wil ik graag port 443,80,5000 en 5001 openen. Voor mijn RPi wil ik 8123 openen.

Voor mijn RPi staat deze wel aan en open....als ik het portje verander dan doet die het niet haha...

EDIT:
Ik zie ook als ik naar mijn ip adres / domeinnaam ga dan kom ik automatisch op Unifi OS uit (dus me router).
Van waaruit test je? Extern of intern? Intern gaat namelijk niet lukken naar het WAN IP.

PS: Poort 80 open naar binnen is een big no go :X

  • FRGert
  • Registratie: April 2010
  • Laatst online: 21-09 16:31
Tha Render_2 schreef op donderdag 22 september 2022 @ 08:50:
[...]


Van waaruit test je? Extern of intern? Intern gaat namelijk niet lukken naar het WAN IP.

PS: Poort 80 open naar binnen is een big no go :X
Ik check het via dit: https://portchecker.co/
Maar ook check ik het via mijn telefoon welke op 4G zit.

  • Centauriprime
  • Registratie: Februari 2002
  • Laatst online: 23-09 20:57
Tonne schreef op donderdag 22 september 2022 @ 06:47:
[...]

Oeps. Dat gaat lastig worden. Alleen wat ik niet snap. Als ik het goed begreep dan kijkt hij automatisch naar een vrije range. Viel het adres van die Loxone buiten je netwerk ranges ofzo? Had je handmatig een vast ip toegewezen?

Voor een fix:

https://community.ui.com/...-a679-a62ada7853b0?page=2
Dat is het stomme, vanaf het begin ver voordat teleport überhaupt een idee was heb ik al een 192.168.0.0/22 netwerk.

15x330 SW38


  • Stijnb_
  • Registratie: Oktober 2009
  • Laatst online: 08:09
Iemand die weet waar ik terecht kan voor Ubiquiti netwerkapparatuurvoor B2B?

Acties:
  • +1 Henk 'm!

  • mydogisgone
  • Registratie: Februari 2002
  • Laatst online: 10:30

mydogisgone

Watskeburtwithmydog

FRGert schreef op woensdag 21 september 2022 @ 18:41:
[...]


Ik heb een Synology NAS en een RPi, voor Synology NAS wil ik graag port 443,80,5000 en 5001 openen. Voor mijn RPi wil ik 8123 openen.

Voor mijn RPi staat deze wel aan en open....als ik het portje verander dan doet die het niet haha...

EDIT:
Ik zie ook als ik naar mijn ip adres / domeinnaam ga dan kom ik automatisch op Unifi OS uit (dus me router).
Dus als ik het goed begrijp lukt het wel met de andere poorten. Maar met die 80 dus niet?

Wil je eens een screenshot maken van 1 van de rules? En hier even laten zien

Mijn hond is nog steeds echt weg! En die komt ook niet weer. :O


  • FRGert
  • Registratie: April 2010
  • Laatst online: 21-09 16:31
mydogisgone schreef op donderdag 22 september 2022 @ 11:41:
[...]


Dus als ik het goed begrijp lukt het wel met de andere poorten. Maar met die 80 dus niet?

Wil je eens een screenshot maken van 1 van de rules? En hier even laten zien
Ik heb net even gekeken en ik zag dat ik dat dus deed vanuit mijn interne netwerk...dus gok dat daar het probleem is/zit. Ik weet niet waarom alleen mijn port voor Home Assistant werkt...

Afbeeldingslocatie: https://tweakers.net/i/uIz33zS2YLLH37YyCCh-Vvqfed0=/800x/filters:strip_exif()/f/image/pWt0QG0IXZE8KGbL4ZljRBuY.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/BZoSYAuxKEyPG0SCWr-u5WQta1M=/800x/filters:strip_exif()/f/image/nfmJNy7N0UTwnf7HURvgHlL4.png?f=fotoalbum_large

Is dit voldoende?

Acties:
  • +2 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
Stijnb_ schreef op donderdag 22 september 2022 @ 11:06:
Iemand die weet waar ik terecht kan voor Ubiquiti netwerkapparatuurvoor B2B?
Met welk doel? Installatie services of betere aankoopprijzen? Dat laatste valt dik tegen, vaak is de eigen Ubiquiti webshop nog goedkoper dan lokale distributeurs.

Acties:
  • +1 Henk 'm!

  • mydogisgone
  • Registratie: Februari 2002
  • Laatst online: 10:30

mydogisgone

Watskeburtwithmydog

FRGert schreef op donderdag 22 september 2022 @ 12:16:
[...]


Ik heb net even gekeken en ik zag dat ik dat dus deed vanuit mijn interne netwerk...dus gok dat daar het probleem is/zit. Ik weet niet waarom alleen mijn port voor Home Assistant werkt...

[Afbeelding]

[Afbeelding]

Is dit voldoende?
Ik zou sowieso port 80 dichtzetten. Denk dat je die open hebt voor het SSL certificaat?
Wellicht heeft het te maken met je NAS zelf? en dan daarop de firewall die wat tegenhoudt?
Aangezien je home assistant wel werkt die naar een ander ip verwijst?

En ik zou port 5000 dicht zetten. En al je verkeer voor je NAS over 5001 via SSL laten gaan.

[ Voor 4% gewijzigd door mydogisgone op 22-09-2022 13:31 ]

Mijn hond is nog steeds echt weg! En die komt ook niet weer. :O

Stijnb_ schreef op donderdag 22 september 2022 @ 11:06:
Iemand die weet waar ik terecht kan voor Ubiquiti netwerkapparatuurvoor B2B?
Ik gok dat @xbeam of @Kavaa dat wel weten :)
FRGert schreef op donderdag 22 september 2022 @ 12:16:
Ik heb net even gekeken en ik zag dat ik dat dus deed vanuit mijn interne netwerk...dus gok dat daar het probleem is/zit. Ik weet niet waarom alleen mijn port voor Home Assistant werkt...

[Afbeelding]

[Afbeelding]

Is dit voldoende?
Waarom gooi je niet alles achter een OpenVPN/Wireguard verbinding :?

Vooral die Port Forward genaamd Web Config vind ik echt heel eng... :X
Dat klinkt alsof de webGUI van je NAS open staat richting het internet en dan vraag je gewoon om problemen in de toekomst! :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • FRGert
  • Registratie: April 2010
  • Laatst online: 21-09 16:31
mydogisgone schreef op donderdag 22 september 2022 @ 13:29:
[...]


Ik zou sowieso port 80 dichtzetten. Denk dat je die open hebt voor het SSL certificaat?
Wellicht heeft het te maken met je NAS zelf? en dan daarop de firewall die wat tegenhoudt?
Aangezien je home assistant wel werkt die naar een ander ip verwijst?

En ik zou port 5000 dicht zetten. En al je verkeer voor je NAS over 5001 via SSL laten gaan.
Port 5000 heb ik inderdaad nu ff dicht, voor een SSL certificaat aan te vragen via Synology heb ik inderdaad port 80 en 443 nodig als ik het goed heb.

Verder heb ik wel de firewall van de machine dicht dus dat vind ik vreemd.
Ja HASS is een ander ip adres en dat werk/werkte wel.
nero355 schreef op donderdag 22 september 2022 @ 15:09:

Waarom gooi je niet alles achter een OpenVPN/Wireguard verbinding :?

Vooral die Port Forward genaamd Web Config vind ik echt heel eng... :X
Dat klinkt alsof de webGUI van je NAS open staat richting het internet en dan vraag je gewoon om problemen in de toekomst! :/
Ik kan in praktijk al een VPN verbinding maken naar mijn server en dan er alsnog bij. Maar het lijkt me top als mijn photostation naar buiten mag communiceren.

Acties:
  • +2 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 23-09 10:59
nero355 schreef op donderdag 22 september 2022 @ 15:09:
[...]

Ik gok dat @xbeam of @Kavaa dat wel weten :)


[...]
Yep, ligt eraan wat je nodig hebt en of het te krijgen is😅 @Stijnb_

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • Geckoo
  • Registratie: Oktober 2000
  • Laatst online: 19-09 14:11

Geckoo

Good news, everyone!

Tha Render_2 schreef op donderdag 22 september 2022 @ 13:09:
[...]


Met welk doel? Installatie services of betere aankoopprijzen? Dat laatste valt dik tegen, vaak is de eigen Ubiquiti webshop nog goedkoper dan lokale distributeurs.
inderdaad en anders kan je via WiMood of SDC (zie ook de site van Unifi) het halen. Wil het ook wel doen voor je.

Professor Hubert Farnsworth: Shut up friends.
My internet browser heard us saying the word Fry and it found a movie about Philip J. Fry for us. It also opened my calendar to Friday and ordered me some french fries.


Acties:
  • +1 Henk 'm!

  • mydogisgone
  • Registratie: Februari 2002
  • Laatst online: 10:30

mydogisgone

Watskeburtwithmydog

FRGert schreef op donderdag 22 september 2022 @ 15:21:
[...]


Port 5000 heb ik inderdaad nu ff dicht, voor een SSL certificaat aan te vragen via Synology heb ik inderdaad port 80 en 443 nodig als ik het goed heb.

Verder heb ik wel de firewall van de machine dicht dus dat vind ik vreemd.
Ja HASS is een ander ip adres en dat werk/werkte wel.


[...]


Ik kan in praktijk al een VPN verbinding maken naar mijn server en dan er alsnog bij. Maar het lijkt me top als mijn photostation naar buiten mag communiceren.
Ik heb photostation op een heel ander port nr. Verder zou je idd 5001 open kunnen zetten.

Kan je trouwens zonder problemen wel inloggen op poort 5001 via je interne netwerk? En wil je even kijken of het ip adres van je firewall misschien op de allow/block list van de synology staat?

Deze vindt je bij je control panel onder security en dan "account"

Afbeeldingslocatie: https://tweakers.net/i/bDFTO2cZFHbPHvlCSjNxx_VekMg=/800x/filters:strip_icc():strip_exif()/f/image/JAcY0hHTrpZJDpj23ABd8Nsl.jpg?f=fotoalbum_large

Mijn hond is nog steeds echt weg! En die komt ook niet weer. :O


Acties:
  • +1 Henk 'm!

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 08-09 16:22
Ik ben net verhuisd naar een huis waarbij de KPN-router tot in alle uithoeken van het huis goed bereik had, naar een huis met op elke verdieping een AP. Kortom: bij deze Tweaker ligt er nu 100+ meter aan Cat 5e met meerdere UniFi devices. Goed bereik overal, maar ook leuk speelgoed.

Er is alleen één probleem. M'n U6-IW kan geen/onvoldoende vermogen leveren om de Flex Mini onder m'n bureau te voeden. Kabels vervangen, Flex rechtstreeks aan de USW-Lite-16-PoE gehangen (werkt), aan m'n andere Wall AP (werkt) gehangen, de AP lite aan de U6 gehangen (werkt niet), etc. Bovendien heeft het ook wel gewerkt, maaar hield 'ie er ineens mee op. Conclusie: de U6 is stuk.

Ik ben al meer dan 3 weken in gesprek met Ubiquiti, maar ze komen elke keer weer met debiele vragen. Na hele conversaties over de kwaliteit/lengte van de bekabeling, krijg ik nu _opnieuw_ de vraag hoe ik de U6-IW voedt. Alsof daar meerdere opties voor zijn?!

Iemand soortgelijke ervaringen?

Acties:
  • +1 Henk 'm!
Kavaa schreef op donderdag 22 september 2022 @ 15:30:
[...]


Yep, ligt eraan wat je nodig hebt en of het te krijgen is😅 @Stijnb_
@Stijnb_ Ga er maar vanuit dat er niets verkrijgbaar is en dat een kwestie van geluk is wanneer je een keer iets nodig hebt wat leverbaar is.

De te korten zijn enorm en de levertijden voor sommige producten kunnen meer dan half jaar zijn. De webshop van ui.com is vaak enige manier om ergens aan te komen.

Lesdictische is mijn hash#


Acties:
  • +3 Henk 'm!
StephanVierkant schreef op donderdag 22 september 2022 @ 19:27:
krijg ik nu _opnieuw_ de vraag hoe ik de U6-IW voedt. Alsof daar meerdere opties voor zijn?!
Ja? 802.3af ("PoE") vs 802.3at ("PoE+") vd 802.3bt ("PoE++"). De eerste gaat maar tot 15W, de tweede tot 30W. Aangezien de U6 PoE vereist en dus theoretisch 802.3af, en je vervolgens de PoE passthrough poort hebt die 802.3af kan leveren heb je dus een maximum verbruik van 15W + 15W = 30W. Alleen kan 802.3af geen 30W leveren en heb je dus 802.3at nodig. Staat ook zo gespecificeerd: 802.3at verplicht als je PoE passthrough wilt gebruiken, anders is 802.3af voldoende.

Echter gebruikt een Flex Mini vrij weinig. En de U6 IW waarschijnlijk ook geen 10W+, dus met een beetje geluk zou 802.3af moeten werken. Met de AC IW werkt het bij mijn weten in ieder geval wel, en de IW HD volgens mij ook. Maar het kan best dat de U6 IW (evt met zendvermogens op high) wel een flink hoger verbruik heeft waardoor er onvoldoende vermogen over blijft voor de Flex Mini.

Echter weet ik niet uit mijn hoofd of de Switch Lite 16 nu wel of geen 802.3at doet (or mogelijk zelfs alleen op bepaalde poorten). Dus het kan best dat die wel al met 30W gevoed wordt en het gewoon zou moeten werken.

Daarnaast was het meen ik in ieder geval bij de AC IW, en mogelijk ook IW HD, zo dat als wr meer stroom gevraagd werd door de combinatie van IW + passthrough apparaat dat ook de IW reboote. Waarbij dus beiden te weinig stroom kregen en uitvielen. Maar mogelijk dat ze op een of andere manier detecteren dat er teveel stroom gevraagd wordt in de U6 IW en ze dan (tijdelijk) de PoE passthrough uit zetten.

  • Oesie
  • Registratie: December 2000
  • Laatst online: 15:15
Zijn er hier mensen die (tijdelijk) hun WAN2 verbinding gebruikt hebben op hun USG? Ik krijg namelijk maar geen IP op mijn WAN2 op de USG.

Situatie
Glasvezel van Delta is opgeleverd. Wil deze testen/aansluiten op de WAN2 van de USG alvorens mijn huidig internet abonnement bij Ziggo op te zeggen (welke op de WAN1 is aangesloten). Echter krijg ik geen IP adres op mijn WAN2 port van de USG.

Waarschijnlijk doe ik wat verkeerd met het instellen maar kom er niet achter wat.

Wat ik gedaan/geprobeerd heb:
- Modem staat standaard in de 192.168.1.x range.
- Mijn USG heeft een fixed IP 192.168.1.1
- In de Unifi controller WAN2 netwerk aangemaakt (using DHCP). Gekozen voor weighted load balancing.
- In de Unifi controller WAN2 port enabled.
- In de modem/router van Delta (Nokia) DMZ geactiveerd.
- DMZ verwezen naar IP adres van de USG 192.168.1.1
Oesie schreef op donderdag 22 september 2022 @ 21:18:
Zijn er hier mensen die (tijdelijk) hun WAN2 verbinding gebruikt hebben op hun USG? Ik krijg namelijk maar geen IP op mijn WAN2 op de USG.

Situatie
Glasvezel van Delta is opgeleverd. Wil deze testen/aansluiten op de WAN2 van de USG alvorens mijn huidig internet abonnement bij Ziggo op te zeggen (welke op de WAN1 is aangesloten). Echter krijg ik geen IP adres op mijn WAN2 port van de USG.

Waarschijnlijk doe ik wat verkeerd met het instellen maar kom er niet achter wat.

Wat ik gedaan/geprobeerd heb:
- Modem staat standaard in de 192.168.1.x range.
- Mijn USG heeft een fixed IP 192.168.1.1
- In de Unifi controller WAN2 netwerk aangemaakt (using DHCP). Gekozen voor weighted load balancing.
- In de Unifi controller WAN2 port enabled.
- In de modem/router van Delta (Nokia) DMZ geactiveerd.
- DMZ verwezen naar IP adres van de USG 192.168.1.1
Krijg je op de Delta poort wel een IP op je laptop? (of gebruiken ze VLAN tagging)

  • Oesie
  • Registratie: December 2000
  • Laatst online: 15:15
stormfly schreef op donderdag 22 september 2022 @ 21:19:
[...]


Krijg je op de Delta poort wel een IP op je laptop? (of gebruiken ze VLAN tagging)
Yeps, krijg daar wel netjes een IP als ik hem direct op de modem aansluit.
Weet niet of ze VLAN tagging gebruiken maar zag ergens VLAN 100 voorbij komen die heb ik ook nog geprobeerd in het netwerk maar ook dat zonder resultaat.
Oesie schreef op donderdag 22 september 2022 @ 21:21:
[...]

Yeps, krijg daar wel netjes een IP als ik hem direct op de modem aansluit.
Weet niet of ze VLAN tagging gebruiken maar zag ergens VLAN 100 voorbij komen die heb ik ook nog geprobeerd in het netwerk maar ook dat zonder resultaat.
En als je die WAN2 port eens in je LAN stop, krijg je dan wel een IP? Zou ik de loadbalancing wel op failover zetten anders gaat e.a. op zwart voor 50%.

Acties:
  • +2 Henk 'm!

  • ta_chi79
  • Registratie: Juli 2001
  • Laatst online: 09:01
Oesie schreef op donderdag 22 september 2022 @ 21:18:
Zijn er hier mensen die (tijdelijk) hun WAN2 verbinding gebruikt hebben op hun USG? Ik krijg namelijk maar geen IP op mijn WAN2 op de USG.
Heb hier (op de USG3P) Caiway op m'n WAN2, maar heb de Nokia modem niet op DMZ ingesteld.
Heb op de WAN2 deze ingesteld op een static adres in de range van het Nokia modem (192.168.100.xx), zonder VLAN in te stellen, want dat regelt de Nokia al.
Op de homepage van de Unifi controller toont dat overigens als IP adres 0.0.0.0 |:(

  • Oesie
  • Registratie: December 2000
  • Laatst online: 15:15
stormfly schreef op donderdag 22 september 2022 @ 21:31:
[...]


En als je die WAN2 port eens in je LAN stop, krijg je dan wel een IP? Zou ik de loadbalancing wel op failover zetten anders gaat e.a. op zwart voor 50%.
Als je het vraagt lijkt het altijd spontaan te gaan werke :+ (althans heb een IP gekregen). Geen idee waar het aan gelegen heeft.

Met loadbalancing op 50% dacht ik te kijken of beide verbindingen werkten.
Wat zou de instelling moeten zijn om tegelijkertijd beide verbindingen te gebruiken/testen?
ta_chi79 schreef op donderdag 22 september 2022 @ 21:37:
[...]


Heb hier (op de USG3P) Caiway op m'n WAN2, maar heb de Nokia modem niet op DMZ ingesteld.
Heb op de WAN2 deze ingesteld op een static adres in de range van het Nokia modem (192.168.100.xx), zonder VLAN in te stellen, want dat regelt de Nokia al.
Op de homepage van de Unifi controller toont dat overigens als IP adres 0.0.0.0 |:(
Hmm, misschien deed die het dus wel. Want ik zag eerst ook 0.0.0.0 staan. Gebruik je ook loadbalancing of heb je een apart netwerk of iets dergelijks gemaakt om het te testen/gebruiken?

[ Voor 9% gewijzigd door Oesie op 22-09-2022 21:58 ]


Acties:
  • +1 Henk 'm!

  • djbarney
  • Registratie: Augustus 2007
  • Laatst online: 02:26

djbarney

XBL: DeejayBarney

StephanVierkant schreef op donderdag 22 september 2022 @ 19:27:
Ik ben net verhuisd naar een huis waarbij de KPN-router tot in alle uithoeken van het huis goed bereik had, naar een huis met op elke verdieping een AP. Kortom: bij deze Tweaker ligt er nu 100+ meter aan Cat 5e met meerdere UniFi devices. Goed bereik overal, maar ook leuk speelgoed.

Er is alleen één probleem. M'n U6-IW kan geen/onvoldoende vermogen leveren om de Flex Mini onder m'n bureau te voeden. Kabels vervangen, Flex rechtstreeks aan de USW-Lite-16-PoE gehangen (werkt), aan m'n andere Wall AP (werkt) gehangen, de AP lite aan de U6 gehangen (werkt niet), etc. Bovendien heeft het ook wel gewerkt, maaar hield 'ie er ineens mee op. Conclusie: de U6 is stuk.

Ik ben al meer dan 3 weken in gesprek met Ubiquiti, maar ze komen elke keer weer met debiele vragen. Na hele conversaties over de kwaliteit/lengte van de bekabeling, krijg ik nu _opnieuw_ de vraag hoe ik de U6-IW voedt. Alsof daar meerdere opties voor zijn?!

Iemand soortgelijke ervaringen?
ik heb precies dezelfde chain liggen hier in de huiskamer met een UDM SE er voor: UDM SE > USW-Lite-16-PoE > U6-IW > USW-Flex-Mini. Werkt nu al enige weken als een zonnetje. Had wel even een "oh ja momentje", wellicht kan je voor jouw situatie even doublechecken of je niet hetzelfde hebt:

Ik voelde me bij het aansluiten van de U6-IW in eerste instantie eventjes dom, want ik nam zonder enige reden aan dat deze zelf intelligent genoeg was om te bepalen dat er een PoE vragend device op poort 1 van de U6-IW aangesloten zat, en dat ze dan net als de UDM-SE en de USW-Lite-16-PoE dit doen, zelf netjes onderhandelen enzovoort.

ik moest echt specifiek op poort 1 van de U6-IW in de port manager aangeven dat er een PoE passthrough aan moest staan. By default staan die uit, en ik zou me kunnen voorstellen dat met een firmware update of om welke reden dan ook, die poort profile override niet meer correct staat, of wellicht op de verkeerde poort? het gaat dan om deze locatie

Afbeeldingslocatie: https://tweakers.net/i/e76pr_tVXhRAxKmNzZFxMGN1G_8=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/WSzA3ShcXX78vq6563n0qnyc.jpg?f=user_large

Staat die bij jou nog correct?

Acties:
  • +2 Henk 'm!
Oesie schreef op donderdag 22 september 2022 @ 21:49:
[...]
Met loadbalancing op 50% dacht ik te kijken of beide verbindingen werkten.
Wat zou de instelling moeten zijn om tegelijkertijd beide verbindingen te gebruiken/testen?
Jeps dan gebruik je beide tegelijk, ben daar nooit zo'n fan van omdat je dan per website bezoek een ander source IP kan hebben. Hangt van de bezochte dienst/website af of dit lekker werkt. Bij een Edge Router kan je voor de LB nog e.a. configureren, kan dat bij het UniFi device ook?

Anders op failover zetten en WAN1 even eruit halen _/-\o_

[ Voor 5% gewijzigd door stormfly op 22-09-2022 22:01 ]


  • Oesie
  • Registratie: December 2000
  • Laatst online: 15:15
stormfly schreef op donderdag 22 september 2022 @ 22:01:
[...]


Jeps dan gebruik je beide tegelijk, ben daar nooit zo'n fan van omdat je dan per website bezoek een ander source IP kan hebben. Hangt van de bezochte dienst/website af of dit lekker werkt. Bij een Edge Router kan je voor de LB nog e.a. configureren, kan dat bij het UniFi device ook?

Anders op failover zetten en WAN1 even eruit halen _/-\o_
Er is alleen een optie om de load te verdelen (maar ik blijf maar dezelfde snelheid houden).

Vervolgens dacht ik het te kunnen testen door op één van mijn VLAN's LAN2 te gebruiken maar ook deze lijkt nog de connectie van Ziggo te hanteren. Ik ben toch wel heel nieuwsgierig wat ik fout doe :F

[EDIT]
Zojuist de WAN1/2 omgewisseld (dus glasvezel op 1 en kabel op wan 2). Dan geeft die helemaal geen internet meer. Dus internet vanuit de glasvezelmodem naar de USG lijkt niet door te komen.

[ Voor 11% gewijzigd door Oesie op 22-09-2022 22:30 ]


Acties:
  • +1 Henk 'm!
Oesie schreef op donderdag 22 september 2022 @ 21:18:
Ik krijg namelijk maar geen IP op mijn WAN2 op de USG.

Waarschijnlijk doe ik wat verkeerd met het instellen maar kom er niet achter wat.

Wat ik gedaan/geprobeerd heb:
- Modem staat standaard in de 192.168.1.x range.
- Mijn USG heeft een fixed IP 192.168.1.1
- In de modem/router van Delta (Nokia) DMZ geactiveerd.
- DMZ verwezen naar IP adres van de USG 192.168.1.1
VLAN 1 heeft standaard subnet 192.168.1.0/24 bij UniFi Routers dus als je dat nooit hebt veranderd dan ga je echt geen Internet werkend krijgen op je WAN2 omdat de USG niet weet of het LAN of WAN2 verkeer betreft! ;)

"This is the way : "
ta_chi79 schreef op donderdag 22 september 2022 @ 21:37:
Heb hier (op de USG3P) Caiway op m'n WAN2, maar heb de Nokia modem niet op DMZ ingesteld.
Heb op de WAN2 deze ingesteld op een static adres in de range van het Nokia modem (192.168.100.xx), zonder VLAN in te stellen, want dat regelt de Nokia al.
En of je dan wel of geen DMZ doet moet je zelf weten! :)

Verder is het misschien handig om te weten dat er een pilot loopt omtrent een "Bridged Nokia Modem" die vanaf eind 2022 eindelijk voor iedere XGS-PON abonnee beschikbaar zou moeten zijn! :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 11:54
Tha Render_2 schreef op donderdag 22 september 2022 @ 08:50:
[...]


Van waaruit test je? Extern of intern? Intern gaat namelijk niet lukken naar het WAN IP.

PS: Poort 80 open naar binnen is een big no go :X
Waarom?
Een goed gepatchte server op poort 80 kan geen kwaad.

Acties:
  • 0 Henk 'm!
nero355 schreef op vrijdag 23 september 2022 @ 00:08:
[...]

Omdat die NASjes om de haverklap een of andere exploit te pakken krijgen... :| :/


[...]

Dat is een heel ander verhaal IMHO :)
Dan nog komt de patch vaak (veel) later beschikbaar dan dat er misbruik van CVE’s wordt waargenomen.

Op een portforward moet je gewoon altijd tunnelling met firewalling of een wachtwoord met MFA toepassen. Voor één webservices zou ik de firewall met vrij strikte portforward regels te inrichtingen.

Voorbeeld van een firewall allow Port forward regel.
code:
1
2
3
4
(http.request.uri.path eq "/inform" 
and http.user_agent eq "AirControl Agent v1.0" 
and cf.edge.server_port in {8080} 
and ip.geoip.country in {"BE" "NL" "CH"})


Dan valt de software/service achter portforward forward ook niet zomaar te sniffen/nmappen.
Deze Portforward van 8080 reageert in dit geval alleen waaneer de source handshake/request voldoet juiste source locatie en de verwacht software. En de destination lokatie richting de achterliggende server klopt.

Door met de destination met onlogisch manier af te wijken van de webservers default (in dit geredactionele voorbeeld geval niet het geval) maak je voor aan aanvallen ook al vermoed hij welke service je draait haast onmogelijk.

[ Voor 67% gewijzigd door xbeam op 23-09-2022 09:30 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
nero355 schreef op donderdag 22 september 2022 @ 23:49:
[...]

VLAN 1 heeft standaard subnet 192.168.1.0/24 bij UniFi Routers dus als je dat nooit hebt veranderd dan ga je echt geen Internet werkend krijgen op je WAN2 omdat de USG niet weet of het LAN of WAN2 verkeer betreft! ;)

"This is the way : "
Daar zal toch wel een GUI check op zitten om dit soort config fouten te voorkomen?

Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 13:59
Centauriprime schreef op donderdag 22 september 2022 @ 11:03:
[...]


Dat is het stomme, vanaf het begin ver voordat teleport überhaupt een idee was heb ik al een 192.168.0.0/22 netwerk.
Wel irritant. Dit probleem is dus groter dan geschetst. En nog steeds niet opgelost. Want ik begreep altijd dat het kon optreden buiten je huidige netwerk range. En dat mensen er achter kwamen als ze een extra range in gebruik namen. Jij schetst echter dat het ook gewoon je bestaande netwerk kan slopen

Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 13:59
stormfly schreef op vrijdag 23 september 2022 @ 07:54:
[...]


Daar zal toch wel een GUI check op zitten om dit soort config fouten te voorkomen?
Nee hoor. Ik had het ook een keer bij een starlink netwerk. Voordat je door hebt dat dit het probleem kan zijn …

Acties:
  • +1 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 15:15
Tweakers, wederom bedankt voor het zetje in de goede richting. Het draait LB en Failover. Van het weekend de services verder configureren om straks afscheid te nemen van Ziggo.
nero355 schreef op donderdag 22 september 2022 @ 23:49:
[...]

VLAN 1 heeft standaard subnet 192.168.1.0/24 bij UniFi Routers dus als je dat nooit hebt veranderd dan ga je echt geen Internet werkend krijgen op je WAN2 omdat de USG niet weet of het LAN of WAN2 verkeer betreft! ;)

"This is the way : "

[...]

En of je dan wel of geen DMZ doet moet je zelf weten! :)
Daar ging die inderdaad verkeerd, dank! Had die wel als MT lan nog staan maar niet anders geconfigureerd.

DMZ lijkt de makkelijke optie (anders moet ik ook alle port forward entries in de Nokia instellen natuurlijk). Nu moet ik wel toegeven dat mijn laatste gebruik van DMZ zo ongeveer 18 jaar geleden is dus ik weet niet of dit tegenwoordig wordt afgeraden?
Verder is het misschien handig om te weten dat er een pilot loopt omtrent een "Bridged Nokia Modem" die vanaf eind 2022 eindelijk voor iedere XGS-PON abonnee beschikbaar zou moeten zijn! :*)
Thanks, heb gisteravond daar Delta nog even over gebeld. Die gaven inderdaad aan er mee bezig te zijn maar konden nog geen periode noemen naar mij.
xbeam schreef op vrijdag 23 september 2022 @ 00:24:
[...]

Voorbeeld van firewall allow Port forward regel.
code:
1
2
3
4
(http.request.uri.path eq "/inform" 
and http.user_agent eq "AirControl Agent v1.0" 
and cf.edge.server_port in {8080} 
and ip.geoip.country in {"BE" "NL" "CH"})


Dan valt de software/service achter portforward forward ook niet zomaar te sniffen/nmappen.
Deze Portforward van 8080 reageert in dit geval alleen waaneer de source handshake/request voldoet juiste source locatie en de verwacht software. En de destination lokatie richting de achterliggende server klopt.

Door met de destination met onlogisch manier af te wijken van de webservers default (in dit geredactionele voorbeeld geval niet het geval) maak je voor aan aanvallen ook al vermoed hij welke service je draait haast onmogelijk.
Waar kan je dit op deze manier instellen? Heb wel even in de Unifi Controller GUI gekeken maar zag niet deze uitgebreide opties.

Of gebruik je een aparte firewall?

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 11:54
nero355 schreef op vrijdag 23 september 2022 @ 00:08:
[...]

Omdat die NASjes om de haverklap een of andere exploit te pakken krijgen... :| :/
Oh ja, dat heb je natuurlijk alleen op poort 80.

Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 09:04

MasterL

Moderator Internet & Netwerken
Gisteren mijn UAP-AC-Pro-Gen2's geupgrade naar fw 6.2.35.14043 overigens zonder problemen. Echter wanneer ik op de L3 adopted AP's een "scan channels" uitvoer verliest deze zijn connectie met de controller. Even via SSH in het AP gekeken en de "inform url" was gereset naar default.. Raar dus opnieuw de inform URL erin gezet, voor de zekerheid reboot gegeven en alles weer prima.
Totdat ik opnieuw een "scan channels" deed...Weg inform URL Iemand anders dit al ervaren?

Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 22-09 10:19
ASS-Ware schreef op donderdag 22 september 2022 @ 23:56:
[...]

Waarom?
Een goed gepatchte server op poort 80 kan geen kwaad.
Gaat niet over patches maar over het feit dat over poort 80 non-encrypted verkeer gaat, dat wil je niet.

Acties:
  • +2 Henk 'm!

  • BlauwPet
  • Registratie: Augustus 2022
  • Laatst online: 05-11-2022
Zit wat te krabbelen om mijn toekomstige rack/netwerk wat in kaart te brengen; er komt dus tzt ook een Unify UDM pro bij om oa. nvr zaken te regelen voor de security camera's, en ook om de unify controller en protect sw te draaien (de controller draait nu in een docker op de unraid server).

Ik blijf dus wel pfsense gebruiken als router, dus ik lus de 24p switch door vanaf de udm (dikke blauwe lijn). Nu heeft de udm en de switch ook een 10Gb aansluting, zie paars. Zou ik die niet beter gebruiken ipv de RJ45 doorlus?

Afbeeldingslocatie: https://tweakers.net/i/XIC0j9Jz5sWbQcw3xYe9U0EYpe4=/800x/filters:strip_exif()/f/image/WhXwS4vPVhiYvM5uwDqNE61G.png?f=fotoalbum_large
Pagina: 1 ... 206 ... 327 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.