[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 207 ... 327 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • +2 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Nu online
BlauwPet schreef op vrijdag 23 september 2022 @ 09:30:
dus ik lus de 24p switch door vanaf de udm (dikke blauwe lijn). Nu heeft de udm en de switch ook een 10Gb aansluting, zie paars. Zou ik die niet beter gebruiken ipv de RJ45 doorlus?

[Afbeelding]
Ik heb dat wel gedaan, omdat de optie er nou eenmaal opzit :)

Het nut ervan is mij nog niet duidelijk.

Acties:
  • +3 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 21:34

Falcon10

Hit it i would !

BlauwPet schreef op vrijdag 23 september 2022 @ 09:30:
Zou ik die niet beter gebruiken ipv de RJ45 doorlus?
Ja.

Via FO ga je altijd meer bandbreedte ( afhankelijk van de FO GBIC module ) hebben op de connectie dan je doorlus via RJ45.

-| Hit it i would ! |-


Acties:
  • +4 Henk 'm!
Oesie schreef op vrijdag 23 september 2022 @ 08:05:
Tweakers, wederom bedankt voor het zetje in de goede richting. Het draait LB en Failover. Van het weekend de services verder configureren om straks afscheid te nemen van Ziggo.

[...]

Waar kan je dit op deze manier instellen? Heb wel even in de Unifi Controller GUI gekeken maar zag niet deze uitgebreide opties.

Of gebruik je een aparte firewall?
klopt net zoals @BlauwPet Draai ik een DMZ met een uitgebreidere firewall voor de UDM Dit om omdat de UDM regels gewoon heel minimaal zijn. Tegenwoordig kan er met Traffic Management iets meer maar ik begrijp de logica van de regels niet ( ik begrijp gewoon niet hoe het werkt ) volgens mij is nog steeds heel beperkt alleen hebben ze een hele complexe manier bedacht om 1 simpele regel in de firewall te creëren. (correct me if im wrong )

Waarom UBNT niet gewoon de firewall regels zoals andere pro/zakelijke/ merken met een combi van een GUI en duidelijke CLI doet laten inrichten is voor mij en velen zoals ( @nero355 ) hier een raadsel en een groot minpunt van UNIFI. Eigenlijk is het enige mooie aan Unifi de Prijs voor SDN, wanneer je alleen de controller interface gebruikt zijn er veel mooiere en goedkopere merken/oplossingen voor thuis
Afbeeldingslocatie: https://tweakers.net/i/v90I_qpsohGuz8USmp5HujvwrFw=/800x/filters:strip_icc():strip_exif()/f/image/9UDpyt1tZ7brimnElz4DKyrx.jpg?f=fotoalbum_large

Als je dan ziet wat de UDM firewall logging mist besef je hoe waardeloos de IPS van de UDM eigenlijk is. ik heb meerdere UDM's direct aan de wan zitten waar ik bijna NUL registratie van firewall blokkades krijg en als ik er vanwege de noodzaak van portforward een DMZ voor zetten wordt het toch iedere keer weer duidelijk waarom je voor een hardware vergelijkbare router van de concurrent zo'n 5000 euro per 3 jaar betaald.
Afbeeldingslocatie: https://tweakers.net/i/MeTr27nY8-xd5tyonDipsrefFIc=/x800/filters:strip_icc():strip_exif()/f/image/UKp0YdmCwd6L0QUefGET7Obg.jpg?f=fotoalbum_large

_/-\o_ De firewall die ik voor de UDM draai geeft mij ook de mogelijkheid om portfowarding aan specifieke gebruikers toe te kennen en deze te voorzien van MFA een SSO Hierdoor kan ik bijv elke tool ook toets zonder login functie buitenshuis of kantoor gebruiken en als ik jouw bijv eenmalig toegang geef moet kan ik aangeven dat je bijv firefox met een specifieke url moet gebruiken of een login met MFA doorlopen voor dat de portforward actief wordt. Voor elke andere Agent (browser/ software programa ) zonder deze specifieke kenmerken is de poort compleet van de buitenwereld afgesloten. De UDM zelf accepteert daarna enkel verkeer vanaf de voor liggende de firewall (proxy)
Afbeeldingslocatie: https://tweakers.net/i/bSXinRRMfEsglzriO4730xOGV3I=/800x/filters:strip_icc():strip_exif()/f/image/rTFAlHnEHpTuykd1SVBxojdy.jpg?f=fotoalbum_large
Op deze manier is wereldwijd je portfowardig enkel alleen voor jouw zelf (of bedrijf) zichtbaar en beschikbaar

[ Voor 73% gewijzigd door xbeam op 24-09-2022 22:38 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
xbeam schreef op vrijdag 23 september 2022 @ 09:48:
[...]


klopt net zoals @BlauwPet Draai ik een DMZ met een uitgebreidere firewall voor de UDM Dit om omdat de UDM regels gewoon heel minimaal zijn. Tegenwoordig kan er met Traffic Management iets meer maar ik begrijp de logica van de regels niet ( ik begrijp gewoon niet hoe het werkt ) volgens mij is nog steeds heel beperkt alleen hebben ze een hele complexe manier bedacht om 1 simpele in de firewall te creëren. (correct me if im wrong )

Als je dan ziet wat de UDM firewall log mist besef je hoe waardeloos de IPS van de UDM eigenlijk. ik heb het meerdere UDM's direct aan wan zitten waar ik bijna NUL registratie van firewall blokkades krijg en als we er er vanwege de noodzaak van portforward een DMZ voor zetten wordt het toch iedere keer weer duidelijk waarom je voor een hardware vergelijkbare router van de concurrent zo'n 5000 euro per 3 jaar betaald.
[Afbeelding]

_/-\o_ De firewall die ik voor de UDM geeft mij ook de mogelijkheid om portfowarding aan specifieke gebruikers toe te kennen en deze te voor zijn van MFA een SSO Hierdoor kan ik bijv elke tool ook toets zonder login functie buitenshuis of kantoor gebruiken en als ik jouw bijv eenmalig toegang geef moet bijv firefox met een eigen url gebruiken en een login met MFA doorlopen. voor dat portforward actief wordt.
Voor elke andere Agent (browser/ software programa ) zonder specifieke url is poort compleet van de buitenwereld afgesloten en dicht. De UDM zelf accepteert daarna enkel verkeer vanaf de voor liggende de firewall (proxy)
[Afbeelding]
Op deze manier is wereldwijd je portfowardig enkel alleen voor jouw zelf (of bedrijf) zichtbaar en beschikbaar
En wat zouden we dan als consument moeten gebruiken he :?
De goedkoopste OPNsense hardware begint bij 550 euro wat me eigenlijk teveel is voor thuis.
Maar dit is een betere vraag voor in het firewall topic natuurlijk :)

Acties:
  • +2 Henk 'm!
Oesie schreef op vrijdag 23 september 2022 @ 12:36:
[...]

En wat zouden we dan als consument moeten gebruiken he :?
De goedkoopste OPNsense hardware begint bij 550 euro wat me eigenlijk teveel is voor thuis.
Maar dit is een betere vraag voor in het firewall topic natuurlijk :)
Begrijp me niet verkeert in ben fan van UBNT vanwege de SDN mogelijkheden en de SDN ( UNIFI) van UBNT is eigenlijk bizar goedkoop.De prijs komt mede door de zeer beperkte SDN Gui Applicatie ( de controller interface ) maar die gebruik eigenlijk ook liever ook niet / zo min mogelijk.

Hier een mooie uitleg en demo hierover.


volgens @nero355 is Omada (schrijf ik dit goed? ) een goed alternatief voor thuis en bieden de 300 euro routers van Asus en hun kornuiten vaak vergelijkbare firewall functies alleen geen SDN

Daarnaast is PFsence en OPNSence super mooi om thuis op eigen hardware te draaien, Dit kan volgens mij ook op een Pi. De Pi4 ( 35,- euro ) deze heeft een ( Quad core Cortex-A72 (ARM v8) 64-bit ) Dat is volgen mij een beter CPU dan van de UNIFI UDM-pro ( Quad ARM Cortex-A57)

[ Voor 19% gewijzigd door xbeam op 24-09-2022 22:40 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
xbeam schreef op vrijdag 23 september 2022 @ 09:48:
[...]


_/-\o_ De firewall die ik voor de UDM geeft mij ook de mogelijkheid om portfowarding aan specifieke gebruikers toe te kennen en deze te voor zijn van MFA een SSO Hierdoor kan ik bijv elke tool ook toets zonder login functie buitenshuis of kantoor gebruiken en als ik jouw bijv eenmalig toegang geef moet bijv firefox met een eigen url gebruiken en een login met MFA doorlopen. voor dat portforward actief wordt.
Voor elke andere Agent (browser/ software programa ) zonder specifieke url is poort compleet van de buitenwereld afgesloten en dicht. De UDM zelf accepteert daarna enkel verkeer vanaf de voor liggende de firewall (proxy)
[Afbeelding]
Op deze manier is wereldwijd je portfowardig enkel alleen voor jouw zelf (of bedrijf) zichtbaar en beschikbaar
Dit klinkt wel cool en vergelijkbaar als Azure Application Proxy
Echter die dienst van azure werkt alleen voor webdiensten en niet elke tool. Werkt het met die firewall echt voor elke tcp/udp dienst?

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!
laurens0619 schreef op vrijdag 23 september 2022 @ 13:10:
[...]

Dit klinkt wel cool en vergelijkbaar als Azure Application Proxy
Echter die dienst van azure werkt alleen voor webdiensten en niet elke tool. Werkt het met die firewall echt voor elke tcp/udp dienst?
Zie je DM voor meer info omdat we anders helemaal offtopic gaan met inderdaad een cloud based oplossingen

[ Voor 81% gewijzigd door xbeam op 23-09-2022 15:17 ]

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!
xbeam schreef op vrijdag 23 september 2022 @ 00:24:
Dan nog komt de patch vaak (veel) later beschikbaar dan dat er misbruik van CVE’s wordt waargenomen.
Dat geldt dus vooral voor die kant en klare NASjes en niet voor de gemiddelde Debian/Ubuntu/FreeBSD installatie, want die patches worden veel sneller released dan bij zo'n Synology/QNAP ding :)
Op een portforward moet je gewoon altijd tunnelling met firewalling of een wachtwoord met MFA toepassen. Voor één webservices zou ik de firewall met vrij strikte portforward regels te inrichtingen.
Dat wordt een lastig verhaal als het een algemene website betreft die iedereen moet kunnen bereiken hé! ;)
stormfly schreef op vrijdag 23 september 2022 @ 07:54:
Daar zal toch wel een GUI check op zitten om dit soort config fouten te voorkomen?
Dat zou je denken, maar helaas... NOPE.AVI -O-
Oesie schreef op vrijdag 23 september 2022 @ 08:05:
DMZ lijkt de makkelijke optie (anders moet ik ook alle port forward entries in de Nokia instellen natuurlijk). Nu moet ik wel toegeven dat mijn laatste gebruik van DMZ zo ongeveer 18 jaar geleden is dus ik weet niet of dit tegenwoordig wordt afgeraden?
IMHO heb je geen andere optie i.c.m. een XGS-PON lijntje op het moment dus gewoon lekker zo laten en wachten op dat nieuwe model ergens eind dit jaar of als je pech hebt pas in 2023 ;)
ASS-Ware schreef op vrijdag 23 september 2022 @ 08:33:
Oh ja, dat heb je natuurlijk alleen op poort 80.
Dat zeg ik niet, maar dus wel dat zo'n kant en klare NAS mogelijk wat meer kans maakt op ransomware attacks en dergelijke dan een apart systeem dat je zelf onderhoudt! :)
BlauwPet schreef op vrijdag 23 september 2022 @ 09:30:
Zit wat te krabbelen om mijn toekomstige rack/netwerk wat in kaart te brengen; er komt dus tzt ook een Unify UDM pro bij om oa. nvr zaken te regelen voor de security camera's, en ook om de unify controller en protect sw te draaien (de controller draait nu in een docker op de unraid server).

Ik blijf dus wel pfsense gebruiken als router
Waarom dan niet gewoon een CloudKey 2+ gebruiken i.p.v. zo'n UDM Pro :?

Hou je ook nog eens geld over! :*)
ppeterr schreef op vrijdag 23 september 2022 @ 09:39:
Ik heb dat wel gedaan, omdat de optie er nou eenmaal opzit :)

Het nut ervan is mij nog niet duidelijk.
IMHO vooral nuttig als je WAN aansluiting ook nog eens 8 of 10 Gbps is :)

Maar je omzeilt daarmee dus ook dat gedoe omtrent die 1 Gbps beperking richting de SoC of zo...
Moet je effe opzoeken met de Search hoe dat precies in elkaar zit ;)
xbeam schreef op vrijdag 23 september 2022 @ 09:48:
Als je dan ziet wat de UDM firewall log mist besef je hoe waardeloos de IPS van de UDM eigenlijk. ik heb het meerdere UDM's direct aan wan zitten waar ik bijna NUL registratie van firewall blokkades krijg en als we er er vanwege de noodzaak van portforward een DMZ voor zetten wordt het toch iedere keer weer duidelijk waarom je voor een hardware vergelijkbare router van de concurrent zo'n 5000 euro per 3 jaar betaald.
Dat klinkt als een dure Sophos/FortiGate/CheckPoint licentie of zo :?

Doe mij maar een DIY bouwsel met SuriCata als ik opeens een DPI i.c.m. IDS/IPS wens krijg! :+
Oesie schreef op vrijdag 23 september 2022 @ 12:36:
En wat zouden we dan als consument moeten gebruiken he :?
OpenWRT/pfSense/OPNsense of als je echt een Consumer level ding wilt gewoon de gemiddelde ASUS/Netgear/TP-Link Router :)
De goedkoopste OPNsense hardware begint bij 550 euro wat me eigenlijk teveel is voor thuis.
Maar dit is een betere vraag voor in het firewall topic natuurlijk :)
Maak daar maar € 145 van en dan moet je nog effe wat RAM en Storage erin proppen en gaan met die banaan! ;)

Tevens is er een of ander € 60 kostend ARM SoC ding waarop je OpenWRT of zelfs pfSense/OPNsense kan installeren, maar ik weet effe niet meer hoe dat zat... :$

Zie : Zelfbouw project: Firewall / Router / AP
Voor meer informatie in ieder geval! ;)
xbeam schreef op vrijdag 23 september 2022 @ 12:49:
volgens @nero355 is Omada (schrijf ik dit goed ) een goed alternatief voor thuis
Nou, eigenlijk is het zo dat de Routers die tegenwoordig geschikt zijn gemaakt voor Omada zelfs meer functies bieden als je ze buiten je Omada Controller houdt dus dat is ook een beetje een maf verhaal :+
en bieden de 300 euro routers van Asus en hun kornuiten vaak vergelijkbare firewall functies alleen geen SDN
Of ze die functies aanbieden weet ik niet, maar IMHO zijn ze wel de betere keuze voor een heleboel mensen die eigenlijk niet de doelgroep van UniFi achtig spul zijn! :)

Daarnaast heb je vaak ook alternatieve firmwares voor dergelijke modellen die stiekem gewoon OpenWRT zijn, maar dan anders...
Wel effe opletten of de NAT Offload Chip goed wordt ondersteund !!!
Daarnaast is PFsence en OPNSence super mooi op eigen hardware te draaien en kan dit als het echt moet gewoon op Pi. De Pi4 ( 35,- euro ) deze heeft een ( Quad core Cortex-A72 (ARM v8) 64-bit ) Dat is volgen mij een beter CPU dan van de UNIFI UDM-pro ( Quad ARM Cortex-A57)
pfSense/OPNsense wordt alleen op een zeeeer select aantal ARM SoC's ondersteund (In principe alleen wat men als eigen Appliances verkoopt!) en voor zover ik weet is de Raspberry Pi Broadcom SoC reeks daar niet één van :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 22-09 10:27

Mr-D.

interpunctie? no hero here

vandaag de laatste versie van Protect geinstalleerd (Protect 2.2.2)
nu val het mij op dat regelmatig de live feed wegvalt, zien andere users dit ook?

sneller usenet? tips en tricks


Acties:
  • 0 Henk 'm!
nero355 schreef op vrijdag 23 september 2022 @ 14:26:
[...]

Dat geldt dus vooral voor die kant en klare NASjes en niet voor de gemiddelde Debian/Ubuntu/FreeBSD installatie, want die patches worden veel sneller released dan bij zo'n Synology/QNAP ding :)


[...]

Dat wordt een lastig verhaal als het een algemene website betreft die iedereen moet kunnen bereiken hé! ;)
klopt maar ook dan kan je wel degelijk voorwaarde aan de in komende Requests hangen voor dat je deze portforward naar je webserver en zo bijvoorbeeld voorkomen dat er vulnerability scans kunnen worden uitgevoerd op je webserver. ook vangen spiders zoals shodan dan bot. Selectief kan je portforward dan alleen bij bekende en goedgekeurde agents of vanaf een betrouwbare host of doorverwijzer/ referer doorlaten.

Geef mij een goede reden waarom je request met unknow of erger nog know malicious agent zou moet laten weten van de portforward ?
Dat klinkt als een dure Sophos/FortiGate/CheckPoint licentie of zo :?

Doe mij maar een DIY bouwsel met SuriCata als ik opeens een DPI i.c.m. IDS/IPS wens krijg! :+
klopt maar voor dat geld nemen ze je een hoop werk uit handen en hoef je niet elke IOA ( indicator of attack ) zelf na te lopen, daarnaast heb je up to date virus definities , support en prefentive alarmering wanneer er bijv een patron aan de andere kant van de wereld ontstaat.
[...]

Nou, eigenlijk is het zo dat de Routers die tegenwoordig geschikt zijn gemaakt voor Omada zelfs meer functies bieden als je ze buiten je Omada Controller houdt dus dat is ook een beetje een maf verhaal :+

[...]

pfSense/OPNsense wordt alleen op een zeeeer select aantal ARM SoC's ondersteund (In principe alleen wat men als eigen Appliances verkoopt!) en voor zover ik weet is de Raspberry Pi Broadcom SoC reeks daar niet één van :?
kak, dat van die beperking op ARM wist ik niet, ik dat zoiets gewoon kon omdat er een ARM versie is

[ Voor 3% gewijzigd door xbeam op 24-09-2022 22:49 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • BlauwPet
  • Registratie: Augustus 2022
  • Laatst online: 05-11-2022
nero355 schreef op vrijdag 23 september 2022 @ 14:26:
Waarom dan niet gewoon een CloudKey 2+ gebruiken i.p.v. zo'n UDM Pro :?
Hou je ook nog eens geld over! :*)
Ik wil graag alles binnenkort in een 19" rack bouwen, dus geen zin in weer een los klein kastje. Nu is er ook wel een 19" frontje te krijgen voor de cloudkey, maar dan ben je weer bijna 100 euro verder. Zit je ook al tegen de 300 euro. Ook is het wel handig om de harddisk makkelijk te kunnen vervangen met de UDM. Anders moet je dat hele 19" frame weer loshalen, cloudkey er uit, ding openmaken... niet zo erg allemaal maar als het niet hoeft...

Daarnaast heb ik met de UDM nog wat extra poortjes ad voorkant, en de mogelijkheid om de 24p switch via de 10Gb mee te verbinden. En, zoals eerder al aangegeven, in geval van ellende met pfsense of de hardware daarvan, kan ik de UDM ook als router inzetten.

Acties:
  • +1 Henk 'm!

  • ta_chi79
  • Registratie: Juli 2001
  • Laatst online: 23-09 16:10
Oesie schreef op donderdag 22 september 2022 @ 21:49:
[...]

Hmm, misschien deed die het dus wel. Want ik zag eerst ook 0.0.0.0 staan. Gebruik je ook loadbalancing of heb je een apart netwerk of iets dergelijks gemaakt om het te testen/gebruiken?
Heb loadbalancing momenteel staan op 1/99 in het voordeel van het glas. Over de vvdsl lijn lopen een paar dedicated routes voor bepaalde ip's.
nero355 schreef op donderdag 22 september 2022 @ 23:49:
[...]

En of je dan wel of geen DMZ doet moet je zelf weten! :)

Verder is het misschien handig om te weten dat er een pilot loopt omtrent een "Bridged Nokia Modem" die vanaf eind 2022 eindelijk voor iedere XGS-PON abonnee beschikbaar zou moeten zijn! :*)
Daar zit ik idd met smart op te wachten. Die bridge lijkt iig jaren eerder te gaan komen dan IPv6 daarzo...

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 02:07
Tha Render_2 schreef op vrijdag 23 september 2022 @ 08:48:
[...]


Gaat niet over patches maar over het feit dat over poort 80 non-encrypted verkeer gaat, dat wil je niet.
Boeit dat als er geen authenticatie plaatsvindt?

Acties:
  • +3 Henk 'm!

  • Slonzo
  • Registratie: Mei 2007
  • Niet online

Slonzo

Taarsidath-an Halsaam

BlauwPet schreef op vrijdag 23 september 2022 @ 18:20:
Ik wil graag alles binnenkort in een 19" rack bouwen, dus geen zin in weer een los klein kastje. Nu is er ook wel een 19" frontje te krijgen voor de cloudkey, maar dan ben je weer bijna 100 euro verder. Zit je ook al tegen de 300 euro. Ook is het wel handig om de harddisk makkelijk te kunnen vervangen met de UDM. Anders moet je dat hele 19" frame weer loshalen, cloudkey er uit, ding openmaken... niet zo erg allemaal maar als het niet hoeft...
Ik zal een geheimpje verklappen waar 99% van het internet nog iet achter is: je hoeft geen 100 euro te geven aan een faceplate. Je kan die cloud key gewoon bovenop een switch leggen ZONDER faceplate en hij werkt nog steeds zoals het hoort. Exclusieve toegang tot kennis, doe er je voordeel mee!

:P
ASS-Ware schreef op vrijdag 23 september 2022 @ 21:28:
Boeit dat als er geen authenticatie plaatsvindt?
Ja, anders draaide de rest van het internet ondertussen gewoon ook nog zonder TLS. Maar dat lijkt me redelijk offtopic hier :P

Acties:
  • +1 Henk 'm!

  • BlauwPet
  • Registratie: Augustus 2022
  • Laatst online: 05-11-2022
Slonzo schreef op vrijdag 23 september 2022 @ 21:33:
[...]
zal een geheimpje verklappen waar 99% van het internet nog iet achter is: je hoeft geen 100 euro te geven aan een faceplate. Je kan die cloud key gewoon bovenop een switch leggen ZONDER faceplate en hij werkt nog steeds zoals het hoort. Exclusieve toegang tot kennis, doe er je voordeel mee!
Welk stukje van de zin : "Ik wil graag alles binnenkort in een 19" rack bouwen, dus geen zin in weer een los klein kastje" was te moeilijk voor je?
BlauwPet schreef op vrijdag 23 september 2022 @ 18:20:
Ik wil graag alles binnenkort in een 19" rack bouwen, dus geen zin in weer een los klein kastje. Nu is er ook wel een 19" frontje te krijgen voor de cloudkey, maar dan ben je weer bijna 100 euro verder. Zit je ook al tegen de 300 euro. Ook is het wel handig om de harddisk makkelijk te kunnen vervangen met de UDM. Anders moet je dat hele 19" frame weer loshalen, cloudkey er uit, ding openmaken... niet zo erg allemaal maar als het niet hoeft...

Daarnaast heb ik met de UDM nog wat extra poortjes ad voorkant, en de mogelijkheid om de 24p switch via de 10Gb mee te verbinden. En, zoals eerder al aangegeven, in geval van ellende met pfsense of de hardware daarvan, kan ik de UDM ook als router inzetten.
OK, maar toch nog stiekem een extra vraagje erbij : Heb je ook al naar 3D geprinte opties gekeken ??

Misschien zit daar wat leuks tussen... :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +4 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
@BlauwPet en @Slonzo Zullen we het hier gezellig houden.

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 02:07
Slonzo schreef op vrijdag 23 september 2022 @ 21:33:
[...]


Ik zal een geheimpje verklappen waar 99% van het internet nog iet achter is: je hoeft geen 100 euro te geven aan een faceplate. Je kan die cloud key gewoon bovenop een switch leggen ZONDER faceplate en hij werkt nog steeds zoals het hoort. Exclusieve toegang tot kennis, doe er je voordeel mee!

:P


[...]

Ja, anders draaide de rest van het internet ondertussen gewoon ook nog zonder TLS. Maar dat lijkt me redelijk offtopic hier :P
Als je iets eenvoudigs op een simpele website zet en die toegankelijk maakt (over poort 80), wat boeit TLS dan?

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
Naar aanleiding van mijn eerdere post van de week over Delta/Ziggo WAN1/WAN2. Heb ik vanmorgen de Delta verbinding naar WAN1 gezet en mijn Ziggo verbinding naar WAN2.

Het gekke is dat ik nu via het Ubiquiti netwerk (USG en USW) een max snelheid heb van net rond de 90 Mbps terwijl die op de WAN2 wel netjes onder de 1000 Mbps kwam.

Wat heb ik geprobeerd:
- Computer direct aan de Delta modem aangesloten. Daar wordt net onder 1000 Mbps gehaald.
- DPI uitgezet (al hoewel dat op de WAN2 ook geen bottleneck was, zou tot 930 Mbps moeten gaan).
- IDS/IPS stond al uit.
- Smart que staat uit.
- Modem, router en switch gereboot.
- Testen via Delta Speedtest en speedtest.nl

Iemand nog een idee wat het zou kunnen zijn?
Oesie schreef op zaterdag 24 september 2022 @ 11:50:
Naar aanleiding van mijn eerdere post van de week over Delta/Ziggo WAN1/WAN2. Heb ik vanmorgen de Delta verbinding naar WAN1 gezet en mijn Ziggo verbinding naar WAN2.

Het gekke is dat ik nu via het Ubiquiti netwerk (USG en USW) een max snelheid heb van net rond de 90 Mbps terwijl die op de WAN2 wel netjes onder de 1000 Mbps kwam.

Wat heb ik geprobeerd:
- Computer direct aan de Delta modem aangesloten. Daar wordt net onder 1000 Mbps gehaald.
- DPI uitgezet (al hoewel dat op de WAN2 ook geen bottleneck was, zou tot 930 Mbps moeten gaan).
- Smart que staat uit.
- Modem, router en switch gereboot.
- Testen via Delta Speedtest en speedtest.nl

Iemand nog een idee wat het zou kunnen zijn?
IDS/IPS ook uit staan? Dat heeft een hele zware aanslag op de performance en ~90Mbit/s zal dan inderdaad rond die max liggen. Zou het alsnog buggy zijn als IDS/IPS alleen op WAN1 wordt toegepast, maar mogelijk dat dat het wel is?

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
RobertMe schreef op zaterdag 24 september 2022 @ 12:28:
[...]

IDS/IPS ook uit staan? Dat heeft een hele zware aanslag op de performance en ~90Mbit/s zal dan inderdaad rond die max liggen. Zou het alsnog buggy zijn als IDS/IPS alleen op WAN1 wordt toegepast, maar mogelijk dat dat het wel is?
IDS/IPS uiteraard ook uit.
Zal nu nog is de boel terug zetten naar de WAN2 aansluiting.

[EDIT]
Nu ook op de WAN2 slechts 90 Mbps 8)7

[ Voor 5% gewijzigd door Oesie op 24-09-2022 12:46 ]


  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 23-09 19:38
Oesie schreef op zaterdag 24 september 2022 @ 11:50:

Iemand nog een idee wat het zou kunnen zijn?
Ik zou het meer zoeken in een conflict bij de ip ranges, want je schrijft dit in jouw beginpost:

Wat ik gedaan/geprobeerd heb:
- Modem staat standaard in de 192.168.1.x range.
- Mijn USG heeft een fixed IP 192.168.1.1
- In de Unifi controller WAN2 netwerk aangemaakt (using DHCP). Gekozen voor weighted load balancing.
- In de Unifi controller WAN2 port enabled.
- In de modem/router van Delta (Nokia) DMZ geactiveerd.
- DMZ verwezen naar IP adres van de USG 192.168.1.1

Volgens mij zit daar de bottleneck ergens, want jouw modem en usg gebruiken dezelfde range?

Acties:
  • +2 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
Behoorlijk Leek schreef op zaterdag 24 september 2022 @ 12:56:
[...]

Ik zou het meer zoeken in een conflict bij de ip ranges, want je schrijft dit in jouw beginpost:

Wat ik gedaan/geprobeerd heb:
- Modem staat standaard in de 192.168.1.x range.
- Mijn USG heeft een fixed IP 192.168.1.1
- In de Unifi controller WAN2 netwerk aangemaakt (using DHCP). Gekozen voor weighted load balancing.
- In de Unifi controller WAN2 port enabled.
- In de modem/router van Delta (Nokia) DMZ geactiveerd.
- DMZ verwezen naar IP adres van de USG 192.168.1.1

Volgens mij zit daar de bottleneck ergens, want jouw modem en usg gebruiken dezelfde range?
Snap ik, range heb ik gecorrigeerd en daarna ging het ook goed.
Voor het gemak een paar screenshots gemaakt.

Afbeeldingslocatie: https://tweakers.net/i/9IBQ_wXCql9rwitJgkYa-Weu89M=/800x/filters:strip_exif()/f/image/gMht27rYnG0qk3GfslJxV6ez.png?f=fotoalbum_large
Afbeeldingslocatie: https://tweakers.net/i/-orZZTMYJLIJl_B-PxMI9Fmzz40=/x800/filters:strip_exif()/f/image/cKfAmh7MuN1rEn5vhHBo6bw5.png?f=fotoalbum_large[/URL]
Afbeeldingslocatie: https://tweakers.net/i/RW0nlEDfC0l7Sxwe5unTfGx5DEQ=/x800/filters:strip_exif()/f/image/06ovCqhLkdhD9qucAqyUO6ZH.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
Ticket geopend bij Ubiquiti, het anwoord is niet echt hoopvol (zie hieronder).
De garantie, 24 maanden is al verlopen.
[EDIT] Reset heeft ook niet geholpen dus mogelijk een andere router proberen.

Heeft er niet iemand een USG die stof ligt te happen om te testen :+
Hello,

Please try to reset the USG and check if the issue persists.

If it does you can file for the RMA of the device. To submit an RMA for a device still under warranty, go to rma.ui.com and complete the RMA submission form. Your RMA request will processed by the business that you purchased the device from.

Please include this support ticket number in your request's Problem Description. Once you submit your request, you will receive a confirmation email with your request number and instructions details your next steps. You can follow your request's status and review its details at rma.ui.com.

If you have any questions about your RMA request, please reply to the last message you received related to it.

[ Voor 6% gewijzigd door Oesie op 24-09-2022 20:11 ]


  • Will_M
  • Registratie: Maart 2004
  • Niet online
Oesie schreef op zaterdag 24 september 2022 @ 19:41:
Ticket geopend bij Ubiquiti, het anwoord is niet echt hoopvol (zie hieronder).
De garantie, 24 maanden is al verlopen.
[EDIT] Reset heeft ook niet geholpen dus mogelijk een andere router proberen.

Heeft er niet iemand een USG die stof ligt te happen om te testen :+


[...]
Heb je al eens geprobeerd om het apparaatje op te starten met een andere voeding (12W / 2A maar liefst wat zwaarder en dus méér Ampere's waarbij je uiteraard ook op de polariteit let) ?

[ Voor 3% gewijzigd door Will_M op 28-09-2022 17:45 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +4 Henk 'm!
Slonzo schreef op vrijdag 23 september 2022 @ 21:33:
[...]


Ik zal een geheimpje verklappen waar 99% van het internet nog iet achter is: je hoeft geen 100 euro te geven aan een faceplate. Je kan die cloud key gewoon bovenop een switch leggen ZONDER faceplate en hij werkt nog steeds zoals het hoort. Exclusieve toegang tot kennis, doe er je voordeel mee!

:P


[...]

Ja, anders draaide de rest van het internet ondertussen gewoon ook nog zonder TLS. Maar dat lijkt me redelijk offtopic hier :P
Je bedoelt inderdaad gewoon zoals ubnt het zelf bedacht heeft met hun cloudkey weergave in de SDN application :X
Afbeeldingslocatie: https://tweakers.net/i/dgzHiLDp4SE84ECoyBMkNGAgDGg=/x800/filters:strip_icc():strip_exif()/f/image/EJJioXBJ51o1H3MNMbfOakJN.jpg?f=fotoalbum_large
BlauwPet schreef op vrijdag 23 september 2022 @ 21:41:
[...]

Welk stukje van de zin : "Ik wil graag alles binnenkort in een 19" rack bouwen, dus geen zin in weer een los klein kastje" was te moeilijk voor je?
Ik denk dat @Slonzo het goed gewoon bedoelde om @BlauwPet een weinig toevoegende originele ubnt 19” cloudkey Rack Mount van €99,- te besparen

[ Voor 22% gewijzigd door xbeam op 25-09-2022 11:17 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • BlauwPet
  • Registratie: Augustus 2022
  • Laatst online: 05-11-2022
xbeam schreef op zaterdag 24 september 2022 @ 22:56:
[...]
Ik denk dat @Slonzo het goed bedoelt om @BlauwPet een originele ubnt 19” cloudkey weinig toevoegende Rack Mount van €99,- te besparen
De toon waarop hij dat deed was in ieder geval belachelijk en denigrerend.

Acties:
  • +7 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
BlauwPet schreef op zondag 25 september 2022 @ 09:37:
[...]

De toon waarop hij dat deed was in ieder geval belachelijk en denigrerend.
Dat is juist het lastige van geschreven tekst. Dat de toon niet altijd juist overkomt. Ik dacht dat de toon humoristisch bedoeld was namelijk.
Maar genoeg erover. Je wilt een rackmount. Helder.

Acties:
  • +2 Henk 'm!
Oesie schreef op zaterdag 24 september 2022 @ 12:29:
[...]

IDS/IPS uiteraard ook uit.
Zal nu nog is de boel terug zetten naar de WAN2 aansluiting.

[EDIT]
Nu ook op de WAN2 slechts 90 Mbps 8)7
Heb je offloading wel aan staan?
Draai dit CLI commando eens op je USG
show ubnt offload 

Dat geeft waarschijnlijk iets als dit als resultaat
IP offload module   : loaded
IPv4
  forwarding: enabled
  vlan      : disabled
  pppoe     : disabled
  gre       : disabled
IPv6
  forwarding: disabled
  vlan      : disabled
  pppoe     : disabled

IPSec offload module: loaded

Traffic Analysis    :
  export    : disabled
  dpi       : disabled
    version       : 1.480

Waarna alles of een een onderdeel aan kan zetten
configure

set system offload ipv4 forwarding enable
set system offload ipv4 gre enable
set system offload ipv4 pppoe enable
set system offload ipv4 vlan enable
set system offload ipv4 bonding enable

set system offload ipv6 forwarding enable
set system offload ipv6 pppoe enable
set system offload ipv6 vlan enable

set system offload ipsec enable

commit ; save

Als het dan op gelost is moet in de controller op zoek naar de service die offloading steeds weer uitschakelen of je moet een JSON maken en die inladen maar dat zou ik pas als aller laatste doen als je besloten heb de GUI niet meer te willen gebruiken;-) er mogen namelijk nooit dubbele settings zowel in de controle applicatie als in de json worden aangesproken.

Je moet dus of de JSON precies tussen de gui regels door werken of deze functie in de controller nooit meer aanraken ;-) waardoor je beter gewoon je eigen app / local beheer gui kan schrijven.

Zie Python en Unifi uitleg een paar berichten terug er gaat een hele wereld voor je open.

[ Voor 87% gewijzigd door xbeam op 26-09-2022 00:33 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
Will_M schreef op zaterdag 24 september 2022 @ 20:26:
[...]


Heb je al eens geprobeerd om het apparaatje op te starten met een andere voeding (5W / 1,5A maar liefst wat zwaarder en dus méér Ampere's waarbij je uiteraard ook op de polariteit let) ?
Nog niet geprobeerd, betwijfel het ook of ik er eentje heb rondslingeren maar ga is neuzen.
Will_M schreef op zaterdag 24 september 2022 @ 20:26:
[...]


Heb je al eens geprobeerd om het apparaatje op te starten met een andere voeding (5W / 1,5A maar liefst wat zwaarder en dus méér Ampere's waarbij je uiteraard ook op de polariteit let) ?
Lijkt ok als ik het zo zie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
show ubnt offload

IP offload module   : loaded
IPv4
  forwarding: enabled
  vlan      : enabled
  pppoe     : enabled
  gre       : enabled
IPv6
  forwarding: enabled
  vlan      : enabled
  pppoe     : disabled

IPSec offload module: loaded

Traffic Analysis    :
IPv4
  forwarding: enabled
  vlan      : enabled
  pppoe     : enabled
  gre       : enabled
  export    : disabled
  dpi       : disabled
IPSec offload module: loaded

Acties:
  • 0 Henk 'm!

  • nitpicker
  • Registratie: Oktober 2000
  • Laatst online: 12-01 14:28

nitpicker

uNF

De laatste tijd heb ik het volgende probleem: zodra ik een network update doe, moet ik elk keer onder Settings in de app, mijn WiFi netwerk weer instellen. Ook onthoud de Cloud Key Gen2 Plus mijn aliassen niet meer (nu dus alleen een lijst met MAC adressen of geadverteerde namen door de devices zelf). Ik denk dat het gekomen is nadat ik mijn HD moest vervangen, omdat die dood was. Moest ik nog iets anders doen na het vervangen van mijn HD? De APs geven ook aan dat hij hiervoor verbonden was met een andere gateway (oid)

Acties:
  • +3 Henk 'm!
Ik kan jullie met trots mededelen dat ik sinds vandaag ook tot de "Ubiquiti UniFi Elite Groep" hoor die te maken hebben gehad met een overleden USG 3P adapter/voeding! :Y) 8) :*) :') _O- :+

- Gekocht en in gebruik genomen sinds December 2018 ergens aan het einde van die maand.
- Overleden vandaag op 26 September 2022

Dat is dus een paar maanden minder dan 4 jaar lang! :o DAMN... :| :F

Heb maar effe snel de voeding van een DrayTek 2820 erin gepropt, maar ben daar niet echt 100% tevreden over wat betreft hoe die aansluit dus nog effe die van een 2860 opzoeken en als dat vrijwel hetzelfde resultaat geeft dan maar effe al die linkjes opzoeken van allerlei adapters die door allerlei medeTweakers waren gepost :)

/EDIT :
Die van de DrayTek 2860 is grofweg dezelfde dus dan maar op zoek naar wat beters! :Y)

[ Voor 6% gewijzigd door nero355 op 27-09-2022 14:42 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op maandag 26 september 2022 @ 14:36:
Ik kan jullie met trots mededelen dat ik sinds vandaag ook tot de "Ubiquiti UniFi Elite Groep" hoor die te maken hebben gehad met een overleden USG 3P adapter/voeding! :Y) 8) :*) :') _O- :+

- Gekocht en in gebruik genomen sinds December 2018 ergens aan het einde van die maand.
- Overleden vandaag op 26 September 2022

Dat is dus een paar maanden minder dan 4 jaar lang! :o DAMN... :| :F
Da's snel. Die van mij draait al sinds januari 2017 als een zonnetje.
maar effe al die linkjes opzoeken van allerlei adapters die door allerlei medeTweakers waren gepost :)
WD Elements externe HDDs zit in ieder geval een perfect passende adapter bij. Dat was mijn ervaring toen mijn USG onbetrouwbaar was/leek. Maar naderhand bleek te gaan om een los zittende AC kabel in de adapter :X

Acties:
  • +2 Henk 'm!

Verwijderd

Hmm hebben ze nou echt een restock gedaan van de USG.. Dacht dat die allang niet meer werdt gemaakt.

Afbeeldingslocatie: https://tweakers.net/i/KH4FIR22ZPVWVRBX1nol_O72i24=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/cQWGwnDdFUKQt6rtbRuqGTZ5.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Frij5fd
  • Registratie: September 2012
  • Laatst online: 21-09 09:45
nero355 schreef op maandag 26 september 2022 @ 14:36:
Ik kan jullie met trots mededelen dat ik sinds vandaag ook tot de "Ubiquiti UniFi Elite Groep" hoor die te maken hebben gehad met een overleden USG 3P adapter/voeding! :Y) 8) :*) :') _O- :+

- Gekocht en in gebruik genomen sinds December 2018 ergens aan het einde van die maand.
- Overleden vandaag op 26 September 2022

Dat is dus een paar maanden minder dan 4 jaar lang! :o DAMN... :| :F

Heb maar effe snel de voeding van een DrayTek 2820 erin gepropt, maar ben daar niet echt 100% tevreden over wat betreft hoe die aansluit dus nog effe die van een 2860 opzoeken en als dat vrijwel hetzelfde resultaat geeft dan maar effe al die linkjes opzoeken van allerlei adapters die door allerlei medeTweakers waren gepost :)
Hangt deze in een benauwde meterkast? De mijne hangt in een kelder met een temperatuur die constant onder de 20 graden zit. Ik kan me voorstellen dat dat scheelt

Acties:
  • 0 Henk 'm!
Frij5fd schreef op maandag 26 september 2022 @ 20:40:
Hangt deze in een benauwde meterkast?
Niet echt, eerder ehh... een normale temperatuur min of meer... of zoiets... :)
De mijne hangt in een kelder met een temperatuur die constant onder de 20 graden zit. Ik kan me voorstellen dat dat scheelt
Volgens mij heeft Ubiquiti gewoon een f***up gemaakt met die dingen net als met de PSU toestand van de uitvoering: Ubiquiti UniFi Switch (16-poorts, 150W PoE+) uit bepaalde batches/revisies ;)

Die ik ook heb trouwens! :X Maar ik hoop stiekem dat ik de juiste batch/revisie heb die daar geen last van heeft... :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
Verwijderd schreef op maandag 26 september 2022 @ 15:13:
Hmm hebben ze nou echt een restock gedaan van de USG.. Dacht dat die allang niet meer werdt gemaakt.

[Afbeelding]
Was echt maar heel kort. Zo super populair zijn die dingen ook niet volgens mij. Misschien nog een paar oude dozen gevonden :P

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 07:31

zeroday

There is no alternative!

nero355 schreef op maandag 26 september 2022 @ 14:36:
Ik kan jullie met trots mededelen dat ik sinds vandaag ook tot de "Ubiquiti UniFi Elite Groep" hoor die te maken hebben gehad met een overleden USG 3P adapter/voeding! :Y) 8) :*) :') _O- :+

- Gekocht en in gebruik genomen sinds December 2018 ergens aan het einde van die maand.
- Overleden vandaag op 26 September 2022

Dat is dus een paar maanden minder dan 4 jaar lang! :o DAMN... :| :F

Heb maar effe snel de voeding van een DrayTek 2820 erin gepropt, maar ben daar niet echt 100% tevreden over wat betreft hoe die aansluit dus nog effe die van een 2860 opzoeken en als dat vrijwel hetzelfde resultaat geeft dan maar effe al die linkjes opzoeken van allerlei adapters die door allerlei medeTweakers waren gepost :)
Ah .. die van mij komt ergens ook uit de helft van 2016.. Ik heb er gewoon een iets zwaardere adapter van een externe HDD eraan gehangen. En die past perfect. Device is nu weer stabiel .. ;-) pfff.. 6 jaar oud dat ding alweer ..

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 07:19
nero355 schreef op maandag 26 september 2022 @ 14:36:
Ik kan jullie met trots mededelen dat ik sinds vandaag ook tot de "Ubiquiti UniFi Elite Groep" hoor die te maken hebben gehad met een overleden USG 3P adapter/voeding! :Y) 8) :*) :') _O- :+

- Gekocht en in gebruik genomen sinds December 2018 ergens aan het einde van die maand.
- Overleden vandaag op 26 September 2022

Dat is dus een paar maanden minder dan 4 jaar lang! :o DAMN... :| :F

Heb maar effe snel de voeding van een DrayTek 2820 erin gepropt, maar ben daar niet echt 100% tevreden over wat betreft hoe die aansluit dus nog effe die van een 2860 opzoeken en als dat vrijwel hetzelfde resultaat geeft dan maar effe al die linkjes opzoeken van allerlei adapters die door allerlei medeTweakers waren gepost :)
Ik heb het (lang geleden inmiddels) ook gehad. Ik heb toen een mail gestuurd naar Kommago/RouterShop met de vraag of ze die los konden bestellen. Ik heb hem toen gratis mogen ophalen, want hoewel wel verkrijgbaar voor ze, los verkopen was niet mogelijk. Over 4 jaar heb je vast éindelijk een zelfbouw of Mikrotik ;)

offtopic:
Overigens zitten we verder in hetzelfde schuitje, ook hier de 16p 150W switch met potentiëel problematische PSU. Niet over nadenken zolang het goed gaat :+

Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 07:51
Ik heb net mijn USG met goed werkende voeding van de hand gedaan, maar wetende van de voedingsproblemen heb ik er een extra adapter van een WD disk bijgedaan.

Hier moet alle shit staan die ik heb.


Acties:
  • 0 Henk 'm!
lolgast schreef op dinsdag 27 september 2022 @ 09:14:
Ik heb het (lang geleden inmiddels) ook gehad. Ik heb toen een mail gestuurd naar Kommago/RouterShop met de vraag of ze die los konden bestellen. Ik heb hem toen gratis mogen ophalen, want hoewel wel verkrijgbaar voor ze, los verkopen was niet mogelijk.
Hmm...

Dat is een goeie! Helemaal vergeten!
Ik ga eens een gokje wagen en de webshop waar ik alle UniFi meuk heb besteld effe een mailtje sturen! :*)
Over 4 jaar heb je vast éindelijk een zelfbouw of Mikrotik ;)
Als de USG 3P uitbrandt of in ieder geval niet meer te herstellen is dan komt er wel wat leuks voor in de plaats inderdaad! ;)
Overigens zitten we verder in hetzelfde schuitje, ook hier de 16p 150W switch met potentiëel problematische PSU. Niet over nadenken zolang het goed gaat :+
Hehehe! _O- Inderdaad! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Frij5fd
  • Registratie: September 2012
  • Laatst online: 21-09 09:45
posttoast schreef op maandag 10 januari 2022 @ 17:44:
[...]

Ik heb nu van Conrad ook twee reserve-adapters binnen. Volgens de Conrad-site zou de polariteit goed moeten zijn:

[Afbeelding]

Maar op de stekker die ik binnenkreeg staat een heel ander symbool:

[Afbeelding]

Volgens mij wordt hier per kabeltje de polariteit aangegeven, maar ik heb nu geen idee of de binnenkant óf de buitenkant positief is ;) Om hem zomaar aan te sluiten vind ik ook weer zo wat, iemand enig idee wat dit inhoudt?
Deze heb ik als reserve voeding liggen en met de multimeter vastgesteld dat de polariteit klopt

Acties:
  • 0 Henk 'm!
Ik ben op zoek naar ervaringen met, bijna compleet offtopic, computerschermen met RJ45 en USB-C :p. Ik ben aan het kijken om een Dell UltraSharp te kopen, met dus USB-C om een laptop aan te sluiten en RJ45 voor netwerkconnectiviteit van de laptop. Echter zal ik deze gebruiken met zowel mijn prive laptop (nieuwe Lenovo) en werk laptop (2019 Dell Latitude). En waar mijn prive laptop uiteraard in het prive VLAN uit moet komen, wil ik de werk laptop in het gast VLAN plaatsen. En ik vraag mij af of dat überhaupt mogelijk is.

Ik weet dat UniFi ergens verstopt toegang heeft tot dynamische VLAN assignments op basis van het MAC adres. Maar dan moet dat wel afwijken tussen de laptops. En naar mijn idee gaat het bij monitoren (/ook de USB-C docks/dongles) om een ouderwetse netwerkkaart via USB? Dus het MAC adres komt dan natuurlijk daar vandaan en zal niet te onderscheiden zijn? Dell adverteert echter weer met "MAC address passthrough". Maar ik vraag mij dan af "of dat werkt". Al helemaal omdat mijn eigen Lenovo laptop überhaupt geen RJ45 heeft, dus er is geen MAC om "te passthroughen". En ik vraag mij daarnaast af of dit een "standaard" feature is of iets van Dell dat alleen werkt met de combinatie van hun monitoren en (bepaalde en/of) nieuwe laptops.

Zijn er hier dus toevallig die ervaring hebben hiermee? Simpel gezegd dus "verschillende laptops aangesloten op dezelfde USB-C monitor / dock / dongle, met RJ45 via genoemde USB-C apparaat, en dat ze in verschillende VLANs worden geplaatst (op basis van MAC?)".

(UniFi hardware in kwestie zal een USW 16-150W zijn waarop de kabel dan direct wordt aangesloten, en USG als router).

Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
Ik gok dat die docking als usb ethernet adapter gezien wordt. Dan kun je dus in windows de vlan tag instellen bij je network properties

Of denk ik nu te simpel :p

[ Voor 9% gewijzigd door laurens0619 op 27-09-2022 21:41 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!
laurens0619 schreef op dinsdag 27 september 2022 @ 21:41:
Ik gok dat die docking als usb ethernet adapter gezien wordt. Dan kun je dus in windows de vlan tag instellen bij je network properties

Of denk ik nu te simpel :p
Hmm. Op basis van dat het natuurlijk een losse adapter is die dan zijn eigen netwerkeigenschappen kan hebben. Interessant idee.

Dan zou ik ook een custom port profile kunnen maken met het gast netwerk untagged en het prive netwerk tagged en dan op mijn prive laptop die adapter configureren om dat VLAN te gebruiken.

Gebruikte OS trouwens 2x Linux, 1x Windows, prive heb ik een dual boot. Werk wil ik geen Windows gebruiken :+.

https://www.dell.com/supp...ble-with-non-dell-systems
Hier staat in ieder geval duidelijk dat het een proprietary feature is van Dell die, ook, in BIOS moet zitten. Gezien verwijzing naar monitoren uit 21 serie en die mogelijk zelfs uit 2020 zijn (23 serie is uit 2022 :p), en de laptop zo nu en dan een nieuwe BIOS "gepusht" krijgt zou deze feature dus zomaar aanwezig kunnen zijn. Eerste keer dat ik na een (latere) reboot na een apt update ineens een BIOS update kreeg schrok ik mij de pleuris. Ik wist niet dat Linux tooling heeft voor fabrikanten om BIOS updates aan te leveren.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
Dell is solving a problem in the industry of USB-based Ethernet controllers. Dell has implemented a feature called MAC Address Override or MAC Address Pass Through that uses a system-unique MAC address entered in the system Basic Input/Output System (BIOS) which is then used to override the dock or dongle MAC address every time it’s connected to the network. This way the network sees the system-unique MAC address. Dell systems using Dell Type-C USB network dongles and docks will now have a constant MAC Address no matter which USB Type-C adapter is connected to the system.
Als ik dit zo lees dan denk ik dat je de functie niet nodig hebt en de aanpak die ik voorstelde zou moeten werken…
Denk ik :p

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!
laurens0619 schreef op dinsdag 27 september 2022 @ 21:56:
[...]

Als ik dit zo lees dan denk ik dat je de functie niet nodig hebt en de aanpak die ik voorstelde zou moeten werken…
Denk ik :p
Correct :P Potentieel zou ik dan wel de Dell laptop zijn eigen MAC kunnen laten gebruiken, maar eigenlijk is dat dan niet nodig. Zoals ik aangaf dan een custom port profile aanmaken met gast VLAN untagged en prive VLAN tagged. Vervolgens op prive laptop die (USB) netwerkadapter instellen om VLAN ID 10 te gebruiken en klaar. Alle andere apparaten babbelen dan untagged op het gast VLAN en de laptop tagged op het prive VLAN.

Uiteraard niet 100% waterdicht qua beveiliging, maar good enough. Immers is er dan geen (beveiligings)laag die tegenhoud dat andere apparaten op die poort ook verkeer op VLAN 10 sturen.

Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
@RobertMe
Yes en eens, ik zou mij ook niet druk maken om
Het restrisico

Wat wel cool is om 802.11x (nac) auth dan thuis te knutselen, geen idee of je apparatuur dat kan maar anders mooi excuus om te kopen ;)

https://help.ui.com/hc/en...-802-1X-for-Wired-Clients

[ Voor 21% gewijzigd door laurens0619 op 27-09-2022 22:06 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!
laurens0619 schreef op dinsdag 27 september 2022 @ 22:04:
@RobertMe
Yes en eens, ik zou mij ook niet druk maken om
Het restrisico

Wat wel cool is om 802.11x (nac) auth dan thuis te knutselen, geen idee of je apparatuur dat kan maar anders mooi excuus om te kopen ;)
802.11x (/neem aan dat je MAC auth bedoelt :P) is volgens mij inderdaad die standaard die ik bedoelde. Om dus op basis van MAC een VLAN toe te kennen. Zou dan dus alleen niet / maar half werken. Werk laptop zou ik dan middels de MAC passthrough optie van Dell wel in een gast netwerk kunnen zetten, maar de rest zou dan weer allemaal "prive" worden omdat mijn prive laptop weer niet meer te identificeren is. Maar kans dat ik "vreemde" hardware zou aansluiten is sowieso gering. Laatste keer dat ik van/voor anderen hardware in huis heb gehad om "te fixen" is alweer jaren terug.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
@RobertMe nee niet de MAC auth versie maar echt 802.11x, dus credentials invoeren om op het vlan te komen

Owja totale overkill thuis maar niet omdat het moet….

[ Voor 21% gewijzigd door laurens0619 op 27-09-2022 22:11 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!
laurens0619 schreef op dinsdag 27 september 2022 @ 22:10:
@RobertMe nee niet de MAC auth versie maar echt 802.11x, dus credentials invoeren om op het vlan te komen

Owja totale overkill thuis maar niet omdat het moet….
Volgens mij had Ubiquiti die (in UniFi) een beetje gemixed? In radius het MAC adres als username invullen (geen password?) en dan authenticate die op basis daarvan.

Intussen ook even in BIOS van de Dell laptop zitten neuzen. En daarin staat zowel een "LOM MAC address" en een "Passthrough MAC Address". Geen idee wat het MAC van de "fysieke" kaart is, maar dat zal dan wel de eerste zijn. En de tweede duidt wel op MAC passthrough support. Een stukje verder zoeken is er dan ook nog wat in te stellen. Zijnde of die het Passthrough MAC address moet gebruiken, het "Integrated NIC 1 MAC address" of de feature uit zetten.

Acties:
  • +5 Henk 'm!

  • Slonzo
  • Registratie: Mei 2007
  • Niet online

Slonzo

Taarsidath-an Halsaam

Ik ben van dit:

Afbeeldingslocatie: https://i.imgur.com/ZkhrhPV.jpg

Naar dit gegaan:

Afbeeldingslocatie: https://i.imgur.com/SsXnkar.jpg


Zat al een tijdje te twijfelen om van 2 switches (US-48 + US-24-250W) naar 1tje te gaan, o.a. om het energieverbruik wat te drukken. Technisch gezien had ik alles voorlopig gewoon op de 24poorts switch kunnen gooien, maar dan was er niet genoeg ruimte meer voor uitbreiding (ik moet nog een aantal UTP runs trekken). En ook: dan zou mijn link naar de router slechts 1Gbit geweest zijn ipv 10, vond ik wat te mager :P

Niet lang getwijfeld toen ik een splinternieuwe USW-Pro-48-PoE in verzegelde doos langs zag komen aan 60% van de nieuwprijs >:)

Het stroomverbruik is permanent met 25W gezakt + ik heb nu 2 schermpjes met sterretjes* 8)
De gen 1 switches mogen naar een nieuwe eigenaar op zoek.


* En ook 4 SFP+ poorten zodat ik mijn PC en toekomstige NAS op 10Gbit kan zetten. En L3 switching.
Maar vooral 2x sterretjes-screensaver.

edit:
Ohja, en kabelmanagement is voor later. :+

Acties:
  • +1 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
Een korte update en ter info voor anderen die tegen het probleem van de performance aanlopen.

De USG (zonder verdere aanpassingen te hebben gedaan) heeft zojuist weer een throuhput van 1000 Mbps gegeven. Het is voor mij één groot raadsel. Het geeft me i.i.g. wat tijd om na te denken over de toekomstige setup.

  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 20-09 09:08
Weet iemand of het voordel heeft om mijn GEN 1 24P 250W switch (die alleen SFP heeft) te verbinden met mijn UDM Pro met SFP+? Dit is dan SFP naar SFP+ dus per definitie 1GB.

In principe zelfde snelheid als mijn RJ45 verbinding die ik nu heb maar wellicht is er een ander benefit.

Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 07:51
tyfoon_2 schreef op woensdag 28 september 2022 @ 11:56:
Weet iemand of het voordel heeft om mijn GEN 1 24P 250W switch (die alleen SFP heeft) te verbinden met mijn UDM Pro met SFP+? Dit is dan SFP naar SFP+ dus per definitie 1GB.

In principe zelfde snelheid als mijn RJ45 verbinding die ik nu heb maar wellicht is er een ander benefit.
Je speelt een RJ45 poort vrij, meer niet.

Hier moet alle shit staan die ik heb.


  • Napsju
  • Registratie: Oktober 2003
  • Laatst online: 23-09 16:13
De eerste G5 camera is in EA en ook nog leverbaar:

https://eu.store.ui.com/c...t/products/uvc-g5-dome-ea

Lekker!


Acties:
  • +2 Henk 'm!

  • Sand0rf
  • Registratie: Oktober 2005
  • Laatst online: 06:36
In principe hetzelfde als de G4 maar met een iets minder krachtigere processor en iets meer intern geheugen. Vermoedelijk niet echt het upgraden waard en ik denk eigenlijk alleen maar gemaakt vanwege de supply chain problemen...

/post


Acties:
  • +1 Henk 'm!

  • MasterMaceMichu
  • Registratie: December 2002
  • Laatst online: 23-09 19:28
tyfoon_2 schreef op woensdag 28 september 2022 @ 11:56:
Weet iemand of het voordel heeft om mijn GEN 1 24P 250W switch (die alleen SFP heeft) te verbinden met mijn UDM Pro met SFP+? Dit is dan SFP naar SFP+ dus per definitie 1GB.

In principe zelfde snelheid als mijn RJ45 verbinding die ik nu heb maar wellicht is er een ander benefit.
Je kunt port aggregation doen, dus 2 SFP poorten per device gebruiken. Dan heb je in theorie meer throughput.

Of je het in de praktijk merkt is een tweede.

3D Print Service || Activated Carbon


Acties:
  • +1 Henk 'm!
MasterMaceMichu schreef op woensdag 28 september 2022 @ 16:28:
[...]

Je kunt port aggregation doen, dus 2 SFP poorten per device gebruiken. Dan heb je in theorie meer throughput.

Of je het in de praktijk merkt is een tweede.
Dat kan uiteraard ook met 2x RJ45 en is geen voordeel van SFP.

Edit: sterker nog, je hebt meer RJ45 dan SFP poorten. Dus met RJ45 kun je ook 4x 1Gbit/s doen, terwijl SFP gelimiteerd is op 2x.

[ Voor 15% gewijzigd door RobertMe op 28-09-2022 16:44 ]


Acties:
  • +1 Henk 'm!

  • MasterMaceMichu
  • Registratie: December 2002
  • Laatst online: 23-09 19:28
Sure, maar het KAN... 😁

3D Print Service || Activated Carbon


Acties:
  • +1 Henk 'm!
tyfoon_2 schreef op woensdag 28 september 2022 @ 11:56:
Weet iemand of het voordel heeft om mijn GEN 1 24P 250W switch (die alleen SFP heeft) te verbinden met mijn UDM Pro met SFP+? Dit is dan SFP naar SFP+ dus per definitie 1GB.

In principe zelfde snelheid als mijn RJ45 verbinding die ik nu heb maar wellicht is er een ander benefit.
Het switch backplane van de UDM Pro is maar 1Gbit/s. Als je meerdere poorten van de UDM Pro gebruikt beperk je dus ook de snelheid waarmee de switch en UDM onderling babbelen. Gebruik je de SFP poort op de UDM is dat nadeel er niet omdat de SFP poort een ander lijntje naar de CPU volgt.

Acties:
  • +2 Henk 'm!
Maar was de vraag niet ;) De vraag was welke voordelen het gebruik van SFP, over RJ45, bied in dit scenario. Port aggregation is dat dus niet, want dat kan ook met RJ45. Daarnaast vraag ik me af of port aggregation van SFP überhaupt werkt op de UDM Pro. Immers is eentje gelabeld als WAN en de ander als LAN. Daarnaast zullen ze ook gescheiden met "het moederbord" verbonden zijn waardoor ze in software aan elkaar geknoopt moeten worden wat het potentieel iets complexer maakt en daardoor mogelijk ook weer niet ondersteund.

  • GerkeP
  • Registratie: Augustus 2002
  • Laatst online: 08:01

GerkeP

Vragen mag altijd........

Omdat de 8 poorts Lite-POE switches bij Ubiquiti er voorlopig niet lijken te komen, zoek ik een alternatief.
Heb ik die 30 Watt per poort nodig? Er komt of een flex-mini switch aan of een Accespoint (Lite-6 (2x) of Flex-HD) aan die 4 POE poorten.

Ik zit zelf te denken aan uitvoering: Netgear GS305EPP

Iemand tips?

GerkeP


Acties:
  • +1 Henk 'm!

  • Napsju
  • Registratie: Oktober 2003
  • Laatst online: 23-09 16:13
@GerkeP De 16p lite switches zijn er de afgelopen week regelmatig. Is dat een oplossing?

Lekker!


  • GerkeP
  • Registratie: Augustus 2002
  • Laatst online: 08:01

GerkeP

Vragen mag altijd........

Napsju schreef op woensdag 28 september 2022 @ 19:16:
@GerkeP De 16p lite switches zijn er de afgelopen week regelmatig. Is dat een oplossing?
Ik heb maar 4 poe poorten nodig in de meterkast, dan is die 16 een erg dure oplossing, ik zoek dus eerst iets goedkopers

GerkeP


Acties:
  • +1 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 23-09 19:50
GerkeP schreef op woensdag 28 september 2022 @ 18:41:
Omdat de 8 poorts Lite-POE switches bij Ubiquiti er voorlopig niet lijken te komen, zoek ik een alternatief.
Heb ik die 30 Watt per poort nodig? Er komt of een flex-mini switch aan of een Accespoint (Lite-6 (2x) of Flex-HD) aan die 4 POE poorten.

Ik zit zelf te denken aan uitvoering: Netgear GS305EPP

Iemand tips?
Ik heb nog een Ubiquiti UniFi Switch (8-poorts, 60W PoE) liggen die ik ga verkopen. Stuur maar een PM als je interesse hebt.

Acties:
  • +1 Henk 'm!
RobertMe schreef op woensdag 28 september 2022 @ 16:52:
Immers is eentje gelabeld als WAN en de ander als LAN.
Daarnaast zullen ze ook gescheiden met "het moederbord" verbonden zijn waardoor ze in software aan elkaar geknoopt moeten worden wat het potentieel iets complexer maakt en daardoor mogelijk ook weer niet ondersteund.
Maar ze hadden toch iets gemaakt dat je die SFP/SFP+ poorten toch als 2 x LAN kon gebruiken of was dat alleen bij de XG variant :?
GerkeP schreef op woensdag 28 september 2022 @ 19:25:
Ik heb maar 4 poe poorten nodig in de meterkast, dan is die 16 een erg dure oplossing, ik zoek dus eerst iets goedkopers
IMHO is dit de goedkoopste optie : uitvoering: TP-Link TL-SG105PE
Maar je kan beter deze kopen : uitvoering: TP-Link TL-SG108PE

Kijk maar wat je leuker vindt! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • blaaspijp
  • Registratie: November 2004
  • Nu online
In december ga ik verhuizen, alleen is de verwachting dat de internet aansluiting nog niet functioneel is. Wat is een goedkope effectieve oplossing om een 4g backup aan de UDMP te hangen.
Ik verwacht dat ik dit maximaal 2 maanden nodig heb.
En om nou 2 maanden zonder email-server te doen zie ik niet zitten.

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
blaaspijp schreef op donderdag 29 september 2022 @ 07:16:
In december ga ik verhuizen, alleen is de verwachting dat de internet aansluiting nog niet functioneel is. Wat is een goedkope effectieve oplossing om een 4g backup aan de UDMP te hangen.
Ik verwacht dat ik dit maximaal 2 maanden nodig heb.
En om nou 2 maanden zonder email-server te doen zie ik niet zitten.
Ik heb deze als failover oplossing. Werkt als een speer; ik haal 100Mb down en 40Mb up terwijl ie in de meterkast staat. Is natuurlijk afhankelijk van waar je masten staan.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
blaaspijp schreef op donderdag 29 september 2022 @ 07:16:
In december ga ik verhuizen, alleen is de verwachting dat de internet aansluiting nog niet functioneel is. Wat is een goedkope effectieve oplossing om een 4g backup aan de UDMP te hangen.
Ik verwacht dat ik dit maximaal 2 maanden nodig heb.
En om nou 2 maanden zonder email-server te doen zie ik niet zitten.
als die email server achter die udmp zit dan is het wel wat complexer
Standaard 4g sim laat geen binnenkomend verkeer toe

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • Slonzo
  • Registratie: Mei 2007
  • Niet online

Slonzo

Taarsidath-an Halsaam

blaaspijp schreef op donderdag 29 september 2022 @ 07:16:
Ik verwacht dat ik dit maximaal 2 maanden nodig heb.
En om nou 2 maanden zonder email-server te doen zie ik niet zitten.
Je hoort 't wsl niet graag, maar kan je die dan niet beter (al dan niet tijdelijk) in Azure hosten o.i.d.?

Acties:
  • +2 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Nu online
laurens0619 schreef op donderdag 29 september 2022 @ 11:26:
[...]

als die email server achter die udmp zit dan is het wel wat complexer
Standaard 4g sim laat geen binnenkomend verkeer toe
Dan is het misschien verstandiger om een tijdelijk adresje te vinden voor mijn server.

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
nero355 schreef op donderdag 29 september 2022 @ 15:27:
[...]

Kan je eigenlijk niet gewoon zoiets aan een UDM(P)/(SE) hangen : https://www.dectdirect.nl/nl/e3372h-4g-lte.html

Mijn DrayTeks hadden daar standaard ondersteuning voor namelijk! 8) :*) :Y) :P :+
USB dongle......UDM(P)/(SE) kun je die niet aan koppelen.

"We're not computers, Sebastian. We're physical."


Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
nero355 schreef op donderdag 29 september 2022 @ 16:22:
[...]

Hoe koppel je dan dat LTE ding van Ubiquiti zelf :?
Aan een willekeurige LAN poort in het netwerk. Onder de motorkap wordt dan automatisch een VLAN tunnel opgezet die weer naar een virtuele WAN poort geleid wordt.

Met mijn Huawei heb ik precies hetzelfde gedaan; die staat ook op een andere plek dan mijn UDM-SE. Alleen moet je dan de VLAN tunnel zelf opzetten en fysiek met UTP leiden naar de WAN2 poort van de UDM-SE. Er gaat dus een kabeltje direct van een LAN poort van de UDM-SE naar de WAN2 van de UDM-SE.

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • abusimbal
  • Registratie: Augustus 2003
  • Laatst online: 06-09 19:45
Inderdaad die UniFi LTE Pro sluit je via rj45 aan op je netwerk.
https://eu.store.ui.com/c...ss/products/unifi-lte-pro
https://dl.ui.com/qig/u-lte-pro.pdf

Met de nieuwe firmware kan je ook een LTE modem met netwerkaansluiting als tweede WAN gebruiken als failover.

Wat ervaringen:
https://unifi-forum.nl/on...-failover-oplossing.3325/

[ Voor 15% gewijzigd door abusimbal op 29-09-2022 17:32 ]


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
De LTE oplossing van Unifi is helaas te duur en te traag zoals deze uitzonderlijk intelligente review reeds opmerkt. De ervaringen met snelheid die ik gelezen heb op de forums zijn ronduit slecht en de Huawei kost minder dan de helft. Ik probeer `m nog altijd in bridge mode te krijgen maar dat was een complete crash. Ik vraag me af of dat wel lekker gaat met zo`n LTE oplossing. Als iemand het weet, mag ie het zeggen, tot die tijd dubbel NAT en dat werkt prima. Het is een top ding, vorige week nog eens een BCP testje gedaan.

[ Voor 4% gewijzigd door Roy Batty op 29-09-2022 20:44 ]

"We're not computers, Sebastian. We're physical."


Acties:
  • +1 Henk 'm!

  • Centauriprime
  • Registratie: Februari 2002
  • Laatst online: 20:57
Ik heb nu een aantal jaar een Netgear LB2120 er tussen. Eerst met de USG nu met de UDM-SE. En het werkt perfect. Ook in Bridge mode.

15x330 SW38


Acties:
  • 0 Henk 'm!

  • Clavat
  • Registratie: Augustus 2008
  • Laatst online: 21-09 20:24
De laatste tijd heb ik wel een vreemd fenomeen met mijn Edgerouter X en met mijn ap lite

Zodra ik de edgerouter x via poe aansluit en en dan op poort 4 het accespoint is er niets aan de hand en gaat het goed haal ik de snelheden die ik moet halen met de lite.
Echter ga ik de setup verplaatsen en ik sluit de edgerouter aan op netstroom zonder poe maar adapter. en dan het accespoint sluit ik met poe aan op een switch dan valt deze na een kleine 3 a 4 uur ineens terug naar een 100mbit en gaat ook alles maar maximaal op 100mbit via de wifi.
herstart ik het accespoint gaat het weer goed een paar uur tot zelfs 1 maal 24u om daarna weer terug te vallen naar 100mbit.

sluit ik deze weer aan op de router die de poe doorgeeft blijft het goed gaan.
het is de originele poe adapter van het accespoint.
Kabels zijn vervangen de switch al eens vervangen maar het fenomeen blijft terug komen.

PSN: McMillan0984


Acties:
  • 0 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 22-09 10:27

Mr-D.

interpunctie? no hero here

Clavat schreef op vrijdag 30 september 2022 @ 09:18:
De laatste tijd heb ik wel een vreemd fenomeen met mijn Edgerouter X en met mijn ap lite

Zodra ik de edgerouter x via poe aansluit en en dan op poort 4 het accespoint is er niets aan de hand en gaat het goed haal ik de snelheden die ik moet halen met de lite.
Echter ga ik de setup verplaatsen en ik sluit de edgerouter aan op netstroom zonder poe maar adapter. en dan het accespoint sluit ik met poe aan op een switch dan valt deze na een kleine 3 a 4 uur ineens terug naar een 100mbit en gaat ook alles maar maximaal op 100mbit via de wifi.
herstart ik het accespoint gaat het weer goed een paar uur tot zelfs 1 maal 24u om daarna weer terug te vallen naar 100mbit.

sluit ik deze weer aan op de router die de poe doorgeeft blijft het goed gaan.
het is de originele poe adapter van het accespoint.
Kabels zijn vervangen de switch al eens vervangen maar het fenomeen blijft terug komen.
heb je ook een iets zwaardere adapter liggen? probeer het daar eens mee.

sneller usenet? tips en tricks


Acties:
  • 0 Henk 'm!

  • Clavat
  • Registratie: Augustus 2008
  • Laatst online: 21-09 20:24
Mr-D. schreef op vrijdag 30 september 2022 @ 10:51:
[...]

heb je ook een iets zwaardere adapter liggen? probeer het daar eens mee.
ja maar op de edgerouter is het geen probleem.
het gebeurd pas als het accespoint op de switch zit en met de orginele poe adapter aangesloten is.

PSN: McMillan0984


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
Clavat schreef op vrijdag 30 september 2022 @ 11:17:
[...]


ja maar op de edgerouter is het geen probleem.
het gebeurd pas als het accespoint op de switch zit en met de orginele poe adapter aangesloten is.
Misschien is die originele adapter niet zo goed meer

Acties:
  • 0 Henk 'm!

  • Clavat
  • Registratie: Augustus 2008
  • Laatst online: 21-09 20:24
Tonne schreef op vrijdag 30 september 2022 @ 11:36:
[...]

Misschien is die originele adapter niet zo goed meer
Oke maar waarom werkt het dan wel op de edgerouter zonder problemen dat is vreemd

PSN: McMillan0984


Acties:
  • 0 Henk 'm!
Clavat schreef op vrijdag 30 september 2022 @ 09:18:
Echter ga ik de setup verplaatsen en ik sluit de edgerouter aan op netstroom zonder poe maar adapter. en dan het accespoint sluit ik met poe aan op een switch dan valt deze na een kleine 3 a 4 uur ineens terug naar een 100mbit en gaat ook alles maar maximaal op 100mbit via de wifi.
herstart ik het accespoint gaat het weer goed een paar uur tot zelfs 1 maal 24u om daarna weer terug te vallen naar 100mbit.

sluit ik deze weer aan op de router die de poe doorgeeft blijft het goed gaan.
het is de originele poe adapter van het accespoint.
Kabels zijn vervangen de switch al eens vervangen maar het fenomeen blijft terug komen.
Ik vind het wel heel erg toevallig dat het gelijk om 100 Mbps gaat dus ik zou het toch in de bekabeling of de poort op de Switch of zelfs Router zoeken! :)

Heb je niet gewoon een batch brakke kabels gekregen van een of andere webshop :?
Of dat het stiekem CCA kabels zijn ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Clavat
  • Registratie: Augustus 2008
  • Laatst online: 21-09 20:24
nero355 schreef op vrijdag 30 september 2022 @ 15:41:
[...]

Ik vind het wel heel erg toevallig dat het gelijk om 100 Mbps gaat dus ik zou het toch in de bekabeling of de poort op de Switch of zelfs Router zoeken! :)

Heb je niet gewoon een batch brakke kabels gekregen van een of andere webshop :?
Of dat het stiekem CCA kabels zijn ?!
Andere switch geprobeerd.
Kabels allemaal al vervangen en ook van ander merk.
Tevens zijn ze niet cca maar koper staat op de kabel.
op de switch brand het ledje met 100mbit en niet meer de 1000mbit
en ik haal dan ook maar maximaal 100mbit met de wifi op dat accespoint
vandaar

PSN: McMillan0984


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
Clavat schreef op vrijdag 30 september 2022 @ 16:39:
[...]


Andere switch geprobeerd.
Kabels allemaal al vervangen en ook van ander merk.
Tevens zijn ze niet cca maar koper staat op de kabel.
op de switch brand het ledje met 100mbit en niet meer de 1000mbit
en ik haal dan ook maar maximaal 100mbit met de wifi op dat accespoint
vandaar
Welk type adapter gebruik je?

Acties:
  • +1 Henk 'm!
Clavat schreef op vrijdag 30 september 2022 @ 11:44:
[...]

Oke maar waarom werkt het dan wel op de edgerouter zonder problemen dat is vreemd
Dan lijkt het erop dat het AP niet lekker werkt met jouw type switch, als je de ER er als tussenliggend tussen zet ziet je AP een Gigabit poort waar hij wel goed mee babbelt.

Als je dit eens test:

switch locatie 2 -> niet POE poort -> POEadapter op 230v ->naar het AP? Dan zit er ook een tussenliggend devices tussen.
Clavat schreef op vrijdag 30 september 2022 @ 09:18:
De laatste tijd heb ik wel een vreemd fenomeen met mijn Edgerouter X en met mijn ap lite

Zodra ik de edgerouter x via poe aansluit en en dan op poort 4 het accespoint is er niets aan de hand en gaat het goed haal ik de snelheden die ik moet halen met de lite.
Welke switch voedt hier de ER via POE?

Hier zeg je: switch locatie 1 -> ER -> POEout naar het AP gaat goed?
Echter ga ik de setup verplaatsen en ik sluit de edgerouter aan op netstroom zonder poe maar adapter. en dan het accespoint sluit ik met poe aan op een switch dan valt deze na een kleine 3 a 4 uur ineens terug naar een 100mbit en gaat ook alles maar maximaal op 100mbit via de wifi.
herstart ik het accespoint gaat het weer goed een paar uur tot zelfs 1 maal 24u om daarna weer terug te vallen naar 100mbit.
Hier schrijf je volgens mij dat de verbinding van het AP terugvalt in snelheid, dat specifieke AP zit dan op een switch die op een andere locatie staat. Dat staat toch helemaal los van je ER op dat moment?

Hier zeg je: switch locatie 2 -> naar het AP gaat fout?
sluit ik deze weer aan op de router die de poe doorgeeft blijft het goed gaan.
Hier zeg je: switch locatie 2 -> ER -> POEout naar het AP gaat goed?
het is de originele poe adapter van het accespoint.
Kabels zijn vervangen de switch al eens vervangen maar het fenomeen blijft terug komen.
Dit stukje kan ik niet plaatsen, er mist veel context.

Acties:
  • 0 Henk 'm!

  • Clavat
  • Registratie: Augustus 2008
  • Laatst online: 21-09 20:24
stormfly schreef op vrijdag 30 september 2022 @ 20:27:
[...]


Dan lijkt het erop dat het AP niet lekker werkt met jouw type switch, als je de ER er als tussenliggend tussen zet ziet je AP een Gigabit poort waar hij wel goed mee babbelt.

Als je dit eens test:

switch locatie 2 -> niet POE poort -> POEadapter op 230v ->naar het AP? Dan zit er ook een tussenliggend devices tussen.


[...]


Welke switch voedt hier de ER via POE?

Hier zeg je: switch locatie 1 -> ER -> POEout naar het AP gaat goed?


[...]


Hier schrijf je volgens mij dat de verbinding van het AP terugvalt in snelheid, dat specifieke AP zit dan op een switch die op een andere locatie staat. Dat staat toch helemaal los van je ER op dat moment?

Hier zeg je: switch locatie 2 -> naar het AP gaat fout?


[...]

Hier zeg je: switch locatie 2 -> ER -> POEout naar het AP gaat goed?


[...]


Dit stukje kan ik niet plaatsen, er mist veel context.
Er wordt gebruik gemaakt van een tp-link tl-sg108e waar geen management op ingesteld is of vlans.
Heb al gezocht of daar instellen staan die het terug schakelen maar dat is niet.

Op de edgerouter zit de orginele adapter aangesloten.
En de poe op de ap.
Het gebeurt dus alleen in de volledige opstelling:
Router (adapter) -> switch -> ap ( gevoed poe injector unifi)

Is de situatie Router (poe gevoed met de unifi) -> ap poe via de router geen probleem.

PSN: McMillan0984


Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
Clavat schreef op vrijdag 30 september 2022 @ 21:21:
[...]


Er wordt gebruik gemaakt van een tp-link tl-sg108e waar geen management op ingesteld is of vlans.
Heb al gezocht of daar instellen staan die het terug schakelen maar dat is niet.

Op de edgerouter zit de orginele adapter aangesloten.
En de poe op de ap.
Het gebeurt dus alleen in de volledige opstelling:
Router (adapter) -> switch -> ap ( gevoed poe injector unifi)

Is de situatie Router (poe gevoed met de unifi) -> ap poe via de router geen probleem.
Welke poe injector van unifi heb je? Sommige geven enkel 100 mbit door. Of is de poe injector brak? Probeer eens een andere

Acties:
  • 0 Henk 'm!

  • Clavat
  • Registratie: Augustus 2008
  • Laatst online: 21-09 20:24
Tonne schreef op vrijdag 30 september 2022 @ 21:59:
[...]

Welke poe injector van unifi heb je? Sommige geven enkel 100 mbit door. Of is de poe injector brak? Probeer eens een andere
Ik zal eens een andere bestellen en testen aangezien ik er maar 1 heb.
Om uit te sluiten

PSN: McMillan0984


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
Clavat schreef op vrijdag 30 september 2022 @ 22:22:
[...]


Ik zal eens een andere bestellen en testen aangezien ik er maar 1 heb.
Om uit te sluiten
Da's precies géén antwoord op de vraag 'WELKE' .... :'(

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
@Clavat Je geeft veel informatie, maar imo net niet de juiste. Welke verbindingen heeft de Edgerouter met de switch?

Doe eens op de Edgerouter in CLI of via SSH het commando
code:
1
show interfaces ethernet eth1 physical

Eventueel eth1 vervangen voor de poort waarop je de switch hebt. Output die je wil zien is:
code:
1
2
3
4
5
Settings for eth1:
   Auto-negotiation: on
   Speed: 1000Mb/s
   Duplex: Full
   Link detected: yes

Als je tussen edgerouter en switch niet verder komt dan 100Mb/s moet je het probleem daar zoeken, maar ik verwacht dat het probleem idd in je poe injector (tussen switch en accesspoint) zit.
op de switch brand het ledje met 100mbit en niet meer de 1000mbit
Zelfde vraag; Welke poort hebben we het over, die met de Edgerouter of naar de accesspoint.

[ Voor 17% gewijzigd door Chris.nl op 30-09-2022 22:50 ]


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
Clavat schreef op vrijdag 30 september 2022 @ 22:22:
[...]


Ik zal eens een andere bestellen en testen aangezien ik er maar 1 heb.
Om uit te sluiten
Ik ga het nog 1x proberen. Welke PoE injector heb je? Unifi heeft er meerdere.

https://eu.store.ui.com/c...accessories-poe-injectors

[ Voor 10% gewijzigd door Tonne op 01-10-2022 08:48 ]


Acties:
  • 0 Henk 'm!

  • Clavat
  • Registratie: Augustus 2008
  • Laatst online: 21-09 20:24
Tonne schreef op zaterdag 1 oktober 2022 @ 08:47:
[...]

Ik ga het nog 1x proberen. Welke PoE injector heb je? Unifi heeft er meerdere.

https://eu.store.ui.com/c...accessories-poe-injectors
Ik heb de output van de edgerouter
code:
1
2
3
4
5
Settings for eth4:
   Auto-negotiation: on
   Speed: 1000Mb/s
   Duplex: Full
   Link detected: yes


De poe injector is: PoE Injector, 24VDC, 12W, Gbit( https://eu.store.ui.com/c...e-injector-24vdc-12w-gbit )

Dus dat gaat goed
Maar op de switch kan ik geen commando doen van uitvoer om snelheid te lezen.
Zie alleen het Amber lampje branden ipv groen

PSN: McMillan0984


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 07:47
Clavat schreef op zaterdag 1 oktober 2022 @ 09:13:
[...]

De poe injector is: PoE Injector, 24VDC, 12W, Gbit( https://eu.store.ui.com/c...e-injector-24vdc-12w-gbit )

Dus dat gaat goed
Maar op de switch kan ik geen commando doen van uitvoer om snelheid te lezen.
Zie alleen het Amber lampje branden ipv groen
Als je een andere poe injector bestelt dan zou ik er eentje met 802.3af ondersteuning nemen. Tenminste, als je AP dat ondersteunt. Kans dat er iets niet goed gaat met de 24V passive manier van voeden

[ Voor 15% gewijzigd door Tonne op 01-10-2022 09:43 ]


Acties:
  • +2 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Clavat schreef op zaterdag 1 oktober 2022 @ 09:13:
[...]


Ik heb de output van de edgerouter
code:
1
2
3
4
5
Settings for eth4:
   Auto-negotiation: on
   Speed: 1000Mb/s
   Duplex: Full
   Link detected: yes


De poe injector is: PoE Injector, 24VDC, 12W, Gbit( https://eu.store.ui.com/c...e-injector-24vdc-12w-gbit )

Dus dat gaat goed
Maar op de switch kan ik geen commando doen van uitvoer om snelheid te lezen.
Zie alleen het Amber lampje branden ipv groen
Het lampje naar de poe adapter geeft aan dat ie 100Mb/s heeft? Gok van wel....

Als de EdgeRouter zegt dat ie een 1000Mb/s verbinding met de switch heeft, is dat andersom ook zo. Het zit um dus in het stukje switch -> poe adapter -> ap. Suc7 met verder troubleshooten.

Acties:
  • +1 Henk 'm!
Clavat schreef op zaterdag 1 oktober 2022 @ 09:13:
Maar op de switch kan ik geen commando doen van uitvoer om snelheid te lezen.
Zie alleen het Amber lampje branden ipv groen
Amber zou in theorie kunnen betekenen dat je een lus in je netwerk hebt :?

Als je nu 2 x uitvoering: TP-Link TL-SG108E-Gigabit (8-poorts) hebt staan en geen andere Switch hebt om mee te testen dan zou het een idee kunnen zijn om deze te bestellen : uitvoering: TP-Link TL-SG108PE

Op voorwaarde dat je UAP AC Lite ook 802.3af ondersteunt ben je dan meteen van het gezeik met die Passive 24V Injector af! ;)

Hoe en wat kan je hiermee checken : MisteRMeesteR in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3" :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • GerkeP
  • Registratie: Augustus 2002
  • Laatst online: 08:01

GerkeP

Vragen mag altijd........

nero355 schreef op donderdag 29 september 2022 @ 00:03:

IMHO is dit de goedkoopste optie : uitvoering: TP-Link TL-SG105PE
Maar je kan beter deze kopen : uitvoering: TP-Link TL-SG108PE

Kijk maar wat je leuker vindt! :)
Dankjewel voor de tip, ik heb de SG105PE besteld. Lekker betaalbaar en direct leverbaar.

GerkeP


Acties:
  • 0 Henk 'm!

  • mattdice
  • Registratie: December 2008
  • Laatst online: 08-06 11:26
Goedemiddag, kan iemand mij misschien helpen met het werkend krijgen van het casten vanaf mijn telefoon op main netwerk naar mijn LG tv op IOT netwerk?

Ik heb de volgende setup:
UDM PRO en Unifi 6 Mesh AP. De televisie heeft een statisch IP gekregen binnen het IOT netwerk. Ik heb Airplay inmiddels werkend gekregen maar het casten vanuit Netflix/Youtube nog niet. Dit werkt wel als ik met mijn telefoon ook op het IOT netwerk zit.

De ingestelde firewall rules zijn: (als jullie meer details nodig hebben hoor ik het graag, maar wss zijn de descriptions al beschrijvend genoeg)
Afbeeldingslocatie: https://tweakers.net/i/U7ZJr-s8E5jJBEbVYSsJ2678Loo=/800x/filters:strip_exif()/f/image/zkkfURwg75wm3iOC1rIoeU8W.png?f=fotoalbum_large

Daarnaast heb ik op de main en IOT netwerken MDNS en IGMP Snooping aan staan.

Ik had op internet al de volgende sheet gevonden, maar dit kreeg ik niet helemaal werkend. Daarnaast weet ik niet of het casten vanuit de Netflix app wel onder de chromecast poorten valt aangezien de LG OLED officieel geen Chromecast ondersteund?
https://docs.google.com/s...i9WGKN1hYu-Ao8/edit#gid=0
Pagina: 1 ... 207 ... 327 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.