[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 214 ... 326 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • +1 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 18:57
c-nan schreef op maandag 21 november 2022 @ 12:35:
Ik heb momenteel een ER X, deze heeft 1x PoE out. Daar heb ik nu een AP AC aan hangen, ik krijg straks 2x AP AC's erbij. Hoe moet ik deze voeden? Ik denk dat de ER X vervangen met iets anders, maar waarmee? Een ER X SFP?
Als de ER X prima bevalt, gooi er dan een Switch Lite tussen.
Als er ooit nog meer devices bij komen heb je toch meer poorten nodig dan de ER X heeft..
Keuze maken tussen de 8 / 16 poorts aan de hand van hoeveel PoE je tzt nodig denkt te hebben (4/8).

Sarcasm is my superpower! What's yours?


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15:13
Nnoitra schreef op maandag 21 november 2022 @ 13:09:
[...]

Als de ER X prima bevalt, gooi er dan een Switch Lite tussen.
Als er ooit nog meer devices bij komen heb je toch meer poorten nodig dan de ER X heeft..
Keuze maken tussen de 8 / 16 poorts aan de hand van hoeveel PoE je tzt nodig denkt te hebben (4/8).
De switch lite is al een half jaar niet meer te krijgen.

Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 18:21
m3gA schreef op maandag 21 november 2022 @ 13:42:
[...]

De switch lite is al een half jaar niet meer te krijgen.
Niet helemaal waar. Af en toe is hij even beschikbaar. En ook de Switch Lite 16 PoE is een optie, die is iets vaker beschikbaar. Als we op de afgelopen 2-3 maanden af mogen gaan is de kans groot dat je tussen nu en 2-4 weken één van beide wel via de Ubiquiti webshop kan bestellen. Je kan een alert instellen en in dit topic staan nog meer tips hoe je extern ook een alert in kan stellen. Even zoeken in dit topic en je vindt het.

Hier moet alle shit staan die ik heb.


Acties:
  • +1 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 18:57
m3gA schreef op maandag 21 november 2022 @ 13:42:
[...]

De switch lite is al een half jaar niet meer te krijgen.
Onzin.
Ik heb de Lite 8 een paar weken geleden nog besteld.
En in de weken daarna nog een paar keer gepost dat ie op voorraad was.

Sarcasm is my superpower! What's yours?


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15:13
Nnoitra schreef op maandag 21 november 2022 @ 13:59:
[...]

Onzin.
Ik heb de Lite 8 een paar weken geleden nog besteld.
En in de weken daarna nog een paar keer gepost dat ie op voorraad was.
Ik heb er al een half jaar geleden een alert op gezet en niks gezien en heb geen tijd om het topic dagelijks te checken. Hij is in ieder geval heel slecht verkrijgbaar of mondjesmaat.

[ Voor 14% gewijzigd door m3gA op 21-11-2022 14:16 ]


Acties:
  • +2 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 18:57
m3gA schreef op maandag 21 november 2022 @ 14:16:
[...]

Ik heb er al een half jaar geleden een alert op gezet en niks gezien en heb geen tijd om het topic dagelijks te checken. Hij is in ieder geval heel slecht verkrijgbaar of mondjesmaat.
Da's wat anders dan dat ie al een half jaar niet te krijgen is.
En als ik jou was zou ik dan ff die alert controleren. Ik meldde op 24 oktober dat er voorraad was en op 31 oktober nogmaals dat er nog steeds een voorraad was. Had je een hele week tijd ;)

Sarcasm is my superpower! What's yours?


Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
jossie67 schreef op maandag 21 november 2022 @ 12:42:
Hoi ik heb issue en ik kom er maar niet uit.
Ik heb een US-8-150W en 2 x UF-RJ45-1G
De UF-RJ45-1G heb ik in de SFP poorten gestop. De moeten toch automatisch worden herken. Of moet ik deze nog ergens enablen?
Als ik kijk in de UniFi Network Application versie 7.2.95, blijven ze ook gewoon 'wit'
Wat doe ik fout?

Ik heb er uiteraard wel iets op aangesloten
Misschien het Port-Profile 'Disabled' nog geselecteerd staan voor die poorten? :+

En uiteraard levert zo'n poort geen PoE, mocht het zijn dat je er een Access-Point op wilt koppelen.

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • jossie67
  • Registratie: Oktober 2006
  • Laatst online: 17:54
Will_M schreef op maandag 21 november 2022 @ 14:42:
[...]


Misschien het Port-Profile 'Disabled' nog geselecteerd staan voor die poorten? :+

En uiteraard levert zo'n poort geen PoE, mocht het zijn dat je er een Access-Point op wilt koppelen.
Afbeeldingslocatie: https://tweakers.net/i/JwNfwaGeGrsx68fDtuXhrGCm0IA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/xwV64f4mkBEIV3lrX9mSeeb7.png?f=user_large

Zo hoor ie toch te staan?

Acties:
  • +2 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 17:17
c-nan schreef op maandag 21 november 2022 @ 12:35:
Ik heb momenteel een ER X, deze heeft 1x PoE out. Daar heb ik nu een AP AC aan hangen, ik krijg straks 2x AP AC's erbij. Hoe moet ik deze voeden? Ik denk dat de ER X vervangen met iets anders, maar waarmee? Een ER X SFP?
Ik heb een Edgerouter X SFP met 3x AP AC Lite eraan hangen via PoE inderdaad. Dit werkt prima, maar de EdgeRouter serie is end-of-life dus ik zou daar niet meer in investeren.

Laatste firmware update van de Edgerouter was afgelopen zomer. Zodra ze hem niet meer actief bij gaan houden met security updates dan ga ik er OpenWRT op zetten denk ik. De hardware, performance en formfactor ben ik nog prima tevreden over namelijk.

[ Voor 19% gewijzigd door ThinkPad op 21-11-2022 16:43 ]


Acties:
  • 0 Henk 'm!

  • Shanquish
  • Registratie: Maart 2002
  • Niet online
Ik heb hier een 'probleem' dat eigenlijk helemaal geen probleem is 8)7

ik heb afgelopen week mijn glasvezel internet van Caiway direct aangesloten op mijn UDM-pro middels een SFP. dus kon het glasmodem er netjes tussenuit, scheelt weer een apparaat.

volgens de settings van Caiway is internet VLAN 100 en IPTV 101

VLAN100 netjes ingesteld, internet kwam weer online dus ik op zoek naar settings om een 2e vlan op de WAN poort in te stellen (schijnt nog niet zo makkelijk te zijn?)
maar goed, het was al laat dus dacht dit komt morgen wel... ik zet mijn TV aan en waarempel, ik krijg gewoon netjes TV via het IPTV kastje :D
huh? dat kan toch helemaal niet 8)7 VLAN101 is immers nog helemaal niet geconfigureerd...
voor de zekerheid de settop box een herstart gegeven, maar hij pakte het TV signaal toch weer netjes op.

hoe kan dit nou? enige logische dat ik kan bedenken is dat Caiway ongedocumenteerd ook via VLAN100 TV signaal aanbied.. klopt die aanname?

Acties:
  • 0 Henk 'm!

  • c-nan
  • Registratie: Juni 2008
  • Laatst online: 18:52
ThinkPad schreef op maandag 21 november 2022 @ 16:38:
[...]

Ik heb een Edgerouter X SFP met 3x AP AC Lite eraan hangen via PoE inderdaad. Dit werkt prima, maar de EdgeRouter serie is end-of-life dus ik zou daar niet meer in investeren.

Laatste firmware update van de Edgerouter was afgelopen zomer. Zodra ze hem niet meer actief bij gaan houden met security updates dan ga ik er OpenWRT op zetten denk ik.
Wat is de opvolger? Of zijn ze er gewoon mee gestopt en bouwen ze geen routers meer?

Op de website nog gewoon te koop. https://store.ui.com/coll...ers/products/edgerouter-x

[ Voor 9% gewijzigd door c-nan op 21-11-2022 16:41 ]

EU DNS: 86.54.11.100


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 17:17
c-nan schreef op maandag 21 november 2022 @ 16:39:
[...]

Wat is de opvolger? Of zijn ze er gewoon mee gestopt en bouwen ze geen routers meer?
Ik denk de 'UniFi Dream' serie producten als ik in de Pricewatch filter op Ubiquiti en een verschijningsdatum vanaf 1-1-2020.

Edit: ik zie net dat Ubiquiti 8 maanden geleden in een statement nog heeft aangegeven dat de EdgeMAX lijn niet end-of-life is: https://community.ui.com/...a4-4c89-a704-b49f49df6667

[ Voor 25% gewijzigd door ThinkPad op 21-11-2022 16:43 ]


Acties:
  • 0 Henk 'm!

  • c-nan
  • Registratie: Juni 2008
  • Laatst online: 18:52
Nnoitra schreef op maandag 21 november 2022 @ 13:09:
[...]

Als de ER X prima bevalt, gooi er dan een Switch Lite tussen.
Als er ooit nog meer devices bij komen heb je toch meer poorten nodig dan de ER X heeft..
Keuze maken tussen de 8 / 16 poorts aan de hand van hoeveel PoE je tzt nodig denkt te hebben (4/8).
Hmm, levert de Switch Lite wel 24v? Ik zie in een video dat een AP AC Lite niet compatible is met deze switch? In de datasheet (https://dl.ui.com/ds/usw-lite-8-poe.pdf) kan ik er niks over vinden.

[ Voor 4% gewijzigd door c-nan op 21-11-2022 19:35 ]

EU DNS: 86.54.11.100


Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16:17
Shanquish schreef op maandag 21 november 2022 @ 16:38:
Ik heb hier een 'probleem' dat eigenlijk helemaal geen probleem is 8)7

ik heb afgelopen week mijn glasvezel internet van Caiway direct aangesloten op mijn UDM-pro middels een SFP. dus kon het glasmodem er netjes tussenuit, scheelt weer een apparaat.

volgens de settings van Caiway is internet VLAN 100 en IPTV 101

VLAN100 netjes ingesteld, internet kwam weer online dus ik op zoek naar settings om een 2e vlan op de WAN poort in te stellen (schijnt nog niet zo makkelijk te zijn?)
maar goed, het was al laat dus dacht dit komt morgen wel... ik zet mijn TV aan en waarempel, ik krijg gewoon netjes TV via het IPTV kastje :D
huh? dat kan toch helemaal niet 8)7 VLAN101 is immers nog helemaal niet geconfigureerd...
voor de zekerheid de settop box een herstart gegeven, maar hij pakte het TV signaal toch weer netjes op.

hoe kan dit nou? enige logische dat ik kan bedenken is dat Caiway ongedocumenteerd ook via VLAN100 TV signaal aanbied.. klopt die aanname?
Ja dat klopt, net als Delta trouwens.

Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 18:27
@Shanquish klopt
Providers hebben eindelijk ingezien dat een multicast complexe iptv (bekabelde) setup toch wat onhandiger is dan een unicast 10mbit streampje wat ook via wifi kan.

Veel providers zijn aan het omschakelen dus daarom ziijn vaak de (oude) iptv settings beschikbaar. Bij kpn blijft het stil maar aangezien ziggo nu wel een decoder heeft die via wifi kan (en ze de app hebben) zullen ze ook wel een keer omschakelen

Heb dat multicast tot aan de decoder altijd idioot gevonden, doe dat lekker in je wijkkast en geef de klant gewoon unicast streams :)

[ Voor 14% gewijzigd door laurens0619 op 21-11-2022 20:31 ]

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!
c-nan schreef op maandag 21 november 2022 @ 19:30:
[...]


Hmm, levert de Switch Lite wel 24v? Ik zie in een video dat een AP AC Lite niet compatible is met deze switch? In de datasheet (https://dl.ui.com/ds/usw-lite-8-poe.pdf) kan ik er niks over vinden.
Die Switch Lite levert inderdaad geen 24V, maar eigenlijk moet je dat ook niet willen. Wat Ubiquiti gebruikt heeft is namelijk een "passive" PoE oplossing waarbij de stroom permanent aan of uit staat. Bij PoE volgens de standaard(en) zit er een actief protocol ingebakken waarbij de "stroom leverancier" detecteert dat het aangesloten apparaat stroom geleverd moet krijgen. Oftewel: sluit je een apparaat aan op een passive injector / switch / router en dat apparaat kan daar niet mee overweg dan komt er zwarte rook uit (en dat geldt dan kort door de bocht voor alle hardware tenzij expliciet vermeld. Dus steek je die netwerkkabel om te testen even snel in een PC kun je zomaar toe zijn aan een nieuw moederbord). Bij active PoE speelt dat probleem niet.

Specifiek v.w.b. de AC Lite waar het over ging. Alle modellen geproduceerd na september 2016 ondersteunen zowel 802.3af (de officiële standaard, die dus active is) als de oude passive 24V variant. Dus als die AC Lites die er bij komen nu nieuw gekocht zijn is er 100% kans dat ze met 802.3af werken en dus compatible zijn met de Switch Lite modellen of elke andere switch. Koop je de APs tweedehands zul je op basis van het serienummer moeten bepalen of ze wel of geen 802.3af ondersteunen. (Uniquiti heeft een pagina online staan vanaf welke productie code 802.3af ondersteund wordt en hoe je ee productiecode uit het serienummer kunt halen).

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 17:17
RobertMe schreef op maandag 21 november 2022 @ 20:36:
[...]

(Uniquiti heeft een pagina online staan vanaf welke productie code 802.3af ondersteund wordt en hoe je ee productiecode uit het serienummer kunt halen).
Heb je daar een link van? Zou ik wel even willen checken voor mijn AP's, maar ik kan de pagina die je beschrijft zo 123 niet vinden via Google.

Acties:
  • +4 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 18:27
ThinkPad schreef op maandag 21 november 2022 @ 21:25:
[...]

Heb je daar een link van? Zou ik wel even willen checken voor mijn AP's, maar ik kan de pagina die je beschrijft zo 123 niet vinden via Google.
All UAP-AC-LRs with a date code of 1634 or board revision 17 and following ones support 802.3af in addition to 24V passive. All UAP-AC-LITEs with a date code of 1634 or board revision 33 and following ones support 802.3af in addition to 24V passive. Board Revision information can be found in the UniFi Network Controller within the properties panel of each UAP in the Details > Overview section.

https://community.ui.com/...00-4e98-859f-b6d5998f7464

CISSP! Drop your encryption keys!


Acties:
  • +4 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 17:17
Dankje. Ik kon het in de controller (7.2.95) niet vinden. Vond op het Ubiquiti forum een commando om via SSH de board revision uit te lezen:
cat /proc/ubnthal/system.info | grep boardrevision

[ Voor 5% gewijzigd door ThinkPad op 21-11-2022 21:49 ]


Acties:
  • +2 Henk 'm!

  • Henno Keers
  • Registratie: Maart 2016
  • Laatst online: 11:55
Kenny_026 schreef op vrijdag 18 november 2022 @ 09:43:
Ik lees hier in het topic ook veel issues met Microsoft Teams. Ik heb er nu ook last van.

Gisteren ben ik van een Asus router naar een USG-3P met de laatste firmware gegaan. Tijdens het Teams bellen valt nu iedere minuut, soms vaker soms minder vaak, het geluid een seconde weg. Het beeld gaat prima door maar het geluid valuit lang genoeg weg om een paar woorden te missen. Wat ik nog vervelender vind is als ze aan de andere kant mij een paar tellen kwijtraken.

Nu wordt er snel naar Wifi gewezen maar dat is het issue niet. Ik werk zelf bekabeld met een desktop waar het probleem is en mijn vrouw beneden aan de keukentafel via de laptop draadloos hetzelfde issue. Switchen we even naar de hotspot gaat alles goed. Gezien de klachten online durf ik hem wel aan dat het iets met de USG is.

Weten jullie zo een setting die ik kan aanpassen om dit op te lossen? Zijn er mensen hier die tegen hetzelfde aangelopen zijn?
Dit klinkt meer naar latency problemen op je verbinding. Kijk een met Pingplotter wat daar te zien is.
https://www.pingplotter.c...cle/is-my-connection-good

Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
Ik heb op t forum onderstaande code gevonden en aangepast naar mijn wensen. Ik heb eerder de kpn iptv icm met deze gebruikt. Maar, als ik nou een andere dns server dan 192.168.0.4/192.168.0.5 gebruik, dan wordt ik niet doorgestuurd naar dns servers en heb ik geen internet. Usg 3p
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
{
  "service": {
       "nat": {
            "rule": {
                "1": {
                    "description": "Redirect DNS requests",
                    "destination": {
                        "port": "53"
                    },
                    "inbound-interface": "eth1+",
                    "inside-address": {
                        "address": "192.168.0.6-192.168.0.254",
                        "port": "53"
                    },
                    "source": {
                        "address": "!192.168.0.4-192.168.0.5"
                    },
                    "log": "disable",
                    "protocol": "tcp_udp",
                    "type": "destination"
                },
                "6000": {
                    "description": "MASQ DNS requests to LAN",
                    "destination": {
                        "address": "192.168.0.4-192.168.0.5",
                        "port": "53"
                    },
                    "log": "disable",
                    "outbound-interface": "eth1+",
                    "protocol": "tcp_udp",
                    "type": "masquerade"
                }
            }
        }
    }
}

Acties:
  • 0 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 12:42
thijsjek schreef op woensdag 23 november 2022 @ 12:46:
Ik heb op t forum onderstaande code gevonden en aangepast naar mijn wensen. Ik heb eerder de kpn iptv icm met deze gebruikt. Maar, als ik nou een andere dns server dan 192.168.0.4/192.168.0.5 gebruik, dan wordt ik niet doorgestuurd naar dns servers en heb ik geen internet. Usg 3p
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
{
  "service": {
       "nat": {
            "rule": {
                "1": {
                    "description": "Redirect DNS requests",
                    "destination": {
                        "port": "53"
                    },
                    "inbound-interface": "eth1+",
                    "inside-address": {
                        "address": "192.168.0.6-192.168.0.254",
                        "port": "53"
                    },
                    "source": {
                        "address": "!192.168.0.4-192.168.0.5"
                    },
                    "log": "disable",
                    "protocol": "tcp_udp",
                    "type": "destination"
                },
                "6000": {
                    "description": "MASQ DNS requests to LAN",
                    "destination": {
                        "address": "192.168.0.4-192.168.0.5",
                        "port": "53"
                    },
                    "log": "disable",
                    "outbound-interface": "eth1+",
                    "protocol": "tcp_udp",
                    "type": "masquerade"
                }
            }
        }
    }
}
Heb je ook de aangepaste code?

Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
mrdemc schreef op woensdag 23 november 2022 @ 13:19:
[...]


Heb je ook de aangepaste code?
Bovenstaande is licht aangepast met de ip ranges ik gebruik.
Bij de vorige woning / config, werd als ik 8.8.8.8 gebruikte, netjes gewoon door 192.168.0.4 afgehandeld.

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 12:42
thijsjek schreef op woensdag 23 november 2022 @ 13:34:
[...]


Bovenstaande is licht aangepast met de ip ranges ik gebruik.
Bij de vorige woning / config, werd als ik 8.8.8.8 gebruikte, netjes gewoon door 192.168.0.4 afgehandeld.
ik denk dat het in m'n hoofd al vrijdag is... ik ga nog eens goed lezen en dan antwoorden :P

[poging-3]
  • Ik zie dat je logging uit hebt staan, als je dat aan zet zou je in de /var/log/messages op de SSH van de usg3p moeten kunnen zien dat de rule ge-hit wordt. dan weet je in ieder geval of dat wel/niet goed gaat.
  • Daarnaast zou je op je DNS server iets van iftop kunnen gebruiken (ik zet altijd met de keys 't' de connecties op 1 regel, en dan met 'n' de ip-resolve uit zodat je ip-adressen ziet), om te zien of er uberhaupt iets binnenkomt op de DNS server, maar dat misschien het antwoord vanuit de server niet goed terugkomt.

[ Voor 70% gewijzigd door mrdemc op 23-11-2022 13:41 ]


Acties:
  • 0 Henk 'm!

  • Xavier
  • Registratie: November 2000
  • Niet online
Nitwit hier...

Ik heb een Switch, 2 AP's en een gen 1 key draaien. Maar ik zou het liefst om energy te besparen de switch en AP's snachts uit hebben. In de UI kan ik hier geen optie voor vinden en in dit topic ook niet. Naast een automatische schakelaar ertussen. Maar dat lijkt tot nu toe de enige oplossing. Klopt dit?
De Cloud Key laat ik wel aanstaan ivm de problemen met zo uitschakelen.

Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15:13
Het lijkt me dat Ubiquiti iets aan de kennis van hun internet supportorganisatie moet doen:

Afbeeldingslocatie: https://tweakers.net/i/u_UP5Gts80TNGrKr18nnW-wuFIY=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/9jisLQvPPDeje5aram6ifIT3.jpg?f=user_large

Acties:
  • +2 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 18:05
Dat klinkt bekend.
  • cardinal: SF SFP werkt niet
  • Ubiquiti: Je moet Ubiquiti SFP gebruiken
  • cardinal: Ubiquiti heeft geen SC SFP connectors
  • Ubiquiti: Ja sorry, maar we kunnen geen SFP advies geven
  • cardinal: 8)7
@m3gA Ik neem aan dat je de ISP hebt gebeld of ze het niet ff anders kunnen doen? :X

[ Voor 15% gewijzigd door Cardinal op 23-11-2022 15:40 ]


Acties:
  • +1 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 18:57
Xavier schreef op woensdag 23 november 2022 @ 14:05:
Nitwit hier...

Ik heb een Switch, 2 AP's en een gen 1 key draaien. Maar ik zou het liefst om energy te besparen de switch en AP's snachts uit hebben. In de UI kan ik hier geen optie voor vinden en in dit topic ook niet. Naast een automatische schakelaar ertussen. Maar dat lijkt tot nu toe de enige oplossing. Klopt dit?
De Cloud Key laat ik wel aanstaan ivm de problemen met zo uitschakelen.
Als ik mij niet vergis, is het niet aan te raden om een switch regelmatig uit/aan te zetten. Daar zijn ze niet voor/op gebouwd.
Je AP's zou je, icm met een PoE injector, met een aan/uit schakelaar op vaste tijdstippen uit kunnen zetten.
Een andere optie is de scheduler in de Controller gebruiken; je ze dan alleen de wifi radio's uit maar dan verbruiken ze wél minder stroom.
Voor een stukje contex; een AC-Lite gebruikt per jaar maximaal zo'n €30,- (als stroom €0,50 kost) á 6.5W.
Mijn AC-Lite zit gemiddeld op 3.25W, dus €15,- per jaar.

Sarcasm is my superpower! What's yours?


Acties:
  • 0 Henk 'm!

  • Xavier
  • Registratie: November 2000
  • Niet online
Nnoitra schreef op woensdag 23 november 2022 @ 16:34:
[...]

Als ik mij niet vergis, is het niet aan te raden om een switch regelmatig uit/aan te zetten. Daar zijn ze niet voor/op gebouwd.
Je AP's zou je, icm met een PoE injector, met een aan/uit schakelaar op vaste tijdstippen uit kunnen zetten.
Een andere optie is de scheduler in de Controller gebruiken; je ze dan alleen de wifi radio's uit maar dan verbruiken ze wél minder stroom.
Voor een stukje contex; een AC-Lite gebruikt per jaar maximaal zo'n €30,- (als stroom €0,50 kost) á 6.5W.
Mijn AC-Lite zit gemiddeld op 3.25W, dus €15,- per jaar.
Thanks! Optie gevonden en tussen 23-6:00 gaan de radios uit.

Acties:
  • +1 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 10:24

ApC_IcE

Aan elk einde zit een begin

Xavier schreef op woensdag 23 november 2022 @ 19:46:
[...]

Thanks! Optie gevonden en tussen 23-6:00 gaan de radios uit.
Ik doe hier hetzelfde. Echter moest de babycamera dan maar op Poe zodat die het bleef doen. (was wifi)
Tevens met een feestje niet vergeten weer uit te zetten. (youtube cast, spotify etc werkte allemaal niet meer)
gelukkig kon ik via de app de schedule ongedaan maken :)

Acties:
  • +2 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
EdgeMAX EdgeRouter Firmware v2.0.9-hotfix.5 is uit, link
Security Advisory Bulletin link

Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 18:21
Nnoitra schreef op woensdag 23 november 2022 @ 16:34:
[...]

Als ik mij niet vergis, is het niet aan te raden om een switch regelmatig uit/aan te zetten. Daar zijn ze niet voor/op gebouwd.
Je AP's zou je, icm met een PoE injector, met een aan/uit schakelaar op vaste tijdstippen uit kunnen zetten.
Ik snap niet waarom je hier een onderscheid tussen maakt. Ik zelf doe dat helemaal niet, en zet naar behoefte spullen (switches/AP's/routers/glas-kastje van KPN) uit en aan en dat gaat al jaren goed.

Het eerder genoemde 'kritische' onderdeel is de storage en dat hebben ze zo ongeveer allemaal. Maar ook die techniek schrijdt voort en wordt alleen maar beter.

En laatst bij onderhoud aan de meterkast door de netbeheerder overleed na power-up het KPN glas-kastje: Ethernet poort defect. En een ethernet poort heeft van zichzelf geen storage. Kortom: alles kan stuk gaan.

En radio's uitzetten om energie te besparen? Dan moet je ook alles met WiFi uitzetten natuurlijk, al je clients gaan daarna actief en nonstop zenden want ze zijn op zoek naar het WiFi netwerk. Ik denk niet dat dat veel zoden aan de dijk zet.

Hier moet alle shit staan die ik heb.


Acties:
  • 0 Henk 'm!

  • JeroenVerweij
  • Registratie: Juli 2019
  • Laatst online: 18:46
Ik heb thuis 3 WiFi 6 Lite AP’s: op elke verdieping 1. Nu hebben deze niet de meest ideale positie. Ik wilde ze aan het plafond hangen na onze verbouwing maar dat kon rekenen op een veto van mijn vriendin.

Nu liggen ze als volgt op de grond:
Afbeeldingslocatie: https://tweakers.net/i/ea4Fsm9cGznkSUl5j-qrueLN4Hs=/x800/filters:strip_icc():strip_exif()/f/image/mSaiWEor5tBiNm9mzehEbdra.jpg?f=fotoalbum_large

Iemand een goede oplossing voor/goede ervaring met een alternatief AP voor deze situatie? Bekabeling via het plafond laten verlopen is nu geen optie meer. Ik heb wel de In-Walls gezien maar die werken denk ik niet zo lekker samen met dit soort punten, waarbij stopcontact en internet bij elkaar zitten.

Dank voor het meedenken!

Acties:
  • +3 Henk 'm!

  • Ben.Hahlen
  • Registratie: December 2003
  • Laatst online: 15-09 10:44
JeroenVerweij schreef op vrijdag 25 november 2022 @ 13:24:
Ik heb thuis 3 WiFi 6 Lite AP’s: op elke verdieping 1. Nu hebben deze niet de meest ideale positie. Ik wilde ze aan het plafond hangen na onze verbouwing maar dat kon rekenen op een veto van mijn vriendin.

Nu liggen ze als volgt op de grond:
[Afbeelding]

Iemand een goede oplossing voor/goede ervaring met een alternatief AP voor deze situatie? Bekabeling via het plafond laten verlopen is nu geen optie meer. Ik heb wel de In-Walls gezien maar die werken denk ik niet zo lekker samen met dit soort punten, waarbij stopcontact en internet bij elkaar zitten.

Dank voor het meedenken!
Waarom niet gewoon met een kort kabeltje tegen de muur aan schroeven, onder/boven/naast je CAT-aansluitpunt?

Blog


Acties:
  • +2 Henk 'm!

  • JeroenVerweij
  • Registratie: Juli 2019
  • Laatst online: 18:46
Ben.Hahlen schreef op vrijdag 25 november 2022 @ 13:51:
[...]

Waarom niet gewoon met een kort kabeltje tegen de muur aan schroeven, onder/boven/naast je CAT-aansluitpunt?
Dat ben ik inderdaad vergeten in mijn bericht te zetten. Is zeker een optie, mits het signaal dan ook nog sterk genoeg is. Maar nu ik erover nadenk, is dat natuurlijk even sterk als een In-Wall die op dezelfde manier hangt…

Dank voor de simpele oplossing waar ik zelf veel te moeilijk over dacht!

Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 11:08
Ben.Hahlen schreef op vrijdag 25 november 2022 @ 13:51:
[...]

Waarom niet gewoon met een kort kabeltje tegen de muur aan schroeven, onder/boven/naast je CAT-aansluitpunt?
En daar op doorredenerend:
Ik meen op de foto links een stukje van een gordijn te zien?
Misschien met dat korte stukje kabel achter het gordijn wegwerken?
Eventueel in een gootje zodat je het kunt camoufleren in de kleur van de muur?

[ Voor 4% gewijzigd door Airw0lf op 25-11-2022 22:11 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • EagleTitan
  • Registratie: Januari 2004
  • Niet online
JeroenVerweij schreef op vrijdag 25 november 2022 @ 14:10:
[...]


Dat ben ik inderdaad vergeten in mijn bericht te zetten. Is zeker een optie, mits het signaal dan ook nog sterk genoeg is. Maar nu ik erover nadenk, is dat natuurlijk even sterk als een In-Wall die op dezelfde manier hangt…

Dank voor de simpele oplossing waar ik zelf veel te moeilijk over dacht!
Niet helemaal hetzelfde, de antennes zijn anders geconfigureerd, maar het zou moeten werken.

Acties:
  • +2 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 18:21
Airw0lf schreef op vrijdag 25 november 2022 @ 14:16:
[...]


En daar op doorredenerend:
Ik meen op de foto links een stukje van een gordijn te zien?
Misschien met dat korte stukje kabel achter het gordijn wegwerken?
Al dan niet in een gootje zodat je het kunt camoufleren in de kleur van de muur?
@JeroenVerweij Mocht je dit uitstekende idee ten uitvoer willen brengen, dan nog de suggestie om de schotel dan zo hoog mogelijk op de muur te plaatsen, of hang hem plat tegen het plafond achter de gordijnen.

In ieder geval succes met het afwerken.

Hier moet alle shit staan die ik heb.


Acties:
  • +1 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 16:23
EagleTitan schreef op vrijdag 25 november 2022 @ 14:46:
[...]


Niet helemaal hetzelfde, de antennes zijn anders geconfigureerd, maar het zou moeten werken.
Bij mij heeft de oude Lite zo jaren prima gefunctioneerd.

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
loeberce schreef op vrijdag 25 november 2022 @ 15:10:
[...]

Bij mij heeft de oude Lite zo jaren prima gefunctioneerd.
Ik heb hier nu, in verband met een verbouwing, m'n Nano-HD'ers op de begane grond tijdelijk even heel onconventioneel bevestigd.... Lees: Ze hangen letterlijk en figuurlijk aan de UTP voor PoE en Data :o

WiFi bereik is gewoon goed >:)

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • GerkeP
  • Registratie: Augustus 2002
  • Laatst online: 14:25

GerkeP

Vragen mag altijd........

Ik heb thuis 3 WiFi 6 Lite AP’s: op elke verdieping 1. Nu hebben deze niet de meest ideale positie. Ik wilde ze aan het plafond hangen na onze verbouwing maar dat kon rekenen op een veto van mijn vriendin.
Iemand zoeken met een 3D printer

https://www.printables.co...-small-access-point-stand

[ Voor 50% gewijzigd door GerkeP op 25-11-2022 19:14 ]

GerkeP


Acties:
  • +1 Henk 'm!

  • ro3lie
  • Registratie: April 2009
  • Laatst online: 13:43
Momenteel het issue dat clients allemaal aan de verkeerde switchpoorten gelinked worden.
Iemand een idee hoe dit client protocol heet die mac-address + IP-adres aan de poort koppelt?
En ook hoe dit te resetten op een UniFi switch zonder alles te herstarten.

Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 18:21
ro3lie schreef op vrijdag 25 november 2022 @ 21:46:
Momenteel het issue dat clients allemaal aan de verkeerde switchpoorten gelinked worden.
Iemand een idee hoe dit client protocol heet die mac-address + IP-adres aan de poort koppelt?
En ook hoe dit te resetten op een UniFi switch zonder alles te herstarten.
Je bedoelt dat de topologie niet klopt? Kijk morgenochtend nog maar eens, grote kans dat die er dan wel goed uitziet.

Hier moet alle shit staan die ik heb.


Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16:17
ro3lie schreef op vrijdag 25 november 2022 @ 21:46:
Momenteel het issue dat clients allemaal aan de verkeerde switchpoorten gelinked worden.
Iemand een idee hoe dit client protocol heet die mac-address + IP-adres aan de poort koppelt?
En ook hoe dit te resetten op een UniFi switch zonder alles te herstarten.
Welke versie van de controller gebruik je?

Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16:54
ro3lie schreef op vrijdag 25 november 2022 @ 21:46:
Momenteel het issue dat clients allemaal aan de verkeerde switchpoorten gelinked worden.
Iemand een idee hoe dit client protocol heet die mac-address + IP-adres aan de poort koppelt?
En ook hoe dit te resetten op een UniFi switch zonder alles te herstarten.
Heb ik ook es gehad, ik heb de controller gereboot en toen klopte alles weer.

Acties:
  • 0 Henk 'm!

  • Jelte
  • Registratie: Juni 2001
  • Niet online
Even een cross-post:

Ik heb sinds kort een Unifi Dream Machine Pro en probeer het network deel daarvan aan Home Assistant te linken. Helaas krijg ik een authentication failed melding wanneer ik hem via de interface van Home Assistant probeer toe te voegen.
In de logs is het terug te leiden tot:
code:
1
2
3
4
5
6
7
8
9
10
Unknown UniFi Network communication error occurred: Call https://x.x.x.x:443/api/auth/login received 403 Forbidden

Traceback (most recent call last):
  File "/usr/src/homeassistant/homeassistant/components/unifi/controller.py", line 476, in get_unifi_controller
    await controller.login()
  File "/usr/local/lib/python3.10/site-packages/aiounifi/controller.py", line 111, in login
    await self._request("post", url, json=auth)
  File "/usr/local/lib/python3.10/site-packages/aiounifi/controller.py", line 225, in _request
    raise Forbidden(f"Call {url} received 403 Forbidden")
aiounifi.errors.Forbidden: Call https://x.x.x.x:443/api/auth/login received 403 Forbidden


Ik kan helaas niet iemand anders vinden met het zelfde probleem. Wat moet ik doen om ervoor te zorgen dat ik niet een 403 Forbidden krijg?

Acties:
  • +1 Henk 'm!

  • djbarney
  • Registratie: Augustus 2007
  • Laatst online: 17:51

djbarney

XBL: DeejayBarney

Jelte schreef op zaterdag 26 november 2022 @ 10:43:
Even een cross-post:

Ik heb sinds kort een Unifi Dream Machine Pro en probeer het network deel daarvan aan Home Assistant te linken. Helaas krijg ik een authentication failed melding wanneer ik hem via de interface van Home Assistant probeer toe te voegen.
In de logs is het terug te leiden tot:
code:
1
2
3
4
5
6
7
8
9
10
Unknown UniFi Network communication error occurred: Call https://x.x.x.x:443/api/auth/login received 403 Forbidden

Traceback (most recent call last):
  File "/usr/src/homeassistant/homeassistant/components/unifi/controller.py", line 476, in get_unifi_controller
    await controller.login()
  File "/usr/local/lib/python3.10/site-packages/aiounifi/controller.py", line 111, in login
    await self._request("post", url, json=auth)
  File "/usr/local/lib/python3.10/site-packages/aiounifi/controller.py", line 225, in _request
    raise Forbidden(f"Call {url} received 403 Forbidden")
aiounifi.errors.Forbidden: Call https://x.x.x.x:443/api/auth/login received 403 Forbidden


Ik kan helaas niet iemand anders vinden met het zelfde probleem. Wat moet ik doen om ervoor te zorgen dat ik niet een 403 Forbidden krijg?
Voor home assistant moet je in de unifi controller eerst een local account maken, je kan je account dat je gebruikt voor unifi.ui.com hier niet gebruiken.

Daarnaast moet je daarbij dan ook de keuze maken of je alleen sensor waarden wil uitlezen of ook via home assistant zaken wil kunnen aanpassen (read-only VS admin permission) zoals hier staat https://www.home-assistan.../unifi/#configuring-users

Acties:
  • 0 Henk 'm!

  • ro3lie
  • Registratie: April 2009
  • Laatst online: 13:43
Skynett schreef op vrijdag 25 november 2022 @ 22:59:
[...]

Je bedoelt dat de topologie niet klopt? Kijk morgenochtend nog maar eens, grote kans dat die er dan wel goed uitziet.
Nee. Het betreft een groter netwerk.
Alle clients verzamelen zich achter één uplink.
Echter zitten ze hier helemaal niet achter..
Tonne schreef op zaterdag 26 november 2022 @ 06:27:
[...]

Welke versie van de controller gebruik je?
7.2.95

Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 18:05
@Jelte er moet wel een recente firmware versie op de udm pro staan. Welke versie staat erop?

Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16:17
ro3lie schreef op zaterdag 26 november 2022 @ 11:56:
[...]


Nee. Het betreft een groter netwerk.
Alle clients verzamelen zich achter één uplink.
Echter zitten ze hier helemaal niet achter..


[...]


7.2.95
De controller opnieuw opstarten zou het probleem
Moeten oplossen

Acties:
  • 0 Henk 'm!

  • Jelte
  • Registratie: Juni 2001
  • Niet online
djbarney schreef op zaterdag 26 november 2022 @ 11:54:
[...]


Voor home assistant moet je in de unifi controller eerst een local account maken, je kan je account dat je gebruikt voor unifi.ui.com hier niet gebruiken.

Daarnaast moet je daarbij dan ook de keuze maken of je alleen sensor waarden wil uitlezen of ook via home assistant zaken wil kunnen aanpassen (read-only VS admin permission) zoals hier staat https://www.home-assistan.../unifi/#configuring-users
Ik heb alleen een lokaal account. En daarmee probeer ik in te loggen.
Het is een account met een andere login dan de standaard. Admin was de standaard geloof ik.
Plan was wel om een apart account voor Home Assistant te maken als ik dit werkend krijg.

Is er iets speciaals wat een lokaal account moet hebben om via andere apps (Home Assistant) in te kunnen loggen?

@Cardinal 7.2.95. Wat de laatste is volgens Unifi OS.

[ Voor 11% gewijzigd door Jelte op 26-11-2022 13:10 ]


Acties:
  • 0 Henk 'm!

  • MAdD
  • Registratie: Juni 2006
  • Laatst online: 31-08 14:23
Weet iemand in welke log, de firewall data staat?
Ik wil controleren welke poorten er geblokeerd worden als ik een bepaalde actie doe.

Thanks

Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work


Acties:
  • +1 Henk 'm!

  • GerkeP
  • Registratie: Augustus 2002
  • Laatst online: 14:25

GerkeP

Vragen mag altijd........

MAdD schreef op zaterdag 26 november 2022 @ 13:25:
Weet iemand in welke log, de firewall data staat?
Ik wil controleren welke poorten er geblokeerd worden als ik een bepaalde actie doe.

Thanks
Gewoon in system\messages zou ik zo denken?

GerkeP


Acties:
  • +1 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 15:14
Ik heb ook een Ubiquiti omgeving met een aantal AP's + USG 3P 4.4.56 router, en draai versie 7.2.95 op de controller.


Nu heb ik een aantal port forwards erin zitten zodat bepaalde mensen op afstand bij bepaalde services zitten, maar nu zie ik toch vrij veel inlogpogingen vanuit Rusland en andere "gekke" landen.

Is het ook mogelijk dat ik met een soort "whitelist" van IP Adressen ga werken, zodat uitsluitend die SOURCE adressen toegang krijgen, en de rest van de wereld niet :?

Ik zie de instelling zo niet

[edit]

In de classic interface kun je inderdaad een source opgeven, dus dit is gelukt _/-\o_

[ Voor 10% gewijzigd door Grolsch op 27-11-2022 09:05 ]

PVOUPUT - 13.400WP - Twente


Acties:
  • +1 Henk 'm!

  • abusimbal
  • Registratie: Augustus 2003
  • Laatst online: 06-09 19:45
Momenteel is er Release Candidate UniFi OS - Dream Machine SE 3.0.13 met de app versies:
UniFi Network 7.3.76
UniFi Protect 2.6.17
UniFi Talk 1.18.2
UniFi Access 1.4.9
UID Agent 1.51.3

Een grote update met onderstaande de belangrijkste volgens mij:

- Redesign UniFi OS Application page.
- Add Admin Activity to System Log in UniFi OS.
- Add Storage events to System Log in UniFi OS.
- Add Cloud connection events to System Log in UniFi OS.
- Add Trigger logs in the Network Application.
- Add VPN Client Routing.
- Add Ad-blocking feature.
- Add Wireguard VPN Server support.

https://community.ui.com/...06-4125-9d77-9fce05d6658a

Acties:
  • +2 Henk 'm!
abusimbal schreef op zondag 27 november 2022 @ 17:55:
Momenteel is er Release Candidate UniFi OS - Dream Machine SE 3.0.13 met de app versies:
UniFi Network 7.3.76
UniFi Protect 2.6.17
UniFi Talk 1.18.2
UniFi Access 1.4.9
UID Agent 1.51.3

Een grote update met onderstaande de belangrijkste volgens mij:

- Redesign UniFi OS Application page.
- Add Admin Activity to System Log in UniFi OS.
- Add Storage events to System Log in UniFi OS.
- Add Cloud connection events to System Log in UniFi OS.
- Add Trigger logs in the Network Application.
- Add VPN Client Routing.
- Add Ad-blocking feature.
- Add Wireguard VPN Server support.

https://community.ui.com/...06-4125-9d77-9fce05d6658a
Wireguard support?! Moet niet gekker worden. Ik zat vandaag nog tegen mijzelf te ranten dat zelfs de UDM geen Wireguard support. * RobertMe heeft maar eens een nieuwe, Android, telefoon gekocht, waarop IPSEC/L2TP "ontbreekt" (/alleen bestaande verbindingen beschikbaar blijven maar je niet een nieuwe kunt toevoegen).



And on that note. Zijn er hier die ervaring hebben met Wireguard op een EdgeEouter en USG? Ik heb zelf een USG, en ergens anders een ER4 gezet waar ik ook soms remote op inlog via VPN. Op de officiële Wireguard website is ook een download te vinden voor EdgeOS (eigenlijk nog niet gekeken of die ook voor de USG is, blijkbaar wel voor de ER4). Blijkbaar zorgt dat ook meteen voor ondersteuning in de config stuff (/config tree). Dus het kan ook zelfs gebruikt worden met de USG middels de config.gateway.json (en uiteraard de EdgeOS config tree in de web ui). Maar in hoeverre gaat dat goed met eventuele upgrades? Ik lees her en der dat de deb dan opnieuw geïnstalleerd moet worden, maar anderzijds heb ik ook een verzoek gevonden tot "automatisch installeren na upgrade". Maar ik kan niet vinden of dat nu wel of niet werkt En of dat dan alleen goed gaat met de ERs of ook USG.

Edit:
https://github.com/WireGu...leases/tag/1.0.20220627-1
Ook beschikbaar voor de USG dus. Nu nog even puzzelen of iets van een (her)installatie script erbij zit voor na firmware upgrades (alhoewel ik die voor de USG niet verwacht :X).

Edit2:
Kijkende naar de inhoud van de deb en de preinst scripts en zo is het package hard gelocked aan een OS versie (zoals de release notes ook laten doorschemeren). Dus een automatische herinstallatie is dan sowieso niet aan de orde (want kan dan niet omdat het een versie mismatch is).

Edit 3:
Veel te veel zitten prutsen, om uiteindelijk te eindigen op de Wireguard wiki pagina... https://github.com/WireGu...sistence-on-reboot-on-usg deze config werkt gewoon meteen.

[ Voor 15% gewijzigd door RobertMe op 27-11-2022 22:28 ]


Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16:17
Grolsch schreef op zondag 27 november 2022 @ 08:24:
Ik heb ook een Ubiquiti omgeving met een aantal AP's + USG 3P 4.4.56 router, en draai versie 7.2.95 op de controller.


Nu heb ik een aantal port forwards erin zitten zodat bepaalde mensen op afstand bij bepaalde services zitten, maar nu zie ik toch vrij veel inlogpogingen vanuit Rusland en andere "gekke" landen.

Is het ook mogelijk dat ik met een soort "whitelist" van IP Adressen ga werken, zodat uitsluitend die SOURCE adressen toegang krijgen, en de rest van de wereld niet :?

Ik zie de instelling zo niet

[edit]

In de classic interface kun je inderdaad een source opgeven, dus dit is gelukt _/-\o_
Dit kan ook in de nieuwe interface. Als je ‘from’ op limited zet dan krijg je ook de mogelijkheid de source op te geven.

Acties:
  • +1 Henk 'm!

  • rgarretsen
  • Registratie: December 2007
  • Laatst online: 17-09 11:36
Jelte schreef op zaterdag 26 november 2022 @ 13:08:
[...]

Ik heb alleen een lokaal account. En daarmee probeer ik in te loggen.
Het is een account met een andere login dan de standaard. Admin was de standaard geloof ik.
Plan was wel om een apart account voor Home Assistant te maken als ik dit werkend krijg.

Is er iets speciaals wat een lokaal account moet hebben om via andere apps (Home Assistant) in te kunnen loggen?

@Cardinal 7.2.95. Wat de laatste is volgens Unifi OS.
Neem aan dat je 2FA uit hebt staan op je local account? anders werkt het namelijk ook niet.

UDM-Pro | USW Pro 24 POE Gen 2 | USW Flex | USW-Flex Mini x3 | U6LR x4 | AP-HD x1 | G4 Pro | G4 Bullet | G3 Instant x5


Acties:
  • 0 Henk 'm!

  • Jelte
  • Registratie: Juni 2001
  • Niet online
@rgarretsen volgens mij niet nee. Maar ik zal er nog eens induiken.
Dank je.

Acties:
  • +2 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
MAdD schreef op zaterdag 26 november 2022 @ 13:25:
Weet iemand in welke log, de firewall data staat?
Ik wil controleren welke poorten er geblokeerd worden als ik een bepaalde actie doe.

Thanks
in var/log/syslog

echter....in de betreffende firewall regel die je wilt testen moet je Logging op 'Enable' zetten anders wordt er niks vastgelegd.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • Niwla
  • Registratie: Maart 2007
  • Laatst online: 15:37

Niwla

dat dus....

Dag allemaal,

In onze nieuwbouw woning heb ik inmiddels 2x een U6-Lite en 1x een U6-IW geplaatst als stand-alone AP’s. Deze zitten achter een Linksys LGS116P (unmanaged). Alles werkt als de brandweer maar de LAN-poorten op de U6-IW hebben geen verbinding. De WiFi van deze unit gekgenoeg wel. Ik heb al een reset van het apparaat gedaan en hem opnieuw toegevoegd. Ook heb ik de connectie van de aansluiting (zonder de in-wall er tussen) getest en dat werkt ook super.
Ik ben geen enorme netwerk-nerd maar weet iemand wat hier loos kan zijn? IP-conflict? Switch achter switch?

Alvast bedankt voor de moeite.

niets moet......behalve adem halen


Acties:
  • +1 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 16:14

nexhil

BAM!

Niwla schreef op dinsdag 29 november 2022 @ 22:58:
Dag allemaal,

In onze nieuwbouw woning heb ik inmiddels 2x een U6-Lite en 1x een U6-IW geplaatst als stand-alone AP’s. Deze zitten achter een Linksys LGS116P (unmanaged). Alles werkt als de brandweer maar de LAN-poorten op de U6-IW hebben geen verbinding. De WiFi van deze unit gekgenoeg wel. Ik heb al een reset van het apparaat gedaan en hem opnieuw toegevoegd. Ook heb ik de connectie van de aansluiting (zonder de in-wall er tussen) getest en dat werkt ook super.
Ik ben geen enorme netwerk-nerd maar weet iemand wat hier loos kan zijn? IP-conflict? Switch achter switch?

Alvast bedankt voor de moeite.
Ik heb dit ook wel eens gehad. Die in-walls kunnen POE doorlaten. Waarschijnlijk als je de lan poorten er allemaal uit haalt, de in-wall reboot en de lan kabels weer 1 voor 1 terug stopt dat het gaat werken. Als dat niet werk moet je even POE op de poorten handmatig disabelen.

Acties:
  • 0 Henk 'm!

  • Niwla
  • Registratie: Maart 2007
  • Laatst online: 15:37

Niwla

dat dus....

nexhil schreef op woensdag 30 november 2022 @ 09:01:
[...]


Ik heb dit ook wel eens gehad. Die in-walls kunnen POE doorlaten. Waarschijnlijk als je de lan poorten er allemaal uit haalt, de in-wall reboot en de lan kabels weer 1 voor 1 terug stopt dat het gaat werken. Als dat niet werk moet je even POE op de poorten handmatig disabelen.
Bedankt voor de reactie. _/-\o_

Bij de U6-IW geeft maar 1 van de 4 poorten POE door. Een reset heb ik al gedaan maar ik zal jouw stappen doorlopen.

niets moet......behalve adem halen


Acties:
  • 0 Henk 'm!

  • Nyarlathotep
  • Registratie: November 2003
  • Laatst online: 21-09 12:03

Nyarlathotep

Crawling Chaos

Ik heb hier al een aantal jaren een Edgerouter X met een UAP-AC-LR draaien. Over het algemeen gaat dit goed. Echter... Gemiddeld eens per maand vliegt de internetverbinding er uit. Het netwerk draait nog, maar geen van mijn aangesloten apparaten heeft dan internet.
De oplossing: Accespoint rebooten, en/of de ER-X. In de logs van beide appraten is niets te zien.
Factory reset, firmware updates, andere PoE adapter (voor het AP), alles al geprobeerd. Ik kan het probleem niet lokaliseren. Komt iemand dit bekend voor?

Mijn muziekcollectie op Discogs


Acties:
  • +1 Henk 'm!
Nyarlathotep schreef op woensdag 30 november 2022 @ 11:16:
Ik heb hier al een aantal jaren een Edgerouter X met een UAP-AC-LR draaien. Over het algemeen gaat dit goed. Echter... Gemiddeld eens per maand vliegt de internetverbinding er uit. Het netwerk draait nog, maar geen van mijn aangesloten apparaten heeft dan internet.
De oplossing: Accespoint rebooten, en/of de ER-X. In de logs van beide appraten is niets te zien.
Factory reset, firmware updates, andere PoE adapter (voor het AP), alles al geprobeerd. Ik kan het probleem niet lokaliseren. Komt iemand dit bekend voor?
Als je met SSH inlogt op de edgerouter en je voert het volgende uit:

show interfaces
show ip route
ping tweakers.net
ping 1.1.1.1

Wat is dan het resultaat ten tijde van de storing?

Acties:
  • 0 Henk 'm!

  • PLeX
  • Registratie: Februari 2002
  • Laatst online: 15-09 21:22
Skynett schreef op woensdag 23 november 2022 @ 21:55:
[...]

Ik snap niet waarom je hier een onderscheid tussen maakt. Ik zelf doe dat helemaal niet, en zet naar behoefte spullen (switches/AP's/routers/glas-kastje van KPN) uit en aan en dat gaat al jaren goed.

Het eerder genoemde 'kritische' onderdeel is de storage en dat hebben ze zo ongeveer allemaal. Maar ook die techniek schrijdt voort en wordt alleen maar beter.

En laatst bij onderhoud aan de meterkast door de netbeheerder overleed na power-up het KPN glas-kastje: Ethernet poort defect. En een ethernet poort heeft van zichzelf geen storage. Kortom: alles kan stuk gaan.

En radio's uitzetten om energie te besparen? Dan moet je ook alles met WiFi uitzetten natuurlijk, al je clients gaan daarna actief en nonstop zenden want ze zijn op zoek naar het WiFi netwerk. Ik denk niet dat dat veel zoden aan de dijk zet.
Zwarte XGS-PON zeker? Die dingen gaan echt bij bosjes stuk heb ik het idee.

Hoi.


Acties:
  • 0 Henk 'm!

  • Jan111
  • Registratie: November 2022
  • Laatst online: 30-11-2022
Hallo allemaal,

Ik ben nieuw op het forum en een fan van Ubiquity producten.

Ik heb thuis een Unify-netwerk ingericht met de volgende apparaten:

- Fritzbox 7590

- Ubiquity Cloud Key Gen 2 Plus

- U6 LR

De U6 LR heb ik voorheen als stand-alone Acces-Point gebruikt voor een betere WIFI-dekking in huis.
Sinds gisteren heb ik de U6-LR aan de Console (Ubiquity Cloud Key Gen 2 Plus) gekoppeld. Sindsdien werkt het Acces-Point niet meer en heb ik een slechte WIFI dekking in huis alhoewel de koppeling met de Console prima functioneert.

Ik krijg de Acces-Point functie niet meer ingesteld via de App "Unify Network."

Kan iemand van het forum mij daarbij helpen?

Groeten, Jan

Acties:
  • +1 Henk 'm!

  • Greatsword
  • Registratie: Februari 2010
  • Niet online

Greatsword

"...Terra Incognita..."

Niwla schreef op woensdag 30 november 2022 @ 09:09:
[...]

Bij de U6-IW geeft maar 1 van de 4 poorten POE door. Een reset heb ik al gedaan maar ik zal jouw stappen doorlopen.
Dat komt omdat er ook maar 1 poort PoE out doet.

https://eu.store.ui.com/products/access-point-wifi-6-in-wall

Networking interfaces
(1) Data-in: 1GbE RJ45 port
(4) Data-out: 1GbE RJ45 ports

PoE interfaces
(1) PoE in (PoE output not used)
(1) PoE out (requires a PoE+ switch)

Afbeeldingslocatie: https://tweakers.net/i/J77fc9CXqX0XBoX2LP_qoq_lw1c=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():fill(white):strip_exif()/f/image/4fOQsFKvWINb87fvU9y2pv6I.webp?f=user_large

[ Voor 16% gewijzigd door Greatsword op 30-11-2022 16:12 ]

“…There is nothing either good or bad, but thinking makes it so…”


Acties:
  • +1 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 18:21
@Jan111 stoppen met gebruik van de Unifi App en alles via de Unifi homepage van de cloudkey beheren. Ik denk eigenlijk dat je je netwerk (lees: AP) gewoon even opnieuw moet instellen aangezien je nu via de cloudkey over veel meer instellingen beschikt.
Wel opletten dat je DNS en DHCP instellingen van de Fritzbox niet via de Unifi beheerpagina op de clodkey kan instellen. Als je een Unifi router zou hebben, zou dat wel kunnen, dat is waar het systeem wel op is ontworpen.

[ Voor 15% gewijzigd door Skynett op 30-11-2022 16:00 ]

Hier moet alle shit staan die ik heb.


Acties:
  • +1 Henk 'm!

  • Niwla
  • Registratie: Maart 2007
  • Laatst online: 15:37

Niwla

dat dus....

Greatsword schreef op woensdag 30 november 2022 @ 15:54:
[...]


Dat komt omdat er ook maar 1 poort PoE out doet.

https://eu.store.ui.com/products/access-point-wifi-6-in-wall

Networking interfaces
(1) Data-in: 1GbE RJ45 port
(4) Data-out: 1GbE RJ45 ports

PoE interfaces
(1) PoE in (PoE output not used)
(1) PoE out (requires a PoE+ switch)

[Afbeelding]
Klopt, is bekend hoor. (y)

Ga vanavond toch maar een controller installeren om te kijken of ik daar meer info kan vinden dan in de Unify iOS app

[ Voor 8% gewijzigd door Niwla op 30-11-2022 16:44 ]

niets moet......behalve adem halen


Acties:
  • 0 Henk 'm!
Ik probeer blijkbaar iets onmogelijks te doen, en ben benieuwd of iemand mij daarbij een duwtje in de juiste richting kan geven.

Wat ik wil doen: de USG via Wireguard laten verbinden met een VPN aanbieder, en vervolgens een VLAN opzetten waarbij het verkeer over de VPN gaat. Ik heb ooit, lang geleden, dit opgelost met een VM binnen het netwerk waarop OpenVPN draait en dan wat firewall / iptables regels. Vervolgens in de USG de DHCP gateway aangepast zodat het verkeer naar die VM wordt gestuurd en klaar. Intussen heb ik wat zitten spelen met Wireguard op de USG (is een package voor dat ook bestaat onder het Wireguard project op GitHub. Inclusief alle config tree stuff) om van buitenaf met het netwerk te kunnen verbinden en dat werkt ook prima. Alleen wil ik nu dus ook een VPN "naar buiten toe opzetten" (in Wireguard bestaat het niet, maar zeg maar "als client", i.p.v. "als server" wat ik wel al aan de praat heb).

De staat waarin de boel zich nu bevind is dat het verkeer wel de tunnel op wordt gestuurd, en terug komt, en dan loopt het mis. Als ik op de USG een tcpdump draai op de wg interface dan zie ik het verkeer netjes de deur uit gaan onder het IP adres van de tunnel (dus het Wireguard address), dus het NATen werkt. Ik zie vervolgens ook mooi een reply terug komen, gericht aan "mijn kant van de tunnel". Maar vervolgens vind ik dat pakketje nergens meer terug.
Wat ik echter wel terug vind is heel veel errors in /var/log/messages. Zijnde:
Router kernel: IPv4: martian source 172.16.1.200 from 1.1.1.1, on dev wg15
Dit is dus het resultaat van een client apparaat op dat VLAN met IP adres 172.16.1.200, die een ping doet naar 1.1.1.1. Terwijl ik met een tcpdump dus zie van "10.x.y.z > 1.1.1.1" en "1.1.1.1 > 10.x.y.z" met 10.x.y.z dus het IP adres dat ik heb aangeleverd gekregen van de VPn provider. Blijkbaar wordt het verkeer dus wel "ge-ont-nat", maar vervolgens loopt ergens iets mis. Wat ik zo'n beetje terug vind v.w.b. die "martian source" heeft dit echter meer te maken met compleet ongeldige IP adressen, dan "ik weet niet hoe het te routeren". Terwijl naar mijn idee het adres gewoon geldig is :P

Wat tot nu toe de "tastbare" resultaten zijn van mijn config.gateway.json gepruts:
root@Router:~$ ip route
default via 217.120.22.1 dev eth0  proto zebra 
10.1.10.0/24 dev wg10  proto kernel  scope link  src 10.1.10.1 
10.1.12.0/24 dev wg12  proto kernel  scope link  src 10.1.12.1 
10.129.150.202 dev wg15  proto kernel  scope link  src 10.129.150.202 
127.0.0.0/8 dev lo  proto kernel  scope link  src 127.0.0.1 
172.16.1.0/24 dev eth1.15  proto kernel  scope link  src 172.16.1.1 
172.16.10.0/24 dev eth1.40  proto kernel  scope link  src 172.16.10.1 
192.168.1.0/24 dev eth1  proto kernel  scope link  src 192.168.1.1 
192.168.10.0/24 dev eth1.10  proto kernel  scope link  src 192.168.10.1 
192.168.11.0/24 dev eth1.11  proto kernel  scope link  src 192.168.11.1 
192.168.12.0/24 dev eth1.12  proto kernel  scope link  src 192.168.12.1 
192.168.20.0/24 dev eth1.20  proto kernel  scope link  src 192.168.20.1 
192.168.30.0/24 dev eth1.30  proto kernel  scope link  src 192.168.30.1 
<public IP/23 dev eth0  proto kernel  scope link  src <public IP>

is de standaard routing tabel. Maar deze wordt toegepast voor verkeer vanaf het specifieke VLAN:
root@Router:~$ ip route show table 15
default dev wg15  scope link 
blackhole default  metric 1 


De POSTROUTING tabel die de NAT toepast:
root@Router:~# iptables -nL POSTROUTING -t nat
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
UBNT_VPN_IPSEC_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           
MINIUPNPD-POSTROUTING  all  --  0.0.0.0/0            0.0.0.0/0           
UBNT_PFOR_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           
MASQUERADE  all  --  172.16.1.0/24        0.0.0.0/0            /* NAT-5000 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set corporate_network src /* NAT-6001 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set remote_user_vpn_network src /* NAT-6002 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set guest_network src /* NAT-6003 */
VYATTA_PRE_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           


En als laatste de magische stukjes uit het definiëren van de de policy based routing:
root@Router:~# iptables -nL airvpn -t mangle
Chain airvpn (1 references)
target     prot opt source               destination         
UBNT_PBR_15  all  --  172.16.1.0/24        0.0.0.0/0            /* airvpn-10 */
RETURN     all  --  0.0.0.0/0            0.0.0.0/0            /* airvpn-10000 default-action accept */

root@Router:~# iptables -nL UBNT_PBR_15 -t mangle
Chain UBNT_PBR_15 (1 references)
target     prot opt source               destination         
MARK       all  --  0.0.0.0/0            0.0.0.0/0            MARK xset 0x7800000/0x7f800000
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           

root@Router:~# ip rule
0:      from all lookup local 
15:     from all fwmark 0x7800000/0x7f800000 lookup 15 
220:    not from all fwmark 0xffffffff lookup 220 
32766:  from all lookup main 
32767:  from all lookup default 


Overigens heb ik mijn gepruts gebaseerd op deze pagina: https://github.com/fvozza/unifi-usg-wireguard . Maar gezien het niet werkt wil ik geen JSON van mezelf dumpen om te voorkomen dat anderen er een werkend voorbeeld in zien / zelf verder gaan prutsen op mijn gepruts dat niet werkt / ....

Acties:
  • +1 Henk 'm!
RobertMe schreef op woensdag 30 november 2022 @ 19:39:
Ik probeer blijkbaar iets onmogelijks te doen, en ben benieuwd of iemand mij daarbij een duwtje in de juiste richting kan geven.

Wat ik wil doen: de USG via Wireguard laten verbinden met een VPN aanbieder, en vervolgens een VLAN opzetten waarbij het verkeer over de VPN gaat. Ik heb ooit, lang geleden, dit opgelost met een VM binnen het netwerk waarop OpenVPN draait en dan wat firewall / iptables regels. Vervolgens in de USG de DHCP gateway aangepast zodat het verkeer naar die VM wordt gestuurd en klaar. Intussen heb ik wat zitten spelen met Wireguard op de USG (is een package voor dat ook bestaat onder het Wireguard project op GitHub. Inclusief alle config tree stuff) om van buitenaf met het netwerk te kunnen verbinden en dat werkt ook prima. Alleen wil ik nu dus ook een VPN "naar buiten toe opzetten" (in Wireguard bestaat het niet, maar zeg maar "als client", i.p.v. "als server" wat ik wel al aan de praat heb).

De staat waarin de boel zich nu bevind is dat het verkeer wel de tunnel op wordt gestuurd, en terug komt, en dan loopt het mis. Als ik op de USG een tcpdump draai op de wg interface dan zie ik het verkeer netjes de deur uit gaan onder het IP adres van de tunnel (dus het Wireguard address), dus het NATen werkt. Ik zie vervolgens ook mooi een reply terug komen, gericht aan "mijn kant van de tunnel". Maar vervolgens vind ik dat pakketje nergens meer terug.
Wat ik echter wel terug vind is heel veel errors in /var/log/messages. Zijnde:

[...]

Dit is dus het resultaat van een client apparaat op dat VLAN met IP adres 172.16.1.200, die een ping doet naar 1.1.1.1. Terwijl ik met een tcpdump dus zie van "10.x.y.z > 1.1.1.1" en "1.1.1.1 > 10.x.y.z" met 10.x.y.z dus het IP adres dat ik heb aangeleverd gekregen van de VPn provider. Blijkbaar wordt het verkeer dus wel "ge-ont-nat", maar vervolgens loopt ergens iets mis. Wat ik zo'n beetje terug vind v.w.b. die "martian source" heeft dit echter meer te maken met compleet ongeldige IP adressen, dan "ik weet niet hoe het te routeren". Terwijl naar mijn idee het adres gewoon geldig is :P

Wat tot nu toe de "tastbare" resultaten zijn van mijn config.gateway.json gepruts:
root@Router:~$ ip route
default via 217.120.22.1 dev eth0  proto zebra 
10.1.10.0/24 dev wg10  proto kernel  scope link  src 10.1.10.1 
10.1.12.0/24 dev wg12  proto kernel  scope link  src 10.1.12.1 
10.129.150.202 dev wg15  proto kernel  scope link  src 10.129.150.202 
127.0.0.0/8 dev lo  proto kernel  scope link  src 127.0.0.1 
172.16.1.0/24 dev eth1.15  proto kernel  scope link  src 172.16.1.1 
172.16.10.0/24 dev eth1.40  proto kernel  scope link  src 172.16.10.1 
192.168.1.0/24 dev eth1  proto kernel  scope link  src 192.168.1.1 
192.168.10.0/24 dev eth1.10  proto kernel  scope link  src 192.168.10.1 
192.168.11.0/24 dev eth1.11  proto kernel  scope link  src 192.168.11.1 
192.168.12.0/24 dev eth1.12  proto kernel  scope link  src 192.168.12.1 
192.168.20.0/24 dev eth1.20  proto kernel  scope link  src 192.168.20.1 
192.168.30.0/24 dev eth1.30  proto kernel  scope link  src 192.168.30.1 
<public IP/23 dev eth0  proto kernel  scope link  src <public IP>

is de standaard routing tabel. Maar deze wordt toegepast voor verkeer vanaf het specifieke VLAN:
root@Router:~$ ip route show table 15
default dev wg15  scope link 
blackhole default  metric 1 


De POSTROUTING tabel die de NAT toepast:
root@Router:~# iptables -nL POSTROUTING -t nat
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
UBNT_VPN_IPSEC_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           
MINIUPNPD-POSTROUTING  all  --  0.0.0.0/0            0.0.0.0/0           
UBNT_PFOR_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           
MASQUERADE  all  --  172.16.1.0/24        0.0.0.0/0            /* NAT-5000 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set corporate_network src /* NAT-6001 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set remote_user_vpn_network src /* NAT-6002 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set guest_network src /* NAT-6003 */
VYATTA_PRE_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           


En als laatste de magische stukjes uit het definiëren van de de policy based routing:
root@Router:~# iptables -nL airvpn -t mangle
Chain airvpn (1 references)
target     prot opt source               destination         
UBNT_PBR_15  all  --  172.16.1.0/24        0.0.0.0/0            /* airvpn-10 */
RETURN     all  --  0.0.0.0/0            0.0.0.0/0            /* airvpn-10000 default-action accept */

root@Router:~# iptables -nL UBNT_PBR_15 -t mangle
Chain UBNT_PBR_15 (1 references)
target     prot opt source               destination         
MARK       all  --  0.0.0.0/0            0.0.0.0/0            MARK xset 0x7800000/0x7f800000
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           

root@Router:~# ip rule
0:      from all lookup local 
15:     from all fwmark 0x7800000/0x7f800000 lookup 15 
220:    not from all fwmark 0xffffffff lookup 220 
32766:  from all lookup main 
32767:  from all lookup default 


Overigens heb ik mijn gepruts gebaseerd op deze pagina: https://github.com/fvozza/unifi-usg-wireguard . Maar gezien het niet werkt wil ik geen JSON van mezelf dumpen om te voorkomen dat anderen er een werkend voorbeeld in zien / zelf verder gaan prutsen op mijn gepruts dat niet werkt / ....
Ik heb dit ooit werkend gehad met een ER, via wat how to's. vyatta OS is het zelfde als je op CLI bezig bent, mogelijk kan je daar wat op reflecteren.

Eerste google/zelf niet getest: https://gist.github.com/b...90dff612866c593b73cca31b7

Ik begrijp die default blackhole route niet in je table?

Acties:
  • 0 Henk 'm!
stormfly schreef op woensdag 30 november 2022 @ 19:50:
[...]


Ik heb dit ooit werkend gehad met een ER, via wat how to's. vyatta OS is het zelfde als je op CLI bezig bent, mogelijk kan je daar wat op reflecteren.

Eerste google/zelf niet getest: https://gist.github.com/b...90dff612866c593b73cca31b7
Ik zie daar eerlijk gezegd niks geks bij. En ook even wat andere ER gebaseerde posts opgezocht en allemaal doen ze hetzelfde, en hetzelfde als de JSON waar ik naar linkte. Een NAT service met een outbound-interface die verwijst naar de tunnel en een source behorende tot het lokale VLAN. Vervolgens de static routing table met de interface-route 0.0.0.0/0 next-hop-interface. De firewall modify die op basis van source een modify table opgeeft / verwijst naar de static routing table. En als laatste het aanpassevan de interface (in mijn geval ethernet eth0 vif 15, in het door jou gelinkte voorbeeld de switch switch0) om de in modify te setten op de firewall modify. Allemaal zaken die ik naar mijn idee ook heb gecontroleerd en in mijn post vermeld staan als: dit is hoe het nu daadwerkelijk draait / is toegepast.
Ik begrijp die default blackhole route niet in je table?
Dat staat in de door mij gelinkte post als zijnde "als de tunnel down is dan zorgt dit ervoor dat er geen verkeer is", en zie ik ook in de ER posts die ik nu bekeken heb terugkomen. Ik gok dus dat Linux bij een ontbrekende route in een specifieke table een fallback doet naar de main table? Waardoor die het dus buiten de VPN om het internet op zou sturen.

Acties:
  • 0 Henk 'm!

  • Ethidium890
  • Registratie: Augustus 2016
  • Laatst online: 27-06 14:21
Hallo, ik wil een Unbiquiti Edgerouter X SFP gebruiken voor mijn KPN ONT glasvezelaansluiting. Maarre, wat is hier het voordeel van t.o.v. een RJ45 kabel tussen mediaconverter ONT en router? En als er een voordeel is, is dit dan de goede SFP kabel? https://eu.store.ui.com/c...es/products/sfp-accessory Past deze op het KPN ONT punt?

Acties:
  • +1 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 21-09 21:01

Falcon10

Hit it i would !

Mmm, er staat hier een update van de Cloudkey 2+ van 2.5.11 naar 3.0.13 klaar, altijd spannend zo'n grote updates.
Iemand die em al heeft en ervaringen ?
Of is het zo'n wereldschokkende update dat gans de layout weer ondersteboven gehaald is en je niets meer vind en de update zelf met wat geluk ook weer vierkant draait ?

-| Hit it i would ! |-


Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:50

zeroday

There is no alternative!

Falcon10 schreef op donderdag 1 december 2022 @ 08:38:
Mmm, er staat hier een update van de Cloudkey 2+ van 2.5.11 naar 3.0.13 klaar, altijd spannend zo'n grote updates.
Iemand die em al heeft en ervaringen ?
Of is het zo'n wereldschokkende update dat gans de layout weer ondersteboven gehaald is en je niets meer vind en de update zelf met wat geluk ook weer vierkant draait ?
Draai hem alweer een tijdje, de migratie bleek volgens de comments wat spannend ivm hoe 'groot' je omgeving is met UI spul, maar die van mij was redelijk snel weer online.

There are no secrets, only information you do not yet have


Acties:
  • +3 Henk 'm!
Falcon10 schreef op donderdag 1 december 2022 @ 08:38:
Mmm, er staat hier een update van de Cloudkey 2+ van 2.5.11 naar 3.0.13 klaar, altijd spannend zo'n grote updates.
Iemand die em al heeft en ervaringen ?
Of is het zo'n wereldschokkende update dat gans de layout weer ondersteboven gehaald is en je niets meer vind en de update zelf met wat geluk ook weer vierkant draait ?
First step: een backup file via de GUI naar je lokale PC disk halen.

Acties:
  • +2 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 21-09 21:01

Falcon10

Hit it i would !

stormfly schreef op donderdag 1 december 2022 @ 10:03:
[...]


First step: een backup file via de GUI naar je lokale PC disk halen.
Als je al even met Ubiquiti bezig bent is dat inderdaad standaard job dat je eerst doet >:)

-| Hit it i would ! |-


Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16:50

zeroday

There is no alternative!

Falcon10 schreef op donderdag 1 december 2022 @ 11:10:
[...]


Als je al even met Ubiquiti bezig bent is dat inderdaad standaard job dat je eerst doet >:)
men noemt dat ook wel een No-Brainer zo langzamerhand ;)

There are no secrets, only information you do not yet have


Acties:
  • +5 Henk 'm!

  • Niwla
  • Registratie: Maart 2007
  • Laatst online: 15:37

Niwla

dat dus....

Niwla schreef op dinsdag 29 november 2022 @ 22:58:
Dag allemaal,

In onze nieuwbouw woning heb ik inmiddels 2x een U6-Lite en 1x een U6-IW geplaatst als stand-alone AP’s. Deze zitten achter een Linksys LGS116P (unmanaged). Alles werkt als de brandweer maar de LAN-poorten op de U6-IW hebben geen verbinding. De WiFi van deze unit gekgenoeg wel. Ik heb al een reset van het apparaat gedaan en hem opnieuw toegevoegd. Ook heb ik de connectie van de aansluiting (zonder de in-wall er tussen) getest en dat werkt ook super.
Ik ben geen enorme netwerk-nerd maar weet iemand wat hier loos kan zijn? IP-conflict? Switch achter switch?

Alvast bedankt voor de moeite.
Even voor de zoekfunctie: Inmiddels heb ik dit opgelost door de unifi network application op mn laptop te installeren. Daar bleek ik een profiel aan te moeten maken voor deze 4 poorten. Daarmee waren de aansluitingen werkend. :9~

niets moet......behalve adem halen


Acties:
  • +3 Henk 'm!

  • fmb
  • Registratie: Januari 2002
  • Laatst online: 15-09 23:15

fmb

Niwla schreef op donderdag 1 december 2022 @ 12:52:
[...]


Even voor de zoekfunctie: Inmiddels heb ik dit opgelost door de unifi network application op mn laptop te installeren. Daar bleek ik een profiel aan te moeten maken voor deze 4 poorten. Daarmee waren de aansluitingen werkend. :9~
Fijn dat het werkt en ook fijn dat je de oplossing even deelt!

WP: Remeha Elga Ace 6kW. PV: 14 x 310 wp Suntech + 10 x 380 wp Q-Cells, micro omvormers IQ7 & IQ7+ Enphase.


Acties:
  • 0 Henk 'm!

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 21-09 11:10
Tijdens mijn verhuizing ben ik de "oortjes" kwijt geraakt van 2 ubiquiti rack apparaten. Nu heb ik grote moeite om die weer in een rack te hangen ;-)

Weet iemand waar je die kan kopen? En hoe ze eigenlijk heten?

Acties:
  • 0 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 18:21
MadDonkey schreef op donderdag 1 december 2022 @ 13:24:
Tijdens mijn verhuizing ben ik de "oortjes" kwijt geraakt van 2 ubiquiti rack apparaten. Nu heb ik grote moeite om die weer in een rack te hangen ;-)

Weet iemand waar je die kan kopen? En hoe ze eigenlijk heten?
Rackoren in het Nederlands. Of even zoeken op Amazon.de oid naar Ubiquiti rack mount kit of 19 inch rack mount kit. Dan kom je wel wat tegen.

Hier moet alle shit staan die ik heb.


Acties:
  • +1 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 12:54
MadDonkey schreef op donderdag 1 december 2022 @ 13:24:
Tijdens mijn verhuizing ben ik de "oortjes" kwijt geraakt van 2 ubiquiti rack apparaten. Nu heb ik grote moeite om die weer in een rack te hangen ;-)

Weet iemand waar je die kan kopen? En hoe ze eigenlijk heten?
Zoiets? Origineel zijn ze nog niet te verkrijgen denk ik.
https://www.reddit.com/r/...mount_kit_ears_that_work/
https://www.amazon.com/gp/product/B06X9CC838

Edit: Maar wel een heel andere prijs voordat je ze thuis hebt.
https://www.ebay.com/itm/234592848906

[ Voor 9% gewijzigd door Behoorlijk Leek op 01-12-2022 14:32 ]


Acties:
  • +1 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 21-09 21:01

Falcon10

Hit it i would !

Falcon10 schreef op donderdag 1 december 2022 @ 08:38:
Mmm, er staat hier een update van de Cloudkey 2+ van 2.5.11 naar 3.0.13 klaar, altijd spannend zo'n grote updates.
Iemand die em al heeft en ervaringen ?
Of is het zo'n wereldschokkende update dat gans de layout weer ondersteboven gehaald is en je niets meer vind en de update zelf met wat geluk ook weer vierkant draait ?
Zo, de klucht is begonnen. Heeft lang geduurd. :F

Voor de zekerheid maar gewacht met updaten tot je thuis bent, je weet maar nooit.
Backup gemaakt van UnifiOS, backup van protect, backup van de netwerk setup.
Dan druk op update van UnifiOS naar versie 3.0.13 ..... even later : update failed. Try again later.
Proberen we dus nog maar eens ..... zelfde resultaat. Refresh gedaan van de lokale site op 192.168.1.7 ..... de site is niet bereikbaar pagina :X
Pingen van het ding gaat wel, geeft een reply.
Als ik in het rack ga kijke, staat ie gewoon op met blauw licht en normale display .......
Op de cloudcontroller zelf op https://unifi.ui.com/dashboard staat de cloudkey op last seen "ietsie voor de upgrade uitgevoerd".

Geweeeeeeeeldig dat Ubiquiti !

-| Hit it i would ! |-


Acties:
  • +2 Henk 'm!
Falcon10 schreef op donderdag 1 december 2022 @ 17:03:
[...]


Zo, de klucht is begonnen. Heeft lang geduurd. :F

Voor de zekerheid maar gewacht met updaten tot je thuis bent, je weet maar nooit.
Backup gemaakt van UnifiOS, backup van protect, backup van de netwerk setup.
Dan druk op update van UnifiOS naar versie 3.0.13 ..... even later : update failed. Try again later.
Proberen we dus nog maar eens ..... zelfde resultaat. Refresh gedaan van de lokale site op 192.168.1.7 ..... de site is niet bereikbaar pagina :X
Pingen van het ding gaat wel, geeft een reply.
Als ik in het rack ga kijke, staat ie gewoon op met blauw licht en normale display .......
Op de cloudcontroller zelf op https://unifi.ui.com/dashboard staat de cloudkey op last seen "ietsie voor de upgrade uitgevoerd".

Geweeeeeeeeldig dat Ubiquiti !
Welkom je bent gepromoveerd tot volwaardig lid, je hebt de bootcamp met suc6 gestart.

lukt SSH?


Waarom we je de tip gaven om de backup lokaal te zetten, is waarschijnlijk het snelst ->

https://www.reddit.com/r/...y_gen_2_plus_upgraded_to/

Fixed. After a massive headache. I managed to fix this by factory resetting the Cloud Key to factory defaults and then inputting my static IP settings in again. Then I installed the Network and Protect applications again and restored from LOCAL BACKUPS the Network and Protect config files. I had to re-add my UnifiOS admin users back. Luckily I had the UN and PW's stored in my password manager so I didn't have to mess with the apps that use those. Jeez. What a mess...

[ Voor 25% gewijzigd door stormfly op 01-12-2022 17:12 ]


Acties:
  • +2 Henk 'm!
RobertMe schreef op woensdag 30 november 2022 @ 19:39:
Ik probeer blijkbaar iets onmogelijks te doen, en ben benieuwd of iemand mij daarbij een duwtje in de juiste richting kan geven.

Wat ik wil doen: de USG via Wireguard laten verbinden met een VPN aanbieder, en vervolgens een VLAN opzetten waarbij het verkeer over de VPN gaat. Ik heb ooit, lang geleden, dit opgelost met een VM binnen het netwerk waarop OpenVPN draait en dan wat firewall / iptables regels. Vervolgens in de USG de DHCP gateway aangepast zodat het verkeer naar die VM wordt gestuurd en klaar. Intussen heb ik wat zitten spelen met Wireguard op de USG (is een package voor dat ook bestaat onder het Wireguard project op GitHub. Inclusief alle config tree stuff) om van buitenaf met het netwerk te kunnen verbinden en dat werkt ook prima. Alleen wil ik nu dus ook een VPN "naar buiten toe opzetten" (in Wireguard bestaat het niet, maar zeg maar "als client", i.p.v. "als server" wat ik wel al aan de praat heb).

De staat waarin de boel zich nu bevind is dat het verkeer wel de tunnel op wordt gestuurd, en terug komt, en dan loopt het mis. Als ik op de USG een tcpdump draai op de wg interface dan zie ik het verkeer netjes de deur uit gaan onder het IP adres van de tunnel (dus het Wireguard address), dus het NATen werkt. Ik zie vervolgens ook mooi een reply terug komen, gericht aan "mijn kant van de tunnel". Maar vervolgens vind ik dat pakketje nergens meer terug.
Wat ik echter wel terug vind is heel veel errors in /var/log/messages. Zijnde:

[...]

Dit is dus het resultaat van een client apparaat op dat VLAN met IP adres 172.16.1.200, die een ping doet naar 1.1.1.1. Terwijl ik met een tcpdump dus zie van "10.x.y.z > 1.1.1.1" en "1.1.1.1 > 10.x.y.z" met 10.x.y.z dus het IP adres dat ik heb aangeleverd gekregen van de VPn provider. Blijkbaar wordt het verkeer dus wel "ge-ont-nat", maar vervolgens loopt ergens iets mis. Wat ik zo'n beetje terug vind v.w.b. die "martian source" heeft dit echter meer te maken met compleet ongeldige IP adressen, dan "ik weet niet hoe het te routeren". Terwijl naar mijn idee het adres gewoon geldig is :P

Wat tot nu toe de "tastbare" resultaten zijn van mijn config.gateway.json gepruts:
root@Router:~$ ip route
default via 217.120.22.1 dev eth0  proto zebra 
10.1.10.0/24 dev wg10  proto kernel  scope link  src 10.1.10.1 
10.1.12.0/24 dev wg12  proto kernel  scope link  src 10.1.12.1 
10.129.150.202 dev wg15  proto kernel  scope link  src 10.129.150.202 
127.0.0.0/8 dev lo  proto kernel  scope link  src 127.0.0.1 
172.16.1.0/24 dev eth1.15  proto kernel  scope link  src 172.16.1.1 
172.16.10.0/24 dev eth1.40  proto kernel  scope link  src 172.16.10.1 
192.168.1.0/24 dev eth1  proto kernel  scope link  src 192.168.1.1 
192.168.10.0/24 dev eth1.10  proto kernel  scope link  src 192.168.10.1 
192.168.11.0/24 dev eth1.11  proto kernel  scope link  src 192.168.11.1 
192.168.12.0/24 dev eth1.12  proto kernel  scope link  src 192.168.12.1 
192.168.20.0/24 dev eth1.20  proto kernel  scope link  src 192.168.20.1 
192.168.30.0/24 dev eth1.30  proto kernel  scope link  src 192.168.30.1 
<public IP/23 dev eth0  proto kernel  scope link  src <public IP>

is de standaard routing tabel. Maar deze wordt toegepast voor verkeer vanaf het specifieke VLAN:
root@Router:~$ ip route show table 15
default dev wg15  scope link 
blackhole default  metric 1 


De POSTROUTING tabel die de NAT toepast:
root@Router:~# iptables -nL POSTROUTING -t nat
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
UBNT_VPN_IPSEC_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           
MINIUPNPD-POSTROUTING  all  --  0.0.0.0/0            0.0.0.0/0           
UBNT_PFOR_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           
MASQUERADE  all  --  172.16.1.0/24        0.0.0.0/0            /* NAT-5000 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set corporate_network src /* NAT-6001 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set remote_user_vpn_network src /* NAT-6002 */
MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0            match-set guest_network src /* NAT-6003 */
VYATTA_PRE_SNAT_HOOK  all  --  0.0.0.0/0            0.0.0.0/0           


En als laatste de magische stukjes uit het definiëren van de de policy based routing:
root@Router:~# iptables -nL airvpn -t mangle
Chain airvpn (1 references)
target     prot opt source               destination         
UBNT_PBR_15  all  --  172.16.1.0/24        0.0.0.0/0            /* airvpn-10 */
RETURN     all  --  0.0.0.0/0            0.0.0.0/0            /* airvpn-10000 default-action accept */

root@Router:~# iptables -nL UBNT_PBR_15 -t mangle
Chain UBNT_PBR_15 (1 references)
target     prot opt source               destination         
MARK       all  --  0.0.0.0/0            0.0.0.0/0            MARK xset 0x7800000/0x7f800000
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           

root@Router:~# ip rule
0:      from all lookup local 
15:     from all fwmark 0x7800000/0x7f800000 lookup 15 
220:    not from all fwmark 0xffffffff lookup 220 
32766:  from all lookup main 
32767:  from all lookup default 


Overigens heb ik mijn gepruts gebaseerd op deze pagina: https://github.com/fvozza/unifi-usg-wireguard . Maar gezien het niet werkt wil ik geen JSON van mezelf dumpen om te voorkomen dat anderen er een werkend voorbeeld in zien / zelf verder gaan prutsen op mijn gepruts dat niet werkt / ....
Oplossing gevonden. Ik had in eerste instantie de "source-validation": "disable" genegeerd ("klinkt niet goed"). En vervolgens niet meer aan gedacht / naar gekeken. Maar uiteraard is dit het probleem van de "martian source" :X De Linux kernel controleert dus of de route waar het pakketje vandaan komt (dus bv 1.1.1.1 in het voorbeeld) ook de voor Linux beste route heeft gevolgd. En dat dat pakketje over de wg15 interface komt is niet logisch volgens de routing tabel (die zegt dat alles over eth0 moet lopen).

Verbetering die ik dan wel heb gedaan / gevonden is dat de source validation ook op een per interface basis kan worden aangepast. V.w.b. de Wireguard interface heb ik nu dan ook:
JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
      "wg15": {
        "description": "airvpn",
        "address": "<knip>",
        "private-key": "<knip>",
        "route-allowed-ips": "false",
        "peer": {
          "<knip>": {
            "allowed-ips": ["0.0.0.0/0"],
            "endpoint": "<knip>",
            "persistent-keepalive": 15
          }
        },
        "ip": {
          "source-validation": "loose"
        }

Wat dus overeen komt met:
configure
set interface wireguard wg15 ip source-validation loose
commit


Hier en daar ben ik ook tegen gekomen dat zowel vanuit OpenVPN als Wireguard aangeboven wordt om "disable" of "loose" te hanteren (voor de tunnel dan), en niet "strict" dat Vyatta / VyOS / EdgeOS standaard doet. De Linux kernel doet standaard dan weer "disable", en OpenWRT neemt dat over / doet zelf niks er aan.

Acties:
  • +1 Henk 'm!

  • Falcon10
  • Registratie: Mei 2002
  • Laatst online: 21-09 21:01

Falcon10

Hit it i would !

stormfly schreef op donderdag 1 december 2022 @ 17:10:
[...]


Welkom je bent gepromoveerd tot volwaardig lid, je hebt de bootcamp met suc6 gestart.

lukt SSH?
Thanks, ondertussen ben ik gepromoveerd tot Ubiquiti specialist :

Ding reageerde toch niet meer, dus ff de stekker uitgetrokken zodat ie plat viel, terug ingestoken zodat ie boote.
Melding op het display : Update ( of as het download ) validated. evolgd paar seconden later met : Update succesful.
Dan was het een paar minuten echt alleen het Ubiquiti logo op het display alleen. Dat ik op het punt stond om hem terug uit te trekken. Maar toen verscheen plots de progress bar onder het logo die langzaam vooruit begon te kruipen.
Dan was ie opgestart, maar bleef ie in het witte adopt ledje pinken en kwam er bij de conected devices en cameras niet bij op te staan.
Maar even teurg op de Pc dan geprobeerd om naar ze'n IP te gaan ( dat ie wel al aangaf op het display ), en zowaar er stonden al terug wat devices in de device list een ook de cameras begonnen up te komen.
Blijkbaar had ie gelijktijdig ook de Netwerk app geupdate naar de nieuwe versie die eveneen klaar stond.
Nog eens 5 minuten wachten, was eindelijk heel het grapje klaar en lijkt het momenteel of het nog allemaal normaal draait *crossfingers*

Grijze haren krijg je van dat Ubiquiti.

Doe op men werk liever firmware updates van al men Fortinet materiaal. Nog nooit rariteiten mee gehad.

-| Hit it i would ! |-


Acties:
  • +1 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 16:14

nexhil

BAM!

Falcon10 schreef op donderdag 1 december 2022 @ 08:38:
Mmm, er staat hier een update van de Cloudkey 2+ van 2.5.11 naar 3.0.13 klaar, altijd spannend zo'n grote updates.
Iemand die em al heeft en ervaringen ?
Of is het zo'n wereldschokkende update dat gans de layout weer ondersteboven gehaald is en je niets meer vind en de update zelf met wat geluk ook weer vierkant draait ?
Hier 6 CloudKey gen 2 + gedaan zonder problemen. Kreeg ook een melding te zien dat het ongeveer 20 minuten zou duren. Ik heb niet in de auto hoeven stappen :P

Dreamrouter had ook een update ging ook goed, terwijl ik die het minst vertrouw op een bepaalde manier.

Mijn DMPro heeft nog niks gehad, maar komt ook later geloof ik.

Edit: lol ik lees nu je avontuur pas. WELCOME TO THE CLUB BABY. ghehe
Niwla schreef op donderdag 1 vdecember 2022 @ 12:52:
[...]


Even voor de zoekfunctie: Inmiddels heb ik dit opgelost door de unifi network application op mn laptop te installeren. Daar bleek ik een profiel aan te moeten maken voor deze 4 poorten. Daarmee waren de aansluitingen werkend. :9~
Een profiel waarmee je POE sowieso niet toestaat of iets anders?

[ Voor 24% gewijzigd door nexhil op 01-12-2022 18:43 ]


Acties:
  • +2 Henk 'm!
Shanquish schreef op maandag 21 november 2022 @ 16:38:
Ik heb hier een 'probleem' dat eigenlijk helemaal geen probleem is 8)7

ik heb afgelopen week mijn glasvezel internet van Caiway direct aangesloten op mijn UDM-pro middels een SFP. dus kon het glasmodem er netjes tussenuit, scheelt weer een apparaat.

volgens de settings van Caiway is internet VLAN 100 en IPTV 101

VLAN100 netjes ingesteld, internet kwam weer online dus ik op zoek naar settings om een 2e vlan op de WAN poort in te stellen (schijnt nog niet zo makkelijk te zijn?)
maar goed, het was al laat dus dacht dit komt morgen wel... ik zet mijn TV aan en waarempel, ik krijg gewoon netjes TV via het IPTV kastje :D
huh? dat kan toch helemaal niet 8)7 VLAN101 is immers nog helemaal niet geconfigureerd...
voor de zekerheid de settop box een herstart gegeven, maar hij pakte het TV signaal toch weer netjes op.

hoe kan dit nou? enige logische dat ik kan bedenken is dat Caiway ongedocumenteerd ook via VLAN100 TV signaal aanbied.. klopt die aanname?
Zoals je in [Caiway Glasvezel] Ervaringen & Discussie - Deel 2 dan wel [Caiway Glasvezel] IPTV techniek, aanbod en zenders terug had kunnen vinden :

Alle nieuwe klanten sinds een jaar of 2 a 3 ongeveer hebben iPTV gewoon via de WAN verbinding en is VLAN 100 genoeg als het goed is ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Skynett
  • Registratie: Augustus 2019
  • Laatst online: 18:21
PLeX schreef op woensdag 30 november 2022 @ 11:45:
[...]


Zwarte XGS-PON zeker? Die dingen gaan echt bij bosjes stuk heb ik het idee.
Ja, het is een XGS-PON zwart kastje wat je op het kastje schuift en klikt, waar de glasvezel in is afgemonteerd.

Ding doet niks anders dan glas naar UTP omzetten. En dan heb ik ook nog een Fritzbox er achter zitten vanwege de KPN iTV kastjes en daarachter nog een DR voor mijn eigen netwerk. Dat schreeuwt natuurlijk om consolidatie, naar iets van een Dream Machine SE, dan kan ik drie kastjes de deur uit doen en terugbrengen naar één.

Maar ik heb geen zin om elke keer bij een update van de UDM SE handmatig iTV weer aan de praat te krijgen. Dat is natuurlijk het laatste waar je op zit te wachten.

Alternatief is iTV kastjes de deur uit doen. Heeft iemand het opgenomen vermogen van een UDM SE gemeten met daarin een Glas SFP voor XGS-PON en twee AP Lites aangesloten? Als ik daarmee weer wat energie kan besparen is dat natuurlijk ook een goede reden om te consolideren. Ik hoop dat iemand zijn UDM SE gemeten heeft, ben benieuwd!

Hier moet alle shit staan die ik heb.


Acties:
  • +1 Henk 'm!

  • Shanquish
  • Registratie: Maart 2002
  • Niet online
nero355 schreef op donderdag 1 december 2022 @ 19:27:
[...]

Zoals je in [Caiway Glasvezel] Ervaringen & Discussie - Deel 2 dan wel [Caiway Glasvezel] IPTV techniek, aanbod en zenders terug had kunnen vinden :

Alle nieuwe klanten sinds een jaar of 2 a 3 ongeveer hebben iPTV gewoon via de WAN verbinding en is VLAN 100 genoeg als het goed is ;)
Bedankt voor je oplettendheid. ;)

Ik ben overigens geen nieuwe klant, zit bij Caiway op glasvezel sinds 2016 en ook al sinds die tijd tv via de amino die gewoon op mn Netgear was aangesloten, enige verschil is nu dus dat het glasmodem er tussenuit is.

Acties:
  • 0 Henk 'm!

  • Savagegek
  • Registratie: Juni 2014
  • Laatst online: 15:46
m3gA schreef op vrijdag 18 november 2022 @ 14:43:
[...]

welke gpon gebruik jij? Collega heeft een UDR met het oudere model en die werkt prima.
Ik heb je bericht helemaal over het hoofd gezien.
Maar dat lijkt dus precies het verband te zijn, mensen met een oudere (g)pon ont hebben zover ik weet geen issues.
De mensen die ik ken met problemen hebben ook een xgs-pon.

De xgs-pon is dat grote blok van genexis die je over het terminatie punt schuift, de gpon is dat kleine nokia(dacht ik?) kastje.

Acties:
  • 0 Henk 'm!

  • Ethidium890
  • Registratie: Augustus 2016
  • Laatst online: 27-06 14:21
Ethidium890 schreef op woensdag 30 november 2022 @ 22:30:
Hallo, ik wil een Unbiquiti Edgerouter X SFP gebruiken voor mijn KPN ONT glasvezelaansluiting. Maarre, wat is hier het voordeel van t.o.v. een RJ45 kabel tussen mediaconverter ONT en router? En als er een voordeel is, is dit dan de goede SFP kabel? https://eu.store.ui.com/c...es/products/sfp-accessory Past deze op het KPN ONT punt?
Benieuwd op iemand ervaring heeft met het bovenstaande.

Vroeg me verder nog af of de UISP Router (https://store.ui.com/prod...er?variant=39799908401241) gezien moet worden als een opvolger van de Edgerouters?

Acties:
  • 0 Henk 'm!
Ethidium890 schreef op vrijdag 2 december 2022 @ 13:38:
[...]


Benieuwd op iemand ervaring heeft met het bovenstaande.

Vroeg me verder nog af of de UISP Router (https://store.ui.com/prod...er?variant=39799908401241) gezien moet worden als een opvolger van de Edgerouters?
Als je een zwart kastje hebt gaat dit niet werken. Dan moet je een xPON sfp kopen maar geen idee hoe je die aanroept vanuit je router mbt config.

Acties:
  • 0 Henk 'm!

  • Ethidium890
  • Registratie: Augustus 2016
  • Laatst online: 27-06 14:21
Nee ik heb een ONT KPN punt, geen XPON. Dus dat maakt het makkelijker. Maar snap de meerwaarde van een glaskabel tov van een utp kabel naar de router niet (vanuit ONT).

En ik het het idee dat dat Edgerouters EOL zijn, maar misschien heb ik het mis. Daarom keek ik even verder naar andere routers. Dreammachines vind ik dan weer te deur.

Acties:
  • 0 Henk 'm!
Skynett schreef op donderdag 1 december 2022 @ 20:46:
Ik heb geen zin om elke keer bij een update van de UDM SE handmatig iTV weer aan de praat te krijgen.
Dat is natuurlijk het laatste waar je op zit te wachten.
Daarom vind ik deze oplossing zo mooi : https://berthub.eu/articl...nteractieve-tv-zelf-doen/ d:)b
Bron : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Dan ben je in één klap van dat hele IPTV en UniFi Routers gezeik af! :Y)
stormfly schreef op vrijdag 2 december 2022 @ 14:01:
Als je een zwart kastje hebt gaat dit niet werken. Dan moet je een xPON sfp kopen maar geen idee hoe je die aanroept vanuit je router mbt config.
Ethidium890 schreef op vrijdag 2 december 2022 @ 14:23:
Nee ik heb een ONT KPN punt, geen XPON. Dus dat maakt het makkelijker. Maar snap de meerwaarde van een glaskabel tov van een utp kabel naar de router niet (vanuit ONT).

En ik het het idee dat dat Edgerouters EOL zijn, maar misschien heb ik het mis. Daarom keek ik even verder naar andere routers. Dreammachines vind ik dan weer te deur.
Je zou eens kunnen kijken naar dit : Madcat in "[MikroTik-apparatuur] Ervaringen & Discussie" :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op vrijdag 2 december 2022 @ 15:55:
[...]

Daarom vind ik deze oplossing zo mooi : https://berthub.eu/articl...nteractieve-tv-zelf-doen/ d:)b
Bron : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Dan ben je in één klap van dat hele IPTV en UniFi Routers gezeik af! :Y)
Nou ja dat is ook een mooie oplossing, zeker als je dit op een Pi draait. Zelf ben ik ook fan van vyos, heb mijn config gedeeld. stormfly in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Acties:
  • +1 Henk 'm!
Ethidium890 schreef op vrijdag 2 december 2022 @ 14:23:
En ik het het idee dat dat Edgerouters EOL zijn, maar misschien heb ik het mis. Daarom keek ik even verder naar andere routers. Dreammachines vind ik dan weer te deur.
UI heeft uitgesproken dat de focus ligt op UniFi, dus ja gezien de update frequentie denk ik dat je gelijk hebt. Dreamrouters zou ik niet doen, teveel bugs met o.a. KPN met de UDR en UDM, waar ze niets aan doen.
Pagina: 1 ... 214 ... 326 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.