[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 233 ... 326 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • +1 Henk 'm!

  • Oxize
  • Registratie: December 2000
  • Laatst online: 17-02-2024

Oxize

Social Engineering Specialist

Misschien dat jullie dit ooit ondervonden hebben, MAAR ik heb het volgende probleem.

Ik draait een Unifi Platform op mijn QNAP NAS.

Mjin broer en ik hebben beide een AC-LR Accesspoint.

Deze draaien beide allemaal goed, tot voor kort dat na firmware update 6.2.49 zijn Thermostaat Toon van Eneco niet meer kan connecten met firmware updates NA 6.2.49.

Ik heb zijn accesspoint dan maar weer op 6.2.49 gezet en dan werkt het wel weer. Maar ik denk dat dit eerder ergens iets te maken heeft met een setting. Heeft iemand hier ook last van gehad?

Intel I7 970 CPU | Asus Rampage III Extreme | Asus ROG Strix GTX 1060 OC | Lian Li V1200 Case | Ocz Revodrive 3 X2 240GB | 12 GB Corsair Dominator | Creative Recon 3D | Corsair AX750 PSU | | Oxize Photography: www.Oxize.nl


Acties:
  • +1 Henk 'm!

  • Strontvlieg
  • Registratie: September 2006
  • Laatst online: 09-09 18:57
Oxize schreef op dinsdag 27 juni 2023 @ 22:54:
Misschien dat jullie dit ooit ondervonden hebben, MAAR ik heb het volgende probleem.

Ik draait een Unifi Platform op mijn QNAP NAS.

Mjin broer en ik hebben beide een AC-LR Accesspoint.

Deze draaien beide allemaal goed, tot voor kort dat na firmware update 6.2.49 zijn Thermostaat Toon van Eneco niet meer kan connecten met firmware updates NA 6.2.49.

Ik heb zijn accesspoint dan maar weer op 6.2.49 gezet en dan werkt het wel weer. Maar ik denk dat dit eerder ergens iets te maken heeft met een setting. Heeft iemand hier ook last van gehad?
Check de release notes en commentaren op de ubiquiti website. Daar staat het vol met dit soort problemen met de 6.5.x firmwares.

Ik moest zelf halsioverkop oude alternatieve access points installeren, om te kunnen thuiswerken. (Omdat ik nog niet had verdiept in downgraden en een inventarisatie welke firmware nog wel werkt.) Onze 'moderne' hp werklaptops hebben ook geen lan aansluiting meer en gaan over hun nek zodra een usb lan adapter wordt aangesloten met een Realtek chipset.

Ik ben dus nu op zoek naar usb lan adapters met chipset van andere fabrikanten. Hier ook geen nieuw ubiquiti spul meer.

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 08:04
Strontvlieg schreef op woensdag 28 juni 2023 @ 06:13:
[...]

Check de release notes en commentaren op de ubiquiti website. Daar staat het vol met dit soort problemen met de 6.5.x firmwares.

Ik moest zelf halsioverkop oude alternatieve access points installeren, om te kunnen thuiswerken. (Omdat ik nog niet had verdiept in downgraden en een inventarisatie welke firmware nog wel werkt.) Onze 'moderne' hp werklaptops hebben ook geen lan aansluiting meer en gaan over hun nek zodra een usb lan adapter wordt aangesloten met een Realtek chipset.

Ik ben dus nu op zoek naar usb lan adapters met chipset van andere fabrikanten. Hier ook geen nieuw ubiquiti spul meer.
Aha, het ligt dus niet aan mijn controller update maar aan de firmware van de AP’s. De symptomen die in het door jouw genoemde topic beschreven worden ervaar ik ook. Het is dus een wat ongelukkige release met bugs. Thanks!

[ Voor 3% gewijzigd door Miki op 28-06-2023 12:00 ]


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 11:49

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Het lukt mij niet om de UDM Pro als layer 3 only router te laten werken in het netwerk. Dus ik wil geen wan poorten gebruiken en geen internet/nat erop doen.

Lan 1 (vlan 666 op de UDM pro) heeft als subnet 192.168.1.0/24 met als gateway 192.168.1.254 (dit is de actieve router).

Lan 2 (geen vlan maar "default" netwerk op de UDM pro) heeft als subnet 192.168.2.0/24.

Dit instellen is geen issue.

Vervolgens wil ik een static rout maken van 0.0.0.0/0 naar 192.168.1.254. Maar helaas accepteert hij dit niet.

Heeft iemand dit ook wel eens gemaakt?

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
Tylen schreef op woensdag 28 juni 2023 @ 12:45:
Het lukt mij niet om de UDM Pro als layer 3 only router te laten werken in het netwerk. Dus ik wil geen wan poorten gebruiken en geen internet/nat erop doen.

Lan 1 (vlan 666 op de UDM pro) heeft als subnet 192.168.1.0/24 met als gateway 192.168.1.254 (dit is de actieve router).

Lan 2 (geen vlan maar "default" netwerk op de UDM pro) heeft als subnet 192.168.2.0/24.

Dit instellen is geen issue.

Vervolgens wil ik een static rout maken van 0.0.0.0/0 naar 192.168.1.254. Maar helaas accepteert hij dit niet.

Heeft iemand dit ook wel eens gemaakt?
Waarom wil je de static route instellen? Van de USG staat mij bij dat het bij VLANs mogelijk was om het gateway IP op te geven (wat dan dus niet het IP van de USG zelf was). Is dat niet voldoende? Dan krijgen in ieder geval de DHCP clients de gateway via DHCP toegekend. Ik weet alleen niet of die dat gateway adres dan ook in zijn eigen routing tabel gebruikt.

Acties:
  • +4 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 11:49

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

RobertMe schreef op woensdag 28 juni 2023 @ 13:00:
[...]

Waarom wil je de static route instellen? Van de USG staat mij bij dat het bij VLANs mogelijk was om het gateway IP op te geven (wat dan dus niet het IP van de USG zelf was). Is dat niet voldoende? Dan krijgen in ieder geval de DHCP clients de gateway via DHCP toegekend. Ik weet alleen niet of die dat gateway adres dan ook in zijn eigen routing tabel gebruikt.
Omdat het wel via de udmp gerouteerd moet worden (maar niet genat).

Edit: Een plaatje is soms makkelijker ;)

Afbeeldingslocatie: https://tweakers.net/i/7ccR_71Ej5FvECYO99Aa0bT1t_w=/800x/filters:strip_exif()/f/image/GK9oa8xZBRjXnyG6e9zUWXpS.png?f=fotoalbum_large

Ik preek al mijn hele zakelijke carierre DOE GEEN DUBBEL NAT. Maar thuis doe ik het stiekem ook. Ik wil er nu vanaf :P Helaas kan de UDMP nog geen KPN netwerk goed aan zonder erin te gaan lopen hacken dus ik wil de Fritzbox er nog voorhouden (de tv kastjes zitten dus ook in 192.168.1.0).

Edit 2: Ik lees net dit: "It's possible to add a default route in effect by adding two routes, 0.0.0.0/1 and 128.0.0.0/1. Those two combined are equivalent to 0.0.0.0/0." that makes sense... Eens proberen straks als het huis weer leeg is met internet slurpende kids ;)

Edit 3: Het werk. Heb WAN op DHCP gezet zonder kabel erin. En dan de static routes erin. En in de fritzbox natuurlijk ook. gaan met die banaan geen dubbel nat meer :P

Edit 4: Site 2 Site vpn met OVHcloud ook actief. Damn. Eindelijk begint dat unifi netwerk goed te werken _/-\o_

Leuk zo'n eenzijdig gesprekje hahaha

[ Voor 56% gewijzigd door Tylen op 28-06-2023 15:25 ]

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • ApoC
  • Registratie: Augustus 2001
  • Laatst online: 15-09 22:11
Tylen schreef op woensdag 28 juni 2023 @ 13:17:
[...]


Omdat het wel via de udmp gerouteerd moet worden (maar niet genat).

Edit: Een plaatje is soms makkelijker ;)

[Afbeelding]

Ik preek al mijn hele zakelijke carierre DOE GEEN DUBBEL NAT. Maar thuis doe ik het stiekem ook. Ik wil er nu vanaf :P Helaas kan de UDMP nog geen KPN netwerk goed aan zonder erin te gaan lopen hacken dus ik wil de Fritzbox er nog voorhouden (de tv kastjes zitten dus ook in 192.168.1.0).

Edit 2: Ik lees net dit: "It's possible to add a default route in effect by adding two routes, 0.0.0.0/1 and 128.0.0.0/1. Those two combined are equivalent to 0.0.0.0/0." that makes sense... Eens proberen straks als het huis weer leeg is met internet slurpende kids ;)

Edit 3: Het werk. Heb WAN op DHCP gezet zonder kabel erin. En dan de static routes erin. En in de fritzbox natuurlijk ook. gaan met die banaan geen dubbel nat meer :P

Edit 4: Site 2 Site vpn met OVHcloud ook actief. Damn. Eindelijk begint dat unifi netwerk goed te werken _/-\o_

Leuk zo'n eenzijdig gesprekje hahaha
Een zijdelingse vraag over het stukje KPN netwerk wat je noemt:
Is het met alle MTU/PPPOE perikelen uit het verleden nu nog steeds problematisch met UDM's (incl P en SE) en KPN internet (Geen TV), of werkt dat tegenwoordig wel probleemloos en stabiel. Ik ben nog steeds een beetje huiverig om aan een UDM te beginnen op mijn KPN glasvezelverbinding en ben wel benieuwd naar recente ervaringen van anderen :)

Acties:
  • +2 Henk 'm!

  • mrooding
  • Registratie: April 2015
  • Laatst online: 15-09 10:38
ApoC schreef op woensdag 28 juni 2023 @ 16:38:
[...]


Een zijdelingse vraag over het stukje KPN netwerk wat je noemt:
Is het met alle MTU/PPPOE perikelen uit het verleden nu nog steeds problematisch met UDM's (incl P en SE) en KPN internet (Geen TV), of werkt dat tegenwoordig wel probleemloos en stabiel. Ik ben nog steeds een beetje huiverig om aan een UDM te beginnen op mijn KPN glasvezelverbinding en ben wel benieuwd naar recente ervaringen van anderen :)
Ik heb volgend op een verhuizing de UDMP SE direct gekoppeld aan KPN (internet only glasvezel). Als je uiteindelijk weet wat je moet doen is het dood eenvoudig. De juiste instructies vinden is echter een dingetje.. Sindsdien draait het wel vlekkeloos.

De instellingen zoals ik ze nu gebruik zijn als volgt:

Hierin moet je de "mac-address" in "mac-address@internet" bij de gebruikersnaam vervangen door het mac adres van de wan-poort waar je de KPN verbinding op aansluit

Afbeeldingslocatie: https://tweakers.net/i/OiLZg958wxHEO2ANYwR7_e7BraY=/x800/filters:strip_exif()/f/image/ciDvyuk0Cv0onMijKMQjZqzu.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • superduper
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:19

superduper

Z3_3.0 Woeiiii

Ik heb net een Unify U6+ (plus) binnen gekregen en kom er natuurlijk te laat achter dat er geen PoE injector bij zit... Het punt is een vervanging van een AC-lite, maar helaas doet hij het niet op die Injector.

NU heeft unify twee type injectors qua spanning (24 en 48v) en ik kom er niet achter welke ik nodig heb. Volgens de sheet moet het PoE 802.3af zijn, Als ik daarop zoek lijkt dat 48V. Maakt het Wattage dan nog uit? Volgens de specsheet van het AP is het verbruik 9 W, dus lijkt me bijna elke injector voldoende en hoef ik niet per se naar de 30W te kijken?

Deze zou dan moeten werken toch: https://www.wifishop.nl/u...r-48v-320ma-15w/pid=59133


Al zit ik nu te kijken: de AC-lite is ook PoE 802.3af, en maar is 24V, 0.5A. Lekker duidelijk dus :(

[ Voor 7% gewijzigd door superduper op 28-06-2023 17:56 ]


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 08:04
mrooding schreef op woensdag 28 juni 2023 @ 17:03:
[...]


Ik heb volgend op een verhuizing de UDMP SE direct gekoppeld aan KPN (internet only glasvezel). Als je uiteindelijk weet wat je moet doen is het dood eenvoudig. De juiste instructies vinden is echter een dingetje.. Sindsdien draait het wel vlekkeloos.

De instellingen zoals ik ze nu gebruik zijn als volgt:

Hierin moet je de "mac-address" in "mac-address@internet" bij de gebruikersnaam vervangen door het mac adres van de wan-poort waar je de KPN verbinding op aansluit

[Afbeelding]
En wat is je MTU waarde van de PPPoE verbinding :?

Acties:
  • +1 Henk 'm!
superduper schreef op woensdag 28 juni 2023 @ 17:52:
Ik heb net een Unify U6+ (plus) binnen gekregen en kom er natuurlijk te laat achter dat er geen PoE injector bij zit... Het punt is een vervanging van een AC-lite, maar helaas doet hij het niet op die Injector.

NU heeft unify twee type injectors qua spanning (24 en 48v) en ik kom er niet achter welke ik nodig heb. Volgens de sheet moet het PoE 802.3af zijn, Als ik daarop zoek lijkt dat 48V. Maakt het Wattage dan nog uit? Volgens de specsheet van het AP is het verbruik 9 W, dus lijkt me bijna elke injector voldoende en hoef ik niet per se naar de 30W te kijken?

Deze zou dan moeten werken toch: https://www.wifishop.nl/u...r-48v-320ma-15w/pid=59133


Al zit ik nu te kijken: de AC-lite is ook PoE 802.3af, en maar is 24V, 0.5A. Lekker duidelijk dus :(
Ten eerste hoop ik dan dat het nieuwe AP het nog doet! Die oude injector zal dan passive 24V zijn geweest dat Ubiquiti vroeger gebruikte, inclusief voor de AC Lite die pas vanaf een latere revisie 802.3af volgens de standaard ging ondersteunen (en alsnog met oude passive 24V injector kwam). Het kan dus zomaar zijn dat je het nieuwe AP nu gefrituurd heb dooeen andere vorm van PoE te leveren (dat dus over andere aders zou kunnen zijn dan de standaard).

Aangezien je aangeeft dat de nieuwe U6+ "vraagt" voor 802.3af (en niet at) heb je aan de gelinkte adapter voldoende, daar staat immers ook af bij.
Verschil tussen af en at is namelijk het maximale vermogen, respectievelijk 15W en 30W. Als de specs van de U6+ vragen voor 802.3af is dat dus ook impliciet maximaal 15W (verbruik/afname, een af apparaat op een at injector aansluiten werkt gewoon).
Note: puur gebaseerd op de informatie die je zelf schrijft, dat de U6+ dus 802.3af in de specs heeft staan. Ik heb niet zelf de specs opgezocht.

Acties:
  • +1 Henk 'm!

  • RnB
  • Registratie: September 2005
  • Laatst online: 12:47

RnB

superduper schreef op woensdag 28 juni 2023 @ 17:52:
Ik heb net een Unify U6+ (plus) binnen gekregen en kom er natuurlijk te laat achter dat er geen PoE injector bij zit... Het punt is een vervanging van een AC-lite, maar helaas doet hij het niet op die Injector.

NU heeft unify twee type injectors qua spanning (24 en 48v) en ik kom er niet achter welke ik nodig heb. Volgens de sheet moet het PoE 802.3af zijn, Als ik daarop zoek lijkt dat 48V. Maakt het Wattage dan nog uit? Volgens de specsheet van het AP is het verbruik 9 W, dus lijkt me bijna elke injector voldoende en hoef ik niet per se naar de 30W te kijken?

Deze zou dan moeten werken toch: https://www.wifishop.nl/u...r-48v-320ma-15w/pid=59133


Al zit ik nu te kijken: de AC-lite is ook PoE 802.3af, en maar is 24V, 0.5A. Lekker duidelijk dus :(
Mocht je vaker van access point veranderen, zou ik wel kijken naar een 802.3at PoE injector (of switch).
Die is namelijk backwards compatible met 802.3af en hoef je bij een nieuw ap die 802.3at vraagt, geen nieuwe injector (of switch) te kopen.

Acties:
  • +2 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 11:49

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

ApoC schreef op woensdag 28 juni 2023 @ 16:38:
[...]


Een zijdelingse vraag over het stukje KPN netwerk wat je noemt:
Is het met alle MTU/PPPOE perikelen uit het verleden nu nog steeds problematisch met UDM's (incl P en SE) en KPN internet (Geen TV), of werkt dat tegenwoordig wel probleemloos en stabiel. Ik ben nog steeds een beetje huiverig om aan een UDM te beginnen op mijn KPN glasvezelverbinding en ben wel benieuwd naar recente ervaringen van anderen :)
Internet only is geen probleem. Maar iptv wel.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 12:09
Hmmm, deze is nieuw. Ik probeerde net de DHCP IP-range van één van mijn VLAN's in te stellen en vervolgens ging mijn USG over z'n zuiger (herhaaldelijk opnieuw opstarten) en kreeg ik deze melding:

"We couldn't apply the gateway configuration changes. Contact support for further assistance."

Afbeeldingslocatie: https://tweakers.net/i/PWueDOHb8UaKhq7o6SN9JMk7uyY=/800x/filters:strip_exif()/f/image/tosFHFyJWSAJ1UYUXlufPYXz.png?f=fotoalbum_large

Als ik op "Contact support" klik krijg ik een support formulier, daar schiet ik weinig mee op ;)

Iemand enig idee wat dit zou kunnen zijn? Is mijn USG aan het overlijden? :X Het lijkt voor nu weer even stabiel.

Ik draai wel de bekende meuk om KPN IPTV te gebruiken (de gateway.json en kpn.sh), geen idee of dat er iets mee te maken kan hebben.

omniscale.nl


Acties:
  • +3 Henk 'm!
posttoast schreef op woensdag 28 juni 2023 @ 21:13:
Hmmm, deze is nieuw. Ik probeerde net de DHCP IP-range van één van mijn VLAN's in te stellen en vervolgens ging mijn USG over z'n zuiger (herhaaldelijk opnieuw opstarten) en kreeg ik deze melding:

"We couldn't apply the gateway configuration changes. Contact support for further assistance."

[Afbeelding]

Als ik op "Contact support" klik krijg ik een support formulier, daar schiet ik weinig mee op ;)

Iemand enig idee wat dit zou kunnen zijn? Is mijn USG aan het overlijden? :X Het lijkt voor nu weer even stabiel.

Ik draai wel de bekende meuk om KPN IPTV te gebruiken (de gateway.json en kpn.sh), geen idee of dat er iets mee te maken kan hebben.
Grote kans dat het provisionen mislukt door een configuratie fout. Kans dat die fout uit de controller UI komt rollen lijkt mij vrij klein, maar je geeft zelf al aan dat je een custom config hebt (config.gateway.json dus). Kans lijkt mij dus zeer waarschijnlijk dat daar het issue in zit. Mogelijk dat in de custom config dus een interface wordt ingesteld met overlappend subnet of iets dergelijks?
En zeer waarschijnlijk staat er ook wel iets van een fout in de controller logs.

Rebooten als provisionen (herhaaldelijk) mislukt is in ieder geval standaard gedrag (been there, done that, got the t-shirt. In mijn geval met custom config voor wireguard).

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 12:09
Dank! In de logs duiken dus. Kan ik die in de controller interface vinden, of moet ik daarvoor op de USG zijn?

omniscale.nl


Acties:
  • +1 Henk 'm!
posttoast schreef op woensdag 28 juni 2023 @ 21:56:
Dank! In de logs duiken dus. Kan ik die in de controller interface vinden, of moet ik daarvoor op de USG zijn?
Controller logs vind je sowieso niet op de USG. Zelf draai ik de controller via Docker, en dan zijn de logs ook via docker op te vragen (docker logs <container naam> of in geval van docker compose docker compose logs). Mogelijk dat ze in de controller zelf ergens te vinden zijn (gok onder insights?), en bij een normale installatie zullen de logs wel ergens in een bestand worden geschreven (maar waar? :p).,

Acties:
  • +1 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 12:09
RobertMe schreef op woensdag 28 juni 2023 @ 22:08:
[...]

Controller logs vind je sowieso niet op de USG. Zelf draai ik de controller via Docker, en dan zijn de logs ook via docker op te vragen (docker logs <container naam> of in geval van docker compose docker compose logs). Mogelijk dat ze in de controller zelf ergens te vinden zijn (gok onder insights?), en bij een normale installatie zullen de logs wel ergens in een bestand worden geschreven (maar waar? :p).,
Ik draai mijn controller op een Ubuntu-server, maar ik heb geen idee waar ik moet zoeken. Ik kwam deze documentatie tegen, maar die geeft vooral aan waar de logs op de verschillende devices (USG, AP's, etc) zouden moeten staan. Maar die heb ik dus niet nodig.

/usr/lib/unifi/logs/ (op de machine waar de controller draait) heeft wel wat logbestanden staan, maar hier zie ik niet echt iets nuttigs naar voren komen behalve rond de tijd dat het mis ging een paar keer dit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[2023-06-28 20:56:26,794] <MQTT Con: 55047878-7a93-4ed7-8b0e-fa9af18a6b25:798056491> WARN  AwsIotMqttConnectionListener - Connect request failure
org.eclipse.paho.client.mqttv3.MqttException: MqttException
    at org.eclipse.paho.client.mqttv3.internal.ExceptionHelper.createMqttException(ExceptionHelper.java:38)
    at org.eclipse.paho.client.mqttv3.internal.ClientComms$ConnectBG.run(ClientComms.java:664)
    at java.base/java.lang.Thread.run(Thread.java:829)
Caused by: java.net.UnknownHostException: a1ewuiz2p7wdvw-ats.iot.us-west-2.amazonaws.com
    at java.base/java.net.AbstractPlainSocketImpl.connect(AbstractPlainSocketImpl.java:229)
    at java.base/java.net.SocksSocketImpl.connect(SocksSocketImpl.java:392)
    at java.base/java.net.Socket.connect(Socket.java:609)
    at java.base/sun.security.ssl.SSLSocketImpl.connect(SSLSocketImpl.java:305)
    at org.eclipse.paho.client.mqttv3.internal.TCPNetworkModule.start(TCPNetworkModule.java:70)
    at org.eclipse.paho.client.mqttv3.internal.SSLNetworkModule.start(SSLNetworkModule.java:86)
    at org.eclipse.paho.client.mqttv3.internal.ClientComms$ConnectBG.run(ClientComms.java:650)
    ... 1 common frames omitted

Dit lijkt niet echt te maken te hebben met mijn probleem, misschien meer een gevolg ervan (gezien het ongeveer op dezelfde tijd naar voren komt).

Iemand nog tips waar ik zou kunnen zoeken?

omniscale.nl


Acties:
  • +1 Henk 'm!
posttoast schreef op woensdag 28 juni 2023 @ 22:22:
[...]

Ik draai mijn controller op een Ubuntu-server, maar ik heb geen idee waar ik moet zoeken. Ik kwam deze documentatie tegen, maar die geeft vooral aan waar de logs op de verschillende devices (USG, AP's, etc) zouden moeten staan. Maar die heb ik dus niet nodig.

/usr/lib/unifi/logs/ (op de machine waar de controller draait) heeft wel wat logbestanden staan, maar hier zie ik niet echt iets nuttigs naar voren komen behalve rond de tijd dat het mis ging een paar keer dit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[2023-06-28 20:56:26,794] <MQTT Con: 55047878-7a93-4ed7-8b0e-fa9af18a6b25:798056491> WARN  AwsIotMqttConnectionListener - Connect request failure
org.eclipse.paho.client.mqttv3.MqttException: MqttException
    at org.eclipse.paho.client.mqttv3.internal.ExceptionHelper.createMqttException(ExceptionHelper.java:38)
    at org.eclipse.paho.client.mqttv3.internal.ClientComms$ConnectBG.run(ClientComms.java:664)
    at java.base/java.lang.Thread.run(Thread.java:829)
Caused by: java.net.UnknownHostException: a1ewuiz2p7wdvw-ats.iot.us-west-2.amazonaws.com
    at java.base/java.net.AbstractPlainSocketImpl.connect(AbstractPlainSocketImpl.java:229)
    at java.base/java.net.SocksSocketImpl.connect(SocksSocketImpl.java:392)
    at java.base/java.net.Socket.connect(Socket.java:609)
    at java.base/sun.security.ssl.SSLSocketImpl.connect(SSLSocketImpl.java:305)
    at org.eclipse.paho.client.mqttv3.internal.TCPNetworkModule.start(TCPNetworkModule.java:70)
    at org.eclipse.paho.client.mqttv3.internal.SSLNetworkModule.start(SSLNetworkModule.java:86)
    at org.eclipse.paho.client.mqttv3.internal.ClientComms$ConnectBG.run(ClientComms.java:650)
    ... 1 common frames omitted

Dit lijkt niet echt te maken te hebben met mijn probleem, misschien meer een gevolg ervan (gezien het ongeveer op dezelfde tijd naar voren komt).

Iemand nog tips waar ik zou kunnen zoeken?
Wellicht toch de USG logs dan? Mogelijk dat die bij de Docker container alle logs naar stdout/stderr laat schrijven en ik het daardoor "daar" zag?

Acties:
  • 0 Henk 'm!

  • ChrisVrolijk
  • Registratie: September 2007
  • Laatst online: 06-09 21:50
Tylen schreef op woensdag 28 juni 2023 @ 13:17:
[...]


Omdat het wel via de udmp gerouteerd moet worden (maar niet genat).

Edit: Een plaatje is soms makkelijker ;)

[Afbeelding]

Ik preek al mijn hele zakelijke carierre DOE GEEN DUBBEL NAT. Maar thuis doe ik het stiekem ook. Ik wil er nu vanaf :P Helaas kan de UDMP nog geen KPN netwerk goed aan zonder erin te gaan lopen hacken dus ik wil de Fritzbox er nog voorhouden (de tv kastjes zitten dus ook in 192.168.1.0).

Edit 2: Ik lees net dit: "It's possible to add a default route in effect by adding two routes, 0.0.0.0/1 and 128.0.0.0/1. Those two combined are equivalent to 0.0.0.0/0." that makes sense... Eens proberen straks als het huis weer leeg is met internet slurpende kids ;)

Edit 3: Het werk. Heb WAN op DHCP gezet zonder kabel erin. En dan de static routes erin. En in de fritzbox natuurlijk ook. gaan met die banaan geen dubbel nat meer :P

Edit 4: Site 2 Site vpn met OVHcloud ook actief. Damn. Eindelijk begint dat unifi netwerk goed te werken _/-\o_

Leuk zo'n eenzijdig gesprekje hahaha
Ik overweeg om mijn internet en TV naar KPN te brengen.
Wat gaat er niet goed dan met KPN TV icm de UDM Pro?
Ik heb alleen gelezen dat je een apart netwerk met vlan moet maken.

Acties:
  • +2 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 11:49

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

ChrisVrolijk schreef op donderdag 29 juni 2023 @ 08:24:
[...]


Ik overweeg om mijn internet en TV naar KPN te brengen.
Wat gaat er niet goed dan met KPN TV icm de UDM Pro?
Ik heb alleen gelezen dat je een apart netwerk met vlan moet maken.
Daar is een speciaal topic voor: [Ubiquiti & IPTV] Ervaringen & Discussie

Maar het komt erop neer dat er heel lang geen igmp-proxy ondersteuning was. Die is er ondertussen in de beta firmware maar alsnog werkt het niet goed. Dit omdat kpn met 2 vlans komt (vlan 4 en vlan 6) voor internet en voor iptv. De wan interface op de udmp kan niet met twee vlans werken.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • Timmert
  • Registratie: December 2000
  • Niet online

Timmert

Dipstick

Strontvlieg schreef op woensdag 28 juni 2023 @ 06:13:
[...]

Check de release notes en commentaren op de ubiquiti website. Daar staat het vol met dit soort problemen met de 6.5.x firmwares.

Ik moest zelf halsioverkop oude alternatieve access points installeren, om te kunnen thuiswerken. (Omdat ik nog niet had verdiept in downgraden en een inventarisatie welke firmware nog wel werkt.) Onze 'moderne' hp werklaptops hebben ook geen lan aansluiting meer en gaan over hun nek zodra een usb lan adapter wordt aangesloten met een Realtek chipset.

Ik ben dus nu op zoek naar usb lan adapters met chipset van andere fabrikanten. Hier ook geen nieuw ubiquiti spul meer.
Maar de vraag is dan wel.. welke firmware is dan aan te raden? Nog altijd good old 4.3.20?

Hier heb ik overigens een mix van 2x AC Pro, U6-IW en AC-IW, allemaal op 6.5.x en geen problemen. Ook niet met de Toon. Toch apart... Moet er wel bij zeggen dat ik een dedicated 2,4ghz IoT netwerk gebruik voor zulke apparaten.

Acties:
  • +2 Henk 'm!

  • ApoC
  • Registratie: Augustus 2001
  • Laatst online: 15-09 22:11
ChrisVrolijk schreef op donderdag 29 juni 2023 @ 08:24:
[...]


Ik overweeg om mijn internet en TV naar KPN te brengen.
Wat gaat er niet goed dan met KPN TV icm de UDM Pro?
Ik heb alleen gelezen dat je een apart netwerk met vlan moet maken.
Dan is een oplossing als deze nodig: https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Best een gave oplossing trouwens :)

Zelf overweeg ik om alleen voor KPN internet een UDM aan te schaffen. Dat moet tegenwoordig goed gaan heb ik begrepen (PPPoe Performance en stabiliteit).

Acties:
  • 0 Henk 'm!

  • Mimiix
  • Registratie: November 2012
  • Nu online

Mimiix

Professioneel Prutser

RnB schreef op woensdag 28 juni 2023 @ 18:11:
[...]


Mocht je vaker van access point veranderen, zou ik wel kijken naar een 802.3at PoE injector (of switch).
Die is namelijk backwards compatible met 802.3af en hoef je bij een nieuw ap die 802.3at vraagt, geen nieuwe injector (of switch) te kopen.
Dank voor de kennis!

Om even in deze discusise in te breken (ik zit met dezelfde vragen), is dit dan een switch die zou werken?
uitvoering: TP-Link TL-SG105PE

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


Acties:
  • +1 Henk 'm!
Mimiix schreef op donderdag 29 juni 2023 @ 09:03:
[...]


Dank voor de kennis!

Om even in deze discusise in te breken (ik zit met dezelfde vragen), is dit dan een switch die zou werken?
uitvoering: TP-Link TL-SG105PE
Kan, ligt ook er aan wat je mogelijk in de toekomst wilt. Een maximaal PoE budget van 65W kan dan krap zijn (met 2 apparaten die de volle 30W trekken van at houd je 5W over. Maar kans daarop is wel klein. Camera's zitten meen ik ruim onder de 10W.) De UniFi U6 LR vereist volgens mij wel echt 802.3at omdat 15W niet voldoende is, maar of je er daarvan 4 wilt aansluiten?

Acties:
  • 0 Henk 'm!

  • Mimiix
  • Registratie: November 2012
  • Nu online

Mimiix

Professioneel Prutser

RobertMe schreef op donderdag 29 juni 2023 @ 10:03:
[...]

Kan, ligt ook er aan wat je mogelijk in de toekomst wilt. Een maximaal PoE budget van 65W kan dan krap zijn (met 2 apparaten die de volle 30W trekken van at houd je 5W over. Maar kans daarop is wel klein. Camera's zitten meen ik ruim onder de 10W.) De UniFi U6 LR vereist volgens mij wel echt 802.3at omdat 15W niet voldoende is, maar of je er daarvan 4 wilt aansluiten?
Het is meer dat ik voor nu een switch onder mijn bureau wil vervangen (een van de poorten klikt niet meer vast) en hierop een AC LITE hangt met een Injector. Er hoeft verder niet zoveel op :)

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


Acties:
  • +1 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Nu online
RobertMe schreef op donderdag 29 juni 2023 @ 10:03:
[...]

) De UniFi U6 LR vereist volgens mij wel echt 802.3at omdat 15W niet voldoende is, maar of je er daarvan 4 wilt aansluiten?
Het klopt dat 15W niet voldoende is voor de U6 LR, maar volgens de specs trekt ie maximaal 18.6W.
Dat is nog ruim onder de 30W

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • +2 Henk 'm!
Mimiix schreef op donderdag 29 juni 2023 @ 10:09:
[...]


Het is meer dat ik voor nu een switch onder mijn bureau wil vervangen (een van de poorten klikt niet meer vast) en hierop een AC LITE hangt met een Injector. Er hoeft verder niet zoveel op :)
Gezien het formaat ging ik daar vanuit ja. Een 5 poorts switch ga je natuurlijk niet de hele woning op (kunnen) aansluiten. Maar het had natuurlijk ook gekund in de categorie "een 24 poorts PoE switch is te duur, ik pak een PoE loze 24 poorts switch en dan een kleine PoE switch er naast".

Acties:
  • +1 Henk 'm!
ApoC schreef op woensdag 28 juni 2023 @ 16:38:
Een zijdelingse vraag over het stukje KPN netwerk wat je noemt:

Is het met alle MTU/PPPOE perikelen uit het verleden nu nog steeds problematisch met UDM's (incl P en SE) en KPN internet (Geen TV), of werkt dat tegenwoordig wel probleemloos en stabiel.

Ik ben nog steeds een beetje huiverig om aan een UDM te beginnen op mijn KPN glasvezelverbinding en ben wel benieuwd naar recente ervaringen van anderen :)
Pak gewoon deze twee topics erbij :
- [Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 (Dit topic dus...)
- [Ubiquiti & IPTV] Ervaringen & Discussie

En zoek via de Search bovenaan op :
- MTU
- 1500
- 1508

En trek daarna je eigen conclusies zou ik zeggen :)
mrooding schreef op woensdag 28 juni 2023 @ 17:03:
Ik heb volgend op een verhuizing de UDMP SE direct gekoppeld aan KPN (internet only glasvezel).

Als je uiteindelijk weet wat je moet doen is het dood eenvoudig.
De juiste instructies vinden is echter een dingetje...
Dat valt IMHO reuze mee en kan je hier op GoT op meerdere plekken vinden en het KPN Forum heeft ook meerdere topics erover lopen! ;)
De instellingen zoals ik ze nu gebruik zijn als volgt:

Hierin moet je de "mac-address" in "mac-address@internet" bij de gebruikersnaam vervangen door het mac adres van de wan-poort waar je de KPN verbinding op aansluit

[Afbeelding]
Die username/password combinatie is totaal niet meer belangrijk en kan je net zo goed internet/internet van maken en dan werkt het ook! ;)
Tylen schreef op woensdag 28 juni 2023 @ 19:22:
Internet only is geen probleem. Maar iptv wel.
Niet helemaal...

- Internet is een probleem als je niet de standaard MTU van 1492 aanhoudt!
- IPTV is vooral een probleem in de zin van dat je alles goed kan doen en het op een bepaald moment toch ineens niet meer werkt totdat je de ExperiaBox weer aansluit en je IPTV kastjes een of andere update binnen hebben gehaald en het ineens op magische wijze weer werkt... 7(8)7
posttoast schreef op woensdag 28 juni 2023 @ 21:13:
Hmmm, deze is nieuw. Ik probeerde net de DHCP IP-range van één van mijn VLAN's in te stellen en vervolgens ging mijn USG over z'n zuiger (herhaaldelijk opnieuw opstarten) en kreeg ik deze melding:

"We couldn't apply the gateway configuration changes. Contact support for further assistance."

[Afbeelding]

Als ik op "Contact support" klik krijg ik een support formulier, daar schiet ik weinig mee op ;)

Iemand enig idee wat dit zou kunnen zijn? Is mijn USG aan het overlijden? :X Het lijkt voor nu weer even stabiel.

Ik draai wel de bekende meuk om KPN IPTV te gebruiken (de gateway.json en kpn.sh), geen idee of dat er iets mee te maken kan hebben.
Had jij niet eerder wat vage problemen in het IPTV Topic :?
posttoast schreef op woensdag 28 juni 2023 @ 21:56:
Dank! In de logs duiken dus. Kan ik die in de controller interface vinden, of moet ik daarvoor op de USG zijn?
Ik zou altijd alles op de USG of UDR/UDM/UXG zelf uitlezen, want de webGUI van de UniFi Controller is zelden behulpzaam in dat soort gevallen... :/
ChrisVrolijk schreef op donderdag 29 juni 2023 @ 08:24:
Ik overweeg om mijn internet en TV naar KPN te brengen.
Wat gaat er niet goed dan met KPN TV icm de UDM Pro?
Ik heb alleen gelezen dat je een apart netwerk met vlan moet maken.
Er kan van alles goed gaan, maar ook van alles verkeerd gaan helaas...

In principe vind je alle informatie in [Ubiquiti & IPTV] Ervaringen & Discussie ;)
ApoC schreef op donderdag 29 juni 2023 @ 08:40:
Dan is een oplossing als deze nodig: https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Best een gave oplossing trouwens :)
IMHO de beste! :Y) 8) :*) d:)b _O_

Als Ubiquiti dan weer eens iets sloopt hoef je alleen Internet aan de praat te krijgen en kan je weer verder! :D
Zelf overweeg ik om alleen voor KPN internet een UDM aan te schaffen.
Dat moet tegenwoordig goed gaan heb ik begrepen (PPPoE Performance en stabiliteit).
Ik blijf een voorkeur voor andere oplossingen hebben :
- DIY Router met pfSense/OPNsense/OpenWRT
- MikroTik RB5009
- enz.

:)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • mrooding
  • Registratie: April 2015
  • Laatst online: 15-09 10:38
nero355 schreef op donderdag 29 juni 2023 @ 17:15:
[...]

Dat valt IMHO reuze mee en kan je hier op GoT op meerdere plekken vinden en het KPN Forum heeft ook meerdere topics erover lopen! ;)

[...]

Die username/password combinatie is totaal niet meer belangrijk en kan je net zo goed internet/internet van maken en dan werkt het ook! ;)
Ik vond genoeg topics waar men inderdaad internet / internet noemde maar helaas werkte dat niet. Het was uiteindelijk echt de username / password combinatie die key was om het hier te laten werken. In tal van zoek queries kwam ik daar niet meteen op.

Acties:
  • 0 Henk 'm!

  • ApoC
  • Registratie: Augustus 2001
  • Laatst online: 15-09 22:11
nero355 schreef op donderdag 29 juni 2023 @ 17:15:
[...]

Pak gewoon deze twee topics erbij :
- [Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 (Dit topic dus...)
- [Ubiquiti & IPTV] Ervaringen & Discussie

En zoek via de Search bovenaan op :
- MTU
- 1500
- 1508

En trek daarna je eigen conclusies zou ik zeggen :)


[...]

Dat valt IMHO reuze mee en kan je hier op GoT op meerdere plekken vinden en het KPN Forum heeft ook meerdere topics erover lopen! ;)


[...]

Die username/password combinatie is totaal niet meer belangrijk en kan je net zo goed internet/internet van maken en dan werkt het ook! ;)


[...]

Niet helemaal...

- Internet is een probleem als je niet de standaard MTU van 1492 aanhoudt!
- IPTV is vooral een probleem in de zin van dat je alles goed kan doen en het op een bepaald moment toch ineens niet meer werkt totdat je de ExperiaBox weer aansluit en je IPTV kastjes een of andere update binnen hebben gehaald en het ineens op magische wijze weer werkt... 7(8)7


[...]

Had jij niet eerder wat vage problemen in het IPTV Topic :?


[...]

Ik zou altijd alles op de USG of UDR/UDM/UXG zelf uitlezen, want de webGUI van de UniFi Controller is zelden behulpzaam in dat soort gevallen... :/


[...]

Er kan van alles goed gaan, maar ook van alles verkeerd gaan helaas...

In principe vind je alle informatie in [Ubiquiti & IPTV] Ervaringen & Discussie ;)


[...]

IMHO de beste! :Y) 8) :*) d:)b _O_

Als Ubiquiti dan weer eens iets sloopt hoef je alleen Internet aan de praat te krijgen en kan je weer verder! :D


[...]

Ik blijf een voorkeur voor andere oplossingen hebben :
- DIY Router met pfSense/OPNsense/OpenWRT
- MikroTik RB5009
- enz.

:)
Ken beide topics redelijk goed, lees graag mee :)
mss clamping is niet optimaal en het feit dat UI zo’n brakke PPPoE implementatie heeft waar ze maar niets aan doen is ook duidelijk.
Maar levert dit mij als KPN Internet only gebruiker een echt probleem op in de dagelijkse praktijk? Is t instabiel, zorgt t voor packet loss, overbelast ik de cpu van de UDM? Misschien lees ik niet goed, maar hier vind volgens mij geen echt antwoord op.

Nb. De Mikrotik route met de RB5009 zie ik ook, maar durf ik niet zo op. T blijft hobby en die learning curve…

Acties:
  • +1 Henk 'm!
ApoC schreef op donderdag 29 juni 2023 @ 19:19:
mss clamping is niet optimaal
Dat wil je inderdaad sowieso niet! :)
en het feit dat UI zo’n brakke PPPoE implementatie heeft waar ze maar niets aan doen is ook duidelijk.

Maar levert dit mij als KPN Internet only gebruiker een echt probleem op in de dagelijkse praktijk?
Er zijn genoeg mensen bij wie het goed werkt, maar er zijn ook genoeg mensen met hele vage problemen die soms direkt, maar soms ook pas na een hele lange tijd opduiken...
Is t instabiel
Over het algemeen niet...
zorgt t voor packet loss
Over het algemeen niet...
overbelast ik de cpu van de UDM?
Dat sowieso niet! :)
Misschien lees ik niet goed, maar hier vind volgens mij geen echt antwoord op.
Het is dan ook best wel een "Hit & Miss" verhaal helaas...
De Mikrotik route met de RB5009 zie ik ook, maar durf ik niet zo op. T blijft hobby en die learning curve…
Opzich kan je een hoop instellen via de GUI Tool ervan, maar weten wat je precies doet en wat waar zit via de CLI is inderdaad ook wel fijn! :)


Maar ik heb eigenlijk stiekem een paar "tegenvragen" :
- Waarom een UDM (Pro/SE??) eigenlijk ?!
- Wat heb je nu als Router in gebruik ?
- Wat heb je eigenlijk allemaal aan apparatuur staan ?
- Welke andere opties heb je bekeken ?
- Waarom kies je niet voor die andere opties ?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 11:49

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

nero355 schreef op donderdag 29 juni 2023 @ 17:15:
[...]


Niet helemaal...

- Internet is een probleem als je niet de standaard MTU van 1492 aanhoudt!
- IPTV is vooral een probleem in de zin van dat je alles goed kan doen en het op een bepaald moment toch ineens niet meer werkt totdat je de ExperiaBox weer aansluit en je IPTV kastjes een of andere update binnen hebben gehaald en het ineens op magische wijze weer werkt... 7(8)7
Ik heb het over de udmp he. En daar is iptv niet standaard op te doen zonder kernel hacks of what ever. Ik wil het gewoon erop hebben zonder te moeten tweaken. Als dat kan, dan gaat direct de fritzbox weg. Ik heb al een sfp klaar liggen ervoor ;)

Tenzij het heden ten dage eindelijk opgelost is. Want dan ga ik direct aan de slag :)

[ Voor 5% gewijzigd door Tylen op 29-06-2023 20:33 ]

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • OMX2000
  • Registratie: Januari 2001
  • Laatst online: 10:29

OMX2000

By any means necessary...

Tylen schreef op donderdag 29 juni 2023 @ 20:31:
[...]


Ik heb het over de udmp he. En daar is iptv niet standaard op te doen zonder kernel hacks of what ever. Ik wil het gewoon erop hebben zonder te moeten tweaken. Als dat kan, dan gaat direct de fritzbox weg. Ik heb al een sfp klaar liggen ervoor ;)

Tenzij het heden ten dage eindelijk opgelost is. Want dan ga ik direct aan de slag :)
Zonder hack werkt het nog niet op een udmp. Ik heb er nu een sinds een maand of 2. En met die hack werkt het heel stabiel hier.

Dè developers podcast in je moerstaal : CodeKlets Podcast


Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 11:49

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

OMX2000 schreef op donderdag 29 juni 2023 @ 21:58:
[...]


Zonder hack werkt het nog niet op een udmp. Ik heb er nu een sinds een maand of 2. En met die hack werkt het heel stabiel hier.
Hmmm het word wel verleidelijk nu...... misschien morgen nacht eens nerden als het huis slaapt :P

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • ApoC
  • Registratie: Augustus 2001
  • Laatst online: 15-09 22:11
nero355 schreef op donderdag 29 juni 2023 @ 20:03:
[...]

Dat wil je inderdaad sowieso niet! :)


[...]

Er zijn genoeg mensen bij wie het goed werkt, maar er zijn ook genoeg mensen met hele vage problemen die soms direkt, maar soms ook pas na een hele lange tijd opduiken...


[...]

Over het algemeen niet...


[...]

Over het algemeen niet...


[...]

Dat sowieso niet! :)


[...]

Het is dan ook best wel een "Hit & Miss" verhaal helaas...


[...]

Opzich kan je een hoop instellen via de GUI Tool ervan, maar weten wat je precies doet en wat waar zit via de CLI is inderdaad ook wel fijn! :)


Maar ik heb eigenlijk stiekem een paar "tegenvragen" :
- Waarom een UDM (Pro/SE??) eigenlijk ?!
- Wat heb je nu als Router in gebruik ?
- Wat heb je eigenlijk allemaal aan apparatuur staan ?
- Welke andere opties heb je bekeken ?
- Waarom kies je niet voor die andere opties ?
Oftewel, het is en blijft nog gokken, zo’n udm met KPN. Blijft jammer.

Ik vind de UDM (“gewoon” de basisvariant) interessant, omdat ik dan het hele thuisnetwerk in één omgeving kan beheren. LAN en Wifi is al Unifi en ben ik heel tevreden over. Controller draait in docker op een NAS, op zich ook prima.
Mijn huidige router is een eenvoudige maar rock solid fritzbox 7590. Mist helaas wel de mogelijkheid om met vlans aan de slag te gaan, iets wat ik wel graag zou willen. Een UDM maakt t voor mijn gevoel “af” :) alle opties die ik wil en dat in een toegankelijk jasje gegoten.

Ik heb ook naar pfsense en Mikrotik gekeken, beiden met de mogelijkheden die ik zoek, maar niet die fancy controller die ik ook zo graag wil ;)

Bij Mikrotik is kennis van de CLI eigenlijk een must en bij pfsense opent zich weer een heel nieuw boek, als t gaat om de bijbehorende hardware.
Keuzes keuzes…

Acties:
  • +1 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Vast een hele domme vraag maar ik heb onderstaande script gemaakt in VI in shell en opgeslagen als changemtu.sh.
code:
1
2
3
4
5
6
#!/bin/sh

sed -i 's/ 1492/ 1500/g' /etc/ppp/peers/ppp0
ip link set dev eth8 mtu 1512 && ip link set dev eth8.6 mtu 1508
killall pppd
ifconfig eth8 down && ifconfig eth8 u

als ik dan in shell changemtu.sh tik krijg ik command not found. Kan hij bash niet vinden? Ik heb ook chmod +x changemtu geprobeerd maar zonder succes.

Overigens: dit is een script wat nodig is om KPN glasvezel hier goed te laten werken zonder modem er tussen.

[ Voor 10% gewijzigd door Workaholic op 30-06-2023 08:50 ]

Mijn V&A


Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 07:20
Workaholic schreef op vrijdag 30 juni 2023 @ 08:49:
Vast een hele domme vraag maar ik heb onderstaande script gemaakt in VI in shell en opgeslagen als changemtu.sh.
code:
1
2
3
4
5
6
#!/bin/sh

sed -i 's/ 1492/ 1500/g' /etc/ppp/peers/ppp0
ip link set dev eth8 mtu 1512 && ip link set dev eth8.6 mtu 1508
killall pppd
ifconfig eth8 down && ifconfig eth8 u

als ik dan in shell changemtu.sh tik krijg ik command not found. Kan hij bash niet vinden? Ik heb ook chmod +x changemtu geprobeerd maar zonder succes.

Overigens: dit is een script wat nodig is om KPN glasvezel hier goed te laten werken zonder modem er tussen.
./ voor de bestandsnaam zetten als je een +x hebt. Anders bash/sh ervoor zetten als command en de bestandsnaam als parameter :)
Bash:
1
2
3
./changemtu.sh
bash changemtu.sh
sh changemtu.sh

Acties:
  • +2 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
mrdemc schreef op vrijdag 30 juni 2023 @ 08:55:
[...]


./ voor de bestandsnaam zetten als je een +x hebt. Anders bash/sh ervoor zetten als command en de bestandsnaam als parameter :)
Bash:
1
2
3
./changemtu.sh
bash changemtu.sh
sh changemtu.sh
Dank! This works..! Nu nog uitvinden/testen of ik dit script bij boot kan laten draaien. Op github wat boot scripts gevonden die configuraties draaien/bewaren bij startup maar die zijn voor de UDM Pro ipv SE.

edit: bootscript via deze link werkt ook! Nu hopen dat ze dit alsnog in GUI beschikbaar maken.. bizar dat ze geen MTU wan settings hebben.

[ Voor 17% gewijzigd door Workaholic op 30-06-2023 09:14 ]

Mijn V&A


Acties:
  • 0 Henk 'm!

  • Vighu
  • Registratie: Mei 2004
  • Laatst online: 08:06
Om te beginnen, ik ben niet ervaren met netwerken maar mijn setup heeft altijd prima gefunctioneerd door goed te lezen en instructies op te volgen ;)

Mijn probleem is dat een client (mijn synology NAS) plotseling geen verbinding meer kan maken met internet, lokaal is hij prima te bereiken. Ik heb geen actieve wijzigingen aangebracht in mijn netwerk óf op de NAS. Alle andere clients op mijn netwerk hebben geen enkel probleem met internetverbinding.

Nu heb ik al heel veel geprobeerd maar ik ben radeloos, misschien kan een van jullie mij. Allereerst wil ik er graag achter komen of het probleem in de NAS zit of in mijn netwerk setup.

Afbeeldingslocatie: https://tweakers.net/i/DNi2JLX-e5x8_ilBmxnNGa-PZH0=/232x232/filters:strip_exif()/f/image/gGdgwNgC102JYRZG5wsor4eb.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/n9dRrDwK0BC6QiFpSoRXfrghPAU=/232x232/filters:strip_exif()/f/image/8b07Vgst6qwTg2fdfkXy0mEX.png?f=fotoalbum_tile

[ Voor 8% gewijzigd door Vighu op 30-06-2023 09:49 ]


Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 07:20
Vighu schreef op vrijdag 30 juni 2023 @ 09:49:
Om te beginnen, ik ben niet ervaren met netwerken maar mijn setup heeft altijd prima gefunctioneerd door goed te lezen en instructies op te volgen ;)

Mijn probleem is dat een client (mijn synology NAS) plotseling geen verbinding meer kan maken met internet, lokaal is hij prima te bereiken. Ik heb geen actieve wijzigingen aangebracht in mijn netwerk óf op de NAS. Alle andere clients op mijn netwerk hebben geen enkel probleem met internetverbinding.

Nu heb ik al heel veel geprobeerd maar ik ben radeloos, misschien kan een van jullie mij. Allereerst wil ik er graag achter komen of het probleem in de NAS zit of in mijn netwerk setup.

[Afbeelding][Afbeelding]
Ik denk dat je dan in ieder geval even op de NAS moet beginnen met de troubleshooting. Doe bijv. een aantal pingtests naar de gateway en een extern ip-adres (8.8.8.8 bijv.). Als dat lukt probeer je een dns lookup te doen om te kijken of dat werkt. dan weet je in ieder geval of je helemaal geen verbinding naar buiten kan maken (op basis van ip) of dat alleen de dns lookups wel/niet goed gaan en kun je gerichter zoeken naar het probleem.

Acties:
  • 0 Henk 'm!

  • Vighu
  • Registratie: Mei 2004
  • Laatst online: 08:06
mrdemc schreef op vrijdag 30 juni 2023 @ 10:40:
[...]


Ik denk dat je dan in ieder geval even op de NAS moet beginnen met de troubleshooting. Doe bijv. een aantal pingtests naar de gateway en een extern ip-adres (8.8.8.8 bijv.). Als dat lukt probeer je een dns lookup te doen om te kijken of dat werkt. dan weet je in ieder geval of je helemaal geen verbinding naar buiten kan maken (op basis van ip) of dat alleen de dns lookups wel/niet goed gaan en kun je gerichter zoeken naar het probleem.
Reeds gedaan en alle ping lokaal komen aan, alles naar buiten niet.

:/$ nslookup
> google.com
Server: 10.0.0.1
Address: 10.0.0.1#53

Non-authoritative answer:
Name: google.com
Address: 142.251.39.110
Name: google.com
Address: 2a00:1450:400e:80f::200e

Acties:
  • +1 Henk 'm!
Vighu schreef op vrijdag 30 juni 2023 @ 10:55:
[...]


Reeds gedaan en alle ping lokaal komen aan, alles naar buiten niet.

:/$ nslookup
> google.com
Server: 10.0.0.1
Address: 10.0.0.1#53

Non-authoritative answer:
Name: google.com
Address: 142.251.39.110
Name: google.com
Address: 2a00:1450:400e:80f::200e
Waar is bovenstaand op uitgevoerd, je NAS? Als je DNS resolved heb je internet. Resolve tweakers.net eens vanaf je NAS?

Wel lokaal en geen internet is veelal een foutieve gateway op de cliënt. De NAS in dit geval.

Acties:
  • +1 Henk 'm!
Vighu schreef op vrijdag 30 juni 2023 @ 09:49:
Om te beginnen, ik ben niet ervaren met netwerken maar mijn setup heeft altijd prima gefunctioneerd door goed te lezen en instructies op te volgen ;)
Dat is niet handig i.c.m. een UniFi opstelling...
Mijn probleem is dat een client (mijn synology NAS) plotseling geen verbinding meer kan maken met internet, lokaal is hij prima te bereiken. Ik heb geen actieve wijzigingen aangebracht in mijn netwerk óf op de NAS. Alle andere clients op mijn netwerk hebben geen enkel probleem met internetverbinding.
Dat is dus een Synology probleem en geen UniFi probleem! :P
Nu heb ik al heel veel geprobeerd maar ik ben radeloos, misschien kan een van jullie mij.
Allereerst wil ik er graag achter komen of het probleem in de NAS zit of in mijn netwerk setup.
Dat ding al een keer een reboot gegeven ?!

Misschien is die gewoon effe in de war... :)
stormfly schreef op vrijdag 30 juni 2023 @ 13:20:
Waar is bovenstaand op uitgevoerd, je NAS?
Ik gok zijn NAS :)
Als je DNS resolved heb je internet.
Dat klopt niet : Je DNS Server kan met het Internet verbinden! :P
Resolve tweakers.net eens vanaf je NAS?
Ik gok dat het zal werken! :)
Wel lokaal en geen internet is veelal een foutieve gateway op de cliënt. De NAS in dit geval.
Daarom lijkt me een
# route -an

of iets van
# traceroute tweakers.net

veel handiger :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • superduper
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:19

superduper

Z3_3.0 Woeiiii

RobertMe schreef op woensdag 28 juni 2023 @ 18:07:
[...]

Ten eerste hoop ik dan dat het nieuwe AP het nog doet! Die oude injector zal dan passive 24V zijn geweest dat Ubiquiti vroeger gebruikte, inclusief voor de AC Lite die pas vanaf een latere revisie 802.3af volgens de standaard ging ondersteunen (en alsnog met oude passive 24V injector kwam). Het kan dus zomaar zijn dat je het nieuwe AP nu gefrituurd heb dooeen andere vorm van PoE te leveren (dat dus over andere aders zou kunnen zijn dan de standaard).

Aangezien je aangeeft dat de nieuwe U6+ "vraagt" voor 802.3af (en niet at) heb je aan de gelinkte adapter voldoende, daar staat immers ook af bij.
Verschil tussen af en at is namelijk het maximale vermogen, respectievelijk 15W en 30W. Als de specs van de U6+ vragen voor 802.3af is dat dus ook impliciet maximaal 15W (verbruik/afname, een af apparaat op een at injector aansluiten werkt gewoon).
Note: puur gebaseerd op de informatie die je zelf schrijft, dat de U6+ dus 802.3af in de specs heeft staan. Ik heb niet zelf de specs opgezocht.
Thanks. Besteld en het Ap werkt.

However... unify being unify, ik heb nu 1 AP wat denkt dat hij wireless uplink heeft, terwijl ik mesh heb uitgeschakeld. Ik weet dat die UI aan alle kanten bugs heeft, maar hoe kan ik testen dat hij daadwerkelijk 'gewoon' zijn bedrade verbinding gebruikt?

Lol, 5 min later een refresh en nu springen de APs random op wireless uplinks naar elkaar...

Ik heb controller v 7.4.156. Ik had altijd de connectivity monitor disabled, maar nu kan ik die hele setting niet meer vinden om dat te controleren...

[ Voor 7% gewijzigd door superduper op 30-06-2023 18:08 ]


Acties:
  • 0 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Nu online
superduper schreef op vrijdag 30 juni 2023 @ 17:54:
[...]


Thanks. Besteld en het Ap werkt.

However... unify being unify, ik heb nu 1 AP wat denkt dat hij wireless uplink heeft, terwijl ik mesh heb uitgeschakeld. Ik weet dat die UI aan alle kanten bugs heeft, maar hoe kan ik testen dat hij daadwerkelijk 'gewoon' zijn bedrade verbinding gebruikt?

Lol, 5 min later een refresh en nu springen de APs random op wireless uplinks naar elkaar...

Ik heb controller v 7.4.156. Ik had altijd de connectivity monitor disabled, maar nu kan ik die hele setting niet meer vinden om dat te controleren...
Meestal zit het probleem in kabels of verkeerd geknepen stekkers met bedrade ap's, die dan toch een wireless uplink hebben. Dat zou ik eerst uitsluiten.

Acties:
  • +1 Henk 'm!

  • superduper
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:19

superduper

Z3_3.0 Woeiiii

Behoorlijk Leek schreef op vrijdag 30 juni 2023 @ 18:33:
[...]

Meestal zit het probleem in kabels of verkeerd geknepen stekkers met bedrade ap's, die dan toch een wireless uplink hebben. Dat zou ik eerst uitsluiten.
Lijkt me heel sterk, want ze draaien al jaren en laten dit nu zien sinds de update van de controller softwaren. Netwerk kabels zijn niet zelf genepen maar patchkabel in de switch.

Acties:
  • 0 Henk 'm!

  • Vighu
  • Registratie: Mei 2004
  • Laatst online: 08:06
stormfly schreef op vrijdag 30 juni 2023 @ 13:20:
[...]


Waar is bovenstaand op uitgevoerd, je NAS? Als je DNS resolved heb je internet. Resolve tweakers.net eens vanaf je NAS?

Wel lokaal en geen internet is veelal een foutieve gateway op de cliënt. De NAS in dit geval.
- Op de NAS (via ssh)

- gateway is 10.0.0.1

Acties:
  • 0 Henk 'm!

  • Vighu
  • Registratie: Mei 2004
  • Laatst online: 08:06
nero355 schreef op vrijdag 30 juni 2023 @ 17:20:
[...]

Dat is niet handig i.c.m. een UniFi opstelling...
tot op heden is alles erg goed verlopen met unifi, nooit problemen gehad en je moet ergens beginnen. Ik heb veel geleerd van netwerken door hier gewoon mee te beginnen.
nero355 schreef op vrijdag 30 juni 2023 @ 17:20:

Dat is dus een Synology probleem en geen UniFi probleem! :P
Als dat zeker weten zo is dan is heb ik antwoord op één deel van mijn vraag en ik kan ik het probleem daar proberen op te lossen. Weet je dit met de huidige info 100% zeker?
Dat deed het tot voor kort maar in een laatste poging dit op te lossen, na heel veel hulp via de tweakers discord van mensen die wel weten waar ze het over hebben, heb ik de netwerk instellingen van de NAS gereset en nu lukt het lokaal pingen niet meer (10.0.0.1) en ook de nslookup doet het niet meer.
nero355 schreef op vrijdag 30 juni 2023 @ 17:20:

Daarom lijkt me een
# route -an

of iets van
# traceroute tweakers.net

veel handiger :)
dit lukt nu ook niet meer dus ik moet eerst weer terug zien te komen op mijn vorige punt waarbij lokaal pingen en de nslookups het wel doen...

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 07:20
Vighu schreef op vrijdag 30 juni 2023 @ 22:09:
[...]


tot op heden is alles erg goed verlopen met unifi, nooit problemen gehad en je moet ergens beginnen. Ik heb veel geleerd van netwerken door hier gewoon mee te beginnen.


[...]


Als dat zeker weten zo is dan is heb ik antwoord op één deel van mijn vraag en ik kan ik het probleem daar proberen op te lossen. Weet je dit met de huidige info 100% zeker?


[...]


Dat deed het tot voor kort maar in een laatste poging dit op te lossen, na heel veel hulp via de tweakers discord van mensen die wel weten waar ze het over hebben, heb ik de netwerk instellingen van de NAS gereset en nu lukt het lokaal pingen niet meer (10.0.0.1) en ook de nslookup doet het niet meer.


[...]


dit lukt nu ook niet meer dus ik moet eerst weer terug zien te komen op mijn vorige punt waarbij lokaal pingen en de nslookups het wel doen...
Zou je de uitvoer van
code:
1
route -n && ip rule

Eens kunnen delen?

Acties:
  • +3 Henk 'm!

  • Vighu
  • Registratie: Mei 2004
  • Laatst online: 08:06
Mijn probleem is opgelost, onderstaand hoe:

Na een harde reset van al mijn netwerk apparatuur incl. NAS zag ik in Unifi een heel klein beetje data verkeer van mijn NAS naar buiten. (Door de network reset en door de NAS te 'vergeten/forget' in Unifi viel dit kleine beetje data pas op. Dit deed mij denken dat de NAS na een reset toch hele kort wel normaal verbinding maakt. Toen ben ik een voor een alle niet essentiële zaken van mijn NAS af gaan gooien om maar iets uit te sluiten. Gluetun mijn VPN tunnel docker container lijkt de boosdoener te zijn geweest, sinds ik die verwijderd heb doet alles het weer. Het stoppen eerder van de container werkte niet, verwijderen wel.

Waarschijnlijk is deze container na maanden gebruik door een update o.i.d. voor problemen gaan zorgen.

Acties:
  • 0 Henk 'm!
Vighu schreef op vrijdag 30 juni 2023 @ 22:33:
Gluetun mijn VPN tunnel docker container lijkt de boosdoener te zijn geweest, sinds ik die verwijderd heb doet alles het weer.
Gokje :

De VPN was ineens aangezet, waarbij alle verkeer over de VPN wordt gedwongen, maar je abonnement niks meer deed en je dus ook geen verkeer richting het Internet had ?! :D
Het stoppen eerder van de container werkte niet, verwijderen wel.

Waarschijnlijk is deze container na maanden gebruik door een update o.i.d. voor problemen gaan zorgen.
Fijn dat Docker geneuzel... :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Howmessages
  • Registratie: Maart 2014
  • Laatst online: 11-09 10:33
Mijn broer woont woont in het VK op het platteland met alleen LTE als optie voor internet. Zij gebruiken Three mobile omdat dit de enige provider is zonder CGNAT waardoor port forwarding voor de Synology NAS mogelijk is, alleen Three knijpt de snelheid nogal.

Nu heb ik bedacht om load balancing op WAN2 in hun USG P3 in te schakelen en daar een CGNAT provider op aan te sluiten. Het probleem is echter dat DDNS op de Synology NAS ook deels het IP-adres op WAN2 ophaalt waar port forwarding dus niet mogelijk is. Hierdoor is de Synology NAS niet altijd te bereiken.

Hoe zouden jullie dit probleem aanpakken? Nieuwere/betere Unifi gateways lijken hier traffic routing voor te hebben om al het verkeer van de NAS over WAN1 te routen, maar dat zit niet in de USG P3. Met static routes wil het ook niet lukken, dan krijg ik foutmeldingen als ik een entry wil aanmaken. Dan kom ik ook nog iets tegen over advanced policy based routing, maar bij voorkeur gebruik ik alleen de GUI tenzij het echt niet anders kan.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 07:43

Toppe

Oké ✅

Zijn er hier mensen die T-Mobile hebben zonder het T-Mobile modem?

Ik wil van KPN overstappen naar T-Mobile maar wil geen T-Mobile modem.

Hoe ingewikkeld is het?

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +1 Henk 'm!

  • Dracula
  • Registratie: Maart 2000
  • Laatst online: 11:38
Toppe schreef op zaterdag 1 juli 2023 @ 12:33:
Zijn er hier mensen die T-Mobile hebben zonder het T-Mobile modem?

Ik wil van KPN overstappen naar T-Mobile maar wil geen T-Mobile modem.

Hoe ingewikkeld is het?
Hangt er vanaf wat je hebt aan apparatuur. Ik heb een USG en heb gewoon een UTP kabel van de glasconverter (huawei ONT) naar de USG lopen, VLAN300 erop en gaan met die banaan.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 07:43

Toppe

Oké ✅

Dracula schreef op zaterdag 1 juli 2023 @ 12:36:
[...]


Hangt er vanaf wat je hebt aan apparatuur. Ik heb een USG en heb gewoon een UTP kabel van de glasconverter naar de USG lopen, VLAN300 erop en gaan met die banaan.
Ik heb USG Pro, die glasconverter levert t-mobile lijkt me?

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • 0 Henk 'm!

  • Dracula
  • Registratie: Maart 2000
  • Laatst online: 11:38
Toppe schreef op zaterdag 1 juli 2023 @ 12:38:
[...]


Ik heb USG Pro, die glasconverter levert t-mobile lijkt me?
Ja die komt van Tmobile.

Maar de USG pro heeft ook glas aansluitingen toch? Je zou met de juiste SFP (even zoeken in dit topic of tmobile glas topic) de ONT kunnen bypassn volgens mij en gewoon direct het glas aansluiten zonder de converter.

[ Voor 35% gewijzigd door Dracula op 01-07-2023 12:40 ]


Acties:
  • +1 Henk 'm!
Dracula schreef op zaterdag 1 juli 2023 @ 12:39:
[...]


Ja die komt van Tmobile.

Maar de USG pro heeft ook glas aansluitingen toch? Je zou met de juiste SFP (even zoeken in dit topic of tmobile glas topic) de ONT kunnen bypassn volgens mij en gewoon direct het glas aansluiten zonder de converter.
Dat is nogal afhankelijk van de aansluiting. Bij AON kan dat wel en heb je voldoende aan een bidi SFP module op de juiste frequenties. Bij XGS-PON heb je of een zeer specifieke SFP module nodig voor XGS-PON die ook geschikt is voor het T-Mobile "netwerk" * en daar geregistreerd kan worden, of alsnog een ONT van T-Mobile die dan de glas - ethernet conversie doet.

* Niet vergeten dat T-Mobile geen netwerk heeft. Ze werken nauw samen met Open Dutch Fiber, maar leveren ook over het netwerk van KPN ( + Glaspoort?), Delta Fiber Nederland, en waarschijnlijk wat kleinere / lokalere partijen. Welke techniek gebruikt wordt zal dus (zeer waarschijnlijk) afhankelijk zijn van van wie het netwerk is, en niet van T-Mobile.

Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Laatst online: 07:43

Toppe

Oké ✅

RobertMe schreef op zaterdag 1 juli 2023 @ 13:03:
[...]

Dat is nogal afhankelijk van de aansluiting. Bij AON kan dat wel en heb je voldoende aan een bidi SFP module op de juiste frequenties. Bij XGS-PON heb je of een zeer specifieke SFP module nodig voor XGS-PON die ook geschikt is voor het T-Mobile "netwerk" * en daar geregistreerd kan worden, of alsnog een ONT van T-Mobile die dan de glas - ethernet conversie doet.

* Niet vergeten dat T-Mobile geen netwerk heeft. Ze werken nauw samen met Open Dutch Fiber, maar leveren ook over het netwerk van KPN ( + Glaspoort?), Delta Fiber Nederland, en waarschijnlijk wat kleinere / lokalere partijen. Welke techniek gebruikt wordt zal dus (zeer waarschijnlijk) afhankelijk zijn van van wie het netwerk is, en niet van T-Mobile.
In dit geval moet ik wel met een UTP werken, want de USG staat 25m verderop :)

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • 0 Henk 'm!
Toppe schreef op zaterdag 1 juli 2023 @ 12:33:
Zijn er hier mensen die T-Mobile hebben zonder het T-Mobile modem?

Ik wil van KPN overstappen naar T-Mobile maar wil geen T-Mobile modem.

Hoe ingewikkeld is het?
Wacht gewoon effe op de meuk die je erbij krijgt en wat voor aansluiting het wordt en ga daarna pas DIY-en zou ik zeggen, want AON/GPON/XGS-PON vereisen verschillende hardware! ;)
Dracula schreef op zaterdag 1 juli 2023 @ 12:39:
Maar de USG pro heeft ook glas aansluitingen toch? Je zou met de juiste SFP (even zoeken in dit topic of tmobile glas topic) de ONT kunnen bypassn volgens mij en gewoon direct het glas aansluiten zonder de converter.
Weet je wel wat zo'n ONT SFP/SFP+ module kost :?

Om maar niet te beginnen over de zeldzaamheid ervan of het feit dat het misschien niet eens zal werken... :X

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Dracula
  • Registratie: Maart 2000
  • Laatst online: 11:38
nero355 schreef op zaterdag 1 juli 2023 @ 15:17:
[...]

Wacht gewoon effe op de meuk die je erbij krijgt en wat voor aansluiting het wordt en ga daarna pas DIY-en zou ik zeggen, want AON/GPON/XGS-PON vereisen verschillende hardware! ;)


[...]

Weet je wel wat zo'n ONT SFP/SFP+ module kost :?

Om maar niet te beginnen over de zeldzaamheid ervan of het feit dat het misschien niet eens zal werken... :X
Ik zei ook niet dat het moest maar dat het kan en dat er mensen op het forum zijn die dat gedaan hebben. Ik gaf gewoon de opties die er zijn ;)

Verre weg het simpelste is vanaf de glasconverter een UTP kabel naar je USG en dan VLAN300 op de WAN poort en klaar.

Acties:
  • +1 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Nu online

pinda powerrr

Slow down...

In het T-Mobile topic zitten meerdere mensen met UniFi apparatuur die meelezen (zoals ik).

Nieuwe aansluiting is voor 99% zeker een GPON aansluiting. Dus ONT kan alleen weg door ingewikkelde GPON sfp module waarvan er zeer weinig bekend is hoe dat te doen.

Het schijnt dat de Fritzbox dit wel redelijk goed voor elkaar heeft (en belangrijker, werkend!)

Verder is T-Mobile vooral VLAN 300 instellen en dan ben je er wel.

Waiting on the world to change


Acties:
  • 0 Henk 'm!

  • Mimiix
  • Registratie: November 2012
  • Nu online

Mimiix

Professioneel Prutser

RobertMe schreef op donderdag 29 juni 2023 @ 10:15:
[...]

Gezien het formaat ging ik daar vanuit ja. Een 5 poorts switch ga je natuurlijk niet de hele woning op (kunnen) aansluiten. Maar het had natuurlijk ook gekund in de categorie "een 24 poorts PoE switch is te duur, ik pak een PoE loze 24 poorts switch en dan een kleine PoE switch er naast".
Nog bedankt voor de tip / hulp! Hij werkt goed :)!

Nog een vraag: Waarom zou ik , afgezien van integratie met UDMP en de 8 poorten , niet deze switch nemen ten opzichte van de Lite 8 poort? zie ook https://tweakers.net/pricewatch/compare/1596210;1593602/

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


Acties:
  • 0 Henk 'm!
Mimiix schreef op maandag 3 juli 2023 @ 17:31:
[...]


Nog bedankt voor de tip / hulp! Hij werkt goed :)!

Nog een vraag: Waarom zou ik , afgezien van integratie met UDMP en de 8 poorten , niet deze switch nemen ten opzichte van de Lite 8 poort? zie ook https://tweakers.net/pricewatch/compare/1596210;1593602/
Het stroomverbruik? :+ Volgens de PW 8W voor de USW en 72W voor de TP-Link.

Maar UniFi moet het natuurlijk voornamelijk van het centrale beheer en eenvoud daar in hebben. Ik heb een TP-Link (gehad) die managed is en elke keer dat ik daarop VLANs heb ingesteld heb ik mij weer zitten af te vragen hoe dat te doen. Zowel in instellen an zich, maar ook iets geks in het opslaan (en daadwerkelijk behouden zijn na een power cycle).

Maar ja, UniFi is gewoon duur als je puur op specs vergelijkt. Vraag is dan hoe graag je voor eenvoud in beheer die meerprijs betaald.

Acties:
  • 0 Henk 'm!
Mimiix schreef op maandag 3 juli 2023 @ 17:31:
Waarom zou ik , afgezien van integratie met UDMP en de 8 poorten , niet deze switch nemen ten opzichte van de Lite 8 poort?

Zie : https://tweakers.net/pricewatch/compare/1596210;1593602/
Om te beginnen kan de TP-Link geen 802.3at en doet die alleen 802.3af ;)
De zoveelste fout in de Pricewatch... pff!!!

En verder kan je voor € 10 meer gelijk de 8-poorts variant kopen en dan ben je daar ook meteen klaar mee! :Y)
RobertMe schreef op maandag 3 juli 2023 @ 17:54:
Het stroomverbruik? :+ Volgens de PW 8W voor de USW en 72W voor de TP-Link.
LOL! _O- :+
Ik heb een TP-Link (gehad) die managed is en elke keer dat ik daarop VLANs heb ingesteld heb ik mij weer zitten af te vragen hoe dat te doen.
Zowel in instellen an zich, maar ook iets geks in het opslaan (en daadwerkelijk behouden zijn na een power cycle).
Klinkt als één van de oudere revisies die als het goed is allemaal niet meer tekoop zijn! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Mimiix
  • Registratie: November 2012
  • Nu online

Mimiix

Professioneel Prutser

RobertMe schreef op maandag 3 juli 2023 @ 17:54:
[...]

Het stroomverbruik? :+ Volgens de PW 8W voor de USW en 72W voor de TP-Link.

Maar UniFi moet het natuurlijk voornamelijk van het centrale beheer en eenvoud daar in hebben. Ik heb een TP-Link (gehad) die managed is en elke keer dat ik daarop VLANs heb ingesteld heb ik mij weer zitten af te vragen hoe dat te doen. Zowel in instellen an zich, maar ook iets geks in het opslaan (en daadwerkelijk behouden zijn na een power cycle).

Maar ja, UniFi is gewoon duur als je puur op specs vergelijkt. Vraag is dan hoe graag je voor eenvoud in beheer die meerprijs betaald.
nero355 schreef op maandag 3 juli 2023 @ 20:34:
[...]

Om te beginnen kan de TP-Link geen 802.3at en doet die alleen 802.3af ;)
De zoveelste fout in de Pricewatch... pff!!!

En verder kan je voor € 10 meer gelijk de 8-poorts variant kopen en dan ben je daar ook meteen klaar mee! :Y)


[...]

LOL! _O- :+


[...]

Klinkt als één van de oudere revisies die als het goed is allemaal niet meer tekoop zijn! :)
Duidelijk, thanks!


Ik kan in ieder geval bevestigen dat het verbruik niet klopt. Ik meet nu 14watt op de gehele stekkerdoos van mijn werkplek, waaronder dus de switch waar een AC AP aan hangt.

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


Acties:
  • +2 Henk 'm!
https://community.ui.com/...0f-481e-8061-5f98298c7387

EA update voor de UXG-Pro, meer IPv6 aandacht en bij KPN verbindingen met de UDR hielp deze fix voor de stabiliteit.
-Improved PPPoE connection stability when IP6CP negotiation fails.


UniFi NeXt-Gen Gateway 3.1.8

Improvements
Improved initial setup flow.
Improved internet check resiliency.
Improved PPPoE connection stability when IP6CP negotiation fails.
Stabilized IPv6 Prefix ID across VLANs.
Updated the UI logo.
Disconnect all SSH sessions after setup.
Bugfixes
Fixed default LAN connectivity loss after configuring OpenVPN Client when it conflicts with remote subnets.
Fixed scheduling issue for Traffic Rules when configuring it on Sat/Sun in rare cases.
Fixed Traffic Management Speed Limit rules do not work properly.
Fixed gateway might appear as Offline in the Network application when it fails to fetch Geo Location data.
Fixed manual outlet power cycle on the UXG-Pro.
Fixed Magic Site-to-Site VPN issue for some time zones.
Fixed unable to use 2 or more OpenVPN clients at once.
Fixed some threats that were not being blocked correctly.
Fixed Traffic Identification could stop working after some time.
Fixed DHCP renew unicast was not using the CoS parameter.
Fixed Ad Blocking for IPv6.
Fixed iface for Teleport VPN stays after disabling the feature.
Fixed DNS leak while using Mullvad VPNs.
Fixed time scheduled rules are not updated after DST changes.
Fixed WAN monitoring incorrectly reports outages in rare cases.
Fixed Site-to-Site VPNs might report as offline while they are online.
Fixed a rare ulogd crash.
Fixed IPsec may use the old config after being reconfigured.
Fixed a rare gateway configuration issue when L2TP tunnels are connecting or disconnecting.

Acties:
  • +2 Henk 'm!

  • 3_s
  • Registratie: Juli 2018
  • Laatst online: 11:18

3_s

Grr.
Ik steek buiten een stekker in het stopcontact, zonder te zien dat er een slak was ingekropen.
Gevolg: internet uit.
Gevolg 2: UDMP doet tegen, is alles kwijt. Nu terug naar fabrieksinstellingen gegaan en backup aan het terugzetten.

Heb ik nu gewoon pech, of is dit standaard bij stroomstoring? Of hebben jullie allemaal een UPS hangen?

Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 12:34
3_s schreef op dinsdag 4 juli 2023 @ 11:51:
Grr.
Ik steek buiten een stekker in het stopcontact, zonder te zien dat er een slak was ingekropen.
Gevolg: internet uit.
Gevolg 2: UDMP doet tegen, is alles kwijt. Nu terug naar fabrieksinstellingen gegaan en backup aan het terugzetten.

Heb ik nu gewoon pech, of is dit standaard bij stroomstoring? Of hebben jullie allemaal een UPS hangen?
Ik heb een UPS hangen, maar ook dat is niet heilig.
Gisteren een monteur die zijn boorhamer in een stekkerblok stak welke gevoed wordt door de UPS.
Even boren, UPS in overload, alles uit.

Acties:
  • +1 Henk 'm!
3_s schreef op dinsdag 4 juli 2023 @ 11:51:
Grr.
Ik steek buiten een stekker in het stopcontact, zonder te zien dat er een slak was ingekropen.
Gevolg: internet uit.
Gevolg 2: UDMP doet tegen, is alles kwijt. Nu terug naar fabrieksinstellingen gegaan en backup aan het terugzetten.

Heb ik nu gewoon pech, of is dit standaard bij stroomstoring? Of hebben jullie allemaal een UPS hangen?
UPS, met name voor servers en dataverlies. En om alles ff netjes af te sluiten bij een stroomstoring.

Acties:
  • +1 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
https://community.ui.com/...78-45d3-90af-32da2b4895a2


EdgeMAX EdgeRouter v2.0.9-hotfix.7

EdgeRouter v2.0.9-hotfix.7 includes the below bugfixes and improvements.

Improvements
Require password change on first login.
Updated UISP Application connector.
Bugfixes
Updated OpenSSL to fix recently reported CVEs.
Updated MiniUPnPd to fix a heap overflow vulnerability. (see here for more information)
Known issues
[DPI] - Sometimes DPI is reporting wrong rx/tx counters.
[Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6).
[Offloading] - VLAN traffic is not being offloaded on ER-12.
Additional information
EdgeRouter firmware can be installed via the CLI, web interface or UISP. Detailed installation instructions are available here.
The ER-X/ER-X-SFP/ER-10X/EP-R6 has more limited storage, and in some cases, an upgrade may fail due to not enough space.
If this happens, remove the old backup image first (using delete system image CLI command, see here for more details).

[ Voor 7% gewijzigd door Comp User op 04-07-2023 14:28 ]

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!
3_s schreef op dinsdag 4 juli 2023 @ 11:51:
Ik steek buiten een stekker in het stopcontact, zonder te zien dat er een slak was ingekropen.
Gevolg: internet uit.
Gevolg 2: UDMP doet tegen, is alles kwijt. Nu terug naar fabrieksinstellingen gegaan en backup aan het terugzetten.

Heb ik nu gewoon pech, of is dit standaard bij stroomstoring? Of hebben jullie allemaal een UPS hangen?
Ik kan je in ieder geval vertellen dat een good old USG 3P dat dus niet doet en gewoon blijft werken! :Y) 8) :*)
stormfly schreef op dinsdag 4 juli 2023 @ 11:29:
Fixed DNS leak while using Mullvad VPNs.
OUCH!!! :X
Fixed a rare gateway configuration issue when L2TP tunnels are connecting or disconnecting.
Comp User schreef op dinsdag 4 juli 2023 @ 14:27:
[Offloading] - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6).
Dat is tegenwoordig toch een deprecated protocol geworden dus waarom steken ze daar nog moeite in :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op dinsdag 4 juli 2023 @ 18:23:
[...]


[...]

Dat is tegenwoordig toch een deprecated protocol geworden dus waarom steken ze daar nog moeite in :?
Omdat het het enige protocol is dat werkt op de ER? Sure, OpenVPN kan misschien, maar werkt performed het ook? En Wireguard support zie ik ze nooit toevoegen.

Edit:
En waarom zou een deprecated device geen deprecated protocollen mogem supporten? :+

[ Voor 10% gewijzigd door RobertMe op 04-07-2023 18:31 ]


Acties:
  • 0 Henk 'm!
RobertMe schreef op dinsdag 4 juli 2023 @ 18:31:
Omdat het het enige protocol is dat werkt op de ER? Sure, OpenVPN kan misschien, maar werkt performed het ook? En Wireguard support zie ik ze nooit toevoegen.

Edit:
En waarom zou een deprecated device geen deprecated protocollen mogem supporten? :+
Het is maar een gedachte hé! :)

Ik zou eerder verwachten dat ze het gewoon helemaal eruit slopen...

Daarnaast hebben de modellen boven de EdgeRouter Lite toch gewoon ARM SoC's die aardig wat power hadden toen ze net uitkwamen geloof ik :?
Dus minder afhankelijk van Hardware Offloading dan de EdgeRouter X en Lite of de USG 3P bijvoorbeeld ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • 3_s
  • Registratie: Juli 2018
  • Laatst online: 11:18

3_s

@ASS-Ware @stormfly kan je eentje aanraden? Geen idee hoe ik daarop moet selecteren, voor thuisgebruik. Die van Ubiquiti zelf, of beter een andere?

Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 12:34
3_s schreef op dinsdag 4 juli 2023 @ 22:55:
@ASS-Ware @stormfly kan je eentje aanraden? Geen idee hoe ik daarop moet selecteren, voor thuisgebruik. Die van Ubiquiti zelf, of beter een andere?
Bedoel je een UPS?
Ik heb een 2000Wat UPS van Dell, inmiddels al 10 jaar oud, doet het nog prima, maar ik neem aan dat elke Dell of APC (om een hele kleine greep te doen) prima zal werken.

Acties:
  • 0 Henk 'm!

  • JanHenk
  • Registratie: September 2008
  • Niet online
Ik heb een USG-PRO4 en wij hebben hier GPON glasvezel van Solcon over het netwerk van Kabelnoord. Zij gebruiken dezelfde ONT als T-Mobile, een Huawei H8010Hv6.

Nu heb ik een GPON ONU van FS gekocht. Deze geconfigureerd volgens posts die ik eerder gevonden heb in het topic van T-Mobile (ik heb dus geen T-mobile maar Solcon, maar dat maakt volgens mij niet uit).

De GPON ONU geeft nu status 5, dus hij heeft een werkende GPON verbinding.

Echter krijg ik gewoon geen WAN IP-adres toegewezen op de USG.

Iemand een idee waar ik kan beginnen, de instellingen staan op 'gewoon' untagged DHCP zoals Solcon voorschrijft. Als ik hem omplug via de Huawei ONT werkt het wel meteen weer..

skoda enyaq 80 | holtkamper aero | fiscalist én techneut


Acties:
  • 0 Henk 'm!
JanHenk schreef op woensdag 5 juli 2023 @ 10:25:
Deze geconfigureerd volgens posts die ik eerder gevonden heb in het topic van T-Mobile (ik heb dus geen T-mobile maar Solcon, maar dat maakt volgens mij niet uit).

Echter krijg ik gewoon geen WAN IP-adres toegewezen op de USG.

Iemand een idee waar ik kan beginnen, de instellingen staan op 'gewoon' untagged DHCP zoals Solcon voorschrijft.
Ik gok dat T-Mobile Tagged VLAN 300 gebruikt en Solcon niet dus heb je dat al gecheckt :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • JanHenk
  • Registratie: September 2008
  • Niet online
nero355 schreef op woensdag 5 juli 2023 @ 15:09:
[...]

Ik gok dat T-Mobile Tagged VLAN 300 gebruikt en Solcon niet dus heb je dat al gecheckt :?
Ja, zeker, geen VLAN. Hij werkt ook wel op de Huawei ONT met dezelfde wan settings.

Als je alleen de GPON converter vervangt en die krijgt verbinding… Kan het daar niet aan liggen. Zou je zeggen. Ik zie in de controller ook gewoon de SFP op Port 3 van de USG verschijnen… Wat zou er dan mis kunnen zijn?

Iets met de SFP mode?

skoda enyaq 80 | holtkamper aero | fiscalist én techneut


Acties:
  • +1 Henk 'm!
JanHenk schreef op woensdag 5 juli 2023 @ 15:24:
[...]


Ja, zeker, geen VLAN. Hij werkt ook wel op de Huawei ONT met dezelfde wan settings.

Als je alleen de GPON converter vervangt en die krijgt verbinding… Kan het daar niet aan liggen. Zou je zeggen. Ik zie in de controller ook gewoon de SFP op Port 3 van de USG verschijnen… Wat zou er dan mis kunnen zijn?

Iets met de SFP mode?
Gezien GPON, moet je hem niet aanmelden? Meen dat bij Delta/Caiway met XGS-PON eigen hardware ook aangemeld moet worden (doorgeven serienummer etc). Terwijl je bij AON voldoende hebt aan "iets" dat licht / glasvezel omzet naar ethernet (link layer dan, uiteindelijk gaat over glasvezel ook "data layer ethernet"). Maar bij XGS-PON en meen ook GPON meer nodig is, doordat meerdere klanten op dezelfde vezel kunnen zitten en met kleuren en encryptie wordt gewerkt. De "ontvanger" moet dan dus ook geconfigureerd zijn (/geprovisioned worden vanuit het netwerk).

Acties:
  • 0 Henk 'm!
Zou kunnen, want in het verleden waren er wat Auto Negotiation problemen, maar ik zat net meer te denken aan wat @RobertMe zegt :
RobertMe schreef op woensdag 5 juli 2023 @ 15:37:
Gezien GPON, moet je hem niet aanmelden?
Hoewel je verbinding al lijkt te werken :?

Doe eens voor de grap je WAN IP address vrijgeven (DHCP Release) i.c.m. de Huawei ONT en dan weer met de SFP GPON module proberen ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 10:13
Is er ook een meer toegankelijke manier om updates voor de Edgerouter X in de gaten te houden?

Ik heb thuis een Docker container met changedetection.io draaien, echt ideaal om firmware updates e.d. in de gaten te houden van al m'n apparatuur. Pagina toevoegen, check goed instellen en ik krijg netjes mail als er wat wijzigt. Maar UI heeft onlangs de pagina gewijzigd, deze werkt nu niet meer zonder Javascript (wat die Changedetection tool niet heeft). Ook hebben de divs allemaal random ID's.

Het gaat dan om https://ui.com/download/software/er-x maar ook https://community.ui.com/releases doet niks zonder Javascript.

Ik zie dat er voor sommige versies wel een changelog.txt is die makkelijk te parsen zou zijn: https://dl.ubnt.com/firmw....9-hotfix.2/changelog.txt maar (nog?) niet voor hotfix 7 (voor hotfix 6 trouwens ook niet). En de downloadsite is ook geen open directory helaas.

Hoe doen jullie dit? Die ERX staat bij m'n ouders en log ik eigenlijk nooit op in, het is dat ik nu toevallig in de Tweakers downloadtracker zag dat er een nieuwe firmware beschikbaar is.


Edit: Ze hebben een RSS feed (XML) die goed te parsen is: https://community.ui.com/...a2-454f-a5da-4e3744118c5d

Ik heb dan het volgende XPath filter: //channel/item[1]/title waarmee ik hotfix 7 terugkrijg. Krijg het alleen in ChangeDetection nog niet werkend.

[ Voor 22% gewijzigd door ThinkPad op 05-07-2023 16:45 ]


Acties:
  • +3 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Nu online

pinda powerrr

Slow down...

RobertMe schreef op woensdag 5 juli 2023 @ 17:33:
[...]

Maar jij update toch nooit? })
<insert popcorn emoji>

🍿 B)

Waiting on the world to change


Acties:
  • +2 Henk 'm!
ThinkPad schreef op woensdag 5 juli 2023 @ 16:19:
Is er ook een meer toegankelijke manier om updates voor de Edgerouter X in de gaten te houden?

Ik heb thuis een Docker container met changedetection.io draaien, echt ideaal om firmware updates e.d. in de gaten te houden van al m'n apparatuur. Pagina toevoegen, check goed instellen en ik krijg netjes mail als er wat wijzigt. Maar UI heeft onlangs de pagina gewijzigd, deze werkt nu niet meer zonder Javascript (wat die Changedetection tool niet heeft). Ook hebben de divs allemaal random ID's.

Het gaat dan om https://ui.com/download/software/er-x maar ook https://community.ui.com/releases doet niks zonder Javascript.

Ik zie dat er voor sommige versies wel een changelog.txt is die makkelijk te parsen zou zijn: https://dl.ubnt.com/firmw....9-hotfix.2/changelog.txt maar (nog?) niet voor hotfix 7 (voor hotfix 6 trouwens ook niet). En de downloadsite is ook geen open directory helaas.

Hoe doen jullie dit? Die ERX staat bij m'n ouders en log ik eigenlijk nooit op in, het is dat ik nu toevallig in de Tweakers downloadtracker zag dat er een nieuwe firmware beschikbaar is.


Edit: Ze hebben een RSS feed (XML) die goed te parsen is: https://community.ui.com/...a2-454f-a5da-4e3744118c5d

Ik heb dan het volgende XPath filter: //channel/item[1]/title waarmee ik hotfix 7 terugkrijg. Krijg het alleen in ChangeDetection nog niet werkend.
Community account -> profiles -> notifications

Kan je per onderwerp helemaal uitsplitsen wat je wilt als je op het blauw klikt.

Afbeeldingslocatie: https://tweakers.net/i/ZrlCyQIUH8bmnH87P1957PtEvvg=/800x/filters:strip_exif()/f/image/rsaWs2adkvt3qFVmGPFCblMf.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Dracula schreef op zaterdag 1 juli 2023 @ 12:36:
[...]


Hangt er vanaf wat je hebt aan apparatuur. Ik heb een USG en heb gewoon een UTP kabel van de glasconverter (huawei ONT) naar de USG lopen, VLAN300 erop en gaan met die banaan.
Zelfde setup, werkt prima. Overweeg nog om het glas door te trekken van mijn meterkast naar de USG. Zou de mediaconverter er dan uit kunnen?

Edit: net ff verder gelezen, geen zin in gekloot met extra SFP's. Voor nu werkt het prima genoeg ;)

[ Voor 10% gewijzigd door Boudewijn op 06-07-2023 01:05 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • JanHenk
  • Registratie: September 2008
  • Niet online
RobertMe schreef op woensdag 5 juli 2023 @ 15:37:
[...]

Gezien GPON, moet je hem niet aanmelden? Meen dat bij Delta/Caiway met XGS-PON eigen hardware ook aangemeld moet worden (doorgeven serienummer etc). Terwijl je bij AON voldoende hebt aan "iets" dat licht / glasvezel omzet naar ethernet (link layer dan, uiteindelijk gaat over glasvezel ook "data layer ethernet"). Maar bij XGS-PON en meen ook GPON meer nodig is, doordat meerdere klanten op dezelfde vezel kunnen zitten en met kleuren en encryptie wordt gewerkt. De "ontvanger" moet dan dus ook geconfigureerd zijn (/geprovisioned worden vanuit het netwerk).
Het is GPON apparatuur inderdaad, maar ik heb het MAC-address, serienummer etc. gekloond vanaf de Huawei ONT. Misschien dat dat ook problemen veroorzaakt met DHCP toewijzingen?

In ieder geval heb ik wel een werkende (status 5) GPON verbinding op mijn eigen stick volgens het ding zelf. Nu nog een DHCP lease in de USG...
nero355 schreef op woensdag 5 juli 2023 @ 15:43:
Doe eens voor de grap je WAN IP address vrijgeven (DHCP Release) i.c.m. de Huawei ONT en dan weer met de SFP GPON module proberen ?!
Zoiets ga ik later eens proberen. Gaat om een kantoorpand waar overdag ook gewerkt moet worden :D

skoda enyaq 80 | holtkamper aero | fiscalist én techneut


Acties:
  • 0 Henk 'm!

  • boosterbosch
  • Registratie: December 2011
  • Laatst online: 12-09 12:11
Ik heb momenteel het volgende probleem:

ik draai de unifii controller op een Raspberry Pi 3B+ met Raspbian lite 32bit en versie 7.3.83, dit werkte zonder probleem. Nu heb ik gisteren het hele systeem ge-update naar Raspbian lite 64bit en versie 7.4.156 maar sindsdien als er een autobackup plaats vind, dan crasht het hele systeem en werkt enkel de stroom er af halen en terug opstarten. In de server.log file zie ik niets speciaals, enkel 9 minuten of zo na de backup tijd:

2023-07-06 09:09:11,186] <MQTT Ping: b170c294-e193-4f18-8dae-a3d4c1f25fc4:389360267> ERROR ClientState - b170c294-e193-4f18-8dae-a3d4c1f25fc4:389360267: Timed out as no write activity, keepAlive=30,000 lastOutboundActivity=1,688,630,401,772 lastInboundActivity=1,688,630,401,921 time=1,688,630,949,634 lastPing=1,688,630,401,772
[2023-07-06 09:09:12,253] <pool-3-thread-1> INFO AwsIotConnection - Connection temporarily lost
[2023-07-06 09:09:12,304] <pool-3-thread-1> INFO AbstractAwsIotClient - Client connection lost: b170c294-e193-4f18-8dae-a3d4c1f25fc4:389360267

zou dit kunnen liggen aan het feit dat de Pi maar 1GB Ram heeft?

Als dit gebeurt kan ik de Pi wel pingen maar SSH en de GUI is niet meer beschikbaar

[ Voor 3% gewijzigd door boosterbosch op 06-07-2023 11:38 ]


Acties:
  • +1 Henk 'm!

  • mfkne
  • Registratie: November 2011
  • Laatst online: 15-09 20:53
boosterbosch schreef op donderdag 6 juli 2023 @ 11:37:
zou dit kunnen liggen aan het feit dat de Pi maar 1GB Ram heeft?
Ik ga ervan uit dat oom-killer de JVM van de Unifi controller gewoon killed omdat er te weinig geheugen is.

Acties:
  • 0 Henk 'm!
JanHenk schreef op donderdag 6 juli 2023 @ 10:19:
Het is GPON apparatuur inderdaad, maar ik heb het MAC-address, serienummer etc. gekloond vanaf de Huawei ONT.

Misschien dat dat ook problemen veroorzaakt met DHCP toewijzingen?
Dat kan je dus beter niet doen! :P

Je moet echt dat ding bij je ISP apart laten registreren en provisionen i.p.v. zelf ermee te gaan rommelen! ;)
boosterbosch schreef op donderdag 6 juli 2023 @ 11:37:
ik draai de unifii controller op een Raspberry Pi 3B+ met Raspbian lite 32bit en versie 7.3.83, dit werkte zonder probleem. Nu heb ik gisteren het hele systeem ge-update naar Raspbian lite 64bit en versie 7.4.156 maar sindsdien als er een autobackup plaats vind, dan crasht het hele systeem en werkt enkel de stroom er af halen en terug opstarten. In de server.log file zie ik niets speciaals, enkel 9 minuten of zo na de backup tijd:

2023-07-06 09:09:11,186] <MQTT Ping: b170c294-e193-4f18-8dae-a3d4c1f25fc4:389360267> ERROR ClientState - b170c294-e193-4f18-8dae-a3d4c1f25fc4:389360267: Timed out as no write activity, keepAlive=30,000 lastOutboundActivity=1,688,630,401,772 lastInboundActivity=1,688,630,401,921 time=1,688,630,949,634 lastPing=1,688,630,401,772
[2023-07-06 09:09:12,253] <pool-3-thread-1> INFO AwsIotConnection - Connection temporarily lost
[2023-07-06 09:09:12,304] <pool-3-thread-1> INFO AbstractAwsIotClient - Client connection lost: b170c294-e193-4f18-8dae-a3d4c1f25fc4:389360267

zou dit kunnen liggen aan het feit dat de Pi maar 1GB Ram heeft?

Als dit gebeurt kan ik de Pi wel pingen maar SSH en de GUI is niet meer beschikbaar
Volgens mij waren er problemen met de 64-bits versie van RaspBian/Raspberry Pi OS en de UniFi Controller :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • SteefOne
  • Registratie: Maart 2017
  • Laatst online: 18-06 19:42
SteefOne schreef op zaterdag 1 april 2023 @ 21:03:
Hello allemaal,

Ik heb wat problemen met mijn EdgeRouter X die ik 2 dagen geleden heb aangeschaft. Sindsdien heb ik alleen maar problemen met het configureren.

Het vertoont erg raar gedrag. Soms midden in een configuratie valt ineens de verbinding weg met de gui. (ook als ik rustig een firewall groep aan het maken ben, dus dat zal geen invloed moeten hebben op drop/accept van packets).

De gui is ook buitengewoon traag op sommige momenten. De cli is net zo traag op dat moment, terwijl die belasting volgens de GUI krap op 1/3 zit.

[Afbeelding]

Soms na het wegvallen van de verbinding, probeer ik de pagina te refreshen en kom ik terug op het dashboard. Hierin staat dan bij elk IP ineens 'TBD'. Na een tijdje is dan alles ineens weer normaal en verdwijnt de TBD.

[Afbeelding]

Ik twijfelde steeds aan mijzelf, en resette de router dan gewoon weer naar fabrieksinstellingen met de reset button. Ik ben nieuw met Ubiquiti, dus in die zin is het trial en error voor mij. Maar dit begint wel raar gedrag te vertonen, want ook het volgende gebeurde:

Ik kreeg voor de zoveelste keer (zonder boeiende firewallregels) voor geen mogelijkheid de GUI terug, met alle mogelijke IP addressen en subnets die het zouden kunnen zijn. Met port mirroring of rechtstreeks aansluiten en het draaien van een packetcapture zie ik geen ARP requests, noch enig andere data over de lijn komen afkomstig van de Ubiquiti router. Toen probeerde ik hem maar weer te resetten, maar het resetten van de router lukte óók niet meer. De router wou met de fysieke reset knop, níet terug naar fabrieksinstellingen. Het enige dat hielp was het in TFTP mode brengen door de resetknop langer ingedrukt houden tijdens opstarten. Dus toen via TFTP de recovery firmware geflashed, die mislukte de 1e keer, maar lukte de 2e keer wel.

Nu vandaag, nieuwe poging, met een freshe firmware. Bewust 2 versies lager (nu 2.0.6) dan eerst. (2.0.9 + hotfx 6.5574651). Maar helaas, hetzelfde gebeurt wéér.

Bij het wegvallen van de verbinding kan ik vaak wel rustig doorblijven pingen, ook dat is vreemd, ik heb dan geen loss. Niet altijd overigens, soms is ie compleet weg waardoor ik genoodzaakt ben om de resetknop weer te gebruiken.

Ik heb het uiteraard met verschillende devices rechstreeks en via switches geprobeerd,maar altijd dezelfde resultaat.

Heeft iemand van jullie hier ervaring mee? Doe ik iets fout, is er iets dat ik over het hoofd zie? Of heb ik gewoon te maken met een DOA? :S Ik kom geen steek verder, dus erg geavanceerd geconfigureerd is 'ie nog niet eens.

[Afbeelding]

[Afbeelding]
Hi! In navolging van deze dacht ik alles werkend te hebben (was stabiel, dus niks meer aan gedaan). Tot ik ineens weer tegen dezelfde problemen aan loop nu ik de interface van een Netgear switchje wil benaderen. Deze valt dan ineens weg.

Ik dacht, ik ping die switch eens en dan zie ik het volgende:

code:
1
2
64 bytes from 10.0.1.120: icmp_seq=174 ttl=63 time=2.81 ms
64 bytes from 10.0.1.120: icmp_seq=174 ttl=62 time=4.69 ms (DUP!)


Ik vermoede ergens al een IP conflict maar ik heb dit echt goed nagelopen destijds. Toch maar eens een packet capture gestart en ik zie dat de Ubiquiti router zelf leuk zit te replyen op de ping?! :?

Ik krijg dus 2 replies terug, 1 netjes van de Netgear switch, en 1 van de Ubiquiti router. Geen wonder dat de boel uitvalt.

Maar nu het volgende, mijn Ubiquiti edge router X heeft naar mijn weten helemaal niet dat IP.... Hoe kan dit in vredesnaam?

Edit:
Ik zie dat de ping als volgt gaat:
1. PC icmp request naar Ubiquiti
2. Netgear icmp reply naar Ubiquiti
3. Ubiquiti icmp reply naar PC

Afbeeldingslocatie: https://tweakers.net/i/Pa46QY5ZjxgNwSYuUR1seWz5qnU=/800x/filters:strip_exif()/f/image/pr8bMpsscxHpJ8zWCQz66OHD.png?f=fotoalbum_large

Of is het logisch dat die hop ertussen zit? Ik ben echt even de draad kwijt :'(

[ Voor 5% gewijzigd door SteefOne op 06-07-2023 18:07 ]


Acties:
  • +1 Henk 'm!
SteefOne schreef op donderdag 6 juli 2023 @ 17:39:
[...]


Hi! In navolging van deze dacht ik alles werkend te hebben (was stabiel, dus niks meer aan gedaan). Tot ik ineens weer tegen dezelfde problemen aan loop nu ik de interface van een Netgear switchje wil benaderen. Deze valt dan ineens weg.

Ik dacht, ik ping die switch eens en dan zie ik het volgende:

code:
1
2
64 bytes from 10.0.1.120: icmp_seq=174 ttl=63 time=2.81 ms
64 bytes from 10.0.1.120: icmp_seq=174 ttl=62 time=4.69 ms (DUP!)


Ik vermoede ergens al een IP conflict maar ik heb dit echt goed nagelopen destijds. Toch maar eens een packet capture gestart en ik zie dat de Ubiquiti router zelf leuk zit te replyen op de ping?! :?

Ik krijg dus 2 replies terug, 1 netjes van de Netgear switch, en 1 van de Ubiquiti router. Geen wonder dat de boel uitvalt.

Maar nu het volgende, mijn Ubiquiti edge router X heeft naar mijn weten helemaal niet dat IP.... Hoe kan dit in vredesnaam?

Edit:
Ik zie dat de ping als volgt gaat:
1. PC icmp request naar Ubiquiti
2. Netgear icmp reply naar Ubiquiti
3. Ubiquiti icmp reply naar PC

[Afbeelding]

Of is het logisch dat die hop ertussen zit? Ik ben echt even de draad kwijt :'(
Wat zegt een show interfaces op de CLI?

En heb je bij een van deze devices ICMP redirects of ICMP proxy arp ingeschakeld?

Acties:
  • +1 Henk 'm!

  • SteefOne
  • Registratie: Maart 2017
  • Laatst online: 18-06 19:42
stormfly schreef op donderdag 6 juli 2023 @ 19:27:
[...]

Wat zegt een show interfaces op de CLI?
Geen opvallendheden. Zoals ik het geconfigureerd heb en ook in de GUI wordt weergegeven:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description                 
---------    ----------                        ---  -----------                 
eth0         192.168.2.3/24                    u/u  WAN                              
eth1         10.0.1.1/24                       u/u  Trunk>Netgear                              
eth1.5       10.0.5.1/24                       u/u  mgmt                        
eth1.10      10.0.10.1/24                      u/u  lan                         
eth1.15      10.0.15.1/24                      u/u  blackhole                   
eth1.16      10.0.16.1/24                      u/u  supernova                   
eth1.20      10.0.20.1/24                      u/u  iot                         
eth2         -                                 u/D (onderdeel van switch0)                             
eth3         -                                 u/D (onderdeel van switch0)                             
eth4         -                                 u/D (onderdeel van switch0)                            
lo           127.0.0.1/8                       u/u                              
switch0      192.168.1.100/24                  u/u
stormfly schreef op donderdag 6 juli 2023 @ 19:27:
En heb je bij een van deze devices ICMP redirects of ICMP proxy arp ingeschakeld?
Hm. Het zijn simpele Netgear switches, zoals GS308. Zover ik weet hebben die deze functionaliteit niet. Of het op de Ubiquiti wel aanstaat weet ik niet. Kan ik dat checken? (Zou dan default moeten zijn want dat heb ik zelf nooit ingesteld).

Edit:
Ik krijg ook heel veel kernel warnings:
Message [truncated]: Jul 6 21:56:45 ubnt kernel: [LAN_OUT-20-A]IN=eth1 OUT=eth1.10 MAC=ac:8b:a9:[...]:6c:cd:d6:[...]:08:00 SRC=10.0.1.120 DST=10.0.10.5 LEN=40 TOS=0x00 PREC=0x00 TTL=63 ID=8128 PROTO=TCP SPT=80 DPT=36402 WINDOW=1460
Syslog timestamp (RFC3164): Jul 6 21:56:45
Syslog hostname: ubnt
Syslog process id: kernel
Syslog message id: : [LAN_OUT-20-A]IN=eth1 OUT=eth1.10 MAC=ac:8b:a9:[...]:6c:cd:d6:[...]:08:00 SRC=10.0.1.120 DST=10.0.10.5 LEN=40 TOS=0x00 PREC=0x00 TTL=63 ID=8128 PROTO=TCP SPT=80 DPT=36402 WINDOW=1460 RES=0x00 ACK URGP=0
Het lijkt elke keer dat er een fw regel geraakt wordt deze warning syslog messages binnenkomen. Wat opvallend is hier (denk ik) is de lange value van MAC (heb wat weggehaald met puntjes)

Edit2:
Proxy arp was al op alle interfaces uitgeschakeld

[ Voor 20% gewijzigd door SteefOne op 06-07-2023 22:53 ]


Acties:
  • +1 Henk 'm!
SteefOne schreef op donderdag 6 juli 2023 @ 22:14:
[...]


Geen opvallendheden. Zoals ik het geconfigureerd heb en ook in de GUI wordt weergegeven:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description                 
---------    ----------                        ---  -----------                 
eth0         192.168.2.3/24                    u/u  WAN                              
eth1         10.0.1.1/24                       u/u  Trunk>Netgear                              
eth1.5       10.0.5.1/24                       u/u  mgmt                        
eth1.10      10.0.10.1/24                      u/u  lan                         
eth1.15      10.0.15.1/24                      u/u  blackhole                   
eth1.16      10.0.16.1/24                      u/u  supernova                   
eth1.20      10.0.20.1/24                      u/u  iot                         
eth2         -                                 u/D (onderdeel van switch0)                             
eth3         -                                 u/D (onderdeel van switch0)                             
eth4         -                                 u/D (onderdeel van switch0)                            
lo           127.0.0.1/8                       u/u                              
switch0      192.168.1.100/24                  u/u



[...]


Hm. Het zijn simpele Netgear switches, zoals GS308. Zover ik weet hebben die deze functionaliteit niet. Of het op de Ubiquiti wel aanstaat weet ik niet. Kan ik dat checken? (Zou dan default moeten zijn want dat heb ik zelf nooit ingesteld).

Edit:
Ik krijg ook heel veel kernel warnings:


[...]


Het lijkt elke keer dat er een fw regel geraakt wordt deze warning syslog messages binnenkomen. Wat opvallend is hier (denk ik) is de lange value van MAC (heb wat weggehaald met puntjes)

Edit2:
Proxy arp was al op alle interfaces uitgeschakeld
Oké helder. De .1 is de ER. Wie zijn dan de .5 PC en de .120 Netgear?

Kan je iets in de trend doen van: show ip arp op de erx? Je wilt eigenlijk het mac adres van de pakketten 4030 en 4031 weten. Kan je ook uit wireshark halen.

Geen port mirroring/span poort aan op een device? Dat is mijn eerste vermoeden.

Acties:
  • +1 Henk 'm!

  • SteefOne
  • Registratie: Maart 2017
  • Laatst online: 18-06 19:42
Excuses, de .5 is inderdaad mijn PC en de .120 de Netgear. Bijzonder is dat dit een willekeurig voorbeeld is van 1 van de kernel warnings. Ik krijg praktisch voor elke interface deze warnings te zien (eth0, eth1, eth1.10, eth 1.15 etc)

De MACs van packets 4030 en 4031 deden mij concluderen dat de ER zit te rommelen en zelf zit te replyen op die ICMP's. De 4030 is namelijk MAC src Netgear to dst ER, en dan is 4031 MAC src ER to dst PC.

Resultaat van de show arp is interessant. Vooral de (incomplete) van beide .120 en de 10.10. De laatste is namelijk mijn Raspberry Pi die tevens DHCP server is:

code:
1
2
3
4
5
6
7
8
10.0.10.10                       (incomplete)                  eth1.10
10.0.15.49               ether   [...]   C                     eth1.15
10.0.10.5                ether   [...]   C                     eth1.10
192.168.2.254            ether   [...]   C                     eth0
192.168.2.50                     (incomplete)                  eth0
192.168.2.51                     (incomplete)                  eth0
10.0.10.15               ether   [...]  C                      eth1.10
10.0.1.120                       (incomplete)                  eth1


Wat de 192.168.2.50 en .51 zijn weet ik niet, maar dat is van de KPN router dus daar zal wel iets inzitten.

Port mirror zou in principe overal uit moeten staan, dat zou ik nog even nalopen. Ik neem aan dat promiscuous mode wel aan moet staan op de ER right?

[ Voor 8% gewijzigd door SteefOne op 06-07-2023 23:51 ]

Pagina: 1 ... 233 ... 326 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.