[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 251 ... 326 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • Ferra
  • Registratie: Januari 2010
  • Niet online
Wat bevelen jullie aan, de UDR of de UDMP? Die UDMP lijkt me zo groot en weet niet of hij in de meterkast past van ons nieuwbouwhuis. En de UDR is nergens op voorraad. Keuzes....

Acties:
  • 0 Henk 'm!

  • NEK
  • Registratie: December 2002
  • Laatst online: 09-09 15:11

NEK

Ferra schreef op zaterdag 23 december 2023 @ 08:45:
Wat bevelen jullie aan, de UDR of de UDMP? Die UDMP lijkt me zo groot en weet niet of hij in de meterkast past van ons nieuwbouwhuis. En de UDR is nergens op voorraad. Keuzes....
Ik heb uitsluitend goede ervaringen met de UDM Pro Se! Aanrader!

Acties:
  • 0 Henk 'm!
NEK schreef op zaterdag 23 december 2023 @ 08:53:
[...]


Ik heb uitsluitend goede ervaringen met de UDM Pro Se! Aanrader!
Die is niet (meer) te krijgen.

spoiler:
De Early Access versie hete UMD Pro SE. De uiteindelijke versie UDM SE zonder Pro.
Ferra schreef op zaterdag 23 december 2023 @ 08:45:
Wat bevelen jullie aan, de UDR of de UDMP? Die UDMP lijkt me zo groot en weet niet of hij in de meterkast past van ons nieuwbouwhuis. En de UDR is nergens op voorraad. Keuzes....
Dat voelt een beetje als appels met peren vergelijken? Niet alleen de formfactor is sterk afwijkende, maar ook de prijs, en niet onbelangrijk, de specificaties. De UDR haalt volgens mij niet eens 1Gbit/s naar het internet? Terwijl de UDM Pro 2 10Gbit/s poorten heeft en snelheden van ruim over de 1Gbit/s behaald met alle toeters en bellen ingeschakeld.

Acties:
  • 0 Henk 'm!

  • NEK
  • Registratie: December 2002
  • Laatst online: 09-09 15:11

NEK

RobertMe schreef op zaterdag 23 december 2023 @ 09:02:
[...]

Die is niet (meer) te krijgen.

De Early Access versie hete UMD Pro SE. De uiteindelijke versie UDM SE zonder Pro.

[...]
Dat is onjuist. Unifi heeft 2 modellen; de UDM Pro en UDM Pro SE. ; zie

UDM Pro
https://eu.store.ui.com/eu/en/pro/category/all-unifi-cloud-gateways/products/udm-pro

UDM Pro SE
https://eu.store.ui.com/eu/en/pro/category/all-unifi-cloud-gateways/products/udm-se

[ Voor 25% gewijzigd door NEK op 23-12-2023 09:11 ]


Acties:
  • 0 Henk 'm!

  • Jay-B
  • Registratie: Mei 2007
  • Niet online
NEK schreef op zaterdag 23 december 2023 @ 08:53:
[...]


Ik heb uitsluitend goede ervaringen met de UDM Pro Se! Aanrader!
Op zich werkt de UDM SE hier ook prima maar ik ben toch wel iets teleurgesteld over de IPv6 support. IPv6 werkt maar de instellingsmogelijkheden zijn beperkt. Alleen al het feit dat je op het dashboard niet eens ziet welk IPv6 adres de UDM heeft gekregen (maar wel het IPv4-adres) geeft al aan dat ze het niet al te serieus nemen. Misschien ben ik een zeurpiet, maar voor die prijs had ik verwacht dat dat wel goed zat.

Afbeeldingslocatie: https://tweakers.net/i/y9EcJ1IEQRdC_B291CEIn2OpK00=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DnGTLsvjj0XYghDoYaIzwY3e.png?f=user_large

[ Voor 13% gewijzigd door Jay-B op 23-12-2023 10:33 ]


Acties:
  • 0 Henk 'm!
Jay-B schreef op zaterdag 23 december 2023 @ 10:27:
[...]


Op zich werkt de UDM SE hier ook prima maar ik ben toch wel iets teleurgesteld over de IPv6 support. IPv6 werkt maar de instellingsmogelijkheden zijn beperkt. Alleen al het feit dat je op het dashboard niet eens ziet welk IPv6 adres de UDM heeft gekregen (maar wel het IPv4-adres) geeft al aan dat ze het niet al te serieus nemen. Misschien ben ik een zeurpiet, maar voor die prijs had ik verwacht dat dat wel goed zat.

[Afbeelding]
Maar werkt IPv6 nu wel of niet op meerdere VLANs? Want daar heb je een tijd terug iets over geschreven. Want IPv6 maar op één VLAN kunnen toepassen lijkt mij vele malen erger dan geen IPv6 zichtbaar hebben in de UI. En dat laatste is al altijd zo geweest, denk ik. Ook op de USG-3p kon je niks zien v.w.b. IPv6 adressen en moest je ze maar via SSH achterhalen (ip -6 addr show). Maar met de USG kon je in ieder geval wel op alle VLANs IPv6 activeren.

Acties:
  • 0 Henk 'm!

  • Jay-B
  • Registratie: Mei 2007
  • Niet online
@RobertMe Je kan IPv6 wel op alle VLAN's activeren alleen heb je (NOG) niet de mogelijkheid om een statisch prefix ID in te stellen per VLAN (in tegenstelling tot de USG). En gezien het feit dat je IPv6-adres bij Ziggo in theorie dynamisch is kan het dus zo zijn dat je prefix verandert. Ik heb voor nu dus maar 1 VLAN IPv6 capable gemaakt totdat er met een nieuwe update het eindelijk mogelijk is om prefix ID's in te stellen op de UDM.

Edit: Ben al blij dat er wel een toezegging nu gedaan wordt in de GUI dat het komt zoals je in mijn eerdere post al kon zien:

Jay-B in "Het grote IPv6 topic"

[ Voor 18% gewijzigd door Jay-B op 23-12-2023 11:04 ]


Acties:
  • 0 Henk 'm!
Jay-B schreef op zaterdag 23 december 2023 @ 10:55:
@RobertMe Je kan IPv6 wel op alle VLAN's activeren alleen heb je (NOG) niet de mogelijkheid om een statisch prefix ID in te stellen per VLAN (in tegenstelling tot de USG). En gezien het feit dat je IPv6-adres bij Ziggo in theorie dynamisch is kan het dus zo zijn dat je prefix verandert. Ik heb voor nu dus maar 1 VLAN IPv6 capable gemaakt totdat er met een nieuwe update het eindelijk mogelijk is om prefix ID's in te stellen op de UDM.
Ah ok. Ik dacht dat je het uberhaupt maar op VLAN kon activeren, en dan ook nog eens een automatisch gegenereerde prefix ID gebruikt wordt. Maar alleen dat laatis dus het geval. Prefix ID wordt altijd automatisch gegenereerd, maar je kunt het wel op meerdere VLANs aan zetten.
En gezien het feit dat je IPv6-adres bij Ziggo in theorie dynamisch is kan het dus zo zijn dat je prefix verandert
Maar dat risico loop je natuurlijk altijd. Die "waarschuwing" uit de screenshot in de post waar je naar linkt lijkt mij "de totale prefix wijzigt alleen als de ISP DHCP prefix wijzigt". Waarbij "totale prefix" dan dus de combinatie van de via DHCP verkregen prefix met het VLAN specifieke prefix ID is. De prefix ID zelf zal wel altijd hetzelfde blijven. Alleen veranderd dus (potentieel) het deel ervoor waardoor de gehele prefix veranderd.
Als workaround had ik voor de USG al (intussen een zelfbouw router met plain Debian, maar nog steeds dezelfde gedachte) een config.gateway.json met daarin per VLAN nog een extra adres in wat is het fc00::/7, specifiek fd00::/8 en nog specifieker fd00:<vlan ID>::/64. Dat veranderd tenminste echt nooit, ook niet als de ISP een nieuwe prefix pusht of wat dan ook. En vervolgens heb ik voor Docker hosts nog eens een apart IPv6 subnet. De router gebruikt voor containers fd00:<vlan ID>:1::/64 en de "server" fd00:<vlan ID>:2::/64. En zo is DNS altijd bereikbaar op fd00:<vlan ID>:1::53 en fd00:<vlan ID>:2::53 bv. Router en server sturen in de router advertisements mee van "fd00:<vlan ID>:1::/64 is hier te vinden", waardoor dit verkeer alsnog direct tussen beide systemen gaat en niet via de router gerouteerd hoeft te worden tussen subnets..
En als Ziggo nu zou besluiten om een andere IPv6 prefix uit te delen heb ik nog steeds een perfect werkende internet verbinding, zijn lokale services nog steeds via IPv6 bereikbaar, etc. Ik meen dat ik zelfs IPv4 kan "uitschakelen" en 99% prima blijft werken. Inclusief ESP microcontrollers met ESPHome via mDNS met IPv6 gekoppeld aan Home Assistant.

Acties:
  • 0 Henk 'm!

  • Jay-B
  • Registratie: Mei 2007
  • Niet online
RobertMe schreef op zaterdag 23 december 2023 @ 11:24:
[...]

Ah ok. Ik dacht dat je het uberhaupt maar op VLAN kon activeren, en dan ook nog eens een automatisch gegenereerde prefix ID gebruikt wordt. Maar alleen dat laatis dus het geval. Prefix ID wordt altijd automatisch gegenereerd, maar je kunt het wel op meerdere VLANs aan zetten.


[...]

Maar dat risico loop je natuurlijk altijd. Die "waarschuwing" uit de screenshot in de post waar je naar linkt lijkt mij "de totale prefix wijzigt alleen als de ISP DHCP prefix wijzigt". Waarbij "totale prefix" dan dus de combinatie van de via DHCP verkregen prefix met het VLAN specifieke prefix ID is. De prefix ID zelf zal wel altijd hetzelfde blijven. Alleen veranderd dus (potentieel) het deel ervoor waardoor de gehele prefix veranderd.
Ja zover heb ik nog niet de tijd genomen. Het kan best dat de VLAN prefix gelijk blijft maar dat zou ik dan moeten simuleren (stiekem geen zin in aangezien ik dan eerst een andere prefix moet proberen te forceren vanuit Ziggo). Wat dat betreft vertrouw ik de UDM niet blind. Het link local adres verandert ook bij elke software update.
Als workaround had ik voor de USG al (intussen een zelfbouw router met plain Debian, maar nog steeds dezelfde gedachte) een config.gateway.json met daarin per VLAN nog een extra adres in wat is het fc00::/7, specifiek fd00::/8 en nog specifieker fd00:<vlan ID>::/64. Dat veranderd tenminste echt nooit, ook niet als de ISP een nieuwe prefix pusht of wat dan ook. En vervolgens heb ik voor Docker hosts nog eens een apart IPv6 subnet. De router gebruikt voor containers fd00:<vlan ID>:1::/64 en de "server" fd00:<vlan ID>:2::/64. En zo is DNS altijd bereikbaar op fd00:<vlan ID>:1::53 en fd00:<vlan ID>:2::53 bv. Router en server sturen in de router advertisements mee van "fd00:<vlan ID>:1::/64 is hier te vinden", waardoor dit verkeer alsnog direct tussen beide systemen gaat en niet via de router gerouteerd hoeft te worden tussen subnets..
En als Ziggo nu zou besluiten om een andere IPv6 prefix uit te delen heb ik nog steeds een perfect werkende internet verbinding, zijn lokale services nog steeds via IPv6 bereikbaar, etc. Ik meen dat ik zelfs IPv4 kan "uitschakelen" en 99% prima blijft werken. Inclusief ESP microcontrollers met ESPHome via mDNS met IPv6 gekoppeld aan Home Assistant.
Maar een ULA-adres is toch additioneel op een bestaand global adres? Hiermee kan je toch alsnog niet voorkomen dat clients elkaar kunnen bereiken middels firewall ruling?

Acties:
  • 0 Henk 'm!
Jay-B schreef op zaterdag 23 december 2023 @ 14:54:
[...]


Ja zover heb ik nog niet de tijd genomen. Het kan best dat de VLAN prefix gelijk blijft maar dat zou ik dan moeten simuleren (stiekem geen zin in aangezien ik dan eerst een andere prefix moet proberen te forceren vanuit Ziggo). Wat dat betreft vertrouw ik de UDM niet blind. Het link local adres verandert ook bij elke software update.
Link local die veranderd bij software updates? AUW!
[...]


Maar een ULA-adres is toch additioneel op een bestaand global adres? Hiermee kan je toch alsnog niet voorkomen dat clients elkaar kunnen bereiken middels firewall ruling?
Ja en nee. Ik blokkeer nu op basis van interface (= vlan dus) in combinatie met op MAC adres. Kunnen de UniFi gateways / routers dat? Natuurlijk niet.
En ja, ULA is additioneel. Dus ik heb nu devices met tientallen IP addressen 8) (zeg 5 VLANs, op bv router & server, en dan het publieke IPv6 adres, ULA adres, link-local adres, IPv4 adres) En dan nog meerdere Docker netwerken die ook weer allemaal een IP adres hebben etc etc etc

Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Hmm, liep net tegen een dependency issue aan van de Unifi-controller die in Ubuntu 23.10 draait: MongoDB 3.6 wilde niet meer bijwerken omdat de key volgens apt invalid is. Google laat sinds een paar weken de nodige lotgenoten zien.

Net het updatescript van UniFi Installation Scripts | UniFi Easy Update Script | UniFi Let's Encrypt | UniFi Easy Encrypt | Ubuntu 16.04/18.04/20.04/21.04/22.04/23.04/23.10/24.04 | Debian 9/10/11/12/13/14 geprobeerd om MongoDB bij te werken naar 4.4. Dat ging niet helemaal foutloos.

Het script eindige in een loop met dit herhalende:
# Failed to set featureCompatibilityVersion to 4.4!
# We will keep featureCompatibilityVersion untouched!
daarna kreeg ik na het inloggen op de controller een witte pagina te zien.

Volledige herstart: Unifi-controller lijkt normaal te werken en die dependency is bijgewerkt :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Tortelli
  • Registratie: Juli 2004
  • Laatst online: 15-09 20:37

Tortelli

mixing gas and haulin ass

Raar probleem hier met mijn UDM Pro SE die ik sinds een paar dagen heb draaien. Altijd een USG gehad die verder probleemloos werkte (maar natuurlijk erg oud is).

UDM Pro SE draaien op KPN met de ONT ertussen. 2,5Gbit poort komt internet op binnen, gebruik poort 7 op de UDM richting de 24 poorts POE switch. Heb de 24 USW-24-POE draaien die met 2x SFP naar mijn 10Gbit switch verbonden is, vandaar dat ik (nog) geen SFP gebruik op de UDM. IPTV script draaien van fabianishere wat verder probleemloos lijkt te werken.

Probleem is echter dat vandaag al 2x internet uitvalt zonder enige reden. Niemand in de straat met KPN heeft problemen, reboot van de UDM Pro SE en ik heb weer werkend internet.
Grote vraag is natuurlijk: waar komt dit door?
Had ipv6 aan staan en de WAN poort op auto negociate. Ipv6 heb ik uit gezet net en WAN op 1Gbit gezet.

Edit:
stukje uit de error log:
code:
1
2
3
4
5
6
7
8
9
2023-12-24T16:01:38+01:00 UDM-SE odhcp6c[2945]: Failed to send RS (Network is unreachable)
2023-12-24T16:01:38+01:00 UDM-SE odhcp6c[2945]: Failed to send RELEASE message to ff02::1:2 (Network is unreachable)
2023-12-24T16:01:38+01:00 UDM-SE odhcp6c[2945]: Failed to send SOLICIT message to ff02::1:2 (Network is unreachable)
2023-12-24T16:02:13+01:00 UDM-SE dpi-flow-stats[1647]: ubnt-dpi-util: resolve: Host not found (non-authoritative), try again later
2023-12-24T16:02:24+01:00 UDM-SE pppd[1475]: Unable to complete PPPoE Discovery
2023-12-24T16:03:04+01:00 UDM-SE pppd[1475]: Unable to complete PPPoE Discovery
2023-12-24T16:03:13+01:00 UDM-SE dpi-flow-stats[1647]: ubnt-dpi-util: resolve: Host not found (non-authoritative), try again later
2023-12-24T16:03:44+01:00 UDM-SE pppd[1475]: Unable to complete PPPoE Discovery
2023-12-24T16:04:24+01:00 UDM-SE pppd[1475]: Unable to complete PPPoE Discovery

[ Voor 36% gewijzigd door Tortelli op 24-12-2023 16:32 ]


Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 16-09 15:53

jurroen

Security en privacy geek

Ferra schreef op zaterdag 23 december 2023 @ 08:45:
Wat bevelen jullie aan, de UDR of de UDMP? Die UDMP lijkt me zo groot en weet niet of hij in de meterkast past van ons nieuwbouwhuis. En de UDR is nergens op voorraad. Keuzes....
Als het een nieuwbouwhuis is zou ik gelijk voor de UDMP of de UDMSE gaan. In het topic voor nette LAN afwerking staan genoeg tips hoe je die dingen verticaal of hangend kan monteren.

De reden voor dit advies is eigenlijk heel eenvoudig. Met PPPoE (lees: KPN / WBA glas) of IDS/IPS aan trekt de UDR een gigabit bij verre niet. Misschien heb je nu 100mbit of 500mbit. Maar zodra je wilt upgraden loop je tegen exact dit probleem op.

En achteraf wijzigen is niet alleen duurder, maar ook meer moeite. Een UDR is eigenlijk alleen zinvol als je de komende jaren onder de 500mbit blijft, geen PPPoE nodig gaat hebben en IDS/IPS je niet boeit. Plus dat je uitkan met vier poorten, geen flink PoE budget nodig hebt en alleen UniFi Network gaat gebruiken.

(lees: dat zijn er weinig - once you go UniFi ...)

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • 0 Henk 'm!

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 13:04

Louw Post

Cerenas

jurroen schreef op maandag 25 december 2023 @ 00:12:
[...]
Een UDR is eigenlijk alleen zinvol als je de komende jaren onder de 500mbit blijft, geen PPPoE nodig gaat hebben en IDS/IPS je niet boeit. Plus dat je uitkan met vier poorten, geen flink PoE budget nodig hebt en alleen UniFi Network gaat gebruiken.
Als IDS/IPS niet boeit, kunnen alle UniFi routers volgens mij prima 1Gbit aan.

Acties:
  • +1 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 16-09 15:53

jurroen

Security en privacy geek

Louw Post schreef op maandag 25 december 2023 @ 00:47:
[...]

Als IDS/IPS niet boeit, kunnen alle UniFi routers volgens mij prima 1Gbit aan.
Vergis je niet in de overhead van PPPoE, zeker op wat oudere of low power CPU ;)

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +1 Henk 'm!
Louw Post schreef op maandag 25 december 2023 @ 00:47:
[...]

Als IDS/IPS niet boeit, kunnen alle UniFi routers volgens mij prima 1Gbit aan.
Behalve de UDR daar is de max 750Mbps meen ik.

En de 10G varianten van UniFi blijven met KPN/Glasnet PPPoE “hangen” op 1,5Gbps. Met DHCP verbindingen is de doorvoersnelheid hoger.

Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Nu online
Vanmorgen, eerste eerste kerstdag 7.30 uur, leek het mij een goed idee om alle unifi devices eens te voorzien van een nieuwe versie. Kinderen en vrouw nog in bed.. dus geen gezeur van "Paaaaaaaap, internet werkt niet"" terwijl ik aan het updaten ben. Ik heb 4 accesspoint, waarvan er 3 snel en goed geupdate werden naar de laatste versie. De 4de accesspoint sprong van "updating" naar "offline".

Nu ben ik sindsdien aan het kijken wat er mis is met de accesspoint, maar ik kom hier eigenlijk niet verder mee. Het gaat hierbij om een Unifi AC pro gekocht in 2017.

- In de unifi controler zie ik de accespoint als "offline"
- Ik zie op het poort in de controler dat er wel connectie is en dat hij POE doorgeeft. Ik zie niet dat er een accesspoint geconnect is.
- Op de switch zelf zie ik een groen en oranje lampje branden. Hier lijkt alles goed.

Echter kan ik op geen mogelijkheid bij de accesspoint komen.

Daarna ben ik oplossingen gaan zoeken.

- 10 seconden resetknop indrukken geeft geen oplossing. Meerden keren geprobeerd en daarna 1 minuut gewacht totdat AP in mijn gevoel "up" moet zijn.

In de beschrijving moet ik de reset knop indrukken totdat het LEDje begint te knipperen. Een nadeel hieraan is dat ik in de controler de LED heb uitgeschakeld. Ook is de AP al een aantal jaren oud en merkte ik twee jaar geleden op dat het LEDje wel heel zwak brande (misschien dus defect?!??). Maar goed, ik zie nadat ik 10 seconden de reset knop heb ingedrukt, geen LEDje branden.

- Ik heb ook nog ergens een POE injector liggen en die heb ik proberen aan te sluiten. Ook hier heb ik geen merkbaar resultaat. Het gaat hierbij om een Ubiquiti Gigabit PoE Injector. Als ik deze op een niet POE poort aansluit dan gaat er geen enkel lampje branden. Ook zie ik hier geen enkel LEDje branden. Dit geld ook voor het opstarten van de AP.
- Ik heb de instructies gevolgd vanuit Ubiquiti om hem in recovery modes te zetten. Maar doordat ik de LEDs niet zie heb ik ook niet echt een bevestiging of de AP in recoverymode staat. Ook de instructies (Laatste firmware uploaden via Tftpd) is dan ook niet gelukt.
- Na alle handelingen zie ik in de controler van zowel de PC als via de iPhone app geen nieuwe device voorbij komen.

Ik ging er altijd vanuit dat, ondanks je de LEDs in de controler hebt uitgeschakeld, de LED wel aanging als de accesspoint opstart. Ook dit is niet het geval.

Mis ik nu een stap die ik nog kan proberen of kan ik bijna concluderen dat mijn AP dood is? Wel merkwaardig, want enige wat ik gedaan heb is een softwareupdate van device.

Acties:
  • 0 Henk 'm!

  • itsalex
  • Registratie: Januari 2003
  • Niet online
Bij een klant probeer ik de Ubiquiti Unifi apparatuur in de lucht te houden in de controller maar na paar dagen kan je zwaaien en weg zijn ze. Log dan weer in via VPN en geef ze weer een set maar weer een paar dagen en we zijn ze. Sommige punten zijn wat ouder. Je ziet nog wel dat er apparatuur online blijft staan of op isolated en de rest is offline. In de switch zie je dat er nog wel iets herkend wordt in de cloud en dat is het.
Het kan misschien zijn omdat ik netwerkapparatuur ook van TP-Link gebruik (vanwege beter aanbod router) en dat zorgt voor soms een uitdaging, vooral met Vlan en andere aanpassingen.

I hit the CTRL key, but I'm still not in control!


Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 16-09 20:42
grote_oever schreef op maandag 25 december 2023 @ 10:30:
Nu ben ik sindsdien aan het kijken wat er mis is met de accesspoint, maar ik kom hier eigenlijk niet verder mee. Het gaat hierbij om een Unifi AC pro gekocht in 2017.
Wat je kan proberen:

1) Unifi AP herstarten. Vervolgens even kijken met
Advanced IP Scanner op je computer. Wellicht is het IP Adres gewijzigd van de AP? En heeft deze geen connectie meer gemaakt met jouw cloud key. Je kan dan inloggen met SSH op de AP en vervolgens vul je ‘info’ in. Daar zie je de status of die connected is. (SSH gegevens zie je in de instellingen van je cloud Key)

2) Verwijder de AP eens uit je cloud key omgeving. Vervolgens druk je de reset button van je AP voor 10 seconden in. Komt hij dan automatisch weer terug?

[ Voor 3% gewijzigd door king006 op 25-12-2023 11:29 ]


Acties:
  • 0 Henk 'm!
grote_oever schreef op maandag 25 december 2023 @ 10:30:
Vanmorgen, eerste eerste kerstdag 7.30 uur, leek het mij een goed idee om alle unifi devices eens te voorzien van een nieuwe versie. Kinderen en vrouw nog in bed.. dus geen gezeur van "Paaaaaaaap, internet werkt niet"" terwijl ik aan het updaten ben. Ik heb 4 accesspoint, waarvan er 3 snel en goed geupdate werden naar de laatste versie. De 4de accesspoint sprong van "updating" naar "offline".

Nu ben ik sindsdien aan het kijken wat er mis is met de accesspoint, maar ik kom hier eigenlijk niet verder mee. Het gaat hierbij om een Unifi AC pro gekocht in 2017.

- In de unifi controler zie ik de accespoint als "offline"
- Ik zie op het poort in de controler dat er wel connectie is en dat hij POE doorgeeft. Ik zie niet dat er een accesspoint geconnect is.
- Op de switch zelf zie ik een groen en oranje lampje branden. Hier lijkt alles goed.

Echter kan ik op geen mogelijkheid bij de accesspoint komen.

Daarna ben ik oplossingen gaan zoeken.

- 10 seconden resetknop indrukken geeft geen oplossing. Meerden keren geprobeerd en daarna 1 minuut gewacht totdat AP in mijn gevoel "up" moet zijn.

In de beschrijving moet ik de reset knop indrukken totdat het LEDje begint te knipperen. Een nadeel hieraan is dat ik in de controler de LED heb uitgeschakeld. Ook is de AP al een aantal jaren oud en merkte ik twee jaar geleden op dat het LEDje wel heel zwak brande (misschien dus defect?!??). Maar goed, ik zie nadat ik 10 seconden de reset knop heb ingedrukt, geen LEDje branden.

- Ik heb ook nog ergens een POE injector liggen en die heb ik proberen aan te sluiten. Ook hier heb ik geen merkbaar resultaat. Het gaat hierbij om een Ubiquiti Gigabit PoE Injector. Als ik deze op een niet POE poort aansluit dan gaat er geen enkel lampje branden. Ook zie ik hier geen enkel LEDje branden. Dit geld ook voor het opstarten van de AP.
- Ik heb de instructies gevolgd vanuit Ubiquiti om hem in recovery modes te zetten. Maar doordat ik de LEDs niet zie heb ik ook niet echt een bevestiging of de AP in recoverymode staat. Ook de instructies (Laatste firmware uploaden via Tftpd) is dan ook niet gelukt.
- Na alle handelingen zie ik in de controler van zowel de PC als via de iPhone app geen nieuwe device voorbij komen.

Ik ging er altijd vanuit dat, ondanks je de LEDs in de controler hebt uitgeschakeld, de LED wel aanging als de accesspoint opstart. Ook dit is niet het geval.

Mis ik nu een stap die ik nog kan proberen of kan ik bijna concluderen dat mijn AP dood is? Wel merkwaardig, want enige wat ik gedaan heb is een softwareupdate van device.
Heb het grootste gedeelte van je post doorgenomen. Als je geen LEDs hebt bij opstarten is TFTP waarschijnlijk je enige optie. Ik zou daar op focussen (Google) en anders een support case loggen dat je een defect AP hebt na een update en je dat als minder prettig ervaart.

Acties:
  • 0 Henk 'm!

  • _AcS_
  • Registratie: Oktober 2002
  • Laatst online: 12:29
Mawlana schreef op maandag 27 november 2023 @ 14:01:
Ik heb de UXG Lite inmiddels in gebruik genomen. Ik krijg de Traffic Routes niet helemaal werkend.

Ik probeer verkeer van een specifiek apparaat te routeren via NordVPN (geconfigureerd onder VPN Client in de UI). De verbinding is in orde. Onder Traffic Routing heb ik "All Traffic" van een specifiek apparaat (in dit geval een iPhone en iPad) te routeren via desbetreffende VPN. Enkele seconden na het activeren van deze route heb ik op die apparaten geen internetverbinding meer - na het pauzeren van de route werkt het weer.

Ik heb zowel een Wireguard als OpenVPN config geprobeerd, en meerdere servers.

Iemand enig idee?

Update: lijkt opgelost te worden in 3.2 FW, zie https://community.ui.com/...f0-4008-a7a4-02909805b069
Is het bij jou ondertussen opgelost met 3.2.7?

Acties:
  • +1 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Nu online
king006 schreef op maandag 25 december 2023 @ 11:28:
[...]


Wat je kan proberen:

1) Unifi AP herstarten. Vervolgens even kijken met
Advanced IP Scanner op je computer. Wellicht is het IP Adres gewijzigd van de AP? En heeft deze geen connectie meer gemaakt met jouw cloud key. Je kan dan inloggen met SSH op de AP en vervolgens vul je ‘info’ in. Daar zie je de status of die connected is. (SSH gegevens zie je in de instellingen van je cloud Key)

2) Verwijder de AP eens uit je cloud key omgeving. Vervolgens druk je de reset button van je AP voor 10 seconden in. Komt hij dan automatisch weer terug?
Bedankt met meedenken. Ik heb nu inmiddels de AP verwijdert uit de controler. Ik had hem een static IP gegeven en hoopte dat hij weer up kwam. helaas niet het geval en de controler geeft ook niet aan dat er een nieuwe device gevonden is.

Met de netwerkscanner kan ik hem ook niet vinden. Tenminste, ik zie geen devices buiten mijn IP-range die ik hanteer binnen mijn netwerk hier.
stormfly schreef op maandag 25 december 2023 @ 12:00:
[...]


Heb het grootste gedeelte van je post doorgenomen. Als je geen LEDs hebt bij opstarten is TFTP je enige optie. Ik zou daar op focussen en anders een support case loggen dat je een defect AP hebt na een update en je dat als minder prettig ervaart.
Bedankt voor je hulp. Inmiddels wederom geprobeerd.

- Geprobeerd met POE-injector gelijk op mijn pc. Maar dan zie ik op mijn pc geen lampje op ethernetpoort branden. Ook mijn netwerkadapter geeft aan niet verbonden te zijn.
- Geprobeerd om hem via mijn te laten werken. In de handleiding gaan ze uit van 192.168.1.20 en 192.168.1.25. 192.168.1.x is ook de IP-range die ik gebruik.. dus gelijk maar op netwerk aangesloten en hopen dat het lukt. Ook dat niet het geval. Dit zijn de instellingen die ik op mijn pc instel:
Static IP: 192.168.1.25
Subnet: 255.255.255.0
Gateway: 192.168.1.20
En ik hanteer deze handleiding: https://help.ui.com/hc/en...60253-UniFi-Recovery-Mode

Grootste probleem lijkt me dat de LED gewoon niet gaan branden als ik hem aanzet (zelfs niet heel zachjes.. in donkere ruimte zie ik gewoon niks verlichten). Device lijkt gewoon helemaal dood. Maar das toch gek. Ding heeft jaar en dag goed gewerkt en na een update is hele ding dood.

[ Voor 6% gewijzigd door grote_oever op 25-12-2023 12:34 ]


Acties:
  • 0 Henk 'm!
grote_oever schreef op maandag 25 december 2023 @ 12:32:
Grootste probleem lijkt me dat de LED gewoon niet gaan branden als ik hem aanzet (zelfs niet heel zachjes.. in donkere ruimte zie ik gewoon niks verlichten). Device lijkt gewoon helemaal dood. Maar das toch gek. Ding heeft jaar en dag goed gewerkt en na een update is hele ding dood.
Jeps overleden, iets uit 2017 is bijna 6-7 jaar oud en heeft rond de 120euro gekost, dat is een prima afschrijving. Het is vooral het stukje spijt over je update wat je een plekje moet geven, maar had hij het dan nog een paar jaar vol gehouden of bij de eerst volgende POE reboot gefaald? Dat weet je nooit...

Support case loggen en misschien verzachten ze je leed, met korting of een RMA.

PS: van welke versie naar welke versie ging je?

Acties:
  • 0 Henk 'm!

  • cautje
  • Registratie: Februari 2003
  • Laatst online: 15-09 14:06
Goedemiddag,
Ik heb een vaag probleem met een flex mini.
Direct op de US-24 500W start de flex mini netjes op, de ledjes knipperen en hij is zichtbaar in het overzicht van apparaten.
Als ik hem via een netwerk kabel van een meter of 15 aansluit op dezelfde switch poort brand alleen een blauw ledje, hij lijkt niet door te starten.
Ik heb de RJ45 stekkers al vervangen en de kabel doorgemeten.
Deze lijkt goed te zijn.
Op de netwerkpoort is POE/POE+ geactiveerd maar deze blijft grijs als de flex mini via de kabel aangesloten is.
Iemand tips?
Bedankt!

Acties:
  • +1 Henk 'm!

  • Mawlana
  • Registratie: Juli 2002
  • Laatst online: 12:08
_AcS_ schreef op maandag 25 december 2023 @ 12:16:
[...]


Is het bij jou ondertussen opgelost met 3.2.7?
Ik heb 'm nog niet geüpdatet.

Acties:
  • +1 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Nu online
stormfly schreef op maandag 25 december 2023 @ 12:43:
[...]


Jeps overleden, iets uit 2017 is bijna 6-7 jaar oud en heeft rond de 120euro gekost, dat is een prima afschrijving. Het is vooral het stukje spijt over je update wat je een plekje moet geven, maar had hij het dan nog een paar jaar vol gehouden of bij de eerst volgende POE reboot gefaald? Dat weet je nooit...

Support case loggen en misschien verzachten ze je leed, met korting of een RMA.

PS: van welke versie naar welke versie ging je?
Als Tweaker ben ik er ook niet spijtig om.. geeft weer mogelijkheid om wat nieuws te kopen. Vermoedelijk was het anders uitstel van executie geweest en was hij deze week over volgende week bij een reboot ook kapot gegaan. Ik ging naar versie 6.6.55.

Ik zal een RMA indienen, maar heb ondertussen wel wat anders nodig. Dus het wordt woensdag even op de fiets naar Azerty.

[ Voor 7% gewijzigd door grote_oever op 25-12-2023 15:34 ]


Acties:
  • 0 Henk 'm!

  • RedPas
  • Registratie: November 2017
  • Laatst online: 14-09 18:54
grote_oever schreef op maandag 25 december 2023 @ 15:33:
[...]


Als Tweaker ben ik er ook niet spijtig om.. geeft weer mogelijkheid om wat nieuws te kopen. Vermoedelijk was het anders uitstel van executie geweest en was hij deze week over volgende week bij een reboot ook kapot gegaan. Ik ging naar versie 6.6.55.

Ik zal een RMA indienen, maar heb ondertussen wel wat anders nodig. Dus het wordt woensdag even op de fiets naar Azerty.
Ik ook naar 6.6.55 geweest, enkel maar netwerk kapot :+
Auto update en Unifi.... Slecht huwelijk... 8)7

Hikvision HCSA, Paxton, Siemens, Raspberry Pi


Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
RedPas schreef op maandag 25 december 2023 @ 17:03:
[...]

Ik ook naar 6.6.55 geweest, enkel maar netwerk kapot :+
Auto update en Unifi.... Slecht huwelijk... 8)7
Voor alle software is auto update een slecht idee. Hoe kun je de impact van de release notes bepalen in dat geval? En hoe test je jet dan eerst op je QA/Staging omgeving?

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Nu online
John245 schreef op maandag 25 december 2023 @ 17:42:
[...]

Voor alle software is auto update een slecht idee. Hoe kun je de impact van de release notes bepalen in dat geval? En hoe test je jet dan eerst op je QA/Staging omgeving?
agh, eerste kerstedag om 7.30 is niet veel beter ;) Maar dat lag natuurlijk meer aan mij.

[ Voor 5% gewijzigd door grote_oever op 25-12-2023 19:33 ]


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16-09 21:50
cautje schreef op maandag 25 december 2023 @ 12:46:
Goedemiddag,
Ik heb een vaag probleem met een flex mini.
Direct op de US-24 500W start de flex mini netjes op, de ledjes knipperen en hij is zichtbaar in het overzicht van apparaten.
Als ik hem via een netwerk kabel van een meter of 15 aansluit op dezelfde switch poort brand alleen een blauw ledje, hij lijkt niet door te starten.
Ik heb de RJ45 stekkers al vervangen en de kabel doorgemeten.
Deze lijkt goed te zijn.
Op de netwerkpoort is POE/POE+ geactiveerd maar deze blijft grijs als de flex mini via de kabel aangesloten is.
Iemand tips?
Bedankt!
Is het wel een kabel met in alle aders koper? Ik had laatst ook een cca kabel en vage problemen. Maar met een kabel met enkel koper was het probleem opeens weg.

Acties:
  • 0 Henk 'm!

  • Ferra
  • Registratie: Januari 2010
  • Niet online
jurroen schreef op maandag 25 december 2023 @ 00:12:
[...]


Als het een nieuwbouwhuis is zou ik gelijk voor de UDMP of de UDMSE gaan. In het topic voor nette LAN afwerking staan genoeg tips hoe je die dingen verticaal of hangend kan monteren.

De reden voor dit advies is eigenlijk heel eenvoudig. Met PPPoE (lees: KPN / WBA glas) of IDS/IPS aan trekt de UDR een gigabit bij verre niet. Misschien heb je nu 100mbit of 500mbit. Maar zodra je wilt upgraden loop je tegen exact dit probleem op.

En achteraf wijzigen is niet alleen duurder, maar ook meer moeite. Een UDR is eigenlijk alleen zinvol als je de komende jaren onder de 500mbit blijft, geen PPPoE nodig gaat hebben en IDS/IPS je niet boeit. Plus dat je uitkan met vier poorten, geen flink PoE budget nodig hebt en alleen UniFi Network gaat gebruiken.

(lees: dat zijn er weinig - once you go UniFi ...)
En als ik dan moet kiezen; waarom de UDMP en waarom de UDMSE?

Acties:
  • 0 Henk 'm!

  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
Ferra schreef op dinsdag 26 december 2023 @ 00:12:
[...]


En als ik dan moet kiezen; waarom de UDMP en waarom de UDMSE?
Hoeveel poe apparaten wil je?

Minder dan 8 dan de se.
Meer dan 8 dan moet je een poe switch hebben, dus maakt het niet zo veel uit.

The problem with communication is the illusion it has taken place.


Acties:
  • 0 Henk 'm!

  • Ferra
  • Registratie: Januari 2010
  • Niet online
jack zomer schreef op dinsdag 26 december 2023 @ 00:18:
[...]

Hoeveel poe apparaten wil je?

Minder dan 8 dan de se.
Meer dan 8 dan moet je een poe switch hebben, dus maakt het niet zo veel uit.
Ik wil gaan werken met 5 unifi in-walls en 3 AP's. Werken die in-walls goed op POE?

Acties:
  • 0 Henk 'm!

  • vanooijen8
  • Registratie: April 2016
  • Laatst online: 16-09 08:59
_AcS_ schreef op maandag 25 december 2023 @ 12:16:
[...]


Is het bij jou ondertussen opgelost met 3.2.7?
Is versie 3.2.7 al beschikbaar?

Acties:
  • +1 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Nu online
vanooijen8 schreef op dinsdag 26 december 2023 @ 09:10:
[...]


Is versie 3.2.7 al beschikbaar?
Ja, met aantal flinke wijzigingen: https://community.ui.com/...dd-4264-a080-3be9d8b9e02b

Acties:
  • +16 Henk 'm!

  • Rck010
  • Registratie: Oktober 2013
  • Laatst online: 12-09 15:30
Recent zo ongeveer het hele huis verbouwd, incl. nieuwe aanbouw met bijkeuken, het perfecte moment om ook m'n hele netwerk in huis maar eens aan te pakken.

Ik wilde af van de Netgear, Asus, TPlink merken en een segment hoger nemen, daarnaast alles op een centraal punt in het huis laten uitkomen. Uit het zicht, maar het wel praktisch houden zodat ik er fatsoenlijk bij kan. Alles is bekabeld met CAT6A, zowel onder de vloer als door de muur en komt bij elkaar in de nieuwe bijkeuken. Nog niet alle randapparatuur is aangesloten, de switch zal de komende tijd dus nog wel meer gevuld gaan worden.

De keuze is gevallen op:

- Dream Machine Special Edition
- USW 24 poort PoE
- USW Lite 8 poort PoE
- USW Flex Mini 5 poort (x2)
- U6 Pro Access Point (x3)
- G5 Flex camera (x5)
- Ubiquiti patch panel (x2)
- Ubiquiti blank panel (x2)

De UDM-SE en de USW 24 poort switch heb ik ingebouwd in een 6U wall rack, deze vervolgens weer in een inbouwkast geplaatst. De kast is voorzien van luchtaanvoer in de bodem en een uitvoer aan de bovenkant, waardoor de warmte lucht kan ontsnappen door het dak naar buiten. Tevens heb ik nog een Mac mini M2 in de kast staan die dient als zuinige en geluidloze NAS/ Plex server voor m'n film library.

De komende dagen de boel nog een beetje fatsoeneren, kabels etc.. maar al met al heel tevreden, duidelijk een stap omhoog vergelijken met de "huis, tuin en keuken" merken die ik voorheen gebruikte.

Ik houd dit topic in de gaten en zal vanaf nu nog wel vaker tevoorschijn komen :)

Afbeeldingslocatie: https://tweakers.net/i/lrVybDJE3Z_zZeJNAbMgv9DRxzU=/x800/filters:strip_icc():strip_exif()/f/image/UNQHMqYlNwFBdDX8cD6MKp0S.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/DW5bBy4OutfuXqLGca197EQorQs=/x800/filters:strip_icc():strip_exif()/f/image/xey511rvMIvOVMs87av9zhTt.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Eor7HTiDraNe4nd8m8ALwFYnwC8=/x800/filters:strip_icc():strip_exif()/f/image/wiazlqOKT8TORJowt4LvA6I8.jpg?f=fotoalbum_large

[ Voor 4% gewijzigd door Rck010 op 26-12-2023 14:21 ]


Acties:
  • +1 Henk 'm!

  • Robinho96
  • Registratie: Januari 2012
  • Laatst online: 10:45
Rck010 schreef op dinsdag 26 december 2023 @ 12:37:
Recent zo ongeveer het hele huis verbouwd, incl. nieuwe aanbouw met bijkeuken, het perfecte moment om ook m'n hele netwerk in huis maar eens aan te pakken.

Ik wilde af van de Netgear, Asus, TPlink merken en een segment hoger nemen, daarnaast alles op een centraal punt in het huis laten uitkomen. Uit het zicht, maar het wel praktisch houden zodat ik er fatsoenlijk bij kan. Alles is bekabeld met CAT6A, zowel onder de vloer als door de muur en komt bij elkaar in de nieuwe bijkeuken. Nog niet alle randapparatuur is aangesloten, de switch zal de komende tijd dus nog wel meer gevuld gaan worden.

De keuze is gevallen op:

- Dream Machine Special Edition
- USW 24 poort PoE
- USW Lite 8 poort PoE
- USW Flex Mini 5 poort (x2)
- U6 Pro Access Point (x3)
- G5 Flex camera (x5)
- Ubiquiti patch panel (x2)
- Ubiquiti blank panel (x2)

De UDM-SE en de USW 24 poort switch heb ik ingebouwd in een 6U wall rack, deze vervolgens weer in een inbouwkast geplaatst. De kast is voorzien van luchtaanvoer in de bodem en een uitvoer aan de bovenkant, waardoor de warmte lucht kan ontsnappen door het dak naar buiten. Tevens heb ik nog een Mac mini M2 in de kast staan die dient als zuinige en geluidloze NAS/ Plex server voor m'n film library.

De komende dagen de boel nog een beetje fatsoeneren, kabels etc.. maar al met al heel tevreden, duidelijk een stap omhoog vergelijken met de "huis, tuin en keuken" merken die ik voorheen gebruikte.

Ik houdt dit topic in de gaten en zal vanaf nu nog wel vaker tevoorschijn komen :)

[Afbeelding]

[Afbeelding]

[Afbeelding]
Dit is tenminste een voorbeeld waar het duidelijk is dat je niet altijd je netwerkapparatuur in een veel te krappe METERkast moet proppen. d:)b

Acties:
  • 0 Henk 'm!

  • lucas321
  • Registratie: Januari 2008
  • Laatst online: 12-09 19:10
Hoe actief is de koeling van de dream machine SE en Pro?

Hoeveel dB maken deze apparaten?

Acties:
  • +1 Henk 'm!

  • Rck010
  • Registratie: Oktober 2013
  • Laatst online: 12-09 15:30
lucas321 schreef op dinsdag 26 december 2023 @ 13:33:
Hoe actief is de koeling van de dream machine SE en Pro?

Hoeveel dB maken deze apparaten?
Afbeeldingslocatie: https://tweakers.net/i/fgbbrhq5V7vhSQnY42ltf5bgK8U=/800x/filters:strip_icc():strip_exif()/f/image/mNoQ2rd90z7nxZNRJB4z5XgF.jpg?f=fotoalbum_large

Met een iPhone vlak boven m'n Dream Machine SE. En dit is met een 4TB HDD.
Met de deur van de kast gesloten hoor je 'm niet, zonder HDD is ie nagenoeg stil.

Niet te vergelijken met een actief gekoelde switch of iets dergelijks. Die janken echt...

[ Voor 10% gewijzigd door Rck010 op 26-12-2023 13:42 ]


Acties:
  • 0 Henk 'm!
Rck010 schreef op dinsdag 26 december 2023 @ 13:38:
Niet te vergelijken met een actief gekoelde switch of iets dergelijks. Die janken echt...
Dat ligt toch puur aan de ventilatoren (merk/type) en de grote van de behuizing en daarmee ventilatoren. Het zijn de ventilatoren die het geluod maken, router/switch maakt daar in principe geen verschil in mits hetzelfde aangestuurd / zelfde PWM snelheid.

Acties:
  • 0 Henk 'm!

  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
Ferra schreef op dinsdag 26 december 2023 @ 08:36:
[...]


Ik wil gaan werken met 5 unifi in-walls en 3 AP's. Werken die in-walls goed op POE?
Dat is 8 totaal.
En dan heb je geen upgrade/update mogelijkheden.
Geen ubi cameras in de toekomst?
Geen vaste utpkabels?
Geen Shelly relais met upt kabels?

Ik ben voor de udmp gegaan en een poe switch
2x inwall. Werkt prima hier.

[ Voor 3% gewijzigd door jack zomer op 26-12-2023 13:43 ]

The problem with communication is the illusion it has taken place.


Acties:
  • 0 Henk 'm!

  • Rck010
  • Registratie: Oktober 2013
  • Laatst online: 12-09 15:30
RobertMe schreef op dinsdag 26 december 2023 @ 13:42:
[...]

Dat ligt toch puur aan de ventilatoren (merk/type) en de grote van de behuizing en daarmee ventilatoren. Het zijn de ventilatoren die het geluod maken, router/switch maakt daar in principe geen verschil in mits hetzelfde aangestuurd / zelfde PWM snelheid.
In principe heb je gelijk, maar iedereen kent het typische geluid van een actieve switch wel denk ik. Die dingen kunnen janken als een malle. Ik wilde alleen maar aangeven dat een Dream Machine een heel stuk stiller is en een ander soort geluid maakt. De koeling van de UDM is amper te horen, het is de HDD die voor het geluid zorgt.

Acties:
  • 0 Henk 'm!

  • lucas321
  • Registratie: Januari 2008
  • Laatst online: 12-09 19:10
Rck010 schreef op dinsdag 26 december 2023 @ 13:38:
[...]

[Afbeelding]

Met een iPhone vlak boven m'n Dream Machine SE. En dit is met een 4TB HDD.
Met de deur van de kast gesloten hoor je 'm niet, zonder HDD is ie nagenoeg stil.

Niet te vergelijken met een actief gekoelde switch of iets dergelijks. Die janken echt...
Thanks. Duidelijk.

Overtuigend met bewijs.

Acties:
  • 0 Henk 'm!

  • Ferra
  • Registratie: Januari 2010
  • Niet online
jack zomer schreef op dinsdag 26 december 2023 @ 13:43:
[...]

Dat is 8 totaal.
En dan heb je geen upgrade/update mogelijkheden.
Geen ubi cameras in de toekomst?
Geen vaste utpkabels?
Geen Shelly relais met upt kabels?

Ik ben voor de udmp gegaan en een poe switch
2x inwall. Werkt prima hier.
Mis je dan niet de 2,5 Gb Wan poort van de SE?

Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
Rck010 schreef op dinsdag 26 december 2023 @ 12:37:
Recent zo ongeveer het hele huis verbouwd, incl. nieuwe aanbouw met bijkeuken, het perfecte moment om ook m'n hele netwerk in huis maar eens aan te pakken.

Ik wilde af van de Netgear, Asus, TPlink merken en een segment hoger nemen, daarnaast alles op een centraal punt in het huis laten uitkomen. Uit het zicht, maar het wel praktisch houden zodat ik er fatsoenlijk bij kan. Alles is bekabeld met CAT6A, zowel onder de vloer als door de muur en komt bij elkaar in de nieuwe bijkeuken. Nog niet alle randapparatuur is aangesloten, de switch zal de komende tijd dus nog wel meer gevuld gaan worden.

De keuze is gevallen op:

- Dream Machine Special Edition
- USW 24 poort PoE
- USW Lite 8 poort PoE
- USW Flex Mini 5 poort (x2)
- U6 Pro Access Point (x3)
- G5 Flex camera (x5)
- Ubiquiti patch panel (x2)
- Ubiquiti blank panel (x2)

De UDM-SE en de USW 24 poort switch heb ik ingebouwd in een 6U wall rack, deze vervolgens weer in een inbouwkast geplaatst. De kast is voorzien van luchtaanvoer in de bodem en een uitvoer aan de bovenkant, waardoor de warmte lucht kan ontsnappen door het dak naar buiten. Tevens heb ik nog een Mac mini M2 in de kast staan die dient als zuinige en geluidloze NAS/ Plex server voor m'n film library.

De komende dagen de boel nog een beetje fatsoeneren, kabels etc.. maar al met al heel tevreden, duidelijk een stap omhoog vergelijken met de "huis, tuin en keuken" merken die ik voorheen gebruikte.

Ik houd dit topic in de gaten en zal vanaf nu nog wel vaker tevoorschijn komen :)

[Afbeelding]

[Afbeelding]

[Afbeelding]
Dat ziet er netjes uit.

Ik zie dat jij het UniFi patch panel heb. Hoe heb je dit geaard. Weet je of het patch panel een optie heeft om te aarden. Ik ben ook van plan dit patch panel aan te schaffen, maar ik wil het wel aarden.

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • 0 Henk 'm!

  • vanooijen8
  • Registratie: April 2016
  • Laatst online: 16-09 08:59
Dit is niet voor de UXG Lite maar voor de Dream machine. De traffic route change komt in de firmware 3.2 voor de UXG Lite maar zit nu ook al in de EA release van de UXG.

[ Voor 15% gewijzigd door vanooijen8 op 27-12-2023 09:26 ]


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Nu online
vanooijen8 schreef op woensdag 27 december 2023 @ 09:25:
[...]


Dit is niet voor de UXG Lite maar voor de Dream machine. De traffic route change komt in de firmware 3.2 voor de UXG Lite maar zit nu ook al in de EA release van de UXG.
Sorry, heb niet gezien dat het om de UXG lite ging. Dacht dat het om de softwareversie ging.

Acties:
  • 0 Henk 'm!

  • Rck010
  • Registratie: Oktober 2013
  • Laatst online: 12-09 15:30
John245 schreef op woensdag 27 december 2023 @ 08:22:
[...]

Dat ziet er netjes uit.

Ik zie dat jij het UniFi patch panel heb. Hoe heb je dit geaard. Weet je of het patch panel een optie heeft om te aarden. Ik ben ook van plan dit patch panel aan te schaffen, maar ik wil het wel aarden.
Ik heb de patch panels niet apart geaard, de panels hebben standaard ook geen mogelijkheid om te aarden.

Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
Rck010 schreef op woensdag 27 december 2023 @ 10:43:
[...]


Ik heb de patch panels niet apart geaard, de panels hebben standaard ook geen mogelijkheid om te aarden.
Lijkt me vreemd dat er nergens een connectie zit om een ringkabelschoen te bevestiggen.Ik dacht mijn huidige patch panels om esthetische redenen te vervangen. Maar dan moet de functionaliteit wel gelijkwaardig zijn.

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • 0 Henk 'm!

  • prekz
  • Registratie: September 2008
  • Laatst online: 08:54
Wat is op dit moment een beetje de goto variant van de U6?
Ik twijfel tussen de U6+ en U6 Lite.

Ikzelf heb nog de oudere AC-lites (welke prima bevallen), maar ik ben opzoek naar een accesspoint voor mijn schoonvader.

De U6 lite is al wat langer op de markt zie ik. Al lees ik over de U6+ weer mixed reviews.

Acties:
  • 0 Henk 'm!

  • Phoolie
  • Registratie: Juni 2002
  • Laatst online: 11:26
John245 schreef op woensdag 27 december 2023 @ 10:51:
[...]

Lijkt me vreemd dat er nergens een connectie zit om een ringkabelschoen te bevestiggen.Ik dacht mijn huidige patch panels om esthetische redenen te vervangen. Maar dan moet de functionaliteit wel gelijkwaardig zijn.
Is je patchpanel niet van geleidend materiaal gemaakt en zou het daarom niet voldoende te zijn om je rack te aarden?

Acties:
  • +1 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
Phoolie schreef op woensdag 27 december 2023 @ 11:26:
[...]

Is je patchpanel niet van geleidend materiaal gemaakt en zou het daarom niet voldoende te zijn om je rack te aarden?
Mijn huidige patch panels zijn ook van geleidend materiaal en hebben ook een aard verbinding.

Op internet vind ik:

"Een patchpaneel hoeft niet geaard te worden bij gebruik van standaard UTP kabels die geen extra bescherming hebben.

Ook bij (S/)FTP netwerkkabels (dus met bescherming van folie en/of shield) is aarding niet per se nodig. Om de beste prestaties te bereiken kan deze bescherming wél geaard worden. Hierdoor is de netwerkkabel namelijk tot 100 keer beter beschermd tegen storing. Dat komt omdat via de aarding externe ruis kan worden afgevoerd, zodat de verbinding hier geen last van heeft. Maar ook zonder gebruik van aarding beschermd het folie en/of shield de verbinding tot tien keer beter tegen storing.

Aan het patchpaneel zit vaak een geel met groene aardedraad. Hiermee kan het patchpaneel geaard worden. Sluit deze aardedraad aan op het aardepunt in de meterkast. Gebruik hiervoor een aardedraad die dik genoeg is, zodat de weerstand zo laag mogelijk gehouden wordt (bijvoorbeeld 12 AWG dik)."

Ik heb S/FTP die ik dus graag geaard wil houden.

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • +2 Henk 'm!

  • Phoolie
  • Registratie: Juni 2002
  • Laatst online: 11:26
prekz schreef op woensdag 27 december 2023 @ 11:03:
Wat is op dit moment een beetje de goto variant van de U6?
Ik twijfel tussen de U6+ en U6 Lite.

Ikzelf heb nog de oudere AC-lites (welke prima bevallen), maar ik ben opzoek naar een accesspoint voor mijn schoonvader.

De U6 lite is al wat langer op de markt zie ik. Al lees ik over de U6+ weer mixed reviews.
Ik heb recent dezelfde gevraagd, komt er op neer dat de U6+ de beste keuze is:
RobertMe in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
John245 schreef op woensdag 27 december 2023 @ 11:32:
[...]

Mijn huidige patch panels zijn ook van geleidend materiaal en hebben ook een aard verbinding.

Op internet vind ik:

"Een patchpaneel hoeft niet geaard te worden bij gebruik van standaard UTP kabels die geen extra bescherming hebben.

Ook bij (S/)FTP netwerkkabels (dus met bescherming van folie en/of shield) is aarding niet per se nodig. Om de beste prestaties te bereiken kan deze bescherming wél geaard worden. Hierdoor is de netwerkkabel namelijk tot 100 keer beter beschermd tegen storing. Dat komt omdat via de aarding externe ruis kan worden afgevoerd, zodat de verbinding hier geen last van heeft. Maar ook zonder gebruik van aarding beschermd het folie en/of shield de verbinding tot tien keer beter tegen storing.

Aan het patchpaneel zit vaak een geel met groene aardedraad. Hiermee kan het patchpaneel geaard worden. Sluit deze aardedraad aan op het aardepunt in de meterkast. Gebruik hiervoor een aardedraad die dik genoeg is, zodat de weerstand zo laag mogelijk gehouden wordt (bijvoorbeeld 12 AWG dik)."

Ik heb S/FTP die ik dus graag geaard wil houden.
Zou je daar dan zelf geen oplossing voor kunnen maken, met een aardedraad die je vastmaakt aan 1 van de schroefjes op je patchpanel?

[ Voor 52% gewijzigd door Phoolie op 27-12-2023 11:36 ]


Acties:
  • 0 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik heb een IoT netwerk en een Secure netwerk. 172.x IOT en 192.x Secure.

Kan iemand mij uitleggen wat ik met Tagged VLAN Management optie moet doen. Dit staat op de meeste porten op Allow All en sommige op Block All.

Wat is dit nu precies (uitleg is mij niet geheel duidelijk) en wat is best practice? Ik wil niet dat de IoT users bij secure kunnen. Heb zelf al firewall rules aangemaakt dus verwacht zelf geen issues nu, maar toch goed om te weten wat hierin nu best practice is.

Ik zou zeggen block all -> voor porten die alleen native subnet moeten hebben (bijvoorbeeld IoT) en allow all voor de porten waar de APs op zitten (die hebben toegang nodig tot alle VLANs?)

Afbeeldingslocatie: https://upload.bmwaddict.nl/images/2023/12/27/image7e3ef323c536497b.md.png

[ Voor 26% gewijzigd door Workaholic op 27-12-2023 12:01 ]

Mijn V&A


Acties:
  • +2 Henk 'm!

  • BigSmurf
  • Registratie: December 2009
  • Niet online
M'n Cloudkey (CKG2+) was na een routerwissel (overstap naar Odido) continu de verbinding kwijt. Ik heb hem vervolgens een reset naar fabrieksinstellingen gegeven, maar nu krijg ik bij het instellen van het apparaat elke keer de foutmelding "No Internet Detected".

Ik kan hem wel zonder internetverbinding configureren, maar dan doet het ding vervolgens alsnog niks. Ik kan remote access niet aanzetten (had ik ooit langer terug al uitgezet) en alle AP's staan op "resolve". Opnieuw starten resolved echter niks.

Netwerktopo is vrij simpel: Zyxel T56 router van Odido die standaard werk levert, daarachter een UniFi PoE switch waarop alle AP's met PoE zitten, twee Flex mini's en de Cloud Key ook via PoE.

Iemand suggesties?

Update. Opgelost. Handmatige configuratie werkte niet, opnieuw teruggezet naar fabrieksinstellingen. Via SSH de nieuwste firmware erop gezet en gereboot. Nog steeds geen internetverbinding, ook niet via PoE injector direct aan de router i.p.v. aan de switch. Daarna geprobeerd een fixed ip toe te kennen, werkte ook niet in eerste instantie. Vervolgens opnieuw handmatige configuratie gedaan, apparaat was daarna 10-15 minuten onbereikbaar. Vervolgens wederom geprobeerd in te loggen, bleek alsnog ineens het vaste ip te werken. Daarna kon ik wel inloggen met UI-account en een backup terugzetten. Uiteindelijk toch maar gekozen om alles helemaal opnieuw in te stellen en nu werkt het weer als een zonnetje. Vaag, maar misschien heeft iemand hier nog iets aan. :)

[ Voor 38% gewijzigd door BigSmurf op 27-12-2023 16:53 ]


Acties:
  • +1 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
Phoolie schreef op woensdag 27 december 2023 @ 11:33:
[...]

Ik heb recent dezelfde gevraagd, komt er op neer dat de U6+ de beste keuze is:
RobertMe in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"


[...]
Zou je daar dan zelf geen oplossing voor kunnen maken, met een aardedraad die je vastmaakt aan 1 van de schroefjes op je patchpanel?
Als er schroefjes zitten wel, maar ik heb het panel niet in bezit en ook geen detail foto's.

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • 0 Henk 'm!

  • Phoolie
  • Registratie: Juni 2002
  • Laatst online: 11:26
John245 schreef op woensdag 27 december 2023 @ 12:35:
[...]

Als er schroefjes zitten wel, maar ik heb het panel niet in bezit en ook geen detail foto's.
Er zitten toch gaten in om hem in een rack te bevestigen? Ik zou die er gewoon voor gebruiken.

Acties:
  • +1 Henk 'm!
Workaholic schreef op woensdag 27 december 2023 @ 11:38:
Ik heb een IoT netwerk en een Secure netwerk. 172.x IOT en 192.x Secure.

Kan iemand mij uitleggen wat ik met Tagged VLAN Management optie moet doen. Dit staat op de meeste porten op Allow All en sommige op Block All.

Wat is dit nu precies (uitleg is mij niet geheel duidelijk) en wat is best practice? Ik wil niet dat de IoT users bij secure kunnen. Heb zelf al firewall rules aangemaakt dus verwacht zelf geen issues nu, maar toch goed om te weten wat hierin nu best practice is.

Ik zou zeggen block all -> voor porten die alleen native subnet moeten hebben (bijvoorbeeld IoT) en allow all voor de porten waar de APs op zitten (die hebben toegang nodig tot alle VLANs?)

[Afbeelding]
Exact wat je aangeeft. Deze optie gaat over de additionele (tagged) VLANs. Of alle (additionele) VLANs aan / uit staan (of dat je het volledig zelf instelt). Dus Block all voor end devices en allow all tussen de netwerkapparatuur (/die alle VLANs moeten hebben). En evt met een server of zo dan kijken welke VLANs die moet hebben.

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 16-09 16:52
Iemand hier ervaring met het opzetten van een WireGuard verbinding vanuit een EdgeRouter waarbij deze de client is en niet de server?

Ik probeer een soort-site-to-site op te zetten naar een HomeAssistant host in een remote netwerk. Een normale client (telefoon, iPad) werkt prima en ik kan het hele subnet van de HA host bereiken. Nu had ik bedacht dit vanaf mijn EdgeRouter te doen zodat ik ook bekabeld aan deze host kan.

WireGuard op mijn ER-X geïnstalleerd d.m.v. deze wizard: https://github.com/vchrizz/ER-wizard-WireGuard
Instellen is echter niet zo simpel als ik verwacht had, volgens mij gaat deze tool er van uit dat je een server probeert op te zetten, of ik begrijp de configuratie niet.

HA staat ingesteld om een client toe te laten met 172.27.60.4 als IP, maar ik heb nergens direct de optie om dit in te stellen, of ik moet de wg0 tunnel dit IP geven, maar dat klinkt niet logisch als ik een 2e tunnel op zou willen zetten.

Iemand een stapje in de juiste richting?

Acties:
  • 0 Henk 'm!
gastje01 schreef op woensdag 27 december 2023 @ 14:47:
Iemand hier ervaring met het opzetten van een WireGuard verbinding vanuit een EdgeRouter waarbij deze de client is en niet de server?

Ik probeer een soort-site-to-site op te zetten naar een HomeAssistant host in een remote netwerk. Een normale client (telefoon, iPad) werkt prima en ik kan het hele subnet van de HA host bereiken. Nu had ik bedacht dit vanaf mijn EdgeRouter te doen zodat ik ook bekabeld aan deze host kan.

WireGuard op mijn ER-X geïnstalleerd d.m.v. deze wizard: https://github.com/vchrizz/ER-wizard-WireGuard
Instellen is echter niet zo simpel als ik verwacht had, volgens mij gaat deze tool er van uit dat je een server probeert op te zetten, of ik begrijp de configuratie niet.

HA staat ingesteld om een client toe te laten met 172.27.60.4 als IP, maar ik heb nergens direct de optie om dit in te stellen, of ik moet de wg0 tunnel dit IP geven, maar dat klinkt niet logisch als ik een 2e tunnel op zou willen zetten.

Iemand een stapje in de juiste richting?
Niet met deze wizard, heb het wel met het handje gedaan. Zowel als "server" (buitenshuis kunnen verbinden met LAN devices) als als "client" (zowel site-to-site als naar UniFi Controller op een VPS).

Afgaande op de screenshot denk ik dat deze ook als client kan? Server port zul je dan leeg willen laten, "Peers: Remote endpoint" is dan het adres van die server in HA. Public Key dan de public key van de server. Preshared key is uberhaupt optioneel maar moet je dan aan beide kanten hetzelfde instellen. Het IP adrea van de tunnel / deze kant stel je waarschijnlijk in bij de gewone IP configuratie (IIRC ook zo met de hand het geval), dus waar je ook de IPs van de ethernet interfaces etc instelt, de WAN poort op DHCP zet, etc. En als je meerdere WG servers/clients wilt opzetten heb je dus wg0, wg1 etc die je allemaal afzonderlijk een IP geeft dus is dan geen issue

Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 16-09 20:42
@grote_oever,

Inmiddels een nieuwe AP gehaald? Of werkt de oude weer?

Acties:
  • 0 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
gastje01 schreef op woensdag 27 december 2023 @ 14:47:
Iemand hier ervaring met het opzetten van een WireGuard verbinding vanuit een EdgeRouter waarbij deze de client is en niet de server?

Ik probeer een soort-site-to-site op te zetten naar een HomeAssistant host in een remote netwerk. Een normale client (telefoon, iPad) werkt prima en ik kan het hele subnet van de HA host bereiken. Nu had ik bedacht dit vanaf mijn EdgeRouter te doen zodat ik ook bekabeld aan deze host kan.

WireGuard op mijn ER-X geïnstalleerd d.m.v. deze wizard: https://github.com/vchrizz/ER-wizard-WireGuard
Instellen is echter niet zo simpel als ik verwacht had, volgens mij gaat deze tool er van uit dat je een server probeert op te zetten, of ik begrijp de configuratie niet.

HA staat ingesteld om een client toe te laten met 172.27.60.4 als IP, maar ik heb nergens direct de optie om dit in te stellen, of ik moet de wg0 tunnel dit IP geven, maar dat klinkt niet logisch als ik een 2e tunnel op zou willen zetten.

Iemand een stapje in de juiste richting?
Waarom je HA niet via de HA cloud beschikbaar maken? Lijkt me veel eenvoudiger en is ook praktisch voor onderweg en via 4/5g. etc.
RobertMe schreef op woensdag 27 december 2023 @ 19:39:
[...]

Zonder de use case te zeggen is dat nogal een uhm, kort door de bocht, oordeel / advies? HA Cloud is alleen bedoelt voor de app (en wellicht web frontend?). Terwijl het ook kan gaan om "ik heb een aantal sensoren in een vakantiehuisje die ik wil koppelen in een HA server bij mij thuis", om maar eens wat te noemen. En daarnaast hoeft het nog niet eens iets met HA te maken te hebben. Wireguard in HAOS is gewoon Wireguard, dus het is gewoon een volledige Wireguard server die ook toegang tot het volledige netwerk kan geven. Wellicht draait @gastje01 wel iets als Nextcloud of whatever als addon in HAOS of ergens anders in zijn netwerk, en wil die dat beschikbaar stellen voor bv zijn ouders / kinderen, vrienden, of familie, door dit zodanig als een "site-to-site" tussen Wireguard op een EdgeRouter aldaar en Wireguard op HAOS bij hem thuis op te zetten.
Haha je hebt een punt, ik wou het in iedere geval nog doorgeven als optie omdat ik ook vaak reacties lees in een ander topic over het beschikbaar maken van HA voor de buitenwereld terwijl dit ook eenvoudiger kan :).

[ Voor 32% gewijzigd door Workaholic op 27-12-2023 19:54 ]

Mijn V&A


Acties:
  • 0 Henk 'm!
Workaholic schreef op woensdag 27 december 2023 @ 19:11:
[...]


Waarom je HA niet via de HA cloud beschikbaar maken? Lijkt me veel eenvoudiger en is ook praktisch voor onderweg en via 4/5g. etc.
Zonder de use case te zeggen is dat nogal een uhm, kort door de bocht, oordeel / advies? HA Cloud is alleen bedoelt voor de app (en wellicht web frontend?). Terwijl het ook kan gaan om "ik heb een aantal sensoren in een vakantiehuisje die ik wil koppelen in een HA server bij mij thuis", om maar eens wat te noemen. En daarnaast hoeft het nog niet eens iets met HA te maken te hebben. Wireguard in HAOS is gewoon Wireguard, dus het is gewoon een volledige Wireguard server die ook toegang tot het volledige netwerk kan geven. Wellicht draait @gastje01 wel iets als Nextcloud of whatever als addon in HAOS of ergens anders in zijn netwerk, en wil die dat beschikbaar stellen voor bv zijn ouders / kinderen, vrienden, of familie, door dit zodanig als een "site-to-site" tussen Wireguard op een EdgeRouter aldaar en Wireguard op HAOS bij hem thuis op te zetten.

Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16-09 21:50
Ik weet niet of er nog meer mensen zijn die wachten. Maar de Jacobalberty docker container is geupdate naar Network Application 8.0.24

Ik vind trouwens dat er een hoop verbeterd is op unifi.ui.com als je gebruikt maakt van een self hosted server.
En ik maak nu gebruik van Site-Magic. En dat bevalt me prima. Echt heel snel site-to-site vpn opzetten achter een NAT. De verbetering is nu met de UXG-lite een WireGuard verbinding met meer dan 50Mbps (dat is de snelheid van de lijn, dus ik kan niet hoger) vanaf een USG-3P met een snelheid van 10Mbps.

Verder heb ik een Cloudkey Gen2+ met een SSD erin gebruikt voor de Network Application voor alle sites van 1 bedrijf. Daarin zitten 71 Unifi devices, terwijl het maximum officieel 50 is. Ik moet zeggen, dit werkt echt als een trein. Je kunt er ook een SSD van bijv 256GB in zetten. Het voordeel is dat is dus gebruik kan maken van Site-Magic, maar ook dat ik een ander gemakkelijker rechten kan geven.

Acties:
  • +1 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Nu online
king006 schreef op woensdag 27 december 2023 @ 18:44:
@grote_oever,

Inmiddels een nieuwe AP gehaald? Of werkt de oude weer?
Een nieuwe gehaald. Oude is helemaal dood. Had tijdelijk mijn long range (die in tuinhuisje hangt) opgehangen. Daar begon het LEDje gelijk te branden op moment dat hij opstart (wat voor mij een bevestiging is dat er wel een LEDje moet branden. Ben dus zeker dat de pro dood is.

Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 16-09 16:52
RobertMe schreef op woensdag 27 december 2023 @ 15:57:
[...]

Niet met deze wizard, heb het wel met het handje gedaan. Zowel als "server" (buitenshuis kunnen verbinden met LAN devices) als als "client" (zowel site-to-site als naar UniFi Controller op een VPS).

Afgaande op de screenshot denk ik dat deze ook als client kan? Server port zul je dan leeg willen laten, "Peers: Remote endpoint" is dan het adres van die server in HA. Public Key dan de public key van de server. Preshared key is uberhaupt optioneel maar moet je dan aan beide kanten hetzelfde instellen. Het IP adrea van de tunnel / deze kant stel je waarschijnlijk in bij de gewone IP configuratie (IIRC ook zo met de hand het geval), dus waar je ook de IPs van de ethernet interfaces etc instelt, de WAN poort op DHCP zet, etc. En als je meerdere WG servers/clients wilt opzetten heb je dus wg0, wg1 etc die je allemaal afzonderlijk een IP geeft dus is dan geen issue
Dat dacht ik ook, maar zo eenvoudig is het blijkbaar niet. Ik zie ook geen mogelijkheid om via de GUI meerdere WG* tunnels aan te maken, maar dat is voor hier ook niet zo relevant aangezien ik er niet eens 1 online krijg. Ik denk dat het te maken heeft met de instellingen van de HA add-on en de beperkingen die daar bij horen. Daar is namelijk het IP al voorgedefinieerd en de Private Key (=preshared?) ook. Zal eerst eens een poging doen met 2 Edgerouters om te kijken of ik dat wel werkend krijg. Alternatief is IPsec, maar dan moet ik een router vervangen.
Workaholic schreef op woensdag 27 december 2023 @ 19:11:
[...]


Waarom je HA niet via de HA cloud beschikbaar maken? Lijkt me veel eenvoudiger en is ook praktisch voor onderweg en via 4/5g. etc.


[...]


Haha je hebt een punt, ik wou het in iedere geval nog doorgeven als optie omdat ik ook vaak reacties lees in een ander topic over het beschikbaar maken van HA voor de buitenwereld terwijl dit ook eenvoudiger kan :).
Goed bedoeld, maar dat is inderdaad niet de use-case :)

Ik ben stiekem op jacht naar een site-to-site zonder het Ziggo modem bij mijn schoonouders te hoeven vervangen met eigen spul. VPN via WireGuard naar de HA host werkt al zodat ik de NAS in hetzelfde subnet kan bereiken, en daar gaat t me net om en andersom ook, iets met backups en zo.

Acties:
  • 0 Henk 'm!
gastje01 schreef op woensdag 27 december 2023 @ 21:17:
[...]


Dat dacht ik ook, maar zo eenvoudig is het blijkbaar niet. Ik zie ook geen mogelijkheid om via de GUI meerdere WG* tunnels aan te maken, maar dat is voor hier ook niet zo relevant aangezien ik er niet eens 1 online krijg. Ik denk dat het te maken heeft met de instellingen van de HA add-on en de beperkingen die daar bij horen. Daar is namelijk het IP al voorgedefinieerd en de Private Key (=preshared?) ook. Zal eerst eens een poging doen met 2 Edgerouters om te kijken of ik dat wel werkend krijg. Alternatief is IPsec, maar dan moet ik een router vervangen.
Het moet werken, al is het zonder die extra UI :P Heb het zelf dus ook aan de praat (gehad). Eerder WG aan de praat gehad op mijn USG (nu vervangen door zelfbouw) en bij familie nu (ook) een ER4 met WG als "server" dan voor gebruik buitenshuis, site-to-site naar mij thuis, en en "client" naar VPS waarop de UniFi server draait.

Dus meerdere interfaces, server, client, site-to-site is allemaal geen probleem. Hoogstens met die extra UI "addon" dus.

Edit:
Even op de VPN zitten te rommelen :P
robert@ubnt# show interfaces wireguard wg0
 address <client IP adres>/24
 mtu 1420
 peer <public key vanuit HA> {
     allowed-ips <IP/subnet van HA / lijst van "allowed IPs">
     endpoint <endpoint adres>
     preshared-key <pre shared key>
 }
 private-key /config/auth/wg0.key
 route-allowed-ips true


Dus je moet dan even puzzelen om de gegenereerde config door HA hier in te gieten. Dan kom je dus uit op iets als:
# configure
# edit interfaces wireguard wg0
# set address 172.27.60.4/24
# mkdir -p /config/auth
# cat <<EOF > /config/auth/wg0.key
<private key uit gegenereerde config>
EOF
# sudo chown -R root /config/auth
# set private-key /config/auth/wg0.key
# set route-allowed-ips true
# edit peer <public key van peer uit gegenereerde config>
# set allowed-ips <allowed ips uit config, kan komma gescheiden met meerdere adressen>
# set endpoint <endpoint uit gegenereerde config>
# set preshared-key <preshared key uit... gegenereerde config>
# commit

En als alles werkt:
# save

[ Voor 32% gewijzigd door RobertMe op 27-12-2023 22:05 ]


  • king006
  • Registratie: April 2018
  • Laatst online: 16-09 20:42
grote_oever schreef op woensdag 27 december 2023 @ 19:53:
[...]


Een nieuwe gehaald. Oude is helemaal dood. Had tijdelijk mijn long range (die in tuinhuisje hangt) opgehangen. Daar begon het LEDje gelijk te branden op moment dat hij opstart (wat voor mij een bevestiging is dat er wel een LEDje moet branden. Ben dus zeker dat de pro dood is.
Wel fijn dat je een nieuwe hebt kunnen halen gisteren en dat alles weer werkt ;-)

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 16-09 16:52
RobertMe schreef op woensdag 27 december 2023 @ 21:43:
[...]

Het moet werken, al is het zonder die extra UI :P Heb het zelf dus ook aan de praat (gehad). Eerder WG aan de praat gehad op mijn USG (nu vervangen door zelfbouw) en bij familie nu (ook) een ER4 met WG als "server" dan voor gebruik buitenshuis, site-to-site naar mij thuis, en en "client" naar VPS waarop de UniFi server draait.

Dus meerdere interfaces, server, client, site-to-site is allemaal geen probleem. Hoogstens met die extra UI "addon" dus.

Edit:
Even op de VPN zitten te rommelen :P
robert@ubnt# show interfaces wireguard wg0
 address <client IP adres>/24
 mtu 1420
 peer <public key vanuit HA> {
     allowed-ips <IP/subnet van HA / lijst van "allowed IPs">
     endpoint <endpoint adres>
     preshared-key <pre shared key>
 }
 private-key /config/auth/wg0.key
 route-allowed-ips true


Dus je moet dan even puzzelen om de gegenereerde config door HA hier in te gieten. Dan kom je dus uit op iets als:
# configure
# edit interfaces wireguard wg0
# set address 172.27.60.4/24
# mkdir -p /config/auth
# cat <<EOF > /config/auth/wg0.key
<private key uit gegenereerde config>
EOF
# sudo chown -R root /config/auth
# set private-key /config/auth/wg0.key
# set route-allowed-ips true
# edit peer <public key van peer uit gegenereerde config>
# set allowed-ips <allowed ips uit config, kan komma gescheiden met meerdere adressen>
# set endpoint <endpoint uit gegenereerde config>
# set preshared-key <preshared key uit... gegenereerde config>
# commit

En als alles werkt:
# save
Wizard weg gegooid, handmatig lukt het wel. De tunnel is inmiddels online.

Waar ik nog niet uit kom is wanneer ik vanaf de ER ping naar 192.168.178.1 (router remote subnet) krijg ik keurig een respons, als ik dit vanaf mijn client (laptop) doe, zie ik wel verkeer uitgaand over de tunnel, maar komt er geen reactie. Dit lijkt in de config van de remote WireGuard installatie te zitten.
gastje01 schreef op donderdag 28 december 2023 @ 10:07:
[...]

Wizard weg gegooid, handmatig lukt het wel. De tunnel is inmiddels online.

Waar ik nog niet uit kom is wanneer ik vanaf de ER ping naar 192.168.178.1 (router remote subnet) krijg ik keurig een respons, als ik dit vanaf mijn client (laptop) doe, zie ik wel verkeer uitgaand over de tunnel, maar komt er geen reactie. Dit lijkt in de config van de remote WireGuard installatie te zitten.
De remote client heeft natuurlijk weer een IP in een ander subnet. Verkeer aan de "server" kant weet niet hoe dat subnet te routeren en/of dat subnet staat niet in de allowed IPs van de peer aan de server kant.
Makkelijkste / "veiligste" oplossing is IPv6 gebruiken met unieke subnets en routering hiervoor in de ER masquerading (/ "NAT") instellen zodat het aan de server kant lijkt alsof alles vanaf de ER komt met het IP van de WG tunnel. I.p.v. dus IP adressen uit een ander subnet dat mogelijk zelfs conflicteert / overlapt met subnetten aan de server kant.

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 16-09 16:52
RobertMe schreef op donderdag 28 december 2023 @ 10:11:
[...]

De remote client heeft natuurlijk weer een IP in een ander subnet. Verkeer aan de "server" kant weet niet hoe dat subnet te routeren en/of dat subnet staat niet in de allowed IPs van de peer aan de server kant.
Makkelijkste / "veiligste" oplossing is IPv6 gebruiken met unieke subnets en routering hiervoor in de ER masquerading (/ "NAT") instellen zodat het aan de server kant lijkt alsof alles vanaf de ER komt met het IP van de WG tunnel. I.p.v. dus IP adressen uit een ander subnet dat mogelijk zelfs conflicteert / overlapt met subnetten aan de server kant.
Ik had een foutje gemaakt in de config van de WG server (remote) en het verkeerde subnet ingesteld. Nu kan ik netjes vanaf iedere client in mijn netwerk --> ER --> WireGuard Tunnel --> HA host -->Remote netwerk. Dat was het doel, ik kan nu remote aan de NAS.

Andersom is uiteraard lastiger, want het Ziggo modem daar weet niet van de route over de WG tunnel, maar dat is voor nu nog geen issue. Tegen de tijd dat ik daar tegen aan loop moet er daar maar eens een andere router tussen.

Dank voor je hulp in ieder geval!
gastje01 schreef op donderdag 28 december 2023 @ 10:24:
Andersom is uiteraard lastiger, want het Ziggo modem daar weet niet van de route over de WG tunnel, maar dat is voor nu nog geen issue. Tegen de tijd dat ik daar tegen aan loop moet er daar maar eens een andere router tussen.
Ook daarvoor: IPv6 gebruiken. Dan kan elk device gewoon router advertisements het netwerk op gooien. Dat doe ik nu. Elke docker host (zelfbouw router & server) heeft eigen IPv6 subnet(s) voor containers. En beide sturen eigen RAs de deur uit met "fd00:10:1::/64 vind je bij mij" / "fd00:10:2::/64 vind je bij mij".

  • martin484
  • Registratie: Oktober 2006
  • Laatst online: 13:05
Goedemiddag allen,

Ik ben bezig met wat verbeteringen in huis wat betreft de WIFI. Onlangs een verbouwing gehad en één van de Accespoints (AC Pro 2017) is verhuist naar de hal bij de voordeur i.p.v. in de woonkamer. In de keuken en gedeelte van de woonkamer een prima wifi maar aan de andere kant van de kamer is het beduidend minder geworden en in de tuin eigenlijk helemaal geen WIFI meer.

Nu zit ik te denken aan een U6+ voor de andere kant van de woonkamer en die moet dan ook de tuin meenemen. Ik kan wel een PRO kopen maar denk dat het overkill is (zo niet dan hoor ik het graag).

Verder heb ik nog een "oude" USG hangen in de meterkast. Is het slim deze nu te updaten met de onlangs uitgekomen opvolger? (ben even de naam kwijt).OF als ik het helemaal goed wil doen (kost wel iets meer) deze USG vervangen voor een dream machine?

Systeem : I7-12700K, 32GB, RTX 3080


  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
Ik loop al een tijdje tegen een wazig probleem aan met Unifi icm Wireguard. Ik heb Ziggo met meerdere public IP`s. Aan 1 LAN poort hangt een UDM-SE en aan een ander hangt een UDR. De netwerken die achter de gateways hangen zijn volledig gescheiden, ook geen overlappende subnets.

Beide krijgen zogezegd een eigen public IP adres. Dan zou ik toch een VPN verbinding van de een naar de ander moeten kunnen opzetten (?) Niets is minder waar, geen enkele verbinding mogelijk van een Wireguard client op de UDR naar de Wireguard server op de UDM-SE. Omgekeerd hetzelfde. In de logs van de UDM-SE zie ik dat de client verbinding maakt en dat die verbinding direct weer verbroken wordt. Blijkbaar wordt de server dus wel bereikt.

Als ik via 4G of als extern iemand verbinding maakt, dan werkt het gewoon maar met verschillende public IP`s zou het toch ook moeten werken vanaf het Ziggo modem (?)

Reden dat ik dit wil is om een test-setup te maken om weer een ander probleem te debuggen.......de idioot lage download van 10Mbps via Wireguard.

"We're not computers, Sebastian. We're physical."


Acties:
  • +2 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
Work in progess.

2 UniFi aggregation switches geplaatst (waarvan 1 in deze kast). Gelijk aardig wat glasvezel er bij.

Volgende geplande upgrade is de HA NAS voorzien van glasvezel.

Installatie test scripts in JIRA zijn gereed en doorlopen. Nu de test scripts maken om in de toekomst HA te testen.

Afbeeldingslocatie: https://tweakers.net/i/TKFyCmGY5wb3085t3-gjgNAC7Yo=/x800/filters:strip_icc():strip_exif()/f/image/98LM2ayX3qSlQxG43rctekHo.jpg?f=fotoalbum_large

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


  • jadjong
  • Registratie: Juli 2001
  • Niet online
Roy Batty schreef op donderdag 28 december 2023 @ 13:24:

Als ik via 4G of als extern iemand verbinding maakt, dan werkt het gewoon maar met verschillende public IP`s zou het toch ook moeten werken vanaf het Ziggo modem (?)
Probeer het eens met de coax uit het modem.

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
Mijn UniFi aggregation switches zijn operationeel.

Nu valt mij op dat beide switches aangeven dat ze 0 connecties hebben, terwijl aan iedere aggregation switch 2 switches zijn verbonden. Verder geeft aggregation switch 1 GbE aan bij experience en aggregation switch 2 10 GbE bij eperience terwijl ze aan elkaar verbonden zijn met glasvezel en die poorten wel 10 GbE aangeven. Iemand een verklaring hiervoor?

Afbeeldingslocatie: https://tweakers.net/i/azF6GyxlBe350bbW-8B6O9v936U=/800x/filters:strip_exif()/f/image/14nUkLyHiyV2iWgfyW2xh3E3.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/9rZ5nUG-mBGqYd9dYeFhF2NSFiQ=/800x/filters:strip_exif()/f/image/naTuBGLStybfDDYGcByZosNc.png?f=fotoalbum_large

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


  • lucas321
  • Registratie: Januari 2008
  • Laatst online: 12-09 19:10
Ik ga binnenkort verhuizen naar een nieuwbouw woning. Ik heb momenteel een klein Unifi setje (zie hieronder voor de details). Ik wil het huis uiteraard weer voorzien van Unifi apparatuur. Graag jullie advies of ik beter kan overstappen naar nieuwe apparatuur, bij de huidige kan blijven en wat de opties zijn.

Huidige set:
1 AP AC nanoHD Wave 2
1 AP long range U6 LR
1 USG 3
1 US-8-60W 8 poort switch met 4 POE

Oude huis, appartement met KPN ADSL. Ik gebruikte een RaspPi als controller, dit werkte niet lekker, ik ben overgestapt op een eigen cloud gehoste omgeving.

Nieuwe huis:
BG - 1e - 2e verdieping. In elke ruimte zit UTP cat 6 aansluiting (in muur, niet in plafond). Alle kabels komen in de meterkast bij elkaar.
KPN Glasvezel

Ik ben van plan om in de woonkamer en werkkamer een Wall AP (met ingebouwde UTP aansluiting) te plaatsen. Verder wil ik de KPN modem er tussenuit halen. Op 2 plekken IP TV met mediabox.

Ik wil sowieso weer naar een lokaal gehoste Unifi omgeving (niet op basis van rasppi).

Waarschijnlijk over een tijdje ook 2 of 3 camera’s van Unifi installeren.

Acties:
  • 0 Henk 'm!

  • Strontvlieg
  • Registratie: September 2006
  • Laatst online: 09-09 18:57
Roy Batty schreef op donderdag 28 december 2023 @ 13:24:
Ik loop al een tijdje tegen een wazig probleem aan met Unifi icm Wireguard. Ik heb Ziggo met meerdere public IP`s. Aan 1 LAN poort hangt een UDM-SE en aan een ander hangt een UDR. De netwerken die achter de gateways hangen zijn volledig gescheiden, ook geen overlappende subnets.

Beide krijgen zogezegd een eigen public IP adres. Dan zou ik toch een VPN verbinding van de een naar de ander moeten kunnen opzetten (?) Niets is minder waar, geen enkele verbinding mogelijk van een Wireguard client op de UDR naar de Wireguard server op de UDM-SE. Omgekeerd hetzelfde. In de logs van de UDM-SE zie ik dat de client verbinding maakt en dat die verbinding direct weer verbroken wordt. Blijkbaar wordt de server dus wel bereikt.

Als ik via 4G of als extern iemand verbinding maakt, dan werkt het gewoon maar met verschillende public IP`s zou het toch ook moeten werken vanaf het Ziggo modem (?)

Reden dat ik dit wil is om een test-setup te maken om weer een ander probleem te debuggen.......de idioot lage download van 10Mbps via Wireguard.
Ik had deze zomer op vakantie last van een slecht werkende wireguard op een 4G verbinding van Vodafone. Oorzaak bleek een te hoge MTU size te zijn. Ip pakketen worden dan gesplit en dat leidt bij Wireguard tot bijna nul performance. Waarschijnlijk gebruikte de provider wat overhead voor het tunnelen van het verkeer naar Nederland.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 12:55
Roy Batty schreef op donderdag 28 december 2023 @ 13:24:
Ik loop al een tijdje tegen een wazig probleem aan met Unifi icm Wireguard. Ik heb Ziggo met meerdere public IP`s. Aan 1 LAN poort hangt een UDM-SE en aan een ander hangt een UDR. De netwerken die achter de gateways hangen zijn volledig gescheiden, ook geen overlappende subnets.

Beide krijgen zogezegd een eigen public IP adres. Dan zou ik toch een VPN verbinding van de een naar de ander moeten kunnen opzetten (?) Niets is minder waar, geen enkele verbinding mogelijk van een Wireguard client op de UDR naar de Wireguard server op de UDM-SE. Omgekeerd hetzelfde. In de logs van de UDM-SE zie ik dat de client verbinding maakt en dat die verbinding direct weer verbroken wordt. Blijkbaar wordt de server dus wel bereikt.

Als ik via 4G of als extern iemand verbinding maakt, dan werkt het gewoon maar met verschillende public IP`s zou het toch ook moeten werken vanaf het Ziggo modem (?)

Reden dat ik dit wil is om een test-setup te maken om weer een ander probleem te debuggen.......de idioot lage download van 10Mbps via Wireguard.
Pfoe is wel heeel lang geleden maar ik had destijds ook zoiets met ziggo met meerder ips.
Oorzaak was destijds het subnet bij mn wan ip
alle ip adressen die binnen hetzelfde subnet lagen van mn wan verbinding kon ik niet mee communiceren. Hij stuurde het verkeer namelijk niet naar zn gateway want het ip zat al in het subnet.
Echter wel heel vaag dat je dan toch verkeer ziet binnenkomen?

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!
Roy Batty schreef op donderdag 28 december 2023 @ 13:24:
Ik loop al een tijdje tegen een wazig probleem aan met Unifi icm Wireguard. Ik heb Ziggo met meerdere public IP`s. Aan 1 LAN poort hangt een UDM-SE en aan een ander hangt een UDR. De netwerken die achter de gateways hangen zijn volledig gescheiden, ook geen overlappende subnets.

Beide krijgen zogezegd een eigen public IP adres. Dan zou ik toch een VPN verbinding van de een naar de ander moeten kunnen opzetten (?) Niets is minder waar, geen enkele verbinding mogelijk van een Wireguard client op de UDR naar de Wireguard server op de UDM-SE. Omgekeerd hetzelfde. In de logs van de UDM-SE zie ik dat de client verbinding maakt en dat die verbinding direct weer verbroken wordt. Blijkbaar wordt de server dus wel bereikt.

Als ik via 4G of als extern iemand verbinding maakt, dan werkt het gewoon maar met verschillende public IP`s zou het toch ook moeten werken vanaf het Ziggo modem (?)

Reden dat ik dit wil is om een test-setup te maken om weer een ander probleem te debuggen.......de idioot lage download van 10Mbps via Wireguard.
De vraag is of je formeel (betaald) meerdere IPs hebt of gebruikt maakt van de provisioning fout in o.a de UBEE1318. Waarbij de CMTS DHCP server, in bridge modus, alle porten voorziet van een WAN IP.

In dat laatste geval kan ik mij zo maar voorstellen dat je ziggo modem niet in staat is om dat verkeer officieel te routeren. Je modem kent als het goed is beide adressen als “direct connected” dan moeten de modem security policies het verkeer wel toestaan, en die laatste beheert Ziggo.

WG performance kan je vaak ook goed meten over het LAN als je 0.0.0.0/0 tunnelt. Dan kan je internet speedtests doen en je kunt ook intern een iperf3 server benaderen en kijken wat je haalt aan snelheden.

Over het algemeen is UI niet sterk in VPN performance. Je zou misschien eerst een zoekslag willen maken in hun community. Uit mijn hoofd hebben we het hier recent gehad over de zeer krachtige UXG-LITE die haalde max 50Mbit/s meen ik. Was hier op tweakers.

[ Voor 9% gewijzigd door stormfly op 29-12-2023 09:02 ]


Acties:
  • 0 Henk 'm!
lucas321 schreef op donderdag 28 december 2023 @ 21:42:
Ik ga binnenkort verhuizen naar een nieuwbouw woning. Ik heb momenteel een klein Unifi setje (zie hieronder voor de details). Ik wil het huis uiteraard weer voorzien van Unifi apparatuur. Graag jullie advies of ik beter kan overstappen naar nieuwe apparatuur, bij de huidige kan blijven en wat de opties zijn.

Huidige set:
1 AP AC nanoHD Wave 2
1 AP long range U6 LR
1 USG 3
1 US-8-60W 8 poort switch met 4 POE

Oude huis, appartement met KPN ADSL. Ik gebruikte een RaspPi als controller, dit werkte niet lekker, ik ben overgestapt op een eigen cloud gehoste omgeving.

Nieuwe huis:
BG - 1e - 2e verdieping. In elke ruimte zit UTP cat 6 aansluiting (in muur, niet in plafond). Alle kabels komen in de meterkast bij elkaar.
KPN Glasvezel

Ik ben van plan om in de woonkamer en werkkamer een Wall AP (met ingebouwde UTP aansluiting) te plaatsen. Verder wil ik de KPN modem er tussenuit halen. Op 2 plekken IP TV met mediabox.

Ik wil sowieso weer naar een lokaal gehoste Unifi omgeving (niet op basis van rasppi).

Waarschijnlijk over een tijdje ook 2 of 3 camera’s van Unifi installeren.
Er is een apart topic voor aankoopadvies.

Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
stormfly schreef op vrijdag 29 december 2023 @ 08:57:
[...]


De vraag is of je formeel (betaald) meerdere IPs hebt of gebruikt maakt van de provisioning fout in o.a de UBEE1318. Waarbij de CMTS DHCP server, in bridge modus, alle porten voorziet van een WAN IP.
Helemaal raak; dat is precies mijn situatie; ik heb dit nooit als een fout gezien, eerder als eigenschap van het modem dat normaal alleen naar zakelijke klanten gaat (is nu ook weer zo, ze verstrekken `m niet meer aan consumenten). Via beide poorten (of alle 4 idd) kan ik gewoon naar buiten en krijg een apart WAN-IP.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
laurens0619 schreef op vrijdag 29 december 2023 @ 01:29:
[...]

Pfoe is wel heeel lang geleden maar ik had destijds ook zoiets met ziggo met meerder ips.
Oorzaak was destijds het subnet bij mn wan ip
alle ip adressen die binnen hetzelfde subnet lagen van mn wan verbinding kon ik niet mee communiceren. Hij stuurde het verkeer namelijk niet naar zn gateway want het ip zat al in het subnet.
Echter wel heel vaag dat je dan toch verkeer ziet binnenkomen?
Hier heb ik ze in verschillende subnets 84.xxxxxx en 94.xxxxxx. Er wordt idd wel een fractie van een seconde aangemeld op de server. Ik leer wel zojuist van @stormfly dat het wel een issue kan zijn dat ik geen betaalde multiple IP`s heb. Maar ze werken verder wel gewoon naar buiten toe.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 12:55
Roy Batty schreef op vrijdag 29 december 2023 @ 11:16:
[...]


Hier heb ik ze in verschillende subnets 84.xxxxxx en 94.xxxxxx. Er wordt idd wel een fractie van een seconde aangemeld op de server. Ik leer wel zojuist van @stormfly dat het wel een issue kan zijn dat ik geen betaalde multiple IP`s heb. Maar ze werken verder wel gewoon naar buiten toe.
Doe eens een traceroute naar elkaar. Wat zegt dat?

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
laurens0619 schreef op vrijdag 29 december 2023 @ 12:03:
[...]

Doe eens een traceroute naar elkaar. Wat zegt dat?
Da`s een goeie, die gaat dus idd niet goed

C:\Users\Dell>tracert 84.xx.xxx.xxx

Tracing route to 84-xx-xxx-xxx.cable.dynamic.v4.ziggo.nl [84.xx.xxx.xxx]
over a maximum of 30 hops:

1 2 ms 1 ms 1 ms 192.168.1.1
2 10 ms 13 ms 7 ms 10.255.183.1
3 * * * Request timed out.
4 * * * Request timed out.
5 * * * Request timed out.
6 * * * Request timed out.
7 * * * Request timed out.
8 * * * Request timed out.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 12:55
Roy Batty schreef op vrijdag 29 december 2023 @ 13:37:
[...]

Da`s een goeie, die gaat dus idd niet goed

C:\Users\Dell>tracert 84.xx.xxx.xxx

Tracing route to 84-xx-xxx-xxx.cable.dynamic.v4.ziggo.nl [84.xx.xxx.xxx]
over a maximum of 30 hops:

1 2 ms 1 ms 1 ms 192.168.1.1
2 10 ms 13 ms 7 ms 10.255.183.1
3 * * * Request timed out.
4 * * * Request timed out.
5 * * * Request timed out.
6 * * * Request timed out.
7 * * * Request timed out.
8 * * * Request timed out.
Neem aan dat het 10.255.183.1 van ziggo is?
Dan gaat daar denk ik in de routering iets mis..

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Er gaat niets mis. Om te voorkomen dat iedereen op de wijkcentrale bestanden met elkaar uit gaat wisselen via Apple file share :P is er een vorm van client isolation. Wanneer je daadwerkelijk over meerdere publieke IP's beschikt krijg je een eigen subnet en moet je de IP's handmatig instellen, die zijn dan opvolgend waardoor ze met elkaar kunnen communiceren zonder het modem te verlaten.

Die traceroute via 10.255 lijkt een IP in de range voor mediaboxen te suggeren.

Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
jadjong schreef op vrijdag 29 december 2023 @ 16:56:
Er gaat niets mis. Om te voorkomen dat iedereen op de wijkcentrale bestanden met elkaar uit gaat wisselen via Apple file share :P is er een vorm van client isolation. Wanneer je daadwerkelijk over meerdere publieke IP's beschikt krijg je een eigen subnet en moet je de IP's handmatig instellen, die zijn dan opvolgend waardoor ze met elkaar kunnen communiceren zonder het modem te verlaten.

Die traceroute via 10.255 lijkt een IP in de range voor mediaboxen te suggeren.
Ja zoiets moet het zijn; de grap is dat dat 2e WAN adres wel gewoon naar buiten kan maar die client isolation voorkomt dan dat ze met elkaar kunnen praten.

Dan maar eens met Wifiman-Teleport gaan testen, die is vandaag voor Windows uitgekomen. Dat is Wireguard onder de motorkap maar dan via UI dus niet direct Ziggo -> Ziggo. Dan zou het theoretisch wel moeten werken.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 12:55
Denk geen bewuste isolation
Omdat je het ip “illegaal” hebt zullen waarsch niet overal de juiste routes beschikbaar zijn waardoor het stuk loopt.

Fun fact: vroeger kreeg je bij glasvezel 10mbit internet en 100mbit naar al het verkeer wat op dezelfde wijkswitch zat. Ze adverteerde er zelfs mee :D

[ Voor 10% gewijzigd door laurens0619 op 29-12-2023 18:45 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 16-09 19:09
Ik heb vanavond een dockerversie van de Unify controller geinstalleerd op mijn Synology. Daarna een backup gemaakt van mijn oude controller (windows) en deze geupload naar de nieuwe.
Daar zie ik alles terug, behalve mijn USG-3p, die wil niet adopten. Ik heb verder een UWS-lite 16p en 3 wireless APs

De USG heeft adres 192.168.1.1 en daar kan ik m op bereiken (zijn eigen loginpagina), alleen inloggen lukt niet; ik weet niet welk username/pw dat zou moeten zijn (mijn normale login werkt niet)

De controller geeft aan:
If this device was previously managed by another console, you can:
- Reassign the device in the Network mobile app, or
- Perform an Advanced Adoption using the device's credentials set in its original Network instance under Network Device SSH Authentication, or
Restore the Network application to a past configuration that managed this device.
- If this device has not previously been managed elsewhere, perform a factory-reset then readopt the device.
Dat laatste doe ik liever nog even niet (met name omdat ik niet precies weet wat er dan gebeurd

edit: in de log staat dit als laatste: " failed SSH host key verification" geen idee wat dat betekent.

Iemand een tip wat ik kan/moet doen?

[ Voor 10% gewijzigd door Stefke op 29-12-2023 21:03 ]


Acties:
  • 0 Henk 'm!

  • Roy Batty
  • Registratie: Oktober 2004
  • Laatst online: 12-09 11:58
laurens0619 schreef op vrijdag 29 december 2023 @ 18:43:
Denk geen bewuste isolation
Omdat je het ip “illegaal” hebt zullen waarsch niet overal de juiste routes beschikbaar zijn waardoor het stuk loopt.

Fun fact: vroeger kreeg je bij glasvezel 10mbit internet en 100mbit naar al het verkeer wat op dezelfde wijkswitch zat. Ze adverteerde er zelfs mee :D
10Mbps in 2004.....mooi om eens terug te lezen dit. Anyway....duidelijk wat er aan de hand is. thx allen.

"We're not computers, Sebastian. We're physical."


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16-09 21:50
Stefke schreef op vrijdag 29 december 2023 @ 20:45:
Ik heb vanavond een dockerversie van de Unify controller geinstalleerd op mijn Synology. Daarna een backup gemaakt van mijn oude controller (windows) en deze geupload naar de nieuwe.
Daar zie ik alles terug, behalve mijn USG-3p, die wil niet adopten. Ik heb verder een UWS-lite 16p en 3 wireless APs

De USG heeft adres 192.168.1.1 en daar kan ik m op bereiken (zijn eigen loginpagina), alleen inloggen lukt niet; ik weet niet welk username/pw dat zou moeten zijn (mijn normale login werkt niet)

De controller geeft aan:

[...]

Dat laatste doe ik liever nog even niet (met name omdat ik niet precies weet wat er dan gebeurd

edit: in de log staat dit als laatste: " failed SSH host key verification" geen idee wat dat betekent.

Iemand een tip wat ik kan/moet doen?
Werkt ubnt/ubnt als user/password? Dat is als hij gereset is

Acties:
  • 0 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 12:43
Stefke schreef op vrijdag 29 december 2023 @ 20:45:
Ik heb vanavond een dockerversie van de Unify controller geinstalleerd op mijn Synology. Daarna een backup gemaakt van mijn oude controller (windows) en deze geupload naar de nieuwe.
Daar zie ik alles terug, behalve mijn USG-3p, die wil niet adopten. Ik heb verder een UWS-lite 16p en 3 wireless APs

De USG heeft adres 192.168.1.1 en daar kan ik m op bereiken (zijn eigen loginpagina), alleen inloggen lukt niet; ik weet niet welk username/pw dat zou moeten zijn (mijn normale login werkt niet)

De controller geeft aan:

[...]

Dat laatste doe ik liever nog even niet (met name omdat ik niet precies weet wat er dan gebeurd

edit: in de log staat dit als laatste: " failed SSH host key verification" geen idee wat dat betekent.

Iemand een tip wat ik kan/moet doen?
Je hebt nu een totaal andere controller wat ook een andere ssh key heeft dan. Als je dat op je vorige controller had ingesteld, is die daar te vinden bij Settings- System- Advanced, want met die key is hij toen geadopteerd.

Wel raar dat de bu dat niet meegenomen heeft. 8)7

[ Voor 7% gewijzigd door Behoorlijk Leek op 29-12-2023 22:11 ]


Acties:
  • 0 Henk 'm!

  • Ophidian
  • Registratie: Oktober 2004
  • Laatst online: 11:00
Hebben er andere ook last van hogere TX retries sinds de laatste UDM Pro update (3.2.7)? Nu ook opeens issues met de G4 doorbell, continu connection losses, terwijl er niks aan de instellingen veranderd is.

Bedenk mij net dat er ook een update van de NanoHD bij zat. Heb nu downgrade gedaan naar 6.5.64 om te kijken of dat effect heeft.

Lees meerdere problemen met laatste update met ook de iPad Pro. Dat merk ik hier ook ja, snelheid wisselt enorm.

[ Voor 38% gewijzigd door Ophidian op 29-12-2023 22:40 ]

ZO SE - 5,76kWp - Shade: Low - PVoutput | NOZW APS QS1 - 3,84kWp - Shade: High - PVoutput | Volvo XC40 Pure Electric Ultimate | Volvo EX30 Plus SMSR


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 16-09 19:09
@Tonne nee, dat had ik geprobeerd. Ook admin/administrator met bekende ww kom ik er niet op
Behoorlijk Leek schreef op vrijdag 29 december 2023 @ 22:07:
[...]

Je hebt nu een totaal andere controller wat ook een andere ssh key heeft dan. Als je dat op je vorige controller had ingesteld, is die daar te vinden bij Settings- System- Advanced, want met die key is hij toen geadopteerd.

Wel raar dat de bu dat niet meegenomen heeft. 8)7
Voor zover ik weet heb ik geen ssh key ingesteld.

Ik had zowel een siteexport gemaakt als een backup, beide geven dit probleem terwijl mijn oude en nieuwe controller allebei 8.0.24 zijn

Als ik op mijn oude controler de backup terugzet krijg ik ook adoption failed voor de USG

Het enige wat ik kan doen met de USG vanuit de controller is "remove", dan krijg ik een melding dat hij naar factorysettings terug gaat.
Of advanced adopt, maar dan moet ik de login hebben

[ Voor 28% gewijzigd door Stefke op 29-12-2023 22:45 ]


Acties:
  • 0 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 16-09 07:20
Stefke schreef op vrijdag 29 december 2023 @ 22:39:
@Tonne nee, dat had ik geprobeerd. Ook admin/administrator met bekende ww kom ik er niet op


[...]

Voor zover ik weet heb ik geen ssh key ingesteld.

Ik had zowel een siteexport gemaakt als een backup, beide geven dit probleem terwijl mijn oude en nieuwe controller allebei 8.0.24 zijn

Als ik op mijn oude controler de backup terugzet krijg ik ook adoption failed voor de USG

Het enige wat ik kan doen met de USG vanuit de controller is "remove", dan krijg ik een melding dat hij naar factorysettings terug gaat.
Of advanced adopt, maar dan moet ik de login hebben
Welke normale login bedoel je precies? Die van de controller of de ingestelde gebruikersnaam/wachtwoord onder system>advanced?

Acties:
  • 0 Henk 'm!

  • Atomic2005
  • Registratie: Oktober 2009
  • Laatst online: 11-09 21:58

Atomic2005

Abundat dulcibus vitiis

Ik krijg op mijn telefoon steeds de push berichten als één van de admin accounts inlogt.

Heb dat recent aan gezet, maar kan het niet meer terugvinden om uit te zetten? 8)7

16500Wp PV Live - Panasonic Wp - Ioniq 28kWh - All Eletric


Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Ophidian schreef op vrijdag 29 december 2023 @ 22:29:
Hebben er andere ook last van hogere TX retries sinds de laatste UDM Pro update (3.2.7)? Nu ook opeens issues met de G4 doorbell, continu connection losses, terwijl er niks aan de instellingen veranderd is.

Bedenk mij net dat er ook een update van de NanoHD bij zat. Heb nu downgrade gedaan naar 6.5.64 om te kijken of dat effect heeft.

Lees meerdere problemen met laatste update met ook de iPad Pro. Dat merk ik hier ook ja, snelheid wisselt enorm.
Ja heb ik ook bij sommige devices. Ik dacht eigenlijk dat het aan versie 6.6.55 v/d AP's ligt.
Pagina: 1 ... 251 ... 326 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.