[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 280 ... 327 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • +1 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Sandburger schreef op donderdag 1 augustus 2024 @ 16:34:

Hopelijk ben ik hier aan het juiste adres en zie ik een cruciale instelling over het hoofd?

Alvast bedankt voor jullie hulp!
MTU? MSS clamping? Jumbo frames?

Acties:
  • 0 Henk 'm!

  • Vaevictis_
  • Registratie: Maart 2000
  • Laatst online: 07:28
Sandburger schreef op donderdag 1 augustus 2024 @ 16:34:
Ik zit met een netwerkprobleem waar ik niet uitkom, ondanks het proberen van verschillende oplossingen en het vervangen van apparatuur. Gecombineerd bereiken mijn apparaten niet de volledige snelheid van onze internetverbinding.

We hebben een 2 Gbps verbinding van Odido. De UDM SE is direct aangesloten op de ONT met VLAN ID 300 ingesteld, en dit werkte perfect. De geadverteerde snelheid wordt daadwerkelijk gehaald bij een speedtest direct op de UDM SE.

[Afbeelding]

Het probleem is echter dat ik niet de volledige snelheid haal via de apparaten op het LAN-netwerk. Ons idee was dat een 2 Gbps verbinding voldoende overhead zou bieden, zodat anderen in huis nog steeds kunnen werken, gamen, en snel updates kunnen binnenhalen, zelfs tijdens een grote download.

Huidige situatie:

Bij een actieve download met ongeveer 1 Gbps, zakt de snelheid aanzienlijk wanneer ik een speedtest uitvoer op mijn PC (die op een andere switch is aangesloten).
Wanneer ik meerdere apparaten tegelijkertijd updates laat downloaden en speedtests uitvoer, zie ik in de interface een piekgebruik van slechts 1133 Mbps.
[Afbeelding]
Het CPU-verbruik van de UDM SE stijgt hierbij naar 100%, wat lijkt te duiden op een bottleneck. Dit is vreemd, aangezien de UDM SE een hogere throughput zou moeten aankunnen, zelfs met DPI en IPS ingeschakeld.
Met DPI en IPS uitgeschakeld is de CPU baseline lager en stijgt het maximale verbruik tot ongeveer 85%. De downloadsnelheid is dan bijna 1.8 Gbps als ik de waarden van de speedtests optel, maar de interface toont een maximum van 1415 Mbps.

Ik wil DPI en IPS echter ingeschakeld houden vanwege de veiligheidsvoordelen.

Opstelling:

UDM SE <-> Ubiquiti SFP+ DAC (nieuwe kabel getest) <-> USW Pro Max 16 <-> Ubiquiti SFP+ DAC <-> USW Pro 8 PoE
Vanuit de USW Pro Max 16 gaan de verbindingen naar apparaten in de meterkast en via SFP+ naar de Pro 8, die het netwerk doorstuurt naar de rest van het huis.
Op elke verdieping hangt een AP en een Switch Lite om bedraad verder te verdelen. In de werkkamer staat een extra switch voor de daar aanwezige apparaten.


[Afbeelding]


Hopelijk ben ik hier aan het juiste adres en zie ik een cruciale instelling over het hoofd?

Alvast bedankt voor jullie hulp!
Heb je smart queues uitstaan? Welke MTU is ingesteld op de client?

Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 09:31

franssie

Save the albatross

tuxie6 schreef op donderdag 1 augustus 2024 @ 21:09:
[...]

<>
Het hielp om de Mac van de iPhone statisch te zetten.
Dat tip ik zowel de omada als unifi topics want dat wekt bij mij op android goed.
Bij Android kan je dat per netwerk instellen, dus wordt je alsnog minder gevolgd in het winkelcentrum etc,

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Vaevictis_ schreef op donderdag 1 augustus 2024 @ 21:30:
[...]


Heb je smart queues uitstaan? Welke MTU is ingesteld op de client?
Smart queues staat uit.

MTU heb ik nooit iets bij aangepast, bij geen enkele client. Op mijn Windows client staat deze nog gewoon op 1500.
Afbeeldingslocatie: https://tweakers.net/i/5LDIeq51e6c7HMUaSJ-GRHXbd0I=/800x/filters:strip_exif()/f/image/tOqFa0S1tLKRo2mtWWo7Tf3T.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
jadjong schreef op donderdag 1 augustus 2024 @ 21:26:
[...]

MTU? MSS clamping? Jumbo frames?
Jumbo frames staat uit.

MTU nooit iets mee aangepast. Hetzelfde geldt voor MSS clamping. Ik zou eerlijk gezegd niet eens weten waar ik dit moet aanpassen bij Unifi.

Afbeeldingslocatie: https://tweakers.net/i/nJCPLN_crNfJAaoJxj9YZKhJMBg=/x800/filters:strip_exif()/f/image/MVFErq6nToRgaXBOZhAL8LTJ.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 25-09 20:06
loewie1984 schreef op donderdag 1 augustus 2024 @ 10:23:
Even een vraag waar ik al te lang mee rondloop, sinds ik mijn schoteltjes vervangen heb van unifi ac-pro lite naar U6+ schoteltjes, merk ik dat mijn iPhone de wifi thuis soms niet meer automatisch oppikt. Ik moet dan expliciet wifi in en uitschakelen op mijn iPhone wil deze automatisch weer het wifi netwerk oppakken.
Ik neem aan dat je uit en weer in bedoelt.
Auto-Join op de iPhone staat aan, dus het is ook geen bewuste actie. Ik merk gewoon dat de iPhone in mijn beleving meer moeite heeft automatisch de wifi weer op te pakken als deze in de buurt als bij mijn vorige schoteltjes.

Iemand die dit herkend of een idee heeft wat het zou kunnen zijn?
Doe es Reset Network Settings.
Je moet dan je wifi opnieuw connecten, maar het is het proberen waard.

Acties:
  • 0 Henk 'm!

  • Vaevictis_
  • Registratie: Maart 2000
  • Laatst online: 07:28
Sandburger schreef op donderdag 1 augustus 2024 @ 23:05:
[...]

Smart queues staat uit.

MTU heb ik nooit iets bij aangepast, bij geen enkele client. Op mijn Windows client staat deze nog gewoon op 1500.
[Afbeelding]
Je vergeet volgens mij de overhead van de VLAN tag. Ik heb de fysieke interface op 1512 staan, VLAN 300 op 1508. Probeer dat eens?

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Vaevictis_ schreef op vrijdag 2 augustus 2024 @ 08:41:
[...]


Je vergeet volgens mij de overhead van de VLAN tag. Ik heb de fysieke interface op 1512 staan, VLAN 300 op 1508. Probeer dat eens?
Zou je mij kunnen uitleggen waar ik dit moet aanpassen? Als ik zoek in de instellingen kom ik het niet tegen namelijk.

Acties:
  • 0 Henk 'm!

  • iasix
  • Registratie: September 2005
  • Laatst online: 20-09 09:39
Hi allemaal,

Ik ga een Unify dream machine special Edition kopen voor mijn nieuwbouwwoning.
Zie bijgevoegde foto's voor wat ik in mijn meterkast zie.

Moet ik nou per se KPN afsluiten? En kan ik die direct op mijn DM aansluiten? Wil er het liefst niets tussen.
Als dat niet kan met KPN, hoe zouden jullie dit aanpakken?

Thnx!

Afbeeldingslocatie: https://tweakers.net/i/uRnpA0gQf-vaak19z8oKU0mwdbU=/x800/filters:strip_icc():strip_exif()/f/image/ZJYTczYgnvQRY3MuUYRwFTel.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/M5Bb3gqBRNNac5sO9sY_ovifbdk=/x800/filters:strip_icc():strip_exif()/f/image/RSWEOLOFKulrUoZn7Lqyc67P.jpg?f=fotoalbum_large

Acties:
  • +1 Henk 'm!
iasix schreef op maandag 5 augustus 2024 @ 12:51:
Hi allemaal,

Ik ga een Unify dream machine special Edition kopen voor mijn nieuwbouwwoning.
Zie bijgevoegde foto's voor wat ik in mijn meterkast zie.

Moet ik nou per se KPN afsluiten? En kan ik die direct op mijn DM aansluiten? Wil er het liefst niets tussen.
Als dat niet kan met KPN, hoe zouden jullie dit aanpakken?

Thnx!

[Afbeelding]

[Afbeelding]
Je hebt een FTU van KPN Netwerk, dat betekent niet dat je perse klant moet worden van de ISP KPN (de een beheert de kabel, de ander is een van de vele dienstverleners op die kabel). Daarnaast zit wat lager volgens mij ook een AOP, dus ik vermoed dat je ook Ziggo kunt nemen :+.

Verder is er v.w.b. KPN hier op Tweakers meen ik een eigen topic v.w.b. het gebruik van een eigen router. Daar kun je dus vast ervaringen vinden met een UDM en KPN. Je zult in ieder geval een SFP(+) module nodig hebben. Als je vervolgens via AON een aansluiting hebt kan dat een vrij eenvoudige module zijn (die wel de juiste TX & RX frequenties heeft) die het ethernetsignaal op de glasvezelkabel omzet en klaar. Als je een XGS-PON aansluiting hebt is het wat "lastiger" omdat de module dan veel meer moet doen en deze ook echt geschikt moet zijn voor KPN en je ddeze ook bij KPN moet "aanmelden" (serienummer registreren?). Maar dat zal vast allemaal staan in het KPN topic en past beter "daar" dan "hier".

Acties:
  • +3 Henk 'm!
Na 7 jaar trouwe dienst gaat het nu toch maar eens tijd worden voor iets anders.
Ohja en hij doet nog steeds, maar ik ga verhuizen. Volle zon, regen, meerdere stormen. voor 100 euro z'n geld waard geweest.

Afbeeldingslocatie: https://tweakers.net/i/o7NOkdGqutJG8ckxhEbcgZoHIow=/234x176/filters:strip_icc():strip_exif()/f/image/LhEN3lVxaiBN49dYLx6BXtNh.jpg?f=fotoalbum_medium

Mijn tandarts ziet hier wel brood in :X

Acties:
  • +3 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 25-09 15:26

nexhil

BAM!

ed1703 schreef op maandag 5 augustus 2024 @ 15:56:
Na 7 jaar trouwe dienst gaat het nu toch maar eens tijd worden voor iets anders.
Ohja en hij doet nog steeds, maar ik ga verhuizen. Volle zon, regen, meerdere stormen. voor 100 euro z'n geld waard geweest.

[Afbeelding]

Mijn tandarts ziet hier wel brood in :X
Nieuwe antennes erop en gaan :P

Acties:
  • 0 Henk 'm!

  • Loen
  • Registratie: Februari 2007
  • Laatst online: 09:12
iasix schreef op maandag 5 augustus 2024 @ 12:51:


Moet ik nou per se KPN afsluiten? En kan ik die direct op mijn DM aansluiten? Wil er het liefst niets tussen.
https://gathering.tweakers.net/forum/list_messages/2210482 is de link naar het KPN eigen modem topic.

TLDR: als je xgs-pon aansluiting hebt, eerst KPN aansluiting laten verzorgen. Dan zaram SFP+ module aanschaffen samen met de TK01 (gelinkt in first post) en via KPN serienummer registreren. AON aansluiting geen ervaring mee maar zal ook vast kunnen. Voor verdere discussie wel naar andere topic, is hier ietwat off topic anders :) maar die zaram met kpn firmware moet dus werken in de UDM (SE)

Acties:
  • 0 Henk 'm!

  • rorie
  • Registratie: Maart 2007
  • Laatst online: 25-09 18:18
Goede avond,

Kan iemand mij hier uitleggen wanneer een online account van Unifi nodig is? Op dit moment draai ik een UniFi Next-Gen Gateway Lite met de controller sotware op mijn Ubuntu server. Nu heb ik een Cloud Gateway Max besteld welke deze moet gaan vervangen en waar ik dus ook mijn controller software op ga draaien. In de toekomst is het ook de bedoeling om een Unifi deurbel aan te schaffen en wat camera`s. Nu draai ik dit allemaal met een lokaal account. Nu is dus mijn vraag, heb ik nu straks voor mijn nieuwe Cloud Gateway max een online account nodig? Wat voegt dit toe, of heb je dit alleen nodig met een Unifi deurbel omdat je dan ook een melding wilt krijgen op je mobiel als je buiten je eigen netwerk zit?

Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 09:36

nelizmastr

Goed wies kapot

rorie schreef op maandag 5 augustus 2024 @ 21:11:
Goede avond,

Kan iemand mij hier uitleggen wanneer een online account van Unifi nodig is? Op dit moment draai ik een UniFi Next-Gen Gateway Lite met de controller sotware op mijn Ubuntu server. Nu heb ik een Cloud Gateway Max besteld welke deze moet gaan vervangen en waar ik dus ook mijn controller software op ga draaien. In de toekomst is het ook de bedoeling om een Unifi deurbel aan te schaffen en wat camera`s. Nu draai ik dit allemaal met een lokaal account. Nu is dus mijn vraag, heb ik nu straks voor mijn nieuwe Cloud Gateway max een online account nodig? Wat voegt dit toe, of heb je dit alleen nodig met een Unifi deurbel omdat je dan ook een melding wilt krijgen op je mobiel als je buiten je eigen netwerk zit?
Zogenaamde Unifi Consoles moeten geactiveerd worden met een Cloud account ja. Dat is omdat daar je eigenaarschap op wordt geregistreerd en je er ook zonder VPN beheer op kunt doen.
Als je per se lokaal wilt blijven, dan zul je een gateway zonder controller moeten aanschaffen.

De deurbel vereist ook een ui.com account als je via de app wilt zien dat er is aangebeld om tegen de aanbeller te praten als je niet thuis bent. Als je die functionaliteit niet gaat gebruiken kun je beter een deurbel van een paar pleuro ophangen mijns inziens :)

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Daan S
  • Registratie: Juli 2003
  • Laatst online: 22-09 16:14
RobertMe schreef op maandag 5 augustus 2024 @ 13:08:
[...]

Je hebt een FTU van KPN Netwerk, dat betekent niet dat je perse klant moet worden van de ISP KPN (de een beheert de kabel, de ander is een van de vele dienstverleners op die kabel). Daarnaast zit wat lager volgens mij ook een AOP, dus ik vermoed dat je ook Ziggo kunt nemen :+.

Verder is er v.w.b. KPN hier op Tweakers meen ik een eigen topic v.w.b. het gebruik van een eigen router. Daar kun je dus vast ervaringen vinden met een UDM en KPN. Je zult in ieder geval een SFP(+) module nodig hebben. Als je vervolgens via AON een aansluiting hebt kan dat een vrij eenvoudige module zijn (die wel de juiste TX & RX frequenties heeft) die het ethernetsignaal op de glasvezelkabel omzet en klaar. Als je een XGS-PON aansluiting hebt is het wat "lastiger" omdat de module dan veel meer moet doen en deze ook echt geschikt moet zijn voor KPN en je ddeze ook bij KPN moet "aanmelden" (serienummer registreren?). Maar dat zal vast allemaal staan in het KPN topic en past beter "daar" dan "hier".
Als je makkelijk wilt doen, dan sluit je de Dream machine met de wan poort aan op de ONT van KPN.

Acties:
  • 0 Henk 'm!

  • rorie
  • Registratie: Maart 2007
  • Laatst online: 25-09 18:18
Als ik upgrade van een UniFi Next-Gen Gateway Lite met de controller software via Docker naar een Cloud Gateway Max met ingebouwde controller. Kan ik dan gewoon een backup maken op mijn oude controller, daarna mijn Cloud Gateway Max via utp aan mijn laptop koppellen en daar de backup restoren. Daarna mijn UniFi Next-Gen Gateway Lite ontkoppelen en Cloud Gateway Max aankoppelen. Of mis ik hier iets?

Acties:
  • +2 Henk 'm!
rorie schreef op dinsdag 6 augustus 2024 @ 14:43:
Als ik upgrade van een UniFi Next-Gen Gateway Lite met de controller software via Docker naar een Cloud Gateway Max met ingebouwde controller. Kan ik dan gewoon een backup maken op mijn oude controller, daarna mijn Cloud Gateway Max via utp aan mijn laptop koppellen en daar de backup restoren. Daarna mijn UniFi Next-Gen Gateway Lite ontkoppelen en Cloud Gateway Max aankoppelen. Of mis ik hier iets?
Het zou sowieso voor kunnen komen dat de selfhosted controller een nieuwere versie heeft dan die op de UCG. Dan kun je de backup niet importeren en moet je de UCG eerst updaten zodat deze minimaal dezelfde (of een nieuwere) versie draait.

Acties:
  • 0 Henk 'm!

  • Boedha
  • Registratie: Januari 2000
  • Laatst online: 22:49

Boedha

Niks

Zie door de bomen het bos niet meer.

Ik heb nu een USG + cloudkey gen2 hangen in de meterkast.
Kan ik die vervangen voor een Cloud Gateway Max? Dan heb ik dezelfde apparaten in 1.

Tja, wat zullen we daar nou op zeggen!


Acties:
  • +1 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 08:56
Boedha schreef op dinsdag 6 augustus 2024 @ 23:08:
Zie door de bomen het bos niet meer.

Ik heb nu een USG + cloudkey gen2 hangen in de meterkast.
Kan ik die vervangen voor een Cloud Gateway Max? Dan heb ik dezelfde apparaten in 1.
Ja dat kan ja, dan heb je alles in 1 😀

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 25-09 16:28
Wat zou een voordeel zijn van een udm met ingebouwde controller buiten een losse controller? Een losse controller kun je in een VM draaien en die backuppen, gaat het stuk zet je die vm terug en klaar.

hoe doe je dat met een udm?

Acties:
  • +1 Henk 'm!

  • m-snel
  • Registratie: Februari 2002
  • Laatst online: 08-03 13:24
Ik heb Wireguard op de USG aan het werk gekregen na wat uitzoekwerk (zie mijn beschrijving op m-snel in "Unifi Security Gateway (USG-3P) instellen met Wireguard"). Misschien dat mensen daar wat aan hebben.

Acties:
  • +1 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 25-09 13:00
jimmy87 schreef op woensdag 7 augustus 2024 @ 12:39:
Wat zou een voordeel zijn van een udm met ingebouwde controller buiten een losse controller? Een losse controller kun je in een VM draaien en die backuppen, gaat het stuk zet je die vm terug en klaar.

hoe doe je dat met een udm?
UDM backupt in je cloud account van Ubiquiti

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • Koekstra
  • Registratie: November 2012
  • Niet online
jimmy87 schreef op woensdag 7 augustus 2024 @ 12:39:
Wat zou een voordeel zijn van een udm met ingebouwde controller buiten een losse controller? Een losse controller kun je in een VM draaien en die backuppen, gaat het stuk zet je die vm terug en klaar.

hoe doe je dat met een udm?
(automatisch)Updaten gaat ook wat makkelijker dan in een VM.
En afhankelijk van het type DM zitten daar natuurlijk bijbehorende voordelen aan.

Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 25-09 16:28
Ah, ik heb een UDM SE hier die op moment alleen aangesloten is maar verder niks meer doet (lang verhaal kort, had last van pppoe disconnects en om de udm uit te sluiten, alle switches op een losse controller gezet en router overgezet naar een opnsense doos. bleek niet aan de udm te liggen uiteindelijk.)

Dus nu even aan kijken of ik het weer terug ga zetten, die single pane of glass was wel heel handig. :)

Acties:
  • +1 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
Afbeeldingslocatie: https://tweakers.net/i/LH3y-88ztaM-gDlEeN7j3vHFVak=/800x/filters:strip_exif()/f/image/ubz7sKUX8DlE106PiEjC84vc.png?f=fotoalbum_large
Ouch, Dream Machine SE en de disk (beiden in de EU store gekocht) zijn net een jaar en een maand oud. RMA aangevraagd, maar wil natuurlijk niet zonder disk zitten voor mijn Protect...

Acties:
  • +2 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 25-09 19:24

Mr-D.

interpunctie? no hero here

pagani schreef op vrijdag 9 augustus 2024 @ 12:39:
[Afbeelding]
Ouch, Dream Machine SE en de disk (beiden in de EU store gekocht) zijn net een jaar en een maand oud. RMA aangevraagd, maar wil natuurlijk niet zonder disk zitten voor mijn Protect...
heb nu 2 x van de RMA gebruik gemaakt.
Support daarin is echt wel goed.

sturen is nieuw spul op en krijg je ook meteen een retour label.

dus je hoeft niet zonder te zitten.

sneller usenet? tips en tricks


Acties:
  • 0 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
Mr-D. schreef op vrijdag 9 augustus 2024 @ 12:54:
[...]

heb nu 2 x van de RMA gebruik gemaakt.
Support daarin is echt wel goed.

sturen is nieuw spul op en krijg je ook meteen een retour label.

dus je hoeft niet zonder te zitten.
Fijn om te horen, we gaan het zien :)

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

Ik heb nu iets raars.
Cloud gateway Ultra, 3 AP pros. Pihole en een Wireguard servertje op de CGU.

Probleem zit hem in YouTube en YT kids. Die geeft structureel dat de boel niet kan worden afgespeeld.
Maar alleen op de Apple devices die we hebben (iPad Air 2, iphone 15 pro en een oude 6s).
Android en ander spul werkt als een tierelier.

Bypass van de pihole of gebruik van een andere dns (8.8.8.8 ipv 1.1.1.1) maakt geen verschil.
Ga ik met het idevice via het AP op mijn telefoon, werken de YT apps gewoon. Knal ik dan de vpn op het idevice aan, werkt het niet meer. Lijkt hem dus vrij sterk in de CGU te zitten. Maar waar?

Is iets wat sinds kort optreedt. Devices zijn up to date, apps ook. En werken dus ook gewoon mits ik niet via de CGU ga.
CGU is inmiddels ook voorzien van laatste software. Mocht niet baten.

Help 😯

Mijn kids zijn jullie eeuwig dankbaar :P

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 09:31
Ik zou beginnen met de log in de CGU. Als je daar niets in ziet een (remote) tcpdump op de CGU doen om te kijken waar wat mis gaat.

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

Klein stukje verder inmiddels: op een laptop in incognito modus of een tab waar ik niet met Google ingelogd ben krijg ik het zelfde effect. Kan dus ook aan die eikels van YT liggen die perse een Google account willen om je te tracken.

Keep you posted

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 09:31
ah dat klinkt bekend (ik dacht @JB )

Die had ook een tijdje dat vanaf zijn WAN ip hij ingelogd moest zijn voor youtube.
Op reddit toen ook iets over gevonden dat dit bij verschillende ip ranges (tijdelijk) gebeurde.

Ik dacht IPv6 aanzetten oid het toen oplosste (want dat ip stond dan niet op die "je_zult_inloggen" lijst

JB in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
JB in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"

[ Voor 23% gewijzigd door laurens0619 op 09-08-2024 14:32 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

Verwacht dat het geen IP ding is (al zou het wel kunnen, kom net terug van Italie).

Wat verder met testen: laptop op incoginto: YT werkt niet.
Android tablet, YT app naar incoginito zetten: werkt ook niet. Ingelogd: geen probleem.
Log ik op een ipad in met mijn Google account: werkt gewoon.

Maar dat wil ik helemaal niet en dat zou ook zo moeten werken lijkt me.

Dus geen UCG issue., Maar zou wel IP gerelateerd kunnen zijn bedenk ik me.
* The Eagle gaat eens even kijken of ie een ander IP kan krijgen op zijn router ;)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

JB schreef op vrijdag 12 april 2024 @ 13:34:
[...]

Mijn IPv4 adres staat op de blacklist van YouTube zo lijkt, omdat ik al (te) lang anoniem cq. onder de radar blijf. Als ik inlog werken de filmpjes wel, als ik via het IPv6 adres van KPN kom, werkt het ook.

De ERX instellen met IPv6 is iets waar ik nog niet naar gekeken noch ervaring mee heb.
@JB hoe was je achter dat blacklisten gekomen?
* The Eagle hier nu zelfde effect

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

Update: ik had nog een oud Ubee kabelmodem liggen. Mac adres daarvan in de CGU gezet als MAC clone. Mijn Ziggo modem staat in bridge mode. Modem reset, ander IP gekregen en BOEM, werken :D

* The Eagle happy camper.

En YT / google zijn hufters, maar dat wisten we al :P

Ik blijf even een maandje zo draaien, en dan weer de boel terugdraaien. Als het goed is dan de DHCP lease van Ziggo wel onderhand verlopen en krijg ik weer een ander IP :P

[ Voor 24% gewijzigd door The Eagle op 09-08-2024 15:19 ]

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +2 Henk 'm!

  • Tweaker_BE
  • Registratie: Juli 2024
  • Laatst online: 21-08-2024
The Eagle schreef op vrijdag 9 augustus 2024 @ 15:16:
En YT / google zijn hufters, maar dat wisten we al :P
Schandalig natuurlijk dat je een product aanbiedt en dan even denkt te bepalen onder welke condities je gratis gebruik ervan toestaat :-).

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 09:31
@The Eagle
Mooi!
Je had ook gewoon ipv6 kunnen configureren :P (neem ik ff aan dat dat kan in bridge mode)

[ Voor 24% gewijzigd door laurens0619 op 09-08-2024 15:41 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 23:16

JB

Cédric roelt!

The Eagle schreef op vrijdag 9 augustus 2024 @ 14:51:
[...]

@JB hoe was je achter dat blacklisten gekomen?
* The Eagle hier nu zelfde effect
Mijn ERX had een IPv4 adres. Dus de KPN Experia Box voor het eerst uit de doos gehaald. Die deed hetzelfde maar toen ik alleen via het IPv6 ging, deed YouTube het wel.

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

JB schreef op vrijdag 9 augustus 2024 @ 16:18:
[...]

Mijn ERX had een IPv4 adres. Dus de KPN Experia Box voor het eerst uit de doos gehaald. Die deed hetzelfde maar toen ik alleen via het IPv6 ging, deed YouTube het wel.
Maar hoe kwam je er achter dat je op die blacklist stond dan? Of is dat een aanname / gok?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

laurens0619 schreef op vrijdag 9 augustus 2024 @ 15:41:
@The Eagle
Mooi!
Je had ook gewoon ipv6 kunnen configureren :P (neem ik ff aan dat dat kan in bridge mode)
Had gekund, maar ik draai hier intern geen DNS en doe alles op ipv4. Dan had ik mijn interne netwerk ook om moeten katten want pihole. Ik moest gewoon snel het probleem opgelost hebben, niet mijn hele stack omgegooid :P

Maar gewoon bridge mode en willekeurig nieuwe mac adres werkt dus prima. Geen IPv6 nodig :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 23:16

JB

Cédric roelt!

The Eagle schreef op vrijdag 9 augustus 2024 @ 16:22:
[...]

Maar hoe kwam je er achter dat je op die blacklist stond dan? Of is dat een aanname / gok?
Omdat het op IPv4 met aangemaakt Joep Tjoep account wel werkte na inloggen.

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Sandburger schreef op vrijdag 2 augustus 2024 @ 08:48:
[...]

Zou je mij kunnen uitleggen waar ik dit moet aanpassen? Als ik zoek in de instellingen kom ik het niet tegen namelijk.
Kan iemand mij helpen met het aanpassen van de MTU op de UDM SE met Odido? Ik heb die setting er niet tussen staan helaas.

Acties:
  • 0 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 25-09 17:45
Sandburger schreef op vrijdag 9 augustus 2024 @ 20:04:
[...]

Kan iemand mij helpen met het aanpassen van de MTU op de UDM SE met Odido? Ik heb die setting er niet tussen staan helaas.
Even naar de management console gaan, dan linksboven op het plaatje van je router klikken, dan in de rechterkant van het scherm op het tandje klikken.
Daar kan je MSS Clamping op custom zetten en een custom waarde invoeren.

Let op:
code:
1
MSS = MTU − 40 = nieuwe MTU size


Maar werkt Odido niet gewoon met de standaard MTU van 1492?
De standaard MSS value is 1452, dus MTU 1492.

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Ruben279 schreef op vrijdag 9 augustus 2024 @ 20:27:
[...]


Even naar de management console gaan, dan linksboven op het plaatje van je router klikken, dan in de rechterkant van het scherm op het tandje klikken.
Daar kan je MSS Clamping op custom zetten en een custom waarde invoeren.

Let op:
code:
1
MSS = MTU − 40 = nieuwe MTU size


Maar werkt Odido niet gewoon met de standaard MTU van 1492?
De standaard MSS value is 1452, dus MTU 1492.
Thanks, gevonden!!

Afbeeldingslocatie: https://tweakers.net/i/NjzVmgsmurPmsholN7KQluvCpnI=/x800/filters:strip_icc():strip_exif()/f/image/NIxwhl0fQhIR5jcOye9vcNmc.jpg?f=fotoalbum_large

Ik kan hem alleen dat niet op zetten...

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
stormfly schreef op vrijdag 9 augustus 2024 @ 20:50:
[...]


MTU kan je in de gui van UI niet aanpassen, wel de MSS.
Welke waarde moet ik hier dan zetten?

Afbeeldingslocatie: https://tweakers.net/i/NjzVmgsmurPmsholN7KQluvCpnI=/x800/filters:strip_icc():strip_exif()/f/image/NIxwhl0fQhIR5jcOye9vcNmc.jpg?f=fotoalbum_large

Ik hoop dat dit mijn probleem gaat oplossen met te hoog cpu gebruik.

Acties:
  • 0 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 25-09 17:45
Sandburger schreef op vrijdag 9 augustus 2024 @ 21:03:
[...]

Welke waarde moet ik hier dan zetten?

[Afbeelding]

Ik hoop dat dit mijn probleem gaat oplossen met te hoog cpu gebruik.
Lees even terug wat ik zonet typte ;)

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Ruben279 schreef op vrijdag 9 augustus 2024 @ 21:04:
[...]


Lees even terug wat ik zonet typte ;)
Je hebt helemaal gelijk sorry. Ik zie door de bomen het bos niet meer.

Dan stond deze setting ook goed helaas.

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Ruben279 schreef op vrijdag 9 augustus 2024 @ 20:27:
[...]


Even naar de management console gaan, dan linksboven op het plaatje van je router klikken, dan in de rechterkant van het scherm op het tandje klikken.
Daar kan je MSS Clamping op custom zetten en een custom waarde invoeren.

Let op:
code:
1
MSS = MTU − 40 = nieuwe MTU size


Maar werkt Odido niet gewoon met de standaard MTU van 1492?
De standaard MSS value is 1452, dus MTU 1492.
Overigens staat er bij odido een MTU van 1500 aangeraden. Dan zou ik MSS dus volgens jou op 1460 moeten zetten? Maar die waarde accepteert de UDM dus niet

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 08:56
Ik zou dat gewoon op auto laten staan die mss, werkt normaal gewoon prima.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • 0 Henk 'm!
Sandburger schreef op vrijdag 9 augustus 2024 @ 21:03:
[...]

Welke waarde moet ik hier dan zetten?

[Afbeelding]

Ik hoop dat dit mijn probleem gaat oplossen met te hoog cpu gebruik.
Op auto laten staan :) je bent al aan het denken in oplossingen. Maar wat is eigenlijk je probleem en in welke omstandigheden?

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
stormfly schreef op vrijdag 9 augustus 2024 @ 21:35:
[...]

Op auto laten staan :) je bent al aan het denken in oplossingen. Maar wat is eigenlijk je probleem en in welke omstandigheden?
De CPU gaat volledig door het dak en ik haal de snelheden niet die de UDM Pro zou moeten halen.

https://gathering.tweaker...message/79724784#79724784

Acties:
  • 0 Henk 'm!
Sandburger schreef op vrijdag 9 augustus 2024 @ 21:40:
[...]


De CPU gaat volledig door het dak en ik haal de snelheden niet die de UDM Pro zou moeten halen.

https://gathering.tweaker...message/79724784#79724784
Bijzonder, ik weet daar ook geen antwoord op. Wat zegt support?

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
stormfly schreef op vrijdag 9 augustus 2024 @ 22:50:
[...]


Bijzonder, ik weet daar ook geen antwoord op. Wat zegt support?
Die ga ik maar aanschrijven.. Ik had gehoopt dat het een relatief makkelijke oplossing zou zijn.

Acties:
  • 0 Henk 'm!
Sandburger schreef op donderdag 1 augustus 2024 @ 16:34:
Ik zit met een netwerkprobleem waar ik niet uitkom, ondanks het proberen van verschillende oplossingen en het vervangen van apparatuur. Gecombineerd bereiken mijn apparaten niet de volledige snelheid van onze internetverbinding.

We hebben een 2 Gbps verbinding van Odido. De UDM SE is direct aangesloten op de ONT met VLAN ID 300 ingesteld, en dit werkte perfect. De geadverteerde snelheid wordt daadwerkelijk gehaald bij een speedtest direct op de UDM SE.

[Afbeelding]

Het probleem is echter dat ik niet de volledige snelheid haal via de apparaten op het LAN-netwerk. Ons idee was dat een 2 Gbps verbinding voldoende overhead zou bieden, zodat anderen in huis nog steeds kunnen werken, gamen, en snel updates kunnen binnenhalen, zelfs tijdens een grote download.

Huidige situatie:

Bij een actieve download met ongeveer 1 Gbps, zakt de snelheid aanzienlijk wanneer ik een speedtest uitvoer op mijn PC (die op een andere switch is aangesloten).
Wanneer ik meerdere apparaten tegelijkertijd updates laat downloaden en speedtests uitvoer, zie ik in de interface een piekgebruik van slechts 1133 Mbps.
[Afbeelding]
Het CPU-verbruik van de UDM SE stijgt hierbij naar 100%, wat lijkt te duiden op een bottleneck. Dit is vreemd, aangezien de UDM SE een hogere throughput zou moeten aankunnen, zelfs met DPI en IPS ingeschakeld.
Met DPI en IPS uitgeschakeld is de CPU baseline lager en stijgt het maximale verbruik tot ongeveer 85%. De downloadsnelheid is dan bijna 1.8 Gbps als ik de waarden van de speedtests optel, maar de interface toont een maximum van 1415 Mbps.

Ik wil DPI en IPS echter ingeschakeld houden vanwege de veiligheidsvoordelen.

Opstelling:

UDM SE <-> Ubiquiti SFP+ DAC (nieuwe kabel getest) <-> USW Pro Max 16 <-> Ubiquiti SFP+ DAC <-> USW Pro 8 PoE
Vanuit de USW Pro Max 16 gaan de verbindingen naar apparaten in de meterkast en via SFP+ naar de Pro 8, die het netwerk doorstuurt naar de rest van het huis.
Op elke verdieping hangt een AP en een Switch Lite om bedraad verder te verdelen. In de werkkamer staat een extra switch voor de daar aanwezige apparaten.

[Afbeelding]

Hopelijk ben ik hier aan het juiste adres en zie ik een cruciale instelling over het hoofd?

Alvast bedankt voor jullie hulp!

edit: ONT <-> UDM SE verbindingsinfo toegevoegd (2.5 Gbps RJ-45)
Ik heb nog even nagedacht en nagevraagd ik ben zelf niet in het bezit van een UDM Pro SE


Mijn contactpersoon gaf aan dat na het uitschakelen van IPS/IDS hij de unit altijd even clean moet rebooten om de maximale speed terug te halen.

Heb je flow control aan op alle switches om de interface mismatch van 10/2,5Gbps te optimaliseren?

Je hebt geen gateways op de switches staan? Het enige routerende device is je UDM SE?

Ik zie dat je een Proxmox cluster hebt misschien kan je daar iperf draaien en dan eens kijken wat je snelheden zijn als je intern in huis 2x 1Gbps door het LAN heen trekt? Misschien gaat het mis in de vlan tag op het WAN oid?

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
stormfly schreef op zaterdag 10 augustus 2024 @ 08:11:
[...]


Ik heb nog even nagedacht en nagevraagd ik ben zelf niet in het bezit van een UDM Pro SE


Mijn contactpersoon gaf aan dat na het uitschakelen van IPS/IDS hij de unit altijd even clean moet rebooten om de maximale speed terug te halen.

Heb je flow control aan op alle switches om de interface mismatch van 10/2,5Gbps te optimaliseren?

Je hebt geen gateways op de switches staan? Het enige routerende device is je UDM SE?

Ik zie dat je een Proxmox cluster hebt misschien kan je daar iperf draaien en dan eens kijken wat je snelheden zijn als je intern in huis 2x 1Gbps door het LAN heen trekt? Misschien gaat het mis in de vlan tag op het WAN oid?
Ik heb zojuist wat extra testen gedaan. Ik kan vanaf met PC (2.5Gbps) netjes een download snelheid van bijna 2 Gbps halen. Dit is dan wel met DPI en IPS uit. Zodra ik dit aanzet, schiet de snelheid weer naar beneden en het CPU gebruik omhoog.
Dan heb ik de PC op de 2.5 Gb poort van de USW Pro Max 16 aangesloten die op zijn beurt met SFP+ op de UDM SE zit.

Ik heb ook even de iperf testen gedaan.
Deze trekt tweemaal rond de 930 Mbits/sec over twee verschillen VLAN (server<->default) (Dat is met DPI en IPS aan en uit) .
Zodra ik het over 3 verschillende VLAN laat gaat (server<->default en personal <-> server) dan zakt de snelheid wat in naar 865 Mbits/sec. Dat is met DPI en IPS uit. Als ik dit dan weer aanzet, dan zakt de snelheid in naar 603 en 537 Mbits/sec


De UDM SE is nu de router voor alles. Zou het dan misschien beter zijn als ik de USW Pro Max 16 instel als router?

[ Voor 4% gewijzigd door Sandburger op 11-08-2024 18:10 ]


Acties:
  • 0 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 09:20
Sandburger schreef op zondag 11 augustus 2024 @ 17:39:
De UDM SE is nu de router voor alles. Zou het dan misschien beter zijn als ik de USW Pro Max 16 instel als router?
Hoewel er (zeer beperkte) layer 3 opties op die switch zitten .. is het geen router. Dus op basis waarvan dacht je dat die switch als router kan dienen?

[ Voor 0% gewijzigd door duvekot op 11-08-2024 18:21 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
duvekot schreef op zondag 11 augustus 2024 @ 18:21:
[...]

Hoewel er (zeer beperkte) layer 3 opties op die switch zitten .. is het geen router. Dus op basis waarvan dacht je dat die switch als router kan dienen?
Ubiquiti geeft die optie binnen de netwerk instellingen. Ik had niet verwacht dat die die optie ertussen zouden zetten als het niet kon.
Ik ben ook maar op zoek naar een oplossing.

Voor mijn gevoel al zoveel getest...

[ Voor 8% gewijzigd door Sandburger op 11-08-2024 18:23 ]


Acties:
  • 0 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 09:20
Sandburger schreef op zondag 11 augustus 2024 @ 18:23:
[...]

Ubiquiti geeft die optie binnen de netwerk instellingen. Ik had niet verwacht dat die die optie ertussen zouden zetten als het niet kon.
Ik ben ook maar op zoek naar een oplossing.

Voor mijn gevoel al zoveel getest...
Dan bedoel je waarschijnlijk dit:
https://help.ui.com/hc/en...042281174-Layer-3-Routing

Maar lees dat artikel even goed om te zien of dat überhaupt iets is wat in jouw situatie gebruikt kan worden.

Maar volgens mij is het wel bekend dat UI met IDS/IPS aan niet de volledige netwerk snelheid te behalen is op bepaalde apparaten. En dat dus omdat de CPU de bottleneck wordt.

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
duvekot schreef op zondag 11 augustus 2024 @ 18:27:
[...]

Dan bedoel je waarschijnlijk dit:
https://help.ui.com/hc/en...042281174-Layer-3-Routing

Maar lees dat artikel even goed om te zien of dat überhaupt iets is wat in jouw situatie gebruikt kan worden.

Maar volgens mij is het wel bekend dat UI met IDS/IPS aan niet de volledige netwerk snelheid te behalen is op bepaalde apparaten. En dat dus omdat de CPU de bottleneck wordt.
Ze adverteren met 3.5 Gb met IDS/IPS aan. Dan is de snelheid die ik ermee haal extreem laag. Vandaar dat ik de vragen ben gaan stellen. We hebben een 2 Gb verbinding, juist omdat we dar nog wel eens vol trekken. Nu halen we dat niet.

Die Layer 3 routing zou misschien wel voor wat offloading kunnen zorgen voor de UDM SE omdat blijkbaar VLAN routing daar ook voor een bottleneck zorgt.

[ Voor 8% gewijzigd door Sandburger op 11-08-2024 19:37 ]


Acties:
  • 0 Henk 'm!
Sandburger schreef op zondag 11 augustus 2024 @ 17:39:
[...]


Ik heb zojuist wat extra testen gedaan. Ik kan vanaf met PC (2.5Gbps) netjes een download snelheid van bijna 2 Gbps halen. Dit is dan wel met DPI en IPS uit. Zodra ik dit aanzet, schiet de snelheid weer naar beneden en het CPU gebruik omhoog.
Dan heb ik de PC op de 2.5 Gb poort van de USW Pro Max 16 aangesloten die op zijn beurt met SFP+ op de UDM SE zit.

Ik heb ook even de iperf testen gedaan.
Deze trekt tweemaal rond de 930 Mbits/sec over twee verschillen VLAN (server<->default) (Dat is met DPI en IPS aan en uit) .
Zodra ik het over 3 verschillende VLAN laat gaat (server<->default en personal <-> server) dan zakt de snelheid wat in naar 865 Mbits/sec. Dat is met DPI en IPS uit. Als ik dit dan weer aanzet, dan zakt de snelheid in naar 603 en 537 Mbits/sec


De UDM SE is nu de router voor alles. Zou het dan misschien beter zijn als ik de USW Pro Max 16 instel als router?
Hier heb je nog een stukje referentie met snelheden als je hem op 10G zou inpluggen. Met die gegevens en de diverse testen zou je zeggen dat je meer snelheid moet halen. Welke processen pieken op 100% als IPS/IDS uitgeschakeld is en er data doorheen gaat?

930Mbps is de max voor een 1Gbps verbinding en 2,3Gbps voor een 2,5Gbps verbinding, komt door overhead binnen TCP.


Wat ik niet helder uit je post haal is of je alles laag2 test of laag3? Ofwel connecten de clients allemaal binnen dezelfde IP reeks naar de iPerf server? Want 3x 865Mbps = 2,5Gpbs en prima toch? De proxmox server zal aan een 2,5Gbps verbinding gekoppeld zijn?

Wat je nu hebt vastgesteld is dat er geen bottleneck zit in de USW-16-ProMax, toch? Dan zou je nu eigenlijk de proxmox server willen verplaatsen naar de UDM-SE en de testen herhalen.
Sandburger schreef op zondag 11 augustus 2024 @ 19:36:
[...]


Ze adverteren met 3.5 Gb met IDS/IPS aan. Dan is de snelheid die ik ermee haal extreem laag. Vandaar dat ik de vragen ben gaan stellen. We hebben een 2 Gb verbinding, juist omdat we dar nog wel eens vol trekken. Nu halen we dat niet.

Die Layer 3 routing zou misschien wel voor wat offloading kunnen zorgen voor de UDM SE omdat blijkbaar VLAN routing daar ook voor een bottleneck zorgt.
Nee ik denk niet dat het helpt als je gaat routeren op de switch, heb je overal jumboframes op je clients uitgeschakeld? Anders moet de UDM dat allemaal fragmenteren van 9000 naar 1500 pakketten en dat kost CPU.

[ Voor 5% gewijzigd door stormfly op 11-08-2024 20:08 ]


Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
stormfly schreef op zondag 11 augustus 2024 @ 20:04:
[...]

Hier heb je nog een stukje referentie met snelheden als je hem op 10G zou inpluggen. Met die gegevens en de diverse testen zou je zeggen dat je meer snelheid moet halen. Welke processen pieken op 100% als IPS/IDS uitgeschakeld is en er data doorheen gaat?

930Mbps is de max voor een 1Gbps verbinding en 2,3Gbps voor een 2,5Gbps verbinding, komt door overhead binnen TCP.


Wat ik niet helder uit je post haal is of je alles laag2 test of laag3? Ofwel connecten de clients allemaal binnen dezelfde IP reeks naar de iPerf server? Want 3x 865Mbps = 2,5Gpbs en prima toch? De proxmox server zal aan een 2,5Gbps verbinding gekoppeld zijn?


[...]

Nee ik denk niet dat het helpt als je gaat routeren op de switch, heb je overal jumboframes op je clients uitgeschakeld? Anders moet de UDM dat allemaal fragmenteren van 9000 naar 1500 pakketten en dat kost CPU.
Het was helaas 2x 865 Mpbs. De proxmox servers zelf hebben helaas nog maar een 1Gb verbinding, maar zijn wel aangesloten op de USW-16-ProMax.

Het is allemaal laag 3. Wanneer ik het over 2 verschillende VLANs laat gaan, dan haal ik die 2x 930 Mbps. Als ik over 3 (2 verschillende VLAN richting dezelfde ontvangende VLAN) VLANs gelijktijdig laat ga, dan komt ie tot de 2x 865 Mbps. Dat zijn dan allemaal verschillende IP ranges.

Overigens heb ik bovenstaande zojuist opnieuw getest, 3 verschillende iperf servers (elk op een eigen VLAN) en 3 verschillende clients (vanaf 2 verschillende VLAN). Nu is de snelheid wel op alle 3 930 Mbps (met IPS/IDS aan).
Aan de rest van de instellingen heb ik niets veranderd en ik hou hetzelfde probleem als wat ik origineel had (vanuit WLAN met IPS/IDS zakt de snelheid in door extreem hoog CPU verbruik)
Wat je nu hebt vastgesteld is dat er geen bottleneck zit in de USW-16-ProMax, toch? Dan zou je nu eigenlijk de proxmox server willen verplaatsen naar de UDM-SE en de testen herhalen.
Het probleem volgens mij van de UDM SE is dat (als ik het goed had begrepen) de interne switch maar max 1 Gbps kan halen. Dus dat heeft denk ik dan niet zoveel zin om te testen.

Acties:
  • +1 Henk 'm!
Sandburger schreef op zondag 11 augustus 2024 @ 21:56:
[...]

Het probleem volgens mij van de UDM SE is dat (als ik het goed had begrepen) de interne switch maar max 1 Gbps kan halen. Dus dat heeft denk ik dan niet zoveel zin om te testen.
De switching capaciteit van de ingebouwde switch is volgens mij wel hoger dan 1Gbit/s. Alleen als die moet gaan routeren (dus het OS erbij betrokken wordt om verkeer te routeren tussen VLANs of naar WAN) dan gaat al dat verkeer over een 1Gbit/s uplink naar de CPU. Als het goed is kun je dus wel op alle 8 de poorten apparaten aansluiten waarbij steeds (2) apparaten binnen hetzelfde VLAN met elkaar communiceren en kan dat ook met 1Gbit/s symmetrich (in totaal dus 16Gbit/s, 8 poorten, up en down). Maar zodra je meer dan 1Gbit/s wilt routeren dan loop je tegen die limiet aan.

Verder niet de hele discussie gevolgd. Dus ook geen idee of het verplaatsen van de Proxmox servers naar de UDM zinvol is.

Het aansluiten van de switch via SFP+ op de UDM is dus zeer zeker aanbevolen. Omdat je dan van een 1Gbit/s limiet v.w.b. routeren naar 10Gbit/s gaat (alhoewel dan gecapped door IDS/IPS).

Acties:
  • 0 Henk 'm!
Sandburger schreef op zondag 11 augustus 2024 @ 21:56:
[...]

Het was helaas 2x 865 Mpbs. De proxmox servers zelf hebben helaas nog maar een 1Gb verbinding, maar zijn wel aangesloten op de USW-16-ProMax.

Het is allemaal laag 3. Wanneer ik het over 2 verschillende VLANs laat gaan, dan haal ik die 2x 930 Mbps. Als ik over 3 (2 verschillende VLAN richting dezelfde ontvangende VLAN) VLANs gelijktijdig laat ga, dan komt ie tot de 2x 865 Mbps. Dat zijn dan allemaal verschillende IP ranges.

Overigens heb ik bovenstaande zojuist opnieuw getest, 3 verschillende iperf servers (elk op een eigen VLAN) en 3 verschillende clients (vanaf 2 verschillende VLAN). Nu is de snelheid wel op alle 3 930 Mbps (met IPS/IDS aan).
Aan de rest van de instellingen heb ik niets veranderd en ik hou hetzelfde probleem als wat ik origineel had (vanuit WLAN met IPS/IDS zakt de snelheid in door extreem hoog CPU verbruik)


[...]

Het probleem volgens mij van de UDM SE is dat (als ik het goed had begrepen) de interne switch maar max 1 Gbps kan halen. Dus dat heeft denk ik dan niet zoveel zin om te testen.
RobertMe heeft gelijk over de interne switch. Heb je gecontroleerd of alles porten de juiste snelheid hebben aangenomen, met SFP+ in je tekening bedoel je dan 10Gbps?

Dan ben ik wel een beetje door mijn opties heen, draai je versie 4.x?

Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 25-09 16:28
De interne switch van de UDM SE deelt een 1gbit backplane, dus ja er zitten 8 poorten op, maar die kunnen samen maar 1Gbit halen, of er nu 1 of 8 kabels in zitten, de totale snelheid is maar 1gbit. (dit gaat over de interne switch, de WAN 2,5gbit en de 10g poorten hebben wel eigen backplane.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 08:46

DukeBox

loves wheat smoothies

@jimmy87 volgens mij klopt dat niet helemaal, de 1Gbit poorten zitten idd met 1Gbit aan de 'andere' poorten gekoppeld. Maar de 'backplane' ASIC heeft gewoon een capaciteit van 9Gbit.

Het is in wezen niets anders dan een 9x1 Gbit poorts ingebouwde switch waarvan 1 poort intern permanent als uplink gekoppeld is.

Bij de dreammachine was dat voor rev 3.1 ook zo, later was deze intern met 2.5Gb gekoppeld.

[ Voor 19% gewijzigd door DukeBox op 12-08-2024 11:43 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 25-09 17:09
Ik heb nu een Odroid N2 en daarop draait Ubuntu en daarop heb ik o.a. de Unifi Network Application geïnstalleerd.

Nu wil ik op mijn Odroid HA installeren met HASSIO op een nieuw kaartje en blijkbaar kun je dan ook de Unifi Network Application installeren op 'HASSIO".

Wat ik er van begrepen heb is HASSIO een soort eigen OS voor voor HA waardoor dit beter / stabieler draait.

Kan ik nu gewoon van mijn bestaande Unifi een backup draaien, unifi opnieuw installeren onder hassio en dan de backup restoren?

Ik vind maar een reactie in dit topic m.b.t. hassio:

gastje01 in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"

En daar ging het nog niet probleem loos

Kan ik deze handleiding volgen of hebben jullie betere tips :?

https://github.com/hassio...i/blob/main/unifi/DOCS.md

PVOUPUT - 13.400WP - Twente


Acties:
  • +1 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 25-09 16:28
DukeBox schreef op maandag 12 augustus 2024 @ 11:37:
@jimmy87 volgens mij klopt dat niet helemaal, de 1Gbit poorten zitten idd met 1Gbit aan de 'andere' poorten gekoppeld. Maar de 'backplane' ASIC heeft gewoon een capaciteit van 9Gbit.

Het is in wezen niets anders dan een 9x1 Gbit poorts ingebouwde switch waarvan 1 poort intern permanent als uplink gekoppeld is.

Bij de dreammachine was dat voor rev 3.1 ook zo, later was deze intern met 2.5Gb gekoppeld.
Je hebt gelijk, de 8 poorten onderling doen de volle 1Gbit, alleen de link naar de CPU is 1Gbit. Mijn excuses ;)

Acties:
  • +1 Henk 'm!
Grolsch schreef op maandag 12 augustus 2024 @ 12:15:
Ik heb nu een Odroid N2 en daarop draait Ubuntu en daarop heb ik o.a. de Unifi Network Application geïnstalleerd.

Nu wil ik op mijn Odroid HA installeren met HASSIO op een nieuw kaartje en blijkbaar kun je dan ook de Unifi Network Application installeren op 'HASSIO".

Wat ik er van begrepen heb is HASSIO een soort eigen OS voor voor HA waardoor dit beter / stabieler draait.

Kan ik nu gewoon van mijn bestaande Unifi een backup draaien, unifi opnieuw installeren onder hassio en dan de backup restoren?

Ik vind maar een reactie in dit topic m.b.t. hassio:

gastje01 in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"

En daar ging het nog niet probleem loos

Kan ik deze handleiding volgen of hebben jullie betere tips :?

https://github.com/hassio...i/blob/main/unifi/DOCS.md
De addon voor HA OS is gewoon de zoveelste variant van een Docker container met daarin de UniFi controller. En dus ja, je kunt als het goed is gewoon backup maken => backup herstellen. Wel onder voorwaarde dat je de backup maakt op een versie die ouder of net zo oud is als de versie waarin je doet herstellen (ergo: je kunt niet een backup herstellen die gemaakt is in een nieuwere controller).
En als je op de apparaten met de hand een inform adres hebt ingesteld moet je die ook aanpassen naar de nieuwe locatie. Of... je gebruikt on de oude controller de migrate optie. Dan kun je IIRC de oude controller ook al het inform address laten aanpassen op de apparaten. Vervolgens maakt die ook meteen een backup die je dan weer op de nieuwe controller kunt inlezen.,

Acties:
  • 0 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 25-09 17:09
RobertMe schreef op maandag 12 augustus 2024 @ 12:58:
[...]

De addon voor HA OS is gewoon de zoveelste variant van een Docker container met daarin de UniFi controller. En dus ja, je kunt als het goed is gewoon backup maken => backup herstellen. Wel onder voorwaarde dat je de backup maakt op een versie die ouder of net zo oud is als de versie waarin je doet herstellen (ergo: je kunt niet een backup herstellen die gemaakt is in een nieuwere controller).
En als je op de apparaten met de hand een inform adres hebt ingesteld moet je die ook aanpassen naar de nieuwe locatie. Of... je gebruikt on de oude controller de migrate optie. Dan kun je IIRC de oude controller ook al het inform address laten aanpassen op de apparaten. Vervolgens maakt die ook meteen een backup die je dan weer op de nieuwe controller kunt inlezen.,
Tnx, ik was van plan mijn nieuwe hassio hetzelfde ip adres te geven als mijn oude ha.

Als het goed is krijgt mijn nieuwe unifi controller dan ook hetzelfde ip adres en gaat dat vanzelf goed en krijgt deze ook hetzelfde ip adres.

PVOUPUT - 13.400WP - Twente


Acties:
  • 0 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Laatst online: 08:52
Grolsch schreef op maandag 12 augustus 2024 @ 15:26:
[...]


Tnx, ik was van plan mijn nieuwe hassio hetzelfde ip adres te geven als mijn oude ha.

Als het goed is krijgt mijn nieuwe unifi controller dan ook hetzelfde ip adres en gaat dat vanzelf goed en krijgt deze ook hetzelfde ip adres.
Ik heb het probleem dat ik alleen via de UniFi app op mijn telefoon verbinding kan maken met de UniFi Network Application add-on op HASSOS.

Wanneer ik de webinterface op een pc probeer te openen kan deze geen verbinding maken.
Weet echter niet of dat ook bij HASSIO is.

Acties:
  • +1 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
Mr-D. schreef op vrijdag 9 augustus 2024 @ 12:54:
[...]

heb nu 2 x van de RMA gebruik gemaakt.
Support daarin is echt wel goed.

sturen is nieuw spul op en krijg je ook meteen een retour label.

dus je hoeft niet zonder te zitten.
Helaas, ze houden vol dat ik eerst de hdd moet opsturen. Dan maar een paar dagen zonder camera's en hopen dat de buurman zich gedeisd houdt :P

Acties:
  • +1 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 05:30
pagani schreef op dinsdag 13 augustus 2024 @ 16:57:
[...]

Helaas, ze houden vol dat ik eerst de hdd moet opsturen. Dan maar een paar dagen zonder camera's en hopen dat de buurman zich gedeisd houdt :P
Gewoon een nieuwe schijf kopen. Die er in zetten en als er uit de RMA een nieuwe schijf retouren komt heb je een reserve.

Harde schijven hebben een beperkte levensduur dus een reserve is niet zo verkeerd toch.

Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 09:31

franssie

Save the albatross

@pagani wat @blaaspijp voorstelt zou ik ook doen, er slingert altijd wel ergens iets hier, hooguit wat minder retentie als de capaciteit klein is.

[ Voor 9% gewijzigd door franssie op 13-08-2024 17:12 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 09:36
franssie schreef op dinsdag 13 augustus 2024 @ 17:03:
@pagani wat @blaaspijp voorstelt zou ik ook doen, er slingert altijd wel ergens iets hier, hooguit wat minder retentie als de capaciteit klein is.
Die garantie begint te lopen op het moment dat je hem ontvang. Toch zonde als je de schijf al 3 jaar in bezit heb en de garantie 5 jaar is.

Mijn inziens is het niet zo kritisch anders was er initieel wel voor een andere oplossing gekozen.

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • +1 Henk 'm!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 25-09 17:09
nielsn schreef op dinsdag 13 augustus 2024 @ 16:53:
[...]

Ik heb het probleem dat ik alleen via de UniFi app op mijn telefoon verbinding kan maken met de UniFi Network Application add-on op HASSOS.

Wanneer ik de webinterface op een pc probeer te openen kan deze geen verbinding maken.
Weet echter niet of dat ook bij HASSIO is.
Dit lijkt mij een heel ander probleem, kun je er online niet bij?

https://unifi.ubnt.com/

PVOUPUT - 13.400WP - Twente


Acties:
  • +1 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
stormfly schreef op zondag 11 augustus 2024 @ 22:42:
[...]


RobertMe heeft gelijk over de interne switch. Heb je gecontroleerd of alles porten de juiste snelheid hebben aangenomen, met SFP+ in je tekening bedoel je dan 10Gbps?

Dan ben ik wel een beetje door mijn opties heen, draai je versie 4.x?
Ik heb ondertussen contact gehad met Ubiquiti zelf.

Ze geven aan dat het te verwachten is.
Zodra ik een snelheid boven de 5 Gbps zou afnemen, dan pas zou de geadverteerde snelheid van 3.5 Gbps met IDS/IPS gehaald worden.
Ze toveren dus voor mijn gevoel wel een beetje met cijfers.

Je zou verwachten dat als de maximaal haalbare snelheid 3.5Gbps is, je dus gewoon je 2 Gbps lijn zou kunnen vol trekken.

Antwoord vanuit Ubiquiti:
The speed you are getting with IDP/IPS enabled is the expected speed because the CPU load increases when using this firewall feature.

IDP (Intrusion Detection and Prevention) and IPS (Intrusion Prevention System) are security technologies used to monitor, detect, and prevent malicious activities on a network. So, it takes the internet bandwidth to do its job resulting in a decrease in speed.

What you see on the store page is when the Internet bandwidth from the ISP is 5Gbps or more, it will get a maximum of 3.5Gbps speed when IDS/IPS is enabled, it will never increase your speed to 3.5Gbps if you are using less bandwidth connection and it is food for thought.
Dan heb ik het er maar mee te dealen denk ik...

Of IDS/IPS uitschakelen, of genoegen nemen met een lagere snelheid.

Acties:
  • +2 Henk 'm!
Sandburger schreef op dinsdag 13 augustus 2024 @ 20:48:
[...]


Ik heb ondertussen contact gehad met Ubiquiti zelf.

Ze geven aan dat het te verwachten is.
Zodra ik een snelheid boven de 5 Gbps zou afnemen, dan pas zou de geadverteerde snelheid van 3.5 Gbps met IDS/IPS gehaald worden.
Ze toveren dus voor mijn gevoel wel een beetje met cijfers.

Je zou verwachten dat als de maximaal haalbare snelheid 3.5Gbps is, je dus gewoon je 2 Gbps lijn zou kunnen vol trekken.

Antwoord vanuit Ubiquiti:

[...]


Dan heb ik het er maar mee te dealen denk ik...

Of IDS/IPS uitschakelen, of genoegen nemen met een lagere snelheid.
Hoe ik hun antwoord lees is dat ze in de veronderstelling zijn dat jij 3,5Gbps wil halen over een 2Gbps verbinding. Ik sluit niet uit dat er een misverstand is ontstaan in de communicatie.

Trouwens ik dacht nog, als je het provider modem voor de UDM zet dan ben je vrij van de vlan tag op de WAN port, je UDM zal dan een 192.168.a.b IP krijgen als WAN adres. Haal je dan wel de snelheden die je verwacht?

Acties:
  • +1 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Sandburger schreef op dinsdag 13 augustus 2024 @ 20:48:
Antwoord vanuit Ubiquiti:

[...]


Dan heb ik het er maar mee te dealen denk ik...

Of IDS/IPS uitschakelen, of genoegen nemen met een lagere snelheid.
Post je vraag ook eens, want dit antwoord lijkt op een andere vraag te antwoorden.

Acties:
  • 0 Henk 'm!

  • Tweaker_BE
  • Registratie: Juli 2024
  • Laatst online: 21-08-2024
Sandburger schreef op dinsdag 13 augustus 2024 @ 20:48:
[...]
Zodra ik een snelheid boven de 5 Gbps zou afnemen, dan pas zou de geadverteerde snelheid van 3.5 Gbps met IDS/IPS gehaald worden.
Ze toveren dus voor mijn gevoel wel een beetje met cijfers.
Blijkbaar kost IDS/IPS dus gewoon een x percentage van je werkelijke bandbreedte. Is niet geheel onlogisch.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 09:31
Ik vind dat vrij onlogisch :p
Denk gewoon communicatiefout…

Maar heb je anno 2024, nu zoveel encrypted is, nog veel aan ips/ids?
Tegelijk als zr zeggen dat die het aankan dan mogen ze het leveren ook :)

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 09:36
Tweaker_BE schreef op dinsdag 13 augustus 2024 @ 21:56:
[...]

Blijkbaar kost IDS/IPS dus gewoon een x percentage van je werkelijke bandbreedte. Is niet geheel onlogisch.
Waarom zou dat logisch zijn? De data is al binnen en de processor handelt de data af. Mij lijkt het niet logisch.

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • +1 Henk 'm!
stormfly schreef op dinsdag 13 augustus 2024 @ 20:58:
[...]


Hoe ik hun antwoord lees is dat ze in de veronderstelling zijn dat jij 3,5Gbps wil halen over een 2Gbps verbinding. Ik sluit niet uit dat er een misverstand is ontstaan in de communicatie.
Maar dan zeggen ze wel dat je het probleem gaat merken bij een 3,6Gbit/s is verbinding, en niet pas vanaf 5Gbit/s :P Immers is die 1,5Gbit/s marge die ze nu nemen toch ook wel heel fors. Zeker als je er vanuit gaat dat verbindingen vaak net iets hoger zijn ingesteld. (dus op lijn die verkocht wordt als 5Gbit/s haal je normaliter 5,1, 5,2Gbit/s bij wijze van)

Overigens verder eens hoor. Antwoord slaat nergens op en lijkt inderdaad alsof ze bedoelen "je kunt geen 3,5Gbit/s halen over een 2Gbit/s lijn". No shit. Maar op een 2Gbit/s verbinding mag je dan toch wel 2Gbit/s verwachten met alle toeters en bellen aan als die toeters en bellen een "limiet" van 3,5Gbit/s geven. Immers 2Gbit/s < 3,5Gbit/s.

Acties:
  • +2 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Mijn originele vraag was:
I'm having severe throughput issues with downloading files.
My network is connected to a 2 Gbit fiber connection directly from the ONT into the UDM SE.

When trying to saturate the connection, the CPU goes to 100%. The download speed is around 1800 Mbit at that time.
Unfortunately that's without IPS/IDS. When I enable IPS/IDS the CPU also goes to 100%, but my network speeds reaches no more then 1200 Mbit. Which is strange, since the UDM SE is advertised as 3.5 Gbps with IPS/IDS enabled.

I've tried a lot of different settings and done a lot of tests.

Iperf test within the LAN and even inter VLAN results in 3x930 Mbps (3 iperf servers, 3 iperf clients). So the problem doesn't appear to be LAN, but when downloading via WAN (I assume).

I checked the sensors of the UDM SE and I noticed FAN3 and FAN4 not spinning, they also don't spin when I set the FAN speed to 100% using the display. Is this normal?

I attached a screenshot of my netwerk diagram and the Sensors and HTOP SSH overview.
Na hun reactie heb ik het volgende gevraagd:
I off course understand that when my ISP only gives me 2 Gbit I can never get 3.5 Gbit from the UDM SE.

But I would expect when advertising with 3.5 Gbit WAN to LAN with IDS/IPS on, that thats the maximum. And not severely downgrade the 2 Gbit connection.

One might expect it to be 2 Gbit WAN to LAN and the max is 3.5 Gbit if your ISP supports that speed or higher. If you understand what I mean with that (English is not my native language, sorry).

So basically what you are saying I should get higher ISP speeds in order to get 2 Gbit though put with IDS/IPS on, or disable it to get to my ISP speed?
Daarop kwam het volgende antwoord:
Thank you for your response,

Yes, correct, you need to get higher bandwidth from your ISP.

The IDP/ISP works for the whole network be it LAN or WAN. So, the speed through the whole network will be the same.

I hope this clears your doubts.

Acties:
  • +3 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 09:31

franssie

Save the albatross

@Sandburger dus ze hebben hun klantenservice ook uitbesteed aan AI. Zal ik meenemen in mijn volgende netwerk investering, dit is echt te slecht voor woorden, of zoals de Duitsers het mooi verwoorden, Zum Kotzen.

[ Voor 14% gewijzigd door franssie op 13-08-2024 22:34 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!
franssie schreef op dinsdag 13 augustus 2024 @ 22:33:
@Sandburger dus ze hebben hun klantenservice ook uitbesteed aan AI. Zal ik meenemen in mijn volgende netwerk investering, dit is echt te slecht voor woorden, of zoals de Duitsers het mooi verwoorden, Zum Kotzen.
Nah, waar zie jij in dat het een AI antwoord is? Of het product werd gewoon slecht waarbij het antwoord correct is, tegen al onze verwachtingen in; Of er wordt een verkeerd antwoord gegeven al dan niet door verkeerde interpretatie van de vraag; Maar tekenen van een AI antwoord zie ik er niet in. (Uitbesteding van klantenservice naar India / ... ook niet. Dan verwacht ik slechter Engels).

@Sandburger, ook al eens op het community forum geprobeerd? Gewoon beginnen bij de situatie v.w.b. snelheden zonder deze communicatie te benoemen. Al is het maar om te kijken wat de ervaringen van anderen zijn.

Acties:
  • +1 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 09:31

franssie

Save the albatross

RobertMe schreef op dinsdag 13 augustus 2024 @ 22:50:
[...]

Nah, waar zie jij in dat het een AI antwoord is? Of het product werd gewoon slecht waarbij het antwoord correct is, tegen al onze verwachtingen in; Of er wordt een verkeerd antwoord gegeven al dan niet door verkeerde interpretatie van de vraag; Maar tekenen van een AI antwoord zie ik er niet in. (Uitbesteding van klantenservice naar India / ... ook niet. Dan verwacht ik slechter Engels).

@Sandburger, ook al eens op het community forum geprobeerd? Gewoon beginnen bij de situatie v.w.b. snelheden zonder deze communicatie te benoemen. Al is het maar om te kijken wat de ervaringen van anderen zijn.
Nah, het is totaal niet inhoudelijk, gaat echt niet in op de wel goede vragen en wedervragen.


Dus NAH - geen menselijke interactie lijkt mij, of heb jij een reden dat ze wel zulke slechte antwoorden geven? Dan zie ik die onderbouwing graag.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • +1 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
RobertMe schreef op dinsdag 13 augustus 2024 @ 22:50:
[...]


@Sandburger, ook al eens op het community forum geprobeerd? Gewoon beginnen bij de situatie v.w.b. snelheden zonder deze communicatie te benoemen. Al is het maar om te kijken wat de ervaringen van anderen zijn.
Mja dat ga ik dan maar doen....

Ik had meer verwacht van Ubiquiti eerlijk gezegd. We hebben een behoorlijke investering gedaan zo alles bij elkaar.

Acties:
  • 0 Henk 'm!
franssie schreef op dinsdag 13 augustus 2024 @ 22:53:
[...]

Nah, het is totaal niet inhoudelijk, gaat echt niet in op de wel goede vragen en wedervragen.


Dus NAH - geen menselijke interactie lijkt mij, of heb jij een reden dat ze wel zulke slechte antwoorden geven? Dan zie ik die onderbouwing graag.
De collega's die de helpdesk doen bij mij op het werk zouden naar mijn idee ook dit soort "lege" antwoorden geven (afgaande op dat hele kleine beetje dat ik er van mee krijg). En dan potentieel ook in de categorie "wat moeten we met deze vraag? => stuur maar een vaag antwoord".
Voor een eerstelijnshelpdesk met (veel) consumenten kan ik mij indenken dat dit een echt antwoord is en meer om af te wimpelen (waarmee ik niet wil zeggen dat ik het met deze werkwijze eens ben). Voor een zakelijke klant / grootafnemer is dit antwoord, op alle manieren, wel onacceptabel ja. (Ook als dit daadwerkelijk de situatie zou zijn dat je sneller internet nodig zou hebben om dichter in de buurt van de maximale IDS/IPS snelheid te komen ondanks dat die nog ver van de maximum af zit).

Acties:
  • 0 Henk 'm!
Sandburger schreef op dinsdag 13 augustus 2024 @ 23:00:
[...]

Mja dat ga ik dan maar doen....

Ik had meer verwacht van Ubiquiti eerlijk gezegd. We hebben een behoorlijke investering gedaan zo alles bij elkaar.
Je zou voort kunnen borduren op het topic wat ik je heb aangereikt in één van mijn posts, dat gaat over snelheden en verwachtingen.

Toch zou ik nog even die test doen met het provider modem: ONT -> Provider modem -> UDM -> USW om gewoon te ervaren of het dan anders is, omdat je geen vlan tag meer hoeft te zetten op het WAN.

Acties:
  • +1 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 09:31

franssie

Save the albatross

@RobertMe reden dus om weg te blijven van UI als er geen support is voor spullen die ze marketeren als zijnde geschikt voor die snelheden , maar dat niet zijn.
Dat jij een onderscheid maakt tussen zakelijk en particulier, is best wel apart om het aardig te houden.
Ik gebruik pro spul om een reden in een thuis kantoor, dus ook printers etc (wat wel eens leuke reacties oplevert van monteurs die langs komen). Dus UI is geen pro spul, niet geschikt voor mensen die iets meer willen dan gemiddeld -

of heb je daar wel een onderbouwde mening over?

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
stormfly schreef op dinsdag 13 augustus 2024 @ 23:08:
[...]


Je zou voort kunnen borduren op het topic wat ik je heb aangereikt in één van mijn posts, dat gaat over snelheden en verwachtingen.

Toch zou ik nog even die test doen met het provider modem: ONT -> Provider modem -> UDM -> USW om gewoon te ervaren of het dan anders is, omdat je geen vlan tag meer hoeft te zetten op het WAN.
Zal ik gaan testen. Ik kan me iets heugen dat ik dat al een keer heb geprobeerd. Maar dat is nog wel een goede om mee te nemen.

Acties:
  • +1 Henk 'm!
franssie schreef op dinsdag 13 augustus 2024 @ 23:14:
@RobertMe reden dus om weg te blijven van UI als er geen support is voor spullen die ze marketeren als zijnde geschikt voor die snelheden , maar dat niet zijn.
Dat jij een onderscheid maakt tussen zakelijk en particulier, is best wel apart om het aardig te houden.
Ik gebruik pro spul om een reden in een thuis kantoor, dus ook printers etc (wat wel eens leuke reacties oplevert van monteurs die langs komen). Dus UI is geen pro spul, niet geschikt voor mensen die iets meer willen dan gemiddeld -

of heb je daar wel een onderbouwde mening over?
Ik weet niet of je per definitie kunt stellen dat Ubiquiti een profi merk is. Ze zijn meer en meer de consumentenmarkt op gaan zoeken en sommige dingen lijken mij uberhaupt niet voor "profi" (flex mini bv, leuk voor prosumer of ZZP / thuiskantoor, niet voor daadwerkelijk een kantoorspand). Van de UDM Pro/SE mag je echter zeker wel verwachten dat het "profi" is (op basis van specs en prijs).

V.w.b. klantenservice gaf ik al aan ;) ("waarmee ik niet wil zeggen dat ik het er mee eens ben", oftewel: daar ben ik het niet mee eens). De vraag is duidelijk genoeg en het antwoord of slecht (/vraag niet goed gelezen en al dan niet daardoor een slecht antwoord antwoord) of de hardware is gewoon slecht (en het antwoord klopt wel).

Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 09:36
RobertMe schreef op dinsdag 13 augustus 2024 @ 23:47:
[...]
Van de UDM Pro/SE mag je echter zeker wel verwachten dat het "profi" is (op basis van specs en prijs).
Wat mag ik dan wel niet van mijn Sophos XGS-126 verwachten?

Verder wel een volledige UniFi stack, maar de router/firewalls van UniFi konden mij niet bekoren.

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • +2 Henk 'm!

  • Tweaker_BE
  • Registratie: Juli 2024
  • Laatst online: 21-08-2024
Laat ik het anders verwoorden en logisch vervangen door te verwachten :-).

Zelfs een jaar of 4 geleden was dit al de stelling van Unifi support:

After a couple of days of going back and forth with Unifi support. Here is what I was told regarding this issue:

The 3.5Gbps throughput with IDS/IPS enabled is only available with a 10Gbps connection using the 10Gb WAN interface. I understand that you could not achieve 3.5Gbps on a 1Gbps connection. However, Unifi Support is stating that on 1Gbps Internet connection, enabling IDS/IPS, seeing your throughput drop to 600Mbps (up/down) is normal. This seems suspect to me. If the device is capable of handling up to 3.5Gbps of traffic, the slower 1Gbps connection should pose no issue for the CPU/RAM.


Ik maak daaruit op dat, over de technische implementatie is helaas weinig te vinden, IDS/IPS gewoon ten koste gaat van een x percentage van je werkelijke throughput zonder de functie. Blijkbaar doet dan de CPU capaciteit en het geheugen die veel hogere max doorvoer capaciteiten hebben er weinig toe...

Wat voor mij nu ik er nog eens naar kijk wel een verassing is, is de flinke impact bij PPPoE gebruik.
Las net deze bevindingen:

For the UXG-Max, according to some initial iPerf testing by arthurdent:

With DHCP, DPI, DNS Shield and Ad Blocker enabled = 2.1 to 2.3 Gbps
Adding IPS/IDS turned to high = 1.7 Gbps
Adding PPPoE = 1.4 to 1.6 Gbps
With PPPoE and IDS/IPS turned to high = 1.0 to 1.3 Gbps

Most features — DHCP, DPI/traffic inspection, DNS Shield for encrypted DNS, ad blocking, maybe some custom firewwall rules — can be enabled without significantly limiting throughput. PPPoE is still a significant drag on maximum throughput, as is enabling the Suricata intrusion detection and prevention “Suspicious Activity” settings. Without those, over 2 Gbps should be achievable, and multi-gigabit inter-VLAN traffic is possible as well.

Acties:
  • +5 Henk 'm!

  • Thalaron
  • Registratie: Maart 2010
  • Nu online
Vandaag mijn netwerk een upgrade gegeven; Ubiquiti Cloud Gateway Ultra!

Na wat kloten met de benodigde instellingen heb ik de Gateway direct aan mijn ISP kastje kunnen hangen. Glasvezel via SNLR (1000/1000) en wilde de FritZ!Box er niet tussen laten zitten. Dat is gelukt!

Goede reden om direct de meterkast maar eens goed op te ruimen!
Afbeeldingslocatie: https://tweakers.net/i/W0Tj3OaXMeQ96_z5jRLDYNj6_g0=/x800/filters:strip_icc():strip_exif()/f/image/ncc0Ln6WN4H9zPKMArJvhEEY.jpg?f=fotoalbum_large

Alles draait nu zoals het moet, maar ik kan 1 ding niet gevonden krijgen; DMZ...

Ik wil mijn PS5 in DMZ plaatsen (t.b.v. PlayStation Portal gebruik buitenshuis). Helaas krijg ik niet gevonden WAAR ik dit kan instellen. Ik ga er voor het gemak even vanuit dat dit wel moet kunnen (nog nooit een Router gehad die dit niet kon), maar tja... Wanneer ik online zoek kom ik niet op een plek terecht die mij kan helpen. Ik zie o.a. Applications & Gaming in settings tegen, maar dat zie ik niet terug in mijn settings... Ook in dit topic helpt zoeken naar DMZ niet, want tenzij ik ergens overheen gekeken heb, gaat dat allemaal over hoe/ wat wanneer je de Modem/ Router van je ISP er NIET tussenuit wil halen en de CGU erachter wil plaatsen.

Iemand die mij kan helpen met waar ik de DMZ (of hoe het ook mag heten bij Ubiquiti) kan instellen?

SolarEdge - 18x305Wp Denon (Glas-Glas) 5,49 kWp 120° ZO + Growatt - 15x430Wp Denon (Glas-Glas) 6,45kWp 300° NW


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:16

The Eagle

I wear my sunglasses at night

@Thalaron gewoon een tweede netwerk (vlan) aanmaken en de juiste firewall instellingen er op zetten.
Kan me niet herinneren dat er een specifieke dmz setting is. Dat is ook te globaal imho.

Meer info: https://community.ui.com/...a4-48c1-9f14-fb2635123e56
Dmz is een concept, niet een functie :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +2 Henk 'm!

  • Masimo
  • Registratie: Maart 2005
  • Laatst online: 25-09 20:21
Sandburger schreef op dinsdag 13 augustus 2024 @ 23:00:
[...]

Mja dat ga ik dan maar doen....

Ik had meer verwacht van Ubiquiti eerlijk gezegd. We hebben een behoorlijke investering gedaan zo alles bij elkaar.
Unifi heeft een Nederlandse engineer in dienst die op hun support forum de feedback afhandelt over nieuwe firmware en software release. Hij bied ook zelf allerlei installatie en update scripts aan via zijn eigen website.
Ik adviseer je om eens met hem in contact te treden. Zijn contact gegevens zijn op zijn website te vinden: https://glennr.nl/

Acties:
  • 0 Henk 'm!

  • Sandburger
  • Registratie: Augustus 2018
  • Laatst online: 23-09 09:52
Masimo schreef op woensdag 14 augustus 2024 @ 20:42:
[...]

Unifi heeft een Nederlandse engineer in dienst die op hun support forum de feedback afhandelt over nieuwe firmware en software release. Hij bied ook zelf allerlei installatie en update scripts aan via zijn eigen website.
Ik adviseer je om eens met hem in contact te treden. Zijn contact gegevens zijn op zijn website te vinden: https://glennr.nl/
O dat is interessant, bedankt!

Wel natuurlijk erg dubbel dat het via die weg zou moeten. Maar ik ga het proberen. Hoop dat hij verder kan helpen.

Acties:
  • +3 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 22:39
Thalaron schreef op woensdag 14 augustus 2024 @ 19:38:
Vandaag mijn netwerk een upgrade gegeven; Ubiquiti Cloud Gateway Ultra!

Na wat kloten met de benodigde instellingen heb ik de Gateway direct aan mijn ISP kastje kunnen hangen. Glasvezel via SNLR (1000/1000) en wilde de FritZ!Box er niet tussen laten zitten. Dat is gelukt!

Goede reden om direct de meterkast maar eens goed op te ruimen!
[Afbeelding]

Alles draait nu zoals het moet, maar ik kan 1 ding niet gevonden krijgen; DMZ...

Ik wil mijn PS5 in DMZ plaatsen (t.b.v. PlayStation Portal gebruik buitenshuis). Helaas krijg ik niet gevonden WAAR ik dit kan instellen. Ik ga er voor het gemak even vanuit dat dit wel moet kunnen (nog nooit een Router gehad die dit niet kon), maar tja... Wanneer ik online zoek kom ik niet op een plek terecht die mij kan helpen. Ik zie o.a. Applications & Gaming in settings tegen, maar dat zie ik niet terug in mijn settings... Ook in dit topic helpt zoeken naar DMZ niet, want tenzij ik ergens overheen gekeken heb, gaat dat allemaal over hoe/ wat wanneer je de Modem/ Router van je ISP er NIET tussenuit wil halen en de CGU erachter wil plaatsen.

Iemand die mij kan helpen met waar ik de DMZ (of hoe het ook mag heten bij Ubiquiti) kan instellen?
DMZ? Ik denk dat je je heel even wat moet verdiepen in wat port forwarding is. Want wat jij zegt is dat je alle binnenkomende poorten naar je playstation wilt forwarden. En dat is beveiligingstechnisch een erg slecht idee.
Pagina: 1 ... 280 ... 327 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.