MTU? MSS clamping? Jumbo frames?Sandburger schreef op donderdag 1 augustus 2024 @ 16:34:
Hopelijk ben ik hier aan het juiste adres en zie ik een cruciale instelling over het hoofd?
Alvast bedankt voor jullie hulp!
Heb je smart queues uitstaan? Welke MTU is ingesteld op de client?Sandburger schreef op donderdag 1 augustus 2024 @ 16:34:
Ik zit met een netwerkprobleem waar ik niet uitkom, ondanks het proberen van verschillende oplossingen en het vervangen van apparatuur. Gecombineerd bereiken mijn apparaten niet de volledige snelheid van onze internetverbinding.
We hebben een 2 Gbps verbinding van Odido. De UDM SE is direct aangesloten op de ONT met VLAN ID 300 ingesteld, en dit werkte perfect. De geadverteerde snelheid wordt daadwerkelijk gehaald bij een speedtest direct op de UDM SE.
[Afbeelding]
Het probleem is echter dat ik niet de volledige snelheid haal via de apparaten op het LAN-netwerk. Ons idee was dat een 2 Gbps verbinding voldoende overhead zou bieden, zodat anderen in huis nog steeds kunnen werken, gamen, en snel updates kunnen binnenhalen, zelfs tijdens een grote download.
Huidige situatie:
Bij een actieve download met ongeveer 1 Gbps, zakt de snelheid aanzienlijk wanneer ik een speedtest uitvoer op mijn PC (die op een andere switch is aangesloten).
Wanneer ik meerdere apparaten tegelijkertijd updates laat downloaden en speedtests uitvoer, zie ik in de interface een piekgebruik van slechts 1133 Mbps.
[Afbeelding]
Het CPU-verbruik van de UDM SE stijgt hierbij naar 100%, wat lijkt te duiden op een bottleneck. Dit is vreemd, aangezien de UDM SE een hogere throughput zou moeten aankunnen, zelfs met DPI en IPS ingeschakeld.
Met DPI en IPS uitgeschakeld is de CPU baseline lager en stijgt het maximale verbruik tot ongeveer 85%. De downloadsnelheid is dan bijna 1.8 Gbps als ik de waarden van de speedtests optel, maar de interface toont een maximum van 1415 Mbps.
Ik wil DPI en IPS echter ingeschakeld houden vanwege de veiligheidsvoordelen.
Opstelling:
UDM SE <-> Ubiquiti SFP+ DAC (nieuwe kabel getest) <-> USW Pro Max 16 <-> Ubiquiti SFP+ DAC <-> USW Pro 8 PoE
Vanuit de USW Pro Max 16 gaan de verbindingen naar apparaten in de meterkast en via SFP+ naar de Pro 8, die het netwerk doorstuurt naar de rest van het huis.
Op elke verdieping hangt een AP en een Switch Lite om bedraad verder te verdelen. In de werkkamer staat een extra switch voor de daar aanwezige apparaten.
[Afbeelding]
Hopelijk ben ik hier aan het juiste adres en zie ik een cruciale instelling over het hoofd?
Alvast bedankt voor jullie hulp!
Dat tip ik zowel de omada als unifi topics want dat wekt bij mij op android goed.tuxie6 schreef op donderdag 1 augustus 2024 @ 21:09:
[...]
<>
Het hielp om de Mac van de iPhone statisch te zetten.
Bij Android kan je dat per netwerk instellen, dus wordt je alsnog minder gevolgd in het winkelcentrum etc,
franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Smart queues staat uit.Vaevictis_ schreef op donderdag 1 augustus 2024 @ 21:30:
[...]
Heb je smart queues uitstaan? Welke MTU is ingesteld op de client?
MTU heb ik nooit iets bij aangepast, bij geen enkele client. Op mijn Windows client staat deze nog gewoon op 1500.
/f/image/tOqFa0S1tLKRo2mtWWo7Tf3T.png?f=fotoalbum_large)
Ik neem aan dat je uit en weer in bedoelt.loewie1984 schreef op donderdag 1 augustus 2024 @ 10:23:
Even een vraag waar ik al te lang mee rondloop, sinds ik mijn schoteltjes vervangen heb van unifi ac-pro lite naar U6+ schoteltjes, merk ik dat mijn iPhone de wifi thuis soms niet meer automatisch oppikt. Ik moet dan expliciet wifi in en uitschakelen op mijn iPhone wil deze automatisch weer het wifi netwerk oppakken.
Doe es Reset Network Settings.Auto-Join op de iPhone staat aan, dus het is ook geen bewuste actie. Ik merk gewoon dat de iPhone in mijn beleving meer moeite heeft automatisch de wifi weer op te pakken als deze in de buurt als bij mijn vorige schoteltjes.
Iemand die dit herkend of een idee heeft wat het zou kunnen zijn?
Je moet dan je wifi opnieuw connecten, maar het is het proberen waard.
Je vergeet volgens mij de overhead van de VLAN tag. Ik heb de fysieke interface op 1512 staan, VLAN 300 op 1508. Probeer dat eens?Sandburger schreef op donderdag 1 augustus 2024 @ 23:05:
[...]
Smart queues staat uit.
MTU heb ik nooit iets bij aangepast, bij geen enkele client. Op mijn Windows client staat deze nog gewoon op 1500.
[Afbeelding]
Zou je mij kunnen uitleggen waar ik dit moet aanpassen? Als ik zoek in de instellingen kom ik het niet tegen namelijk.Vaevictis_ schreef op vrijdag 2 augustus 2024 @ 08:41:
[...]
Je vergeet volgens mij de overhead van de VLAN tag. Ik heb de fysieke interface op 1512 staan, VLAN 300 op 1508. Probeer dat eens?
Hi allemaal,
Ik ga een Unify dream machine special Edition kopen voor mijn nieuwbouwwoning.
Zie bijgevoegde foto's voor wat ik in mijn meterkast zie.
Moet ik nou per se KPN afsluiten? En kan ik die direct op mijn DM aansluiten? Wil er het liefst niets tussen.
Als dat niet kan met KPN, hoe zouden jullie dit aanpakken?
Thnx!
:strip_exif()/f/image/ZJYTczYgnvQRY3MuUYRwFTel.jpg?f=fotoalbum_large)
Ik ga een Unify dream machine special Edition kopen voor mijn nieuwbouwwoning.
Zie bijgevoegde foto's voor wat ik in mijn meterkast zie.
Moet ik nou per se KPN afsluiten? En kan ik die direct op mijn DM aansluiten? Wil er het liefst niets tussen.
Als dat niet kan met KPN, hoe zouden jullie dit aanpakken?
Thnx!
:strip_exif()/f/image/ZJYTczYgnvQRY3MuUYRwFTel.jpg?f=fotoalbum_large)
:strip_exif()/f/image/RSWEOLOFKulrUoZn7Lqyc67P.jpg?f=fotoalbum_large)
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Je hebt een FTU van KPN Netwerk, dat betekent niet dat je perse klant moet worden van de ISP KPN (de een beheert de kabel, de ander is een van de vele dienstverleners op die kabel). Daarnaast zit wat lager volgens mij ook een AOP, dus ik vermoed dat je ook Ziggo kunt nemeniasix schreef op maandag 5 augustus 2024 @ 12:51:
Hi allemaal,
Ik ga een Unify dream machine special Edition kopen voor mijn nieuwbouwwoning.
Zie bijgevoegde foto's voor wat ik in mijn meterkast zie.
Moet ik nou per se KPN afsluiten? En kan ik die direct op mijn DM aansluiten? Wil er het liefst niets tussen.
Als dat niet kan met KPN, hoe zouden jullie dit aanpakken?
Thnx!
[Afbeelding]
[Afbeelding]
Verder is er v.w.b. KPN hier op Tweakers meen ik een eigen topic v.w.b. het gebruik van een eigen router. Daar kun je dus vast ervaringen vinden met een UDM en KPN. Je zult in ieder geval een SFP(+) module nodig hebben. Als je vervolgens via AON een aansluiting hebt kan dat een vrij eenvoudige module zijn (die wel de juiste TX & RX frequenties heeft) die het ethernetsignaal op de glasvezelkabel omzet en klaar. Als je een XGS-PON aansluiting hebt is het wat "lastiger" omdat de module dan veel meer moet doen en deze ook echt geschikt moet zijn voor KPN en je ddeze ook bij KPN moet "aanmelden" (serienummer registreren?). Maar dat zal vast allemaal staan in het KPN topic en past beter "daar" dan "hier".
Nieuwe antennes erop en gaaned1703 schreef op maandag 5 augustus 2024 @ 15:56:
Na 7 jaar trouwe dienst gaat het nu toch maar eens tijd worden voor iets anders.
Ohja en hij doet nog steeds, maar ik ga verhuizen. Volle zon, regen, meerdere stormen. voor 100 euro z'n geld waard geweest.
[Afbeelding]
Mijn tandarts ziet hier wel brood in
https://gathering.tweakers.net/forum/list_messages/2210482 is de link naar het KPN eigen modem topic.iasix schreef op maandag 5 augustus 2024 @ 12:51:
Moet ik nou per se KPN afsluiten? En kan ik die direct op mijn DM aansluiten? Wil er het liefst niets tussen.
TLDR: als je xgs-pon aansluiting hebt, eerst KPN aansluiting laten verzorgen. Dan zaram SFP+ module aanschaffen samen met de TK01 (gelinkt in first post) en via KPN serienummer registreren. AON aansluiting geen ervaring mee maar zal ook vast kunnen. Voor verdere discussie wel naar andere topic, is hier ietwat off topic anders
Goede avond,
Kan iemand mij hier uitleggen wanneer een online account van Unifi nodig is? Op dit moment draai ik een UniFi Next-Gen Gateway Lite met de controller sotware op mijn Ubuntu server. Nu heb ik een Cloud Gateway Max besteld welke deze moet gaan vervangen en waar ik dus ook mijn controller software op ga draaien. In de toekomst is het ook de bedoeling om een Unifi deurbel aan te schaffen en wat camera`s. Nu draai ik dit allemaal met een lokaal account. Nu is dus mijn vraag, heb ik nu straks voor mijn nieuwe Cloud Gateway max een online account nodig? Wat voegt dit toe, of heb je dit alleen nodig met een Unifi deurbel omdat je dan ook een melding wilt krijgen op je mobiel als je buiten je eigen netwerk zit?
Kan iemand mij hier uitleggen wanneer een online account van Unifi nodig is? Op dit moment draai ik een UniFi Next-Gen Gateway Lite met de controller sotware op mijn Ubuntu server. Nu heb ik een Cloud Gateway Max besteld welke deze moet gaan vervangen en waar ik dus ook mijn controller software op ga draaien. In de toekomst is het ook de bedoeling om een Unifi deurbel aan te schaffen en wat camera`s. Nu draai ik dit allemaal met een lokaal account. Nu is dus mijn vraag, heb ik nu straks voor mijn nieuwe Cloud Gateway max een online account nodig? Wat voegt dit toe, of heb je dit alleen nodig met een Unifi deurbel omdat je dan ook een melding wilt krijgen op je mobiel als je buiten je eigen netwerk zit?
Zogenaamde Unifi Consoles moeten geactiveerd worden met een Cloud account ja. Dat is omdat daar je eigenaarschap op wordt geregistreerd en je er ook zonder VPN beheer op kunt doen.rorie schreef op maandag 5 augustus 2024 @ 21:11:
Goede avond,
Kan iemand mij hier uitleggen wanneer een online account van Unifi nodig is? Op dit moment draai ik een UniFi Next-Gen Gateway Lite met de controller sotware op mijn Ubuntu server. Nu heb ik een Cloud Gateway Max besteld welke deze moet gaan vervangen en waar ik dus ook mijn controller software op ga draaien. In de toekomst is het ook de bedoeling om een Unifi deurbel aan te schaffen en wat camera`s. Nu draai ik dit allemaal met een lokaal account. Nu is dus mijn vraag, heb ik nu straks voor mijn nieuwe Cloud Gateway max een online account nodig? Wat voegt dit toe, of heb je dit alleen nodig met een Unifi deurbel omdat je dan ook een melding wilt krijgen op je mobiel als je buiten je eigen netwerk zit?
Als je per se lokaal wilt blijven, dan zul je een gateway zonder controller moeten aanschaffen.
De deurbel vereist ook een ui.com account als je via de app wilt zien dat er is aangebeld om tegen de aanbeller te praten als je niet thuis bent. Als je die functionaliteit niet gaat gebruiken kun je beter een deurbel van een paar pleuro ophangen mijns inziens
I reject your reality and substitute my own
Als je makkelijk wilt doen, dan sluit je de Dream machine met de wan poort aan op de ONT van KPN.RobertMe schreef op maandag 5 augustus 2024 @ 13:08:
[...]
Je hebt een FTU van KPN Netwerk, dat betekent niet dat je perse klant moet worden van de ISP KPN (de een beheert de kabel, de ander is een van de vele dienstverleners op die kabel). Daarnaast zit wat lager volgens mij ook een AOP, dus ik vermoed dat je ook Ziggo kunt nemen.
Verder is er v.w.b. KPN hier op Tweakers meen ik een eigen topic v.w.b. het gebruik van een eigen router. Daar kun je dus vast ervaringen vinden met een UDM en KPN. Je zult in ieder geval een SFP(+) module nodig hebben. Als je vervolgens via AON een aansluiting hebt kan dat een vrij eenvoudige module zijn (die wel de juiste TX & RX frequenties heeft) die het ethernetsignaal op de glasvezelkabel omzet en klaar. Als je een XGS-PON aansluiting hebt is het wat "lastiger" omdat de module dan veel meer moet doen en deze ook echt geschikt moet zijn voor KPN en je ddeze ook bij KPN moet "aanmelden" (serienummer registreren?). Maar dat zal vast allemaal staan in het KPN topic en past beter "daar" dan "hier".
Als ik upgrade van een UniFi Next-Gen Gateway Lite met de controller software via Docker naar een Cloud Gateway Max met ingebouwde controller. Kan ik dan gewoon een backup maken op mijn oude controller, daarna mijn Cloud Gateway Max via utp aan mijn laptop koppellen en daar de backup restoren. Daarna mijn UniFi Next-Gen Gateway Lite ontkoppelen en Cloud Gateway Max aankoppelen. Of mis ik hier iets?
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Het zou sowieso voor kunnen komen dat de selfhosted controller een nieuwere versie heeft dan die op de UCG. Dan kun je de backup niet importeren en moet je de UCG eerst updaten zodat deze minimaal dezelfde (of een nieuwere) versie draait.rorie schreef op dinsdag 6 augustus 2024 @ 14:43:
Als ik upgrade van een UniFi Next-Gen Gateway Lite met de controller software via Docker naar een Cloud Gateway Max met ingebouwde controller. Kan ik dan gewoon een backup maken op mijn oude controller, daarna mijn Cloud Gateway Max via utp aan mijn laptop koppellen en daar de backup restoren. Daarna mijn UniFi Next-Gen Gateway Lite ontkoppelen en Cloud Gateway Max aankoppelen. Of mis ik hier iets?
Zie door de bomen het bos niet meer.
Ik heb nu een USG + cloudkey gen2 hangen in de meterkast.
Kan ik die vervangen voor een Cloud Gateway Max? Dan heb ik dezelfde apparaten in 1.
Ik heb nu een USG + cloudkey gen2 hangen in de meterkast.
Kan ik die vervangen voor een Cloud Gateway Max? Dan heb ik dezelfde apparaten in 1.
Tja, wat zullen we daar nou op zeggen!
Ja dat kan ja, dan heb je alles in 1 😀Boedha schreef op dinsdag 6 augustus 2024 @ 23:08:
Zie door de bomen het bos niet meer.
Ik heb nu een USG + cloudkey gen2 hangen in de meterkast.
Kan ik die vervangen voor een Cloud Gateway Max? Dan heb ik dezelfde apparaten in 1.
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Wat zou een voordeel zijn van een udm met ingebouwde controller buiten een losse controller? Een losse controller kun je in een VM draaien en die backuppen, gaat het stuk zet je die vm terug en klaar.
hoe doe je dat met een udm?
hoe doe je dat met een udm?
Ik heb Wireguard op de USG aan het werk gekregen na wat uitzoekwerk (zie mijn beschrijving op m-snel in "Unifi Security Gateway (USG-3P) instellen met Wireguard"). Misschien dat mensen daar wat aan hebben.
UDM backupt in je cloud account van Ubiquitijimmy87 schreef op woensdag 7 augustus 2024 @ 12:39:
Wat zou een voordeel zijn van een udm met ingebouwde controller buiten een losse controller? Een losse controller kun je in een VM draaien en die backuppen, gaat het stuk zet je die vm terug en klaar.
hoe doe je dat met een udm?
Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD
(automatisch)Updaten gaat ook wat makkelijker dan in een VM.jimmy87 schreef op woensdag 7 augustus 2024 @ 12:39:
Wat zou een voordeel zijn van een udm met ingebouwde controller buiten een losse controller? Een losse controller kun je in een VM draaien en die backuppen, gaat het stuk zet je die vm terug en klaar.
hoe doe je dat met een udm?
En afhankelijk van het type DM zitten daar natuurlijk bijbehorende voordelen aan.
Ah, ik heb een UDM SE hier die op moment alleen aangesloten is maar verder niks meer doet (lang verhaal kort, had last van pppoe disconnects en om de udm uit te sluiten, alle switches op een losse controller gezet en router overgezet naar een opnsense doos. bleek niet aan de udm te liggen uiteindelijk.)
Dus nu even aan kijken of ik het weer terug ga zetten, die single pane of glass was wel heel handig.
Dus nu even aan kijken of ik het weer terug ga zetten, die single pane of glass was wel heel handig.
heb nu 2 x van de RMA gebruik gemaakt.pagani schreef op vrijdag 9 augustus 2024 @ 12:39:
[Afbeelding]
Ouch, Dream Machine SE en de disk (beiden in de EU store gekocht) zijn net een jaar en een maand oud. RMA aangevraagd, maar wil natuurlijk niet zonder disk zitten voor mijn Protect...
Support daarin is echt wel goed.
sturen is nieuw spul op en krijg je ook meteen een retour label.
dus je hoeft niet zonder te zitten.
Fijn om te horen, we gaan het zienMr-D. schreef op vrijdag 9 augustus 2024 @ 12:54:
[...]
heb nu 2 x van de RMA gebruik gemaakt.
Support daarin is echt wel goed.
sturen is nieuw spul op en krijg je ook meteen een retour label.
dus je hoeft niet zonder te zitten.
Ik heb nu iets raars.
Cloud gateway Ultra, 3 AP pros. Pihole en een Wireguard servertje op de CGU.
Probleem zit hem in YouTube en YT kids. Die geeft structureel dat de boel niet kan worden afgespeeld.
Maar alleen op de Apple devices die we hebben (iPad Air 2, iphone 15 pro en een oude 6s).
Android en ander spul werkt als een tierelier.
Bypass van de pihole of gebruik van een andere dns (8.8.8.8 ipv 1.1.1.1) maakt geen verschil.
Ga ik met het idevice via het AP op mijn telefoon, werken de YT apps gewoon. Knal ik dan de vpn op het idevice aan, werkt het niet meer. Lijkt hem dus vrij sterk in de CGU te zitten. Maar waar?
Is iets wat sinds kort optreedt. Devices zijn up to date, apps ook. En werken dus ook gewoon mits ik niet via de CGU ga.
CGU is inmiddels ook voorzien van laatste software. Mocht niet baten.
Help 😯
Mijn kids zijn jullie eeuwig dankbaar
Cloud gateway Ultra, 3 AP pros. Pihole en een Wireguard servertje op de CGU.
Probleem zit hem in YouTube en YT kids. Die geeft structureel dat de boel niet kan worden afgespeeld.
Maar alleen op de Apple devices die we hebben (iPad Air 2, iphone 15 pro en een oude 6s).
Android en ander spul werkt als een tierelier.
Bypass van de pihole of gebruik van een andere dns (8.8.8.8 ipv 1.1.1.1) maakt geen verschil.
Ga ik met het idevice via het AP op mijn telefoon, werken de YT apps gewoon. Knal ik dan de vpn op het idevice aan, werkt het niet meer. Lijkt hem dus vrij sterk in de CGU te zitten. Maar waar?
Is iets wat sinds kort optreedt. Devices zijn up to date, apps ook. En werken dus ook gewoon mits ik niet via de CGU ga.
CGU is inmiddels ook voorzien van laatste software. Mocht niet baten.
Help 😯
Mijn kids zijn jullie eeuwig dankbaar
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Ik zou beginnen met de log in de CGU. Als je daar niets in ziet een (remote) tcpdump op de CGU doen om te kijken waar wat mis gaat.
CISSP! Drop your encryption keys!
Klein stukje verder inmiddels: op een laptop in incognito modus of een tab waar ik niet met Google ingelogd ben krijg ik het zelfde effect. Kan dus ook aan die eikels van YT liggen die perse een Google account willen om je te tracken.
Keep you posted
Keep you posted
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
ah dat klinkt bekend (ik dacht @JB )
Die had ook een tijdje dat vanaf zijn WAN ip hij ingelogd moest zijn voor youtube.
Op reddit toen ook iets over gevonden dat dit bij verschillende ip ranges (tijdelijk) gebeurde.
Ik dacht IPv6 aanzetten oid het toen oplosste (want dat ip stond dan niet op die "je_zult_inloggen" lijst
JB in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
JB in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
Die had ook een tijdje dat vanaf zijn WAN ip hij ingelogd moest zijn voor youtube.
Op reddit toen ook iets over gevonden dat dit bij verschillende ip ranges (tijdelijk) gebeurde.
Ik dacht IPv6 aanzetten oid het toen oplosste (want dat ip stond dan niet op die "je_zult_inloggen" lijst
JB in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
JB in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
[ Voor 23% gewijzigd door laurens0619 op 09-08-2024 14:32 ]
CISSP! Drop your encryption keys!
Verwacht dat het geen IP ding is (al zou het wel kunnen, kom net terug van Italie).
Wat verder met testen: laptop op incoginto: YT werkt niet.
Android tablet, YT app naar incoginito zetten: werkt ook niet. Ingelogd: geen probleem.
Log ik op een ipad in met mijn Google account: werkt gewoon.
Maar dat wil ik helemaal niet en dat zou ook zo moeten werken lijkt me.
Dus geen UCG issue., Maar zou wel IP gerelateerd kunnen zijn bedenk ik me.
* The Eagle gaat eens even kijken of ie een ander IP kan krijgen op zijn router
Wat verder met testen: laptop op incoginto: YT werkt niet.
Android tablet, YT app naar incoginito zetten: werkt ook niet. Ingelogd: geen probleem.
Log ik op een ipad in met mijn Google account: werkt gewoon.
Maar dat wil ik helemaal niet en dat zou ook zo moeten werken lijkt me.
Dus geen UCG issue., Maar zou wel IP gerelateerd kunnen zijn bedenk ik me.
* The Eagle gaat eens even kijken of ie een ander IP kan krijgen op zijn router
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
@JB hoe was je achter dat blacklisten gekomen?JB schreef op vrijdag 12 april 2024 @ 13:34:
[...]
Mijn IPv4 adres staat op de blacklist van YouTube zo lijkt, omdat ik al (te) lang anoniem cq. onder de radar blijf. Als ik inlog werken de filmpjes wel, als ik via het IPv6 adres van KPN kom, werkt het ook.
De ERX instellen met IPv6 is iets waar ik nog niet naar gekeken noch ervaring mee heb.
* The Eagle hier nu zelfde effect
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Update: ik had nog een oud Ubee kabelmodem liggen. Mac adres daarvan in de CGU gezet als MAC clone. Mijn Ziggo modem staat in bridge mode. Modem reset, ander IP gekregen en BOEM, werken 
* The Eagle happy camper.
En YT / google zijn hufters, maar dat wisten we al
Ik blijf even een maandje zo draaien, en dan weer de boel terugdraaien. Als het goed is dan de DHCP lease van Ziggo wel onderhand verlopen en krijg ik weer een ander IP
* The Eagle happy camper.
En YT / google zijn hufters, maar dat wisten we al
Ik blijf even een maandje zo draaien, en dan weer de boel terugdraaien. Als het goed is dan de DHCP lease van Ziggo wel onderhand verlopen en krijg ik weer een ander IP
[ Voor 24% gewijzigd door The Eagle op 09-08-2024 15:19 ]
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Schandalig natuurlijk dat je een product aanbiedt en dan even denkt te bepalen onder welke condities je gratis gebruik ervan toestaat :-).The Eagle schreef op vrijdag 9 augustus 2024 @ 15:16:
En YT / google zijn hufters, maar dat wisten we al
@The Eagle
Mooi!
Je had ook gewoon ipv6 kunnen configureren
(neem ik ff aan dat dat kan in bridge mode)
Mooi!
Je had ook gewoon ipv6 kunnen configureren
[ Voor 24% gewijzigd door laurens0619 op 09-08-2024 15:41 ]
CISSP! Drop your encryption keys!
Mijn ERX had een IPv4 adres. Dus de KPN Experia Box voor het eerst uit de doos gehaald. Die deed hetzelfde maar toen ik alleen via het IPv6 ging, deed YouTube het wel.The Eagle schreef op vrijdag 9 augustus 2024 @ 14:51:
[...]
@JB hoe was je achter dat blacklisten gekomen?
* The Eagle hier nu zelfde effect
Mijn boefje is liev!
Maar hoe kwam je er achter dat je op die blacklist stond dan? Of is dat een aanname / gok?JB schreef op vrijdag 9 augustus 2024 @ 16:18:
[...]
Mijn ERX had een IPv4 adres. Dus de KPN Experia Box voor het eerst uit de doos gehaald. Die deed hetzelfde maar toen ik alleen via het IPv6 ging, deed YouTube het wel.
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Had gekund, maar ik draai hier intern geen DNS en doe alles op ipv4. Dan had ik mijn interne netwerk ook om moeten katten want pihole. Ik moest gewoon snel het probleem opgelost hebben, niet mijn hele stack omgegooidlaurens0619 schreef op vrijdag 9 augustus 2024 @ 15:41:
@The Eagle
Mooi!
Je had ook gewoon ipv6 kunnen configureren(neem ik ff aan dat dat kan in bridge mode)
Maar gewoon bridge mode en willekeurig nieuwe mac adres werkt dus prima. Geen IPv6 nodig
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Omdat het op IPv4 met aangemaakt Joep Tjoep account wel werkte na inloggen.The Eagle schreef op vrijdag 9 augustus 2024 @ 16:22:
[...]
Maar hoe kwam je er achter dat je op die blacklist stond dan? Of is dat een aanname / gok?
Mijn boefje is liev!
Kan iemand mij helpen met het aanpassen van de MTU op de UDM SE met Odido? Ik heb die setting er niet tussen staan helaas.Sandburger schreef op vrijdag 2 augustus 2024 @ 08:48:
[...]
Zou je mij kunnen uitleggen waar ik dit moet aanpassen? Als ik zoek in de instellingen kom ik het niet tegen namelijk.
Even naar de management console gaan, dan linksboven op het plaatje van je router klikken, dan in de rechterkant van het scherm op het tandje klikken.Sandburger schreef op vrijdag 9 augustus 2024 @ 20:04:
[...]
Kan iemand mij helpen met het aanpassen van de MTU op de UDM SE met Odido? Ik heb die setting er niet tussen staan helaas.
Daar kan je MSS Clamping op custom zetten en een custom waarde invoeren.
Let op:
code:
1
| MSS = MTU − 40 = nieuwe MTU size |
Maar werkt Odido niet gewoon met de standaard MTU van 1492?
De standaard MSS value is 1452, dus MTU 1492.
Thanks, gevonden!!Ruben279 schreef op vrijdag 9 augustus 2024 @ 20:27:
[...]
Even naar de management console gaan, dan linksboven op het plaatje van je router klikken, dan in de rechterkant van het scherm op het tandje klikken.
Daar kan je MSS Clamping op custom zetten en een custom waarde invoeren.
Let op:
code:
1 MSS = MTU − 40 = nieuwe MTU size
Maar werkt Odido niet gewoon met de standaard MTU van 1492?
De standaard MSS value is 1452, dus MTU 1492.
:strip_exif()/f/image/NIxwhl0fQhIR5jcOye9vcNmc.jpg?f=fotoalbum_large)
Ik kan hem alleen dat niet op zetten...
MTU kan je in de gui van UI niet aanpassen, wel de MSS.Sandburger schreef op vrijdag 9 augustus 2024 @ 20:31:
[...]
Thanks, gevonden!!
[Afbeelding]
Ik kan hem alleen dat niet op zetten...
Welke waarde moet ik hier dan zetten?stormfly schreef op vrijdag 9 augustus 2024 @ 20:50:
[...]
MTU kan je in de gui van UI niet aanpassen, wel de MSS.
:strip_exif()/f/image/NIxwhl0fQhIR5jcOye9vcNmc.jpg?f=fotoalbum_large)
Ik hoop dat dit mijn probleem gaat oplossen met te hoog cpu gebruik.
Lees even terug wat ik zonet typteSandburger schreef op vrijdag 9 augustus 2024 @ 21:03:
[...]
Welke waarde moet ik hier dan zetten?
[Afbeelding]
Ik hoop dat dit mijn probleem gaat oplossen met te hoog cpu gebruik.
Je hebt helemaal gelijk sorry. Ik zie door de bomen het bos niet meer.
Dan stond deze setting ook goed helaas.
Overigens staat er bij odido een MTU van 1500 aangeraden. Dan zou ik MSS dus volgens jou op 1460 moeten zetten? Maar die waarde accepteert de UDM dus nietRuben279 schreef op vrijdag 9 augustus 2024 @ 20:27:
[...]
Even naar de management console gaan, dan linksboven op het plaatje van je router klikken, dan in de rechterkant van het scherm op het tandje klikken.
Daar kan je MSS Clamping op custom zetten en een custom waarde invoeren.
Let op:
code:
1 MSS = MTU − 40 = nieuwe MTU size
Maar werkt Odido niet gewoon met de standaard MTU van 1492?
De standaard MSS value is 1452, dus MTU 1492.
Ik zou dat gewoon op auto laten staan die mss, werkt normaal gewoon prima.
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Op auto laten staanSandburger schreef op vrijdag 9 augustus 2024 @ 21:03:
[...]
Welke waarde moet ik hier dan zetten?
[Afbeelding]
Ik hoop dat dit mijn probleem gaat oplossen met te hoog cpu gebruik.
De CPU gaat volledig door het dak en ik haal de snelheden niet die de UDM Pro zou moeten halen.stormfly schreef op vrijdag 9 augustus 2024 @ 21:35:
[...]
Op auto laten staanje bent al aan het denken in oplossingen. Maar wat is eigenlijk je probleem en in welke omstandigheden?
https://gathering.tweaker...message/79724784#79724784
Bijzonder, ik weet daar ook geen antwoord op. Wat zegt support?Sandburger schreef op vrijdag 9 augustus 2024 @ 21:40:
[...]
De CPU gaat volledig door het dak en ik haal de snelheden niet die de UDM Pro zou moeten halen.
https://gathering.tweaker...message/79724784#79724784
Die ga ik maar aanschrijven.. Ik had gehoopt dat het een relatief makkelijke oplossing zou zijn.stormfly schreef op vrijdag 9 augustus 2024 @ 22:50:
[...]
Bijzonder, ik weet daar ook geen antwoord op. Wat zegt support?
Ik heb nog even nagedacht en nagevraagd ik ben zelf niet in het bezit van een UDM Pro SESandburger schreef op donderdag 1 augustus 2024 @ 16:34:
Ik zit met een netwerkprobleem waar ik niet uitkom, ondanks het proberen van verschillende oplossingen en het vervangen van apparatuur. Gecombineerd bereiken mijn apparaten niet de volledige snelheid van onze internetverbinding.
We hebben een 2 Gbps verbinding van Odido. De UDM SE is direct aangesloten op de ONT met VLAN ID 300 ingesteld, en dit werkte perfect. De geadverteerde snelheid wordt daadwerkelijk gehaald bij een speedtest direct op de UDM SE.
[Afbeelding]
Het probleem is echter dat ik niet de volledige snelheid haal via de apparaten op het LAN-netwerk. Ons idee was dat een 2 Gbps verbinding voldoende overhead zou bieden, zodat anderen in huis nog steeds kunnen werken, gamen, en snel updates kunnen binnenhalen, zelfs tijdens een grote download.
Huidige situatie:
Bij een actieve download met ongeveer 1 Gbps, zakt de snelheid aanzienlijk wanneer ik een speedtest uitvoer op mijn PC (die op een andere switch is aangesloten).
Wanneer ik meerdere apparaten tegelijkertijd updates laat downloaden en speedtests uitvoer, zie ik in de interface een piekgebruik van slechts 1133 Mbps.
[Afbeelding]
Het CPU-verbruik van de UDM SE stijgt hierbij naar 100%, wat lijkt te duiden op een bottleneck. Dit is vreemd, aangezien de UDM SE een hogere throughput zou moeten aankunnen, zelfs met DPI en IPS ingeschakeld.
Met DPI en IPS uitgeschakeld is de CPU baseline lager en stijgt het maximale verbruik tot ongeveer 85%. De downloadsnelheid is dan bijna 1.8 Gbps als ik de waarden van de speedtests optel, maar de interface toont een maximum van 1415 Mbps.
Ik wil DPI en IPS echter ingeschakeld houden vanwege de veiligheidsvoordelen.
Opstelling:
UDM SE <-> Ubiquiti SFP+ DAC (nieuwe kabel getest) <-> USW Pro Max 16 <-> Ubiquiti SFP+ DAC <-> USW Pro 8 PoE
Vanuit de USW Pro Max 16 gaan de verbindingen naar apparaten in de meterkast en via SFP+ naar de Pro 8, die het netwerk doorstuurt naar de rest van het huis.
Op elke verdieping hangt een AP en een Switch Lite om bedraad verder te verdelen. In de werkkamer staat een extra switch voor de daar aanwezige apparaten.
[Afbeelding]
Hopelijk ben ik hier aan het juiste adres en zie ik een cruciale instelling over het hoofd?
Alvast bedankt voor jullie hulp!
edit: ONT <-> UDM SE verbindingsinfo toegevoegd (2.5 Gbps RJ-45)
Mijn contactpersoon gaf aan dat na het uitschakelen van IPS/IDS hij de unit altijd even clean moet rebooten om de maximale speed terug te halen.
Heb je flow control aan op alle switches om de interface mismatch van 10/2,5Gbps te optimaliseren?
Je hebt geen gateways op de switches staan? Het enige routerende device is je UDM SE?
Ik zie dat je een Proxmox cluster hebt misschien kan je daar iperf draaien en dan eens kijken wat je snelheden zijn als je intern in huis 2x 1Gbps door het LAN heen trekt? Misschien gaat het mis in de vlan tag op het WAN oid?
Ik heb zojuist wat extra testen gedaan. Ik kan vanaf met PC (2.5Gbps) netjes een download snelheid van bijna 2 Gbps halen. Dit is dan wel met DPI en IPS uit. Zodra ik dit aanzet, schiet de snelheid weer naar beneden en het CPU gebruik omhoog.stormfly schreef op zaterdag 10 augustus 2024 @ 08:11:
[...]
Ik heb nog even nagedacht en nagevraagd ik ben zelf niet in het bezit van een UDM Pro SE
Mijn contactpersoon gaf aan dat na het uitschakelen van IPS/IDS hij de unit altijd even clean moet rebooten om de maximale speed terug te halen.
Heb je flow control aan op alle switches om de interface mismatch van 10/2,5Gbps te optimaliseren?
Je hebt geen gateways op de switches staan? Het enige routerende device is je UDM SE?
Ik zie dat je een Proxmox cluster hebt misschien kan je daar iperf draaien en dan eens kijken wat je snelheden zijn als je intern in huis 2x 1Gbps door het LAN heen trekt? Misschien gaat het mis in de vlan tag op het WAN oid?
Dan heb ik de PC op de 2.5 Gb poort van de USW Pro Max 16 aangesloten die op zijn beurt met SFP+ op de UDM SE zit.
Ik heb ook even de iperf testen gedaan.
Deze trekt tweemaal rond de 930 Mbits/sec over twee verschillen VLAN (server<->default) (Dat is met DPI en IPS aan en uit) .
Zodra ik het over 3 verschillende VLAN laat gaat (server<->default en personal <-> server) dan zakt de snelheid wat in naar 865 Mbits/sec. Dat is met DPI en IPS uit. Als ik dit dan weer aanzet, dan zakt de snelheid in naar 603 en 537 Mbits/sec
De UDM SE is nu de router voor alles. Zou het dan misschien beter zijn als ik de USW Pro Max 16 instel als router?
[ Voor 4% gewijzigd door Sandburger op 11-08-2024 18:10 ]
Hoewel er (zeer beperkte) layer 3 opties op die switch zitten .. is het geen router. Dus op basis waarvan dacht je dat die switch als router kan dienen?Sandburger schreef op zondag 11 augustus 2024 @ 17:39:
De UDM SE is nu de router voor alles. Zou het dan misschien beter zijn als ik de USW Pro Max 16 instel als router?
[ Voor 0% gewijzigd door duvekot op 11-08-2024 18:21 . Reden: typo ]
Ubiquiti geeft die optie binnen de netwerk instellingen. Ik had niet verwacht dat die die optie ertussen zouden zetten als het niet kon.duvekot schreef op zondag 11 augustus 2024 @ 18:21:
[...]
Hoewel er (zeer beperkte) layer 3 opties op die switch zitten .. is het geen router. Dus op basis waarvan dacht je dat die switch als router kan dienen?
Ik ben ook maar op zoek naar een oplossing.
Voor mijn gevoel al zoveel getest...
[ Voor 8% gewijzigd door Sandburger op 11-08-2024 18:23 ]
Dan bedoel je waarschijnlijk dit:Sandburger schreef op zondag 11 augustus 2024 @ 18:23:
[...]
Ubiquiti geeft die optie binnen de netwerk instellingen. Ik had niet verwacht dat die die optie ertussen zouden zetten als het niet kon.
Ik ben ook maar op zoek naar een oplossing.
Voor mijn gevoel al zoveel getest...
https://help.ui.com/hc/en...042281174-Layer-3-Routing
Maar lees dat artikel even goed om te zien of dat überhaupt iets is wat in jouw situatie gebruikt kan worden.
Maar volgens mij is het wel bekend dat UI met IDS/IPS aan niet de volledige netwerk snelheid te behalen is op bepaalde apparaten. En dat dus omdat de CPU de bottleneck wordt.
Ze adverteren met 3.5 Gb met IDS/IPS aan. Dan is de snelheid die ik ermee haal extreem laag. Vandaar dat ik de vragen ben gaan stellen. We hebben een 2 Gb verbinding, juist omdat we dar nog wel eens vol trekken. Nu halen we dat niet.duvekot schreef op zondag 11 augustus 2024 @ 18:27:
[...]
Dan bedoel je waarschijnlijk dit:
https://help.ui.com/hc/en...042281174-Layer-3-Routing
Maar lees dat artikel even goed om te zien of dat überhaupt iets is wat in jouw situatie gebruikt kan worden.
Maar volgens mij is het wel bekend dat UI met IDS/IPS aan niet de volledige netwerk snelheid te behalen is op bepaalde apparaten. En dat dus omdat de CPU de bottleneck wordt.
Die Layer 3 routing zou misschien wel voor wat offloading kunnen zorgen voor de UDM SE omdat blijkbaar VLAN routing daar ook voor een bottleneck zorgt.
[ Voor 8% gewijzigd door Sandburger op 11-08-2024 19:37 ]
Hier heb je nog een stukje referentie met snelheden als je hem op 10G zou inpluggen. Met die gegevens en de diverse testen zou je zeggen dat je meer snelheid moet halen. Welke processen pieken op 100% als IPS/IDS uitgeschakeld is en er data doorheen gaat?Sandburger schreef op zondag 11 augustus 2024 @ 17:39:
[...]
Ik heb zojuist wat extra testen gedaan. Ik kan vanaf met PC (2.5Gbps) netjes een download snelheid van bijna 2 Gbps halen. Dit is dan wel met DPI en IPS uit. Zodra ik dit aanzet, schiet de snelheid weer naar beneden en het CPU gebruik omhoog.
Dan heb ik de PC op de 2.5 Gb poort van de USW Pro Max 16 aangesloten die op zijn beurt met SFP+ op de UDM SE zit.
Ik heb ook even de iperf testen gedaan.
Deze trekt tweemaal rond de 930 Mbits/sec over twee verschillen VLAN (server<->default) (Dat is met DPI en IPS aan en uit) .
Zodra ik het over 3 verschillende VLAN laat gaat (server<->default en personal <-> server) dan zakt de snelheid wat in naar 865 Mbits/sec. Dat is met DPI en IPS uit. Als ik dit dan weer aanzet, dan zakt de snelheid in naar 603 en 537 Mbits/sec
De UDM SE is nu de router voor alles. Zou het dan misschien beter zijn als ik de USW Pro Max 16 instel als router?
930Mbps is de max voor een 1Gbps verbinding en 2,3Gbps voor een 2,5Gbps verbinding, komt door overhead binnen TCP.
Wat ik niet helder uit je post haal is of je alles laag2 test of laag3? Ofwel connecten de clients allemaal binnen dezelfde IP reeks naar de iPerf server? Want 3x 865Mbps = 2,5Gpbs en prima toch? De proxmox server zal aan een 2,5Gbps verbinding gekoppeld zijn?
Wat je nu hebt vastgesteld is dat er geen bottleneck zit in de USW-16-ProMax, toch? Dan zou je nu eigenlijk de proxmox server willen verplaatsen naar de UDM-SE en de testen herhalen.
Nee ik denk niet dat het helpt als je gaat routeren op de switch, heb je overal jumboframes op je clients uitgeschakeld? Anders moet de UDM dat allemaal fragmenteren van 9000 naar 1500 pakketten en dat kost CPU.Sandburger schreef op zondag 11 augustus 2024 @ 19:36:
[...]
Ze adverteren met 3.5 Gb met IDS/IPS aan. Dan is de snelheid die ik ermee haal extreem laag. Vandaar dat ik de vragen ben gaan stellen. We hebben een 2 Gb verbinding, juist omdat we dar nog wel eens vol trekken. Nu halen we dat niet.
Die Layer 3 routing zou misschien wel voor wat offloading kunnen zorgen voor de UDM SE omdat blijkbaar VLAN routing daar ook voor een bottleneck zorgt.
[ Voor 5% gewijzigd door stormfly op 11-08-2024 20:08 ]
Het was helaas 2x 865 Mpbs. De proxmox servers zelf hebben helaas nog maar een 1Gb verbinding, maar zijn wel aangesloten op de USW-16-ProMax.stormfly schreef op zondag 11 augustus 2024 @ 20:04:
[...]
Hier heb je nog een stukje referentie met snelheden als je hem op 10G zou inpluggen. Met die gegevens en de diverse testen zou je zeggen dat je meer snelheid moet halen. Welke processen pieken op 100% als IPS/IDS uitgeschakeld is en er data doorheen gaat?
930Mbps is de max voor een 1Gbps verbinding en 2,3Gbps voor een 2,5Gbps verbinding, komt door overhead binnen TCP.
Wat ik niet helder uit je post haal is of je alles laag2 test of laag3? Ofwel connecten de clients allemaal binnen dezelfde IP reeks naar de iPerf server? Want 3x 865Mbps = 2,5Gpbs en prima toch? De proxmox server zal aan een 2,5Gbps verbinding gekoppeld zijn?
[...]
Nee ik denk niet dat het helpt als je gaat routeren op de switch, heb je overal jumboframes op je clients uitgeschakeld? Anders moet de UDM dat allemaal fragmenteren van 9000 naar 1500 pakketten en dat kost CPU.
Het is allemaal laag 3. Wanneer ik het over 2 verschillende VLANs laat gaan, dan haal ik die 2x 930 Mbps. Als ik over 3 (2 verschillende VLAN richting dezelfde ontvangende VLAN) VLANs gelijktijdig laat ga, dan komt ie tot de 2x 865 Mbps. Dat zijn dan allemaal verschillende IP ranges.
Overigens heb ik bovenstaande zojuist opnieuw getest, 3 verschillende iperf servers (elk op een eigen VLAN) en 3 verschillende clients (vanaf 2 verschillende VLAN). Nu is de snelheid wel op alle 3 930 Mbps (met IPS/IDS aan).
Aan de rest van de instellingen heb ik niets veranderd en ik hou hetzelfde probleem als wat ik origineel had (vanuit WLAN met IPS/IDS zakt de snelheid in door extreem hoog CPU verbruik)
Het probleem volgens mij van de UDM SE is dat (als ik het goed had begrepen) de interne switch maar max 1 Gbps kan halen. Dus dat heeft denk ik dan niet zoveel zin om te testen.Wat je nu hebt vastgesteld is dat er geen bottleneck zit in de USW-16-ProMax, toch? Dan zou je nu eigenlijk de proxmox server willen verplaatsen naar de UDM-SE en de testen herhalen.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
De switching capaciteit van de ingebouwde switch is volgens mij wel hoger dan 1Gbit/s. Alleen als die moet gaan routeren (dus het OS erbij betrokken wordt om verkeer te routeren tussen VLANs of naar WAN) dan gaat al dat verkeer over een 1Gbit/s uplink naar de CPU. Als het goed is kun je dus wel op alle 8 de poorten apparaten aansluiten waarbij steeds (2) apparaten binnen hetzelfde VLAN met elkaar communiceren en kan dat ook met 1Gbit/s symmetrich (in totaal dus 16Gbit/s, 8 poorten, up en down). Maar zodra je meer dan 1Gbit/s wilt routeren dan loop je tegen die limiet aan.Sandburger schreef op zondag 11 augustus 2024 @ 21:56:
[...]
Het probleem volgens mij van de UDM SE is dat (als ik het goed had begrepen) de interne switch maar max 1 Gbps kan halen. Dus dat heeft denk ik dan niet zoveel zin om te testen.
Verder niet de hele discussie gevolgd. Dus ook geen idee of het verplaatsen van de Proxmox servers naar de UDM zinvol is.
Het aansluiten van de switch via SFP+ op de UDM is dus zeer zeker aanbevolen. Omdat je dan van een 1Gbit/s limiet v.w.b. routeren naar 10Gbit/s gaat (alhoewel dan gecapped door IDS/IPS).
RobertMe heeft gelijk over de interne switch. Heb je gecontroleerd of alles porten de juiste snelheid hebben aangenomen, met SFP+ in je tekening bedoel je dan 10Gbps?Sandburger schreef op zondag 11 augustus 2024 @ 21:56:
[...]
Het was helaas 2x 865 Mpbs. De proxmox servers zelf hebben helaas nog maar een 1Gb verbinding, maar zijn wel aangesloten op de USW-16-ProMax.
Het is allemaal laag 3. Wanneer ik het over 2 verschillende VLANs laat gaan, dan haal ik die 2x 930 Mbps. Als ik over 3 (2 verschillende VLAN richting dezelfde ontvangende VLAN) VLANs gelijktijdig laat ga, dan komt ie tot de 2x 865 Mbps. Dat zijn dan allemaal verschillende IP ranges.
Overigens heb ik bovenstaande zojuist opnieuw getest, 3 verschillende iperf servers (elk op een eigen VLAN) en 3 verschillende clients (vanaf 2 verschillende VLAN). Nu is de snelheid wel op alle 3 930 Mbps (met IPS/IDS aan).
Aan de rest van de instellingen heb ik niets veranderd en ik hou hetzelfde probleem als wat ik origineel had (vanuit WLAN met IPS/IDS zakt de snelheid in door extreem hoog CPU verbruik)
[...]
Het probleem volgens mij van de UDM SE is dat (als ik het goed had begrepen) de interne switch maar max 1 Gbps kan halen. Dus dat heeft denk ik dan niet zoveel zin om te testen.
Dan ben ik wel een beetje door mijn opties heen, draai je versie 4.x?
De interne switch van de UDM SE deelt een 1gbit backplane, dus ja er zitten 8 poorten op, maar die kunnen samen maar 1Gbit halen, of er nu 1 of 8 kabels in zitten, de totale snelheid is maar 1gbit. (dit gaat over de interne switch, de WAN 2,5gbit en de 10g poorten hebben wel eigen backplane.
@jimmy87 volgens mij klopt dat niet helemaal, de 1Gbit poorten zitten idd met 1Gbit aan de 'andere' poorten gekoppeld. Maar de 'backplane' ASIC heeft gewoon een capaciteit van 9Gbit.
Het is in wezen niets anders dan een 9x1 Gbit poorts ingebouwde switch waarvan 1 poort intern permanent als uplink gekoppeld is.
Bij de dreammachine was dat voor rev 3.1 ook zo, later was deze intern met 2.5Gb gekoppeld.
Het is in wezen niets anders dan een 9x1 Gbit poorts ingebouwde switch waarvan 1 poort intern permanent als uplink gekoppeld is.
Bij de dreammachine was dat voor rev 3.1 ook zo, later was deze intern met 2.5Gb gekoppeld.
[ Voor 19% gewijzigd door DukeBox op 12-08-2024 11:43 ]
Duct tape can't fix stupid, but it can muffle the sound.
Ik heb nu een Odroid N2 en daarop draait Ubuntu en daarop heb ik o.a. de Unifi Network Application geïnstalleerd.
Nu wil ik op mijn Odroid HA installeren met HASSIO op een nieuw kaartje en blijkbaar kun je dan ook de Unifi Network Application installeren op 'HASSIO".
Wat ik er van begrepen heb is HASSIO een soort eigen OS voor voor HA waardoor dit beter / stabieler draait.
Kan ik nu gewoon van mijn bestaande Unifi een backup draaien, unifi opnieuw installeren onder hassio en dan de backup restoren?
Ik vind maar een reactie in dit topic m.b.t. hassio:
gastje01 in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
En daar ging het nog niet probleem loos
Kan ik deze handleiding volgen of hebben jullie betere tips
https://github.com/hassio...i/blob/main/unifi/DOCS.md
Nu wil ik op mijn Odroid HA installeren met HASSIO op een nieuw kaartje en blijkbaar kun je dan ook de Unifi Network Application installeren op 'HASSIO".
Wat ik er van begrepen heb is HASSIO een soort eigen OS voor voor HA waardoor dit beter / stabieler draait.
Kan ik nu gewoon van mijn bestaande Unifi een backup draaien, unifi opnieuw installeren onder hassio en dan de backup restoren?
Ik vind maar een reactie in dit topic m.b.t. hassio:
gastje01 in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
En daar ging het nog niet probleem loos
Kan ik deze handleiding volgen of hebben jullie betere tips
https://github.com/hassio...i/blob/main/unifi/DOCS.md
Je hebt gelijk, de 8 poorten onderling doen de volle 1Gbit, alleen de link naar de CPU is 1Gbit. Mijn excusesDukeBox schreef op maandag 12 augustus 2024 @ 11:37:
@jimmy87 volgens mij klopt dat niet helemaal, de 1Gbit poorten zitten idd met 1Gbit aan de 'andere' poorten gekoppeld. Maar de 'backplane' ASIC heeft gewoon een capaciteit van 9Gbit.
Het is in wezen niets anders dan een 9x1 Gbit poorts ingebouwde switch waarvan 1 poort intern permanent als uplink gekoppeld is.
Bij de dreammachine was dat voor rev 3.1 ook zo, later was deze intern met 2.5Gb gekoppeld.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
De addon voor HA OS is gewoon de zoveelste variant van een Docker container met daarin de UniFi controller. En dus ja, je kunt als het goed is gewoon backup maken => backup herstellen. Wel onder voorwaarde dat je de backup maakt op een versie die ouder of net zo oud is als de versie waarin je doet herstellen (ergo: je kunt niet een backup herstellen die gemaakt is in een nieuwere controller).Grolsch schreef op maandag 12 augustus 2024 @ 12:15:
Ik heb nu een Odroid N2 en daarop draait Ubuntu en daarop heb ik o.a. de Unifi Network Application geïnstalleerd.
Nu wil ik op mijn Odroid HA installeren met HASSIO op een nieuw kaartje en blijkbaar kun je dan ook de Unifi Network Application installeren op 'HASSIO".
Wat ik er van begrepen heb is HASSIO een soort eigen OS voor voor HA waardoor dit beter / stabieler draait.
Kan ik nu gewoon van mijn bestaande Unifi een backup draaien, unifi opnieuw installeren onder hassio en dan de backup restoren?
Ik vind maar een reactie in dit topic m.b.t. hassio:
gastje01 in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"
En daar ging het nog niet probleem loos
Kan ik deze handleiding volgen of hebben jullie betere tips
https://github.com/hassio...i/blob/main/unifi/DOCS.md
En als je op de apparaten met de hand een inform adres hebt ingesteld moet je die ook aanpassen naar de nieuwe locatie. Of... je gebruikt on de oude controller de migrate optie. Dan kun je IIRC de oude controller ook al het inform address laten aanpassen op de apparaten. Vervolgens maakt die ook meteen een backup die je dan weer op de nieuwe controller kunt inlezen.,
Tnx, ik was van plan mijn nieuwe hassio hetzelfde ip adres te geven als mijn oude ha.RobertMe schreef op maandag 12 augustus 2024 @ 12:58:
[...]
De addon voor HA OS is gewoon de zoveelste variant van een Docker container met daarin de UniFi controller. En dus ja, je kunt als het goed is gewoon backup maken => backup herstellen. Wel onder voorwaarde dat je de backup maakt op een versie die ouder of net zo oud is als de versie waarin je doet herstellen (ergo: je kunt niet een backup herstellen die gemaakt is in een nieuwere controller).
En als je op de apparaten met de hand een inform adres hebt ingesteld moet je die ook aanpassen naar de nieuwe locatie. Of... je gebruikt on de oude controller de migrate optie. Dan kun je IIRC de oude controller ook al het inform address laten aanpassen op de apparaten. Vervolgens maakt die ook meteen een backup die je dan weer op de nieuwe controller kunt inlezen.,
Als het goed is krijgt mijn nieuwe unifi controller dan ook hetzelfde ip adres en gaat dat vanzelf goed en krijgt deze ook hetzelfde ip adres.
Ik heb het probleem dat ik alleen via de UniFi app op mijn telefoon verbinding kan maken met de UniFi Network Application add-on op HASSOS.Grolsch schreef op maandag 12 augustus 2024 @ 15:26:
[...]
Tnx, ik was van plan mijn nieuwe hassio hetzelfde ip adres te geven als mijn oude ha.
Als het goed is krijgt mijn nieuwe unifi controller dan ook hetzelfde ip adres en gaat dat vanzelf goed en krijgt deze ook hetzelfde ip adres.
Wanneer ik de webinterface op een pc probeer te openen kan deze geen verbinding maken.
Weet echter niet of dat ook bij HASSIO is.
Helaas, ze houden vol dat ik eerst de hdd moet opsturen. Dan maar een paar dagen zonder camera's en hopen dat de buurman zich gedeisd houdtMr-D. schreef op vrijdag 9 augustus 2024 @ 12:54:
[...]
heb nu 2 x van de RMA gebruik gemaakt.
Support daarin is echt wel goed.
sturen is nieuw spul op en krijg je ook meteen een retour label.
dus je hoeft niet zonder te zitten.
Gewoon een nieuwe schijf kopen. Die er in zetten en als er uit de RMA een nieuwe schijf retouren komt heb je een reserve.pagani schreef op dinsdag 13 augustus 2024 @ 16:57:
[...]
Helaas, ze houden vol dat ik eerst de hdd moet opsturen. Dan maar een paar dagen zonder camera's en hopen dat de buurman zich gedeisd houdt
Harde schijven hebben een beperkte levensduur dus een reserve is niet zo verkeerd toch.
@pagani wat @blaaspijp voorstelt zou ik ook doen, er slingert altijd wel ergens iets hier, hooguit wat minder retentie als de capaciteit klein is.
[ Voor 9% gewijzigd door franssie op 13-08-2024 17:12 ]
franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Die garantie begint te lopen op het moment dat je hem ontvang. Toch zonde als je de schijf al 3 jaar in bezit heb en de garantie 5 jaar is.franssie schreef op dinsdag 13 augustus 2024 @ 17:03:
@pagani wat @blaaspijp voorstelt zou ik ook doen, er slingert altijd wel ergens iets hier, hooguit wat minder retentie als de capaciteit klein is.
Mijn inziens is het niet zo kritisch anders was er initieel wel voor een andere oplossing gekozen.
Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8
Dit lijkt mij een heel ander probleem, kun je er online niet bij?nielsn schreef op dinsdag 13 augustus 2024 @ 16:53:
[...]
Ik heb het probleem dat ik alleen via de UniFi app op mijn telefoon verbinding kan maken met de UniFi Network Application add-on op HASSOS.
Wanneer ik de webinterface op een pc probeer te openen kan deze geen verbinding maken.
Weet echter niet of dat ook bij HASSIO is.
https://unifi.ubnt.com/
Ik heb ondertussen contact gehad met Ubiquiti zelf.stormfly schreef op zondag 11 augustus 2024 @ 22:42:
[...]
RobertMe heeft gelijk over de interne switch. Heb je gecontroleerd of alles porten de juiste snelheid hebben aangenomen, met SFP+ in je tekening bedoel je dan 10Gbps?
Dan ben ik wel een beetje door mijn opties heen, draai je versie 4.x?
Ze geven aan dat het te verwachten is.
Zodra ik een snelheid boven de 5 Gbps zou afnemen, dan pas zou de geadverteerde snelheid van 3.5 Gbps met IDS/IPS gehaald worden.
Ze toveren dus voor mijn gevoel wel een beetje met cijfers.
Je zou verwachten dat als de maximaal haalbare snelheid 3.5Gbps is, je dus gewoon je 2 Gbps lijn zou kunnen vol trekken.
Antwoord vanuit Ubiquiti:
Dan heb ik het er maar mee te dealen denk ik...The speed you are getting with IDP/IPS enabled is the expected speed because the CPU load increases when using this firewall feature.
IDP (Intrusion Detection and Prevention) and IPS (Intrusion Prevention System) are security technologies used to monitor, detect, and prevent malicious activities on a network. So, it takes the internet bandwidth to do its job resulting in a decrease in speed.
What you see on the store page is when the Internet bandwidth from the ISP is 5Gbps or more, it will get a maximum of 3.5Gbps speed when IDS/IPS is enabled, it will never increase your speed to 3.5Gbps if you are using less bandwidth connection and it is food for thought.
Of IDS/IPS uitschakelen, of genoegen nemen met een lagere snelheid.
Hoe ik hun antwoord lees is dat ze in de veronderstelling zijn dat jij 3,5Gbps wil halen over een 2Gbps verbinding. Ik sluit niet uit dat er een misverstand is ontstaan in de communicatie.Sandburger schreef op dinsdag 13 augustus 2024 @ 20:48:
[...]
Ik heb ondertussen contact gehad met Ubiquiti zelf.
Ze geven aan dat het te verwachten is.
Zodra ik een snelheid boven de 5 Gbps zou afnemen, dan pas zou de geadverteerde snelheid van 3.5 Gbps met IDS/IPS gehaald worden.
Ze toveren dus voor mijn gevoel wel een beetje met cijfers.
Je zou verwachten dat als de maximaal haalbare snelheid 3.5Gbps is, je dus gewoon je 2 Gbps lijn zou kunnen vol trekken.
Antwoord vanuit Ubiquiti:
[...]
Dan heb ik het er maar mee te dealen denk ik...
Of IDS/IPS uitschakelen, of genoegen nemen met een lagere snelheid.
Trouwens ik dacht nog, als je het provider modem voor de UDM zet dan ben je vrij van de vlan tag op de WAN port, je UDM zal dan een 192.168.a.b IP krijgen als WAN adres. Haal je dan wel de snelheden die je verwacht?
Post je vraag ook eens, want dit antwoord lijkt op een andere vraag te antwoorden.Sandburger schreef op dinsdag 13 augustus 2024 @ 20:48:
Antwoord vanuit Ubiquiti:
[...]
Dan heb ik het er maar mee te dealen denk ik...
Of IDS/IPS uitschakelen, of genoegen nemen met een lagere snelheid.
Blijkbaar kost IDS/IPS dus gewoon een x percentage van je werkelijke bandbreedte. Is niet geheel onlogisch.Sandburger schreef op dinsdag 13 augustus 2024 @ 20:48:
[...]
Zodra ik een snelheid boven de 5 Gbps zou afnemen, dan pas zou de geadverteerde snelheid van 3.5 Gbps met IDS/IPS gehaald worden.
Ze toveren dus voor mijn gevoel wel een beetje met cijfers.
Ik vind dat vrij onlogisch 
Denk gewoon communicatiefout…
Maar heb je anno 2024, nu zoveel encrypted is, nog veel aan ips/ids?
Tegelijk als zr zeggen dat die het aankan dan mogen ze het leveren ook
Denk gewoon communicatiefout…
Maar heb je anno 2024, nu zoveel encrypted is, nog veel aan ips/ids?
Tegelijk als zr zeggen dat die het aankan dan mogen ze het leveren ook
CISSP! Drop your encryption keys!
Waarom zou dat logisch zijn? De data is al binnen en de processor handelt de data af. Mij lijkt het niet logisch.Tweaker_BE schreef op dinsdag 13 augustus 2024 @ 21:56:
[...]
Blijkbaar kost IDS/IPS dus gewoon een x percentage van je werkelijke bandbreedte. Is niet geheel onlogisch.
Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Maar dan zeggen ze wel dat je het probleem gaat merken bij een 3,6Gbit/s is verbinding, en niet pas vanaf 5Gbit/sstormfly schreef op dinsdag 13 augustus 2024 @ 20:58:
[...]
Hoe ik hun antwoord lees is dat ze in de veronderstelling zijn dat jij 3,5Gbps wil halen over een 2Gbps verbinding. Ik sluit niet uit dat er een misverstand is ontstaan in de communicatie.
Overigens verder eens hoor. Antwoord slaat nergens op en lijkt inderdaad alsof ze bedoelen "je kunt geen 3,5Gbit/s halen over een 2Gbit/s lijn". No shit. Maar op een 2Gbit/s verbinding mag je dan toch wel 2Gbit/s verwachten met alle toeters en bellen aan als die toeters en bellen een "limiet" van 3,5Gbit/s geven. Immers 2Gbit/s < 3,5Gbit/s.
Mijn originele vraag was:
Na hun reactie heb ik het volgende gevraagd:I'm having severe throughput issues with downloading files.
My network is connected to a 2 Gbit fiber connection directly from the ONT into the UDM SE.
When trying to saturate the connection, the CPU goes to 100%. The download speed is around 1800 Mbit at that time.
Unfortunately that's without IPS/IDS. When I enable IPS/IDS the CPU also goes to 100%, but my network speeds reaches no more then 1200 Mbit. Which is strange, since the UDM SE is advertised as 3.5 Gbps with IPS/IDS enabled.
I've tried a lot of different settings and done a lot of tests.
Iperf test within the LAN and even inter VLAN results in 3x930 Mbps (3 iperf servers, 3 iperf clients). So the problem doesn't appear to be LAN, but when downloading via WAN (I assume).
I checked the sensors of the UDM SE and I noticed FAN3 and FAN4 not spinning, they also don't spin when I set the FAN speed to 100% using the display. Is this normal?
I attached a screenshot of my netwerk diagram and the Sensors and HTOP SSH overview.
Daarop kwam het volgende antwoord:I off course understand that when my ISP only gives me 2 Gbit I can never get 3.5 Gbit from the UDM SE.
But I would expect when advertising with 3.5 Gbit WAN to LAN with IDS/IPS on, that thats the maximum. And not severely downgrade the 2 Gbit connection.
One might expect it to be 2 Gbit WAN to LAN and the max is 3.5 Gbit if your ISP supports that speed or higher. If you understand what I mean with that (English is not my native language, sorry).
So basically what you are saying I should get higher ISP speeds in order to get 2 Gbit though put with IDS/IPS on, or disable it to get to my ISP speed?
Thank you for your response,
Yes, correct, you need to get higher bandwidth from your ISP.
The IDP/ISP works for the whole network be it LAN or WAN. So, the speed through the whole network will be the same.
I hope this clears your doubts.
@Sandburger dus ze hebben hun klantenservice ook uitbesteed aan AI. Zal ik meenemen in mijn volgende netwerk investering, dit is echt te slecht voor woorden, of zoals de Duitsers het mooi verwoorden, Zum Kotzen.
[ Voor 14% gewijzigd door franssie op 13-08-2024 22:34 ]
franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Nah, waar zie jij in dat het een AI antwoord is? Of het product werd gewoon slecht waarbij het antwoord correct is, tegen al onze verwachtingen in; Of er wordt een verkeerd antwoord gegeven al dan niet door verkeerde interpretatie van de vraag; Maar tekenen van een AI antwoord zie ik er niet in. (Uitbesteding van klantenservice naar India / ... ook niet. Dan verwacht ik slechter Engels).franssie schreef op dinsdag 13 augustus 2024 @ 22:33:
@Sandburger dus ze hebben hun klantenservice ook uitbesteed aan AI. Zal ik meenemen in mijn volgende netwerk investering, dit is echt te slecht voor woorden, of zoals de Duitsers het mooi verwoorden, Zum Kotzen.
@Sandburger, ook al eens op het community forum geprobeerd? Gewoon beginnen bij de situatie v.w.b. snelheden zonder deze communicatie te benoemen. Al is het maar om te kijken wat de ervaringen van anderen zijn.
Nah, het is totaal niet inhoudelijk, gaat echt niet in op de wel goede vragen en wedervragen.RobertMe schreef op dinsdag 13 augustus 2024 @ 22:50:
[...]
Nah, waar zie jij in dat het een AI antwoord is? Of het product werd gewoon slecht waarbij het antwoord correct is, tegen al onze verwachtingen in; Of er wordt een verkeerd antwoord gegeven al dan niet door verkeerde interpretatie van de vraag; Maar tekenen van een AI antwoord zie ik er niet in. (Uitbesteding van klantenservice naar India / ... ook niet. Dan verwacht ik slechter Engels).
@Sandburger, ook al eens op het community forum geprobeerd? Gewoon beginnen bij de situatie v.w.b. snelheden zonder deze communicatie te benoemen. Al is het maar om te kijken wat de ervaringen van anderen zijn.
Dus NAH - geen menselijke interactie lijkt mij, of heb jij een reden dat ze wel zulke slechte antwoorden geven? Dan zie ik die onderbouwing graag.
franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Mja dat ga ik dan maar doen....RobertMe schreef op dinsdag 13 augustus 2024 @ 22:50:
[...]
@Sandburger, ook al eens op het community forum geprobeerd? Gewoon beginnen bij de situatie v.w.b. snelheden zonder deze communicatie te benoemen. Al is het maar om te kijken wat de ervaringen van anderen zijn.
Ik had meer verwacht van Ubiquiti eerlijk gezegd. We hebben een behoorlijke investering gedaan zo alles bij elkaar.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
De collega's die de helpdesk doen bij mij op het werk zouden naar mijn idee ook dit soort "lege" antwoorden geven (afgaande op dat hele kleine beetje dat ik er van mee krijg). En dan potentieel ook in de categorie "wat moeten we met deze vraag? => stuur maar een vaag antwoord".franssie schreef op dinsdag 13 augustus 2024 @ 22:53:
[...]
Nah, het is totaal niet inhoudelijk, gaat echt niet in op de wel goede vragen en wedervragen.
Dus NAH - geen menselijke interactie lijkt mij, of heb jij een reden dat ze wel zulke slechte antwoorden geven? Dan zie ik die onderbouwing graag.
Voor een eerstelijnshelpdesk met (veel) consumenten kan ik mij indenken dat dit een echt antwoord is en meer om af te wimpelen (waarmee ik niet wil zeggen dat ik het met deze werkwijze eens ben). Voor een zakelijke klant / grootafnemer is dit antwoord, op alle manieren, wel onacceptabel ja. (Ook als dit daadwerkelijk de situatie zou zijn dat je sneller internet nodig zou hebben om dichter in de buurt van de maximale IDS/IPS snelheid te komen ondanks dat die nog ver van de maximum af zit).
Je zou voort kunnen borduren op het topic wat ik je heb aangereikt in één van mijn posts, dat gaat over snelheden en verwachtingen.Sandburger schreef op dinsdag 13 augustus 2024 @ 23:00:
[...]
Mja dat ga ik dan maar doen....
Ik had meer verwacht van Ubiquiti eerlijk gezegd. We hebben een behoorlijke investering gedaan zo alles bij elkaar.
Toch zou ik nog even die test doen met het provider modem: ONT -> Provider modem -> UDM -> USW om gewoon te ervaren of het dan anders is, omdat je geen vlan tag meer hoeft te zetten op het WAN.
@RobertMe reden dus om weg te blijven van UI als er geen support is voor spullen die ze marketeren als zijnde geschikt voor die snelheden , maar dat niet zijn.
Dat jij een onderscheid maakt tussen zakelijk en particulier, is best wel apart om het aardig te houden.
Ik gebruik pro spul om een reden in een thuis kantoor, dus ook printers etc (wat wel eens leuke reacties oplevert van monteurs die langs komen). Dus UI is geen pro spul, niet geschikt voor mensen die iets meer willen dan gemiddeld -
of heb je daar wel een onderbouwde mening over?
Dat jij een onderscheid maakt tussen zakelijk en particulier, is best wel apart om het aardig te houden.
Ik gebruik pro spul om een reden in een thuis kantoor, dus ook printers etc (wat wel eens leuke reacties oplevert van monteurs die langs komen). Dus UI is geen pro spul, niet geschikt voor mensen die iets meer willen dan gemiddeld -
of heb je daar wel een onderbouwde mening over?
franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Zal ik gaan testen. Ik kan me iets heugen dat ik dat al een keer heb geprobeerd. Maar dat is nog wel een goede om mee te nemen.stormfly schreef op dinsdag 13 augustus 2024 @ 23:08:
[...]
Je zou voort kunnen borduren op het topic wat ik je heb aangereikt in één van mijn posts, dat gaat over snelheden en verwachtingen.
Toch zou ik nog even die test doen met het provider modem: ONT -> Provider modem -> UDM -> USW om gewoon te ervaren of het dan anders is, omdat je geen vlan tag meer hoeft te zetten op het WAN.
- RobertMe
- Registratie: Maart 2009
- Laatst online: 09:35
- Unifi
- Ubiquiti UniFi
- Ubiquiti
- Amplifi
- Netwerkaccessoires
- Netwerkapparatuur
- Ubiquiti UniFi AC HD
- Ubiquiti EdgeRouter Lite 3-Poort Router
- Ubiquiti EdgeRouter X
- Ubiquiti UniFi AC In-Wall
- Ubiquiti EdgeRouter Infinity
- Ubiquiti UniFi AC In-Wall Pro
- Ubiquiti EdgePoint Router
- Amplifi High Density WiFi Router
- Ubiquiti UniFi nanoHD
- Netwerk switches
- Amplifi High Density WiFi System (2 mesh points)
- Ubiquiti Cloud Gateway Max
- Modems en routers
- Accesspoints
- Ubiquiti UniFi AP-AC LITE
- Ubiquiti UniFi AP AC PRO
Ik weet niet of je per definitie kunt stellen dat Ubiquiti een profi merk is. Ze zijn meer en meer de consumentenmarkt op gaan zoeken en sommige dingen lijken mij uberhaupt niet voor "profi" (flex mini bv, leuk voor prosumer of ZZP / thuiskantoor, niet voor daadwerkelijk een kantoorspand). Van de UDM Pro/SE mag je echter zeker wel verwachten dat het "profi" is (op basis van specs en prijs).franssie schreef op dinsdag 13 augustus 2024 @ 23:14:
@RobertMe reden dus om weg te blijven van UI als er geen support is voor spullen die ze marketeren als zijnde geschikt voor die snelheden , maar dat niet zijn.
Dat jij een onderscheid maakt tussen zakelijk en particulier, is best wel apart om het aardig te houden.
Ik gebruik pro spul om een reden in een thuis kantoor, dus ook printers etc (wat wel eens leuke reacties oplevert van monteurs die langs komen). Dus UI is geen pro spul, niet geschikt voor mensen die iets meer willen dan gemiddeld -
of heb je daar wel een onderbouwde mening over?
V.w.b. klantenservice gaf ik al aan
Wat mag ik dan wel niet van mijn Sophos XGS-126 verwachten?RobertMe schreef op dinsdag 13 augustus 2024 @ 23:47:
[...]
Van de UDM Pro/SE mag je echter zeker wel verwachten dat het "profi" is (op basis van specs en prijs).
Verder wel een volledige UniFi stack, maar de router/firewalls van UniFi konden mij niet bekoren.
Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8
Laat ik het anders verwoorden en logisch vervangen door te verwachten :-).
Zelfs een jaar of 4 geleden was dit al de stelling van Unifi support:
After a couple of days of going back and forth with Unifi support. Here is what I was told regarding this issue:
The 3.5Gbps throughput with IDS/IPS enabled is only available with a 10Gbps connection using the 10Gb WAN interface. I understand that you could not achieve 3.5Gbps on a 1Gbps connection. However, Unifi Support is stating that on 1Gbps Internet connection, enabling IDS/IPS, seeing your throughput drop to 600Mbps (up/down) is normal. This seems suspect to me. If the device is capable of handling up to 3.5Gbps of traffic, the slower 1Gbps connection should pose no issue for the CPU/RAM.
Ik maak daaruit op dat, over de technische implementatie is helaas weinig te vinden, IDS/IPS gewoon ten koste gaat van een x percentage van je werkelijke throughput zonder de functie. Blijkbaar doet dan de CPU capaciteit en het geheugen die veel hogere max doorvoer capaciteiten hebben er weinig toe...
Wat voor mij nu ik er nog eens naar kijk wel een verassing is, is de flinke impact bij PPPoE gebruik.
Las net deze bevindingen:
For the UXG-Max, according to some initial iPerf testing by arthurdent:
With DHCP, DPI, DNS Shield and Ad Blocker enabled = 2.1 to 2.3 Gbps
Adding IPS/IDS turned to high = 1.7 Gbps
Adding PPPoE = 1.4 to 1.6 Gbps
With PPPoE and IDS/IPS turned to high = 1.0 to 1.3 Gbps
Most features — DHCP, DPI/traffic inspection, DNS Shield for encrypted DNS, ad blocking, maybe some custom firewwall rules — can be enabled without significantly limiting throughput. PPPoE is still a significant drag on maximum throughput, as is enabling the Suricata intrusion detection and prevention “Suspicious Activity” settings. Without those, over 2 Gbps should be achievable, and multi-gigabit inter-VLAN traffic is possible as well.
Vandaag mijn netwerk een upgrade gegeven; Ubiquiti Cloud Gateway Ultra!
Na wat kloten met de benodigde instellingen heb ik de Gateway direct aan mijn ISP kastje kunnen hangen. Glasvezel via SNLR (1000/1000) en wilde de FritZ!Box er niet tussen laten zitten. Dat is gelukt!
Goede reden om direct de meterkast maar eens goed op te ruimen!
:strip_exif()/f/image/ncc0Ln6WN4H9zPKMArJvhEEY.jpg?f=fotoalbum_large)
Alles draait nu zoals het moet, maar ik kan 1 ding niet gevonden krijgen; DMZ...
Ik wil mijn PS5 in DMZ plaatsen (t.b.v. PlayStation Portal gebruik buitenshuis). Helaas krijg ik niet gevonden WAAR ik dit kan instellen. Ik ga er voor het gemak even vanuit dat dit wel moet kunnen (nog nooit een Router gehad die dit niet kon), maar tja... Wanneer ik online zoek kom ik niet op een plek terecht die mij kan helpen. Ik zie o.a. Applications & Gaming in settings tegen, maar dat zie ik niet terug in mijn settings... Ook in dit topic helpt zoeken naar DMZ niet, want tenzij ik ergens overheen gekeken heb, gaat dat allemaal over hoe/ wat wanneer je de Modem/ Router van je ISP er NIET tussenuit wil halen en de CGU erachter wil plaatsen.
Iemand die mij kan helpen met waar ik de DMZ (of hoe het ook mag heten bij Ubiquiti) kan instellen?
Na wat kloten met de benodigde instellingen heb ik de Gateway direct aan mijn ISP kastje kunnen hangen. Glasvezel via SNLR (1000/1000) en wilde de FritZ!Box er niet tussen laten zitten. Dat is gelukt!
Goede reden om direct de meterkast maar eens goed op te ruimen!
:strip_exif()/f/image/ncc0Ln6WN4H9zPKMArJvhEEY.jpg?f=fotoalbum_large)
Alles draait nu zoals het moet, maar ik kan 1 ding niet gevonden krijgen; DMZ...
Ik wil mijn PS5 in DMZ plaatsen (t.b.v. PlayStation Portal gebruik buitenshuis). Helaas krijg ik niet gevonden WAAR ik dit kan instellen. Ik ga er voor het gemak even vanuit dat dit wel moet kunnen (nog nooit een Router gehad die dit niet kon), maar tja... Wanneer ik online zoek kom ik niet op een plek terecht die mij kan helpen. Ik zie o.a. Applications & Gaming in settings tegen, maar dat zie ik niet terug in mijn settings... Ook in dit topic helpt zoeken naar DMZ niet, want tenzij ik ergens overheen gekeken heb, gaat dat allemaal over hoe/ wat wanneer je de Modem/ Router van je ISP er NIET tussenuit wil halen en de CGU erachter wil plaatsen.
Iemand die mij kan helpen met waar ik de DMZ (of hoe het ook mag heten bij Ubiquiti) kan instellen?
SolarEdge - 18x305Wp Denon (Glas-Glas) 5,49 kWp 120° ZO + Growatt - 15x430Wp Denon (Glas-Glas) 6,45kWp 300° NW
@Thalaron gewoon een tweede netwerk (vlan) aanmaken en de juiste firewall instellingen er op zetten.
Kan me niet herinneren dat er een specifieke dmz setting is. Dat is ook te globaal imho.
Meer info: https://community.ui.com/...a4-48c1-9f14-fb2635123e56
Dmz is een concept, niet een functie
Kan me niet herinneren dat er een specifieke dmz setting is. Dat is ook te globaal imho.
Meer info: https://community.ui.com/...a4-48c1-9f14-fb2635123e56
Dmz is een concept, niet een functie
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Unifi heeft een Nederlandse engineer in dienst die op hun support forum de feedback afhandelt over nieuwe firmware en software release. Hij bied ook zelf allerlei installatie en update scripts aan via zijn eigen website.Sandburger schreef op dinsdag 13 augustus 2024 @ 23:00:
[...]
Mja dat ga ik dan maar doen....
Ik had meer verwacht van Ubiquiti eerlijk gezegd. We hebben een behoorlijke investering gedaan zo alles bij elkaar.
Ik adviseer je om eens met hem in contact te treden. Zijn contact gegevens zijn op zijn website te vinden: https://glennr.nl/
O dat is interessant, bedankt!Masimo schreef op woensdag 14 augustus 2024 @ 20:42:
[...]
Unifi heeft een Nederlandse engineer in dienst die op hun support forum de feedback afhandelt over nieuwe firmware en software release. Hij bied ook zelf allerlei installatie en update scripts aan via zijn eigen website.
Ik adviseer je om eens met hem in contact te treden. Zijn contact gegevens zijn op zijn website te vinden: https://glennr.nl/
Wel natuurlijk erg dubbel dat het via die weg zou moeten. Maar ik ga het proberen. Hoop dat hij verder kan helpen.
DMZ? Ik denk dat je je heel even wat moet verdiepen in wat port forwarding is. Want wat jij zegt is dat je alle binnenkomende poorten naar je playstation wilt forwarden. En dat is beveiligingstechnisch een erg slecht idee.Thalaron schreef op woensdag 14 augustus 2024 @ 19:38:
Vandaag mijn netwerk een upgrade gegeven; Ubiquiti Cloud Gateway Ultra!
Na wat kloten met de benodigde instellingen heb ik de Gateway direct aan mijn ISP kastje kunnen hangen. Glasvezel via SNLR (1000/1000) en wilde de FritZ!Box er niet tussen laten zitten. Dat is gelukt!
Goede reden om direct de meterkast maar eens goed op te ruimen!
[Afbeelding]
Alles draait nu zoals het moet, maar ik kan 1 ding niet gevonden krijgen; DMZ...
Ik wil mijn PS5 in DMZ plaatsen (t.b.v. PlayStation Portal gebruik buitenshuis). Helaas krijg ik niet gevonden WAAR ik dit kan instellen. Ik ga er voor het gemak even vanuit dat dit wel moet kunnen (nog nooit een Router gehad die dit niet kon), maar tja... Wanneer ik online zoek kom ik niet op een plek terecht die mij kan helpen. Ik zie o.a. Applications & Gaming in settings tegen, maar dat zie ik niet terug in mijn settings... Ook in dit topic helpt zoeken naar DMZ niet, want tenzij ik ergens overheen gekeken heb, gaat dat allemaal over hoe/ wat wanneer je de Modem/ Router van je ISP er NIET tussenuit wil halen en de CGU erachter wil plaatsen.
Iemand die mij kan helpen met waar ik de DMZ (of hoe het ook mag heten bij Ubiquiti) kan instellen?
Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.
Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies
Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.