[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 319 ... 326 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
Bongoarnhem schreef op dinsdag 1 juli 2025 @ 17:58:
[...]


Zomaar wat plotselinge gedachtes:
Is je apparatuur nieuw niet 2e hand? Dus ook zelf uit een nieuwe doos gehaald?
Mijn apparatuur is nieuw door mijzelf aangeschaft.
Zeker weten dat je wifi dichtstaat, niet toevallig een open gastennetwerk?
Alle SSID's en ook de gasten Wifi staan achter een password.
Niet toevallig een hotspot die ergens aanstaat en (hoe het ook kan) apparaten je netwerk op helpt?
Nope.
De boel al een keer middels een factory reset een schone instal gegeven?
Gaan we niet doen, veel te veel config.

Maar ...
- Bij een klant van me zie ik hetzelfde
- Er zijn vele verhalen te vinden van anderen die dit ook hebben
- Je ziet bij al die vreemde MAC adressen geen IP adres en geen data
- Ubiquiti is er mee bezig, dus het is echt een rare kwestie

Acties:
  • +1 Henk 'm!

  • Greatsword
  • Registratie: Februari 2010
  • Niet online

Greatsword

"...Terra Incognita..."

Weer een interessante video van Crosstalk Solutions.

“…There is nothing either good or bad, but thinking makes it so…”


Acties:
  • +1 Henk 'm!

  • mediumdry
  • Registratie: Januari 2011
  • Laatst online: 16-09 20:44
ASS-Ware schreef op maandag 30 juni 2025 @ 16:45:
Ik blijf me verbazen over deze spook clients die te pas en te onpas verschijnen in mijn Unifi netwerk.
Ik blokkeer ze maar, maar het blijft groeien.
Ik zie ook regelmatig wat dingen langskomen.. ik houd het op 2 zaken:
-ik draai dual stack en ubiquiti doet wel "iets" met IPv6, maar niet van harte
-ik heb proxmox servers met een aantal poorten die zelf geen adressen hebben, maar die vms en containers naar verschillende vlans brengen

Dat unifi niet doorheeft dat er machines via de proxmox machine lopen en dat ik een AP heb die niet van ubiquiti is zorgt er ook voor dat er erg veel client devices min of meer ongeordend in de topologie komen. Daardoor wordt het plaatje te breed/hoog om nog iets nuttigs te zien zonder een stuk in te zoomen. Dat is mijn pet peeve :) (en ja, overal LLDP aangezet)

Acties:
  • +2 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 11:26

Quad

Doof

ASS-Ware schreef op maandag 30 juni 2025 @ 16:45:
Ik blijf me verbazen over deze spook clients die te pas en te onpas verschijnen in mijn Unifi netwerk.
Ik blokkeer ze maar, maar het blijft groeien.
De case die ik hier over heb aangemaakt loopt ook al maanden.

[Afbeelding]
Zet random MAC adressen op je telefoons/tablets eens uit.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:30

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Quad schreef op dinsdag 1 juli 2025 @ 22:24:
[...]

Zet random MAC adressen op je telefoons/tablets eens uit.
Heeft hij al geschreven dat dat het niet is.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
Quad schreef op dinsdag 1 juli 2025 @ 22:24:
[...]

Zet random MAC adressen op je telefoons/tablets eens uit.
Lees eerst het hele topic voor je zulke antwoorden geeft.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
mediumdry schreef op dinsdag 1 juli 2025 @ 22:04:
[...]


Ik zie ook regelmatig wat dingen langskomen.. ik houd het op 2 zaken:
-ik draai dual stack en ubiquiti doet wel "iets" met IPv6, maar niet van harte
-ik heb proxmox servers met een aantal poorten die zelf geen adressen hebben, maar die vms en containers naar verschillende vlans brengen

Dat unifi niet doorheeft dat er machines via de proxmox machine lopen en dat ik een AP heb die niet van ubiquiti is zorgt er ook voor dat er erg veel client devices min of meer ongeordend in de topologie komen. Daardoor wordt het plaatje te breed/hoog om nog iets nuttigs te zien zonder een stuk in te zoomen. Dat is mijn pet peeve :) (en ja, overal LLDP aangezet)
Op advies van Ubiquiti heb ik mijn VMware server een tijdje uitgezet. Maar ook toen verschenen er random MAC adressen.

Acties:
  • 0 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Nu online

BiG-GuY

Moderator Wonen & Mobiliteit
Heb hier een volledig Unifi netwerk en zie ook vaker random MAC-adressen voorbij komen tussen de Offline apparaten. Terwijl alle apparaten in huis Dynamic MAC sowieso uit hebben. Heb ze net weer opgeschoond, sommigen waren 60+ dagen geleden voor het laatst gezien.

Het zijn wel altijd MAC-adressen, die niet lijken te bestaan, doordat ze niet te herleiden zijn naar een merk.

[ Voor 3% gewijzigd door BiG-GuY op 02-07-2025 00:29 ]

Gallery V&A


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
BiG-GuY schreef op woensdag 2 juli 2025 @ 00:28:
Heb hier een volledig Unifi netwerk en zie ook vaker random MAC-adressen voorbij komen tussen de Offline apparaten. Terwijl alle apparaten in huis Dynamic MAC sowieso uit hebben. Heb ze net weer opgeschoond, sommigen waren 60+ dagen geleden voor het laatst gezien.

Het zijn wel altijd MAC-adressen, die niet lijken te bestaan, doordat ze niet te herleiden zijn naar een merk.
Dat is toch raar en ongewenst?

Acties:
  • 0 Henk 'm!
https://discord.com/chann...30348/1389695853781975140

UCG-Fiber leveringen on hold naar resellers vanwege een onderzoek naar de 10G chipset? @xbeam was/ben jij ook geen leverancier, is dit een formele communicatie?

Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 09:21
stormfly schreef op woensdag 2 juli 2025 @ 07:03:
https://discord.com/chann...30348/1389695853781975140

UCG-Fiber leveringen on hold naar resellers vanwege een onderzoek naar de 10G chipset? @xbeam was/ben jij ook geen leverancier, is dit een formele communicatie?
Dat ben ik ook maar heb dit nog niet gehoord.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • +1 Henk 'm!
tcviper schreef op woensdag 2 juli 2025 @ 07:18:
[...]


Dat ben ik ook maar heb dit nog niet gehoord.
Neuh lijkt ook een beetje een bijzondere uitspraak, maar ff in de gaten houden of er meer over te lezen is. Tnx

https://discord.com/chann...30348/1389740867698430215 Hier nog een UI post waarin staat dat het false is.

[ Voor 20% gewijzigd door stormfly op 02-07-2025 07:26 ]


Acties:
  • +2 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 08:55
stormfly schreef op woensdag 2 juli 2025 @ 07:03:
https://discord.com/chann...30348/1389695853781975140

UCG-Fiber leveringen on hold naar resellers vanwege een onderzoek naar de 10G chipset? @xbeam was/ben jij ook geen leverancier, is dit een formele communicatie?
Kan je wat meer delen? Niet iedereen kan bij Discord kanalen nml.

Edit: ik vond deze Reddit Thread met een post over een Aziatische partij die praat over die "hold".
https://www.reddit.com/r/.../ucgfiber_worldwide_hold/

Met dit antwoord van Ubiquiti zelf:
Afbeeldingslocatie: https://tweakers.net/i/aW_95RTXuVCNNtVuQOoPt_04UTc=/800x/filters:strip_exif()/f/image/ntBNdZwZFQMtE6ugnA1TQ7cr.png?f=fotoalbum_large

[ Voor 38% gewijzigd door duvekot op 02-07-2025 07:36 . Reden: Reddit link + Ubiquiti antwoord ]


Acties:
  • 0 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Nu online

BiG-GuY

Moderator Wonen & Mobiliteit
ASS-Ware schreef op woensdag 2 juli 2025 @ 00:48:
[...]

Dat is toch raar en ongewenst?
Is bij mij nooit anders geweest. Had het met UDM-SE ook die ik 2 jaar had gebruikt voor ik naar de UCG-Fiber overstapte, dus heeft niks te maken met het nieuwere model. Heb er nooit een ticket over geopend, want boeide me niet zoveel.

Voorheen lukte het verwijderen van deze apparaten ook niet altijd overigens. Toen ik het gisteren probeerde lukte het wel stuk voor stuk.

Gallery V&A


Acties:
  • +2 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Nu online

BiG-GuY

Moderator Wonen & Mobiliteit
stormfly schreef op woensdag 2 juli 2025 @ 07:03:
https://discord.com/chann...30348/1389695853781975140

UCG-Fiber leveringen on hold naar resellers vanwege een onderzoek naar de 10G chipset? @xbeam was/ben jij ook geen leverancier, is dit een formele communicatie?
Er is door Unifi al bevestigd dat dit onzin is en ze zelf de units gewoon verkopen in hun eigen Store. De gebruiker in kwestie zit blijkbaar in Singapore waar Unifi zelf geen volwaardige eigen Store heeft, dus is afhankelijk van resellers, die een verhaal verzonnen hebben. Snap alleen niet waarom je dat zou doen, als ze wel volledige credit aanbieden. Tenzij ze hem voor een andere prijs willen aanbieden ofzo.

Het verzonnen probleem zou enkel plaatsvinden in de Switch chip van de UCG-Fiber, dit terwijl de Switch chip in de UXG-Fiber gelijk is en vermoed die in de UDR7 ook, terwijl ze deze als alternatieven aanbieden...

https://www.reddit.com/r/...s/1lpbfr1/comment/n0tjr6l

[ Voor 16% gewijzigd door BiG-GuY op 02-07-2025 08:03 ]

Gallery V&A


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 12:25
Klopt het dat je als je een accespoint in de UniFi app beheert, je maar één SSID kunt configureren?

Ben aan het kijken om e.e.a. te versimpelen, beheer m'n accespoints nu via de controller. Als ik het beheer via standalone modus in de app kan doen, dan scheelt dat weer een Docker containertje :) Heb alleen meerdere SSID's thuis dus dat is wel een vereiste.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

ThinkPad schreef op woensdag 2 juli 2025 @ 21:39:
Klopt het dat je als je een accespoint in de UniFi app beheert, je maar één SSID kunt configureren?
Nee, de enige echte beperking is geen quick roaming (802.11r/k/v). Maar waarom moet gewoon managed houden en je docker starten wanneer nodig?

[ Voor 11% gewijzigd door DukeBox op 02-07-2025 21:52 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 12:25
DukeBox schreef op woensdag 2 juli 2025 @ 21:51:
[...]

Nee, de enige echte beperking is geen quick roaming (802.11r/k/v). Maar waarom moet gewoon managed houden en je docker starten wanneer nodig?
Ik lijk het anders niet te kunnen vinden:

Afbeeldingslocatie: https://tweakers.net/i/CtKSRJAJ9GaPNR_GZ5u1AWhMzR0=/232x232/filters:strip_exif()/f/image/Ef9xugGPakfJ5PskaPBmv4h5.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/qYva0czLR-0gsO0VyB6xEbsM5Gs=/232x232/filters:strip_exif()/f/image/AB7YsZTWwV09XeNb5kPVciVo.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/PWPxEliIA-VQGv7bdyZsrZ3iJCo=/232x232/filters:strip_exif()/f/image/YlA4ndul3uvkgesf9n2BRatW.png?f=fotoalbum_tile


En waarom niet, ik probeer dingen te versimpelen waar mogelijk :)

Container uitzetten heb ik geprobeerd, maar dan worden de AP's helemaal wild en gaan elke 2-10s een (DNS) request doen. Ze kunnen niet zo lang zonder hun moeder blijkbaar ;)

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

In je 3d afbeelding kan je toch 2 (verschillende) SSID's configureren?
Als je er meer wilt pér radio, voor PPSK heb je hoe dan ook een controller nodig of per VLAN dan ook om de VLAN's aan te maken. Verder vind ik een DNS request (als het goed is naar de inform host) niet echt spannend, hij gaat immers op zoek naar de controller voor het geval die weer online komt.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 12:25
Je kan het alleen uitsplitsen tussen de 2.4G en 5G radio. Dat gebruik ik niet, laat m'n devices zelf wel uitzoeken of ze op 2.4G of 5G connecten (wel zorgen dat de zendsterktes niet te hard staan).
Wellicht was mijn vraag niet duidelijk. Ik heb een SSID voor m'n LAN, eentje voor gasten en eentje voor IOT-rommel. Meerdere SSID's per radio dus inderdaad.

Wat de DNS-requests betreft: ik zag in AdguardHome dat het accespoint duizenden requests per dag doet. Meer dan een normaal user device zelfs. Maar ik las al ergens op het Ubiquiti forum een workaround: in de configuratie niet een hostname invullen, maar het IP-adres van de controller. Dus dat ga ik maar doen en dan de controller starten wanneer ik hem nodig heb.

Acties:
  • 0 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 08:55
ThinkPad schreef op woensdag 2 juli 2025 @ 22:25:
Je kan het alleen uitsplitsen tussen de 2.4G en 5G radio. Dat gebruik ik niet, laat m'n devices zelf wel uitzoeken of ze op 2.4G of 5G connecten (wel zorgen dat de zendsterktes niet te hard staan).
Wellicht was mijn vraag niet duidelijk. Ik heb een SSID voor m'n LAN, eentje voor gasten en eentje voor IOT-rommel. Meerdere SSID's per radio dus inderdaad.

Wat de DNS-requests betreft: ik zag in AdguardHome dat het accespoint duizenden requests per dag doet. Meer dan een normaal user device zelfs. Maar ik las al ergens op het Ubiquiti forum een workaround: in de configuratie niet een hostname invullen, maar het IP-adres van de controller. Dus dat ga ik maar doen en dan de controller starten wanneer ik hem nodig heb.
Volgens mij kan je via de App alleen een AP in "Stand Alone Mode" configureren ..

Standalone Access Points (without UniFi)

(Beetje misleidende titel ... Omdat je wel de UniFi Mobiele app nodig hebt.)

Heb je een full factory reset gedaan op je AP?

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 12:25
Ja accespoint gereset en dan idd voor standalone modus gekozen. Dat werkt wel, maar helaas net iets te beperkend dus qua functionaliteit :-(

Acties:
  • 0 Henk 'm!

  • CrashOne
  • Registratie: Juli 2000
  • Niet online

CrashOne

oOoOoOoOoOoOoOoOoOo

Ik heb wat vreemds en weet niet hoe ik dit moet onderzoeken.

Binnen hebben we in de plafonds Unifi AP AC Pro's. Buiten op de veranda voor twee slaapkamers heb ik een Unifi AP AC Mesh staan.

Nu is het probleem dat een devices (computer) de hele tijd alleen met de Unifi AP AC Mesh willen verbinden. Als ik de optie "Lock to access point" gebruik, verbindt deze computer helemaal nergens meer mee.

Alles lijkt hetzelfde ingesteld te staan als voor andere devices. Kan het zijn dat ik ergens in het verleden iets anders voor deze computer heb gedaan wat meer verborgen staat waardoor dit nu voorkomt?

Huur mij in als freelance SEO consultant!


Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 07:53

Valkyre

Kitesurf FTW!

CrashOne schreef op donderdag 3 juli 2025 @ 10:29:
Ik heb wat vreemds en weet niet hoe ik dit moet onderzoeken.

Binnen hebben we in de plafonds Unifi AP AC Pro's. Buiten op de veranda voor twee slaapkamers heb ik een Unifi AP AC Mesh staan.

Nu is het probleem dat een devices (computer) de hele tijd alleen met de Unifi AP AC Mesh willen verbinden. Als ik de optie "Lock to access point" gebruik, verbindt deze computer helemaal nergens meer mee.

Alles lijkt hetzelfde ingesteld te staan als voor andere devices. Kan het zijn dat ik ergens in het verleden iets anders voor deze computer heb gedaan wat meer verborgen staat waardoor dit nu voorkomt?
Zijn er andere apparaten die wel met de pro’s verbinden?
Wat als je de mesh een tijdje uitzet?

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • c-nan
  • Registratie: Juni 2008
  • Nu online
Mijn EdgeRouter X voldoet prima, op 1 feature na. Ik kan geen Site-2-Site met ikev2 opzetten (volgens mij heeft het alleen ondersteuning voor ikev1).

Ik wil de router dus vervangen, wat wel ikev2 support heeft.

Verder mag het kwa features identiek zijn aan een ER X.

Wat raden jullie aan?

De uitvoering: Ubiquiti Cloud Gateway Ultra ?

/edit
Nevermind, via de cli kan je 'm gewoon als ikev2 configureren en werkt het.

[ Voor 27% gewijzigd door c-nan op 03-07-2025 20:35 ]

EU DNS: 86.54.11.100


Acties:
  • 0 Henk 'm!

  • MadDog2K
  • Registratie: Augustus 2000
  • Laatst online: 16-09 21:18

MadDog2K

The Great Puppy Dog :>

BiG-GuY schreef op woensdag 2 juli 2025 @ 00:28:
Heb hier een volledig Unifi netwerk en zie ook vaker random MAC-adressen voorbij komen tussen de Offline apparaten.

Het zijn wel altijd MAC-adressen, die niet lijken te bestaan, doordat ze niet te herleiden zijn naar een merk.
Ik heb hier ook last van.
Ik had het met mijn oude omgevinkje (controller op Pi), maar bij de overstap naar de UCG-fiber heb ik alles van scratch opgebouwd en is het issue er nog steeds.
Ik heb zelfs een USW Flex-Mini vervangen door een USW Flex 2.5G 5 omdat ik eerst dacht dat het daar misschien vandaan kwam.

Nog niet de moeite genomen om er een ticket bij Ubiquiti voor aan te maken. (Maar ik erger me er op zich wel aan)

Acties:
  • 0 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Nu online

BiG-GuY

Moderator Wonen & Mobiliteit
MadDog2K schreef op vrijdag 4 juli 2025 @ 11:10:
[...]


Ik heb hier ook last van.
Ik had het met mijn oude omgevinkje (controller op Pi), maar bij de overstap naar de UCG-fiber heb ik alles van scratch opgebouwd en is het issue er nog steeds.
Ik heb zelfs een USW Flex-Mini vervangen door een USW Flex 2.5G 5 omdat ik eerst dacht dat het daar misschien vandaan kwam.

Nog niet de moeite genomen om er een ticket bij Ubiquiti voor aan te maken. (Maar ik erger me er op zich wel aan)
Het lijkt erop dat het nu wel opgelost is.
Sinds de wijzigingen binnen Unifi Network en de DHCP Manager, had ik ze nog niet verwijderd een voor een. Sinds ik ze de laatste keer heb verwijderd, zijn ze nog niet teruggekomen.

Heb nu qua netwerk:
1x UCG-Fiber
3x USW-Flex-2.5G-8-PoE
1x USW-Flex-2.5G-5
3x U7-Pro
1x U6-Pro

Gallery V&A


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
BiG-GuY schreef op vrijdag 4 juli 2025 @ 11:45:
[...]

Het lijkt erop dat het nu wel opgelost is.
Sinds de wijzigingen binnen Unifi Network en de DHCP Manager, had ik ze nog niet verwijderd een voor een. Sinds ik ze de laatste keer heb verwijderd, zijn ze nog niet teruggekomen.

Heb nu qua netwerk:
1x UCG-Fiber
3x USW-Flex-2.5G-8-PoE
1x USW-Flex-2.5G-5
3x U7-Pro
1x U6-Pro
Ik zit op de laatste Early Access versie en heb het nog steeds.

Acties:
  • 0 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 08:55
ASS-Ware schreef op vrijdag 4 juli 2025 @ 12:10:
[...]

Ik zit op de laatste Early Access versie en heb het nog steeds.
Ik heb het nog nooit gezien .. maar ik draai ook geen DHCP op mijn UCG Ultra .. ik heb alle DHCP taken overgedragen aan de Pi Hole .. en zeer tevreden er mee.

Dus wie weet als het DHCP gerelateerd is .. probeer dat eens ..

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
duvekot schreef op vrijdag 4 juli 2025 @ 12:26:
[...]

Ik heb het nog nooit gezien .. maar ik draai ook geen DHCP op mijn UCG Ultra .. ik heb alle DHCP taken overgedragen aan de Pi Hole .. en zeer tevreden er mee.

Dus wie weet als het DHCP gerelateerd is .. probeer dat eens ..
Even 18 vlans aanpassen en op een andere DHCP server even 18 scopes aanmaken.
Goed plan, maar ik doe het niet ;-)

Acties:
  • 0 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 08:55
ASS-Ware schreef op vrijdag 4 juli 2025 @ 12:45:
[...]

Even 18 vlans aanpassen en op een andere DHCP server even 18 scopes aanmaken.
Goed plan, maar ik doe het niet ;-)
Je kan altijd met eentje beginnen 😁
Kan je zien op welke VLANs die "Ghost MACs" voorbij komen?

Acties:
  • 0 Henk 'm!

  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 08-07 13:40
Ik heb op dit moment KPN glasvezel internet + tv (10 jaar) en een ExperiaBox + powerline adapters voor Wifi door het huis heen.

Op zich werkt dit allemaal prima, Wifi en internet is snel + goed.

Ik wil echter gemakkelijker van glasvezel provider kunnen wisselen, aangezien KPN duurder en duurder wordt - maar ik heb eigenlijk geen zin in mijn netwerk overhoop gooien (nieuwe provider, nieuw modem + Wifi).
Met een nieuwe provider kan ik natuurlijk mijn oude Wifi SSID + wachtwoord instellen, maar wellicht moet ik even door mijn weerzin tegen change heen en juist mijn setup verbeteren :)

Ik dacht zelf een Unifi Dream Machine te kopen, om zo van mijn KPN modem af te stappen en gemakkelijker naar Ziggo, Youfone, Online of een ander te kunnen wisselen.
Mijn powerline adapters zou ik dan vervangen door de Unifi Mesh AP's op andere verdiepingen (zonder UTP kabels)

Vraagjes:
- Is het handig om de ExperiaBox (+modem van vervangende provider) voor de Unifi te zetten? Of ondersteunt de Unifi echt alle providers mits de juiste settings zijn ingevoerd
- Werkt TV ook goed via Unifi, of is de ExperiaBox nog nodig?

Acties:
  • +1 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 08:55
QuarK schreef op vrijdag 4 juli 2025 @ 15:32:
Ik heb op dit moment KPN glasvezel internet + tv (10 jaar) en een ExperiaBox + powerline adapters voor Wifi door het huis heen.

Op zich werkt dit allemaal prima, Wifi en internet is snel + goed.

Ik wil echter gemakkelijker van glasvezel provider kunnen wisselen, aangezien KPN duurder en duurder wordt - maar ik heb eigenlijk geen zin in mijn netwerk overhoop gooien (nieuwe provider, nieuw modem + Wifi).
Met een nieuwe provider kan ik natuurlijk mijn oude Wifi SSID + wachtwoord instellen, maar wellicht moet ik even door mijn weerzin tegen change heen en juist mijn setup verbeteren :)

Ik dacht zelf een Unifi Dream Machine te kopen, om zo van mijn KPN modem af te stappen en gemakkelijker naar Ziggo, Youfone, Online of een ander te kunnen wisselen.
Mijn powerline adapters zou ik dan vervangen door de Unifi Mesh AP's op andere verdiepingen (zonder UTP kabels)

Vraagjes:
- Is het handig om de ExperiaBox (+modem van vervangende provider) voor de Unifi te zetten? Of ondersteunt de Unifi echt alle providers mits de juiste settings zijn ingevoerd
- Werkt TV ook goed via Unifi, of is de ExperiaBox nog nodig?
Misschien goed om eerst wat andere topics te lezen:

Voor je TV vraag kan je hier terecht:
[Ubiquiti & IPTV] Ervaringen & Discussie

Voor je vraag over over aansluiting van Glasvezel op UniFi (dus eigen router) kan je bijvoorbeeld hier terecht:
[KPN XGS-PON] Eigen router/ONT gebruiken
[Delta XGS-PON Glas] Eigen ONT/modem/router installeren - 2

En als je aankoop vragen hebt:
[Ubiquiti-apparatuur] Aankoopadvies & Discussie

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
duvekot schreef op vrijdag 4 juli 2025 @ 14:35:
[...]

Je kan altijd met eentje beginnen 😁
Kan je zien op welke VLANs die "Ghost MACs" voorbij komen?
Nee.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
QuarK schreef op vrijdag 4 juli 2025 @ 15:32:
Ik heb op dit moment KPN glasvezel internet + tv (10 jaar) en een ExperiaBox + powerline adapters voor Wifi door het huis heen.

Op zich werkt dit allemaal prima, Wifi en internet is snel + goed.

Ik wil echter gemakkelijker van glasvezel provider kunnen wisselen, aangezien KPN duurder en duurder wordt - maar ik heb eigenlijk geen zin in mijn netwerk overhoop gooien (nieuwe provider, nieuw modem + Wifi).
Met een nieuwe provider kan ik natuurlijk mijn oude Wifi SSID + wachtwoord instellen, maar wellicht moet ik even door mijn weerzin tegen change heen en juist mijn setup verbeteren :)

Ik dacht zelf een Unifi Dream Machine te kopen, om zo van mijn KPN modem af te stappen en gemakkelijker naar Ziggo, Youfone, Online of een ander te kunnen wisselen.
Mijn powerline adapters zou ik dan vervangen door de Unifi Mesh AP's op andere verdiepingen (zonder UTP kabels)

Vraagjes:
- Is het handig om de ExperiaBox (+modem van vervangende provider) voor de Unifi te zetten? Of ondersteunt de Unifi echt alle providers mits de juiste settings zijn ingevoerd
Mocht je een modem hebben, bijvoorbeeld bij VDSL of Ziggo kabel, dan moet het modem blijven staan.
Krijg je een netwerkkabel, zoals bij Odido fiber, dan kun je de Odido router weglaten.
Het hangt er dus van af.

Acties:
  • 0 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Nu online

BiG-GuY

Moderator Wonen & Mobiliteit
Mijn Ghost MACs hadden ook een IP in het subnet van het VLAN.

Dus is mogelijk een andere bug dan jij hebt. Heb thuis ook nog geen VLANs actief, dus weet ook niet of de fout die je hebt specifiek met VLANs te maken heeft.

Gallery V&A


Acties:
  • 0 Henk 'm!

  • MadDog2K
  • Registratie: Augustus 2000
  • Laatst online: 16-09 21:18

MadDog2K

The Great Puppy Dog :>

ASS-Ware schreef op vrijdag 4 juli 2025 @ 16:38:
[...]

Mocht je een modem hebben, bijvoorbeeld bij VDSL of Ziggo kabel, dan moet het modem blijven staan.
Krijg je een netwerkkabel, zoals bij Odido fiber, dan kun je de Odido router weglaten.
Het hangt er dus van af.
Toen ik nog VDSL had, heb ik ter vervanging van het KPN modem een Zyxel VMG4005-B50A-EU01V1F bridge neer gehangen, deze heeft als output Ethernet en daardoor kan je direct het WAN IP op je eigen router gebruiken. Werkte erg goed, nooit problemen mee gehad.

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
Wie weet of de POE poorten van een Ubiquiti Unifi Ultra schakelbaar zijn? Of zijn deze always on?

Acties:
  • 0 Henk 'm!

  • Stubby
  • Registratie: Januari 2002
  • Laatst online: 11:28
tjanssen schreef op vrijdag 4 juli 2025 @ 20:05:
Wie weet of de POE poorten van een Ubiquiti Unifi Ultra schakelbaar zijn? Of zijn deze always on?
Op de ucg fiber en de usw lite 8 poe zijn ze schakelbaar, dus ik neem aan op de ultra ook

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
tjanssen schreef op vrijdag 4 juli 2025 @ 20:05:
Wie weet of de POE poorten van een Ubiquiti Unifi Ultra schakelbaar zijn? Of zijn deze always on?
Bedoel je de UCG Ultra?
Die heeft toch geen POE poorten?

Acties:
  • 0 Henk 'm!

  • Behoorlijk Leek
  • Registratie: December 2017
  • Laatst online: 12:43
tjanssen schreef op vrijdag 4 juli 2025 @ 20:05:
Wie weet of de POE poorten van een Ubiquiti Unifi Ultra schakelbaar zijn? Of zijn deze always on?
Je bedoelt de USW Ultra, en ja die zijn schakelbaar. Deze heeft als voordeel dat alle poorten poe/poe+ doen

Acties:
  • +1 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 08:55
Behoorlijk Leek schreef op vrijdag 4 juli 2025 @ 22:12:
[...]

Je bedoelt de USW Ultra, en ja die zijn schakelbaar. Deze heeft als voordeel dat alle poorten poe/poe+ doen
Eentje niet :+ .. maar alle 7 aan de voorkant wel ..

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
Dank allen, ik bedoel inderdaad de USW Ultra.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
RobertMe schreef op vrijdag 4 juli 2025 @ 21:16:
[...]

Er is ook een, PoE capable, switch met de Ultra naam :).
Ik geloof je direct, maar waarom meld je dan niet om welke “Ubiquiti Unifi Ultra” je het hebt?

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
ASS-Ware schreef op vrijdag 4 juli 2025 @ 23:44:
[...]

Ik geloof je direct, maar waarom meld je dan niet om welke “Ubiquiti Unifi Ultra” je het hebt?
Ik had het over deze in ieder geval.

Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Laatst online: 10:29
duvekot schreef op vrijdag 4 juli 2025 @ 14:35:
[...]

Je kan altijd met eentje beginnen 😁
Kan je zien op welke VLANs die "Ghost MACs" voorbij komen?
Hoeveel werk zou het zijn om die 18 aan te passen? 5 minuten als je API calls gebruik?

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 12:14
ASS-Ware schreef op vrijdag 4 juli 2025 @ 12:45:
[...]

Even 18 vlans aanpassen en op een andere DHCP server even 18 scopes aanmaken.
Goed plan, maar ik doe het niet ;-)
Hmm 18 vlans is ook best veel - tenzij professioneel ingezet.
Dan zou ik zelf niet (alleen) Unifi meer toepassen, gezien SPOF maar alles opspiltsen en zelfs failover overwegen 🤔

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
bart.koppers schreef op zaterdag 5 juli 2025 @ 14:02:
[...]


Hmm 18 vlans is ook best veel - tenzij professioneel ingezet.
Dan zou ik zelf niet (alleen) Unifi meer toepassen, gezien SPOF maar alles opspiltsen en zelfs failover overwegen 🤔
Voor thuis vind ik Unifi prima.

Acties:
  • +4 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
ASS-Ware schreef op zondag 6 juli 2025 @ 12:11:
[...]

Voor thuis vind ik Unifi prima.
Just wondering, maar waarvoor gebruik je thuis 18 VLANs?

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
tjanssen schreef op zondag 6 juli 2025 @ 12:58:
[...]


Just wondering, maar waarvoor gebruik je thuis 18 VLANs?
Een apart vlan voor de airco’s, Sonos speakers, satelliet ontvanger, alarm, laadpaal, gasten, zonnepaneelsysteem, kid, thermostaat, etc.
Gewoon omdat het kan.

Simpel voorbeeld is dat de fabrikant van de zonnepanelen op afstand kan inloggen op de controller/omvormers.
Ik wil niet dat deze bij andere componenten kan.

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
ASS-Ware schreef op zondag 6 juli 2025 @ 22:12:
[...]

Een apart vlan voor de airco’s, Sonos speakers, satelliet ontvanger, alarm, laadpaal, gasten, zonnepaneelsysteem, kid, thermostaat, etc.
Gewoon omdat het kan.

Simpel voorbeeld is dat de fabrikant van de zonnepanelen op afstand kan inloggen op de controller/omvormers.
Ik wil niet dat deze bij andere componenten kan.
Dan kun je toch ook gewoon in je firewall de internet toegang voor de inverter blokkeren? Dat inloggen op je inverter gaan ze niet doen via je thermostaat die op hetzelfde VLAN zit.

Ik heb er maar 3: prive, gasten en IoT. Een tweetal IoT apparaten mogen van mij op internet, de rest niet. Opgelost met 2 firewall rules.

Acties:
  • 0 Henk 'm!
tjanssen schreef op zondag 6 juli 2025 @ 22:18:
[...]


Dan kun je toch ook gewoon in je firewall de internet toegang voor de inverter blokkeren? Dat inloggen op je inverter gaan ze niet doen via je thermostaat die op hetzelfde VLAN zit.
Wat als de inverter "smart" is? Als je bv ook een thuisbatterij hebt en de inverter informatie van internet haalt over energieprijzen (dynamisch contract) om zo het gebruik van de batterij te optimaliseren (of uberhaupt bij alleen zonnepanelen al automatisch uitschakelt bij een negatieve prijs). En een partij als SolarEdge heeft sowieso nogal actieve monitoring waarbij het de bedoeling zou moeten zijn dat als er een probleem met de installatie is de installateur het merkt voor de klant (en vanuit garantie verhaal SolarEdge bij een defect aan de hardware ook alle kosten vergoed, oftewel: de installateur ook echt wordt aangemoedigd om zaken te fixen).

Of in het geval van een thermostaat: Tado is een extreem dom systeem waarbij alles via de cloud verloopt. Zelfs het "schema" (dat je eenmalig programmeert met gezette tijden) loopt vanuit de cloud (waarbij vanuit de cloud de temperatuur wordt aangepast, het schema zit niet in de Tado Hub). Ook die kun je dus niet zomaar even van internet halen. Maar, het is hier Tweakers. Dus wellicht wil je zo'n product uberhaupt niet hebben en een thermostaat kopen die uberhaupt niet afhankelijk van de cloud is.

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
RobertMe schreef op zondag 6 juli 2025 @ 22:25:
[...]

Wat als de inverter "smart" is? Als je bv ook een thuisbatterij hebt en de inverter informatie van internet haalt over energieprijzen (dynamisch contract) om zo het gebruik van de batterij te optimaliseren (of uberhaupt bij alleen zonnepanelen al automatisch uitschakelt bij een negatieve prijs). En een partij als SolarEdge heeft sowieso nogal actieve monitoring waarbij het de bedoeling zou moeten zijn dat als er een probleem met de installatie is de installateur het merkt voor de klant (en vanuit garantie verhaal SolarEdge bij een defect aan de hardware ook alle kosten vergoed, oftewel: de installateur ook echt wordt aangemoedigd om zaken te fixen).

Of in het geval van een thermostaat: Tado is een extreem dom systeem waarbij alles via de cloud verloopt. Zelfs het "schema" (dat je eenmalig programmeert met gezette tijden) loopt vanuit de cloud (waarbij vanuit de cloud de temperatuur wordt aangepast, het schema zit niet in de Tado Hub). Ook die kun je dus niet zomaar even van internet halen. Maar, het is hier Tweakers. Dus wellicht wil je zo'n product uberhaupt niet hebben en een thermostaat kopen die uberhaupt niet afhankelijk van de cloud is.
Mee eens, dat was mijn punt ook. Daarom voor apparaten die het wel nodig hebben een firewall rule aanmaken voor internet toegang, en standaard blokkeren voor de rest in het IoT VLAN. Ik bedoelde eigenlijk meer dat het m.i. niet echt zinnig is om voor ieder apparaat een apart VLAN aan te maken.

Acties:
  • 0 Henk 'm!
tjanssen schreef op zondag 6 juli 2025 @ 22:34:
[...]


Mee eens, dat was mijn punt ook. Daarom voor apparaten die het wel nodig hebben een firewall rule aanmaken voor internet toegang, en standaard blokkeren voor de rest in het IoT VLAN. Ik bedoelde eigenlijk meer dat het m.i. niet echt zinnig is om voor ieder apparaat een apart VLAN aan te maken.
Maar je kunt bij apparaten in hetzelfde VLAN geen verkeer blokkeren. Het zit immers in hetzelfde VLAN. Het gaat niet door een "algemene" firewall heen. De switch stuurt het gewoon van de ene naar de andere poort en klaar. Het ene apparaat stuurt een ethernet pakketje van MAC A naar MAC B en de switch verwerkt dat. Het gaat niet naar MAC C van de router waarna die router het pakketje doorstuurt (naar MAC C), of het verkeer dus blokkeert.

Maar UniFi incl. een UniFi router (for whatever reason) kun je volgens mij iets van port isolation aan zetten waardoor de switch het verkeer geforceerd richting de router stuurt? En die wel firewalling binnen het VLAN kan doen. Maar zelf nooit gebruikt.

Acties:
  • +1 Henk 'm!

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:33
tjanssen schreef op zondag 6 juli 2025 @ 22:34:
[...]

Ik bedoelde eigenlijk meer dat het m.i. niet echt zinnig is om voor ieder apparaat een apart VLAN aan te maken.
Ik heb ook zo’n 10 vlans, ik zie het probleem niet, ligt er vooral aan wat je allemaal op het netwerk hebt lijkt me.

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
RobertMe schreef op zondag 6 juli 2025 @ 22:39:
[...]

Maar je kunt bij apparaten in hetzelfde VLAN geen verkeer blokkeren. Het zit immers in hetzelfde VLAN. Het gaat niet door een "algemene" firewall heen. De switch stuurt het gewoon van de ene naar de andere poort en klaar. Het ene apparaat stuurt een ethernet pakketje van MAC A naar MAC B en de switch verwerkt dat. Het gaat niet naar MAC C van de router waarna die router het pakketje doorstuurt (naar MAC C), of het verkeer dus blokkeert.

Maar UniFi incl. een UniFi router (for whatever reason) kun je volgens mij iets van port isolation aan zetten waardoor de switch het verkeer geforceerd richting de router stuurt? En die wel firewalling binnen het VLAN kan doen. Maar zelf nooit gebruikt.
Ik gebruik geen Ubiquiti firewall, maar ik neem aan dat per cliënt toch wel outbound verkeer kan blokkeren? Het maakt verder ook niet uit dat de appartementen in het VLAN elkaar zien, maar als ze naar buiten willen zullen ze toch door de gateway moeten.

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
Theetjuh schreef op zondag 6 juli 2025 @ 22:42:
[...]

Ik heb ook zo’n 10 vlans, ik zie het probleem niet, ligt er vooral aan wat je allemaal op het netwerk hebt lijkt me.
Nee, uiteraard is geen probleem. Maar dat zeg ik ook niet... _/-\o_

Acties:
  • 0 Henk 'm!
tjanssen schreef op zondag 6 juli 2025 @ 22:43:
[...]


Ik gebruik geen Ubiquiti firewall, maar ik neem aan dat per cliënt toch wel outbound verkeer kan blokkeren?
Uiteraard.
Het maakt verder ook niet uit dat de appartementen in het VLAN elkaar zien
Wel als het een kwaadaardig apparaat is. Of dus omdat de fabrikant "shady" dingen doet, of omdat het apparaat lek is en is overgenomen door iemand die shady dingen doet. Je wilt niet dat bv een lekke camera vervolgens toegang geeft tot een network share op je PC.
maar als ze naar buiten willen zullen ze toch door de gateway moeten.
Totdat dat apparaat dus wel internet toegang vereist, en je dat niet kunt blokkeren / inperken. (bv Tado uit mijn eerdere post dus. Incl. dat Tado IIRC AWS gebruikt. Even alle IPs van AWS toestaan is "wellicht" ook weer niet heel makkelijk). Of dus al het feit dat je wel wilt dat het apparaat zeg eens wat, firmware updates kan downloaden, zodat er ook lekken in de firmware gedicht "kunnen" worden.

En alles blokkeren klinkt leuk, maar is gewoon niet altijd praktisch. Waarbij zelfs "wel of geen internet toegang" al "lastig" kan zijn. Toevallig dit weekend in Home Assistant speech to text en text to speech opgezet. Beide software pakketjes blijken vervolgens internet toegang te vereisen. Omdat ze dus de "modellen" willen downloaden. En nu kan ik ze wel eenmalig downloaden en in de juiste map zetten. Maar beste kans dat de software ze periodiek download / update omdat de modellen verbeterd worden / ....

Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
tjanssen schreef op zondag 6 juli 2025 @ 22:18:
[...]


Dan kun je toch ook gewoon in je firewall de internet toegang voor de inverter blokkeren? Dat inloggen op je inverter gaan ze niet doen via je thermostaat die op hetzelfde VLAN zit.

Ik heb er maar 3: prive, gasten en IoT. Een tweetal IoT apparaten mogen van mij op internet, de rest niet. Opgelost met 2 firewall rules.
Ik denk dat je het niet begrijpt.
Als de fabrikant van de zonnepanelen kan inloggen op de controller, en daarmee toegang krijgt tot het lokale netwerk, ook de rest van dat lokale netwerk aanvallen.

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
RobertMe schreef op zondag 6 juli 2025 @ 22:48:
[...]

Uiteraard.


[...]

Wel als het een kwaadaardig apparaat is. Of dus omdat de fabrikant "shady" dingen doet, of omdat het apparaat lek is en is overgenomen door iemand die shady dingen doet. Je wilt niet dat bv een lekke camera vervolgens toegang geeft tot een network share op je PC.


[...]

Totdat dat apparaat dus wel internet toegang vereist, en je dat niet kunt blokkeren / inperken. (bv Tado uit mijn eerdere post dus. Incl. dat Tado IIRC AWS gebruikt. Even alle IPs van AWS toestaan is "wellicht" ook weer niet heel makkelijk). Of dus al het feit dat je wel wilt dat het apparaat zeg eens wat, firmware updates kan downloaden, zodat er ook lekken in de firmware gedicht "kunnen" worden.

En alles blokkeren klinkt leuk, maar is gewoon niet altijd praktisch. Waarbij zelfs "wel of geen internet toegang" al "lastig" kan zijn. Toevallig dit weekend in Home Assistant speech to text en text to speech opgezet. Beide software pakketjes blijken vervolgens internet toegang te vereisen. Omdat ze dus de "modellen" willen downloaden. En nu kan ik ze wel eenmalig downloaden en in de juiste map zetten. Maar beste kans dat de software ze periodiek download / update omdat de modellen verbeterd worden / ....
Mijn IoT apparaten kunnen ook nergens bij, dus kan ook niemand bij deze apparaten komen. Apparaten van shady bedrijven komen er hier niet in als ze niet zonder internet kunnen. Heb een paar Dahua cameras, die doen het prima zonder internet.

Maar we gaan een beetje off topic denk ik... 8)7

Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
ASS-Ware schreef op zondag 6 juli 2025 @ 22:55:
[...]

Ik denk dat je het niet begrijpt.
Als de fabrikant van de zonnepanelen kan inloggen op de controller, en daarmee toegang krijgt tot het lokale netwerk, ook de rest van dat lokale netwerk aanvallen.
Uiteraard begrijp ik dit wel, maar hoe paranoïde wil je zijn? Ben jij echt bang dan dat SolarEdge jouw verwarming op 32 zet als jij op vakantie bent?

Acties:
  • +2 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 12:43

Yucko

One clown to rule them all !

je kunt voor een bepaald vlan toch cliënt isolation aanzetten of ben ik nu gek?

iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • 0 Henk 'm!
tjanssen schreef op zondag 6 juli 2025 @ 22:58:
[...]


Mijn IoT apparaten kunnen ook nergens bij, dus kan ook niemand bij deze apparaten komen. Apparaten van shady bedrijven komen er hier niet in als ze niet zonder internet kunnen. Heb een paar Dahua cameras, die doen het prima zonder internet.
En wat zijn shady bedrijven? En hoe weet je dat de niet shady bedrijven ook daadwerkelijk geen shady zaken doen? En hoe weet je dat de niet shady bedrijven de beveiliging wel op orde hebben? Een bedrijf dat niet shady is kan immers nog steeds een beveilogingslek hebben, of direct in de firmware of in een remote management gebeuren. (Of shady partijen kunnen mogelijk shady zaken toevoegen aan een firmware update die je mogelijk handmatig binnen haalt).

Waarbij ik overigens zelf wel absoluut voorstander ben van hardware die 100% lokaal kan (/moet kunnen) werken. Maar er zijn ook zaken waarbij de voordelen van "wel aan internet" groter zijn dan de nadelen (een PV waarbij de installateur op afstand problemen kan zien bv).

Acties:
  • +1 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
RobertMe schreef op zondag 6 juli 2025 @ 23:06:
[...]

En wat zijn shady bedrijven? En hoe weet je dat de niet shady bedrijven ook daadwerkelijk geen shady zaken doen? En hoe weet je dat de niet shady bedrijven de beveiliging wel op orde hebben? Een bedrijf dat niet shady is kan immers nog steeds een beveilogingslek hebben, of direct in de firmware of in een remote management gebeuren. (Of shady partijen kunnen mogelijk shady zaken toevoegen aan een firmware update die je mogelijk handmatig binnen haalt).

Waarbij ik overigens zelf wel absoluut voorstander ben van hardware die 100% lokaal kan (/moet kunnen) werken. Maar er zijn ook zaken waarbij de voordelen van "wel aan internet" groter zijn dan de nadelen (een PV waarbij de installateur op afstand problemen kan zien bv).
Dit weet je natuurlijk nooit nee. Maar je hebt je bericht getypt op een apparaat wat potentieel de grootste aanvalsvector is. Ik begrijp al jullie (@ASS-Ware, @RobertMe) bezwaren, maar ik kan gelukkig goed slapen ondanks het risico wat ik wellicht loop door mijn 2 IoT apparaten met internet toegang. ;)

Acties:
  • +3 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
tjanssen schreef op zondag 6 juli 2025 @ 23:00:
[...]


Uiteraard begrijp ik dit wel, maar hoe paranoïde wil je zijn? Ben jij echt bang dan dat SolarEdge jouw verwarming op 32 zet als jij op vakantie bent?
Wat nu als de fabrikant van mijn zonnepanelen aan wordt aangevallen door hackers die vervelende software installeren op de controller van mijn zonnepanelen?.
Die kunnen dan heel vervelende dingen doen met de rest van de apparatuur in mijn IoT netwerk.
En dat wil ik graag voor zijn.

Acties:
  • +1 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 12:14
ASS-Ware schreef op zondag 6 juli 2025 @ 23:33:
[...]

Wat nu als de fabrikant van mijn zonnepanelen aan wordt aangevallen door hackers die vervelende software installeren op de controller van mijn zonnepanelen?.
Die kunnen dan heel vervelende dingen doen met de rest van de apparatuur in mijn IoT netwerk.
En dat wil ik graag voor zijn.
Niet met (client) isolation aan.

Je kan overwegen
- IoT vlan met isolation
- IoT vlan zonder

En nog 2 varianten daarop: 1 met uitgaand internetaccess, 1 zonder.

Ben je heel voorzichtg, dan weer 2 varianten daarop weer: 1 die verkeer toestaat vanaf internet ( de standaard setting is om Related traffic toe te staan), 1 die geen retourverkeer toestaat

Totaal zo’n 8x IoT vlan smaakjes?

Hoe je op 16 komt…tsja. Maar gewoon lekker door met 18 vlans, ook prima, gewoon eigen keuze als het maar helder is voor jezelf.

Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Nu online
Ik zal vast iets willen wat niet kan, maar ik kom er met google niet uit, dus dan toch maar even hier.

Ik heb de originele delta modem (de XS-2426G-B) nog en heb sinds kort een UDMPro. Nu dacht ik, ipv alles in 1 keer te doen om het netwerk in fases over te zetten. Dus ik heb de UDM in het DMZ gezet van de nokia en wou dan 1 voor 1 (NAS, servers etc) over zetten van de nokia ip range (192.168.1.*) naar de UDM range (192.168.83.*).

Als ik een laptop bedraad aansluit op de UDM en wifi uitzet, krijgt deze netjes een IP, kan internetten en kan bv mijn NAS pingen. Echter, andersom lukte niet. Ik kon de laptop niet pingen.
Ik bleek ook de UDM niet te kunnen pingen. Dit heb ik echter met firewall rules weten op te lossen. Echter werkt dit niet om de laptop te pingen.

Nu weet ik even niet goed of wat ik wil kan en als het wel kan, of ik de het probleem in de nokia moet zoeken of de UDM.
Ik snap dat dit onhandig is, maar ja ;-)

Ik snap ook dat 'iets' moet weten hoe het netwerk verkeer van mijn pc (192.168.1.100) naar de laptop komt (192.168.83.100). Ik dacht dat dit de UDM moet zijn? Er loopt een stekker van de nokia (LAN uit) naar de UDM (WAN in). Dus ik zou zeggen, de UDM moet dit kunnen?

Iemand nog een idee/suggestie toevallig?

(Er ligt een ONT te wachten die de nokia moet vervangen, maar ik moet eerst nog een contract wijziging laten maken en dat kan pas over een aantal maanden, vandaar dit omslachtige gedoe)

Acties:
  • 0 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 11:06

nexhil

BAM!

ProudElm schreef op donderdag 10 juli 2025 @ 12:46:
Ik zal vast iets willen wat niet kan, maar ik kom er met google niet uit, dus dan toch maar even hier.

Ik heb de originele delta modem (de XS-2426G-B) nog en heb sinds kort een UDMPro. Nu dacht ik, ipv alles in 1 keer te doen om het netwerk in fases over te zetten. Dus ik heb de UDM in het DMZ gezet van de nokia en wou dan 1 voor 1 (NAS, servers etc) over zetten van de nokia ip range (192.168.1.*) naar de UDM range (192.168.83.*).

Als ik een laptop bedraad aansluit op de UDM en wifi uitzet, krijgt deze netjes een IP, kan internetten en kan bv mijn NAS pingen. Echter, andersom lukte niet. Ik kon de laptop niet pingen.
Ik bleek ook de UDM niet te kunnen pingen. Dit heb ik echter met firewall rules weten op te lossen. Echter werkt dit niet om de laptop te pingen.

Nu weet ik even niet goed of wat ik wil kan en als het wel kan, of ik de het probleem in de nokia moet zoeken of de UDM.
Ik snap dat dit onhandig is, maar ja ;-)

Ik snap ook dat 'iets' moet weten hoe het netwerk verkeer van mijn pc (192.168.1.100) naar de laptop komt (192.168.83.100). Ik dacht dat dit de UDM moet zijn? Er loopt een stekker van de nokia (LAN uit) naar de UDM (WAN in). Dus ik zou zeggen, de UDM moet dit kunnen?

Iemand nog een idee/suggestie toevallig?

(Er ligt een ONT te wachten die de nokia moet vervangen, maar ik moet eerst nog een contract wijziging laten maken en dat kan pas over een aantal maanden, vandaar dit omslachtige gedoe)
In de nokia hoef je niets te doen toch? die zet alleen het glas signaal om naar UTP. Als je wan1 poortt op VLAN 300 staat dan is je Dreammachine Pro de router.

Ah nevermind. sorry ik gang van een andere nokia unit uit.

[ Voor 198% gewijzigd door nexhil op 10-07-2025 13:12 ]


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
bart.koppers schreef op woensdag 9 juli 2025 @ 10:43:
[...]


Niet met (client) isolation aan.

Je kan overwegen
- IoT vlan met isolation
- IoT vlan zonder

En nog 2 varianten daarop: 1 met uitgaand internetaccess, 1 zonder.

Ben je heel voorzichtg, dan weer 2 varianten daarop weer: 1 die verkeer toestaat vanaf internet ( de standaard setting is om Related traffic toe te staan), 1 die geen retourverkeer toestaat

Totaal zo’n 8x IoT vlan smaakjes?

Hoe je op 16 komt…tsja. Maar gewoon lekker door met 18 vlans, ook prima, gewoon eigen keuze als het maar helder is voor jezelf.
Wat heb ik aan client isolation als de meeste apparaten in mijn netwerk bedraad zijn aangesloten?

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
ProudElm schreef op donderdag 10 juli 2025 @ 12:46:
Ik zal vast iets willen wat niet kan, maar ik kom er met google niet uit, dus dan toch maar even hier.

Ik heb de originele delta modem (de XS-2426G-B) nog en heb sinds kort een UDMPro. Nu dacht ik, ipv alles in 1 keer te doen om het netwerk in fases over te zetten. Dus ik heb de UDM in het DMZ gezet van de nokia en wou dan 1 voor 1 (NAS, servers etc) over zetten van de nokia ip range (192.168.1.*) naar de UDM range (192.168.83.*).

Als ik een laptop bedraad aansluit op de UDM en wifi uitzet, krijgt deze netjes een IP, kan internetten en kan bv mijn NAS pingen. Echter, andersom lukte niet. Ik kon de laptop niet pingen.
Ik bleek ook de UDM niet te kunnen pingen. Dit heb ik echter met firewall rules weten op te lossen. Echter werkt dit niet om de laptop te pingen.

Nu weet ik even niet goed of wat ik wil kan en als het wel kan, of ik de het probleem in de nokia moet zoeken of de UDM.
Ik snap dat dit onhandig is, maar ja ;-)

Ik snap ook dat 'iets' moet weten hoe het netwerk verkeer van mijn pc (192.168.1.100) naar de laptop komt (192.168.83.100). Ik dacht dat dit de UDM moet zijn? Er loopt een stekker van de nokia (LAN uit) naar de UDM (WAN in). Dus ik zou zeggen, de UDM moet dit kunnen?

Iemand nog een idee/suggestie toevallig?

(Er ligt een ONT te wachten die de nokia moet vervangen, maar ik moet eerst nog een contract wijziging laten maken en dat kan pas over een aantal maanden, vandaar dit omslachtige gedoe)
Kun je iets meer uitleg geven?

Heb je de WAN poort van de UDMPro op een LAN poort van het Delta modem aangesloten?
En de NAS en de Laptop op een LAN poort van de UDMPro?

Dan is het logisch dat de laptop de NAS kan pingen.

Maar wat bedoel je met "Echter, andersom lukte niet. Ik kon de laptop niet pingen."?
Vanaf waar en met wat voor device probeer je de laptop te pingen?
En waar is dat device op aangesloten?

Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Nu online
ASS-Ware schreef op donderdag 10 juli 2025 @ 13:19:
[...]

Kun je iets meer uitleg geven?

Heb je de WAN poort van de UDMPro op een LAN poort van het Delta modem aangesloten?
En de NAS en de Laptop op een LAN poort van de UDMPro?

Dan is het logisch dat de laptop de NAS kan pingen.

Maar wat bedoel je met "Echter, andersom lukte niet. Ik kon de laptop niet pingen."?
Vanaf waar en met wat voor device probeer je de laptop te pingen?
En waar is dat device op aangesloten?
Ja, WAN UDMPro op LAN Delta modem, de laptop zit op de UDMPro en de NAS op de Delta.

Ik begon met pingen omdat ik een server op de UDM had ingeprikt, maar geen connectie kreeg, daarna over geschakeld op een laptop zodat ik kon zien wat er gebeurde.

Ik kan dus prima internetten en het netwerk 192.168.1.* bereiken vanaf 192.168.83.* Dus UDM naar Delta gaat prima. Maar Delta naar UDM gaat niet.
Ik kan geen devices pingen/bereiken die achter de UDM zitten.

Ik had ook problemen met het pingen van de UDM vanaf Delta, (wat gek was dacht ik, want de UDM heeft een WAN ip van 192.168.1.143). Maar dat bleek te komen omdat de firewall van de UDM dit niet toestond.

Ik snap dat ik dus ergens moet instellen dat netwerk verkeer vanaf 192.168.1.* naar netwerk 192.168.83.* mag. Maar ik weet dus niet waar en of dit kan?

Acties:
  • 0 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 07:57

pinda powerrr

Slow down...

Vooropgesteld, ik ben een hobbyist die leert door forums zoals deze. Ondertussen "kan ik best wel wat", maar ik heb me nu toch echt wel even stukgebeten op certificaten installeren.

Voor het kleine hotel waar ik voor werk heb ik een prima guest portal draaien, gaat al jaren goed. Maar de url laat het ip adres zien van de gateway en dat is natuurlijk niet zo mooi. Dus een subdomain aangemaakt van onze website en vandaar verder. ChatGPT aangeslingerd en met hulp daarvan certificaten aangemaakt en geupload. Toch werkt het niet en blijft de foutmelding komen dat de url niet veilig is :r

Heb nu de handdoek maar in de ring geworpen en laat het ff een weekje rusten.

Beetje Googlen laat me zien dat ik zeker niet de enige ben met deze frustratie.

Waiting on the world to change


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
ProudElm schreef op donderdag 10 juli 2025 @ 13:33:
[...]


Ja, WAN UDMPro op LAN Delta modem, de laptop zit op de UDMPro en de NAS op de Delta.

Ik begon met pingen omdat ik een server op de UDM had ingeprikt, maar geen connectie kreeg, daarna over geschakeld op een laptop zodat ik kon zien wat er gebeurde.

Ik kan dus prima internetten en het netwerk 192.168.1.* bereiken vanaf 192.168.83.* Dus UDM naar Delta gaat prima.
Dat is logisch.
Het verkeer van de laptop gaat naar de LAN poort van de UDM (is een router), die routeert het via zijn WAN poort naar het interne netwerk van het Delta modem en daar zit je NAS.
Maar Delta naar UDM gaat niet.
Ik kan geen devices pingen/bereiken die achter de UDM zitten.
En dat is ook logisch, want je komt dan aan op de WAN poort van de UDM (router) en je hebt zeer waarschijnlijk geen poorten geforward naar 192.168.83.x adressen.
(Waarbij ik me afvraag of je ICMP uberhaupt zou kunnen forwarden)

Acties:
  • 0 Henk 'm!

  • wvanommen
  • Registratie: Maart 2019
  • Laatst online: 09:55
ProudElm schreef op donderdag 10 juli 2025 @ 13:33:
[...]


Ja, WAN UDMPro op LAN Delta modem, de laptop zit op de UDMPro en de NAS op de Delta.

Ik begon met pingen omdat ik een server op de UDM had ingeprikt, maar geen connectie kreeg, daarna over geschakeld op een laptop zodat ik kon zien wat er gebeurde.

Ik kan dus prima internetten en het netwerk 192.168.1.* bereiken vanaf 192.168.83.* Dus UDM naar Delta gaat prima. Maar Delta naar UDM gaat niet.
Ik kan geen devices pingen/bereiken die achter de UDM zitten.

Ik had ook problemen met het pingen van de UDM vanaf Delta, (wat gek was dacht ik, want de UDM heeft een WAN ip van 192.168.1.143). Maar dat bleek te komen omdat de firewall van de UDM dit niet toestond.

Ik snap dat ik dus ergens moet instellen dat netwerk verkeer vanaf 192.168.1.* naar netwerk 192.168.83.* mag. Maar ik weet dus niet waar en of dit kan?
Er zijn twee scenario's mogelijk. 1.) Je hebt NAT aan staan op je UDM, in dat geval kun je niet van het "Delta netwerk" naar het UDM netwerk. De andere kant op is logischerwijs dan geen probleem, mede door het NATTEN. Ik verwacht dat dit is wat je nu hebt, en dan gaat het dus ook nooit werken. 2.) Je routeert tussen beiden netwerken zonder NAT en je zorgt op je Delta router voor een static route naar het UDM netwerk (je default gateway gaat immers het internet op). Je UDM heeft dan als default gateway de Delta router. Uiteraard moet je dan ook nog firewall regels die verkeer toestaan. 2.) Kan wat jij wil, maar voor een tijdelijk situatie is het "gedoe"

[ Voor 22% gewijzigd door wvanommen op 10-07-2025 21:09 ]


Acties:
  • 0 Henk 'm!

  • mediumdry
  • Registratie: Januari 2011
  • Laatst online: 16-09 20:44
ben over naar Freedom (dat is een ander topic) en ook over op de Cloud Gateway Fiber. De configuratie valt me tot nu toe nogal tegen.
-er kan geen automatische verdeling van de /48 IPv6 gemaakt worden waarbij je het VLAN nummer gebruikt in het adres, dat moet handmatig
-de gateway opzetten zonder je hele netwerk en vlans kapot te gooien kan alleen als je eerst een enkele machine met een netwerkkabel verbind en de config helemaal apart doet, ook de telefoon-app blijft hangen ergens in de setup
-ik wilde mijn switches toevoegen in de cloud gateway, terwijl ik natuurlijk zelf een unifi network app op een vm draaide. Dat kan, als je een backup daarvan op je cloud gateway restored. Dat je dan alle netwerk en vlan instellingen kwijt bent zodat je met kunst en vliegwerk alles weer moet herstellen moet je maar voor lief nemen. Ik bedoel, je zet wel je switch management helemaal om... een "unadopt" optie en daarna een "adopt" optie op de nieuwe cloud gateway, dat zou natuurlijk niet kunnen. Veel te simpel, zoiets.
-ubiquiti denkt dat een router ook een server is. Ik moet iedere keer de dhcp server uitzetten bij het maken van netwerk. Let a router route and a server serve!
-ik kan IPv6 configuratie aanmaken, in de firewall is dat vrij netjes gedaan, maar in de overzichten zie ik alleen IPv4. Ik zou graag overal de IPv6 adressen zien, niet alleen legacy IP. Desnoods via een config optie zodat ik er expliciet voor moet kiezen... dat was beter bij de edgerouter....

Korte omschrijving: simpel, klein netwerk, 3 vlans, Lan (internal bij ubiquiti), Lan en DMZ, met 2 vlans op hosts, 1 in Lan, 1 in Lab (bereikbaar via VPN). DMZ met echte IP adressen (subnet service) en natuurlijk met IPv4 en IPv6.

Port forwards werken, zone firewall werkt, maar... hoe voeg ik de subnets toe die op de VPN hosts draaien in de zones? Ik heb static routes aangemaakt naar de hosts voor die netwerken, maar hoe zorg ik ervoor dat die ook door de NAT heen kunnen voor die zone en dat de firewall regels ook voor ze gelden?

Ik kan extra netwerken aanmaken, maar dan moet ik een IP adres aan de gateway toevoegen en is dus de routing stuk. Ik kan het vlan als "third party gateway" aanmaken, maar dan kan ik niet invoeren welke adressen er bij horen.

Hoe kan ik zorgen dat die subnets ook naar buiten kunnen? En hoe kan ik zorgen dat ik intern de juiste zone firewall regels kan toevoegen?

Acties:
  • +1 Henk 'm!

  • mediumdry
  • Registratie: Januari 2011
  • Laatst online: 16-09 20:44
voor degenen die het antwoord willen.. in settings=>policy engine=>NAT kan je extra Masquerade regels toevoegen, waarin je kiest voor bv arbitraire IP ranges die dus ge-NAT kunnen worden. Ik hoop dat het werkt :)

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 08:31

3DDude

I void warranty's

ProudElm schreef op donderdag 10 juli 2025 @ 12:46:
Ik zal vast iets willen wat niet kan, maar ik kom er met google niet uit, dus dan toch maar even hier.

Ik heb de originele delta modem (de XS-2426G-B) nog en heb sinds kort een UDMPro. Nu dacht ik, ipv alles in 1 keer te doen om het netwerk in fases over te zetten. Dus ik heb de UDM in het DMZ gezet van de nokia en wou dan 1 voor 1 (NAS, servers etc) over zetten van de nokia ip range (192.168.1.*) naar de UDM range (192.168.83.*).
had je nooit moeten doen :+ / gewoon in een keer over.

Zonder grappen: Begin opnieuw en doe het een keer goed inregelen.
Je kan namelijk prima die 192.168.1.x ip-range op die UDMPro aanmaken :D en dan ben je er min of meer al...
Je steekt alles in de juiste poorten op de UDM en gaan, mocht het niet gelijk werken. Reboot dat kastje van die WAN poort / NTU / ISP wat je ook hebt een paar keer; zodat die UDM ook dat externe adres krijgt.

Die nokia houd je achter de hand als het echt niet gaat werken.
Werkt alles wel zet je die nokia buiten :P


Als je er dan niet uit komt kan je hier hulp vragen.

Ik zou het hele geklier met de DMZ enzo vergeten.

samengevat: trap alles behalve die UDM buiten, stel op die UDM die 192.168.1.x range in en sluit dat ding gewoon aan....

[ Voor 13% gewijzigd door 3DDude op 10-07-2025 23:55 ]

Be nice, You Assholes :)


Acties:
  • 0 Henk 'm!

  • wvanommen
  • Registratie: Maart 2019
  • Laatst online: 09:55
3DDude schreef op donderdag 10 juli 2025 @ 23:49:
[...]


had je nooit moeten doen :+ / gewoon in een keer over.

Zonder grappen: Begin opnieuw en doe het een keer goed inregelen.
Je kan namelijk prima die 192.168.1.x ip-range op die UDMPro aanmaken :D en dan ben je er min of meer al...
Je steekt alles in de juiste poorten op de UDM en gaan, mocht het niet gelijk werken. Reboot dat kastje van die WAN poort / NTU / ISP wat je ook hebt een paar keer; zodat die UDM ook dat externe adres krijgt.

Die nokia houd je achter de hand als het echt niet gaat werken.
Werkt alles wel zet je die nokia buiten :P


Als je er dan niet uit komt kan je hier hulp vragen.

Ik zou het hele geklier met de DMZ enzo vergeten.

samengevat: trap alles behalve die UDM buiten, stel op die UDM die 192.168.1.x range in en sluit dat ding gewoon aan....
Maar dan moet zijn UDM ook voorzien zijn van een GPON sfp want die Nokia doet ook de glas conversie. Dus volgens mij heb je zijn verhaal niet helemaal goed gelezen.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
3DDude schreef op donderdag 10 juli 2025 @ 23:49:
[...]


had je nooit moeten doen :+ / gewoon in een keer over.

Zonder grappen: Begin opnieuw en doe het een keer goed inregelen.
Je kan namelijk prima die 192.168.1.x ip-range op die UDMPro aanmaken :D en dan ben je er min of meer al...
Je steekt alles in de juiste poorten op de UDM en gaan, mocht het niet gelijk werken. Reboot dat kastje van die WAN poort / NTU / ISP wat je ook hebt een paar keer; zodat die UDM ook dat externe adres krijgt.

Die nokia houd je achter de hand als het echt niet gaat werken.
Werkt alles wel zet je die nokia buiten :P


Als je er dan niet uit komt kan je hier hulp vragen.

Ik zou het hele geklier met de DMZ enzo vergeten.

samengevat: trap alles behalve die UDM buiten, stel op die UDM die 192.168.1.x range in en sluit dat ding gewoon aan....
Waarom 192.168.1.x?
Het subnet wat hij nu heeft achter de UDM voldoet ook.

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 08:31

3DDude

I void warranty's

wvanommen schreef op vrijdag 11 juli 2025 @ 09:38:
[...]

Maar dan moet zijn UDM ook voorzien zijn van een GPON sfp want die Nokia doet ook de glas conversie. Dus volgens mij heb je zijn verhaal niet helemaal goed gelezen.
Ah je hebt gelijk hij heeft geen NTU dat zit op zijn router gelijk
Meestal kan je die in passthrough laten zetten en wel op je WAN aansluiten.

Be nice, You Assholes :)


Acties:
  • 0 Henk 'm!
3DDude schreef op vrijdag 11 juli 2025 @ 11:20:
[...]

Ah je hebt gelijk hij heeft geen NTU dat zit op zijn router gelijk
Meestal kan je die in passthrough laten zetten en wel op je WAN aansluiten.
Het Nokia modem dat Delta levert ondersteund geen bridge mode. Dus je zit daarbij altijd of met router achter router of dat je een eigen ONT moet kopen. "Grappig genoeg" levert Delta Fiber aan andere ISPs op hun netwerk weer wel een Nokia ONT die ook daadwerkelijk alleen ONT is, waarbij de ISP zelf een router erbij doet (en die ONT hoef je ook niet te retourneren als je opzegt). Alhoewel Delta bij de abonnementen t/m 1Gbit/s binnenkort met een nieuwe router komt, die ook alleen router is, en daarbij wéér een andere Nokia ONT gaat leveren. (De ONT die Delta Fiber nu levert doet tot 10Gbit/s, de ONT die Delta gaat leveren doet maar 2,5Gbit/s, en de nieuwe router heeft als ik mij niet vergis zelfs maar 1Gbit/s poorten). En voor abonnementen sneller dan 1Gbit/s schijnen ze op termijn ook met een nieuwe router te komen, naar ik aanneem dan dus ook met een losse ONT.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 12:14
ASS-Ware schreef op donderdag 10 juli 2025 @ 13:13:
[...]

Wat heb ik aan client isolation als de meeste apparaten in mijn netwerk bedraad zijn aangesloten?
Vlans werken zowel bedraad als draadloos/via wifi

Een device dat op het vlan zit, kan mbv isolation dus een ander apparaat op dat vlan helemaal niet bereiken.

Verkeer tussen vlans moet je binnen Unifi echt actief blokkeren - standaard kunnen vlans elkaar nl gewoon bereiken.

Dat zie je bij andere switches vrijwel nergens zo, daar gebeurt helemaal niks als je het niet configureert.
Maar binnen Unifi is het standaard dus zo (open/onveilig) ingeregeld.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 12:14
ASS-Ware schreef op vrijdag 11 juli 2025 @ 11:14:
[...]

Waarom 192.168.1.x?
Het subnet wat hij nu heeft achter de UDM voldoet ook.
Als prosumer/tweaker juist *niet* 192.168.1.x of 192.168.0.x gebruiken, durf ik wel te stellen.

Altijd gedoe met inregelen van nieuwe devices, verkeer routeren tussen vpn’s etc etc

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
bart.koppers schreef op vrijdag 11 juli 2025 @ 12:48:
[...]


Vlans werken zowel bedraad als draadloos/via wifi
Dat weet ik, maar ik vroeg wat ik aan client isolation heb als de meeste apparaten hier bedraad zijn aangesloten.
Een device dat op het vlan zit, kan mbv isolation dus een ander apparaat op dat vlan helemaal niet bereiken.
Dat werkt alleen op wifi.
Verkeer tussen vlans moet je binnen Unifi echt actief blokkeren - standaard kunnen vlans elkaar nl gewoon bereiken.
Dat zie je bij andere switches vrijwel nergens zo, daar gebeurt helemaal niks als je het niet configureert.
Maar binnen Unifi is het standaard dus zo (open/onveilig) ingeregeld.
Hoe lang heb je al geen Unifi gebruikt?
Zone based firewall bestaat al een hele tijd en daarbij is verkeer tussen vlans standaard geblokkeerd.

Acties:
  • +1 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

Nee port isolation werkt op alle poorten en laat alleen verkeer naar de 'uplink' poort op de switch toe zodat je uiteindelijk alleen bij de gateway kan komen (mits alles unifi is).

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
DukeBox schreef op vrijdag 11 juli 2025 @ 14:35:
[...]

Nee port isolation werkt op alle poorten en laat alleen verkeer naar de 'uplink' poort op de switch toe zodat je uiteindelijk alleen bij de gateway kan komen (mits alles unifi is).
Volgens mij ging het over client isolation, maar hoe dan ook, port isolation werkt alleen tussen de poorten op 1 switch.
Ik kan de port isolation aanzetten op de poort waar mijn PC aan hangt en toch connecten met devices die aan andere switches hangen.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

ASS-Ware schreef op vrijdag 11 juli 2025 @ 15:07:
Volgens mij ging het over client isolation, maar hoe dan ook, port isolation werkt alleen tussen de poorten op 1 switch.
Nee, zoals ik schreef als de tussenliggende switches/gateway ook unifi zijn en port isolation aanstaat op dat VLAN dan werkt het tot en met de gateway. Het is een verlengde van client isolation, ook wel private VLAN genoemd. Het werkt overigens alleen voor tagged egress op de (edge) port, niet voor ingress wat op zich logisch is.
Er zijn andere merken die ook private VLAN ondersteunen maar er zijn diverse implementaties waardoor niet alles even goed samen werkt.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • mediumdry
  • Registratie: Januari 2011
  • Laatst online: 16-09 20:44
routen gaat niet lekker...
ik heb 3 zones, internal, lab en DMZ. internal en lab hebben private IPv4 adressen (met nat door hoofdadres van Freedom) en publieke IPv6 adressen. Alles ok.

DMZ heeft publieke IPv4 en IPv6 adressen. NAT staat uit, toegang naar Internet staat aan. In de zone firewall poorten open gezet voor webserver in de DMZ. Over IPv6 werkt het, IPv4 werkt niet.

Dit alles op een Unifi Cloud Gateway Fiber, netwerk 9.2.87 (want zone firewall).

Intern werkt alles, op zowel IPv4 als IPv6, ik kan gewoon webpagina's openen bij de webserver in de DMZ, mijn DNS servers werken ook prima (gaan het Internet op via IPv6, want IPv4 werkt niet, als staat uitgaand verkeer helemaal open)

Ubiquiti's AI zegt:
Check Routing Configuration:

Since NAT is disabled for the DMZ, ensure that the routing table on the Cloud Gateway Fiber has the correct static routes for the DMZ subnet.
Verify that the devices in the DMZ zone have the correct default gateway set to the Cloud Gateway Fiber's IP address for the DMZ.
Punt 2 staat goed, anders zou ik het interne routen niet werken. Punt 1... er is geen aparte static route voor het IPv4 of IPv6 netwerk. Hoe zou ik dat toevoegen? wat zou de next hop zijn? Hoe kan ik de routing table van de Cloud Gateway uitlezen? Ik heb SSH aanstaan, maar het password dat ik daarvoor ingevoerd heb wordt niet geaccepteerd... welke user moet ik gebruiken voor SSH? Of gewoon de username/pw gebruiken die voor de admin geconfigureerd is en het aparte SSH password naast me neerleggen? Kortom, ik kan nu ssh niet in, hoe kan ik de routing table zien van de Cloud Gateway?

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 12:14
ASS-Ware schreef op vrijdag 11 juli 2025 @ 13:27:
[...]

Dat weet ik, maar ik vroeg wat ik aan client isolation heb als de meeste apparaten hier bedraad zijn aangesloten.


[...]

Dat werkt alleen op wifi.


[...]

Hoe lang heb je al geen Unifi gebruikt?
Zone based firewall bestaat al een hele tijd en daarbij is verkeer tussen vlans standaard geblokkeerd.
Haha - dat heeft met mijn gebruik weinig te maken

Maar mooi dat dat met de zones dan geregeld is.
Want die optie gebruik ikzelf idd momenteel niet. Vrij bewust ook.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 12:14
ASS-Ware schreef op vrijdag 11 juli 2025 @ 15:07:
[...]

Volgens mij ging het over client isolation, maar hoe dan ook, port isolation werkt alleen tussen de poorten op 1 switch.
Ik kan de port isolation aanzetten op de poort waar mijn PC aan hangt en toch connecten met devices die aan andere switches hangen.
Client isolation werkt binnen het hele vlan. Die voor wifi, en die optie zit er al veel langer in (dan zones)
Nadeel is zelfs dat je er lastig uitkomt ;)

Port isolation op een switch is weer wat anders.

Maar wat wil je eigenlijk bereiken?

Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 11:21

franssie

Save the albatross

pinda powerrr schreef op donderdag 10 juli 2025 @ 13:38:
Vooropgesteld, ik ben een hobbyist die leert door forums zoals deze. Ondertussen "kan ik best wel wat", maar ik heb me nu toch echt wel even stukgebeten op certificaten installeren.

Voor het kleine hotel waar ik voor werk heb ik een prima guest portal draaien, gaat al jaren goed. Maar de url laat het ip adres zien van de gateway en dat is natuurlijk niet zo mooi. Dus een subdomain aangemaakt van onze website en vandaar verder. ChatGPT aangeslingerd en met hulp daarvan certificaten aangemaakt en geupload. Toch werkt het niet en blijft de foutmelding komen dat de url niet veilig is :r

Heb nu de handdoek maar in de ring geworpen en laat het ff een weekje rusten.

Beetje Googlen laat me zien dat ik zeker niet de enige ben met deze frustratie.
Waar heb je die certificaten aangemaakt?

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 12:14
ASS-Ware schreef op vrijdag 11 juli 2025 @ 13:27:
[...]

Dat weet ik, maar ik vroeg wat ik aan client isolation heb als de meeste apparaten hier bedraad zijn aangesloten.


[...]

Dat werkt alleen op wifi.


[...]

Hoe lang heb je al geen Unifi gebruikt?
Zone based firewall bestaat al een hele tijd en daarbij is verkeer tussen vlans standaard geblokkeerd.
Nabrandertje hierop: volgens de handleiding/info van Unifi moet het vinkje Network Isolation bewust aangezet worden (en dat zal dan de firewall regels opzetten verwacht ik).

Maar jouw ervaring is dat het nu standaard al aanstaat?

Acties:
  • 0 Henk 'm!

  • Dennis van der Stelt
  • Registratie: Januari 2000
  • Laatst online: 15-09 16:54
Ik heb een vraag en kan niet zo snel een antwoord vinden in deze thread.

Ik heb een nieuwbouwhuis en 3 Unifi Access Points in huis en 1 Access Point in de tuin, allemaal PoE.

Bijvoorbeeld een in de meterkast en een op zolder. Als ik naast de meterkast sta, heb ik 500Mbps
Als ik boven aan de trap sta, heb ik 40Mbps
Als ik in een slaapkamer sta, heb ik 0.1Mbps

Is dat normaal dat het zo hard achteruit gaat? Het signaal komt ook totaal niet door glas.
Er is genoeg wifi in de buurt, maar elke nacht zou hij kanalen moeten optimaliseren.
Heb geprobeerd van alles te optimaliseren n.a.v. YouTube videos en m.b.v. ChatGPT, maar niets lijkt echt verbetering te geven.
Enige wat ik kan bedenken is dat ik normale wifi, gasten wifi en 2.5Ghz wifi heb voor m'n robot stofzuiger. Geen idee of dat uitmaakt.

Nu heb ik een kabel liggen in een slaapkamer dus daar zou ik een nieuwe Access Point kunnen toevoegen. Ik wil in die kamer nog wel een UTP kabel overhouden, dus wil dan denk ik een AP met UTP uitgang erbij.

Maar is dat de oplossing?

[ Voor 6% gewijzigd door Dennis van der Stelt op 11-07-2025 16:55 ]

Doe maar gewoon, dan doe je al gek genoeg.


Acties:
  • +2 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

bart.koppers schreef op vrijdag 11 juli 2025 @ 16:10:
Client isolation werkt binnen het hele vlan. Die voor wifi, en die optie zit er al veel langer in (dan zones)
Het hangt er vanaf over welke isolation je het hebt,

Network Isolation voor inter-vlan verkeer (via de firewall).
Switch Segmentation op L3 switches
Client Device Isolation op L2 switches
Client Isolation op AP's

Als je die laatste bedoeld, nee dat werkt dus alleen pér AP en heeft niets met VLAN's te maken. Het werkt alleen op dezelfde OSI laag als VLANS

Hier staat een mooie samenvatting: https://help.ui.com/hc/en...Client-Isolation-in-UniFi
Maar wat wil je eigenlijk bereiken?
Je vermeld onjuistheden.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 16-09 21:50
bart.koppers schreef op vrijdag 11 juli 2025 @ 16:27:
[...]


Nabrandertje hierop: volgens de handleiding/info van Unifi moet het vinkje Network Isolation bewust aangezet worden (en dat zal dan de firewall regels opzetten verwacht ik).

Maar jouw ervaring is dat het nu standaard al aanstaat?
Dit is echt een tijd geleden al gewijzigd

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
bart.koppers schreef op vrijdag 11 juli 2025 @ 16:10:
[...]


Client isolation werkt binnen het hele vlan.
Client isolation werkt binnen 1 accesspoint, niet binnen een vlan.
Die voor wifi, en die optie zit er al veel langer in (dan zones)
Nadeel is zelfs dat je er lastig uitkomt ;)

Port isolation op een switch is weer wat anders.

Maar wat wil je eigenlijk bereiken?
Dat heb ik eerder al getypt.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
bart.koppers schreef op vrijdag 11 juli 2025 @ 16:27:
[...]


Nabrandertje hierop: volgens de handleiding/info van Unifi moet het vinkje Network Isolation bewust aangezet worden (en dat zal dan de firewall regels opzetten verwacht ik).

Maar jouw ervaring is dat het nu standaard al aanstaat?
Met zone based firewall, ja.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 16-09 15:31
DukeBox schreef op vrijdag 11 juli 2025 @ 15:18:
[...]

Nee, zoals ik schreef als de tussenliggende switches/gateway ook unifi zijn en port isolation aanstaat op dat VLAN dan werkt het tot en met de gateway.
Nee, daar klopt helemaal niets van.
Pagina: 1 ... 319 ... 326 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.